迈普路由器设置口令路由器口令恢复

迈普路由器设置口令路由器口令恢复
迈普路由器设置口令路由器口令恢复

迈普路由器设置口令:路由器口令恢复

疯狂代码 https://www.360docs.net/doc/f214316128.html,/ ?:http:/https://www.360docs.net/doc/f214316128.html,/NeworkTechnology/Article38321.html

本人在管理本机关局域网和系统广域网时碰到过次由于段时间在外学习回到单位后发现器口令忘记而又没有记录下来情形当然经过番周折最终解决了问题现在将该过程归纳整理总结希望对各位同仁能有所帮助

下面这段文字解释了有关CISCO器或机几种恢复口令思路方法可以在大多数不改变硬件跳线情况下完成口令恢复但是所有情况都需要重新启动路由器口令恢复仅仅能够从物理Console口连到路由器上才可以做到

当路由器口令不幸被忘记或丢失可以通过查看、改变口令而恢复口令如果是新设备则可以删除原有配置重新开始每种口令恢复思路方法大致有以下几个基本步骤:

1.不读内存重启路由器进行配置这种有时被称为测试系统模式、ROM模式或boot引导模式;

2.重新启动系统;

3.进入特权模式 (如你在测试系统模式没有口令可以进入);

4.查看、改变口令或删除原配置;

5.象平常样重新配置路由器后引导;

6.重新启动系统

有时在进行口令恢复时需要终端给出个BREAK信号这要求你必须熟悉终端或PC仿真终端怎样给出这个信号例如:Alt+B可产生个BREAK信号在终端上按Break或Ctrl+Break终端上也可以定义个作为BREAK功能键通过按功能键来获得个BREAK信号选择特定^$B(Sht 6, Sht 4,和大写字母B)定义个作为BREAK信号

下面详细介绍给定路由器口令恢复思路方法

口令恢复思路方法

可采用该思路方法相关设备有 2000系列Cisco 2500系列Cisco 3000系列基于680x0 Cisco 4000系列以及在ROM中运行Cisco IOS 10.0以上版本 Cisco 7000系列而对于Cisco 7000和Cisco 7010路由器而言这种思路方法仅当Cisco 7000和Cisco 7010路由器安装了RP卡时才能用它可以引导Cisco闪存IOS 10.0软件Software但需要处理器卡上实际ROM

1. 连接路由器console口到终端或PC仿真终端用无modem直连线连接PC串行口到路由器console口;

2. 用show version命令显示并记录配置寄存器值通常为0x2102或0x102.如果用show version命令不能获得有关提示可以查看类似路由器来获得配置寄存器值或用0x2102试试;

3.关闭路由器电源然后再打开;

4.在启动前60秒内按Break键你将会看到“〉”提示符(无路由器名)如果没有看到“〉”提示符介绍说明你没有正确发出Break信号这时可检查终端或仿真终端设置;

5.在“〉”提示符下键入 o/r 0x42从 memory中引导或键入o/r 0x41从ROM中引导(注意:这里“o”是小写字母“O”)如果它有且原封没动过0x42是最好设置它是缺省值仅当被擦除或没有安装时使用0x41如果用

0x41你可以查看或删除原配置但你不能改变口令;

6. 在“〉”提示符下键入i路由器将重新启动而忽略它保存配置;

7. 在设置中所有问题都回答“no”;

8. 在Router〉提示符下键入enable你将进入特权用户Router#提示;

9. 选择下列 3选项的:

查看口令键入 show config

改变口令(在口令加密情况下)作:

a.键入config mem拷贝NVRAM到memory中;

b.键入wr term;

c.如果你作过enable secret xxxx, 执行下列命令:键入config term然后键入enable secret按Ctrl+Z;如果你没有作过enable secret xxxx,则键入enable passwordPress Ctrl+Z;

d.键入write mem提交保存改变;若删除配置键入write erase;

10.在Router#提示符下键入config term;

11.键入config-register0x2102或键入在第 2步记录值;

12.按 Ctrl+Z退出编辑;

13.在Router#提示符下键入reload命令你不需要做write memory

口令恢复思路方法 2

可采用本思路方法相关设备有Cisco 1003系列Cisco 4500系列基于IDT Orion处理器Cisco 3600系列基于Motorola 860系列处理器Cisco 2600系列

下面是相应步骤:

1. 连接路由器console口和终端或PC仿真终端;

2. 用show version命令显示并记录配置寄存器值通常为 0x2102或 0x102;

3. 关闭路由器电源然后再打开;

4. 在启动前60秒内按 Break键你将会看到rommon〉提示符(无路由器名) 如果没有介绍说明你没有正确发出Break信号这时可检查终端或仿真终端设置;

5. 在rommon〉提示符下键入confreg;

6. Do you wish to change configuration[y/n]?提示时回答y;

7.所有问题回答n直到你到达ignore system config info[y/n]?提示时回答y;

8.剩余问题回答n直到你到达change boot characteristics[y/n]?提示时回答y;

9.在进入boot: 提示时type 2需进行返修;如果Flash被擦除type 1如果所有Flash均被擦除4500路由器必须还回到Cisco服务中心处理如果你用“1”你可以查看或删除旧配置你不能改变口令;

10.当出现配置问题Do you wish to change configuration[y/n]?提示时回答no;

11. 在rommon〉提示符下键入re或重新启动(power-cycle)4500或7500;

12. 在它引导起来后对所有设置均回答no;

13.在Router〉提示下键入enable你将进入特权模式看到Router#提示;

Cisco Catalyst机、老Cisco路由器和通信口令恢复过程可在

https://www.360docs.net/doc/f214316128.html,/warp/customer/701/22.htm找到

2008-12-14 21:30:46

疯狂代码 https://www.360docs.net/doc/f214316128.html,/

手把手教你恢复Cisco路由器密码

Cisco路由器保存了几种不同的配置参数,并存放在不同的内存模块中。Cisco系列路由器的内存有:ROM、闪存(Flash memory)、RAM、不可变RAM和动态内存(DRAM)等5种。一般情况下,路由器启动时,首先运行ROM中的程序,进行系统自检及引导,然后运行Flash中的ISO,并在NVRAM中寻找路由器配置,并装入DRAM中。 口令恢复的关键在于对配置登记码(Configuration Register Value)进行修改,从而让路由器从不同的内存中调用不同的参数表进行启动。有效口令存放在NVRAM中,因此修改口令的实质是先让登记码不起作用,从而可以进行直接启动,完成后再将登记码恢复(如忘记恢复,路由器重新启动后修改的配置可能会丢失)。 对于cisco的各种路由器进入rom状态的方法不尽相同,但一般通过如下三种方法可以进入rom状态,在使用过程中可以分别试用进入。 1、如果break 未被屏蔽,可以在开机60秒内按ctl+break 键中断启动过程,进入rom 状态。此方法原则上适用于所有的Cisco系列路由器。 2、如果break键已经屏蔽,可以通过循环开机的方法进入rom状态。方法是:路由器开机后,将电源关闭。间隔5秒后重新开机,一般会进入rom状态。此方法适用于7500、12000等路由器。 3、将超级终端通讯波特率设置为1200,数据位8 ,奇偶位1 停止位无。开启路由器电源,启动后,关机。停5秒后,重新开机,同时一直按住空格键12秒后放开,等路由器启动完成后,重新更改超级终端位默认值。通讯波特率设置为9600,数据位8 ,奇偶位1 停止位无。重新连接后,从终端上可以看到已经进入rom 状态。注意在波特率位1200时终端上没有内容显示。此方法适用于2500、2600、4500等系列路由器。

最新迈普路由器配置手册资料

第1章系统基础 本章主要讲述迈普路由器中MYPOWER-R系统的基本知识,包括MYPOWER-R系统模式、配置环境的准备及命令行接口的有关知识等。 本章主要内容: ●路由器配置方式 ●命令运行模式 ●搭建配置环境 ●命令行接口 ●路由器WEB配置 1.1路由器配置方式 迈普路由器为用户提供了四种典型的配置方式,分别是: ●通过console口,采用shell命令进行配置 ●通过336modem模块LINE口进行配置 ●通过Telnet远程登录到路由器上配置 ●通过SNMP网管系统对路由器进行配置 其中最后一种配置方式提供中英文的用户界面,主要用于用户监控网络的工作状态及收集系统统计信息。 本用户手册主要描述通过console口配置路由器的方法,通过336modem模块LINE口、Telnet远程登录配置路由器的方法与之类似,通过SNMP网管系统对路由器进行配置的细节详见路由器网管系统说明书。 1.2命令运行模式 迈普路由器MYPOWER-R 为系统命令的管理及执行专门提供了一个命令处理子系统,称之为shell,其主要功能包括: ●系统命令的注册 ●系统配置命令的用户编辑 ●用户输入命令(通过Console口或Telnet连接)的语法分析 ●系统命令的执行 用户通过shell命令配置路由器时,系统为命令的执行提供了多种运行模式,每种命令模式分别支持特定的MYPOWER-R 配置命令,从而达到分级保护系统的目的,确保系统不受未经授权的访问。 Shell子系统当前为配置命令的运行提供以下多种模式,不同的模式对应于不同的系统提示符,用以提示用户当前所处的系统模式。可能的一些模式如下: ●普通用户模式(user EXEC) ●特权用户模式(privileged EXEC) ●全局配置模式(global configuration) ●接口配置模式(interface configuration)

迈普交换机基本配置讲课教案

迈普交换机基本配置

迈普交换机配置 1、迈普设备配置基本命令 用户名密码为:admin admin Switch>enable //进入普通用户模式-只能看看 Switch#config terminal //进入全局配置模式 Switch(config)#vlan 70 //新建 vlan 70 Switch(config-If-Vlan70)#name guanli //将vlan70命名为guanli Switch(config-If-Vlan70)#ip address 172.17.202.21255.255.255.0 //配置交换机管理地址 Switch(config-If-Vlan70)#no shutdown Switch(config-If-Vlan70)#exit Switch(config)#ip route-static 0.0.0.0 0.0.0.0 172.17.202.1 //配置交换机路由 Switch(Config)#vlan 338,440 //新建vlan338,440 Switch(config)#int ethernet 0/0/1 //进入端口 Switch(Config- Ethernet- 0/0/1)#no shutdown //打开端口 Switch(Config- Ethernet- 0/0/1)#switchport mode access //将端口定义为access口 Switch(Config- Ethernet- 0/0/1)#switchport access vlan 388 //将vlan338加入该端口 Switch(Config- Ethernet- 0/0/1)#exit //退出 Switch(Config)# int ethernet 0/0/12-19;int ethernet 0/0/20 //进入端口组

思科路由器Cisco2811口令恢复

在Cisco路由器忘记或丢失enable密码的情况时,一共有两种方法恢复,取决于你使用的路由器是哪一系列产品。 第一种方法: 使用这种方法可恢复下列路由器:Cisco 2000系列、2500系列、3000系列、使用680x0 Motorola CPU 的Cisco 4000系列、运行10.0版本以上Cisco IOS系统的7000系列路由器。 实现步骤: 1.在路由器的console口接上一个终端或用安装仿真终端软件的PC机。 2.输入show version命令,然后记下寄存器值,通常是0x2102 or 0x102。这个值显示在最后一行,注意寄存器的配置是否把Break设为enable或disable。 缺省配置寄存器值是0x2102。这个值从左数第三个数字如果是1,则是disable Break;如果为零,则Break 为enabled。 3.切断电源后再重启。 4.在路由器启动的60秒内在终端机上按Break键。将显示rommon> 提示符。如果提示符不是这样,则终端没有发出正确的中断信号,检查Break键是否正确或是否被设为disable。 5.在提示符下输入o/r0x42或o/r0x41,o/r0x42意思是从Flash memory引导,o/r0x41意思是从ROMs 引导(注意,第一个字符是字母o,不是数字0)。最好用0x42,在Flash memory没有装或erase的情况下,才用0x41,如果有0x41则只能view或erase配置,不能直接更改密码。 6.在rommon>提示符下输入初始化命令。 7.输入系统配置对话提示符敲no,一直等提示信息显示:Press RETURN to get started! 8.敲回车,出现Router>提示符。 9.输入enable命令,出现Router#提示符。 10.选择下面选项中的一项: 如果password没有加密,直接用more nvram:startup-config命令可以看密码;在password加密的情况下,无法看,只能修改,输入命令如下: Router # configure memory Router # configure terminal Router(config)# enable secret 1234abcd Router(config)# ctrl-z Router # write memory 11.在EXEC提示符输入configure terminal进入配置模式。输入config-register命令,把在第二步中记录的寄存器值复原。 12.敲Ctrl-Z,退出配置状态。 13.在特权模式下用write memory命令保存配置,然后reboot重启。 第二种方法: 使用这种方法可恢复下列路由器:Cisco 1003、1600系列、3600系列、4500系列、7200系列、7500系列和IDT Orion-Based路由器。 实现步骤: 前四步与上一种方法一样。

迈普路由器常用show命令

1.查看配置命令:sh run 作用:查看路由器的配置 2.查看路由表ship route 作用查看路由器的路由表,如下 WANGHUA_DANDONGLU#ship route Codes: C - connected, S - static, R - RIP, O - OSPF, OE-OSPF External, M - Management D - Redirect, E - IRMP, EX - IRMP external, o - SNSP, B - BGP Gateway of last resort is 0.0.0.0 to network 0.0.0.0 S 0.0.0.0/0 [1/78125] is directly connected, 1138:18:02, serial0/0 C 21.38.249.4/30 is directly connected, 1138:18:02, serial0/0 C 21.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 21.38.250.56/30 is directly connected, 1138:18:37, loopback0 C 22.38.250.32/28 is directly connected, 1138:18:36, fastethernet0 C 22.38.250.56/30 is directly connected, 1138:18:37, loopback1 C 127.0.0.0/8 is directly connected, 1138:18:46, lo0 C 21.38.249.5/32 is directly connected, 1138:18:02, serial0/0 3.简明接口信息查询ship interface brif 作用:查看各个接口的状态,这里可以看到接口的对应的ip,以及接口状态,up表示接口在使用并且链路正常。 LNFS2_WN_AR_01#sh ip interface brief Interface IP-Address Status Description gigaethernet0 21.0.225.10 UP LINK TO RG5750 lo0 127.0.0.1 UP gigaethernet2 unassigned DOWN gigaethernet3 unassigned DOWN switchethernet5/0 21.0.227.21 UP switchethernet5/2 21.0.227.25 UP serial4/0 21.0.224.34 DOWN TO ShenYang serial4/1 21.0.229.45 DOWN qingyuan serial4/2 21.0.229.49 DOWN to Xinbin serial4/3 unassigned DOWN null0 unassigned UP 4.查看内存使用情况:sh memory,会出现很多信息,重点查看总使用率如下总使用率为 20.32% STATISTICS ---------- Used bytes Free bytes Total bytes Used percent ---------- ---------- ----------- ------------ 54544868 213885452 268430320 20.32% 5.查看cpu使用率分为三步,第一打开监控cpu命令:spy cpu。第二步查看cpu情况命令: shcpu。第三步,查看完毕后关闭监控:no spy cpu。如下cpu空闲为100%

思科路由的ios的备份与恢复及密码恢复实验报告

密码破解 1、重启路由器,启动过程中按下Ctrl+Break 2、修改配置寄存器值为0x2142,重启路由: 3、将配置文件保存为运行文件copy start-config running-config 4、重新设置你的各项口令enable secret ** enable password *** 5、密码设置完成后将运行文件(running-config)保存到配置文件(startup-config)中copy running startup-config 6、在特权模式输入write 保存 7、进入全局配置模式configure terminal接着config-register 0x2102 将配置寄存器值为2102 end结束 8、在特权模式reload 重启路由输入新密码即可 思科路由的IOS备份 首先要运行TFTP软件,设置好IOS存放主目录 然后连接PC机和路由器 接着配置路由器的IP地址,地址必须和PC机在同一网段 输入enable进入特权模式 输入show flash 查看文件名 在特权模式下输入copy flash: tftp Source filename 源文件名 Address or name of remote host TFTP所在IP Destination filename 目标文件名 回车开始备份 删除思科路由的IOS Enable 进入特权模式 Configure terminal 进入全局配置模式 config-register 0x2101 更改配置寄存器值为0x2101 exit 返回特权模式 保存重启

enable 进入特权模式 erase flash 删除flash ios 选择y Write 保存 恢复思科路由的IOS 在寄存器值为0x2101 模式下 conf t 进入全局模式 interface Ethernet 0 进入端口 ip address 192.168.100.1 255.255.255.0 配置端口IP no shut 启用端口 exit返回特权模式 copy tftp flash 恢复数据 Address or name of remote host TFTP所在IP Source file name 选择IOS文件 回车直到恢复完成 conf t 进入全局模式 config-register 0x2102 将寄存器值改为0x2102 在特权模式下保存重启

迈普路由器产品手册

迈普路由器产品手册文件管理序列号:[K8UY-K9IO69-O6M243-OL889-F88688]

目录

一、迈普路由器产品系列 1MP8800系列万兆核心路由器 1.1产品概述 MP8800系列路由器是迈普通信技术股份有限公司自主研发的,全球第一款采用众核技术的路由器,是基于对行业用户业务应用的充分调研和深刻理解而推出的一款跨时代的万兆级高端骨干核心路由器。MP8800基于先进的众核设计理念,采用分布式处理架构,充分考虑云网络针对业务、内容的数据处理特点,可实现客户业务的开放化和业务的云端化。通过迈普特有的多线程专利处理技术和先进的众核处理器硬件,实现高速的IPv4/IPv6、MPLS转发,整机的包转发性能高达800Mpps,强大的转发性能和丰富的业务特性全面满足用户各种组网应用的需求。 MP8800系列路由器作为一种多用途的高端骨干核心路由器主要应用于IP骨干网、IP城域网以及各种大型IP网络的核心和汇聚位置。MP8800路由器的强大转发性能和丰富的业务能力能够全面满足用户多种组网应用需求,可与迈普全系列路由器一起为运营商、金融、政府、能源、交通、教育、军队等行业用户和大中型企业用户提供整网解决方案。 1.2产品特征 全球领先的众核技术,丰富的业务支持能力

MP8800系列万兆核心路由器采用业界领先的众核处理器,是全球第一款众核高端路由器。它基于先进的众核设计理念,充分考虑云网络针对业务、内容的数据处理特点,实现客户业务的开放化和业务的云端化。支持用户程序独立占有CPU核组,可独立计算,独立完成自定义的业务功能,并实现云端业务,防病毒,邮件过滤,安全准入控制等应用。 线速转发能力,支持可扩展的交换容量 采用先进的分布式处理架构,集中式控制,分布式处理,充分保证每个槽位的线速处理能力,系统具有优越的可扩展性。通过迈普特有的多线程专利处理技术和众核处理器,保障多个处理内核之间数据转发和负载均衡,实现高速的IPv4/IPv6、MPLS 转发。 丰富的业务接口卡,满足各种组网需要 MP8800采用一体化结构,并支持高性能的众核处理器,可以提供10GE,GE, 2.5G/622M/155M的POS、CPOS,ATM,E1等接口卡,丰富的多业务板卡提供多种增值业务,充分满足用户的各种组网需求。 强大的IPv4/IPv6路由支持能力 MP8800支持多种大型动态路由协议,如RIP/RIPng、OSPFv2/v3、IS-ISv4/v6、BGP4/BGP4+等,路由能力强大,适合Internet骨干网应用;同时支持IPv4/IPv6双协议栈,支持各种应用场景的IPv4/IPv6过渡机制,如手工配置隧道、自动6To4隧道和6PE等。 完善的QoS和业务支持能力 MP8800支持层次化的QOS(H-QoS),基于硬件的带宽限制,支持PQ、CBWFQ、LLQ、WRED等多种拥塞管理和拥塞避免算法,为业务的开展提供完善的QoS机制;支持静态组播和各种动态组播路由协议,可控组播、负荷分担、流量统计等功能。

迈普路由器配置手册 系统基础

InfoExpress IOS InfoExpress l l l l 1.1 l console shell l 56/336modem LINE l Telnet l SNMP console 56/336modem LINE Telnet SNMP 1.2 InfoExpress IOS shell l l l Console Telnet l shell

InfoExpress IOS Shell l user EXEC l privileged EXEC l global configuration l interface configuration l router configuration l file system configuration l access list configuration l voice-port configuration l dial-peer configuration l crypto transform-set configuration l crypto map configuration l IKE isakmp configuration l pubkey-chain configuration l pubkey-key configuration l DHCP dhcp configuration 1-1 1-1 InfoExpress Lo en co in ro um

IP phone E1 filesystem router(config-fs)# exit ip access-list router(config-std-nacl)# cl)# voice-port ro rt) dial-peer router(config-dial-peer )# exit V oIP POTS crypto ipsec transform-set router(cfg-crypto-trans )# exit crypto map router(cfg-crypto-map) # exit IKE crypto isakmp router(config-isakmp)# crypto key pubkey-chain rsa router(config-pubkey-c hain)# exit RSA

36-OSPF配置 MyPower S4330 V1.0 系列交换机配置手册

OSPF配置命令

本手册著作权属迈普通信技术有限公司所有,未经著作权人书面许可,任何单位或个人不得以任何方式摘录、复制或翻译。 侵权必究。 策划:研究院资料服务处 * * * 迈普通信技术有限公司 地址:成都市高新区九兴大道16号迈普大厦 技术支持热线:400-886-8669 传真:(+8628)85148948 E-mail:support@https://www.360docs.net/doc/f214316128.html, 网址:https://www.360docs.net/doc/f214316128.html, 邮编:610041 版本:2011年8月v1.0版

目录 第1章OSPF配置 (4) 1.1 OSPF 简介 (4) 1.1.1 OSPF配置列表 (5) 1.2.1 OSPF基本配置 (6) 1.2.2 OSPF相关参数配置 (6) 1.2.3 OSPF接口相关配置 (6) 1.2.4 OSPF区域相关配置 (8) 1.2.5 配置举例 (10)

第1章OSPF配置 1.1 OSPF 简介 OSPF是Open Shortest Path First(即“开放最短路由优先协议”)的缩写。它是IETF 组织开发的一个基于链路状态和最短路径优先技术的内部路由协议。在IP网络上,它通过收集和传递自治系统的链路状态来动态地发现并传播路由;OSPF协议支持基于接口的报文验证以保证路由计算的安全性;OSPF协议使用IP组播方式发送和接收报文。 每个支持OSPF协议的路由器都维护着一份描述整个自治系统拓扑结构的数据库——这一数据库是收集所有路由器的链路状态信息(LAS)而得到的。每一台路由器总是将描述本地状态的信息广播到整个自治系统中去。在各类可以多址访问的网络中,如果存在两台或两台以上的路由器,该网络上要选举出“指定路由器”(DR)和“备份指定路由器”(BDR)。指定路由器负责将网络的链路状态信息广播出去。引入这一概念,有助于减少在多址访问网络上各路由器之间邻接关系的数量。OSPF协议允许自治系统的网络被划分成区域来管理,区域间传送的路由信息被进一步抽象,从而减少了占用网络的带宽。 OSPF使用4类不同的路由,按优先顺序来说分别是: 区域内路由 区域间路由 第一类外部路由 第二类外部路由 区域内和区域间路由描述的是自治系统内部的网络结构,而外部路由则描述了应该如何选择到自治系统以外目的地的路由。一般来说,第一类外部路由对应于OSPF 从其它内部路由协议所引入的信息,这些路由的花费和OSPF 自身路由的花费具有可比性;第二类外部路由对应于OSPF 从外部路由协议所引入的信息,它们的花费远大于OSPF 自身的路由花费,因而在计算时,将只考虑外部的花费。 根据链路状态数据库,各路由器构建一棵以自己为根的最短路径树,这棵树给出了到自

cisco路由器口令恢复

CISCO路由器口令恢复 本人在管理本机关局域网和系统广域网时,碰到过一次由于一段时间在外学习回到单位后,发现路由器的口令忘记而又没有记录下来的情形,当然经过一番周折最终解决了问题。现在将该过程归纳总结,希望对各位同仁能有所帮助。 下面这段文字解释了关于CISCO路由器或交换机几种恢复口令的方法,可以在大多数不改变硬件跳线的情况下完成口令的恢复,但是所有情况都需要重新启动路由器。口令恢复仅仅能够从物理Console口连到路由器上才可以做到。 当路由器的口令不幸被忘记或丢失,可以通过查看、改变口令而恢复口令,如果是新设备则可以删除原有配置重新开始。每种口令恢复方法大致有以下几个基本步骤: 1.不读内存重启路由器进行配置,这种有时被称为测试系统模式、ROM模式或boot引导模式; 2.重新启动系统; 3.进入特权模式(如你在测试系统模式,没有口令可以进入); 4.查看、改变口令或删除原配置; 5.象平常一样重新配置路由器后引导; 6.重新启动系统。 有时在进行口令恢复时需要终端给出一个BREAK信号,这要求你必须熟悉终端或PC 仿真终端怎样给出这个信号。例如:Alt+B可产生一个BREAK信号,在Windows终端上按Break或Ctrl+Break,Windows终端上也可以定义一个作为BREAK功能键,通过按功能键来获得一个BREAK信号,选择特定字符^$B(Shift 6, Shift 4,和大写字母B)定义一个作为BREAK信号。 下面详细介绍给定Cisco路由器的口令恢复方法。 口令恢复方法一 可采用该方法的相关设备有Cisco 2000系列,Cisco 2500系列,Cisco 3000系列,基于680x0 Cisco 4000系列以及在ROM中运行Cisco IOS 10.0以上版本的Cisco 7000系列。而对于Cisco 7000和Cisco 7010的路由器而言,这种方法仅当Cisco 7000和Cisco 7010的路由器安装了RP卡时才能用。它可以引导Cisco闪存IOS 10.0软件,但需要处理器卡上的实际ROM。 1. 连接路由器的console口到终端或PC仿真终端。用无modem的直连线连接PC的串行口到路由器的console口; 2. 用show version命令显示并记录配置寄存器的值,通常为0x2102或0x102.如果用show version命令不能获得有关提示,可以查看类似的路由器来获得配置寄存器的值或用0x2102试试; 3.关闭路由器的电源,然后再打开; 4.在启动的前60秒内按Break键,你将会看到“〉”提示符(无路由器名),如果没有看到“〉”提示符,说明你没有正确发出Break信号,这时可检查终端或仿真终端的设置; 5.在“〉”提示符下键入o/r 0x42从Flash memory中引导或键入o/r 0x41从ROM中引导(注意:这里“o”是小写字母“O”)。如果它有Flash且原封没动过,0x42是最好的设置,因为它是缺省值,仅当Flash被擦除或没有安装时使用0x41。如果用0x41,你可以查看或删除原配置,但你不能改变口令; 6. 在“〉”提示符下键入i,路由器将重新启动而忽略它保存的配置; 7. 在设置中的所有问题都回答“no”; 8. 在Router〉提示符下键入enable,你将进入特权用户Router#提示; 9. 选择下列三选项之一: 查看口令,键入show config 改变口令(在口令加密情况下),作: a.键入config mem拷贝NVRAM到memory中; b.键入wr term; c.如果你作过enable secret

迈普路由器配置

从路由器的console口登陆 router>enable ------------------------------进入特权模式 router#configure terminal------------------------进入配套模式 router(config)#interfacefastethernet1----------------进入快速以太网口FA0 router(config-if-fastethernet0)#ipaddress 222.222.222.222 255.255.255.0-------------配置公网IP router(config-if-fastethernet0)# ip nat outside------------------把端口设为NA T外网口 router(config-if-fastethernet0)#int switchethernet0 --------------------进入第二个以太网口SW0 router(config-if-switchethernet0)#ip address 192.168.1.1 255.255.255.0------------------配置内网IP router(config-if-switchethernet0)# ip natinside------------------把端口设为NAT内网口 router(config-if-switchethernet0)# vlan 1---------------------端口属于VLAN1 router(config-if-switchethernet0)#exit---------------------------退出接口配置模式 vlan 1 description default port 0-7 untagged exit router(config)#ip access-list standard 1000--------配置标准访问列表 router(config-std-acl)#10 permit192.168.1.00.0.0.255-----只允许192.168.1.0网段的所有电脑router(config-std-acl)#exit ----------------------退出访问列表配置模式 router(config)#ipnat insidesource list 1000 interface fastethernet1-------配置内网与公网地址映射,把访问例表1000允许的内网地址转换成公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 fastethernet0------配置默认路由方式之一。该方式避免了默认路由的修改,可远程修改用户公网地址。 router(config)#ip router 0.0.0.0 0.0.0.0 222.222.222.1-----配置默认路由方式之一。该方式需修改默认路由的下一跳地址,无法远程修改用户公网地址。 router(config)#ip dhcp pool dhcpserver ---------------------------创建一个DHCP功能 router (dhcp-config)#range 192.168.1.100 192.168.1.200 255.255.255.0-----DHCP地址池 router (dhcp-config)#dns-server 211.138.151.161 211.138.145.194-----设置DNS router (dhcp-config)#default-router 192.168.1.1------DHCP与内网网关绑定。 router (dhcp-config)#exit router(config)#ip nat inside source static tcp 192.168.1.100 80 222.222.222.222 80-----映射HTTP 服务器端口,服务器IP为192.168.1.100 router(config)# user f privilege 15 password 0f-----配置用户和密码,权限等15,为最高router(config)# service password-encryption --------给配置的用户名密码加密 router(config)#end-------------返回特权模式, User guomaitech (帐号) privilege 15 passward 0 guomaitech123(密码)创建账号密码 Line vty 0 3 Login local Exit router#write----------------保存当前配置

路由器cisco2811恢复口令

新CISCO 2811 路由器, 有默认的cisco/cisco用户和密码进去后, 修改了密码, 退出后再也无法进去, 后来才知道这个用户和密码只能用一次, 没有创新用户. CONSOLE口因为无新用户/密码, 进不去了. AUX可以进入到ENABLE下面. 密码恢复 1.1将路由器的CONSOLE口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60秒内按ctlr+break 使路由器进入rom monitor 状态,提示符 rommon1> 1.2重新配置组态寄存器 rommon1>confreg 当出现do you wish to change the configuration (y/n) 时选择y 接下来的选项选择n 当出现enable”ignore system configuration information”(y/n) 选择y 接下来的选项选择n 1.3 重新启动路由器 rommon1>reset 1.4 启动后进入特权模式,执行如下命令使原来的配置信息有效。 router(config)#config mem

1.5可以进一步查看密码或更改密码 恢复密码不用删除配置的 用超级终端连接cisco路由器后,重新开启路由器电源,按住ctrl+break,进入rom monitor 状态 Router(mon)>o/r 0x2142 (指定下次重启时进入最小子集模式) Router(mon)>i (重新启动路由器) 然后copy start run 然后改密码吧 改完了copy run start 然后改回0x2102 Router(config)#config-register 0x2102 再重启

迈普路由器配置简易文档

迈普路由器配置简易文档 配置前的准备工作: 1、笔记本一台; 2、电脑与路由器连接的数据线一根 3、安装SecureCRT软件 操作步骤: 一、将迈普路由器通电,电源在机器后部,将数据线如图将路由器与电脑的USB口相连。

二、打开SecureCRT软件 如下图如示进行一步步操作 点快速连接(ALT+Q),出现对话框,按下图进行相关配置,这里要注意的是每个人的机器对应的COM口可能不一样,有可能是COM1或者COM2---8,请点键点击“我的电脑”---“管理”---“设备管理器”进行查找对应的COM口。

点击上图中的“连接”,就可以连接器了, 连接成功后就是下面这个样子 在YZ_SHQ_Rxxx(这个因网点不同数字号码不一样)>输入en 出现password: 输入口令:yzsqls(这里默认是不显示的,不用管) 出现YZ_SHQ_Rxxx# 输入con t命令,这时就可以对这台设备进行配置了,首先要知道我们要进行配置的是哪家支行,打到支行的原始配置文件后打开

从配置文件里的 “hostname YZ_SHQ_Rxxx no service password-encrypt no service new-encrypt service login-secure enable password XYYYRYPY[XRY encrypt开始进行复制,再到SecureCRT软件里进行粘贴,注意复制和时候不要一次复制太多行,可以10行10行的进行复制粘贴,一直到配置文件的结束。

全部复制好之后,用exit命令退到YZ_SHQ_Rxxx#状态,输入WR命令进行保存。 这时如果不放心可以用sh run命令进行查看和对比,看是否正确导入配置。 比较后如果没有问题关掉电源,路由器就配置成功可以拿到网点进行更换了。

cisco 路由器装系统和密码恢复的过程

1、把路由器的console 口连上pc机 2、用一根交叉线把主机的网卡连上路由器的E0/0 或者f0/0 (根据设备来定) 3、启动路由器当路由器没有系统的情况下就直接进入rommon 1 >这个模式 4、然后执行如下命令注意大小写 rommon 1 >IP_ADDRESS=192.168.0.1 这个网段必须和你的主机是同一个网段切记!rommon 2 >IP_SUBNET_MASK=255.255.255.0 rommon 3 >DEFAULT_GA TEW AY=192.168.0.100 网关写随便同一个网段即可 rommon 4>TFTP_SERVER=192.168.0.100 这个地址是主机网卡的地址 rommon 5>TFTP_FILE=c2600-i-mz.120-7.T.bin 这个是要装的系统名称必须和要装的系统名称相同 rommon 8 >tftpdnld 最后执行这个命令开始传说文件出现提示时选择Y 装完系统后重启系统! 注意:1、准备好要装的系统文件,可以从其他的相同型号的设备上下载一份!是.bin 文件结尾的 2、安装tftp 软件设置要装系统文件注意哪些命令要大写最后那个命令是小写 当路由器有设置控制口密码或者特权密码的时候恢复方法 1、用pc机的超级终端登陆到路由器 2、重启路由器 3、在重启的过程当中间断的按pause break 键阻止路由器启动IOS 4、就会进去rommon1) 模式 5、然后输入confreg 0x2142 如果没有confreg命令就输入O/R 0x2142 这样就不会加载有密码的配置文件了 6、输入reset 命令重启就可以进入系统了 7、为了以后能正常进入要进入特权模式执行copy startup-config running-config 8、然后进入特权模式把刚才修改的值恢复config-register 0x2102 这样下次启动就正常加载有密码的配置文件 9、然后把密码删除或者重新设置遗忘的密码保存配置就可以了 10、重新启动就可以用你新输入的密码登陆了

迈普路由器 第15章 PPPoE配置

第15章PPPoE协议配置 本文主要讲述PPPoE协议的内容和配置方法。 本章主要内容: ●PPPoE概述 ●PPPoE基本命令描述 ●PPPoE客户端、服务器配置实例 ●PPPoE监控和调试 15.1PPPoE概述 PPPoE协议是指在Ethernet(以太网)上实现PPP连接的一种协议。一种典型的PPPoE应用是PC 机利用PPPoE拨号软件通过以太网与局端建立连接。 15.2PPPoE基本命令描述 注: 1、在命令描述前用“*”符号表示该命令后续有配置实例详细说明; 2、配置模式指可以执行该配置命令的模式,如:config、config-if-××(接口名)、config-××(协

议名称)等; 3、命令的书写方式请参见前言的“本书约定”部分; 4、在分别对各个命令进行详细说明的部分,每个命令最后需要对命令的参数缺省情况进行说明, 如果没有定义缺省参数,则以“未定义”说明; pppoe enable 为了能够监听来自线路上的PPPoE报文,使用该命令;否则使用该命令的no格式来禁止。通常该命令用于PPPoE服务器端。 pppoe enable no pppoe enable 【缺省情况】未定义 pppoe-client dial-pool-number 为了能够监听来自线路的PPPoE报文并且能够主动进行PPPoE呼叫,使用该命令;否则使用该命令的no格式来禁止。该命令用于PPPoE客户端。 pppoe-client dial-pool-number pool-number pppoe-client dial-pool-number pool-number ac-name ac-name no pppoe-client dial-pool-number pool-number 命令描述 pool-number 拨号池号码 ac-name 访问控制器的名称(对端PPPoE服务器的名称) 【缺省情况】未定义 pppoe-client auto-dial 为了能够让PPPoE客户端自动拨号,使用该命令;否则使用该命令的no格式来禁止。 pppoe-client auto-dial always pppoe-client auto-dial time-range string 命令描述 string time-range名称 【缺省情况】未定义 vpdn enable 为了能够正常使用VPDN功能,首先必须启用VPDN功能;否则使用该命令no格式来禁止。vpdn enable no vpdn enable

思科路由器命令大全

思科路由器命令大全 2009年03月16日星期一下午 08:02 思科路由器命令大全 2007年08月24日星期五下午 02:51 最近在学习路由器的配置把这个发上来方便以后学习和查阅 switch> 用户模式 1:进入特权模式 enable switch> enable switch# 2:进入全局配置模式 configure terminal switch> enable switch#c onfigure terminal switch(conf)# 3:交换机命名 hostname aptech2950 以aptech2950为例 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch-2950 aptech2950(conf)# 4:配置使能口令 enable password cisco 以cisco为例 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable password cisco 5:配置使能密码 enable secret ciscolab 以cicsolab为例 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# enable secret ciscolab 6:设置虚拟局域网vlan 1 interface vlan 1 switch> enable switch#c onfigure terminal switch(conf)#hostname aptch2950 aptech2950(conf)# interface vlan 1 aptech2950(conf-if)#ip address 192.168.1.1 255.255.255.0 配置交换机端口ip和子网掩码 aptech2950(conf-if)#no shut 是配置处于运行中 aptech2950(conf-if)#exit

迈普路由器 第22章 802.1x配置

第22章802.1X配置 本章主要讲述了迈普系列路由交换机支持的802.1X功能以及详细的配置信息。 章节主要内容: ●802.1X介绍 ●802.1X配置 ●802.1X应用举例 ●监控与维护 22.1802.1X介绍 22.1.1802.1X简介 802.1X是IEEE在2001年6月提出的宽带接入认证方案,它定义了基于物理端口的网络接入控制协议(Port-Based Network Access Control)。802.1X利用IEEE 802架构局域网的物理访问特性,提供了一套对以点对点方式(point-to-point)连接到局域网端口(Port)上的设备进行认证、授权的方法。 802.1X具有如下特点: 1.方案简洁。80 2.1X 仅仅关注端口的打开与关闭。对于合法用户(根据帐号和密码)接入时该端 口打开,而对于非法用户接入或没有用户接入时,则该端口处于关闭状态。认证的结果在于端口状态的改变,是各种认证技术中最简化的实现方案。 2.802.1X所使用的EAP协议只定义了认证消息的通信方式(the means of communication authentication information),而没有定义具体的认证机制(authentication mechanism)。因此可以灵活地选择认证机制,(包括:Smart Card、Kerberos、Public Key Encryption、One Time Password等)。 3.IEEE 802.1X协议为二层协议,不需要到达三层。也就是说,客户端系统在认证中,不需IP地 址。认证开始时的EAPOL帧使用01-80-c2-00-00-03作为目的MAC地址,使用发送者的MAC 地址作为源MAC地址。 4.采用纯以太网技术,通过认证之后的数据包不存在封装与解封装的问题,因而效率高,消除了 网络瓶颈。 5.用户通过认证后,业务流和认证流实现分离,对后续的数据包处理没有特殊要求,业务可以很

相关文档
最新文档