在平常工作中经常有朋友问我:我们单位的路由器、交换机当初是某某(人或公司)配置的,他没有告诉密码而我们现在想做一些修改又找不到他。怎么才能修改密码呢?下面我就结合本人多年的工作经验谈谈如何修改路由器和交换机的密码。
设置路由器的方式
设置路由器一般可以用五种方式:
1、通过Ethernet上的SNMP网管工作站来设置;
2、AUX 口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;
3、通过Ethernet上的TFTP服务器;
4、通过Ethernet上的TELNET程序(建议你关闭这种方式);
5、Console 口接终端或运行终端仿真软件的微机(推荐使用)。
注意:路由器的第一次设置必须通过第5种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,奇偶校验:无,停止位:1,流量控制:无。
路由器密码的修改
具体操作步骤如下:
1、 以一台普通WIN98电脑为终端,使用专用的接头和设置电缆连接路由器的Console口和电脑的串口。调用WIN98的“超级终端”程序。给新建连接取一个方便记忆的名字。其中波特率:9600,数据位:8,奇偶校验:无,停止位:1,流量控制:无。
2、 运行命令show version .
以一台Cisco 2600路由器为例子:
以下是引用片段: Router>sh ver Cisco Internetwork Operating System Software IOS (tm) C2600 Software (C2600-IS-M), Version 12.0(7)T, RELEASE SOFTWARE (fc2) Copyright (c) 1986-1999 by cisco Systems, Inc. …… Configuration register is 0x2102 |
3、 关闭路由器的电源,30秒钟后再打开。
4、 在路由器启动的60秒钟之内按下Break键,忽略NVRAM引导。在看到“rommon 1 >”的提示符后键入命令:confreg 0x2142 或o/r0x2142(25系列)。在“rommon 2 >” 的提示符后键入命令:rommon 2 > reset ,重新启动路由器。
5、 重新启动路由器时见到所有的提问都回答:NO或者按Ctrl-C。
在见到“Router>”提示符后键入命令:enable .可以看到 “Router#”提示符。现在你已经处在特权用户状态下了。
6、 键入命令:config mem 或 copy start running 将NVRAM 中的内容考入内存。
注意:不要使用命令:config term。
7、 键入命令:wr term 或 show running .这时,你可以看到该路由器的配置包括密码。如果密码没有加密,你记录下来就可以了,否则,你需要更改密码。
8、 键入命令:config term,出现提示:hostname(config)#
9、 键入命令:enable secret .更改密码。
10、 建议你在这时使用命令:show ip interface brief 检查一下各个端口的状态是否都为UP,如不是,请将其UP。
11、 键入命令:config-register 0x2102 .该命令中的寄存器的原始值和第2步骤中记录的值相同。
12、 键入Ctrl-z 退出配置状态,回到提示符:hostname# 。
13、 键入命令:write mem .将配置文件保存。
14、 退出特权用户状态,关闭“超级终端”程序。
声明:该修改方法适用于多种型号的Cisco路由器。如:Cisco 1000, 2600, 3600, 4500, 4700, 6x00 ……。本人在Cisco 2600, 3600系列路由器上成功使用过。另外有一种简单的方法替代上面修改方法的前4步。具体如下:
1、开机时按使进入ROM监控状态,忽略NVRAM引导。
2、按o 命令读取配置寄存器的原始值。
以下是引用片段: > o (一般值为0x2102) >o/r0x2142 (Cisco2500系列) rommon 1 >confreg 0x2142 rommon 2 >reset |
修改交换机密码
具体操作步骤:
1、 以一台普通WIN98电脑为终端,使用专用的接头和设置电缆连接交换机的Console口和电脑的串口。调用WIN98的“超级终端”程序。给新建连接取一个方便记忆的名字。其中波特率:9600,数据位:8,奇偶校验:无,停止位:1,流量控制:无。