设为首页 | 收藏本站
首页>硬件沙龙>网络外设>正文
分析恢复路由器口令的原理及方法
WWW.DBIT.CN 2008-1-24 8:24:58 热度:
 
一、口令恢复原理

  1.内部内存种类(以2500系列为例)。Cisco 路由器保存了几种不同的配置参数,并存放在不同的内存模块中。

  Cisco2500系列路由器的内存:ROM、闪存(flash memory)、不可变RAM(NVRAM)、RAM和动态内存(DRAM)等五种。作用如下:

  内 存 类 别

  作 用

  ROM

  存放系统的引导程序。类似PC机的BIOS,是一种只读存储器,系统掉电程序不会丢失。

  闪存

  存放Cisco IOS的镜像,类似PC机的硬盘,是一种可擦写、可编程的ROM, 系统掉电数据不会丢失。

  NVRAM

  存放配置文件(即Startup-config)

  RAM

  存放当前系统使用配置(即Running-config)

  DRAM

  主要包含路由表、ARP缓存、fast-switch缓存、数据包缓存等,也包含正在执行的配置文件。系统掉电该内存数据回丢失。

  一般地,路由器启动时,首先运行ROM中的程序,进行系统自检及引导,然后运行FLASH中的IOS ,并在NVRAM中寻找路由器配置,并装入DRAM中。

  2.口令恢复的关键在于对配置登记码(Configuration Register Value)进行修改,从而让路由器从不同的内存中调用不同的参数表进行启动。有效口令存放在NVRAM 中,因此修改口令的实质是将登记码进行修改,从而让路由器跳过NVRAM 中的配置表,直接进入ROM 模式,然后对有效口令和终端口令进行修改或者重新设置有效加密口令( 因为有效加密口令为加密乱码,无法 进行恢复,只可以删掉或改写),完成后再将登记码恢复(如忘记恢复路由器重起后修改的配置可能回丢失)。

  Configuration Register Value及其含义

  Configuration Register Value

  含 义

  0x2102

  缺省设置

  bit13=0x2000

  Flash引导失败5次后,自动从Rom引导

  bit8=0x0100

  关闭Break键

  Boot field=0x2

  从Flash中引导正常运行模式

  0x2101

  bit13=0x2000

  Flash引导失败5次后,自动从Rom引导

  bit8=0x0100

  关闭Break键

  Boot field=0x1

  进入Boot Rom运行模式。Router(boot)>

  0x142

  bit8=0x0040

  进入 Rom Monitor运行模式。> 或 ROMMON>

  Boot field=0x2

  从Flash中引导正常运行模式。 二、口令恢复步骤

  1.用Cisco随机配备的线将路由器console口连接到PC机的串口(如COM1或COM2)上;

  2.启动Win95/98 的超级终端,并配置为9600波特率、8 个数据位、无奇偶校验、2 位停止位;

  3.在“>”提示符下,用show version 命令查看登记码(Configuration register),一般为0x2102或0x102;一定记住此登记码,在第9步要将此登记码还原。

  4.通过查看登记码,如果中断屏蔽(即登记码的第4 位为1),则重启路由器, 并在开机后30 秒 内按Ctrl+Break 键;如果中断未屏蔽,则发送中断(Cisco公司提供的技术手册是开机后60秒内按Break键)。

  5. 如路由器是2000、2500、3000、680x0 based 4000、7000系列,IOS版本为10.0以下;

  或出现“>”提示符

  如路由器是1003、1004、3600、4500、4700、72xx、75xx系列;

  或出现 “ROMMOM>”

  1) > o/r 0x42

  1)ROMMON> confreg 0x42

  2) > i

  2)ROMMON> reset

  6.当提示是否进入对话配置时(Would you like to enter the initial configuration dialog? [yes]:),回答“NO”(如误输入“YES”,立刻按Ctrl-C退出);出现“Press RETURN to get started!”,按回车,进入ROM 模式 Router > 。

  7.键入enable 命令进入EXEC 状态, 键入Router#show config查看原路由器配置和未加密口令,建议立刻做一文本备份文件,以免误操作将原路由器配置丢失;再键入Router#configuration memory,将NVRAM模式中的参数表装入内存。

本新闻共2页,当前在第1页  1  2  

 
上一篇:设置路由器ACL有效防范黑客与病毒
下一篇:没有了
打印】【关闭
  相关文章:
·设置路由器ACL有效防范黑客与病毒·新型网吧路由器如何实现带宽管理
·路由器启动配置文件丢失故障解决·路由器相关经典故障的分析与解决
·新手使用宽带路由器需注意的问题·关于三层交换机与路由器的比较
·在路由器“入口”堵住黑客攻击·无线路由器选购要注意的四大要素
·使用无线路由器网络故障的解决·利用UNIX的TFTP和RCP配置路由器
·路由器口令及IOS损坏的恢复·路由器性能指标详解
·Cisco路由器常用命令详解·路由器导致无法上网解决方案 
·如何进入Cisco路由器配置模式·加强边界路由器安全防护的9个步骤
裙带沙龙★
分析恢复路由器口令的原理及方
设置路由器ACL有效防范黑客与
一体机收到传真有问题解决办法
墨盒加墨水的几点补充
让笔记本电脑远离蓝屏的三个绝
IBM笔记本电池修复实战
电源的工作流程
驳斥机箱无用论六大理由让你心
键盘上“Prt Scr Sys Rq”键的
无线鼠标应如何选择
了解DV的一些最基本参数指标 
体验数字电视HDMI显示接口的优
LCD“插黑”技术的优缺点分析
使用液晶显示器必知的5大技巧
教你设置ATI显卡双屏显示
入手分析解决显卡常见故障案例
什么是内存BANK
主流DDR2内存芯片编号解析
学习硬盘分区及大小调整
如何删除SATA硬盘热插拔图标
intel主板设置光驱启动
打开主板上被关闭的NCQ功能 
教你正确识别四核至强处理器
英特尔Penryn处理器规格解析
4500元经典主流游戏配置
3000元双核液晶家用配置
尹馨《帮帮我爱神》剧照
尹馨《帮帮我爱神》剧照曝光堪
选文推荐
网站推广  论坛宣传方法细化
如何提高网站的Google PR值
Web2.0怎样变成钱
当前web的设计趋势
个人站点提高访问量谋略
个人网站养家糊口不再是做梦
如何使你的网站受百度欢迎
网站设计和网站建设的65条原则
八种方法最短时间让人知道你的网
丁磊:未来他还要做什么?
硬盘分区及大小调整 众数码厂家挺进手机领 牛根生谈马云 中国高校不宜过分扩招 数码相机配件选购误区