資源描述:
《思科ASA5550密碼恢復(fù).doc》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。
1、思科ASA密碼恢復(fù)剛拿到ASA系列產(chǎn)品時(shí),或者忘記密碼的時(shí)候,在類(lèi)似情況下,不可能進(jìn)行任何操作。下面以思科ASA5550為例,來(lái)介紹ASA系列產(chǎn)品的密碼恢復(fù)流程:Step1利用CONSOLE線連接ASA的配置口和我們的PC,注意console口和aux口在一起,標(biāo)簽是藍(lán)色的。同時(shí)打開(kāi)超級(jí)終端,進(jìn)入系統(tǒng)并監(jiān)視其運(yùn)行。Step2關(guān)閉ASA的開(kāi)關(guān),然后再打開(kāi),進(jìn)行重新加點(diǎn)啟動(dòng),注意這時(shí)要按住ESC鍵或者break鍵,啟功過(guò)程比較漫長(zhǎng),要等1-2分鐘,同時(shí)在超級(jí)終端觀察。Step3當(dāng)超級(jí)終端上出現(xiàn)ROMMON#1>或者rommon#1>的時(shí)候,我們就進(jìn)入了思科的緊急救援
2、模式了。Step4敲入命令confreg之后,會(huì)出現(xiàn)提示,提示如下:rommon#1>confregThesecurityappliancedisplaysthecurrentconfigurationregistervalue,andasksifyouwanttochangethevalue:CurrentConfigurationRegister:0x00000001ConfigurationSummary:bootTFTPimage,bootdefaultimagefromFlashonnetbootfailureDoyouwishtochangethis
3、configuration?y/n[n]:注意:系統(tǒng)問(wèn)你是否要修改配置,一定要選yes,默認(rèn)當(dāng)然是選n。Step5注意這時(shí)記住register的值,為了之后進(jìn)入系統(tǒng)時(shí)修改回來(lái)我這里是0x00000001Step6接下來(lái)如果系統(tǒng)提示你重新輸入寄存器值的話就輸入0x40(有的沒(méi)有該項(xiàng))Step7強(qiáng)烈提醒注意除該問(wèn)題外“disablesystemconfiguration?”我們都選默認(rèn)值,該問(wèn)題問(wèn)你是否要忽略系統(tǒng)配置,我們選yes,默認(rèn)是no.Step8重新啟動(dòng)系統(tǒng)rommon#>boot這時(shí)系統(tǒng)載入一個(gè)缺省配置來(lái)代替原有配置,所以特權(quán)密碼就不生效了。Step9進(jìn)入
4、后敲enablehostname>enableStep10當(dāng)有提示時(shí)連續(xù)按下回車(chē),就會(huì)進(jìn)入特權(quán)模式了,并有如下系統(tǒng)提示Thepasswordisblank.Step11這時(shí)我們載入系統(tǒng)原有配置hostname#copystartup-configrunning-configStep12進(jìn)入全局模式修改密碼hostname#configureterminalStep13修改密碼如下:hostname(config)#passwordciscohostname(config)#enablepasswordciscohostname(config)#usernamen
5、amepasswordciscoStep14在特權(quán)模式下修改配置寄存器的值,注意用剛才記下的數(shù)值hostname(config)#config-register0x00000001Step15保存配置到NVRAM中hostname(config)#copyrunning-configstartup-configStep16通過(guò)推出特權(quán)模式的方式來(lái)驗(yàn)證修改是否成功,利用showver的命令來(lái)檢驗(yàn)配置寄存器是否修改生效,并在下次加電后修改回來(lái)。一切順利的話就修改成功了!