恢复Cisco路由器密码的两种常用方法

在Cisco路由器忘记或丢失enable密码的情况时,一共有两种方法恢复,取决于你使用的路由器是哪一系列产品 。第一种方法 【恢复Cisco路由器密码的两种常用方法】使用这种方法可恢复下列路由器:Cisco 2000系列、2500系列、3000系列、使用680x0 Motorola CPU的Cisco 4000系列、运行10.0版本以上Cisco IOS系统的7000系列路由器 。实现步骤: 1.在路由器的console口接上一个终端或用安装仿真终端软件的PC机 。2.输入show version命令,然后记下寄存器值,通常是0x2102 or 0x102 。这个值显示在最后一行,注重寄存器的配置是否把Break设为enable或disable 。缺省配置寄存器值是0x2102 。这个值从左数第三个数字假如是1,则是disable Break;假如为零,则Break为enabled 。3.切断电源后再重启 。4.在路由器启动的60秒内在终端机上按Break键 。将显示rommon> 提示符 。假如提示符不是这样,则终端没有发出正确的中断信号,检查Break键是否正确或是否被设为disable 。5.在提示符下输入o/r0x42或o/r0x41,o/r0x42意思是从Flash memory引导,o/r0x41意思是从ROMs引导(注重,第一个字符是字母o,不是数字0) 。最好用0x42,在Flash memory没有装或erase的情况下,才用0x41,假如有0x41则只能view或erase配置,不能直接更改密码 。6.在rommon>提示符下输入初始化命令 。7.输入系统配置对话提示符敲no,一直等提示信息显示:Press RETURN to get started! 8.敲回车,出现Router>提示符 。9.输入enable命令,出现Router#提示符 。10.选择下面选项中的一项: 假如passWord没有加密,直接用more nvram:startup-config命令可以看密码;在password加密的情况下,无法看,只能修改,输入命令如下: Router # configure memory Router # configure terminal Router(config)# enable secret 1234abcd Router(config)# ctrl-z Router # write memory 11.在EXEC提示符输入configure terminal进入配置模式 。输入config-register命令,把在第二步中记录的寄存器值复原 。12.敲Ctrl-Z,退出配置状态 。13.在特权模式下用write memory命令保存配置,然后reboot重启 。第二种方法 使用这种方法可恢复下列路由器:Cisco 1003、1600系列、3600系列、4500系列、7200系列、7500系列和IDT Orion-Based路由器 。实现步骤: 前四步与上一种方法一样 。5.在rommon>提示符下输入confreg命令,显示如下: Do you wish to change configuration[y/n]? 输入yes,然后回车 。在回答后面的问题时一直选择no,直到出现“ignore system config info[y/n]?”时输入yes 。接着继续敲no回答,一直到看到“change boot characteristics[y/n]?”时输入yes 。显示如下:
enter to boot: 在这个提示符下可以有2和1两种选择 。假如Flash memory is erased选择1,这样只能view or erase配置,不能直接修改password 。最好选择2 。出现如下提示: Do you wish to change configuration[y/n]? 回答no,然后回车,显示“rommon>” 。6.在特权EXEC下输入reload命令 。后面操作同第一种方法 。

    推荐阅读