Потеря пароля к оборудованию – ситуация, с которой может столкнуться любой админ.
Но если у вас есть доступ через консольный кабель, сброс пароля на маршрутизаторах Cisco вполне выполнимая задача.
1️⃣Подключение к маршрутизатору
Для начала вам потребуется физически подключиться к маршрутизатору с помощью консольного кабеля (Rollover). Этот шаг необходим, так как сброс пароля выполняется напрямую через консоль.
2️⃣ Перезагрузка устройства и вход в режим ROMMON
После подключения перезагрузите маршрутизатор. Во время загрузки операционной системы IOS, когда на экране пойдут системные сообщения, прервите процесс загрузки с помощью сочетания клавиш [Ctrl]+[Break].
Это позволит вам войти в режим ROMMON.
3️⃣ Изменение конфигурационного регистра
В режиме ROMMON введите команду:
rommon 1 > confreg 0x2142
Эта команда изменит конфигурацию регистра, что позволит маршрутизатору загрузиться без применения конфигурационного файла, в котором содержится забытый пароль.
4️⃣ Перезапуск маршрутизатора
Теперь перезагрузите устройство с помощью команды:
rommon 2 > reset
После этого маршрутизатор запустится без конфигурационного файла, и вы сможете внести нужные изменения.
5️⃣ Загрузка старого конфигурационного файла
После загрузки войдите в привилегированный режим, набрав:
Router>en
Затем загрузите конфигурационный файл с помощью команды:
Router#copy startup-config running-config
Теперь вы сможете изменить пароли.
6️⃣ Смена паролей
Задайте новые пароли для привилегированного режима и других интерфейсов (например, для Telnet и консоли):
Router1(config)#enable password NewPassword
Router1(config)#enable secret NewPassword
Router1(config)#line vty 0 4
Router1(config-line)#password NewPassword
Router1(config-line)#login
Router1(config)#line console 0
Router1(config-line)#password NewPassword
Router1(config-line)#login
7️⃣ Восстановление конфигурационного регистра и перезапуск
Верните конфигурационный регистр в исходное состояние с помощью команды:
Router1(config)# config-register 0x2102
После этого сохраните изменения и перезагрузите устройство:
Router1#copy running-config startup-config
Router1#reload
Теперь маршрутизатор загрузится с обновлёнными паролями.