DAY 16
Cisco 設備開機 & 救援模式
今天的文章內容主要會以cisco設備開機流程來介紹,
順便介紹若是密碼忘記了,我們要如何救援~
關機自我檢測
ROM載入開機程式 --> RAM
IOS載入至RAM後,開機程式就沒了,會換IOS進行控制
IOS將設定檔載入RAM當中
開機順序
一、 希望IOS在Flash中
二、 沒有就去TFTP Server找
三、 回到ROM找<試著找OS>
再來要介紹組態暫存器,這個東西跟我們的救援模式有關係!
*configuration Register<類似MS的註冊機碼>
Cisco的註冊機碼;用此改開機流程
0x2102為預設值,為正常開機
(config)#config-register 0x2102 <預設>
改成
(config)#config-register 0x2100
改完可用
#show version 看看機碼現在版本
此設定在NVRAM中
-->包含startup-config & Register此兩重要項目
2 1 0 0 -->開機時不找startup-config 直接找ROM monitor
2 1 0 2 --> 2 1 0 F <正常程序載入IOS及 startup-config>
2 1 4 2 --> 忽略startup-config,並載入IOS <為一有用的特殊機碼>
為何要忽略startup-config,因為怕有工程師設定密碼之後又閃人,不知道Router的密碼,進不去,用此Mode撞進去,
略過密碼,進去再改。
*也可以另外設定Router在開機時去哪載入IOS
(config)#boot system tftp<服務> *.bin<IOS檔> 1. 1. 1.1<TFTP的IP位置>
(config)#boot system flash *.bin <從Flash中載入特定的.bin檔>
若不知道密碼,要進Router的方法(僅供參考)
進入ROMMonitor Mode
把Router電源重開,在#####的時候按下ctrl+break,即可進入ROMMonitor Mode
在ROM Monitor的模式中,"指令很特別",而且"TAB"不能使用,
"?"得多按一個Enter才能執行。
-->RomMon 1 > Confreg 0x2142
-->RomMon 2 > reset <重開>,此用的非Reload
現在進入Router免密碼,趕緊設定一組新密碼,記得,要再把Mode<機碼>改回來{不改回來會很糟糕}
(config)#enable secret XXX(密碼)
(config)#config-register 0x2102
因更改了Mode,現在所有的介面都被shutdown可以從show中check,再看要重開哪些port
#show ip interface brief
(config)#interface range fa 0/0 – 24
(config)#no shutdown
5.將更改過的值再存回startup-config中
#copy running-config startup-config
補充:
補充:Router會跳出的文字行
Would you like to enter initial Configuration dialog? [Yes / No]
是否進行初始化? NO <因為這個初始化不好用>
Would you like to terminal auto-install ? [Yes] 預設,直接enter
是否終止上網搜尋
-->因startup-config是空的,所以問是否要上網搜尋
若NO則會一直出線,上網搜尋的訊息
Tftp open error…
Tftp open error…
Tftp open error… <上網找不到的訊息>