iT邦幫忙

2017 iT 邦幫忙鐵人賽
DAY 16
0
自我挑戰組

網管實務系列 第 16

DAY16-Cisco 設備開機與救援

  • 分享至 

  • xImage
  •  

DAY 16
Cisco 設備開機 & 救援模式
今天的文章內容主要會以cisco設備開機流程來介紹,
順便介紹若是密碼忘記了,我們要如何救援~

  1. 關機自我檢測

  2. ROM載入開機程式 --> RAM
    http://ithelp.ithome.com.tw/upload/images/20161206/20103362LewWz4M139.png

  3. IOS載入至RAM後,開機程式就沒了,會換IOS進行控制
    http://ithelp.ithome.com.tw/upload/images/20161206/20103362FNvgKmG0J1.png

  4. IOS將設定檔載入RAM當中
    http://ithelp.ithome.com.tw/upload/images/20161206/20103362hLrJdgRVVp.png

開機順序
一、 希望IOS在Flash中
二、 沒有就去TFTP Server找
三、 回到ROM找<試著找OS>

再來要介紹組態暫存器,這個東西跟我們的救援模式有關係!
*configuration Register<類似MS的註冊機碼>
Cisco的註冊機碼;用此改開機流程
0x2102為預設值,為正常開機

(config)#config-register 0x2102 <預設>
改成
(config)#config-register 0x2100

改完可用
#show version 看看機碼現在版本

此設定在NVRAM中
-->包含startup-config & Register此兩重要項目
http://ithelp.ithome.com.tw/upload/images/20161206/20103362GTy8aHeFQa.png
2 1 0 0 -->開機時不找startup-config 直接找ROM monitor

2 1 0 2 --> 2 1 0 F <正常程序載入IOS及 startup-config>

2 1 4 2 --> 忽略startup-config,並載入IOS <為一有用的特殊機碼>
為何要忽略startup-config,因為怕有工程師設定密碼之後又閃人,不知道Router的密碼,進不去,用此Mode撞進去,
略過密碼,進去再改。
http://ithelp.ithome.com.tw/upload/images/20161206/20103362b9uJFhnkwN.png
*也可以另外設定Router在開機時去哪載入IOS
(config)#boot system tftp<服務> *.bin<IOS檔> 1. 1. 1.1<TFTP的IP位置>

(config)#boot system flash *.bin <從Flash中載入特定的.bin檔>

若不知道密碼,要進Router的方法(僅供參考)

  1. 進入ROMMonitor Mode
    把Router電源重開,在#####的時候按下ctrl+break,即可進入ROMMonitor Mode

  2. 在ROM Monitor的模式中,"指令很特別",而且"TAB"不能使用,
    "?"得多按一個Enter才能執行。
    -->RomMon 1 > Confreg 0x2142
    -->RomMon 2 > reset <重開>,此用的非Reload

  3. 現在進入Router免密碼,趕緊設定一組新密碼,記得,要再把Mode<機碼>改回來{不改回來會很糟糕}
    (config)#enable secret XXX(密碼)
    (config)#config-register 0x2102

  4. 因更改了Mode,現在所有的介面都被shutdown可以從show中check,再看要重開哪些port
    #show ip interface brief
    (config)#interface range fa 0/0 – 24
    (config)#no shutdown

5.將更改過的值再存回startup-config中
#copy running-config startup-config

補充:
http://ithelp.ithome.com.tw/upload/images/20161206/20103362h6NdggC2rV.png
補充:Router會跳出的文字行
Would you like to enter initial Configuration dialog? [Yes / No]
是否進行初始化? NO <因為這個初始化不好用>

Would you like to terminal auto-install ? [Yes] 預設,直接enter
是否終止上網搜尋
-->因startup-config是空的,所以問是否要上網搜尋
若NO則會一直出線,上網搜尋的訊息
Tftp open error…
Tftp open error…
Tftp open error… <上網找不到的訊息>


上一篇
DAY15-PortSecurity
下一篇
DAY17-CISCO管理軟體
系列文
網管實務30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言