과제 C형

advertisement
과제 E형
- 글자크기 : 최대 10~12pt
- 분량 : A4 2매 이상
Cisco 라우터에서 관리자가 패스워드를 잊어 버렸을 경우 패스워드를 복구해야 한
다. 패스워드 복구 방법에 대하여 기술하라.
1. PC의 COM포트와 라우터의 콘솔포트를 콘솔케이블로 연결한다.
2. PC의 전원을 ON후 Emulator(Hyper Terminal)를 실행시킨다.
- 연결 등록정보란에 포트지정 및 포트설정을 한다.
- 속도: 9600bps, 데이터비트: 8, 패리티: 없음, 정지비트: 1
3. 라우터에 접속후 Show Version을 사용하여 Register값을 확인한다.
- 0x2102 또는 0x102임을 확인
4. 라우터의 전원을 OFF후 ON한다.
5. 전원을 ON후 60초 이내에 Break Key(CTRL+Break, CTRL+C)를 누른다.
- > 프롬프터를 확인할 수 있다.
6. > 프롬프트 상에서 o/r 0x42를 입력한다.
- Flash를 사용할 경우: 0x42
- Flash가 지워진 상태나 미설정인 경우: 0x41
(0x41를 사용하면 구성을 보거나 지우기만 할수 있고 패스워드는 변경할 수 없다.)
7. > 상태에서 i 를 입력하면 구성된 환경을 무시하고 라우터가 Reboot 된다.
8. 모든 SetUp 물음에 No라고 답한다.
9. Router> 상태에서 enable을 입력하면 Router# 상태로 들어갈 것이다.
(Priviledged Mode)
- config term 모드에서 enable password 등록
Router#conf t ↙
Router(config)#enable password ***** ↙
- CTRL + Z로 빠진후 Write 한다.
10. Start-up Config를 Running-config로 복사
- Router#copy start runn ↙
11. Config-Register 설정
- Router#conf t ↙
- Router(config)#config-reg 0x2102 ↙
- Router(config)#Ctrl + Z ↙
- Router#write ↙
12. Reload 한다.
- Router#reload ↙
### 실 습 내 역 ###
Press RETURN to get started.
router01>show version
--버전을 확인합니다.
Cisco Internetwork Operating System Software
IOS (tm) 3000 Software (IGS-I-L), Version 11.0(5), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-1996 by cisco Systems, Inc.
Compiled Mon 05-Feb-96 23:01 by hochan
Image text-base: 0x0301D76C, data-base: 0x00001000
ROM: System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE
ROM: 3000 Bootstrap Software (IGS-RXBOOT), Version 10.2(8a), RELEASE SOFTWARE (fc1)
router01 uptime is 3 hours, 14 minutes
System restarted by power-on
System image file is "flash:igs-i-l.110-5", booted via flash
cisco 2500 (68030) processor (revision D) with 1020K/1024K bytes of memory.
Processor board ID 02448461, with hardware revision 00000000
Bridging software.
X.25 software, Version 2.0, NET2, BFE and GOSIP compliant.
1 Ethernet/IEEE 802.3 interface.
2 Serial network interfaces.
32K bytes of non-volatile configuration memory.
4096K bytes of processor board System flash (Read ONLY)
Configuration register is 0x42 (will be 0x2102 at next reload)
--라우터에 접속후 Show Version을 사용하여 Register값을 확인한다.
-- 0x2102 또는 0x102임을 확인
router01>
System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE
System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE
Copyright (c) 1986-1995 by cisco Systems
2500 processor with 1024 Kbytes of main memory
Abort at 0x10EA87C (PC)
-- Ctrl + Break 라우터 부팅 후 60 초 이내에 Rommom 프롬프트 상태로 변경
>
>o/r 0x42
>i
--프롬프트 상에서 o/r 0x42를 입력한다.
-- Flash를 사용할 경우: 0x42
-- Flash가 지워진 상태나 미설정인 경우: 0x41
--(0x41를 사용하면 구성을 보거나 지우기만 할수 있고 패스워드는 변경할 수 없다.)
--상태에서 i 를 입력하면 구성된 환경을 무시하고 라우터가 Reboot 된다
System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE
Copyright (c) 1986-1995 by cisco Systems
2500 processor with 1024 Kbytes of main memory
F3: 3391780+84044+213600 at 0x3000060
Restricted Rights Legend
Use, duplication, or disclosure by the Government is
subject to restrictions as set forth in subparagraph
(c) of the Commercial Computer Software - Restricted
Rights clause at FAR sec. 52.227-19 and subparagraph
(c) (1) (ii) of the Rights in Technical Data and Computer
Software clause at DFARS sec. 252.227-7013.
cisco Systems, Inc.
170 West Tasman Drive
San Jose, California 95134-1706
Cisco Internetwork Operating System Software
IOS (tm) 3000 Software (IGS-I-L), Version 11.0(5), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-1996 by cisco Systems, Inc.
Compiled Mon 05-Feb-96 23:01 by hochan
Image text-base: 0x0301D76C, data-base: 0x00001000
cisco 2500 (68030) processor (revision D) with 1020K/1024K bytes of memory.
Processor board ID 02448461, with hardware revision 00000000
Bridging software.
X.25 software, Version 2.0, NET2, BFE and GOSIP compliant.
1 Ethernet/IEEE 802.3 interface.
2 Serial network interfaces.
32K bytes of non-volatile configuration memory.
4096K bytes of processor board System flash (Read ONLY)
--- System Configuration Dialog ---
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
Would you like to enter the initial configuration dialog? [yes]: no
--모든 setup 모드에 no 한다.
Press RETURN to get started!
%LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1, changed state to down
%LINK-3-UPDOWN: Interface Ethernet0, changed state to up
%LINK-3-UPDOWN: Interface Serial0, changed state to down
%LINK-3-UPDOWN: Interface Serial1, changed state to down
%SYS-5-RESTART: System restarted -Cisco Internetwork Operating System Software
IOS (tm) 3000 Software (IGS-I-L), Version 11.0(5), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-1996 by cisco Systems, Inc.
Compiled Mon 05-Feb-96 23:01 by hochan
%LINK-5-CHANGED: Interface Ethernet0, changed state to administratively down
%LINK-5-CHANGED: Interface Serial0, changed state to administratively down
%LINK-5-CHANGED: Interface Serial1, changed state to administratively down
Router>enable
--성공 ^^; 패스워드 없이 입장.
--프리빌리지 모드로 바로 입장
Router#copy startup-config running-config
--Nvram 저장된 config 를 현재 운영되고 있는 DRAM 의 Running-config로 복사
router01#
router01#config t
Enter configuration commands, one per line.
router01(config)#enable password password
router01(config)#exit
router01#
router01#config t
End with CNTL/Z.
Enter configuration commands, one per line.
router01(config)#line vty 0
End with CNTL/Z.
--Login password 변경
router01(config-line)#password password
router01(config-line)#exit
router01(config)#enable secret password
--enable secret 패스워드 변경
-- enable password 와 상이해야 합니다.
The enable secret you have chosen is the same as your enable password.
This is not recommended.
Re-enter the enable secret.
router01(config)#enable secret system
--enable secret 패스워드 변경
router01(config)#config-register 0x2102
--다음 부팅시 NVRAM의 내용으로 불러옴
**추가 설명
** #config-register 0x2102 에서 마지막 2는 용도에 따라 바꿀수 있음.
1.from rom
2.Boot System from Flash
3.from bootstrap prompt
router01(config)#exit
router01#
router01#write memory --변경된 내용을 NVRAM 에 저장
Building configuration...
[OK]
router01#^Z
router01#exit
router01 con0 is now available
Press RETURN to get started.
router01>enable
Password:
--설정한 패스워드
router01#
system 으로 입장합니다.
Download