과제 E형 - 글자크기 : 최대 10~12pt - 분량 : A4 2매 이상 Cisco 라우터에서 관리자가 패스워드를 잊어 버렸을 경우 패스워드를 복구해야 한 다. 패스워드 복구 방법에 대하여 기술하라. 1. PC의 COM포트와 라우터의 콘솔포트를 콘솔케이블로 연결한다. 2. PC의 전원을 ON후 Emulator(Hyper Terminal)를 실행시킨다. - 연결 등록정보란에 포트지정 및 포트설정을 한다. - 속도: 9600bps, 데이터비트: 8, 패리티: 없음, 정지비트: 1 3. 라우터에 접속후 Show Version을 사용하여 Register값을 확인한다. - 0x2102 또는 0x102임을 확인 4. 라우터의 전원을 OFF후 ON한다. 5. 전원을 ON후 60초 이내에 Break Key(CTRL+Break, CTRL+C)를 누른다. - > 프롬프터를 확인할 수 있다. 6. > 프롬프트 상에서 o/r 0x42를 입력한다. - Flash를 사용할 경우: 0x42 - Flash가 지워진 상태나 미설정인 경우: 0x41 (0x41를 사용하면 구성을 보거나 지우기만 할수 있고 패스워드는 변경할 수 없다.) 7. > 상태에서 i 를 입력하면 구성된 환경을 무시하고 라우터가 Reboot 된다. 8. 모든 SetUp 물음에 No라고 답한다. 9. Router> 상태에서 enable을 입력하면 Router# 상태로 들어갈 것이다. (Priviledged Mode) - config term 모드에서 enable password 등록 Router#conf t ↙ Router(config)#enable password ***** ↙ - CTRL + Z로 빠진후 Write 한다. 10. Start-up Config를 Running-config로 복사 - Router#copy start runn ↙ 11. Config-Register 설정 - Router#conf t ↙ - Router(config)#config-reg 0x2102 ↙ - Router(config)#Ctrl + Z ↙ - Router#write ↙ 12. Reload 한다. - Router#reload ↙ ### 실 습 내 역 ### Press RETURN to get started. router01>show version --버전을 확인합니다. Cisco Internetwork Operating System Software IOS (tm) 3000 Software (IGS-I-L), Version 11.0(5), RELEASE SOFTWARE (fc1) Copyright (c) 1986-1996 by cisco Systems, Inc. Compiled Mon 05-Feb-96 23:01 by hochan Image text-base: 0x0301D76C, data-base: 0x00001000 ROM: System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE ROM: 3000 Bootstrap Software (IGS-RXBOOT), Version 10.2(8a), RELEASE SOFTWARE (fc1) router01 uptime is 3 hours, 14 minutes System restarted by power-on System image file is "flash:igs-i-l.110-5", booted via flash cisco 2500 (68030) processor (revision D) with 1020K/1024K bytes of memory. Processor board ID 02448461, with hardware revision 00000000 Bridging software. X.25 software, Version 2.0, NET2, BFE and GOSIP compliant. 1 Ethernet/IEEE 802.3 interface. 2 Serial network interfaces. 32K bytes of non-volatile configuration memory. 4096K bytes of processor board System flash (Read ONLY) Configuration register is 0x42 (will be 0x2102 at next reload) --라우터에 접속후 Show Version을 사용하여 Register값을 확인한다. -- 0x2102 또는 0x102임을 확인 router01> System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE Copyright (c) 1986-1995 by cisco Systems 2500 processor with 1024 Kbytes of main memory Abort at 0x10EA87C (PC) -- Ctrl + Break 라우터 부팅 후 60 초 이내에 Rommom 프롬프트 상태로 변경 > >o/r 0x42 >i --프롬프트 상에서 o/r 0x42를 입력한다. -- Flash를 사용할 경우: 0x42 -- Flash가 지워진 상태나 미설정인 경우: 0x41 --(0x41를 사용하면 구성을 보거나 지우기만 할수 있고 패스워드는 변경할 수 없다.) --상태에서 i 를 입력하면 구성된 환경을 무시하고 라우터가 Reboot 된다 System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE Copyright (c) 1986-1995 by cisco Systems 2500 processor with 1024 Kbytes of main memory F3: 3391780+84044+213600 at 0x3000060 Restricted Rights Legend Use, duplication, or disclosure by the Government is subject to restrictions as set forth in subparagraph (c) of the Commercial Computer Software - Restricted Rights clause at FAR sec. 52.227-19 and subparagraph (c) (1) (ii) of the Rights in Technical Data and Computer Software clause at DFARS sec. 252.227-7013. cisco Systems, Inc. 170 West Tasman Drive San Jose, California 95134-1706 Cisco Internetwork Operating System Software IOS (tm) 3000 Software (IGS-I-L), Version 11.0(5), RELEASE SOFTWARE (fc1) Copyright (c) 1986-1996 by cisco Systems, Inc. Compiled Mon 05-Feb-96 23:01 by hochan Image text-base: 0x0301D76C, data-base: 0x00001000 cisco 2500 (68030) processor (revision D) with 1020K/1024K bytes of memory. Processor board ID 02448461, with hardware revision 00000000 Bridging software. X.25 software, Version 2.0, NET2, BFE and GOSIP compliant. 1 Ethernet/IEEE 802.3 interface. 2 Serial network interfaces. 32K bytes of non-volatile configuration memory. 4096K bytes of processor board System flash (Read ONLY) --- System Configuration Dialog --- At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. Would you like to enter the initial configuration dialog? [yes]: no --모든 setup 모드에 no 한다. Press RETURN to get started! %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1, changed state to down %LINK-3-UPDOWN: Interface Ethernet0, changed state to up %LINK-3-UPDOWN: Interface Serial0, changed state to down %LINK-3-UPDOWN: Interface Serial1, changed state to down %SYS-5-RESTART: System restarted -Cisco Internetwork Operating System Software IOS (tm) 3000 Software (IGS-I-L), Version 11.0(5), RELEASE SOFTWARE (fc1) Copyright (c) 1986-1996 by cisco Systems, Inc. Compiled Mon 05-Feb-96 23:01 by hochan %LINK-5-CHANGED: Interface Ethernet0, changed state to administratively down %LINK-5-CHANGED: Interface Serial0, changed state to administratively down %LINK-5-CHANGED: Interface Serial1, changed state to administratively down Router>enable --성공 ^^; 패스워드 없이 입장. --프리빌리지 모드로 바로 입장 Router#copy startup-config running-config --Nvram 저장된 config 를 현재 운영되고 있는 DRAM 의 Running-config로 복사 router01# router01#config t Enter configuration commands, one per line. router01(config)#enable password password router01(config)#exit router01# router01#config t End with CNTL/Z. Enter configuration commands, one per line. router01(config)#line vty 0 End with CNTL/Z. --Login password 변경 router01(config-line)#password password router01(config-line)#exit router01(config)#enable secret password --enable secret 패스워드 변경 -- enable password 와 상이해야 합니다. The enable secret you have chosen is the same as your enable password. This is not recommended. Re-enter the enable secret. router01(config)#enable secret system --enable secret 패스워드 변경 router01(config)#config-register 0x2102 --다음 부팅시 NVRAM의 내용으로 불러옴 **추가 설명 ** #config-register 0x2102 에서 마지막 2는 용도에 따라 바꿀수 있음. 1.from rom 2.Boot System from Flash 3.from bootstrap prompt router01(config)#exit router01# router01#write memory --변경된 내용을 NVRAM 에 저장 Building configuration... [OK] router01#^Z router01#exit router01 con0 is now available Press RETURN to get started. router01>enable Password: --설정한 패스워드 router01# system 으로 입장합니다.