Материалы

воскресенье, 12 августа 2012 г.

Сброс пароля на Cisco Catalyst 3560G, 3750 и им подобным

Частенько бывает так, что после долгого отсутствия на работе (после отпуска) или в случае небольшого сотрясения мозга из головы выветривается пароль на коммутатор Cisco (типа Catalyst 3560G и подобный).

У меня вот частенько такое случается, увы. Даже не помогает запись пароля в блокнот. Он всё равно потом не подходит частенько :)

В таких случаях я просто сбрасываю пароль на новый и восстанавливаю контроль над коммутатором. Как это делается - я уже описывал в статье на своём сайте: Как сбросить пароль на коммутаторе Cisco.

И здесь я просто продублирую основные команды из этой статьи. Сам пароль меняется из привилегированного режима enable и configure terminal, но как туда попасть, если мы не знаем пароль?

Очень просто! Нам нужно всего лишь переименовать конфигурационный файл во что-то другое, и тогда коммутатор загрузится с конфигом по-умолчанию, что позволит нам задать новый пароль.

Выдёргиваем шнур питания коммутатора, включаем обратно и ждём когда пойдёт загрузка. Сразу зажимаем кнопку MODE на передней панели и смотрим на индикатор SYST, который сразу перестаёт мигать и начинает светиться. Отпускаем кнопку и индикатор снова начинает мигать, а в консоли появляется новое приглашение на ввод команд:

Switch:

Что мы делаем? Просто переименовываем стандартный конфиг с флеш-памяти в конфиг с другим именем (я просто дописываю .old) и загружаем коммутатор. Вот так: 


Switch: rename flash:config.text flash:config.text.old
Switch: boot


Коммутатор загрузится, и мы сможем спокойно войти в режим конфигурирования (enable) без пароля, поскольку конфиг чистый. Как только вошли - переименовываем обратно и загружаем его в память. Самое главное, что мы уже в режиме enable, куда не могли попасть. И теперь из него можем смело сменить пароль!


Switch# configure terminal
Switch(config)# enable password новый_пароль
Switch(config)# enable secret новый_пароль
Switch(config)# line vty 0 15
Switch(config-line)# password новый_пароль
Switch(config-line)# end


Вот и все дела! Не забываем только сохранить конфиг из памяти на флеш:

Switch# copy running-config startup-config

Иначе все наши труды пойдут насмарку.