收藏 分销(赏)

华为S2326S3328交换机密码破解.docx

上传人:xrp****65 文档编号:8853498 上传时间:2025-03-04 格式:DOCX 页数:140 大小:46.85KB 下载积分:10 金币
下载 相关 举报
华为S2326S3328交换机密码破解.docx_第1页
第1页 / 共140页
华为S2326S3328交换机密码破解.docx_第2页
第2页 / 共140页


点击查看更多>>
资源描述
系统安全实战:破解交换机密码的全过程 交换机和路由器都需要有一定的安全保证,也就是说要及时为他们配置合理的密码,那么如果这个密码忘记了怎么办呢?笔者就遇到过这么一次,由于岗位调动,以前的网络管理员离开了本部门,却把交换机上设置了密码,而且没有告诉我这个接任的网络管理员。怎么办呢?送回厂商破解又太麻烦了。于是我亲手经历了一次破解密码的过程。 一、网络环境 公司使用实达的3500系列(具体型号是3548)交换机,在交换机上面连接了一台华为2621路由器,通过电信的光纤上网。实际情况这台实达3548交换机被以前的网络管理员设置了密码而没有告诉我。所以破解他的密码成为本篇文章的核心。 二、准备工作 由于整个工作需要断网,毕竟涉及到重新启动交换机等操作,所以选择时间在工作下班后的晚上23点。另外由于破解密码这类操作都必须使用CONSOLE控制台线来设置,所以地点只能是中心机房。笔者找到了实达3548设备的所有相关工具,包括安装说明与CONSOLE控制线等。 三、实战破解密码 根据笔者以往经验实达所有设备的使用和操作命令语句都应该和CISCO设备类似,所以原本以为按照破解CISCO设备密码的步骤就可以轻松搞定。谁知道一上手才发现原来差别还真不小。一般来说CISCO设备都是通过修改配置寄存器configuration register来实现破解密码的操作。在实达交换机中根本不存在配置寄存器configuration register这个概念。通过查询资料才发现,原来实达交换机是使用修改超级终端配置的方法来破解密码的。 第一步:将实达交换机的配套CONSOLE控制线连接到设备的CONSOLE管理接口。 第二步:将CONSOLE控制线的另一断连接到网络管理员调试使用的笔记本的COM串口上。 第三步:进入笔记本系统桌面,点“开始->所有程序->附件->通讯->超级终端”。 第四步:启动系统的超级终端后我们随便为新建立的连接起一个名字。 第五步:在连接设置处的“连接时使用”地方通过下拉菜单选择刚刚使用CONSOLE控制线连接的端口。例如COM1口。 第六步:在COM1属性设置窗口中我们对连接的参数进行配置。一般来说我们正常连接交换机应该采用每秒位数9600,数据位为8,奇偶校验是无,停止位是1,数据流控制是无。不过要是想破解实达交换机的密码的话就需要修改这些数值。将PC超级终端串口速率设成57600,其他和上面写的相同即可。 第七步:使用终端连接到交换机后,再打开交换机的电源,在交换机启动后进行自检时立即按下“ESC”键多次进入交换机的监控模式。终端界面将出现多个选项,包括一些基本的初始化设置。 小提示 刚开始笔者按照第七步的步骤尝试并没有成功,超级终端界面总是显示很多个“。。。。。”。后来才发现原来交换机必须在超级终端连接后才能加电启动,如果先开交换机再用超级终端连接的话则无法进入监控模式。 第八步:根据菜单提示,将配置文件config.text上传(Upload)至网络管理员使用的笔记本,然后删除交换机上的配置文件Config.text。 第九步:在笔记本上打开刚下载的保存在系统硬盘中的config.text文件,将以下语句 enable secret level 1 5 !E,1u_;C9&-8U0H enable secret level 15 5 *r_1u_;C3vW8U0H 删除然后保存退出。 第十步:根据交换机监控模式的提示,将笔记本上修改的config.text再下载(Download)到交换机中。 第十一步:重新将笔记本的超级终端串口速率设成9600,其他保持默认参数。交换机加电重启后,进入交换机配置界面,你就会发现我们可以重新配置交换机的密码了,包括远程TELNET的管理密码以及本机的特权密码。此后交换机的密码也将变成你刚刚配置的,而其它配置则保留不变,并不会影响任何使用。 小提示 在实际使用中笔者发现使用实达3550交换机的监控模式中的上传和下载文件功能并不稳定,经常出现传输失败的提示。所以笔者索性直接在监控模式中将config.text删除,然后重新启动交换机重新配置所有交换机信息。这种情况适用于交换机自身配置不多也不复杂,另外网络管理员也需要对设置语句比较熟悉。 总结 经过本次实战破解交换机密码的操作,笔者再次明白了对于路由交换设备来说,不同厂商操作程序和步骤绝对是不同的,即使命令语句类似但是在其他高级操作上还是大相径庭的。因此本篇文章介绍的所有内容仅仅是针对实达路由器与交换机,如果你遇到的是其他设备则需要采取其他的方法来解决。 随着因特网规模的不断扩大,网络与我们的生活已经越来越近,许多政府、学校和公司都组建了自己的信息网络,这使得交换机和路由器这一网络设备的使用越来越广泛。在使用交换机和路由器的过程中经常会出现忘记密码的事情,使维护人员无法登录,影响工作的进一步开展。本节将介绍恢复交换机密码的思路和步骤。 前任网络管理员离职 造成交换机密码丢失 众所周知,交换机和路由器都需要有一定的安全保证,也就是说,要及时为它们配置合理的密码,那么,如果这个密码忘记了怎么办呢? 某公司的网络管理员离职,新招聘的网络管理员准备重新配置交换机的一些参数。但发现其中多台交换机的密码与"密码本"的记录不一致。公司所有的网络设备大致有3个密码,很多人都帮助猜测这个密码,分别尝试了"原网络管理员的生日"和一些默认密码,但都无法登录,如图所示。2008/10/16/1986c2ef-da1d-4512-a004-4d6d156f709d.jpg" border=0>图 交换机登录密码错误 解决前提:不能破坏交换机原配置文件 以这家公司网络管理的情况来看,极有可能是没有交换机和路由器运行配置文件的备份,因此需要在不破坏交换机配置文件的情况下更改,并配置一个新的口令。 另外,这家公司所用的网络设备品牌很多,华为、实达和思科三分天下。 1.密码恢复原理 所有的Cisco路由器都具有一个位于NVRAM中的16位软件寄存器。默认情况下,配置寄存器设置是从闪存加载Cisco IOS,并且从NVRAM查找并加载startup-config文件。在动手恢复密码之前,首先要进一步了解IOS的特性管理。 1)操作系统模式 路由器可以加载3种类型的操作系统: (1)全功能的IOS 一般在闪存中,可以放在TFTP服务器中;应用于产品的全功能的普通IOS。 (2)限制功能的IOS 一般在ROM中具备基本的IP连通性,用于闪存出现故障而用户需要通过IP连接来复制一份新的IOS到闪存中的情况,称为RXBOOT模式。 (3)ROM Monitor 通常用于Cisco TAC的低级调试及口令恢复,称为ROM Monitor模式。 对于许多初学者来说,不建议使用Cisco路由器的ROM Monitor模式。原因很简单:一是我们并不经常用到该模式,对其相关操作不熟悉;二是在ROM Monitor模式下的操作失误,往往会对路由器造成致命的伤害(比如破坏Flash中的IOS文件,导致系统崩溃)。 2)IOS启动顺序 IOS软件包的启动顺序如下所述,大致分为4步。 第1步:路由器执行加电自检(POST)以查找和验证硬件。 第2步:路由器从ROM中加载并运行自引导程序代码。 第3步:路由器加载IOS或其他软件。 第4步:路由器找到配置文件并将它加载到运行配置中。 具体的启动顺序可能还要复杂一些,如下图所示。图 路由器启动路程图 路由器在每次加电或重新启动时都试图全部完成这4步。路由器管理员不能更改POST代码及其功能。注意在自引导程序代码的位置,要加载的IOS及配置文件是可以改变的,但是自引导程序代码和初始配置几乎总是放在它们默认的位置上,也就是说,自引导程序代码放在ROM里,而初始配置一般都放在NVRAM中。因此,IOS或其他软件的位置就成了一般情况下唯一需要改动的部分。 3)寄存器值得设定 下面讨论配置寄存器的设置及如何使用这些设置恢复路由器的口令。配置寄存器的16位从左到右依次为15、14、13、……、0。Cisco路由器默认的配置设置是0x2102(0x表示是十六进制)。也就是说,第13位、第8位和第1位的值是1,如表6-16所示。 表6-16 寄存器位寄 存 器2102位值1514131211109876543210二进制0010000100000010 各软件配置位的意义如表6-17所示。注意第6位用于忽略NVRAM的内容。此位既可用于口令恢复。 表6-17 各软件配置位数值与解释位十 六 进 制解 释0~30x0000~0x000f启动字段(参见表6-18)60x0040忽略NVRAM内容70x0080启用OEM位80x0100禁用中断100x0400IP广播全为零5,11~120x800~0x1000控制台线路速率130x2000如果网络启动失效则启动默认ROM软件140x4000IP广播不包含网络号150x8000启动诊断信息并忽略NVRAM内容 注意,位于配置寄存器0~3位的启动字段控制路由器的启动顺序,表6-18中进一步说明了各个位的用途。 表6-18 启动字段及其用途启 动 字 段意 义用 途00ROM监控模式若要启动时采用ROM监控模式,将配置寄存器的值设置为2100。必须用b命令来手动启动路由器。路由器将显示rommon>作为提示01从ROM启动映像文件若要启动存储在ROM中的IOS映像文件,将配置寄存器的值设置为2101。路由器将显示router(boot)>作为提示02~F指定默认启动文件名任何从2102~210F的值将告诉路由器使用NVRAM中指定的启动命令 2.路由器密码恢复 这里假设之前对路由器寄存器的值作了修改,使用show version命令,检查当前配置寄存器值,如下图所示: 最后一行的信息是配置寄存器的值,在这里是0x2142,即下次启动时不加载startup-config文件,正常情况下的值应该是0x2102。由此可见,只要中断路由器的启动过程,跳过startup-config中包含的密码验证,也就意味着密码将不在起作用了。图6-4 检查寄存器值 默认的配置寄存器的值是0x2102,意味着第6位是关闭的(值为0)。在默认情况下,路由器会查找并加载存储在NVRAM中的路由器配置文件(startup-config文件)。若要恢复口令,需要开启配置寄存器的第6位,告诉路由器忽略NVRAM的内容。开启了第6位的配置寄存器值是0x2142。 以下是口令恢复的主要步骤。 第1步:启动路由器并通过执行一个中断来中断启动顺序。 第2步:修改配置寄存器开启第6位(值为0x2142)。 第3步:重载路由器。 第4步:进入特权模式。 第5步:将startup-config文件复制为running-config文件。 第6步:修改口令。 第7步:将配置寄存器重设为默认值。 第8步:保存配置。 第9步:重新加载路由器。 3.交换机密码恢复 交换机口令恢复的原理类似于路由器,交换机恢复密码的过程主要是通过停止引导过程,不使用配置文件的方式来实现,但是具体的操作方法不同。CatOS与IOS交换的密码恢复过程也是不同的,由于这家公司中存在了几个不同型号的Cisco设备,因此在后面的操作过程中要针对不同型号制订恢复策略。 实战过程:破解路由、交换机密码 由于远程破解这些设备的密码的机会很小,网管员放弃了这种想法,携带好串口电缆和笔记本来到机柜旁边,开始逐步破解各个设备的密码。 首先需要把串口电缆的一端插在网络设备背面的Console口中,另一端插在普通电脑的串口里。当交换机加电后,操作系统中使用"超级终端"程序。打开"超级终端",在设定好连接参数后,就可以进行密码破解了。 1.Cisco 2500和2600路由器 第1步:启动路由器并执行一个中断。 当路由器重新启动时,按下笔记本中的【Ctrl+Break】键,中断路由器启动,这时能看到一个提示符Rommon 1>(这是2600系列的路由器提示);而对于2500系列的路由器提示符是">"。 第2步:修改配置寄存器。对于2600系列,命令是Rommon 1 >Config-register 0x2142 ;对于2500系列命令为>o/r 0x2142。 第3步:重载路由器并进入特权模式。 在2600系列上,输入reset。在2500系列路由器上,输I 。路由器将重新加载,此时会询问是否要使用设置模式,回答No,按回车进入用户模式,键入Enable命令,进入特权模式。 第4步:查看并修改配置。 现在需要将startup-config复制为running-config文件,让路由器此时运行的状态保持正常 copy startup-config running-config ,此时配置正在RAM中运行,在特权模式下,可以修改配置。注意:此时虽然进入了路由器,但依然不能查看离职管理员,用enable secret设置的加密口令,只能修改成为一个新的密码把它修改,如下: configure terminal enable secret(password) 第5步:重设配置寄存器并重载路由器。 修改口令之后,一定要使用config-register将配置寄存器设置回默认值Config-register 0x2102,最后保存配置 copy running-config startup-config并重载路由器,口令恢复结束。 一定要注意第2步和第5步中的命令,切不可颠倒顺序。由于输入失误,我们在一项工程实施中导致客户数据丢失,造成网络瘫痪多达4个小时的事故。 2.在COS交换机上恢复口令 对于CatOS的Catalyst交换机,口令恢复步骤如下。 第1步:正确连接到交换机(硬件和软件)。 第2步:重新打开交换机在加电自检过程中操作。 第3步:在交换机开机的30秒内,按顺序完成下面的工作。 在口令提示符处按下回车键,输入一个空口令。 在提示符处输入enable,进入特权模式。 在口令提示符处按下回车键,输入一个空口令。 使用set password 命令或set enablepass命令改变口令。 在提示符处按下回车键来输入口令。 第4步:保存配置,完成。 由于需要管理员在30秒之内输入命令,为避免输入错误等操作影响,可以将上述命令复制到TXT文本文件中,在使用时粘贴在操作控制台界面上即可。 3.Cisco IOS 交换机口令恢复 Cisco IOS交换机比CatOS交换机口令恢复,甚至比路由器的口令恢复都要复杂一些。 第1步:断开交换机电源线。 第2步:在重新连接电源线时,一直按住交换机的MODE按钮。可以在1X接口的LCD灯不再亮的1秒或2秒后松开MODE按钮。这时System指示灯一直闪烁,控制台出现如下信息。 The system has been interrupted prior to initializing the flash filesystem. The following commands will initialize the flash filesystem, and finish loading the operating system software: flash_init boot 第3步:输入flash_init,初始化flash文件系统。 Switch: flash_init Initializing Flash... flashfs[0]: 86 files, 4 directories flashfs[0]: 0 orphaned files, 0 orphaned directories flashfs[0]: Total bytes: 15998976 flashfs[0]: Bytes used: 6639616 flashfs[0]: Bytes available: 9359360 flashfs[0]: flashfs fsck took 15 seconds. ...done Initializing Flash. Boot Sector Filesystem (bs:) installed, fsid: 3 第4步:输入load_helper,装载并初始化辅助映像(Helper Imager),这是存储在ROM中的迷你IOS映像,通常用灾难恢复。 第5步:输入dir flash:(有冒号),显示Flash文件系统内的文件和目录列表。 Switch: dir flash: Directory of flash:/ 2 -rwx 0 <date> env_vars 3 -rwx 344 <date> system_env_vars 4 -rwx 5 <date> private-config.text 6 -rwx 2149 <date> config.text 8 drwx 192 <date> c3550-i9q3l2-mz.121-20.EA1a 9359360 bytes available (6639616 bytes used) 第6步:输入rename flash:config.text flash:config.old ,这个文件名可以自己确定,修改配置文件名。该文件包括了口令的设置。 第7步:输入boot,重启系统。 第8步:重新启动后系统提示如下。 --- System Configuration Dialog --- Would you like to enter the initial configuration dialog? [yes/no]: no Would you like to terminate autoinstall? [yes]:?L 输入no,不进入设置模式向导配置对话框。按【Enter】键进入用户模式。 第9步:在交换机的提示符下,输入enable进入特权模式。 第10步:输入rename flash:config.old flash:config.text,将配置文件改回原来的默认名称。 第11步:将配置文件复制到RAM中,执行copy startup-config runnig-config,现在配置文件被加载。 第12步:修改口令。 第13步:保存配置。 在交换机2950上恢复口令时,第2步操作方法有点不同。开始也是一直按住面板上的mode按钮不放,插上交换机的电源线,注意观察面板,刚开始stat指示灯一直闪烁,system指示灯亮,等stat指示灯灭掉,system指示灯闪烁,此时放开mode按钮。控制台出现如下信息: The system has been interrupted prior to initializing the flash filesystem. The following commands will initialize the flash filesystem, and finish loading the operating system software: flash_init load_helper boot 然后在第3步中依次输入flash_init命令和boot命令,其他的操作步骤一致。 这家公司的路由器和Cisco 3550、Cisco 3750交换机都采用如下步骤破解了口令,并在修改密码后正常工作。采用本节介绍的方法,修改密码时不会把原来的配置文件内容清除掉,特别是一个生产网络里已经运行的交换机,这样比较保险。 不用返厂维修,实战破解交换机密码 众所周知交换机和路由器都需要有一定的安全保证,也就是说要及时为他们配置合理的密码,那么如果这个密码忘记了怎么办呢?笔者就遇到过这么一次,由于岗位调动,以前的网络管理员离开了本部门,却把交换机上设置了密码,而且没有告诉我这个接任的网络管理员。怎么办呢?送回厂商破解又太麻烦了。于是我亲手经历了一次破解密码的过程。 一,网络环境: 公司使用实达的3500系列(具体型号是3548)交换机,在交换机上面连接了一台华为2621路由器,通过电信的光纤上网。实际情况这台实达3548交换机被以前的网络管理员设置了密码而没有告诉我。所以破解他的密码成为本篇文章的核心。 二,准备工作: 由于整个工作需要断网,毕竟涉及到重新启动交换机等操作,所以选择时间在工作下班后的晚上23点。另外由于破解密码这类操作都必须使用CONSOLE控制台线来设置,所以地点只能是中心机房。笔者找到了实达3548设备的所有相关工具,包括安装说明与CONSOLE控制线等。 三,实战破解密码: 根据笔者以往经验实达所有设备的使用和操作命令语句都应该和CISCO设备类似,所以原本以为按照破解CISCO设备密码的步骤就可以轻松搞定。谁知道一上手才发现原来差别还真不小。一般来说CISCO设备都是通过修改配置寄存器configuration register来实现破解密码的操作。在实达交换机中根本不存在配置寄存器configuration register这个概念。通过查询资料才发现,原来实达交换机是使用修改超级终端配置的方法来破解密码的。 第一步:将实达交换机的配套CONSOLE控制线连接到设备的CONSOLE管理接口。 第二步:将CONSOLE控制线的另一断连接到网络管理员调试使用的笔记本的COM串口上。 第三步:进入笔记本系统桌面,点“开始->所有程序->附件->通讯->超级终端”。(如图1) 图1(点击看大图) 第四步:启动系统的超级终端后我们随便为新建立的连接起一个名字。(如图2) 图2(点击看大图) 第五步:在连接设置处的“连接时使用”地方通过下拉菜单选择刚刚使用CONSOLE控制线连接的端口。例如COM1口。(如图3) 图3(点击看大图) 第六步:在COM1属性设置窗口中我们对连接的参数进行配置。一般来说我们正常连接交换机应该采用每秒位数9600,数据位为8,奇偶校验是无,停止位是1,数据流控制是无。不过要是想破解实达交换机的密码的话就需要修改这些数值。将PC超级终端串口速率设成57600,其他和上面写的相同即可。(如图4) 图4(点击看大图) 第七步:使用终端连接到交换机后,再打开交换机的电源,在交换机启动后进行自检时立即按下“ESC”键多次进入交换机的监控模式。终端界面将出现多个选项,包括一些基本的初始化设置。 小提示: 刚开始笔者按照第七步的步骤尝试并没有成功,超级终端界面总是显示很多个“。。。。。”。后来才发现原来交换机必须在超级终端连接后才能加电启动,如果先开交换机再用超级终端连接的话则无法进入监控模式。 第八步:根据菜单提示,将配置文件config.text上传(Upload)至网络管理员使用的笔记本,然后删除交换机上的配置文件Config.text。 第九步:在笔记本上打开刚下载的保存在系统硬盘中的config.text文件,将以下语句 enable secret level 1 5 !E,1u_;C9&-8U0<Dn'.tj9=Go+/7R:>H enable secret level 15 5 *r_1u_;C3vW8U0<DrW_tj9=GqW/7R:>H 删除然后保存退出。 第十步:根据交换机监控模式的提示,将笔记本上修改的config.text再下载(Download)到交换机中。 第十一步:重新将笔记本的超级终端串口速率设成9600,其他保持默认参数。交换机加电重启后,进入交换机配置界面,你就会发现我们可以重新配置交换机的密码了,包括远程TELNET的管理密码以及本机的特权密码。此后交换机的密码也将变成你刚刚配置的,而其它配置则保留不变,并不会影响任何使用。[Page] 小提示: 在实际使用中笔者发现使用实达3550交换机的监控模式中的上传和下载文件功能并不稳定,经常出现传输失败的提示。所以笔者索性直接在监控模式中将config.text删除,然后重新启动交换机重新配置所有交换机信息。这种情况适用于交换机自身配置不多也不复杂,另外网络管理员也需要对设置语句比较熟悉。 总结: 经过本次实战破解交换机密码的操作,笔者再次明白了对于路由交换设备来说,不同厂商操作程序和步骤绝对是不同的,即使命令语句类似但是在其他高级操作上还是大相径庭的。因此本篇文章介绍的所有内容仅仅是针对实达路由器与交换机,如果你遇到的是其他设备则需要采取其他的方法来解决。 破解H3C交换机密码的方法 1.设备选择 H3C 3100 和 H3600 2. 用翻转线接到console口上 3.保持终端连接交换机,然后重新启动该设备,在启动阶段看到显示“press ctrl-b to enter boot menu”界面时按Ctrl和B键。这样将进入启动菜单,一般这个密码是不会被设置的,默认是空口令,直接回车即可。如果这个密码也被设置那么我们就只有将设备返厂维修了。 第四步:当交换机显示出boot menu界面时,我们会看到有9个选项,依次为download application file to flash(下载配置文件到flash中),select application file to boot(选择要启动的配置文件),display all files in flash(显示flash中保存的所有配置文件信息),delete file from flash(删除flash中的配置文件),modify bootrom password(修改boot menu的密码),enter bootrom upgrade menu(进入bootrom升级菜单),skip current configuration file(启动加载时跳过当前配置文件),set bootrom password recovery(设置bootrom恢复密码),set switch startup mode(设置交换机启动模式)以及最后的reboot(重新启动交换机),我们要恢复密码的话就选择skip current configuration file(启动加载时跳过当前配置文件)即可。 第五步:选择skip current configuration file(启动加载时跳过当前配置文件)后我们继续选择reboot来重新启动交换机,不过这次启动和以往不同的是将不加载当前的configuration file配置文件,也就是说里面设置的密码验证都将暂时无效。 第六步:再次启动交换机自检完毕后就会显示startup configuration is skipped,user interface aux0 is available的信息,这表明当前的配置文件没有加载,用户顺利进入aux0即console控制台管理界面,我们不用输入任何密码就可以近来了。 进入console控制台管理界面图 第七步:接下来我们就可以“为所欲为”了,通过user-interface aux 0进入console设置模式,然后通过authentication-mode none将控制台验证密码取消。最后千万不要忘记使用save将修改保存,否则重新启动后又将回到之前的配置文件,同样需要密码验证了。 密码修改图 至此我们就完成了交换机的密码还原工作,可以将损失的工作恢复了。 CISCO 技术大集合 {适合你们的技术} 二、命令状态 1. router> 路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。 2. router# 在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。 3. router(config)# 在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。 4. router(config-if)#; router(config-line)#; router(config-router)#;… 路由器处于局部设置状态,这时可以设置路由器某个局部的参数。 5. > 路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。 6. 设置对话状态 这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。   返回目录 三、设置对话过程 1. 显示提示信息 2. 全局参数的设置 3. 接口参数的设置 4. 显示结果 利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。 进入设置对话过程后,路由器首先会显示一些提示信息: --- System Configuration Dialog --- At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. 这是告诉你在设置对话过程中的任何地方都可以键入“?”得到系统的帮助,按ctrl-c可以退出设置过程,缺省设置将显示在‘[]’中。然后路由器会问是否进入设置对话: Would you like to enter the initial configuration dialog? [yes]: 如果按y或回车,路由器就会进入设置对话过程。首先你可以看到各端口当前的状况: First, would you like to see the current interface summary? [yes]: Any interface listed with OK? value "NO" does not have a valid configuration Interface IP-Address OK? Method Status Protocol Ethernet0 unassigned NO unset up up Serial0 unassigned NO unset up up ……… ……… … …… … … 然后,路由器就开始全局参数的设置: Configuring global parameters: 1.设置路由器名: Enter host name [Router]: 2.设置进入特权状态的密文(secret),此密文在设置以后不会以明文方式显示: The enable secret is a one-way cryptographic secret used instead of the enable password when it exists. Enter enable secret: cisco 3.设置进入特权状态的密码(password),此密码只在没有密文时起作用,并且在设置以后会以明文方式显示: The enable password is used when there is no enable secret and when using older software and some boot images. Enter enable password: pass 4.设置虚拟终端访问时的密码: Enter virtual terminal password: cisco 5.询问是否要设置路由器支持的各种网络协议: Configure SNMP Network Management? [yes]: Configure DECnet? [no]: Configure AppleTalk? [no]: Configure IPX? [no]: Configure IP? [yes]: Configure IGRP routing? [yes]: Configure RIP routing? [no]: ……… 6.如果配置的是拨号访问服务器,系统还会设置异步口的参数: Configure Async lines? [yes]: 1) 设置线路的最高速度: Async line speed [9600]: 2) 是否使用硬件流控: Configure for HW flow control? [yes]: 3) 是否设置modem: Configure for modems? [yes/no]: yes 4) 是否使用默认的modem命令: Configure for default chat script? [yes]: 5) 是否设置异步口的PPP参数: Configure for Dial-in IP SLIP/PPP access? [no]: yes 6) 是否使用动态IP地址: Configure for Dynamic IP addresses? [yes]: 7) 是否使用缺省IP地址: Configure Default IP addresses? [no]: yes 8) 是否使用TCP头压缩: Configure for TCP Header Compression? [yes]: 9) 是否在异步口上使用路由表更新: Configure for routing updates on async links? [no]: y 10) 是否设置异步口上的其它协议。 接下来,系统会对每个接口进行参数的设置。 1.Configuring interface Ethernet0: 1) 是否使用此接口: Is this interface in use? [yes]: 2) 是否设置此接口的IP参数: Configure IP on this interface? [yes]: 3) 设置接口的IP地址: IP address for this interface: 192.168.162.2 4) 设置接口的IP子网掩码: Number of bits in subnet field [0]: Class C network is 192.168.162.0, 0 subnet bits; mask is /24 在设置完所有接口的参数后,系统会把整个设置对话过程的结果显示出来: The following configuration command script was created: hostname Router enable secret 5 $1$W5Oh$p
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服