a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 167|回复: 1

[其他] 思科认证:分析如何恢复Cisco2500系列路由器口令的原理及方法

[复制链接]
发表于 2012-8-3 10:16:48 | 显示全部楼层 |阅读模式
一、口令恢复事理
/ l, b1 ~* I( b9 K; i6 @& \9 x + P) S7 Y& X! w; x
  1.内部内存种类(以2500系列为例)。Cisco 路由器保留了几种分歧的设置装备摆设参数,并存放在分歧的内存模块中。
9 u1 t, T, _/ s5 C2 X6 Q 8 T; R. q1 n' v& g$ ]0 |" t9 a
  Cisco2500系列路由器的内存:ROM、闪存(flash memory)、不成变RAM(NVRAM)、RAM和动态内存(DRAM)等五种。浸染如下:2 d1 k. |1 w2 X' m
 ; _! _, M. c8 ^! F6 P% ^
  内 存 类 别
9 T% M# y& v4 P! R " r' e2 m5 V: o
  作 用
; o+ N% d  x  N, s# T 
4 b# L2 N$ T' H# S6 i; H. Q+ I  ROM
1 r: j6 B. m8 q5 C- ~7 Y 
8 h% z" l  U7 {0 r: G% X  存放系统的指导轨范。近似PC机的BIOS,是一种只读存储器,系统失踪电轨范不会丢失踪。) t4 d- }2 T3 k& h6 r( t# P/ D
 
- I) a8 ]1 a( C) d2 a  闪存
' m$ H6 M1 c( I5 G. j5 K2 O5 C 5 s$ V+ o: l4 V
  存放Cisco IOS的镜像,近似PC机的硬盘,是一种可擦写、可编程的ROM, 系统失踪电数据不会丢失踪。
! `; L8 D- u' i7 g0 B. `2 z( E . o# z. [+ b) v5 R; ^
  NVRAM3 w8 k% G4 w# [2 ?& G, q
 6 k% [* J0 X8 k
  存放设置装备摆设文件(即Startup-config); t" i: G: X$ M: [  `
 
) ?4 B& _( Q8 C/ @1 C  RAM" ~: y" R/ M3 V7 f$ Z1 l* P4 J  H+ k! j
 2 j7 s4 n  \1 V+ k; ^5 O
  存放当前系统使用设置装备摆设(即Running-config)8 {7 X3 P, T/ k1 @" `8 E0 i6 m/ {
 . p2 D7 w! o! {% a/ m
  DRAM
! b* s+ W8 l2 F' @8 ~& ^ 
& B: }* b7 p4 `, f+ O* a) e$ i; c0 u  首要包含路由表、ARP缓存、fast-switch缓存、数据包缓存等,也包含正在执行的设置装备摆设文件。系统失踪电该内存数据回丢失踪。
# G, B7 F0 O  |* b2 u6 b1 ~% q 
& V9 N5 i' S3 b  一般地,路由器启动时,首先运行ROM中的轨范,进行系统自检及指导,然后运行FLASH中的IOS ,并在NVRAM中寻找路由器设置装备摆设,并装入DRAM中。
回复

使用道具 举报

 楼主| 发表于 2012-8-3 10:16:49 | 显示全部楼层

思科认证:分析如何恢复Cisco2500系列路由器口令的原理及方法

 # n* J" R" z, q  d8 H8 D# X" V4 `% l
  2.口令恢复的关头在于对设置装备摆设挂号码(Configuration Register Value)进行改削,年夜而让路由器年夜分歧的内存中挪用分歧的参数表进行启动。有用口令存放在NVRAM 中,是以改削口令的本色是将挂号码进行改削,年夜而让路由器跳过NVRAM 中的设置装备摆设表,直接进入ROM 模式,然后对有用口令和终端口令进行改削或者年夜头设置有用加密口令( 因为有用加密口令为加密乱码,无法 进行恢复,只可以删失踪或改写),完成后再将挂号码恢复(如健忘恢复路由重视起后改削的设置装备摆设可能回丢失踪)。
: @5 N- }, e9 Z# q& G* \1 M 
0 z) p/ e  F6 k9 ^  Configuration Register Value及其寄义
9 C9 a4 F9 f) H" @# R# h. h! l - o3 x- E- P& m8 m% x
  Configuration Register Value
# G, ^$ u2 W4 n/ ?7 m. C' C 
7 ^' k; g6 s6 ?" D6 c; M0 u  含 义
! A0 `# e/ Y, G+ r7 ], n# d  R2 M 
/ O6 P5 o; C# F; v0 P4 T. C  0x2102
+ C- }0 X0 o# G/ c+ `. l: V9 r- z . H! F# z& v% x% N  V$ \* {
  缺省设置" e6 T- {' R6 a- l( P+ S- @  z3 E# ~1 v
 % t: ]% a: _" H/ @
  bit13=0x2000. Y* D# F6 H5 ^8 y
 
! F0 P. R9 P* O# [* L+ x  Flash指导失踪败5次后,自动年夜Rom指导0 O8 j' _  o) s2 F# H4 H0 C  Z# t
 8 n+ ]1 Q: _! ?# h' s
  bit8=0x01003 O" [4 h. B2 D/ L
 / w: m* t* L- K/ s7 c
  封锁Break键6 }' {! E  K. q" n
 
6 ~3 V9 [0 l: o  Boot field=0x2
# m: b' a5 O4 i# [. o 
# @3 I* L% g% R  年夜Flash中指导正常运行模式
. L2 ~  Y) C, c1 L / a  ]0 M. K3 j; P' L/ I5 W; n; E
  0x2101* I. y2 c9 {3 e: p6 i/ G% q0 _: M, {: o5 b
 
1 S) x% X. s  s& r4 v! W  bit13=0x2000
# F5 d1 a  S( [8 t + }# E3 z9 T  w
  Flash指导失踪败5次后,自动年夜Rom指导
5 n  Z/ \( k2 X1 q$ v8 ~ * x: f% p% i3 ~! @" S+ k
  bit8=0x01007 G  R* w- b, |; B8 ~" D, H
 1 o2 R6 |1 R; T2 y5 g" |7 h. v
  封锁Break键
; Q7 _  W* A' B; |: V* e# _7 ]# q$ i 
0 N3 b' P/ u6 u# q0 J  Boot field=0x1' l3 Z& g7 i" c+ }7 F' c. X* V% h
 0 f# [. Q& ^6 t1 x
  进入Boot Rom运行模式。Router(boot)>5 n$ A0 ?* H0 S( b
 
7 Z% B8 K% N* I% d. g  0x1423 A( I* e+ z6 X1 t: R  Z7 o( e' Y
 & \4 I7 P0 d6 M- E
  bit8=0x0040
5 k6 y! ~! C! F3 a 
! B& \- q/ K- f8 K. R0 J  进入 Rom Monitor运行模式。> 或 ROMMON>2 N# `3 E' d/ z
 ' r9 k: C0 m/ X
  Boot field=0x2
) K/ A8 V, |# }5 I$ r4 J * }6 T/ b, T! e8 I
  年夜Flash中指导正常运行模式。 </p>
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-4-30 03:29 , Processed in 0.510379 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表