CISCO路由器口令遗忘后怎么办?( 二 )


Router(boot)>enable/进入特权用户模式
Router(boot)#copy startup-config running-config
/用起始配置文件替代当前运行的配置文件
Router(boot)#config terminal/进入全局配置模式
/设置Console密码/
Router(boot)(config)#line console 0/进入局部设置模式
Router(boot)(config-line)#login
Router(boot)(config-line)#passWord cisco
/更改Console密码,此例设为cisco(区分大小写)
Router(boot)(config-line)#exit
/设置telnet密码/
Router(boot)(config)#line vty 0 4
Router(boot)(config-line)#login
Router(boot)(config-line)password cisco
/更改telnet密码,此例设为cisco(区分大小写)
Router(boot)(config-line)#exit
/设置特权用户密码/
Router(boot)(config)#enable password cisco1
/更改特权用户密杩,此例设为cisco1(区分大小写)
Router(boot)(config)enable secret cisco
/更改加密的特权用户密码,此例设为cisco(区分大小写)
Router(boot)(config)#end
Router(boot)#copy running-config startup-config
/将当前运行的配置文件替代起始配置文件(保存)
Router(boot)#config terminal/进入全局配置模式
/恢复正常启动状态/
Router(boot)(config)#config-register 0x2102
/将原有的0x2102密码文件替换0x42,作为启动首选项
重新启动路由器后,在提示输入密码时,输入新设置的密码,即可登录路由器,运行Show Running-config命令,发现路由器原有配置还在 。至此丢失路由器密码的问题解决 。
排除心得
作为一个网络治理员,有时需要面对几十个甚至上百个治理密码,假如想完全记住这些密码基本上是不可能的:有的治理员习惯将这些密码设置成一个口令,其实这是非常错误的,因为一旦一些别有专心的人获得了该密码,就等于能够控制你的整个网络系统,这是极度危险的 。其实,栽们可以将这些密码保存到稳妥的地方,使用时先去查找就可以了 (笔者就将自己治理的密码保存在随身携带的笔记本电脑中,并使用PassKeep密码治理软件对其进行治理和安全防护) 。
另外,对于网络治理员来说,把握几种密码恢复手段也是十分必要的,这是因为即使是再好的治理密码方法也会出现遗漏的时候 (尤其对于多人治理的密码),在这种 "万一"情况下,就可以使用密码恢复手段大显身手了 。

推荐阅读