Loading [MathJax]/jax/input/TeX/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >建议收藏!​思科、华为等三大厂商路由器密码恢复方法和最新教程

建议收藏!​思科、华为等三大厂商路由器密码恢复方法和最新教程

作者头像
网络工程师笔记
发布于 2022-04-08 06:56:13
发布于 2022-04-08 06:56:13
1.1K0
举报

路由器忘记或者是丢失enable密码,其实算是网络工程师挺常遇到的情况。

能不能恢复?

路由器恢复的方法其实蛮多的,具体用哪种,取决于你使用的路由器是哪一系列产品,这就容易让很多网工新人懵逼。

作为3层设备,路由器是一种技术含量很高的网络设备,涉及到各种协议,技术面较广。

熟练运用各种路由器,及时处理各种突发故障,对维护网络的正常运转有着非常非常重要的意义。

今儿特地汇总了一下思科、华为和H3C三大厂商的路由器恢复方法。虽然本篇文章收集的方法仅针对某些型号的设备,但是其实看完就知道,大多数都是通用的。

非常干货,字数也偏多。适合常看常新,记得收藏到自己朋友圈,以备不时之需哈。

01

思科路由器密码恢复

01 密码恢复原理

Cisco路由器保存了几种不同的配置参数,并存放在不同的内存模块中。

Cisco系列路由器的内存有:ROM,闪存(Flashmemory),RAM,不可变RAM和动态内存(DRAM)等5种。

一般情况下,路由器启动时,首先运行ROM中的程序,进行系统自检及引导,然后运行Flash中的ISO,并在NVRAM中寻找路由器配置,并装入DRAM中。

口令恢复的关键在于对配置登记码

(ConfigurationRegisterValue)进行修改,从而让路由器从不同的内存中调用不同的参数表进行启动。

有效口令存放在NVRAM中,因此修改口令的实质是先让登记码不起作用,从而可以进行直接启动,完成后再将登记码恢复(如忘记恢复,路由器重新启动后修改的配置可能会丢失)。

👉关于内存作用

ROM存放系统的引导程序,类似PC机的BIOS,是一种只读存储器,系统掉电程序不会丢失闪存存放CiscoiOS的镜像,类似PC机的硬盘,是一种可擦写、可编程的ROM。

系统掉电数据不会丢失NVRAM存放配置文件(Startupconfig)RAM存放当前系统使用配置(Runningconfig)DRAM主要包含路由表、ARP缓存、Fastswitch缓存、数据包缓存等,也包含正在执行的配置文件,系统掉电该内存数据会丢失表2Cisco系列路由器配置登陆码。

ConfigurationRegisterValue含义

0X2102缺省设置

Bit13=0X2000Flash引导失败5次后,自动从ROM引导

Bit8=0X0100关闭Break键

Bootfield=0X20X2101从Flash中引导正常运行模式

Bit13=0X2000Flash引导失败5次后,自动从ROM引导

Bit8=0X0100关闭Break键

Bootfield=0X10X142进入bootROM运行模式Router(boot)>

Bit8=0X0040进入bootmonitor运行模式>或rommon>

Bootfield=0X2从Flash中引导正常运行模式

02 恢复Cisco路由器密码的常用方法

(1)第一种方法

使用这种方法可恢复下列路由器:

Cisco 2000系列、2500系列、3000系列、使用680x0 Motorola CPU的Cisco 4000系列、运行10.0版本以上Cisco IOS系统的7000系列路由器。

👉实现步骤

在路由器的console口接上一个终端或用安装仿真终端软件的PC机。

  • 输入show version命令,然后记下寄存器值,通常是0x2102 or 0x102。这个值显示在最后一行,注意寄存器的配置是否把Break设为enable或disable。
  • 缺省配置寄存器值是0x2102。这个值从左数第三个数字如果是1,则是disable Break;如果为零,则Break为enabled。
  • 切断电源后再重启。
  • 在路由器启动的60秒内在终端机上按Break键。将显示rommon> 提示符。如果提示符不是这样,则终端没有发出正确的中断信号,检查Break键是否正确或是否被设为disable。
  • 在提示符下输入o/r0x42或o/r0x41,o/r0x42意思是从Flash memory引导,o/r0x41意思是从ROMs引导(注意,第一个字符是字母o,不是数字0)。 最好用0x42,在Flash memory没有装或erase的情况下,才用0x41,如果有0x41则只能view或erase配置,不能直接更改密码。
  • 在rommon>提示符下输入初始化命令。
  • 输入系统配置对话提示符敲no,一直等提示信息显示:Press RETURN to get started!
  • 敲回车,出现Router>提示符。
  • 输入enable命令,出现Router#提示符。
  • 选择下面选项中的一项: 如果password没有加密,直接用more nvram:startup-config命令可以看密码; 在password加密的情况下,无法看,只能修改,输入命令如下:

Router # configure memory

Router # configure terminal

Router(config)# enable secret 1234abcd

Router(config)# ctrl-z

Router # write memory

  • 在EXEC提示符输入configure terminal进入配置模式。输入config-register命令,把在第二步中记录的寄存器值复原。
  • 敲Ctrl-Z,退出配置状态。
  • 在特权模式下用write memory命令保存配置,然后reboot重启。

(2)第二种方法

使用这种方法可恢复下列路由器:Cisco 1003、1600系列、3600系列、4500系列、7200系列、7500系列和IDT Orion-Based路由器。

👉实现步骤

前四步与上一种方法一样:

  • 在rommon>提示符下输入confreg命令,显示如下:

Do you wish to change configuration[y/n]?

输入yes,然后回车。在回答后面的问题时一直选择no,直到出现"ignore system config info[y/n]?"时输入yes。

接着继续敲no回答,一直到看到"change boot characteristics[y/n]?"时输入yes。显示如下:

enter to boot:

在这个提示符下可以有2和1两种选择。如果Flash memory is erased选择1,这样只能view or erase配置,不能直接修改password。最好选择2。出现如下提示:

Do you wish to change configuration[y/n]?

回答no,然后回车,显示"rommon>"。

  • 在特权EXEC下输入reload命令,后面操作同第一种方法。

02

华为路由器密码恢复

(含各版本BootROM操作方法)

01 中低端路由器清除密码 清除BOOTROM密码: 中低端路由器的BOOTROM缺省是没有的,若设置后丢失,只能使用万能密码:WhiteLily2970013。注意,万能密码区分大小写 。

AR46 Bootrom 5.04的超级密码 :supperman VRP 97年版本,无法消除口令,则需要升级至2.0版本; VRP 2.0版本: (1)上电自检时按“Shift+d",进入下载界面 (2)出现口令后键入“*” (3)键入“shift+3",即为输入“#” VRP 1.0版本: (1)上电自检时按“Ctrl+b",进入下载界面 (2)出现口令后键入缺省为空,回车即可 (3)键入“Ctrl+p" 删除密码后,第一次可以进入特权用户模式,但重新启动之后,还是向你索取密码。

问题处在啥地方?

原因是:

开发人员在设计时,只考虑让你消除密码后进入一次,用来修改改口令,修改口令的命令是条隐含命令enable password,第一次进入后修改口令并存盘,即可消除或修改为你知道的密码。 02 低端路由器(25XX系列,25XXE系列,16XX系列,4001/4001E)清除特权密码

  • 重启路由器;
  • 看到"Press Ctrl+B enter BootMenu"的提示信息后,按Ctrl+b进入BootMenu菜单
  • 按Ctrl+p,屏幕上会显示几个"#"号和BootMenu的菜单
  • 选Reboot
  • 路由器重启后按几下Enter键就会直接进入特权模式,跳过了输入特权口令这个环节
  • 这时候在全局配置模式下输入enable password new password,就可以将特权口令修改为new password了
  • 这里要注意enable password这个命令要写全,否则系统会提示这是一个不正确的命令

03 中端路由器(262X系列,36XX系列,36XXE系列,263X系列,263XE系列)清除特权口令

  • 重启路由器
  • 看到"Press Ctrl+B enter BootMenu"的提示信息后,按Ctrl+b进入BootMenu菜单
  • 选择Clear application password,这样在下次启动时就不会提示输入特权口令
  • 选择Exit and reboot
  • 路由器重启后,按几下Enter键,就会直接进入特权模式
  • 跳过了输入特权口令这个环节,这时候在全局配置模式下输入enable password new password,可以将特权口令修改为new password

👉注意:这里的enable password这个命令要写全,否则系统会提示这是一个不正确的命令。

以上BOOTROM版本一般为3.xx/4.xx,以上内容全针对老命令行(与CISCO类似的命令行,如show run,新命令行指disp cu的版本)

04 新命令行中低端路由器清除密码方法

AR路由器BOOTROM9.07清除CONSOLE密码: Press Ctrl-B to enter Boot Menu Please input Bootrom password: Boot Menu:

1: Download application program with XMODEM 2: Download application program with NET 3: Set application file type 4: Display applications in Flash 5: Clear application password 6: Start up and ignore configuration 7: Enter debugging environment 8: Boot Rom Operation Menu 9: Do not check the version of the software a: Exit and reboot Enter your choice(1-a): 选择5后选择a重启路由器 BOOTROM9.06 Boot Menu: 1: Download application program with XMODEM 2: Download application program with NET 3: Clear application password 4: Start up and ignore configuration 5: Enter debugging environment 6: Boot Rom Operation Menu 7: Do not check the version of the software 8: Exit and reboot Enter your choice(1-8): 选择3然后再选择8重启路由器 BOOTROM7.06 Boot Menu: 1: Download application program with XMODEM 2: Download application program with NET 3: Clear application password 4: Start up and ignore configuration 5: Enter debugging environment 6: Boot Rom Operation Menu 7: Do not check the version of the software 8: Exit and reboot Enter your choice(1-8): 选3后选8重启路由器 BOOTROM5.28 Press Ctrl-B to enter Boot Menu Please input Boot ROM password: Boot Menu: 1: Download application program with XMODEM 2: Download application program with NET 3: Clear configuration 4: Start up and ignore configuration 5: Boot ROM Operation Menu 6: Do not check the version of the software 7: Exit and reboot Enter your choice(1-7): 选3会清除配置,选4会忽略配置以出厂设置启动 。启运完毕后,将路由器配置DOWN下后更改密码后再导入。 BOOTROM5.1 Press Ctrl-B to enter Boot Menu Please input Bootrom password: Boot Menu: 1: Download application program 2: Download Bootrom program 3: Modify Bootrom password 4: Exit the menu 5: Reboot Enter your choice(1-5): 按ctrl+p后再选择5来清除密码

05 忽略配置清除密码再导入配置步骤

(1)重新配置路由器的以太网口地址 [Router-Ethernet1]ip address 192.168.10.1 255.255.255.0 (2)保证PC与路由器的以太网口能够互通 (3)在路由器上配置一个FTP帐号用来从PC中DOWN配置 [Router]local-user ftp password sim ftp ftp-directory flash:/ (4)启动路由器上的FTP服务 [Router]ftp-server enable (5)PC的运行栏中输入CMD FTP 192.168.10.1 输入用户名ftp密码ftp hash lcd c:\ 指定下载后的配置文件目录 get config 然后用写字本或记事本打开更改密码后再put上去。 👉注意:上传以后不需要再保存配置,若再SAVE配置,则上传的配置会被覆盖。 06 总结

BOOTROM 5.28/7.03/7.05/7.06/9.03/9.05/9.06/9.07清除密码的方式基本上是一样的,不外乎是 Clear application password或是Start up and ignore configuration。

BOOTROM 5.1清除密码是按ctrl+p。

03

H3C路由器恢复密码

H3C的路由器需要先关闭电源,重新启动路由器,注意终端上显示 press CTRL+B to enter extended boot menu 的时候,请迅速按下ctrl+B,这样将进入扩展启动选项。

接着,你就可以进入路由器视图:

01 低端H3C设备

重启完成后即可直接进入系统视图。

02 中端H3C设备

重启完成后,即可直接进入系统视图[Router],此时再更或新增改类型为admin的exec密码,保存即可。

---END---

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-03-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络工程师笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
思科路由器常用命令总结
思科路由器常用命令总结: 1,路由器口令设置: router>enable 进入特权模式 router#config terminal 进入全局配置模式 router(config)#hostname 设置交换机的主机名 router(config)#enable secret xxx 设置特权加密口令 router(config)#enable password xxb 设置特权非密口令 router(config)#line console 0 进入控制台口 router(config-line)#li
朗联科技
2019/04/24
3.5K0
思科路由器常用命令总结
华为路由器交换机如果系统丢失怎么恢复(强烈建议收藏)
华为企业网 https://e.huawei.com/cn/ (技术支持---产品支持---软件下载--找到设备型号--下载,需要权限,可以用设备的ESN提升权限,不懂的朋友,可以参考下公众号之前录制的 还在为华为华三企业级设备升级没有权限烦恼?教你如何提升权限)
网络之路一天
2024/07/12
3600
华为路由器交换机如果系统丢失怎么恢复(强烈建议收藏)
华为交换机密码忘了怎么办
(温馨提醒:这种操作仅适合未上线的设备,没有跑业务的交换机进行操作。如果是线上的交换机需要进行破解密码,请根据公司相关规定,走变更流程或已甲方客户沟通好,操作时间窗口,切勿擅自直接重启。)
一棵生菜的魅力
2022/09/09
7.4K0
USG6530如何通过bootrom模式先清除console密码再重置密码
最近一次登录华为 USG6530防火墙时,密码错误,所有密码均不行,无奈只能重置密码,根据华为的技术文档,现将过程整理如下,便于参考。
好派笔记
2021/09/13
1.9K0
第六章 TCP/IP-网络传输硬件设备
前言:了解路由器交换机设备的管理、以及思科路由器/交换机破解思路/思科各种型号设备
网络豆
2022/11/20
1K0
第六章 TCP/IP-网络传输硬件设备
(强烈建议收藏)如果前任同事与公司发生不愉快把设备登录与恢复密码都修改了,怎么办?!(华为设备)
比如AR路由器的15/160/200系列,NEAR6000系列,注意1200、2200/3200不支持,交换机需要1700、2700部分新机型、5720S以及5730支持,AC与防火墙主流的都支持,操作按住RST/PNP键6秒以上,设备会进行恢复出厂。
ICT系统集成阿祥
2024/12/03
1160
(强烈建议收藏)如果前任同事与公司发生不愉快把设备登录与恢复密码都修改了,怎么办?!(华为设备)
华为交换机忘记登录密码的解决办法
可以通过 Console 口、Telnet 或者 Web 等最常用的方式登录交换机。
网络工程师笔记
2024/03/18
4.3K0
华为交换机忘记登录密码的解决办法
CISCO思科路由器配置命令详解及实例
路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。
网络技术联盟站
2021/04/23
6.8K0
cisco学习笔记(3)
router(config)#no access-list 102 router(config-if)#no ip access-group 101 in
py3study
2020/01/14
5900
收藏! 思科交换机路由器配置命令大全
switch:;ROM状态,路由器是rommon> hostname>;用户模式 hostname#;特权模式 hostname(config)#;全局配置模式 hostname(config-if)#;接口状态
网络工程师笔记
2022/10/31
2.2K0
Cisco交换机与路由器命令总结
show version    查看版本及引导信息  show running-config    查看运行设置  show startup-config    查看开机设置  show interface g0/1    显示端口信息  show ip router      显示路由信息  show clock      查看系统时钟  show log        查看日志  show interface counters    查看接口流量  show interface description  查看端口的连接状态与描述  show interface status  查看端口的链接状态、所属vlan以及速率双工 show cdp neighbors  查看CDP邻居  show processes cpu  查看设备CPU使用率    show vlan br    查看vlan数据库    show ip int brief //查看所有端口状况 show int des    //查看所有端口的描述 show int f0/1  //查看f0/1接口状态 show run int f0/1    //查看f0/1配置状况 show run int valn 180    //查看Vlan 的配置状态 show vtp stauts  //查看vtp 的状态 show clock      //查看交换机当前的时间 show ntp stauts    //查看ntp 是否同步 show ip ssh  //查看SSH配置
星哥玩云
2022/07/26
1.1K0
【高效笔记】网络设备Console密码网络怎么办?如何快速恢复!
由于忘记密码或误操作导致设备无法管理,可采取通过Console口格式化升级设备来清除历史配置的方式进行重置。
Ponnie
2023/03/02
8490
【高效笔记】网络设备Console密码网络怎么办?如何快速恢复!
思科模拟器常用命令
计算机命令: PCA login: root                                  :使用root用户 password: linux                                  :口令是linux shutdown -h now                               :同init 0 关机 logout login ifconfig                                        :显示IP地址
阿七日记
2021/12/28
2.8K0
Cisco 路由器启动过程详解及重置密码的原理
①加电后,路由器执行POST(开机自检),POST是存储在ROM中得微代码,检测设备硬件是否可以正常运行。
星哥玩云
2022/06/28
8330
烽火2640路由器命令行手册-01-基础配置命令
使用copy命令可以从tftp服务器读取文件到路由器,也可以将路由器文件系统中的某个文件写到TFTP服务器。
landv
2018/12/17
2.3K0
CCNA系列课程(3)CDP及设备基本操
       今天主要介绍一些Cisco设备的自动发现协议:CDP,然后再介绍一下设备的基本操作如接口类型,常见命令等。
py3study
2020/01/06
1.6K0
简介交换机常用的配置命令行_华为交换机命令行语言
我们下面以Cisco公司的Catalyst2900交换机为例,介绍交换机的一般配置过程。
全栈程序员站长
2022/09/20
2.5K0
全网最优质的思科设备命令大全
前两天给大家分享了H3C和华为的命令大全,得到了大家的认可,昨天有粉丝在华为命令大全中提到锐捷相关的命令大全,我寻思了一下,其实思科和锐捷的命令是相近的,所以想着直接整理一下思科的就可以了,希望大家能够好好收藏!
网络技术联盟站
2021/03/29
1.9K0
全网最优质的思科设备命令大全
h3c路由器的配置命令_华三路由器清除配置命令
****************************************************************************** * Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.* * Without the owner’s prior written consent, * * no decompiling or reverse-engineering shall be allowed. * ******************************************************************************
全栈程序员站长
2022/11/02
1.8K0
h3c路由器的配置命令_华三路由器清除配置命令
h3c路由器配置命令_h3c路由器命令大全
ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配
全栈程序员站长
2022/11/02
9910
推荐阅读
相关推荐
思科路由器常用命令总结
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档