Fabrieksinstellingen herstellen van een Cisco 2960-switch
Het herstellen van de fabrieksinstellingen op een Cisco Catalyst 2960-switch zorgt ervoor dat alle aangepaste instellingen zoals IP-adressen, gebruikersnamen, wachtwoorden en VLAN-definities worden verwijderd, waarna de switch opnieuw opstart met de standaard, ongewijzigde configuratie, alsof deze net uit de doos komt.
Vereisten
- een PC met Linux Mint 22
- minicom terminal emulation software
- toegang hebben tot een werkend IOS
- een console cable
- een Cisco 2960 24TT-L of 24TC-L Plus switch
Demo
Setup
NVRAM en FLASH
Geef de inhoud weer van beide bestandssystemen.
- Nvram bevat o.a. de opstartconfiguratie (startup-config), gevoelige configuratiedetails (private-config), interne systeembestanden (persistent-data, ifIndex-table) maar mogelijks ook niet-standaard bestanden die daar bv. via tFTP zijn geraakt (test1.txt)
- Flash bevat o.a. het Cisco IOS, de VLAN database (vlan.dat), backup configuratie bestanden (config.bak), web gebaseerde bestanden, licentie- en systeembestanden, ...
NVRAM
Wis álles uit nvram
Als je enkel alle configuratiebestanden wil wissen, gebruik je ofwel erase startup-config
, erase nvram:
of write erase
.
Voor een schone installatie is het beter om alles te wissen met erase /all nvram:
.
FLASH
Wis vlan.dat
De VLAN ID's en namen (VLAN 2-1001) worden opgeslagen in vlan.dat wanneer de switch in de VTP Server
of VTP Client
modus staat. Wis het bestand indien aanwezig.
Wis overige bestanden
Het multiple-fs-bestand
is een intern systeembestand. De switch zal bij de volgende herstart (of wanneer het IOS dit bestand nodig heeft) de interne structuur van het Flash-geheugen controleren en het bestand automatisch opnieuw aanmaken.
Zorg ervoor dat enkel het Cisco IOS nog aanwezig is. Heb je per vergissing IOS gewist? Dan moet je die opnieuw installeren. Wis alle overige bestanden.
Wachtwoordherstelmechanisme inschakelen
Controleer of het wachtwoordherstelmechanisme is ingeschakeld of uitgeschakeld. In dit voorbeeld is het uitgeschakeld. Je kan de instelling controleren vanuit een werkend IOS of vanuit ROMMON.
Indien nodig, schakel deze optie in, zoals in dit voorbeeld.
Standaard SDM-sjabloon instellen
Toon het huidige SDM-voorkeurensjabloon. In dit voorbeeld is de dual-ipv4-and-ipv6 default
template actief, wat niet de standaard template is.
Indien nodig, zet het terug naar de standaardinstelling. We zullen de switch aan het einde opnieuw laden/opstarten.
Wacht nog met herstarten; controleer eerst.
Standaardomgevingsvariabelen instellen
Het commando show boot
zou er ongeveer zo uit moeten zien. De meeste van deze variabelen kunnen worden ingesteld vanuit IOS en/of ROMMON.
Voorbeeld 1: alleen indien nodig, corrigeer de parameter "BOOT path-list".
Voorbeeld 2: alleen indien nodig, corrigeer de parameter "BOOT manual".
Reload
Clean switch
Je krijgt de initial configuration dialog
-wizard. Antwoord "nee" bij de prompt. Trek nu gewoon de stekker uit het stopcontact om de switch uit te schakelen, aangezien er geen aan/uit-schakelaar is zoals op bv. een Cisco 1941-router.