Wachtwoordherstel op een Cisco 1941 router
Je doet een wachtwoordherstel op een Cisco 1941 router, wanneer het console-wachtwoord of het enable exec-mode wachtwoord (of beide) verloren of vergeten zijn. Zonder deze wachtwoorden is het onmogelijk om via de consolekabel of een beveiligde sessie (zoals SSH/Telnet) toegang te krijgen tot de geprivilegieerde EXEC-modus, de modus die nodig is om de configuratie van de router te bekijken, wijzigen of beheren.
Vereisten
- een PC met Linux Mint 22
- minicom terminal emulation software
- een console cable
- een Cisco 1941 router
- een werkend IOS, maar niet toegankelijk
Demo
Setup
Situatie
Het "consolewachtwoord" en "enable-wachtwoord" (Privileged EXEC-modus) worden - naast andere switchconfiguratie-instellingen - opgeslagen in de startup-config (NVRAM). Het herstellen van een verloren wachtwoord is alleen nuttig als je een ontoegankelijk - maar werkend - IOS hebt. Zo niet, dan heb je een groter probleem en moet je eerst het IOS-besturingssysteem (her)installeren
Geen toegang tot de console.
ROMMON
Volg eerst de stappen, om de router op te starten in ROMMON-modus. Blijf in ROMMON voor de verdere stappen. Bij mijn weten, is er geen "password recovery mechanism" zoals op een Cisco 2960 switch.
Het configuratieregister is normaal gesproken ingesteld op 0x2102. Wijzig dit naar 0x2142. Hiermee omzeilen we het opstartconfiguratiebestand.
Herstart de router.
Je wordt begroet met het dialoogvenster voor de eerste configuratie. Antwoord "nee" en druk op Enter. Ga naar de privileged exec-modus.
Optioneel: als je de opstartconfiguratie niet wil behouden, verwijder je deze nu. Anders sla je deze stap over.
Optioneel: als je de opstartconfiguratie wil behouden, kopieer deze dan naar het geheugen. Zoniet, sla deze stap dan over.
Configureer de nieuwe privileged exec-modus en consolewachtwoorden. Wijzig het configuratieregister terug naar 0x2102. Sla de actieve configuratie op en laad deze opnieuw.
