思科路由器寄存器值

寄存器值影响路由器启动过程的一个值,保存在NVRAM中。它实际是16个bit,4位一组(一个16进制的数),若从左到右编号为16,15,...,1,则13,14位表示consol口的波特率,第7位置1(即0x2142中的4)表示启动时不加载配置文件,第4到第1位叫bootfield。

▏这4位为:

0000:不加载IOS,直接即如ROM MONITOR

0001:加载ROM中的子版本

其它:正常顺序启动

▏两个关键的值:

0x2102  正常,从flash中加载IOS,并且从NVRAM中读取配置文件

0x2142  从flash中加载IOS,但不从NVRAM中读取保存的配置,

一般是在恢复ROUTER的PASSWORD中使用。

查看寄存器值:show version

修改寄存器值:config-register 0x2102

0xABCD  

--------------------------

D列的状态:这一部分为boot field,对路由器IOS的启动起着至关重要的作用,当boot field 的值为2-15中的任何一个时,路由器属于正常启动,当此值为0时,路由器启动后会进入ROMMON模式,此值为1时,路由器进入到RXBOOT模式(2500路由器的FLASH在配置寄存器的值为2102时属性为只读,如果要升级IOS必须把寄存器的值修改为2101)

0xabc0    启动从rommon           提示符为:>  (路由器启动时按Ctrl+Break)

0xabc1    启动从mini ios         提示符为:Router(boot)>

0xabc2    启动从flash            提示符为:Router>

C列的状态:二进制四位中,起关键作用的是第三位(即整个寄存器里面的BIT 7),值为0,当路由器启动后会从NVRAM里面的配置文件调到RAM里运行,值为1,路由器启动后会忽略NVRAM的配置(这就是我们在进行PASSWORD RECOVERY时把寄存器的值改为2142的原因 )

0xab0d        从nvram加载配置文件

0xab4d        不从nvram加载配置文件

B列的状态:BIT8,0x2值为0时,路由器在正常运行模式下CTRL + BREAK无效;值为1,路由器在任何运行模式下只要按下CTRL + BREAK均会立即进入ROMMON模式。

A列的状态:BIT13,当值为0时,路由器如果进行网络启动会尝试无穷多次。当值为1时,路由器最多进行5次的网络启动尝试。



通过寄存器值处理密码恢复

一.2500系列路由器

1. 利用DB25转换接口,和交叉线将2509路由器的CONSOLE口和计算机串口相连,启动计算机超级终端,设置其参数为波特率9600,数据位8,奇偶校验为无,停止位为1,流控选择无。开启路由器电源,在开机60秒内按ctlr+break 使路由器进入rom monitor 状态,提示符 >

2. 查看configure –register 值,并将该值记下。

>e/s2000002

返回值正常时一般为2102

3. 更新configure-register 值使路由器启动时跳过配置文件,直接启动,以便使原来的密码不起作用。

>o/r 0x0142

4. 重新启动路由器>i

5. 启动后进入特权模式,执行如下命令使原来的配置信息有效。

router(config)#config mem   / copy start  runn

6. 此时可以按照正常操作查看原来的密码,或修改为新的密码。

7. 将configure-register 值复原,并重新启动路由器。此时即可恢复正常。

Router(config)#configure-register 0x2102

Router(config)#wr

Router(config)#reload

二. 2600系列(以2621 为例)

1. 将路由器的CONSOLE口和计算机串口相连,启动计算机超级终端,开启路由器电源,在开机60秒内按ctlr+break 使路由器进入rom monitor 状态,提示符

rommon1>

2. 重新配置组态寄存器

rommon1>confreg

当出现 do you wish to change the configuration (y/n) 时 选择y

接下来的选项选择n

当出现 enable”ignore system configuration information”(y/n) 选择y

接下来的选项选择n

3. 重新启动路由器

rommon1>reset

4. 启动后进入特权模式,执行如下命令使原来的配置信息有效。

router(config)#config mem

5. 可以进一步查看密码或更改密码

时间: 2025-01-01 15:07:42

思科路由器寄存器值的相关文章

思科路由器密码破解

实验名称:思科路由器密码破解 实验拓扑图: 3. 配置思路: 你要破解路由器密码,那路由器上必须有密码,那么首先给路由器上配置密码,其次,再配置,pc ,路由器的的ip地址, 4. 配置步骤: # 配置路由器的远程密码 line vty 0 4 password 123 login exit enable secret 789 # 配置pc的,ip地址,以及路由器的ip地址 ip address  192.168.1.1 255.255.255.0 gateway 192.168.1.254 #

思科路由器常用命令

1. switch配置命令(1)模式转换命令用户模式----特权模式,使用命令"enable"特权模式----全局配置模式,使用命令"config t"全局配置模式----接口模式,使用命令"interface+接口类型+接口号"全局配置模式----线控模式,使用命令"line+接口类型+接口号"注:用户模式:查看初始化的信息.特权模式:查看所有信息.调试.保存配置信息全局模式:配置所有信息.针对整个路由器或交换机的所有接口接

配置思科路由器以允许ping并禁止来自非指定用户的trace

说明: 使用本文介绍的方法,可在思科路由器上,放通用户的ping包,而不允许trace(不管是icmp.udp还是tcp类型的),并且放通特定用户的trace. 知识准备: 1.首先需要知道普通的trace是如何工作的.这部分内容就不再介绍了,有兴趣可以看附件.附件中的内容是从思科官网上截取的. 2.根据个人经验总结: ping功能一般是通过ICMP的echo request包来实现的. Windows平台的tracert也是ICMP的echo request包,它与普通ping包的不同点只在于

思科路由器做端口映射&动态NAT

一,如图: 思科路由器做端口映射&动态NAT

思科路由器配合域内Radius服务器完成VPN用户身份认证

背景介绍: 公司有一个域环境,路由器Wan地址为:a.b.c.d,Lan地址为:192.168.30.1,其余服务器地址如图所示,其中VPN服务器需要2块网卡,第2块网卡的地址为172.16.0.1使用NAT转换通过192.168.30.5访问外网,给使用VPN登陆的客户端指定IP地址为10.0.0.1-10.0.0.100,为了方便管理,实现账号的单一登陆,搭建了Radius服务器,下面就来介绍如何使用思科路由器配合域内Radius服务器完成VPN用户身份认证. 路由器设置: 登陆路由器,首先

思科路由器基础

思科IOS是一个专用内核,提供路由选择.交换.网络互联和远程通信功能.大多数思科路由器都运行IOS,越来越多的思科Catalyst交换机也运行它,其中包括Catalyst2960和Catalyst3560系列交换机. 思科路由器IOS软件负责的一些重要方面: 运行网络协议并提供功能: 在设备之间高速传输数据: 控制访问和禁止未授权的网络使用,从而提高安全性: 提供可扩展性(以方面网络扩容)和冗余性:提高连接网络资源的可靠性 OSI:        开放系统互联ISO:        国际标准化组

cacti监控思科路由器网卡流量

最近刚换工作,公司40多人共用一个20M带宽的无线网络,路由器为思科R2911.老大让我整一个cacti来监控思科路由网卡流量.整了几天都获取不了snmp数据,最后要了路由权限才发现,上任运维临走把路由snmp服务关了,留下的文档写的很详细的他怎么打开并配置的snmp,心中一万个草泥马奔腾而过啊.不过庆幸有文档,可以很快的上手配置路由器.cacti监控还是很好配置,也是很好用的,对于有监控路由器流量或硬件负载的,可以研究一下. cacti是一个基于LAMP,SNMP,以及RRDTool的服务,是

如果忘记思科路由器的特权密码,怎样在不损坏配置文件的前提下修改密码

第一步:假设我们忘记了特权模式的密码我们需要对思科路由器断电重启,如图所示: 在重新启动的过程中我们必须在重启完成之前输入ctril+c或者是ctril+break进入ROM模式. 第二步:我们要输入rommon1>confreg 0x2142 忽略NARAM中的配置文件. 第三步:输入rommon2>reset  重启系统. 第四步:Continue with configuration dialog?[yes/no]:no   手工配置系统. 第五步:Router>enable 进入

在思科路由器上部署EZVPN(PC Client)

1. 拓扑 1.1 逻辑拓扑 1.2 实验拓扑(GNS3+VMwareworkstation(Win7)) 2. 路由器配置 R3: hostname Internet interface FastEthernet0/0 ip address 192.168.100.3 255.255.255.0 no shutdown interface FastEthernet0/1 ip address 100.1.1.1 255.255.255.0 no shutdown R1: hostname GW