1
00:00:00,510 --> 00:00:06,580
Uma possível recuperação requer duas coisas que você precisa para poder desligar o dispositivo.

2
00:00:06,840 --> 00:00:13,390
Eu vou estar usando um APC para fazer isso para que eu possa ligar o dispositivo remotamente.

3
00:00:13,460 --> 00:00:19,160
Eu também estou conectado ao console deste roteador através de um servidor de terminal.

4
00:00:19,200 --> 00:00:28,980
Telnetting para um servidor e, em seguida, acessar o console do roteador através do servidor de terminal no mundo real, você pode ter

5
00:00:28,980 --> 00:00:35,520
que caminhar fisicamente para o roteador e conecte seu laptop no console e, em seguida,

6
00:00:35,520 --> 00:00:37,460
desligue e ligue o dispositivo.

7
00:00:37,710 --> 00:00:43,260
Ou se você tiver acesso a um APC e a um servidor de terminal que oferece acesso de console fora da banda ao dispositivo,

8
00:00:43,260 --> 00:00:45,370
você pode fazer o que eu estou fazendo aqui.

9
00:00:45,630 --> 00:00:47,270
O processo é o mesmo.

10
00:00:47,580 --> 00:00:56,100
O APC e o servidor de terminal só me permitiram acessar o console e ligar / desligar o dispositivo

11
00:00:56,100 --> 00:01:03,600
remotamente. Estou conectado ao console do roteador e sou informado de que preciso pressionar Retornar para iniciar

12
00:01:03,600 --> 00:01:06,180
um pouco no modo de usuário.

13
00:01:06,540 --> 00:01:12,620
Eu posso top mostrar a versão e podemos ver que este é um roteador Cisco 1841.

14
00:01:13,050 --> 00:01:22,160
Podemos ver que o registro de configuração está configurado para 2 1 0 2, que é o valor padrão,

15
00:01:22,160 --> 00:01:30,110
o que significa que o roteador inicializará normalmente e terá uma velocidade de console de 9600 bits

16
00:01:30,110 --> 00:01:30,890
por segundo.

17
00:01:31,310 --> 00:01:36,140
E podemos alterar o registro de configuração, se necessário, da seguinte maneira.

18
00:01:36,140 --> 00:01:38,080
No entanto, não estamos digitando.

19
00:01:38,300 --> 00:01:41,700
Vamos supor que não sei o que é a senha, por

20
00:01:45,160 --> 00:01:46,590
isso não consigo acessar.

21
00:01:46,590 --> 00:01:48,720
Modo de privilégio neste roteador.

22
00:01:48,780 --> 00:01:54,620
Parece que a senha secreta foi definida e não sabemos mais o que é essa senha.

23
00:01:56,930 --> 00:02:00,280
Então, o que podemos fazer é desligar o roteador.

24
00:02:00,470 --> 00:02:08,450
Então, vou definir o APC para fazer qualquer reinicialização imediata no roteador.

25
00:02:08,660 --> 00:02:11,610
E o que vamos notar no roteador é que está reiniciando.

26
00:02:11,690 --> 00:02:16,380
Vou mandar um comando especial que é a quebra para o Rodda.

27
00:02:16,390 --> 00:02:19,360
E observe que agora estou no modo Ramond.

28
00:02:19,760 --> 00:02:28,600
Assim, por meio do APC, o roteador foi reinicializado remotamente, em vez de fazê-lo fisicamente, o Rodda foi reinicializado.

29
00:02:28,870 --> 00:02:38,260
E enviei um sinal de interrupção para o Rodda para que você pudesse usar seu teclado ou seu programa de emulação de terminal

30
00:02:38,260 --> 00:02:40,110
para enviar o intervalo.

31
00:02:40,210 --> 00:02:46,420
Neste caso estou usando putty e acabei de enviar o break c'mon para o Rodda que significava que ele

32
00:02:47,230 --> 00:02:50,590
quebrou o processo de boot e entrou no modo Romont.

33
00:02:50,590 --> 00:02:53,230
O ponto de interrogação mostra-me opções e Rahmon.

34
00:02:53,260 --> 00:02:57,650
Você notará que isso é diferente do tradicional Cisco Aiwass.

35
00:02:58,000 --> 00:03:02,950
Este é o comando que procuramos pelo utilitário de registro de configuração.

36
00:03:02,990 --> 00:03:11,580
Então, vamos voltar para contar 0 1 4 2, o possível procedimento que estou usando é um pouco

37
00:03:11,580 --> 00:03:14,720
diferente do procedimento de novecentos e senhas.

38
00:03:15,030 --> 00:03:23,280
Mas observe que o mesmo comando é usado no site da Cisco para fornecer os detalhes para roteadores individuais.

39
00:03:23,330 --> 00:03:29,280
Então, como um exemplo para um roteador 18 41, o procedimento completo é mostrado aqui.

40
00:03:29,400 --> 00:03:36,810
Basta seguir o procedimento para o dispositivo relevante que você deseja fazer por recuperação de senha,

41
00:03:36,900 --> 00:03:39,450
que inclui roteadores e switches.

42
00:03:39,450 --> 00:03:45,130
Assim, em um documento como este, temos switches LAN e outros dispositivos.

43
00:03:45,570 --> 00:03:52,380
Então confrere apenas set nós dissemos que precisamos redefinir nosso ciclo de energia o comando

44
00:03:52,380 --> 00:03:53,400
do dispositivo

45
00:03:56,560 --> 00:04:05,530
para fazer isso vai ser redefinido e o que vai acontecer agora é o boot normalmente, mas vai ignorar a

46
00:04:05,980 --> 00:04:17,180
configuração de inicialização porque ao definir esse valor para 4 6 está definido o que significa ignorar e ser conteúdo de RAM, para poupar algum

47
00:04:17,210 --> 00:04:20,300
tempo eu vou acelerar o processo de inicialização.

48
00:04:20,340 --> 00:04:27,360
O que acontecerá quando o roteador for inicializado, ele ignorará a configuração de inicialização e nos perguntará se queremos

49
00:04:27,360 --> 00:04:34,800
adicionar à caixa de diálogo de inicialização inicial e notamos agora que o roteador está nos avisando com a caixa

50
00:04:34,800 --> 00:04:42,030
de diálogo de configuração do sistema que não queremos inserir vamos dizer não nos é dito para pressionar Return

51
00:04:42,030 --> 00:04:43,040
para começar.

52
00:04:46,360 --> 00:04:55,370
E observe o nome do Rodda é roteador onde como anteriormente era chamado C 1841 ou 1.

53
00:04:55,390 --> 00:04:58,450
Então aqui está a peça crítica enable.

54
00:04:58,660 --> 00:05:03,410
Eu posso passar para ativar o modo sem uma senha.

55
00:05:03,500 --> 00:05:12,760
Mostrar configuração de inicialização mostra que há uma senha secreta de ativação configurada na configuração de inicialização e podemos ver o nome

56
00:05:12,760 --> 00:05:15,840
do host do roteador como um exemplo.

57
00:05:16,120 --> 00:05:20,320
Podemos ver outras informações, como endereços IP em interfaces seriais.

58
00:05:20,530 --> 00:05:29,230
Podemos ver que o OSPF foi configurado como parte da configuração de inicialização na configuração em execução. No entanto, não

59
00:05:29,230 --> 00:05:31,840
temos o nome do host configurado.

60
00:05:31,870 --> 00:05:34,800
Nós não temos uma senha secreta.

61
00:05:34,990 --> 00:05:41,350
Nós não temos endereços IP em nossas interfaces seriais e não temos que ser configurados para recuperar

62
00:05:41,350 --> 00:05:41,900
a configuração.

63
00:05:41,950 --> 00:05:46,710
Vou ao topo copiar configuração de inicialização executando a configuração.

64
00:05:46,790 --> 00:05:49,940
Observe que o nome do roteador foi alterado agora.

65
00:05:49,940 --> 00:05:51,250
Mostrar corrida.

66
00:05:52,730 --> 00:05:59,390
Mostra-nos os endereços IP e a configuração do OSPF na configuração em execução.

67
00:05:59,670 --> 00:06:08,270
Agora, a OSPF estava reclamando que não poderia alocar um ID exclusivo da Rodda e isso porque todas as

68
00:06:08,270 --> 00:06:15,890
interfaces no roteador estão desligadas, então eu vou entrar na barra serial zero seriamente e não fecho

69
00:06:15,890 --> 00:06:18,100
a interface e faço isso.

70
00:06:18,140 --> 00:06:26,880
Na outra interface serial e aviso agora eu sempre serei capaz de alocar ID de errata e, em seguida, formar um relacionamento vizinho com um

71
00:06:26,880 --> 00:06:35,880
roteador vizinho, assim como um exemplo mostra IP P. F. vizinho nos mostra que o relacionamento

72
00:06:35,970 --> 00:06:42,130
vizinho se formou é importante lembrar que estamos agora no modo privilegiado.

73
00:06:42,150 --> 00:06:46,060
Nós habilitamos o modo, mas não sabemos a senha.

74
00:06:46,080 --> 00:06:54,120
Show run nos mostra que a senha secreta está configurada, mas na verdade não sabemos qual é

75
00:06:54,120 --> 00:06:55,090
a senha.

76
00:06:55,110 --> 00:07:00,120
Passamos do modo de usuário para o modo de privilégio sem digitar uma senha.

77
00:07:00,360 --> 00:07:03,810
E então nós copiamos a configuração de inicialização para executar a configuração.

78
00:07:04,230 --> 00:07:08,550
Se sairmos para o modo de privilégio, agora não poderemos voltar.

79
00:07:08,550 --> 00:07:17,050
Então, o que precisamos fazer é mudar a senha, então altere a senha secreta para algo que conhecemos.

80
00:07:17,400 --> 00:07:24,330
Portanto, é muito importante que, quando você fizer a recuperação de senha para o modo de

81
00:07:24,330 --> 00:07:32,910
privilégio, ative o modo primeiro e, em seguida, copie a configuração config de inicialização para a configuração de execução, altere

82
00:07:33,360 --> 00:07:36,130
a senha e salve sua configuração.

83
00:07:36,210 --> 00:07:44,930
Portanto, é muito importante que você defina a senha e salve a configuração antes de continuar.

84
00:07:44,970 --> 00:07:53,560
Agora a versão show nos mostra que o registro de configuração ainda está em 140.

85
00:07:53,910 --> 00:08:00,120
A configuração do registro de configuração é separada da configuração de execução e inicialização do Varada.

86
00:08:00,700 --> 00:08:03,720
Então, o que eu vou fazer é salvar a configuração agora.

87
00:08:03,850 --> 00:08:06,550
Então copie a configuração de inicialização do config.

88
00:08:06,550 --> 00:08:07,380
Tudo bem mem

89
00:08:10,320 --> 00:08:14,730
no momento em que o registro de configuração é 0 x 2 1 4 2.

90
00:08:15,030 --> 00:08:22,680
Se eu reiniciei o mais amplo agora, ele acabaria sendo inicializado sem usar a configuração de inicialização novamente.

91
00:08:22,700 --> 00:08:23,850
Agora não queremos fazer isso.

92
00:08:23,850 --> 00:08:30,290
Queremos usar o comando config register e configurá-lo para inicialização normal.

93
00:08:30,720 --> 00:08:37,240
Então configure para 1 0 2 show version.

94
00:08:37,420 --> 00:08:46,510
Observe que será assim na próxima recarga Eu posso recarregar o Rotto sem salvar a configuração

95
00:08:46,510 --> 00:08:51,290
e ele irá reiniciar usando a configuração salva anteriormente.

96
00:08:52,070 --> 00:08:58,170
Se você se lembra antes de eu fazer a mudança eu salvei a configuração.

97
00:08:58,370 --> 00:09:01,860
Então essa é a configuração que vai ser usada.

98
00:09:01,910 --> 00:09:08,090
Eu não preciso salvar a configuração novamente para que a alteração no registro de configuração

99
00:09:08,450 --> 00:09:12,480
seja salva, independentemente da configuração em execução no roteador.

100
00:09:12,900 --> 00:09:15,140
Acelerar o processo de inicialização novamente.

101
00:09:17,070 --> 00:09:25,620
Portanto, observe que nos é dito para pressionar e para começar e interfaces surgem e o relacionamento

102
00:09:25,620 --> 00:09:35,200
vizinho do OSPF é formado e isso é porque a configuração de inicialização foi aplicada quando o Rodda foi inicializado.

103
00:09:35,350 --> 00:09:41,240
Agora na parte superior, habilitar Podemos fazer login com a senha que configuramos.

104
00:09:41,260 --> 00:09:48,800
Em outras palavras, a senha secreta de reconfiguração não podemos ver isso no Chiheb superior porque ele está em hash.

105
00:09:49,140 --> 00:09:55,150
Mas esta é a senha da Cisco que nós configuramos o roteador para usar.

106
00:09:55,290 --> 00:09:58,420
Então, esse é um exemplo de como fazer a recuperação do Ponsford.

107
00:09:58,980 --> 00:10:06,900
Não se esqueça de que no site da Cisco existem possíveis procedimentos de recuperação para vários roteadores que você pode

108
00:10:06,900 --> 00:10:12,370
estar usando em seu laboratório ou que você pode estar usando no mundo real.

109
00:10:12,690 --> 00:10:18,870
Basta seguir os procedimentos passo a passo para contornar uma senha criptografada.

110
00:10:18,870 --> 00:10:22,740
Isso requer acesso físico.

111
00:10:22,740 --> 00:10:29,220
Em outras palavras, você precisa acessar o console para poder fazer uma recuperação de senha.
