URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1892
[ Назад ]

Исходное сообщение
"Сброс пароля Cisco Cat4506"

Отправлено Michail_M , 11-Янв-16 14:16 
Добрый день!

Отдали железку - Cisco Catalyst 4506 (IOS), разумеется отдали не не сбросив конфигурацию.
Как сбросить на ней пароль?
Конфиг не особо нужен.
До этого на 2900 и 3700 сбрасывал с кнопки, здесь же непонятно как.
Спасибо.


Содержание

Сообщения в этом обсуждении
"Сброс пароля Cisco Cat4506"
Отправлено ShyLion , 11-Янв-16 15:40 
> Добрый день!
> Отдали железку - Cisco Catalyst 4506 (IOS), разумеется отдали не не сбросив
> конфигурацию.
> Как сбросить на ней пароль?
> Конфиг не особо нужен.
> До этого на 2900 и 3700 сбрасывал с кнопки, здесь же непонятно
> как.
> Спасибо.

http://www.cisco.com/c/en/us/support/docs/switches/catalyst-...


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 11-Янв-16 17:40 
> http://www.cisco.com/c/en/us/support/docs/switches/catalyst-...

Сделал. В конце проверил регистр - 0х2042. Еще подумал что странно...
Ввел новый пароль.
Вписал config-register 0x2102
перезапустил и все...
теперь вываливается в Rommon



"Сброс пароля Cisco Cat4506"
Отправлено ShyLion , 12-Янв-16 06:47 
>> http://www.cisco.com/c/en/us/support/docs/switches/catalyst-...
> Сделал. В конце проверил регистр - 0х2042. Еще подумал что странно...
> Ввел новый пароль.
> Вписал config-register 0x2102
> перезапустил и все...
> теперь вываливается в Rommon

А ты фрешку не потер случайно?
Че пишет-то при загрузке?


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 12-Янв-16 09:04 
boot загружается нормально
пробовал исправить:
config-register 0x2042
write
reload

все равно после перезагрузки вываливается


"Сброс пароля Cisco Cat4506"
Отправлено Andrey , 12-Янв-16 09:17 
> boot загружается нормально
> пробовал исправить:
> config-register 0x2042
> write
> reload
> все равно после перезагрузки вываливается

Хм... Cisco другого мнения по возврату значения регистра в исходное состояение:

9. Make sure that you change the configuration register value back to 0x2102.
Complete these steps at the config prompt to change and verify the configuration register value.
    c-4006-SUPIII(config)#config-register 0x2102
    c-4006-SUPIII(config)# ^Z
    c-4006-SUPIII#
    00:19:01: %SYS-5-CONFIG_I: Configured from console by console
    c-4006-SUPIII#write memory


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 12-Янв-16 10:19 
> Хм... Cisco другого мнения по возврату значения регистра в исходное состояение:
> 9. Make sure that you change the configuration register value back to
> 0x2102.
> Complete these steps at the config prompt to change and verify the
> configuration register value.
>     c-4006-SUPIII(config)#config-register 0x2102
>     c-4006-SUPIII(config)# ^Z
>     c-4006-SUPIII#
>     00:19:01: %SYS-5-CONFIG_I: Configured from console by console
>     c-4006-SUPIII#write memory

Да, я знаю. Но все равно вываливается.


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 12-Янв-16 11:13 
Какие еще мысли?

Switch#sh bootvar
BOOT variable =
CONFIG_FILE variable does not exist
BOOTLDR variable = bootflash:cat4500-ipbase-mz.122-31.SGA8.bin
Configuration register is 0x2102

Switch#sh ru
Building configuration...

Current configuration : 5487 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
service compress-config
!
hostname Switch
!
boot-start-marker
boot bootldr bootflash:cat4500-ipbase-mz.122-31.SGA8.bin
boot-end-marker
!
!
no aaa new-model
ip subnet-zero
!
!
!
power redundancy-mode redundant
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface TenGigabitEthernet1/1
!
interface TenGigabitEthernet1/2
!
interface GigabitEthernet1/3
!
interface GigabitEthernet1/4
!
interface GigabitEthernet1/5
!
interface GigabitEthernet1/6
!
nterface Vlan1
no ip address
!
ip http server
!
!
!
!
control-plane
!
!
line con 0
stopbits 1
line vty 0 4
login
!
end


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 12-Янв-16 11:18 
Switch#sh module all
Chassis Type : WS-C4506

Power consumed by backplane : 0 Watts

Mod Ports Card Type                              Model              Serial No.
Mod Ports Card Type                              Model              Serial No.
1     6  Sup II+10GE 10GE (X2), 1000BaseX (SFP) WS-X4013+10GE      JAE13030ZH0

2    48  10/100BaseTX (RJ45)                    WS-X4148-RJ        JAE1325CMPK

3    18  1000BaseX (GBIC)                       WS-X4418-GB        JAE145200E1

4    48  100BaseLX (LX-MT)                      WS-X4148-FE-LX-MT  JAB1104009T

5    48  100BaseFX (FX-MT)                      WS-X4148-FX-MT     JAE1334H4DH


M MAC addresses                    Hw  Fw           Sw               Status
--+--------------------------------+---+------------+----------------+---------
1 0023.5ea0.9880 to 0023.5ea0.9885 1.6 12.2(31r)SGA 12.2(31)SGA8     Ok
2 0026.0b3f.5960 to 0026.0b3f.598f 3.4                               Ok
3 001e.7ad3.5606 to 001e.7ad3.5617 1.4                               Ok
4 0018.737b.1c50 to 0018.737b.1c7f 1.3                               Ok
5 0026.cb44.7070 to 0026.cb44.709f 1.3                               Ok

System Failures:
----------------
Power Supply:   bad/off (see 'show power')


Switch#sh ver
Cisco IOS Software, Catalyst 4500 L3 Switch Software (cat4500-IPBASE-M), Version
12.2(31)SGA8, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2008 by Cisco Systems, Inc.
Compiled Tue 29-Jul-08 12:23 by tinhuang
Image text-base: 0x10000000, data-base: 0x114B25F4

ROM: 12.2(31r)SGA1
Pod Revision 14, Force Revision 34, Tie Revision 32

Switch uptime is 45 minutes
System returned to ROM by reload
System image file is "bootflash:cat4500-ipbase-mz.122-31.SGA8.bin"

cisco WS-C4506 (MPC8540) processor (revision 4) with 262144K bytes of memory.
Processor board ID FOX1237G9UV
MPC8540 CPU at 667Mhz, Supervisor II-PLUS-10GE
Last reset from Reload
1 Virtual Ethernet interface
144 FastEthernet interfaces
22 Gigabit Ethernet interfaces
2 Ten Gigabit Ethernet interfaces
511K bytes of non-volatile configuration memory.

Configuration register is 0x2102


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 12-Янв-16 11:46 
Вываливается все равно

**********************************************************
*                                                        *
* Welcome to Rom Monitor for WS-X4013+10GE System.       *
* Copyright (c) 2003-2006 by Cisco Systems, Inc.         *
* All rights reserved.                                   *
*                                                        *
**********************************************************

Rom Monitor Program Version 12.2(31r)SGA1
Supervisor: WS-X4013+10GE  Chassis: WS-C4506
Hardware Revisions - Board: 9.4 CPLD Tie: 32 FPGA Pod: 14


MAC Address  : 00-19-55-19-62-e1
Ip Address   : Not set.
Netmask      : Not set.
Gateway      : Not set.
TftpServer   : Not set.


***** The system will autoboot in 5 seconds *****


Type control-C to prevent autobooting.
. . . . .

******** The system will autoboot now ********


config-register = 0x2102
BOOTLDR is set but will not be loaded bacause the
current BOOT string is not a network file.
Autobooting using BOOT variable specified file.....

Could not find a valid file in BOOT environment variable.
BOOT variable can be set from IOS. To find currently set
Rom Monitor variables, please type 'set' command.

For help on choosing a boot method,  type 'confreg' command.
rommon 1 >


"Сброс пароля Cisco Cat4506"
Отправлено Andrey , 12-Янв-16 17:57 
Проверяйте синтаксис команды "boot".
Об этом даже сама 4506 говорит вам:

>  BOOTLDR is set but will not be loaded bacause the
>  current BOOT string is not a network file.
>  Autobooting using BOOT variable specified file.....
>  Could not find a valid file in BOOT environment variable.
>  BOOT variable can be set from IOS. To find currently set

Пропишите "boot system flash" в конфигурации.


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 13-Янв-16 13:43 
> Проверяйте синтаксис команды "boot".
> Об этом даже сама 4506 говорит вам:
> Пропишите "boot system flash" в конфигурации.

прописал boot system flash cat4500-ipbase-mz.122-31.SGA8.bin
ругается

***** The system will autoboot in 5 seconds *****


Type control-C to prevent autobooting.
. . . . .

******** The system will autoboot now ********


config-register = 0x2102
BOOTLDR is set but will not be loaded bacause the
current BOOT string is not a network file.
Autobooting using BOOT variable specified file.....

Current BOOT file is --- cat4500-ipbase-mz.122-31.SGA8.bin
Invalid filename cat4500-ipbase-mz.122-31.SGA8.bin. It must begin with device n
ame.
Type 'boot -help' for details.


The switch will automatically reboot now...
rommon 1 >

Switch#sh fi sys
File Systems:

     Size(b)     Free(b)      Type  Flags  Prefixes
*   61341696    49213688     flash     rw   bootflash:
           -           -     flash     rw   slot0:
           -           -    opaque     rw   system:
           -           -    opaque     ro   crashinfo:
      524280      522744     flash     rw   cat4000_flash:
      524280      520738     nvram     rw   nvram:
           -           -    opaque     ro   profiler:
           -           -    opaque     rw   null:
           -           -    opaque     ro   tar:
           -           -   network     rw   tftp:
           -           -   network     rw   rcp:
           -           -   network     rw   http:
           -           -   network     rw   ftp:
           -           -    opaque     ro   cns:


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 13-Янв-16 13:54 
Все, тема закрыта, разобрался. Видно перегрелся, как всегда очевидное подносом. Всем спасибо.

"Сброс пароля Cisco Cat4506"
Отправлено crash , 13-Янв-16 16:40 
> Все, тема закрыта, разобрался. Видно перегрелся, как всегда очевидное подносом. Всем спасибо.

спасибо что объяснили в чем у вас был косяк.


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 13-Янв-16 16:57 
Я же написал - все было перед моими глазами. )

Убрал boot bootldr bootflash:cat4500-ipbase-mz.122-31.SGA8.bin, прописал boot system flash cat4500-ipbase-mz.122-31.SGA8.bin

Только сегодня рассмотрел где лежит образ

#dir bootflash:
Directory of bootflash:/

    1  -rwx    12127880   Feb 6 2009 00:10:47 +00:00  cat4500-ipbase-mz.122-31.S
GA8.bin

61341696 bytes total (49213688 bytes free)

прописал boot system flash bootflash:cat4500-ipbase-mz.122-31.SGA8.bin и было мне счастье.

Как всегда внимательнее надо смотреть.
Кстати, столкнулся с тем, что vlan не удалялись. вхожу vlan database, удаляю ненужный. Все ок вроде. Но он остается в списке. Почитал про Cat4500 - оказывается там надо удалять через vtp mode transparent.
Век живи... Читать матчасть. )


"Сброс пароля Cisco Cat4506"
Отправлено Andrey , 13-Янв-16 21:20 

> Кстати, столкнулся с тем, что vlan не удалялись. вхожу vlan database, удаляю
> ненужный. Все ок вроде. Но он остается в списке. Почитал про
> Cat4500 - оказывается там надо удалять через vtp mode transparent.

А вот это скорее всего прилетает с какого-то другого устройства, которое выступает как VTP сервер. Пройдите по всем устройствам и посмотрите кто является vtp сервером.
Если вам не нужен VTP в сети (мультивендорная сеть),  то лучше отключить.

Кстати в свежих IOS должно работать vtp mode off. Только тогда учтите что off и transparent очень сильно отличаются по пропуску vtp через себя.


"Сброс пароля Cisco Cat4506"
Отправлено Michail_M , 14-Янв-16 08:26 
> А вот это скорее всего прилетает с какого-то другого устройства, которое выступает
> как VTP сервер. Пройдите по всем устройствам и посмотрите кто является
> vtp сервером.
> Если вам не нужен VTP в сети (мультивендорная сеть),  то лучше
> отключить.
> Кстати в свежих IOS должно работать vtp mode off. Только тогда учтите
> что off и transparent очень сильно отличаются по пропуску vtp через
> себя.

Да, спасибо. Перевел.
vtp mode server - это должно быть по-умолчанию. А было transparent.
Теперь сохраняет информацию о настройках vlan в файле vlan.dat во flash.