25 abril 2010

Recuperar Contraseña de Router Cisco

Voy a mostrar cómo recuperar la contraseña (recovery password) de routers Cisco para los siguientes modelos:
Router Cisco

1000 Series, 1600 Series, 1700 Series, 1800 Series, 2600 Series, 2800 Series, 3600 Series, 3700 Series, 4500 Series, 7200 Series, 7500 Series y Otros.

Junto a los comandos para recuperar la contraseña de un router cisco les pongo la explicación de cada paso.

Paso 1 - Apagar y Encender el equipo, ya sea de power button o sacando el cable de pòwer directamente y volviendo a conectar.

Paso 2 - Esperamos que haga el POST y empiece a cargar el IOS y presionamos las teclas ctrl+break(Pausa).

Paso 3 - Ingreso al Modo de Monitor ROM (rommon>)

Paso 4 - Cambiar el Valor del Registro de Configuración con el comando confreg 0x2142

Paso 5 - Reiniciar el Router con el comando reset

Paso 6 - Esperamos a que el Router termine el proceso de reinicio y nos preguntara Continue with configuration dialog? [yes/no]: respondemos NO

Paso 7 - Ahora podemos hacer dos cosas
  • Entra a modo privilegiado y realizar el comando show startup-config para verificar cual es la clave enable password y/o usuario. (que no este encriptado)
  • Reemplazar las claves por una nueva con el comando enable secret y guardar la configuración.(Después de Cargada la Configuración)
NOTA: sinos interesa la configuración del dispositivos debemos realizar este comando copy running-config startup-config para cargar la configuración.

Paso 8 - devolver al Valor Original del Registro, entonces en el modo de global configuration escribimos el comando config-register 0×2102

Paso 9 - Guardamos con el comando copy running-config y reiniciamos el dispositivos par verificar la nueva clave.


Para mayor información verificar en la pagina de CISCO

3 comentarios:

  1. Hola, encontramos un error en el procedimiento.

    Ya que en en paso de copiar el running-config al startup-config se realiza al revés.

    warning Warning: Do not type copy running-config startup-config or write. These commands erase your startup configuration.



    He aquí la fuente:

    http://www.cisco.com/c/en/us/support/docs/routers/2600-series-multiservice-platforms/22188-pswdrec-2600.html

    ResponderEliminar
  2. Por tu culpa borre la configuración de mi router. :-P

    ResponderEliminar
  3. El comando correcto para conservar la configuracion es copy startup-config running-config.
    Tenga cuidado que NO es running-config
    startup-config, ya que en este caso queremos cargar la configuración DESDE el
    startup-config hacia la RAM (running-config).

    Cambie o elimine cualquier contraseña de la configuración. Revise con show
    running-config. Si desea borrar la contraseña de la consola, ejecute:
    Router(Config)# line console 0
    Router(Config-line) no password
    Router(Config-line) end
    Router#copy running-config startup-config

    ResponderEliminar

Copyright © 2020 EicheS - Todos los derechos reservados.
CCNA, CCNP, CCDA, CCDP, CCIP, CCVP, CCSP, CCIE, Cisco, Cisco IOS, Airones, BPX, Catalyst, Cisco Press, Cisco Unity, EtherChannel, EtherFast, EtherSwitch, Fat Step, GigaDrive, GigaStack, HomeLink, IP/TV, LightStream, Linksys, MGX, Networking Academy, Network Registrar, Packet, PIX, SMARTnet, StackWise, CallManager, CallManager Express, Cisco Systems, el logo de Cisco Systems, son marcas registradas o marcas de Cisco Systems Inc. y/o sus afiliados en los Estados Unidos y otros países. Toda otra marca mencionada en este documento es propiedad de sus respectivos dueños.