SlideShare a Scribd company logo
1 of 3
Đặt vấn đề:
Khi cấu hình một router, người quản trị thiết bị thường đặt các mật khẩu để ngăn chặn
việc truy nhập không hợp lệ vào thiết bị do mình quản lý. Ví dụ, để ngăn chặn việc truy
nhập vào mode privileged từ đó đi đến các mode cấu hình sâu hơn ở bên trong, người
quản trị có thể sử dụng enable password hoặc enable secret:
Router(config)#enable password vnpro (cấu hình enable pasword là vnpro)
Router(config)#enable secret cisco (cấu hình enable secret là cisco)
Hoặc thậm chí có thể đặt mật khẩu ngăn chặn đăng nhập không hợp lệ ngay từ cổng
console:
Router(config)#line console 0
Router(config-line)#password vnpro
Router(config-line)#login
Việc đặt các mật khẩu như vậy là cần thiết nhằm đảm bảo một mức độ bảo mật cơ bản
nhất cho thiết bị. Tuy nhiên, đôi lúc vì bất cẩn, người quản trị có thể đánh nhầm một vài
ký tự khi khai báo mật khẩu hoặc có thể quên mất mật khẩu đăng nhập do đó không đăng
nhập được vào thiết bị do mình quản lý. Trong trường hợp này, người quản trị cần phải
thực hiện một số thao tác nhằm khôi phục lại mật khẩu cho thiết bị. Bài viết này sẽ trình
bày nguyên lý cơ bản được sử dụng để khôi phục mật khẩu cho các router của tập đoàn
Cisco, kèm theo đó là sự hướng dẫn cụ thể các thao tác để khôi phục mật khẩu trên các
dòng router Cisco phổ biến hiện nay là các dòng 2600, 2800.
Nguyên lý cơ bản:
Việc khôi phục mật khẩu dựa trên việc can thiệp vào bước cuối cùng của tiến trình khởi
động của router. Để can thiệp vào tiến trình này, người quản trị phải thực hiện thay đổi
giá trị của một thông số kỹ thuật trên router có tên gọi là thanh ghi cấu hình
(configuration register). Thanh ghi này bao gồm một chuỗi nhị phân 16 bit với mỗi bit
đều mang một ý nghĩa, chức năng riêng. Thiết lập các giá trị 1 hay 0 cho các bit có thể
ảnh hưởng đến tiến trình khởi động của router. Thanh ghi cấu hình thường được hiển thị
dưới dạng số hexa (hệ đếm 16), ví dụ; 0x2102, 0x2142, 0x2100,.v.v… ( kí hiệu “0x”
được sử dụng để chỉ ra đây là các số hexa). Ta xem xét tiến trình khởi động của router:
1. POST (Power On Self Test): Đây là bước đầu tiên, diễn ra ngay sau khi bật nguồn của
router, quy trình POST sẽ kiểm tra toàn bộ phần cứng của router để đảm bảo các phần
cứng hoạt động đúng.
2. Nạp chương trình bootstrap từ ROM vào RAM để chạy, chương trình này chịu trách
nhiệm thực hiện quy trình nạp hệ điều hành cho router (IOS)
3. Nạp IOS (hệ điều hành của router) từ bộ nhớ Flash vào RAM để chạy.
4. Sau khi được nạp, IOS sẽ nạp file cấu hình startup-config từ bộ nhớ NVRAM vào bộ
nhớ RAM thành file running-config và thực hiện file cấu hình này.
Tất cả các mật khẩu sau khi khai báo đều được lưu lại trong file cấu hình startup-config
trên bộ nhớ NVRAM và vì thế sau khi file này được nạp và chạy thì các mật khẩu sẽ phát
huy tác dụng. Do đó, để bỏ qua các mật khẩu thì phải điều khiển router bỏ qua file
startup-config trong bước này và nạp vào một cấu hình trắng. Sử dụng cấu hình trắng và
vào được các mode cấu hình sâu hơn, có thể chỉnh sửa hoặc xóa bỏ các mật khẩu đã lưu
trong file cấu hình cũ, từ đó có thể sử dụng lại file cấu hình cũ trong lần khởi động tiếp
theo nhưng với các mật khẩu đã được sửa lại theo ý của người quản trị.
Để thực hiện được việc này, cần phải thiết lập giá trị là 1 cho bit thứ 6 của thanh ghi cấu
hình (tính từ phải sang trái, bit đầu tiên đứng ngoài cùng bên phải có số thứ tự là 0). Giá
trị của cả thanh ghi khi đã thiết lập giá trị 1 cho bit số 6 thường được dùng là : 0x2142 ,
có ý nghĩa bỏ qua startup-config trong NVRAM khi khởi động. Bình thường, thanh ghi
này có giá trị mặc định là 0x2102 (trong đó bit số 6 bằng 0 có ý nghĩa: sử dụng file
startup-config trong NVRAM).
Các bước cụ thể khôi phục mật khẩu trên router Cisco các dòng 2600, 2800:
Đầu tiên, giả thiết router đã bị cấu hình sai mật khẩu hoặc mật khẩu bị quên dẫn đến đăng
nhập thiết bị không thành công:
Ta tiến hành các bước như sau để khôi phục mật khẩu cho router:
1. Tắt công tắc router và sau khoảng 30s thì bật trở lại, khi router khởi động, màn hình sẽ
hiển thị các dòng sau:
( Nhấn Ctrl + Break tại đây)
2. Ctrl +Break là tổ hợp phím ngắt có tác dụng đưa router vào một chế độ đặc biệt gọi là
chế độ rommon. Tại chế độ rommon, router sử dụng hệ điều hành phụ trong bộ nhớ ROM
để chạy chứ không sử dụng hệ điều hành chính IOS trong flash để chạy:
Lưu ý: Nhấn Ctrl + Break ngay khi bật router có thể làm đứng router. Tốt nhất là chờ
nhấn ngắt khi router hiện thông báo về kích thước bộ nhớ chính. Ta cũng có thể nhấn Ctrl
+Break trong 15 giây đầu tiên. Lưu ý rằng đối với các chương trình terminal khác nhau,
tổ hợp phím ngắt có thể khác nhau. Chương trình terminal phổ biến nhất là Window
Hyper Terminal sử dụng tổ hợp phím Ctrl+Break để ngắt.
3. Tại rommon, ta thực hiện lệnh đổi giá trị của thanh ghi cấu hình thành 0x2142.
4. Sau khi đổi xong giá trị của thanh ghi cấu hình, phải khởi động lại router. Trong
rommon, lệnh khởi động lại router là lệnh reset.
5. Sau khi khởi động lại, router sau khi nạp xong IOS, sẽ bỏ qua không nạp cấu hình từ
NVRAM để chạy nữa mà đi vào mode setup, cho phép ta sử dụng một cấu hình trắng để
chạy.
Ta nhập phần trả lời là “no” để sử dụng cấu hình trắng. Khi sử dụng cấu hình trắng, ta đi
vào được mode privileged của router, từ đó có thể tiếp tục đi vào các mode cấu hình sâu
hơn để chỉnh sửa hoặc loại bỏ mật khẩu trong file cấu hình cũ.
6. Tiếp theo, copy file startup-config vào thành file running-config. Sau khi copy file
startup-config vào, ta có thể thay đổi chỉnh sửa lại mật khẩu cũ nằm trên file này.
Ta thấy tên router đã được đổi từ tên mặc định là “Router” thành “Vnpro”. Như vậy, ta đã
làm việc trên file cấu hình cũ và bỏ qua được mật khẩu.
7. Kế tiếp, ta chỉ việc xem mật khẩu nào cần chỉnh sửa hoặc loại bỏ để làm các thao tác
chỉnh sửa, loại bỏ tương ứng. Ở đây, ví dụ mật khẩu cần sửa lại là enable password, sửa
lại thành “vnpro”.
Sau khi sửa xong, nhớ lưu đè cấu hình lên câu hình cũ để từ nay về sau sử dụng mật khẩu
mới.
8. Bước cuối cùng, ta phải sửa lại thanh ghi cấu hình về mặc định như cũ là 0x2102 để
tiến trình khởi động sau này được diễn ra bình thường.
Thanh ghi cấu hình sau khi được sửa vẫn giữ nguyên giá trị 0x2142, ta phải khởi động lại
router thì giá trị mới 0x2102 mới được sử dụng.
Trên đây là nguyên lý và các bước dùng để khôi phục mật khẩu lỗi hoặc bị quên cho
router các dòng 2600, 2800 của hãng Cisco. Đối với các dòng khác có thể có biến đổi
chút ít về cách thức và dòng lệnh nhưng nguyên tắc thì vẫn giống như vậy, có thể tham
khảo thêm trong các tài liệu hướng dẫn đi kèm hoặc trên trang hỗ trợ của Cisco.

More Related Content

What's hot

Huongdansudung packet tracer5.0
Huongdansudung packet tracer5.0Huongdansudung packet tracer5.0
Huongdansudung packet tracer5.0thanhyu
 
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intelCài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intellaonap166
 
2 Định tuyến static route
2 Định tuyến static route2 Định tuyến static route
2 Định tuyến static routeNamPhmHoi1
 
Báo cáo thực tập tuần 1
Báo cáo thực tập tuần 1Báo cáo thực tập tuần 1
Báo cáo thực tập tuần 1tran thai
 
Huynh hongkhoi
Huynh hongkhoiHuynh hongkhoi
Huynh hongkhoiHôKa Huyn
 
Báo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaBáo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaHôKa Huyn
 
CCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet TracerCCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet TracerLeDinh16
 
Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)Hồ Ngọc Hải
 
On tap ccna_version4
On tap ccna_version4On tap ccna_version4
On tap ccna_version4liemgpc2
 
Lab 1 2 đặt mật khẩu cho router
Lab 1 2 đặt mật khẩu cho routerLab 1 2 đặt mật khẩu cho router
Lab 1 2 đặt mật khẩu cho routerdinhthi38
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4tran thai
 

What's hot (17)

Huongdansudung packet tracer5.0
Huongdansudung packet tracer5.0Huongdansudung packet tracer5.0
Huongdansudung packet tracer5.0
 
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intelCài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
 
2 Định tuyến static route
2 Định tuyến static route2 Định tuyến static route
2 Định tuyến static route
 
Ccna s2
Ccna s2Ccna s2
Ccna s2
 
Báo cáo thực tập tuần 1
Báo cáo thực tập tuần 1Báo cáo thực tập tuần 1
Báo cáo thực tập tuần 1
 
Huynh hongkhoi
Huynh hongkhoiHuynh hongkhoi
Huynh hongkhoi
 
Báo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaBáo Cáo Thực Tập Athena
Báo Cáo Thực Tập Athena
 
CCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet TracerCCNA LAB - Cisco Packet Tracer
CCNA LAB - Cisco Packet Tracer
 
Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)
 
On tap ccna_version4
On tap ccna_version4On tap ccna_version4
On tap ccna_version4
 
Baocao1
Baocao1Baocao1
Baocao1
 
Lab 1 2 đặt mật khẩu cho router
Lab 1 2 đặt mật khẩu cho routerLab 1 2 đặt mật khẩu cho router
Lab 1 2 đặt mật khẩu cho router
 
Ccna lap
Ccna lapCcna lap
Ccna lap
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4
 
Chuong 5 ram
Chuong 5 ramChuong 5 ram
Chuong 5 ram
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 

Viewers also liked

ANALISIS PROYECTO aprender a crecer con el arePresentación1
ANALISIS PROYECTO aprender a crecer con el arePresentación1ANALISIS PROYECTO aprender a crecer con el arePresentación1
ANALISIS PROYECTO aprender a crecer con el arePresentación1Carmina Rubio Iniesta
 
Rpt moral thn 3 sjkt shared by shamala
Rpt moral thn 3 sjkt shared by shamalaRpt moral thn 3 sjkt shared by shamala
Rpt moral thn 3 sjkt shared by shamalajm nirma
 
UK - CT The Collection 2016_Summer edition
UK - CT The Collection 2016_Summer editionUK - CT The Collection 2016_Summer edition
UK - CT The Collection 2016_Summer editionAlex Reid
 
LawsonUnofficialTranscript-Final
LawsonUnofficialTranscript-FinalLawsonUnofficialTranscript-Final
LawsonUnofficialTranscript-FinalRoss Jacobs
 
Universitas Indonesia, kelompok 2
Universitas Indonesia, kelompok 2Universitas Indonesia, kelompok 2
Universitas Indonesia, kelompok 2cutrikaafriana
 
我的父親耶和華心靈感應訂單
我的父親耶和華心靈感應訂單我的父親耶和華心靈感應訂單
我的父親耶和華心靈感應訂單Lo Que Vendra
 
À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...
À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...
À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...greatncr
 
Certificado de Consultor Júnior_Miguel Moreira
Certificado de Consultor Júnior_Miguel MoreiraCertificado de Consultor Júnior_Miguel Moreira
Certificado de Consultor Júnior_Miguel MoreiraMiguel Marques Moreira
 
Hadoop Fundamental V3 Certificate
Hadoop Fundamental V3 CertificateHadoop Fundamental V3 Certificate
Hadoop Fundamental V3 CertificateDushyant Vazarkar
 
第2回 FOUND Conference in Tokyo 第3部スライド
第2回 FOUND Conference in Tokyo 第3部スライド第2回 FOUND Conference in Tokyo 第3部スライド
第2回 FOUND Conference in Tokyo 第3部スライドChika Noguchi
 
Aino heiska & Samuli Airaksinen cmadfi 2015
Aino heiska & Samuli Airaksinen cmadfi 2015Aino heiska & Samuli Airaksinen cmadfi 2015
Aino heiska & Samuli Airaksinen cmadfi 2015Aino Heiska
 
Campanha lillo julho 14 b
Campanha lillo julho 14 bCampanha lillo julho 14 b
Campanha lillo julho 14 bSergio Silva
 
Junk car removal oakville
Junk car removal oakvilleJunk car removal oakville
Junk car removal oakvilleadamjosephma
 
Національний одяг Уманщини
Національний одяг УманщиниНаціональний одяг Уманщини
Національний одяг УманщиниDNZ_UPAL
 
IRISAco-Recommandation Letter
IRISAco-Recommandation LetterIRISAco-Recommandation Letter
IRISAco-Recommandation LetterArash Atarzadeh
 

Viewers also liked (20)

8 fattori della creatività
8 fattori della creatività8 fattori della creatività
8 fattori della creatività
 
ANALISIS PROYECTO aprender a crecer con el arePresentación1
ANALISIS PROYECTO aprender a crecer con el arePresentación1ANALISIS PROYECTO aprender a crecer con el arePresentación1
ANALISIS PROYECTO aprender a crecer con el arePresentación1
 
Rpt moral thn 3 sjkt shared by shamala
Rpt moral thn 3 sjkt shared by shamalaRpt moral thn 3 sjkt shared by shamala
Rpt moral thn 3 sjkt shared by shamala
 
PreBett london 2015
PreBett london 2015PreBett london 2015
PreBett london 2015
 
Analiza strony www
Analiza strony wwwAnaliza strony www
Analiza strony www
 
UK - CT The Collection 2016_Summer edition
UK - CT The Collection 2016_Summer editionUK - CT The Collection 2016_Summer edition
UK - CT The Collection 2016_Summer edition
 
LawsonUnofficialTranscript-Final
LawsonUnofficialTranscript-FinalLawsonUnofficialTranscript-Final
LawsonUnofficialTranscript-Final
 
Universitas Indonesia, kelompok 2
Universitas Indonesia, kelompok 2Universitas Indonesia, kelompok 2
Universitas Indonesia, kelompok 2
 
我的父親耶和華心靈感應訂單
我的父親耶和華心靈感應訂單我的父親耶和華心靈感應訂單
我的父親耶和華心靈感應訂單
 
À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...
À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...
À¸®à¸²à¸£à¹œà¸”แวร๜และอุปกรณ๜a...
 
Certificado de Consultor Júnior_Miguel Moreira
Certificado de Consultor Júnior_Miguel MoreiraCertificado de Consultor Júnior_Miguel Moreira
Certificado de Consultor Júnior_Miguel Moreira
 
Hadoop Fundamental V3 Certificate
Hadoop Fundamental V3 CertificateHadoop Fundamental V3 Certificate
Hadoop Fundamental V3 Certificate
 
第2回 FOUND Conference in Tokyo 第3部スライド
第2回 FOUND Conference in Tokyo 第3部スライド第2回 FOUND Conference in Tokyo 第3部スライド
第2回 FOUND Conference in Tokyo 第3部スライド
 
Nicke 06.03
Nicke 06.03Nicke 06.03
Nicke 06.03
 
Aino heiska & Samuli Airaksinen cmadfi 2015
Aino heiska & Samuli Airaksinen cmadfi 2015Aino heiska & Samuli Airaksinen cmadfi 2015
Aino heiska & Samuli Airaksinen cmadfi 2015
 
Campanha lillo julho 14 b
Campanha lillo julho 14 bCampanha lillo julho 14 b
Campanha lillo julho 14 b
 
Junk car removal oakville
Junk car removal oakvilleJunk car removal oakville
Junk car removal oakville
 
Imagen1 penal.4
Imagen1 penal.4Imagen1 penal.4
Imagen1 penal.4
 
Національний одяг Уманщини
Національний одяг УманщиниНаціональний одяг Уманщини
Національний одяг Уманщини
 
IRISAco-Recommandation Letter
IRISAco-Recommandation LetterIRISAco-Recommandation Letter
IRISAco-Recommandation Letter
 

Similar to Khôi phục mật khẩu trên router cisco

Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)NamPhmHoi1
 
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intelCài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intellaonap166
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngAi Tôi
 
Tai lieu quan tri he thong erp oracle
Tai lieu quan tri he thong erp oracleTai lieu quan tri he thong erp oracle
Tai lieu quan tri he thong erp oracleKiet Tran
 
Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core tinhban269
 
CCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdfCCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdfThngHunh59
 
Tích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skypeTích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skypelaonap166
 
Lab 1 cài đặt windows server 2008
Lab 1 cài đặt windows server 2008Lab 1 cài đặt windows server 2008
Lab 1 cài đặt windows server 2008tinhban269
 
Lab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdfLab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdfPham Viet Dung
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco routerlOng DưƠng
 
Chuong 3 mainboard
Chuong 3 mainboardChuong 3 mainboard
Chuong 3 mainboardHate To Love
 
Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2Nguyễn Hà
 
Bai 01 gioi thieu cai dat
Bai 01   gioi thieu cai datBai 01   gioi thieu cai dat
Bai 01 gioi thieu cai datVan Pham
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungNhung Nguyễn
 
Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)thientri9995
 
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dngMlx Le
 
Chuong 3 mainboard
Chuong 3 mainboardChuong 3 mainboard
Chuong 3 mainboardHate To Love
 

Similar to Khôi phục mật khẩu trên router cisco (20)

Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)
 
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intelCài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thông
 
Tai lieu quan tri he thong erp oracle
Tai lieu quan tri he thong erp oracleTai lieu quan tri he thong erp oracle
Tai lieu quan tri he thong erp oracle
 
Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core Lab 7 windows server 2008 server core
Lab 7 windows server 2008 server core
 
CCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdfCCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdf
 
Tích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skypeTích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skype
 
Baithuchanhso4 5
Baithuchanhso4 5Baithuchanhso4 5
Baithuchanhso4 5
 
Lab 1 cài đặt windows server 2008
Lab 1 cài đặt windows server 2008Lab 1 cài đặt windows server 2008
Lab 1 cài đặt windows server 2008
 
Lab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdfLab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdf
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
Mainboard
MainboardMainboard
Mainboard
 
Chuong 3 mainboard
Chuong 3 mainboardChuong 3 mainboard
Chuong 3 mainboard
 
Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2Báo cáo thực tập tuần 2
Báo cáo thực tập tuần 2
 
Bai 01 gioi thieu cai dat
Bai 01   gioi thieu cai datBai 01   gioi thieu cai dat
Bai 01 gioi thieu cai dat
 
Gpedit.msc
Gpedit.mscGpedit.msc
Gpedit.msc
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhung
 
Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)Vn nvr operation and maintenance (v1.1)
Vn nvr operation and maintenance (v1.1)
 
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
 
Chuong 3 mainboard
Chuong 3 mainboardChuong 3 mainboard
Chuong 3 mainboard
 

More from VNG

Adsl lab
Adsl labAdsl lab
Adsl labVNG
 
Configuring i pv6
Configuring i pv6Configuring i pv6
Configuring i pv6VNG
 
Ipv6 trien khai
Ipv6 trien khaiIpv6 trien khai
Ipv6 trien khaiVNG
 
Ipv6
Ipv6Ipv6
Ipv6VNG
 
Cong nghe frame relay - chuong 4
Cong nghe frame relay - chuong 4Cong nghe frame relay - chuong 4
Cong nghe frame relay - chuong 4VNG
 
Cong nghe frame relay - chuong 3
Cong nghe frame relay - chuong 3Cong nghe frame relay - chuong 3
Cong nghe frame relay - chuong 3VNG
 
Cong nghe frame relay - chuong 2
Cong nghe frame relay - chuong 2Cong nghe frame relay - chuong 2
Cong nghe frame relay - chuong 2VNG
 
Tổng quan về vpn
Tổng quan về vpnTổng quan về vpn
Tổng quan về vpnVNG
 
Thiết lập i pv6 trên pc
Thiết lập i pv6 trên pcThiết lập i pv6 trên pc
Thiết lập i pv6 trên pcVNG
 
Hoạt động chuyển giao i pv6 trên toàn cầu
Hoạt động chuyển giao i pv6 trên toàn cầuHoạt động chuyển giao i pv6 trên toàn cầu
Hoạt động chuyển giao i pv6 trên toàn cầuVNG
 
Chuyen mach trong wan2
Chuyen mach trong wan2Chuyen mach trong wan2
Chuyen mach trong wan2VNG
 
Cấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bảnCấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bảnVNG
 
Cấu trúc mở rộng của internet
Cấu trúc mở rộng của internetCấu trúc mở rộng của internet
Cấu trúc mở rộng của internetVNG
 
Rtp
RtpRtp
RtpVNG
 
QOs
QOsQOs
QOsVNG
 
Chapter4
Chapter4Chapter4
Chapter4VNG
 
Chapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VU
Chapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VUChapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VU
Chapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VUVNG
 
Chapter2
Chapter2Chapter2
Chapter2VNG
 
Chapter1(TONG QUAN VE VOIP)
Chapter1(TONG QUAN VE VOIP)Chapter1(TONG QUAN VE VOIP)
Chapter1(TONG QUAN VE VOIP)VNG
 
Mega wan
Mega wanMega wan
Mega wanVNG
 

More from VNG (20)

Adsl lab
Adsl labAdsl lab
Adsl lab
 
Configuring i pv6
Configuring i pv6Configuring i pv6
Configuring i pv6
 
Ipv6 trien khai
Ipv6 trien khaiIpv6 trien khai
Ipv6 trien khai
 
Ipv6
Ipv6Ipv6
Ipv6
 
Cong nghe frame relay - chuong 4
Cong nghe frame relay - chuong 4Cong nghe frame relay - chuong 4
Cong nghe frame relay - chuong 4
 
Cong nghe frame relay - chuong 3
Cong nghe frame relay - chuong 3Cong nghe frame relay - chuong 3
Cong nghe frame relay - chuong 3
 
Cong nghe frame relay - chuong 2
Cong nghe frame relay - chuong 2Cong nghe frame relay - chuong 2
Cong nghe frame relay - chuong 2
 
Tổng quan về vpn
Tổng quan về vpnTổng quan về vpn
Tổng quan về vpn
 
Thiết lập i pv6 trên pc
Thiết lập i pv6 trên pcThiết lập i pv6 trên pc
Thiết lập i pv6 trên pc
 
Hoạt động chuyển giao i pv6 trên toàn cầu
Hoạt động chuyển giao i pv6 trên toàn cầuHoạt động chuyển giao i pv6 trên toàn cầu
Hoạt động chuyển giao i pv6 trên toàn cầu
 
Chuyen mach trong wan2
Chuyen mach trong wan2Chuyen mach trong wan2
Chuyen mach trong wan2
 
Cấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bảnCấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bản
 
Cấu trúc mở rộng của internet
Cấu trúc mở rộng của internetCấu trúc mở rộng của internet
Cấu trúc mở rộng của internet
 
Rtp
RtpRtp
Rtp
 
QOs
QOsQOs
QOs
 
Chapter4
Chapter4Chapter4
Chapter4
 
Chapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VU
Chapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VUChapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VU
Chapter3(CAC BIEN PHAP BAO DAM CHAT LUONG DICH VU
 
Chapter2
Chapter2Chapter2
Chapter2
 
Chapter1(TONG QUAN VE VOIP)
Chapter1(TONG QUAN VE VOIP)Chapter1(TONG QUAN VE VOIP)
Chapter1(TONG QUAN VE VOIP)
 
Mega wan
Mega wanMega wan
Mega wan
 

Khôi phục mật khẩu trên router cisco

  • 1. Đặt vấn đề: Khi cấu hình một router, người quản trị thiết bị thường đặt các mật khẩu để ngăn chặn việc truy nhập không hợp lệ vào thiết bị do mình quản lý. Ví dụ, để ngăn chặn việc truy nhập vào mode privileged từ đó đi đến các mode cấu hình sâu hơn ở bên trong, người quản trị có thể sử dụng enable password hoặc enable secret: Router(config)#enable password vnpro (cấu hình enable pasword là vnpro) Router(config)#enable secret cisco (cấu hình enable secret là cisco) Hoặc thậm chí có thể đặt mật khẩu ngăn chặn đăng nhập không hợp lệ ngay từ cổng console: Router(config)#line console 0 Router(config-line)#password vnpro Router(config-line)#login Việc đặt các mật khẩu như vậy là cần thiết nhằm đảm bảo một mức độ bảo mật cơ bản nhất cho thiết bị. Tuy nhiên, đôi lúc vì bất cẩn, người quản trị có thể đánh nhầm một vài ký tự khi khai báo mật khẩu hoặc có thể quên mất mật khẩu đăng nhập do đó không đăng nhập được vào thiết bị do mình quản lý. Trong trường hợp này, người quản trị cần phải thực hiện một số thao tác nhằm khôi phục lại mật khẩu cho thiết bị. Bài viết này sẽ trình bày nguyên lý cơ bản được sử dụng để khôi phục mật khẩu cho các router của tập đoàn Cisco, kèm theo đó là sự hướng dẫn cụ thể các thao tác để khôi phục mật khẩu trên các dòng router Cisco phổ biến hiện nay là các dòng 2600, 2800. Nguyên lý cơ bản: Việc khôi phục mật khẩu dựa trên việc can thiệp vào bước cuối cùng của tiến trình khởi động của router. Để can thiệp vào tiến trình này, người quản trị phải thực hiện thay đổi giá trị của một thông số kỹ thuật trên router có tên gọi là thanh ghi cấu hình (configuration register). Thanh ghi này bao gồm một chuỗi nhị phân 16 bit với mỗi bit đều mang một ý nghĩa, chức năng riêng. Thiết lập các giá trị 1 hay 0 cho các bit có thể ảnh hưởng đến tiến trình khởi động của router. Thanh ghi cấu hình thường được hiển thị dưới dạng số hexa (hệ đếm 16), ví dụ; 0x2102, 0x2142, 0x2100,.v.v… ( kí hiệu “0x” được sử dụng để chỉ ra đây là các số hexa). Ta xem xét tiến trình khởi động của router: 1. POST (Power On Self Test): Đây là bước đầu tiên, diễn ra ngay sau khi bật nguồn của router, quy trình POST sẽ kiểm tra toàn bộ phần cứng của router để đảm bảo các phần cứng hoạt động đúng. 2. Nạp chương trình bootstrap từ ROM vào RAM để chạy, chương trình này chịu trách nhiệm thực hiện quy trình nạp hệ điều hành cho router (IOS) 3. Nạp IOS (hệ điều hành của router) từ bộ nhớ Flash vào RAM để chạy. 4. Sau khi được nạp, IOS sẽ nạp file cấu hình startup-config từ bộ nhớ NVRAM vào bộ
  • 2. nhớ RAM thành file running-config và thực hiện file cấu hình này. Tất cả các mật khẩu sau khi khai báo đều được lưu lại trong file cấu hình startup-config trên bộ nhớ NVRAM và vì thế sau khi file này được nạp và chạy thì các mật khẩu sẽ phát huy tác dụng. Do đó, để bỏ qua các mật khẩu thì phải điều khiển router bỏ qua file startup-config trong bước này và nạp vào một cấu hình trắng. Sử dụng cấu hình trắng và vào được các mode cấu hình sâu hơn, có thể chỉnh sửa hoặc xóa bỏ các mật khẩu đã lưu trong file cấu hình cũ, từ đó có thể sử dụng lại file cấu hình cũ trong lần khởi động tiếp theo nhưng với các mật khẩu đã được sửa lại theo ý của người quản trị. Để thực hiện được việc này, cần phải thiết lập giá trị là 1 cho bit thứ 6 của thanh ghi cấu hình (tính từ phải sang trái, bit đầu tiên đứng ngoài cùng bên phải có số thứ tự là 0). Giá trị của cả thanh ghi khi đã thiết lập giá trị 1 cho bit số 6 thường được dùng là : 0x2142 , có ý nghĩa bỏ qua startup-config trong NVRAM khi khởi động. Bình thường, thanh ghi này có giá trị mặc định là 0x2102 (trong đó bit số 6 bằng 0 có ý nghĩa: sử dụng file startup-config trong NVRAM). Các bước cụ thể khôi phục mật khẩu trên router Cisco các dòng 2600, 2800: Đầu tiên, giả thiết router đã bị cấu hình sai mật khẩu hoặc mật khẩu bị quên dẫn đến đăng nhập thiết bị không thành công: Ta tiến hành các bước như sau để khôi phục mật khẩu cho router: 1. Tắt công tắc router và sau khoảng 30s thì bật trở lại, khi router khởi động, màn hình sẽ hiển thị các dòng sau: ( Nhấn Ctrl + Break tại đây) 2. Ctrl +Break là tổ hợp phím ngắt có tác dụng đưa router vào một chế độ đặc biệt gọi là chế độ rommon. Tại chế độ rommon, router sử dụng hệ điều hành phụ trong bộ nhớ ROM để chạy chứ không sử dụng hệ điều hành chính IOS trong flash để chạy: Lưu ý: Nhấn Ctrl + Break ngay khi bật router có thể làm đứng router. Tốt nhất là chờ nhấn ngắt khi router hiện thông báo về kích thước bộ nhớ chính. Ta cũng có thể nhấn Ctrl +Break trong 15 giây đầu tiên. Lưu ý rằng đối với các chương trình terminal khác nhau, tổ hợp phím ngắt có thể khác nhau. Chương trình terminal phổ biến nhất là Window Hyper Terminal sử dụng tổ hợp phím Ctrl+Break để ngắt. 3. Tại rommon, ta thực hiện lệnh đổi giá trị của thanh ghi cấu hình thành 0x2142. 4. Sau khi đổi xong giá trị của thanh ghi cấu hình, phải khởi động lại router. Trong rommon, lệnh khởi động lại router là lệnh reset. 5. Sau khi khởi động lại, router sau khi nạp xong IOS, sẽ bỏ qua không nạp cấu hình từ NVRAM để chạy nữa mà đi vào mode setup, cho phép ta sử dụng một cấu hình trắng để chạy. Ta nhập phần trả lời là “no” để sử dụng cấu hình trắng. Khi sử dụng cấu hình trắng, ta đi vào được mode privileged của router, từ đó có thể tiếp tục đi vào các mode cấu hình sâu
  • 3. hơn để chỉnh sửa hoặc loại bỏ mật khẩu trong file cấu hình cũ. 6. Tiếp theo, copy file startup-config vào thành file running-config. Sau khi copy file startup-config vào, ta có thể thay đổi chỉnh sửa lại mật khẩu cũ nằm trên file này. Ta thấy tên router đã được đổi từ tên mặc định là “Router” thành “Vnpro”. Như vậy, ta đã làm việc trên file cấu hình cũ và bỏ qua được mật khẩu. 7. Kế tiếp, ta chỉ việc xem mật khẩu nào cần chỉnh sửa hoặc loại bỏ để làm các thao tác chỉnh sửa, loại bỏ tương ứng. Ở đây, ví dụ mật khẩu cần sửa lại là enable password, sửa lại thành “vnpro”. Sau khi sửa xong, nhớ lưu đè cấu hình lên câu hình cũ để từ nay về sau sử dụng mật khẩu mới. 8. Bước cuối cùng, ta phải sửa lại thanh ghi cấu hình về mặc định như cũ là 0x2102 để tiến trình khởi động sau này được diễn ra bình thường. Thanh ghi cấu hình sau khi được sửa vẫn giữ nguyên giá trị 0x2142, ta phải khởi động lại router thì giá trị mới 0x2102 mới được sử dụng. Trên đây là nguyên lý và các bước dùng để khôi phục mật khẩu lỗi hoặc bị quên cho router các dòng 2600, 2800 của hãng Cisco. Đối với các dòng khác có thể có biến đổi chút ít về cách thức và dòng lệnh nhưng nguyên tắc thì vẫn giống như vậy, có thể tham khảo thêm trong các tài liệu hướng dẫn đi kèm hoặc trên trang hỗ trợ của Cisco.