zoukankan      html  css  js  c++  java
  • ASA防火墙忘记密码之后的恢复步骤

    ASA的密码恢复方法与路由器相似,修改配置寄存器的值,启动时绕过startup-config配置文件,重新配置密码。

    密码恢复的步骤如下:        

    (1)重新插拔电源线,重启ASA

    (2)按ESC键或Ctrl+Break键进入ROM Monitor模式,可以看到提示符rommon #0>

    (3)输入命令confreg回车,查看当前的寄存器的值

    rommon #0> confreg

    (4)寄存器的初始值为0x00000001,ASA会出现询问是否改变寄存器的设置,输入no回车

    (5)改变寄存器的值为0x41

    rommon #1> confreg 0x41

    (6)重启设备

    rommon #2> boot

    (7)此时,ASA会跳过startup配置,启动完成后直接进入用户模式

    (8)进入特权模式,密码为空

    ciscoasa> enable
    password:
    ciscoasa#

    (9)将startup配置保存至running配置中

    ciscoasa#copy startup-config running-config
    Destination filename [running-config]?

    (10)重新设置特权模式的密码为123456,远程管理密码123

    ciscoasa# conf t
    ciscoasa(config)# enable password 123456
    ciscoasa(config)# password 123

    (11)改回寄存器的值,强制ASA从startup读取配置启动

    ciscoasa(config)# config-register 0x11

    (12)查看当前寄存器的值

    ciscoasa(config)# exit
    ciscoasa# show version

    (13)在输出的最后会看到寄存器的值会在重启设备后由0x41变成0x00000001

    (14)保存配置

    ciscoasa# copy run start
    Source filename [running-config]

    (15)输入reload命令重启设备,询问是否保存配置,输入yes回车

    ciscoasa# reload

    设备重启后,就可以使用重置后的密码进入特权模式

    好好学习,天天向上!
  • 相关阅读:
    计算机网络-数据结构-MAC帧头-IP头-TCP头-UDP头
    (考研)java网络编程
    多态(重点:方法的多态性和对象的多态性)
    JZOJ1497 景点中心 题解
    JZOJ1227 Coprime 题解
    JZOJ3966 Sabotage 题解
    JZOJ3056 数字 题解
    JZOJ3054 祖孙询问 题解
    【Luogu P2282】【JZOJ 4906】【NOIP2016提高组复赛】组合数问题 题解
    JZOJ4316【NOIP2015模拟11.5】Isfind 题解
  • 原文地址:https://www.cnblogs.com/MomentsLee/p/10461623.html
Copyright © 2011-2022 走看看