لب عملی: بازیابی رمز عبور روی یک روتر سیسکو

این لب عملی بازیابی رمز عبور را روی یک روتر با یک enable secret گم‌شده یا ناشناخته انجام می‌دهد، با استفاده از حالت ROMMON برای دورزدن موقت پیکربندی شروع، تنظیم مجدد رمز عبور، و بازگرداندن عملیات معمولی با پیکربندی اصلی دست‌نخورده.

بازیابی رمز عبور ROMMONرجیستر پیکربندیتوالی Break

~4 دقیقه مطالعه · آخرین به‌روزرسانی ۱ مهر ۱۴۰۵

هدف لب

شبیه‌سازی یک enable secret گم‌شده روی یک روتر، انجام بازیابی رمز عبور با استفاده از حالت ROMMON و رجیستر پیکربندی، تنظیم مجدد رمز عبور، و تأیید اینکه پیکربندی اصلی روتر (به‌جز رمز عبور) پس از آن کاملاً دست‌نخورده باقی می‌ماند.

هدف لب (چرا مهم است)

دسترسی فیزیکی به پورت کنسول یک روتر به‌طور خاص بازیابی رمز عبور را امکان‌پذیر می‌کند چون این رویه هیچ احراز هویت قبلی‌ای نیاز ندارد — یک انتخاب طراحی عمدی که نیازهای بازیابی مشروع را در برابر ریسکی که هرکسی با دسترسی فیزیکی کنسول می‌تواند رمز عبور هر دستگاهی را بازنشانی کند متوازن می‌کند، که دقیقاً چرایی این است که امنیت فیزیکی تجهیزات شبکه به‌همان‌اندازه هر کنترل دسترسی از راه دور اهمیت دارد.

توپولوژی لب

R1 با یک کابل کنسول متصل
Enable secret تنظیم شده اما فراموش شده

وظیفه ۱: تأیید ناشناخته‌بودن رمز عبور

تلاش کن به حالت privileged EXEC با یک رمز عبور نادرست وارد شوی و تأیید کن دسترسی رد می‌شود.

وظیفه ۲: راه‌اندازی مجدد و وقفه فرآیند بوت

روتر را power cycle یا reload کن، و یک توالی break را در طول ۶۰ ثانیه اول بوت بفرست تا وارد حالت ROMMON شوی.

وظیفه ۳: تغییر رجیستر پیکربندی برای رد‌کردن پیکربندی شروع

از ROMMON، رجیستر پیکربندی را طوری تغییر بده که بدون بارگذاری پیکربندی شروع ذخیره‌شده بوت شود.

وظیفه ۴: راه‌اندازی مجدد و ورود به حالت Privileged بدون رمز عبور

روتر را reload کن، و تأیید کن حالت privileged EXEC اکنون می‌تواند بدون هیچ رمز عبوری وارد شود، چون پیکربندی شروع (حاوی enable secret) رد شده بود.

وظیفه ۵: کپی پیکربندی شروع به پیکربندی در حال اجرا

پیکربندی شروع واقعی را به پیکربندی در حال اجرا بارگذاری کن تا تنظیمات واقعی روتر، اکنون قابل‌دسترسی در حالت privileged، بازگردانده شود.

وظیفه ۶: تنظیم یک رمز عبور جدید و بازگرداندن رجیستر پیکربندی

یک enable secret جدید تنظیم کن، رجیستر پیکربندی را به مقدار معمولش بازگردان، و پیکربندی را ذخیره کن.

راه‌حل و تأیید

R1> enable
Password: [حدس نادرست]
% Access denied
-- تأیید می‌کند رمز عبور واقعاً ناشناخته است،
-- نه صرفاً یک‌بار اشتباه تایپ‌شده

-- روتر را reload کن، سپس توالی break (معمولاً
-- Ctrl+Break در بیشتر برنامه‌های ترمینال) را
-- در طول ۶۰ ثانیه اول بوت بفرست

rommon 1 >

rommon 1 > confreg 0x2142

-- 0x2142 به روتر می‌گوید در حال نادیده‌گرفتن
-- پیکربندی شروع بوت شود -- پیش‌فرض معمولاً
-- 0x2102 است

rommon 2 > reset

-- پس از راه‌اندازی مجدد:

Router> enable
Router#
-- هیچ رمز عبوری مورد نیاز نبود، چون پیکربندی
-- شروع (حاوی enable secret) اصلاً بارگذاری نشد

Router# copy startup-config running-config

-- این پیکربندی واقعی (hostname، اینترفیس‌ها،
-- مسیریابی، و غیره) را به پیکربندی در حال
-- اجرا بارگذاری می‌کند، اکنون که از قبل
-- دسترسی privileged داریم -- هر چیزی به‌جز نیاز
-- به رمز عبور قدیمی بازگردانده می‌شود

Router(config)# enable secret NewPassword2026
Router(config)# config-register 0x2102

-- بازگرداندن رجیستر به مقدار معمولش تضمین
-- می‌کند روتر به‌طور معمول بوت می‌شود، و
-- پیکربندی شروع (با رمز عبور جدید) را در هر
-- راه‌اندازی مجدد بعدی بارگذاری می‌کند

Router(config)# end
Router# copy running-config startup-config

R1# reload

-- پس از راه‌اندازی مجدد، تأیید رفتار معمولی:
R1> enable
Password: NewPassword2026
R1#
-- بازیابی رمز عبور کامل شد، و روتر با همه
-- تنظیمات اصلی (hostname، اینترفیس‌ها، و
-- غیره) دست‌نخورده به‌طور معمول بوت می‌شود

نکته کلیدی

گام نهایی حیاتی و آسان-فراموش‌شدنی بازگرداندن رجیستر پیکربندی به 0x2102 و ذخیره پیکربندی است — رد‌کردن این باعث می‌شود روتر برای همیشه پیکربندی شروعش را در هر بوت آینده نادیده بگیرد، و بی‌سروصدا هر تغییر پیکربندی‌ای که پس از این بازیابی انجام شده را دور بریزد مگر صراحتاً ذخیره شود و رجیستر به‌درستی بازگردانده شود.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی Storm Control

این لب عملی آستانه‌های storm control را روی یک پورت سوئیچ برای محدودکردن ترافیک پخش و مالتی‌کست پیکربندی می‌کند، یک طوفان پخش را شبیه‌سازی می‌کند، و تأیید می‌کند سوئیچ ترافیک اضافی را پیش از اینکه بتواند شبکه را غرق کند سرکوب می‌کند.

ادامه

لب عملی: پیکربندی PVLAN Edge (پورت‌های Protected)

این لب عملی PVLAN Edge (پورت‌های protected) را روی دو پورت access درون همان VLAN پیکربندی می‌کند، و آن‌ها را از یکدیگر در لایه ۲ ایزوله می‌کند در حالی که هر دو اتصال معمولی به یک پورت آپ‌لینک را حفظ می‌کنند، و یک ویژگی ایزوله‌سازی سبک که هیچ VLAN جداگانه‌ای نیاز ندارد را نشان می‌دهد.

ادامه

لب عملی: پیکربندی Flex Links

این لب عملی Flex Links را بین دو آپ‌لینک روی یک سوئیچ access پیکربندی می‌کند، و failover زیر-ثانیه‌ای بدون تکیه اصلاً به Spanning Tree فراهم می‌کند، و تأیید می‌کند ترافیک به‌طور خودکار وقتی اصلی شکست بخورد به لینک پشتیبان تغییر می‌کند.

ادامه

لب عملی: پیکربندی UDLD

این لب عملی UDLD را در حالت aggressive روی یک لینک فیبر بین دو سوئیچ پیکربندی می‌کند، یک شکست فیبر یک‌طرفه را شبیه‌سازی می‌کند، و تأیید می‌کند UDLD عدم‌تطابق را تشخیص می‌دهد و پورت تحت‌تأثیر را پیش از اینکه یک حلقه لایه ۲ بتواند تشکیل شود خاموش می‌کند.

ادامه

لب عملی: پیکربندی Loop Guard

این لب عملی Loop Guard را روی پورت‌های غیر-designated یک سوئیچ در یک توپولوژی افزونه پیکربندی می‌کند تا از یک شکست لینک یک‌طرفه که باعث یک حلقه لایه ۲ می‌شود جلوگیری کند، و از‌دست‌رفتن یک‌طرفه BPDU را شبیه‌سازی می‌کند و تأیید می‌کند پورت تحت‌تأثیر وارد یک حالت مسدود loop-inconsistent می‌شود به‌جای گذار نادرست به forwarding.

ادامه

لب عملی: پیکربندی BPDU Guard و BPDU Filter

این لب عملی BPDU Guard را به‌طور سراسری برای پورت‌های فعال‌شده-PortFast پیکربندی می‌کند و رفتار متمایز و ریسکی‌تر BPDU Filter را نشان می‌دهد، و مقایسه می‌کند هرکدام چگونه پاسخ می‌دهند وقتی یک سوئیچ به یک پورت access که باید فقط دستگاه‌های کاربر-نهایی را ببیند متصل می‌شود.

ادامه