In diesem Dokument wird beschrieben, wie bestimmte Startsystemparameter mithilfe von Befehlen auf Catalyst 9000-Switches, auf denen Cisco IOS® XE ausgeführt wird, geändert werden.
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Bei klassischen Cisco IOS-Plattformen ist das Konfigurationsregister ein 16-Bit-Wert, der im nichtflüchtigen RAM (Non-Volatile Random Access Memory, NVRAM) gespeichert wird. Das Konfigurationsregister steuert bestimmte Boot-Vorgänge, z. B. ob das Gerät normal bootet, im ROM Monitor (ROMMON) stoppt, die Startkonfiguration ignoriert, BREAK beim Booten aktiviert oder eine bestimmte Konsolen-Baudrate verwendet.
Auf Catalyst Switches der Serie 9000, auf denen Cisco IOS XE ausgeführt wird, wird das Bootverhalten nicht mit dem herkömmlichen Befehl config-register gesteuert. Stattdessen verwendet Cisco IOS XE spezifische CLI-Befehle (Command Line Interface) und ROMMON-Variablen, um ein gleichwertiges Verhalten zu konfigurieren.
Aus diesem Grund werden Befehle wie boot manual, boot enable-break, system ignore startupconfig und system disable password recovery verwendet, um die entsprechenden Einstellungen auf Cisco IOS XE-Plattformen zu konfigurieren. Darüber hinaus kann der CLI-Befehl show romvar verwendet werden, um die aktuellen Boot-bezogenen Parameter zu überprüfen.
Anmerkung: Beachten Sie, dass der Befehl für Catalyst Switches der Serie 9000 show romvar in Cisco IOS XE Gibraltar 16.10.1 eingeführt wurde.
Das Konfigurationsregister kann verwendet werden, um das Switch-Verhalten und die Betriebseinstellungen zu ändern in:
Handhabung der Startkonfiguration: Das Gerät kann angewiesen werden, entweder die gespeicherte Konfigurationsdatei (startup-config) aus dem NVRAM zu laden oder die Startkonfiguration absichtlich zu ignorieren. Die Umgehung der Startkonfiguration wird häufig für Verfahren zur Kennwortwiederherstellung verwendet, sodass ein Administrator Zugriff auf ein gesperrtes Gerät erhalten kann.
Konsolen-Port-Baudrate: Das Konfigurationsregister kann geändert werden, um die Geschwindigkeit (Baudrate) des Konsolen-Ports zu ändern, z. B. von der Standardeinstellung 9600 in 115200.
Auf klassischen Plattformen, die auf Cisco IOS-Software ausgeführt werden, wird das Konfigurationsregister über den Konfigurationsmodus mit dem Befehl config-register oder über ROMMON mit dem Befehl confreg festgelegt. Mit dem Befehl show version (Version anzeigen) können Sie die aktuelle Einstellung des Konfigurationsregisters anzeigen.
Auf Catalyst Switches der Serie 9000, auf denen Cisco IOS XE ausgeführt wird, war der Befehl confreg weiterhin für die Konfiguration verfügbar. Die aktuelle Einstellung wurde auch in show version angezeigt, aber der eigentliche Befehl config-register war ineffektiv und fehlerhaft und führte zu Verwirrung.
Der Grund hierfür ist, dass Cisco IOS XE den Befehl config-register nicht verwendet und alternative CLI-Befehle zur Handhabung des Bootverhaltens bereitstellt.
Die Lösung erläutert die Konfiguration von Cisco IOS XE-Befehlen, die ein Verhalten bereitstellen, das den üblichen Cisco IOS-Konfigurationsregistereinstellungen entspricht. Verwenden Sie diese äquivalenten Cisco IOS XE-Befehle auf Catalyst 9000-Switches, um das Bootverhalten zu steuern, anstatt den herkömmlichen config-register-Befehl von Cisco IOS zu verwenden.
| Betrieb |
Beschreibung |
Wert des Cisco IOS-Konfigurationsregisters |
Entsprechende Cisco IOS XE-Befehle |
Verifizierung |
| Normaler Start |
Konfiguriert den Switch so, dass das konfigurierte Cisco Software-Image beim Start automatisch gestartet wird. |
0x2102 |
Switch(config)#no boot manual |
show romvar confirm MANUAL_BOOT=no |
| Booten mit ROMMON |
Konfiguriert den Switch so, dass er an der ROMMON-Eingabeaufforderung anhält, anstatt das Cisco Software-Image automatisch zu starten. |
0x0,0x2120 |
Switch(config)#boot manuell |
show romvar confirm MANUAL_BOOT=yes |
| Pause aktivieren |
Ermöglicht es dem BREAK-Signal, den Bootvorgang zu unterbrechen. |
0x2120 |
Switch(config)#boot enable-break |
show romvar bestätigt ENABLE_BREAK=yes |
| Unterbrechen deaktivieren/Unterbrechen ignorieren |
Verhindert, dass das BREAK-Signal den Bootvorgang unterbricht.
Anmerkung: Auf klassischen Cisco IOS-Plattformen wurden bei einigen Einstellungen für das Konfigurationsregister während des Bootvorgangs BREAK ignoriert, es wurde jedoch ein eingeschränktes Zeitfenster zugelassen (typischerweise etwa 60 Sekunden nach dem Neuladen), in dem eine BREAK-Sequenz den Bootvorgang unterbrechen konnte.
Anmerkung: Wenn auf Catalyst 9000-Switches mit Cisco IOS XE BREAK deaktiviert ist und keine Bootfreigabe vorhanden ist, kann die Konsolen-BREAK-Sequenz nicht zum Unterbrechen des automatischen Bootvorgangs verwendet werden. Um den Start zu unterbrechen und in diesem Zustand auf ROMMON zuzugreifen, verwenden Sie die Taste MODE während des Switch-Startvorgangs. |
0 x 102, 0 x 2101, 0 x 2102, 0 x 2122, 0 x 2124, 0 x 2142, 0 x 2902, 0 x 2922, 0 x 3122, 0 x 3902, 0 x 3922 |
Switch(config)#no boot enable-break |
show romvar confirm ENABLE_BREAK=no |
| Konsolengeschwindigkeit einstellen (Baudrate) |
Konfiguriert die Baudrate der Konsolenleitung für den Terminalzugriff.
Anmerkung: Gültige Geschwindigkeiten sind in der Regel 9600, 1200, 19200, 38400, 57600 und 115200. Überprüfen Sie auch die Konfiguration der Konsolenleitung, und stellen Sie sicher, dass der Terminal-Emulator dieselbe Geschwindigkeit verwendet. |
0 x 102, 0 x 2101, 0 x 2102, 0 x 2142: Baudrate 9600 0x1202: Baudrate 1200 0 x 2120 0 x 2122, 0x2124: Baudrate 19200 0x2902: Baudrate 4800 0x2922: Baudrate 38400 0x3122: Baudrate 57600 0x3922: Baudrate 115200 0x3902: Baudrate 2400 |
Switch(config)#line console 0 Switch(config-line)#speed <unterstützte Baudrate> <0-4294967295> Übertragungs- und Empfangsgeschwindigkeiten |
romvar bestätigt anzeigen |
| Startkonfiguration ignorieren |
Konfiguriert den Switch so, dass die Startkonfiguration beim nächsten Start umgangen wird. |
0x2142 |
Switch(config)#system ignore startupconfig switch {all|<1-8>} |
show romvar confirm SWITCH_IGNORE_STARTUP_CFG=1 |
| Kennwortwiederherstellung deaktivieren |
Verhindert die Verwendung des Standard-Kennwortwiederherstellungsprozesses. |
0x102 |
Switch(config)#system disable password recovery |
show romvar confirm SWITCH_DISABLE_PASSWORD_RECOVERY=1 |
Vorsicht: Wenn eine Änderung der Konsolengeschwindigkeit erforderlich ist, konfigurieren Sie den Terminal-Emulator so, dass er die gleiche Baudrate verwendet. Andernfalls kann eine Abweichung bei der Baudrate verhindern, dass die Konsolenausgabe richtig angezeigt wird, und den Konsolenzugriff verhindern, bis der Terminal-Emulator mit der richtigen Geschwindigkeit konfiguriert ist.
Anmerkung: Verwenden Sie im ROMMON-Modus den Befehl set, um die aktuellen Werte der ROMMON-Umgebungsvariablen anzuzeigen.
Einige Befehle in Bezug auf den Cisco IOS XE-Bootvorgang setzen ROMMON-Umgebungsvariablen, die sich darauf auswirken, wie sich der Switch beim Start verhält. Die Kombination dieser Einstellungen kann sich auf das Systemverhalten auswirken, insbesondere wenn sowohl die Handhabung der Startkonfiguration als auch die Kennwortwiederherstellung geändert werden. Überprüfen Sie das nächste Verhalten, bevor Sie die Ignorierungs- oder Kennwortwiederherstellungsoptionen der Startkonfiguration aktivieren oder deaktivieren.
Wenn sowohl das System Ignore startupconfig als auch das System Disable Password Recovery aktiviert sind, werden die nächsten ROMMON Umgebungsvariablen gesetzt:
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
Um den Wert dieser Variablen in ROMMON zu überprüfen, verwenden Sie den Befehl set wie im folgenden Beispiel:
switch: set
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600
BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=yes
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=1784573061
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
VERSION_ID=V02
Wenn sowohl die Ignorierung der Startkonfiguration als auch die Deaktivierung der Kennwortwiederherstellung aktiviert sind, kann der Switch beim Start aufgefordert werden, die Startkonfiguration zu löschen:
Warnung: Wenn Sie y beantworten, wird die Startkonfiguration gelöscht, was sich auf den Dienst auswirken kann. Seien Sie vorsichtig, wenn Sie während des Bootvorgangs auf diese Aufforderung reagieren. Wenn die gespeicherte Konfiguration gelöscht wird, kann der Switch ohne die erwartete Produktionskonfiguration gestartet werden, was sich auf den Verwaltungszugriff, die Layer-2- oder Layer-3-Anbindung und andere konfigurierte Services auswirken kann. Bevor Sie y beantworten, stellen Sie sicher, dass Sie die Startkonfiguration löschen möchten und dass Sie eine aktuelle Sicherung der Gerätekonfiguration vorgenommen haben. Wenn Sie die Konfiguration nicht löschen möchten oder sich nicht sicher sind, antworten Sie n. Dies ist die Standardoption.
Booting...
<snip>
Both ignore startup configuration and disable password are set
This will result in erasing the startup config
Do you want to Erase the config? Default: n, Answer y/n:
User response is YES, erasing the startup config
Removing FIPS Key. Disabling FIPS MODE
All TCP AO KDF Tests Pass
service password-encryption
service password-recovery no
confirm
Anmerkung: Informationen zum Wiederherstellen von Kennwörtern für einen Catalyst Switch der Serie 9000 finden Sie unter Perform Password Recovery on Catalyst Switches der Serie 9000
Verwenden Sie show romvar, um ROMMON-Variablen zu überprüfen, nachdem die Konfiguration gespeichert und das Gerät neu geladen wurde. Zu den wichtigsten Variablen gehören:
| Verhalten |
ROMMON-Variable/Konfig. zu prüfen |
Wert |
|---|---|---|
| Geschwindigkeit der Line Console |
BAUD |
9600 |
| Normaler Start |
MANUELLER_START |
nein |
| UNTERBRECHUNG aktiviert |
AKTIVIEREN_UNTERBRECHUNG |
ja |
| Startkonfiguration ignorieren |
SWITCH_IGNORE_STARTUP_CFG |
0 |
| Kennwortwiederherstellung deaktiviert |
SWITCH_DISABLE_PASSWORD_RECOVERY |
0 |
Anmerkung: Der Befehl no system ignore startupconfig switch all löscht die Einstellung, die bewirkt, dass ein Cisco Catalyst Switch die Startkonfiguration während des Bootvorgangs ignoriert. Dieser Befehl wird in der Regel auf Plattformen wie den Serien 3850, 9200, 9300 und 9400 verwendet, wenn der Switch die gespeicherte Konfiguration nach einem Neuladen nicht lädt und stattdessen das Dialogfeld zur Ersteinrichtung startet. Dieses Problem tritt in der Regel dann auf, wenn die interne ROMMON-Variable, die die Handhabung der Startkonfiguration steuert, auf 1 festgelegt ist, was den Switch anweist, die Startkonfiguration zu ignorieren. Durch den Befehl wird diese Variable in 0 geändert, sodass der Switch die gespeicherte Startkonfiguration beim nächsten Start lädt.
Angezeigte Werte wechseln:
C9K#show romvar
----------------------------------
ROMMON variables for Active Switch
----------------------------------
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600 BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=no
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=0 SWITCH_IGNORE_STARTUP_CFG=0
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
4.0 |
20-Jul-2026
|
Rezertifizierung |
3.0 |
02-Dec-2024
|
Neuzertifizierung, Verdrängung von Cisco, Überprüfung von Rechtschreibung und Formatierung. |
2.0 |
15-Dec-2022
|
Aktualisierte Formatierung gemäß TZ- und CCW-Standards Rezertifizierung. |
1.0 |
24-Feb-2021
|
Erstveröffentlichung |