In questo documento viene descritto come modificare alcuni parametri del sistema di avvio con i comandi sugli switch Catalyst 9000 con Cisco IOS® XE.
Nessun requisito specifico previsto per questo documento.
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Sulle piattaforme Cisco IOS classiche, il registro di configurazione è un valore a 16 bit archiviato in una NVRAM (Non-Volatile Random Access Memory). Il registro di configurazione controlla comportamenti di avvio specifici, ad esempio se il dispositivo viene avviato normalmente, si arresta in ROM Monitor (ROMMON), ignora la configurazione di avvio, abilita l'interruzione durante l'avvio o utilizza una velocità in baud specifica della console.
Sugli switch Catalyst serie 9000 con Cisco IOS XE, questi comportamenti relativi all'avvio non sono controllati con il tradizionale comando config-register. Cisco IOS XE utilizza invece comandi specifici dell'interfaccia della riga di comando (CLI) e variabili ROMMON per configurare un comportamento equivalente.
Per questo motivo, comandi come boot manual, boot enable-break, system ignore startupconfig e system disable password recovery sono usati per configurare le impostazioni equivalenti sulle piattaforme Cisco IOS XE. Inoltre, il comando show romvar di CLI può essere usato per verificare i parametri relativi all'avvio correnti.
Nota: Il comando per gli switch Catalyst serie 9000 show romvar è stato introdotto in Cisco IOS XE Gibraltar 16.10.1
Il registro di configurazione può essere utilizzato per modificare il comportamento dello switch e le impostazioni operative in:
Gestione configurazione di avvio: È possibile indicare al dispositivo di caricare il file di configurazione salvato (startup-config) archiviato nella NVRAM o di ignorare intenzionalmente la configurazione di avvio. Il bypass della configurazione di avvio è ampiamente utilizzato per le procedure di recupero della password, in modo che un amministratore possa accedere a un dispositivo bloccato.
Velocità In Baud Porta Console: Il registro di configurazione può essere modificato per modificare la velocità (velocità in baud) della porta della console, ad esempio portandola dal valore predefinito 9600 a 115200.
Sulle piattaforme classiche che vengono eseguite sul software Cisco IOS, il registro di configurazione viene impostato dalla modalità di configurazione con il comando config-register o da ROMMON con il comando confreg. Il comando show version consente di visualizzare l'impostazione corrente del registro di configurazione.
Sugli switch Catalyst serie 9000 con Cisco IOS XE, il comando confreg era ancora disponibile per la configurazione e l'impostazione corrente è stata visualizzata anche in show version, ma il comando config-register effettivo non è efficace e non funziona correttamente, il che ha causato confusione.
Infatti Cisco IOS XE non utilizza questo comando config-register e fornisce comandi CLI alternativi per gestire il comportamento di avvio.
La soluzione spiega come configurare i comandi Cisco IOS XE che forniscono un comportamento equivalente alle impostazioni comuni del registro di configurazione di Cisco IOS. Usare questi comandi Cisco IOS XE equivalenti sugli switch Catalyst 9000 per controllare il comportamento all'avvio anziché usare il tradizionale comando config-register di Cisco IOS.
| Funzionamento |
Descrizione |
Valore Cisco IOS config-register |
Comandi Cisco IOS XE equivalenti |
Verifica |
| Avvio normale |
Configura lo switch in modo che avvii automaticamente l'immagine software Cisco configurata durante l'avvio. |
0x2102 |
Switch(config)#no boot manual |
show romvar conferma MANUAL_BOOT=no |
| Avvio in ROMMON |
Configura lo switch in modo che si arresti al prompt di ROMMON anziché avviare automaticamente l'immagine software Cisco. |
0x0,0x2120 |
Switch(config)#boot manual |
show romvar conferma MANUAL_BOOT=yes |
| Abilita interruzione |
Consente al segnale BREAK di interrompere il processo di avvio. |
0x2120 |
Switch(config)#boot enable-break |
show romvar conferma ENABLE_BREAK=yes |
| Disabilita/Ignora l'interruzione |
Impedisce al segnale BREAK di interrompere il processo di avvio.
Nota: Sulle piattaforme Cisco IOS classiche, alcune impostazioni del registro di configurazione hanno ignorato l'interruzione durante la maggior parte del processo di avvio, ma hanno comunque consentito l'uso di una finestra limitata, in genere circa 60 secondi dopo il ricaricamento, durante la quale una sequenza di interruzione potrebbe interrompere il processo di avvio.
Nota: Sugli switch Catalyst 9000 con Cisco IOS XE, se l'opzione BREAK è disabilitata senza enable-break di avvio, la sequenza di break della console non può essere utilizzata per interrompere il processo di avvio automatico. Per interrompere l'avvio e accedere a ROMMON in questo stato, usare il pulsante fisico MODE durante il processo di avvio dello switch. |
0x102, 0x2101, 0x2102, 0x2122, 0x2124, 0x2142, 0x2902, 0x2922, 0x3122, 0x3902, 0x3922 |
Switch(config)#no boot enable-break |
show romvar CONFIRms ENABLE_BREAK=no |
| Impostazione Della Velocità Della Console (Velocità In Baud) |
Configura la velocità in baud della linea della console utilizzata per l'accesso al terminale.
Nota: Le velocità valide sono in genere 9600, 1200, 19200, 38400, 57600, 115200. Verificare inoltre la configurazione della linea della console e verificare che l'emulatore di terminale utilizzi la stessa velocità. |
0x102, 0x2101, 0x2102, 0x2142: Velocità in baud 9600 0x1202: Velocità 1200 baud 0x2120 0x2122 0x2124: Velocità 19200 baud 0x2902: Velocità 4800 baud 0x2922: Velocità 38400 baud 0x3122: Velocità 57600 baud 0x3922: Velocità 115200 baud 0x3902: Velocità 2400 baud |
Switch(config)#line console 0 Switch(config-line)#speed <velocità-baud-supportata> <0-4294967295> Gamma delle velocità di trasmissione e ricezione |
show romvar conferma |
| Ignora configurazione di avvio |
Configura lo switch in modo da ignorare la configurazione di avvio durante il successivo avvio. |
0x2142 |
Switch(config)#system ignora startupconfig switch {all|<1-8>} |
show romvar conferma SWITCH_IGNORE_STARTUP_CFG=1 |
| Disabilita recupero password |
Impedisce l'utilizzo del processo standard di recupero della password. |
0x102 |
Switch(config)#system disable password recovery |
show romvar conferma SWITCH_DISABLE_PASSWORD_RECOVERY=1 |
Attenzione: Se è necessario modificare la velocità della console, configurare l'emulatore di terminale in modo che utilizzi la stessa velocità in baud. In caso contrario, una mancata corrispondenza della velocità in baud può impedire la corretta visualizzazione dell'output della console e l'accesso alla console finché l'emulatore di terminale non viene configurato con la velocità corretta.
Nota: In modalità ROMMON, utilizzare il comando set per visualizzare i valori correnti delle variabili di ambiente ROMMON.
Alcuni comandi correlati all'avvio di Cisco IOS XE impostano variabili di ambiente ROMMON che influiscono sul comportamento dello switch durante l'avvio. La combinazione di queste impostazioni può influire sul comportamento del sistema, in particolare quando vengono modificati la gestione della configurazione di avvio e il recupero della password. Esaminare il comportamento successivo prima di abilitare o disabilitare le opzioni Ignora configurazione di avvio o Recupero password.
Se entrambe le opzioni system ignore startupconfig e system disable password recovery sono abilitate, vengono impostate le variabili di ambiente ROMMON successive:
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
Per verificare il valore di queste variabili in ROMMON, utilizzare il comando set come nell'esempio seguente:
switch: set
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600
BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=yes
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=1784573061
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
VERSION_ID=V02
Se sono abilitati sia l'opzione Ignora della configurazione di avvio che la funzione di recupero della password, lo switch può chiedere durante l'avvio di cancellare la configurazione di avvio:
Avviso: Rispondendo y si cancella la configurazione di avvio e si può verificare un impatto sul servizio. Fare attenzione quando si risponde a questo prompt durante l'avvio. Se la configurazione salvata viene cancellata, lo switch può avviarsi senza la configurazione di produzione prevista, il che può influire sull'accesso alla gestione, sulla connettività di layer 2 o layer 3 e su altri servizi configurati. Prima di rispondere con y, confermare che si desidera cancellare intenzionalmente la configurazione di avvio e che si dispone di un backup recente della configurazione del dispositivo. Se non si desidera cancellare la configurazione o non si è certi, rispondere n, che è l'opzione predefinita.
Booting...
<snip>
Both ignore startup configuration and disable password are set
This will result in erasing the startup config
Do you want to Erase the config? Default: n, Answer y/n:
User response is YES, erasing the startup config
Removing FIPS Key. Disabling FIPS MODE
All TCP AO KDF Tests Pass
service password-encryption
service password-recovery no
confirm
Nota: Per completare il recupero della password su uno switch Catalyst serie 9000, fare riferimento alla sezione Esegui recupero password sugli switch Catalyst serie 9000
Utilizzare show romvar per verificare le variabili ROMMON dopo aver salvato la configurazione e ricaricato il dispositivo. Le variabili chiave includono:
| Comportamento |
Variabile/configurazione ROMMON da verificare |
Valore |
|---|---|---|
| Velocità console di linea |
BAUD |
9600 |
| Avvio normale |
AVVIO_MANUALE |
no |
| BREAK abilitato |
ATTIVA_INTERRUZIONE |
sì |
| Ignora configurazione di avvio |
IGNORA_AVVIO_CFG |
0 |
| Recupero password disabilitato |
RIPRISTINO_PASSWORD_DISABILITAZIONE |
0 |
Nota: Il comando no system ignore startupconfig switch all elimina l'impostazione che fa sì che uno switch Cisco Catalyst ignori la configurazione di avvio durante l'avvio. Questo comando è in genere utilizzato su piattaforme come le serie 3850, 9200, 9300 e 9400 quando lo switch non carica la configurazione salvata dopo un ricaricamento e avvia la finestra di dialogo di configurazione iniziale. Questo problema si verifica in genere quando la variabile ROMMON interna che controlla la gestione della configurazione di avvio è impostata su 1, in modo che lo switch ignori la configurazione di avvio. Il comando cambia la variabile in 0, in modo che lo switch carichi la configurazione di avvio salvata durante il successivo avvio.
Cambia i valori visualizzati:
C9K#show romvar
----------------------------------
ROMMON variables for Active Switch
----------------------------------
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600 BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=no
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=0 SWITCH_IGNORE_STARTUP_CFG=0
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
4.0 |
20-Jul-2026
|
Certificazione |
3.0 |
02-Dec-2024
|
La ricertificazione, toglie il titolo a Cisco, controlla l'ortografia e la formattazione. |
2.0 |
15-Dec-2022
|
Formattazione aggiornata in base agli standard TZ e CCW. Certificazione. |
1.0 |
24-Feb-2021
|
Versione iniziale |