Inleiding
In dit document wordt beschreven hoe u een wachtwoordherstel kunt uitvoeren op switches uit de Catalyst 9000-reeks.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Cisco IOS® XE-software en eenvoudige CLI-navigatie
- Consoletoegang en terminalemulatorconfiguratie
- Bewerkingen in de ROM-monitormodus (ROMMON) en functionaliteit voor configuratieregister
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Catalyst 9200, 9200L (Cisco IOS® XE)
- Catalyst 9300, 9300L (Cisco IOS® XE)
- Catalyst 9400 (Cisco IOS® XE)
- Catalyst 9500 (Cisco IOS® XE)
- Catalyst 9600 (Cisco IOS® XE)
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Wachtwoordherstel voor zelfstandige Switches
Procedure
- Energiecyclus van de actieve switch .
- Als u de prompt ziet, drukt u op Ctrl-C om naar de ROMMON-modus te gaan:
Initializing Hardware...
Initializing Hardware......
System Bootstrap, Version 17.12.1r, RELEASE SOFTWARE (P)
Compiled Mon 04/24/2023 22:21:00.36 by rel
Current ROMMON image : Primary
Last reset cause : PowerOn
C9300-48U platform with 8388608 Kbytes of main memory
Preparing to autoboot. [Press Ctrl-C to interrupt] 5 (interrupted)
- Als deze prompt niet wordt weergegeven, drukt u herhaaldelijk op de knop Modus totdat deze prompt wordt weergegeven:
switch:
Opmerking: raadpleeg de installatiehandleiding voor de hardware van elk platform om de knop Modus te vinden.
- Gebruik de opdracht set om de huidige ROMON-variabelen te bekijken:
switch:set
- Wijzig de variabele SWITCH_IGNORE_STARTUP_CFG om de opstartconfiguratie te omzeilen:
switch:SWITCH_IGNORE_STARTUP_CFG=1
- Start de switch op:
switch:boot
- Zodra de switch klaar is met opstarten, krijgt u toegang tot de geprivilegieerde EXEC-modus:
Switch>enable
- Kopieer de opstartconfiguratie naar de actieve configuratie:
Switch#copy start run
- Stel uw nieuwe wachtwoord in:
Switch(config)#username admin privilege 15 secret NEWPASSWORD
- Stel de variabele opnieuw in om ervoor te zorgen dat de configuratie van de switch behouden blijft bij het opnieuw laden:
Switch#no system ignore startupconfig switch all
- Sla de configuratie op:
Switch#copy run start
- Controleer of
SWITCH_IGNORE_STARTUP_CFG
de waarde op nul is ingesteld:
Switch#show romvar
Wachtwoordherstel voor StackWise-implementaties
Belangrijke opmerkingen
Schakel alle leden van de stapel uit en laat alleen de actieve switch aan. Anders wordt de configuratie overgebracht naar de standby-switch en is het herstellen van het wachtwoord niet gelukt.
Procedure
- Schakel alle switches in de stapel uit.
- Schakel alleen de actieve switch in.
- Voer dezelfde stappen uit als bij het herstel van de zelfstandige switch:
- Onderbreek het opstartproces om ROMMON in te voeren (Ctrl-C of gebruik de knop Modus).
- Gebruik deze
set
optie om de ROMMON-variabelen te bekijken.
- Instellen
SWITCH_IGNORE_STARTUP_CFG=1
.
- Start de switch op.
- Voer de geprivilegieerde EXEC-modus in.
- Kopieer startup-config naar running-config.
- Stel een nieuw wachtwoord in.
- Reset de variabele negeren met
no system ignore startupconfig switch all
.
- Sla de configuratie op.
- Controleer of de variabele is gewist met
show romvar
.
- Zodra het wachtwoordherstelproces is voltooid en de configuratie is opgeslagen, schakelt u de rest van de switches in de stapel in.
Wachtwoordherstel voor StackWise Virtual Deployment
Belangrijke opmerkingen
- Begin met het uitschakelen van de standby-switch .
- De actieve switch moet worden ingeschakeld en toegankelijk zijn via de console.
- StackWise Virtual Configuration blijft behouden in ROMON-variabelen en hoeft niet opnieuw te worden geconfigureerd.
Procedure
- Schakel de standby-switch uit.
- De actieve switch wordt ingeschakeld.
- Druk tijdens het opstarten op Ctrl-C om ROMON in te voeren:
Initializing Hardware...
Initializing Hardware......
System Bootstrap, Version 17.8.1r[FC1], RELEASE SOFTWARE (P)
Compiled 03-02-2022 12:00:00.09 by rel
Current ROMMON image : Primary Rommon Image
Last reset cause: PowerOn
C9500-32QC platform with 16777216 Kbytes of main memory
Preparing to autoboot. [Press Ctrl-C to interrupt] 4 (interrupted)
rommon 1 >
- Gebruik de opdracht
set
om ROMMON-variabelen te bekijken:
rommon 1 > set
- Instellen
SWITCH_IGNORE_STARTUP_CFG=1
:
rommon 2 > SWITCH_IGNORE_STARTUP_CFG=1
- Start de switch op:
rommon 3 > boot
- Controleer na het opstarten of de StackWise Virtual-configuratie behouden blijft:
Switch# show stackwise-virtual
- Kopieer de opstartconfiguratie naar de actieve configuratie:
Switch#copy startup-config running-config
- Stel een nieuw wachtwoord in:
Switch(config)#username admin privilege 15 secret NEWPASSWORD
- Zet de variabele
SWITCH_IGNORE_STARTUP_CFG
op nul:
Switch(config)#no system ignore startupconfig
- Sla de configuratie op:
Switch#copy run start
- Controleer de variabele ROMMON:
Switch#show romvar
- Schakel de standby-switch in.
Wachtwoordherstel op modulair chassis met twee supervisors
Belangrijke opmerkingen
- Verwijder de SUP-module (Standby Supervisor) voordat u verdergaat.
- Consoletoegang tot de actieve toezichthouder is vereist.
- De procedure gebruikt dezelfde stappen als voor zelfstandige switches.
Procedure
- Schakel het chassis uit en verwijder de stand-by SUP.
- Schakel het chassis in met alleen de actieve SUP geïnstalleerd.
- Druk tijdens het opstarten op Ctrl-C om ROMON in te voeren:
Initializing Hardware...
Initializing Hardware......
System Bootstrap, Version 17.8.1r[FC1], RELEASE SOFTWARE (P)
Compiled 03-02-2022 12:00:00.09 by rel
Current ROMMON image : Primary Rommon Image
Last reset cause: PowerOn
C9500-32QC platform with 16777216 Kbytes of main memory
Preparing to autoboot. [Press Ctrl-C to interrupt] 4 (interrupted)
rommon 1 >
- Gebruik de opdracht
set
om de ROMMON-variabelen te bekijken:
rommon 1 > set
- Instellen
SWITCH_IGNORE_STARTUP_CFG=1
:
rommon 2 > SWITCH_IGNORE_STARTUP_CFG=1
- Start de actieve SUP op:
rommon 3 > boot
7. Zodra de switch is opgestart, voert u de EXEC-modus in:
Switch>enable
- Kopieer de opstartconfiguratie naar de actieve configuratie:
Switch#copy startup-config running-config
- Stel een nieuw wachtwoord in:
Switch(config)#username admin privilege 15 secret NEWPASSWORD
- Zet de variabele
SWITCH_IGNORE_STARTUP_CFG
op nul:
Switch(config)#no system ignore startupconfig
- Sla de configuratie op:
Switch#copy run start
- Controleer de variabele ROMMON:
Switch#show romvar
- Plaats de stand-by SUP opnieuw terwijl het chassis ingeschakeld blijft.
- Controleer of de redundantie is hersteld en beide toezichthouders operationeel zijn.
Gerelateerde informatie