In dit document wordt beschreven hoe u bepaalde opstartsysteemparameters kunt wijzigen met opdrachten op Catalyst 9000-switches waarop Cisco IOS® XE wordt uitgevoerd.
Er zijn geen specifieke vereisten van toepassing op dit document.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Op klassieke Cisco IOS-platforms is het configuratieregister een 16-bits waarde die is opgeslagen in Non-Volatile Random Access Memory (NVRAM). Het configuratieregister regelt specifiek opstartgedrag, zoals of het apparaat normaal opstart, stopt in ROM Monitor (ROMMON), negeert de opstartconfiguratie, schakelt BREAK in tijdens het opstarten of gebruikt een specifieke consolebaud rate.
Op Catalyst 9000 Series-Switches waarop Cisco IOS XE wordt uitgevoerd, worden deze opstartgerelateerde gedragingen niet gecontroleerd met de traditionele opdracht config-register. In plaats daarvan gebruikt Cisco IOS XE specifieke Command Line Interface (CLI)-opdrachten en ROMMON-variabelen om gelijkwaardig gedrag te configureren.
Om deze reden worden commando's zoals handmatige opstart, inschakelen-break, systeemnegeren, opstartconfiguratie en wachtwoordherstel uitschakelen van het systeem gebruikt om de equivalente instellingen op Cisco IOS XE-platforms te configureren. Bovendien kan de CLI-opdracht show romvar worden gebruikt om de huidige opstartgerelateerde parameters te verifiëren.
Opmerking: houd er rekening mee dat de opdracht voor Catalyst 9000 Series-Switches romvar werd geïntroduceerd in Cisco IOS XE Gibraltar 16.10.1
Het config-register kan worden gebruikt om het gedrag en de operationele instellingen van de switch te wijzigen in:
Opstartconfiguratieafhandeling: Het kan het apparaat vertellen om het opgeslagen configuratiebestand (opstartconfiguratie) dat is opgeslagen in NVRAM te laden of opzettelijk de opstartconfiguratie te negeren. Het omzeilen van de opstartconfiguratie wordt veel gebruikt voor wachtwoordherstelprocedures, zodat een beheerder toegang kan krijgen tot een vergrendeld apparaat.
Console Port Baud Rate: het configuratieregister kan worden gewijzigd om de snelheid (baud rate) van de consolepoort te wijzigen, zoals het wijzigen van de standaardpoort 9600 naar 115200.
Op klassieke platforms die draaien op Cisco IOS-software, wordt het configuratieregister ingesteld vanuit de configuratiemodus met de opdracht config-register of vanuit ROMMON met de opdracht conreg. Met de opdracht versie weergeven kunt u de huidige instelling van het configuratieregister bekijken.
Op Catalyst 9000 Series-Switches die Cisco IOS XE uitvoeren, was de config-opdracht nog steeds beschikbaar om te configureren en de huidige instelling verscheen ook in de showversie, maar de eigenlijke config-register-opdracht was niet effectief en werkte niet goed, wat voor verwarring zorgde.
Dit komt omdat Cisco IOS XE deze opdracht voor het configureren en registreren niet gebruikt en alternatieve CLI-opdrachten biedt om het opstartgedrag af te handelen.
De oplossing legt uit hoe u Cisco IOS XE-opdrachten configureert die gedrag bieden dat overeenkomt met de gebruikelijke instellingen voor het Cisco IOS-configuratieregister. Gebruik deze equivalente Cisco IOS XE-opdrachten op Catalyst 9000-switches om het opstartgedrag te regelen in plaats van de traditionele opdracht config-register van Cisco IOS te gebruiken.
| operatie |
Beschrijving |
Cisco IOS config-register Waarde |
Gelijkwaardige Cisco IOS XE-opdrachten |
Verificatie |
| Normaal opstarten |
Configureert de switch om het geconfigureerde Cisco-software-image automatisch op te starten tijdens het opstarten. |
0x2102 |
Switch(config)#geen opstarthandleiding |
show romvar bevestigt MANUAL_BOOT=no |
| Boot naar ROMMON |
Configureert de switch om te stoppen bij de ROMMON-prompt in plaats van het automatisch opstarten van de Cisco-software-image. |
0x0,0x2120 |
Switch(config)#opstarthandleiding |
show romvar bevestigt MANUAL_BOOT=yes |
| Onderbreking inschakelen |
Hiermee kan het BREAK-signaal het opstartproces onderbreken. |
0x2120 |
Switch(config)#Boot Enable-Break |
show romvar bevestigt ENABLE_BREAK=ja |
| Onderbreking uitschakelen/Onderbreking negeren |
Voorkomt dat het BREAK-signaal het opstartproces onderbreekt.
Opmerking: op klassieke Cisco IOS-platforms hebben sommige instellingen voor het configuratieregister BREAK genegeerd tijdens het grootste deel van het opstartproces, maar nog steeds een beperkt venster toegestaan, meestal ongeveer 60 seconden na het opnieuw laden, waarbij een BREAK-reeks het opstartproces kon onderbreken.
Opmerking: op Catalyst 9000-switches waarop Cisco IOS XE wordt uitgevoerd, kan de BREAK-sequentie van de console niet worden gebruikt om het automatische opstartproces te onderbreken als BREAK is uitgeschakeld zonder de mogelijkheid om het systeem op te starten. Om het opstarten te onderbreken en toegang te krijgen tot ROMON in deze status, gebruikt u de knop physical MODE tijdens het opstarten van de switch. |
0x102, 0x2101, 0x2102, 0x2122, 0x2124, 0x2142, 0x2902, 0x2922, 0x3122, 0x3902, 0x3922 |
Switch(config)#No Boot Enable-Break |
show romvar bevestigt ENABLE_BREAK=no |
| Consolesnelheid instellen (Baud-snelheid) |
Configureert de baud rate van de consolelijn die wordt gebruikt voor toegang tot de terminal.
Opmerking: Geldige snelheden zijn meestal 9600, 1200, 19200, 38400, 57600, 115200. Controleer ook de consolelijnconfiguratie en bevestig dat de terminalemulator dezelfde snelheid gebruikt. |
0x102, 0x2101, 0x2102, 0x2142: 9600 baud-snelheid 0x1202: baud-snelheid van 1200 0x2120 0x2122 0x2124: baud-snelheid van 19.200 0x2902: 4800 baud-snelheid 0x2922: 38400 baud-snelheid 0x3122: 57600 baud-snelheid 0x3922: 115200 baud-snelheid 0x3902: 2400 baud-snelheid |
Switch(config)#regelconsole 0 Switch(config-line)#speed <supported-baud-rate> <0-4294967295> Verzend- en ontvangstsnelheidsbereik |
Toon Romvar bevestigt |
| Opstartconfiguratie negeren |
Configureert de switch om de opstartconfiguratie te omzeilen tijdens het volgende opstarten. |
0x2142 |
Switch(config)#System Negeer Startupconfig switch {all|<1-8>} |
show romvar bevestigt SWITCH_IGNORE_STARTUP_CFG=1 |
| Wachtwoordherstel uitschakelen |
Voorkomt het gebruik van het standaard wachtwoordherstelproces. |
0x102 |
Switch(config)#System Disable Password Recovery |
tonen romvar bevestigt SWITCH_DISABLE_PASSWORD_RECOVERY=1 |
Let op: Als een wijziging in de consolesnelheid nodig is, configureert u de terminalemulator om dezelfde baud-snelheid te gebruiken. Anders kan een onjuiste baud rate voorkomen dat de console-uitvoer correct wordt weergegeven en kan de toegang tot de console worden verhinderd totdat de terminal-emulator met de juiste snelheid is geconfigureerd.
Opmerking: in de modus ROMMON gebruikt u de opdracht SET om de huidige waarden van de ROMMON-omgevingsvariabelen weer te geven.
Sommige opstartgerelateerde opdrachten van Cisco IOS XE stellen ROMON-omgevingsvariabelen in die van invloed zijn op hoe de switch zich gedraagt tijdens het opstarten. Het combineren van deze instellingen kan van invloed zijn op het gedrag van het systeem, met name wanneer zowel de afhandeling van de opstartconfiguratie als het herstel van het wachtwoord worden gewijzigd. Controleer het volgende gedrag voordat u de opstartconfiguratie inschakelt of uitschakelt of de opties voor wachtwoordherstel negeert.
Als zowel systeem negeren startupconfig en systeem uitschakelen wachtwoord herstel zijn ingeschakeld, worden de volgende ROMMON omgeving variabelen ingesteld:
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
Als u de waarde van deze variabelen in ROMMON wilt controleren, gebruikt u de opdracht set zoals in het volgende voorbeeld:
switch: set
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600
BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=yes
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=1784573061
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
VERSION_ID=V02
Als zowel Opstartconfiguratie negeren als Wachtwoordherstel uitschakelen zijn ingeschakeld, kan de switch tijdens het opstarten vragen om de opstartconfiguratie te wissen:
Waarschuwing: als u antwoordt, wordt de opstartconfiguratie gewist en kan dit gevolgen hebben voor de service. Wees voorzichtig wanneer u reageert op deze vraag tijdens het opstarten. Als de opgeslagen configuratie wordt gewist, kan de switch starten zonder de verwachte productieconfiguratie, wat gevolgen kan hebben voor de beheertoegang, Layer 2- of Layer 3-connectiviteit en andere geconfigureerde services. Voordat u reageert, bevestigt u dat u de opstartconfiguratie opzettelijk wilt wissen en dat u een recente back-up van de apparaatconfiguratie hebt gemaakt. Als u niet van plan bent de configuratie te wissen, of als u niet zeker bent, antwoordt u op n, wat de standaardoptie is.
Booting...
<snip>
Both ignore startup configuration and disable password are set
This will result in erasing the startup config
Do you want to Erase the config? Default: n, Answer y/n:
User response is YES, erasing the startup config
Removing FIPS Key. Disabling FIPS MODE
All TCP AO KDF Tests Pass
service password-encryption
service password-recovery no
confirm
Opmerking: Als u een wachtwoordherstel wilt voltooien op een Switch uit de Catalyst 9000-reeks, raadpleegt u Wachtwoordherstel uitvoeren op Switches uit de Catalyst 9000-reeks
Gebruik show romvar om ROMMON-variabelen te verifiëren nadat de configuratie is opgeslagen en het apparaat opnieuw is geladen. Belangrijke variabelen zijn:
| gedrag |
ROMMON Variable / Config to Verify |
Waarde |
|---|---|---|
| Snelheid lijnconsole |
BAUD |
9600 |
| normale opstart |
MANUAL_BOOT |
nee |
| BREAK ingeschakeld |
ENABLE_BREAK |
ja |
| Opstartconfiguratie negeren |
SWITCH_IGNORE_STARTUP_CFG |
0 |
| Wachtwoordherstel uitgeschakeld |
SWITCH_DISABLE_PASSWORD_RECOVERY |
0 |
Opmerking: de opdracht geen systeem negeren opstartconfiguratie switch alle wist de instelling die ervoor zorgt dat een Cisco Catalyst switch de opstartconfiguratie negeren tijdens het opstarten. Deze opdracht wordt vaak gebruikt op platformen zoals de 3850-, 9200-, 9300- en 9400-reeks wanneer de switch de opgeslagen configuratie niet laadt na het opnieuw laden en in plaats daarvan het eerste installatiedialoogvenster start. Dit probleem treedt meestal op wanneer de ROMMON-variabele die de afhandeling van opstartconfiguraties regelt, is ingesteld op 1, waardoor de switch de opstartconfiguratie moet negeren. Met de opdracht wordt die variabele gewijzigd in 0, zodat de switch de opgeslagen opstartconfiguratie tijdens het volgende opstarten laadt.
Switch weergegeven waarden:
C9K#show romvar
----------------------------------
ROMMON variables for Active Switch
----------------------------------
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600 BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=no
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=0 SWITCH_IGNORE_STARTUP_CFG=0
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
4.0 |
20-Jul-2026
|
hercertificering |
3.0 |
02-Dec-2024
|
Recertificering, haalde Cisco uit de titel, controleerde spelling en opmaak. |
2.0 |
15-Dec-2022
|
Bijgewerkte opmaak volgens TZ- en CCW-standaarden. Hercertificering. |
1.0 |
24-Feb-2021
|
Eerste vrijgave |