本文档介绍如何在运行Cisco IOS® XE的Catalyst 9000交换机上使用命令修改某些启动系统参数。
本文档没有任何特定的要求。
本文档中的信息基于以下软件和硬件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
在传统Cisco IOS平台上,配置寄存器是存储在非易失性随机访问存储器(NVRAM)中的16位值。 配置寄存器控制特定引导行为,例如设备是否正常引导、在ROM Monitor(ROMMON)中停止、忽略启动配置、在引导期间启用BREAK或使用特定控制台波特率。
在运行Cisco IOS XE的Catalyst 9000系列交换机上,这些与引导相关的行为不通过传统的config-register命令进行控制。相反,Cisco IOS XE使用特定命令行界面(CLI)命令和ROMMON变量来配置等效行为。
因此,可使用boot manual、boot enable-break、system ignore startupconfig和system disable password recovery等命令在Cisco IOS XE平台上配置等效设置。此外,还可以使用CLI命令show romvar验证当前与引导相关的参数。
注意:请注意,用于Catalyst 9000系列交换机show romvar的命令是在Cisco IOS XE Gibralto 16.10.1中引入的
config-register可用于将交换机行为和操作设置更改为:
启动配置处理:它可以告知设备加载存储在NVRAM中的已保存配置文件(startup-config),或者有意忽略启动配置。绕过启动配置广泛用于密码恢复过程,以便管理员可以访问已锁定的设备。
控制台端口波特率:可以修改配置寄存器来更改控制台端口的速度(波特率),例如将其从默认9600更改为115200。
在Cisco IOS软件上运行的传统平台上,配置寄存器使用config-register命令从配置模式设置,或者使用confreg命令从ROMMON设置。show version命令可用于查看配置寄存器的当前设置。
在运行Cisco IOS XE的Catalyst 9000系列交换机上,confreg命令仍然可用于配置,并且当前设置也出现在show version中,但是实际的config-register命令无效且功能不正常,从而导致混淆。
这是因为Cisco IOS XE不使用此config-register命令并提供备用CLI命令来处理引导行为。
该解决方案说明如何配置Cisco IOS XE命令,该命令提供与常见Cisco IOS配置寄存器设置等效的行为。在Catalyst 9000交换机上使用这些等效的Cisco IOS XE命令来控制引导行为,而不是使用来自Cisco IOS的传统config-register命令。
| 操作 |
描述 |
Cisco IOS config-register值 |
等效的Cisco IOS XE命令 |
确认 |
| 正常启动 |
将交换机配置为在启动期间自动引导已配置的Cisco软件映像。 |
0x2102 |
Switch(config)#no boot manual |
show romvar 确认MANUAL_BOOT=no |
| 引导至ROMMON |
将交换机配置为在ROMMON提示符处停止,而不是自动启动Cisco软件映像。 |
0x0,0x2120 |
Switch(config)#boot manual |
show romvar 确认MANUAL_BOOT=yes |
| 启用中断 |
允许BREAK信号中断启动过程。 |
0x2120 |
Switch(config)#boot enable-break |
show romvar confirm ENABLE_BREAK=yes |
| 禁用中断/忽略中断 |
防止BREAK信号中断启动过程。
注意:在传统Cisco IOS平台上,某些配置寄存器设置会在大部分启动过程中忽略BREAK,但仍允许有限窗口(通常在重新加载后约60秒),在此期间BREAK序列可能会中断启动过程。
注意:在运行Cisco IOS XE的Catalyst 9000交换机上,如果使用no boot enable-break禁用BREAK,则不能使用控制台BREAK序列中断自动引导过程。要在此状态下中断引导和访问ROMMON,请在交换机启动过程中使用physical MODE按钮。 |
0x102、0x2101、0x2102、0x2122、0x2124、0x2142、0x2902、0x2922、0x3122、0x3902、0x3922 |
Switch(config)#no boot enable-break |
show romvar 确认ENABLE_BREAK=no |
| 设置控制台速度(波特率) |
配置用于终端访问的控制台线路波特率。
注意:有效速度通常为9600、1200、19200、38400、57600和115200。还要验证控制台线路配置并确认终端仿真器使用相同的速度。 |
0x102、0x2101、0x2102、0x2142:9600 波特率 0x1202:1200 波特率 0x2120 0x2122, 0x2124:19200 波特率 0x2902:4800 波特率 0x2922:38400 波特率 0x3122:57600 波特率 0x3922:115200 波特率 0x3902:2400 波特率 |
Switch(config)#line console 0 Switch(config-line)#speed <supported-baud-rate> <0-4294967295>传输和接收速度范围 |
show romvar confirmations |
| 忽略启动配置 |
将交换机配置为在下次启动时绕过启动配置。 |
0x2142 |
Switch(config)#system ignore startupconfig switch {all|<1-8>} |
show romvar确认SWITCH_IGNORE_STARTUP_CFG=1 |
| 禁用密码恢复 |
防止使用标准密码恢复流程。 |
0x102 |
Switch(config)#system disable password recovery |
show romvar确认SWITCH_DISABLE_PASSWORD_RECOVERY=1 |
警告:如果需要更改控制台速度,请将终端仿真器配置为使用相同的波特率。否则,波特率不匹配可能会阻止控制台输出正确显示,并可能阻止控制台访问,直到终端仿真器配置正确的速度。
注意:在ROMMON模式下,使用set命令显示ROMMON环境变量的当前值。
一些Cisco IOS XE引导相关命令设置影响交换机启动期间行为的ROMMON环境变量。将这些设置组合在一起可能会影响系统行为,尤其是在启动配置处理和密码恢复均被修改时。在启用或禁用启动配置忽略或口令恢复选项之前,请查看下一个行为。
如果system ignore startupconfig和system disable password recovery均已启用,则会设置下一个ROMMON环境变量:
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
要在ROMMON中验证这些变量的值,请使用命令set,如下例所示:
switch: set
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600
BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=yes
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=1784573061
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
VERSION_ID=V02
如果启动配置忽略和口令恢复禁用都已启用,交换机可以在启动期间提示清除启动配置:
警告:回答y会清除启动配置,并可能导致服务影响。在引导期间响应此提示时请小心。如果清除保存的配置,交换机可以在没有预期生产配置的情况下启动,这可能会影响管理访问、第2层或第3层连接以及其他配置的服务。在响应y之前,请确认您有意要清除启动配置,并且您有设备配置的近期备份。如果您不打算清除配置,或者如果您不确定,请响应n,这是默认选项。
Booting...
<snip>
Both ignore startup configuration and disable password are set
This will result in erasing the startup config
Do you want to Erase the config? Default: n, Answer y/n:
User response is YES, erasing the startup config
Removing FIPS Key. Disabling FIPS MODE
All TCP AO KDF Tests Pass
service password-encryption
service password-recovery no
confirm
注意:要在Catalyst 9000系列交换机上完成口令恢复,请参阅在Catalyst 9000系列交换机上执行口令恢复
保存配置并重新加载设备后,使用show romvar检验ROMMON变量。主要变量包括:
| 行为 |
要验证的ROMMON变量/配置 |
价值 |
|---|---|---|
| 线路控制台速度 |
波特 |
9600 |
| 正常启动 |
MANUAL_BOOT |
否 |
| BREAK已启用 |
ENABLE_BREAK |
是 |
| 忽略启动配置 |
SWITCH_IGNORE_STARTUP_CFG |
0 |
| 已禁用密码恢复 |
SWITCH_DISABLE_PASSWORD_RECOVERY |
0 |
注意:no system ignore startupconfig switch all命令清除导致Cisco Catalyst交换机在启动过程中忽略启动配置的设置。此命令通常用于3850、9200、9300和9400系列等平台,当交换机在重新加载后不加载保存的配置,而是启动初始设置对话框时。当控制启动配置处理的内部ROMMON变量设置为1时,通常会发生此问题,这会通知交换机忽略启动配置。命令将该变量更改为0,因此交换机将在下次引导时加载保存的启动配置。
切换显示的值:
C9K#show romvar
----------------------------------
ROMMON variables for Active Switch
----------------------------------
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600 BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=no
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=0 SWITCH_IGNORE_STARTUP_CFG=0
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
| 版本 | 发布日期 | 备注 |
|---|---|---|
4.0 |
20-Jul-2026
|
重新认证 |
3.0 |
02-Dec-2024
|
重新认证、取消思科的称号、检查拼写和格式。 |
2.0 |
15-Dec-2022
|
根据TZ和CCW标准更新格式。重新认证。 |
1.0 |
24-Feb-2021
|
初始版本 |