本檔案介紹如何在執行Cisco IOS® XE的Catalyst 9000交換器上使用指令修改某些開機系統引數。
本文件沒有特定需求。
本文中的資訊係根據以下軟體和硬體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
在傳統Cisco IOS平台上,配置暫存器是儲存在非易失性隨機存取儲存器(NVRAM)中的16位值。 配置暫存器控制特定引導行為,例如裝置是否正常引導、在ROM監控器(ROMMON)中停止、忽略啟動配置、在引導期間啟用BREAK或使用特定控制檯波特率。
在執行Cisco IOS XE的Catalyst 9000系列交換器上,這些與開機相關的行為不會使用傳統的config-register指令進行控制。相反,Cisco IOS XE使用特定命令列介面(CLI)命令和ROMMON變數來配置等效行為。
因此,Boot manual、boot enable-break、system ignore startupconfig和system disable password recovery等命令用於在Cisco IOS XE平台上配置等效設定。此外,CLI命令show romvar可用於驗證當前與引導相關的引數。
附註:請注意,Cisco IOS XE直布羅陀版16.10.1中引入了Catalyst 9000系列交換器show romvar命令
配置暫存器可用於將交換機行為和操作設定更改為:
啟動配置處理:它會告訴裝置載入儲存在NVRAM中的已儲存配置檔案(startup-config),或故意忽略啟動配置。繞過啟動配置廣泛用於密碼恢復過程,以便管理員可以訪問鎖定的裝置。
控制檯埠波特率:可以修改配置暫存器來更改控制檯埠的速度(波特率),例如將其從預設9600更改為115200。
在Cisco IOS軟體執行的傳統平台上,組態暫存器是使用config-register 指令從組態模式設定,或使用confreg指令從ROMMON設定。show version命令允許您檢視配置暫存器的當前設定。
在執行Cisco IOS XE的Catalyst 9000系列交換器上,confreg命令仍可設定,且目前的設定也出現在show version中,但實際的config-register命令沒有效果且無法運作,因此造成混淆。
這是因為Cisco IOS XE不使用此 config-register命令,而是提供備用CLI命令來處理引導行為。
該解決方案說明如何配置Cisco IOS XE命令,該命令提供的行為等效於常見的Cisco IOS配置暫存器設定。在Catalyst 9000交換器上使用這些等價的Cisco IOS XE命令以控制開機行為,而不是使用Cisco IOS的傳統config-register命令。
| 操作 |
說明 |
Cisco IOS config-register值 |
等效的Cisco IOS XE命令 |
驗證 |
| 正常啟動 |
將交換機配置為在啟動時自動引導已配置的Cisco軟體映像。 |
0x2102 |
Switch(config)#no boot manual |
show romvar confirm MANUAL_BOOT=no |
| 引導至ROMMON |
將交換機配置為在ROMMON提示符處停止,而不是自動啟動Cisco軟體映像。 |
0x0,0x2120 |
Switch(config)#boot manual |
show romvar confirm MANUAL_BOOT=yes |
| 啟用Break |
允許BREAK訊號中斷啟動過程。 |
0x2120 |
Switch(config)#boot enable-break |
show romvar確認ENABLE_BREAK=yes |
| 禁用Break/忽略Break |
防止BREAK訊號中斷引導過程。
附註:在傳統Cisco IOS平台上,某些配置暫存器設定在大多數引導過程中忽略BREAK,但仍允許有限的時間視窗,通常是在重新載入後約60秒,在此期間BREAK序列可能中斷引導過程。
附註:在執行Cisco IOS XE的Catalyst 9000交換器上,如果使用no boot enable-break停用BREAK,則主控台BREAK順序不能用於中斷自動開機程式。要在此狀態下中斷引導和訪問ROMMON,請在交換機啟動過程中使用physical MODE按鈕。 |
0x102、0x2101、0x2102、0x2122、0x2124、0x2142、0x2902、0x2922、0x3122、0x3902、0x3922 |
Switch(config)#no boot enable-break |
show romvar 確認ENABLE_BREAK=no |
| 設定控制檯速度(波特率) |
配置用於終端訪問的控制檯線路波特率。
附註:有效速度通常為9600、1200、19200、38400、57600、115200。此外,請檢驗控制檯線路配置並確認終端模擬器使用相同的速度。 |
0x102、0x2101、0x2102、0x2142:9600波特率 0x1202:1200波特率 0x2120 0x2122, 0x2124:19200波特率 0x2902:4800波特率 0x2922:38400波特率 0x3122:57600波特率 0x3922:115200波特率 0x3902:2400波特率 |
Switch(config)#line console 0 Switch(config-line)#speed <supported-baud-rate> <0-4294967295>傳輸和接收速度範圍 |
show romvar confirmations |
| 忽略啟動配置 |
將交換機配置為在下次引導期間繞過啟動配置。 |
0x2142 |
Switch(config)#system ignore startupconfig switch {all|<1-8>} |
show romvar確認SWITCH_IGNORE_STARTUP_CFG=1 |
| 禁用密碼恢復 |
阻止使用標準密碼恢復過程。 |
0x102 |
Switch(config)#system disable password recovery |
show romvar確認SWITCH_DISABLE_PASSWORD_RECOVERY=1 |
注意:如果需要更改控制檯速度,請將終端模擬器配置為使用相同的波特率。否則,波特率不匹配可能會阻止控制檯輸出正確顯示,並可能阻止控制檯訪問,直到終端模擬器配置了正確的速度。
附註:在ROMMON模式中,使用set命令顯示ROMMON環境變數的當前值。
某些Cisco IOS XE boot相關命令設定影響交換機啟動期間行為的ROMMON環境變數。組合這些設定可能會影響系統行為,尤其是在啟動配置處理和密碼恢復都經過修改時。在啟用或禁用啟動配置忽略或口令恢複選項之前,請檢視下一個行為。
如果同時啟用system ignore startupconfig和system disable password recovery,則會設定下一個ROMMON環境變數:
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
要在ROMMON中驗證這些變數的值,請使用命令set,如下例所示:
switch: set
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600
BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=yes
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=1784573061
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=1 SWITCH_IGNORE_STARTUP_CFG=1
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
VERSION_ID=V02
如果同時啟用啟動配置忽略和密碼復原停用,交換器可能會在開機過程中提示清除啟動組態:
警告:回答y會清除啟動配置,並可能導致服務影響。在引導期間響應此提示時請小心。如果擦除儲存的配置,交換機可以在沒有預期生產配置的情況下啟動,這可能會影響管理訪問、第2層或第3層連線以及其他配置的服務。在響應y之前,請確認您故意要清除啟動配置,並且您有裝置配置的最新備份。如果您不打算清除組態,或不確定,請回應n,這是預設選項。
Booting...
<snip>
Both ignore startup configuration and disable password are set
This will result in erasing the startup config
Do you want to Erase the config? Default: n, Answer y/n:
User response is YES, erasing the startup config
Removing FIPS Key. Disabling FIPS MODE
All TCP AO KDF Tests Pass
service password-encryption
service password-recovery no
confirm
附註:要在Catalyst 9000系列交換器上完成密碼復原,請參閱在Catalyst 9000系列交換器上執行密碼復原
儲存配置並重新載入裝置後,使用show romvar驗證ROMMON變數。主要變數包括:
| 行為 |
要驗證的ROMMON變數/配置 |
價值 |
|---|---|---|
| 線路控制檯速度 |
鮑率 |
9600 |
| 正常啟動 |
MANUAL_BOOT |
否 |
| BREAK已啟用 |
ENABLE_BREAK |
是 |
| 忽略啟動配置 |
SWITCH_IGNORE_STARTUP_CFG |
0 |
| 已禁用密碼恢復 |
SWITCH_DISABLE_PASSWORD_RECOVERY |
0 |
附註:no system ignore startupconfig switch all指令會清除導致Cisco Catalyst交換器在開機過程中略過啟動組態的設定。當交換機在重新載入後不載入儲存的配置,而是啟動初始設定對話方塊時,通常在3850、9200、9300和9400系列等平台上使用此命令。當控制啟動配置處理的內部ROMMON變數設定為1(指示交換機忽略啟動配置)時,通常會出現此問題。命令將該變數更改為0,因此交換機將在下次引導時載入儲存的啟動配置。
切換顯示的值:
C9K#show romvar
----------------------------------
ROMMON variables for Active Switch
----------------------------------
ABNORMAL_RESET_COUNT=0
AUTO_SWITCH_CONSOLE_DISABLE=0
BAUD=9600 BOARDID=20611
BOOT=flash:packages.conf;
BOOTLDR=
BSI=0
CALL_HOME_DEBUG=0000000000000
CONFIG_FILE=
CONSOLE_MIRRORING_DISABLE=0
CRASHINFO=crashinfo:crashinfo_RP_00_00_20260119-021210-UTC
CSDL_ENTROPY_REQUIREMENT_DISABLE=
CSDL_MODE_DISABLE=
DC_COPY=yes
D_STACK_DAD=Te1/0/2,
D_STACK_DISTR_STACK_LINK1=Te1/0/1,
D_STACK_DISTR_STACK_LINK2=
D_STACK_DOMAIN_NUM=
D_STACK_MODE=none
ENABLE_BREAK=yes
FIPS_MODE=
LICENSE_BOOT_LEVEL=network-advantage+dna-advantage,all:C9500_16X;
MAC_ADDR=C0:2C:17:09:92:80
MANUAL_BOOT=no
MCP_STARTUP_TRACEFLAGS=00000000:00000000
MFIPS_MODE=1
MODEL_NUM=C9500-16X
MODEL_REVISION_NUM=F1
MOTHERBOARD_ASSEMBLY_NUM=73-18709-01
MOTHERBOARD_REVISION_NUM=E0
MOTHERBOARD_SERIAL_NUM=FJZ27071YAV
RANDOM_NUM=1681596677
RECOVERY_RELOAD_DISABLE=
RET_2_RCALTS=
RET_2_RTS=
ROMMON_AUTOBOOT_ATTEMPT=3
ReloadReason=ISSU RET_2_RCALTS=1780512931
SWITCH_DISABLE_PASSWORD_RECOVERY=0 SWITCH_IGNORE_STARTUP_CFG=0
SWITCH_NUMBER=1
SWITCH_PRIORITY=15
SYSTEM_SERIAL_NUM=FJC27081FSY
TEMPLATE=distribution
USB_DISABLE=0
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
4.0 |
20-Jul-2026
|
重新認證 |
3.0 |
02-Dec-2024
|
重新認證、取消思科的稱號、檢查拼寫和格式。 |
2.0 |
15-Dec-2022
|
根據TZ和CCW標準更新格式。重新認證。 |
1.0 |
24-Feb-2021
|
初始版本 |