Pagina 1 di 1

NO SERVICE PASSWORD-RECOVERY

Inviato: ven 10 apr , 2009 6:02 pm
da andITcsco
Ciao a tutti,

sono venuto in possesso di due apparati ritirati da un nostro cliente che ha smantellato il locale CED. Si tratta di un 1760 e un 2621XM, probabilmente di proprietà di qualche carrier italiano che alla disdetta del contratto ha deciso comunque di non ritirarli.

Ho provato subito ad accedere via console per tentare di fare password-recovery per poterli riutilizzare nel mio laboratorio. Su entrambi è stata attivata la funzione NO SERVICE PASSWORD-RECOVERY.

A questo punto mi sono documentato sul sito della Cisco, e ho scoperto che pare esista la possibilità di recuperare l'accesso perdendo la configurazione salvata (poco male). La procedura consiste nell'inviare la break key sequence al termine del caricamento dell'immagine dello IOS (timeout 5-10 secondi) oppure subito dopo la dicitura "Image Text Base..."

Ho provato più volte con le sequenze

CTRL-PAUSE
CTRL-C
PAUSE

ma nulla da fare la sequenza di boot non viene interotta ed entrambi i router ripartono sempre con la configurazione salvata (e quindi con accesso blindato da password).

Ho pensato che possa trattarsi di un problema di configurazione della seriale, ma da anni uso la seguente configurazione con Hyperterminal (senza problemi) per accedere in console

9600/8/N/1 Controllo di flusso Nessuno

Qualcuno ha qualche idea?

Dalla disperazione stavo persino pensando di sostituire la BOOTROM su entrambi i router, in questo modo gli apparati all'accensione dovrebbero entrare in rommon, giusto?

Andy

Inviato: ven 10 apr , 2009 8:10 pm
da luca.prina
Ciao,
io ho utilizzato piu volte TeraTerm con la combinazione ALT-B e, con un po di pazienza, entri tranquillamente in ROMMON!
devi fare qualche prova per capire quando è il momento giusto ma ti garantisco che funziona... dopodichè vai di confreg e sei a posto.

ciao ciao
Luca

Inviato: sab 11 apr , 2009 11:46 am
da andITcsco
Ciao,

ho scaricato TeraTerm, proverò e comunicherò l'esito.
entri tranquillamente in ROMMON!
devi fare qualche prova per capire quando è il momento giusto ma ti garantisco che funziona... dopodichè vai di confreg e sei a posto.
Tengo a precisare che non si tratta di una procedura di password-recovery, ma di un recovery "ultima spiaggia" per un apparato sul quale è stata disabilitata la funzione di password recovery.

Pertanto se la sequenza di break viene accettata e viene confermato il prompt del router, l'apparato dovrebbe subito partire in factory default.

http://www.cisco.com/en/US/products/hw/ ... 8113.shtml

Inviato: mar 14 apr , 2009 1:09 pm
da andITcsco
Ciao a tutti,

ho provato ad inviare ALT-B su entrambi i router collegandomi alternativamente.
La sequenza viene riconosciuta e riesco a visualizzare il messaggio

Codice: Seleziona tutto

PASSWORD RECOVERY IS DISABLED
Do you want to reset the router to factory default
configuration and proceed [y/n] ?
Adesso ho due comportamenti diversi però.

Sul 1760 riesco a confermare con Y, al successivo riavvio entro in rommon.
Da qui con la procedura di password recovery dovrei riuscire a riprendere controllo dell'apparato.

Sul 2621XM non riesco a confermare la dialog box di cui sopra, premo Y o INVIO ma non riesco a confermare.

Farò ancora dei tentativi e aggiornerò il post.
In ogni caso comunque adesso ho effettivamente il terminale operativo su accesso console.

Grazie Luca.



Andy

Inviato: gio 16 apr , 2009 11:45 am
da andITcsco
Eisto finale:

sono riuscito a riprendere il controllo su entrambi gli apparati. Per il 1760 sono riuscito anche a fare un backup della startup-config mentre per il 2621XM non è possibile.

Adesso comincia il vero divertimento :wink:

Grazie.


Andy

Inviato: lun 16 nov , 2009 11:35 am
da andITcsco
Ma sulla serie 2800 valgono le stesse considerazioni...sto facendo delle prove su un 2811 ma per il momento senza successo.

Inviato: sab 05 dic , 2009 11:31 am
da andITcsco
Ovviamente sono riuscito ad entrare in ROMMON, quello che ho notato è che la break-key deve essere inviata in un punto diverso del boot dell'apparato rispetto al 2600.