NO SERVICE PASSWORD-RECOVERY

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
andITcsco
Cisco fan
Messaggi: 63
Iscritto il: mer 05 apr , 2006 4:06 pm

Ciao a tutti,

sono venuto in possesso di due apparati ritirati da un nostro cliente che ha smantellato il locale CED. Si tratta di un 1760 e un 2621XM, probabilmente di proprietà di qualche carrier italiano che alla disdetta del contratto ha deciso comunque di non ritirarli.

Ho provato subito ad accedere via console per tentare di fare password-recovery per poterli riutilizzare nel mio laboratorio. Su entrambi è stata attivata la funzione NO SERVICE PASSWORD-RECOVERY.

A questo punto mi sono documentato sul sito della Cisco, e ho scoperto che pare esista la possibilità di recuperare l'accesso perdendo la configurazione salvata (poco male). La procedura consiste nell'inviare la break key sequence al termine del caricamento dell'immagine dello IOS (timeout 5-10 secondi) oppure subito dopo la dicitura "Image Text Base..."

Ho provato più volte con le sequenze

CTRL-PAUSE
CTRL-C
PAUSE

ma nulla da fare la sequenza di boot non viene interotta ed entrambi i router ripartono sempre con la configurazione salvata (e quindi con accesso blindato da password).

Ho pensato che possa trattarsi di un problema di configurazione della seriale, ma da anni uso la seguente configurazione con Hyperterminal (senza problemi) per accedere in console

9600/8/N/1 Controllo di flusso Nessuno

Qualcuno ha qualche idea?

Dalla disperazione stavo persino pensando di sostituire la BOOTROM su entrambi i router, in questo modo gli apparati all'accensione dovrebbero entrare in rommon, giusto?

Andy
luca.prina
Cisco enlightened user
Messaggi: 125
Iscritto il: dom 09 set , 2007 8:30 pm

Ciao,
io ho utilizzato piu volte TeraTerm con la combinazione ALT-B e, con un po di pazienza, entri tranquillamente in ROMMON!
devi fare qualche prova per capire quando è il momento giusto ma ti garantisco che funziona... dopodichè vai di confreg e sei a posto.

ciao ciao
Luca
andITcsco
Cisco fan
Messaggi: 63
Iscritto il: mer 05 apr , 2006 4:06 pm

Ciao,

ho scaricato TeraTerm, proverò e comunicherò l'esito.
entri tranquillamente in ROMMON!
devi fare qualche prova per capire quando è il momento giusto ma ti garantisco che funziona... dopodichè vai di confreg e sei a posto.
Tengo a precisare che non si tratta di una procedura di password-recovery, ma di un recovery "ultima spiaggia" per un apparato sul quale è stata disabilitata la funzione di password recovery.

Pertanto se la sequenza di break viene accettata e viene confermato il prompt del router, l'apparato dovrebbe subito partire in factory default.

http://www.cisco.com/en/US/products/hw/ ... 8113.shtml
andITcsco
Cisco fan
Messaggi: 63
Iscritto il: mer 05 apr , 2006 4:06 pm

Ciao a tutti,

ho provato ad inviare ALT-B su entrambi i router collegandomi alternativamente.
La sequenza viene riconosciuta e riesco a visualizzare il messaggio

Codice: Seleziona tutto

PASSWORD RECOVERY IS DISABLED
Do you want to reset the router to factory default
configuration and proceed [y/n] ?
Adesso ho due comportamenti diversi però.

Sul 1760 riesco a confermare con Y, al successivo riavvio entro in rommon.
Da qui con la procedura di password recovery dovrei riuscire a riprendere controllo dell'apparato.

Sul 2621XM non riesco a confermare la dialog box di cui sopra, premo Y o INVIO ma non riesco a confermare.

Farò ancora dei tentativi e aggiornerò il post.
In ogni caso comunque adesso ho effettivamente il terminale operativo su accesso console.

Grazie Luca.



Andy
andITcsco
Cisco fan
Messaggi: 63
Iscritto il: mer 05 apr , 2006 4:06 pm

Eisto finale:

sono riuscito a riprendere il controllo su entrambi gli apparati. Per il 1760 sono riuscito anche a fare un backup della startup-config mentre per il 2621XM non è possibile.

Adesso comincia il vero divertimento :wink:

Grazie.


Andy
andITcsco
Cisco fan
Messaggi: 63
Iscritto il: mer 05 apr , 2006 4:06 pm

Ma sulla serie 2800 valgono le stesse considerazioni...sto facendo delle prove su un 2811 ma per il momento senza successo.
andITcsco
Cisco fan
Messaggi: 63
Iscritto il: mer 05 apr , 2006 4:06 pm

Ovviamente sono riuscito ad entrare in ROMMON, quello che ho notato è che la break-key deve essere inviata in un punto diverso del boot dell'apparato rispetto al 2600.
Rispondi