Manual de Restauración iOS y Contraseña en dispositivos CISCO Viktor Duran.
1. Restauración de iOS de un Router CISCO
El primer paso de este proceso proceso es determinar determinar por qu la ima!en del IOS no se car!ó desde la memoria "as#. $a causa puede ser una ima!en dañada o ausente. $a "as# se puede e%aminar usando el comando dir "as#&. Si la ima!en que se #a u'icado parece ser v(lida) se de'e intentar arrancar desde esa ima!en. Esto se #ace mediante el comando 'oot "as#&. *or e+emplo) si el nom're de la ima!en es ,c-//0is0m1.2-203,) el comando ser4a& rommon 25 'oot "as#&c-//0is0m1.2-203 Si el router router arranca arranca correctamente correctamente)) es necesario necesario e%aminar varios elementos elementos a 6n de determinar por qu el router arrancó mediante ROMmon y no lo #i1o autom(ticamente. En primer lu!ar) se e+ecutar( el comando s#o7 version para veri6car el re!istro de con6!uración y ase!urarse que est con6!urado para la secuencia secuencia de arranque arranque por de8ecto. de8ecto. Si el valor del re!istro re!istro de con6!uració con6!uración n es correcto 9el valor /%-2/- indica una secuencia de arranque donde se car!a prime primero ro el siste sistema ma oper operat ativo ivo y desp despus us el 6c#e 6c#ero ro de con6 con6!ur !urac ació ión: n:)) se e+ecutar( el comando s#o7 startup0con6! para ver si #ay al!;n comando del sistema de arranque que le indique al router que de'e usar el IOS del modo ROMmon.
1.1.
Recuperar Recuper ar iOS desde servidor TFTP
Paso 1) confgurar descarga por ttp
rommon 2 5 t8tpdnld Paso2) declarar variables
$as varia'les necesarias para usar t8tpdnld son& I*<=DDRESS& la dirección de I* de la inter8a1 $=> I*EA DE=?$ DE=?$A<= A<=AE= AE=F F& el !ate7ay por de8ecto de la inter8a1 $=> 9Si se est( conectados alrouter por consola) el !ate7ay es la I* del ordenador: AA*
AA*<I$E & el nom're de la ima!en del IOS en el servidor Paso 3) Cargar la confguracin
Rommon 5 set Paso !) Ter"inar par#"etros de la transerencia TFTP rommon > tftpdnld Paso 5) Registro de inicio rommon > confreg 0x2102 Paso 5) Reiniciar router Rommon >i
1.2.
Recuperar Recuper ar iOS "ediante $"ode"
*ara restaurar el IOS a travs de la consola) el ordenador local de'e tener una copia del arc#ivo del IOS que se quiere restaurar) y un pro!rama de emulación de terminal como) por e+emplo) GyperAerminal. El IOS se puede restaurar a la velocidad por de8ecto de la consola) H// 'ps. =unque se puede cam'iar a 223-// 'ps para a!ili1ar la descar!a. $a velocidad de la consola se puede cam'iar en el modo ROMmon) mediante el comando con8re!. =l e+ecutar el comando con8re!) el router solicitar( los diversos par(metros modi6ca'les.
=nte =nte la pre!u pre!unta nta ,c#a ,c#an!e n!e cons consol ole e 'aud 'aud rate rate yJn yJn KnL& KnL&,, si se selec selecci cion ona a yNaparecer( un indicador para seleccionar la nueva velocidad. ?na ve1 que se #a cam'iado la velocidad de la consola y reiniciado el router en el modo ROMmon) se de'e cerrar la vie+a sesión 9a H// 'ps: e iniciar una nueva sesión de la consola con velocidad a 223-// 'ps.
El comando modem se e+ecutar( desde el modo ROMmon para restaurar la ima!en del so8t7are IOS desde el *C. El 8ormato del comando es& rommon 5 %modem Pc Qnom're
*or e+emplo) para restaurar un arc#ivo de ima!en del IOS de nom're ,c-//0is0 m1.2--02/a.'in,) se e+ecutar( el comando& rommon 5 %modem 0c c-//0is0m1.2--02/a.'in
El router no inicia la trans8erencia de inmediato) sino que muestra un mensa+e de advertencia. El mensa+e in8orma que la 'oot"as# ser( 'orrada y pre!unta si desea continuar. ?na ve1 que se acepta) el router indica que puede iniciar la trans8erencia.
=#ora #ay que iniciar una trans8erencia modem desde el emulador de terminal. En GyperAerminal) se seleccionar( Arans8er 5 Send ile 9Arans8erir 5 Enviar arc#ivo:. $ue!o) al aparecer la ventana Send ile 9Enviar arc#ivo:) #a'r( que indicar el nom're y la u'icación de la ima!en. Se seleccionar( modem como el protocolo y se iniciar( la trans8erencia. Durante la trans8erencia) la ventana Sendin! ile 9Enviando arc#ivo: mostrar( el estado de la trans8erencia.
=l 6nali1ar la trans8erencia) aparecer( un mensa+e que indica que la memoria "as# #a sido 'orrada. $ue!o aparece el mensa+e ,Do7nload Complete,) cuando se #a 6nali1ado la descar!a. =ntes de arrancar de nuevo el router) es necesario volver a 6+ar la velocidad de consola en H// y el re!istro de con6!uración a /%-2/-. *ara ello se e+ecuta el comando con6!0re!ister /%-2/-.
Mientras el router arranca de nuevo) es necesario 6nali1ar la sesión de terminal a 223-// 'ps e iniciar una nueva a H// 'ps.
1.3. Recuperar iOS "ediante i"agen de siste"a en el "odo Ro""on
Car!a de la ima!en de inicio del sistema Si el router contiene una ima!en de inicio v(lida) puede usarse para descar!ar una ima!en v(lida del so8t7are del IOS de Cisco en la las# utili1ando AA*. *ara #acer esto) realice estos pasos&
*ara cam'iar el re!istro de la con6!uración para que inicie la ima!en de inicio) esta'le1ca el re!istro de con6!uración de la si!uiente 8orma 9dependiendo del indicador que ten!a:& 2. rommon 2 5 con8re! /%-2/2 o 5 oJr /%-2/2 Fou must reset or po7er cycle 8or t#e ne7 con6!uration to take eTect. 000 A#is is t#e router output 7#en a con6!uration re!ister command is entered. El re!istro de la con6!uración a#ora se #a cam'iado para iniciar la ima!en del arranque de sistema. -. Inicie la ima!en de inicio reseteando el router. rommon - 5 reset o 5i El mensa+e de Inicio del sistema aparece y el router reinicia su ima!en de reinicio. En la pantalla) usted de'er4a ver al!o como esto& System @ootstrap) SOA=RE 98c2:
Version
22.292/:==)
E=R$F
DE*$OFME>A
Copyri!#t 9c: 2HHU 'y cisco Systems) Inc. C2// processor 7it# 2WX- B'ytes o8 main memory pro!ram load complete) entry point& /%W/2//) si1e& /%2e23 Restricted Ri!#ts $e!end . . 000 Output omitted. . . Router9'oot:5
RE$E=SE
?sted de'er4a tener a#ora un aviso similar a Router9'oot:5. Si a;n se encuentra en ROMmom) si!ni6ca que su ima!en del inicio del sistema 8alta o est( dañada. Si su router no tiene nin!una ima!en v(lida en el las# o el 'oot"as#) y nin!;n otro procedimiento de la actuali1ación de rommon) la ;nica 8orma de recuperarse es tener un router similar con una placa las# compati'le) descar!a la ima!en en ese router) y despus mueve la placa las#. X. Conecte la inter8a1 de Et#ernet / de su router con la red) a travs de la cual usted puede alcan1ar el servidor AA*. Con6!ure la dirección I* en la inter8a1 de Et#ernet del router. W. Router9'oot:5ena'le Router9'oot:Ycon6!ure terminal Router9'oot:9con6!:Yinter8ace et#ernet / Router9'oot:9con6!0i8:Yip address 2/.UU.-W2.2/ -33.-33.-33./ Router9'oot:9con6!0i8:Yno s#utdo7n El Routers que 8unciona con las im(!enes del arranque de sistema no tiene capacidades de ruteo. *or lo tanto) se de'e con6!urar una !ate7ay predeterminada para este router. *u'lique el comando !lo'al con6!uration del !ate7ay predeterminado del I* de 6+ar el de8ault !ate7ay apropiado para este router. Esto de'e señalar a la dirección I* del router asociado a la misma su'red como su inter8a1 del et#ernet/. 3.Router9'oot:9con6!:Yip de8ault0!ate7ay 2/.UU.-W2.2-H . =ntes de que usted copie la ima!en del Cisco IOS del servidor AA*) asee!urese que el router tiene Conectividad al servidor AA*. Router9'oot:Ypin! 2/.UU.-XX.HW Aype escape sequence to a'ort. Sendin! 3) 2//0'yte ICM* Ec#oes to 2/.UU.-XX.HW) timeout is - seconds& . Success rate is 2// percent 93J3:) round0trip minJav!Jma% Z WJWJW ms Router9'oot:Y
U. Copie la ima!en del Cisco IOS del servidor AA* a la memoria "as# en el router. Router9'oot:Ycopy t8tp "as# *CMCI= "as# directory& >o 6les in *CMCI= "as# K/ 'ytes used) 2UUU-2 availa'le) 2UUU-2 totalL =ddress or name o8 remote #ost K-33.-33.-33.-33L 2/.UU.-XX.HW 000 Enter t#e I* address o8 t#e AA* Server. Source 6le name c2//0y0l.2--02/d.'in 000 A#is is t#e 6lename o8 t#e Cisco IOS ima!e t#at you 7ant to copy 8rom 000 t#e AA* server. Destination 6le name Kc2//0y0l.2--02/d.'inL 000 *ress [Enter[. =ccessin! 6le [c2//0y0l.2--02/d.'in[ on 2/.UU.-XX.HW... $oadin! c2//0y0l.2--02/d.'in 8rom 2/.UU.-XX.HW 9via Et#ernet/:& KOBL Device needs erasure 'e8ore copyin! ne7 6le Erase "as# device 'e8ore 7ritin! Kcon6rmLy 000 *ress [y[ or [Enter[. 000 On Class @ las# 6le systems) t#e router !ives you t#e option o8 erasin! 000 t#e e%istin! contents o8 las# memory 'e8ore 7ritin! to it. I8 no 8ree las# 000 memory is availa'le) or i8 no 6les #ave ever 'een 7ritten to las# memory) 000 t#e erase routine is required 'e8ore ne7 6les can 'e copied. I8 t#ere is 000 enou!# 8ree las# memory) t#e router !ives you t#e option o8 erasin! t#e 000 e%istin! las# memory 'e8ore 7ritin! to it. A#e system 7ill in8orm you 000 o8 t#ese conditions and prompt you 8or a response. 000 I8 you enter [n[ a8ter t#e ,Erase "as# 'e8ore 7ritin!, prompt) t#e copy 000 process continues. I8 you enter [y[ and con6rm t#e erasure) t#e erase
000 routine 'e!ins. Make sure to #ave ample las# memory space 'e8ore enterin! ,n, 000 at t#e erasure prompt. Copy [c2//0y0l.2--02/d.'in[ 8rom server as [c2//0y0l.2--02/d.'in[ into las# IAG erase KyesJnoLyes 000 Enterin! [yes[ erases all t#e 6les in las#. Erasin! device... eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee ... erased $oadin! c2//0y0l.2--02/d.'in 8rom 2/.UU.-XX.HW 9via Et#ernet/:& KOB 0 U--/X-J2UUU-2 'ytesLVeri8yin! c#ecksum... OB 9/%3-: las# device copy took //&/3&3U K##&mm&ssL Router9'oot:Y Cam'ie el valor del re!istro de la con6!uración de nuevo a -2/- para que el router inicie con la ima!en del Cisco IOS nuevamente descar!ada durante la recar!a si!uiente. .Router9'oot:Ycon6!ure terminal Router9'oot:9con6!:Ycon6!0re!ister /%-2/Router9'oot:9con6!:Ye%it Router9'oot:Y H. Recar!ue al router pu'licando el comando reload. Router9'oot:Yreload System con6!uration #as 'een modi6ed. Save KyesJnoL& no
@uildin! con6!uration... KOBL *roceed 7it# reload Kcon6rmL 000 *ress [Enter[. \SFS030RE$O=D& Reload requested System @ootstrap) SOA=RE 98c2:
Version
22.292/:==)
E=R$F
DE*$OFME>A
RE$E=SE
Copyri!#t 9c: 2HHU 'y cisco Systems) Inc. C2// processor 7it# 2WX- B'ytes o8 main memory pro!ram load complete) entry point& /%W/2//) si1e& /%2e23 . . 000 Output omitted. . . Router5 *ara veri6car si la ima!en correcta se #a car!ado en el router) marque la versión de la ima!en del Cisco IOS en el router pu'licando el comando s#o7 version. 2/. Router5s#o7 version Cisco Internet7ork Operatin! System So8t7are IOS 9tm: 2// So8t7are 9C2//0F0$:) Version 2-.-92/d:) RE$E=SE SOA=RE 98c2: Copyri!#t 9c: 2H0-//X 'y cisco Systems) Inc. Compiled ed 2W0May0/X /2&/W 'y p7ade Ima!e te%t0'ase& /%//X=32/) data0'ase& /%/-//3///
ROM& System @ootstrap) Version 22.292/:==) E=R$F DE*$OFME>A RE$E=SE SOA=RE 98c2: ROM& 2// So8t7are 9C2//0@OOA0R:) Version 22.292/:==) E=R$F DE*$OFME>A RE$E=SE SOA=RE 98c2: 2/X uptime is 2H #ours) - minutes System returned to ROM 'y reload System ima!e 6le is ,"as#&c2//0y0l.2--02/d.'in, cisco 2/X 9X/: processor 9revision C: 7it# 2X-WBJW/B 'ytes o8 memory. *rocessor 'oard ID 2/-W/X-) 7it# #ard7are revision //////// @rid!in! so8t7are. .-3 so8t7are) Version X././. @asic Rate ISD> so8t7are) Version 2.2. 2 Et#ernetJIEEE /-.X inter8ace9s: 2 ISD> @asic Rate inter8ace9s: SystemJIO memory 7it# parity disa'led -/WB 'ytes o8 DR=M on'oard 2XWB 'ytes o8 DR=M on SIMM System runnin! 8rom $=SG UB 'ytes o8 non0volatile con6!uration memory. 2XWB 'ytes o8 processor 'oard *CMCI= "as# 9Read O>$F: Con6!uration re!ister is /%-2/Router5
1.!.
Copiar iOS de un Router a otro
$o si!uiente que de'emos #acer es lo!rar una cone%ión entre los - routers a travs de la cual se trans6ere la ima!en. *ara ello de'emos a!re!ar direcciones I* v(lidas y pertenecientes al mismo dominio de red entre los - routers. *or e+emplo&
Router29con6!:Y inter8ace 8astet#ernet /J/ Router29con6!:Y ip address 2U-.2./.2 -33.-33.-33./ Router29con6!:Y no s#utdo7n Router-9con6!:Y inter8ace 8astet#ernet /J/ Router-9con6!:Y ip address 2U-.2./.- -33.-33.-33./ Router-9con6!:Y no s#utdo7n *ara veri6car que todo saldr( 'ien de'er4amos pro'ar la conectividad con un pin! entre am'os equipos. Router2Ypin! 2U-.2./.-
Aype escape sequence to a'ort. Sendin! 3) 2//0'yte ICM* Ec#os to 2U-.2./.-) timeout is - seconds& Success rate is 2// percent 93J3:) round0trip minJav!Jma% Z 2JWJU ms TFTP
?na ve1 que estamos se!uros de que #ay conectividad lo si!uiente ser4a con6!urar R- como un servidor t8tp para que pueda 'rindar arc#ivos a otros equipos. El comando Ys#o7 "as#& muestra todo el contenido de la memoria "as# del equipo) como pueden ver a continuación la de R2 est( vac4a y la de R- si contiene ima!en 9por e+emplo) c2W20advipserviceskH0m1.2-W023.A2.'in:& Router2Ys#o7 "as#
System "as# directory& ile $en!t# >ameJstatus K/ 'ytes used) W/2XW availa'le) W/2XW totalL XWB 'ytes o8 processor 'oard System "as# 9ReadJrite:
Router-Ys#o7 "as#&
System "as# directory& ile $en!t# >ameJstatus X XX3H2U c2W20advipserviceskH0m1.2-W023.A2.'in - ---
si!de80cate!ory.%ml
2 --U3XU si!de80de8ault.%ml KXXWU3U 'ytes used) X/2UHU availa'le) W/2XW totalL XWB 'ytes o8 processor 'oard System "as# 9ReadJrite: =#ora le diremos a R- que active su servicio de t8tp con el si!uiente comando& Router-9con6!:Yt8tp0server "as#& El router pre!unta el nom're del arc#ivo que se desea compartir y colocamos el c2W20advipserviceskH0m1.2-W023.A2.'in %a Transerencia
=#ora desde R2 de'emos solicitar el arc#ivo al servidor t8tp& Router2Ycopy t8tp "as# *roceed Kcon6rmL F nos #ace varias pre!untas) como la dirección o nom're del servidor AA*) el nom're del arc#ivo ori!en y el nom're del arc#ivo destino. =ddress or name o8 remote #ost KL 2U-.2./.Source 6lename KL Jc2W20advipserviceskH0m1.2-W023.A2.'in Destination 6lename Kc2W20advipserviceskH0m1.2-W023.A2.'inL *ara esta ;ltima pre!unta podemos simplemente presionar enter si queremos que se conserve el nom're del arc#ivo ori!en. El Router tardar( un poco en car!ar la ima!en) se reiniciar( y de'er4a estar listo. &erifcacin
*ara veri6car que todo est( en orden) primero que nada el Router por si solo de'e ser capa1 de car!ar el sistema operativo al reiniciar) y adem(s podemos ver la ima!en utili1ando el mismo comando de veri6cación. Router2Ys#o7 "as#
System "as# directory& ile $en!t# >ameJstatus 2 XX3H2U c2W20advipserviceskH0m1.2-W023.A2.'in KXX3H2U 'ytes used) X/W-W2 availa'le) W/2XW totalL XWB 'ytes o8 processor 'oard System "as# 9ReadJrite: *rocedimientos similares se pueden aplicar desde un servidor AA* que conten!a la ima!en adecuada) y un computador cualquiera podr4a 'rindar servicio de A* con pro!ramas como Cisco AA*.
2. Restauración de Contraseña en Router CISCO
2.1.
'ediante Registro
*aso 2 0 =pa!ar y Encender el equipo) ya sea de po7er 'utton o sacando el ca'le de p]7er directamente y volviendo a conectar. *aso - 0 Esperamos que #a!a el *OSA y empiece a car!ar el IOS y presionamos las teclas ctrl^'reak9*ausa:. *aso X 0 In!reso al Modo de Monitor ROM 9rommon5: *aso W 0 Cam'iar el Valor del Re!istro de Con6!uración con el comando con8re! /%-2W*aso 3 0 Reiniciar el Router con el comando reset *aso 0 Esperamos a que el Router termine el proceso de reinicio y nos pre!untara Continue 7it# con6!uration dialo! KyesJnoL& respondemos >O *aso U 0 =#ora podemos #acer dos cosas Entra a modo privile!iado y reali1ar el comando s#o7 startup0con6! para veri6car cual es la clave ena'le pass7ord yJo usuario. 9que no este encriptado:
Reempla1ar las claves por una nueva con el comando ena'le secret y !uardar la con6!uración.9Despus de Car!ada la Con6!uración: >OA=& si nos interesa la con6!uración del dispositivos de'emos reali1ar este comando copy startup0con6! runnin!0con6! para car!ar la con6!uración. *aso 0 devolver al Valor Ori!inal del Re!istro) entonces en el modo de !lo'al con6!uration escri'imos el comando con6!0re!ister /_-2/*aso H P uardar la Con6!uración con copy run start
3. Restauración de iOS de un Switch CISCO
1.
Si el switch se encuentra en reboot continuo, realice uno de los procedimientos en este paso, que depende de su modelo de s witch. Nota: Si el switch no se encuentra en reboot continuo, pero ya se encuentra en el switch: prompt,
diríjase directamente al Paso 2. o
b. c.
Switches de Catalyst series 2940 y 2950
Desenchufe el cable de alimentacin el!ctrica. "anten#a presionado el botn MODO mientras $uel$e a conectar el cable de alimentacin el!ctrica al switch. %l botn "&D& se encuentra en el lado i'quierdo del panel frontal.
d.
(ibere el botn MODO despu!s de que sal#a el (%D S)*). Nota: (a posicin (%D puede $ariar li#eramente, se#+n el modelo.
*hora se encuentra en el switch: mensaje
e.
ontin+e en el paso 2. o
f. #.
Switches series Catalyst 2970, 3550, 3560 y 3750
Desenchufe el cable de alimentacin el!ctrica. "anten#a presionado el botn MODO mientras $uel$e a conectar el cable de alimentacin el!ctrica al switch. %l botn "&D& se encuentra en el lado i'quierdo del panel frontal.
h.
(ibere el botn MODO despu!s de que sal#a el (%D que se encuentra sobre el Puerto 1-. Nota: (a posicin (%D puede $ariar li#eramente, se#+n el modelo.
*hora se encuentra en el switch: mensaje i.
ontin+e en el paso 2. o
j.
Catalyst 2955 Series Switch
%mita una secuencia de interrupcin del teclado para entrar en el switch: modo (a aplicacin de terminal y el sistema operati$o que utili'a determinan la secuencia de interrupcin que debe utili'ar. %l yper)erminal que ejecuta / indows 2000 utili'a Ctrla!sa. Para obtener ms informacin, consulte las ombinaciones de Secuencias %stndar de )eclas de nterrupcin Durante la 3ecuperacin de ontrase4a. %ste ejemplo utili'a el yper)erminal para entrar en el switch: modo en 2566:
C2955 Boot Loader (C2955-HBOOT-M) Version 12.1(0.508)EA1, BETA TET O!T"A#E Co$%i&ed "ed '0-Ot-02 152* + antonino "-C2955T-12 startin... Base eternet MAC Address 000'/d200 $ode$ /i&e sste$ is a3ai&a+&e. 4nitia&iin !&as... /&as/s607 19 /i&es, 2 diretories
/&as/s607 0 or%aned /i&es, 0 or%aned diretories /&as/s607 Tota& +tes *1**0 /&as/s607 Btes sed *28*80 /&as/s607 Btes a3ai&a+&e '11290 /&as/s607 /&as/s /s too seonds. ...done initia&iin /&as. Boot etor !i&esste$ (+s) insta&&ed, /sid ' :ara$eter B&o !i&esste$ (%+) insta&&ed, /sid *
*** The system will autoboot in 15 seconds *** Send break character to prevent autobooting. !--- Wait until you see this message before !--- you issue the break sequence. !--- Enter Ctrl-Break with the use of HyperTerminal.
Te sste$ as +een interr%ted %rior to initia&iin te /&as /i&esste$. Te /o&&o;in o$$ands ;i&& initia&ie te /&as /i&esste$, and /inis &oadin te o%eratin sste$ so/t;are /&as
ontin+e en el paso 2.
%mita el comando "lash#i$it y el comando load#hel%er . Si la memoria 8lash ya se ha iniciali'ado, $er lo si#uiente:
s;it flash_init 4nitia&iin !&as... ...Te /&as is a&read initia&ied. s;it Si la memoria 8lash no se ha iniciali'ado, $er lo si#uiente:
s;it flash_init 4nitia&iin !&as... /&as/s607 21 /i&es, 2 diretories /&as/s607 0 or%aned /i&es, 0 or%aned diretories /&as/s607 Tota& +tes *1**0 /&as/s607 Btes sed **99*5 /&as/s607 Btes a3ai&a+&e '2*198* /&as/s607 /&as/s /s too seonds. ...done initia&iin /&as. Boot etor !i&esste$ (+s) insta&&ed, /sid ' :ara$eter B&o !i&esste$ (%+) insta&&ed, /sid *
%mita el comando load#hel%er para car#ar cualquier ima#en de ayuda de boot. *quí tiene un ejemplo:
s;it load_helper s;it 9.
%jecute el comando dir "lash: para $er el contenido del sistema de archi$os 8lash. Determine si hay al#unos archi$os de ima#en o directorios de im#enes del del ;< de isco &S=>< en el flash:. (os archi$os de ima#en de isco &S son archi$os .bin, y los directorios de im#enes se denominan con el nombre de archi$o de la ima#en, e-cepto la e-tensin .bin. S no e-isten archi$os de ima#en de isco &S o directorios de im#enes, $er lo si#uiente:
s;it dir flash: =iretor o/ /&as> 2 -r;? 5 @date %ri3ate-on/i.te?t ' -r;? 110 @date in/o * -r;? 9 @date 3&an.dat -r;? 28 @date en3<3ars 2 -r;? 1592 @date on/i.te?t 8 dr;? 1088 @date t$& 19 -r;? 110 @date in/o.3er *'9'*2 +tes a3ai&a+&e (''*98 +tes sed) s;it !--- No Cisco " images or image #irectories e$ist in %lash.
Si su directorio de 8lash es similar a esto, diríjase directamente al Paso ?. %ste paso recupera el switch con una transferencia de archi$o @"&D%". Si toda$ía hay una ima#en en la memoria 8lash, emita el c omando &oot para intentar recuperar el switch. *ntes de emitir el comando &oot, $erifique donde se almacena la ima#en de isco &S en el directorio de 8lash. (a ubicacin en la que se almacena la ima#en puede diferir, esto depende del modelo de switch. a.
Siste'a de archi(os )lash Catalyst 2940, 2950, y 2955
%l archi$o de ima#en de isco &S Aarchi$o .binB siempre reside en la memoria flash: directorio en los switches series atalyst 25?0, 2560 y 2566. *quí tiene un ejemplo:
s;it dir flash: =iretor o/ /&as> ' -r;? 28885* @date $.121-1'.EA1.+in
2950-i*&2-
!--- The Cisco " image file &.bin file' is store# in !--- the flash( #irectory on Catalyst )*+, )*, an# )* series switches.
*
-r;? dr;?
9 8'2
@date @date
3&an.dat t$&
22 2' 25
-r;? -r;? -r;?
110 110 '8
@date @date @date
in/o in/o.3er en3<3ars
'1'2928 +tes a3ai&a+&e (*08512 +tes sed) !--- This output is from a Catalyst )*, switch. utput from a !--- Catalyst )*+, or )* /aries slightly.
b.
Siste'a de archi(os )lash 2970, 3550, 3560, y 3750 de Catalyst
(a or#ani'acin del sistema de archi$os 8lash en un atalyst 25C0, 9660, 960, y 9C60 es li#eramente diferente. Puede almacenar el archi$o de ima#en de isco &S en la memoria flash: directorio. Sin embar#o, si utili'a la ima#en de luster "ana#ement Suite A"SB para administrar los switches con una interfa' web, puede almacenar el archi$o de ima#en de isco &S en su propio directorio. %jecute el comando dir "lash: comando directory para mostrar el archi$o de ima#en en este caso.
s;it dir flash: =iretor o/ /&as> 2 -r;? 9 ' -r;? '8 sste$
@date @date
3&an.dat
@date
%ri3ate-
@date @date
on/i.te?t '550-i5'&2-
!--- 0ou can store the Cisco " image file in its own #irectory. !--- Name the #irectory with the image name but e$clu#e the .bin e$tension.
*2
-r;?
''
@date
en3<3ars
!--- utput suppresse#.
s;it dir flash:c55!"i5#l$"m%.1$1"1.&'1 !--- ssue the dir flash: !--- comman# in or#er to /iew the Cisco " image file.
=iretor o/ /&as'550-i5'&2-$.121-1'.EA1> 25 dr;? 8'2 *0 -r;? '99'12 $.121-1'.EA1.+in
@date @date
t$& '550-i5'&2-
!--- This is where the Cisco " image file is store# for a C1" image.
*1
-r;?
252
@date
in/o
9992192 +tes a3ai&a+&e (008* +tes sed) !--- This output is from a Catalyst 2, switch. utput from a !--- Catalyst )*3, 24, or 23, /aries slightly.
s;it *$te$to de *$iciar la *'a+e$
Despu!s de haber $erificado dnde reside el archi$o de ima#en de isco &S, intente iniciar la ima#en. %mita el comando &oot "lash: "ile$a'e o el comando &oot "lash: directory"ile$a'e . c.
Catalyst 2950
d. s;it boot flash:c$(5!"i)#l$"m%.1$1"1.&'1.bin e. f. !--- This e$ample uses the boot flash: g. !--- comman# on a )*,.
. i.
Loadin /&as2950-i*&2-$.1211'.EA1.+in...DDDDDDDDDDD
. DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD DDD k. l. !--- utput suppresse#. m. !--- This comman# synta$ is the same for Catalyst )*+, an# )* series n. !--- switches.
o. p.
Catalyst 3550
. s;it boot flash:c55!"i5#l$"m%.1$1"1.&'1+c55!"
i5#l$"m%.1$1"1.&'1.bin r. s. !--- This e$ample uses the boot
flash:/ t.
!--- comman# on a 2,.
. 3. Loadin /&as'550-i5'&2-$.121-1'.EA1>'550-i5'&2$.121-1'.EA1.+in...DDDD ;. DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD DDDDDDDDDDDDDDDDDDDDDDDD $.
y. !--- utput suppresse#. 5. !--- This comman# synta$ is the same for Catalyst )*3, 24, an# 23, aa. !--- series switches.
a+. Si emite el comando &oot y el resultado est en una funcin de arranque satisfactoria, se muestra el prompt predeterminado switchE o el prompt hostnameE.
:ress #ETF#G to et started ;it !--- The bootup was successful.
*se#+rese de $erificar que ha confi#urado la sentencia de arranque correcta en el switch. onsulte la seccin Ferificacin de este documento. Si emite el comando &oot y no da como resultado una funcin de arranque satisfactoria, el switch: prompt o nue$amente est bloqueado en un reboot continuo. (a +nica opcin para recuperar el switch es una transferencia de archi$o @"&D%". %l paso ? describe esta transferencia de archi$o. o
Si el comando &oot ha fallado o no hay una ima#en $lida para el arranque en la memoria 8lash, realice una transferencia de archi$o @"&D%". Gna transferencia de archi$o @"&D%" típica puede lle$ar hasta 2 horas, esto depende del tama4o de la ima#en. Descar#ue la ima#en de isco &S Ael archi$o .binB al que desea actuali'ar. Nota: Ho use una ima#en "S Aarchi$o .tarB. %sta ima#en es de mayor tama4o y su transferencia
requiere ms tiempo. %jecute el comando dir "lash: %jecute este comando para comparar el tama4o de la ima#en en bytes con el espacio libre que queda en la memoria flash. *quí tiene un ejemplo:
s;it dir flash: =iretor o/ /&as> !--- utput suppresse#.
'1'2928 +tes a3ai&a+&e (*08512 +tes sed) !--- There are appro$imately 2 16 of %lash space a/ailable for a new image.
De ser necesario, emita el comando delete para borrar cualquier ima#en corrupta que haya quedado. *quí tiene un ejemplo:
s;it delete flash:c$(5!"i)#l$"m%.1$1"1$c.&'1.bin
!--- ssue the delete flash: !--- comman# in or#er to #elete a Cisco " image.
Are o sre o ;ant to de&ete /&as2950-i*&2-$.12112.EA1.+in (>n)I y !--- Enter y for yes if you want to #elete the image.
!i&e /&as2950-i*&2-$.121-12.EA1.+in de&eted s;it %l si#uiente ejemplo muestra un procedimiento @modem en 2566 con el uso de yper)erminal. %l procedimiento es i#ual para los switches de confi#uracin fija de atalyst que abarca este documento. a.
%mita el comando co%y 'ode': "lash: "ile$a'e en el switch. *quí tiene un ejemplo:
s;it copy ,modem: flash:c$(55"i)#l$"m%.1$1"
1.&'1.bin Bein te $ode$ or $ode$-1J trans/er no;... CCC b.
c.
Desde la parte superior de la $entana yper)erminal, elija la .ra$s"er / Se$d )ile .
%lija el %rotocolo 'ode' en el cuadro de dilo#o %n$iar *rchi$o y ha#a clic en 1!scar para seleccionar la ima#en de isco &S Aarchi$o .binB que descar# pre$iamente.
d.
a#a clic en e$(iar para comen'ar la transferencia @modem.
Se inicia la transferencia del archi$o @modem. (a transferencia puede tardar hasta 2 horas, esto depende del tama4o de la ima#en.
CCCCCCC................................................. ........................ ........................................................ ........................ ........................................................ ........................ ........................................................ ........................ ........................................................ ........................ ........................................................ ........................ ........................................................ ........................ ........................................................ ........................ ........................................................ ..................... !i&e ?$ode$ sess/&& o%ied to /&as2955i*&2-$.121-1'.EA1.+in !--- f the 7mo#em file transfer fails for some reason restart the process. !--- f the 7mo#em file transfer is successful you return to the !--- switch( prompt.
s;it b.
nicie la nue$a ima#en que reci!n copi con el procedimiento @modem. %mita el comando &oot "lash: "ile$a'e , como muestra este ejemplo:
s;it +oot /&as2955-i*&2-$.121-1'.EA1.+in Loadin /&as2955-i*&2-$.1211'.EA1.+in...DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD DDDDDDDDDDDDDDDDDDD !--- utput suppresse#.
:ress #ETF#G to et started ;it !--- The bootup was successful.
*se#+rese de $erificar que las sentencias de arranque estn establecidas correctamente.
mo *celerar la 3ecuperacin @modem uando un usuario intenta recuperar el switch de un &S corrupto o perdido, qui' no se muestre el comando co%y 'ode': "lash: el comando del *OS "ile$a'e no se pudo $isuali'ar bajo ;it mensaje %l comando de co%y se puede $isuali'ar en el switch: prompt, pero no en co%y 'ode': comando. omplete estos pasos para acelerar la recuperacin de @modem: 1.
%stable'ca la $elocidad en baudios a 5200 en el switch: mensaje
2. s;it set -'/ 115$!! 2. +. !--- The screen goes blank after you enter this comman#.
5. .
3einicie yper)erminal.
C.
%n propiedades de &" P&3), seleccione los bits por se#undo como 5200. %l switch: prompt.
I.
nicie la recuperacin de @modem.
5.
Despu!s de la recuperacin de @modem, estable'ca la $elocidad en baudios nue$amente a 9600. Si el comando set 1D 9600 no fija la $elocidad en baudios a 500, emita el comando !$set 1D para fijar la $elocidad en baudios a un $alor predeterminado de 500 bps.
Ferificacin omplete estos pasos: 1.
%mita el comando show (ersio$ para $erificar la $ersin actual del software que ejecuta. *quí tiene un ejemplo:
2955Dshow version Ciso 4nternet;or O%eratin ste$ o/t;are 4O (t$) C2955 o/t;are (C2955-4K*L2-M), Version 1$.101&'1, #ELEAE O!T"A#E !--- This is the current /ersion of software.
2.
%jecute el comando dir "lash: el comando "ile$a'e para mostrar la ima#en de isco &S Aarchi$o .bin B en un atalyst 25?0, 2560 o 2566.
'. 2950Ddir flash: *. =iretor o/ /&as> 5. ' -r;? 5 on/i.te?t . * -r;? 290585
m%.1$1"1.&'1.bin
Mar 01 199' 001255
%ri3ate-
an 01 190 0'025
c$(55"i)#l$"
3. 8. !--- The Cisco " image &.bin file' is store# in flash( *. !--- on a Catalyst )*+, )*, or )*. 9,.!--- utput suppresse#.
11. Si ejecuta una ima#en "S en un atalyst 25C0, 9660, 960, o 9C60, puede almacenar la ima#en de isco &S en un directorio de im#enes. *quí tiene un ejemplo:
'550Ddir flash: =iretor o/ /&as> 2 -r;? 9 * -r;? 5 on/i.te?t -r;? 155* d r;? 192
Mar 01 199' 21*00 Mar 0 199' 2''20*
3&an.dat %ri3ate-
Mar 0 199' 2''20* Mar 01 199' 001*02
on/i.te?t c55!"i5#l$"
m%.1$1"1.&'1 !--- Notice the :#: for #irectory in the permission statement. !--- This is an image #irectory that is installe# when you upgra#e the !--- switch with a C1" image. !--- The Cisco " image &.bin file' is insi#e this #irectory.
5
-r;?
'82'21
Mar 01 199' 00*01
c55!"i5#l$"
m%.1$1"1$c.&'1.bin !--- This is another Cisco " image &.bin file'.
8 -r;? '' Mar 01 199' 001*0 9 -r;? '8* Mar 01 199' 001*0 159989 +tes tota& (185 +tes /ree)
en3<3ars sste$
!--- This output is from a Catalyst 2, switch. utput from a !--- Catalyst )*3, 24, or 23, /aries slightly.
'550D Probablemente deba emitir el comando dir "lash: directory en un atalyst 9660 para $isuali'ar la ima#en del isco &S Aarchi$o .binB. *quí tiene un ejemplo:
'550Ddir flash:c55!"i5#l$"m%.1$1"1.&'1 =iretor o/ /&as>'550-i5'&2-$.121-1'.EA1> 2' dr;? 8'2 Mar 01 199' 001200 t$& *0 -r;? '99'12 Mar 01 199' 001*02 '550-i5'&2$.121-1'.EA1.+in *1 -r;? 252 Mar 01 199' 001*02 in/o 159989 +tes tota& (185 +tes /ree)
!--- This output is from a Catalyst 2, switch. utput from a !--- Catalyst )*3, 24, or 23, /aries slightly.
'550D 12. %mita el comando show &oot para $erificar que la sentencia de arranque est establecida correctamente. *quí tiene un ejemplo:
;itDshow boot BOOT %at-&ist !--- No boot system statement is set in this case. !--- utput suppresse#.
Nota: (as sentencias de arranque no se muestran en la confi#uracin o cuando emite el comando show r!$ en cualquiera de los switches de confi#uracin fija que este documento describe. Debe emitir el comando show &oot para mostrar las sentencias de arranque.
Si no se establece nin#una sentencia de arranque o si la sentencia de arranque indica una $ersin de software anterior o faltante, confi#ure la sentencia de arranque correcta. %mita el c omando &oot syste' "lash: "ile$a'e .
2955Dconfigure terminal 2955(on/i)D boot system flash:c$(55"i)#l$"m%.1$1"1.&'1.bin !--- This is how to set a boot system statement on a Catalyst )*+, )*, or )*.
2955(on/i)Dend 2955D 2955Dshow boot BOOT %at-&ist
/&as2955-i*&2-$.121-1'.EA1.+in
!--- utput suppresse#.
Si utili'a una ima#en "S en un atalyst 25C0, 9660, 960, o 9C60, puede almacenar la ima#en de isco &S Aarchi$o .binB en su propio directorio de im#enes. %mita el comando &oot syste' "lash: directory"ile$a'e . *quí tiene un ejemplo:
'550Dconfigure terminal '550(on/i)D boot system flash:c55!"i5#l$"m%.1$1"1.
&'1+c55!"i5#l$"m%.1$1"1.&'1.bin !--- This comman# shoul# be on one line. !--- This is how to set a boot system statement on a Catalyst
!--- 2, if the Cisco " image &.bin file' is in its own image #irectory.
'550Dend '550D '550Dshow boot BOOT %at-&ist flash:c55!"i5#l$"m%.1$1"1.&'1+c55!"
i5#l$"m%.1$1"1.&'1.bin 4.
!--- utput suppresse#. Restauración de Contraseña en Switch CISCO
!.1.
'ediante Registro
*aso 2 0 Desconectar el ca'le de alimentación del s7itc#. *aso - 0 Vuelva a conectar el ca'le de alimentación del s7itc# *aso X 0 *resionar el 'oton de mode por un periodo de 23 se!undos #asta que el $ED del sistema se convierte 'revemente (m'ar y lue!o suelte el 'otón de mode. *aso W 0 El s7itc# quedara en el modo s7itc#& *aso 3 0 Iniciali1ar el sistema con el comando "as#O *aso 2/ 0 Entrar al modo EEC privile!iado con el comando ena'le *aso 22 0 Cam'iar el nom're del arc#ivo de con6!uración a su nom're ori!inal s7itc#Y rename "as#&con6!.te%t.old "as#&con6!.te%t *aso 2- 0 Copiar el arc#ivo de con6!uración en la memoria s7itc#Y copy "as#&con6!.te%t system&runnin!0con6! *aso 2X 0 Reempla1ar las claves por una nueva con el comando ena'le secret s7itc#9con6!:Y ena'le secret
*aso 2W 0 uardamos con el comando copy runnin!0con6! startup0con6! y reiniciamos el dispositivos para veri6car la nueva clave.