10.3.1.11 Lab - Configure and Verify Password Recovery
10.3.1.11 Lab - Configure and Verify Password Recovery
10.3.1.11 Lab - Configure and Verify Password Recovery
contraseña
Topología
Objetivos
Parte 1: Configurar los parámetros básicos de los dispositivos
Parte 2: Reiniciar el router e ingrese el modo ROMMON
Parte 3: Restablecer la contraseña y guardar la nueva configuración
Parte 4: Verifique que el router esté cargando correctamente
Aspectos básicos/situación
El propósito de esta práctica de laboratorio es restablecer la contraseña de habilitación en un router Cisco
específico. La contraseña de habilitación protege el acceso al modo EXEC privilegiado y al modo de
configuración en los dispositivos Cisco. La contraseña de habilitación se puede recuperar, pero la contraseña
secreta de habilitación está cifrada y debe reemplazarse por una contraseña nueva.
Para omitir una contraseña, el usuario debe estar familiarizado con el modo monitor ROM (ROMMON), así
como con los parámetros del registro de configuración para los routers Cisco. ROMMON es el software
básico de CLI almacenado en la ROM, que se puede utilizar para resolver problemas de errores de arranque
y para recuperar un router cuando no se encuentra un IOS.
En esta práctica de laboratorio, cambiará el registro de configuración para restablecer la contraseña de
habilitación en un router Cisco.
Recursos necesarios
• 1 router (Cisco 1941 con Cisco IOS versión 15.2(4)M3, imagen universal o similar)
• 1 computadora (Windows 7, Vista o XP con un programa de emulación de terminal, como Tera Term)
• Cable de consola para configurar el dispositivo con IOS de Cisco mediante el puerto de consola
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 5
Práctica de laboratorio Configurar y verificar la recuperación de la contraseña
no ip domain-lookup
service password-encryption
hostname R1
enable secret 5 $1$SBb4$n.EuL28kPTzxMLFiyMLl5/
banner motd #
Unauthorized access is strictly prohibited. #
línea con 0
logging sync
end
write
exit
c. Presione Entrar e intente habilitar el modo EXEC privilegiado.
Como puede ver, el acceso a un dispositivo Cisco IOS es muy limitado si la contraseña habilitada es
desconocida. Es importante que un ingeniero de redes pueda recuperar la contraseña de habilitación de
un problema desconocido a un dispositivo Cisco IOS.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 5
Práctica de laboratorio Configurar y verificar la recuperación de la contraseña
Debe restablecer o activar el ciclo para que las nuevas config entren en vigencia
rommon 3 >
c. Emita el comando de restauración ROMMON para reiniciar el router.
rommon 3 > reset
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 5
Práctica de laboratorio Configurar y verificar la recuperación de la contraseña
######################################################################################
######################################################################################
##################################################### [OK]
< output omitted >
d. Cuando se le pregunta si desea ver el cuadro de diálogo de configuración inicial, escriba no y presione
enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
e. El router completará su proceso de arranque y mostrará el indicador EXEC del usuario. Ingresar al modo
EXEC privilegiado
Router> enable
Router#
R1#
b. Ingrese al modo de configuración global.
c. Restablezca la contraseña de habilitación secreta como cisco.
R1(config)# enable secret cisco
d. Restablezca el registro de configuración a 0x2102 para permitir que la configuración de inicio se cargue
automáticamente la próxima vez que se reinicie el router.
R1(config)# config-register 0x2102
e. Salga del modo de configuración global.
f. Copie la configuración en ejecución en la configuración de inicio
R1# copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R1#
Ha cambiado correctamente la contraseña de habilitación en un router.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 5
Práctica de laboratorio Configurar y verificar la recuperación de la contraseña
Reflexión
¿Por qué es de suma importancia que un router esté protegido físicamente para impedir el acceso no
autorizado?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 5