首页 > 其他分享 >思科 N9K 交换机密码恢复

思科 N9K 交换机密码恢复

时间:2025-01-01 10:58:05浏览次数:11  
标签:... 密码 admin boot N9K switch 交换机 密码恢复 config

目录

1. 命令行界面修改密码

2. 断电/重启恢复密码

* 从 FTP 加载镜像


修改 admin 密码有以下几种方式:

  1. 通过命令行界面,使用 admin 权限的用户名进行恢复;
  2. 对设备进行断电/重启设备恢复。

1. 命令行界面修改密码

1. 查看账户

switch# show user-account 
user:admin
        this user account has no expiry date
        roles:network-admin
user:dbgusr
        this user account has no expiry date
        roles:network-admin network-operator

2. 修改密码
switch(config)# username admin password cisco!123

3. 保存配置
switch(config)# copy running-config startup-config 

2. 断电/重启恢复密码

密码恢复操作仅会在本地用户数据库中更新管理员密码。只有启用了本地身份验证时,新密码才有效;对远程 AAA 身份认证不起作用。密码被恢复后,console 登录会启用本地身份验证,管理员用户能使用新密码 console 登录。

如果执行 “copy configuration-file startup-config” 后执行了 “fast-reload”或 “reload” ,而配置文件中未指定用户名,因而需要恢复密码的话,那么您将需要在下面的第 12 步中执行 “write erase”(擦除配置)操作。

1. 笔记本 console 连接到活动引擎,设备加电启动过程中 ctrl + c 或 ctrl + ] (必须使用美式键盘)进入 loader 模式。

2. 进入密码恢复模式之后,加载镜像,进入 boot 界面。

loader> cmdline recoverymode=1           
loader> boot n9000-dk9.x.x.x.bin         //加载镜像
Booting iash
Trying diskboot
 Filesystem type is ext2fs, partition type 0x83
Image valid
MD5Sum mismatch

INIT: Loading IGB driver ... Signature Envelope.(36)Invalid Tag in Signature Envelope
Installing SSE module ... done
Creating the sse device node ... done
Installing CCTRL driver for card_type 3 ...

Checking all filesystems.......
Installing SPROM driver ...
Installing default sprom values ...
 done.Configuring network ...
Installing psdev ...
Installing veobc ...
Installing OBFL driver ...
Starting portmap daemon...
creating NFS state directory: done
starting 8 nfsd kernel threads: done
starting mountd: done
starting statd: done
Loading system software
No system image is specified
INIT: Sending processes the TERM signal
INIT: Sending processes the KILL signal
Bad terminal type: "linux". Will assume vt100.
Cisco Nexus Operating System (NX-OS) Software
TAC support: http://www.cisco.com/tac
Copyright (c) 2002-2013, Cisco Systems, Inc. All
rights reserved.
The copyrights to certain works contained in this
software are owned by other third parties and used
and distributed under license. Certain components
of this software are licensed under the GNU General
Public License (GPL) version 2.0 or the GNU
Lesser General Public License (LGPL) Version 2.1.
A copy of each such license is available at
http://www.opensource.org/licenses/gpl-2.0.php and
http://www.opensource.org/licenses/lgpl-2.1.php

switch(boot)#

3. 配置用户名和密码并重新加载镜像。

switch(boot)# config terminal 
switch(boot)(config)# admin-password cisco!123
switch(boot)(config)# exit
switch(boot)# load-nxos

4. 如果配置了 SNMP 则 console 登陆后,重新设置一次密码(nxos 自动从用户密码衍生 SNMP 密码)

switch login: admin 
Password: cisco!123
switch(config)# username admin password cisco!123

* 从 FTP 加载镜像

设备引擎 bootflash 中没有对应 nxos 镜像,需要从 FTP 加载镜像的情况需提前设置静态路由。

loader> set ip 192.168.1.1 255.255.255.0    //配置设备 IP 和 子网
loader> set gw 192.168.1.254                //设置网关
loader> cmdline recoverymode=1
loader> boot tftp://10.1.1.1/tftpboot/n9000-dk9.3.8.bin
switch(boot)# init system
switch(boot)# init system


REF: Password Recovery Procedure for Cisco NX-OS - Cisco

标签:...,密码,admin,boot,N9K,switch,交换机,密码恢复,config
From: https://blog.csdn.net/m0_54931486/article/details/144816235

相关文章

  • 交换机与路由器的区别
    交换机和路由器是网络中的两种关键设备,它们各自承担不同的功能,主要区别体现在以下几个方面:一、工作层次与功能交换机:工作层次:交换机主要工作在OSI模型的第二层,即数据链路层。功能:交换机用于在局域网(LAN)内的不同设备之间进行数据的转发和交换。它通过学习和转发数据帧的方式......
  • 3—跨交换机VLAN扩展配置
    一、实验过程以及结果截图1.用eNSP画出拓扑结构图:2.在交换机LSW1上配置VLAN和trunk,给出配置命令①在交换机上按端口划分VLAN【实验3.4.1】②配置端口GE0/0/243.在交换机LSW2上配置VLAN和trunk,给出配置命令①在交换机上按端口划分VLAN【实验3.4.1】②配置端口GE0/0/24......
  • 计算机网络--某网络拓扑如下图所示,其中R为路由器,主机H1-H4的IP地址配置以及R的各接口I
    题目:某网络拓扑如下图所示,其中R为路由器,主机H1-H4的IP地址配置以及R的各接口IP地址配置如图中所示。现有若干台以太网交换机(无VLAN功能)和路由器两类网络互连设备可供选择。请回答下列问题。1)设备1(第1空)、设备2(第2空)和设备3(第3空)分别应选择什么类型网络设备?2)设备1中IF1需......
  • 思科 N9K 交换机的秘密:High Availability
    文章目录系列文章目录前言一、pandas是什么?二、使用步骤1.引入库2.读入数据总结思科Nexus9000系列交换机在网络基础设施中提供高可用性和弹性(即冗余和恢复能力),以确保在故障发生时网络仍能持续运作。这些特性对于关键业务环境尤其重要。那么思科N9K提供的冗余都涉及到哪......
  • 一个500路监控的工程项目,该如何选择交换机?
    之前我们提到过大型监控项目如何规划IP地址?学过了如何规划IP地址,那我们接下来就要了解交一下交换机的选择了,以500路监控如何选择交换机为例。一、基础知识在了解交换机的选择时,我们先来补充下一些基础的知识:摄像机码流:选择交换机前,首先要弄清楚每路图像占用多少带宽,而这个......
  • 华为交换机路由器配置标题
    命令功能headerlogin配置在用户登陆前显示的标题消息headershell配置在用户登陆后显示的标题信息<Huawei>system-view [Huawei]headerlogininformation"#################welcome###############"退出到登陆界面就会显示该配置信息[Huawei]headershellinformation......
  • GA/T1400视图库平台EasyCVR如何计算监控设备所需的带宽来选择PoE交换机?
    在构建一个高效、稳定的监控系统时,选择合适的PoE交换机以满足监控设备所需的带宽是至关重要的一步。带宽不足可能导致视频流卡顿、延迟甚至数据丢失,而带宽过剩则可能导致不必要的成本浪费。因此,精确计算监控设备所需的带宽对于确保监控系统的可靠性和经济性至关重要。以下是详细......
  • 3、交换机路由功能
    每个用例前自己最好先画个图,不然容易绕晕,这篇文章写好久了,自己都觉得有点绕一、直连路由如果一个交换机与另一个交换机时直连着的并且他们用来连接的端口属于同网段,那么这种情况下他们就属于直连路由。不需要做任何配置便可以通信但是如果用来连接的两个端口不属于同一网段,......
  • 【路由交换】华为交换机和路由器配置DHCP和DHCP中继
    1.DHCP原理和实验拓扑1.1.DHCP原理DHCP一共有四个阶段:DHCPDiscover、DHCPOffer、DHCPRequest、DHCPACKDHCPDiscover:发送DHCPDiscover消息,寻找DHCPServer,表示自己需要获取一个IP地址DHCPOffer:响应所收到的DHCPDiscover消息,把准备提供的IP地址携带在DHCPOffer消息中......
  • 路由器和交换机之间的链路聚合
    SW1[sw1]vlanbatch1020100[sw1]intg0/0/4[sw1-GigabitEthernet0/0/4]portlink-typeaccess[sw1-GigabitEthernet0/0/4]portdefaultvlan10[sw1-GigabitEthernet0/0/4]intvlanif10[sw1-Vlanif10]ipaddress192.168.10.25424[sw1]intg0/0/5[sw1-GigabitEth......