密码恢复 ASA

网络工程 思科-ASA SSH
2022-02-26 17:31:06

我需要在 ASA5525X 上进行密码恢复。我只有 30 分钟的时间来完成它。

ASA 被锁定了。无法访问 SSH 或控制台访问。

控制台访问被锁定,因为我不小心做了:

no aaa authentication serial console LOCAL 
no aaa authentication ssh console ACS LOCAL
no aaa authentication enable console ACS LOCAL
no aaa authentication http console LOCAL"

我需要还原这些更改,以便我可以访问控制台。

我可以物理访问该设备。

我的问题是

  1. 我没有当前运行配置的支持。如何在不丢失当前运行配置的情况下进行密码恢复?
  2. 在我重新启动 ASA 之前,我可以查看启动配置中的确切内容吗?
1个回答

由于您没有保存配置,只需重新启动设备即可恢复到之前的配置。IE 最后一个被保存,你将恢复访问。

如果还有其他未保存的配置更改,它们将完全丢失。

思科设备已经工作了多年,配置更新从未保存,然后重新启动和....麻烦。

关于在重新启动之前查看配置,我不知道。

编辑是否保存了配置

为 ASA 5500 系列自适应安全设备执行密码恢复

要恢复密码,请执行以下步骤:

步骤 1 根据第 2-4 页的“访问命令行界面”部分连接到安全设备控制台端口。

步骤 2 关闭安全设备,然后再打开。

步骤 3 在启动消息期间,当提示输入 ROMMON 时按 Escape 键。

步骤 4 要将安全设备设置为在重新加载时忽略启动配置,请输入以下命令:

rommon #1> 配置

安全设备显示当前配置寄存器值,并询问您是否要更改该值:

当前配置寄存器:0x00000011

配置总结:

启动 TFTP 映像,在网络启动失败时从闪存启动默认映像

您要更改此配置吗?是/否[n]:

步骤 5 记录您当前的配置寄存器值(与上例中的 0x00000011 类似的数字),以便稍后恢复。

步骤 6 输入 Y 更改配置,然后按 Y。

安全设备会提示您输入新值。

步骤 7 接受所有设置的默认值(顺便说一下,所有设置都是 N),“禁用系统配置?”除外 价值; 在该提示下,输入 Y。

步骤 8 通过输入以下命令重新加载安全设备:

rommon #2> 启动

安全设备加载默认配置而不是启动配置。

步骤 9 通过输入以下命令进入特权 EXEC 模式:

主机名>启用

步骤 10 当提示输入密码时,按 Return。

密码为空。

步骤 11 通过输入以下命令加载启动配置:

主机名# 复制启动配置运行配置

步骤 12 通过输入以下命令进入全局配置模式:

主机名#配置终端

步骤 13 根据需要,通过输入以下命令更改配置中的密码。注意:下面的第二个单词“password”是您输入实际密码的地方,因为密码“password”根本不是密码。

hostname(config)#密码密码

hostname(config)#启用密码密码

hostname(config)#用户名密码密码

步骤 14 通过输入以下命令更改配置寄存器以在下次重新加载时加载启动配置:

hostname(config)# 配置寄存器值

其中 value 是您在步骤 5 中记下的配置寄存器值,0x1 是默认配置寄存器。有关配置寄存器的详细信息,请参阅思科安全设备命令参考。

步骤 15 通过输入以下命令将新密码保存到启动配置:

hostname(config)# 复制运行配置启动配置

第 16 步 您将需要重复第 4 步到第 8 步,但这次在第 7 步按 N 选择“禁用系统配置?”

来源: https: //supportforums.cisco.com/document/79016/asa-password-recovery