为 ASA 5500 系列自适应安全设备执行密码恢复
要恢复密码,请执行以下步骤:
步骤 1 根据第 2-4 页的“访问命令行界面”部分连接到安全设备控制台端口。
步骤 2 关闭安全设备,然后再打开。
步骤 3 在启动消息期间,当提示输入 ROMMON 时按 Escape 键。
步骤 4 要将安全设备设置为在重新加载时忽略启动配置,请输入以下命令:
rommon #1> 配置
安全设备显示当前配置寄存器值,并询问您是否要更改该值:
当前配置寄存器:0x00000011
配置总结:
启动 TFTP 映像,在网络启动失败时从闪存启动默认映像
您要更改此配置吗?是/否[n]:
步骤 5 记录您当前的配置寄存器值(与上例中的 0x00000011 类似的数字),以便稍后恢复。
步骤 6 输入 Y 更改配置,然后按 Y。
安全设备会提示您输入新值。
步骤 7 接受所有设置的默认值(顺便说一下,所有设置都是 N),“禁用系统配置?”除外 价值; 在该提示下,输入 Y。
步骤 8 通过输入以下命令重新加载安全设备:
rommon #2> 启动
安全设备加载默认配置而不是启动配置。
步骤 9 通过输入以下命令进入特权 EXEC 模式:
主机名>启用
步骤 10 当提示输入密码时,按 Return。
密码为空。
步骤 11 通过输入以下命令加载启动配置:
主机名# 复制启动配置运行配置
步骤 12 通过输入以下命令进入全局配置模式:
主机名#配置终端
步骤 13 根据需要,通过输入以下命令更改配置中的密码。注意:下面的第二个单词“password”是您输入实际密码的地方,因为密码“password”根本不是密码。
hostname(config)#密码密码
hostname(config)#启用密码密码
hostname(config)#用户名密码密码
步骤 14 通过输入以下命令更改配置寄存器以在下次重新加载时加载启动配置:
hostname(config)# 配置寄存器值
其中 value 是您在步骤 5 中记下的配置寄存器值,0x1 是默认配置寄存器。有关配置寄存器的详细信息,请参阅思科安全设备命令参考。
步骤 15 通过输入以下命令将新密码保存到启动配置:
hostname(config)# 复制运行配置启动配置
第 16 步 您将需要重复第 4 步到第 8 步,但这次在第 7 步按 N 选择“禁用系统配置?”