Está en la página 1de 5

Recuperacin de contrasea de un router Cisco

Francesc Prez Fdez.

Con ms frecuencia de la deseada, los administradores de red olvidan o pierden las contraseas
que les permiten acceder de forma remota y/o local, con ciertos privilegios, a los equipos de
comunicaciones. En el caso de routers o switches Cisco se realiza un Password Recovery como el
mostrado en las siguientes transparencias para solventar esta situacin.

Este documento describe el procedimiento para recuperar el usuario/contrasea de consola/vty y el


enable password/secret. El primero se utiliza para validarse en una sesin local o remota contra el
equipo sin privilegios y el segundo para entrar en modo privilegiado.

Pasos:
1. Conexin al router
1. Conectar un extremo del cable rollover al puerto serie (COM1, COM2,...) del PC y el otro
extremo al puerto consola del router.
2. Abrir una sesin HyperTerminal en el PC y configurar el puerto serie: 9600 kbps, No parity,
8 data bits, 1 stop bit, No flow control.
2. Reiniciar el router y cambiar la configuracin de registro: en esta fase entraremos en modo
ROMMON al router. Este modo permite ciertas tareas de configuracin, como la recuperacin de
contrasea o la descarga de IOS obviando el fichero de configuracin almacenado en la NVRAM.
El router puede arrancar automticamente en modo ROMMON si no encuentra una imagen vlida del
sistema (IOS) o si la secuencia de arranque es interrumpida durante el principio.
1. Reiniciamos el router y durante el arranque, antes de 60 segundos, pulsamos las teclas
Ctrl+Inter(Pausa). De esta manera entraremos en modo ROMMON.
2. Cambiamos el modo de arranque introduciendo el siguiente comando:
rommon1> confreg 0x2142 (este valor de registro hace que el router arranque desde la
Flash sin tener en cuenta el fichero de configuracin guardado en la NVRAM)

Recuperacin de contrasea de un router Cisco

Francesc Prez Fdez.

Pasos:
3. Reiniciar el router y cambiar la configuracin de registro
1. Volvemos a reiniciar el router. Para ello introducimos: rommon2> reset. Una vez se haya
reiniciado os preguntar:
Would you like to enter the initial configuration dialog? [yes/no]:. Introducid NO
4.

Cambio de passwords
1. Una vez arranca el router nos encontraremos con el siguiente prompt: Router>. Introducid
enable y entraris en modo privilegiado. El prompt cambiar a Router#.

2.

Ahora copiaremos el fichero de configuracin almacenado en la NVRAM a la RAM


como fichero de configuracin en curso. Para ello, introducid
copy startup-config running-config.

3. Despus de realizar estos pasos podemos ver como el nombre del router cambia.
Esto indicar que ha cargado correctamente el fichero de configuracin. Podemos
ver la configuracin que tiene en curso introduciendo:

Recuperacin de contrasea de un router Cisco

Francesc Prez Fdez.

Pasos:
4. Cambio de passwords
4. La configuracin que carga es exactamente la que hemos configurado para los routers
ADSL pero con la excepcin de que ahora todas las interfaces (Ethernet,atm) estn dadas
de baja. Esto quiere decir que no podrn cursar trfico y se puede observar en el reporte de
la comanda show running-config que en la definicin de cada interfaz hay una lnea que dice
shutdown. Antes de cambiar los passwords deberemos dar de alta estas lneas.

5. Cambio de usuario/contrasea de consola:

Recuperacin de contrasea de un router Cisco

Francesc Prez Fdez.

Pasos:
4. Cambio de passwords
6. Cambio de enable secret. Despus de realizar la recuperacin de contraseas debemos guardar
el fichero de configuracin en la NVRAM.

5. Cambio de la configuracin del registro: es necesario volver a cambiar el registro de arranque


para que el router cargue la IOS desde la Flash y para que vuelva a cargar el fichero de
configuracin almacenado en la NVRAM.

6. Comprobar validacin: antes de finalizar debemos introducir elcomando mostrado y fijarse


especialmente en las ltimas lneas reportadas por el router. Estas lneas especifican como son
las conexiones. A nosotros nos interesar el modo de login. Las lneas reseadas en rojo debern
aparecer tanto para consola (con 0) como para conexiones telnet (vty 0 4):

Recuperacin de contrasea de un router Cisco

Francesc Prez Fdez.

Pasos:
6. Comprobar validacin: si no aparece esta lnea en la definicin del puerto consola o en la
definicin de las conexiones telnet deberemos introducirlo.

Una vez realizados los 4 pasos podemos realizar una conexin por consola o por telnet validndonos
con las contraseas introducidas.

También podría gustarte