一 , 網絡環(huán)境: 公司使用實達的3500系列(具體型號是3548)交換機 , 在交換機上面連接了一臺華為2621路由器 , 通過電信的光纖上網 。由于忘記密碼,因此要試圖破解它的密碼.
【實達交換機密碼破解之道】二 , 預備工作:
由于整個工作需要斷網 , 究竟涉及到重新啟動交換機等操作 , 所以選擇時間在工作下班后的晚上23點 。另外由于破解密碼這類操作都必須使用CONSOLE控制臺線來設置 , 所以地點只能是中心機房 。筆者找到了實達3548設備的所有相關工具 , 包括安裝說明與CONSOLE控制線等 。
三 , 實戰(zhàn)破解密碼:
根據(jù)筆者以往經驗實達所有設備的使用和操作命令語句都應該和CISCO設備類似 , 所以原本以為按照破解CISCO設備密碼的步驟就可以輕松搞定 。誰知道一上手才發(fā)現(xiàn)原來差別還真不小 。一般來說CISCO設備都是通過修改配置寄存器configuration register來實現(xiàn)破解密碼的操作 。在實達交換機中根本不存在配置寄存器configuration register這個概念 。通過查詢資料才發(fā)現(xiàn) , 原來實達交換機是使用修改超級終端配置的方法來破解密碼的 。
第一步:將實達交換機的配套CONSOLE控制線連接到設備的CONSOLE治理接口 。
第二步:將CONSOLE控制線的另一斷連接到網絡治理員調試使用的筆記本的COM串口上 。
第三步:進入筆記本系統(tǒng)桌面 , 點“開始->所有程序->附件->通訊->超級終端” 。
第四步:啟動系統(tǒng)的超級終端后我們隨便為新建立的連接起一個名字 。
第五步:在連接設置處的“連接時使用”地方通過下拉菜單選擇剛剛使用CONSOLE控制線連接的端口 。例如COM1口 。
第六步:在COM1屬性設置窗口中我們對連接的參數(shù)進行配置 。一般來說我們正常連接交換機應該采用每秒位數(shù)9600 , 數(shù)據(jù)位為8 , 奇偶校驗是無 , 停止位是1 , 數(shù)據(jù)流控制是無 。不過要是想破解實達交換機的密碼的話就需要修改這些數(shù)值 。將PC超級終端串口速率設成57600 , 其他和上面寫的相同即可 。
第七步:使用終端連接到交換機后 , 再打開交換機的電源 , 在交換機啟動后進行自檢時立即按下“ESC”鍵多次進入交換機的監(jiān)控模式 。終端界面將出現(xiàn)多個選項 , 包括一些基本的初始化設置 。
小提示:
剛開始筆者按照第七步的步驟嘗試并沒有成功 , 超級終端界面總是顯示很多個“ 。。。。?!?。后來才發(fā)現(xiàn)原來交換機必須在超級終端連接后才能加電啟動 , 假如先開交換機再用超級終端連接的話則無法進入監(jiān)控模式 。
第八步:根據(jù)菜單提示 , 將配置文件config.text上傳(Upload)至網絡治理員使用的筆記本 , 然后刪除交換機上的配置文件Config.text 。
第九步:在筆記本上打開剛下載的保存在系統(tǒng)硬盤中的config.text文件 , 將以下語句
enable secret level 1 5 !E,1u_;C9&-8U0H
enable secret level 15 5 *r_1u_;C3vW8U0H
刪除然后保存退出 。
第十步:根據(jù)交換機監(jiān)控模式的提示 , 將筆記本上修改的config.text再下載(Download)到交換機中 。
第十一步:重新將筆記本的超級終端串口速率設成9600 , 其他保持默認參數(shù) 。交換機加電重啟后 , 進入交換機配置界面 , 你就會發(fā)現(xiàn)我們可以重新配置交換機的密碼了 , 包括遠程TELNET的治理密碼以及本機的特權密碼 。此后交換機的密碼也將變成你剛剛配置的 , 而其它配置則保留不變 , 并不會影響任何使用 。
小提示:
在實際使用中筆者發(fā)現(xiàn)使用實達3550交換機的監(jiān)控模式中的上傳和下載文件功能并不穩(wěn)定 , 經常出現(xiàn)傳輸失敗的提示 。所以筆者索性直接在監(jiān)控模式中將config.text刪除 , 然后重新啟動交換機重新配置所有交換機信息 。這種情況適用于交換機自身配置不多也不復雜 , 另外網絡治理員也需要對設置語句比較熟悉 。
推薦閱讀
- cisco交換機3548配置
- 交換機的啟動及基本配置
- 基礎應用-端口的trunk屬性配置之交換機間vlan互通
- 直接用交換機共享上網的具體方法
- 教您識別Cisco交換機型號
- 中 交換技術攻略:網絡交換機配置技巧
- 軟交換機的概念、特征和作用
- 六大法則:交換機及路由器如何更加安全
- 下 交換技術攻略:網絡交換機配置技巧
- 用三層交換機組建校園網
