Blog
نحوه ریست پسورد سوئیچ سیسکو
شاید تا به الان با مشکلاتی مانند فراموشی پسورد دستگاههایی همچون روتر و سوئیچ مواجه شده باشید. در چنین شرایطی دانستن چند راهکار ساده که بتواند شما را در فرایند ریکاوری یا ریست کردن پسورد کمک کند اهمیت ویژهای پیدا میکند.قبل از هرگونه انجام کاری جهت ریست کردن یا ریکاوری رمز عبور سوئیچ سیسکو ابتدا باید مدل و مشخصات سوئیچ شبکه خود را در نظر بگیرید.
چرا که در بعضی از مدلها این فرایند ممکن است تفاوت داشته باشد. البته این کار تنها در صورتی تحقق پیدا میکند که شما به دستگاه مورد نظر دسترسی کامل داشته و مالک قبلی سوئیچ امکان ریکاوری پسورد (Password Recovery) را غیرفعال نکرده باشد.
در غیر این صورت باید تنظیمات پیکربندی دستگاه را حذف نمایید. برای حذف تمامی تنظیمات دستگاه کافی است کلید Mode را به مدت 15 ثانیه نگه دارید تا سوئیچ به حالت بازنشانی تنظیمات کارخانه بازگردد.
چگونه میتوانم از دسترسی غیرمجاز به سوئیچ سیسکو جلوگیری کنم:
برای جلوگیری از دسترسی غیرمجاز به سوئیچ سیسکو، میتوانید از روشهای زیر استفاده کنید:
- قرار دادن پسورد برای ورود به سوئیچ:
با قرار دادن پسورد برای ورود به سوئیچ، میتوانید از دسترسی غیرمجاز جلوگیری کنید. بهتر است از پسورد پیچیده و قوی استفاده کنید و آن را به دورهای منظم تغییر دهید. - قفل کردن درگاههای ناموفق:
با قفل کردن درگاههای غیر مجاز، میتوانید از تلاشهای مکرر برای ورود به سوئیچ جلوگیری کنید. با استفاده از دستورات زیر، میتوانید درگاههای غیر مجاز را قفل کنید:
<login block-for <time> attempts <number>
در این دستور،<time> را با زمان مورد نظر خود (به دقیقه) و <number> را با تعداد تلاشهای مورد قبول برای ورود (بین 1 تا 10) جایگزین کنید.
- استفاده از لایه امنیتی:
میتوانید با استفاده از لایه امنیتی (Security Layer) برای سوئیچ، از دسترسی غیرمجاز جلوگیری کنید. این لایه امنیتی شامل انواع روشهای شناسایی و اعتبارسنجی کاربران و دستگاهها میشود. این روش در شبکههای بزرگ و پیچیده مانند شرکتها و سازمانهای بزرگ پیشنهاد میشود. - استفاده از فایروال:
استفاده از فایروال برای سوئیچ، نیز میتواند از دسترسی غیرمجاز جلوگیری کنید. با استفاده از فایروال، میتوانید ترافیکهای ورودی و خروجی را کنترل کنید و ترافیکهای مشکوک را مسدود یا بلاک کنید. - رمزنگاری ارتباطات:
با استفاده از پروتکلهای امنیتی مانند: SSH یا TLS میتوان برای رمزنگاری ارتباطات استفاده کنید. با انجام این روشها، میتوانید از دسترسی غیرمجاز به سوئیچ جلوگیری کنید و امنیت شبکه خود را بهبود بخشید.
نحوه پسورد گذاشتن بر روی سوئیچ سیسکو:
برای قرار دادن پسورد بر روی سوئیچ سیسکو، باید از دستورات زیر استفاده کنید:
- برای قرار دادن پسورد برای ورود به حالت کانفیگ، از دستورات زیر استفاده کنید:
<enable password <password>
در این دستور، <password> را با پسورد مورد نظر خود جایگزین کنید. با وارد کردن این دستور، پسورد برای ورود به حالت کانفیگ قرار میگیرد.
- برای قرار دادن پسورد برای ورود به حالت خط فرمان (console)، از دستورات زیر استفاده کنید:
line console 0
<password <password>
login
در این دستور، <password>را با پسورد مورد نظر خود جایگزین کنید. با وارد کردن این دستور، پسورد برای ورود به حالت خط فرمان (console) قرار میگیرد.
- برای قرار دادن پسورد برای ورود به حالت تلنت (telnet)، از دستورات زیر استفاده کنید:
line vty 0 15
password <password>
login
در این دستور،<password>را با پسورد مورد نظر خود جایگزین کنید. با وارد کردن این دستور، پسورد برای ورود به حالت تلنت (telnet) قرار میگیرد.
با قرار دادن پسورد بر روی سوئیچ، بهتر است همیشه از پسورد قوی و پیچیده استفاده کنید و آن را به دورهای منظم تغییر دهید. همچنین، بهتر است پسورد را در جایی امن ذخیره کنید که فقط افراد مورد اعتماد میتوانند به آن دسترسی داشته باشند.
نحوه ریست پسورد سوئیچ سیسکو:
-
روش اول
برای ریست کردن پسورد سوئیچ سیسکو میتوانید به دو روش زیر اقدام کنید:
1.پورت کنسول را به سوئیچ متصل کنید و سپس نرمافزار PuTTY را اجرا نمایید.
2.دکمه Mode روی سوئیچ را فشار دهید و نگه دارید تا LED های سبز و نارنجی روشن شوند.
3.دکمه را رها کنید و صبر کنید تا LED های سبز و نارنجی خاموش شوند.
4.دکمه Mode را دوباره فشار دهید و نگه دارید تا LED سبز روشن شود.
5.بدین ترتیب پیش از extract کردن IOS وارد صفحه بازیابی تنظیمات، خواهید شد. در ادامه عبارت :switch را مطابق پنجره زیر مشاهده میکنید.

6.در این هنگام هنوز دستگاه میانافزار Firmware را از روی حافظه Flash دانلود نکرده و تنظیمات سوئیچ در حافظه رم ذخیره شده است. بنابراین شما باید دستور زیر را اجرا کنید تا سوئیچ بتواند حافظه فلش را شناسایی کند:
Switch(config)#hostname Switch1
Switch: Flash_init
7.پس از شناسایی حافظه فلش توسط دستگاه، باید محتوای حافظه را با کمک دستور زیر مورد بررسی قرار دهید:
Switch: dir flash:
8. درصورتی که با پیام no service passsword recovery مواجه شدید باید بدانید که گزینه ریست پسورد سوئیچ سیسکو از قبل غیرفعال شده است. بنابراین برای بازیابی رمز بایستی تنظیمات پیکربندی دستگاه را حذف کنید.
9. در ادامه نام فایل text را تغییر دهید. برای این کار میتوانید از دستور زیر کمک بگیرید:

Switch: rename flash:config.text flash:config.old
Switch: boot
10. پس از تغییر نام (Rename) فایل config دستور reset را اجرا کنید تا فرایند راهاندازی سوئیچ آغاز شود.
11.نهایتا بعد از به پایان رسیدن فرایند Reboot، برای بازگردانی تنظیمات باید نام فایل Config را به شکل قبل درآورِید:
Switch#copy flash:datis.text running-config
12. پس از بازگرداندن تنظیمات پسورد را تغییر داده و تغییرات را ذخیره کنید.
-
روش دوم
- با استفاده از کابل کنسول و از طریق نرمافزار ترمینال به سوئیچ متصل شوید.
- سوئیچ را راهاندازی کنید.
- دکمه Enter را بزنید تا به مود رسیده و دستورات زیر را وارد کنید:
enable
configure terminal
no enable secret
config-register 0x2102
exit
write memory
در هر دو روش، پسورد سوئیچ به پیشفرض cisco تغییر میکند. حتماً پسورد را پس از ریست کردن تغییر دهید. به طور کلی روش دوم برای ریست کردن پسورد سوئیچ سیسکو مطمئن است، اما برای استفاده از این روش، شما باید به سوئیچ از طریق کابل کانسول وصل شوید و دستورات را به صورت دستی وارد کنید.
در نظر داشته باشید که هرگونه تغییر در تنظیمات سوئیچ ممکن است باعث از دست رفتن دسترسی به شبکه شود، بنابراین در هنگام انجام هرگونه تغییر در تنظیمات سوئیچ، بهتر است از پشتیبانگیری از تنظیمات قبلی سوئیچ اطمینان حاصل کرده و از انجام تغییرات بدون تجربه کافی پرهیز کنید.
حذف پسورد سوئیچ سیسکو:
برای حذف پسورد از روی سوئیچ سیسکو، میتوانید از دستورات زیر استفاده کنید:
1. حذف پسورد برای ورود به حالت کانفیگ:
configure terminal
no enable password
exit
با وارد کردن این دستورات، پسورد برای ورود به حالت کانفیگ حذف میشود.
2. حذف پسورد برای ورود به حالت خط فرمان (console):
configure terminal
line console 0
no password
exit
با وارد کردن این دستورات، پسورد برای ورود به حالت خط فرمان (console) حذف میشود.
3. حذف پسورد برای ورود به حالت تلنت (telnet):
configure terminal
line vty 0 15
no password
exit
با وارد کردن این دستورات، پسورد برای ورود به حالت تلنت (telnet) حذف میشود.
با حذف پسورد از روی سوئیچ، بهتر است از پسورد جدید و پیچیده استفاده کنید و آن را به دورهای منظم تغییر دهید. همچنین، بهتر است پسورد را در جایی امن ذخیره کنید که فقط افراد مورد اعتماد میتوانند به آن دسترسی داشته باشند.
بیشتر بخوانید: راهنمای خرید سوئیچ سیسکو