導航:首頁 > 程序命令 > asa重啟命令

asa重啟命令

發布時間:2023-01-05 05:17:20

❶ asa5520啟動一直在Loading disk0:/asa842-k8.bin... Booting...這邊循環,,怎麼恢復

(1).將計算機COM口和路由器的Console口相連,並用交叉線將計算機的網路介面與路由器的以太口(注意:一定是路由器的第一個以太口)相連。之後啟動計算機超級終端;
(2). 運行TFTP伺服器軟體,將要升級的IOS映象文件拷貝到指定的目錄(通過菜單設置Root目錄為拷貝IOS映象文件所在目錄)下;
(3).開啟路由器電源,由於沒有有效的版本,路由器會直接進入監控模式(如果路由器內還有損壞的IOS,我們需要按[Break]鍵或[Ctrl]+ [Break]鍵進入監控模式)。其中超級終端的提示為「rommon 1 >」而不是我們平常見到的主機名;
(4).按如下命令設置相關配置參數:
假定計算機的IP地址為192.168.0.1(即TFTP伺服器的地址),而Router的以太口IP地址為192.168.0.2,其子網掩碼為255.255.255.0,在監控模式下將IP地址192.168.0.2配置到Router的第一個以太口,從而建立起Router與TFTP伺服器之間的連接。具體操作如下:
通過set 命令查看配置參數
rommon1 > set PS1=rommon ! > BOOT= BSI=0 RET_2_RTS= ?=0
在 rommon 狀態下輸入:(注意大小寫):
rommon2 >IP_ADDRESS=192.168.0.2 /*路由器的IP地址*/
rommon3 >IP_SUBNET_MASK=255.255.255.0 /*路由器的掩碼*/
rommon4 >DEFAULT_GATEWAY=192.168.0.1 /*預設網關,是PC機的IP地址*/
rommon5 >TFTP_SERVER=192.168.0.1 /*PC機的IP地址*/
rommon6 >TFTP_FILE=c2600-i-mz.122-11.bin /*上傳ios文件的名稱*/
rommon7 >sync /*保存參數配置*/
rommon8 >set /*查看配置參數*/
PS1=rommon ! > BOOT= IP_ADDRESS=192.168.0.2

IP_SUBNET_MASK=255.255.255.0 DEFAULT_GATEWAY=192.168.0.1
TFTP_SERVER=192.168.0.1
TFTP_FILE=c2600-i-mz.122-11.bin BSI=0 RET_2_RTS= ?=0
rommon9 >tftpdnld /*傳送文件|出現提示選擇y*/
注意:以上的rommon1 >set,Rommon7 >sync,Rommon8 >set這三步可以省略,從而在 rommon 狀態下鍵入關鍵步驟(仍然得注意大小寫):
rommon1 >IP_ADDRESS=192.168.0.2 /*路由器的IP地址*/
rommon2 >IP_SUBNET_MASK=255.255.255.0 /*路由器的掩碼*/
rommon3 >DEFAULT_GATEWAY=192.168.0.1 /*預設網關,是PC機的IP地址*/
rommon4 >TFTP_SERVER=192.168.0.1 /*PC機的IP地址*/
rommon5 >TFTP_FILE=c2600-i-mz.122-11.bin /*上傳ios文件的名稱*/
rommon6 >tftpdnld /*傳送文件|出現提示選擇y*/
通過上述命令,在Router監控模式下將IP地址192.168.0.2配置到Router的第一個以太口下,從而建立起路由器與TFTP伺服器之間的連接,並將IOS相應版本文件下載到Router的快閃記憶體(FLASH)中。
(5).配置寄存器值(即修改配置注冊碼),將IOS重新寫入寄存器:
rommon6 >confreg
當出現提示:do you wish to change the configuration ?y/n 選擇y
其他選n
當出現提示:change the boot characterist ?y/n 選y
再選擇參數2。
由此(此時)Router的寄存器中會恢復原來的或更高版本。
(6).重啟Router:
rommon7 >reset
Router重新啟動後,正常狀態得以恢復。

❷ Cisco ASA 5505 恢復出廠設置

Cisco ASA 5505 恢復出廠設置,用於忘記enable密碼

1. 把電源線斷開再重新接回去。

2. 當出現提示界面時,按 Esc 以打斷正常的啟動流程進行到 ROM Monitor 模式. 然後你會馬上看到一個 rommon 提示 (rommon #0>).

3. 在 rommon 提示符下,輸入 confreg 命令查看當前配置的注冊的設置: rommon #0>confreg

4. 當前的配置注冊應該是默認的 0x01 (它可能實際上顯示為 0x00000001).  security appliance 會提示你是否要修改配置的注冊地址. 回答No.

5. 你必須修改配置注冊地址到 0x41, 這是告訴 appliance 在啟動時忽略保存的配置: rommon #1>confreg 0x41

6. 用boot命令對設備重啟 rommon #2>boot

7. 接下來設備便會重啟,最後到達一個用戶提示界面: ciscoasa>

8. 輸入enable 進入特權模式. 如果提示你輸入密碼,直接按回車進入(因為這個時候,密碼是為空): ciscoasa>enable Password: ciscoasa#

9. 再將之前保存的配置拷貝到當前運行的配置中: ciscoasa# startup-config running-config Destination filename [running-config]?

10. 然後現在設備的配置就是之前保存的配置了。但是現在已經是在特權模式下了,然後切換到配置模式,修改enable的密碼(這里的例子是設置密碼為system): asa#conf t asa(config)#enable password system

11. 當前仍在配置模式下,在這里將配置注冊地址修改回原來的0x01以便讓設備下次啟動進入時能夠正常載入配置 : asa(config)#config-register 0x01

12. 使用下面這個命令查看當前配置注冊地址: asa(config)#exit asa#show version

13.在該命令輸出的底部,你應該可以看到類似下面的部分: Configuration register is 0x41 (will be 0x1 at next reload)

14. 保存當前的配置以確保修改成功。: asa# run start Source filename [running-config]

15. 重啟設備: asa# reload System config has been modified. Save? [Y]es/[N]o:yes

重啟完畢,你就可以使用設置的密碼進入系統啦。 

❸ Cisco ASA 防火牆 erase 和clear兩個命令有何區別

如果用clear命令的話,直接clear con all刪除現有的配置。然後再write一下就能清空以前的配置 重啟之後就沒有配置了。erase 好像是針對startup-config或則running-config進行刪除吧! 到捷科360論壇網站查看回答詳情>>

❹ CISCO ASA5520忘記了ENABLE密碼,有什麼辦法

(1)重新插拔電源線,重啟ASA
(2)按ESC鍵或Ctrl+Break鍵進入ROM Monitor模式,可以看到提示符rommon #0>
(3)輸入命令confreg回車,查看當前的寄存器的值
rommon #0> confreg

(4)寄存器的初始值為0x00000001,ASA會出現詢問是否改變寄存器的設置,輸入no回車
(5)改變寄存器的值為0x41
rommon #1> confreg 0x41

(6)重啟設備
rommon #2> boot

(7)此時,ASA會跳過startup配置,啟動完成後直接進入用戶模式(8)進入特權模式,密碼為空
ciscoasa> enablepassword:
ciscoasa#

(9)將startup配置保存至running配置中
ciscoasa# startup-config running-configDestination filename [running-config]?

(10)重新設置特權模式的密碼為123456,遠程管理密碼123
ciscoasa# conf tciscoasa(config)# enable password 123456ciscoasa(config)# password 123

(11)改回寄存器的值,強制ASA從startup讀取配置啟動
ciscoasa(config)# config-register 0x11

(12)查看當前寄存器的值
ciscoasa(config)# exitciscoasa# show version

(13)在輸出的最後會看到寄存器的值會在重啟設備後由0x41變成0x00000001
(14)保存配置

ciscoasa# run startSource filename [running-config]

(15)輸入reload命令重啟設備,詢問是否保存配置,輸入yes回車
ciscoasa# reload

設備重啟後,就可以使用重置後的密碼進入特權模式

❺ 進入cisco asa 5505防火牆的密碼忘記了怎麼修改啊

1:通過Console口連接設備
2:加電並啟動
3:顯示啟動信息的時候,按「Esc」鍵,進入ROMMON模式
4:選擇不載入startup-config文件啟動,
在RONNON模式下輸入
ronnon #1> confreg
設備會顯示當前配置注冊值,並且會提示「是否要更改注冊值」
Current Configuration Register: 0x00000001
Configuration Summary:

boot default image from Flash
5:記錄當前配置的注冊值,以備稍後恢復
6:根據提示按Y鍵更改注冊值
7:除了「disable system configuration?」按Y鍵其他設置一律按照默認值
Do you wish to change this configuration? y/n [n]: y
enable boot to ROMMON prompt? y/n [n]:
enable TFTP netboot? y/n [n]:
enable Flash boot? y/n [n]:
select specific Flash image index? y/n [n]:
disable system configuration? y/n [n]: y
go to ROMMON prompt if netboot fails? y/n [n]:
enable passing NVRAM file specs in auto-boot mode? y/n [n]:
disable display of BREAK or ESC key prompt ring auto-boot? y/n [n]:
8:重新啟動設備,輸入boot命令即可
Rommon #2> boot
設備會載入默認的配置並不載入startup-config文件
9:設備啟動後進入特權模式
Hostname>enable
10:當系統提示輸入密碼,按Return 密碼就會清空
11:設置載入startup-config文件啟動
Hostname# startup-config running-config
12:進入全局模式下輸入以下命令
Hostname#configure terminal
13:配置新密碼,對於安全產品來說這步是必要的
Hostname(config)#password 密碼
Hostname(config)#enable password 密碼
Hostname(config)#username 名字 password 密碼
14:通過以下命令更改注冊值,並且在下一次重啟時載入startup-config啟動
Hostname(config)#config-register 值
(這里的值就是5記錄的值)
15:保存新配置到startup-config文件
Hostname(config)# running-config startup-config
完全按照步驟操作恢復原來的配置還在的~~

不採納過意不去吧?

❻ 思科防火牆ASA5550怎麼設置日誌查看,防火牆重啟,斷網的情況

我防火牆下面也接了深信服,在網上找到了這個。給大家參考一下!終於解決了ASA5550與深信服之間的協議沖突了回憶起來大家也許還記得前段時間老是時不時斷網的事情。自從ASA5550與深信服串在一起後,故障就不斷的發生,同時也造成了網路間歇性的斷網。每次都是6秒,但是不斷的發生後讓人感覺到有些抓狂了。為了找出原因,我們把設備一個一個的跳過,同時也要做一些相應的配置,非常麻煩。最後終於鎖定了ASA5550與深信服,只要它們倆串在一條線路里就會發生該故障,而分別使用時都非常正常。經過排查,發現是兩者的埠協議有問題,排查下來基本上有三個協議出了點問題老是斷網,也就是相互之間不協調。當然,排查出這個故障,已經花了好多的時間和心血。以前從來沒有碰到過這樣的一些問題,看似簡單的解決方案都是在不斷地學習中積累起來的。解決問題只用了一條命令,然而從發現問題,並不斷的假設問題所在,耗費的時間精力是非常多的。期間也想過要深信服的工程師來,後來通過800電話找了一個可以dos界面進入深信服的東東,並直接把與ASA5550的埠綁定為百兆,結果造成了斷網。那麼,最後怎麼解決的呢?在ASA5550上,與深信服連接的埠上直接綁定為千兆就可以了。經過這幾天的測試,網路正常,想來應該是解決了。通過命令看了ASA5550與深信服之間的CRC再也沒有增長了

❼ 請問cisco asa5520 埠使用是不是要啟用的啟用命令是什麼show run如下

是的,,要啟用的,,啟用命令: no shutdown

❽ 怎樣重啟asa5510

給我看.才能准確判斷.
封IP用的是ACL,你可以用命令:show ip access
根據我估計你的程度,所以你要做任何配置,最好用ASDM,這是cisco用來管理ASA的工具,是圖形化界面!非常容易用!
你可以搜索下載!

閱讀全文

與asa重啟命令相關的資料

熱點內容
dvd光碟存儲漢子演算法 瀏覽:757
蘋果郵件無法連接伺服器地址 瀏覽:962
phpffmpeg轉碼 瀏覽:671
長沙好玩的解壓項目 瀏覽:144
專屬學情分析報告是什麼app 瀏覽:564
php工程部署 瀏覽:833
android全屏透明 瀏覽:736
阿里雲伺服器已開通怎麼辦 瀏覽:803
光遇為什麼登錄時伺服器已滿 瀏覽:302
PDF分析 瀏覽:484
h3c光纖全工半全工設置命令 瀏覽:143
公司法pdf下載 瀏覽:381
linuxmarkdown 瀏覽:350
華為手機怎麼多選文件夾 瀏覽:683
如何取消命令方塊指令 瀏覽:349
風翼app為什麼進不去了 瀏覽:778
im4java壓縮圖片 瀏覽:362
數據查詢網站源碼 瀏覽:150
伊克塞爾文檔怎麼進行加密 瀏覽:892
app轉賬是什麼 瀏覽:163