Introduction
Ce document décrit comment récupérer le mot de passe MIO (Management Input Output) du superviseur pour les appliances de la gamme FirePOWER 9300/4100.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur les versions de matériel suivantes :
· Appareils Cisco Firepower 4100 et 9300.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Informations générales
La procédure de récupération de mot de passe est exécutée lorsqu'un utilisateur oublie le mot de passe Supervisor MIO. Pour ce faire, tous les fichiers et configurations de base de données sont réinitialisés aux paramètres d'usine par défaut pendant que vous exécutez la procédure de récupération de mot de passe.
Remarque : cette procédure ne doit pas être utilisée pour réinitialiser le mot de passe déjà connu.
Procédure de récupération de mot de passe étape par étape
Afin de récupérer les mots de passe pour le Supervisor MIO, effectuez ces étapes :
Étape 1.Connectez un PC au port de console à l’aide du câble de console fourni et connectez-le à la console à l’aide d’un émulateur de terminal configuré pour 9 600 bauds, 8 bits de données, pas de parité, 1 bit d’arrêt, pas de contrôle de flux. Consultez le Guide d'installation matérielle de Cisco Firepower 9300 pour plus d'informations sur le câble de console.
Remarque : la récupération de mot de passe nécessite un accès console au superviseur FXOS.
Étape 2. Mettez le système hors tension, puis sous tension.
Étape 3. Lors du démarrage, appuyez sur la touche ESC ou CTRL + L lorsque vous êtes invité à passer en mode ROMMON.
!! Rommon image verified successfully !!
Cisco System ROMMON, Version 1.0.09, RELEASE SOFTWARE
Copyright (c) 1994-2015 by Cisco Systems, Inc.
Compiled Thu 05/28/2015 17:21:39.46 by gilchen
Current image running: Boot ROM0
Last reset cause: ResetRequest
DIMM Slot 0 : Present
DIMM Slot 1 : Present
No USB drive !!
BIOS has been locked !!
Platform FPR9K-SUP with 16384 Mbytes of main memory
MAC Address: b0:aa:77:2f:93:74
find the string ! boot bootflash:/installables/switch/fxos-k9-kickstart.5.0.3.N2.3.14.69.SPA bootflash:/installables/switch/fxos-k9-system.5.0.3.N2.3.14.69.SPA
Use BREAK, ESC or CTRL+L to interrupt boot.
Use SPACE to begin boot immediately.
Boot interrupted.
rommon 1 >
Étape 4. Notez l’image de démarrage et l’image système mises en surbrillance ci-dessus.
bootflash:/installables/switch/fxos-k9-kickstart.5.0.3.N2.3.14.69.SPA
bootflash:/installables/switch/fxos-k9-system.5.0.3.N2.3.14.69.SPA
Étape 5. Chargez l'image de démarrage lorsque vous entrez la commande boot (kickstart image name) à l'invite rommon.
rommon 1 > boot bootflash:/installables/switch/fxos-k9-kickstart.5.0.3.N2.3.14.69.SPA
!! Kickstart Image verified successfully !!
Linux version: 2.6.27.47 (security@cisco.com) #1 SMP Tue Nov 24 12:10:28 PST 2015
[ 0.000000] Fastboot Memory at 0c100000 of size 201326592
Usage: init 0123456SsQqAaBbCcUu
INIT: POST INIT Starts at Wed Jun 1 13:46:33 UTC 2016
can't create lock file /var/lock/mtab~302: No such file or directory (use -n flag to override)
S10mount-ramfs.supnuovaca Mounting /isan 3000m
Mounted /isan
TAC support: http://www.cisco.com/tac
Copyright (c) 2002-2015, Cisco Systems, Inc. All rights reserved.
The copyrights to certain works contained in this software are
owned by other third parties and used and distributed under
license. Certain components of this software are licensed under
the GNU General Public License (GPL) version 2.0 or the GNU
Lesser General Public License (LGPL) Version 2.1. A copy of each
such license is available at
http://www.opensource.org/licenses/gpl-2.0.php and
http://www.opensource.org/licenses/lgpl-2.1.php
switch(boot)#
Étape 6. À l'invite switch(boot)#, entrez la commande config terminal afin de naviguer vers le mode de configuration et ensuite, entrez la commande admin-password erase pour réinitialiser le mot de passe. L'utilisateur est ensuite invité à confirmer.
Avertissement : si vous sélectionnez Y à cette invite, la configuration est effacée et le système reprend sa configuration par défaut.
switch(boot)#
switch(boot)# config terminal
Enter configuration commands, one per line. End with CNTL/Z.
switch(boot)(config)# admin-password erase
Your password and configuration will be erased!
Do you want to continue? (y/n) [n] y
Étape 7. Quittez l'invite switch(boot)#. et chargez l'image système enregistrée précédemment pour terminer la procédure.
switch(boot)(config)# exit
switch(boot)# load bootflash:/installables/switch/fxos-k9-system.5.0.3.N2.3.14.69.SPA
Uncompressing system image: bootflash:/installables/switch/fxos-k9-system.5.0.3.N2.3.14.69.SPA
<lines ommitted>
---- Basic System Configuration Dialog ----
This setup utility will guide you through the basic configuration of
the system. Only minimal configuration including IP connectivity to
the Fabric interconnect and its clustering mode is performed through these steps.
Type Ctrl-C at any time to abort configuration and reboot system.
To back track or make modifications to already entered values,
complete input till end of section and answer no when prompted
to apply configuration.
You have chosen to setup a new Security Appliance. Continue? (y/n): y
Enforce strong password? (y/n) [y]: n
Enter the password for "admin":
Confirm the password for "admin":
Enter the system name: FF09-FPR9300-1
Physical Switch Mgmt0 IP address : 192.168.10.10
Physical Switch Mgmt0 IPv4 netmask : 255.255.255.0
IPv4 address of the default gateway : 192.168.10.1
Configure the DNS Server IP address? (yes/no) [n]: n
Configure the default domain name? (yes/no) [n]: n
Following configurations will be applied:
Switch Fabric=A
System Name=FF09-FPR9300-1
Enforced Strong Password=no
Physical Switch Mgmt0 IP Address=192.168.10.1
Physical Switch Mgmt0 IP Netmask=255.255.255.0
Default Gateway=192.168.10.1
Ipv6 value=0
Apply and save the configuration (select 'no' if you want to re-enter)? (yes/no): yes
Applying configuration. Please wait.
Configuration file - Ok
Cisco FPR Series Security Appliance
FF09-FPR9300-1 login:
Informations connexes