Password Recovery en Routers Cisco

Aquí describimos el proceso de password recovery (recupero de contraseña) para routers Cisco de la serie 1841 y 1900

El procedimiento es básicamente el mismo para cualquier modelo de router, solo cambian algunos comandos, en este caso vamos a recuperar la contraseña en un CISCO 1841, si tu modelo es diferente, puedes guiarte desde la pagina de www.cisco.com y simplemente digitando “password recovery” en la busqueda de la página, podras ingresar el modelo de tu router y seguir el paso a paso.
Por supuesto que debemos tener acceso físico al router u conectarnos mediante un cable de consola. Se trata de ingresar al router en el modo privilegiado ignorando la configuracion guardada, y una vez que hemos accedido, cargar la configuracion startup-config en running-config para poder editar las contraseñas. Asi podremos visualizar cual es nuestra contraseña si la tenemos hecha con “enable password” ó si creamos con la contraseña con “enable secret” lo que podemos hacer es cambiarla, ya que esta se encuentra encrypatada.

El primer paso es apagar el router y volverlo a encender.

Cuando se encuentre descomprimendo la imagen IOS, (esto es cuando aparecen una serie de “#####################################”) presionamos CTRL + BLOQ DESPL, de este modo ingresamos al “rommon”:

rommon>

Ahi ejecutamos el comando “confreg 0x2142” y reiniciamos el equipo.

rommon> confreg 0x2142
rommon> reset

El registro de configuración es una palabra de 16 bits, cuyo valor normalmente es 0x2102. Al reemplazar este valor por 0x2142 lo que en estamos hacienmdo es poner a “1” el tercer bit de dicho registro, lo que provoca que al reiniciar el equipo, no cargue la startup-config al inicio.

Al arrancar el equipo sin cargar la configuracion guardada, tenemos que cargar esa configuración, asi que ejecutamos el comando “copy startup-config running-config

Router# copy startup-config running-config

CUIDADO!, tiene que ser ejecutado en ese orden, si lo ejecutamos al contrario (copy run st) lo que haremos será guardar la configuracion actual vacía, asi que se perderá toda la informacion que hubiera antes en el router.
Una vez cargada la configuracion podemos visualizar o cambiar las contraseñas del router.
Ahora solo falta “arreglar el daño”, asi que lo que haremos será regresar el registro de configuración a su estado original con el comando “config-register 0×2102″ desde el modo configuración global

router(config)# config-register 0x2102
router(config)# reload

Des este modo el router ahora reiniciará cargando la startup-config con la nueva contraseña.