Cisco NX-OS のパスワード回復手順
このドキュメントでは、Cisco NX-OS で動作するデバイスのコンソール ポートから忘失した管理者パスワードを回復する手順について説明します。
Cisco NX-OS ソフトウェアは、Cisco SAN-OS ソフトウェアに基づくデータセンター クラスのオペレーティング システムです。Cisco NX-OS ソフトウェアは、データセンターのルーティング、スイッチング、およびストレージ ネットワーキングの要件を満たし、Cisco IOS ソフトウェアと同様の Extensible Markup Language(XML)インターフェイスとコマンドライン インターフェイス(CLI)を提供します。
このマニュアルの構成は、次のとおりです。
前提条件
ここでは、リカバリ手順を実行するための前提条件について説明します。内容は次のとおりです。
要 件
2 つのスーパーバイザ モジュールを搭載したデバイスの場合は、回復手順の完了後にアクティブ モジュールになるスーパーバイザ モジュールでパスワード回復手順を実行する必要があります。他方のスーパーバイザ モジュールがアクティブにならないようにするには、次の作業のいずれかを実行します。
-
他方のスーパーバイザ モジュールをシャーシから取り外します。
-
回復手順が完了するまで、他方のスーパーバイザ モジュールのコンソール プロンプトを次の 2 つのプロンプトのいずれかに変更します。
-
loader >
-
switch(boot) #
-
これらのプロンプトの詳細については、お使いのデバイスのマニュアルを参照してください。
表記法
マニュアルの表記法の詳細については、『 Cisco テクニカル ヒントの表記法』(http://www.cisco.com/application/pdf/paws/17016/techtip_conventions.pdf)を参照して ください。
ネットワーク管理者パスワードの回復
次のいずれかの方法で、ネットワーク管理者パスワードを回復できます。
-
network admin 権限を持つユーザ名で CLI から回復する
-
デバイスの電源を再投入する
このセクションは、次のトピックで構成されています。
network-admin 権限での CLI の使用
ネットワーク管理者権限でコマンド ライン インターフェイス(CLI)を使用するには、次の手順を実行します。
手順
ステップ 1 |
ユーザー名に network admin 権限があるかどうかを確認します。
|
ステップ 2 |
ユーザー名に network admin 権限がある場合は、新しいネットワーク管理者パスワードを割り当てます。
|
ステップ 3 |
設定を保存します。
|
デバイスの電源の再投入
network-admin 権限のあるデバイス上でセッションを開始できない場合は、以下の 2 つの補油法により、デバイスの電源を再投入してネットワーク管理者パスワードを回復することができます。
注意 |
パスワード回復手順を実行すると、デバイス上のすべてのトラフィックが中断されます。デバイスとの接続はすべて 2 ~ 3 分間切断されます。 |
(注) |
|
方法 1
スイッチの電源を再投入して、ネットワーク管理者パスワードを回復するには、次の手順を実行します。
手順
ステップ 1 |
アクティブなスーパーバイザ モジュールのコンソール ポートで端末セッションを確立します。
|
||
ステップ 2 |
SSH またはターミナル エミュレータを使用してコンソール ポートにアクセスする場合、または Cisco NX-OS リリース 4.0(0)N1(2a) 以前のリリースを実行している Cisco Nexus 5000 シリーズ スイッチでパスワードを回復する場合は、ステップ ステップ 6に進みます。 |
||
ステップ 3 |
Telnet を使用してコンソール ポートにアクセスする場合、Ctrl-C を Ctrl-](右の角括弧)を押して、Telnet エスケープ シーケンスと競合しないようにします。
Cisco NX-OS ログイン プロンプトがそのままの状態で、Telnet プロンプトが表示されない場合は、ステップ ステップ 6 に進みます。 |
||
ステップ 4 |
Telnet プロンプトが表示される場合は、Telnet エスケープ シーケンスを Ctrl-](右角カッコ)以外の文字シーケンスに変更します。以下の例は、Microsoft Telnet で Ctrl+\ をエスケープ キー シーケンスとして設定する例を示します。
|
||
ステップ 5 |
Enter を 1 回または複数回押して Cisco NX-OS ログイン プロンプトに戻ります。
|
||
ステップ 6 |
デバイスの電源を一度切ってから再投入します。 |
||
ステップ 7 |
デバイスが Cisco NX-OS ソフトウェアのブート シーケンスを開始したときに Ctrl-](右の角括弧) を押して、
|
||
ステップ 8 |
ネットワーク管理者パスワードをリセットします。
|
||
ステップ 9 |
|
||
ステップ 10 |
Cisco NX-OS システム ソフトウェア イメージをロードします。 次の例では、システム イメージ ファイル名は
|
||
ステップ 11 |
新しい管理者パスワードを使用してデバイスにログインします。
実行コンフィギュレーションにより、コンソールからのログインに対してローカル認証がイネーブルになっていることが示されます。新しいパスワードを今後のログインでも有効にするため、実行構成は変更しないでください。AAA サーバ上で設定した管理者パスワードを再設定して記憶したら、リモート認証をイネーブルにできます。
|
||
ステップ 12 |
新しいパスワードを再設定して、簡易ネットワーク管理プロトコル(SNMP)パスワードとしても使用できるようにします。
|
||
ステップ 13 |
必要に応じて、前に取り外したスタンバイ スーパーバイザ モジュールをシャーシに取り付けます。 |
||
ステップ 14 |
必要に応じて、スタンバイ スーパーバイザ モジュールで Cisco NX-OS キックスタート イメージを起動します。 次の例では、キックスタート イメージのファイル名は
|
||
ステップ 15 |
必要に応じて、スタンバイ スーパーバイザ モジュールで Cisco NX-OS システム ソフトウェアを読み込みます。 次の例では、システム イメージ ファイル名は
|
||
ステップ 16 |
設定を保存します。
|
方法 2
デバイスの電源を再投入してネットワーク管理者パスワードを再設定できます。
注意 |
この手順を実行すると、デバイス上のすべてのトラフィックが中断されます。デバイスとの接続はすべて 2 ~ 3 分間切断されます。 |
(注) |
|
デバイスの電源を再投入して、ネットワーク管理者パスワードを回復するには、次の手順を実行します。
手順
ステップ 1 |
アクティブなスーパーバイザ モジュールのコンソール ポートで端末セッションを確立します。 |
||||
ステップ 2 |
reload コマンドを使用して、デバイスをリロードしてローダ プロンプトを表示します。次のメッセージが表示されたら、Ctrl-C を押す必要があります。
キックスタート イメージのブート:
|
||||
ステップ 3 |
次のコマンドを入力して Enter を押します。
|
||||
ステップ 4 |
スイッチ ブート プロンプトに到達するには、キックスタート イメージだけでデバイスを再起動します。
|
||||
ステップ 5 |
「方法 1」セクションで説明されているステップ 8 ~ 16 に従って、ネットワーク管理者パスワードをリセットします。 |
ローダーからの回復 > プロンプト
help コマンドを使用して、ローダー >
プロンプトでこのプロンプトで使用可能なコマンドのリストを表示するか、そのリスト内の特定のコマンドに関する詳細情報を取得します。
始める前に
この手順は init system コマンドを使用して、デバイスのファイル システムを再フォーマットします。この手順を開始する前に、コンフィギュレーション ファイルのバックアップを作成してください。
ローダー > プロンプトは、通常の switch# または switch(boot)# プロンプトとは異なります。CLI コマンド補完機能は loader >プロンプトでは機能せず、望ましくないエラーが発生する可能性があります。コマンドを表示するには、コマンドを正確に入力する必要があります。
ローダー > プロンプトから TFTP 経由でブートする場合は、リモート サーバ上のイメージへのフル パスを指定する必要があります。
手順
ステップ 1 |
システムのローカル IP アドレスおよびサブネット マスクを指定します。
|
||
ステップ 2 |
デフォルト ゲートウェイの IP アドレスを指定します。
|
||
ステップ 3 |
switch(boot)# プロンプトで、ブート プロセスが停止するように設定します。
|
||
ステップ 4 |
必要なサーバーから NX-OS イメージ ファイルを起動します。switch(boot)# プロンプトは、使用可能な nx-os イメージがあることを示します。
|
||
ステップ 5 |
NX-OS システムを入力します。
|
||
ステップ 6 |
NX-OS イメージ ファイルの再ロードを完了します。
|
関連資料
Cisco.com で Cisco NX-OS ソフトウェアの文書を見つけることができます。
http://www.cisco.com/en/US/products/ps9372/tsd_products_support_series_home.html