L2 스위치 패스워드 복구 문서 원본 보기
←
L2 스위치 패스워드 복구
둘러보기로 이동
검색으로 이동
문서 편집 작업을 수행할 권한이 없습니다. 다음 이유를 확인해주세요:
요청한 작업은 다음 중 하나의 권한을 가진 사용자에게 제한됩니다:
관리자
, 문서 편집자.
문서의 원본을 보거나 복사할 수 있습니다.
= L2 스위치 벤더별 패스워드 초기화 가이드 = == 1. 문서 목적 == 관리자 패스워드를 분실한 L2 스위치에서 기존 설정을 보존하면서 관리 권한을 복구하기 위한 현장 작업 절차를 정리한다. 본 문서는 작성 시점에 확실히 알고 있는 내용만 기술한다. 모델 또는 펌웨어에 따라 확인되지 않은 부트로더 명령, 메뉴 번호, 설정 파일명은 추측하여 기재하지 않는다. == 2. 작업 전 주의사항 == '''경고:''' 패스워드 복구 작업에는 장비 재부팅과 서비스 중단이 필요하다. 스택, 업링크 이중화, PoE 전화기 및 AP 수용 여부를 먼저 확인한다. * 작업 대상 장비의 모델명, 시리얼 번호 및 펌웨어 버전을 기록한다. * 콘솔 케이블과 콘솔 프로그램을 준비한다. * 가능하면 현재 설정 백업본과 네트워크 구성도를 확보한다. * 패스워드 복구와 공장초기화를 혼동하지 않는다. * 설정 파일을 삭제하거나 공장초기화하기 전에 기존 설정 보존 방법을 먼저 확인한다. * 부트 메뉴에서 파일시스템 초기화, 포맷, OS 이미지 삭제 항목을 선택하지 않는다. * 스택 장비는 단독 장비와 절차가 다를 수 있으므로 스택 전체 상태를 먼저 확인한다. == 3. 공통 준비사항 == {| class="wikitable" ! 항목 ! 확인 내용 |- | 콘솔 연결 | 장비 콘솔 포트 종류와 통신 속도를 확인한다. 일반적으로 9600 8-N-1이 많이 사용되지만 모델별로 다를 수 있다. |- | 서비스 영향 | 재부팅 동안 스위치에 연결된 단말, 전화기, AP 및 하위 스위치 통신이 중단된다. |- | 복구 목표 | 기존 설정 보존 후 패스워드만 변경하는 것을 우선한다. |- | 최후 수단 | 정상적인 패스워드 복구가 불가능할 때만 공장초기화를 검토한다. |} = 4. Cisco Catalyst = == 4.1 적용 범위 == 다음 절차는 전통적인 Cisco Catalyst IOS 스위치에서 사용하는 대표적인 복구 방식이다. * Catalyst 2960/2960G/2960S/2960X 계열 * Catalyst 3560/3750 계열 Catalyst 9200/9300 등 IOS XE 장비는 부트 변수와 복구 방식이 다를 수 있으므로 아래 IOS 절차를 그대로 적용하지 않는다. == 4.2 기존 설정을 보존한 패스워드 복구 == # 콘솔을 연결한다. # 장비 전원을 껐다가 다시 켠다. # 전원을 넣으면서 전면의 '''MODE''' 버튼을 누른다. # 부트로더 프롬프트가 표시되면 MODE 버튼을 놓는다. # 플래시 파일시스템을 초기화하고 기존 설정 파일을 확인한다. <syntaxhighlight lang="bash" line> # 플래시 파일시스템 초기화 flash_init # 일부 구형 모델에서만 존재할 수 있음 load_helper # 플래시 파일 목록 확인 dir flash: </syntaxhighlight> # 기존 시작 설정 파일인 ''config.text''를 임시 이름으로 변경한다. <syntaxhighlight lang="bash" line> # 기존 시작 설정을 보존하기 위해 이름 변경 rename flash:config.text flash:config.text.old # 정상 부팅 시작 boot </syntaxhighlight> # 초기 설정 대화상자가 나오면 실행하지 않는다. <syntaxhighlight lang="bash" line> # 초기 설정 대화상자 질문에 no 입력 Would you like to enter the initial configuration dialog? [yes/no]: no </syntaxhighlight> # 특권 모드로 진입한다. # 임시 파일명을 원래 이름으로 되돌린다. # 기존 시작 설정을 현재 실행 설정에 병합한다. <syntaxhighlight lang="bash" line> # 특권 모드 진입 enable # 기존 설정 파일명 복원 rename flash:config.text.old flash:config.text # 기존 설정을 실행 설정에 병합 copy startup-config running-config </syntaxhighlight> '''주의:''' copy 명령의 방향을 반대로 입력하지 않는다. 이 단계에서는 반드시 startup-config를 running-config로 불러와야 한다. # 새로운 로컬 관리자 계정과 enable secret을 설정한다. <syntaxhighlight lang="bash" line> # 전역 설정 모드 진입 configure terminal # 신규 관리자 계정 생성 예제 username admin privilege 15 secret NEW_STRONG_PASSWORD # enable secret 변경 enable secret NEW_ENABLE_PASSWORD # 콘솔에서 로컬 계정 인증 사용 line console 0 login local exit # SSH VTY에서 로컬 계정 인증 사용 line vty 0 15 login local end # 변경 설정 저장 write memory </syntaxhighlight> == 4.3 검증 == <syntaxhighlight lang="bash" line> # 저장된 설정과 현재 설정 비교에 필요한 주요 항목 확인 show running-config | include hostname|username|enable secret show startup-config | include hostname|username|enable secret # VLAN과 포트 상태 확인 show vlan brief show interfaces status # 스패닝트리 상태 확인 show spanning-tree summary </syntaxhighlight> 장비를 재부팅하기 전에 SSH 또는 콘솔에서 새 계정으로 로그인되는지 확인한다. 재부팅 검증이 필요하면 유지보수 시간 안에 수행한다. == 4.4 Catalyst IOS XE 주의사항 == Catalyst 9200/9300 계열은 부트로더에서 시작 설정을 무시하도록 부팅한 뒤 기존 설정을 불러오는 방식이 사용되지만, 정확한 변수와 해제 명령은 모델·IOS XE 버전에 따라 확인해야 한다. 전통적인 ''config.text'' 이름 변경 절차를 임의로 적용하지 않는다. = 5. Alcatel-Lucent Enterprise OmniSwitch OS6350-24 = == 5.1 확인된 범위 == OS6350은 Cisco IOS의 ''config.text'' 이름 변경 절차를 사용하는 장비가 아니다. 부팅 과정과 관리 계정 처리는 AOS 및 부트 환경에 종속된다. 현재 알고 있는 정보만으로는 OS6350-24의 특정 AOS 버전에 안전하게 공통 적용할 수 있는 부트 메뉴 번호, 패스워드 복구 명령 및 삭제 대상 파일명을 확정할 수 없다. 따라서 임의의 파일 삭제나 부트 명령을 기재하지 않는다. == 5.2 현장 작업 기준 == # 콘솔을 연결하고 부팅 로그에서 AOS 버전 및 부트 환경 버전을 기록한다. # 부팅 중 표시되는 안내 문구에 패스워드 복구 또는 설정 무시 항목이 실제로 존재하는지 확인한다. # 기존 설정 보존이 명시된 복구 기능만 사용한다. # 설정 파일 삭제, working/certified 디렉터리 변경 또는 파일시스템 초기화는 수행하지 않는다. # 복구 메뉴가 확인되지 않으면 ALE 기술지원 또는 해당 AOS 버전의 공식 매뉴얼을 사용한다. '''주의:''' OmniSwitch의 working/certified 구조는 운영 이미지와 설정 관리에 영향을 줄 수 있다. 패스워드 복구 목적으로 관련 디렉터리를 임의 삭제하거나 복사하지 않는다. = 6. HPE 스위치 = == 6.1 ProCurve 및 ArubaOS-Switch 계열 == HPE ProCurve 및 ArubaOS-Switch 장비 중 전면에 '''Clear''' 버튼이 있는 모델은 Clear 버튼으로 로컬 패스워드를 삭제할 수 있다. 이 동작은 일반적으로 구성 전체를 삭제하는 공장초기화와 다르다. === 패스워드만 삭제 === # 장비가 정상 부팅된 상태인지 확인한다. # 전면의 '''Clear''' 버튼을 짧게 눌렀다가 놓는다. # 콘솔에서 관리자 접근 가능 여부를 확인한다. # 즉시 새로운 관리자 패스워드를 설정하고 저장한다. '''주의:''' 관리자가 front-panel-security 기능으로 password-clear 동작을 비활성화한 장비에서는 이 방법이 동작하지 않을 수 있다. 모델별 버튼 위치와 동작을 확인한다. === 공장초기화와 구분 === Clear 버튼과 Reset 버튼을 조합하는 동작은 설정 전체 삭제로 이어질 수 있다. 패스워드만 복구하려는 경우 두 버튼을 함께 누르지 않는다. === 검증 예제 === <syntaxhighlight lang="bash" line> # 현재 설정 확인 show running-config # VLAN 확인 show vlans # 포트 상태 확인 show interfaces brief # 설정 저장 write memory </syntaxhighlight> == 6.2 HPE Comware 계열 == Comware 장비는 일반적으로 부팅 중 BootWare 메뉴에 진입하여 시작 설정을 무시하는 복구 방식을 사용한다. BootWare 메뉴 번호와 표현은 모델 및 버전에 따라 달라질 수 있으므로 번호를 고정하여 기재하지 않는다. 현장에서는 다음 원칙을 적용한다. # 콘솔을 연결하고 장비를 재부팅한다. # 부팅 화면에 표시되는 키를 사용하여 BootWare 메뉴에 진입한다. # 시작 설정을 삭제하는 항목이 아니라, 이번 부팅에서만 시작 설정을 건너뛰는 항목을 선택한다. # 장비 부팅 후 기존 저장 설정을 실행 설정으로 불러온다. # 관리자 인증 정보를 변경한다. # 다음 부팅에서 시작 설정 무시 상태가 유지되지 않도록 복구 옵션을 해제한다. # 설정을 저장하고 재부팅하여 검증한다. '''경고:''' BootWare의 파일시스템 포맷, 애플리케이션 삭제 및 설정 파일 삭제 항목을 선택하지 않는다. = 7. iPECS ES-3128GP = == 7.1 확인된 범위 == 현재 알고 있는 정보만으로 ES-3128GP의 펌웨어 전반에 공통 적용 가능한 부트 진입 키, 패스워드 복구 메뉴 번호 및 설정 파일명을 확정할 수 없다. Cisco 또는 HPE 명령을 유사하게 적용하지 않는다. == 7.2 안전한 대응 절차 == # 콘솔 연결 후 전원을 재인가한다. # 전체 부팅 로그를 저장하고 모델명과 소프트웨어 버전을 확인한다. # 화면에 표시된 복구 안내가 있을 때만 해당 키를 사용한다. # 설정 보존 여부가 명시되지 않은 reset, erase, default 또는 format 항목은 선택하지 않는다. # 복구 기능이 확인되지 않으면 iPECS 기술지원에 모델, 시리얼 번호 및 펌웨어 버전을 전달하여 복구 절차를 확인한다. = 8. 유비쿼스 E4020-24T = == 8.1 확인된 범위 == 현재 알고 있는 정보만으로 E4020-24T의 부트로더별 패스워드 초기화 명령이나 설정 파일명을 확정할 수 없다. 확인되지 않은 명령은 사용하지 않는다. == 8.2 안전한 대응 절차 == # 콘솔 연결 후 부팅 로그를 저장한다. # 장비 소프트웨어 버전과 부트로더 버전을 기록한다. # 부팅 화면에 설정 보존형 패스워드 복구 기능이 명시되는지 확인한다. # 설정 삭제 또는 공장초기화만 제공되는 경우 먼저 설정 백업 확보 가능 여부를 확인한다. # 유비쿼스 기술지원 또는 해당 버전 매뉴얼을 통해 정확한 복구 절차를 확인한다. = 9. 코어엣지 C3100-24PL = == 9.1 확인된 범위 == 현재 알고 있는 정보만으로 C3100-24PL의 펌웨어 전반에 적용 가능한 부트 메뉴 번호, 계정 초기화 명령 및 설정 파일명을 확정할 수 없다. == 9.2 안전한 대응 절차 == # 콘솔 연결 후 부팅 로그를 저장한다. # 정확한 모델명, 펌웨어 버전 및 부트로더 버전을 확인한다. # 부트 메뉴가 나타나더라도 설정 삭제, 플래시 포맷 또는 OS 이미지 삭제 항목은 선택하지 않는다. # 설정 보존형 복구 절차가 화면에 명확하게 표시되는 경우에만 진행한다. # 확인되지 않으면 코어엣지 기술지원에 장비 정보와 부팅 로그를 전달한다. = 10. 한드림넷 SG2428G = == 10.1 확인된 범위 == 현재 알고 있는 정보만으로 SG2428G의 소프트웨어 버전별 패스워드 복구 키, 부트 메뉴 번호 및 삭제 대상 설정 파일을 확정할 수 없다. == 10.2 안전한 대응 절차 == # 콘솔 연결 후 장비를 재부팅하고 부팅 로그를 저장한다. # 정확한 소프트웨어와 부트로더 버전을 기록한다. # 패스워드 복구와 공장초기화 항목을 구분한다. # 설정 보존 여부가 확인되지 않은 초기화 작업은 중단한다. # 한드림넷 기술지원 또는 해당 버전 매뉴얼로 복구 절차를 확인한다. = 11. 복구 후 공통 점검 = == 11.1 관리 계정 점검 == * 새 관리자 계정으로 콘솔 로그인을 확인한다. * SSH 로그인을 확인한다. * Telnet이 불필요하면 비활성화한다. * 기본 계정 또는 기본 패스워드가 남아 있는지 확인한다. * RADIUS/TACACS+ 사용 장비는 로컬 비상 계정을 별도로 검증한다. == 11.2 네트워크 설정 점검 == * 관리 IP 주소, 서브넷 마스크 및 기본 게이트웨이 * 관리 VLAN과 관리 포트 * VLAN 및 Trunk/Tagged/Untagged 설정 * STP 루트 및 차단 포트 상태 * LACP 또는 포트 채널 상태 * PoE 포트와 전력 공급 상태 * LLDP 및 음성 VLAN 상태 * SNMP, Syslog, NTP 및 인증 서버 설정 * 스택 또는 IRF/VSF 구성 상태 == 11.3 최종 저장 및 재부팅 검증 == # 변경 설정을 저장한다. # 저장 설정에 신규 계정과 기존 네트워크 설정이 모두 존재하는지 확인한다. # 유지보수 시간 내 장비를 재부팅한다. # 신규 계정 로그인과 전체 포트 상태를 다시 확인한다. # 장애 발생 시 비교할 수 있도록 복구 후 설정을 별도 백업한다. = 12. 현장 기록 양식 = {| class="wikitable" ! 항목 ! 기록 |- | 작업 일시 | |- | 작업자 | |- | 제조사/모델 | |- | 시리얼 번호 | |- | 펌웨어 버전 | |- | 부트로더 버전 | |- | 기존 설정 백업 위치 | |- | 사용한 복구 방식 | |- | 설정 보존 여부 | |- | 로그인 검증 결과 | |- | 네트워크 검증 결과 | |} == 13. 적용 범위 요약 == {| class="wikitable" ! 벤더/계열 ! 본 문서의 상세도 ! 비고 |- | Cisco Catalyst IOS | 명령어 포함 | 2960/3560/3750 계열 대표 절차 |- | Cisco Catalyst IOS XE | 원칙만 기술 | 모델 및 버전별 확인 필요 |- | Alcatel OS6350-24 | 안전 원칙만 기술 | AOS 및 부트 환경별 공식 절차 필요 |- | HPE ProCurve/ArubaOS-Switch | 버튼 절차 포함 | front-panel-security 설정에 따라 제한 가능 |- | HPE Comware | 복구 흐름 기술 | BootWare 메뉴 번호는 버전별 확인 필요 |- | iPECS ES-3128GP | 안전 원칙만 기술 | 펌웨어별 공식 절차 필요 |- | 유비쿼스 E4020-24T | 안전 원칙만 기술 | 소프트웨어 및 부트로더별 확인 필요 |- | 코어엣지 C3100-24PL | 안전 원칙만 기술 | 펌웨어 및 부트로더별 확인 필요 |- | 한드림넷 SG2428G | 안전 원칙만 기술 | 소프트웨어 및 부트로더별 확인 필요 |} [[분류:네트워크]] [[분류:L2 스위치]] [[분류:장애 대응]] [[분류:패스워드 복구]]
L2 스위치 패스워드 복구
문서로 돌아갑니다.
둘러보기 메뉴
개인 도구
로그인
associated-pages
문서
토론
한국어
보기
읽기
원본 보기
역사 보기
더 보기
검색
둘러보기
대문
최근 바뀜
임의 문서로
미디어위키 도움말
특수 문서 목록
도구
여기를 가리키는 문서
가리키는 글의 최근 바뀜
문서 정보