L2 스위치 패스워드 복구
L2 스위치 벤더별 패스워드 초기화 가이드
1. 문서 목적
관리자 패스워드를 분실한 L2 스위치에서 기존 설정을 보존하면서 관리 권한을 복구하기 위한 현장 작업 절차를 정리한다.
본 문서는 작성 시점에 확실히 알고 있는 내용만 기술한다. 모델 또는 펌웨어에 따라 확인되지 않은 부트로더 명령, 메뉴 번호, 설정 파일명은 추측하여 기재하지 않는다.
2. 작업 전 주의사항
경고: 패스워드 복구 작업에는 장비 재부팅과 서비스 중단이 필요하다. 스택, 업링크 이중화, PoE 전화기 및 AP 수용 여부를 먼저 확인한다.
- 작업 대상 장비의 모델명, 시리얼 번호 및 펌웨어 버전을 기록한다.
- 콘솔 케이블과 콘솔 프로그램을 준비한다.
- 가능하면 현재 설정 백업본과 네트워크 구성도를 확보한다.
- 패스워드 복구와 공장초기화를 혼동하지 않는다.
- 설정 파일을 삭제하거나 공장초기화하기 전에 기존 설정 보존 방법을 먼저 확인한다.
- 부트 메뉴에서 파일시스템 초기화, 포맷, OS 이미지 삭제 항목을 선택하지 않는다.
- 스택 장비는 단독 장비와 절차가 다를 수 있으므로 스택 전체 상태를 먼저 확인한다.
3. 공통 준비사항
| 항목 | 확인 내용 |
|---|---|
| 콘솔 연결 | 장비 콘솔 포트 종류와 통신 속도를 확인한다. 일반적으로 9600 8-N-1이 많이 사용되지만 모델별로 다를 수 있다. |
| 서비스 영향 | 재부팅 동안 스위치에 연결된 단말, 전화기, AP 및 하위 스위치 통신이 중단된다. |
| 복구 목표 | 기존 설정 보존 후 패스워드만 변경하는 것을 우선한다. |
| 최후 수단 | 정상적인 패스워드 복구가 불가능할 때만 공장초기화를 검토한다. |
4. Cisco Catalyst
4.1 적용 범위
다음 절차는 전통적인 Cisco Catalyst IOS 스위치에서 사용하는 대표적인 복구 방식이다.
- Catalyst 2960/2960G/2960S/2960X 계열
- Catalyst 3560/3750 계열
Catalyst 9200/9300 등 IOS XE 장비는 부트 변수와 복구 방식이 다를 수 있으므로 아래 IOS 절차를 그대로 적용하지 않는다.
4.2 기존 설정을 보존한 패스워드 복구
- 콘솔을 연결한다.
- 장비 전원을 껐다가 다시 켠다.
- 전원을 넣으면서 전면의 MODE 버튼을 누른다.
- 부트로더 프롬프트가 표시되면 MODE 버튼을 놓는다.
- 플래시 파일시스템을 초기화하고 기존 설정 파일을 확인한다.
# 플래시 파일시스템 초기화
flash_init
# 일부 구형 모델에서만 존재할 수 있음
load_helper
# 플래시 파일 목록 확인
dir flash:
- 기존 시작 설정 파일인 config.text를 임시 이름으로 변경한다.
# 기존 시작 설정을 보존하기 위해 이름 변경
rename flash:config.text flash:config.text.old
# 정상 부팅 시작
boot
- 초기 설정 대화상자가 나오면 실행하지 않는다.
# 초기 설정 대화상자 질문에 no 입력
Would you like to enter the initial configuration dialog? [yes/no]: no
- 특권 모드로 진입한다.
- 임시 파일명을 원래 이름으로 되돌린다.
- 기존 시작 설정을 현재 실행 설정에 병합한다.
# 특권 모드 진입
enable
# 기존 설정 파일명 복원
rename flash:config.text.old flash:config.text
# 기존 설정을 실행 설정에 병합
copy startup-config running-config
주의: copy 명령의 방향을 반대로 입력하지 않는다. 이 단계에서는 반드시 startup-config를 running-config로 불러와야 한다.
- 새로운 로컬 관리자 계정과 enable secret을 설정한다.
# 전역 설정 모드 진입
configure terminal
# 신규 관리자 계정 생성 예제
username admin privilege 15 secret NEW_STRONG_PASSWORD
# enable secret 변경
enable secret NEW_ENABLE_PASSWORD
# 콘솔에서 로컬 계정 인증 사용
line console 0
login local
exit
# SSH VTY에서 로컬 계정 인증 사용
line vty 0 15
login local
end
# 변경 설정 저장
write memory
4.3 검증
# 저장된 설정과 현재 설정 비교에 필요한 주요 항목 확인
show running-config | include hostname|username|enable secret
show startup-config | include hostname|username|enable secret
# VLAN과 포트 상태 확인
show vlan brief
show interfaces status
# 스패닝트리 상태 확인
show spanning-tree summary
장비를 재부팅하기 전에 SSH 또는 콘솔에서 새 계정으로 로그인되는지 확인한다. 재부팅 검증이 필요하면 유지보수 시간 안에 수행한다.
4.4 Catalyst IOS XE 주의사항
Catalyst 9200/9300 계열은 부트로더에서 시작 설정을 무시하도록 부팅한 뒤 기존 설정을 불러오는 방식이 사용되지만, 정확한 변수와 해제 명령은 모델·IOS XE 버전에 따라 확인해야 한다. 전통적인 config.text 이름 변경 절차를 임의로 적용하지 않는다.
5. Alcatel-Lucent Enterprise OmniSwitch OS6350-24
5.1 확인된 범위
OS6350은 Cisco IOS의 config.text 이름 변경 절차를 사용하는 장비가 아니다. 부팅 과정과 관리 계정 처리는 AOS 및 부트 환경에 종속된다.
현재 알고 있는 정보만으로는 OS6350-24의 특정 AOS 버전에 안전하게 공통 적용할 수 있는 부트 메뉴 번호, 패스워드 복구 명령 및 삭제 대상 파일명을 확정할 수 없다. 따라서 임의의 파일 삭제나 부트 명령을 기재하지 않는다.
5.2 현장 작업 기준
- 콘솔을 연결하고 부팅 로그에서 AOS 버전 및 부트 환경 버전을 기록한다.
- 부팅 중 표시되는 안내 문구에 패스워드 복구 또는 설정 무시 항목이 실제로 존재하는지 확인한다.
- 기존 설정 보존이 명시된 복구 기능만 사용한다.
- 설정 파일 삭제, working/certified 디렉터리 변경 또는 파일시스템 초기화는 수행하지 않는다.
- 복구 메뉴가 확인되지 않으면 ALE 기술지원 또는 해당 AOS 버전의 공식 매뉴얼을 사용한다.
주의: OmniSwitch의 working/certified 구조는 운영 이미지와 설정 관리에 영향을 줄 수 있다. 패스워드 복구 목적으로 관련 디렉터리를 임의 삭제하거나 복사하지 않는다.
6. HPE 스위치
6.1 ProCurve 및 ArubaOS-Switch 계열
HPE ProCurve 및 ArubaOS-Switch 장비 중 전면에 Clear 버튼이 있는 모델은 Clear 버튼으로 로컬 패스워드를 삭제할 수 있다. 이 동작은 일반적으로 구성 전체를 삭제하는 공장초기화와 다르다.
패스워드만 삭제
- 장비가 정상 부팅된 상태인지 확인한다.
- 전면의 Clear 버튼을 짧게 눌렀다가 놓는다.
- 콘솔에서 관리자 접근 가능 여부를 확인한다.
- 즉시 새로운 관리자 패스워드를 설정하고 저장한다.
주의: 관리자가 front-panel-security 기능으로 password-clear 동작을 비활성화한 장비에서는 이 방법이 동작하지 않을 수 있다. 모델별 버튼 위치와 동작을 확인한다.
공장초기화와 구분
Clear 버튼과 Reset 버튼을 조합하는 동작은 설정 전체 삭제로 이어질 수 있다. 패스워드만 복구하려는 경우 두 버튼을 함께 누르지 않는다.
검증 예제
# 현재 설정 확인
show running-config
# VLAN 확인
show vlans
# 포트 상태 확인
show interfaces brief
# 설정 저장
write memory
6.2 HPE Comware 계열
Comware 장비는 일반적으로 부팅 중 BootWare 메뉴에 진입하여 시작 설정을 무시하는 복구 방식을 사용한다. BootWare 메뉴 번호와 표현은 모델 및 버전에 따라 달라질 수 있으므로 번호를 고정하여 기재하지 않는다.
현장에서는 다음 원칙을 적용한다.
- 콘솔을 연결하고 장비를 재부팅한다.
- 부팅 화면에 표시되는 키를 사용하여 BootWare 메뉴에 진입한다.
- 시작 설정을 삭제하는 항목이 아니라, 이번 부팅에서만 시작 설정을 건너뛰는 항목을 선택한다.
- 장비 부팅 후 기존 저장 설정을 실행 설정으로 불러온다.
- 관리자 인증 정보를 변경한다.
- 다음 부팅에서 시작 설정 무시 상태가 유지되지 않도록 복구 옵션을 해제한다.
- 설정을 저장하고 재부팅하여 검증한다.
경고: BootWare의 파일시스템 포맷, 애플리케이션 삭제 및 설정 파일 삭제 항목을 선택하지 않는다.
7. iPECS ES-3128GP
7.1 확인된 범위
현재 알고 있는 정보만으로 ES-3128GP의 펌웨어 전반에 공통 적용 가능한 부트 진입 키, 패스워드 복구 메뉴 번호 및 설정 파일명을 확정할 수 없다. Cisco 또는 HPE 명령을 유사하게 적용하지 않는다.
7.2 안전한 대응 절차
- 콘솔 연결 후 전원을 재인가한다.
- 전체 부팅 로그를 저장하고 모델명과 소프트웨어 버전을 확인한다.
- 화면에 표시된 복구 안내가 있을 때만 해당 키를 사용한다.
- 설정 보존 여부가 명시되지 않은 reset, erase, default 또는 format 항목은 선택하지 않는다.
- 복구 기능이 확인되지 않으면 iPECS 기술지원에 모델, 시리얼 번호 및 펌웨어 버전을 전달하여 복구 절차를 확인한다.
8. 유비쿼스 E4020-24T
8.1 확인된 범위
현재 알고 있는 정보만으로 E4020-24T의 부트로더별 패스워드 초기화 명령이나 설정 파일명을 확정할 수 없다. 확인되지 않은 명령은 사용하지 않는다.
8.2 안전한 대응 절차
- 콘솔 연결 후 부팅 로그를 저장한다.
- 장비 소프트웨어 버전과 부트로더 버전을 기록한다.
- 부팅 화면에 설정 보존형 패스워드 복구 기능이 명시되는지 확인한다.
- 설정 삭제 또는 공장초기화만 제공되는 경우 먼저 설정 백업 확보 가능 여부를 확인한다.
- 유비쿼스 기술지원 또는 해당 버전 매뉴얼을 통해 정확한 복구 절차를 확인한다.
9. 코어엣지 C3100-24PL
9.1 확인된 범위
현재 알고 있는 정보만으로 C3100-24PL의 펌웨어 전반에 적용 가능한 부트 메뉴 번호, 계정 초기화 명령 및 설정 파일명을 확정할 수 없다.
9.2 안전한 대응 절차
- 콘솔 연결 후 부팅 로그를 저장한다.
- 정확한 모델명, 펌웨어 버전 및 부트로더 버전을 확인한다.
- 부트 메뉴가 나타나더라도 설정 삭제, 플래시 포맷 또는 OS 이미지 삭제 항목은 선택하지 않는다.
- 설정 보존형 복구 절차가 화면에 명확하게 표시되는 경우에만 진행한다.
- 확인되지 않으면 코어엣지 기술지원에 장비 정보와 부팅 로그를 전달한다.
10. 한드림넷 SG2428G
10.1 확인된 범위
현재 알고 있는 정보만으로 SG2428G의 소프트웨어 버전별 패스워드 복구 키, 부트 메뉴 번호 및 삭제 대상 설정 파일을 확정할 수 없다.
10.2 안전한 대응 절차
- 콘솔 연결 후 장비를 재부팅하고 부팅 로그를 저장한다.
- 정확한 소프트웨어와 부트로더 버전을 기록한다.
- 패스워드 복구와 공장초기화 항목을 구분한다.
- 설정 보존 여부가 확인되지 않은 초기화 작업은 중단한다.
- 한드림넷 기술지원 또는 해당 버전 매뉴얼로 복구 절차를 확인한다.
11. 복구 후 공통 점검
11.1 관리 계정 점검
- 새 관리자 계정으로 콘솔 로그인을 확인한다.
- SSH 로그인을 확인한다.
- Telnet이 불필요하면 비활성화한다.
- 기본 계정 또는 기본 패스워드가 남아 있는지 확인한다.
- RADIUS/TACACS+ 사용 장비는 로컬 비상 계정을 별도로 검증한다.
11.2 네트워크 설정 점검
- 관리 IP 주소, 서브넷 마스크 및 기본 게이트웨이
- 관리 VLAN과 관리 포트
- VLAN 및 Trunk/Tagged/Untagged 설정
- STP 루트 및 차단 포트 상태
- LACP 또는 포트 채널 상태
- PoE 포트와 전력 공급 상태
- LLDP 및 음성 VLAN 상태
- SNMP, Syslog, NTP 및 인증 서버 설정
- 스택 또는 IRF/VSF 구성 상태
11.3 최종 저장 및 재부팅 검증
- 변경 설정을 저장한다.
- 저장 설정에 신규 계정과 기존 네트워크 설정이 모두 존재하는지 확인한다.
- 유지보수 시간 내 장비를 재부팅한다.
- 신규 계정 로그인과 전체 포트 상태를 다시 확인한다.
- 장애 발생 시 비교할 수 있도록 복구 후 설정을 별도 백업한다.
12. 현장 기록 양식
| 항목 | 기록 |
|---|---|
| 작업 일시 | |
| 작업자 | |
| 제조사/모델 | |
| 시리얼 번호 | |
| 펌웨어 버전 | |
| 부트로더 버전 | |
| 기존 설정 백업 위치 | |
| 사용한 복구 방식 | |
| 설정 보존 여부 | |
| 로그인 검증 결과 | |
| 네트워크 검증 결과 |
13. 적용 범위 요약
| 벤더/계열 | 본 문서의 상세도 | 비고 |
|---|---|---|
| Cisco Catalyst IOS | 명령어 포함 | 2960/3560/3750 계열 대표 절차 |
| Cisco Catalyst IOS XE | 원칙만 기술 | 모델 및 버전별 확인 필요 |
| Alcatel OS6350-24 | 안전 원칙만 기술 | AOS 및 부트 환경별 공식 절차 필요 |
| HPE ProCurve/ArubaOS-Switch | 버튼 절차 포함 | front-panel-security 설정에 따라 제한 가능 |
| HPE Comware | 복구 흐름 기술 | BootWare 메뉴 번호는 버전별 확인 필요 |
| iPECS ES-3128GP | 안전 원칙만 기술 | 펌웨어별 공식 절차 필요 |
| 유비쿼스 E4020-24T | 안전 원칙만 기술 | 소프트웨어 및 부트로더별 확인 필요 |
| 코어엣지 C3100-24PL | 안전 원칙만 기술 | 펌웨어 및 부트로더별 확인 필요 |
| 한드림넷 SG2428G | 안전 원칙만 기술 | 소프트웨어 및 부트로더별 확인 필요 |