L2 스위치 패스워드 복구

잉여 위키
Chnagil (토론 | 기여)님의 2026년 7월 15일 (수) 14:47 판 (7.3 안전한 대응 절차)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
둘러보기로 이동 검색으로 이동

L2 스위치 벤더별 패스워드 초기화 가이드

1. 문서 목적

관리자 패스워드를 분실한 L2 스위치에서 기존 설정을 보존하면서 관리 권한을 복구하기 위한 현장 작업 절차를 정리한다.

본 문서는 작성 시점에 확실히 알고 있는 내용만 기술한다. 모델 또는 펌웨어에 따라 확인되지 않은 부트로더 명령, 메뉴 번호, 설정 파일명은 추측하여 기재하지 않는다.

2. 작업 전 주의사항

경고: 패스워드 복구 작업에는 장비 재부팅과 서비스 중단이 필요하다. 스택, 업링크 이중화, PoE 전화기 및 AP 수용 여부를 먼저 확인한다.

  • 작업 대상 장비의 모델명, 시리얼 번호 및 펌웨어 버전을 기록한다.
  • 콘솔 케이블과 콘솔 프로그램을 준비한다.
  • 가능하면 현재 설정 백업본과 네트워크 구성도를 확보한다.
  • 패스워드 복구와 공장초기화를 혼동하지 않는다.
  • 설정 파일을 삭제하거나 공장초기화하기 전에 기존 설정 보존 방법을 먼저 확인한다.
  • 부트 메뉴에서 파일시스템 초기화, 포맷, OS 이미지 삭제 항목을 선택하지 않는다.
  • 스택 장비는 단독 장비와 절차가 다를 수 있으므로 스택 전체 상태를 먼저 확인한다.

3. 공통 준비사항

항목 확인 내용
콘솔 연결 장비 콘솔 포트 종류와 통신 속도를 확인한다. 일반적으로 9600 8-N-1이 많이 사용되지만 모델별로 다를 수 있다.
서비스 영향 재부팅 동안 스위치에 연결된 단말, 전화기, AP 및 하위 스위치 통신이 중단된다.
복구 목표 기존 설정 보존 후 패스워드만 변경하는 것을 우선한다.
최후 수단 정상적인 패스워드 복구가 불가능할 때만 공장초기화를 검토한다.

4. Cisco Catalyst

4.1 적용 범위

다음 절차는 전통적인 Cisco Catalyst IOS 스위치에서 사용하는 대표적인 복구 방식이다.

  • Catalyst 2960/2960G/2960S/2960X 계열
  • Catalyst 3560/3750 계열

Catalyst 9200/9300 등 IOS XE 장비는 부트 변수와 복구 방식이 다를 수 있으므로 아래 IOS 절차를 그대로 적용하지 않는다.

4.2 기존 설정을 보존한 패스워드 복구

  1. 콘솔을 연결한다.
  2. 장비 전원을 껐다가 다시 켠다.
  3. 전원을 넣으면서 전면의 MODE 버튼을 누른다.
  4. 부트로더 프롬프트가 표시되면 MODE 버튼을 놓는다.
  5. 플래시 파일시스템을 초기화하고 기존 설정 파일을 확인한다.
# 플래시 파일시스템 초기화
flash_init

# 일부 구형 모델에서만 존재할 수 있음
load_helper

# 플래시 파일 목록 확인
dir flash:
  1. 기존 시작 설정 파일인 config.text를 임시 이름으로 변경한다.
# 기존 시작 설정을 보존하기 위해 이름 변경
rename flash:config.text flash:config.text.old

# 정상 부팅 시작
boot
  1. 초기 설정 대화상자가 나오면 실행하지 않는다.
# 초기 설정 대화상자 질문에 no 입력
Would you like to enter the initial configuration dialog? [yes/no]: no
  1. 특권 모드로 진입한다.
  2. 임시 파일명을 원래 이름으로 되돌린다.
  3. 기존 시작 설정을 현재 실행 설정에 병합한다.
# 특권 모드 진입
enable

# 기존 설정 파일명 복원
rename flash:config.text.old flash:config.text

# 기존 설정을 실행 설정에 병합
copy startup-config running-config

주의: copy 명령의 방향을 반대로 입력하지 않는다. 이 단계에서는 반드시 startup-config를 running-config로 불러와야 한다.

  1. 새로운 로컬 관리자 계정과 enable secret을 설정한다.
# 전역 설정 모드 진입
configure terminal

# 신규 관리자 계정 생성 예제
username admin privilege 15 secret NEW_STRONG_PASSWORD

# enable secret 변경
enable secret NEW_ENABLE_PASSWORD

# 콘솔에서 로컬 계정 인증 사용
line console 0
login local
exit

# SSH VTY에서 로컬 계정 인증 사용
line vty 0 15
login local
end

# 변경 설정 저장
write memory

4.3 검증

# 저장된 설정과 현재 설정 비교에 필요한 주요 항목 확인
show running-config | include hostname|username|enable secret
show startup-config | include hostname|username|enable secret

# VLAN과 포트 상태 확인
show vlan brief
show interfaces status

# 스패닝트리 상태 확인
show spanning-tree summary

장비를 재부팅하기 전에 SSH 또는 콘솔에서 새 계정으로 로그인되는지 확인한다. 재부팅 검증이 필요하면 유지보수 시간 안에 수행한다.

4.4 Catalyst IOS XE 주의사항

Catalyst 9200/9300 계열은 부트로더에서 시작 설정을 무시하도록 부팅한 뒤 기존 설정을 불러오는 방식이 사용되지만, 정확한 변수와 해제 명령은 모델·IOS XE 버전에 따라 확인해야 한다. 전통적인 config.text 이름 변경 절차를 임의로 적용하지 않는다.

5. Alcatel-Lucent Enterprise OmniSwitch OS6350-24

5.1 확인된 범위

OS6350은 Cisco IOS의 config.text 이름 변경 절차를 사용하는 장비가 아니다. 부팅 과정과 관리 계정 처리는 AOS 및 부트 환경에 종속된다.

현재 알고 있는 정보만으로는 OS6350-24의 특정 AOS 버전에 안전하게 공통 적용할 수 있는 부트 메뉴 번호, 패스워드 복구 명령 및 삭제 대상 파일명을 확정할 수 없다. 따라서 임의의 파일 삭제나 부트 명령을 기재하지 않는다.

5.2 현장 작업 기준

  1. 콘솔을 연결하고 부팅 로그에서 AOS 버전 및 부트 환경 버전을 기록한다.
  2. 부팅 중 표시되는 안내 문구에 패스워드 복구 또는 설정 무시 항목이 실제로 존재하는지 확인한다.
  3. 기존 설정 보존이 명시된 복구 기능만 사용한다.
  4. 설정 파일 삭제, working/certified 디렉터리 변경 또는 파일시스템 초기화는 수행하지 않는다.
  5. 복구 메뉴가 확인되지 않으면 ALE 기술지원 또는 해당 AOS 버전의 공식 매뉴얼을 사용한다.

주의: OmniSwitch의 working/certified 구조는 운영 이미지와 설정 관리에 영향을 줄 수 있다. 패스워드 복구 목적으로 관련 디렉터리를 임의 삭제하거나 복사하지 않는다.

6. HPE 스위치

6.1 ProCurve 및 ArubaOS-Switch 계열

HPE ProCurve 및 ArubaOS-Switch 장비 중 전면에 Clear 버튼이 있는 모델은 Clear 버튼으로 로컬 패스워드를 삭제할 수 있다. 이 동작은 일반적으로 구성 전체를 삭제하는 공장초기화와 다르다.

패스워드만 삭제

  1. 장비가 정상 부팅된 상태인지 확인한다.
  2. 전면의 Clear 버튼을 짧게 눌렀다가 놓는다.
  3. 콘솔에서 관리자 접근 가능 여부를 확인한다.
  4. 즉시 새로운 관리자 패스워드를 설정하고 저장한다.

주의: 관리자가 front-panel-security 기능으로 password-clear 동작을 비활성화한 장비에서는 이 방법이 동작하지 않을 수 있다. 모델별 버튼 위치와 동작을 확인한다.

공장초기화와 구분

Clear 버튼과 Reset 버튼을 조합하는 동작은 설정 전체 삭제로 이어질 수 있다. 패스워드만 복구하려는 경우 두 버튼을 함께 누르지 않는다.

검증 예제

# 현재 설정 확인
show running-config

# VLAN 확인
show vlans

# 포트 상태 확인
show interfaces brief

# 설정 저장
write memory

6.2 HPE Comware 계열

Comware 장비는 일반적으로 부팅 중 BootWare 메뉴에 진입하여 시작 설정을 무시하는 복구 방식을 사용한다. BootWare 메뉴 번호와 표현은 모델 및 버전에 따라 달라질 수 있으므로 번호를 고정하여 기재하지 않는다.

현장에서는 다음 원칙을 적용한다.

  1. 콘솔을 연결하고 장비를 재부팅한다.
  2. 부팅 화면에 표시되는 키를 사용하여 BootWare 메뉴에 진입한다.
  3. 시작 설정을 삭제하는 항목이 아니라, 이번 부팅에서만 시작 설정을 건너뛰는 항목을 선택한다.
  4. 장비 부팅 후 기존 저장 설정을 실행 설정으로 불러온다.
  5. 관리자 인증 정보를 변경한다.
  6. 다음 부팅에서 시작 설정 무시 상태가 유지되지 않도록 복구 옵션을 해제한다.
  7. 설정을 저장하고 재부팅하여 검증한다.

경고: BootWare의 파일시스템 포맷, 애플리케이션 삭제 및 설정 파일 삭제 항목을 선택하지 않는다.

7. iPECS ES-3128GP

7.1 확인된 범위

현재 알고 있는 정보만으로 ES-3128GP의 펌웨어 전반에 공통 적용 가능한 부트 진입 키, 패스워드 복구 메뉴 번호 및 설정 파일명을 확정할 수 없다. Cisco 또는 HPE 명령을 유사하게 적용하지 않는다.

7.2 안전한 대응 절차

  1. 콘솔 연결 후 전원을 재인가한다.
  2. 전체 부팅 로그를 저장하고 모델명과 소프트웨어 버전을 확인한다.
  3. 화면에 표시된 복구 안내가 있을 때만 해당 키를 사용한다.
  4. 설정 보존 여부가 명시되지 않은 reset, erase, default 또는 format 항목은 선택하지 않는다.
  5. 복구 기능이 확인되지 않으면 iPECS 기술지원에 모델, 시리얼 번호 및 펌웨어 버전을 전달하여 복구 절차를 확인한다.

7.3 패스워드 복구 절차

  1. 패스워드 초기화시 CLI 설정 방법.
    #① 장비가 리부팅 시 , Ctrl + C 키를 사용해서 BSP 모드로 진입한다
    #② BSP 모드 프롬프트에서 패스워드를 초기화한다
    ubiQuoss>> setenv epasswd yes
    ubiQuoss>> run bootcmd
    
    ## 해당 명령어는 구버젼 OS만 해당된다 ##
    #③부팅완료 후 default 계정으로 접속되는지 확인한다
    ES-3128G login: admin
    Password:1234qweR#
    Hello.
    ES-3128G> enable
    ES-3128G# conf t
    ES-3128G( config )# username admin password 1q2w3e4r!Q
    ES-3128G# write memory
    Overwrite 'flash: tae0c'? [y/n]
    yes
    Building configuration...
    
    ## 신버젼 OS는 초기 로그인시 root 입력시 생성할 계정과 패스워드 물어본다 ##
    ES-3128G login: root
    새로 생성할 계정 :
    패스워드 :
    패스워드 재입력 :
    
    새로 만든 계정으로 입력

8. 유비쿼스 E4020-24T

8.1 확인된 범위

현재 알고 있는 정보만으로 E4020-24T의 부트로더별 패스워드 초기화 명령이나 설정 파일명을 확정할 수 없다. 확인되지 않은 명령은 사용하지 않는다.

8.2 안전한 대응 절차

  1. 콘솔 연결 후 부팅 로그를 저장한다.
  2. 장비 소프트웨어 버전과 부트로더 버전을 기록한다.
  3. 부팅 화면에 설정 보존형 패스워드 복구 기능이 명시되는지 확인한다.
  4. 설정 삭제 또는 공장초기화만 제공되는 경우 먼저 설정 백업 확보 가능 여부를 확인한다.
  5. 유비쿼스 기술지원 또는 해당 버전 매뉴얼을 통해 정확한 복구 절차를 확인한다.

9. 코어엣지 C3100-24PL

9.1 확인된 범위

현재 알고 있는 정보만으로 C3100-24PL의 펌웨어 전반에 적용 가능한 부트 메뉴 번호, 계정 초기화 명령 및 설정 파일명을 확정할 수 없다.

9.2 안전한 대응 절차

  1. 콘솔 연결 후 부팅 로그를 저장한다.
  2. 정확한 모델명, 펌웨어 버전 및 부트로더 버전을 확인한다.
  3. 부트 메뉴가 나타나더라도 설정 삭제, 플래시 포맷 또는 OS 이미지 삭제 항목은 선택하지 않는다.
  4. 설정 보존형 복구 절차가 화면에 명확하게 표시되는 경우에만 진행한다.
  5. 확인되지 않으면 코어엣지 기술지원에 장비 정보와 부팅 로그를 전달한다.

10. 한드림넷 SG2428G

10.1 확인된 범위

현재 알고 있는 정보만으로 SG2428G의 소프트웨어 버전별 패스워드 복구 키, 부트 메뉴 번호 및 삭제 대상 설정 파일을 확정할 수 없다.

10.2 안전한 대응 절차

  1. 콘솔 연결 후 장비를 재부팅하고 부팅 로그를 저장한다.
  2. 정확한 소프트웨어와 부트로더 버전을 기록한다.
  3. 패스워드 복구와 공장초기화 항목을 구분한다.
  4. 설정 보존 여부가 확인되지 않은 초기화 작업은 중단한다.
  5. 한드림넷 기술지원 또는 해당 버전 매뉴얼로 복구 절차를 확인한다.

11. 복구 후 공통 점검

11.1 관리 계정 점검

  • 새 관리자 계정으로 콘솔 로그인을 확인한다.
  • SSH 로그인을 확인한다.
  • Telnet이 불필요하면 비활성화한다.
  • 기본 계정 또는 기본 패스워드가 남아 있는지 확인한다.
  • RADIUS/TACACS+ 사용 장비는 로컬 비상 계정을 별도로 검증한다.

11.2 네트워크 설정 점검

  • 관리 IP 주소, 서브넷 마스크 및 기본 게이트웨이
  • 관리 VLAN과 관리 포트
  • VLAN 및 Trunk/Tagged/Untagged 설정
  • STP 루트 및 차단 포트 상태
  • LACP 또는 포트 채널 상태
  • PoE 포트와 전력 공급 상태
  • LLDP 및 음성 VLAN 상태
  • SNMP, Syslog, NTP 및 인증 서버 설정
  • 스택 또는 IRF/VSF 구성 상태

11.3 최종 저장 및 재부팅 검증

  1. 변경 설정을 저장한다.
  2. 저장 설정에 신규 계정과 기존 네트워크 설정이 모두 존재하는지 확인한다.
  3. 유지보수 시간 내 장비를 재부팅한다.
  4. 신규 계정 로그인과 전체 포트 상태를 다시 확인한다.
  5. 장애 발생 시 비교할 수 있도록 복구 후 설정을 별도 백업한다.

12. 현장 기록 양식

항목 기록
작업 일시
작업자
제조사/모델
시리얼 번호
펌웨어 버전
부트로더 버전
기존 설정 백업 위치
사용한 복구 방식
설정 보존 여부
로그인 검증 결과
네트워크 검증 결과

13. 적용 범위 요약

벤더/계열 본 문서의 상세도 비고
Cisco Catalyst IOS 명령어 포함 2960/3560/3750 계열 대표 절차
Cisco Catalyst IOS XE 원칙만 기술 모델 및 버전별 확인 필요
Alcatel OS6350-24 안전 원칙만 기술 AOS 및 부트 환경별 공식 절차 필요
HPE ProCurve/ArubaOS-Switch 버튼 절차 포함 front-panel-security 설정에 따라 제한 가능
HPE Comware 복구 흐름 기술 BootWare 메뉴 번호는 버전별 확인 필요
iPECS ES-3128GP 안전 원칙만 기술 펌웨어별 공식 절차 필요
유비쿼스 E4020-24T 안전 원칙만 기술 소프트웨어 및 부트로더별 확인 필요
코어엣지 C3100-24PL 안전 원칙만 기술 펌웨어 및 부트로더별 확인 필요
한드림넷 SG2428G 안전 원칙만 기술 소프트웨어 및 부트로더별 확인 필요

index.php?title=분류:네트워크 index.php?title=분류:L2 스위치 index.php?title=분류:장애 대응 index.php?title=분류:패스워드 복구