Cómo restablecer un equipo Cisco a valores de fábrica: guía para Catalyst, startup-config, VLAN y ROMMON

Cómo restablecer un equipo Cisco a valores de fábrica: guía para Catalyst, startup-config, VLAN y ROMMON

Un conmutador Cisco puede funcionar durante años con una configuración que se ha modificado, trasladado y ampliado varias veces. En algún momento resulta más sencillo empezar desde cero que desentrañar las VLAN antiguas, las cuentas y los parámetros de arranque uno por uno. Pero en los equipos Cisco una opción de restablecimiento mal elegida puede convertir un procedimiento de cinco minutos en una recuperación por consola considerablemente más laboriosa.

Qué comandos restablecen Cisco Catalyst y qué eliminan

Bajo el restablecimiento a valores de fábrica en Cisco pueden entenderse distintas operaciones. A veces basta con borrar solo la configuración guardada. En otros casos es necesario eliminar además la base de VLAN. La opción más radical borra casi todos los datos de usuario y, en algunos modelos, afecta incluso a la imagen del sistema operativo.

Comando Qué hace Cuándo se utiliza
erase startup-config Elimina la configuración guardada que se aplicará en el siguiente arranque Limpieza habitual de la configuración
write erase Equivalente a erase startup-config En Cisco IOS e IOS XE
delete flash:vlan.dat Elimina la base de VLAN independiente si el equipo la almacena en el archivo vlan.dat Eliminación de VLAN en los modos VTP server y client
reload Reinicia, no elimina nada Para completar el restablecimiento habitual tras borrar la configuración guardada
factory-reset config Restablece la configuración guardada en switches compatibles con el sistema operativo IOS XE Limpieza de la configuración sin eliminar la imagen de IOS XE
factory-reset all En los Catalyst 9000 compatibles elimina la configuración, los datos de usuario, las variables de arranque y las imágenes de IOS; después de la operación el conmutador pasa a ROMMON Limpieza completa; antes de transferir el equipo conviene usar all secure

El conjunto de comandos disponibles y su comportamiento depende del modelo y de la versión de IOS o IOS XE. Esto es especialmente importante en el caso de factory-reset. Antes de ejecutar esa orden conviene comprobar los parámetros admitidos:

factory-reset ?

Preparación para el restablecimiento: qué comprobar y guardar

En primer lugar conviene averiguar el modelo exacto, la versión del sistema operativo, los parámetros de arranque y el contenido de la memoria interna. En los Catalyst 9000 esto ayuda a entender qué archivos se usan para iniciar IOS XE.

show version
show boot
show file systems
dir flash:
show vlan brief
show vtp status

show version muestra el modelo del conmutador y la versión del software. show boot muestra los parámetros de arranque. dir flash: lista el contenido de la memoria flash interna, donde pueden aparecer el archivo packages.conf, la imagen con extensión .bin y los paquetes de IOS XE.

Si la configuración antigua puede ser necesaria, guarde una copia fuera del conmutador. Antes de copiar a un dispositivo USB compruebe el nombre del sistema de ficheros en la salida de show file systems.

En muchos Catalyst 9000 el dispositivo USB se identifica como usbflash0:. En ese caso la configuración se puede copiar así:

copy running-config usbflash0:before-reset.cfg

En los modos VTP server y client las VLAN no se incluyen en la copia de configuración, por lo que conviene guardar vlan.dat por separado:

copy flash:vlan.dat usbflash0:vlan.dat

Para copiar a un servidor TFTP se utiliza:

copy running-config tftp:

Si el restablecimiento se realiza por SSH, hay que tener en cuenta que después de la limpieza pueden desaparecer la dirección IP de gestión, las rutas, las cuentas, la configuración de SSH y la VLAN por la que se estableció la conexión. Para operaciones tras las que el equipo puede perder accesibilidad de red es mejor disponer de acceso físico al puerto de consola.

Restablecimiento de un Catalyst clásico: erase startup-config, vlan.dat y reload

En muchos Catalyst clásicos la limpieza habitual comienza borrando startup-config. Así denomina Cisco a la configuración guardada que se carga al arrancar el dispositivo.

enable
erase startup-config

Tras ejecutar erase startup-config la configuración en uso suele seguir operativa porque permanece en running-config en memoria volátil. Por tanto, justo después de borrar startup-config los puertos, las direcciones IP y otros parámetros pueden conservarse sin cambios.

En muchos Catalyst clásicos, así como en Catalyst 9000 en modos VTP server y client, la información de VLAN se almacena por separado en el archivo vlan.dat. Por eso borrar solo la configuración guardada no siempre limpia la lista de VLAN.

Si existe el archivo vlan.dat y es necesario eliminar la base antigua de VLAN, se usa:

delete flash:vlan.dat

La ubicación del archivo depende de la plataforma, por lo que antes de borrarlo conviene comprobar su ruta real. Algunos conmutadores también pueden usar VTP, es decir, el protocolo de propagación de información de VLAN. Si después del restablecimiento se conecta el conmutador a una red con VTP activo, la información de VLAN puede reaparecer. Más peligroso es lo contrario: un conmutador con vlan.dat sin eliminar y con una revisión alta de VTP puede sobrescribir las VLAN en toda la red.

Tras borrar los datos necesarios se puede reiniciar el conmutador:

reload

Si el conmutador muestra la pregunta:

System configuration has been modified. Save? [yes/no]:

al realizar un restablecimiento intencionado hay que responder no. Responder yes guardaría la configuración en uso y anularía el borrado de startup-config.

Tras el arranque el dispositivo puede ofrecer iniciar la configuración inicial:

Would you like to enter the initial configuration dialog? [yes/no]:

Si se piensa configurar el conmutador de forma manual por línea de comandos, se puede elegir no.

Restablecimiento de Catalyst 9000 con el comando factory-reset

En los Catalyst 9000 modernos con IOS XE existe un comando específico factory-reset. Aquí es especialmente importante elegir el parámetro correcto.

En un conmutador Catalyst 9300 autónomo compatible, el comando:

factory-reset config

restablece la configuración guardada. En la documentación de Cisco para IOS XE 17.18 el parámetro config se describe como restablecimiento de la configuración de arranque. El procedimiento factory-reset incluye el reinicio del dispositivo, por lo que no es necesario ejecutar reload por separado.

Sin embargo, factory-reset config tiene limitaciones. En IOS XE 17.18 para Catalyst 9300 el parámetro config no es compatible en un stack StackWise. Por tanto no se puede aplicar automáticamente la misma secuencia de comandos en un conmutador autónomo y en un stack.

Mucho más graves son las consecuencias del comando:

factory-reset all

En Catalyst 9300 elimina el contenido de NVRAM, las configuraciones en uso y guardadas, los datos de usuario, las variables de arranque añadidas por el usuario y todas las imágenes de Cisco IOS, incluida la imagen de arranque actual. Tras completar el procedimiento el dispositivo se reinicia y pasa al modo ROMMON.

ROMMON, o ROM Monitor, es un entorno de arranque de servicio. Si se ha eliminado la imagen de IOS XE, el sistema operativo habitual no se iniciará hasta que no se cargue una imagen adecuada de nuevo en el conmutador.

En IOS XE 17.18 para Catalyst 9300 existe también el comando:

factory-reset all secure

Está destinado a la eliminación segura de los datos de usuario según los requisitos de NIST SP 800-88. Esta variante tiene otro comportamiento: la imagen de arranque actual se conserva si el dispositivo se arrancó desde la memoria flash interna. La opción secure está disponible solo en dispositivos autónomos. El soporte y la acción exacta de los parámetros de factory-reset dependen de la plataforma y de la versión de IOS XE, por lo que antes de usarlo hay que consultar la documentación del modelo.

Recuperación de Cisco Catalyst tras un restablecimiento y desde ROMMON

Si ya se ejecutó erase startup-config pero el conmutador aún no se ha reiniciado, la configuración en uso puede permanecer en running-config. En ese caso se puede guardar de nuevo:

copy running-config startup-config

Si el conmutador ya arrancó con la configuración vacía, la copia guardada anteriormente se puede restaurar, por ejemplo desde un USB:

copy usbflash0:before-reset.cfg running-config

El comando combina el archivo con la configuración actual. Tras comprobarla hay que guardarla:

copy running-config startup-config

Otra situación ocurre si el Catalyst 9000 se queda en el indicador:

switch:

Esto significa que el dispositivo está en el entorno de arranque ROMMON. Para empezar conviene comprobar el contenido de la memoria flash interna:

dir flash:

Si el archivo packages.conf y los paquetes correspondientes de IOS XE siguen presentes, Cisco recomienda intentar arrancar:

boot flash:packages.conf

Si no hay una imagen adecuada en la memoria interna, se necesitará un archivo de IOS XE específico para el modelo de conmutador. La imagen se puede colocar en un USB compatible y comprobar su presencia:

dir usbflash0:

Luego se puede arrancar temporalmente el Catalyst 9000 directamente desde un archivo .bin:

boot usbflash0:<nombre_imagen>.bin

Ese arranque ejecuta IOS XE directamente desde el almacenamiento externo y no instala el sistema en la memoria interna por sí mismo. Tras iniciarlo hay que copiar la imagen adecuada al dispositivo e instalar IOS XE conforme al procedimiento para el modelo y la versión. En el modo install suele usarse:

install add file flash:<nombre_imagen>.bin activate commit

Para parte de los Catalyst 9000 existe un comando de instalación de emergencia:

emergency-install usbflash0:<nombre_imagen>.bin

Esa operación borra por completo la memoria flash interna antes de desplegar el sistema, por lo que no debe usarse sin necesidad. Catalyst 9200 no soporta emergency-install. Para esa serie hay que emplear otros métodos de recuperación, por ejemplo arrancar desde una imagen adecuada en USB o mediante TFTP.

No se debe cargar un archivo IOS XE cualquiera. Diferentes familias de Catalyst usan imágenes distintas. Por ejemplo, los Catalyst 9200 tienen sus propias imágenes cat9k_lite_iosxe…SPA.bin. Hay que elegir el archivo según el modelo exacto del dispositivo y verificarlo con la documentación de Cisco antes de instalarlo.

Preguntas y respuestas

¿Cómo restablecer un Cisco Catalyst a valores de fábrica?

En muchos Catalyst clásicos para un restablecimiento habitual se borra la configuración guardada con erase startup-config, se elimina el archivo vlan.dat si es necesario y luego se ejecuta reload. En los Catalyst 9000 la configuración se restablece con factory-reset config, y la limpieza completa se realiza con factory-reset all, tras lo cual habrá que volver a cargar la imagen de IOS XE.

¿Cuál es la diferencia entre erase startup-config y factory-reset all?

erase startup-config borra la configuración guardada. En los Catalyst 9000 compatibles el comando factory-reset all realiza una limpieza mucho más profunda y puede eliminar también las imágenes de IOS.

¿Es necesario eliminar vlan.dat al restablecer un Cisco?

En muchos Catalyst clásicos las VLAN se almacenan en un archivo independiente vlan.dat. Si se desea eliminar por completo la base de VLAN antigua, hay que borrar ese archivo por separado. Antes conviene comprobar su existencia y su ruta.

¿El comando write erase borra el sistema operativo de Cisco?

No. En los dispositivos compatibles el comando write erase está diseñado para limpiar la configuración guardada y no elimina la imagen del sistema operativo.

¿Por qué tras un restablecimiento el conmutador Cisco volvió a cargar la configuración antigua?

Una de las causas posibles es que antes de reiniciar la configuración en uso se guardó de nuevo. Tras borrar intencionadamente startup-config hay que responder no a la pregunta Save? [yes/no]. Las VLAN pueden volver desde vlan.dat o por VTP.

¿Qué significa switch: tras el restablecimiento de un Cisco Catalyst?

El indicador switch: significa que el Catalyst está en el entorno de arranque ROMMON. Si no hay una imagen apropiada de IOS XE en la memoria interna, el sistema se puede arrancar desde USB o por TFTP.

¿Cómo restablecer un Cisco Catalyst si se desconoce la contraseña?

Mediante la consola. En Catalyst 9000 se interrumpe el arranque con el botón Mode y en ROMMON se ejecuta SWITCH_IGNORE_STARTUP_CFG=1 y boot. En los Catalyst clásicos se mantiene pulsado Mode al encender, se ejecuta flash_init y se renombra config.text.

¿Se puede revertir erase startup-config antes del reinicio?

Sí, si la configuración necesaria aún está en running-config. Se puede guardar de nuevo con copy running-config startup-config.

Alt text