
您是否有过忘记网络设备密码的经历?忘记密码,登录不上交换机、路由器、防火墙该怎么办?
本期内容将给大家介绍在遗忘网络设备的Console口登录密码、Telnet登录密码、管理员密码、BootROM菜单密码或Web网管登录密码时,如何清除老密码或者设置新的密码,确保可以正常登录设备。
一
Console口密码遗忘
Console口密码遗忘后,管理员可以使用具有3级或以上级别的其它管理员账号,通过Telnet、SSH方式登录设备,修改Console口的密码。如果设备此时不支持Telnet、SSH方式登录可参考“三、管理员账号/密码遗忘”中的方式来修改密码,下面先给大家介绍通过Telnet、SSH方式登录设备然后修改Console口的密码的方式。
1
管理员使用admin1账号,通过SSH方式登录设备,确认当前管理员账号的权限。
使用display users命令查看所有登录账号,其中带有“+”标记一行为当前管理员,记录对应的编号VTY 0。
使用display user-interface命令查看管理员账号的权限,确认VTY 0对应的级别为15级,有权限修改Console口的密码。
2
根据Console口的认证方式,修改Console口的密码。
- Console口使用Password认证方式
修改Console口的密码为Admin@1234:
- Console口使用AAA认证方式
修改admin账号的密码为Admin@1234:
3
修改完成后,管理员可以使用修改后的密码或账号/密码通过Console口登录。
二
Telnet登录密码遗忘
Telnet协议可以对设备进行远程维护和管理,如果Telnet密码丢失,只能通过其他方式登录设备后重新进行配置。
目前系统支持Telnet登录的2种验证方式:
- AAA方式:使用账号+密码方式登录。
- Password方式:只使用密码登录。
说明:VTY是设备为Telnet登录创建的逻辑接口,根据管理员登录的次序依次为其分配VTY0~4(或0~14)接口供其使用。因为无法为管理员指定其登录使用的VTY接口,所以一般会对所有的VTY接口进行相同的配置。
当管理员登录到设备配置界面后,可使用display current-configuration configuration user-interface命令查看VTY的认证方式。可以在原有认证方式的基础上修改密码,也可以重新配置认证方式。
AAA方式
该配置完成后管理员可以使用admin1以及设置好的密码登录设备。
Password方式
该配置完成后管理员可以使用设置好的密码登录设备。
三
管理员账号/密码遗忘
通过manager-user password-modify enable命令开启管理员登录时修改自身密码功能的情况下,设备重启后,会从CF卡的数据库中读取管理员密码,而不是从配置文件中读取密码。如果管理员密码遗忘,将无法通过恢复配置文件的方法找回登录密码。如需找回登录密码,请先执行undo manager-user password-modify enable命令关闭管理员登录时修改自身密码的功能。
管理员账号/密码遗忘导致无法登录设备时,可以将设备配置为空配置启动。设备启动后使用缺省管理员账号/密码(admin/Admin@123)登录设备,将配置文件导出并修改管理员密码,覆盖回设备上的配置文件,达到修改登录密码的效果。
1
通过Console口连接设备并重启设备。在设备启动过程中,看到提示信息“Press Ctrl+B to Enter Main Menu...3”时按下Ctrl+B,输入BootROM密码后,进入扩展段BootROM主菜单,按如下步骤将设备配置为空配置启动。
说明:缺省的BootROM密码为,如果使用缺省值登录后,为了提高安全性,建议在进入扩展段BootROM主菜单后选择5进行修改。密码修改后请妥善保管以免丢失。
“BootROM”在USG6101/6305/6305-W/6310S/6310S-W/6310S-WL/6510/6510-WL中称为“BootLoader”。关键操作没有区别。


2
登录Web界面,通过修改配置文件的方式修改密码,下面以防火墙为例说明其修改过程。
- 选择“系统 > 配置文件管理”,单击“下次启动配置文件”所在行的“选择”。在“配置文件管理”页签中,导出最近一次保存的配置文件。

- 在PC上解压缩该文件,得到vrpcfg.cfg,使用文本编辑工具修改配置文件中的管理员密码。此处以修改管理员admin的密码为Admin@1234为例进行说明。

- 将修改后的配置文件上传回设备,并设置为下次启动配置文件。

- 选择“系统 > 配置 > 系统重启”,单击“重启”,重启设备。
- 设备完成启动后,就可以使用新的用户名admin和密码Admin@1234登录,且配置也恢复为最近保存的配置。
四
BootROM密码遗忘
BootROM提供了配置恢复、系统软件升级等功能,是设备安全、维护的基础。BootROM密码的安全性非常重要,需要慎重保存。
BootROM密码丢失后请使用一键恢复出厂配置功能让设备恢复出厂配置。设备恢复出厂配置后,BootROM密码也恢复为缺省值(),下面以防火墙为例简述其修改过程。
“BootROM”在USG6101/6305/6305-W/6310S/6310S-W/6310S-WL/6510/6510-WL中称为“BootLoader”。关键操作没有区别。
USG6000恢复出厂配置的方法为:在USG6000没有上电前先按住面板上的RST按钮,然后上电。大约3~5秒左右,面板上的MODE或SYS指示灯出现闪烁时,松开RST按钮,USG6000会使用出厂配置启动。
注意:在USG6000上电后,按RST按钮只会重启系统,并不会恢复出厂缺省配置。
往
期
推
荐
成都海迪鑫华(泰克教育)参加国家智慧农业行业产教融合共同体成立大会并当选副理事长单位
泰涨知识 | 只需15步!教你基于 Windows 部署 Mindspore 框架→
开班计划 | 泰克教育12月开班计划
走近ICT产业链 | “HCIE之星——数智时代 技予未来”技术沙龙于云南工商学院成功举办
版权声明:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若内容造成侵权、违法违规、事实不符,请将相关资料发送至xkadmin@xkablog.com进行投诉反馈,一经查实,立即处理!
转载请注明出处,原文链接:https://www.xkablog.com/rgzn-zryycl/56176.html