如何在交换机上清空密码?,第1张

简介

您是否有过忘记交换机密码的经历?忘记密码,登录不上交换机该怎么办?

本文档主要介绍,在遗忘S系列交换机的Console口登录密码、STelnet/Telnet登录密码、BootROM/BootLoad菜单密码或Web网管登录密码时,如何清除老密码或者设置新的密码,确保可以正常登录交换机。

登录交换机的方式请参考交换机登录的典型配置。

前提条件

本文档以V200R020C00版本的S系列交换机为例介绍如何清除老密码或者设置新密码。具体操作可能因设备型号和版本存在差异,请参考相应的产品文档。

本文档基于特定实验室环境中的设备编写。如果您的设备在现网中运行,请确保您已经了解所有命令的潜在影响。

场景一:修改了所有默认密码,还忘记了所有密码

如果您忘记了Console口登录密码、所有的STelnet/Telnet账号及密码、BootROM/BootLoad菜单密码,并且所有密码都做了修改,不是缺省密码:

对于支持PNP键的交换机,您可通过长按(6秒以上)PNP键,使交换机恢复出厂配置并自动重新启动。PNP键如下图所示。

对于不支持PNP键的交换机,则需返厂维修。图1-1 PNP键示意图

恢复出厂配置后的必要配置,请参考《S5700 系列交换机恢复出厂配置》。

在恢复出厂配置后,用户所有的配置数据将被删除,无法恢复。请谨慎使用。

场景二:忘记了默认密码

对于V200R020及之后版本的S系列交换机,由于未设置任何缺省账号密码,用户登录交换机时必须设置新密码,所以不存在场景二的情形。

但是,对于V200R020之前版本的S系列交换机,除STelnet/Telnet登录没有缺省密码以外,设备对Console口登录、BootROM/BootLoad菜单、Web网管登录均设置了缺省密码,且不同版本的缺省密码可能不同。

如果您一直使用的是设备缺省密码,未曾改过密码,您可以在《S系列交换机缺省帐号与密码》(企业网、运营商)文档中获取各种缺省帐号与密码信息。该文档的权限为C级(客户支持级),如需升级权限,请查看网站帮助。

为保证设备安全,建议不要使用缺省密码,并定期修改密码。

场景三:忘记了Console口登录密码

设备提供如下方法恢复Console口密码。

方法一:通过STelnet/Telnet登录设备修改Console口密码

方法二:在BootROM/BootLoad下配置清除Console口密码启动后,修改Console口密码

请优先使用方法一,如果STelnet/Telnet密码也忘记了再使用方法二。使用Telnet协议存在安全风险,建议使用STelnet(建议使用STelnet V2协议)登录设备。

方法一:通过STelnet/Telnet登录设备修改Console口密码

如果您拥有STelnet/Telnet账号并且具有管理员的权限,则可以通过STelnet/Telnet登录设备后,修改Console口登录密码,然后保存配置。

下面以STelnet登录设备后修改Console口登录密码为例。

使用STelnet账号登录设备后,确认当前账号权限为3级或3级以上。

使用display users命令查看当前设备所有登录用户。其中带“+”标记行表示为当前用户,记录对应的编号VTY1。

<HUAWEI> display users    User-Intf    Delay    Type   Network Address     AuthenStatus    AuthorcmdFlag    129 VTY 0   00:23:36  TEL    101351867              pass           no        Username : Unspecified    + 130 VTY 1   01:20:36  SSH    101351891              pass           no        Username : Unspecified      131 VTY 2   00:00:00  TEL    101351854              pass           no        Username : Unspecified

使用display user-interface命令可以显示所有用户的权限,确定VTY1对应的等级为15,有权限修改Console口登录密码。

<HUAWEI> display user-interface    Idx  Type     Tx/Rx      Modem Privi ActualPrivi Auth  Int    0    CON 0    9600       -     15    -           P     -  + 129  VTY 0               -     15    15          P     -  + 130  VTY 1               -     15    15          P     -  + 131  VTY 2               -     15    -           P     -    132  VTY 3               -     15    15          P     -  

修改Console口登录的密码。

以修改为密码认证,密码为test@123为例。

<HUAWEI> system-view  [HUAWEI] user-interface console 0  [HUAWEI-ui-console0] authentication-mode password  [HUAWEI-ui-console0] set authentication password cipher test@123 [HUAWEI-ui-console0] return

以修改为AAA认证,用户名为admin123,密码为test@123为例。

<HUAWEI> system-view  [HUAWEI] user-interface console 0  [HUAWEI-ui-console0] authentication-mode aaa [HUAWEI-ui-console0] quit [HUAWEI] aaa [HUAWEI-aaa] local-user admin123 password irreversible-cipher test@123 [HUAWEI-aaa] local-user admin123 service-type terminal [HUAWEI-aaa] return

为了防止重启后配置丢失,保存配置。

<HUAWEI> save  The current configuration will be written to the device  Are you sure to continue[Y/N]y  Now saving the current configuration to the slot 0  Save the configuration successfully

方法二:在BootROM/BootLoad下配置清除Console口密码启动后,修改Console口密码

如果您记得BootROM/BootLoad菜单密码,能正常进入BootROM/BootLoad菜单,则可以通过BootROM/BootLoad菜单清除Console口登录密码,并在交换机重新启动后设置新的Console口登录密码,然后保存配置。

要进入到BootROM/BootLoad菜单需要重启设备(可以通过将设备先下电再上电的方式进行重启),会导致业务中断,可能会导致配置、数据丢失。请尽量选择业务量较少的时间操作。设备启动过程中不要对设备进行下电操作。

对于双主控板的框式交换机,需要在重启交换机之前将备主控板拔下,待执行完以下操作后,再将备主控板插上,执行save命令以保证主用主控板和备用主控板配置一致。

多台设备堆叠情况下,先将成员交换机下电,在主交换机上完成以下操作后,执行save命令,以保证启动其他成员设备后能同步主交换机上的配置。

如果维护终端(PC端)上没有COM口(DB9串口),可单独购买一根DB9串口转USB的转接线,将USB口连接到维护终端。

请按照如下步骤进行配置。

通过Console口连接交换机。将Console通信电缆的DB9(孔)插头插入PC机的COM口中,再将RJ-45插头端插入设备的Console口中,如图1-2所示。图1-2 通过Console口链接设备

在PC上打开终端仿真软件,新建连接,设置连接的接口,配置通信参数如下:

波特率:9600

数据位:8

停止位:1

奇偶校验位:无

流控:无

重启交换机。当界面出现以下打印信息时,及时按下快捷键“Ctrl+B”或者“Ctrl+E”并输入BootROM/BootLoad密码,进入BootROM/BootLoad主菜单。

Press Ctrl+B or Ctrl+E to enter BootROM/BootLoad menu 2 password:      //输入BootROM/BootLoad密码

不同版本和不同形态的设备回显有差异,请以实际设备显示为准。

如果您未曾改过BootROM/BootLoad缺省密码,则可以输入缺省密码进入BootROM/BootLoad主菜单。您可以在《S系列交换机缺省帐号与密码》(企业网、运营商)文档中获取各种缺省帐号与密码信息。该文档的权限为C级(客户支持级),如需升级权限,请查看网站帮助。

在BootROM/BootLoad主菜单下选择“Clear password for console user”清除Console口登录密码。

根据交换机的提示,在BootROM/BootLoad主菜单下选择“Boot with default mode”启动设备。

此处不要选择“Reboot”选项,否则此次清除密码将失效。

完成系统启动后,通过Console口登录时不需要认证,登录后按照系统提示配置验证密码。(V200R009及之后版本,完成系统启动后,通过Console口登录时认证方式为None,系统启动后不会提示配置验证密码。)

登录交换机后,您可以根据需要修改Console用户界面的认证方式及密码。修改Console口登录的密码请参考方法一的步骤2。

为了防止重启后配置丢失,保存配置。

场景四:忘记了STelnet/Telnet登录密码

如果您只是忘记了某一个STelnet/Telnet账号的登录密码,可以通过其他有管理员权限的STelnet/Telnet账号登录,重新配置密码,请参考方法一。

如果您忘记了所有STelnet/Telnet账号的登录密码,但可以通过Console口登录,请参考方法二。

方法一:通过其他有管理员权限的STelnet/Telnet账号登录,重新配置密码

通过有管理员权限的STelnet/Telnet账号登录交换机。

修改STelnet/Telnet登录密码。以修改VTY0~4的STelnet/Telnet登录密码为例。表1-1 修改STelnet/Telnet登录密码

修改密码场景

配置方法

配置Telnet登录的认证方式为Password认证,Telnet登录密码为test@123,同时配置用户级别为15级。

   

配置Telnet登录的认证方式为AAA认证,用户名为testuser,密码为test@123,同时配置用户级别为15级。

此用户名可以是原登录使用的用户名,相当于对原登录账号的密码进行重置;也可以是新配置的一个用户名,相当于新配置一个Telnet登录账号。两种情形的配置方法相同。

   

配置STelnet登录的认证方式为Password认证,SSH用户名为admin123,密码为abcd@123,同时配置用户级别为15级。

此用户名可以是原登录使用的用户名,相当于对原登录账号的密码进行重置;也可以是新配置的一个用户名,相当于新配置一个STelnet登录账号。两种情形的配置方法相同。

   

配置STelnet登录的认证方式为ECC认证(RSA、DSA认证类似,不再赘述),SSH用户名为admin123,密码为abcd@123,同时配置用户级别为15级。

此用户名可以是原登录使用的用户名,相当于对原登录账号的密码进行重置;也可以是新配置的一个用户名,相当于新配置一个STelnet登录账号。两种情形的配置方法相同。

使用ECC认证方式时,需要在SSH服务器上输入SSH客户端生成的密钥中的公钥部分。这样当客户端登录服务器时,自己的私钥如果与输入的公钥匹配成功,则认证通过。客户端公钥的生成请参见相应的SSH客户端软件的帮助文档。

   

方法二:通过Console口登录后,设置新的Stelnet/Telnet登录密码

如果忘记了STelnet/Telnet登录密码,但记得Console口登录密码,则可以通过Console口登录交换机后设置新的Stelnet/Telnet登录密码。

使用Telnet协议存在安全风险,建议使用STelnet(建议使用STelnet V2协议)登录设备。

通过Console口连接交换机。将Console通信电缆的DB9(孔)插头插入PC机的COM口中,再将RJ-45插头端插入设备的Console口中,如图1-2所示。图1-3 通过Console口链接设备

在PC上打开终端仿真软件,新建连接,设置连接的接口,配置通信参数如下:

波特率:9600

数据位:8

停止位:1

奇偶校验位:无

流控:无

单击“Connect”,根据提示输入或配置登录密码,完成Console口登录。

修改STelnet/Telnet登录密码。请参考方法一的步骤2。

场景五:忘记了BootROM/BootLoad菜单密码,但可以通过Console口/STelnet/Telnet登录

如果您可以通过Console口、STelnet或Telnet登录交换机,登录后执行以下操作,可以恢复BootROM/BootLoad密码为缺省值。您可以在《S系列交换机缺省帐号与密码》(企业网、运营商)文档中获取各种缺省帐号与密码信息。该文档的权限为C级(客户支持级),如需升级权限,请查看网站帮助。

为保证设备安全,建议不要使用缺省密码,并定期修改密码。

修改BootROM密码

修改BootROM密码需要重启设备,进入BootROM主菜单进行修改。

重启设备

当出现“Press Ctrl+B or Ctrl+E to enter BootROM menu:”时,及时(3秒内)按下快捷键Ctrl+B或Ctrl+E,输入缺省密码后进入BootROM菜单。

在BootROM主菜单下,选择6,进入密码子菜单。

在密码子菜单下,选择1,进入BootROM密码修改界面。

修改BootLoad密码

修改BootLoad密码需要重启设备,进入BootLoad主菜单进行修改。

重启设备

当出现“Press Ctrl+B or Ctrl+E to enter BootLoad menu:”时,及时(3秒内)按下快捷键Ctrl+B或Ctrl+E,输入缺省密码后进入BootLoad菜单。

在BootLoad主菜单下,选择5,进入密码子菜单。

在密码子菜单下,选择1,进入BootLoad密码修改界面。

       PASSWORD  SUBMENU      1 Modify bootload password      2 Reset bootload password      3 Return to main menu Enter your choice(1-3): 1 Old password:     //输入原密码 New password:     //输入新密码 Verify:           //再次输入新密码

场景六:忘记了Web登录密码,但可以通过Console口/STelnet/Telnet登录

如果您可以通过Console口、STelnet或Telnet登录交换机,登录后执行以下操作,设置新的Web登录密码。 以Web登录用户名为admin123,密码为test@123为例。

:网页链接

主要步骤

(1)进BIOS设置开机启动从光盘启动

华为服务器开机按del键可以进入BIOS,输入密码:

在开启启动项Boot中设置

(2)进入系统安装界面后;“修复计算机”—“疑难解答”,完成相关设置

1、看到系统安装界面;就是正常重新安装操作系统那个。选择“修复计算机”

2、进入,选择“疑难解答”

3、进入命令提示符;

4、输入相关命令;

copy C:\WINDOWS\system32\magnifyexe C:\WINDOWS\system32\magnifyexebak1

copy C:\WINDOWS\system32\cmdexe C:\WINDOWS\system32\magnifyexe1

具体操作如下图所示:

更改完成后退出,重启服务器;

(3)重启恢复原开机启动方式;进入系统重置管理员密码

1、将服务器重启,重新进入BIOS恢复从硬盘启动服务器系统。

2、系统启动后进入系统登录界面;从左下角的按钮中找到“放大镜”

3、点击进入即可进入系统的命令行;使用命名重启管理员密码。

net user Administrator newpassword1

4、至此管理员密码修改成功;可以成功登录进入系统;

(4)更改之前改动的文件;关闭后门

为了安全起见及不留下后门,需要将之前改动的文件进行删除。可以重复之前的部分步骤,恢复操作如下,

密码成功重置,完成效果

买张系统盘 工具全的 在光盘界面有一个清除系统登录密码的选项 进去按提示清楚就好了 记住有的光盘没有这个工具 它的选项只要你能看到光盘界面就可以 一般在下半截 只要你机器没坏肯定能看到这个光盘界面

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 如何在交换机上清空密码?

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情