江湖就传闻小伙伴们登录交换机时对密码惆怅得很,还传闻小伙伴们疑问最多的是:交换机的缺省密码都是什么呢???忘记密码了肿么办???
噹噹噹噹!小编我来也,瞬间变身诸葛神人给小伙伴们授业解惑啦,让小伙伴们嗖地一下成为新生代密码达人。
小伙伴们可以通过Console口、Telnet或者Web方式登录交换机。
登录交换机时小伙伴们可要擦亮眼睛看下当前交换机是哪个版本,用什么方式登录。版本不一样或者登录方式不一样缺省密码可能是有差别滴。对于Telnet方式登录交换机,缺省情况下设备上没有配置Telnet用户,需要小伙伴们自己配置。
如果小伙伴们没有更改交换机的缺省密码,密码忘记了瞅瞅上面的表格就轻松解决啦~
如果小伙伴们更改了缺省密码,还有就是木有缺省密码情况下,可以通过恢复密码的方式来解决,不过要注意不同登录方式下恢复密码的方法是不一样的哦。
不同交换机的操作界面可能不同哦。
(1) 方法一:通过Telnet登录交换机修改Console口密码。
如果小伙伴们拥有Telnet账号,并且具有管理员权限,则可以通过Telnet登录到交换机后修改Console口密码,然后保存配置。
以修改为password认证,密码为“huawei@123”为例。
system-view
[HUAWEI] user-interface console 0
[HUAWEI-ui-console0] authentication-mode password
[HUAWEI-ui-console0] set authentication password cipher huawei@123
[HUAWEI-ui-console0] return
(2) 方法二:通过 BootROM清除Console口密码登录后,修改Console口密码。
要是交换机是双主控,小伙伴们就需要在重启交换机之前将备主控板拔下,待按照下面的操作执行完后,将备主控板插上,再执行save操作保证主用主控板和备用主控板配置一致。
交换机的BootROM提供了清除Console口密码的功能,可以在用户使用Console口登录的时候跳过密码检查。交换机启动后修改Console口密码,然后保存配置。
不可以凭自己的想象选择"Reboot"哦,否则此次清除密码将失效。
system-view
[HUAWEI] user-interface console 0
[HUAWEI-ui-console0] authentication-mode password
[HUAWEI-ui-console0] set authentication password cipher huawei@123
[HUAWEI-ui-console0] return
telnet登录密码丢失,可以通过其他方式(例如Console口)登录交换机后重新进行配置。
以针对VTY0~4配置aaa验证方式,原用户名为“huawei”,密码配置为“huawei@123”为例。
system-view
[HUAWEI] user-interface vty 0 4
[HUAWEI-ui-vty0-4] authentication-mode aaa
[HUAWEI-ui-vty0-4] quit
[HUAWEI] aaa
[HUAWEI-aaa] local-user huawei password irreversible-cipher huawei@123
[HUAWEI-aaa] local-user huawei service-type telnet
[HUAWEI-aaa] local-user huawei privilege level 3
web登录密码丢失,可以通过其他方式(例如Console口)登录交换机后重新进行配置。
以用户名为“huawei”,密码配置为“huawei@123”为例。
system-view
[HUAWEI] aaa
[HUAWEI-aaa] local-user huawei password irreversible-cipher huawei@123
[HUAWEI-aaa] local-user huawei service-type http
[HUAWEI-aaa] local-user huawei privilege level 3
可以通过其他方式(例如Console口)登录交换机重置BootROM密码。
上一篇:六个真实的网络攻击路径实例简析