更多资源请访问鸿鹄论坛:http://bbs.hh010.com/
维护宝典
第一章 玩转密码
什么?小编我几日不在江湖,江湖就传闻小伙伴们登录交换机时对密码惆怅得
很,还传闻小伙伴们疑问最多的是:
交换机的缺省密码都是什么呢???
忘记密码了肿么办???
噹噹噹噹!小编我来也,瞬间变身诸葛神人给小伙伴们授业解惑啦,让小伙伴们
嗖地一下成为新生代密码达人。
1. 授业区
1.1.1 知识点 1:哪些方式可以登录交换机呢?
小伙伴们可以通过 Console 口、Telnet 或者 Web 等最常用的方式登录交换机。
1.1.2 知识点 2:那如何连接交换机的 Console 口呢?
1
更多资源请访问鸿鹄论坛:http://bbs.hh010.com/
维护宝典
1.1.3 知识点 3:登录交换机时又有哪些验证方式呢?
AAA 验证方式:使用用户名+密码方式登录。
Password 验证方式:只使用密码登录。
None 验证方式:不需要用户名也不需要密码登录。
2. 疑惑区
疑惑 1:交换机的缺省密码都是什么呢?
登录交换机时小伙伴们可要擦亮眼睛看下当前交换机是哪个版本,用什么方式登
录。版本不一样或者登录方式不一样缺省密码可能是有差别滴。对于 Telnet 方式
登录交换机,缺省情况下设备上没有配置 Telnet 用户,需要小伙伴们自己配置。
要是小伙伴们用 Console 口登录交换机可是没有缺省密码值的哦。
版本
缺省用户名
缺省密码
缺省级别(级)
Console 口/telnet 登录(框式&盒式)
V1R3C00
V1R5C01
V1R6C00 - V1R6C05
V2R2C00 - V2R6C00
V1R3C00
V1R5C01
V1R6C00
V1R6C05
V2R1C00 - V2R2C00
V2R3C00 - V2R6C00
V1R3C00
V1R5C01
V1R6C00
V1R6C05
V2R1C00 - V2R6C00
无
无
web 登录(框式&盒式)
admin
admin
admin
admin
admin
admin
admin
admin
admin
admin@huawei.com
admin
admin@huawei.com
BootROM 登录(框式&盒式)
无
无
无
无
无
9300
huawei
框式:9300
盒式:huawei
Admin@huawei.com
Admin@huawei.com
无
0
0
0
0
0
0
无
无
无
无
无
2
更多资源请访问鸿鹄论坛:http://bbs.hh010.com/
维护宝典
疑惑 2:忘记密码了肿么办?
如果小伙伴们没有更改交换机的缺省密码,密码忘记了瞅瞅上面的表格就轻
松解决啦~
如果小伙伴们更改了缺省密码,还有就是木有缺省密码情况下,可以通过恢
复密码的方式来解决,不过要注意不同登录方式下恢复密码的方法是不一样
的哦,请允许小编我细细道来~~~~~~
1.恢复 Console 口登录密码
方法一:通过 Telnet 登录交换机修改 Console 口密码。
如果小伙伴们拥有 Telnet 账号,并且具有管理员权限,则可以通过 Telnet 登
录到交换机后修改 Console 口密码,然后保存配置。
步骤 1:用 Telnet 账号登录交换机。
步骤 2:修改 Console 用户的密码。
以修改为 password 认证,密码为“Huawei@123”为例。
system-view
[HUAWEI] user-interface console 0
[HUAWEI-ui-console0] authentication-mode password
[HUAWEI-ui-console0] set authentication password cipher Huawei@123
[HUAWEI-ui-console0] return
3
更多资源请访问鸿鹄论坛:http://bbs.hh010.com/
维护宝典
步骤 3:用 save 命令保存配置,防止重启后配置丢失。
方法二:通过 BootROM 清除 Console 口密码登录后,修改 Console 口密码。
////要是交换机是双主控,小伙伴们就需要在重启交换机之前将备主控板拔
下,待按照下面的操作执行完后,将备主控板插上,再执行 save 操作保证主
用主控板和备用主控板配置一致。////
交换机的 BootROM 提供了清除 Console 口密码的功能,可以在用户使用
Console 口登录的时候跳过密码检查。交换机启动后修改 Console 口密码,然
后保存配置。
步骤 1:通过 Console 口连接交换机,然后重启交换机。当出现“Press Ctrl+B
to enter Boot Menu...”打印信息时,按下组合键“Ctrl+B”并输入 BootROM
密码(缺省为“Admin@huawei.com”),进入 BootROM 主菜单。
步骤 2:在 BootROM 主菜单下选择“Clear password for console user”清除
Console 口登录密码。
步骤 3:根据交换机的提示,在 BootROM 主菜单下选择“Boot with default
mode”启动设备。 ////不可以凭自己的想象选择"Reboot"哦,否则此次清除密
码将失效。
4
更多资源请访问鸿鹄论坛:http://bbs.hh010.com/
步骤 4:完成系统启动后,通过 Console 口登录时不需要认证,登录后配置
Console 口密码,以修改为 password 认证,并修改密码为“Huawei@123”为
维护宝典
例。
system-view
[HUAWEI] user-interface console 0
[HUAWEI-ui-console0] authentication-mode password
[HUAWEI-ui-console0] set authentication password cipher Huawei@123
[HUAWEI-ui-console0] return
步骤 5:用 save 命令保存配置,防止重启后配置丢失。
2.恢复 Telnet 登录密码
telnet 登录密码丢失,可以通过其他方式(例如 Console 口)登录交换机后重
新进行配置。
步骤 1:通过其他方式(例如 Console)登录交换机。
步骤 2:修改用户密码。
以针对 VTY0~4 配置 AAA 验证方式,原用户名为“huawei”,密码配置为
“Huawei@123”为例。
5
更多资源请访问鸿鹄论坛:http://bbs.hh010.com/
维护宝典
system-view
[HUAWEI] user-interface vty 0 4
[HUAWEI-ui-vty0-4] authentication-mode aaa
[HUAWEI-ui-vty0-4] quit
[HUAWEI] aaa
[HUAWEI-aaa] local-user huawei password irreversible-cipher Huawei@123
[HUAWEI-aaa] local-user huawei service-type telnet
[HUAWEI-aaa] local-user huawei privilege level 3
3.恢复 Web 登录密码
Web 登录密码丢失,可以通过其他方式(例如 Console 口)登录交换机后重
新进行配置。
步骤 1:通过其他方式(例如 Console)登录交换机。
步骤 2:修改用户密码。
以使用 AAA 认证方式,用户名为“huawei”,修改后的密码为“Huawei@123”
为例。
system-view
[HUAWEI] aaa
[HUAWEI-aaa] local-user huawei password irreversible-cipher Huawei@123
[HUAWEI-aaa] local-user huawei service-type http
[HUAWEI-aaa] local-user huawei privilege level 3
6
更多资源请访问鸿鹄论坛:http://bbs.hh010.com/