• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

7506E核心交换机堆叠,密码过期如何恢复

2022-06-17提问
  • 1关注
  • 1收藏,2317浏览
粉丝:0人 关注:0人

问题描述:

核心交换机做了堆叠,配置了密码有效期。没有及时改密码,导致console线,ssh都无法进入配置界面。如何跳过密码认证。如果进行重启跳过console口密码认证需要两台都重启然后一台一台修改配置吗还是重启任意一台修改之后,重启另外一台

组网及组网描述:

交换机堆叠密码过期如何重置密码

3 个回答
粉丝:5人 关注:1人

   重新启动交换机。

(3)        在交换机完成自检后,在下面的界面键入<Ctrl+B>,并根据提示输入BootRom菜单登录密码,进入BootRom菜单。

Starting......

 

            ***********************************************************

            *                                                         *

            *        H3C S5500-28C-PWR-EI BOOTROM, Version 509        *

            *                                                         *

            ***********************************************************

            Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd.

            Creation date   : Jan  9 2009, 10:44:09

            CPU Clock Speed : 533MHz

            BUS Clock Speed : 133MHz

            Memory Size     : 256MB

            Mac Address     : 002389294f70

 

 

Press Ctrl-B to enter Boot Menu... 1  

Password:

缺省情况下,进入BootRom菜单的密码为空。如果您设置了BootRom菜单登录密码,但该密码已经丢失,请根据“恢复BootRom菜单登录密码”中介绍的方法进行恢复。

 

(4)        进入BootRom菜单后,请键入“7”,选择“跳过配置文件启动”功能,并在系统提示时输入“y”进行确认。

         BOOT  MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

 

Enter your choice(0-9): 7

The current setting is running configuration file when reboot.

Are you sure to skip current configuration file when reboot? Yes or No(Y/N) y

Setting......done! 

(5)        回到BootRom菜单后,输入“0”重新启动交换机。

         BOOT  MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

 

Enter your choice(0-9): 0

^@System rebooting...           

(6)        再次启动时,交换机会跳过配置文件,即跳过对控制台密码的配置,您可以直接登录交换机。

****************************************************************************

* Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without the owner's prior written consent,                               *

* no decompiling or reverse-engineering shall be allowed.                  *

****************************************************************************

 

Configuration file is skipped.

User interface aux0 is available.

 

 

 

Press ENTER to get started.

<H3C>                      

(7)        进入命令行接口后,您可以使用display startup命令查看启动配置文件,并使用more命令查看该配置文件中的控制台密码配置。

<H3C> display startup

  Current startup saved-configuration file:          NULL

  Next startup saved-configuration file:             flash:/startup.cfg 

<H3C> more startup.cfg

l              如果认证方式是Password方式,请关注配置文件中的以下部分,即配置控制台登录密码的配置命令。

配置密码为明文方式的显示效果:

#

user-interface aux 0

 authentication-mode password

 set authentication password simple test

配置密码为密文方式的显示效果:

#

user-interface aux 0

 authentication-mode password

 set authentication password cipher .]@USE=B,53Q=^Q`MAF4<1!! 

如果您设置的登录密码为明文,则密码将直接显示在“set authentication password simple”一行中,您可以选择修改登录密码或继续使用原有密码登录;如果您设置的登录密码为密文,则密码将显示为转换后的密文字符,此时建议您修改登录密码。

 

l              如果认证方式是Scheme方式,请关注配置文件中的以下部分,即配置本地用户名和密码的配置命令(以用户名为admin为例)。

配置密码为明文方式的显示效果:

#

local-user admin

 password simple 123

 service-type terminal

配置密码为密文方式的显示效果:

#

local-user admin

 password cipher 7-CZB#/YX]KQ=^Q`MAF4<1!!

 service-type terminal

l    如果设备创建有多个本地用户,请查看服务类型为终端用户的用户配置,即具有“service-type terminal”配置的用户。

l    如果您设置的登录密码为明文,则密码将直接显示在“password simple”一行中,您可以选择修改登录密码或继续使用原有密码登录;如果您设置的登录密码为密文,则密码将显示为转换后的密文字符,此时建议您修改登录密码。

 

(8)        通过copy命令对启动配置文件进行备份,以便在修改登录密码时保留原有启动配置文件。在本例中,我们将备份文件命名为“startup_bak.cfg”。

<H3C> copy startup.cfg startup_bak.cfg

Copy flash:/startup.cfg to flash:/startup_bak.cfg?[Y/N]:y

.......

%Copy file flash:/startup.cfg to flash:/startup_bak.cfg...Done.

(9)        您可以使用FTPTFTP将启动配置文件发送到PC上,使用文本编辑软件(例如Windows系统的“记事本”或“写字板”软件)对配置文件进行编辑,请根据您的需要采用以下修改方案:

l              修改“authentication-mode”行最后的登录认证方式为“none”,即将认证方式修改为不认证。

l              修改“set authentication password”行后面的密码显示方式为明文(simple),并重新写入新的密码。(Password方式适用)

l              修改“password”行后面的密码显示方式为明文(simple),并重新写入新的密码。(Scheme方式适用)

粉丝:160人 关注:1人

1、保持console插着的状态

2、打开CRT终端

3、重启设备

4、根据提示,按ctrl+B,跳过密码

回复Mr_孔乙己:

这是个好问题

叫我靓仔 发表时间:2022-06-17 更多>>

请问两台交换机都要重启然后跳过密码吗,还是都先强制断电,然后选择容易一台,跳过密码接入配置界面之后再启动另外一台

Mr_孔乙己 发表时间:2022-06-17

多台设备堆叠情况下,在console口密码未知时,只有清除了主交换机的Console口密码才能正常登录堆叠系统。建议清除Console口密码时,逐台启动成员设备并对每台设备都做清除操作。

叫我靓仔 发表时间:2022-06-17
回复Mr_孔乙己:

这是个好问题

叫我靓仔 发表时间:2022-06-17
粉丝:6人 关注:5人

给优先级低的那台断电,如果不知道哪个是低优先级的,看引擎上的active灯,然后重启那台主的,进入bootrom,通过tftp方式将配置文件下载到本地,改掉(或者删除密码)再把配置文件上传,启动登录后检查配置、验证能否正常登录,没问题的话,将之前断电的那台加电启动。


编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明