1090 防火墙由于设置了密码过期策略,未更换密码导致设备无法管理,管理账户均无法管理,有没有方法去更换密码,再不重启的情况下。或者说如何跳过密码进行管理。,
之前设置的如果密码到期他会在下次登录进去强制要求更换密码,现在是什么直接不提醒更换密码就直接强制过期了,?
(0)
最佳答案
在这种情况下,可以尝试以下步骤来更换密码或跳过密码进行管理:
1. **通过Console线登录设备**:使用Console线连接到设备的Console端口,这通常需要一个串行转USB适配器和终端软件(如Putty、SecureCRT等)。确保你有正确的波特率和数据位设置,通常为9600bps。
2. **进入Bootrom模式**:在设备启动时,快速按“Ctrl + C”或“Ctrl + B”键,进入Bootrom菜单。在这个菜单中,你可以选择恢复出厂设置或进入系统配置模式。
3. **重置密码**:在系统配置模式下,你可以重置管理员账户的密码。具体命令可能因设备型号和操作系统版本而异,但通常涉及使用“reset password-control”或“undo password-control enable”命令。
4. **检查时间同步**:确保设备的时间同步正常,因为密码过期策略可能与时间设置有关。使用“clock datetime”命令手动设置时间,或配置NTP同步。
5. **检查防火墙策略**:如果防火墙策略未按预期生效,检查策略的顺序和时间设置。确保没有其他策略在前面匹配,阻止了目标策略的执行。
6. **联系技术支持**:如果上述步骤无法解决问题,建议联系设备制造商的技术支持,他们可以提供更具体的指导和帮助。
请注意,重置密码和恢复出厂设置将清除所有配置,包括网络设置和安全策略,因此在执行这些操作前,请确保你了解其后果,并在可能的情况下备份现有配置。
(0)
果console口没有设置本地用户名密码登录的方式,那么通过console登录设备后修改即可。
如果console口密码也设置通过本地用户名密码的登录方式,已没有权限登录设备登录修改,还可以通过以下两个方法:
1、 跳过配置重启,然后删除相关密码配置,重新刷配置登录后重设密码。
2、 通过snmp修改设备时间回到密码过期之前,前提是配置snmp并且有write权限,具体步骤如下:
新风格读取设备时间的节点为:
hh3cSysLocalClock 1.3.6.1.4.1.25506.2.3.1.1.1
修改的时候value值要转换成16进制格式,可以先点读取如图的小红框get current value看到具体当前的格式:
比如当前时间是:
hh3cSysLocalClock.0 (octet string) 2001-4-26,12:24:31.6,+0:0 [07.D1.04.1A.0C.18.1F.06.2B.00.00 (hex)]
黄色部分和绿色对应关系:
根据上述的转换关系,比如当前是2000年,想要回到1999年,只需要把第二个数值208减1然后再转成16进制为D0就可以了,其它时分秒也是如此。然后点上图mib-browser中左上角的set value in remote snmp agent就可以了。可以通过再次读取该节点确认是否修改成功。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论