• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

有台h3c的交换机有密码,清除不掉

1天前提问
  • 0关注
  • 0收藏,66浏览
粉丝:0人 关注:0人

问题描述:

一台比较新的型号,拿来就被人设置了aaa认证密码。由于没有密码就Ctrl+b,开始想恢复工厂设置,但是恢复了几次还是要求输aaa密码。后来就跳过,最开始跳不过也要输密码,多试几次又进去了。进去后有一些配置,用命令重置了交换机,配置没了。重新设置了aaa账户,开启了Telnet,但是用自己设置的Telnet账号密码登录不上去,这是啥原因啊?

5 个回答
Xcheng 九段
粉丝:138人 关注:3人

根据描述操作有误或设备不支持


建议恢复出厂设置,但是得先确认业务情况哦


摇人看下具体情况吧

暂无评论

粉丝:15人 关注:9人

排查步骤&关键命令
1. 确认Telnet服务开启

display telnet server status

若未开启,执行:

telnet server enable

2. 检查VTY线路认证模式
必须绑定AAA认证,否则Telnet不调用AAA账号:

line vty 0 4
authentication-mode scheme
protocol inbound telnet

3. 验证AAA用户配置
确认用户服务类型包含Telnet、权限足够:

display local-user

正确配置示例:

local-user admin class manage
password simple xxx
service-type telnet
authorization-attribute user-role network-admin

4. 排除残留配置/认证域问题
确认默认域为system且无自定义域绑定,重置后建议保存重启:

save force
reboot

5. 排查连通性/ACL限制
确认PC能ping通交换机管理IP,VTY或接口无ACL拦截Telnet。

暂无评论

打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。

​telnet配置不完整,检查一下telnet配置。2 通过Telnet登录设备

另外,建议使用ssh登录 SSH快速配置指南

暂无评论

粉丝:29人 关注:2人

H3C 交换机 BootWare 恢复出厂后依旧要 AAA 密码、新建账号 Telnet 登录失败问题分析
现象复盘
交换机(V7 新版本)忘记 AAA 账号密码,Ctrl+B进 BootWare 执行恢复出厂;重启仍然提示输入 AAA 账号密码。
多次操作 BootWare,偶尔可以跳过密码进入系统。执行重置命令,配置清空,新建 AAA 账号,开启 Telnet,但是新建账号 Telnet 登录失败,Console 登录正常。
根因拆解
问题 1:BootWare 恢复出厂后重启还要求输入 AAA 密码
关键:V7 新版本交换机存在password‑recovery‑capability disable(密码恢复能力关闭)。
当该开关被前管理员关闭之后:
BootWare 菜单的【Restore to Factory Default Configuration 恢复出厂】不会真正清除启动配置文件 startup.cfg,只能临时跳过认证;
你只是 “偶然跳过配置” 进入系统,flash 里面旧的startup.cfg配置文件还完整保留,里面旧的 AAA 账号、域配置还在;
执行reset saved‑configuration命令,只是删除保存配置,如果你没有执行save force保存空配置,重启设备又加载旧的 startup.cfg,旧 AAA 账号又回来了。
易错操作:进入系统后敲reset saved‑configuration,没有执行save force,直接重启,旧配置文件依旧存在 flash。
排查命令(Console 登录后执行)
plaintext
display startup
dir flash:/
看startup.cfg是否还存在。
问题 2:清空配置新建账号,Console 正常,但 Telnet 登录失败(高频 4 点)
local‑user 缺少service‑type telnet:账号 Console 可以登录,但是没有授权 telnet 服务类型,telnet 直接拒绝登录。
VTY 线路配置问题:authentication‑mode scheme没有配置;或者protocol inbound限制协议,只允许 SSH。
全局没有开启 telnet server enable,V7 系统 telnet 服务默认关闭。
账号权限角色不对:缺少user‑role network‑admin。
完整处理步骤(Console 口操作)
步骤 1:彻底清除旧配置
plaintext
#查看当前启动文件
display startup
#删除保存配置文件
reset saved‑configuration
Y
#强制保存空配置覆盖startup.cfg
save force
#确认flash下startup.cfg为空/已清除
dir flash:/
reboot
重启后设备以真正出厂空配置启动,不再出现旧 AAA 密码。
步骤 2:完整正确配置 Telnet(复制整套)
plaintext
system‑view
#开启telnet全局服务
telnet server enable

#VTY线路配置
user‑interface vty 0 63
authentication‑mode scheme
protocol inbound all
quit

#创建管理账号
local‑user admin class manage
password simple Admin@123456
service‑type telnet ssh terminal
authorization‑attribute user‑role network‑admin
quit

#配置默认域使用本地认证
domain default
authentication login local
quit

save force
步骤 3:排错诊断命令,如果还是登录失败
plaintext
#查看telnet服务状态
display telnet server status

#查看本地用户配置,重点看service‑type
display local‑user admin

#查看vty配置
display this user‑interface vty

#查看域配置
display domain
补充:密码恢复能力关闭怎么彻底处理
如果display current‑configuration | include password‑recovery‑capability输出password‑recovery‑capability disable:
只能通过 BootWare 菜单选择【Restore to Factory Default Configuration】,该模式会删除 flash 的 startup.cfg;
进入系统后执行:
plaintext
system‑view
undo password‑recovery‑capability disable
save force
打开密码恢复能力,后续忘记密码可以直接跳过配置启动。
常见踩坑总结
❌reset saved‑configuration之后不执行 save force 就直接重启:flash 中旧 startup.cfg 还在,重启又加载旧 AAA 配置。
❌新建 local‑user 忘记写service‑type telnet:Console 正常,Telnet/SSH 直接认证失败。
❌V7 系统 telnet 默认关闭,需要手动敲telnet server enable。
❌前管理员关闭password‑recovery‑capability disable,导致 BootWare 恢复出厂操作失效,看起来像清除不掉密码。

暂无评论

粉丝:6人 关注:1人

telent少配置了吧?

telnet server enable
user-interface vty 0 4
authentication-mode scheme
protocol inbound all
q
local-user admin
password simple xxxxxxxx
service-type telnet ssh http https
authorization-attribute user-role network-admin
q

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明