• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C SecPath F1005防火墙

1天前提问
  • 0关注
  • 0收藏,62浏览
粉丝:0人 关注:0人

问题描述:

横向防火墙,密码登录错误如何重置密码

2 个回答
粉丝:22人 关注:0人

试试




二、情况1:能进命令行(Console/Telnet/SSH 任一可登)

这是最便捷的方式,不重启、不影响业务
system-view local-user admin class manage password simple 新密码 service-type http https terminal ssh authorization-attribute user-role network-admin quit save force
如果是普通账号被锁定,解锁命令:
system-view local-user 用户名 unlock quit
⚠️ 密码复杂度需满足设备策略(长度、大小写、数字、特殊字符等)。

三、情况2:命令行也登不进 → 进 BootWare 重置

这个过程需要重启设备,业务会短暂中断,务必在维护窗口操作。

3.1 准备工作

  • Console 线(RJ45 转 USB)连接电脑和设备 Console 口
  • 终端软件(PuTTY / SecureCRT / Xshell 均可)
  • 串口参数:波特率 9600,8N1,无流控

3.2 重启并按 Ctrl+B 进 BootWare

设备上电/重启,在出现 Press Ctrl+B to enter BootWare menu... 提示时立刻按 Ctrl+B(不是 Ctrl+3,很多人在这里踩坑)。
进入菜单后,根据密码恢复功能是否开启,有两种走法:

3.3 分支A:密码恢复功能已开启(默认开启)

菜单里会有 8. Skip Authentication for Console Login​ 选项:
BootWare Operation Menu 0. Boot System ... 6. Skip Current System Configuration 8. Skip Authentication for Console Login 9. Reboot
选 8​ → 回车 → 选 Reboot 重启
重启后 Console 口免认证直接进入命令行,配置完全保留。接着:
system-view # 重置 admin 密码 local-user admin class manage password simple 新密码 service-type http https terminal ssh authorization-attribute user-role network-admin quit # 清掉 Console 口的认证(可选) user-interface console 0 authentication-mode none quit save force

3.4 分支B:密码恢复功能被关闭(undo password-recovery enable)

这种情况下没有"跳过认证"选项,只能选 6. Skip Current System Configuration
  1. 在 BootWare 菜单选 6 → 回车 → 提示 Flag Set Success
  2. 选 0(Reboot)重启
  3. 设备将以空配置启动,原有配置还在 Flash 里但没加载
此时有两种处理:
方式①:直接设新密码,接受配置丢失(不推荐)
system-view local-user admin class manage password simple 新密码 service-type http https terminal ssh authorization-attribute user-role network-admin quit save force
方式②:先导出原配置改密码再导回(推荐,保留业务配置)
重启进 BootWare 后,通过 TFTP 把 startup.cfg 导出到电脑:
# 在 BootWare 菜单按 Ctrl+Y 进入 TFTP 上传/下载子菜单 # 上传 startup.cfg 到 TFTP 服务器
在电脑上用文本编辑器打开 startup.cfg,找到 local-user admin 段落,把密码行改成:
password simple 新密码
保存后通过 TFTP 导回设备,重启即可。

四、极端情况:BootWare 也进不去 / 以上都失败

只能恢复出厂设置
BootWare 菜单选 5. Restore to Factory Default Configuration​ → 确认 → Reboot
出厂后:
  • 用户名:admin
  • 密码:admin(部分版本为 Admin@123)
  • 管理地址:192.168.0.1(GE1/0/0 口)
⚠️ 恢复出厂会清空所有业务配置,生产环境慎用。操作前如果配置还能通过 TFTP 导出,务必先备份。

五、操作前的关键提醒

  1. 业务中断不可避免:进 BootWare 必须重启,提前申请维护窗口
  2. 电源要稳:操作期间建议接 UPS,断电可能导致系统损坏
  3. 按 Ctrl+B 的时机:要在启动早期、提示出现后的几秒内按,错过就要重来
  4. 密码恢复功能状态决定走法:进菜单后先看有没有"Skip Authentication for Console Login"选项,有就走分支A(无损),没有就只能走分支B(可能丢配置)
  5. Console 线质量:劣质 USB 转 RS232 线可能导致进不了 BootWare 菜单,换原装线或优质线

暂无评论

粉丝:29人 关注:2人

H3C SecPath F1005 忘记登录密码重置流程
说明:F1005 是 Comware V7 平台横向防火墙,机身没有硬件复位小孔,不能长按按钮恢复出厂;需要 Console 串口操作进入 BootWare 菜单处理。
BootWare 默认密码:Admin@h3c;若被修改,需要联系 400 凭设备 SN 解密。
终端串口参数:9600‑8‑N‑1,无流控。
前置条件
PC 接防火墙 Console 口;断电重启防火墙,看到提示Press Ctrl+B to access EXTENDED‑BOOTWARE MENU...,立刻按Ctrl+B进入扩展 BootWare 菜单。
菜单开头会打印一行关键提示:Password recovery capability is enabled/disabled(密码恢复功能开启 / 关闭),两种情况操作不一样。
场景一:Password‑recovery‑capability enabled(默认出厂状态,优先,可保留全部业务配置)
BootWare 菜单选择选项 【8】Skip Authentication for Console Login(跳过 Console 认证,一次性生效)。
选【0】Reboot 重启设备。
防火墙启动完成,Console 直接进入用户视图,原有 startup.cfg 业务配置完整保留,不会丢失。
修改本地管理员账号密码:
plaintext
system‑view
#修改admin账号密码
local‑user admin class manage
password simple Admin@123456
service‑type terminal http https ssh telnet
authorization‑attribute user‑role network‑admin
quit
save force
⚠️必须save force保存;本次跳过认证仅本次重启生效,不保存配置下次依旧需要密码。
改完密码后 Web/SSH/Telnet 就可以使用新密码登录。
场景二:Password‑recovery‑capability disabled(管理员关闭密码恢复能力)
该安全模式下:不能只跳过密码,只能清除整机启动配置文件,所有业务配置全部丢失,恢复出厂状态。
BootWare 菜单选择【5】Restore to Factory Default Configuration 恢复出厂配置。确认删除 startup.cfg。
Reboot 重启。
重启后设备回到出厂状态,Console 登录需要手动新建管理员账号。
plaintext
system‑view
local‑user admin class manage
password simple Admin@123456
service‑type terminal http https ssh telnet
authorization‑attribute user‑role network‑admin
quit
save force
重要踩坑点
F1005 没有 RESET 硬件按键,牙签捅设备无法复位密码。
BootWare 密码如果也被修改,必须联系 H3C‑400‑810‑0504,提供设备 SN 序列号获取临时解密密码。
Skip Authentication for Console Login是一次性操作,只对本次重启生效;修改密码后一定要 save force 保存,否则下次重启依旧需要旧密码。
若后续想重新打开密码恢复能力,正常登录设备后执行:
plaintext
system‑view
password‑recovery enable
save force

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明