• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C系列以太网交换机 登录密码恢复手册(V1.01)

整本手册

本章节下载  (257.71 KB)

整本手册


1 H3C系列交换机登录密码简介

本手册主要为您介绍H3C交换机各种登录密码的恢复和修改方法,帮助您在密码丢失后采取正确的方式找回密码或重新配置密码。

本手册中介绍的密码恢复方法适用于以下产品:

表1-1 适用产品列表

适用产品

S5820X系列

S5810系列

S5800系列

S5600系列

S5510系列

S5500-EI系列

S5500-SI系列

S5120-SI系列

S5120-EI系列

S5100-EI系列

S5100-SI系列

S3610系列

S3600-EI系列

S3600-SI系列

S3500-EA系列

S3100-SI系列

S3100-EI系列

S3100-52P

S3100-SI(UM)系列

S2126-EI

S2000-EA系列

S2000-EA(SI)系列

E352&E328

E126&E126A

E152

 

 

 

 

l    其他型号的H3C交换机产品密码恢复方法请参见各产品的安装手册或联系H3C代理商。

l    不同型号的产品对本文中介绍的密码认证方式的支持情况略有不同,请结合产品实际支持情况进行操作。

l    H3C将不断推出新的产品和软件版本,本手册的适用范围可能产生变化,这里不再另行说明。

 

1.2  控制台登录密码

通过控制台进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。您可以使用配置线缆将PC的串口与H3C系列交换机的Console口进行连接,便可以通过PC上的终端仿真程序对交换机进行配置和管理。

H3C系列以太网交换机缺省情况下只能通过Console口进行本地登录。

您可以通过设置控制台登录用户名和密码来对通过Console口登录的用户进行限制,防止非法用户篡改设备的当前配置。

H3C系列交换机对使用Console口登录的用户支持三种认证方式:

l              None(无认证)

l              Password(使用密码认证)

l              Scheme(使用用户名和密码认证)

l    Scheme方式分为本地认证和远程服务器(Radius或HWTACACS)认证两种方式,详细介绍请参见产品操作手册中的“AAA”部分。

l    有关这三种认证方式的详细说明和配置,请参见各型号交换机的操作手册和命令手册。

 

在配置了Password或Scheme认证方式后,交换机会根据设置的认证方式在您使用Telnet登录时提示输入登录认证信息。

l              Password方式的登录界面

****************************************************************************

* Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without the owner's prior written consent,                               *

* no decompiling or reverse-engineering shall be allowed.                  *

****************************************************************************

 

User interface aux0 is available.

 

Press ENTER to get started.

 

Login authentication

 

Password:           

l              Scheme方式的登录界面(以用户名为“admin”为例)

****************************************************************************

* Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without the owner's prior written consent,                               *

* no decompiling or reverse-engineering shall be allowed.                  *

****************************************************************************

 

User interface aux0 is available.

 

Press ENTER to get started.

 

Login authentication

 

Username:admin

Password:           

1.3  Telnet登录密码

Telnet是远程登录和管理网络设备的常用方式,您可以在与设备网络可达的任意PC终端上执行Telnet登录操作,从而对设备进行配置。

H3C系列交换机支持Telnet功能,您可以通过Telnet远程管理交换机,也可以通过设置Telnet用户名和密码对Telnet登录权限进行限制,防止非法用户登录。

H3C系列交换机对使用Telnet登录的用户支持三种认证方式:

l              None(无认证)

l              Password(使用密码认证)

l              Scheme(使用用户名和密码认证)

l    Scheme方式分为本地认证和远程服务器(Radius或HWTACACS)认证两种方式,详细介绍请参见产品操作手册中的“AAA”部分。

l    有关这三种密码认证方式的详细说明和配置,请参见各型号交换机的操作手册和命令手册。

 

在配置了Password或Scheme认证方式后,交换机会根据设置的认证方式在您使用Telnet登录时提示输入登录认证信息。

l              Password方式的登录界面

******************************************************************************

* Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.  *

* Without the owner's prior written consent,                                 *

* no decompiling or reverse-engineering shall be allowed.                    *

******************************************************************************

 

Login authentication

 

Password:

l              Scheme方式的登录界面(以用户名为“admin”为例)

******************************************************************************

* Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.  *

* Without the owner's prior written consent,                                 *

* no decompiling or reverse-engineering shall be allowed.                    *

******************************************************************************

 

Login authentication

 

Username:admin

Password:

1.4  用户级别切换密码

用户级别切换密码用于在不退出当前登录的情况下,暂时修改用户的级别。切换后的级别是临时的,只对当前登录生效,用户重新登录后,又会恢复到原有级别。使用级别切换功能可以更灵活的控制设备的使用权限。

l              为了防止对设备的误操作,通常情况下建议管理员使用较低级别的用户登录设备、查看设备运行参数,当需要对设备进行维护时,再临时切换到较高的级别;

l              当管理员需要暂时离开设备或者将设备暂时交给其它人代为管理时,为了安全起见,可以临时切换到较低的级别,来限制其它人员的操作。

用户级别切换可以使用scheme方式中的本地认证方式或远程服务器认证方式,您需要在设备本地或远程服务器上设置用户级别切换密码。

例如,在初始登录时,用户级别为0,只能使用以下命令。

<H3C> ?

User view commands:

  cluster  Run cluster command

  display  Display current system information

  ping     Ping function

  quit     Exit from current command view

  ssh2     Establish a secure shell client connection

  super    Set the current user priority level

  telnet   Establish one TELNET connection

  tracert  Trace route function

执行super命令,并输入相应的密码,将当前用户级别切换为2级。

<H3C> super 2

 Password:

User privilege level is 2, and only those commands can be used

whose level is equal or less than this.

Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE

可执行的命令增加为所有级别等于或低于2的命令。

<H3C> ?

User view commands:

  backup         Backup next startup-configuration file to TFTP server

  cluster        Run cluster command

  debugging      Enable system debugging functions

  display        Display current system information

  free           Clear user terminal interface

  mtracert       Trace route to multicast source

  ntdp           Run NTDP commands

  ping           Ping function

  quit           Exit from current command view

  refresh        Do soft reset

  reset          Reset operation

  save           Save current configuration

  screen-length  Specify the lines displayed on one screen

  send           Send information to other user terminal interface

  ssh2           Establish a secure shell client connection

  stack          Switch stack system

  super          Set the current user priority level

  system-view    Enter the System View

  telnet         Establish one TELNET connection

  terminal       Set the terminal line characteristics

  tracert        Trace route function

  undo           Cancel current setting

<H3C>

1.5  BootRom菜单密码

BootRom是设备上电时启动的自检程序,主要功能是初始化硬件并显示设备硬件信息,同时,BootRom也提供了人机交互接口,称为BootRom菜单。在BootRom菜单中,您可以进行软件加载、文件管理等操作。

BootRom菜单的进入方法是:在设备上电自检后出现下面的信息时,键入<Ctrl+B>,系统会提示输入BootRom登录密码。

Starting......

 

            ***********************************************************

            *                                                         *

            *        H3C S5500-28C-PWR-EI BOOTROM, Version 509        *

            *                                                         *

            ***********************************************************

            Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd.

            Creation date   : Jan  9 2009, 10:44:09

            CPU Clock Speed : 533MHz

            BUS Clock Speed : 133MHz

            Memory Size     : 256MB

            Mac Address     : 002389294f70

 

 

Press Ctrl-B to enter Boot Menu... 1  

Password:

输入正确的密码后(缺省为无密码),即可进入BootRom菜单。

   BOOT  MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

 

Enter your choice(0-9):

您可以通过选择“5”来设置BootRom菜单的登录密码,限制其他用户登录。

1.6  WEB网管登录密码

H3C系列以太网交换机提供一个内置的Web服务器,您可以通过Web网管终端(PC)登录到交换机上,利用内置的Web服务器以Web方式直观地管理和维护以太网交换机。

为保证设备的安全,建议您为WEB网管设置相应的用户名和密码,对登录用户进行限制。

使用WEB网管登录时的认证界面如图1-1所示。

图1-2 WEB网管登录界面

 

不同产品的WEB网管登录界面可能略有差异,此处的图例仅作示意。

 


2 恢复H3C系列交换机的登录密码

2.1  恢复控制台登录密码

l    以下操作适用于在登录认证方式为Password方式或Scheme方式中的本地认证方式下恢复登录密码。如果您使用Scheme方式中的远程服务器方式进行认证,登录密码需要在服务器上进行设置,当登录密码丢失或服务器不可用时,也会造成登录失败;这种情况下,建议您联系服务器管理员,为您修改一个新的用户密码,您便可以使用新的密码进行登录。

l    如果设备上配置了Password Control功能,控制台登录密码的配置不会在配置文件中显示,这种情况下请先关闭Password Control功能,再进行下面的操作。

 

如果您设置的控制台登录密码丢失,可以通过使用BootRom菜单中的“跳过配置文件启动”功能进行恢复。请按照以下步骤进行操作:

(1)        使用配置线缆将PC的串口与H3C系列交换机的Console口进行连接,配置终端仿真程序,使其能够正常显示设备的登录界面。H3C系列交换机缺省的Console口登录参数如表2-1所示。

表2-1 交换机Console口缺省配置

属性

缺省配置

传输速率

9600bit/s

流控方式

不进行流控

校验方式

不进行校验

停止位

1

数据位

8

 

(2)        重新启动交换机。

(3)        在交换机完成自检后,在下面的界面键入<Ctrl+B>,并根据提示输入BootRom菜单登录密码,进入BootRom菜单。

Starting......

 

            ***********************************************************

            *                                                         *

            *        H3C S5500-28C-PWR-EI BOOTROM, Version 509        *

            *                                                         *

            ***********************************************************

            Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd.

            Creation date   : Jan  9 2009, 10:44:09

            CPU Clock Speed : 533MHz

            BUS Clock Speed : 133MHz

            Memory Size     : 256MB

            Mac Address     : 002389294f70

 

 

Press Ctrl-B to enter Boot Menu... 1  

Password:

缺省情况下,进入BootRom菜单的密码为空。如果您设置了BootRom菜单登录密码,但该密码已经丢失,请根据“恢复BootRom菜单登录密码”中介绍的方法进行恢复。

 

(4)        进入BootRom菜单后,请键入“7”,选择“跳过配置文件启动”功能,并在系统提示时输入“y”进行确认。

         BOOT  MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

 

Enter your choice(0-9): 7

The current setting is running configuration file when reboot.

Are you sure to skip current configuration file when reboot? Yes or No(Y/N) y

Setting......done! 

(5)        回到BootRom菜单后,输入“0”重新启动交换机。

         BOOT  MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

 

Enter your choice(0-9): 0

^@System rebooting...           

(6)        再次启动时,交换机会跳过配置文件,即跳过对控制台密码的配置,您可以直接登录交换机。

****************************************************************************

* Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without the owner's prior written consent,                               *

* no decompiling or reverse-engineering shall be allowed.                  *

****************************************************************************

 

Configuration file is skipped.

User interface aux0 is available.

 

 

 

Press ENTER to get started.

<H3C>                      

(7)        进入命令行接口后,您可以使用display startup命令查看启动配置文件,并使用more命令查看该配置文件中的控制台密码配置。

<H3C> display startup

  Current startup saved-configuration file:          NULL

  Next startup saved-configuration file:             flash:/startup.cfg 

<H3C> more startup.cfg

l              如果认证方式是Password方式,请关注配置文件中的以下部分,即配置控制台登录密码的配置命令。

配置密码为明文方式的显示效果:

#

user-interface aux 0

 authentication-mode password

 set authentication password simple test

配置密码为密文方式的显示效果:

#

user-interface aux 0

 authentication-mode password

 set authentication password cipher .]@USE=B,53Q=^Q`MAF4<1!! 

如果您设置的登录密码为明文,则密码将直接显示在“set authentication password simple”一行中,您可以选择修改登录密码或继续使用原有密码登录;如果您设置的登录密码为密文,则密码将显示为转换后的密文字符,此时建议您修改登录密码。

 

l              如果认证方式是Scheme方式,请关注配置文件中的以下部分,即配置本地用户名和密码的配置命令(以用户名为admin为例)。

配置密码为明文方式的显示效果:

#

local-user admin

 password simple 123

 service-type terminal

配置密码为密文方式的显示效果:

#

local-user admin

 password cipher 7-CZB#/YX]KQ=^Q`MAF4<1!!

 service-type terminal

l    如果设备创建有多个本地用户,请查看服务类型为终端用户的用户配置,即具有“service-type terminal”配置的用户。

l    如果您设置的登录密码为明文,则密码将直接显示在“password simple”一行中,您可以选择修改登录密码或继续使用原有密码登录;如果您设置的登录密码为密文,则密码将显示为转换后的密文字符,此时建议您修改登录密码。

 

(8)        通过copy命令对启动配置文件进行备份,以便在修改登录密码时保留原有启动配置文件。在本例中,我们将备份文件命名为“startup_bak.cfg”。

<H3C> copy startup.cfg startup_bak.cfg

Copy flash:/startup.cfg to flash:/startup_bak.cfg?[Y/N]:y

.......

%Copy file flash:/startup.cfg to flash:/startup_bak.cfg...Done.

(9)        您可以使用FTP或TFTP将启动配置文件发送到PC上,使用文本编辑软件(例如Windows系统的“记事本”或“写字板”软件)对配置文件进行编辑,请根据您的需要采用以下修改方案:

l              修改“authentication-mode”行最后的登录认证方式为“none”,即将认证方式修改为不认证。

l              修改“set authentication password”行后面的密码显示方式为明文(simple),并重新写入新的密码。(Password方式适用)

l              修改“password”行后面的密码显示方式为明文(simple),并重新写入新的密码。(Scheme方式适用)

对控制台登录不进行认证的方式不利于网络设备的安全,仅适用于临时登录使用,建议您尽快修改为其他认证方式。

 

(10)    将配置文件上传到交换机上覆盖原配置文件。重新启动后,交换机将使用更新后的配置文件,您可以根据修改后的密码进行登录,同时其他原有配置不会丢失。

2.2  恢复Telnet登录密码

l    以下操作适用于在登录认证方式为Password方式或Scheme方式中的本地认证方式下恢复登录密码。如果您使用Scheme方式中的远程服务器方式进行认证,登录密码需要在服务器上进行设置,当登录密码丢失或服务器不可用时,也会造成登录失败;这种情况下,建议您联系服务器管理员,为您修改一个新的用户密码,您便可以使用新的用户密码进行登录。

l    如果设备上配置了Password Control功能,Telnet登录密码的配置不会在配置文件中显示,这种情况下请先关闭Password Control功能,再进行下面的操作。

 

如果您的Telnet登录密码丢失,可以使用Console口登录到控制台界面,对Telnet的密码配置进行查看和修改。

(1)        使用配置线缆将PC的串口与H3C系列交换机的Console口进行连接,配置终端仿真程序,登录到交换机控制台界面。终端仿真程序的配置参数请参见表2-1

(2)        使用display current-configuration命令查看当前配置文件中对于Telnet的认证配置。

l              如果认证方式为Password,请关注配置文件中的以下部分,即配置Telnet登录密码的配置命令

<H3C> display current-configuration | begin user-interface

user-interface aux 0

 set authentication password simple test

user-interface vty 0 4

 user privilege level 3

 set authentication password simple h3c

 idle-timeout 0 0

#               

l    display current-configuration命令中使用的“| begin user-interface”参数表示对输出信息进行筛选,从第一个包含“user-interface”字符的配置开始显示,在这里使用是为了快速定位配置文件中关于用户接口的配置内容。关于使用正则表达式对输出信息进行筛选的详细信息,请参见各交换机产品的操作手册。

l    由于Telnet(VTY)用户界面的缺省认证模式为“password”模式,因此如果在配置文件中没有显示“authentication-mode”配置信息,则表示当前的认证模式为“password”。

l    根据先前的配置,密码有可能显示为明文或密文,当显示为明文时,您可以选择修改密码或继续使用密码;如果显示为密文,建议您重新配置登录密码。

 

l              如果认证方式为Scheme,请关注配置文件中的以下部分,即配置Telnet登录用户名和密码的配置命令。

<H3C> display current-configuration | begin local-user

local-user abc

 password simple 123

 service-type telnet

local-user admin

 password cipher 7-CZB#/YX]KQ=^Q`MAF4<1!!

 service-type telnet terminal

……(略)

l    根据之前的配置,密码有可能显示为明文或密文,当显示为明文时,您可以选择修改密码或继续使用密码;如果显示为密文,建议您重新配置登录密码。

l    如果设备创建有多个本地用户,请查看服务类型为Telnet用户的用户配置,即具有“service-type telnet”或“service-type terminal telnet”配置的用户。

 

(3)        通过命令修改认证方式和认证密码。

l              如果密码显示为明文,且您不需要改变登录密码,可以直接执行Telnet操作,在登录界面输入密码(Password方式)或用户名和密码(Scheme方式)即可成功登录到设备。

l              如果您需要修改Telnet登录时的认证方式,可以在用户界面视图下使用authentication-mode命令进行操作,例如修改为在Telnet登录时不进行认证:

<H3C> system-view

[H3C] user-interface vty 0 4

[H3C-ui-vty0-4] authentication-mode none

l              如果您需要修改Password方式的登录密码,可以在用户界面视图下使用set authentication password命令更新密码,例如修改密码为“new”:

<H3C> system-view

[H3C] user-interface vty 0 4

[H3C-ui-vty0-4] set authentication password simple new

l              如果您需要修改Scheme方式下某个用户的登录密码,可以在本地用户视图下使用password命令更新密码。例如将admin用户的密码修改为“new”:

<H3C> system-view

[H3C] local-user admin

[H3C-luser-admin] password simple new

经过以上配置后,当您再次使用Telnet登录时,交换机将采用修改后的配置进行认证。

l    对Telnet登录不进行认证的方式不利于网络设备的安全,仅适用于临时登录使用,建议您尽快修改为其他两种认证方式。

l    建议您在完成上述配置后及时使用save命令保存配置,以避免交换机重启后仍使用修改前的配置对用户进行登录认证。

 

2.3  恢复用户级别切换密码

如果设备上配置了Password Control功能,用户级别切换密码的配置不会在配置文件中显示,这种情况下请先关闭Password Control功能,再进行下面的操作。

 

(1)        通过编辑配置文件恢复用户级别切换密码的步骤与恢复控制台登录密码类似,首先要使设备跳过配置文件启动,具体配置方法请参见2.1  中的介绍。

(2)        在完成跳过配置文件启动后,可以通过查看启动配置文件内容来查看用户级别切换的配置内容。

l              如果用户级别切换认证方式是本地方式,请关注配置文件中的以下部分,即配置用户级别切换密码的命令。

配置密码为明文方式的显示效果:

#

 super password level 2 simple 123

 super password level 3 simple 123

配置密码为密文方式的显示效果:

#

 super password level 2 cipher 7-CZB#/YX]KQ=^Q`MAF4<1!!

 super password level 3 cipher AN$TBB7'VF3Q=^Q`MAF4<1!! 

如果您设置的登录密码为明文,则密码将直接显示在“super password ”一行的末尾,您可以选择修改用户级别切换密码或继续使用原有密码;如果您设置的用户级别切换密码为密文,则密码将显示为转换后的密文字符,此时建议您修改密码。

 

l              如果认证方式是Scheme方式,建议您联系服务器管理员,为您修改一个新用户级别切换密码。

(3)        通过copy命令对启动配置文件进行备份,以便在修改登录密码时保留原有启动配置文件。在本例中,我们将备份文件命名为“startup_bak.cfg”。

<H3C> copy startup.cfg startup_bak.cfg

Copy flash:/startup.cfg to flash:/startup_bak.cfg?[Y/N]:y

.......

%Copy file flash:/startup.cfg to flash:/startup_bak.cfg...Done.

(4)        您可以使用FTP或TFTP将启动配置文件发送到PC上,使用文本编辑软件(例如Windows系统的“记事本”或“写字板”软件)对配置文件进行编辑,请根据情况采取以下修改方案:

l              修改“super password”行后面的密码显示方式为明文(simple),并重新写入新的密码。(Password方式适用)

l              删除“super authentication-mode scheme”行,即将级别切换认证方式改为本地认证,同时增加super password行,写入新的密码。(Scheme方式,不推荐使用)

(5)        将配置文件上传到交换机上覆盖原配置文件。重新启动后,交换机将使用更新后的配置文件,您可以根据修改后的密码来切换用户级别,同时其他原有配置不会丢失。

2.4  恢复BootRom菜单登录密码

在实施以下操作之前,请确认您没有在BootRom菜单下关闭BootRom password recovery功能(菜单选项8),缺省情况下,该功能是开启的。如果您已经关闭了该功能,请与代理商联系恢复密码。

 

如果您设置的BootRom登录密码丢失,需要您通过技术支持热线联系H3C客户服务人员解决,请您按以下步骤操作:

(1)        请您选择以下三种方式之一来获取设备的MAC地址。

l              通过display device manuinfo命令查看设备的MAC地址。

<H3C> display device manuinfo

DEVICE_NAME          : S5500-28C-PWR-EI

DEVICE_SERIAL_NUMBER : 210235A254H096000016

MAC_ADDRESS          : 0023-8929-4F70

MANUFACTURING_DATE   : 2009-10-07

VENDOR_NAME          : H3C

l              重新启动设备,在自检信息中查看设备的MAC地址。

            ***********************************************************

            *                                                         *

            *          H3C S5500-28C-EI BOOTROM, Version 510          *

            *                                                         *

            ***********************************************************

            Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd.

            Creation date   : May 18 2009, 17:01:57

            CPU Clock Speed : 533MHz

            BUS Clock Speed : 133MHz

            Memory Size     : 256MB

            Mac Address     : 002389294F70

l              查看机箱上的MAC地址标签。

(2)        记录下设备的MAC地址后,请您拨打800-810-0504或400-810-0504联系H3C客户服务人员,并告知设备MAC地址。客服人员将提供给您一个BootRom超级密码。

(3)        您可以通过该密码进入BootRom菜单,并通过菜单5重新修改BootRom登录密码。

   BOOT  MENU

 

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

 

Enter your choice(0-9):5

 

Old password: ******(此处输入超级密码)

New password: ******(输入新密码)

Confirm password: ******(再次输入新密码)

Current password has been changed successfully!

2.5  恢复WEB网管登录密码

如果设备上配置了Password Control功能,本地用户密码的配置不会在配置文件中显示,这种情况下请先关闭Password Control功能,再进行下面的操作。

 

WEB网管登录密码的恢复方式比较简单,只需要您通过控制台或Telnet登录到设备,查看或修改WEB网管登录的相关配置即可。

(1)        WEB网管使用设备上创建的本地用户的用户名和密码进行认证,因此您可以通过display current-configuration命令查看当前设备上的本地用户配置。

<H3C> display current-configuration | begin local-user

local-user abc

 password simple 123

 service-type telnet

local-user admin

 password cipher 7-CZB#/YX]KQ=^Q`MAF4<1!!

 service-type terminal telnet

……(略)

l    根据之前的配置,密码有可能显示为明文或密文,当显示为明文时,您可以选择修改密码或继续使用密码;如果显示为密文,建议您重新配置登录密码。

l    如果设备创建有多个本地用户,请查看服务类型为Telnet用户的用户配置,即具有“service-type telnet”或“service-type terminal telnet”配置的用户。

 

(2)        修改指定用户的密码,此处以修改用户“admin”的密码为“new”为例。

<H3C> system-view

[H3C] local-user admin

[H3C-luser-admin] password simple new

保存配置之后,再次通过WEB网管登录设备,使用用户名“admin”和密码“new”,即可通过WEB网管进行登录。

 

 

Copyright © 2007-2010 杭州华三通信技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

本文档中的信息可能变动,恕不另行通知。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们