华为AR路由器配置通过BootROM清除Console口和Telnet密码的示例
- 格式:docx
- 大小:41.04 KB
- 文档页数:5
Console口登录密码遗失1、应用场景通过Console口登录设备,是现场管理设备最常用的一种方式。
通常情况下,为了安全起见,我们会为console配置登录密码,只有密码输入正确,才能登录进设备进行配置和管理。
那如果忘记了Console的登录密码,该怎么处理呢?2、处理方法(1)第一种方法是通过其他登录方式,例如通过telnet或者stelnet登录设备重新配置Console的登录密码。
(2)通过BootROM菜单清除Console口登录密码(此种方式需要重启设备,请选择在适当的时间操作)。
Console口登录密码遗失3、第一种方法(通过其他登录方式)操作步骤如果登录时认证方式是密码,则操作步骤如下:<HUAWEI> system-view[HUAWEI] user-interface console 0[HUAWEI-ui-console0] authentication-mode password[HUAWEI-ui-console0] set authentication password cipher Huawei@123[HUAWEI-ui-console0] return<HUAWEI> save如果登录时认证方式是AAA认证,则操作步骤如下:<HUAWEI> system-view[HUAWEI] user-interface console 0[HUAWEI-ui-console0] authentication-mode aaa[HUAWEI-ui-console0] quit[HUAWEI] aaa[HUAWEI-aaa] local-user admin123 password irreversible-cipher Huawei@123 [HUAWEI-aaa] local-user admin123 service-type terminal[HUAWEI-aaa] return<HUAWEI> saveConsole口登录密码遗失4、第二种方法(通过BootROM菜单)操作步骤(1)首先需要通过Console登录设备,然后reboot进行重启。
华为路由器如何清除进入console配置口的密码【第一步重启路由器,按Ctrl+B进入BOOTROM菜单】Starting at 0x1c00000... ******************************************** * * * Quidway Series Routers Boot ROM, V9.07 * * * ********************************************Copyright(C) 1997-2004 by HUAWEI TECH CO., LTD. Compiled at 18:10:29 , Oct 14 2004. Testing memory...OK!128M bytes SDRAM 32768k bytes flash memoryHardware Version is MTR 1.0 CPLD Version is CPLD 1.0Press Ctrl-B to enter Boot MenuPlease input Bootrom password: /默认密码为空/Boot Menu:1: Download application program with XMODEM2: Download application program with NET3: Set application file type4: Display applications in Flash5: Clear application password6: Start up and ignore configuration7: Enter debugging environment8: Boot Rom Operation Menu9: Do not check the version of the softwarea: Exit and rebootEnter your choice(1-a):【第二步选择第六项“6: Start up and ignore configuration”,并确认】Boot Menu:1: Download application program with XMODEM2: Download application program with NET3: Set application file type4: Display applications in Flash5: Clear application password6: Start up and ignore configuration7: Enter debugging environment8: Boot Rom Operation Menu9: Do not check the version of the softwarea: Exit and rebootEnter your choice(1-a): 6Start up and ignore configuration, Are you sure?[Y/N]ySet Succeeds【第三步选择a项重启系统】Boot Menu:1: Download application program with XMODEM2: Download application program with NET3: Set application file type4: Display applications in Flash5: Clear application password6: Start up and ignore configuration7: Enter debugging environment8: Boot Rom Operation Menu9: Do not check the version of the softwarea: Exit and rebootEnter your choice(1-a): aExit and reboot,are you sure?[Y/N]yStart to reboot...【第四步当系统以空配置起来以后,使用“more config.cfg”查看配置脚本】<Quidway>dirDirectory of flash:/0 -rw- 5748224 Nov 19 2004 17:23:05 main.bin1 -rw- 5746199 Nov 30 2004 14:51:21 v330-0008.bin2 -rw- 8650414 Nov 22 2004 12:26:57 system3 -rw- 1053 Dec 15 2004 18:46:41 config.cfg4 -rw- 8695261 Dec 15 2004 09:59:45 340-0006.bin31877 KB total (3706 KB free)<Quidway>more config.cfgsysname RTA#FTP server enable#local-server nas-ip 127.0.0.1key huawei#domain default enable system#radius scheme system server-type huaweiprimary authentication 127.0.0.1 1645primary accounting 127.0.0.1 1646user-name-format without-domain#domain system access-limit disable state active#local-user aaa password cipher )<01%^&;YGQ=^Q`MAF4<1!! service-type terminal level 3local-user adminpassword cipher .]@USE=B,53Q=^Q`MAF4<1!!service-type telnet terminal。
华为AR路由器配置通过BootROM清除Console口和Telnet密码的示例规格适用于除AR510系列外所有版本、所有形态的AR路由器。
组网需求RouterA的管理网口与用户侧主机PC相连。
要求通过BootROM菜单清除console口密码以及telnet密码。
图1 通过BootRom修改下次启动配置文件的名称组网图操作步骤1.用串口线连接并通过Console口登录设备。
2.重启设备,在设备出现“Press Ctrl+B to break auto startup ...”打印信息时,按下“Ctrl+B”并键入密码后进入BootROM主菜单。
3.BIOS Creation Date : Nov 10 2011, 14:41:124.DDR DRAM init : OK5.Start Memory Test ? ('t' or 'T' is test):skip6.Copying Data : Done7.Uncompressing : DoneB2 Host Stack Initialized.B Hub Driver InitializedBD Wind River Systems, Inc. 562 Initialized11.Octeon Host Controller Initialize......Done.12.13.14.Press Ctrl+B to break auto startup (2)说明:V200R003C01以及更低版本的缺省密码是huawei,V200R005C00以及更高版本的缺省密码是Admin@huawei。
15.进入BootROM菜单后,选择第4项,进入Startup Select菜单。
16. Main Menu17.18. 1. Default Startup19. 2. Serial Menu20. 3. Network Menu21. 4. Startup Select22. 5. File Manager23. 6. Password Manager24. 7. Reboot25.Enter your choice(1-6):426.查看系统使用的配置信息,进入Startup Select菜单后,选择第1项。
华为交换机忘记console口密码以及清空交换机配置的方法
在工作过程中,我们有时会用到之前使用过的交换机,因为此交换机不在现网使用,我们无法远程登陆,无法得知它的用户名密码,甚至不知道是谁配置的,也无从得知它的console口密码,就是这台交换机我现在需要使用,但是我进不去配置页面,此时呢,我们需要重启交换机,待它显示有“Ctrl+B”的语句时,我们按下“Ctrl+B”,然后会提示输入密码,此时输入BOOTROM默认密码:****************,然后会进入它的“BOOTROM'界面,交换机重启时就要准备按Ctrl+B
BOOTROM菜单
此时,输入数字“7 清除console口用户密码”,回车,它会提示你【清除console口用户密码 yes or no】,此时输入 Y 之后又会进入到BOOTROM MENU 界面,此时,输入【1 以默认模式启动】,然后交换机会重新启动。
重新启动后,可能会直接进入命令配置界面,也就是<> 模式下;有可能会让设置新密码;
进入命令配置界面后,我们要重新设置console口密码,配置命令如下:
此时console口密码就重新设置好了,之后对交换机进行配置时就可以通过console口进入进行配置了。
清空交换机配置:
有时拿到一台交换机,上面是有很多配置的,但是不适用于你将要使用的情景,一条一条命令删改是比较麻烦的,不如清空配置进行重置省时省力,配置命令如下:
清空交换机
reset saved-configuration
y 回车
输入reboot
N 回车
Y 回车
重新设置密码
命令要在尖括号下输入。
华为路由器接口管理命令清除接口信息路由器接口管理命令2.4.1 clear port清除接口统计信息。
clear port [ interface-type interface-numberinterface-name ]【参数说明】interface-type指接口类型,如Ethernet、Serial和Bri等。
interface-number指接口编号。
interface-name为接口名,为一字符串,内容为接口类型+接口编号。
【缺省情况】如果不指定相应接口,则清除全部接口的统计信息。
【命令模式】特权用户模式【使用指南】在某些情况下,需要统计一定时间内某接口的流量统计,这时必须在统计开始前清除该接口原有的统计信息,使接口重新进行统计。
【举例】清除接口Serial0的统计信息。
Quidway#clear port serial0【相关命令】show interface2.4.2 shutdown关闭或重新启动物理接口。
[ no ] shutdown【缺省情况】在路由器上电时,初始化并启动各物理接口。
【命令模式】 推出各大专业服务器评测 Linux服务器的安全性能 SUN服务器 HP服务器 DELL服务器 IBM服务器联想服务器浪潮服务器曙光服务器同方服务器华硕服务器宝德服务器接口配置模式【使用指南】慎重使用关闭和重启接口命令,但在某些特殊情况下,如修改接口的工作参数时,不能立即生效,需要关闭和重启接口后,才能生效。
【举例】关闭接口Serial0。
Quidway(config-if-Serial0)#shutdown%Serial0 is shutdown%Interface Serial0 changed state to DOWN%Line protocol IP on interface Serial0 changed state to DOWN 【相关命令】show interface2.4.3 show interface显示接口当前运行状态和接口统计信息。
恢复Console口密码设备提供如下方法可以恢复Console口密码。
∙方法一:通过Telnet登录设备修改Console口密码。
∙方法二:在BootROM下配置跳过Console口密码启动后,修改Console口密码。
∙方法三:在BootROM下重命名当前启动配置文件,以空配置启动后修改Console口密码。
说明:1.请优先使用方法一,如果Telnet密码也忘记了再使用其它两个方法。
2.如果Console登录用的是密码认证,在方法一不可能的情况下优先使用方法二。
3.如果Console登录用的是AAA认证,在方法一不可能的情况下使用方法三。
通过Telnet登录设备修改Console口密码如果用户拥有Telnet账号,并且具有3级或更高的权限,则可以通过Telnet登录到设备后修改Console口密码,然后保存配置。
1.使用Telnet账号登录设备,并确认当前账号有3级或更高的权限。
使用display users命令查看当前设备所有登录用户。
其中带“+”标记行为当前用户,记录对应的编号VTY1。
<Huawei> display usersUser-Intf Delay Type Network Address AuthenStatusAuthorcmdFlag129 VTY 0 00:23:36 TEL 10.135.18.67 passUsername : Unspecified+ 130 VTY 1 01:20:36 TEL 10.135.18.91 passUsername : Unspecified131 VTY 2 00:00:00 TEL 10.135.18.54 passUsername : Unspecified使用display user-interface命令可以显示所有用户的权限,确定VTY1对应的等级为15,有权限修改Console口密码。
<Huawei> display user-interfaceIdx Type Tx/Rx Modem Privi ActualPrivi Auth Int0 CON 0 9600 - 15 - P -+ 129 VTY 0 - 15 15 P -+ 130 VTY 1 - 15 15 P -+ 131 VTY 2 - 15 - P -132 VTY 3 - 15 15 P -......2.修改Console用户的密码,以修改为密码认证,密码为“huawei@123”为例。
一、清空配置:<HUAWEI> reset saved-configuration(清楚下次启动时使用的配置文件信息)然后重启设备,重启设备室提示保存信息,选择“NO”。
<HUAWEI> reset saved-configurationWarning: The action will delete thesaved configuration in the device.The configuration will be erased toreconfigure. Continue? [Y/N]:yWarning: Now clearing the configuration inthe device.Info: Succeeded in clearing the configuration in the device.<HUAWEI> rebootInfo: The system is now comparing the configuration, pleasewait.Warning: The configuration has been modified, and it will be saved tothe next startup saved-configuration . Continue?[Y/N]:n //此处请选择“N”Info: If want to reboot with saving diagnosticinformation, input 'N' and then execute 'reboot save diagnostic-information'.System will reboot! Continue?[Y/N]:y二、通过STelnet/Telnet登录交换机设置新的Console口登录密码# 以登录用户界面的认证方式为密码认证,密码为Huawei@123为例,配置如下。
清空Console口密码可以通过以下两种方式清空Console口密码,建议优先使用方法一。
方法一:通过BIOS菜单启动设备使用这种方法,仅本次通过Console口登录时不需要输入密码,原来的Console口登录密码仍然保存在配置文件中。
1. 通过Console口连接设备,并重启设备。
当界面出现以下信息时,请3秒内按下快捷键“Ctrl+B”并输入BIOS密码,进入BIOS主菜单。
选择Modify console password,输入y后设备继续启动。
2. Press CTRL+B to enter BIOS menu: 13.4. Password: //BIOS缺省密码为Admin@5. Info: The entered password is the same as the default one. You are advisedto change the password to ensure security.6.7. BIOS Menu (Version: 333)8.9. 1. Continue to boot10. 2. Update from serial interface11. 3. Update from ethernet interface12. 4. Modify startup parameters13. 5. File system14. 6. Modify stack parameters15. 7. Modify BIOS password16. 8. Modify console password17. 9. Restore factory defaults18. 10. Reboot19.20. Enter your choice(1-10): 821.22. Caution: A new console password must be set after the restart.Continue now? Yes(y) or No(n): y23. 出现如下显示时,输入n,即不设置首次登录Console口密码。
华为AR路由器配置通过BootROM清除Console口和Telnet密码的示例规格适用于除AR510系列外所有版本、所有形态的AR路由器。
组网需求RouterA的管理网口与用户侧主机PC相连。
要求通过BootROM菜单清除console口密码以及telnet密码。
图1 通过BootRom修改下次启动配置文件的名称组网图操作步骤1.用串口线连接并通过Console口登录设备。
2.重启设备,在设备出现“Press Ctrl+B to break auto startup ...”打印信息时,按下“Ctrl+B”并键入密码后进入BootROM主菜单。
3.BIOS Creation Date : Nov 10 2011, 14:41:124.DDR DRAM init : OK5.Start Memory Test ? ('t' or 'T' is test):skip6.Copying Data : Done7.Uncompressing : DoneB2 Host Stack Initialized.B Hub Driver InitializedBD Wind River Systems, Inc. 562 Initialized11.Octeon Host Controller Initialize......Done.12.13.14.Press Ctrl+B to break auto startup (2)说明:V200R003C01以及更低版本的缺省密码是huawei,V200R005C00以及更高版本的缺省密码是Admin@huawei。
15.进入BootROM菜单后,选择第4项,进入Startup Select菜单。
16. Main Menu17.18. 1. Default Startup19. 2. Serial Menu20. 3. Network Menu21. 4. Startup Select22. 5. File Manager23. 6. Password Manager24. 7. Reboot25.Enter your choice(1-6):426.查看系统使用的配置信息,进入Startup Select菜单后,选择第1项。
V200R001C01SPC300及之后版本可以通过如下方式查询系统使用的配置文件信息。
V200R001C01SPC300版本上的菜单选项为“StartupInformation”,V200R001C01SPC500及之后版本为“Display Startup”。
Startup Select1. Display Startup2. Set Boot File3. Set Config File4. Startupfile Check Manage0. returnEnter your choice(0-4):1************** Current Startup info ****************Valid Flag State : VaildBoot File Name : sd1:/Config File Name : sd1:/vrpcfg.cfgLicence File Name :Patch State : DeactivatePatch File Name :Voice File Name :V200R001C01SPC200及之前版本,无法查询到系统使用的配置文件信息,但系统使用的配置文件一般为vrpcfg.zip,如果没有vrpcfg.zip,则为iascfg.zip。
27.重命名系统使用的配置文件。
28. Startup Select29.30. 1. Display Startup31. 2. Set Boot File32. 3. Set Config File33. 4. Startupfile Check Manage34. 0. return35.36.Enter your choice(0-4):037. Main Menu38.39. 1. Default Startup40. 2. Serial Menu41. 3. Network Menu42. 4. Startup Select43. 5. File Manager44. 6. Password Manager45. 7. Reboot46.47.Enter your choice(1-7):548.49. File Menu50.51. 1. Flash file system52. 2. SDCard file system53. 0. Return54.55.Enter your choice(0-2):256.SDCard file system MENU57.58. 1. List file in SDCard[1]59. 2. Delete file in SDCard[1]60. 3. Rename file in SDCard[1]61. 4. Format SDCard[1]62. 5. Check SDCard[1]63. 0. Return64.65.Enter your choice(0-5):366.Please input the file name: vrpcfg.cfg67.Please input the new name: vrpcfg_cpy.cfg68.Rename file[sd1:/vrpcfg.cfg] to [sd1:/vrpcfg_cpy.cfg], Yes orNo(Y/N): y69.Rename OK!70.启动设备。
71.SDCard file system MENU72.73. 1. List file in SDCard[1]74. 2. Delete file in SDCard[1]75. 3. Rename file in SDCard[1]76. 4. Format SDCard[1]77. 5. Check SDCard[1]78. 0. Return79.80.Enter your choice(0-5):081. File Menu82.83. 1. Flash file system84. 2. SDCard file system85. 0. Return86.87.Enter your choice(0-2):088. Main Menu89.90. 1. Default Startup91. 2. Serial Menu92. 3. Network Menu93. 4. Startup Select94. 5. File Manager95. 6. Password Manager96. 7. Reboot97.98.Enter your choice(1-7):199.停止Auto-Config。
o V200R002C00以及更低版本无需设置密码。
o V200R002C01到V200R003C01版本显示如下。
o Please configure the login password (maximum length16):Huawei@123 // 设置首次Console登录密码o V200R005C00以及更高版本显示如下。
o Please configure the login password (<8-128>) // 设置首次Console登录密码o Enter Password:Confirm Password:100.<Huawei> Auto-Config is working. Before configuring the device, stop Auto-Config.101. If you perform configurations when Auto-Config is running, the DHCP, routing, DNS,102.and VTY configurations will be lost. Do you want to stop Auto-Config? [y/n]:y103.<Huawei>104.将重命名的配置文件改为可执行文件。
根据文件格式,选择其中一种。
105.<Huawei>rename vrpcfg_cpy.cfg vrpcfg_cpy.bat // 当文件是cfg结尾的时候,需要重命名为以bat结尾的可执行文件106.Rename sd1:/vrpcfg_cpy.cfg to sd1:/vrpcfg_cpy.bat? (y/n)[n]:y: Rename file sd1:/vrpcfg_cpy.cfg tosd1:/vrpcfg_cpy.bat ......Done108.<Huawei>unzip vrpcfg_cpy.zip vrpcfg_cpy.bat // 当文件是zip结尾的时候,需要解压为以bat结尾的可执行文件109.Extract sd1:/vrpcfg_cpy.zip to sd1:/vrpcfg_cpy.bat? (y/n)[n]:y110.111.100% complete112.%Decompressed file sd1:/vrpcfg_cpy.zip sd1:/vrpcfg_cpy.bat.113.恢复配置。
114.[Huawei]board add 0/1 1E1-MFT115. ^ 116.Error: Unrecognized command found at '^' position.117.[Huawei]execute vrpcfg_cpy.batInformation:The script file has been executed completely.说明:恢复配置过程中出现“board add”不成功是正常现象,无需处理。
118.重新设置Console口密码(V200R002C01及之后的版本在上面已经设置)和Telnet密码,并记录好设置的密码。
执行“save”命令保存配置。
配置注意事项∙执行最后两步时,请保持串口用户在线,防止串口用户中途退出。
∙在V200R001C00SPC200及之前版本上,AR1200系列无法通过该方法解决,只能在BootROM菜单下删除系统使用的配置文件,并在系统启动成功后重新配置。