本文目录一览:
h3c路由器默认初始密码是多少 h3c路由器如何找回密码【详细介绍】
对于所有企业来说要建自己的内部局域网必然会用到路由交换设备,而路由器则应用于网络接入,需要外网路由的场合,因此路由器对企业网络的正常运行起到很重要的作用,不过对于我们这些网络管理员来说可能会遇到路由器密码忘记或被别人篡改的问题,如何在第一时间恢复密码保证安全呢?下面是MSR系列路由器恢复路由器管理密码的方法。
首先想说的是h3c路由器默认账号和初始密码都是:admin ,如果忘记了可以用下面的方法找回
一、远程telnet密码忘记:
绝大多数企业网络管理员都是通过telnet来管理路由交换设备的,如果忘记了这个密码该如何恢复呢?我们分步来完成。
第一步:一般来说当我们为路由器设置了密码并开启了telnet远程管理一服务后,在网络中的任何一台计算机通过telnet 管理IP来访问路由器都会出现用户身份验证的提示,要求输入相应的帐户名和密码。
第二步:一般情况下路由器的控制台验证和远程telnet验证身份方式的设定是分开的,所以即使telnet登录需要验证,直接用console线连接管理控制台未必需要密码。因此我们可以拿原厂的Console线连接计算机的COM串口以及MSR路由器的console口。属性各项参数保持默认值即可。(2)
第三步:成功连接上后一般情况我们就会发现直接通过console控制台管理MSR路由器不需要密码,从而绕过了telnet形式的身份验证。
第四步:进入到管理界面后通过local-user命令修改相应帐户的密码即可实现密码恢复目的,将原来不能登录帐户的密码重置。
小结——MSR路由器中telnet与console控制登录密码是分开设置的,所以即使telnet登录密码忘记了也可以通过console连接路由器管理控制台解决问题。
二、console管理密码与telnet密码均忘记:
如果企业网络管理员不小心把console控制台密码与telnet密码都忘记了,那么我们也不用担心,MSR路由器同样提供了恢复办法。
第一步:当我们用console线连接MSR路由器控制时同样需要密码,而这个密码也被遗忘了。
第二步:这时我们可以将MSR路由器的电源关闭,然后在CONSOLE线连接正常的情况下重新启动MSR路由器。
第三步:注意观察终端连接中显示的信息,当出现“press CTRL+B to enter extended boot menu”时我们迅速按下CTRL和B键,这样将进入扩展启动选项。
第四步:在扩展启动选项中有九个选项提供给我们选择,依次是启动CF卡中的系统,进入串口子菜单,进入以太口子菜单,文件控制,修改bootrom的密码,忽略加载系统config文件启动,清空super超级密码,设备操作以及重新启动。要注意的是清空super超级密码并不是我们要选择的,他只适用于基于密码的验证而不是基于用户名和密码两者验证的方式。因此我们选择第六项——ignore system configuration。
第五步:选择完毕后系统又回到了刚才的选单,表面看起来没有什么差别,实际上已经执行完毕。接下来我们只需要选择9——reboot来重启MSR路由器即可,在下次启动过程中路由器将不加载原来保存的config文件中的任何信息。
第六步:重新启动MSR路由器不需要我们进行任何操作,也不用再次输入ctrl+b来进入扩展启动选项。当路由器启动过程中出现 “Configuration file is skipped.User interface con0 is available.”时表明config文件已经没有加载,而用户依然具备了console控制权限。这时我们可以执行dis cur来查看配置,通过local-user来修改帐户信息改正密码,从而实现了密码恢复目的。
三、总结:
本文主要介绍了针对华为最新产品MSR路由器的密码恢复步骤,不管是忘记了telnet登录密码还是console连接密码,我们都可以轻松破解恢复。当然本文介绍的所有操作都是建立在物理接触该路由器基础上进行的。笔者希望通过此文可以帮助更多的网络管理员解决难题,轻松管理路由器。
电信h3c路由器密码忘记了怎么办?
1.远程telnet密码忘记:
绝大多数企业网络管理员都是通过telnet来管理路由交换设备的,如果忘记了这个密码该如何恢复呢? 我们分步来完成。
(1)一般来说当我们为路由器设置了密码并开启了telnet远程管理一服务后,在网络中的任何一台计算机通过telnet 管理IP来访问路由器都...
(2)一般情况下路由器的控制台验证和远程telnet验证身份方式的设定是分开的,所以即使telnet登录需要验证,直接用console线连接...
(3)成功连接上后一般情况我们就会发现直接通过console控制台管理MSR路由器不需要密码,从而绕过了telnet形式的身份验证。
(4)进入到管理界面后通过local-user命令修改相应帐户的密码即可实现密码恢复目的,将原来不能登录帐户的密码重置。
h3c交换机清除密码(2)
h3c交换机清除密码
server-type huawei
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
#
domain system
access-limit disable
state active
#
local-user aaa
password cipher ;)01%^;YGQ=^Q`MAF41!!
service-type terminal
level 3
local-user admin
password cipher .]@USE=B,53Q=^Q`MAF41!!
service-type telnet terminal
level 3
service-type ftp
#
interface Aux0
async mode flow
link-protocol ppp
#
interface Ethernet0/0
ip address dhcp-alloc
#
interface Ethernet1/0
ip address dhcp-alloc
#
interface Ethernet1/1
ip address dhcp-alloc
#
interface Serial0/0
clock DTECLK1
link-protocol ppp
ip address ppp-negotiate
#
interface NULL0
#
user-interface con 0
authentication-mode scheme
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return
如果是采用simple方式配置口令,则可以直接显示出密码。
如果是采用cipher方式配置口令,按照以下方法处理:
1)将查看到的配置文件复制保存成一个文本文件。
2)修改该文件中对应帐号的密码“password cipher ;)01%^;YGQ=^Q`MAF41!!”为类似“password simple aaa”的口令
3)将修改过的脚本,复制粘贴到当前路由器中
4)disp cur确认当前配置和以前的配置一致后,save配置后重新启动系统
5)重启后,就可以通过修改过的帐号口令登录系统
【注意】
请注意路由器的配置脚本和口令的备份保存。以免带来不必要的麻烦!
何配置本地登录和远程登录的用户名和密码
【TELNET密码验证配置】
进入用户界面视图
[SwitchA]user-interface vty 0 4
设置认证方式为密码验证方式
[SwitchA-ui-vty0-4]authentication-mode password
设置登陆验证的password为明文密码“h3c”
[SwitchA-ui-vty0-4]set authentication password simple h3c
配置登陆用户的级别为最高级别3(缺省为级别1)
[SwitchA-ui-vty0-4]user privilege level 3
【TELNET本地用户名和密码验证配置】
需要输入username和password才可以登陆交换机。
进入用户界面视图
[SwitchA]user-interface vty 0 4
配置本地或远端用户名和口令认证
[SwitchA-ui-vty0-4]authentication-mode scheme
配置本地TELNET用户,用户名为“h3c”,密码为“h3c”,权限为最高级别3(缺省为级别1)
[SwitchA]local-user h3c
[SwitchA-user-huawei]password simple h3c
[SwitchA-user-huawei]service-type telnet level 3
【CONSOLE密码验证配置】
进入用户界面视图
[H3C]user-interface aux 0
设置认证方式为密码验证方式
[H3C-ui-aux0] authentication-mode password
设置登陆验证的password为明文密码“h3c”
[H3C-ui-aux0] set authentication password simple h3c
配置登陆用户的级别为最高级别3(缺省为级别1)
[H3C-ui-aux0] user privilege level 3
【CON口本地用户名和密码验证配置】
需要输入username和password才可以登陆交换机。
[H3C]user-interface aux 0
配置本地或远端用户名和口令认证
[H3C-ui-aux0] authentication-mode scheme
配置本地TELNET用户,用户名为“h3c”,密码为“h3c”,权限为最高级别3(缺省为级别1)
[SwitchA]local-user h3c
[SwitchA-user-huawei]password simple h3c
[SwitchA-user-huawei]service-type telnet level 3
低端交换机上如何配置WEB管理用户
1、在用户视图
使用dir检查flash中是否有WEB网管文件(以wnm开头的文件)如下所示:
dir
Directory of flash:/
-rwxrwxrwx 1 noone nogroup 460036 Mar 29 2003 22:10:14 wnm2.2.2-0008. zip
2、创建一个三层虚接口,配置IP地址,保证PC机能够PING通此IP地址
如:interface vlan 1
ip add 192.168.1.1 255.255.255.0
3、设置一个本地telnet用户
[H3C]local-user h3c 用户名为h3c
[H3C-user-h3c]password simple h3c 密码为h3c
[H3C-user-h3c]service-type telnet level 3 服务类型为telnet,级别为3(管理员权限)
4、PC在IE浏览器里输入交换机的网管IP地址,在提示输入用户名和密码的界面内使用用户名:h3c,密码:h3c即可进行web网管
对低端交换机telnet用户进行radius认证时,对WEB网管用户是否也可以采用radius认证
不可以,WEB网管用户只可以采用本地认证,在交换机上单独为WEB网管用户创建一个用户名和密码及服务类型,与radius认证无关.
如何清除本地登录的密码
在设备重启时按Ctrl+B进入BOOT MENU之后,
Press Ctrl-B to enter Boot Menu... 5
Password : 缺省为空,回车即可
1. Download application file to flash
2. Select application file to boot
3. Display all files in flash
4. Delete file from Flash
5. Modify bootrom password
0. Reboot
Enter your choice(0-5): 4 选择4
No. File Name File Size(bytes)
===========================================================================
1 S3026CGSSI.btm 257224
2 wnm2.2.2-0005.zip 447827
3 snmpboots 4
4 * R0023P01.app 2985691
5 hostkey 428
6 serverkey 572
7 vrpcfg.txt 1281
Free Space : 3452928 bytes
The current application file is R0023P01.app
Please input the file number to : 7 选择7,删除当前的配置文件
Do you want to vrpcfg.txt now? Yes or No(Y/N)y
Delete file....done!
BOOT MENU
1. Download application file to flash
2. Select application file to boot
3. Display all files in flash
4. Delete file from Flash
5. Modify bootrom password
0. Reboot
Enter your choice(0-5):0 选择0,重启设备
注:删除之后交换机就恢复了出厂配置。
BOOTROM密码丢失如何解决
收集交换机MAC地址联系800工程师。(在交换机后面板上有白色标签或重启交换机时会显示)
例:Initialize LS65LTSU.......................OK!
SDRAM selftest............................OK!
FLASH selftest............................OK!
CPLD selftest.............................OK!
Switch chip selftest......................OK!
Switch SDRAM selftest.....................OK!
Port g1/1 has no module
Port g2/1 has no module
PHY selftest..............................OK!
Please check port leds..............finished!
The switch Mac is: 00E0-FC22-CDAF
注:此地址即为交换机的MAC地址
如何彻底删除flash的文件
/unreserved vrpcfg.txt
注:vrgcfg.txt为文件名。
如何清空回收站里的文件
reset recycle-bin
在升级VRP时,如果提示空间不够,如何格式化flash
在交换机重启时按Ctrl+B 进入boot菜单,缺省密码为空;然后按Ctrl+F选Y
最后返回boot菜单重启设备。
如何恢复出厂设置
reset saved-configuration 选Y重启设备即可。
如何将交换机的配置文件和VRP文件导出保存
第一步:在交换机上配置FTP帐号,并启用FTP server服务
[H3C] ftp server enable 启动FTP服务
[H3C] local-user h3c 配置用户名
[H3C-luser-h3c]password simple h3c 配置密码
[H3C-luser-h3c] service-type ftp ftp-directory flash:/ 配置服务服务类型
第二步:ftp 1.1.1.1(此处1.1.1.1是交换机的IP地址),FTP到交换机上
输入用户名:h3c
输入密码:h3c
ftpget R0023P01.app c: R0023P01.app (R0023P01.app是保存的文件名, R0023P01.app为交换机上的VRP文件)
ftpget vrpcfg.cfg c:vrpcfg.txt (vrpcfg.txt 为交换机上配置文件)
Quidway S8016如何清除密码
现在网上运行的S8016根据bootrom不同有两个版本,一个是Ver017),一个是Ver128和Ver128以后的
按Ctrl+B àVer017版本处理
默认密码是8011
按CTRL+Z
可以选择 Disable Config Password或者删除配置文件
按Ctrl+B -à Ver128及以后版本处理
默认密码是8011
再按Ctrl+P
Disable config password? Yes or No(Y/N): y 按Y确认
H3CS9500的配置密码丢失,如何进去
首先用ctrl+b进入BOOTROM菜单,然后再按ctrl+z进入隐含菜单,把配置文件删除。
中低端路由器如何清除bootrom密码
中低端路由器的BOOTROM缺省是没有的,若设置后丢失,只能使用万能密码:WhiteLily2970013
注意:万能密码区分大小写
AR46 Bootrom 5.04的超级密码 :supperman
中低端路由器如何清除配置密码
低端路由器(25XX系列,25XXE系列,16XX系列,4001/4001E)清除特权密码
重启路由器;
看到"ress Ctrl+B enter BootMenu"的提示信息后,按Ctrl+b进入BootMenu菜单;
按Ctrl+p,屏幕上会显示几个"#"号和BootMenu的菜单;
选Reboot。
路由器重启后按几下Enter键就会直接进入特权模式,跳过了输入特权口令这个环节,这时候在全局配置模式下输入enable password new password,就可以将特权口令修改为new password了,这里要注意enable password这个命令要写全,否则系统会提示这是一个不正确的命令。
中端路由器(262X系列,36XX系列,36XXE系列,263X系列,263XE系列)清除特权口令
重启路由器;
看到"ress Ctrl+B enter BootMenu"的提示信息后,按Ctrl+b进入BootMenu菜单;
选择Clear application password,这样在下次启动时就不会提示输入特权口令;
选择Exit and reboot。
路由器重启后按几下Enter键就会直接进入特权模式,跳过了输入特权口令这个环节,这时候在全局配置模式下输入enable password new password,就可以将特权口令修改为new password了,这里要注意enable password这个命令要写全,否则系统会提示这是一个不正确的命令。
新版本清除密码方法
AR路由器BOOTROM9.07清除CONSOLE密码:
Press Ctrl-B to enter Boot Menu
Please input Bootrom password:
Boot Menu:
1: Download application program with XMODEM
2: Download application program with NET
3: Set application file type
4: Display applications in Flash
5: Clear application password
6: Start up and ignore configuration
7: Enter debugging environment
8: Boot Rom Operation Menu
9: Do not check the version of the software
-B to enter Boot Menu... 5 Password : 缺省为空,回车即可 1. Download application file to flash 2. Select application file to boot 3. Display all f
处1.1.1.1是交换机的IP地址),FTP到交换机上 输入用户名:h3c 输入密码:h3c ftpget R0023P01.app c: R0023P01.app (R0023P01.app是保存的文件名, R0023P01.ap
system configuration。 第五步:选择完毕后系统又回到了刚才的选单,表面看起来没有什么差别,实际上已经执行完毕。接下来我们只需要选择9——reboot来重启MSR路由器即可,在下次启动过程中路由器将不加载原来保存的config文件中的任何信息。
户 [H3C]local-user h3c 用户名为h3c [H3C-user-h3c]password simple h3c 密码为h3c [H3C-user-h3c]service-type te
ion-mode scheme # return 如果是采用simple方式配置口令,则可以直接显示出密码。 如果是采用cipher方式配置口令,按照以下方法处理: 1)将查看到的配置文件复制保存成一个文本文件。 2)修改该文件中对应帐号的密码“password cipher ;)