请严格按照操作步骤,操作不当会造成配置丢失。若您对操作不够熟悉 ,请不要操作,请联系专业的锐捷售后工程师,并在他们的指导下进行操作。
密码恢复注意事项
1、做密码恢复时,请先准备好配置线。
2、密码恢复是在重启设备时进入CTRL层完成的操作,需要断开网络进行。请在方便断网时进行密码恢复。
3、请严格按照操作步骤,操作不当会造成配置丢失。
一、组网需求
如果管理员忘记登陆密码,无法进入到配置模式进行配置,那么此时需要使用配置线进入CTRL层进行密码恢复。
二、组网拓扑
三、配置要点
1、做密码恢复需要准备好配置线(console线),密码恢复过程中,需要重启设备在CTRL层操作完成;
2、11x交换机的密码恢复,是只在当次生效的。即进入CLI命令行界面后,如果10分钟内没有任何按键输入,超时后仍然需要密码。或者进入后没有修改密码,设备下一次重启后也是使用之前的密码。
四、配置步骤
1、用配置线连接设备的console口。
2、用超级终端配置网络设备,设置参考“日常维护 > 设备登陆 > Console方式登陆”章节
1)拆除VSL链路,配置线连接主设备的console口
2)手动对主设备进行下电重启
3)出现Ctrl+C 提示时在键盘上同时按下CTRL键和C键,进入Ctrl层。
4)在ctrl>命令行状态下,输入命令rename config.text config.bak,然后回车,这样就把配置文件名字修改了,交换机开机时就不会加载这个文件。
5)输入reload,重启交换机,之后不需要密码即可进入配置CLI命令行界面
注意:进入CLI命令行界面后,一直没有按键的话,再次进去的时候就需要密码了。默认的超时时间是10min。请在超时前及时修改密码。
6)恢复配置
先输入copy config.bak config.text,将配置复制回来,再使用copy startup-config running-config让配置立即生效。
7)修改密码
先检查交换机之前enable密码是如何配置的,交换机有两种配置enable密码的方式,分别如下
Ruijie(config)#enable secret ruijie
Ruijie(config)#enable password admin
如果这两条都配置的话,enable secret ruijie的优先级要高于enable password admin,如果交换机两种都配置了,但是只修改了enable password admin,退出交换机之后还是会要求输出enable secret ruijie 这个密码。
情况一:我们在交换机特权模式(ruijie#)输入show run,然后仔细查找有没有如下两条配置,如果有,说明两种密码都有配置到交换机。
这时候要注意修改secret 这个的密码,或者删除secret的密码,修改和删除的方法如下:
如果我们选择删除secret密码,然后修改enable密码,修改方法如下:
如果想要删除enable password这个密码,用以下命令:
情况二:
如果show run是以下情况,说明交换机只配置了enable password ruijie,并且密码当前是明文显示出来的,那就可以直接确定该密码就是交换机的enable密码。
如果是用密文显示的,如下图,那就请及时修改密码或者删除密码,方法和情况一 一样。
情况三:telnet的账号和密码忘记了
如下图,密码被加密了:
我们可以通过覆盖之前的配置的方法来修改;也可以先删除之前的账号,然后再创建新账号的方式来修改
(1)覆盖
(2)删除再创建
8)修改完成之后,保存配置
五、功能验证
连接好VSL链路,重新登入交换机,用新的用户名和密码登入确认能登入成功