嘿!兄弟们
路由器、交换机、防火墙的设备面板上,都有个专门用来配置和管理的接口,就是 Console 口(也叫 CON 口)。用专用线缆把设备和电脑连起来,就能对设备进行配置和管理了。
估计有小白对 Console 线不太了解,我简单说两句:它一端是网线水晶头,另一端是 com 口(也就是串口),这特点一眼就能认出来。
经常有同学问我,忘了Console 口密码,怎么处理才最高效?今天咱们就来讲讲。
今日文章阅读福利:《网工入门安装包》
扫码添加小助理,回复关键词【入门】,即可获取!
方法一:通过 STelnet/Telnet 登录设备修改 Console 口密码
不过 Telnet 协议存在安全隐患,建议大家用 STelnet V2 登录设备。要是能通过 STelnet/Telnet 登录设备,而且权限达到 3 级或更高,就能登录后修改 Console 口密码,之后保存配置就行。
用 STelnet/Telnet 账号登录设备,确认当前账号有 3 级或更高权限。
用 display users 命令查看设备上所有登录的用户。带 “*” 标记的是当前用户的用户界面,对应的编号是 VTY1。
用 display user-interface 命令能显示所有用户的权限,确认 VTY1 对应的等级是 15,有权限修改 Console 口密码。
system-view[HUAWEI] user-interface console 0[HUAWEI-ui-console0] authentication-mode password[HUAWEI-ui-console0] set authentication passwordPlease configure the login password (8-16)Enter Password: // 输入密码Confirm Password: // 再次输入密码确认[HUAWEI-ui-console0] user privilege level 3为了防止重启后配置丢失,记得保存配置saveWarning: The current configuration will be written to the device. Continue? [Y/N]:yNow saving the current configuration to the slot 1Info: Save the configuration successfully.
方法二:通过 BIOS 菜单设置新的 Console 口密码
设备的 BIOS 有清空 Console 口登录密码的功能,大家可以在设备启动后修改 Console 口登录密码,然后保存配置。
(1)进入 BIOS 菜单需要重启设备(可以先下电再上电重启),这会导致业务中断,所以要根据实际情况做好设备备份,尽量选业务量少的时候操作。设备启动过程中别下电。
(2)要是是 CE12800 系列交换机,而且是双主控,得先把备用主控板拔下来,操作完之后再插上,执行 save 命令,保证主用和备用主控板的配置一致。
(3)按以下步骤启动设备后,只有本次通过 Console 口登录不用输密码,原来的密码还存在配置文件里。登录后一定要及时设置新密码,不然下次登录还得用原来的密码。
通过 Console 口连接设备,然后重启设备。
当界面出现以下信息时,3 秒内按下快捷键 “Ctrl+B”,输入 BIOS 密码,进入 BIOS 主菜单。
Press CTRL+B to enter BIOS menu or CTRL+E to boot DFX: 1Password: // 输入 BIOS 密码。
按照设备提示,在 BIOS 主菜单选择 “Modify console password”,出现以下界面后,选 y,设备会继续启动。
Caution: A new console password must be set after the restart.Continue now? Yes (y) or No (n):y
设备完成系统启动后,本次通过 Console 口登录不用认证,登录后要及时修改 Console 口密码(以密码认证为例)。
system-view[HUAWEI] user-interface console 0[HUAWEI-ui-console0] authentication-mode password[HUAWEI-ui-console0] set authentication passwordPlease configure the login password (8-16)Enter Password: // 输入密码Confirm Password: // 再次输入密码确认[HUAWEI-ui-console0] user privilege level 3
为避免重启后配置丢失,记得保存配置。
saveWarning: The current configuration will be written to the device. Continue? [Y/N]:yNow saving the current configuration to the slot 1Info: Save the configuration successfully.
方法三:通过 BootLoader 菜单修改 Console 口密码
设备的 BootLoader 有清空 Console 口登录密码的功能,大家可以在设备启动后修改 Console 口登录密码,然后保存配置。
(1)进入 BootLoader 菜单需要重启设备(可以先下电再上电重启),这会导致业务中断,要根据实际情况做好设备备份,尽量选业务量少的时候操作。设备启动过程中别下电。
(2)要是是 12800E&16800 系列交换机,而且是双主控,得先把备用主控板拔下来,操作完之后再插上,执行 save 命令,保证主用和备用主控板的配置一致。
(3)按以下步骤启动设备后,只有本次通过 Console 口登录不用输密码,原来的密码还存在配置文件里。登录后一定要及时设置新密码,不然下次登录还得用原来的密码。
通过 Console 口连接设备,然后重启设备。
当界面出现以下信息时,3 秒内按下快捷键 “Ctrl+B”,输入 BootLoader 密码,进入 BootLoader 主菜单。
Press CTRL+B to enter BOOT menu or CTRL+E to boot DFX: 1Password: // 输入 BootLoader 密码。
按照设备提示,在 BootLoader 主菜单选第 6 项,再选 “Modify console password”,出现以下界面后,选 y,设备会继续启动。
Caution: A new console password must be set after the restart.Continue now? Yes (y) or No (n):y
设备完成系统启动后,本次通过 Console 口登录不用认证,登录后要及时修改 Console 口密码(以密码认证为例)
system-view[HUAWEI] user-interface console 0[HUAWEI-ui-console0] authentication-mode password[HUAWEI-ui-console0] set authentication passwordPlease configure the login password (8-16)Enter Password: // 输入密码Confirm Password: // 再次输入密码确认[HUAWEI-ui-console0] user privilege level 3
为避免重启后配置丢失,记得保存配置。
saveWarning: The current configuration will be written to the device. Continue? [Y/N]:yNow saving the current configuration to the slot 1Info: Save the configuration successfully.

