思路:
    恢复初始设置,获取加密密码,获取以前的配置文件,替换加密密码,上传修改过的配置文件,重启后加载修改过的配置文件。
    地址:https://192.168.0.1:8443
    账号:admin
    密码:Admin@123

    一、重启防火墙,在出现“Press Ctrl+B to enter main menu…”的提示时候(如下图所示),按下Ctrl+B;系统会要求输入密码,密码默认为O&m15213

    二、密码输入完成后,我们就进入主菜单(如下图所示);
    image.png
    菜单翻译:
    1.引导系统(设置引导后继续加载系统)
    2.设置应用软件和配置
    3.进入文件管理菜单
    4.加载和升级菜单
    5.修改bootrom密码(就是bootrom系统进入的密码)
    6.恢复出厂设置(删除所有配置)
    0.重新启动
    需要保存原有的配置,进行如下操作:
    ①、选择2,修改启动程序和配置;
    ②、选择1,确认修改配置(如上图所示);
    image.png
    ③、启动程序保持默认,直接按回车即可(如下图所示);
    image.png
    ④、然后在选择启动配置文件处按照提示输入“.”号,回车,用于从默认值启动(如下图所示);
    image.png
    ⑤、返回主界面后,我们再输入1,让系统按照我们刚才的设置启动(如下图所示);
    image.png
    ⑥、防火墙系统随后会先按照出厂默认值重新启动。
    启动成功后,我们先将电脑的网口连接到防火墙的MGMT口并配置IP地址,ip地址与华为防火墙地址段IP为同一网段(华为防火墙地址为192.168.0.1/24);用浏览器打开网址https://192.168.0.1:8443登录系统。
    账号:admin
    密码:Admin@123
    登录成功后,按照系统提示修改admin的密码,新密码必须符合密码安全性要求,要求有大小写,特殊符号,以及数字,并且长度要大于或等于8位。登录成功后退出配置向导。
    image.png
    ⑦、依次点击“系统”—“配置文件管理”—“下次启动配置文件”,勾选上以前的配置文件,并点击“下载”;
    image.png
    ⑧、修改配置文件(如下图所示)
    a、使用虚拟终端软件从console口登录后查看所有配置或在网页的当前配置中找到aaa相关配置,重点找aaa相关配置,aaa配置中包含账号和密码相关配置。
    b、找到manager-useradmin 下面 password那行,并复制出来;这一行所对应的密码就是刚刚初始化配置的时候,所配置的密码。
    c、打开下载的配置文件,在文件内的文本文件找到相同位置,替换原有的manager-useradmin 下面 password那行,完成加密密码的替换。不要解压,直接修改。
    d、保存文本文件,保存压缩文件,注意不要修改文件名和文件后缀。
    e、在web界面上删除原有配置文件(保险起见事先备份),上传新的配置文件。
    f、点击旁边的小灯泡激活新上传的配置文件。
    image.png
    image.png
    ⑨、设置完成后,重启设备;
    点击“配置”–“系统重启”—“重启”(此处必定要点击重启,而不是保存并重启);
    重启完成后,就能用新密码登陆设备,而且有保存原有的配置(如下图所示);
    image.png

    总结:
    多看官方文档,充分利用bootrom系统重置密码。华为USG防火墙的Boot rom 默认密码为:O&m15213
    ————————————————
    版权声明:本文为CSDN博主「China_yuqin_work」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
    原文链接:https://blog.csdn.net/China_yuqin_work/article/details/119038391