思路:
恢复初始设置,获取加密密码,获取以前的配置文件,替换加密密码,上传修改过的配置文件,重启后加载修改过的配置文件。
地址:https://192.168.0.1:8443
账号:admin
密码:Admin@123
一、重启防火墙,在出现“Press Ctrl+B to enter main menu…”的提示时候(如下图所示),按下Ctrl+B;系统会要求输入密码,密码默认为O&m15213
二、密码输入完成后,我们就进入主菜单(如下图所示);
菜单翻译:
1.引导系统(设置引导后继续加载系统)
2.设置应用软件和配置
3.进入文件管理菜单
4.加载和升级菜单
5.修改bootrom密码(就是bootrom系统进入的密码)
6.恢复出厂设置(删除所有配置)
0.重新启动
需要保存原有的配置,进行如下操作:
①、选择2,修改启动程序和配置;
②、选择1,确认修改配置(如上图所示);
③、启动程序保持默认,直接按回车即可(如下图所示);
④、然后在选择启动配置文件处按照提示输入“.”号,回车,用于从默认值启动(如下图所示);
⑤、返回主界面后,我们再输入1,让系统按照我们刚才的设置启动(如下图所示);
⑥、防火墙系统随后会先按照出厂默认值重新启动。
启动成功后,我们先将电脑的网口连接到防火墙的MGMT口并配置IP地址,ip地址与华为防火墙地址段IP为同一网段(华为防火墙地址为192.168.0.1/24);用浏览器打开网址https://192.168.0.1:8443登录系统。
账号:admin
密码:Admin@123
登录成功后,按照系统提示修改admin的密码,新密码必须符合密码安全性要求,要求有大小写,特殊符号,以及数字,并且长度要大于或等于8位。登录成功后退出配置向导。
⑦、依次点击“系统”—“配置文件管理”—“下次启动配置文件”,勾选上以前的配置文件,并点击“下载”;
⑧、修改配置文件(如下图所示)
a、使用虚拟终端软件从console口登录后查看所有配置或在网页的当前配置中找到aaa相关配置,重点找aaa相关配置,aaa配置中包含账号和密码相关配置。
b、找到manager-useradmin 下面 password那行,并复制出来;这一行所对应的密码就是刚刚初始化配置的时候,所配置的密码。
c、打开下载的配置文件,在文件内的文本文件找到相同位置,替换原有的manager-useradmin 下面 password那行,完成加密密码的替换。不要解压,直接修改。
d、保存文本文件,保存压缩文件,注意不要修改文件名和文件后缀。
e、在web界面上删除原有配置文件(保险起见事先备份),上传新的配置文件。
f、点击旁边的小灯泡激活新上传的配置文件。
⑨、设置完成后,重启设备;
点击“配置”–“系统重启”—“重启”(此处必定要点击重启,而不是保存并重启);
重启完成后,就能用新密码登陆设备,而且有保存原有的配置(如下图所示);
总结:
多看官方文档,充分利用bootrom系统重置密码。华为USG防火墙的Boot rom 默认密码为:O&m15213
————————————————
版权声明:本文为CSDN博主「China_yuqin_work」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/China_yuqin_work/article/details/119038391