问题描述

在客户局点为接入层设备S5700-52P-LI-AC做预配置,配置完成后客户要求修改维护账号huawei的密码为该局点专用密码。修改前AAA下配置如下:

aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password irreversible-cipher %^%#-U,XHxP.jE~z,</(mMHT05)_D0*1AL8u#}&b4G/UE8~dOVbWRX3KpEJ9z.=P%^%#
 local-user admin service-type terminal http
 local-user huawei password irreversible-cipher %^%#Wl5'ZUA%qMC3/K5XsAdNZNKHDi:>>N9-AG#%70r-dTpa3${/UJgftQ0.!goH%^%#
 local-user huawei privilege level 15
 local-user huawei service-type telnet terminal ssh

按客户要求修改AAA下账号名为huawei的密码为新密码,操作记录如下:

[LSW-S5700-1-aaa]local-user huawei password cipher Xxxxxx@1234(为保密使用X代替)
Error: The user of this service-type is not allowed to use a reversible encryption algorithm.
[LSW-S5700-1-aaa]

如上,修改密码时设备报错,修改失败。

 告警信息

设备修改账号密码时报错信息如下:

Error: The user of this service-type is not allowed to use a reversible encryption algorithm.

 处理过程

经排查,密码复杂度符合要求,报错也不属于复杂度问题。

Error: The user of this service-type is not allowed to use a reversible encryption algorithm.

此条报错翻译如下:

错误:该服务类型的用户不允许使用可逆转的加密算法

分析报错内容,指的不是当前huawei账号不能修改密码,是说当前登录的账号的登录模式不允许进行修改密码操作。

查看全局配置,发现以下内容:

aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password irreversible-cipher %^%#G=E6Ocy_`"7Eaf=;8nE5jMfe7T\9RP.HVO$%8KW"W&dB$Rrax;tQG~,]v'-D%^%#
 local-user admin service-type http
 local-user huawei password irreversible-cipher %^%#X^J9Ru)yoDcxj5MC)jF1/IkbBgb/TF,5Jt0fb>F+(o$PC=WKO96HFzD"n|6#%^%#
 local-user huawei privilege level 15
 local-user huawei service-type telnet terminal ssh

user-interface con 0
 authentication-mode aaa
user-interface vty 0 4
 authentication-mode aaa
 user privilege level 15
 protocol inbound all

可看出,在前期刷配置模板时,已经配置了con 0下使用AAA认证,且huawei账号密码模式为加密的认证模式。根据报错内容,应该是因为当前登录用户属于加密登录,再去修改此用户密码,是不允许的。导致修改失败。

根据分析结果做以下配置:

[LSW-S5700-1]user-interface co
[LSW-S5700-1]user-interface console 0
[LSW-S5700-1-ui-console0]undo authentication-mode

删除con下认证模式,因当前登录con口使用了密码加密的huawei账号,所以退出当前设备,重新使用为未认证的con直接登录设备。

重新在AAA下修改huawei账号的密码。

[LSW-S5700-1-aaa]local-user huawei password cipher Xxxxxx@1234
[LSW-S5700-1-aaa]

回显显示命令生效,不再报错,问题解决。

 根因

因先刷的配置,再用配置好的加密账号去登录设备,当客户要求再修改密码时,当前加密环境不允许修改密码导致。

 解决方案

使用不带认证的con口登录设备,无此限制和报错。

 建议与总结

配置报错时要仔细分析报错的翻译内容,根据报错内容分析可能的根因。

华为S系列交换机修改密码不成功相关推荐

  1. 华为S5700系列交换机账号密码批量验证工具及批量备份工具使用

    由于公司交换机都是华为S5700系列的交换机,前一段时间,由于放假时间比较长,所以对公司的交换机配置进行了备份,由于之前考虑不周,导致花费了大量的时间对每一台交换机都进行手动备份,实在太浪费时间了.鉴 ...

  2. CISCO和华为交换机修改密码

    CISCO和华为交换机修改密码. 两个品牌的交换机现在由于命令的不一致,设置密码的命令也不一样 CISCO: 实例如下: User Access Verification Password: JA-C ...

  3. 串口升级华为S2300系列交换机

     串口升级华为S2300系列交换机升级固件 华为2300系列交换机,固件版本较旧,没有web支持. 下载好固件.bootrom.web文件,用串口线连接交换机. 1升级bootrom,交换机上电启 ...

  4. 华为S5700系列交换机配置

    华为S5700系列交换机配置 vlan ba 9 11 93 //批量创建vlan int vlan 93 //进入三层接口 ip add 10.93.1.115 24 //配置三层网关地址 des ...

  5. MySQL密码修改不成功_Mysql 修改密码不成功(不生效)的解决办法

    mysql 修改密码不成功前言试过的没成功的方法1. mysqladmin命令2.UPDATE user 语句(回目录)3.SET PASSWORD 语句(回目录)最后的解决办法 前言 首先说明我这里 ...

  6. 华为S3700系列交换机的堆叠方法和注意事项

    交换机作为应用极为广泛的设备,在每个网络系统中都有使用.其中,华为交换机以质量过硬和较高知名度的品牌赢得了很多中国人的青睐.那么大家在使用华为交换机的时候清楚它的堆叠方法和要注意的地方吗?今天为大家介 ...

  7. 华为S2300系列交换机忘了console登录密码怎么办?

    实际工作中,很多老交换机因时间久了没用,或者很少登录,所以忘了登录密码是常事. 这不,我这里刚好有一台2013年生产的华为Quidway S2326TP-SI,昨天我拿来测试,从console口登录, ...

  8. 删除vlan 华为s5720_华为S5720系列交换机快速配置手册常用命令

    华为交换机常用视图:用户视图,系统视图 用户视图:刚开始登入交换机时的视图,一般看到的是尖括号<> save // 配置完交换机后保存当前配置的命令 system-view // 进入系统 ...

  9. 删除vlan 华为s5720_华为S5720系列交换机快速配置手册常用命令 - Late Winter

    华为交换机常用视图:用户视图,系统视图 用户视图:刚开始登入交换机时的视图,一般看到的是尖括号<>save // 配置完交换机后保存当前配置的命令 system-view // 进入系统视 ...

最新文章

  1. 在Android应用中使用Pull解析XML文件(传智播客视频笔记)
  2. 计算机网络中什么叫总衰耗_计算机网络中的“带宽”,为什么是指“在单位时间内...
  3. python图书管理系统增删改查_图书管理系统---增删改查
  4. python类的使用的生物学应用_当AI遇到生物-深度学习在生物研究中的应用案例列表...
  5. mysql分页下表_有关Mysql分表分页问题
  6. 小米Wifi切换无线网卡模式
  7. android矢量地图画法_Android 矢量室内地图开发实例
  8. 如何用Python实现股票量化交易?
  9. js初级动态随机抽人事件运用 计时器和超时期应用 解决用on事件onclick多次点击不能停止的问题
  10. 无穷小带来什微积分么大礼包
  11. 个人爆发式成长的25种思维 | 筛选思维
  12. (五)不只是 huohuo 的 JS 面试题
  13. mysql qps tps 监控_Mysql库TPS,QPS实时监控脚本
  14. 计生委称老龄化是社会进步表现 暂不放开二胎--如此之文章一定要转载,等待鞭尸...
  15. 一文详解肖特基二极管损坏的六大原因
  16. rac 火星舱如何备份oracle_火星舱cdp功能-rpo与rto可以做到什么程度
  17. PMI-PMP®远程模考三 正题数
  18. Kaggle经典数据分析项目:泰坦尼克号生存预测!1. 数据概述与可视化2. 数据预处理3. 模型训练4. 模型优化(调参)
  19. 关于zIndex的问题
  20. 基于微信小程序的多功能记事本软件开发 报告+前后台(java)项目源码+数据库

热门文章

  1. 2021C++秋招复盘(斩获许多大厂offer,含个人笔记链接,求赞!!!)
  2. 【小社交】谁是下一个陌陌?陌生人社交网络大起底!
  3. 入门python,看完这个300行代码的例子,足矣~
  4. UE4官方的快捷键大全
  5. python自动化 2 对象定位(1)
  6. 如何通过URL打开图片(Python)
  7. ubuntu系统怎么退出tty模式(开机自动进入)?(仅供参考)
  8. Camshift的优点与缺点
  9. Python中当pip安装不成功的解决办法
  10. python学习之面向对象(二)