一、 前言
NGFW module Web管理、SSH、console都忘记密码无法登陆的情况下,并且防火墙是主备的模式下才使用此方法恢复密码。
我的系统版本为:V100R001C30SPC300

二、 操作前准备
1、 操作时间
尽量选择业务空闲的时间进行此操作,本次计划于本周二(2018.7.3)下午进行操作。
2、 准备工具
操作前准备工具
工具 数量 用途
电脑 2台 其中一台用于常ping IP地址,另外二台用于具体操作
console线 2条 用于连接console口操作
网线 1条 用于连接MGMT口操作
两台电脑,其中一台分别常ping三个地址,分别为:10.10.5.254、10.10.5.252、10.10.5.253,查看主备是否进行了切换;另外两台通过console线进行恢复密码操作。
3、 准备重启方法
在交换机S12712上敲入power off slot 2/5,等待10秒后再敲入power on slot 2/5命令。
4、 了解主备防火墙与交换机的接口
主防火墙与交换机的接口:Eth-trunk103
备防火墙与交换机的接口:Eth-trunk102
5、 Admin@1234的密文br/>%@%@XY[V+I/m;9YhJuNl4g-8J(|sg!28cCc\Q.+LgKHVQE-0.%}%@%@
6、 了解主备切换时间
NGFW主备如果配置正确,主备切换过程基本秒切,中间只丢3~5包左右,但是本次操作采用的是手工切换,同样基本上是秒切。
7、 操作机器顺序
拔出心跳线-> 关闭备墙的业务口(Eth-trunk102)-> 选择在NGFW备上恢复密码 ->使备防火墙也成为主-> 打开备墙业务口-> 关闭主墙业务口(Eth-trunk103)-> 选择在NGFW主上恢复密码

三、 具体操作步骤
1、 拔出主备之间的心跳线。
2、 关闭备墙的业务口:Eth-trunk102
int Eth-trunk102 //关闭备墙业务口
shutdown
3、 通过Console口连接设备并重启备墙
power off slot 2/5,power on slot 2/5 //用此命令重启备墙,用reset命令重启无效,不知道什么原因
4、 具体恢复密码操作
在设备启动过程中,看到提示信息“Press Ctrl+B to Enter Main Menu...3”时按下Ctrl+B,输入BootROM密码后,进入扩展段BootROM主菜单,按如下步骤将设备配置为空配置启动。
说明:
 缺省的BootROM密码为O&m15213,如果使用缺省值登录后,为了提高安全性,建议在进入扩展段BootROM主菜单后选择5进行修改。密码修改后请妥善保管以免丢失。
Press Ctrl+B to Enter Main Menu...3
Password: ****
====================< Extend Main Menu >====================
<1> Boot System <2> Set Startup Application Software and Configuration <3> File Management Menu... <4> Load and Upgrade Menu... <5> Modify Bootrom Password <6> Reset Factory Configuration <0> Reboot
Press Ctrl+T to Enter Manufacture Test Menu...
Press Ctrl+Z to Enter Diagnose Menu...

============================================================
Enter your choice(0-6): 2 //此处选择2,进入设置启动文件和配置文件的子菜单。

Current boot application software: <hda1:/sup.bin>
Current boot configuration: <hda1:/vrpcfg.zip>
<1> Modify setting
<0> Quit
Enter your choice (0-1): 1 //此处选择1,进入修改配置子菜单。

File(s) in hda1:

1:hda1:/sup.bin 139720443 bytes
2:hda1:/vrpcfg.zip 17142 bytes
Total size: 1201569792 bytes.
Free size: 1061832207 bytes.

File(s) in hda2:

1:hda2:/keylog/log_1389968546.txt 442185 bytes
Total size: 640745472 bytes.
Free size: 640253952 bytes.
Input the name of application software(eg: hda1:/sup.bin):

Input the name of configuration or '.' to clear setting(eg: hda1:/vrpcfg.zip):. //此处输入“.”来将下次启动配置改为空配置。

Modifed configuration successful.
Next boot configuration: NULL

====================< Extend Main Menu >==================== <1> Boot System <2> Set Startup Application Software and Configuration <3> File Management Menu... <4> Load and Upgrade Menu... <5> Modify Bootrom Password <6> Reset Factory Configuration <0> Reboot
Press Ctrl+T to Enter Manufacture Test Menu...
Press Ctrl+Z to Enter Diagnose Menu...

============================================================ ****
Enter your choice(0-6): 1 //此处选择1引导系统启动。
3、参照通过HTTPS登录Web界面,登录Web界面。
1)将管理员PC网口与设备的MGMT接口(GigabitEthernet 0/0/0)通过网线相连。br/>2)将管理员PC的网络连接的IP地址设置为在192.168.0.2~192.168.0.254范围内的IP地址。
3)在管理员PC中打开网络浏览器,访问需要登录设备的MGMT接口缺省IP地址https://192.168.0.1:8443,缺省账号“admin”和密码“Admin@123”
4、选择“系统 > 配置文件管理”,单击“下次启动配置文件”所在行的“选择”。在“配置文件管理”页签中,导出最近一次保存的配置文件。

5、在PC上解压缩该文件,得到vrpcfg.cfg,使用文本编辑工具修改配置文件中的管理员密码。修改管理员admin的密码为Admin@1234(用明文的方式试过不生效)。 br/>Admin@1234的密文:%@%@XY[V+I/m;9YhJuNl4g-8J(|sg!28*cCc\Q.+LgKHVQE-0.%}%@%@
6、将修改后的配置文件上传回设备,并设置为下次启动配置文件。

7、选择“系统 > 配置 > 系统重启”,单击“重启”,重启设备。br/>8、设备完成启动后,就可以使用新的用户名admin和密码Admin@1234登录(console和web两种方式同时登陆),且配置也恢复为最近保存的配置。
9、此时发现备墙也成为主后,打开备墙的业务口(Eth-trunk102)。
int Eth-trunk102 //打开备墙业务口
undo shutdown
10、迅速在交换机上关闭主墙的业务口(Eth-trunk103),使主墙不参与转发数据包。
int Eth-trunk103 //关闭主墙业务口
shutdown
11、查看ping结果,如果业务正常切到备墙上,继续以下操作
12、用以上同样的方法修改主墙上admin的密码,修改好重启完成后尝试新密码登陆,如果可以继续以下操作
13、插上心跳线,同时迅速打开主墙的业务口Eth-trunk103(这个操作最好由两个人来完成)。
int Eth-trunk103 //打开主墙业务口
undo shutdown
14、此时会进行主墙会把主重新抢占回来,查看常ping网关的电脑是否有丢包,按实际操作并且动作快的话只会丢一个包,到此恢复密码完成,测试业务是否正常。****

四、 操作后测试
1、通过新密码登录到防火墙web、ssh进行测试是否可登录。
2、通过另外一台常ping电脑检查重启的NGFW是否已经启来。
3、查看监控是否有未恢复的报警。


转载于:https://blog.51cto.com/979866/2141378

NGFW module恢复密码操作方法相关推荐

  1. 更改计算机管理员用户名和密码忘记了怎么办,忘记电脑管理员Administrator密码?使用新建账户能否恢复密码?...

    原标题:忘记电脑管理员Administrator密码?使用新建账户能否恢复密码? 之前和大家分享了忘记新建的账户登录密码要如何恢复账户密码或者删除新建账户的密码!其实操作起来还是很简单的是不是?由于被 ...

  2. Oracle 无备份情况下的恢复--密码文件/参数文件

    13.1 恢复密码文件 密码文件(linux 为例)在$ORACLE_HOME/dbs目录下,文件名的前缀是orapw,后接数据库实例名. [oracle@DSI backup]$ cd /u01/a ...

  3. 计算机操作系统的加密与恢复,当在 Windows中设置 FIPS 兼容策略时,BitLocker 的恢复密码Windows...

    当在 Windows中设置 FIPS 兼容策略时,BitLocker 的恢复密码Windows 04/15/2021 本文内容 本文讨论由于 BitLocker 的恢复密码与 Windows FIPS ...

  4. 三星android recovery恢复,三星s5660手机recovery恢复模式操作方法

    安卓手机的recovery(恢复模式)在很多时候是有很大的作用的.在以下几种情况下都可以用recovery模式恢复手机. 1.因为操作失误手机开不了机. 2.手机root后错删了东西导致手机开不了机. ...

  5. MySql恢复密码的过程

    密码是一个非常重要的东西,所以往往设置的很复杂,也往往一不小心.......就忘了  : ( 很多童鞋在Linux下看到一堆命令行往往都是一脸懵逼,不知从何下手,这里记录了下基本的恢复操作以备不时之需 ...

  6. aix服务器屏幕显示被锁住了,AIX恢复密码过程总结

    如果客户有其他用户拥有root权限,可以用该用户登陆,并执行下列恢复动作.# > passwd root Changing password for "root" root' ...

  7. Nexus升级、license安装和恢复密码

    原文链接:https://blog.csdn.net/ligang636/article/details/42386639 一.Nexus系列物理硬件 1.1 Nexus 7010 1.2 Nexus ...

  8. vultr服务器win系统怎么重置密码,Windows RT 重置登录密码操作方法图文教程

    今天店里有台 Asus Tablet,安装的系统是 Windows RT 平板系统,不知道被哪个顾客手贱设置了密码,所以需要重新初始化,在网上查了查,很多都是需要进系统里才可以重置密码或初始化电脑的. ...

  9. 交换机忘记密码 华为S5700交换机修改恢复密码

    作为一名硬件侧工程师,我在工作过程中发现了一些特别好的学习素材,能够帮助同行和通信初学者更好的掌握网络通信产品的使用方法和基本原理.这些学习素材中,华为TN的质量和可用性都是较高的.因此我将以专栏的形 ...

最新文章

  1. asp.net中通过html格式导出excel文件
  2. Datalore:用于机器学习可视化的新Web方案!
  3. Hadoop开发工具简介
  4. Qt文档阅读笔记-QPropertyAnimation官方解析及实例
  5. Adaptive Placeholder – 自适应的占位符效果
  6. Core Animation演示
  7. php 怎么改迅雷,php实现把url转换迅雷thunder资源下载地址的方法
  8. Luogu 1894 [USACO4.2]完美的牛栏The Perfect Stall
  9. 通过 xinput 禁用/启用输入设备
  10. matlab 三角函数 积化和差,三角函数之积化和差、和差化积及推导过程
  11. 黑产和灰产的区别在于那里
  12. 如何自学3D游戏场景建模和设计?
  13. 用计算机听音乐的ppt,认识计算机好朋友.ppt
  14. Centos安装JDK,RPM安装JDK
  15. git--修改用户名和邮箱的方法(全局修改和局部修改)
  16. 手游代理平台怎么挑选?
  17. 《太阁立志传4》 所有武将卡的取得
  18. CentOS7的Tiger VNC设置
  19. 计算机组成原理与系统结构原理,计算机组成原理与系统结构
  20. 收费邮箱品牌大全,一个足够!

热门文章

  1. python:TypeError:takes at least 8 arguments (9 given)
  2. android n ify三星,三星年度Android旗舰Galaxy S9包装盒曝光!
  3. 求最小公倍数的三种方法(C语言)
  4. 视频存储空间计算公式
  5. java短信接口_短信接口-- java
  6. 函数的谓词是什么? cin的返回值是什么?
  7. css3 transition属性造成文字抖动
  8. HTML5APP商业开发实战教程——基于WeX5可视化开发平台
  9. 蓝桥杯OJ示例题目之A+B问题——掌握获取输入的基本方法(Python)
  10. 输入三个整数a,b,c。并进行两两相加,最后比较相加和的最大值。