一般解锁方法:
1、若知道用户原来设定的口令,可在pc-3000at主菜单下按小键盘的6键(或右方向键),选择“disksequritycommands”---“unlockdisk”,输入正确口令,回车,若提示操作成功即为解锁成功然后,再执行”clearpassword”,便可完全清除用户设定的口令,此时数据无损。
2、若不知道用户设定的口令,但masterpassword为$fffe,且sequritylevel为high,则解锁步骤同上。但输入密码时须选择passwordtype:master,并输入正确的masterpassword.
3、若不知道用户设定的口令,但masterpassword为$fffe,且sequritylevel为maximal,则应执行“disksequritycommands”-“setpassword”,输入正确的masterpassword,然后执行“erasedisk”。经过数十分钟的数据清除过程后,硬盘可恢复到可使用状态,但原有数据全部丢失。
4、若不知道用户设定的口令也不知道masterpassword,则需要用特别的方法解除密码。
方法一:telnet密码特权密码
r2(config)#linevty07#配置vty密码,共启用8条线路【最多8人同时登陆】
r2(config-line)#passwordchina88
r2(config-line)#login
r2(config)#enablesecretchina88#配置加密的特权密码
r2(config)#enablepasswordchina99#明文特权密码,强烈不建议使用
方法二:设置通过主机名远程登陆
方法三:通过用户名和密码登陆
r2(config)#usernameccnapasswordccna#给不同的管理人员分配不同的密码
r2(config)#usernameccnppasswordccnp
r2(config)#usernamecciepasswordccie
r2(config)#linevty07
r2(config-line)#loginlocal#使用本地认证【也就是上面的用户名和密码】
r2(config)#enablesecretchina88#任然需要特权密码
】
补充说明:如果用户名和密码的量比较大,权限控制比较细,会使用aaa服务器做统一认证和权限管理。
方法四:设置超级用户名
r2(config)#usernamesupperadminprivilege15
说明1:这里的密码虽然没有,但是还是需要使用enter键跳过,作为chu女座的完美主义者,很不爽!
r2(config)#usernamesupperadminnopasswordprivilege15#指明不需要密码
重要说明:超级用户名在方面管理的同时,也带了一定的安全隐患,所以请妥善保管超级用户名,同事聚会,切勿贪杯,以防被套~~~~
方法五:设置无密码远程登录
r2(config)#linevty07
r2(config-line)#nologin#不需要telnet密码,但是需要特权密码
r2(config-line)#privilegelevel15#跳过特权密码
重要说明:这个安全性我就不用多说了吧,等于家里没装门,一般实验室环境会这样使用,方便切换设备配置(如ccie机架)。
方法六:通过用户名授权指定的自动命令
r2(config)#usernamecisconopasswordautocommandshowipinterbri#指明用户名cisco
登录会自动执行的命令
r2(config)#linevty07
r2(config-line)#loginlocal