天天看点

华为S5300系列、S5700系列交换机无法修改密码问题分析

   问题描述

为汇聚层设备S5320-36C-EI-28S做定期密码更改,修改前AAA下配置如下:

华为S5300系列、S5700系列交换机无法修改密码问题分析

修改AAA下账号名为jxstnu的密码为新密码,操作记录如下:

[FL-WLZX-XSSS-S5320]aaa
[FL-WLZX-XSSS-S5320-aaa]local-user jxstnu password cipher abc@123
Please enter old password:
Error: The user of this service-type is not allowed to use a reversible encryption algorithm.      

如上,修改密码时设备报错,密码修改失败。

Error: The user of this service-type is not allowed to use a reversible encryption algorithm.

(错误:不允许此服务类型的用户使用可逆加密算法。)

分析报错内容,指的不是当前jxstnu账号不能修改密码,而是说当前登录的用户账号的登录模式不允许进行修改密码操作。 根据报错内容,应该是因为当前登录用户属于加密登录,再去修改此用户密码,是不允许的。导致修改失败。

根据分析结果做以下配置:

[FL-WLZX-XSSS-S5320]user-interface console 0
[FL-WLZX-XSSS-S5320-ui-console0]undo authentication-mode      

删除con下认证模式,因当前登录console口使用了密码加密的jxstnu账号,所以退出当前设备,以未认证的console方式登录设备。

重新在aaa下修改jxstnu账号的密码。

[LFL-WLZX-XSSS-S5320-aaa]local-user jxstnu password cipher abc@123
[FL-WLZX-XSSS-S5320-aaa]      

回显显示命令生效,不再报错,问题解决。

继续阅读