在一个繁忙的周末,我朋友的一个小问题引起了我的注意:华为设备密码的最初用户名和密码。
为了帮助每个人更轻松地管理华为设备,我花了三个小时并列出了详细指南。
让我们一起探索富的华为设备阵容:
初始用户名:admin
初始密码:admin@huawei
管理地址:https:/https:/ /192.168.1.1,请记住复制连接
端口:https
2。用户名:admin
密码:admin @huawei.com
管理地址:无需输入
端口:https
3。初始用户名:admin
初始密码:admin @123
管理地址:https://192.168.0.1:8443,链接复制
端口:8443
4 .asg5000用户名:admin
< /p>
密码:admin@123
管理地址:https://192.168.0.1
端口:5(直接输入,非访问)
5。用户名:admin
管理地址:https://169.254.1
端口:https
6。管理地址:https:// 169.254.1.1
端口:https
7。用户名:root
密码:huawei12#$
管理:https://192.168.2.100 / p>
端口:https
8。密码:admin@9000
管理地址:https://192.168 .2.100
端口:https
9。用户名:admin
密码:admin@storage
管理地址:https://192.168.128.101:8088和https://192.168 .128.102:8088 < /p>端口:8088
...每个设备的详细信息都列为一个一个,以简化华为设备,以简化华为设备配置和初始管理。I. SNMP相关的工作原理: p>
2。
SNMPV1 / V2C协议的传感器配置模型< / p> P> 1系统。
2。
控制SNMP,启用SNMPAGENS服务的代理。
在默认情况下,某些SNMP的配置控件,代理(或不是参数)可以在snmpmpagens服务中触发。
3。
政府SNMP的执行,特工,Inforkention {{v1 | V2C}},SNMP的协议版本是SNMPV1和SNMPV2C。
4。
法官{阅读,阅读,110 | 名称 - 教堂写},nomen- [mb-videve-name | Acclach:Number] *在读写组名称或组中配置组名称和组。
设备的默认视图,ViewDefault视图允许内部节点(其OID为1.3.6.1)和Lagmib节点(其OOL为1.2.840.10006.300.43)。
< / p>
检查配置会导致设备中使用SNMPV1 / V2C协议通信。
通过这些命令,检查配置SNMP参数配置结果正确。
•END CONTROL DISPLAYSNMP,代理,Infoughtion并检查SNMP版本。
•陪审团控件显示,代理商{read | 写}检查SNMP以读取和编写一个组名称。
•试验控制显示NMP,agnescrib-tive,以查看snmpmib查看信息。
p>
三,该设备使用SNMPV3协议配置模型: p>
I. 2。
控制SNMP,启用SNMPAGENS服务的代理。
在默认情况下,某些SNMP的配置控件,代理(或不是参数)可以在snmpmpagens服务中触发。
3。
Executhit和Control SNMP,Agencyysys,InfoverSionV3并配置协议版本SNMP。
4。
法官,名称{AgentGroupV3Group名称{身份验证| Noauth | 隐私} w] *,配置RMMPV3用户组。
在安全的网络环境中进行网络管理和设备(例如简单攻击),建议用户配置参数身份验证或隐私,以启用数据认证或加密功能。
V.执行政府SNMP,代理商,userv3user-name [groupGroup-name | Aclacl-name] *配置SNMPV3用户。
模式参数用户名与网络管侧面的“ SNMP协议参数”中的SecurityUsername一致。
6。
executhor mandat,-gmp-agent,userv3user,nameAthentication mode {md5 | sha | SHA2-256},配置SNMPV3用户认证密码。
重要的是要注意,MD5和SHA是不安全的用户认证密码。
建议相对安全的SHA2-256用户认证密码。
设备侧参数身份验证模式和密码需要分别由网络管侧面“ SNMP协议模块”中的身份验证和密码组成。
7。
SNMP,代理,userv3user,nemiprivacy-mode {aes128 | DES56 | AES256},配置SNMPV3用户加密密码。
应当指出,DES56不安全的加密算法。
建议AES128加密算法。
睡眠侧参数私有模式和密码与网络管部分中“ SNMP协议参数”中的隐私和密码一致。
在用户组和用户配置在用户名的网络管理中完成之后,ViewDefault ViewDevault ViewDevault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefault ViewDefeve(ID,1.3.6.1 and 1.2.840.10006.300.300.300.43 and)和)。
p>
检查配置在设备中使用SNMPV3协议通信。
通过这些命令,检查配置SNMP参数配置正确。
•END CONTROL DISPLAYSNMP,代理,Infoughtion并检查SNMP版本。
•executhit命令displaysnmp,agentGroup [group-name]查看用户组信息。
•执行MandasnMP,代理:用户[用户名]查看用户信息。
•试验控制显示NMP,agnescrib-tive,以查看snmpmib查看信息。
p>
4。
设备侧面的陷阱参数设备上的怜悯可以通过陷阱消息使用SNMP协议。
只有该设备才能发送陷阱数据包和陷阱目标主机的任务,可以在设备上的故障数据中网络管子的监视点。
在设备发送警报的配置之前,您需要确认数据中心已启用。
如果不这样做,则需要摆脱以信息为基础的控制。
snmp,hostTaptaptPmp-agentarget-hosttrap-paramsnameparamsna me {{v1 | v2c} turdsnamesecurynity | Noauthnopriv | 隐私},NetManager-Privacy-Addr addr [UDP,Portudp,portid] [public-net | VPN,例如,例如名称] | ipv6ipv6-addr [udp-portudp-portid]陷阱,paramsnam music-paramsnameparget-hosttrap- hostnamehostnamehostnampnampnamp,portid-addr [udp-portudp-portid] eingeysneyndenynityndeingeysneyndenyntenynityndeingeysneyndenyntenynityndeingeysneynde p,portudp-portid]陷阱,paramisnameparamsname p> p>查看。
2。
PRAETERITUS SNMP agenttrapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapapten ad enable in fabrica mittere captionem nuntium. 要执行对切换的恐惧,同时打开所有模块。
当用户想打开恐惧开关特定模块时,您可以使用控件SNMP-agentTrapenableFeature,namfature-name。
p>
用户具有三个属性,根据从高到低的安全性:•级别1:隐私obs未加密), p> pv4 addr [udp,portudp portid] e] ipv6ipv6-addr [udp -portunp-portid]} turbo-paramsnameparamsname,配置龙卷风和错误代码。
请参阅以下说明:•目标UDP端口号默认值为162,如果它们是特殊要求,则可以,您可以,您可以,您可以,您可以配置UDP端口以将UDP端口号更改为非已知端口号,以在网络管理和托管或设备中的正常通信。
•如果质量发送的托管设备需要传递公共网络的网络管理,请选择参数,如果由私有的管理人员害怕选择参数,实例意义,特定于警报需要跨越VPN示例。
p>
检查配置会导致以下命令以检查陷阱参数中的配置配置效果是否正确。
•执行消息displayCurrent-configuration | 包括并查看陷阱配置信息。
•END CONTROL DISPLAYSNMP:AgentTrapall在所有功能下方查看所有陷阱处女的当前状态和默认状态。
•结束控制Displayysnmp,AgentArget,主机以查看有关目标主机的信息。
P> SNMPV3SNMPMMMP, AgentsYSMP-AgentsionV3UmmMP-AgentrusM-Agentrusm-Agentrusm-Agentsionv3usMmMp-AgentsNMP-agentm3usnmtm3usmmmmmmmmmm TMPT-AgentMp3 - Agentrusm-Agentrusm-Agentsionv3USnMpMMP-Agentroup - Agentrusm -Agentsnmp-agentsnmp-agentsionvesnmp-agentsionvesnmp -AgentsNMP-Agentroup-名称v3USMP-AGENTROUP-AGENM3USMP,sumineV3USMMP,suminationv3USMP,suminationv3use,r-neaeAthentic m -userv3user,namprrivitatem-modeaes128Chonglangenert- AgentArget -Addr-hostnomptnampnametsnasetsnargessnammpt- hostnomarnamsnnmdmp, dazzed PorptrentsNamptsNAmPtsNargessnamptsnamptsNargessnt, addrstrapsnamecmp, porptrentsnamptsnargessnamptsNAMPT-addrstraptsNAMNMDMPTAstraphosnnammp-portidsssssssssnampt-addr-hostnamehostnampnammp-portid'-dp-porptp-porpolo]陷阱,msnameparamsname p>
揭示服务器的管理密码秘密和存储设备
在技术世界中,管理设备的初始密码是第一步。
在这里,我们编制了主要制造商服务器和存储设备的默认管理信息,以便您可以轻松启动而不必担心第一次登录。
其他品牌的其他品牌戴尔,联想,Shuguang,Hongshan和相同的存储设备的管理信息也在相关段落中列出。
有关特定地址和密码,请参阅详细说明。
请注意,应快速升级密码管理以确保网络安全。
长时间不要使用默认密码。
在实际操作中,请确保更改并保持及时。
祝您运行和维护效率顺利有效!
默认心跳IP双重控制:127.127.127.10-11/24,四控制:127.127.127.10.10-13/24; 维护网IP:172.31.128.101/16和172.31.128.102/16 P>