-
锐捷无线AC,胖AP密码恢复
锐捷无线AC,胖AP密码恢复 密码恢复时,请先准备好配置线 密码恢复是在重启设备时进入 CTRL 层完成的操作,需要断开网络进行。请在方便断网时进行密码恢复 注意:RG-WS6024和M6000-WS的密码恢复方式见《无线板卡密码恢复操作》章节。 一、组网需求 如果管理员忘记登陆密码,那么此时可通过配置线进入 CTRL 层进行密码恢复 二、配置要点 ① 做密码恢复需要准备好配置线,密码恢复过程中,需要重启设备在 CTRL 层操作完成 ② 11x 无线AC的密码恢复,是只在当次生效的:即进入 CLI 命令行界面后,如果 10 分钟内没有任何按键输入,超时后仍然需要密码。或者进入后没有修改密码,设备下一次重启后也是使用之前的密码 三、配置步骤 ① 用 Console 方式登陆设备 ② 重启无线设备(设备重新下电上电),设备上电后立刻连续快速的按键盘 Ctrl 和 C 键进入 ROM 层 ③ 进入 bootloader 菜单后,同时输入 Ctrl 键和 Q 键,进入 uboot 命令行 ④ 在 uboot 命令行状态下,输入命令 main_config_password_clear ⑤ 设备将自动重启,运行主程序,重启后不需要密码即可进入配置 CLI 命令行界面 注意:进入 CLI 命令行界面后,一直没有输入的话,再次进去的时候就需要密码了。默认的超时时间是 10min,请在超时前及时修改密码 ⑥ 修改密码,保存配置 Ruijie#config terminal # 进入全局配置模式 Ruijie(config)# no enable secret # 删除 enable secret 密码 Ruijie(config)# no enable password # 删除 enable password 密码 Ruijie(config)# enable password ruijie # enable password 密码配置为 ruijie Ruijie(config)# username admin password ruijie # 如果开启 AAA 调用本地的用户认证,使用该命令修改用户密码 Ruijie(config)# line vty 0 4 Ruijie(config-line)#pa……
SE_Zhang 2025-12-17
39 0 0 -
数据库审计技术包括哪些
数据库审计是确保数据安全性和完整性的重要措施,数据库审计技术包括哪些呢?它涵盖了多个方面的内容,旨在保护数据库免受潜在威胁,并确保其持续健康运行。下面将详细介绍数据库审计包含的主要方面。 首先,审计数据库安全策略至关重要。这一部分涉及对数据库创建、使用及管理过程中的各项策略进行审查,比如密码规则、用户访问规定以及数据防护措施等。通过检查这些策略的有效性和执行情况,可以评估数据库的整体安全性。 其次,审计数据库访问控制是保障数据安全的关键步骤。这包括审查用户的权限设定、角色分配以及对特定数据库对象的访问权限。审计的目的在于确保所有访问行为均符合企业的安全政策,从而阻止未经授权的行为发生。 接下来是审计数据库操作,这部分工作聚焦于对数据更改、系统指令执行以及异常操作记录的审查。通过详细的审计,可以追踪数据库的运作状况,提前预警可能存在的问题和隐患,并采取相应措施加以解决。 此外,还需要特别关注数据库中的异常活动审计。这涵盖了一系列非正常现象的监测,如异常登录尝试、违规操作记录以及数据的意外变动等。及时发现并处理这类异常有助于防范安全事件的发生,保证数据库的安全。 另一方面,数据库系统维护的审计也不容忽视。它包括了对系统升级、数据备份以及恢复计划的审计。这一过程有助于确保数据库能够持续稳定地运行,防止由于系统层面的问题而导致的数据损失或其他损害。 值得一提的是,市场上已经出现了专门针对数据库安全审计的产品,如锐捷网络推出的RG-DBS数据库安全审计系统。RG-DBS采用了独立的审计方式,这种模式不仅契合了行业标准和法律法规的要求,还因为其独特的数据收集机制——通过交换机镜像来实现——而无需在应用程序或客户端安装任何附加组件,从而不影响现有网络架构和业务操作。 锐捷RG-DBS系列还实施了三权分……
SE_Zhang 2025-12-16
8 0 0 -
家用路由器如何选?4个重点要看看!
家用路由器如何选?4个重点要看看 在现代的数字化生活中,路由器作为连接家庭或工作场所内部网络至外部互联网的核心装置,其重要性日益凸显。为了确保网络的顺畅运行与高效利用,正确挑选路由器显得尤为关键。本文旨在从技术规格、附加功能、应用场景及个人偏好四个方面出发,帮助读者深入了解路由器选择时应考量的关键要素。 一、技术规格:平衡速度与覆盖 1.1传输效率 首先,路由器的数据传输速率是评估其性能的基础指标之一,这一数值常用Mbps来衡量。市场上的路由器传输速率涵盖从百兆到万兆不等。对于多数家庭用户而言,千兆级别的路由器足以应对日常的高清视频观看、网络游戏以及大型文件下载等活动。然而,如果家庭成员众多且频繁进行高流量活动,或是对网络速度有着特别高的期待,则可能需要考虑更高档次的产品。 1.2频率与天线设计 路由器的工作频率对其信号覆盖范围及穿透力有着直接的影响。当前市面上较为普遍的是支持2.4GHz与5GHz双频模式的路由器。其中,2.4GHz频段具有较强的穿透能力和较远的传输距离,但易受到其他电子设备的干扰;而5GHz频段则提供了更高的数据传输速率和更少的干扰,但信号覆盖范围相对较小。此外,采用多输入多输出(MIMO)技术的天线布局能够显著增强信号强度与稳定性。 二、附加功能:注重实用性 2.1智能化管理 随着物联网技术的普及,智能路由器因其便捷的操作体验而备受青睐。它们通常配备有手机应用程序,允许用户远程监控网络状况、设定访客访问权限、实施儿童上网保护措施等,从而实现对网络环境的精细化管理。 2.2安全保障 鉴于网络安全的重要性,优质的路由器应当内置防火墙、反钓鱼网站、病毒防护等安全机制,防止非法入侵和信息泄露。同时,采用最新版的WPA3安全协议也是确保无线网络连接安全性的必要条件。 三、应用场……
SE_Zhang 2025-12-15
10 0 0 -
2288H V5获取不到进风口、出风口温度和RAID卡温度告警案例
问题信息 表5-235 问题的基本信息 信息名称 信息内容 问题来源 2288H V5 该案例适用于 2288H V5 输出时间 2018-05-21 关键词 进风口温度 出风口温度告警 RAID卡温度 问题现象描述 硬件配置: 2288H V5服务器. 现象描述:RH2288H V5 RAID卡温度和入风口出风口温度获取失败告警,重启不恢复,故障如下图1 2288H V5告警日志. 图5-337 2288H V5告警日志 关键过程、根本原因分析 BMC读取不到进风口、出风口的温度以及RAID卡的温度,从原理分析BMC通过I2C读取他们的温度或信息,怀疑该链路上的部件故障导致,建议排查该链路上的部件。 排查步骤如下: 拔掉左挂耳(进风口的温度传感器在左挂耳上)到主板上的线缆,上电检查是否还有读取不到主板出风口温度和 RAID 主板温度告警,若没有则说明故障是左挂耳或左挂耳到主板上的线缆问题导致,若故障存在,则进行如下2操作。 拔掉硬盘背板到主板上的信号线缆,上电检查服务器是否还有读取不到出风口的温度告警和RAID卡温度温度告警,如果没有说明硬盘背板故障或硬盘背板到主板的线缆故障,如果依旧有读取不到主板上出风口和RAID卡温度,则进行步骤3操作。 下电拔掉RAID卡,上电检查服务器是否还有读取不到主板上出风口温度告警,如果没有说明故障在RAID,如果故障依旧存在, 则进行更换主板,说明故障部件为主板导致。 结论、解决方案及效果 结论: 硬盘背板上I2C链路上器件有问题,导致I2C链路信号异常,造成服务器无法获取进风口、出风口、RAID卡温度信息。 备注
SE_Zhang 2025-12-12
14 0 0 -
华为V5服务器恢复管理员账户
V5服务器恢复管理员账户 问题信息 表5-234 问题的基本信息 信息名称 信息内容 问题来源 1288H&2288H V5 该案例适用于 1288H&2288H V5 输出时间 2017-12-01 关键词 1288H&2288H V5 管理员、恢复、账户 问题现象描述 V5服务器的Administrator用户在iBMC页面给删除了,现在登陆不了iBMC页面,需要恢复账号。 关键过程、根本原因分析 如果仅有的管理员账户误删除,导致登陆不了iBMC页面。如何恢复呢? 有两种解决方案: 1)恢复IBMC默认配置 服务器连接串口,通过命令”ctrl+b“进入uboot,在uboot下输入命令”datafs_reset“,恢复服务器出厂设置。从而恢复管理员Administrator用户和密码,但其他的ibmc配置就会还原。 2)带内通道用户 可在OS侧通过发送标准的IPMI命令为iBMC添加本地用户。 结论、解决方案及效果 结论: 管理员管理员账号被误删除。 解决方案: 恢复iBMC默认配置或者通过带内管理添加用户。
SE_Zhang 2025-12-11
24 0 0 -
V5服务器IBMC用户密码设置问题
V5服务器IBMC用户密码设置问题 问题信息 表5-233 问题的基本信息 信息名称 信息内容 问题来源 2288H V5 该案例适用于 V5服务器 输出时间 2018-3-14 关键词 IBMC 密码 问题现象描述 客户忘记IBMC密码,一线远程指导客户在BIOS下修改IBMC密码,发现以下问题: 1)在BIOS setup中修改IBMC密码,发现默认密码Admin@9000无法修改为Admin@1000、 Admin@2000、Admin@900等。 2)可以把默认密码Admin@9000修改为Huawei12#$或者Admin12#$。当设置成功后,IBMC密码可以修改成默认密码Admin@9000。 关键过程、根本原因分析 (1)IBMC密码规则 根据IBMC用户指南可以确认,目前IBMC密码有以下规则。 IBMC用户密码设置主要遵循2个规则:密码复杂度检查和弱口令字典。 密码复杂度检查 当密码复杂度检查开启时,会校验密码是否满足密码复杂度。如果不满足,无法设置成功。默认状态为启用。 弱口令字典 如果密码在弱口令字典中,密码无法设置成功。弱口令字典默认为启用。 密码复杂度和弱口令两个没有相关性,为两个独立规则。 密码复杂度开,会校验密码复杂度;关闭,不会校验。 弱口令enable,不能设置弱口令里面的密码。弱口令disable,可以设置弱口令里面的密码。 (2)原因分析 1)问题现象一:默认密码Admin@9000无法修改为Admin@1000、 Admin@2000、Admin@900等。 密码复杂度要求中有一条:新旧口令至少在2个字符位上不同。而密码复杂度默认是开启状态,修改密码时会校验。问题现象一中修改的密码不符合要求,所以密码无法修改成功。 2)问题现象二:可以把默认密码Admin@9000修改为Huawei12#$或者Admin12#$。当设置成功后,IBMC密码可以修改成默认密码Admin@9000。 将默认密码Admin@9000修改为Huawei12#$或者Admin12#$可以成功,是因为修改后的密码符合复杂度要求。 但当……
SE_Zhang 2025-12-10
14 0 0 -
华为管理软件常见问题
iBMC升级后,原root用户无法登录WEB UI 问题信息 表5-232 问题的基本信息 信息名称 信息内容 问题来源 RH2288H V3 该案例适用于 机架服务器 输出时间 2018-1-29 关键词 IBMC 账号 登录 问题现象描述 20台RH2288 V3服务器,使用SmartKit升级iBMC,从2.0.6升级到2.66版本,原来的root/Root@123无法登陆iBMC web,只能登陆iBMC后台uboot。 关键过程、根本原因分析 (1)uboot添加账号和密码 在IBMC uboot下,添加账号和密码,发现无法添加。 (2)uboot下刷新BMC版本 IBMC升级完成后, 1)旧账号密码无法使用root/Root@123 2)服务器初始账号密码也无法使用root/Huawei12#$ 3)服务器IP可以ping通 4)可以登录到后台UBOOT,但无法登录IBMC web界面 (3)版本分析 IBMC 2.02升级到最新版本2.66,版本升级方法没有问题。旧版本2.02没有升级版本兼容性问题。 经确认,2.66版本为定制化版本,不兼容普通版本。当升级为该版本后,对应的默认账号和密码与普通服务器不一样。 服务器IBMC版本升级到定制版本,导致前期账号和密码不可使用,默认的账号和密码也无法使用。 结论、解决方案及效果 结论: 服务器IBMC版本升级到定制版本,导致前期账号和密码不可使用,默认的账号和密码也无法使用。 解决方案: BMC 2.66版本不是通用版本。 1)18台服务器从2.66降为2.62后,还原为初始账号和密码,恢复正常,可以继续使用。 2)2台服务器在2.66版本上还原出厂配置后,重新降为2.62,发现只能主IBMC为2.62,备IBMC依然为2.66,无法刷新。 A)提供主备切换命令ipmcset -d rollback,进行刷新操作。 B)采用键盘、鼠标、显示器,现场实操,进BIOS配置账号和密码
SE_Zhang 2025-12-09
56 0 0 -
3416 IT卡使用sas3ircu工具导致CPU configuration Error
问题信息 表5-229 问题的基本信息 信息名称 信息内容 问题来源 RH2288H V5、3416 IT卡 该案例适用于 3416 IT卡 输出时间 2018-05 关键词 3416 IT卡、sas3ircu工具、CPU configuration Error 问题现象描述 问题分析: 日志分析 Sas3ircu查询命令执行后可以正常执行,执行后在BMC SEL出现CPU UCE和configuration error告警。 FDM中出现CPU的VTD fatal告警 原因分析 2.VTD报错,从intel官方文档分析,是CPU识别到了非法请求导致 和BroadCom厂商确认,sas3ircu工具不适用与3416IT卡,属于兼容性导致的问题。 结论、解决方案及效果 解决方案 推荐客户使用storcli工具对RAID卡进行命令行操作,问题解决。
SE_Zhang 2025-12-08
8 0 0 -
华为V5服务器报错“the disk DISK0 failure”
V5服务器报错“the disk DISK0 failure” 问题信息 表5-226 问题的基本信息 信息名称 信息内容 问题来源 1288H&2288H V5 该案例适用于 1288H&2288H V5 输出时间 2018-1-9 关键词 1288H&2288H V5 DISK 问题现象描述 客户2框V5服务器出现相同报错“the disk DISK0 failure”。 关键过程、根本原因分析 (1)前期验证 1)客户现场配置与合同配置一样,没有差异。 2)客户采用3008 IT RAID卡。 3)出现告警后,客户将2框DISK0硬盘交换后,故障服务器故障现象依旧。交叉验证结果表明,故障现象与硬盘无关。 (2)日志分析 iBMC一键收集日志,分析发现DISK告警与RAID卡相关。 告警原因: 3008IT RAID卡接直通背板时,Enclosure ID分配为0xffff,该ID与Hdd对象中配置的默认无效ID相同。 在硬盘和RAID卡点灯确认对应关系后,在OS重启或者硬盘插拔重新识别时,由于已经保存的识别信息中Enclosure ID为0xffff,被认为是无效值,因此会继续识别。 而在后面识别过程中,识别函数会动态检查是否有对应关系建立,这里只会判断RAID卡PD List中的值是否和保存的相等,不区分是否为0xffff,这里会判断为已经识别,所以识别过程直接略过,所以函数最终返回的识别状态仍然为默认的不成功状态。这样导致硬盘Missing告警产生。 解决方法: 在SML lib层修改 get_pd_list接口,对于硬盘Eid为0xffff的情况,将该ID转换成另外一个非0xffff的值,并且保证与PD List中的其他Eid不重复 结论、解决方案及效果 结论: V5服务器配置3008 IT时,概率性出现BMC误报disk failure现象。
SE_Zhang 2025-12-05
14 0 0 -
华为V5服务器windows下出现一大批未知设备“base systm device
V5服务器windows下出现一大批未知设备“base systm device 表5-224 问题的基本信息 信息名称 信息内容 问题来源 2288H V5 该案例适用于 V5服务器 输出时间 2018-3-5 关键词 base systm device 问题现象描述 NA客户2288H V5服务器安装了windows 2012 R2,在OS下发现了一大批未知设备“base systm device”。客户确认已经安装华为support发布的chipset芯片组驱动。 (1)未知设备类型分析 客户反馈未知设备列表,如下所示。基本上所有的设备都是8086类型,安装驱动类型就是chipset芯片组驱动。 ---- -------- Base System Device PCI\VEN_8086&DEV_208F&SUBSYS_400319E5&REV_04\3&2411E6FE&... Base System Device PCI\VEN_8086&DEV_208F&SUBSYS_400319E5&REV_04\3&2411E6FE&... …… (2)驱动指导安装 1)根据客户服务器配置情况,提供华为support最新驱动,并重新安装完所有的OS驱动后,并确保OS已经重启的情况下,问题现象依然存在。 选择点击搜索驱动安装,无法安装成功。 (3)联合intel分析 Intel针对8086未知设备的device ID进行分析,得出结论:怀疑与BIOS配置项相关。 根据intel反馈信息,对比正常服务器和异常服务器的BIOS设置项,确认出以下5个差异点。 经OS和BIOS分析和验证,确认: 1)当DFXEnable配置项为默认项disable时,服务器正常。 2)当DFXEnable配置项修改为enable时,服务器出现相同问题现象,OS下出现一大批未知8086设备,且device ID一样。 DFXEnable配置选项在FDM故障注入调试或者需要使用DMA 调试功能时,才需要开启,默认是关闭的。 结论、解决方案及效果 结论: BIOS配置项DFXEnable被设置为enable,导致OS下出现未知设备。 解决方案: BIOS配置项DFXEnable修改为disable。 远程在客户服务器……
SE_Zhang 2025-12-03
9 0 0
