深信服AC使用U盘方式恢复密码

in 默认分类 with 0 comment

2023-10-19T02:05:15.png

此文档适用于:上网AC/SG从12.0.42版本,全网AC/SG从13.0.4版本开始支持U盘且此文档不保证已配置文件不丢失。请根据实际情况进行操作。

准备U盘和标记文件

准备格式为FAT-32空U盘一个,在U盘根目录中创建名为reset-cfg.txt的txt文件。

创建标记文件

确保电脑和设备可以通信。(此步需将深信服AC设备与核心连接获取网络,需操作电脑使用网线及通过网页方式访问)https://深信服IP/php/rp.php;页面将提示“创建文件成功,请连接交叉线或插入U盘,并重启设备!”(如图所示)
2023-10-19T02:05:40.png
/根据深信服官方文档解释:若【创建文件成功】此步骤无执行或执行失败,直接进行步骤三插入U盘重启设备,则会导致恢复出厂设置。U盘恢复密码创建标记文件时如提示还是提示【请短接交叉线】,这个只是创建文件显示问题,后续可插上U盘操作/

如不知AC管理口IP地址,则可使用默认管理IP地址进行操作,如eth0口或dmz口无法进入,则管理口已经设置为其他口,只需逐个测试拔插进行以下相同操作测试即可:
SANGFOR AC/SG设备的lan口(默认eth0定义为lan)有保留IP地址为128.127.125.252/29, 请配置电脑IP地址为128.127.125.253/29, 用交叉线连接电脑和设备eth0口,通过https://128.127.125.252登录设备网关控制台。

AC/SG设备dmz口(默认eth1定义为dmz)也有保留IP地址128.128.125.252/29,也可以通过交叉线电脑接到设备eth1口,且电脑配置IP为128.128.125.253/29,通过https://128.128.125.252登录设备控制台。

插上U盘,重启设备。

在AC的USB接口插入U盘后手动重启设备,(深信服AC后方有开关,需往上推保持一段时间后机器进入关机状态,后续则再推一下即可重新开机),设备重启到密码恢复成功大约需要5到10分钟,此时拔掉U盘,尝试通过账号:admin 默认密码:admin登录设备。

重启设备

如正常登录后更换设备密码,设置完毕后再按步骤三进行重启。重启完毕后则可以正常登录深信服AC设备。

Responses