没有特权模式 TELNET登录进去就可以配置
添加用户
set admin user 用户名 password 密码 privilege 权限
修改用户
unset admin user 用户名 //把这个用户删除了
再用添加用户加一个就行了
我也是刚遇到这样的问题,你用的是CRT连接console口的吧?我刚请教了一位大神,他说是CRT的问题,你把CRT设置一下就好了:打开CRT->点快速连接,选择serial->然后把流控下面的RTS/CTS前面的勾去掉就可以了
这个是大神教我的,我还没试过,不知道可不可以。如果不可以,你就换一个软件试试,听说putty不错,你可以下载这个软件来试试。
有些用户反应会出现Juniper SSG防火墙无法通过web或telnet登陆的情况,这里做一个简单的分析。
1,检查设备是否开机。
如果Juniper SSG防火墙没有开机,你通过什么方法都是连不上的。
2,是否出现死机现象,当然这种情况是非常少的,Juniper SSG防火墙设备还是非常稳定的,长时间开机都不会出现死机问题,如果发生死机现象,重启一下就可以了。
3,网络连线是否正常。网线是否发生松动情况,或者网线质量不好。看一下接口的指示灯是否正常,和网卡灯是一样的,一个灯常绿,一个等闪动表示有数据传输。
4,通过外网IP无法登陆,要检查一下外网连接是否正常,ADSL是否正常连接,如果ADSL出现故障需要联系线路商提供支持。
5,内外网都正常,并且都能ping的通设备。那就有可能是Juniper SSG防火墙接口的WEBUI和telnet管理功能没有开通,默认情况下trust口都是开通的,untrust口需要设置开通,如果出现trust的WEBUI和telnet管理功能都关闭了,则需要通过console口对防火墙进行设置开通。
Juniper SSG防火墙会带一根console先,一头是rj45的头接在防火墙的console口上,另外一头com接口接在笔记本或台式机的串口上,使用超级终端连接防火墙。
连接好了输入用户名 和密码(密码输入时不显示)
SSG140-> get int (查看接口情况)
A - Active, I - Inactive, U - Up, D - Down, R - Ready
Interfaces in vsys Root:
Name IP Address Zone MAC VLAN State VSD
eth0/0 19216811/24 Trust 001db50c6480 - U -
eth0/1 0000/0 DMZ 001db50c6485 - D -
eth0/2 116228xxxx/30 Untrust 001db50c6486 - U -
eth0/3 0000/0 Null 001db50c6487 - D -
eth0/4 0000/0 Null 001db50c6488 - D -
eth0/5 0000/0 Null 001db50c6489 - D -
eth0/6 0000/0 Null 001db50c648a - D -
eth0/7 0000/0 Null 001db50c648b - D -
eth0/8 0000/0 Null 001db50c648c - D -
eth0/9 0000/0 Null 001db50c648d - D -
vlan1 0000/0 VLAN 001db50c648f 1 D -
null 0000/0 Null N/A - U 0
SSG140->
可以看到eth0/0为trust口状态正常,eth0/2为trust口状态正常,其中U表示UP接口处于连接状态。
SSG140-> get int e0/2
Interface ethernet0/2:
description ethernet0/2
number 6, if_info 4848, if_index 0, mode route
link up, phy-link up/full-duplex
vsys Root, zone Untrust, vr trust-vr
dhcp client disabled
PPPoE disabled
admin mtu 0, operating mtu 1500, default mtu 1500
ip 116228xxxx/30 mac 001db50c6486
manage ip 116228xxxx, mac 001db50c64xx 管理IP地址
route-deny disable
pmtu-v4 disabled
ping enabled, telnet enabled, SSH disabled, SNMP disabled
web enabled, ident-reset disabled, SSL enabled (这里列出了开通的管理功能)
DNS Proxy disabled, webauth disabled, webauth-ip 0000
OSPF disabled BGP disabled RIP disabled RIPng disabled mtrace disabled
PIM: not configured IGMP not configured
bandwidth: physical 100000kbps, configured egress [gbw 0kbps mbw 0kbps]
configured ingress mbw 0kbps, current bw 1036kbps
total allocated gbw 0kbps
DHCP-Relay disabled
DHCP-server disabled
Number of SW session: 47073, hw sess err cnt 0
SSG140->
SSG140-> set interface e0/2 manage web (开通webui的管理功能)
SSG140-> set interface e0/2 manage telnet (开通telnet的管理功能)
注意:针对不同版本和型号的机器对于接口信息描述不尽一样
进入到配置模式,执行下列命令:
root# load factory-default
warning: activating factory configuration /系统激活出厂配置/
恢复出厂后,必须立刻设置ROOT 帐号密码
root# set system root-authentication plain-text-password
New password:
当设置完ROOT 帐号密码以后,进行保存激活配置
root# commit
commit complete
在此需要提醒配置 *** 作员注意,系统恢复出厂后并不代表没有任何配置,系统缺省配置有Screen\DHCP\Policy
等相关配置,你如果需要完整的删除,可以执行命令delete 删除相关配置。通过show 来查看系统是否还有遗留
不需要的配置,可以一一进行删除,直到符合你的要求,然后再重新根据实际需求进行配置。
以上就是关于Juniper防火墙如何修改用户信息全部的内容,包括:Juniper防火墙如何修改用户信息、juniper EX220交换机密码重设时,consloe上如何中断正常启动方式,进入单用户状态,求助、juniper防火墙设置pppoe拨号后,隔2-3天就会连接不上外网,进线口线拔插下就又好了,是什么原因等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)