設備的ssh賬戶超過90天未登錄,達到默認密碼控製策略的用戶閑置超時時間,暫時無法通過其他手段恢複,需要通過snmp方式修改設備係統時間至3個月前。
此種方式需要知道設備之前配置過的具有寫權限的snmp團體名,否則無法執行。本例中讀寫團體名為write,使用v2c版本,設備ip為10.xx.xx.200
1、通過OID 1.3.6.1.4.1.25506.2.3.1.1.4.1.0執行get操作確認設備是否使用ntp協議,回顯為2代表使用了ntp協議,回顯為1代表使用了本地時鍾(如果回顯為1可跳過第2步):
2、通過OID 1.3.6.1.4.1.25506.2.3.1.1.4.1.0執行set操作,修改設備使用本地時鍾,這裏snmpset使用參數i:
3、通過OID 1.3.6.1.4.1.25506.2.3.1.1.3.0執行get操作,讀取設備當前時間:
4、複製3中讀取到的時間,修改為9月11日,修改後是"2024-09-11T10:20:58.2Z",然後使用OID 1.3.6.1.4.1.25506.2.3.1.1.3.0執行set操作,因為需要賦值一個字符串,所以snmpset使用s參數:
至此,設備時間修改成功,登錄設備後可按需執行如下命令取消默認90天的用戶閑置超時時間限製:
sys
password-control login idle-time 0
後續可參考第2步賦值為2或者在設備執行clock protocol ntp恢複交換機使用ntp同步時間。
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作