أصبح الدفاع عن تهديد جدار الحماية (FTD) غير قابل للوصول إليه عبر واجهة سطر الأوامر (CLI) بسبب فقد كلمة مرور المسؤول المحلي. تعذر الوصول إلى العقدة المتأثرة لأغراض إدارية. كان الافتراض الأولي هو أن كلمة مرور المسؤول قد تم تغييرها من الإعداد الافتراضي وكانت غير معروفة، مما أدى إلى مخاوف من أن إعادة ضبط المصنع بالكامل (reimage) قد تكون مطلوبة لاستعادة الوصول وبيانات الاعتماد الافتراضية. وطرحت أسئلة محددة بشأن الإجراء المناسب لمعالجة هذه الحالة:
مركز إدارة Firepower المدار لجدار الحماية Secure Firewall 1000 و 2100 و 3100 FTD من Cisco
وشمل الحل محاولة الوصول إلى جهاز FTD المتأثر باستخدام بيانات اعتماد المسؤول الافتراضية قبل متابعة إجراء إعادة الصورة الأكثر تعقيدا.
1: قبل البدء، حاول تسجيل الدخول إلى جهاز FTD المتأثر باستخدام بيانات اعتماد مسؤول إعدادات المصنع الافتراضية.
Username: admin Password: Admin123
وسيتم تنفيذ هذه الخطوة أولا لأنها قد تزيل الحاجة إلى إجراءات إسترداد أكثر تعطيلا.
2: إذا تم إستبعاد بيانات الاعتماد الافتراضية، فأعد تعيين كلمة مرور المسؤول إلى قيمة جديدة ومعروفة من خلال إجراء تغيير كلمة مرور واجهة سطر الأوامر (CLI) القياسي في FTD.
عملية إعادة الصورة: دليل إعادة صياغة جدار الحماية الآمن (ASA) والدفاع عن التهديدات من Cisco
أنجزت reimage كامل من ال يتأثر FTD أداة، ملزم إلى الخطوة في ال cisco توثيق.
قم باستعادة بيانات الاعتماد الافتراضية الخاصة بالمصنع من خلال عملية إعادة الصورة.
السبب الجذري هو أن كلمة مرور المسؤول على جهاز FTD المتأثر لم يتم تغييرها أبدا من إعدادات المصنع الافتراضية أثناء النشر الأولي. يرجع فقدان الوصول إلى الافتراض غير الصحيح بأن كلمة المرور غير معروفة، بدلا من فقدان بيانات الاعتماد الفعلية. بقي الجهاز قابلا للوصول إليه باستخدام بيانات اعتماد المسؤول الافتراضية خلال الحدث.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
17-Apr-2026
|
الإصدار الأولي |