In questo documento viene descritto come ripristinare il nome utente e la password di SD-WAN offline vBond/vSmart.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Il riferimento delle informazioni contenute in questo documento è Cisco vManager versione 20.9.4
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
L'accesso a vBonds e vSmarts è stato perso. Ciò si verifica quando non si conoscono o si ricordano le credenziali oppure quando l'accesso viene bloccato dopo un numero eccessivo di tentativi di accesso non riusciti a entrambe le interfacce. Allo stesso tempo, le connessioni di controllo tra vManage, vSmarts e vBonds vengono interrotte. Non è possibile utilizzare vbond offline e vsmart tramite l'interfaccia grafica di vmanage.
Il software Cisco Edge offre a due utenti (ciscotacro e ciscotacrw) l'utilizzo esclusivo da parte del team di supporto Cisco. Questi utenti sono disponibili sia per le installazioni cloud che per quelle locali. Operano su una richiesta di verifica del token di consenso e sull'autenticazione della risposta del token in cui è richiesto un nuovo token per ogni nuova sessione di accesso. Gli utenti di ciscotacro e ciscotacrw possono usare questo token per accedere al server Web Cisco SD-WAN Manager e al terminale SSH sul Cisco SD-WAN Manager. Gli utenti possono inoltre accedere a Cisco SD-WAN Validator, Cisco SD-WAN Controller e ai dispositivi Cisco vEdge usando il terminale SSH su Cisco SD-WAN Manager.
I modelli CLI predefiniti includono la configurazione degli utenti di ciscotacro e ciscotacrw. Questi utenti sono abilitati per impostazione predefinita. Tuttavia, è possibile disabilitare questi utenti, se necessario.
Utente ciscotacro: questo utente fa parte del gruppo di utenti operatore con privilegi di sola lettura. L'utente può solo monitorare una configurazione, ma non eseguire operazioni che modificano la configurazione della rete.
Utente ciscotacrw: questo utente fa parte del gruppo utenti netadmin con privilegi di lettura/scrittura. Questo utente può modificare una configurazione di rete. Inoltre, solo questo utente può accedere alla shell radice utilizzando un token di consenso.
Nota: È stato introdotto l'account utente "ciscotac", incluso per impostazione predefinita a partire dal software Cisco SD-WAN versione 20.x.


Dopo aver effettuato l'accesso a vBond/vSmart offline con l'account ciscoRw (usando il token di consenso per l'autenticazione), è possibile ripristinare o reimpostare il nome utente e la password.
vBond# config terminal
vBond(config)# system aaa user admin password <new password>
vBond(config)# commit
Nota: Dopo l'invio, il sistema crittografa automaticamente la password non crittografata.
Se è necessario creare un nuovo account amministratore:
vBond(config)# system aaa user <new username> password <new password>
vBond(config)# system aaa user <new username> group netadmin
vBond(config)# commit
Se l'account è bloccato a causa di più accessi non riusciti, è possibile sbloccarlo utilizzando il comando:
request aaa unlock-user <username>
Nota: Poiché vBond si trova in uno stato offline (non associato a vManage o disconnesso), si consiglia di completare la configurazione direttamente tramite CLI anziché emettendo il modello da vManage.
Avviso: Al termine, se è necessario ristabilire una connessione di gestione con vManage, verificare che le credenziali siano coerenti con la configurazione in vManage.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
04-Aug-2026
|
Versione iniziale |