本文档介绍如何重置SD-WAN离线vBond/vSmart的用户名和密码。
Cisco 建议您了解以下主题:
本文档中的信息基于Cisco vManager版本20.9.4
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
对vBonds和vSmarts的访问已丢失。当您不知道或忘记您的凭证时,或在尝试登录任一接口后出现过多的失败尝试后,访问被锁定时,会发生这种情况。同时,vManage、vSmarts和vBonds之间的控制连接中断。离线vbond和vsmart不能通过vmanage GUI操作。
Cisco Edge软件提供两个用户(ciscotacro和ciscotacrw),仅供思科支持团队使用。这些用户可用于云安装和现场安装。它们运行在同意令牌质询和令牌响应身份验证上,其中每个新登录会话都需要新的令牌。ciscotacro和ciscotacrw用户可使用此令牌登录到Cisco SD-WAN Manager Web服务器以及Cisco SD-WAN Manager上的SSH终端。这些用户还可以使用Cisco SD-WAN Manager上的SSH终端访问Cisco SD-WAN Validator、Cisco SD-WAN 控制器和Cisco vEdge设备。
默认CLI模板包括ciscotacro和ciscotacrw用户配置。默认情况下,这些用户处于启用状态。但是,如果需要,您可以禁用这些用户。
ciscotacro User:此用户是仅具有只读权限的运营商用户组的一部分。此用户只能监控配置,但无法执行任何修改网络配置的操作。
ciscotacrw用户:此用户是具有读写权限的netadmin用户组的一部分。此用户可以修改网络配置。此外,只有此用户可以使用同意令牌访问根外壳。
注意:引入了“ciscotac”用户帐户,默认情况下该帐户包含在Cisco SD-WAN软件版本20.x左右。


通过ciscotacrw帐户登录到脱机vBond/vSmart后(使用同意令牌进行身份验证),您可以恢复或重置用户名和密码。
vBond# config terminal
vBond(config)# system aaa user admin password <new password>
vBond(config)# commit
注意:提交后,系统自动加密明文密码。
如果需要创建新的管理员帐户:
vBond(config)# system aaa user <new username> password <new password>
vBond(config)# system aaa user <new username> group netadmin
vBond(config)# commit
如果您的帐户由于多次登录失败而被锁定,您可以使用命令解除锁定:
request aaa unlock-user <username>
注意:由于vBond处于脱机状态(未与vManage关联或已断开连接),因此建议直接通过CLI完成配置,而不是从vManage中发布模板。
警告:完成后,如果您需要与vManage重新建立管理连接,请确保凭据与vManage中的配置一致。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
04-Aug-2026
|
初始版本 |