本文檔介紹如何重置SD-WAN離線vBond/vSmart的使用者名稱和密碼。
思科建議您瞭解以下主題:
本檔案中的資訊是根據Cisco vManager版本20.9.4
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
對vBonds和vSmarts的訪問已丟失。當您不知道或忘記您的憑證時,或者嘗試登入任一介面時過多且失敗後,訪問被鎖定,就會發生這種情況。同時,vManage、vSmarts和vBonds之間的控制連線被中斷。離線vbond和vsmart不能通過vmanage GUI操作。
Cisco Edge軟體提供兩個使用者 — ciscotacro和ciscotacrw — 只能由思科支援團隊使用。這些使用者可用於雲安裝和本地安裝。它們運行在同意令牌質詢和令牌響應身份驗證上,其中每個新登入會話都需要新的令牌。ciscotacro和ciscotacrw使用者可使用此令牌登入到Cisco SD-WAN Manager Web伺服器以及Cisco SD-WAN Manager上的SSH終端。這些使用者還可以使用Cisco SD-WAN Manager上的SSH終端訪問Cisco SD-WAN驗證器、Cisco SD-WAN控制器和Cisco vEdge裝置。
預設CLI模板包括ciscotacro和ciscotacrw使用者配置。預設情況下啟用這些使用者。但是,如果需要,您可以禁用這些使用者。
ciscotacro使用者:此使用者是僅具有只讀許可權的操作員使用者組的一部分。此使用者只能監控配置,但無法執行任何修改網路配置的操作。
ciscotacrw使用者:此使用者是具有讀寫許可權的netadmin使用者組的一部分。此使用者可以修改網路配置。此外,只有此使用者可以使用同意令牌訪問根外殼。
附註:Cisco SD-WAN軟體版本在20.x版前後推出「ciscotac」使用者帳戶,預設情況下包括此帳戶。


透過ciscotacrw帳戶登入離線vBond/vSmart後(使用同意權杖進行驗證),您可以還原或重設使用者名稱和密碼。
vBond# config terminal
vBond(config)# system aaa user admin password <new password>
vBond(config)# commit
附註:提交後,系統自動加密明文密碼。
如果需要建立新的管理員帳戶:
vBond(config)# system aaa user <new username> password <new password>
vBond(config)# system aaa user <new username> group netadmin
vBond(config)# commit
如果帳戶由於多次登入失敗而被鎖定,可以使用以下命令解除鎖定:
request aaa unlock-user <username>
附註:由於vBond處於離線狀態(不與vManage關聯或斷開連線),因此建議直接通過CLI完成配置,而不是從vManage發佈模板。
警告:完成後,如果您需要與vManage重新建立管理連線,請確保憑據與vManage中的配置一致。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
04-Aug-2026
|
初始版本 |