问题描述
为汇聚层设备S5320-36C-EI-28S做定期密码更改,修改前AAA下配置如下:
修改AAA下账号名为jxstnu的密码为新密码,操作记录如下:
[FL-WLZX-XSSS-S5320]aaa
[FL-WLZX-XSSS-S5320-aaa]local-user jxstnu password cipher abc@123
Please enter old password:
Error: The user of this service-type is not allowed to use a reversible encryption algorithm.
如上,修改密码时设备报错,密码修改失败。
Error: The user of this service-type is not allowed to use a reversible encryption algorithm.
(错误:不允许此服务类型的用户使用可逆加密算法。)
分析报错内容,指的不是当前jxstnu账号不能修改密码,而是说当前登录的用户账号的登录模式不允许进行修改密码操作。 根据报错内容,应该是因为当前登录用户属于加密登录,再去修改此用户密码,是不允许的。导致修改失败。
根据分析结果做以下配置:
[FL-WLZX-XSSS-S5320]user-interface console 0
[FL-WLZX-XSSS-S5320-ui-console0]undo authentication-mode
删除con下认证模式,因当前登录console口使用了密码加密的jxstnu账号,所以退出当前设备,以未认证的console方式登录设备。
重新在aaa下修改jxstnu账号的密码。
[LFL-WLZX-XSSS-S5320-aaa]local-user jxstnu password cipher abc@123
[FL-WLZX-XSSS-S5320-aaa]
回显显示命令生效,不再报错,问题解决。
参考了以下帖子,「问题分析及解决方法」:
http://support.huawei.com/huaweiconnect/enterprise/en/thread-415589.html