Mot de passe Console perdu, mot de passe Telnet perdu, ou les deux — la solution dépend entièrement de l'accès qu'il vous reste, pas du mot de passe que vous avez réellement oublié. Voici l'arbre de décision : ce qui fonctionne encore, laquelle des trois voies de récupération cela détermine, les étapes exactes de chacune, et les trois choses à faire dès que vous êtes reconnecté.
Par Yuwen Zhang (Atlas), fondateur d'AtlasCommTech — 13 ans de déploiements de réseaux opérateurs et d'entreprise · Mis à jour en juillet 2026
Les trois voies de récupération aboutissent au même point — un nouveau mot de passe et une configuration sauvegardée — mais elles partent d'hypothèses complètement différentes sur ce que vous pouvez encore atteindre.
Perdre le mot de passe Console, Telnet ou BootROM d'un routeur est assez courant pour que Huawei documente une méthode de récupération officielle pour chacun — mais ces méthodes ne sont pas interchangeables, et choisir la mauvaise en premier coûte un redémarrage impactant le service pour rien. La question qui décide vraiment de la méthode à utiliser n'est pas « quel mot de passe ai-je perdu » — c'est « avec quoi puis-je encore me connecter maintenant ».
Voici l'arbre de décision sur lequel cela repose, les étapes complètes de chacune des trois voies de récupération officielles — y compris comment entrer précisément dans le BootROM et y effacer le mot de passe — les trois choses à faire dès que vous êtes reconnecté, et les risques propres aux méthodes de niveau BootROM.
Deux questions oui/non vous placent sur l'une des trois voies avant même de toucher une seule ligne de configuration.
Si le Console est encore accessible, vous n'avez presque jamais besoin du BootROM — c'est de loin la voie la plus rapide et la moins risquée. Le BootROM est la solution de repli lorsque Console et Telnet ont tous deux disparu, et c'est la seule voie qui exige un redémarrage impactant le service.
Les légendes du schéma restent en anglais pour la clarté technique.
La méthode qui récupère le mot de passe BootROM lui-même est encore différente — elle suppose que vous disposez encore d'un accès en ligne de commande pour exécuter la commande de réinitialisation, c'est pourquoi elle se situe en dehors de cet arbre oui/non, en tant que cas à part.
Même état final — une connexion fonctionnelle et une configuration sauvegardée — atteint par trois procédures très différentes.
C'est la voie à privilégier chaque fois qu'elle est disponible — pas de redémarrage, pas de BootROM, pas d'interruption de service.
<Huawei> display users
User-Intf Delay Type Network Address AuthenStatus AuthorcmdFlag
129 VTY 0 00:23:36 TEL 10.135.18.67 pass
Username : Unspecified
+ 130 VTY 1 01:20:36 TEL 10.135.18.91 pass
Username : Unspecified
131 VTY 2 00:00:00 TEL 10.135.18.54 pass
Username : Unspecified
<Huawei> display user-interface
Idx Type Tx/Rx Modem Privi ActualPrivi Auth Int
0 CON 0 9600 - 15 - P -
+ 129 VTY 0 - 15 15 P -
+ 130 VTY 1 - 15 15 P -
+ 131 VTY 2 - 15 - P -
132 VTY 3 - 15 15 P -
// VTY 1 is level 15 -- high enough to modify the Console line
# V200R003C01 and earlier
<Huawei> system-view
[Huawei] user-interface console 0
[Huawei-ui-console0] authentication-mode password
[Huawei-ui-console0] set authentication password cipher YsHsjx_202206
[Huawei-ui-console0] return
# V200R005C00 and later
<Huawei> system-view
[Huawei] user-interface console 0
[Huawei-ui-console0] authentication-mode password
[Huawei-ui-console0] set authentication password cipher
Enter Password(<8-128>):
[Huawei-ui-console0] return
<Huawei> save
Warning: The current configuration will be written to the device.
Are you sure to continue? (y/n)[n]:y
It will take several minutes to save configuration file, please wait.........
Configuration file had been saved successfully
Note: The configuration file will take effect after being activated
Deux modes d'authentification, deux corrections différentes — vérifiez lequel est réellement configuré avant de choisir.
AAA authentication mode:
<Huawei> system-view
[Huawei] user-interface vty 0
[Huawei-ui-vty0] protocol inbound telnet
[Huawei-ui-vty0] authentication-mode aaa
[Huawei-ui-vty0] quit
[Huawei] aaa
[Huawei-aaa] local-user admin123 password irreversible-cipher YsHsjx_202206
[Huawei-aaa] local-user admin123 service-type telnet
[Huawei-aaa] local-user admin123 privilege level 15
[Huawei-aaa] return
<Huawei> save
// login afterwards: username admin123, password YsHsjx_202206
Password-only authentication mode:
# V200R003C01 and earlier
<Huawei> system-view
[Huawei] user-interface vty 0 4
[Huawei-ui-vty0-4] authentication-mode password
[Huawei-ui-vty0-4] set authentication password cipher YsHsjx_202207
[Huawei-ui-vty0-4] return
# V200R005C00 and later
<Huawei> system-view
[Huawei] user-interface vty 0
[Huawei-ui-vty0] authentication-mode password
[Huawei-ui-vty0] set authentication password cipher
Warning: The "password" authentication mode is not secure, and it is strongly recommended to use "aaa" authentication mode.
Enter Password(<8-128>):
Confirm password:
[Huawei-ui-vty0] user privilege level 15
[Huawei-ui-vty0] return
<Huawei> save
// login afterwards with password YsHsjx_202207 only, no username
La seule voie qui nécessite un redémarrage — anticipez une interruption de service avant de commencer.
Main Menu
1. Default Startup 2. Serial Menu 3. Network Menu 4. Startup Select
5. File Manager 6. Reboot 7. Password Manager
Enter your choice(1-7):7
PassWord Menu
1. Modify the menu password 2. Clear the console login password 0. Return
Enter your choice(0-2):2
Clear the console login password Succeed!
PassWord Menu
1. Modify the menu password 2. Clear the console login password 0. Return
Enter your choice(0-2):0
Main Menu
1. Default Startup 2. Serial Menu 3. Network Menu 4. Startup Select
5. File Manager 6. Reboot 7. Password Manager
Enter your choice(1-7):1
// device boots; Console now logs in with no password prompt at all
# after login, set a new password immediately (same syntax as Path 1)
<Huawei> system-view
[Huawei] user-interface console 0
[Huawei-ui-console0] authentication-mode password
[Huawei-ui-console0] set authentication password cipher YsHsjx_202206
[Huawei-ui-console0] return
<Huawei> save
Main Menu
Enter your choice(1-7):4
Startup Select
1. Display Startup 2. Set Boot File 3. Set Config File
4. Startupfile Check Manage 5. Set Startup Waiting Time 0. return
Enter your choice(0-5):1
************** Current Stratup info ****************
Boot File Name : flash:/softwarenew.cc
Config File Name : flash:/cfgnew.zip
Startup Select
Enter your choice(0-5):0
Main Menu
Enter your choice(1-7):5
File Menu
1. Flash file system 0. Return
Enter your choice(0-1):1
SDCard file system MENU
1. List file in Flash 2. Delete file in Flash 3. Rename file in Flash
4. Format Flash 5. Check Flash 0. Return
Enter your choice(0-5):3
Please input the file name: cfgnew.zip
Please input the new name: cfgnew-copy.zip
Rename file[flash:/cfgnew.zip] to [flash:/cfgnew-copy.zip], Yes or No(Y/N): y
Rename OK!
SDCard file system MENU
Enter your choice(0-5):0
File Menu
Enter your choice(0-1):1
Main Menu
Enter your choice(1-7):1
// device reboots with an empty configuration and prompts:
Please configure the login password (<8-128>)
Enter password:
Confirm password:
<Huawei> system-view
[Huawei] ftp server enable
Info: Succeeded in starting the FTP server.
[Huawei] aaa
[Huawei-aaa] local-user huawei password irreversible-cipher YsHsjx_202206
[Huawei-aaa] local-user huawei ftp-directory flash:
[Huawei-aaa] local-user huawei service-type ftp
[Huawei-aaa] local-user huawei privilege level 15
C:\Documents and Setting\Administrator> ftp 10.110.24.254
User (10.110.24.254:(none)): huawei
331 Password required for huawei.
Password:
230 User logged in.
ftp> get cfgnew-copy.zip
226 Transfer complete.
// unzip on the PC, delete the Console authentication lines with a text editor, re-zip
ftp> put cfgnew-copy.zip
226 Transfer complete.
<Huawei> startup saved-configuration cfgnew-copy.zip
Info: Succeeded in setting the file for booting system
<Huawei> reboot fast
System will reboot! Continue ? [y/n]:y
// device reboots a second time and prompts again:
Please configure the login password (<8-128>)
Enter password:
Confirm password:
<Huawei> save
C'est encore un cas différent — il suppose que vous disposez encore d'un accès en ligne de commande, mais pas du mot de passe du menu BootROM.
<Huawei> system-view
[Huawei] diagnose
[Huawei-diagnose] restore boot-password
Info: Restore boot password success!
[Huawei-diagnose] return
<Huawei> reboot
System will reboot! Continue ? [y/n]:y
// after the reboot banner, press Ctrl+B and enter the (now default) BootROM password
Main Menu
Enter your choice(1-7):7
PassWord Menu
1. Modify the menu password 2. Clear the console login password 0. Return
Enter your choice(0-2):1
Modify password. Press Ctrl+c to break.
Enter Old Password:******
Input new password:******
Input new password again:******
Are you sure to change password? [y/n]:y
Save new password Success.
La réinitialisation du mot de passe est la partie facile — sauter l'une de ces trois étapes transforme la récupération d'aujourd'hui en répétition la semaine prochaine.
Une fois sur la bonne voie, ce sont ces détails qui provoquent réellement les nouvelles tentatives.
SYMPTÔMEVous êtes bien connecté via Telnet, mais les commandes d'authentification Console ne sont pas acceptées ou ne semblent pas s'appliquer.
CAUSEdisplay users confirme seulement qu'une session existe ; la permission réelle de modifier l'authentification de la ligne Console vient du niveau de privilège affiché pour cette ligne VTY dans display user-interface. Une connexion Telnet valide à un niveau inférieur ne peut pas effectuer ce changement.
SOLUTIONExécutez display user-interface avant de tenter la modification et vérifiez que la ligne VTY est au niveau 15 (ou au niveau requis par votre politique locale pour la configuration de ligne) avant de toucher au authentication-mode du Console.
<Huawei> display user-interface
+ 130 VTY 1 - 15 15 P -
// ActualPrivi must be high enough to modify user-interface console 0
SYMPTÔMECtrl+B ne produit rien, ou le menu BootROM n'apparaît jamais, alors que le redémarrage a clairement eu lieu.
CAUSEL'invite BootROM existe avant même que le système d'exploitation — et donc Telnet ou SSH — ne soit chargé. Elle n'est accessible que via un câble série physiquement connecté au port Console, avec un programme terminal surveillant cette session pendant tout le redémarrage.
SOLUTIONConnectez un câble série au Console avant de redémarrer, pas après, et gardez la session terminal ouverte et surveillée pendant tout le redémarrage pour ne pas manquer la fenêtre « Press Ctrl+B ».
SYMPTÔMEVous revenez facilement après la méthode 2, mais l'appareil se retrouve sans aucun mot de passe Console.
CAUSEEffacer le mot de passe de connexion console dans le BootROM supprime purement et simplement l'exigence d'authentification — cela ne définit pas un mot de passe temporaire, cela supprime le contrôle. Cet état persiste jusqu'à ce que vous configuriez un nouveau mot de passe et le sauvegardiez.
SOLUTIONDéfinissez le nouveau mot de passe dans cette même session de reconnexion, avant toute autre chose, et sauvegardez immédiatement — ne remettez pas cela à plus tard dans la même fenêtre de maintenance.
SYMPTÔMELa commande exacte tirée de la documentation d'une autre version de firmware est rejetée, ou l'appareil se comporte comme si le mot de passe n'avait jamais été réellement défini.
CAUSEV200R003C01 et antérieures acceptent set authentication password cipher suivi directement du mot de passe en clair sur la même ligne. V200R005C00 et ultérieures demandent au contraire de façon interactive Enter Password(<8-128>) — la même commande sur le plan conceptuel, mais une syntaxe incompatible.
SOLUTIONVérifiez d'abord la version en cours d'exécution, et utilisez la forme correspondante parmi les deux présentées dans les voies 1 et 2 ci-dessus, plutôt que de supposer qu'une seule syntaxe fonctionne partout.
# V200R003C01 and earlier
[Huawei-ui-console0] set authentication password cipher YsHsjx_202206
# V200R005C00 and later
[Huawei-ui-console0] set authentication password cipher
Enter Password(<8-128>):
SYMPTÔMEAprès le redémarrage BootROM de la méthode 3, plus rien ne fonctionne — pas seulement la connexion, les interfaces, routes et services semblent également avoir disparu.
CAUSERenommer le fichier de configuration de démarrage actif ne touche pas spécifiquement le mot de passe — cela fait disparaître le fichier que l'appareil recherche au démarrage, si bien qu'il démarre à partir d'une configuration réellement vide. La configuration d'origine existe toujours sur la flash sous son nouveau nom ; elle n'a pas été supprimée, juste mise de côté temporairement.
SOLUTIONC'est exactement pourquoi les étapes de récupération FTP, d'édition et de restauration de la méthode 3 ne sont pas facultatives — l'appareil n'est pas pleinement récupéré tant que le fichier de configuration modifié n'a pas été retéléversé et défini comme configuration de démarrage. Chaque fois que le mode d'authentification Console le permet, préférez la méthode 2 à la méthode 3 pour cette raison : elle ne touche jamais au reste de la configuration.
Tirées directement du terrain — celles pour lesquelles il vaut la peine d'avoir une réponse toute prête.
Toujours la méthode 1 si Telnet fonctionne encore — elle ne nécessite aucun redémarrage ni aucun BootROM. Si Telnet a également disparu, passez au BootROM : d'abord la méthode 2 chaque fois que l'authentification Console est en mode password, car elle ne touche jamais au reste de la configuration ; la méthode 3 lorsque l'authentification Console est en mode AAA, ou comme solution de repli si la méthode 2 ne convient pas.
Oui — atteindre le menu BootROM nécessite de redémarrer l'appareil, et ce redémarrage interrompt tout le trafic qu'il transporte. Les deux méthodes BootROM partagent ce coût ; il n'existe aucun moyen d'atteindre le menu BootROM sans cela.
La consigne officielle est directe : ne coupez jamais l'alimentation de l'appareil à aucun moment pendant l'une ou l'autre procédure BootROM. Les opérations flash et de configuration en cours d'écriture peuvent laisser l'appareil dans un état incohérent, c'est exactement pourquoi cela est traité comme une règle stricte plutôt qu'une suggestion, pas quelque chose à tester.
C'est le cas distinct traité plus haut : récupérer le mot de passe BootROM lui-même commence par restore boot-password, qui doit être exécuté depuis la ligne de commande de l'appareil lui-même — ce qui signifie que cela ne fonctionne que si vous disposez encore d'un accès CLI quelconque, via Console ou Telnet. Si toutes les voies de connexion ont disparu à la fois, c'est une situation différente et plus grave qu'un mot de passe perdu — voir notre note sur la récupération d'urgence lorsque Telnet, SSH et Console échouent tous.
Huawei publie une référence officielle « AR Router Default Accounts and Passwords » couvrant les scénarios entreprise et opérateur, mais l'obtenir nécessite un accès documentaire élevé sur le site de support Huawei. Il vaut mieux vérifier à l'avance qui dans votre équipe peut la récupérer, plutôt que de découvrir cette lacune d'accès en pleine récupération réelle.
Cette note suit les procédures officielles de récupération Huawei pour les mots de passe Console, Telnet et BootROM des routeurs série AR, reproduites ici exactement telles que documentées. Les valeurs chiffrées indiquées (comme YsHsjx_202206) sont les valeurs d'exemple de cette documentation, pas de véritables identifiants. Elle suppose spécifiquement des routeurs AR basés sur VRP — la structure des menus et la syntaxe des commandes diffèrent sur d'autres plateformes — et ne couvre pas le cas où Console, Telnet et toute autre voie de gestion sont indisponibles en même temps ; c'est un problème différent, traité dans notre note complémentaire sur la récupération d'urgence de la connexion.
Dites-nous avec quoi vous pouvez encore vous connecter — Console, Telnet, ni l'un ni l'autre — et nous vous aiderons à choisir la bonne voie avant de redémarrer quoi que ce soit.