Code : MO-NET-005 | Version : 1.1 | Date : 28 août 2026 | Auteur : C. Legrand
Ce mode opératoire décrit la procédure complète de réinitialisation d'un switch Huawei S5700-28TP-PWR-LI-AC dont les identifiants d'administration sont inconnus, puis sa configuration minimale en commutateur d'accès pour une salle de cours du BTS SIO. L'équipement provient d'un don de la société Auchan : la configuration héritée du parc d'origine doit être intégralement effacée avant toute mise en service, et le mot de passe console n'est pas connu.
Contrairement aux switches Aruba Instant On 1930 du parc existant, administrés par interface web (voir MO-NET-003), la gamme S5700 s'administre en ligne de commande sous le système VRP (Versatile Routing Platform). La reprise de main sur un équipement verrouillé passe obligatoirement par le port console et le menu d'amorçage BootROM.
La procédure se déroule en trois temps logiques : reprendre la main sur l'équipement verrouillé (menu BootROM), effacer la configuration héritée (retour usine logiciel), puis appliquer une configuration de base.
Retour d'expérience : la version 1.1 a été validée par application réelle le 28/08/2026 sur l'équipement de la salle I110 (
SW-i110,10.0.112.227/16) : dialogues exacts BootROM et VRP, politique de mot de passe, activation DHCP et durcissement du compte web d'usine confirmés ou corrigés sur V200R008C00SPC500.
| Élément | Détail |
|---|---|
| Public | Administrateurs de l'infrastructure BTS SIO |
| Équipement | Switch Huawei S5700-28TP-PWR-LI-AC (24 ports PoE+, 4 ports 1 G) |
| Référence Huawei | PID 22347290, gamme S5700-LI |
| Provenance | Don de la société Auchan (équipement de seconde main) |
| Système | VRP V200R (V200R003 à V200R010C00) ; version constatée : V200R008C00SPC500, BootROM 0208.0001 |
| Accès requis | Port console (RJ45), paramètres série 9600 8N1 |
| Durée estimée | 30 à 45 minutes |
| Référence appliquée | SW-i110 (salle I110), gestion 10.0.112.227/16, passerelle 10.0.112.1 |

Trois caractéristiques matérielles conditionnent la méthode et écartent les fausses pistes :
| Paramètre série | Valeur |
|---|---|
| Débit (baud rate) | 9600 bit/s |
| Bits de données | 8 |
| Parité | Aucune |
| Bits de stop | 1 |
| Contrôle de flux | Aucun |
screen) réglé sur 9600 8N1, sans contrôle de fluxLa configuration d'origine peut contenir des paramètres hérités du parc Auchan (VLAN, comptes, ACL, journalisation distante). L'effacement complet décrit en phase 3 est impératif avant toute intégration au réseau pédagogique.
Phase 1 Mettre sous tension + observer (console branchée)
|
+-- Mot de passe inconnu demandé --> Phase 2 (BootROM)
+-- Accès libre / invite <Huawei> --> Phase 3 directement
Phase 2 Effacer le mot de passe console via le BootROM
Phase 3 Effacer toute la configuration héritée (retour usine)
Phase 4 Configuration minimale "switch de salle"
Brancher le câble console sur le port CONSOLE (RJ45) avant la mise sous tension, ouvrir le terminal (9600 8N1), puis brancher le cordon d'alimentation. Observer les LED : PWR vert fixe (sous tension), SYS clignotement rapide (démarrage), SYS clignotement lent (système opérationnel).
Une fois démarré, appuyer sur Entrée :
<Huawei> apparaît, ou le système demande de définir un mot de passe → phase 3 directement.Pour un équipement issu d'un parc d'entreprise, le mot de passe console est presque toujours défini et inconnu : la phase 2 est généralement nécessaire.
Cette phase n'altère pas la configuration : elle ne fait qu'effacer le mot de passe de connexion console.
Press Ctrl+B or Ctrl+E to enter BootROM menu:, appuyer immédiatement sur Ctrl+B (fenêtre d'environ trois secondes).Admin@huawei.comY, puis option 1 (Boot with default mode).Menu BootROM (constaté, version 0208.0001) :
1. Boot with default mode
2. Enter serial submenu
3. Enter startup submenu
4. Enter ethernet submenu
5. Enter filesystem submenu
6. Enter password submenu
7. Clear password for console user
8. Reboot
(Press Ctrl+E to enter diag menu)
Dialogue exact constaté (retour terrain 28/08/2026). Le mot de passe par défaut est accepté avec l'avertissement
The default password is used now. Change the password.Après l'option 7, le switch demande explicitement :Note: Clear password for console user? Yes or No(Y/N):— répondreY. Il confirme parClear password for console user successfully. Choose "1" to boot, then set a new password.et affiche lui-même :Note: Do not choose "8. Reboot" or power off the device, otherwise this operation will not take effect.
Après l'effacement (option 7), démarrer impérativement avec l'option 1. L'option 8 (Reboot) annulerait l'effacement.
Une fois l'invite <Huawei> obtenue (vue utilisateur) :
<Huawei> reset saved-configuration
Confirmer par y. Puis :
<Huawei> reboot
À l'invite Continue to save current configuration? (y/n), répondre n, puis confirmer le redémarrage par y. Au retour, le switch démarre sur la configuration d'usine.
Répondre
yà la demande de sauvegarde réécrirait la configuration héritée dans le fichier de démarrage et annulerait toute la réinitialisation.
L'invitation à définir un mot de passe expire vite. Après retour usine,
An initial password is required for the first login via the console. Continue to set it? [Y/N]:n'attend que quelques secondes. Si elle est manquée, toute saisie est prise pour une commande (Error: Unrecognized command) — définir le mot de passe par la configuration (phase 4), méthode de toute façon recommandée.
<Huawei> system-view
[Huawei] sysname SW-i110 # adapter à la salle
# Mot de passe de connexion console
[Huawei] user-interface console 0
[Huawei-ui-console0] authentication-mode password
[Huawei-ui-console0] set authentication password cipher <MotDePasseConsole>
[Huawei-ui-console0] quit
# Mot de passe d'élévation de privilège (niveau 15)
[Huawei] super password level 15 cipher <MotDePasseAdmin>
# Variante A : IP statique (choix appliqué sur SW-i110)
[Huawei] interface Vlanif 1
[Huawei-Vlanif1] ip address 10.0.112.<x> 255.255.0.0
[Huawei-Vlanif1] quit
[Huawei] ip route-static 0.0.0.0 0.0.0.0 10.0.112.1
# Variante B : DHCP (le réseau BTS en fournit un, plage 10.0.230.x)
[Huawei] dhcp enable
[Huawei] interface Vlanif 1
[Huawei-Vlanif1] ip address dhcp-alloc
[Huawei-Vlanif1] quit
[Huawei] return
<Huawei> save
Confirmer la sauvegarde par y, valider le nom de fichier (vrpcfg.zip) par Entrée, confirmer l'écrasement par y.
Durcissement : supprimer le compte web d'usine. L'image V200R008 inclut un compte local admin en AAA (service-type http) dont le mot de passe initial est documenté publiquement (admin@huawei.com) :
[Huawei] aaa
[Huawei-aaa] undo local-user admin
[Huawei-aaa] quit
[Huawei] return
<Huawei> save
Politique de mot de passe VRP : 8 à 16 caractères, au moins deux catégories (majuscules, minuscules, chiffres, spéciaux) — sinon
Error: Wrong parameter. Tout changement ultérieur exige l'ancien mot de passe (Please verify the old password).
Adressage : le réseau BTS SIO est un /16 plat (
10.0.0.0/16) — masque255.255.0.0. Les équipements d'infrastructure y sont en IP statique (Aruba10.0.112.221–.226) :SW-i110a été adressé en10.0.112.227/16. La variante DHCP exigedhcp enableen vue système en plus deip address dhcp-alloc— sans la commande globale, aucune requête n'est émise.
SSH non appliqué sur SW-i110 : commutateur d'accès plug-and-play administré par console, SSH volontairement non activé (surface d'attaque réduite). La procédure SSH du PDF reste pertinente pour un équipement cœur.
<Huawei> (ou le sysname choisi) est accessible sans le mot de passe d'originedisplay saved-configuration ne renvoie aucune configuration héritéedisplay current-configuration ne montre que la configuration appliquée en phase 4sysname est correct ; l'interface Vlanif de gestion répond au ping depuis le réseaudisplay current-configuration | include local-user ne renvoie rienhttp server active : display current-configuration | include httpdisplay startup pointe sur flash:/vrpcfg.zip| Problème | Solution |
|---|---|
| Rien ne s'affiche dans la console au démarrage | Vérifier les paramètres série (9600 8N1, flux None), le bon port, et qu'aucun câble n'est branché sur le mini-USB (désactive le RJ45). Tester un autre adaptateur USB-série. |
L'adaptateur USB-série n'est pas détecté (/dev/ttyUSB* absent, lsusb muet) |
Problème en amont du pilote : autre port USB (direct, sans hub), autre câble USB (les câbles « charge-only » n'ont pas de fils de données), autre adaptateur — le premier essayé lors de la mise en service était hors service. |
| La console devient muette après une période d'inactivité | L'adaptateur PL2303 (ex. ATEN UC-232A) se fige : débrancher/rebrancher l'adaptateur USB côté PC, sans toucher au switch (il attend dans son état courant, y compris en plein menu BootROM). Sous Linux, refaire ensuite les permissions (setfacl -m u:$USER:rw /dev/ttyUSB0 ou groupe dialout) et les paramètres du port (stty -F /dev/ttyUSB0 9600 cs8 -cstopb -parenb -ixon -ixoff -crtscts raw -echo) : le nœud est recréé avec les défauts (contrôle de flux logiciel actif), ce qui corrompt les échanges. |
La fenêtre Ctrl+B est manquée |
Le compte à rebours est très court. Garder Ctrl+B prêt et redémarrer l'équipement ; répéter jusqu'à entrer dans le menu. |
Admin@huawei.com refusé |
Le mot de passe BootROM a peut-être été personnalisé. Si un accès en ligne subsiste : reset boot password. Sinon, dossier support Huawei (TAC) avec le numéro de série. |
| Après reboot, l'ancienne configuration est toujours là | La demande de sauvegarde a reçu y. Reprendre la phase 3 et répondre n. |
Mot de passe console refusé à la définition (Wrong parameter) |
Politique VRP : 8 à 16 caractères, au moins deux catégories. |
| Changement de mot de passe console impossible | VRP exige l'ancien mot de passe dès qu'un mot de passe est défini. S'il est inconnu : repasser par la phase 2 (BootROM). |
Pagination bloquée sur ---- More ---- |
Espace pour la page suivante, q pour sortir. screen-length 0 temporary n'est pas disponible sur la console (lignes VTY uniquement). |