我们之前购买了H3C NS-SecPath F1000-AI-10型号的防火墙,厂内配置好相应设置后发货到海外现场,现场只能通过远程进行维护。
因此想要将防火墙配置成可通过Web页面管理,想咨询一下我们需要如何配置。当前防火墙直接连接到我们主网的两台主备核心交换机,但是我们直接通过https://192.168.0.1/web/frame/login.html无法访问,是需要将Console口接入主网还是通过某个命令开放Web管理页面访问权限。
(0)
最佳答案
通过串口进入命令行
local-user admin class manage
password simple admin
service-type http https //用户开启http、https
authorization-attribute user-role network-admin
line vty 0 4
authentication-mode scheme
ip https enable //全局开启https
(0)
电脑网线直接接mgmt口,同时网卡ip配置成192.168.0.x/24。然后打开浏览器输入https://192.168.0.1,输入账号密码就可以了
(0)
电脑接防火墙mgmt管理口,可以使用secureCRT等终端软件telnet或ssh进入设备,开启web管理配置即可
sys
sysname FW
local-user admin
password simple admin
service-type http https ssh terminal
authorization-attribute user-role level-15
authorization-attribute user-role network-admin
qu
ip https enable
ip http enable
另外局域网内无法访问https://192.168.0.1,需要检查是否将对应的端口设置好安全域,以及检查域间策略是否放通
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
通常是可以的,前提是设备开启了https/http