F100-C-A3防火墙我电脑插在GE1/0/0口,配置好IP无法访问web管理,并且我已经reset,通过标签信息无法进入web管理
(0)
那就找一根调试线,进去看一看

(0)
谢谢你们,谢谢你们,你们踢啊好了,速度太快了
太好乐,发错字了
检查Web管理服务全局状态,执行命令 display ip http status 和 display ip https status,确认HTTP和HTTPS服务状态均为 Enabled。
(0)
reset saved-configuration仅清除配置文件,但不会自动启用Web服务。设备重启后,HTTP/HTTPS服务默认处于关闭状态,必须通过命令行手动开启。admin/admin(若已修改需重置密码,见下文)。1system-view
2ip http enable
3ip https enable1interface GigabitEthernet 1/0/0
2ip address 192.168.0.1 24 # 确保与电脑IP同网段
3service-manage ping permit # 允许ping管理口
4import interface GigabitEthernet 1/0/0 to zone management # 将接口加入Management域
5quit1security-policy ip
2rule name Allow_Management
3source-zone management
4destination-zone local
5action permit
6quitmanagement到local域的流量,否则Web请求无法到达设备本地服务。1save forcehttps://192.168.0.1(HTTP默认可能被禁用)。1<H3C> reset saved-configuration # 确认清除所有配置
2<H3C> reboot # 重启设备1<H3C> restore factory-default # 彻底恢复出厂配置admin/admin。ip http enable和ip https enable。any to any的拒绝策略,需优先放行management到local域的流量。display interface GigabitEthernet 1/0/0)及服务状态(display service-manage all),确认配置是否生效。(0)
注意:GE1/0/0~GE1/0/5 是业务口,默认没有 IP、不在 Trust 域,直接插电脑用不了 Web。
<H3C> system-view
# 1. 管理口 IP(确认是 192.168.0.1)
interface M-GigabitEthernet0/0/0
ip address 192.168.0.1 255.255.255.0
quit
# 2. 把管理口加入 Trust 域(关键!否则策略不生效)
security-zone name Trust
import interface M-GigabitEthernet0/0/0
quit
# 3. 开启 HTTP/HTTPS(保险起见都开)
ip http enable
ip https enable
# 4. 创建 Web 用户(admin,密码 Admin@123)
local-user admin
password simple Admin@123
service-type http https
authorization-attribute user-role network-admin
quit
# 5. 放通 Trust → Local 的 HTTPS/HTTP 策略(最关键!防火墙默认拒绝)
security-policy ip
rule name Permit_Web
source-zone Trust
destination-zone Local
service https
service http
action permit
quit
# 6. 保存
save
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
太好乐,发错字了