• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

我的是华三的ac,型号是wx2560x

2026-07-18提问
  • 0关注
  • 0收藏,260浏览
粉丝:0人 关注:1人

问题描述:

刚才我在ac的后台管理界面配了一个安全策略,结果我现在管理界面都进不去了。

哪怕我去机房用网线直接ac设备,用管理界面ip也登录不上去了,登录页面都加载不出来了。

我知道应该是被那个新建的安全策略拦住了,但是我现在连管理界面也进不去,就删不掉那个策略了。。就尬住了

急急急,请教一下大佬应该怎么办

5 个回答
粉丝:3人 关注:6人

console口呢

那你把配置文件复制出来

network 发表时间:2026-07-20 更多>>

console口我可以进去,但是进去之后我不知道怎么才能删除那条策略

只会出剪刀 发表时间:2026-07-18

那你把配置文件复制出来

network 发表时间:2026-07-20
粉丝:9人 关注:46人

用配置线。删除安全策略

看我头像

zhiliao_wtEeX 发表时间:2026-07-18 更多>>

console口我可以进去,但是进去之后我不知道怎么才能删除那条策略,请问这个命令应该怎么敲呀

只会出剪刀 发表时间:2026-07-18

看我头像

zhiliao_wtEeX 发表时间:2026-07-18
粉丝:133人 关注:11人

ac没有安全策略功能。可以到命令行看下

粉丝:24人 关注:2人

核心前提
Web 进不去是安全策略(security-policy)拦截了本机 443/80 管理端口,网线直连也无效,因为域间策略是全局三层过滤,唯一解决入口:Console 串口登录删除 / 放开管理流量。
方案一:Console 串口登录,删除拦截策略(首选,全部业务保留,零损失)
1. 准备连接 Console
USB 转 RJ45 Console 线接 AC Console 口,电脑开 SecureCRT,参数:9600 8N1 无流控 VT100;
回车登录 AC(Console 不受安全策略限制,一定能进)。
2. 查看当前安全策略,定位拦截规则
plaintext
# 进入系统视图
system-view
# 查看所有安全策略,找到你刚新建的那条
display security-policy rule all
# 查看安全策略全局应用状态
display security-policy global

WX2560X 默认全局启用安全策略,只要规则拒绝了local域(AC 本机)的入 / 出流量,Web 就打不开。
3. 两种修复命令(二选一)
方式 A:直接删除你新建的那条错误策略(推荐,其他策略保留)
plaintext
# 进入安全策略视图
security-policy
# 删除对应规则,把XX替换成你的规则ID(比如rule 10)
undo rule XX
# 保存配置
save force

方式 B:临时关闭全局安全策略(快速恢复 Web,再重新优化策略)
如果分不清哪条规则拦截,直接全局关闭安全策略,Web 立刻恢复:
plaintext
system-view
undo security-policy global enable
save force

执行完刷新浏览器,Web 页面马上能加载,之后再重新精细化配置安全策略,放开 AC 本机管理流量。
4. 正确安全策略模板(避免再次锁死自己)
后续配置安全策略必须放通local 域(AC 自身)流量,示例:
plaintext
security-policy
rule 0 permit source-zone any destination-zone local
rule 1 permit source-zone local destination-zone any

两条规则放在最前面,保证 AC 本机的 Web、SSH、CAPWAP 流量永远不会被拦截。
方案二:Console 找不到 / 串口坏,临时跳过配置启动(次选,不删除保存配置)
如果 Console 线无法登录,只能重启设备进 BootROM 跳过故障配置:
AC 断电,插 Console 线,上电瞬间狂按Ctrl+B进入 BootWare 菜单;
选择 6 Skip Current System Configuration(跳过本次启动的保存配置);
设备以出厂空配置启动,Web 恢复默认地址可登录;
此时不要保存配置,直连 Console 登录,删除那条错误安全策略;
正常重启设备,加载原有完整业务配置,故障修复。
注意:此方法只是本次启动不加载故障配置,不会删除你之前保存的业务配置,修复后正常重启即可恢复全部业务。
方案三:兜底方案(所有操作无效,清空配置,谨慎!)
若以上都无法操作,只能恢复出厂,所有无线、认证、AC 配置全部清空:
BootROM 菜单选5 Restore to Factory Default Configuration;
确认清空配置,重启后恢复出厂默认管理 IP,重新配置整台 AC。
快速排查验证命令(修复后确认)
plaintext
# 确认全局安全策略已关闭/规则已删除
display security-policy global
# 确认HTTP/HTTPS管理服务正常开启
display ip http server
# 直连电脑ping AC管理IP,测试443端口通断

极简操作总结
最快解决:拿 Console 线串口登录,要么删掉新建的错误安全策略,要么临时关闭全局安全策略;
核心踩坑点:配置安全策略没放通local本机域,直接把 AC 自身 Web 管理流量拦截;
修复后配置安全策略必须优先放行 local 域双向流量,防止再次锁死管理界面;
无 Console 线则重启 Ctrl+B 跳过配置启动,修复后再正常加载业务配置。

粉丝:27人 关注:1人

你的AC因为配置了安全策略导致Web界面无法访问,最直接的解决办法是用Console线登录到AC的命令行,然后删除那条“肇事”的安全策略

下面是为你的 WX2560X 准备的详细操作步骤:

💻 第一步:通过Console线登录

  1. 连接设备:使用Console线将电脑与AC的Console口相连

  2. 打开终端软件:在电脑上打开终端软件(如PuTTY、SecureCRT),配置串口参数为:波特率9600,数据位8,奇偶校验无,停止位1,流控无

  3. 登录设备:给AC通电,在终端界面看到启动信息后,输入用户名和密码登录AC的命令行界面

🗑️ 第二步:删除“肇事”的安全策略

登录成功后,根据你配置的安全策略类型,选择对应命令进行删除:

情况一:如果你配置的是“安全策略”(Security Policy)

  1. 进入系统视图:

    text
    <H3C> system-view
  2. 进入安全策略视图:

    text
    [H3C] security-policy ip
  3. 查看已配置的策略规则,找到你刚才创建的那条:

    text
    [H3C-security-policy-ip] display this
  4. 根据规则名称或编号(例如规则名为 block_web)删除它:

    text
    [H3C-security-policy-ip] undo rule name block_web

    注意:如果你不确定是哪条规则,可以执行 undo rule all 来删除所有安全策略规则

  5. 退出并保存配置:

    text
    [H3C-security-policy-ip] quit [H3C] save force

情况二:如果你配置的是“包过滤”(Packet Filter)或ACL

如果你是通过ACL做的包过滤,可以这样删除:

  1. 进入系统视图:

    text
    <H3C> system-view
  2. 查看当前生效的ACL列表,找到有问题的那个(例如编号为3000):

    text
    [H3C] display acl all
  3. 删除该ACL:

    text
    [H3C] undo acl number 3000
  4. 保存配置:

    text
    [H3C] save force

🔧 第三步:确保Web访问恢复正常

安全策略被删除后,理论上Web访问应该恢复了。但为了确保后续不会因为其他认证配置导致Web无法访问,最好再检查一下本地用户认证(Domain) 的配置

  1. 在系统视图下,检查当前生效的domain配置:

    text
    [H3C] display domain
  2. 确保系统默认的domain(通常是system)配置正确。根据官方经验案例,如果修改了domain并引用了不存在的认证方案(如RADIUS),会导致Web登录失败。最稳妥的修复方法是确保认证和授权策略最后都包含 local(本地认证)

  3. 如果拿不准,一个简单的方法是将系统默认domain恢复为 system

    text
    [H3C] undo domain default enable [H3C] domain default enable system
  4. 同样,保存配置:

    text
    [H3C] save force

⚠️ 最终手段:恢复出厂设置

如果上述方法都无法解决问题,或者你无法通过Console口登录,那么最后的办法是恢复出厂设置请注意:这会清除设备上的所有配置!

  • 方法一:使用硬件Reset按钮

    1. 找到设备上的Reset小孔。

    2. 设备通电状态下,用针状物长按Reset孔5秒以上

    3. 设备重启后,所有配置将被清除,恢复到出厂状态。

  • 方法二:在BootWare菜单中操作

    1. 通过Console线连接,重启设备。

    2. 在启动过程中看到提示时,迅速按下 Ctrl+B 进入BootWare菜单

    3. 在菜单中,选择类似“Skip Current System Configuration”(跳过当前配置启动)的选项,让设备以空配置启动,从而可以进入系统导出配置或直接重置。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明