最佳答案
PC与设备通过以太网相连,设备的IP地址为192.168.0.58/24。
图3-1 配置HTTP方式登录组网图
(1) 配置Device
# 创建VLAN 999,用作远程登录,并将Device上与PC相连的接口GigabitEthernet 1/0/1加入VLAN 999.
<Sysname> system-view
[Sysname] vlan 999
[Sysname-vlan999] port GigabitEthernet 1/0/1
[Sysname-vlan999] quit
# 配置VLAN 999接口的IP地址为192.168.0.58,子网掩码为255.255.255.0。
[Sysname] interface vlan-interface 999
[Sysname-VLAN-interface999] ip address 192.168.0.58 255.255.255.0
[Sysname-VLAN-interface999] quit
# 配置Web网管用户名为admin,认证口令为admin,用户级别为3级。
[Sysname] local-user admin
[Sysname-luser-admin] service-type web
[Sysname-luser-admin] authorization-attribute level 3
[Sysname-luser-admin] password simple admin
(2) 配置PC
# 在PC的浏览器地址栏内输入设备的IP地址并回车,浏览器将显示Web网管的登录页面,如图3-2所示:
图3-2 通过Web登录设备
# 在“Web网管用户登录”对话框中输入用户名、密码及验证码,并选择登录使用的语言,点击<登录>按钮后即可登录,显示Web网管初始页面。成功登录后,您可以在配置区对设备进行各种配置。
用户可以通过Web页面访问和控制设备。为了防止非法用户访问和控制设备,提高设备管理的安全性,设备要求用户以HTTPS(Hypertext Transfer Protocol Secure,超文本传输协议的安全版本)的方式登录Web页面,利用SSL协议实现用户身份验证,并保证传输的数据不被窃听和篡改。
为了满足上述需求,需要进行如下配置:
l 配置Device作为HTTPS服务器,并为Device申请证书。
l 为HTTPS客户端Host申请证书,以便Device验证其身份。
其中,负责为Device和Host颁发证书的CA(Certificate Authority,证书颁发机构)名称为new-ca。
l 本配置举例中,采用Windows Server作为CA。在CA上需要安装SCEP(Simple Certificate Enrollment Protocol,简单证书注册协议)插件。
l 进行下面的配置之前,需要确保Device、Host、CA之间路由可达。
(0)
配置好ping 的通,登陆不进去
具体型号?如果是V5平台的S5500交换机按如下方式配置:
1,建立用户名密码
[H3C]local-user admin
password si xxxx
service-type telnet
service-type web
authorization-attribute level 3
2,启用服务
[H3C]telnet server enable
[H3C]ip http enable
3,建立接口地址:
[H3C]interface Vlan-interface 1
ip address 192.168.1.1 255.255.255.0
4,配置虚接口:
[H3C]user-interfac vty 0 4
authentication-mode scheme
quit
[H3C]quit
<H3C>save
这几部配置完成,就可以通过telnet、web方式登录了
如果是V7平台,第一步,建立用户名部分,这样:
[H3C]local-user admin class manage
password si xxxx
service-type telnet http https
authorization-attribute user-role level-15
authorization-attribute user-role network-admin
quit
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置好ping 的通,登陆不进去