• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

msr2600-10-x1 V7

2021-02-24提问
  • 0关注
  • 1收藏,1146浏览
粉丝:0人 关注:0人

问题描述:

在web界面,左侧最后一个项目,系统工具/远程管理里面,因为手残,把vlan-interface 1/2/3在http/https的权限给取消了,导致vlan1/2/3下面的电脑能上QQ和微信,但是打不开网页,而且web界面也进不去了。

请问在电脑连接console口的情况下,使用什么命令来恢复?

组网及组网描述:


最佳答案

粉丝:6人 关注:1人

您好:

如果修改后没有保存设备的配置,在不影响业务时重启路由器可以恢复到之前的配置;如果保存了配置,需要在命令行看下对应vlan虚接口下是否有调用acl禁止了http/https的访问

十分感谢 ,按照你的指导,确实在vlan1/2/3/下发现了packet-filter name xxx inbound这样的命令,使用undo取消后,成功恢复。

zhiliao_ouIXMI 发表时间:2021-02-25 更多>>

确实已经保存了,重启之后还是相同的状况。没有取消http/https的权限之前是可以使用web登陆的,并没有动acl的任何设置。

zhiliao_ouIXMI 发表时间:2021-02-24

而且现在的情况是,不是说可以打开web登陆界面,但是登陆不上去,而是web干脆就打不开。

zhiliao_ouIXMI 发表时间:2021-02-24

您好: 我这边看了一下,禁止vlan虚接口的http和https协议后,会生成acl在vlan虚接口下调用,可以看下对应vlan虚接口下都有哪些配置

zhiliao_OXTgk 发表时间:2021-02-24

十分感谢你的回复。明天我过去查看一下vlan下面的配置信息。因为知了社区的回复机制,没有办法贴图,只能文字描述,明天我上来再手打。

zhiliao_ouIXMI 发表时间:2021-02-24

您好: 明天可以将命令发出来然后重新开个帖子,避免没有及时回复您的评论

zhiliao_OXTgk 发表时间:2021-02-24

好的,辛苦了

zhiliao_ouIXMI 发表时间:2021-02-24

出现什么样的信息,才表示调用了acl,过滤了http/https的访问?

zhiliao_ouIXMI 发表时间:2021-02-24

您好: 对应vlan虚接口下看是否有packet-filter name xxx inbound的命令,如果有就看下xxx的acl的动作是否为拒绝(deny)

zhiliao_OXTgk 发表时间:2021-02-24

不好意思,对acl命令不太熟悉。如果有packet-filter name xxx inbound这样的命令的话,就使用undo来取消对吧?

zhiliao_ouIXMI 发表时间:2021-02-24

您好: 也可以的,直接使用undo packet-filter name xxx inbound删除该命令

zhiliao_OXTgk 发表时间:2021-02-24

明白。如果没有packet-filter name xxx inbound这样的命令呢?

zhiliao_ouIXMI 发表时间:2021-02-24

您好: 如果没有的话可以把设备的整体配置发出看一下,是否其他配置有限制

zhiliao_OXTgk 发表时间:2021-02-24

麻烦您了。顺便问下,interface vlan xxx和interface vlan-interface xxx,究竟有什么区别?

zhiliao_ouIXMI 发表时间:2021-02-24

您好: 一样的命令,可能是前者简写了,有时候也可以简写为int vlan xxx,都是进入对应的vlan虚接口

zhiliao_OXTgk 发表时间:2021-02-24

大佬就是大佬 。

zhiliao_ouIXMI 发表时间:2021-02-24

十分感谢 ,按照你的指导,确实在vlan1/2/3/下发现了packet-filter name xxx inbound这样的命令,使用undo取消后,成功恢复。

zhiliao_ouIXMI 发表时间:2021-02-25
2 个回答
粉丝:22人 关注:11人

#
interface GigabitEthernet0/2
port link-mode route
packet-filter name WebHttpHttps4 inbound
#

查看接口下是否有调用包过滤,有的话undo掉

了解,所以实际的命令应该是interface vlan-interface 1。另外port link-mode route这个命令,似乎针对的是端口的,使用在vlan上面也可以吗?

zhiliao_ouIXMI 发表时间:2021-02-24 更多>>

其实在GigabitEthernet0/2这个口上,我接的是外网的wan,这个口并没有划入任何vlan。

zhiliao_ouIXMI 发表时间:2021-02-24

看你那边实际口这只是举例

vlan划分50一次 发表时间:2021-02-24

了解,所以实际的命令应该是interface vlan-interface 1。另外port link-mode route这个命令,似乎针对的是端口的,使用在vlan上面也可以吗?

zhiliao_ouIXMI 发表时间:2021-02-24
粉丝:135人 关注:6人

您好,请知:

如果没有保存配置,直接重启设备是可以恢复到操作前的配置状态。

如果保存了配置,需要console登录对之前的配置进行undo操作。


编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明