本举例是在F1000-AI-55的R8860版本上进行配置和验证的。
如下图所示,Host1与设备通过IP网络相连。通过本配置,使Host2可以通过非管理接口访问设备的Web界面。
图-1 登录Web界面配置组网图
建议使用以下浏览器访问Web:Chrome 40及以上版本、Firefox 19及以上版本、Internet Explorer 9及以上版本。
使用的浏览器必须要设置能接受第一方COOKIE(即来自站点的COOKIE),并启用活动脚本(或Javascript),才能正常访问Web。以上功能在不同浏览器中的名称及设置方法可能不同,请以实际情况为准。
使用Internet Explorer浏览器时,还必须启用以下两个功能,才能正常访问Web:对标记为可安全执行脚本的ActiveX控件执行脚本、运行ActiveX控件和插件。
更改设备的软件版本后,建议在登录Web页面之前先清除浏览器的缓存,以便正确地显示Web页面。
连接设备和Host 1
用以太网线将Host 1和设备上的管理接口GE1/0/0相连。各款型的管理接口编号有差异,请以实际情况为准。
为Host 1配置IP地址,保证其能与设备互通
将Host 1的IP地址设置为192.168.0.2/24,即与设备管理接口IP地址在同一个网段。
启动浏览器
在Host 1上启动浏览器,在浏览器的地址栏中输入“https://192.168.0.1”,然后回车,进入设备的Web登录页面。
输入登录信息
在登录页面中输入用户名admin和密码admin,在下拉列表中选择登录语言,单击<登录>按钮。
图-2 输入用户名和密码
修改初始密码
在弹出的修改密码窗口中,修改缺省用户登录密码。
图-3 修改密码
登录成功后,即可访问设备的Web管理界面,以进行相关的配置,配置完成后可通过非管理接口登录Web界面。
配置接口的IP地址和安全域
# 选择“网络 > 接口 > 接口”,进入接口配置页面。
# 单击接口GE1/0/2右侧的<编辑>按钮,配置如下。
安全域:Trust
选择“IPv4地址”页签,配置IP地址/掩码长度:192.168.200.1/24
其他配置项使用缺省值
# 单击<确定>按钮,完成接口IP地址和安全域的配置。
配置路由
本举例仅以静态路由为例,若实际组网中需采用动态路由,请配置对应的动态路由协议。
# 选择“网络 > 路由 > 静态路由 > IPv4静态路由”,单击<新建>按钮,进入新建IPv4静态路由页面。
# 新建IPv4静态路由,并进行如下配置:
目的IP地址:192.168.100.0
掩码长度:24
下一跳IP地址:192.168.200.2
其他配置项使用缺省值
# 单击<确定>按钮,完成静态路由的配置。
配置安全策略
# 选择“策略 > 安全策略> 安全策略”,单击<新建>按钮,选择新建策略,进入新建安全策略页面。
# 新建安全策略,并进行如下配置:
名称:trust-to-local
类型:IPv4
源安全域:Trust
源IPv4地址:192.168.200.0/24
目的安全域:Local
动作:允许
其他配置项使用缺省值
# 单击<确定>按钮,完成安全策略的配置。
配置Web登录用户
# 选择“系统 > 管理员 > 管理员”,进入管理员配置页面。
# 单击<新建>按钮,配置如下。
图-4 Web登录用户配置
# 单击<确定>按钮,完成Web登录用户user1的配置。
在Host 2的浏览器地址栏内输入设备的IP地址192.168.200.1并回车,浏览器将显示Web登录页面。
在“Web用户登录”对话框中输入用户名、密码及验证码,单击<登录>按钮后即可登录,显示Web初始配置页面。
防火墙好像是192.168.0.1,但是ping不通,不在一个网段,做了vlan 而且没有没有console线。。。。 用个笔记本修改IP后直接网线连设备??
您好,关于开启WEB,首先需要确保防火墙能PING通。
以下是WEB开启的命令,请参考:
ip http enable
ip https enable
local-user admin
password simple admin
service-type http https
quit
以下是用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-C-SI/
防火墙好像是192.168.0.1,但是ping不通,不在一个网段,做了vlan 而且没有没有console线。。。。 用个笔记本修改IP后直接网线连设备??
防火墙好像是192.168.0.1,但是ping不通,不在一个网段,做了vlan 而且没有没有console线。。。。 用个笔记本修改IP后直接网线连设备??
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那说明设备可能不是默认状态吧,console进一步确认吧。或pc侧问题