为什么核心的管理IP:10.10.12.1 上无法用http ssh方式登录,但192.168.1.1这个VLAN1的IP就能用这个方式登录,是什么参数在影响,求这些命令和说明
user-group system
#
local-user admin class manage
authorization-attribute user-role network-operator
#
local-user h3c class manage
password hash $h$6$MbsUXtgJfXH4pira$8mcxdoRpJ59Rrw/BHm7U080q/t9mgxIGD/plHmcJb7DRXt6tO0fk6fu5wPAGmE7ltaXs6PS+6DHD0ksl57mIHg==
service-type telnet http https ssh
authorization-attribute user-role guest-manager
authorization-attribute user-role network-operator
(0)
最佳答案
在H3C设备中,SSH和HTTP服务的启用与特定的VLAN或IP地址无关,而是与设备的全局配置有关。通常,设备的管理IP地址和VLAN1的IP地址可以同时用于SSH和HTTP登录,但这取决于设备的配置状态。
要检查和配置SSH服务,你可以使用以下命令:
1. 进入系统视图:
```
system-view
```
2. 启用SSH服务:
```
ssh server enable
```
3. 配置SSH服务的端口(默认为22):
```
ssh server port 22
```
对于HTTP服务,通常在Web管理界面中配置,但也可以通过命令行进行配置:
1. 进入系统视图:
```
system-view
```
2. 启用HTTP服务:
```
ip http enable
```
3. 配置HTTP服务的端口(默认为80):
```
ip http port 80
```
如果在特定的IP地址(如10.10.12.1)上无法使用SSH或HTTP登录,而在另一个IP地址(如192.168.1.1)上可以,那可能是因为SSH或HTTP服务被绑定到了特定的VLAN或接口。检查和调整这些服务的绑定配置,可以使用以下命令:
1. 查看SSH服务的绑定配置:
```
display ssh server
```
2. 查看HTTP服务的绑定配置:
```
display ip http
```
如果发现服务被绑定到特定的VLAN或接口,可以使用相应的命令进行解绑或重新绑定到需要的接口或VLAN。例如,要将SSH服务绑定到特定的VLAN,可以使用:
```
ssh server vlan vlan-id
```
其中`vlan-id`是目标VLAN的ID。
请注意,进行这些配置时,需要确保操作用户具有`network-admin`或`mdc-admin`的权限。同时,确保网络策略(如ACL)允许从目标IP地址进行SSH和HTTP访问。
(0)
你问的问题和这些命令没关系。dis cu | in http 和dis cu | in ssh 看看。估计是acl有限制
(0)
[H3C]dis cu | in http service-type telnet http https ssh ip http enable [H3C]dis cu | in ssh protocol inbound ssh ssh server enable service-type telnet http https ssh [H3C]dis ssh server
[H3C]dis cu | in http service-type telnet http https ssh ip http enable [H3C]dis cu | in ssh protocol inbound ssh ssh server enable service-type telnet http https ssh [H3C]dis ssh server
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明