H3C SecPath F1000-AK115 电脑登录 Web 配置页面完整步骤
一、出厂默认参数(全新未修改配置)
管理口:GE 0/0(设备面板 0 号电口,默认归属 VLAN1、Management 管理域)
默认管理 IP:192.168.0.1/24
Web 访问协议:优先 HTTPS(443 端口),兼容 HTTP(80 端口)
默认账号密码:用户名admin,密码admin
浏览器推荐:Chrome、Edge、Firefox,不建议老旧 IE
二、第一步:物理接线
用普通网线,电脑网口直连防火墙 GE 0/0 管理口;不要接 WAN/Untrust 业务口,业务口默认禁止访问本机 Web。
三、第二步:修改电脑网卡 IP(关键,必须同网段)
电脑以太网→IPv4 手动配置:
IP 地址:192.168.0.2(2~254 之间任意,不能用 0.1)
子网掩码:255.255.255.0
网关、DNS 留空不用填
关闭电脑防火墙 / 杀毒软件拦截,测试连通性:
cmd
ping 192.168.0.1
能通再进行浏览器登录;ping 不通检查网线、IP 填写。
四、第三步:浏览器登录 Web 页面
打开浏览器地址栏输入(推荐 HTTPS):
plaintext
https://192.168.0.1
若 HTTPS 打不开,尝试 HTTP 兼容地址:
plaintext
http://192.168.0.1
证书告警处理:
浏览器提示 “不安全、证书不受信任”,选择「高级 / 继续访问网站」,防火墙内置自签名证书,本地直连可忽略。
输入账号密码:admin /admin
首次登录强制修改密码:新密码必须≥10 位,包含大小写 + 数字 / 特殊符号,修改后才能进入配置界面。
五、常见登录失败场景与解决办法
场景 1:ping 得通,但浏览器打不开 Web 页面
GE0/0 接口被关闭 Web 管理权限
用 Console 线登录命令行修复:
ios
system-view
interface GigabitEthernet 1/0/0
undo web-management disable
web-management enable
web-management https
安全域策略拦截(GE0/0 默认 Untrust 域,Untrust→Local 默认拒绝)
ios
security-policy ip
rule permit source-zone untrust destination-zone local
场景 2:默认 IP 192.168.0.1 被修改,不知道当前管理地址
用 Console 线 + CRT/Xshell 登录设备;
查看 VLANIF1 管理 IP:
ios
display interface Vlan-interface 1
查看ip address字段,就是当前 Web 管理地址。
场景 3:忘记 admin 登录密码
设备断电重启,出现Press Ctrl+B时快速按下;
输入 BootRom 默认密码Admin@h3c,选择8 Skip Authentication for Console Login跳过 Console 密码;
重启免密登录命令行,重置 admin 账号:
ios
system-view
local-user admin class manage
password simple NewPass@123456
save force
场景 4:证书 SSL 版本不兼容(老旧设备 / 新版浏览器报错)
临时使用http://192.168.0.1 HTTP 方式登录;
或更换 Firefox 浏览器访问。
六、补充说明
业务上线后,不建议长期使用 GE0/0 直连管理;可配置内网 Trusted 业务口作为远程管理口,放通 Trust→Local 安全策略。
登录 Web 后,【系统→设备管理】可修改管理 IP、Web 服务端口、管理员账号。
登录完成后记得执行「保存」,避免断电丢失配置。
暂无评论
192.168.0.1192.168.0.2(或其他同网段未占用的地址),子网掩码设置为 255.255.255.0。https://192.168.0.1 并按回车键。adminadminsystem-view -> ip https enable)。https://192.168.0.1:8181。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论