要将 H3C S5500V2 交换机的 Web 登录方式从 HTTP 改为 HTTPS,核心操作是通过 Console 口登录交换机命令行,开启 HTTPS 服务并创建相应的用户。
以下是详细的操作步骤:
通过 Console 口登录交换机
使用 Console 线连接电脑和交换机的 Console 口,通过终端软件(如 PuTTY、SecureCRT)登录到交换机的命令行界面。
进入系统视图
配置管理 IP 地址(如已配置可跳过)
为交换机配置一个管理 IP,确保你的电脑能通过网络访问它。
创建用于 Web 登录的本地用户
创建一个用户,并赋予其通过 HTTPS 登录的权限和管理员角色。
说明:
service-type参数必须同时包含http和https,否则无法登录。
开启 HTTP 和 HTTPS 服务
保存配置
完成配置后,在浏览器地址栏输入 https://交换机的管理IP地址(例如 https://192.168.1.58),即可使用 HTTPS 协议登录 Web 管理界面。
暂无评论
S5500V2 交换机关闭 HTTP、仅启用 HTTPS 完整配置
一、原理说明
S5500V2 属于 V7 平台,设备自带自签名证书,无需额外导入证书;
目标:禁用明文 HTTP,只允许加密 HTTPS 管理,Web 登录仅能用 https://交换机IP。
二、完整配置步骤(Console/SSH 命令行)
1. 开启 SSL 服务(HTTPS 依赖 SSL)
plaintext
system-view
# 全局开启SSL功能
ssl server enable
2. 开启 HTTPS Web 服务,关闭 HTTP 明文 Web
plaintext
# 开启HTTPS管理web
ip https enable
# 关闭明文HTTP(关键,关闭后无法http://访问)
undo ip http enable
3. (可选)修改 HTTPS 端口,默认 443
默认标准 443 端口,如需自定义可修改:
plaintext
ip https port 8443
修改后访问地址:https://交换机IP:8443
4. 证书相关补充(自签名证书无需额外操作)
设备开机自动生成自签名 SSL 证书,浏览器访问会提示 “不安全”,属于正常现象;
如需消除告警,可导入企业 CA 颁发证书,操作如下:
plaintext
# 上传证书文件到flash后导入
pki import domain name h3c domain1 pkcs12 flash:/server.p12 password simple 证书密码
ssl server pki-domain domain1
5. 保存配置
plaintext
save force
三、验证配置是否生效
查看 HTTP/HTTPS 开关状态
plaintext
display ip http
display ip https
输出示例:
HTTP server is disabled
HTTPS server is enabled, port number is 443
访问测试
浏览器输入 http://交换机管理IP → 无法打开、连接拒绝;
浏览器输入 https://交换机管理IP → 正常弹出登录页面(提示证书风险,直接高级继续访问)。
四、常见问题处理
执行 ip https enable 提示命令不存在
老旧版本固件缺少 SSL/HTTPS 组件,升级 S5500V2 最新稳定固件后再配置。
关闭 http 后无法远程 Web 登录
检查上联防火墙 / 交换机是否放行 TCP 443 端口,安全策略放开 HTTPS 端口。
浏览器提示证书不安全
设备为自签名证书,无第三方可信 CA;生产环境建议导入公司正式 CA 证书消除告警。
需要同时保留 HTTP+HTTPS(不推荐)
不执行undo ip http enable即可,但是存在明文账号密码泄露风险。
五、一键最简完整脚本
plaintext
system-view
ssl server enable
ip https enable
undo ip http enable
save force
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论