• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

h3c s5 120v3-28p无法登录系统管理后台

53分钟前提问
  • 0关注
  • 0收藏,21浏览
粉丝:0人 关注:0人

问题描述:

有账号但无法登录系统管理后台,网页不跳转也未提示密码错误

4 个回答
粉丝:105人 关注:1人

ip http en

ip https en

暂无评论

粉丝:25人 关注:2人

S5120V3-28P 输入账号密码网页无报错、不跳转登录排查方案
故障特征:可打开登录页面、账号密码填入提交后页面卡住不跳转、不提示密码错误,本质分为两类:浏览器前端拦截、交换机侧权限 / 服务异常,按顺序排查即可修复。
一、优先解决浏览器问题(半数故障都是浏览器导致)
提交表单无反馈、页面卡死绝大多数是浏览器策略拦截 JS/COOKIE:
无痕模式访问
Chrome/Edge 打开无痕窗口,直接用 http://交换机管理IP 访问(不要用 HTTPS,规避证书拦截)。
关闭代理、VPN、加速器
系统设置→代理,关闭所有代理服务器,代理会截断 Web 登录提交动作。
浏览器设置放行配置
开启 COOKIE、启用 Javascript,关闭广告拦截插件、弹窗拦截扩展;老旧 IE 完全不兼容,禁止使用。
备选方案:更换 Firefox 浏览器测试。
二、Console 串口登录交换机(必做,排查设备侧配置故障)
准备 Console 线,波特率 9600 8N1,登录交换机命令行。
排查 1:账号缺少 Web 登录权限(最常见原因)
只开通了 Console/SSH 权限,没有授权 HTTP/HTTPS,填入密码提交无校验动作、页面卡住:
plaintext
# 查看当前账号权限
display local-user admin
查看 Service-type 字段,必须包含 http https。
缺失权限修复:
plaintext
system-view
local-user admin class manage
service-type http https ssh terminal
authorization-attribute user-role network-admin
quit
save force
排查 2:交换机 HTTP/HTTPS 服务异常、进程卡死
plaintext
# 查看web服务状态
display ip http status
display ip https status
未开启则手动开启;进程卡死就关闭再重新拉起:
plaintext
system-view
undo ip http enable
undo ip https enable
ip http enable
ip https enable
save
排查 3:管理 VLAN 虚接口没有放行 Web 访问权限
仅全局开启 web 服务不够,三层 VLANIF 接口必须放行 HTTP/HTTPS:
plaintext
interface Vlan-interface 1
allow access http
allow access https
allow access ping
quit
排查 4:ACL 拦截了 80/443 端口,提交报文被静默丢弃
ACL 阻断 Web 提交报文,不会弹窗报错,只会页面无响应:
plaintext
# 查看全局ACL调用
display packet-filter all
display acl all
如果存在 ACL 禁止内网访问交换机 80、443 端口,删除对应 ACL 规则。
临时彻底放行测试:
plaintext
system-view
undo packet-filter all
排查 5:账号被锁定
多次输错密码账号锁定,提交登录无反馈:
plaintext
display local-user admin locked
# 解锁账号
local-user admin unlock
三、网络层面排查
PC 与交换机管理 IP严格同网段,直连交换机任意端口(默认都属于 VLAN1 管理 VLAN),不要跨三层、经过防火墙。
不要用 HTTPS 优先测试,先用 http://管理IP 纯 HTTP 登录,规避自签名证书导致表单提交中断。
确认管理 VLAN 接口 UP:
plaintext
display ip interface brief
确保 Vlan-interface1 状态为 up。
四、特殊场景:IRF 堆叠环境
如果两台 S5120V3 做了 IRF 堆叠:
登录主设备 Console配置 Web 权限;
检查堆叠成员端口是否隔离、阻断了 Web 访问报文。
五、终极重置修复(以上方案无效时)
Console 登录重置 Web 相关配置,不会清空业务配置:
plaintext
system-view
undo ip http server all
undo ip https server all
ip http enable
ip https enable
# 重建管理员账号
local-user admin class manage
password simple Admin@123
service-type http https ssh
authorization-attribute user-role network-admin
save
故障原理总结
浏览器拦截 COOKIE/JS → 登录表单无法提交,页面卡住;
账号未授予 http/https 服务权限 → 交换机收到登录表单但不处理校验,页面无跳转无报错;
ACL 静默丢弃 80 端口报文 → 提交请求发不进去,表现为提交后空白卡死。
先无痕浏览器测试,再 Console 补全账号 web 权限,基本 100% 解决。

暂无评论

粉丝:162人 关注:11人

需要开启web功能的

暂无评论

粉丝:13人 关注:9人

排查步骤&命令
1. 基础连通性检查
终端设同网段IP,ping设备默认管理IP(192.168.0.233),不通则检查物理链路、VLAN、终端IP是否在同网段,或长按Reset键恢复出厂后重试。
2. Web服务状态检查(需Console登录)

display ip http status //查看HTTP服务状态
display ip https status //查看HTTPS服务状态

未开启则执行:

[H3C] ip http enable
[H3C] ip https enable

3. 登录权限检查

display local-user //查看账号服务类型是否包含web/https

无权限则配置:

[H3C] local-user admin
[H3C-luser-manage-admin] service-type web https
[H3C-luser-manage-admin] authorization-attribute user-role network-admin

4. 浏览器/访问方式排查
换Chrome/Edge无痕模式,清除缓存;确认访问协议(HTTP/HTTPS)与设备开启的一致,避免端口被修改(默认80/443)。
5. 会话/资源检查

display web users //查看Web会话数,是否达上限

满了则踢掉闲置会话:

free web user session-id xxx

6. 最后手段
仍异常则重启设备,或升级最新版本(官网路径:支持-文档与软件-软件下载-交换机-S5120V3系列)。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明