• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER6300G2,1128版本,怎么实现修改远程管理端口?

23小时前提问
  • 0关注
  • 0收藏,40浏览
粉丝:0人 关注:0人

问题描述:

ER6300G2,1128版本,没有远程管理配置。怎么实现修改远程管理端口。虚拟服务器映射端口又不能映射LAN口IP

4 个回答
粉丝:174人 关注:11人

升级下最新版本

暂无评论

粉丝:15人 关注:9人

ER6300G2 1128版本修改远程管理端口操作如下:
1. 登录Web管理界面,进入「系统管理 > 管理访问」页面。
2. 在「HTTP/HTTPS管理」配置项中,修改HTTP端口(默认80)或HTTPS端口(默认443)为自定义端口,保存配置后生效。
3. 若需从公网访问,配置「防火墙 > 虚拟服务器」,外部端口设为自定义端口,内部端口为设备LAN口管理端口,内部IP填写设备LAN口IP,协议选TCP,启用规则即可。
命令行关键命令:
system-view
ip http port 自定义端口号
ip https port 自定义端口号
save

暂无评论

粉丝:32人 关注:2人

# ER6300G2 版本 1128 远程管理端口问题

>
> 现象:Web 界面**没有【设备管理‑远程管理】菜单**;虚拟服务器不能填 LAN 口 IP 做端口映射(ER G2 虚拟服务器只能映射内网业务主机,**不能映射路由器自身 LAN 地址**)。

## 核心原理

1. **1128 老版本固件:Web 页面不支持图形化修改远程 Web 管理端口**,只能用**Console 命令行修改 HTTP/HTTPS 监听端口**H3C。
2. ER6300G2 的**远程 Web 管理,是设备 WAN 口直接监听端口,不是 NAT 虚拟服务器映射**。虚拟服务器是给内网服务器用,**不支持映射路由器本身 LAN‑IP**,所以你用虚拟服务器方案行不通。

## 方案 1:Console 命令行修改 Web 管理端口(推荐)

>
> 通过 Console 口登录设备(或者本地 Telnet 登录)

```
system-view
# 修改HTTP端口,示例改为8081
http port 8081
# 修改HTTPS端口,示例改为8443
https port 8443
save
```

>
> ⚠️ 端口范围:**1024‑65534**,不要用 80/443/8080 等常见端口H3C。

### 开启 WAN 侧远程 Web 访问(关键)

1128 版本没有 Web 菜单,需要命令行开启 WAN 口允许 Web 管理:

```
# 允许WAN口访问HTTP/HTTPS管理
ip http enable
ip https enable
# 防火墙入站策略,放行WAN口访问修改后的管理端口
# 示例:放行8443 HTTPS,源IP限制为运维公网IP,不要放开全部0.0.0.0
firewall policy inbound
rule 1 permit tcp destination-port 8443 source-ip 你的运维公网IP 0
quit
save
```

>
> 外网访问格式:`https://WAN口公网IP:8443`

## 方案 2:升级固件(解决 Web 没有远程管理菜单)

1128 版本固件较老,升级到 V5.0 以上,Web 页面会出现 **设备管理 → 远程管理**,可以图形化直接修改远程管理端口、设置允许访问的源 IP 范围,不用敲命令行。

>
> 升级后:远程管理页面直接设置端口,**设备 WAN 口监听该端口,不需要虚拟服务器**。

## 为什么虚拟服务器行不通

ER6300G2 虚拟服务器(端口映射)规则:**内部服务器 IP 必须是内网业务主机 IP,不支持填写路由器自身 LAN 地址**。

>
> 路由器本身的 Web 管理服务,是设备自身的服务,**不属于 NAT 转发范畴**,不能用虚拟服务器映射。

## 安全注意事项

1. 强烈建议**限制远程管理的源 IP**,只允许运维的公网 IP 访问,不要 0.0.0.0 全部放开;
2. 优先使用 HTTPS,尽量关闭 HTTP;
3. 建议使用高位端口(>10000),减少公网扫描风险。

## 两种方案对比

表格

| 方案 | 优点 | 缺点 |
| --- | --- | --- |
| Console 命令行修改 | 不用升级固件,立刻生效 | 需要 Console 线,配置防火墙入站策略 |
| 升级固件到 V5.0+ | Web 图形化配置,自带源 IP 限制,功能完整 | 需要下载固件,设备重启 |

### 常见踩坑

1. 修改完端口后,**本地 LAN 访问也要带上新端口**:`https://192.168.1.1:8443`;
2. 改完端口必须保存配置`save`,重启后才生效;
3. 防火墙入站策略必须放行对应端口,否则 WAN 访问不通。

暂无评论

粉丝:23人 关注:0人

试试

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明