最佳答案
PC与设备通过以太网相连,设备的IP地址为192.168.0.58/24。
图3-1 配置HTTP方式登录组网图

(1) 配置Device
# 创建VLAN 999,用作远程登录,并将Device上与PC相连的接口GigabitEthernet 1/0/1加入VLAN 999.
<Sysname> system-view
[Sysname] vlan 999
[Sysname-vlan999] port GigabitEthernet 1/0/1
[Sysname-vlan999] quit
# 配置VLAN 999接口的IP地址为192.168.0.58,子网掩码为255.255.255.0。
[Sysname] interface vlan-interface 999
[Sysname-VLAN-interface999] ip address 192.168.0.58 255.255.255.0
[Sysname-VLAN-interface999] quit
# 配置Web网管用户名为admin,认证口令为admin,用户级别为3级。
[Sysname] local-user admin
[Sysname-luser-admin] service-type web
[Sysname-luser-admin] authorization-attribute level 3
[Sysname-luser-admin] password simple admin
(2) 配置PC
# 在PC的浏览器地址栏内输入设备的IP地址并回车,浏览器将显示Web网管的登录页面,如图3-2所示:
图3-2 通过Web登录设备

# 在“Web网管用户登录”对话框中输入用户名、密码及验证码,并选择登录使用的语言,点击<登录>按钮后即可登录,显示Web网管初始页面。成功登录后,您可以在配置区对设备进行各种配置。
用户可以通过Web页面访问和控制设备。为了防止非法用户访问和控制设备,提高设备管理的安全性,设备要求用户以HTTPS(Hypertext Transfer Protocol Secure,超文本传输协议的安全版本)的方式登录Web页面,利用SSL协议实现用户身份验证,并保证传输的数据不被窃听和篡改。
为了满足上述需求,需要进行如下配置:
l 配置Device作为HTTPS服务器,并为Device申请证书。
l 为HTTPS客户端Host申请证书,以便Device验证其身份。
其中,负责为Device和Host颁发证书的CA(Certificate Authority,证书颁发机构)名称为new-ca。
![]()
l 本配置举例中,采用Windows Server作为CA。在CA上需要安装SCEP(Simple Certificate Enrollment Protocol,简单证书注册协议)插件。
l 进行下面的配置之前,需要确保Device、Host、CA之间路由可达。
(0)
可用console口登录,改掉密码:
local-user admin
pass s xxxx
quit
用新密码登录,然后保存配置,如果console口也有密码,按如下方式操作:
连接control口,用超级终端登录后,重启设备,按ctrl+B进入bootrom界面,选择第六项,|<6> Skip Current System Configuration(V7是第七项) 跳过配置进入系统,起来后设备是空配置,通过tftp或ftp把配置文件(如果没改名默认是startup.cfg)down下来,修改control口密码、登录密码,修改完后,再上传设备,覆盖掉原配置,重启设备后,用刚才新改的密码登录设备即可,
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明