配置通过Web网管登录交换机/路由器
1.配置通过Console口登录交换机/路由器
2.配置通过Web网管登录交换机/路由器
3.配置交换机接口二三层切换4.交换机通过SFTP进行文件操作5.交换机通过登录系统进行文件操作6.选购交换机的性能指标7.网络拓扑实例02:MSTP功能8.网络拓扑实例01:RSTP功能9.配置PoE交换机功能10.交换机基于接口划分VLAN(汇聚层设备作为网关)11.交换机基于接口划分VLAN(接入层设备作为网关)12.配置交换机Trunk接口流量本地优先转发(集群/堆叠)13.配置交换机之间直连链路聚合-LACP模式14.配置交换机之间直连链路聚合-手工模式15.配置OSPF与BFD联动16.配置OSPF负载分担17.IPv4静态路由与NQA联动18.静态路由实现路由负载分担19.静态路由实现主备备份20.MSTP+VRRP组合组网21.VRRP组网下同网段内配置基于全局地址池的DHCP服务器22.路由器/交换机Console口登录密码丢失后如何恢复23.交换机处于同一网络作为DHCP中继与服务器24.交换机基于全局地址池作为DHCP服务器25.交换机基于接口地址池作为DHCP服务器26.RRPP单环27.交换机通过Loopback Detection检测(设备所在网络环路)28.交换机通过Loopback Detection检测(接口自环)29.配置VRRP负载分担30.配置VRRP主备功能31.如何实现IP话机接入交换机?32.企业使用路由策略控制L3VPN分支间用户互访案例33.网络安全之IPSG防止DHCP动态主机私自更改IP地址34.详述网络中ARP安全的综合功能35.通过流策略实现策略路由(重定向到不同的下一跳)组网图形
图1 通过Web网管登录交换机组网图
通过Web网管登录交换机简介
Web网管是一种对交换机的管理方式,它利用交换机内置的Web服务器,为用户提供图形化的操作界面。用户可以从终端通过HTTPS登录到Web网管,对交换机进行管理和维护。
Web网管支持易维版和经典版两种版面。
- 易维版采用丰富的图形和更人性化的UI,为用户提供了最常用的监控、配置、维护和其他网络操作功能。
- 经典版承接华为交换机一贯的Web网管页面风格,提供了全面的配置管理功能。
组网需求
- 如图1所示,交换机作为HTTPS服务器。用户希望通过HTTPS登录Web网管对交换机进行管理与维护。
配置思路
-
交换机的系统软件中已经集成了Web网页文件并已完成加载,用户无需配置。
-
交换机提供默认的SSL策略,并且Web网页文件中有随机生成的自签名数字证书。如果交换机默认的SSL策略与自签名数字证书可以满足用户对安全性的要求,用户可以不用再单独上传数字证书及手动配置SSL策略,从而简化配置。以下配置过程以使用交换机提供默认的SSL策略为例。
-
配置管理IP地址,便于后续通过Web登录交换机。
-
配置Web用户并进入Web网管登录界面。
操作步骤
- 配置管理IP地址
1 2 3 4 5 6 7 8 9 10 | <HUAWEI> system-view [HUAWEI] sysname HTTPS_Server [HTTPS_Server] vlan 10 [HTTPS_Server-vlan10] interface vlanif 10 //配置VLANIF10作为管理接口。 [HTTPS_Server-Vlanif10] ip address 192.168.0.1 24 //请根据网络规划进行IP地址的配置以及路由的部署,确保用户终端与交换机之间路由可达。 [HTTPS_Server-Vlanif10] quit [HTTPS_Server] interface gigabitethernet 1/0/10 //GE1/0/10为使用Web网管登录Switch的PC与Switch相连的物理接口编号,请按照实际现网情况进行选择。 [HTTPS_Server-GigabitEthernet1/0/10] port link-type access 配置接口类型为access。 [HTTPS_Server-GigabitEthernet1/0/10] port default vlan 10 配置接口加入VLAN 10。 [HTTPS_Server-GigabitEthernet1/0/10] quit |
- 开启HTTPS服务
1 | [HTTPS_Server] http secure-server enable //HTTPS服务默认开启,默认情况下用户可以不用配置。如果HTTPS服务被人为关闭,则需要此命令开启。 |
- 配置Web用户
1 2 3 4 5 | [HTTPS_Server] aaa [HTTPS_Server-aaa] local-user admin password irreversible-cipher Helloworld@6789 //配置登录密码为Helloworld@6789。 [HTTPS_Server-aaa] local-user admin privilege level 15 //配置用户级别为15级。 [HTTPS_Server-aaa] local-user admin service-type http //配置用户服务类型为HTTP。 [HTTPS_Server-aaa] quit |
- 进入Web网管登录界面
在PC上打开浏览器,在地址栏中输入“https://192.168.0.1”,按Enter键进入Web网管登录界面。
- 检查配置结果
配置完成后,用户可以通过Web网管成功登录到交换机。
在交换机上执行命令display http server,可以看到HTTPS服务器的状态。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 | [HTTPS_Server] display http server HTTP Server Status : enabled HTTP Server Port : 80(80) HTTP Timeout Interval : 20 Current Online Users : 0 Maximum Users Allowed : 5 HTTP Secure-server Status : enabled HTTP Secure-server Port : 443(443) HTTP SSL Policy : Default HTTP IPv6 Server Status : disabled HTTP IPv6 Server Port : 80(80) HTTP IPv6 Secure-server Status : disabled HTTP IPv6 Secure-server Port : 443(443) HTTP server source address : 0.0.0.0 |
********** 如果您认为这篇文章还不错或者有所收获,请点击右下角的【推荐】/【赞助】按钮,因为您的支持是我继续创作分享的最大动力! **********
作者:讲文张字
出处:https://www.cnblogs.com/zhangwencheng
版权:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出 原文链接
出处:https://www.cnblogs.com/zhangwencheng
版权:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出 原文链接
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本