Web網(wǎng)管是一種對交換機(jī)的管理方式,它利用交換機(jī)內(nèi)置的Web服務(wù)器,為用戶提供圖形化的操作界面。用戶可以從終端通過HTTPS登錄到Web網(wǎng)管,對交換機(jī)進(jìn)行管理和維護(hù),同時也非常方便。
一、配置思路:
1、配置管理IP地址,便于后續(xù)通過Web網(wǎng)管登錄交換機(jī)。
2、加載Web網(wǎng)頁文件。
3、配置Web用戶并進(jìn)入Web網(wǎng)管登錄界面。
二、配置步驟:
1、配置管理IP地址
<HUAWEI> system-view [HUAWEI] sysname HTTPS_Server [HTTPS_Server] vlan 10 [HTTPS_Server-vlan10] quit [HTTPS_Server] interface vlanif 10? ? ??//配置VLANIF10作為管理接口。
[HTTPS_Server-Vlanif10] ip address 192.168.0.1 24 ? ? ??//請根據(jù)網(wǎng)絡(luò)規(guī)劃進(jìn)行IP地址的配置以及路由的部署,確保用戶終端與交換機(jī)之間路由可達(dá)。
[HTTPS_Server-Vlanif10] quit
[HTTPS_Server] interface gigabitethernet 1/0/10 ? ? ??//GE1/0/10為使用Web網(wǎng)管登錄Switch的PC與Switch相連的物理接口編號,請按照實(shí)際現(xiàn)網(wǎng)情況進(jìn)行選擇。
[HTTPS_Server-GigabitEthernet1/0/10] port link-type access ? ??//配置接口類型為access。
[HTTPS_Server-GigabitEthernet1/0/10] port default vlan 10 ?? //配置接口加入VLAN 10。
[HTTPS_Server-GigabitEthernet1/0/10] quit
2、加載web文件
在用戶視圖下執(zhí)行命令?dir,可以查看交換機(jī)自帶的Web網(wǎng)頁文件名稱。
<HUAWEI> system-view [HUAWEI] sysname HTTPS_Server [HTTPS_Server] http server load web.7z ?//加載Web網(wǎng)頁文件。此處名為web.7z的Web網(wǎng)頁文件僅為示例。
3、開啟HTTPS服務(wù)
[HTTPS_Server] http secure-server enable ? ? ?//HTTPS服務(wù)默認(rèn)開啟,默認(rèn)情況下用戶可以不用配置。如果HTTPS服務(wù)被人為關(guān)閉,則需要此命令開啟。
4、配置Web用戶并進(jìn)入Web網(wǎng)管界面
# 配置Web用戶。
[HTTPS_Server] aaa [HTTPS_Server-aaa] local-user admin password cipher Helloworld@6789?
//創(chuàng)建名為admin的本地用戶,設(shè)置其登錄密碼為Helloworld@6789。
[HTTPS_Server-aaa] local-user admin privilege level 15 ??//配置用戶級別為15級。
[HTTPS_Server-aaa] local-user admin service-type http ???//配置接入類型為http,即:Web用戶。 [HTTPS_Server-aaa] quit
5、進(jìn)入Web網(wǎng)管登錄界面。
在PC上打開瀏覽器,在地址欄中輸入“https://192.168.0.1”,按Enter鍵進(jìn)入Web網(wǎng)管登錄界面。
這樣就完成了華為交換機(jī)的web網(wǎng)管登陸,當(dāng)然你如果要檢查下配置情況,可以使用命令display http server查看。
除了web、ssh管理方式之外,Telnet的管理方式也在中小網(wǎng)絡(luò)中也有應(yīng)用,我們也來看下。
二、華為交換機(jī)如何配置Telnet遠(yuǎn)程登陸
在項(xiàng)目中,也需要遠(yuǎn)程登錄和管理交換機(jī),就可以在交換機(jī)上配置Telnet服務(wù)功能并使用AAA驗(yàn)證方式登錄。我們以華為交換機(jī)為例,來配置交換機(jī)的遠(yuǎn)程登陸。
1、從PC1通過交換機(jī)Console口登錄交換機(jī)。
這個上面已經(jīng)完成了。
2、配置交換機(jī)名稱和管理IP地址。
<Quidway>system-view
[Quidway] sysname S ? ? //更交換機(jī)名為Server
[S] interface ethernet 0/0/0? ? ?//進(jìn)入端口0/0/0
[S-Ethernet0/0/0] ip address 10.10.10.10 255.255.255.0? ??//配置管理 ip地址。
[S-Ethernet0/0/0] quit ? ? ?//返回
3、配置Telnet用戶的級別和認(rèn)證方式。
[S] telnet server enable ? ? ? //開啟Telnet功能。
[S] user-interface vty 0 4 ? ? //進(jìn)入VTY 0~VTY 4用戶界面視圖,同時支持0到4,5個用戶在線操作。
[S-ui-vty0-4] user privilege level 15 ? ?//配置VTY 0~VTY 4的用戶級別為15級。
[Sr-ui-vty0-4] authentication-mode aaa ? ? //配置VTY 0~VTY 4的用戶認(rèn)證方式為AAA認(rèn)證。
注意:
這里弱電君解釋下這個AAA認(rèn)證。認(rèn)證方式,有三種:
AAA(同時輸入正確的用戶名和密碼才能登錄);
one(不用認(rèn)證)
password(輸入正確的密碼就可登錄)認(rèn)證,
可以根據(jù)需要選擇,所以我們選擇AAA。
[S-ui-vty0-4] quit ? ? //返回
[S] aaa ? //進(jìn)入AAA認(rèn)證
[S-aaa]?local-user admin123 password irreversible-cipher helloworld@6789 ? ? ? //創(chuàng)建名為admin123的本地用戶,設(shè)置其登錄密碼為helloworld@6789 ?。
這里面的,irreversible-cipher弱電君有必要解釋下, ?表示對用戶密碼采用不可逆算法進(jìn)行了加密,使非法用戶無法通過解密算法特殊處理后得到明文密碼,為用戶提供更好的安全保障。
[S-aaa] local-user admin1234 privilege level 15 ? ?//配置用戶級別為15級。
[S-aaa] local-user admin1234 service-type telnet ? ?//配置接入類型為telnet,即:Telnet用戶。
[S-aaa] quit
4、從PC2以Telnet方式登錄交換機(jī)。
以進(jìn)入Windows運(yùn)行窗口,并執(zhí)行相關(guān)命令,通過Telnet方式登錄交換機(jī)為例:
文章來源:http://www.zghlxwxcb.cn/news/detail-843078.html
?單擊“確定”后,在登錄窗口輸入用戶名和密碼,驗(yàn)證通過后,出現(xiàn)用戶視圖的命令行提示符。表示登錄成功。文章來源地址http://www.zghlxwxcb.cn/news/detail-843078.html
到了這里,關(guān)于華為交換機(jī)如何配置Web網(wǎng)管登錄?直接用網(wǎng)頁管理交換機(jī)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!