华为S5720交换机配置教程:开启Web管理功能_华为s5720交换机web配置手册
华为S5720交换机Web登录配置指南
华为S5720系列交换机支持通过Web界面进行管理,这是一种图形化的操作方式,比命令行更直观易用。以下是配置S5720交换机开启Web登录的详细步骤。
一、准备工作
- 连接设备:使用Console线连接交换机的Console口和电脑的串口(如无串口,可使用USB转串口线)
- 终端软件设置:打开终端软件(如PuTTY、Xshell等),设置波特率为9600,数据位8,停止位1,奇偶校验无,流量控制无
- 登录交换机:使用默认用户名\"admin\"和密码\"admin@huawei.com\"登录
二、基础配置步骤
1. 配置管理IP地址
华为S5720交换机有两种方式配置管理IP:
方式一:通过VLAN接口配置(推荐)
system-view[HUAWEI] sysname SW1 # 可选,修改设备名称[SW1] vlan 10 # 创建管理VLAN[SW1-vlan10] quit[SW1] interface vlanif 10 # 进入VLAN接口[SW1-Vlanif10] ip address 192.168.1.1 24 # 配置IP地址和掩码[SW1-Vlanif10] quit
方式二:通过MEth接口配置(使用独立管理口)
system-view[HUAWEI] interface meth 0/0/1 # 进入管理接口[HUAWEI-MEth0/0/1] ip address 192.168.1.1 255.255.255.0[HUAWEI-MEth0/0/1] quit
注意:VLAN接口方式更灵活,允许通过任意接入端口访问管理界面;MEth方式更安全,只能通过专用管理口访问
2. 配置端口(如使用VLAN接口方式)
[SW1] interface gigabitethernet 1/0/1 # 进入与PC连接的端口[SW1-GigabitEthernet1/0/1] port link-type access # 设置为access模式[SW1-GigabitEthernet1/0/1] port default vlan 10 # 加入管理VLAN[SW1-GigabitEthernet1/0/1] quit
3. 开启HTTPS服务
[SW1] http secure-server enable # 开启HTTPS服务
注意:HTTPS服务默认可能是开启的,如果被关闭才需要此命令
三、配置Web用户
- 创建本地用户
[SW1] aaa # 进入AAA视图[SW1-aaa] local-user admin password irreversible-cipher Admin@123 # 创建用户和密码[SW1-aaa] local-user admin privilege level 15 # 设置用户权限级别(15为最高)[SW1-aaa] local-user admin service-type http # 允许通过HTTP/HTTPS访问[SW1-aaa] quit
密码安全建议:使用包含大小写字母、数字和特殊字符的复杂密码
- 可选:修改Console密码
[SW1] user-interface console 0[SW1-ui-console0] authentication-mode password[SW1-ui-console0] set authentication password cipher Console@123[SW1-ui-console0] quit
四、保存配置
[SW1] quit save # 保存配置
系统会提示确认,输入\"Y\"保存配置
五、通过Web登录
- PC端设置:将PC的IP地址设置为与管理IP同网段(如192.168.1.100/24)
- 浏览器访问:在浏览器地址栏输入
https://192.168.1.1
(使用配置的管理IP) - 登录认证:输入用户名\"admin\"和设置的密码
- 安全警告处理:首次访问可能会提示证书不安全,可暂时忽略继续访问
六、其他注意事项
- 浏览器要求:推荐使用Chrome 54+、Firefox 53+、Edge或IE11等现代浏览器
- 防火墙设置:确保PC防火墙未阻止HTTPS访问
- 恢复出厂设置:如忘记密码,可通过Reset按钮恢复出厂设置
- 安全建议:
- 定期修改密码
- 限制访问IP(通过ACL)
- 考虑关闭HTTP服务(只保留HTTPS)
- 高级功能:Web界面支持VLAN配置、端口管理、QoS等大部分日常管理功能
七、常见问题解决
-
无法访问Web界面:
- 检查IP地址配置是否正确
- 确认PC与交换机之间网络连通(ping测试)
- 检查HTTPS服务是否开启(
display http server
)
-
登录后无权限:
- 确认用户权限级别设置为15
- 检查用户服务类型包含http
-
证书警告:
- 交换机使用自签名证书,可导出并安装到受信任的根证书颁发机构
links:https://www.bilibili.com/video/BV1xj411U7cq