> 技术文档 > 华为S5720交换机配置教程:开启Web管理功能_华为s5720交换机web配置手册

华为S5720交换机配置教程:开启Web管理功能_华为s5720交换机web配置手册


华为S5720交换机Web登录配置指南

华为S5720系列交换机支持通过Web界面进行管理,这是一种图形化的操作方式,比命令行更直观易用。以下是配置S5720交换机开启Web登录的详细步骤。
华为S5720交换机配置教程:开启Web管理功能_华为s5720交换机web配置手册
华为S5720交换机配置教程:开启Web管理功能_华为s5720交换机web配置手册

一、准备工作

  1. 连接设备:使用Console线连接交换机的Console口和电脑的串口(如无串口,可使用USB转串口线)
  2. 终端软件设置:打开终端软件(如PuTTY、Xshell等),设置波特率为9600,数据位8,停止位1,奇偶校验无,流量控制无
  3. 登录交换机:使用默认用户名\"admin\"和密码\"admin@huawei.com\"登录

二、基础配置步骤

1. 配置管理IP地址

华为S5720交换机有两种方式配置管理IP:

方式一:通过VLAN接口配置(推荐)

system-view[HUAWEI] sysname SW1 # 可选,修改设备名称[SW1] vlan 10 # 创建管理VLAN[SW1-vlan10] quit[SW1] interface vlanif 10 # 进入VLAN接口[SW1-Vlanif10] ip address 192.168.1.1 24 # 配置IP地址和掩码[SW1-Vlanif10] quit

方式二:通过MEth接口配置(使用独立管理口)

system-view[HUAWEI] interface meth 0/0/1 # 进入管理接口[HUAWEI-MEth0/0/1] ip address 192.168.1.1 255.255.255.0[HUAWEI-MEth0/0/1] quit

注意:VLAN接口方式更灵活,允许通过任意接入端口访问管理界面;MEth方式更安全,只能通过专用管理口访问

2. 配置端口(如使用VLAN接口方式)

[SW1] interface gigabitethernet 1/0/1 # 进入与PC连接的端口[SW1-GigabitEthernet1/0/1] port link-type access # 设置为access模式[SW1-GigabitEthernet1/0/1] port default vlan 10 # 加入管理VLAN[SW1-GigabitEthernet1/0/1] quit

3. 开启HTTPS服务

[SW1] http secure-server enable # 开启HTTPS服务

注意:HTTPS服务默认可能是开启的,如果被关闭才需要此命令

三、配置Web用户

  1. 创建本地用户
[SW1] aaa # 进入AAA视图[SW1-aaa] local-user admin password irreversible-cipher Admin@123 # 创建用户和密码[SW1-aaa] local-user admin privilege level 15 # 设置用户权限级别(15为最高)[SW1-aaa] local-user admin service-type http # 允许通过HTTP/HTTPS访问[SW1-aaa] quit

密码安全建议:使用包含大小写字母、数字和特殊字符的复杂密码

  1. 可选:修改Console密码
[SW1] user-interface console 0[SW1-ui-console0] authentication-mode password[SW1-ui-console0] set authentication password cipher Console@123[SW1-ui-console0] quit

四、保存配置

[SW1] quit save # 保存配置

系统会提示确认,输入\"Y\"保存配置

五、通过Web登录

  1. PC端设置:将PC的IP地址设置为与管理IP同网段(如192.168.1.100/24)
  2. 浏览器访问:在浏览器地址栏输入https://192.168.1.1(使用配置的管理IP)
  3. 登录认证:输入用户名\"admin\"和设置的密码
  4. 安全警告处理:首次访问可能会提示证书不安全,可暂时忽略继续访问

六、其他注意事项

  1. 浏览器要求:推荐使用Chrome 54+、Firefox 53+、Edge或IE11等现代浏览器
  2. 防火墙设置:确保PC防火墙未阻止HTTPS访问
  3. 恢复出厂设置:如忘记密码,可通过Reset按钮恢复出厂设置
  4. 安全建议
    • 定期修改密码
    • 限制访问IP(通过ACL)
    • 考虑关闭HTTP服务(只保留HTTPS)
  5. 高级功能:Web界面支持VLAN配置、端口管理、QoS等大部分日常管理功能

七、常见问题解决

  1. 无法访问Web界面

    • 检查IP地址配置是否正确
    • 确认PC与交换机之间网络连通(ping测试)
    • 检查HTTPS服务是否开启(display http server
  2. 登录后无权限

    • 确认用户权限级别设置为15
    • 检查用户服务类型包含http
  3. 证书警告

    • 交换机使用自签名证书,可导出并安装到受信任的根证书颁发机构

links:https://www.bilibili.com/video/BV1xj411U7cq