華為S5720交換機Web登錄配置指南
華為S5720系列交換機支持通過Web界面進行管理,這是一種圖形化的操作方式,比命令行更直觀易用。以下是配置S5720交換機開啟Web登錄的詳細步驟。
一、準備工作
- 連接設備:使用Console線連接交換機的Console口和電腦的串口(如無串口,可使用USB轉串口線)
- 終端軟件設置:打開終端軟件(如PuTTY、Xshell等),設置波特率為9600,數據位8,停止位1,奇偶校驗無,流量控制無
- 登錄交換機:使用默認用戶名"admin"和密碼"admin@huawei.com"登錄
二、基礎配置步驟
1. 配置管理IP地址
華為S5720交換機有兩種方式配置管理IP:
方式一:通過VLAN接口配置(推薦)
system-view
[HUAWEI] sysname SW1 # 可選,修改設備名稱
[SW1] vlan 10 # 創建管理VLAN
[SW1-vlan10] quit
[SW1] interface vlanif 10 # 進入VLAN接口
[SW1-Vlanif10] ip address 192.168.1.1 24 # 配置IP地址和掩碼
[SW1-Vlanif10] quit
方式二:通過MEth接口配置(使用獨立管理口)
system-view
[HUAWEI] interface meth 0/0/1 # 進入管理接口
[HUAWEI-MEth0/0/1] ip address 192.168.1.1 255.255.255.0
[HUAWEI-MEth0/0/1] quit
注意:VLAN接口方式更靈活,允許通過任意接入端口訪問管理界面;MEth方式更安全,只能通過專用管理口訪問
2. 配置端口(如使用VLAN接口方式)
[SW1] interface gigabitethernet 1/0/1 # 進入與PC連接的端口
[SW1-GigabitEthernet1/0/1] port link-type access # 設置為access模式
[SW1-GigabitEthernet1/0/1] port default vlan 10 # 加入管理VLAN
[SW1-GigabitEthernet1/0/1] quit
3. 開啟HTTPS服務
[SW1] http secure-server enable # 開啟HTTPS服務
注意:HTTPS服務默認可能是開啟的,如果被關閉才需要此命令
三、配置Web用戶
- 創建本地用戶
[SW1] aaa # 進入AAA視圖
[SW1-aaa] local-user admin password irreversible-cipher Admin@123 # 創建用戶和密碼
[SW1-aaa] local-user admin privilege level 15 # 設置用戶權限級別(15為最高)
[SW1-aaa] local-user admin service-type http # 允許通過HTTP/HTTPS訪問
[SW1-aaa] quit
密碼安全建議:使用包含大小寫字母、數字和特殊字符的復雜密碼
- 可選:修改Console密碼
[SW1] user-interface console 0
[SW1-ui-console0] authentication-mode password
[SW1-ui-console0] set authentication password cipher Console@123
[SW1-ui-console0] quit
四、保存配置
[SW1] quit
<SW1> save # 保存配置
系統會提示確認,輸入"Y"保存配置
五、通過Web登錄
- PC端設置:將PC的IP地址設置為與管理IP同網段(如192.168.1.100/24)
- 瀏覽器訪問:在瀏覽器地址欄輸入
https://192.168.1.1
(使用配置的管理IP) - 登錄認證:輸入用戶名"admin"和設置的密碼
- 安全警告處理:首次訪問可能會提示證書不安全,可暫時忽略繼續訪問
六、其他注意事項
- 瀏覽器要求:推薦使用Chrome 54+、Firefox 53+、Edge或IE11等現代瀏覽器
- 防火墻設置:確保PC防火墻未阻止HTTPS訪問
- 恢復出廠設置:如忘記密碼,可通過Reset按鈕恢復出廠設置
- 安全建議:
- 定期修改密碼
- 限制訪問IP(通過ACL)
- 考慮關閉HTTP服務(只保留HTTPS)
- 高級功能:Web界面支持VLAN配置、端口管理、QoS等大部分日常管理功能
七、常見問題解決
-
無法訪問Web界面:
- 檢查IP地址配置是否正確
- 確認PC與交換機之間網絡連通(ping測試)
- 檢查HTTPS服務是否開啟(
display http server
)
-
登錄后無權限:
- 確認用戶權限級別設置為15
- 檢查用戶服務類型包含http
-
證書警告:
- 交換機使用自簽名證書,可導出并安裝到受信任的根證書頒發機構
links:https://www.bilibili.com/video/BV1xj411U7cq