华为AP-FAT刷完后无法登陆Web管理页面解决办法

好好学习4年前网络技术1513

      华为FIT-AP刷完FAT-AP后无法登陆Web管理后台页面设置,浏览器报错页面无法打开,经过多方寻求,终于找到解决方法,如下:

      为了防止非法登录,AC和AP上提供了登录访问源接口机制,非指定源接口不允许用于登录设备。如果希望使用某个物理网口登录设备,需要确保该物理网口在策略允许的范围内。缺省情况下,所有物理网口均可用于登录设备。从V200R019C10版本开始,在AC和FAT AP上进一步提高了登录安全性,网口所属的三层接口也必须在策略允许的范围内。对于有管理网口的设备(如AC6805),允许用于登录设备的三层源接口缺省为管理网口;对于无管理网口的设备(如AC6508),允许用于登录设备的三层源接口缺省为VLANIF 1。

  • 如需以STelnet协议登录设备,需要检查STelnet源接口的配置是否与物理连线相符。

    <Huawei> display current-configuration | include ssh server permit interfacessh server permit interface GigabitEthernet0/0/4  //未列出的物理网口均不可用于STelnet登录。如无此行,则所有物理网口均可用于STelnet登录
    <Huawei> display ssh server status...
     SSH server source interface         :Vlanif1     //STelnet三层源接口为VLANIF1

    以上回显示例说明当前只有GigabitEthernet0/0/4可以用于STelnet登录设备,且只有VLANIF 1可以用于STelnet登录设备。如需以STelnet协议通过PVID为VLAN 100的GigabitEthernet0/0/2接口登录设备,就必须修改STelnet源接口配置如下。

    <Huawei> system-view[Huawei] ssh server permit interface GigabitEthernet 0/0/2[Huawei] ssh server-source -i vlanif 100Warning: This operation will lead to connection interruptions. Continue? [Y/N]y
  • 如需以Telnet协议登录设备,需要检查Telnet源接口的配置是否与物理连线相符。

    <Huawei> display current-configuration | include telnet server permit interfacetelnet server permit interface GigabitEthernet0/0/4  //未列出的物理网口均不可用于Telnet登录。如无此行,则所有物理网口均可用于Telnet登录
    <Huawei> display telnet server status...
     TELNET server source interface      :Vlanif1     //Telnet三层源接口为VLANIF1

    以上回显示例说明当前只有GigabitEthernet0/0/4可以用于Telnet登录设备,且只有VLANIF 1可以用于Telnet登录设备。如需以Telnet协议通过PVID为VLAN 100的GigabitEthernet0/0/2接口登录设备,就必须修改Telnet源接口配置如下。

    <Huawei> system-view[Huawei] telnet server permit interface GigabitEthernet 0/0/2[Huawei] telnet server-source -i vlanif 100Warning: This operation will lead to connection interruptions. Continue? [Y/N]y
  • 如需使用Web浏览器登录设备,需要检查HTTP/HTTPS源接口的配置是否与物理连线相符。

    <Huawei> display http server...
      HTTP server permit interface : GigabitEthernet0/0/4   //HTTP/HTTPS物理源接口为GigabitEthernet0/0/4
      HTTPS server source interface: Vlanif1                //HTTP/HTTPS三层源接口为VLANIF 1

    以上回显示例说明当前只有GigabitEthernet0/0/4可以用于Web浏览器方式登录设备,且只有VLANIF 1可以用于Web浏览器方式登录设备。如需以Web浏览器通过PVID为VLAN 100的GigabitEthernet0/0/2接口登录设备,就必须修改HTTP/HTTPS源接口配置如下。

    <Huawei> system-view[Huawei] http server permit interface GigabitEthernet 0/0/2Warning: This operation may affect the built-in Portal authentication and Portal escape function. Continue? (y/n)[n]:y[Huawei] http secure-server server-source -i vlanif 100Warning: This operation will lead to connection interruptions.Continue? [Y/N]y

如果以上方法还未能解决,这里还有一招,小编已亲测可用,无论是V200R019C10之前还是之后都可以解决,方法如下:

登陆AP命令行,输入以下命令:

sys

undo http secure-server ssl-policy

相关文章

H3C交换机开户HTTP管理并配置用户admin授权命令

开启HTTP HTTPS功能[H3C]ip http enable[H3C]ip https enable创建用户名、密码,并赋予HTTP HTTPS的权限 [H3C]l...

H3C新交换机基础配置

1、配置文件相关命令[Quidway]display current-configuration     显示当前生效的配置[Quidway]display saved-...

linux安装软件报错Could not open lock file /var/lib/dpkg/lock - open总结

linux安装软件报错Could not open lock file /var/lib/dpkg/lock - open解决方法:出现上面的报错是因为需要重置一下root权限,解决方法如下:1.申请...

无损音乐免费下!含最强的本地音乐播放器推荐!

1.LX-Music :https://github.com/lyswhut/lx-music-desktop2.下载吧:https://music.y444.cn3.XMusicDownloader...

如何使用内网穿透技术搭建异地组网

如何使用内网穿透技术搭建异地组网

每个节点只要具有公网,都可以任意组网,通过内网穿透技术达到组网目的,类似于SD-WAN组网原理,关键是省钱!!!...

爱快路由--跨三层识别AP

爱快路由--跨三层识别AP

一、 实验目标AP与路由之间间隔三层交换机。由三层下发对应vlan的dhcp,实现AC跨三层管理AP的功能二、 拓扑图三、 交换机配置进入配置模式IK-J6052>enableIK-J6052#...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。