組網圖形
圖1 通過Web網管登錄交換機組網圖
通過Web網管登錄交換機簡介
Web網管是一種對交換機的管理方式,它利用交換機內置的Web服務器,為用戶提供圖形化的操作界面。用戶可以從終端通過HTTPS登錄到Web網管,對交換機進行管理和維護。
Web網管支持易維版和經典版兩種版面。
- 易維版采用豐富的圖形和更人性化的UI,為用戶提供了最常用的監控、配置、維護和其他網絡操作功能。
- 經典版承接華為交換機一貫的Web網管頁面風格,提供了全面的配置管理功能。
組網需求
- 如圖1所示,交換機作為HTTPS服務器。用戶希望通過HTTPS登錄Web網管對交換機進行管理與維護。
配置思路
-
交換機的系統軟件中已經集成了Web網頁文件並已完成加載,用戶無需配置。
-
交換機提供默認的SSL策略,並且Web網頁文件中有隨機生成的自簽名數字證書。如果交換機默認的SSL策略與自簽名數字證書可以滿足用戶對安全性的要求,用戶可以不用再單獨上傳數字證書及手動配置SSL策略,從而簡化配置。以下配置過程以使用交換機提供默認的SSL策略為例。
-
配置管理IP地址,便於后續通過Web登錄交換機。
-
配置Web用戶並進入Web網管登錄界面。
操作步驟
- 配置管理IP地址
<HUAWEI> system-view
[HUAWEI] sysname HTTPS_Server
[HTTPS_Server] vlan 10
[HTTPS_Server-vlan10] interface vlanif 10 //配置VLANIF10作為管理接口。
[HTTPS_Server-Vlanif10] ip address 192.168.0.1 24 //請根據網絡規划進行IP地址的配置以及路由的部署,確保用戶終端與交換機之間路由可達。
[HTTPS_Server-Vlanif10] quit
[HTTPS_Server] interface gigabitethernet 1/0/10 //GE1/0/10為使用Web網管登錄Switch的PC與Switch相連的物理接口編號,請按照實際現網情況進行選擇。
[HTTPS_Server-GigabitEthernet1/0/10] port link-type access 配置接口類型為access。
[HTTPS_Server-GigabitEthernet1/0/10] port default vlan 10 配置接口加入VLAN 10。
[HTTPS_Server-GigabitEthernet1/0/10] quit
- 開啟HTTPS服務
[HTTPS_Server] http secure-server enable //HTTPS服務默認開啟,默認情況下用戶可以不用配置。如果HTTPS服務被人為關閉,則需要此命令開啟。
- 配置Web用戶
[HTTPS_Server] aaa
[HTTPS_Server-aaa] local-user admin password irreversible-cipher Helloworld@6789 //配置登錄密碼為Helloworld@6789。
[HTTPS_Server-aaa] local-user admin privilege level 15 //配置用戶級別為15級。
[HTTPS_Server-aaa] local-user admin service-type http //配置用戶服務類型為HTTP。
[HTTPS_Server-aaa] quit
- 進入Web網管登錄界面
在PC上打開瀏覽器,在地址欄中輸入“https://192.168.0.1”,按Enter鍵進入Web網管登錄界面。
- 檢查配置結果
配置完成后,用戶可以通過Web網管成功登錄到交換機。
在交換機上執行命令display http server,可以看到HTTPS服務器的狀態。
[HTTPS_Server] display http server
HTTP Server Status : enabled
HTTP Server Port : 80(80)
HTTP Timeout Interval : 20
Current Online Users : 0
Maximum Users Allowed : 5
HTTP Secure-server Status : enabled
HTTP Secure-server Port : 443(443)
HTTP SSL Policy : Default
HTTP IPv6 Server Status : disabled
HTTP IPv6 Server Port : 80(80)
HTTP IPv6 Secure-server Status : disabled
HTTP IPv6 Secure-server Port : 443(443)
HTTP server source address : 0.0.0.0