• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

h3c s5 120v3-28p无法登录系统管理后台

2天前提问
  • 0关注
  • 0收藏,104浏览
粉丝:0人 关注:0人

问题描述:

有账号但无法登录系统管理后台,网页不跳转也未提示密码错误

5 个回答
粉丝:105人 关注:1人

ip http en

ip https en

暂无评论

粉丝:25人 关注:2人

S5120V3-28P 输入账号密码网页无报错、不跳转登录排查方案
故障特征:可打开登录页面、账号密码填入提交后页面卡住不跳转、不提示密码错误,本质分为两类:浏览器前端拦截、交换机侧权限 / 服务异常,按顺序排查即可修复。
一、优先解决浏览器问题(半数故障都是浏览器导致)
提交表单无反馈、页面卡死绝大多数是浏览器策略拦截 JS/COOKIE:
无痕模式访问
Chrome/Edge 打开无痕窗口,直接用 http://交换机管理IP 访问(不要用 HTTPS,规避证书拦截)。
关闭代理、VPN、加速器
系统设置→代理,关闭所有代理服务器,代理会截断 Web 登录提交动作。
浏览器设置放行配置
开启 COOKIE、启用 Javascript,关闭广告拦截插件、弹窗拦截扩展;老旧 IE 完全不兼容,禁止使用。
备选方案:更换 Firefox 浏览器测试。
二、Console 串口登录交换机(必做,排查设备侧配置故障)
准备 Console 线,波特率 9600 8N1,登录交换机命令行。
排查 1:账号缺少 Web 登录权限(最常见原因)
只开通了 Console/SSH 权限,没有授权 HTTP/HTTPS,填入密码提交无校验动作、页面卡住:
plaintext
# 查看当前账号权限
display local-user admin
查看 Service-type 字段,必须包含 http https。
缺失权限修复:
plaintext
system-view
local-user admin class manage
service-type http https ssh terminal
authorization-attribute user-role network-admin
quit
save force
排查 2:交换机 HTTP/HTTPS 服务异常、进程卡死
plaintext
# 查看web服务状态
display ip http status
display ip https status
未开启则手动开启;进程卡死就关闭再重新拉起:
plaintext
system-view
undo ip http enable
undo ip https enable
ip http enable
ip https enable
save
排查 3:管理 VLAN 虚接口没有放行 Web 访问权限
仅全局开启 web 服务不够,三层 VLANIF 接口必须放行 HTTP/HTTPS:
plaintext
interface Vlan-interface 1
allow access http
allow access https
allow access ping
quit
排查 4:ACL 拦截了 80/443 端口,提交报文被静默丢弃
ACL 阻断 Web 提交报文,不会弹窗报错,只会页面无响应:
plaintext
# 查看全局ACL调用
display packet-filter all
display acl all
如果存在 ACL 禁止内网访问交换机 80、443 端口,删除对应 ACL 规则。
临时彻底放行测试:
plaintext
system-view
undo packet-filter all
排查 5:账号被锁定
多次输错密码账号锁定,提交登录无反馈:
plaintext
display local-user admin locked
# 解锁账号
local-user admin unlock
三、网络层面排查
PC 与交换机管理 IP严格同网段,直连交换机任意端口(默认都属于 VLAN1 管理 VLAN),不要跨三层、经过防火墙。
不要用 HTTPS 优先测试,先用 http://管理IP 纯 HTTP 登录,规避自签名证书导致表单提交中断。
确认管理 VLAN 接口 UP:
plaintext
display ip interface brief
确保 Vlan-interface1 状态为 up。
四、特殊场景:IRF 堆叠环境
如果两台 S5120V3 做了 IRF 堆叠:
登录主设备 Console配置 Web 权限;
检查堆叠成员端口是否隔离、阻断了 Web 访问报文。
五、终极重置修复(以上方案无效时)
Console 登录重置 Web 相关配置,不会清空业务配置:
plaintext
system-view
undo ip http server all
undo ip https server all
ip http enable
ip https enable
# 重建管理员账号
local-user admin class manage
password simple Admin@123
service-type http https ssh
authorization-attribute user-role network-admin
save
故障原理总结
浏览器拦截 COOKIE/JS → 登录表单无法提交,页面卡住;
账号未授予 http/https 服务权限 → 交换机收到登录表单但不处理校验,页面无跳转无报错;
ACL 静默丢弃 80 端口报文 → 提交请求发不进去,表现为提交后空白卡死。
先无痕浏览器测试,再 Console 补全账号 web 权限,基本 100% 解决。

暂无评论

粉丝:162人 关注:11人

需要开启web功能的

暂无评论

粉丝:13人 关注:9人

排查步骤&命令
1. 基础连通性检查
终端设同网段IP,ping设备默认管理IP(192.168.0.233),不通则检查物理链路、VLAN、终端IP是否在同网段,或长按Reset键恢复出厂后重试。
2. Web服务状态检查(需Console登录)

display ip http status //查看HTTP服务状态
display ip https status //查看HTTPS服务状态

未开启则执行:

[H3C] ip http enable
[H3C] ip https enable

3. 登录权限检查

display local-user //查看账号服务类型是否包含web/https

无权限则配置:

[H3C] local-user admin
[H3C-luser-manage-admin] service-type web https
[H3C-luser-manage-admin] authorization-attribute user-role network-admin

4. 浏览器/访问方式排查
换Chrome/Edge无痕模式,清除缓存;确认访问协议(HTTP/HTTPS)与设备开启的一致,避免端口被修改(默认80/443)。
5. 会话/资源检查

display web users //查看Web会话数,是否达上限

满了则踢掉闲置会话:

free web user session-id xxx

6. 最后手段
仍异常则重启设备,或升级最新版本(官网路径:支持-文档与软件-软件下载-交换机-S5120V3系列)。

暂无评论

粉丝:27人 关注:1人

登录页面能打开,但输入正确的账号密码后没有跳转、也不报错,这通常是Web服务或浏览器环境的问题,而不是账号密码错误。

针对这个现象,我整理了一份排查清单,建议按以下顺序操作,大概率可以定位并解决问题

💻 第一步:优先排查浏览器与客户端环境(最常见原因)

这类“提交无响应”的问题,一半以上都是由浏览器或本地环境引起的

  1. 使用无痕模式:在 Chrome 或 Edge 浏览器中打开无痕/隐私窗口,然后输入 http://交换机IP 访问(先用HTTP,不要用HTTPS),这样可以规避缓存或证书的干扰

  2. 检查并关闭代理:确保电脑的系统代理、VPN或网络加速器已完全关闭,它们可能截断登录请求

  3. 清理浏览器设置:确保浏览器已启用COOKIE和Javascript,并暂时禁用所有广告拦截、弹窗拦截等插件

  4. 更换浏览器:如果以上方法无效,可以换用 Firefox 浏览器进行测试

  5. 确保网络直连:确保电脑IP与交换机管理IP在同一网段,并且最好直连交换机,避免跨越三层网络或防火墙

⚙️ 第二步:通过Console线检查交换机侧配置(根本解决)

如果第一步无效,问题很可能出在交换机侧。你需要用Console线连接到交换机,通过命令行进行排查和修复。Console线连接后,请按以下顺序检查:

排查点1:确认Web登录权限 (最常见原因)

账号可能没有HTTP/HTTPS的登录权限

  • 查看权限:执行命令 display local-user admin,查看输出中 Service-type 字段是否包含 http 和 https

  • 修复权限:如果缺失,执行以下命令添加权限:

    bash
    system-view local-user admin class manage service-type http https ssh authorization-attribute user-role network-admin quit save force

排查点2:检查HTTP/HTTPS服务状态

Web服务本身可能未开启或进程卡死

  • 查看状态:执行 display ip http status 和 display ip https status

  • 重启服务:如果服务未开启或异常,可以尝试关闭再重新开启:

    bash
    system-view undo ip http enable undo ip https enable ip http enable ip https enable save

排查点3:检查管理VLAN接口的Web访问权限

即使全局开启了Web服务,管理VLAN的虚接口也可能需要单独放行

  • 执行命令检查并配置(以VLAN 1为例):

    bash
    interface Vlan-interface 1 allow access http allow access https allow access ping quit

排查点4:检查ACL是否拦截了管理流量

ACL可能会静默丢弃发往交换机80/443端口的报文

  • 查看ACL:执行 display packet-filter all 和 display acl all

  • 临时放行测试:如果怀疑ACL导致,可以谨慎地执行 undo packet-filter all 进行临时测试

排查点5:检查账号是否被锁定

多次密码错误可能导致账号被锁定

  • 查看锁定状态:执行 display local-user admin locked

  • 解锁账号:如果被锁定,执行 local-user admin unlock

🚨 终极方案:重置Web配置(谨慎操作)

如果以上所有方法都无效,最后的手段是在Console下重置Web相关配置。此操作不会清空业务的VLAN、路由等配置,只会重置Web登录设置

在Console下执行以下命令,逐条输入后,再重新配置Web登录:

bash
system-view undo local-user admin undo ip http enable undo ip https enable # 然后重新按照“排查点1”和“排查点2”的步骤,完整地创建用户并开启服务

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明