最佳答案
interface ge0
ip address 192.168.1.1/24
allow access https
allow access http
allow access ping
allow access http/https 仅代表接口入方向放行 Web 访问报文,不代表 Web 服务正常运行、证书 / 监听无异常,这是最容易踩坑的点。display service web status
Web server: Stop:服务未启动,手动开启system-view
web server enable
save force
http://192.168.1.1
system-view
pki domain default
undo certificate local
certificate local generate self-sign
web server disable
web server enable
display web server configuration
https://192.168.1.1:xxx
改回默认:web server port http 80
web server port https 443
display security-zone interface
allow access不够:security-policy ip
rule permit-web
action pass
source-zone any
destination-zone local
service http https
关键点:allow access只是接口基础放行,ACG 的域间安全策略才是管控访问本机 Web 的核心,很多人只配接口放行漏配域间策略。
thisisunsafe 跳过证书警告;web server disable
web server enable
rebootdisplay arp | include 192.168.1.1
dir
http://192.168.1.1 明文访问,区分是 HTTP/HTTPS 单一故障;allow access https,忘记配置到 Local 本机的域间安全策略,报文被防火墙策略丢弃;
display running-config interface GigabitEthernet 0/0service https 或 service http。如果没有,请进入接口视图手动开启:system-view
interface GigabitEthernet 0/0
service https # 允许 HTTPS 访问管理
service http # 允许 HTTP 访问管理(可选)
quitdisplay running-config 查看是否有 admin ip-range 相关限制。who 命令查看当前在线用户。如果已满,可使用 clear user NAME address X.X.X.X time DATE TIME 删除僵死会话。https://192.168.1.1。https://192.168.1.1(443端口)而不是 http://。如果不确定,可以尝试 https://192.168.1.1:443。display cpu-usage
display memory-usage暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论