SecPath F1000 系列,密码正确,Web 仍然提示登录失败
前提:Console/SSH 可以正常登录该账号,证明账号密码本身没问题;仅 Web 页面登录失败。
使用 Console/SSH 登录防火墙,按下面顺序排查。
1、检查账号配置(最高概率)
bash
display local‑user username admin
重点看 3 项:
service‑type必须包含 http https;缺少就 web 登录失败,cli 却可以登录。
authorization‑attribute user‑role 必须是 network‑admin / level‑15;monitor 级别只能看不能登录 web 管理后台。
账号状态不能是 Locked(多次输错密码被锁定)。
修复配置:
bash
system‑view
local‑user admin class manage
service‑type http https ssh terminal
authorization‑attribute user‑role network‑admin
undo lock
quit
save force
2、确认 HTTP/HTTPS 服务开启
bash
display ip http
display ip https
输出必须为 enabled;如果关闭:
bash
system‑view
ip http enable
ip https enable
注意:新版本 F1000 默认强制跳转 https,尽量使用 https://管理IP访问,不要用 http。
3、检查安全策略:管理域 local 域放通(非常容易踩坑)
管理流量去往防火墙本机,目的安全域是 Local。
接入 PC 所在接口必须加入安全域(例如 Trust)
新一代安全策略,需要放行:源域 Trust → 目的域 Local,服务 http、https,action pass。
bash
display security‑policy ip rule
透明模式同样需要接口加入安全域,放通到 Local 域策略,否则 web 认证直接失败。
4、账号被密码策略锁定
查看登录失败记录:
bash
display aaa online‑fail‑record username admin
如果看到 lock 锁定记录,解锁:
bash
system‑view
local‑user admin class manage
undo lock
密码策略password‑control login‑failure开启时,多次输错密码账号会锁定,Console 登录也会被锁。
5、Web 会话占满,旧会话僵死
web 会话数打满,新账号密码正确也登录失败。
bash
reset ip https all
reset ip http all
关闭再重启 web 服务,释放僵死会话:
bash
system‑view
undo ip https enable
ip https enable
6、浏览器侧问题
使用 Chrome 无痕模式,清除缓存,关闭代理、插件;
不要用 http,必须 https 访问;
电脑系统时间不要和防火墙时间相差过大,时间偏差大 HTTPS 会话校验失败,提示登录失败。
7、特殊:设备绑定了 web 访问 ACL
bash
display ip https acl
如果绑定 ACL,会限制源 IP,直接删除测试:
bash
system‑view
undo ip https acl
快速定位判断小技巧
✅Console/SSH 可以登录,Web 不行:90% 是service‑type http https缺失、角色权限不对、Local 域策略拦截、账号锁定、web 会话僵死。
❌Console 和 Web 同时登录失败:才是密码本身错误。
完整标准 admin 账号参考配置
bash
local‑user admin class manage
password simple Admin@123456
service‑type http https ssh terminal
authorization‑attribute user‑role network‑admin
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论