• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

h3c secpath f1000无法登陆web管理网管后台

5小时前提问
  • 0关注
  • 0收藏,14浏览
粉丝:0人 关注:0人

问题描述:

账号密码都正确,一直提示登录失败

2 个回答
粉丝:163人 关注:11人

检查下相应账号赋予web权限了吗 

暂无评论

粉丝:27人 关注:2人

SecPath F1000 系列,密码正确,Web 仍然提示登录失败
前提:Console/SSH 可以正常登录该账号,证明账号密码本身没问题;仅 Web 页面登录失败。
使用 Console/SSH 登录防火墙,按下面顺序排查。
1、检查账号配置(最高概率)
bash
display local‑user username admin
重点看 3 项:
service‑type必须包含 http https;缺少就 web 登录失败,cli 却可以登录。
authorization‑attribute user‑role 必须是 network‑admin / level‑15;monitor 级别只能看不能登录 web 管理后台。
账号状态不能是 Locked(多次输错密码被锁定)。
修复配置:
bash
system‑view
local‑user admin class manage
service‑type http https ssh terminal
authorization‑attribute user‑role network‑admin
undo lock
quit
save force
2、确认 HTTP/HTTPS 服务开启
bash
display ip http
display ip https
输出必须为 enabled;如果关闭:
bash
system‑view
ip http enable
ip https enable
注意:新版本 F1000 默认强制跳转 https,尽量使用 https://管理IP访问,不要用 http。
3、检查安全策略:管理域 local 域放通(非常容易踩坑)
管理流量去往防火墙本机,目的安全域是 Local。
接入 PC 所在接口必须加入安全域(例如 Trust)
新一代安全策略,需要放行:源域 Trust → 目的域 Local,服务 http、https,action pass。
bash
display security‑policy ip rule
透明模式同样需要接口加入安全域,放通到 Local 域策略,否则 web 认证直接失败。
4、账号被密码策略锁定
查看登录失败记录:
bash
display aaa online‑fail‑record username admin
如果看到 lock 锁定记录,解锁:
bash
system‑view
local‑user admin class manage
undo lock
密码策略password‑control login‑failure开启时,多次输错密码账号会锁定,Console 登录也会被锁。
5、Web 会话占满,旧会话僵死
web 会话数打满,新账号密码正确也登录失败。
bash
reset ip https all
reset ip http all
关闭再重启 web 服务,释放僵死会话:
bash
system‑view
undo ip https enable
ip https enable
6、浏览器侧问题
使用 Chrome 无痕模式,清除缓存,关闭代理、插件;
不要用 http,必须 https 访问;
电脑系统时间不要和防火墙时间相差过大,时间偏差大 HTTPS 会话校验失败,提示登录失败。
7、特殊:设备绑定了 web 访问 ACL
bash
display ip https acl
如果绑定 ACL,会限制源 IP,直接删除测试:
bash
system‑view
undo ip https acl
快速定位判断小技巧
✅Console/SSH 可以登录,Web 不行:90% 是service‑type http https缺失、角色权限不对、Local 域策略拦截、账号锁定、web 会话僵死。
❌Console 和 Web 同时登录失败:才是密码本身错误。
完整标准 admin 账号参考配置
bash
local‑user admin class manage
password simple Admin@123456
service‑type http https ssh terminal
authorization‑attribute user‑role network‑admin

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明