Web 配置手册 Web 概述
目 录
目 录
第 1 章 Web概述 .....................................................................................................................1-1
1.1 简介.................................................................................................................................... 1-1
1.2 登录Web网管 ..................................................................................................................... 1-1
1.3 保存设备当前配置 .............................................................................................................. 1-2
1.4 退出Web网管 ..................................................................................................................... 1-2
1.5 Web网管页面布局介绍....................................................................................................... 1-3
1.6 Web网管用户级别.............................................................................................................. 1-3
1.7 Web网管功能介绍.............................................................................................................. 1-4
1.8 Web页面常用按钮介绍..................................................................................................... 1-11
1.9 通过命令行管理Web网管 ................................................................................................. 1-12
1.9.1 启动/停止Web网管 ................................................................................................ 1-12
1.9.2 管理当前Web网管用户 .......................................................................................... 1-12
1.10 Web网管使用限制.......................................................................................................... 1-12
i
Web 配置手册 Web 概述
第 1 章 Web 概述
第1章 Web 概述
1.1 简介
为了方便网络管理员对网络设备进行操作和维护,H3C 特推出了网络设备的 Web
网管功能。管理员可以使用 Web 界面直观地管理和维护网络设备。
Web网管的运行环境如图 1-1所示。
IP network
PC
SecPath
图1-1 Web 网管运行环境
1.2 登录 Web 网管
SecPath 防火墙出厂时已经设置默认的 Web 登录信息,用户可以直接使用该默认信
息登录防火墙的 Web 界面。默认的 Web 登录信息包括:
用户名:“h3c”
密码:“h3c”
防火墙的 IP 地址:“192.168.0.1”
采用 Web 方式登录防火墙的步骤如下:
(1) 连接设备和 PC
用交叉以太网线将 PC 和设备的以太网口 GigabitEthernet0/0 相连。
(2) 为 PC 配置 IP 地址,保证能与设备互通
修改 IP 地址为 192.168.0.0/24(除 192.168.0.1),例如 192.168.0.2。
(3) 启动浏览器,输入登录信息
在PC 上 启 动 浏 览 器 ( 建 议 使 用IE5.0 及 以 上 版 本 ) , 在 地 址 栏 中 输 入IP 地 址
“192.168.0.1”后回车,即可进入设备的Web登录页面,如图 1-2所示。输入用户
名“h3c”、密码“h3c”和验证码,选择Web网管的语言种类(目前支持中文和英
文两种),单击<登录>按钮即可登录。
1-1
Web 配置手册 Web 概述
第 1 章 Web 概述
图1-2 Web 登录界面
注意:
这里的 PC 是进行设备基本配置时使用的 PC,不一定是 Web 网管终端。Web
网管终端是登录 Web 网管时使用的 PC,只需与设备路由可达即可。
用户登录到 Web 网管界面后,可创建新的用户和配置接口的 IP 地址。
1.3 保存设备当前配置
如果用户需要保存设备当前配置,在导航栏中选择“系统管理 > 配置维护 > 配置保
存”页签,进入配置保存页面。单击<确定>按钮,即可保存设备的当前配置。
保存配置时需要注意以下几点:
保存设备当前配置需要一定时间,请耐心等待。
系统不支持两个或两个以上用户同时执行保存当前配置的操作。系统将提示后
操作的用户稍后再试。
1.4 退出 Web 网管
在 Web 网管页面上单击右上角的<退出>按钮,即可退出 Web 网管。
退出 Web 网管时,系统不会自动保存当前配置。因此建议用户在退出 Web 网管前
先设置保存当前配置。
1-2
Web 配置手册 Web 概述
1.5 Web 网管页面布局介绍
第 1 章 Web 概述
Web网管页面共分为:导航栏、配置区、辅助区三部分,如图 1-3所示。
(1)导航栏
(2)配置区
(3)辅助区
图1-3 Web 网管初始页面
导航栏:以导航树的形式组织设备的 Web 网管功能菜单。用户在导航栏中可
以方便的选择功能菜单,选择结果显示在配置区中。
配置区:用户进行配置和查看的区域。
辅助区:显示当前配置区的页面在导航栏中的路径,并提供<帮助>按钮可以查
看 Web 的帮助信息,以及<退出>按钮可以退出 Web 网管登录。
1.6 Web 网管用户级别
Web 网管用户的级别由低到高分四级:Visitor、Monitor、Configure 和 Management。
高级别用户具有低级别用户的所有操作权限。
Visitor:只能执行 Ping 网络诊断工具。处于该级别的用户不能从设备读取任何
数据,也不能对设备进行任何设置。
Monitor:只能从设备读取数据,而不能对设备进行任何设置。
Configure:可以从设备读取数据,并对设备进行配置,但是不能对设备进行
软件升级、添加/删除/浏览用户、修改其他用户的密码,不能进行备份、恢复
配置文件操作。
Management:可以对设备进行任何操作。
1-3
Web 配置手册 Web 概述
1.7 Web 网管功能介绍
第 1 章 Web 概述
Web网管功能分为系统管理、网络管理、用户管理、对象管理、策略管理、流量管
理等,功能的具体说明参见表 1-1。
表1-1 Web 网管功能说明
菜单
功能说明
用户级别
设备概览
配置向导
显示、刷新系统资源状态、设备信息和接口信
息
Monitor
提供防火墙策略和 IPSec VPN 策略配置向导
功能
Configure
系统
管理
日期和时间
显示、刷新、设置系统的日期和时间
Configure
软件升级
设置从 TFTP 服务器上下载升级文件,对系统
软件升级
Management
配置保存
设置将当前的配置保存到配置文件中
Configure
配置
维护
配置备份
设置将配置文件备份到 TFTP 服务器上
Management
配置恢复
设置从 TFTP 服务器获取配置文件以恢复配置 Management
设备重启
设置重新启动设备
Management
会话
管理
会话列表
基本设置
显示、查询当前虚拟设备的会话列表信息
Monitor
删除当前虚拟设备的会话列表信息
Configure
显示当前的长连接会话规则、会话层协议老化
时间和应用层协议老化时间的设置情况
Monitor
修改长连接会话规则、会话层协议老化时间和
应用层协议老化时间
Configure
关联列表
显示、刷新当前虚拟设备的关联列表信息
会话统计信
息
流检测管理
显示、刷新当前虚拟设备的会话统计信息
清除当前虚拟设备的会话统计信息
显示当前流检测的模式
修改流检测的模式
Monitor
Monitor
Configure
Monitor
Configure
显示设备的接口信息,查看接口的统计信息
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
接口管理
安全域管理
新建、修改、删除、开启/关闭接口
显示安全域信息
新建、修改、删除安全域
虚拟
设备
管理
虚拟设备配
置
显示虚拟设备信息
新建、删除虚拟设备
接口成员
显示虚拟设备的接口成员信息
1-4
Web 配置手册 Web 概述
第 1 章 Web 概述
菜单
功能说明
用户级别
修改虚拟设备的接口成员信息
显示虚拟设备的 VLAN 成员信息
修改虚拟设备的 VLAN 成员信息
显示所有虚拟设备的名字
修改当前的虚拟设备
显示修改系统的名称
VLAN 成员
虚拟设备选
择
设备基本信
息
Web 管理 显示、设置 Web 的闲置超时时间
日志输出策
略
全局设置
显示会话日志输出策略信息
新建、修改、删除会话日志输出策略
显示会话日志全局参数信息
设置会话日志全局参数
设备
管理
会话
日志
Configure
Monitor
Configure
Monitor
Configure
Configure
Configure
Monitor
Configure
Monitor
Configure
显示、查询设备上的所有 VLAN 及其端口信息 Monitor
Configure
Monitor
Configure
Monitor
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Configure
虚拟
局域
网
VLAN
端口
新建、修改、删除 VLAN
显示设备上的端口所属 VLAN 的情况
修改端口所属的 VLAN
网络
管理
路由信息
显示、查询设备的路由信息
静态路由
显示静态路由信息
新建、删除静态路由
全局配置
实服务组
负载
均衡
实服务
虚服务
显示是否启用保存上一跳信息的功能
设置是否启用保存上一跳信息的功能
显示、查询实服务组的信息
新建、修改、删除实服务组
显示、查询实服务的信息
新建、修改、删除实服务
显示、查询虚服务的信息
新建、修改、删除虚服务
显示健康性检测的信息
健康性检测
统计信息
修改健康性检测的参数配置
显示、查询负载均衡的流量统计信息
清除流量统计信息
DHC
DHCP 设置 显示、修改当前全局 DHCP 服务的状态
1-5
Web 配置手册 Web 概述
菜单
P
DHCP
功能说明
显示接口的 DHCP 服务类型
第 1 章 Web 概述
用户级别
Monitor
修改接口的 DHCP 服务类型和服务器组 ID
Configure
DHCP 服务
器组
显示 DHCP 服务器组的信息
新建、删除 DHCP 服务器组
地址池
静态域名解
析
动态域名解
析
策略路由
策略路由应
用
DNS
策略
路由
INLI
NE
INLINE 转
发
流量
统计
转发统计信
息
MAC
MAC
显示 DHCP 地址池的信息
新建、修改、删除 DHCP 地址池
显示静态 DNS 的信息
新建、修改、删除静态 DNS
显示动态 DNS 的信息
新建、修改、删除动态 DNS
显示策略路由的信息
新建、修改、删除策略路由
显示策略路由应用信息
新建、删除策略路由应用
显示 INLINE 转发的信息
新建、删除 INLINE 转发策略
显示、刷新转发的统计信息
清除当前的转发统计信息
显示、查询 MAC 地址信息
新建、删除 MAC 地址
设置
显示、设置 MAC 地址老化时间
MSTP 域
显示 MST 域的相关参数,以及生成树实例和
VLAN 的映射关系
修改 MST 域的相关参数,以及生成树实例和
VLAN 的映射关系
MSTP 端口
显示端口 MSTP 的相关参数
修改端口 MSTP 的相关参数
MSTP 全局 显示、修改 MSTP 的全局参数
MST
P
用户
管理
本地用户
显示本地用户的信息
新建、修改、删除本地用户
在线用户
显示在线用户的信息
Monitor
Configure
Monitor
Configure
Monitor
Configure
Configure
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Configure
Monitor
Configure
Monitor
Configure
Configure
Monitor
Management
Monitor
RADI
US
RADIUS 服
务器配置
显示、修改 RADIUS 服务器信息
Management
1-6
Web 配置手册 Web 概述
第 1 章 Web 概述
菜单
功能说明
用户级别
HWT
ACA
CS
地址
对象
对象
管理
服务
对象
RADIUS 参
数设置
HWTACAC
S 服务器配
置
HWTACAC
S 参数设置
地址对象
地址组对象
预定义服务
对象
自定义服务
对象
服务组对象
时间段
NAT 地址池
策略
管理
ACL
QoS
类
流行为
策略
应用
显示、修改 RADIUS 参数信息
Management
显示、修改 HWTACACS 服务器信息
Management
显示、修改 HWTACACS 参数信息
Management
显示地址对象的信息
新建、修改、删除地址对象
显示地址组对象的信息
新建、修改、删除地址组对象
显示预定义服务对象的信息
显示自定义服务对象的信息
新建、修改、删除自定义服务对象
显示服务组对象的信息
新建、修改、删除服务组对象
显示时间段的信息
新建、删除时间段
显示 NAT 地址池的信息
新建、修改、删除 NAT 地址池
显示 ACL 的信息
新建、修改、删除 ACL
显示、查询流分类的信息
新建、修改、删除流分类及其规则
显示、查询流行为的信息
新建、修改、删除流行为
显示、查询 QoS 策略的信息
新建、删除 QoS 策略及其规则
Monitor
Configure
Monitor
Configure
Monitor
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
Monitor
Configure
显示、查询 QoS 策略应用到接口的信息
Monitor
应用、取消应用 QoS 策略到接口
地址
转换
策略
地址转换
显示地址转换的信息
新建、修改、删除地址转换
内部服务器 显示内部服务器的信息
1-7
Configure
Monitor
Configure
Monitor