使用有线连接的Web方式登录设备前,需完成以下任务:
Web网管的运行环境如图1所示,用户可以使用PC通过Web网管对设备进行管理和配置。
通过HTTP方式登录都会强制跳转到HTTPS的登录页面。如果当前HTTPS服务不可用(如HTTPS服务未开启,HTTPS服务已开启但未绑定SSL策略等),会跳转到错误页面。
目前支持中文和英文,默认根据浏览器的语言自动选择。
首次登录Web网管时,需要设置用户名和密码,用于Web网管和STelnet登录。该用户名和密码还会下发给为所管理的FIT AP,用于登录FIT AP。该密码还会设置为串口登录的登录密码。该密码还会设置为AP的离线管理VAP的密钥,用于无线连接AP的离线管理SSID。
登录失败时,会同时提示四种可能失败的原因:
设备默认已经加载数字证书文件,如果浏览器会提示存在安全风险,或因证书问题导致WEB页面访问失败时,则需要更新数字证书文件。
已申请获取到本地证书、CA证书和RSA密钥分别为abc_local.pem、abc_ca.pem、privatekey.pem,并已将这些都上传到设备的存储介质中。如果申请到多个CA证书,请执行相同的操作加载到设备内存中。生成privatekey.pem时的密钥为Example@123。
[HUAWEI] pki realm abc [HUAWEI-pki-realm-abc] quit [HUAWEI] pki import-certificate local realm abc pem filename abc_local.pem [HUAWEI] pki import-certificate ca realm abc pem filename abc_ca.pem [HUAWEI] pki import rsa-key-pair key1 pem privatekey.pem password Example@123
[HUAWEI] ssl policy sslserver type server [HUAWEI-ssl-policy-sslserver] pki-realm abc [HUAWEI-ssl-policy-sslserver] version tls1.2 [HUAWEI-ssl-policy-sslserver] quit
[HUAWEI] http secure-server ssl-policy sslserver [HUAWEI] http secure-server enable
[HUAWEI] display ssl policy sslserver
------------------------------------------------------------------------------
Policy name : sslserver
Policy ID : 2
Policy type : Server
Cipher suite : ecdhe_rsa_aes128_gcm_sha256
ecdhe_rsa_aes256_gcm_sha384
PKI realm : abc
Version : tls1.2
Cache number : 128
Time out(second) : 3600
Server certificate load status : loaded
CA certificate chain load status : loaded
SSL renegotiation status : enable
Bind number : 1
SSL connection number : 0
------------------------------------------------------------------------------