AirEngine 9700 通過業務口無法遠程web登錄,能彈出提示“此站點不安全”,點擊“轉到此網頁(不推薦)”,提示“無法訪問此頁面”
1.display ip interface brief 確認設備IP和狀態是up的,PC能ping通
*down: administratively down
^down: standby
(l): loopback
(s): spoofing
(E): E-Trunk down
The number of interface that is UP in Physical is 8
The number of interface that is DOWN in Physical is 0
The number of interface that is UP in Protocol is 6
The number of interface that is DOWN in Protocol is 2
Interface IP Address/Mask Physical Protocol
MEth0/0/1 169.254.1.1/24 up up
NULL0 unassigned up up(s)
Vlanif1 172.16.1.1/24 up up
Vlanif2 unassigned up down
C:/Users/Admin>ping 172.16.1.1
可以正常ping通
2.display http server查看http狀態和端口,是正常開啟的
HTTP server status : Enabled (default: enable)
............
HTTPS server status : Enabled (default: enable)
...............
3.更換瀏覽器測試,使用谷歌,火狐和ie 都不行(滿足手冊提到的瀏覽器版本)
登錄Web網管要求操作系統為Windows7.0、Windows8.0、Windows8.1或Windows10.0。Web系統支持多瀏覽器。
登錄Web網管要求瀏覽器為IE 10.0、IE 11.0、Firefox 61.0~Firefox 66.0或Chrome 64.0~Chrome 73.0。如果瀏覽器版本過低,可能會出現Web頁面顯示異常。
4.查看配置,沒有http acl 以及http server permit interface 對IP和接口做限制
5.通過METH管理口可以正常登陸
6.查到設備默認開啟管理面隔離功能,禁止通過業務口訪問設備管理面。通過mgmt isolate disable命令關閉管理面隔離功能解決
根因
設備為提高網絡安全性,防止攻擊者通過業務網絡對設備管理面造成攻擊默認開啟管理面隔離功能,禁止通過業務口訪問設備管理面。
解決方案
通過mgmt isolate disable命令關閉管理面隔離功能