一.客户描述PC和服务器能ping通AC但是web却登录不上
测试:设置服务器地址为192.168.0.100/24,AC地址192.168.0.2/24,用0.100去ping0.2可以ping通,web登录连接失败,ssh也无法连接。(更换2台电脑等多个浏览器均连接失败)
分析:PC和AC直连可互通,说明连接无异常,询问客户是否近期动过配置,这次登设备web的目的,排除人为更改地址的可能性。
二.进入底层,查看配置,寻找可能存在的问题点
[AC6507S]dis cu
Software Version V200R021C00SPC100
#
http timeout 30
http secure-server ssl-policy default_policy
http secure-server server-source -i Vlanif100
http server enable
------------------------------------------------------------------------------
ssh server-source -i Vlanif100
stelnet server enable
undo telnet server enable
undo telnet ipv6 server enable
telnet server-source -i all
ssh server secure-algorithms cipher aes256_ctr aes128_ctr
ssh server secure-algorithms hmac sha2_256
ssh server key-exchange dh_group14_sha1
ssh client secure-algorithms cipher aes256_ctr aes128_ctr
ssh client secure-algorithms hmac sha2_256
ssh client key-exchange dh_group14_sha1
-------------------------------------------------------------------------------
查看配置后发现http和ssh只能通过vlan100去访问管理,然后修改了两条命令
http secure-server server-source -i Vlanif100改为http secure-server server-source -i all
ssh server-source -i Vlanif100改为 ssh server-source -i all
测试是否可以登录web和ssh,发现还是不行,虽然这时候知道是在配置上做了限制,但是一时没找到,只得找客服寻求帮助,客服提供了一条命令让我在视图模式下执行mgmt isolate disable再试试,发现根本敲不出来这条命令,然后我自己根据这条线索再看了一遍配置,终于,找到了问题关键。
interface Vlanif1
ip address 192.168.0.2 255.255.255.0
#
interface Vlanif100
ipv6 enable
ip address 10.12.65.12 255.255.255.224
management-interface
#
interface Vlanif300
ip address 10.12.65.188 255.255.255.192
-----------------------------------------------------------------------------
在vlan100下面多了条命令
management-interface
原来是把vlan100设成管理口了。。。
明白以后我就吧vlan1也加入管理口了
interface Vlanif1
ip address 192.168.0.2 255.255.255.0
management-interface
#
interface Vlanif100
ipv6 enable
ip address 10.12.65.12 255.255.255.224
management-interface
-----------------------------------------------------------------------------
测试web和ssh,发现ie登录卡死,谷歌,360均打不开
ie能打开是因为我提前做了调整,但是卡死
打开ie-Internet选项-高级-ssl3.0勾上-应用
然后让客户下了个火狐,就能正常登了。
我登上去以后就找到我在底层做的配置了,就是这个,管理面隔离,原来只加了vlan100,我加了vlan1,本来在找到问题之前是想让他有vlan100地址来试的,但是他也不知道,只能作罢,要不然早解决了(笑哭)
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)