02-Web概述
本章节下载: 02-Web概述 (400.27 KB)
Web网管页面共分为:导航栏、配置区、辅助区三部分,如下图所示。
图1-1 Web网管初始页面
(1)导航栏 |
(2)配置区 |
(3)辅助区 |
· 导航栏:以导航树的形式组织设备的Web网管功能菜单。用户在导航栏中可以方便的选择功能菜单,选择结果显示在配置区中。
· 辅助区:辅助区的左侧用于显示当前配置区的页面在导航栏中的路径;右侧提供<保存>按钮可以快速保存当前配置,提供<帮助>按钮可以查看Web网管的版本和帮助信息,并提供<退出>按钮可以退出Web网管登录。
设备不支持的Web网管功能不会显示在Web网管导航区,请以设备的实际情况为准。
Web网管用户的级别由低到高分四级:Visitor、Monitor、Configure和Management。高级别用户具有低级别用户的所有操作权限。
· Visitor:处于该级别的用户可以进行Ping和Trace Route操作,但不能从设备读取任何数据,也不能对设备进行任何设置。
· Monitor:只能从设备读取数据,而不能对设备进行任何设置。
· Configure:可以从设备读取数据,并对设备进行配置,但是不能对设备进行软件升级、添加/删除/修改用户、备份/恢复配置文件等操作。
· Management:可以对设备进行任何操作。
Web网管功能的具体说明如下表所示。
表1-1 Web网管功能说明
菜单/页签 |
||||||||
显示AP的查询信息,包括无线服务、连接历史、射频、详细信息 |
||||||||
Web闲置超时时间 |
显示、设置Web的闲置超时时间 |
|||||||
显示Web、FTP和Telnet用户的概要信息 |
||||||||
创建Web、FTP和Telnet用户 |
||||||||
修改Web、FTP和Telnet用户信息 |
||||||||
删除Web、FTP和Telnet用户 |
||||||||
显示、刷新SNMP的配置信息和统计信息 |
||||||||
显示SNMP团体的信息 |
||||||||
显示SNMP组的信息 |
||||||||
显示SNMP用户的信息 |
||||||||
显示SNMP Trap功能的使能状态和目标主机的信息 |
||||||||
设置SNMP Trap功能的使能状态,新建、修改、删除目标主机 |
||||||||
显示SNMP视图的信息 |
||||||||
MAC地址 |
显示MAC地址信息 |
|||||||
新建、删除MAC地址 |
||||||||
显示、设置MAC地址老化时间 |
||||||||
显示设备上的所有VLAN及其端口信息 |
||||||||
ARP管理 |
ARP表 |
显示ARP表的信息 |
||||||
显示免费ARP功能的配置信息 |
||||||||
设置免费ARP功能 |
||||||||
ARP防攻击 |
显示ARP Detection功能的配置信息 |
|||||||
显示固定源MAC攻击检测、ARP主动确认、ARP源MAC一致性检查功能的配置信息 |
||||||||
设置固定源MAC攻击检测、ARP主动确认、ARP源MAC一致性检查功能 |
||||||||
显示全局和VLAN内的IGMP Snooping配置信息,查看IGMP Snooping组播表项信息 |
||||||||
在全局和VLAN内配置IGMP Snooping |
||||||||
IPv4路由 |
显示IPv4激活路由表信息 |
|||||||
创建IPv4静态路由 |
||||||||
删除IPv4静态路由 |
||||||||
IPv6路由 |
显示IPv6激活路由表信息 |
|||||||
创建IPv6静态路由 |
||||||||
删除IPv6静态路由 |
||||||||
DHCP服务器 |
显示DHCP服务的状态,显示DHCP地址池的信息,显示接口DHCP服务器状态,显示在用地址信息 |
|||||||
设置DHCP服务的使能状态,新建、修改、删除DHCP地址池,修改接口DHCP服务器状态 |
||||||||
DHCP中继 |
显示DHCP服务的状态和DHCP中继的高级配置信息,显示服务器组的信息,显示接口的DHCP中继功能状态,查看DHCP中继用户信息 |
|||||||
设置DHCP服务的状态和DHCP中继的高级配置信息,新建、删除服务器组,修改接口DHCP中继功能的状态 |
||||||||
显示DHCP Snooping功能的状态,显示端口的信任属性,查看SHCP Snooping用户信息 |
||||||||
设置DHCP Snooping功能的状态,修改端口的信任属性 |
||||||||
链路聚合 |
显示 |
显示聚合接口的信息,以及聚合接口中端口成员的信息 |
Monitor |
|||||
创建 |
创建链路聚合组 |
Configure |
||||||
修改 |
修改链路聚合组 |
Configure |
||||||
删除 |
删除链路聚合组 |
Configure |
||||||
LACP |
显示 |
显示使能了LACP协议的端口的信息和对端端口信息 |
Monitor |
|||||
设置 |
设置LACP协议优先级 |
Configure |
||||||
LLDP |
端口设置 |
查询和配置端口上的LLDP状态和工作模式 |
Configure |
|||||
全局设置 |
配置和修改端口上的LLDP参数 |
Configure |
||||||
全局信息 |
查看LLDP的本地信息和统计信息 |
Configure |
||||||
邻居信息 |
查看邻居信息 |
Configure |
||||||
显示DDNS的信息 |
||||||||
Client信息 |
||||||||
显示PPPoE会话的概要信息和统计信息 |
||||||||
执行对IPv4地址或主机名的Ping操作并显示执行结果 |
||||||||
执行对IPv6地址或主机名的Ping操作并显示执行结果 |
||||||||
执行Trace Route操作并显示执行结果 |
||||||||
AP设置 |
显示设备配置的AP相关信息,包括AP名称、IP地址、序列号、型号、状态 |
|||||||
新建AP,修改AP的相关配置 |
||||||||
自动AP设置 |
显示启用自动AP设置功能后,自动发现AP的相关信息,包括AP名称、序列号、型号、IP地址 |
|||||||
使能自动AP设置 |
||||||||
AP组管理 |
显示AP组管理的相关信息 |
|||||||
新建、设置AP组管理 |
||||||||
接入服务 |
||||||||
新建、设置接入服务,绑定接入服务和AP射频,添加MAC认证列表 |
||||||||
转发策略 |
||||||||
Mesh服务 |
Mesh服务 |
显示Mesh服务,包括详细信息、服务状态及绑定状态 |
||||||
新建、设置Mesh服务,包括安全设置 |
||||||||
Mesh策略 |
显示Mesh策略 |
|||||||
Mesh全局设置 |
显示Mesh全局设置,包括基本配置、动态信道选择方式和Mesh Portal服务 |
|||||||
设置Mesh全局设置,包括基本配置、动态信道选择方式和Mesh Portal服务 |
||||||||
Mesh信道优化操作 |
显示Mesh网络中的射频信息和信道切换记录 |
|||||||
配置Mesh网络中的信道优化 |
||||||||
Mesh链路监控 |
显示Mesh链路的状态信息 |
|||||||
显示、刷新Mesh链路的状态信息 |
||||||||
Mesh链路测试 |
显示Mesh链路测试结果 |
|||||||
对Mesh网络进行链路测试、刷新Mesh链路测试结果 |
||||||||
显示客户端信息,包括客户端MAC地址、BSSID、VLAN ID、宿主和漫游方向 |
||||||||
设置速率,包括MCS索引设置 |
||||||||
显示或刷新AP的状态,包括信道状态、邻居信息、历史信息 |
||||||||
对AP的天线进行设置 |
||||||||
802.11a设置 |
显示5GHz射频上频谱分析功能的设置情况 |
|||||||
对5GHz射频上频谱分析功能进行设置 |
||||||||
802.11bg设置 |
显示2.4GHz射频上频谱分析功能的设置情况 |
|||||||
对2.4GHz射频上频谱分析功能进行设置 |
||||||||
显示全局802.1X和端口802.1X的相关信息 |
||||||||
设置全局802.1X和端口802.1X特性 |
||||||||
Portal认证 |
配置Portal服务器 |
显示Portal服务的配置信息 |
||||||
新建、删除Portal服务的相关配置 |
||||||||
显示ISP域的配置信息 |
||||||||
显示ISP域AAA认证方法的配置信息 |
||||||||
设置ISP域的AAA认证方法 |
||||||||
显示ISP域AAA授权方法的配置信息 |
||||||||
设置ISP域的AAA授权方法 |
||||||||
显示ISP域AAA计费方法的配置信息 |
||||||||
设置ISP域的AAA计费方法 |
||||||||
本地EAP服务 |
显示本地EAP服务的配置信息 |
|||||||
设置本地EAP服务 |
||||||||
新建、修改、删除、使能/去使能用户方案 |
||||||||
PKI实体 |
显示PKI实体的信息 |
|||||||
PKI域 |
显示PKI域的信息 |
|||||||
显示PKI域的证书信息,查看证书的详细内容 |
||||||||
AP监控 |
显示AP的工作模式 |
|||||||
设置AP的工作模式 |
||||||||
设置入侵检测,包括泛洪攻击检测、spoof攻击检测和weak-iv攻击检测 |
||||||||
显示授权IP的配置信息,以及所引用的IPv4和IPv6 ACL的规则列表信息 |
||||||||
显示IPv4 ACL的配置信息 |
||||||||
删除IPv4 ACL或其规则 |
||||||||
显示IPv6 ACL的配置信息 |
||||||||
删除IPv6 ACL或其规则 |
||||||||
显示无线服务质量,包括SVP报文映射、CAC策略、射频EDCA和用户EDCA |
||||||||
设置无线服务质量,包括SVP报文映射、CAC策略、射频EDCA和用户EDCA |
||||||||
显示射频信息,包括WMM状态和射频详细信息 |
||||||||
显示射频信息,包括WMM状态和射频详细信息,清空射频信息 |
||||||||
显示客户端信息,包括WMM状态和客户端详细信息 |
||||||||
显示客户端信息,包括WMM状态和客户端详细信息,清空客户端信息 |
||||||||
显示QoS策略的配置信息 |
||||||||
创建QoS策略 |
||||||||
设置QoS策略中类和流行为的对应关系 |
||||||||
显示端口上应用QoS策略的配置信息 |
||||||||
删除端口上的QoS策略应用 |
||||||||
显示在无线接口上应用QoS策略的配置信息 |
||||||||
双AC备份 |
显示备份AC地址、快速备份的设置情况 |
|||||||
设置备份AC地址、快速备份 |
||||||||
显示AP当前主备状态 |
||||||||
显示AP的常发模式 |
||||||||
可以对AP的常发模式进行切换 |
||||||||
AP设置 |
AP版本 |
显示AP版本,包括AP型号和软件版本 |
||||||
配置AP版本匹配、配置AP版本升级 |
||||||||
AP型态切换 |
显示AP型号和IP地址 |
|||||||
AP形态切换 |
||||||||
AP预配置 |
显示AP预配置、非AP预配置、全局AP预配置的设置情况 |
|||||||
设置AP预配置、非AP预配置、全局AP预配置 |
||||||||
BAS AC设置 |
显示AS AC的设置情况 |
|||||||
将AC配置为BAS AC,并设置BAS AC参数 |
||||||||
VLAN池 |
显示VLAN池信息,各VLAN ID对应的在线客户端数及VLAN池绑定信息 |
|||||||
创建VLAN池,并设置VLAN池的参数 |
||||||||
访客隧道 |
显示访客隧道的配置以及访客隧道的状态 |
Monitor |
||||||
设置AC类型及访客隧道的参数 |
Configure |
|||||||
Bonjour网关 |
Bonjour网关 |
开启Bonjour网关功能,并配置Bonjour网关的参数 |
Monitor |
|||||
显示Bonjour网关的设置情况 |
Configure |
|||||||
Bonjour策略 |
配置Bonjour策略 |
Monitor |
||||||
显示Bonjour策略的设置情况 |
Configure |
|||||||
Bonjour服务 |
显示AC发现的Bonjour服务信息 |
Monitor |
||||||
Hotspot2.0服务 |
查询和配置Hotspot2.0策略 |
Configure |
||||||
显示、修改IKE全局参数 |
||||||||
显示IKE DPD的信息 |
||||||||
显示IKE对等体的信息 |
||||||||
新建、修改、删除IKE对等体 |
||||||||
显示IKE安全提议的信息 |
||||||||
新建、修改、删除IKE安全提议 |
||||||||
显示IKE安全联盟的信息 |
||||||||
删除IKE安全联盟 |
||||||||
显示Root虚拟设备的接口上应用IPSec策略组的情况 |
||||||||
设置在Root虚拟设备的接口上应用、取消应用IPSec策略组 |
||||||||
显示IPSec安全提议的信息 |
||||||||
新建、修改、删除IPSec安全提议 |
||||||||
显示IPSec安全策略模板的信息 |
||||||||
新建、修改、删除IPSec安全策略模板 |
||||||||
显示IPSec安全策略的信息 |
||||||||
新建、修改、删除IPSec安全策略 |
||||||||
显示IPSec安全联盟的信息 |
||||||||
删除IPSec安全联盟 |
||||||||
显示IPSec的报文统计信息 |
||||||||
清零IPSec的报文统计信息 |
||||||||
SSL VPN |
用户信息显示 |
在线用户 |
显示SSL VPN在线用户信息 |
Monitor |
||||
将SSL VPN在线用户强制下线 |
Configure |
|||||||
历史信息 |
显示SSL VPN历史用户信息 |
Monitor |
||||||
用户添加 |
显示本地用户信息 |
Monitor |
||||||
新建、修改、删除本地用户 |
Configure |
|||||||
用户导入 |
设置批量导入本地用户 |
Configure |
||||||
用户组配置 |
显示用户组信息 |
Monitor |
||||||
新建、修改、删除用户组 |
Configure |
|||||||
界面定制 |
页面信息 |
显示SSL VPN登录页面和服务页面信息的配置信息 |
Monitor |
|||||
设置SSL VPN登录页面和服务页面信息 |
Configure |
|||||||
登录页面Logo |
设置SSL VPN登录页面Logo |
Configure |
||||||
服务页面Logo |
设置SSL VPN服务页面Logo |
Configure |
||||||
服务页面背景 |
设置SSL VPN服务页面背景 |
Configure |
||||||
界面文件定制 |
显示SSL VPN界面完全定制的配置信息 |
Monitor |
||||||
设置SSL VPN界面完全定制 |
Configure |
|||||||
Web代理 |
显示Web代理服务器资源信息 |
Monitor |
||||||
新建、修改、删除Web代理服务器资源,配置Web代理服务器资源的单点登录功能 |
Configure |
|||||||
TCP应用配置 |
远程访问服务 |
显示远程访问服务资源信息 |
Monitor |
|||||
新建、修改、删除远程访问服务资源 |
Configure |
|||||||
桌面共享 |
显示桌面共享服务资源信息 |
Monitor |
||||||
新建、修改、删除桌面共享服务资源 |
Configure |
|||||||
电子邮件 |
显示电子邮件服务资源信息 |
Monitor |
||||||
新建、修改、删除电子邮件服务资源 |
Configure |
|||||||
Notes服务 |
显示Notes邮件服务资源信息 |
Monitor |
||||||
新建、修改、删除Notes邮件服务资源 |
Configure |
|||||||
TCP服务 |
显示通用TCP服务资源信息 |
Monitor |
||||||
新建、修改、删除通用TCP服务资源 |
Configure |
|||||||
IP网络配置 |
全局配置 |
显示IP网络资源全局参数的信息 |
Monitor |
|||||
设置IP网络资源全局参数 |
Configure |
|||||||
主机配置 |
显示主机资源信息 |
Monitor |
||||||
新建、修改、删除主机资源 |
Configure |
|||||||
固定IP |
显示用户名与固定IP的绑定关系信息 |
Monitor |
||||||
新建、修改、删除用户名与固定IP的绑定关系 |
Configure |
|||||||
预置域名 |
显示预置域名信息 |
Monitor |
||||||
新建、修改、删除预置域名 |
Configure |
|||||||
资源组配置 |
显示资源组信息 |
Monitor |
||||||
新建、修改、删除资源组 |
Configure |
|||||||
基本策略配置 |
域策略 |
显示SSL VPN域的域策略信息 |
Monitor |
|||||
设置SSL VPN域的域策略 |
Configure |
|||||||
缓存策略 |
显示SSL VPN域的缓存策略信息 |
Monitor |
||||||
设置SSL VPN域的缓存策略 |
Configure |
|||||||
公告管理 |
显示SSL VPN域的公告信息 |
Monitor |
||||||
新建、修改、删除公告 |
Configure |
|||||||
认证策略配置 |
本地认证 |
显示SSL VPN域本地认证的配置信息 |
Monitor |
|||||
设置SSL VPN域本地认证 |
Configure |
|||||||
RADIUS认证 |
显示SSL VPN域RADIUS认证的配置信息 |
Monitor |
||||||
设置SSL VPN域RADIUS认证 |
Configure |
|||||||
LDAP认证 |
显示SSL VPN域LDAP认证的配置信息 |
Monitor |
||||||
设置SSL VPN域LDAP认证 |
Configure |
|||||||
AD认证 |
显示SSL VPN域AD认证的配置信息 |
Monitor |
||||||
设置SSL VPN域AD认证 |
Configure |
|||||||
组合认证 |
显示SSL VPN域组合认证的配置信息 |
Monitor |
||||||
设置SSL VPN域组合认证 |
Configure |
|||||||
安全策略配置 |
显示SSL VPN域安全策略的信息 |
Monitor |
||||||
新建、修改、删除安全策略 |
Configure |
|||||||
服务使能 |
显示SSL VPN服务的配置信息 |
Monitor |
||||||
设置SSL VPN服务 |
Configure |
|||||||
表1-2 Web页面常用按钮和图标
对于某些列表显示页面,Web界面提供了列表分页显示功能,如下图所示的列表的下方。当列表中包含较多表项时,用户可以根据需要设置每页显示多少条信息,可以选择查看首页、上一页、下一页、尾页的内容,或者直接跳转到要查看的页。
对于某些列表显示页面,Web界面提供了简单查询和高级查询的功能。当列表中包含较多表项时,用户可以通过查询功能使列表中只显示符合指定查询条件的表项,方便用户的查看。
· 简单查询,在如图1-2所示的列表上方的文本框中输入查询关键字,选择要查询的标题项,单击<查询>按钮即可。如下图所示的例子为查询MAC地址中包含“00e0”的表项。
图1-3 简单查询功能举例
· 高级查询,在如图1-2所示的列表上方单击“高级查询”,弹出“高级查询”的页面,如下图所示。设置高级查询的条件后,单击<确定>按钮,页面即可按照指定的查询条件来显示。
举例说明高级查询功能的使用:ARP表显示页面如图1-2所示,要查看MAC地址以“000f”开头,且IP地址范围为192.168.1.50~192.168.1.59的ARP表项。进行如下操作:
(3) 单击<确定>按钮。此时,页面显示MAC地址以“000f”开头的ARP表项信息。
(6) 单击<确定>按钮。此时,页面显示MAC地址以“000f”开头,且IP地址范围为192.168.1.50~192.168.1.59的ARP表项信息,如下图所示。
对于某些列表显示页面,Web界面提供了简单排序功能。当列表中包含较多表项时,用户可以通过排序显示功能使列表中的表项按照一定的顺序显示,方便用户的查看。
在列表中单击字体颜色为浅蓝色的标题项,可使列表按照该标题项中的内容的升序顺序排序显示。再次单击该标题项,可使列表按照该标题项中的内容的降序顺序排序显示。依此类推。
排序显示时的页面如下图所示,当前排序标题项的右边会出现一个箭头,箭头向上表示升序排序,箭头向下表示降序排序。
图1-8 简单排序显示功能举例(按IP地址降序显示)
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!