
简介锐捷路由器WEB配置指导手册是一份官方技术文档定位为RGOS用户配置指导系列中的WEB配置分册主要面向企业网络管理员、IT运维人员以及刚接触锐捷设备的初学者用于解决通过图形化Web界面配置路由器时遇到的入口、菜单逻辑和参数含义不明等问题。资源包内共1个文件类型为PDF容量约1.51MB适合在电脑、平板等设备上直接阅读检索。自发布以来已有1093人学习下载常用于设备调试与知识查阅。手册内容覆盖进入Web管理、管理设置及完整菜单项说明并重点展开快速配置、LAN/WAN口设置、端口监控、线路检测、防火墙与病毒防御、防攻击、ARP安全、DNS与路由设置等模块既展示了常规接入和上网配置流程也兼顾网络安全防护策略整体目录层级详细便于按需跳转。对于需要部署锐捷路由器、排查网络异常或梳理Web配置项对应功能的用户这份资料能提供直观的操作指引和参数解释作为日常运维参考价值较高。1. 锐捷路由器WEB配置先打开浏览器把路由器的“控制面板”摸清“锐捷路由器WEB配置”听起来是件不太需要技术含量的事插根网线浏览器打开点几下总该行。可真正在机房摸过锐捷设备的人知道WEB界面里的“应用”和“保存配置”是两个动作NAT在不同型号上叫“端口转发”也叫“虚拟服务器”改完LAN地址电脑瞬间断线才是常态。这套配置方式本质是通过浏览器操作设备的图形管理界面底层仍然调用命令行只是把命令封装成了表单。它适合不想背命令的新手快速开局也适合老手在巡检时快速核对接口状态。这篇内容按“连得上、配得通、发得出去、排得了障”的顺序展开目标只有一个让你在现场用最短路径把一台锐捷路由器从开箱变成可用。2. 锐捷路由器WEB访问的三步连通默认地址、电脑IP与浏览器口径2.1 默认登录地址与账号密码设备贴纸、Reset按键与常见组合先把最容易卡住的问题解决掉路由器上电后WEB界面到底在哪个地址锐捷路由器的型号跨度很大答复必须说“不定”。设备底部的铭牌或快速安装指南上通常印着管理地址常见的是192.168.1.1或192.168.100.1部分老型号还可能落在10.x网段。无论地址是什么共同点是管理地址和电脑网卡必须在同一网段否则浏览器永远只能转圈。登录账号密码同样没有唯一标准。新设备常见组合是admin/admin也有admin/ruijie个别新固件出厂是admin加空密码首次登录会强制要求修改。不同批次固件差异很大最稳妥的口径是先用铭牌上的账号试试不过再考虑Rest。你要注意登录框旁边的“忘记密码”入口大部分锐捷WEB界面并没有因为恢复密码的办法只有一个——通电状态下用卡针顶住Reset键五到十秒等系统指示灯重新快闪后松开设备恢复出厂。Reset键是最后的后悔药但它不挑食会把WAN口、LAN口、DHCP、NAT全部恢复到出厂状态。没有先备份配置的情况下按Reset等于把一台已经调好的设备打回原形。所以不到万不得已不要动它尤其是生产环境里那台设备的配置可能是前任工程师花了两周才调通的。2.2 电脑先配好管理网段一条命令快速上线WEB配置的第一步经常不是打开浏览器而是让电脑能和管理地址对话。大多数锐捷路由器默认开DHCP插上LAN口十几秒就能分到地址但如果设备被重置过或者之前配置里关了DHCP你就得手动给电脑一个同网段地址。Windows下用管理员PowerShell执行# 把“以太网”口临时设为静态地址前三个数字和管理网关一致 netsh interface ip set address name以太网 static 192.168.1.2 255.255.255.0 192.168.1.1 # 验证能不能ping通管理地址 ping -n 4 192.168.1.1这里参数的含义是给电脑分配192.168.1.2掩码255.255.255.0网关暂时写192.168.1.1。为什么要写网关因为本地访问管理地址本身不需要网关但若路由器前面的WAN已经通网想从电脑出去就得靠这条网关。如果这台电脑以前是自动获取IP的执行前先记下原来的配置改完WEB配置后还要改回来。Linux笔记本更简单直接用ip命令# 给enp2s0口配一个和管理网段同段的地址enp2s0换成你自己的网卡名 sudo ip addr add 192.168.1.2/24 dev enp2s0 sudo ip link set enp2s0 up ping -c 4 192.168.1.1为什么不能给电脑填192.168.1.1因为那是路由器管理地址两个设备抢同一个IP必然冲突网页有时能打开有时打不开属于典型的IP冲突“玄学”。填完地址后ping管理IP时留意一下返回的TTL值锐捷路由系统的ICMP回包通常TTL是64如果ping不通先去查网卡和路由器LAN口之间的物理链路别急着怀疑WEB配置。2.3 浏览器访问口径HTTP、HTTPS与自签证书的红色警告地址配通后浏览器输入http://192.168.1.1或https://192.168.1.1。新版锐捷固件默认启用HTTPS并且用的是设备自签证书浏览器大概率会弹红色警告“您与该站点的连接不是私密连接”。这是正常现象不是故障。正确的处理方式是点击“高级”选择“继续前往192.168.1.1不安全”。如果用的是新版Chrome这种“继续前往”选项可能被隐藏得很深甚至没有那就换Edge或Firefox或者直接改用HTTP访问。想彻底消除警告必须先登录WEB后在证书管理里导入自己的服务器证书出厂自签证书不可能预先被浏览器信任这属于网络设备WEB的通行做法。少数锐捷型号把WEB服务绑在特定接口上比如只有“管理口”或VLAN 1的接口才监听80/443。如果你把电脑插在LAN口但始终无法访问去检查一下设备说明书里“WEB管理接口”的范围。还有一种情况是WEB服务被之前的运维关了这时候只能先通过Console进命令行执行enable service web-server或web-service enable这类命令打开服务——不同版本命令有差异但思路是同一个WEB服务没有在监听浏览器再折腾也进不去。下面是两个出现频率最高的访问异常形态浏览器现象常见原因第一处置动作连接超时电脑与路由器不在同网段或WEB服务被关闭配好同网段地址后ping管理IP红色证书警告设备出厂自签证书选择“继续前往”复位后查看证书指纹是否一致3. WEB配置核心链路WAN口连通、LAN子网和DHCP地址池3.1 先看系统状态页不要上来就点“快速配置”登录WEB以后最不该做的事情就是直接点“快速配置向导”一路下一步。你先花一分钟打开“系统状态”或“设备概况”页面它通常会展示设备名称、软件版本、运行时间、CPU/内存占用以及每个接口的物理状态。这些信息是后面判断问题的基线WEB显示有IP但CPU持续100%和完全正常的设备排查方向完全不同。锐捷路由器在WEB里的功能菜单会因设备模式不同而变化。如果这台设备当前运行在“交换模式”或“网关一体机模式”菜单里可能没有WAN口配置和静态路由只有运行在“路由模式”下NAT、端口映射、路由表这些项目才齐全。第一次接触某台锐捷设备时先确认当前模式和软件版本再按图索骥找菜单。版本号的差异往往决定同一功能在不同设备上的叫法这一点后面会反复踩到。3.2 WAN口接入方式PPPoE、静态IP、DHCP三个主选项WAN口配置一般在“网络配置”下菜单名称可能是“WAN口”或“广域网接口”核心是一个下拉列表让你选择上网方式。三种方式的场景和参数如下接入方式常见场景必填参数容易翻车的点静态IP运营商给了固定IPIP、掩码、网关、DNSDNS只填网关地址会导致域名解析异常DHCP上层光猫或上级路由已拨号无需填写获取到的网关可能与管理地址冲突PPPoE宽带拨号或认证专线用户名、密码、MTUMTU用1500会丢大包应为1492以PPPoE为例WEB上的操作顺序一般是选择WAN口连接方式选PPPoE填入运营商给的账号密码MTU填1492点“应用”。不要觉得MTU是高级参数就放着不动PPPoE在以太网报文上额外增加8字节的PPP头部WAN口如果继续用1500实际链路承载不了超大帧结果就是拨号显示成功网页却总是打不开或频繁掉线。把MTU改成1492后大包能正常过属于WEB配置里排障率很高的一条调整项。配完WAN口不要急着测网页先回到系统状态页看有没有拿到IP。PPPoE拨号失败时锐捷WEB的诊断页面或日志区通常会有“认证失败”“用户名或密码错误”之类的提示。静态IP接入时还要确认一个细节运营商给的网关地址和子网掩码是否和你填的一致掩码配宽了会产生路由混乱配窄了直接不通这类问题WEB界面不会自动纠正。3.3 LAN子网与DHCP地址池修改网关之前先想好后路LAN配置管理的是内网地址段。默认的192.168.1.1/24只适合小环境我一般习惯改成190.168.1.1之类更不常用的网段目的只有一个避免和新接入的上层网络冲突。你想想公司里如果上级光猫也是192.168.1.1锐捷路由器管理地址再设成192.168.1.1两个设备在同一个局域网段里抢网关终端上网就会时好时坏表现非常像“玄学故障”。WEB里的LAN设置要一起看两个项目路由器LAN口地址和DHCP地址池。地址池建议留出两头前50个或前100个地址不做动态分配固定给服务器和网络设备DHCP池从192.168.10.101开始分配。这样做的好处是服务器IP永远稳定不会和管理员手工填的地址撞车。DHCP租期默认3600秒就行办公环境不建议改成“永久”否则终端大批更换网卡时地址回收不及时。最重要的一点修改LAN网关地址后你当前的电脑和路由器就不同网段了。WEB页面会显示保存成功但你的浏览器立即断线。这不是设备坏了只是电脑还在旧地址段里。处理办法是重启电脑网卡或者手动把地址改成新网段再访问。现场常有人一断线就按Reset把整个配置清了属于最可惜的操作。3.4 静态路由有第二个网段时要会填的字段当网络不只是路由器直连的一个LAN网段下面还有三层交换机扩展出来的其他网段时WEB里的“静态路由”就成了必填项。举个例子锐捷路由器LAN口是192.168.1.1/24接了一台核心交换机的上联口192.168.1.254而交换机下还挂着192.168.20.0/24的办公网段。办公网段的电脑要把数据发到路由器交换机需要把报文转给路由器路由器要把应答报文发回办公网段它就一定得有去往192.168.20.0/24的路由。WEB界面填静态路由时字段通常是目的IP / 目标网段192.168.20.0子网掩码255.255.255.0下一跳 / 网关192.168.1.254出接口LAN口这段配置对应的命令行形式是Ruijie enable Ruijie# configure terminal Ruijie(config)# ip route 192.168.20.0/24 192.168.1.254为什么下一跳写192.168.1.254而不是交换机的管理地址192.168.20.1因为下一跳必须是本设备直连网段内的地址。路由器要从LAN口把报文送出去必须能在ARP表里找到下一跳的MAC地址。下一跳设在192.168.20.1路由器LAN口根本不在那个网段ARP永远找不到路由就会一直处于无效状态。WEB界面填静态路由时常见的坑就是把下一跳理解成“目标网络里的任意地址”这是方向性错误。另外静态路由配置后界面里出现的路由表项可能显示“活跃”或“生效”状态。如果显示“失效”优先检查下一跳是否可达。锐捷WEB里也能通过“系统诊断—路由表”看当前活跃路由这比凭记忆判断要可靠得多。4. 用WEB配置把内网服务发布到公网NAT与端口映射实操4.1 端口映射的三组必填参数协议、外部端口与内部IP内网有一台OA服务器或摄像头录像机需要被外部访问时端口映射是WEB配置里使用频率最高的功能。在锐捷WEB中这个功能的入口名称多变有的叫“端口转发”有的叫“虚拟服务器”有的归在“安全策略—NAT”里。名称不同填写的要素是固定的协议类型TCP/UDP/全部、外部端口公网侧端口以及内部服务器的IP和端口。举一个具体例子内网OA服务器地址192.168.10.10服务端口8080你想让公网用户通过80端口访问在WEB里应该这样建立规则协议TCP公网端口80内网主机192.168.10.10内网端口8080。保存后外部访问http://你的公网IP:80时路由器会把流量转发给192.168.10.10的8080端口。很多人填错在“内网端口”上WEB表单里如果已经有一个“内部端口”字段默认值是80你只改了目标IP却忘了改内部端口结果路由器把报文转给192.168.10.10的80端口而OA服务监听的是8080外部自然访问不了。保存之前养成一个习惯把这条映射读成一句完整的话“公网80进转内网192.168.10.10的8080”和WEB里填的逐一对照这类问题能少一半。4.2 源NAT和目的NATWEB里不叫“NAT”的地方也是NAT有读者会问我的WEB页面里找不到“NAT”这个选项是不是设备不支持NAT不是。锐捷WEB通常把源NAT隐藏得很深WAN口一旦配置成PPPoE或静态IP内网主机访问公网时系统默认自动执行的源地址转换。你不需要手动去加一条“内网全部地址转换到WAN口公网IP”的规则加了的后果反而可能造成双重NAT让端口映射的回程流量路径变得不可控。端口映射本质上就是目的地址转换路由器收到去往公网IP某个端口的流量把目的地址改写成内网服务器地址并转发。WEB配置把它包装成“端口映射”的表单原理还是NAT。理解了这层关系排查时就多一个维度WEB里配置规则显示“已生效”不代表实际转发就一定成功因为NAT规则匹配取决于入接口、源地址、目的端口等多个条件。规则写宽了或写窄了都不会有明确报错表现就是链路不通。4.3 DMZ主机什么时候能用什么时候别用DMZ功能在锐捷WEB里同样挂在NAT相关区域意思是把一条特殊规则之外的所有入站流量都转发给指定主机。它看起来比端口映射省事不用一条一条添加80、443、3389一条DMZ规则全部搞定。但省事背后是极大的暴露面DMZ主机的所有端口都对公网开放如果该主机没有独立防火墙或安全策略就会被扫描工具盯上。我的建议是除非临时调试并且你能确认这台主机只需要对外提供明确的一两个端口否则不要用DMZ替代端口映射。WEB配置DMZ时如果无法避免至少配合访问控制列表把允许访问的源IP限定到固定的几个地址。配置上多写两条比日后再去救火划算得多。4.4 端口映射填了不生效从内到外的四条排查路径端口映射是WEB配置里故障率最高的功能规则填“正确”也不一定通。故障发生时的排查层次要由内到外从内网直接访问服务器的目标端口确认服务本身没挂。从路由器侧诊断工具里ping服务器的内网IP如果WEB里有telnet或抓包工具再做一次TCP端口连通性测试。检查从路由器到服务器的链路之间是否有交换机端口隔离或私有VLAN有些接入交换机开启了端口隔离路由器过来的报文会被静默丢掉。从外部网络做回程验证。如果运营商没有分配公网地址而是把用户放在运营商级NAT后面你WEB里映射的所谓“公网IP”根本不是真正的公网IP外部自然不可能访问到你的服务。最后一条在如今不少宽带环境里是现实存在的。看到WEB状态页WAN口有地址就以为是公网IP其实是运营商下发的私网地址端口映射怎么填都是白搭。确认办法很简单看WAN口获取到的地址是不是落在保留网段再对比“检测IP”类工具显示的公网出口IP不一致就说明中间还隔了一层NAT。5. 锐捷路由器WEB配置高频排障页面打不开、保存失效、升级翻车5.1 管理页面打不开IP能ping通但浏览器超时现象电脑能连续ping通管理地址但浏览器访问一直转圈最终提示无法访问。原因最常见的是WEB服务没有监听80或443端口。部分锐捷型号出厂默认只开放HTTPS你输入的是http://浏览器访问的是80端口端口没服务自然超时。另一种情况是WEB管理服务被关闭或绑定到了指定接口你插的LAN口不在管理接口列表里。解决先用https://管理地址访问一次排除协议问题。若还不行通过Console线登录命令行执行开启Web服务的命令。锐捷不同版本命令不一样常见有enable service web-server或web-service enable两种写法开启后再次访问。注意HTTP服务长时间开启有安全风险排查完可以按需关闭。5.2 登录后看不到配置项或提示权限不足现象管理员账号密码输入正确页面里却没有网络配置、NAT这些菜单只有系统状态和诊断工具。原因锐捷WEB的账号分不同权限等级普通权限账号只能看状态不能改配置另一个可能是设备同时运行了多个管理会话达到会话数上限后新登录被锁成只读。解决确认登录用户名是admin。如果用的是被授权账号需要管理员在后台给账号增加“管理”权限。会话数超限时等待旧会话超时自动释放不要反复开新页面去抢登录越抢越进不去。5.3 页面提示“应用成功”但重启后配置丢失现象WEB上每一项配置都正确填写点击应用后状态页立即生效但设备一断电重启所有修改回到之前状态。原因锐捷WEB把运行配置和启动配置分成了两步。你点的“应用”只是让配置在内存里生效断电后内存清空必须另外点“保存配置”才能把运行配置写入启动配置文件。这是WEB配置里最常见也最血的坑不是设备坏了。解决把“保存配置”变成肌肉记忆。每完成一组修改确认页面提示“保存到启动配置文件成功”再继续下一步。特别提醒升级固件和改管理地址之前一定要先做一次保存否则重启回退会让人怀疑人生。5.4 固件升级失败指示灯全亮或设备无法启动现象WEB“系统升级”页面上传系统镜像文件进度条卡住或显示成功但重启后设备起不来管理地址彻底失联。原因上传了不兼容的固件版本或者升级过程中断电导致引导区写入不完整。锐捷设备升级时会校验镜像文件但文件本身版本不对或文件在传输中被截断校验过程可能不会善意地给出明确提示页面断线后你完全失去Web入口只能靠硬件复位进引导区恢复。解决升级前先准备两样东西现有版本可用的系统镜像文件以及一份当前配置的备份。升级失败后通过引导区恢复模式重新加载原版本镜像通常可以救回设备。不同型号进入恢复模式的方式不同有的要求在开机时按住Reset并观察指示灯节奏有的是通过Console看到“CtrlB”提示时按键中断启动流程。这里能给的现场建议是网络设备升级不是“新版一定更好”求稳比求新重要WEB能成功升级不代表新版本在你现有硬件上能正常发挥第一条血泪经验就是保留老版本镜像让你有后悔药可吃。5.5 WAN口显示已连接但网页打不开现象WEB状态页显示WAN口已获取IP电脑能登录微信或QQ但浏览器打开网页超时域名解析不出来。原因大概率是DNS配置不对。WAN口自动获取IP时WEB配置里有人把DNS手动改成了路由器LAN口地址而路由器上并没有运行DNS转发服务电脑发出的域名解析请求发给路由器路由器没有人应答浏览器就一直转圈。另一个原因是默认路由没有被正确添加或静态路由把默认路由覆盖掉了。解决进入WAN口配置把DNS改为自动获取或直接填写公共DNS地址。再进入路由表查看确认有一条0.0.0.0/0的默认路由指向WAN口网关。WEB界面通常有“诊断—路由表查看”的入口不用命令行就能看到当前活跃路由这比反复测试网页要快得多。6. 最后说点实操经验把WEB配置当入口把配置备份当护栏前面讲的操作目标是让你能通过WEB把设备调通但有一条习惯我希望你能照做每一次WEB配置前先导出配置文件。锐捷WEB里通常在“系统管理—配置备份/恢复”路径下选择导出或备份把当前配置保存成一个文本文件。我给文件命名的习惯是型号-日期-备注.txt比如RG-EG-2025-06-01-before-lan-change.txt这样回头想找某个时间点的状态时不会面对一堆连日期都没有的文件无从下手。配置备份不只是为了防设备损坏更是为了让你敢于在WEB页面上做修改。没有备份时改一个不熟悉的参数心里总是悬着有了备份最坏的情况也只是恢复之前的状态。这就相当于给每一次WEB操作都留了还原点和写代码提交版本控制是同一个道理。WEB配置完成后我还习惯做最后一道验证用命令而不是只看界面显示# SSH登录路由器检查WEB里的配置是否真正落到了运行配置 Ruijie enable Ruijie# show ip route Ruijie# show running-config | include ip route Ruijie# show interface gigabitEthernet 0/0 | include line protocolshow ip route看路由表show running-config看当前运行配置这两条命令能帮你确认WEB页面上显示的“已生效”是否真的在系统底层生效。没有必要把整本命令行手册背下来但这两个命令值得记住它们能让你在WEB界面和真实网络之间建立确定性而不是靠感觉判断网络通不通。我刚用锐捷设备的头几年一直觉得WEB配置是给新手准备的初级工具后来在交付现场经历过几次“改完没保存断电后配置全丢”的尴尬才明白工具没有高下之分关键是使用工具的人有没有留好后路。从那以后每次WEB操作我都会先问自己三件事当前配置备份了吗要改的参数和现有哪些配置冲突保存配置点了吗这三句话帮我避开了多数的现场翻车。希望这套思路也能帮你在路由器的WEB配置上少走弯路。本文还有配套的精品资源点击获取