Appearance
网口管理
适用版本:DASS5(当前版本)
前提:已登录 DASSConsole;配置本模块需先开启 hms-network 服务
【说明】:用于展示和配置网口信息,提供网口启停控制、网口 IP 修改、安全域设置、虚拟网卡添加等功能。
【入口】:网络 → 网口管理
【注意】接口名称处绿色的图标表示该接口正在使用中;只有网口已连接时才会展示 IP 地址、掩码、网关信息。

功能概述
展示与配置设备的网口信息:网口启停、网口 IP 修改、安全域设置、虚拟网卡添加。
【注意】接口名称处绿色的图标表示该接口正在使用中。
核心价值:设备接入哪个网段、属于哪个安全域都在这里定;它也是"设备为什么连不上"的第一排查点。
使用场景
- 设备首次上电,按现场网段配置网口 IP;
- 多网段接入(生产网 / 管理网)并划分安全域;
- 需要给一个网口附加额外地址(虚拟网卡)。
前置条件
- 已登录;已开启
hms-network服务(网络模块的公共前提); - 清楚目标网段的 IP / 掩码 / 网关;
- ⚠️ 改管理网口前必须准备好本地接入手段(本地网口直连),否则会把自己关在外面。
网口信息
| 字段 | 说明 |
|---|---|
| 接口名称 | 按网口个数依次自动生成 eth0、eth1……,不可修改 |
| 连接状态 | 未连接:网口未插网线,或无线网络未启用;已连接:网口已插网线,或无线已连接 WiFi(热点)但不能上网;Internet:网口已连接且具备上网能力 |
| IP 地址 | eth0 默认 192.168.100.169;eth1 默认 192.168.0.169;wlan0 由所连 WiFi 分配 |
| 子网掩码 | eth 默认 255.255.255.0;wlan 取自所连 WiFi 的网关 |
| 网关 | 默认为空 |
| MAC 地址 | 网卡物理地址 |
| 安全域 | 用于设置 IP 所属的防火墙区域,见下方「安全域」 |
网口启停
【注意】仅有线网口可控制启停。
- 禁用
eth口:网卡禁用并停止该网口; - 禁用
wlan口:网卡禁用并停止该网口和 WiFi 服务模块。
网络设置
【注意】仅有线 / WiFi 网口可设置,拨号、虚拟网卡等方式不可。
- 自动获取 IP:开启 DHCP 动态获取 IP;
- 手动设置 IP:特殊服务器 / 专线设备可配固定地址。IP 掩码必填,网关选填。
安全域
【说明】:安全域是通过安全策略进行认证、授权、访问控制的计算机环境。此处设置安全域,具体控制策略需在「防火墙 → 域间规则」中配置,两者搭配使用。
【操作】:点击相应接口的安全域下拉框,选择对应安全域即可。
| 安全域 | 说明 |
|---|---|
| NONE | 可以和任何区域互通(默认) |
| WAN | 外部网络区域,安全级别低 |
| DMZ | 隔离区,安全级别中等 |
| LAN | 内部网络区域,安全级别高 |

虚拟网卡
【说明】:虚拟网卡用于解决物理网口数量有限、无法直接对应多台设备的问题,添加虚拟网卡可增加直连设备数。
【操作】:点击【添加虚拟网卡】,填写配置信息。
页面上每个网口后面都有一个【添加虚拟网卡...】按钮,点击后跳转到独立的添加页,页面字段:
| 配置项 | 说明 |
|---|---|
| 接口名称 | 自动带出所属网口名称(如 eth0),不可修改 |
| IP 地址 | 必填项 |
| 子网掩码 | 默认值 255.255.255.0 |
填写完点击【确定】按钮即可。返回后可看到相应接口下新增了一条接口信息,命名规则为「所属网口名称:序号」,如 eth0:0。
虚拟网卡所在行的操作列是一个图标形式的【删除】按钮,点击即移除该虚拟网卡。



参数说明
| 项 | 说明 |
|---|---|
| 网口 | 物理网口名称与状态;绿色图标 = 正在使用 |
| IP / 掩码 / 网关 | 该网口的网络参数 |
| 安全域 | 决定该网口归属哪个域,供「本地策略 / 域间规则」引用 |
| 虚拟网卡 | 在已有网口上附加额外地址 |
注意事项
✅ 允许:网口启停、修改 IP、设置安全域、添加虚拟网卡。
❌ 禁止 / 需谨慎:
- ⚠️ 警告 修改当前正在使用的网口 IP 会立刻断连(你的会话就从这个网口进来);
- ⚠️ 注意 安全域划分要与「本地策略 / 域间规则」配套,否则策略没有作用对象;
- ⚠️ 注意 停用网口会让其承载的业务(采集 / 上传 / 管理)一并中断。
示例
把 LAN2 配成管理网段并归入管理安全域:
- 「网络 → 网口管理」→ 选中 LAN2;
- 【网络设置】填 IP
192.168.100.10、掩码255.255.255.0、网关按现场; - 【安全域】把 LAN2 归入
管理域; - 保存后从新地址访问验证;
- 若要收紧访问,再按「本地策略」只放行管理网段访问 8095。
常见问题及解决方法
| 现象 | 原因 | 处置 |
|---|---|---|
| 改完 IP 访问不了 | 网段 / 网关错,或改到了当前使用的网口 | 用本地网口直连改回;改前务必留后路 |
| 网口起不来 | 物理链路未通 / 被占用 | 检查网线与对端交换机 |
| 策略配了不生效 | 网口未归入安全域 | 回到本页设置安全域 |
相关命令/接口
→ 网络模块接口未收录(由 hms-network 服务提供,随服务版本变化);网络排障请结合「诊断」页与「系统服务 → 下载日志」
安全声明
⚠️ 警告 网络参数配错会导致设备失联(现场要跑一趟)。改动前先确认"我还有别的路进来吗"。
帮助中心