Skip to content

网口管理

适用版本:DASS5(当前版本)
前提:已登录 DASSConsole;配置本模块需先开启 hms-network 服务

【说明】:用于展示和配置网口信息,提供网口启停控制、网口 IP 修改、安全域设置、虚拟网卡添加等功能。

【入口】:网络 → 网口管理

【注意】接口名称处绿色的图标表示该接口正在使用中;只有网口已连接时才会展示 IP 地址、掩码、网关信息

网口管理

功能概述

展示与配置设备的网口信息:网口启停、网口 IP 修改、安全域设置、虚拟网卡添加。

【注意】接口名称处绿色的图标表示该接口正在使用中

核心价值:设备接入哪个网段、属于哪个安全域都在这里定;它也是"设备为什么连不上"的第一排查点。

使用场景

  • 设备首次上电,按现场网段配置网口 IP;
  • 多网段接入(生产网 / 管理网)并划分安全域
  • 需要给一个网口附加额外地址(虚拟网卡)。

前置条件

  • 已登录;已开启 hms-network 服务(网络模块的公共前提);
  • 清楚目标网段的 IP / 掩码 / 网关;
  • ⚠️ 改管理网口前必须准备好本地接入手段(本地网口直连),否则会把自己关在外面。

网口信息

字段说明
接口名称按网口个数依次自动生成 eth0eth1……,不可修改
连接状态未连接:网口未插网线,或无线网络未启用;已连接:网口已插网线,或无线已连接 WiFi(热点)但不能上网;Internet:网口已连接且具备上网能力
IP 地址eth0 默认 192.168.100.169eth1 默认 192.168.0.169wlan0 由所连 WiFi 分配
子网掩码eth 默认 255.255.255.0wlan 取自所连 WiFi 的网关
网关默认为空
MAC 地址网卡物理地址
安全域用于设置 IP 所属的防火墙区域,见下方「安全域」

网口启停

【注意】仅有线网口可控制启停。

  • 禁用 eth 口:网卡禁用并停止该网口;
  • 禁用 wlan 口:网卡禁用并停止该网口和 WiFi 服务模块。

网络设置

【注意】仅有线 / WiFi 网口可设置,拨号、虚拟网卡等方式不可。

  • 自动获取 IP:开启 DHCP 动态获取 IP;
  • 手动设置 IP:特殊服务器 / 专线设备可配固定地址。IP 掩码必填,网关选填

安全域

【说明】:安全域是通过安全策略进行认证、授权、访问控制的计算机环境。此处设置安全域,具体控制策略需在「防火墙 → 域间规则」中配置,两者搭配使用。

【操作】:点击相应接口的安全域下拉框,选择对应安全域即可。

安全域说明
NONE可以和任何区域互通(默认)
WAN外部网络区域,安全级别低
DMZ隔离区,安全级别中等
LAN内部网络区域,安全级别高

安全域设置

虚拟网卡

【说明】:虚拟网卡用于解决物理网口数量有限、无法直接对应多台设备的问题,添加虚拟网卡可增加直连设备数。

【操作】:点击【添加虚拟网卡】,填写配置信息。

页面上每个网口后面都有一个【添加虚拟网卡...】按钮,点击后跳转到独立的添加页,页面字段:

配置项说明
接口名称自动带出所属网口名称(如 eth0),不可修改
IP 地址必填项
子网掩码默认值 255.255.255.0

填写完点击【确定】按钮即可。返回后可看到相应接口下新增了一条接口信息,命名规则为「所属网口名称:序号」,如 eth0:0
虚拟网卡所在行的操作列是一个图标形式的【删除】按钮,点击即移除该虚拟网卡。

添加虚拟网卡
填写配置
添加结果

参数说明

说明
网口物理网口名称与状态;绿色图标 = 正在使用
IP / 掩码 / 网关该网口的网络参数
安全域决定该网口归属哪个域,供「本地策略 / 域间规则」引用
虚拟网卡在已有网口上附加额外地址

注意事项

允许:网口启停、修改 IP、设置安全域、添加虚拟网卡。

禁止 / 需谨慎

  • ⚠️ 警告 修改当前正在使用的网口 IP 会立刻断连(你的会话就从这个网口进来);
  • ⚠️ 注意 安全域划分要与「本地策略 / 域间规则」配套,否则策略没有作用对象;
  • ⚠️ 注意 停用网口会让其承载的业务(采集 / 上传 / 管理)一并中断。

示例

把 LAN2 配成管理网段并归入管理安全域:

  1. 「网络 → 网口管理」→ 选中 LAN2;
  2. 【网络设置】填 IP 192.168.100.10、掩码 255.255.255.0、网关按现场;
  3. 【安全域】把 LAN2 归入 管理域
  4. 保存后从新地址访问验证;
  5. 若要收紧访问,再按「本地策略」只放行管理网段访问 8095。

常见问题及解决方法

现象原因处置
改完 IP 访问不了网段 / 网关错,或改到了当前使用的网口用本地网口直连改回;改前务必留后路
网口起不来物理链路未通 / 被占用检查网线与对端交换机
策略配了不生效网口未归入安全域回到本页设置安全域

相关命令/接口

→ 网络模块接口未收录(由 hms-network 服务提供,随服务版本变化);网络排障请结合「诊断」页与「系统服务 → 下载日志」

安全声明

⚠️ 警告 网络参数配错会导致设备失联(现场要跑一趟)。改动前先确认"我还有别的路进来吗"。