一、进入系统视图
|
system-view |
执行该命令从用户视图切换到系统视图,后续大部分核心配置都需在系统视图下完成。
二、配置设备名称
|
sysname Huawei-Switch |
将交换机命名为 “Huawei-Switch”,便于在网络环境中区分和管理,可根据实际需求修改名称。
三、配置管理 IP 地址(以 VLAN 1 为例)
|
vlan 1 interface Vlanif1 ip address 192.168.1.1 255.255.255.0 undo shutdown quit |
先创建 VLAN 1,进入 VLAN 1 对应的逻辑接口 Vlanif1,配置 IP 地址和子网掩码,启用接口,最后退出接口配置模式。
四、设置默认网关
|
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 |
配置默认路由,将所有未知目的地址的流量转发至 192.168.1.254 网关,需根据实际网络环境修改网关地址,确保交换机与外部网络通信。
五、配置登录认证
5.1 创建本地用户
|
aaa local-user admin password cipher Ruijie@12345 local-user admin privilege level 15 local-user admin service-type telnet ssh http quit |
进入 AAA 视图,创建名为 “admin” 的本地用户,设置加密密码,赋予用户最高权限等级 15,允许通过 Telnet、SSH、HTTP 方式登录,可按需调整密码和权限。
5.2 配置 VTY 用户界面
|
user-interface vty 0 4 authentication-mode aaa protocol inbound all quit |
进入 VTY 0 - 4 用户界面,设置认证模式为 AAA 认证,允许所有协议远程登录。
六、配置 SSH 服务
|
rsa local-key-pair create stelnet server enable user-interface vty 0 4 authentication-mode aaa protocol inbound stelnet quit |
首先生成 RSA 密钥对,启用 STelnet 服务(华为 SSH 协议服务),然后在 VTY 用户界面限制仅允许 STelnet 协议远程登录。
七、创建 VLAN 并划分端口
7.1 创建 VLAN
|
vlan batch 10 20 30 |
批量创建 VLAN 10、20、30,可根据实际需求调整 VLAN 数量和 ID。
7.2 配置 Access 接口
|
interface GigabitEthernet0/0/1 port link-type access port default vlan 10 description PC1 quit |
将接口 GigabitEthernet0/0/1 设置为 Access 模式,划分到 VLAN 10,并添加接口描述,方便识别接口用途。
7.3 配置 Trunk 接口
|
interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan all description To-Core-Switch quit |
将接口 GigabitEthernet0/0/24 设置为 Trunk 模式,允许所有 VLAN 通过,添加接口描述,也可指定允许通过的特定 VLAN。
八、配置端口安全
|
interface GigabitEthernet0/0/1 port-security enable port-security mac-address maximum 2 port-security violation restrict quit |
在接口 GigabitEthernet0/0/1 启用端口安全功能,限制接口学习的最大 MAC 地址数为 2 个,当发生安全违规时采取限制流量的措施,可按需调整参数。
九、配置 DHCP Snooping
|
dhcp enable dhcp snooping enable interface GigabitEthernet0/0/24 dhcp snooping trust quit |
先启用 DHCP 功能,再启用 DHCP Snooping 功能,将接口 GigabitEthernet0/0/24 设置为信任接口,防止非法 DHCP 服务器接入网络。
十、配置生成树协议
|
stp mode rstp stp priority 4096 |
将生成树协议模式设置为快速生成树协议(RSTP),加快网络收敛速度;设置交换机桥优先级为 4096,便于控制根桥选举。
十一、保存配置
|
save configuration |



4517

被折叠的 条评论
为什么被折叠?



