华为交换机常用配置命令

一、进入系统视图

system-view

执行该命令从用户视图切换到系统视图,后续大部分核心配置都需在系统视图下完成。

二、配置设备名称

sysname Huawei-Switch

将交换机命名为 “Huawei-Switch”,便于在网络环境中区分和管理,可根据实际需求修改名称。

三、配置管理 IP 地址(以 VLAN 1 为例)

vlan 1

interface Vlanif1

ip address 192.168.1.1 255.255.255.0

undo shutdown

quit

先创建 VLAN 1,进入 VLAN 1 对应的逻辑接口 Vlanif1,配置 IP 地址和子网掩码,启用接口,最后退出接口配置模式。

四、设置默认网关

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254

配置默认路由,将所有未知目的地址的流量转发至 192.168.1.254 网关,需根据实际网络环境修改网关地址,确保交换机与外部网络通信。

五、配置登录认证

5.1 创建本地用户

aaa

local-user admin password cipher Ruijie@12345

local-user admin privilege level 15

local-user admin service-type telnet ssh http

quit

进入 AAA 视图,创建名为 “admin” 的本地用户,设置加密密码,赋予用户最高权限等级 15,允许通过 Telnet、SSH、HTTP 方式登录,可按需调整密码和权限。

5.2 配置 VTY 用户界面

user-interface vty 0 4

authentication-mode aaa

protocol inbound all

quit

进入 VTY 0 - 4 用户界面,设置认证模式为 AAA 认证,允许所有协议远程登录。

六、配置 SSH 服务

rsa local-key-pair create

stelnet server enable

user-interface vty 0 4

authentication-mode aaa

protocol inbound stelnet

quit

首先生成 RSA 密钥对,启用 STelnet 服务(华为 SSH 协议服务),然后在 VTY 用户界面限制仅允许 STelnet 协议远程登录。

七、创建 VLAN 并划分端口

7.1 创建 VLAN

vlan batch 10 20 30

批量创建 VLAN 10、20、30,可根据实际需求调整 VLAN 数量和 ID。

7.2 配置 Access 接口

interface GigabitEthernet0/0/1

port link-type access

port default vlan 10

description PC1

quit

将接口 GigabitEthernet0/0/1 设置为 Access 模式,划分到 VLAN 10,并添加接口描述,方便识别接口用途。

7.3 配置 Trunk 接口

interface GigabitEthernet0/0/24

port link-type trunk

port trunk allow-pass vlan all

description To-Core-Switch

quit

将接口 GigabitEthernet0/0/24 设置为 Trunk 模式,允许所有 VLAN 通过,添加接口描述,也可指定允许通过的特定 VLAN。

八、配置端口安全

interface GigabitEthernet0/0/1

port-security enable

port-security mac-address maximum 2

port-security violation restrict

quit

在接口 GigabitEthernet0/0/1 启用端口安全功能,限制接口学习的最大 MAC 地址数为 2 个,当发生安全违规时采取限制流量的措施,可按需调整参数。

九、配置 DHCP Snooping

dhcp enable

dhcp snooping enable

interface GigabitEthernet0/0/24

dhcp snooping trust

quit

先启用 DHCP 功能,再启用 DHCP Snooping 功能,将接口 GigabitEthernet0/0/24 设置为信任接口,防止非法 DHCP 服务器接入网络。

十、配置生成树协议

stp mode rstp

stp priority 4096

将生成树协议模式设置为快速生成树协议(RSTP),加快网络收敛速度;设置交换机桥优先级为 4096,便于控制根桥选举。

十一、保存配置

save configuration

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

IT硬科技

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值