华为二层交换机 极简完整版配置文档

适用设备 :华为 S5700/S5720/S5300 全系二层交换机

适用场景 :企业接入层、办公网络、监控网络、通用场景

1. 基础系统配置

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| <Huawei> system-view # 进入系统视图 Huawei sysname Access-SW # 修改设备名称为接入交换机 Access-SW undo info-center enable # 关闭日志弹窗,方便配置 Access-SW clock timezone BJ add 8 # 设置东八区北京时间 |

2. Console本地密码(防本地乱改)

|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW user-interface console 0 # 进入控制台接口 Access-SW-ui-console0 authentication-mode password # 开启密码认证 Access-SW-ui-console0 set password irreversible-cipher Admin@123 # 设置加密登录密码 Access-SW-ui-console0 idle-timeout 3 # 3分钟无操作自动退出 Access-SW-ui-console0 quit # 退出视图 |

3. 远程SSH配置(三层交换机必备远程管理)

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW local-user admin password irreversible-cipher Admin@123 # 创建管理员账号 Access-SW local-user admin privilege level 15 # 最高权限 Access-SW local-user admin service-type ssh terminal # 允许SSH远程登录 Access-SW ssh server enable # 开启SSH加密远程服务 Access-SW user-interface vty 0 15 # 进入所有远程终端线路 Access-SW-ui-vty0-15 authentication-mode aaa # 使用AAA账号认证 Access-SW-ui-vty0-15 protocol inbound ssh # 只允许SSH,禁用明文Telnet Access-SW-ui-vty0-15 idle-timeout 5 # 5分钟超时下线 Access-SW-ui-vty0-15 quit # 退出VTY视图 |

4. 管理 IP 配置(远程登录必备)

|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW interface Vlanif 1 # 进入管理VLAN接口 Access-SW-Vlanif1 ip address 192.168.1.2 255.255.255.0 # 配置管理IP Access-SW-Vlanif1 quit # 退出视图 Access-SW ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置默认网关 |

5 创建业务VLAN(企业最常用)

|-------------------------------------------------------|
| Access-SW vlan batch 10 20 # 批量创建业务VLAN:办公10、监控20 |

6 . 接入端口配置(Access 模式)

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| # 端口 GE0/0/1 划入办公 VLAN10 Access-SW interface GigabitEthernet 0/0/1 Access-SW-GigabitEthernet0/0/1 port link-type access Access-SW-GigabitEthernet0/0/1 port default vlan 10 Access-SW-GigabitEthernet0/0/1 undo shutdown Access-SW-GigabitEthernet0/0/1 quit # 端口 GE0/0/2 划入监控 VLAN20 Access-SW interface GigabitEthernet 0/0/2 Access-SW-GigabitEthernet0/0/2 port link-type access Access-SW-GigabitEthernet0/0/2 port default vlan 20 Access-SW-GigabitEthernet0/0/2 undo shutdown Access-SW-GigabitEthernet0/0/2 quit |

7 . 上联端口配置(Trunk 模式)

|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW interface GigabitEthernet 0/0/24 # 上联口 Access-SW-GigabitEthernet0/0/24 port link-type trunk # 设置Trunk模式 Access-SW-GigabitEthernet0/0/24 port trunk allow-pass vlan 10 20 # 放行业务VLAN Access-SW-GigabitEthernet0/0/24 undo shutdown # 开启端口 Access-SW-GigabitEthernet0/0/24 quit # 退出视图 |

8. 极简安全加固

|---------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW stp enable # 开启生成树,防止环路 Access-SW undo telnet server enable # 关闭不安全Telnet Access-SW undo http server enable # 关闭WEB管理 |

9. 保存配置

|------------------------------------|
| Access-SW save # 保存配置 Y # 确认保存 |

10.常用查看命令

|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW display current-configuration # 查看全部配置 Access-SW display vlan brief # 查看VLAN信息 Access-SW display interface brief # 查看端口状态 Access-SW display ip interface brief # 查看管理IP |

相关推荐
GitCode官方9 小时前
开源鸿蒙跨平台直播| 快手KRN鸿蒙适配与性能优化
华为·开源·harmonyos·atomgit
爱写代码的森9 小时前
鸿蒙三方库 | harmony-utils之TypeUtil类型检查工具详解
华为·harmonyos·鸿蒙·huawei
萌新源9 小时前
【鸿蒙开发实战】HarmonyOS 跨设备分享教程:隔空传送与碰一碰分享
华为·harmonyos
程序员黑豆10 小时前
鸿蒙应用开发实战:轻松实现列表上拉加载更多
前端·华为·harmonyos
独隅11 小时前
DevEco Code Plan+Build 双 Agent 协同开发实效解析
ide·华为
youtootech1 天前
HarmonyOS 实战教程(八):个人中心与华为云服务集成 —— 以「柚兔自测量表」为例
华为·华为云·harmonyos
程序员黑豆1 天前
鸿蒙应用开发:Refresh + List 下拉刷新组件使用教程
前端·华为·harmonyos
youtootech1 天前
HarmonyOS 实战教程(九):响应式布局与断点系统 —— 以「柚兔自测量表」为例
华为·harmonyos
2501_919749031 天前
华为鸿蒙隐私文件加密APP—小羊加密室
华为·harmonyos
程序员黑豆1 天前
鸿蒙开发实战:使用 List 组件构建新闻列表
前端·华为·harmonyos