华为二层交换机 极简完整版配置文档

适用设备 :华为 S5700/S5720/S5300 全系二层交换机

适用场景 :企业接入层、办公网络、监控网络、通用场景

1. 基础系统配置

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| <Huawei> system-view # 进入系统视图 Huawei sysname Access-SW # 修改设备名称为接入交换机 Access-SW undo info-center enable # 关闭日志弹窗,方便配置 Access-SW clock timezone BJ add 8 # 设置东八区北京时间 |

2. Console本地密码(防本地乱改)

|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW user-interface console 0 # 进入控制台接口 Access-SW-ui-console0 authentication-mode password # 开启密码认证 Access-SW-ui-console0 set password irreversible-cipher Admin@123 # 设置加密登录密码 Access-SW-ui-console0 idle-timeout 3 # 3分钟无操作自动退出 Access-SW-ui-console0 quit # 退出视图 |

3. 远程SSH配置(三层交换机必备远程管理)

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW local-user admin password irreversible-cipher Admin@123 # 创建管理员账号 Access-SW local-user admin privilege level 15 # 最高权限 Access-SW local-user admin service-type ssh terminal # 允许SSH远程登录 Access-SW ssh server enable # 开启SSH加密远程服务 Access-SW user-interface vty 0 15 # 进入所有远程终端线路 Access-SW-ui-vty0-15 authentication-mode aaa # 使用AAA账号认证 Access-SW-ui-vty0-15 protocol inbound ssh # 只允许SSH,禁用明文Telnet Access-SW-ui-vty0-15 idle-timeout 5 # 5分钟超时下线 Access-SW-ui-vty0-15 quit # 退出VTY视图 |

4. 管理 IP 配置(远程登录必备)

|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW interface Vlanif 1 # 进入管理VLAN接口 Access-SW-Vlanif1 ip address 192.168.1.2 255.255.255.0 # 配置管理IP Access-SW-Vlanif1 quit # 退出视图 Access-SW ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置默认网关 |

5 创建业务VLAN(企业最常用)

|-------------------------------------------------------|
| Access-SW vlan batch 10 20 # 批量创建业务VLAN:办公10、监控20 |

6 . 接入端口配置(Access 模式)

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| # 端口 GE0/0/1 划入办公 VLAN10 Access-SW interface GigabitEthernet 0/0/1 Access-SW-GigabitEthernet0/0/1 port link-type access Access-SW-GigabitEthernet0/0/1 port default vlan 10 Access-SW-GigabitEthernet0/0/1 undo shutdown Access-SW-GigabitEthernet0/0/1 quit # 端口 GE0/0/2 划入监控 VLAN20 Access-SW interface GigabitEthernet 0/0/2 Access-SW-GigabitEthernet0/0/2 port link-type access Access-SW-GigabitEthernet0/0/2 port default vlan 20 Access-SW-GigabitEthernet0/0/2 undo shutdown Access-SW-GigabitEthernet0/0/2 quit |

7 . 上联端口配置(Trunk 模式)

|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW interface GigabitEthernet 0/0/24 # 上联口 Access-SW-GigabitEthernet0/0/24 port link-type trunk # 设置Trunk模式 Access-SW-GigabitEthernet0/0/24 port trunk allow-pass vlan 10 20 # 放行业务VLAN Access-SW-GigabitEthernet0/0/24 undo shutdown # 开启端口 Access-SW-GigabitEthernet0/0/24 quit # 退出视图 |

8. 极简安全加固

|---------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW stp enable # 开启生成树,防止环路 Access-SW undo telnet server enable # 关闭不安全Telnet Access-SW undo http server enable # 关闭WEB管理 |

9. 保存配置

|------------------------------------|
| Access-SW save # 保存配置 Y # 确认保存 |

10.常用查看命令

|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Access-SW display current-configuration # 查看全部配置 Access-SW display vlan brief # 查看VLAN信息 Access-SW display interface brief # 查看端口状态 Access-SW display ip interface brief # 查看管理IP |

相关推荐
思录Echo6 小时前
自助易AI数字人外挂技术剖析|如何解决政企智能客服的多端适配难题?
人工智能·华为·harmonyos
搬砖的kk14 小时前
从 0 到 1:react-native-screenshot-aware 鸿蒙适配实战(RNOH 0.84)
react native·华为·harmonyos
哈__15 小时前
Flutter 3.44.9 + OpenHarmony7:home_widget 三方库桌面服务卡片(FormKit)的应用
flutter·华为·harmonyos
Kevin Coding15 小时前
鸿蒙 emitter/EventHub 没有 Sticky 粘性事件?手写一个轻量级 EmitterManager 解决
前端·华为·前端框架·移动开发·harmonyos
体毛旺盛的猿17 小时前
HarmonyOS开发面试题
前端·华为·harmonyos
大雷神2 天前
HarmonyOS ArkGraphics 2D 自定义字体实操:注册字体并验证中文回退
pytorch·华为·harmonyos
大雷神2 天前
HarmonyOS ArkGraphics 2D 复杂文本排版实操:用 ParagraphBuilder 做资讯阅读卡片
华为·harmonyos
大雷神2 天前
HarmonyOS ArkGraphics 2D NativeImage 实操:获取 NativeWindow 与 SurfaceId
华为·harmonyos
小玮看世界2 天前
当“教用户配置系统“成为产品的遮羞布:从鸿蒙拦截栈与小红书联系机制看科技公司的“驯化式创新“
科技·华为·harmonyos
梦想不只是梦与想2 天前
鸿蒙 应用类型:企业应用
华为·harmonyos·企业应用