华为二层交换机 标准完整版配置

适用设备:华为 S5700/S5720/S5300 系列二层交换机

适用场景:企业接入层、办公网络、监控网络、标准项目交付

一、基础系统初始化配置

|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| <Huawei> system-view # 从用户视图进入系统配置视图 Huawei sysname Core-L3-SW # 自定义设备名称,便于运维识别 Core-L3-SW undo info-center enable # 关闭终端日志刷屏,避免干扰配置操作 Core-L3-SW clock timezone Beijing add 8 # 配置时区为东八区北京时间 |

二、Console本地安全配置

|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Core-L3-SW user-interface console 0 # 进入Console本地管理接口 Core-L3-SW-ui-console0 authentication-mode password # 开启Console密码认证模式 Core-L3-SW-ui-console0 set password irreversible-cipher Admin@2026 # 设置加密本地登录密码,不可逆更安全 Core-L3-SW-ui-console0 idle-timeout 3 # 配置3分钟无操作自动退出终端,防止误操作 Core-L3-SW-ui-console0 quit # 退出Console接口视图 |

三、AAA用户 + SSH远程运维配置

|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Core-L3-SW local-user admin password irreversible-cipher Admin@2026 # 创建管理员账号,密码加密存储 Core-L3-SW local-user admin privilege level 15 # 赋予账号最高15级设备操作权限 Core-L3-SW local-user admin service-type ssh terminal # 允许账号本地终端、SSH远程登录 Core-L3-SW ssh server enable # 全局开启SSH加密远程服务,替代不安全Telnet Core-L3-SW user-interface vty 0 15 # 进入0-15所有远程虚拟终端线路 Core-L3-SW-ui-vty0-15 authentication-mode aaa # 远程登录采用AAA账号密码认证 Core-L3-SW-ui-vty0-15 protocol inbound ssh # 仅放行SSH协议,彻底禁用Telnet明文登录 Core-L3-SW-ui-vty0-15 idle-timeout 5 # 远程终端5分钟无操作自动下线 Core-L3-SW-ui-vty0-15 quit # 退出VTY终端视图 |

四、管理 IP 地址配置(远程登录必备)

|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Core-L3-SW interface Vlanif 1 # 进入管理VLAN接口 Core-L3-SW-Vlanif1 ip address 192.168.1.2 255.255.255.0 # 配置交换机管理IP Core-L3-SW-Vlanif1 quit # 退出接口视图 Core-L3-SW ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置管理网段默认网关 |

五 、业务 VLAN 标准规划

|--------------------------------------------------------------------------------------|
| Core-L3-SW vlan batch 10 20 30 # 批量创建VLAN # VLAN10:办公区 # VLAN20:监控区 # VLAN30:访客区 |

六、Access 接入端口配置(终端接入标准)

|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| # 办公端口 GE0/0/1 Core-L3-SW interface GigabitEthernet 0/0/1 Core-L3-SW-GigabitEthernet0/0/1 port link-type access Core-L3-SW-GigabitEthernet0/0/1 port default vlan 10 Core-L3-SW-GigabitEthernet0/0/1 undo shutdown Core-L3-SW-GigabitEthernet0/0/1 quit # 监控端口 GE0/0/2 Core-L3-SW interface GigabitEthernet 0/0/2 Core-L3-SW-GigabitEthernet0/0/2 port link-type access Core-L3-SW-GigabitEthernet0/0/2 port default vlan 20 Access-SW-GigabitEthernet0/0/2 undo shutdown Core-L3-SW-GigabitEthernet0/0/2 quit # 访客端口 GE0/0/3 Core-L3-SW interface GigabitEthernet 0/0/3 Core-L3-SW-GigabitEthernet0/0/3 port link-type access Core-L3-SW-GigabitEthernet0/0/3 port default vlan 30 Core-L3-SW-GigabitEthernet0/0/3 undo shutdown Core-L3-SW-GigabitEthernet0/0/3 quit |

七 、 Trunk 上联端口配置(对接核心交换机)

|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Core-L3-SW interface GigabitEthernet 0/0/24 # 进入上联端口 Core-L3-SW-GigabitEthernet0/0/24 port link-type trunk # 设置为Trunk模式 Core-L3-SW-GigabitEthernet0/0/24 port trunk allow-pass vlan 10 20 30 # 放行所有业务VLAN Core-L3-SW-GigabitEthernet0/0/24 undo shutdown # 启用上联端口 Core-L3-SW-GigabitEthernet0/0/24 quit # 退出接口视图 |

八 、 企业标准安全加固配置

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Core-L3-SW stp enable # 开启生成树,防止环路 Core-L3-SW undo telnet server enable # 关闭不安全Telnet服务 Core-L3-SW undo http server enable # 关闭WEB管理界面 Core-L3-SW arp anti-attack valid-check enable # 开启ARP防欺骗 |

九、常用运维核查命令

|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| Core-L3-SW display current-configuration # 查看完整配置 Core-L3-SW display vlan brief # 查看VLAN信息 Core-L3-SW display interface brief # 查看端口状态 Core-L3-SW display ip interface brief # 查看管理IP Core-L3-SW display stp brief # 查看生成树状态 |

十 、 配置保存(必执行)

|--------------------------------------|
| Access-SW save # 保存当前配置 Y # 确认保存 |

相关推荐
程序猿追21 小时前
HarmonyOS 6 上做个极简浏览器:Web 组件 + 前进后退 + 加载进度
前端·华为·harmonyos
程序猿追21 小时前
HarmonyOS 6 音视频实战:用 AVPlayer 做一个本地音乐播放器
华为·音视频·harmonyos
张星河zen1 天前
华为超节点Peerium架构全拆解:Atlas 950、昇腾960、灵衢UnifiedBus
华为·npo·peerium·昇腾960·atlas950·全光互联·灵衢
程序猿追1 天前
HarmonyOS 6 毛玻璃卡片:背景模糊 + 半透明
华为·harmonyos
CV工程师丁Sir1 天前
ArkWeb 手记 05|请求拦截:劫持 H5 接口与图片资源
华为·harmonyos
雨雨雨雨雨别下啦1 天前
【OpenHarmony北向开发】配置环境
华为·harmonyos
@#¥&~是乱码鱼啦1 天前
ArkWeb开发手记03|H5与鸿蒙原生双向通信实战(JSBridge 基础)
华为·harmonyos
万物智能信息科技1 天前
温湿度传感器驱动开发—【万物智能之开源鸿蒙OpenHarmony系统实战开发系列教程】
人工智能·驱动开发·华为·开源·harmonyos·鸿蒙
CV工程师丁Sir1 天前
ArkWeb 手记 08|H5 权限弹窗:相机、定位授权接管
数码相机·华为·harmonyos
m0_738185821 天前
Flutter 鸿蒙化实战:qr_code_scanner_plus 适配 OpenHarmony,二维码扫描
flutter·华为·harmonyos·鸿蒙