華為交換機命令
交換機的基礎命令匯總system-view 進入系統視圖quit 退到系統視圖sysname 交換機命名vlan 20 創建vlan(進入vlan20)display vlan 顯示vlanundo ...
2025.07.03COPYRIGHT ? 2023
粵ICP備2021108052號
郵箱:611661226@qq.com
留言給我華為網絡交換機的配置操作是一個比較復雜的過程,需要進行多項設置才能正常使用。
以下是華為網絡交換機的配置操作說明:
連接交換機:將計算機通過網線連接到交換機的任意端口,并設置計算機的IP地址為交換機的同一網段內。
登錄交換機:使用SSH或Telnet等協議登錄交換機,并輸入管理員賬號和密碼。
配置管理IP地址:在交換機的全局配置模式下,輸入命令“interface vlanif 1”,然后輸入命令“IP address 192.168.1.1 24”,將管理IP地址設置為192.168.1.1。
配置路由:在交換機的全局配置模式下,輸入命令“IP route-static 0.0.0.0 0.0.0.0 192.168.1.254”,將默認路由設置為192.168.1.254。
配置VLAN:在交換機的全局配置模式下,輸入命令“VLAN 10”,創建一個VLAN ID為10的VLAN,然后輸入命令“interface gigabitethernet 0/0/1”,進入接口模式,并輸入命令“port link-type access”,將接口類型設置為Access
配置鏈路聚合:在全局配置模式下,輸入命令“interface eth-trunk 1”,創建一個鏈路聚合組1,然后輸入命令“mode LACP”,將鏈路聚合模式設置為LACP模式,最后輸入命令“trunkport gigabitethernet 0/0/1 to 0/0/2”,將接口0/0/1和0/0/2加入到鏈路聚合組
配置QoS:在全局配置模式下,輸入命令“QoS CAR 1 CIR 1000 CBS 2000 Green Pass yellow Discard”, 創建一個CAR(Commit Access Rate)策略,設置帶寬速率為1Mbps,承載桶大小為2KB,綠色通過,黃色丟棄
配置ACL:在全局配置模式下,輸入命令“acl 2001”, 創建一個ACL(訪問控制列表)規則,然后輸入命令“rule allow tcp source 192.168.1.0 0.0.0.255 destination 10.0.0.0 0.255.255.255”, 允許源IP為192.168.1.0/24,目的IP為10.0.0.0/8的TCP流量通過。
配置STP:在全局配置模式下,輸入命令“stp mode rstp”, 設置交換機的STP(Spanning Tree Protocol)模式為RSTP(Rapid Spanning Tree Protocol)。
配置SNMP:在全局配置模式下,輸入命令“snmp-agent community read public”, 設置SNMP(Simple Network Management Protocol)共同體字符串為“public”,用于訪問交換機的SNMP信息。
配置日志:在全局配置模式下,輸入命令“info-center loghost 192.168.1.10”, 設置日志服務器的IP地址為192.168.1.10,用于存儲交換機的日志信息。
配置端口鏡像:在接口配置模式下,輸入命令“port-mirroring to observe-port GigabitEthernet0/0/1”, 將交換機的接口GigabitEthernet0/0/1作為觀察口,進行端口鏡像操作。
配置VLAN:在全局配置模式下,輸入命令“VLAN batch 10 20 30”, 創建VLAN(Virtual Local Area Network) ID為10、20、30的VLAN
配置鏈路聚合:在接口配置模式下,輸入命令“eth-trunk 1 mode lacp”, 創建鏈路聚合組,設置鏈路聚合模式為LACP(Link Aggregation Control Protocol)。
配置DHCP:在全局配置模式下,輸入命令“dhcp enable”, 啟用DHCP(Dynamic Host Configuration Protocol)功能。
配置SSH:在全局配置模式下,輸入命令“ssh server enable”, 啟用SSH(Secure Shell)服務,實現遠程登錄和管理。
配置NTP:在全局配置模式下,輸入命令“ntp-service unicast-server 192.168.1.100”, 配置NTP(Network Time Protocol)服務器的IP地址為192.168.1.100,用于同步交換機的時間。
配置端口安全:在接口配置模式下,輸入命令“port-security enable”, 啟用端口安全功能,限制接口上的MAC(Media Access Control)地址數量
配置VRRP:在全局配置模式下,輸入命令“interface Vlanif1”, 進入VLAN接口配置模式,然后輸入命令“vrrp vrid 1 virtual-ip 192.168.1.1”, 配置VRRP(Virtual Router Redundancy Protocol)虛擬路由器ID為1,虛擬IP地址為192.168.1.1。
配置802.1X:在全局配置模式下,輸入命令“dot1x authentication-method eap”, 配置802.1X認證方式為EAP(Extensible Authentication Protocol),提高網絡的安全性。
配置流量鏡像:在全局配置模式下,輸入命令“traffic-mirror local mirror-vlan 100”, 創建流量鏡像VLAN(Virtual Local Area Network) ID為100,用于進行流量鏡像操作。
配置IP地址:在接口配置模式下,輸入命令“IP address 192.168.1.1 24”, 配置接口IP地址為192.
配置靜態路由:在全局配置模式下,輸入命令“ip route-static 0.0.0.0 0.0.0.0 192.168.1.254”, 添加默認路由,將數據包轉發到下一跳設備192.168.1.254。
配置ACL反向過濾:在全局配置模式下,輸入命令“acl number 2000”, 創建ACL規則,然后輸入命令“rule deny tcp destination-port eq 23”, 拒絕TCP流量的目的端口為23的數據包通過。
配置ARP防欺騙:在全局配置模式下,輸入命令“arp anti-attack enable”, 啟用ARP(Address Resolution Protocol)防欺騙功能,防止網絡中的ARP欺騙攻擊。
配置QoS:在接口配置模式下,輸入命令“qos car 1 cir 10000 cbs 2000000”, 配置接口的QoS(Quality of Service)策略,限制接口的最大速率為10Mbps,最大承載字節數為2MB。
配置STP:在全局配置模式下,輸入命令“STP mode
配置MAC地址學習:在全局配置模式下,輸入命令“mac-address learning disable”, 禁用MAC地址學習功能,防止惡意攻擊者通過偽造MAC地址入侵網絡。
配置IGMP Snooping:在全局配置模式下,輸入命令“igmp-snooping enable”, 啟用IGMP(Internet Group Management Protocol) Snooping功能,優化組播數據的轉發效率。
配置Spanning-Tree根橋:在接口配置模式下,輸入命令“stp root-protection”, 開啟Spanning-Tree根保護功能,防止非法交換機或攻擊者偽造根交換機。
配置VLAN ACL:在全局配置模式下,輸入命令“vlan access-map test 10”, 創建VLAN ACL(Access Control List)策略,然后輸入命令“action deny”, 拒絕策略中匹配的數據包通過。
配置802.1Q:在接口配置模式下,輸入命令“port link-type trunk”, 將接口的鏈路類型設置為802.1Q,支持VLAN的傳輸和隔離。
這些配置操作只是華為網絡交換機的一部分,實際操作時需結合實際需求和交換機型號進行調整。在進行配置操作之前,建議先備份交換機的配置文件,以便在配置出現問題時可以及時恢復。同時,應遵循安全配置的原則,加強交換機的安全防護和管理。
交換機的基礎命令匯總system-view 進入系統視圖quit 退到系統視圖sysname 交換機命名vlan 20 創建vlan(進入vlan20)display vlan 顯示vlanundo ...
2025.07.03以及以太網的三種鏈路方式。為了讓大家更加清楚,每行代碼都有解釋。一、化為交換機的基本配置1、創建vlan: //用戶視圖,也就是在Quidway模式下運行命令。system-view //進入配置視圖...
2025.06.28實驗拓撲及描述在上圖所示的拓撲中,Cloud1與交換機LSW1直連,我們將Cloud1規劃在VLAN100內,同時也為交換機在VLAN100的虛擬接口規劃了IP地址192.168.35.101/24。...
2025.07.01通過telnet登陸華為交換機之前,需先要通過console登陸配置好VTY。除了配置好VTY之外,還可以修改telnet的缺省參數值以及一些安全功能等。1、打開telnet服務端的telnet功能(...
2025.06.27一直以來,對于華為、H3C、銳捷交換機的命令配置,不斷的有微信群群友留言,三家交換機的配置命令容易弄混,經常在實際項目配置中出錯,因此,本期我們將來介紹這三家交換機的基礎配置命令,大家可以分別來看下他...
2025.07.03