华为交换机的配置大全

本文详细介绍华为路由器和交换机的配置命令,包括基本的登录和退出操作、接口配置、VLAN管理、路由配置等内容。此外,还介绍了访问控制列表、地址转换、PPP验证等高级配置方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

华为路由器交换机配置命令:计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0netmask;设置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;设置网关
#routedel0.0.0.0gw;删除网关
#routeadddefaultgw;设置网关
#routedeldefaultgw;删除网关
#route;显示网关
#ping;发ECHO包
#telnet;远程登录

华为路由器交换机配置命令:交换机命令
[Quidway]discur;显示当前配置
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayvlanall;显示路由信息
[Quidway]displayversion;显示版本信息
[Quidway]superpassword;修改特权用户密码
[Quidway]sysname;交换机命名
[Quidway]interfaceethernet0/1;进入接口视图
[Quidway]interfacevlanx;进入接口视图
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
[Quidway]rip;三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;进入虚拟终端
[S3026-ui-vty0-4]authentication-modepassword;设置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令
[S3026-ui-vty0-4]userprivilegelevel3;用户级别
[Quidway]interfaceethernet0/1;进入端口模式
[Quidway]inte0/1;进入端口模式
[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态
[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;关闭端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;创建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;简写方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;简写方式
[Quidway]monitor-port;指定镜像端口
[Quidway]portmirror;指定被镜像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;删除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN设置
[Quidway]stp{enable|disable};设置生成树,默认关闭
[Quidway]stppriority4096;设置交换机的优先级
[Quidway]stproot{primary|secondary};设置为根或根的备份
[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费
[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合
[Quidway]undolink-aggregatione0/1|all;始端口为通道号
[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan
[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.

华为路由器交换机配置命令:路由器命令
[Quidway]displayversion;显示版本信息
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayiproute;显示路由信息
[Quidway]sysnameaabbcc;更改主机名
[Quidway]superpasswrod123456;设置口令
[Quidway]interfaceserial0;进入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;显示所有信息
[Quidway]debugginghdlceventserial0;调试事件信息
[Quidway]debugginghdlcpacketserial0;显示包的信息

华为路由器交换机配置命令:静态路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2

华为路由器交换机配置命令:动态路由:
[Quidway]rip;设置动态路由
[Quidway]ripwork;设置工作允许
[Quidway]ripinput;设置入口允许
[Quidway]ripoutput;设置出口允许
[Quidway-rip]network1.0.0.0;设置交换路由网络
[Quidway-rip]networkall;设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;设置工作在版本1
[Quidway]ripversion2multicast;设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;启动OSPF协议
[Quidway-ospf]import-routedirect;引入直联路由
[Quidway-Serial0]ospfenablearea;配置OSPF区域

华为路由器交换机配置命令:标准访问列表命令格式如下:
acl[match-orderconfig|auto];默认前者顺序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany

华为路由器交换机配置命令:扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP协议的扩展访问列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]

华为路由器交换机配置命令:扩展访问控制列表操作符的含义
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;区间

华为路由器交换机配置命令:扩展访问控制列表举例
[Quidway]acl101
[Quidway-acl-101]ruledenysouceanydestinationany
[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho
[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]ruledenyipsourceanydestinationany
[Quidway]acl103
[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound|outbound

华为路由器交换机配置命令:地址转换配置举例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;内部指定主机可以进入e0
[Quidway-acl-101]ruledenyipsourceanydestinationany
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-102]ruledenyipsourceanydestinationany
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102]rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。

华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
natserverglobal[port]insideport[protocol];global_port不写时使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
华为路由器交换机配置命令:PPP设置:[Quidway-s0]link-protocolppp;默认的协议

华为路由器交换机配置命令:PPP验证:
主验方:pap|chap
[Quidway]local-userq2password{simple|cipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{pap|chap}
[Quidway-serial0]pppchapuserq1;pap时,没有此句

华为路由交换机配置命令:pap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello

华为路由器交换机配置命令:chap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名
帧中继frame-relay(二分册6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封装帧中继协议
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100

华为路由器交换机配置命令:帧中继监测
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]

华为路由器交换机配置命令:启动ftp服务:
[Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
[Quidway]ftpserverenable

第2章 登录以太网交换机<br>2.1 命令行接口<br>S2000B系列以太网交换机向用户提供一系列的配置命令以及命令行接口,以方便用户配置和管理。命令行接口有如下特性:<br><br>l 通过Console口进行本地配置。<br><br>l 通过HGMP进行远程配置。<br><br>l 配置命令分级保护,确保未授权用户无法侵入交换机。<br><br>l 用户可以随时键入“?”以获得在线帮助。<br><br>l 提供种类丰富、内容详尽的调试信息,帮助诊断网络故障。<br><br>l 提供类似Doskey的功能,可以执行某条历史命令。<br><br>l 命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释,如display命令,键入disp即可。<br><br>2.1.1 命令行视图<br>S2000B系列以太网交换机的命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与S2000B系列建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。<br><br>命令行提供如下视图:<br><br>l 用户视图<br><br>l 系统视图<br><br>l 用户界面视图<br><br>l VLAN视图<br><br>l 以太网端口视图<br><br>视图关系简图如图2-1所示:<br><br><br> 图2-1 视图关系简图<br><br>各命令视图的功能特性、进入各视图的命令等细则如表2-1所示。<br><br> 表2-1 命令视图功能特性列表<br><br>视图<br>功能<br>提示符<br>进入命令<br>退出命令<br><br>用户视图<br>查看交换机的简单运行状态和统计信息<br><br>查看交换机的全部运行状态和统计信息,进行文件管理和系统管理<br><Quidway><br>与交换机建立连接即进入<br>quit断开与交换机连接<br><br>系统视图<br>配置系统参数<br>[Quidway]<br>在用户视图下键入system-view<br>quit返回用户视图<br><br>return返回用户视图<br><br>以太网端口视图<br>配置以太网端口参数<br>[Quidway-Ethernet0/1]<br>固定以太网端口视图:在系统视图下键入interface ethernet0/1<br>quit返回系统视图<br><br>return返回用户视图<br><br>[Quidway-Ethernet1/1]<br>扩展百兆以太网端口视图:在系统视图下键入interface ethernet 1/1<br><br>VLAN视图<br>配置VLAN参数<br>[Quidway-vlan1]<br>在系统视图下键入vlan 1<br>quit返回系统视图<br><br>return返回用户视图<br><br>用户界面视图<br>配置用户界面参数<br>[Quidway-ui-aux0]<br>在系统视图下键入user-interface aux<br>quit返回系统视图<br><br>return返回用户视图<br>
<think>嗯,用户正在寻找关于华为交换机配置的全面指南或教程。这看起来是一个网络工程相关的专业需求,用户可能是网络管理员或IT学习者。用户提到的"全面"很关键,说明需要从基础到高级的系统性资料。根据系统指令,我需要整理结构化信息。用户引用的四条资料其实很有价值:引用[1]强调手册的实用性,引用[2]提到WEB配置工具,引用[3]突出教程的渐进性,引用[4]则涉及批量配置技巧。虽然用户说"不是真正需求",但这些恰好构成全面指南的要素。用户没有说明具体交换机型号,所以回复需要保持通用性。考虑到华为交换机配置体系,应该分三个层次回应:首先是官方文档渠道(最权威),其次是实践学习路径(最适合新手),最后补充高级技巧(针对专业用户)。每个层次都要匹配对应的引用资料。特别要注意引用[3]提到的"从简到繁"教学理念,这应该在推荐资源时体现出来。比如先推荐基础命令教程,再推荐复杂场景案例。用户可能遇到的实际痛点如批量配置(引用[4])也需要单列出来。需要生成的问题要围绕配置难点展开:版本差异是实际配置中的高频问题,故障排除则是网络工程师的核心能力,模拟工具推荐对学习者很实用。这些问题能帮助用户深入理解华为交换机配置的复杂性。</think>以下是针对华为交换机配置的全面指南与资源整理,结合官方资料和实用技巧,助您系统掌握配置技能: --- ### **一、权威官方资源(基础必备)** 1. **华为官方文档中心** - 访问:[华为企业支持官网](https://support.huawei.com/enterprise/) - **操作路径**:产品技术 > 交换机 > 选择型号(如S5700/S6700)> 文档 - **核心内容**: - 硬件描述:端口规格、指示灯说明 - 配置指南:VLAN/路由/安全策略分章节详解 - 命令参考:CLI命令全集(含参数说明) *示例命令:创建VLAN* ```bash system-view vlan 10 description Office_Network // 添加描述 ``` - **优势**:版本实时更新,匹配设备固件[^1][^3] 2. **华为交换机WEB配置工具** - 适用型号:支持Web管理的交换机(如S5720-HI系列) - **功能亮点**: - 拓扑可视化:实时设备状态监控 - 一键配置向导:端口聚合、QoS策略快速部署 - 配置备份/还原:降低操作风险[^2] - 访问方式:浏览器输入交换机管理IP --- ### **二、结构化学习路径(从入门到精通)** #### **阶段1:基础配置(新手必学)** | **主题** | **关键操作** | 实战案例 | |----------------|---------------------------------------|--------------------------| | 初始化设备 | 密码恢复、系统升级 | 使用TFTP备份固件 | | VLAN划分 | 基于端口/协议的VLAN配置 | 隔离部门网络[^4] | | 链路聚合 | LACP模式配置 | 提升交换机间带宽 | #### **阶段2:进阶网络部署** ```mermaid graph LR A[路由配置] --> B[静态路由] A --> C[OSPF动态路由] D[安全策略] --> E[ACL流量控制] D --> F[端口安全防MAC欺骗] ``` #### **阶段3:高阶场景实战** 1. **批量配置技巧**(解决多端口/VLAN场景) ```bash # 批量将端口加入VLAN port-group batch GigabitEthernet 0/0/1 to 0/0/24 port link-type access port default vlan 20 ``` *适用场景:整层办公区网络初始化[^4]* 2. **自动化运维** - 使用Python脚本通过SSL/Telnet批量下发命令 - 推荐工具:Paramiko库(Python) --- ### **三、精选实用资源推荐** 1. **《华为交换机配置手册与实例》** - 内容特点: - 故障诊断章节:端口阻塞/环路检测解决方案 - 典型场景:数据中心堆叠配置、IP电话部署 - 获取途径:华为官网技术文档专区[^1][^3] 2. **实验环境搭建建议** - 工具:eNSP模拟器(华为官方仿真平台) - 实验包:包含企业网/校园网全流程配置案例 - 优势:零硬件成本实践复杂拓扑[^3] --- ### **常见配置误区规避** 1. **安全风险** - ✘ 禁用`http server`(默认开启)→ ✔ 启用HTTPS - ✘ 空密码访问 → ✔ 配置ACL限制管理IP 2. **性能优化** - 启用`storm-control`抑制广播风暴 - 重要业务端口开启`QoS priority` > **注**:配置变更后务必使用`save`命令保存,避免断电丢失[^1][^4]。 ---
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

百思不得媘

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值