华为交换机基本配置命令完全指南

说明:内容来源于网络,已通过AI工具重新整理归纳。


目录


一、单交换机 VLAN 划分

VLAN(Virtual Local Area Network,虚拟局域网)是交换机最基础也是最重要的功能之一,用于将物理网络在逻辑上划分为多个广播域,提升网络安全性与管理灵活性。

1.1 常用基础命令

命令 说明
system / system-view 进入系统视图(特权模式)
quit 退回上一级视图
return 直接返回用户视图
sysname 名称 给交换机命名
vlan 20 创建 VLAN 20(如已存在则进入 VLAN 20)
undo vlan 20 删除 VLAN 20
disp vlan 显示所有 VLAN 信息
disp vlan 20 显示 VLAN 20 中包含的端口
disp curr 显示当前所有配置
save 保存当前配置
reboot 重启交换机

1.2 将端口加入 VLAN

单个端口放入 VLAN(5700 系列为例)

[Huawei] int g0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access        # 设置接口类型为 access
[Huawei-GigabitEthernet0/0/1] port default vlan 10         # 将该端口加入 VLAN 10

说明: 接口类型有三种——access(接入端口)、trunk(干道端口)、hybrid(混合端口)。日常终端接入使用 access,交换机互联使用 trunk

批量端口放入 VLAN

[Huawei] port-group 1
[Huawei-port-group-1] group-member ethernet G0/0/1 to ethernet G0/0/20
[Huawei-port-group-1] port hybrid untagged vlan 3

通过 port-group 批量操作端口,效率远高于逐口配置,适合大规模部署场景。

从 VLAN 中移除端口

[Huawei] int g0/0/15
[Huawei-GigabitEthernet0/0/15] undo port hybrid untagged vlan 200

删除当前 VLAN 中的某个端口

[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] undo port e1/0/10

1.3 通过端口组进行限速

[Huawei] port-group 2
[Huawei-port-group-2] group-member g0/0/2 to g0/0/23
[Huawei-port-group-2] qos lr outbound cir 2000 cbs 20000

以上配置将 g0/0/2 ~ g0/0/23 共 22 个端口的出方向速率限制为 2000 kbps(约 2 Mbps)
cir 为承诺信息速率,cbs 为承诺突发尺寸,两者需合理搭配。

1.4 日志信息开关控制

# 关闭配置确认信息显示(减少刷屏)
info-center source DS channel 0 log state off trap state off

# 打开配置确认信息显示
info-center source DS channel 0 log state on trap state on

在批量配置时关闭日志可以减少屏幕刷屏,提高操作效率;配置完成后再开启以便审计。

1.5 VLAN 划分拓扑示意

下图展示了一个典型的单交换机 VLAN 划分场景,不同 VLAN 的端口分配一目了然:

VLAN划分组网拓扑图,展示交换机上不同VLAN的端口分配


二、配置交换机支持 Telnet 远程管理

Telnet 是最基础的远程管理方式,允许管理员通过网络对交换机进行配置和维护,无需现场直连控制台。

2.1 完整配置流程

<Huawei> system-view
[Huawei] sysname Switch                      # 交换机命名
[Huawei] int vlan 1                          # 进入管理 VLAN(默认 VLAN 1)
[Huawei-Vlanif1] ip address 192.168.3.100 255.255.255.0   # 配置管理 IP
[Huawei-Vlanif1] quit
[Huawei] user-interface vty 0 4              # 进入虚拟终端(允许 5 个并发会话)
[Huawei-ui-vty0-4] authentication-mode password             # 设置认证方式为密码
[Huawei-ui-vty0-4] set authentication password simple 222   # 设置明文密码为 222
[Huawei-ui-vty0-4] user privilege level 3                   # 设置用户权限级别为 3
[Huawei-ui-vty0-4] quit
[Huawei] save

2.2 常用查看与维护命令

命令 说明
disp current-configuration(缩写 disp cur 查看当前全部配置
disp ip int 查看交换机 VLAN IP 配置
reset saved-configuration(用户模式下) 清除已保存的配置
reboot 重启交换机

2.3 关键注意事项

⚠️ 删除配置前必须先退到用户模式(< > 提示符下)再执行 reset saved-configuration
在系统视图下执行该命令会报错。

⚠️ user privilege level 3 表示拥有最高管理权限(0=参观级,1=监控级,2=配置级,3=管理级)。生产环境建议按需分配最低权限。


三、跨交换机 VLAN 通讯(Trunk 配置)

当同一 VLAN 的终端分布在不同交换机上时,交换机之间的互联端口需要配置为 Trunk 模式,允许多个 VLAN 的流量通过。

3.1 网络拓扑示意

下图展示了两台交换机通过 Trunk 链路互联的典型场景:

华为交换机互联Trunk功能配置示意图,展示两台交换机通过Trunk链路互联

3.2 SW1 配置

<Huawei> system-view
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] int e1/0/5
[Huawei-Ethernet1/0/5] port access vlan 10       # 将端口5加入VLAN 10
[Huawei-Ethernet1/0/5] quit

[Huawei] vlan 20
[Huawei-vlan20] quit
[Huawei] int e1/0/15
[Huawei-Ethernet1/0/15] port access vlan 20      # 将端口15加入VLAN 20
[Huawei-Ethernet1/0/15] quit

[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk      # 将24端口设为Trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all # 允许所有VLAN通过

3.3 SW2 配置

<Huawei> system-view
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] int e1/0/20
[Huawei-Ethernet1/0/20] port access vlan 10      # 将端口20加入VLAN 10
[Huawei-Ethernet1/0/20] quit

[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk      # 将24端口设为Trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all # 允许所有VLAN通过

3.4 验证与回退

# 查看端口24的Trunk状态
disp int e1/0/24

# 如需取消Trunk允许所有VLAN
[Huawei-Ethernet1/0/24] undo port trunk permit vlan all

3.5 Trunk 配置要点总结

配置项 说明
port link-type trunk 将接口类型改为 Trunk
port trunk permit vlan all 允许所有 VLAN 通过此 Trunk
port trunk permit vlan 10 仅允许 VLAN 10 通过(更安全)
disp int e1/0/24 验证 Trunk 状态

💡 最佳实践: 生产环境中建议仅允许需要的 VLAN 通过 Trunk,而非 permit vlan all,以降低安全风险。


四、路由配置命令(静态路由与默认路由)

以下以华为路由器(及三层交换机)为例,介绍接口 IP 配置和静态路由的设置方法。

4.1 接口 IP 配置

<Huawei> system-view
[Huawei] sysname Router
[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.3.100 255.255.255.0
[Huawei-Ethernet1/0] undo shutdown                # 激活端口(默认可能已开启)

4.2 查看接口状态

命令 说明
disp ip int e1/0 查看指定接口的 IP 详细信息
disp ip int brief 简要查看所有接口 IP 状态

4.3 静态路由与默认路由

# 静态路由:去往 192.168.3.0/24 的流量,下一跳为 192.168.12.1
[Huawei] ip route 192.168.3.0 255.255.255.0 192.168.12.1

# 默认路由:所有未知目的地的流量均发往 192.168.12.1
[Huawei] ip route 0.0.0.0 0.0.0.0 192.168.12.1

# 查看路由表
[Huawei] disp ip rout

4.4 远程管理 + 路由综合配置

[Huawei] user-int vty 0 4
[Huawei-ui-vty0-4] authentication-mode password
[Huawei-ui-vty0-4] set authentication password simple 22237
[Huawei-ui-vty0-4] user privilege level 3
[Huawei-ui-vty0-4] quit

# 保存与恢复
[Huawei] save
<Huawei> reset saved-configuration    # 删除已保存配置(用户模式下)

4.5 H3C AR-18 路由器接口说明

接口 用途
E1/0 LAN 口(lan1 ~ lan4)
E2/0 WAN0 口
E3/0 WAN1 口

📌 路由器之间使用直通线连接,WAN0 接 WAN0 或 WAN1 接 WAN1。
📌 计算机的网关地址应设置为路由器对应接口的 IP 地址。


五、三层交换机配置 VLAN 间通讯

二层交换机无法实现 VLAN 之间的通信,需要借助三层交换机的 VLANIF(虚拟接口)功能充当各 VLAN 的网关,实现 VLAN 间路由。

5.1 整体架构示意

下图展示了三层交换机实现 VLAN 间路由的实验拓扑与地址规划:

华为三层交换机VLAN间路由实验拓扑与地址规划图

5.2 SW1(三层交换机)配置

第一步:创建 VLAN 并分配端口

<Huawei> system-view
[Huawei] sysname SW1
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] vlan 20
[Huawei-vlan20] quit

[Huawei] int e1/0/20
[Huawei-Ethernet1/0/20] port access vlan 10
[Huawei-Ethernet1/0/20] quit

[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all

第二步:配置 VLANIF 虚拟接口(关键步骤)

# 创建 VLAN 10 的虚拟网关接口
[Huawei] int vlan 10
[Huawei-Vlanif10] ip address 192.168.10.254 255.255.255.0
[Huawei-Vlanif10] quit

# 创建 VLAN 20 的虚拟网关接口
[Huawei] int vlan 20
[Huawei-Vlanif20] ip address 192.168.20.254 255.255.255.0
[Huawei-Vlanif20] quit

5.3 SW2(二层交换机)配置

<Huawei> system-view
[Huawei] vlan 10
[Huawei-vlan10] quit

[Huawei] int e1/0/5
[Huawei-Ethernet1/0/5] port access vlan 10
[Huawei-Ethernet1/0/5] quit

[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all

5.4 终端网关设置

VLAN 网关地址 说明
VLAN 10 192.168.10.254 VLAN 10 内所有 PC 的默认网关
VLAN 20 192.168.20.254 VLAN 20 内所有 PC 的默认网关

✅ 配置完成后,VLAN 10 和 VLAN 20 之间的终端即可互相通信,三层交换机自动完成路由转发。

5.5 工作原理

PC1 (VLAN10) ──→ 192.168.10.254 (Vlanif10) ──→ 三层交换 ──→ 192.168.20.254 (Vlanif20) ──→ PC2 (VLAN20)

六、动态路由协议 RIP 配置

RIP(Routing Information Protocol)是一种距离矢量动态路由协议,适用于小型网络环境,自动学习并维护路由表。

6.1 R1 路由器配置

<Huawei> system-view
[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.3.1 255.255.255.0
[Huawei-Ethernet1/0] quit

[Huawei] int e2/0
[Huawei-Ethernet2/0] ip address 192.168.5.1 255.255.255.0
[Huawei-Ethernet2/0] quit

# 启用 RIP 并宣告直连网段
[Huawei] rip
[Huawei-rip-1] network 192.168.5.0
[Huawei-rip-1] network 192.168.3.0

# 查看路由表
[Huawei] disp ip rout

6.2 R2 路由器配置

<Huawei> system-view
[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.4.1 255.255.255.0
[Huawei-Ethernet1/0] quit

[Huawei] int e2/0
[Huawei-Ethernet2/0] ip address 192.168.5.2 255.255.255.0
[Huawei-Ethernet2/0] quit

# 启用 RIP 并宣告直连网段
[Huawei] rip
[Huawei-rip-1] network 192.168.5.0
[Huawei-rip-1] network 192.168.4.0

# 查看路由表
[Huawei] disp ip rout

6.3 RIP 配置拓扑示意

下图展示了两台路由器通过 RIP 协议交换路由信息的拓扑结构:

华为路由器RIP动态路由协议配置拓扑图

6.4 PC 网关设置

终端 IP 地址 网关
PC1 192.168.3.x 192.168.3.1(R1 的 e1/0)
PC2 192.168.4.x 192.168.4.1(R2 的 e1/0)

6.5 RIP 关键知识点

要点 说明
rip 进入 RIP 路由协议配置视图
network x.x.x.x 宣告直连网段(自动包含接口)
disp ip rout 查看是否学习到对端路由
管理距离 RIP 默认 AD = 120
度量值 跳数(Hop Count),最大 15 跳

七、IP 访问列表(ACL)配置

ACL(Access Control List,访问控制列表)用于过滤网络流量,是网络安全的基础手段。华为设备将 ACL 分为基本 ACL扩展 ACL 两类。

7.1 网络接口规划

[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.3.1 255.255.255.0
[Huawei-Ethernet1/0] quit

[Huawei] int e2/0
[Huawei-Ethernet2/0] ip address 192.168.1.1 255.255.255.0
[Huawei-Ethernet2/0] quit

[Huawei] int e3/0
[Huawei-Ethernet3/0] ip address 192.168.2.1 255.255.255.0
[Huawei-Ethernet3/0] quit

7.2 基本 ACL(2001~2999)

基本 ACL 仅根据源 IP 地址进行过滤,适合粗粒度的访问控制。

# 创建基本ACL 2001
[Huawei] acl number 2001
[Huawei-acl-basic-2001] rule 1 deny source 192.168.1.0 0.0.0.255    # 拒绝192.168.1.0网段
[Huawei-acl-basic-2001] rule 2 permit source 192.168.3.0 0.0.0.255  # 允许192.168.3.0网段
[Huawei-acl-basic-2001] quit

# 在接口上应用ACL(出方向)
[Huawei] firewall enable
[Huawei] firewall default permit
[Huawei] int e3/0
[Huawei-Ethernet3/0] firewall packet-filter 2001 outbound

7.3 扩展 ACL(3001~3999)

扩展 ACL 可根据源 IP、目的 IP、协议、端口号等多维度进行精细过滤。

# 创建扩展ACL 3001
[Huawei] acl number 3001
[Huawei-acl-adv-3001] rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq ftp
[Huawei-acl-adv-3001] rule permit ip source any destination any
[Huawei-acl-adv-3001] quit

# 在接口上应用ACL(入方向)
[Huawei] int e3/0
[Huawei-Ethernet3/0] firewall enable
[Huawei-Ethernet3/0] firewall packet-filter 3001 inbound

7.4 ACL 管理与查看

命令 说明
disp acl 2001 查看 ACL 2001 的详细规则及匹配计数
undo acl number 2001 删除整个 ACL 2001
firewall enable 开启防火墙功能
firewall default permit 设置默认规则为允许

7.5 ACL 配置要点

下图以图解方式总结了 ACL 访问控制列表的核心配置命令:

华为交换机ACL访问控制列表配置命令图解

基本 ACL vs 扩展 ACL 对比

对比项 基本 ACL 扩展 ACL
编号范围 2001 ~ 2999 3001 ~ 3999
过滤依据 仅源 IP 源 IP + 目的 IP + 协议 + 端口
配置视图 acl-basic acl-adv
适用场景 粗粒度访问控制 精细流量控制

关键注意事项

⚠️ ACL 规则按从上到下的顺序匹配,第一条匹配后即执行动作,不再检查后续规则。因此精确规则应放在前面

⚠️ firewall packet-filter 命令必须在接口视图下执行,在系统视图下会报错。

⚠️ 扩展 ACL 的规则配置必须在 acl-adv-xxxx 视图下才能执行,不能在 acl-basic 视图下混用。

⚠️ 每条 ACL 末尾隐含一条 deny all 规则,所以务必配置 permit 规则放行需要的流量,否则会误拦正常业务。


附录:常用命令速查表

A. 系统管理类

命令 说明
system-view 进入系统视图
quit / return 退出当前视图 / 返回用户视图
sysname xxx 设备命名
save 保存配置
reboot 重启设备
reset saved-configuration 清除已保存配置(用户模式下执行)

B. VLAN 类

命令 说明
vlan xx 创建/进入 VLAN
undo vlan xx 删除 VLAN
port access vlan xx 将端口加入 VLAN
port link-type trunk 设置 Trunk 端口
port trunk permit vlan xx 允许指定 VLAN 通过 Trunk
disp vlan 查看 VLAN 信息

C. 接口与 IP 类

命令 说明
int g0/0/1 进入指定接口
ip address x.x.x.x m.m.m.m 配置 IP 地址
undo shutdown 激活接口
disp ip int brief 查看接口 IP 摘要

D. 路由类

命令 说明
ip route 目标网段 掩码 下一跳 配置静态路由
ip route 0.0.0.0 0.0.0.0 下一跳 配置默认路由
ripnetwork x.x.x.x 启用 RIP 并宣告网段
disp ip rout 查看路由表

E. 安全与管理类

命令 说明
user-int vty 0 4 进入虚拟终端
authentication-mode password 设置密码认证
set authentication password simple xxx 设置明文密码
user privilege level 3 设置权限级别(3=最高)
acl number xxxx 创建 ACL
firewall packet-filter xxxx inbound/outbound 接口应用 ACL

📖 学习建议: 建议配合华为 eNSP 模拟器进行实操练习,理论结合实践效果最佳。本文档涵盖华为交换机 70% 以上的日常运维命令,熟练掌握后可应对绝大多数基础网络场景。

posted @ 2026-08-12 11:09  睡到自然醒的猪  阅读(30)  评论(0)    收藏  举报