华为交换机基本配置命令完全指南
说明:内容来源于网络,已通过AI工具重新整理归纳。
目录
- 一、单交换机 VLAN 划分
- 二、配置交换机支持 Telnet 远程管理
- 三、跨交换机 VLAN 通讯(Trunk 配置)
- 四、路由配置命令(静态路由与默认路由)
- 五、三层交换机配置 VLAN 间通讯
- 六、动态路由协议 RIP 配置
- 七、IP 访问列表(ACL)配置
- 附录:常用命令速查表
一、单交换机 VLAN 划分
VLAN(Virtual Local Area Network,虚拟局域网)是交换机最基础也是最重要的功能之一,用于将物理网络在逻辑上划分为多个广播域,提升网络安全性与管理灵活性。
1.1 常用基础命令
| 命令 | 说明 |
|---|---|
system / system-view |
进入系统视图(特权模式) |
quit |
退回上一级视图 |
return |
直接返回用户视图 |
sysname 名称 |
给交换机命名 |
vlan 20 |
创建 VLAN 20(如已存在则进入 VLAN 20) |
undo vlan 20 |
删除 VLAN 20 |
disp vlan |
显示所有 VLAN 信息 |
disp vlan 20 |
显示 VLAN 20 中包含的端口 |
disp curr |
显示当前所有配置 |
save |
保存当前配置 |
reboot |
重启交换机 |
1.2 将端口加入 VLAN
单个端口放入 VLAN(5700 系列为例)
[Huawei] int g0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access # 设置接口类型为 access
[Huawei-GigabitEthernet0/0/1] port default vlan 10 # 将该端口加入 VLAN 10
说明: 接口类型有三种——
access(接入端口)、trunk(干道端口)、hybrid(混合端口)。日常终端接入使用access,交换机互联使用trunk。
批量端口放入 VLAN
[Huawei] port-group 1
[Huawei-port-group-1] group-member ethernet G0/0/1 to ethernet G0/0/20
[Huawei-port-group-1] port hybrid untagged vlan 3
通过
port-group批量操作端口,效率远高于逐口配置,适合大规模部署场景。
从 VLAN 中移除端口
[Huawei] int g0/0/15
[Huawei-GigabitEthernet0/0/15] undo port hybrid untagged vlan 200
删除当前 VLAN 中的某个端口
[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] undo port e1/0/10
1.3 通过端口组进行限速
[Huawei] port-group 2
[Huawei-port-group-2] group-member g0/0/2 to g0/0/23
[Huawei-port-group-2] qos lr outbound cir 2000 cbs 20000
以上配置将 g0/0/2 ~ g0/0/23 共 22 个端口的出方向速率限制为 2000 kbps(约 2 Mbps)。
cir为承诺信息速率,cbs为承诺突发尺寸,两者需合理搭配。
1.4 日志信息开关控制
# 关闭配置确认信息显示(减少刷屏)
info-center source DS channel 0 log state off trap state off
# 打开配置确认信息显示
info-center source DS channel 0 log state on trap state on
在批量配置时关闭日志可以减少屏幕刷屏,提高操作效率;配置完成后再开启以便审计。
1.5 VLAN 划分拓扑示意
下图展示了一个典型的单交换机 VLAN 划分场景,不同 VLAN 的端口分配一目了然:
二、配置交换机支持 Telnet 远程管理
Telnet 是最基础的远程管理方式,允许管理员通过网络对交换机进行配置和维护,无需现场直连控制台。
2.1 完整配置流程
<Huawei> system-view
[Huawei] sysname Switch # 交换机命名
[Huawei] int vlan 1 # 进入管理 VLAN(默认 VLAN 1)
[Huawei-Vlanif1] ip address 192.168.3.100 255.255.255.0 # 配置管理 IP
[Huawei-Vlanif1] quit
[Huawei] user-interface vty 0 4 # 进入虚拟终端(允许 5 个并发会话)
[Huawei-ui-vty0-4] authentication-mode password # 设置认证方式为密码
[Huawei-ui-vty0-4] set authentication password simple 222 # 设置明文密码为 222
[Huawei-ui-vty0-4] user privilege level 3 # 设置用户权限级别为 3
[Huawei-ui-vty0-4] quit
[Huawei] save
2.2 常用查看与维护命令
| 命令 | 说明 |
|---|---|
disp current-configuration(缩写 disp cur) |
查看当前全部配置 |
disp ip int |
查看交换机 VLAN IP 配置 |
reset saved-configuration(用户模式下) |
清除已保存的配置 |
reboot |
重启交换机 |
2.3 关键注意事项
⚠️ 删除配置前必须先退到用户模式(
< >提示符下)再执行reset saved-configuration。
在系统视图下执行该命令会报错。
⚠️
user privilege level 3表示拥有最高管理权限(0=参观级,1=监控级,2=配置级,3=管理级)。生产环境建议按需分配最低权限。
三、跨交换机 VLAN 通讯(Trunk 配置)
当同一 VLAN 的终端分布在不同交换机上时,交换机之间的互联端口需要配置为 Trunk 模式,允许多个 VLAN 的流量通过。
3.1 网络拓扑示意
下图展示了两台交换机通过 Trunk 链路互联的典型场景:
3.2 SW1 配置
<Huawei> system-view
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] int e1/0/5
[Huawei-Ethernet1/0/5] port access vlan 10 # 将端口5加入VLAN 10
[Huawei-Ethernet1/0/5] quit
[Huawei] vlan 20
[Huawei-vlan20] quit
[Huawei] int e1/0/15
[Huawei-Ethernet1/0/15] port access vlan 20 # 将端口15加入VLAN 20
[Huawei-Ethernet1/0/15] quit
[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk # 将24端口设为Trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all # 允许所有VLAN通过
3.3 SW2 配置
<Huawei> system-view
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] int e1/0/20
[Huawei-Ethernet1/0/20] port access vlan 10 # 将端口20加入VLAN 10
[Huawei-Ethernet1/0/20] quit
[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk # 将24端口设为Trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all # 允许所有VLAN通过
3.4 验证与回退
# 查看端口24的Trunk状态
disp int e1/0/24
# 如需取消Trunk允许所有VLAN
[Huawei-Ethernet1/0/24] undo port trunk permit vlan all
3.5 Trunk 配置要点总结
| 配置项 | 说明 |
|---|---|
port link-type trunk |
将接口类型改为 Trunk |
port trunk permit vlan all |
允许所有 VLAN 通过此 Trunk |
port trunk permit vlan 10 |
仅允许 VLAN 10 通过(更安全) |
disp int e1/0/24 |
验证 Trunk 状态 |
💡 最佳实践: 生产环境中建议仅允许需要的 VLAN 通过 Trunk,而非
permit vlan all,以降低安全风险。
四、路由配置命令(静态路由与默认路由)
以下以华为路由器(及三层交换机)为例,介绍接口 IP 配置和静态路由的设置方法。
4.1 接口 IP 配置
<Huawei> system-view
[Huawei] sysname Router
[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.3.100 255.255.255.0
[Huawei-Ethernet1/0] undo shutdown # 激活端口(默认可能已开启)
4.2 查看接口状态
| 命令 | 说明 |
|---|---|
disp ip int e1/0 |
查看指定接口的 IP 详细信息 |
disp ip int brief |
简要查看所有接口 IP 状态 |
4.3 静态路由与默认路由
# 静态路由:去往 192.168.3.0/24 的流量,下一跳为 192.168.12.1
[Huawei] ip route 192.168.3.0 255.255.255.0 192.168.12.1
# 默认路由:所有未知目的地的流量均发往 192.168.12.1
[Huawei] ip route 0.0.0.0 0.0.0.0 192.168.12.1
# 查看路由表
[Huawei] disp ip rout
4.4 远程管理 + 路由综合配置
[Huawei] user-int vty 0 4
[Huawei-ui-vty0-4] authentication-mode password
[Huawei-ui-vty0-4] set authentication password simple 22237
[Huawei-ui-vty0-4] user privilege level 3
[Huawei-ui-vty0-4] quit
# 保存与恢复
[Huawei] save
<Huawei> reset saved-configuration # 删除已保存配置(用户模式下)
4.5 H3C AR-18 路由器接口说明
| 接口 | 用途 |
|---|---|
E1/0 |
LAN 口(lan1 ~ lan4) |
E2/0 |
WAN0 口 |
E3/0 |
WAN1 口 |
📌 路由器之间使用直通线连接,WAN0 接 WAN0 或 WAN1 接 WAN1。
📌 计算机的网关地址应设置为路由器对应接口的 IP 地址。
五、三层交换机配置 VLAN 间通讯
二层交换机无法实现 VLAN 之间的通信,需要借助三层交换机的 VLANIF(虚拟接口)功能充当各 VLAN 的网关,实现 VLAN 间路由。
5.1 整体架构示意
下图展示了三层交换机实现 VLAN 间路由的实验拓扑与地址规划:
5.2 SW1(三层交换机)配置
第一步:创建 VLAN 并分配端口
<Huawei> system-view
[Huawei] sysname SW1
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] vlan 20
[Huawei-vlan20] quit
[Huawei] int e1/0/20
[Huawei-Ethernet1/0/20] port access vlan 10
[Huawei-Ethernet1/0/20] quit
[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all
第二步:配置 VLANIF 虚拟接口(关键步骤)
# 创建 VLAN 10 的虚拟网关接口
[Huawei] int vlan 10
[Huawei-Vlanif10] ip address 192.168.10.254 255.255.255.0
[Huawei-Vlanif10] quit
# 创建 VLAN 20 的虚拟网关接口
[Huawei] int vlan 20
[Huawei-Vlanif20] ip address 192.168.20.254 255.255.255.0
[Huawei-Vlanif20] quit
5.3 SW2(二层交换机)配置
<Huawei> system-view
[Huawei] vlan 10
[Huawei-vlan10] quit
[Huawei] int e1/0/5
[Huawei-Ethernet1/0/5] port access vlan 10
[Huawei-Ethernet1/0/5] quit
[Huawei] int e1/0/24
[Huawei-Ethernet1/0/24] port link-type trunk
[Huawei-Ethernet1/0/24] port trunk permit vlan all
5.4 终端网关设置
| VLAN | 网关地址 | 说明 |
|---|---|---|
| VLAN 10 | 192.168.10.254 |
VLAN 10 内所有 PC 的默认网关 |
| VLAN 20 | 192.168.20.254 |
VLAN 20 内所有 PC 的默认网关 |
✅ 配置完成后,VLAN 10 和 VLAN 20 之间的终端即可互相通信,三层交换机自动完成路由转发。
5.5 工作原理
PC1 (VLAN10) ──→ 192.168.10.254 (Vlanif10) ──→ 三层交换 ──→ 192.168.20.254 (Vlanif20) ──→ PC2 (VLAN20)
六、动态路由协议 RIP 配置
RIP(Routing Information Protocol)是一种距离矢量动态路由协议,适用于小型网络环境,自动学习并维护路由表。
6.1 R1 路由器配置
<Huawei> system-view
[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.3.1 255.255.255.0
[Huawei-Ethernet1/0] quit
[Huawei] int e2/0
[Huawei-Ethernet2/0] ip address 192.168.5.1 255.255.255.0
[Huawei-Ethernet2/0] quit
# 启用 RIP 并宣告直连网段
[Huawei] rip
[Huawei-rip-1] network 192.168.5.0
[Huawei-rip-1] network 192.168.3.0
# 查看路由表
[Huawei] disp ip rout
6.2 R2 路由器配置
<Huawei> system-view
[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.4.1 255.255.255.0
[Huawei-Ethernet1/0] quit
[Huawei] int e2/0
[Huawei-Ethernet2/0] ip address 192.168.5.2 255.255.255.0
[Huawei-Ethernet2/0] quit
# 启用 RIP 并宣告直连网段
[Huawei] rip
[Huawei-rip-1] network 192.168.5.0
[Huawei-rip-1] network 192.168.4.0
# 查看路由表
[Huawei] disp ip rout
6.3 RIP 配置拓扑示意
下图展示了两台路由器通过 RIP 协议交换路由信息的拓扑结构:
6.4 PC 网关设置
| 终端 | IP 地址 | 网关 |
|---|---|---|
| PC1 | 192.168.3.x | 192.168.3.1(R1 的 e1/0) |
| PC2 | 192.168.4.x | 192.168.4.1(R2 的 e1/0) |
6.5 RIP 关键知识点
| 要点 | 说明 |
|---|---|
rip |
进入 RIP 路由协议配置视图 |
network x.x.x.x |
宣告直连网段(自动包含接口) |
disp ip rout |
查看是否学习到对端路由 |
| 管理距离 | RIP 默认 AD = 120 |
| 度量值 | 跳数(Hop Count),最大 15 跳 |
七、IP 访问列表(ACL)配置
ACL(Access Control List,访问控制列表)用于过滤网络流量,是网络安全的基础手段。华为设备将 ACL 分为基本 ACL 和扩展 ACL 两类。
7.1 网络接口规划
[Huawei] int e1/0
[Huawei-Ethernet1/0] ip address 192.168.3.1 255.255.255.0
[Huawei-Ethernet1/0] quit
[Huawei] int e2/0
[Huawei-Ethernet2/0] ip address 192.168.1.1 255.255.255.0
[Huawei-Ethernet2/0] quit
[Huawei] int e3/0
[Huawei-Ethernet3/0] ip address 192.168.2.1 255.255.255.0
[Huawei-Ethernet3/0] quit
7.2 基本 ACL(2001~2999)
基本 ACL 仅根据源 IP 地址进行过滤,适合粗粒度的访问控制。
# 创建基本ACL 2001
[Huawei] acl number 2001
[Huawei-acl-basic-2001] rule 1 deny source 192.168.1.0 0.0.0.255 # 拒绝192.168.1.0网段
[Huawei-acl-basic-2001] rule 2 permit source 192.168.3.0 0.0.0.255 # 允许192.168.3.0网段
[Huawei-acl-basic-2001] quit
# 在接口上应用ACL(出方向)
[Huawei] firewall enable
[Huawei] firewall default permit
[Huawei] int e3/0
[Huawei-Ethernet3/0] firewall packet-filter 2001 outbound
7.3 扩展 ACL(3001~3999)
扩展 ACL 可根据源 IP、目的 IP、协议、端口号等多维度进行精细过滤。
# 创建扩展ACL 3001
[Huawei] acl number 3001
[Huawei-acl-adv-3001] rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq ftp
[Huawei-acl-adv-3001] rule permit ip source any destination any
[Huawei-acl-adv-3001] quit
# 在接口上应用ACL(入方向)
[Huawei] int e3/0
[Huawei-Ethernet3/0] firewall enable
[Huawei-Ethernet3/0] firewall packet-filter 3001 inbound
7.4 ACL 管理与查看
| 命令 | 说明 |
|---|---|
disp acl 2001 |
查看 ACL 2001 的详细规则及匹配计数 |
undo acl number 2001 |
删除整个 ACL 2001 |
firewall enable |
开启防火墙功能 |
firewall default permit |
设置默认规则为允许 |
7.5 ACL 配置要点
下图以图解方式总结了 ACL 访问控制列表的核心配置命令:
基本 ACL vs 扩展 ACL 对比
| 对比项 | 基本 ACL | 扩展 ACL |
|---|---|---|
| 编号范围 | 2001 ~ 2999 | 3001 ~ 3999 |
| 过滤依据 | 仅源 IP | 源 IP + 目的 IP + 协议 + 端口 |
| 配置视图 | acl-basic |
acl-adv |
| 适用场景 | 粗粒度访问控制 | 精细流量控制 |
关键注意事项
⚠️ ACL 规则按从上到下的顺序匹配,第一条匹配后即执行动作,不再检查后续规则。因此精确规则应放在前面。
⚠️
firewall packet-filter命令必须在接口视图下执行,在系统视图下会报错。
⚠️ 扩展 ACL 的规则配置必须在
acl-adv-xxxx视图下才能执行,不能在acl-basic视图下混用。
⚠️ 每条 ACL 末尾隐含一条
deny all规则,所以务必配置permit规则放行需要的流量,否则会误拦正常业务。
附录:常用命令速查表
A. 系统管理类
| 命令 | 说明 |
|---|---|
system-view |
进入系统视图 |
quit / return |
退出当前视图 / 返回用户视图 |
sysname xxx |
设备命名 |
save |
保存配置 |
reboot |
重启设备 |
reset saved-configuration |
清除已保存配置(用户模式下执行) |
B. VLAN 类
| 命令 | 说明 |
|---|---|
vlan xx |
创建/进入 VLAN |
undo vlan xx |
删除 VLAN |
port access vlan xx |
将端口加入 VLAN |
port link-type trunk |
设置 Trunk 端口 |
port trunk permit vlan xx |
允许指定 VLAN 通过 Trunk |
disp vlan |
查看 VLAN 信息 |
C. 接口与 IP 类
| 命令 | 说明 |
|---|---|
int g0/0/1 |
进入指定接口 |
ip address x.x.x.x m.m.m.m |
配置 IP 地址 |
undo shutdown |
激活接口 |
disp ip int brief |
查看接口 IP 摘要 |
D. 路由类
| 命令 | 说明 |
|---|---|
ip route 目标网段 掩码 下一跳 |
配置静态路由 |
ip route 0.0.0.0 0.0.0.0 下一跳 |
配置默认路由 |
rip → network x.x.x.x |
启用 RIP 并宣告网段 |
disp ip rout |
查看路由表 |
E. 安全与管理类
| 命令 | 说明 |
|---|---|
user-int vty 0 4 |
进入虚拟终端 |
authentication-mode password |
设置密码认证 |
set authentication password simple xxx |
设置明文密码 |
user privilege level 3 |
设置权限级别(3=最高) |
acl number xxxx |
创建 ACL |
firewall packet-filter xxxx inbound/outbound |
接口应用 ACL |
📖 学习建议: 建议配合华为 eNSP 模拟器进行实操练习,理论结合实践效果最佳。本文档涵盖华为交换机 70% 以上的日常运维命令,熟练掌握后可应对绝大多数基础网络场景。
浙公网安备 33010602011771号