华为交换机配置宝典:实用命令与避坑指南 - 夜莺博客

华为交换机配置宝典:实用命令与避坑指南

华为交换机(VRP 系统)的命令体系与 Cisco 有差异,新手常栽在视图切换、access/trunk 混用、配置未保存这些坑上。本文汇总一套 100% 实用的华为交换机配置命令:从系统视图、管理 IP、SSH 到 VLAN/端口、端口安全、Eth-Trunk 链路聚合、ACL 安全加固和故障诊断,每个场景附带可直接复制的命令与避坑提示。

一、基础配置命令

system-view              # 进入系统视图
sysname SW1              # 修改设备名
quit / return            # 退出当前视图 / 返回用户视图

管理 IP 与远程登录

interface Vlanif 1
 ip address 192.168.1.1 24
ssh user admin authentication-type password
stelnet server enable
user-interface vty 0 4
 protocol inbound ssh

配置文件管理

save                              # 保存配置(避免重启丢失)
reset saved-configuration         # 恢复出厂前清空
display current-configuration     # 查看运行配置
display version                   # 版本信息

二、VLAN 与端口配置

vlan 10
interface GigabitEthernet 0/0/1
 port link-type access
 port default vlan 10
# 上联口放通多个 VLAN
interface GigabitEthernet 0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20

端口安全与 MAC 绑定

interface GigabitEthernet 0/0/2
 port-security enable
 port-security max-mac-num 2          # 防私接设备
 port-security mac-address sticky     # 自动绑定首见 MAC

三、Eth-Trunk 链路聚合

interface Eth-Trunk 1
 trunkport GigabitEthernet 0/0/3 to 0/0/5
 port link-type trunk
 load-balance src-dst-mac
display eth-trunk 1                   # 查看聚合状态

四、ACL 安全加固

acl number 3000
 rule 5 deny ip source 192.168.1.100 0 destination 192.168.1.0 0.0.0.255
interface Vlanif 1
 traffic-filter inbound acl 3000

密码策略

user-interface console 0
 authentication-mode password
local-user admin password cipher Admin@123
local-user admin service-type ssh http

五、故障诊断命令

命令 作用
display interface brief 查看所有端口状态
display mac-address 查看 MAC 地址表
display arp 查看 ARP 表
ping 192.168.1.1 连通性测试
reset counters interface GigabitEthernet 0/0/1 重置端口计数

六、避坑指南

  1. 改完配置务必 save,否则重启丢失;
  2. access 与 trunk 混用是 VLAN 不通的高频原因;
  3. 华为默认密码要求大小写字母+数字+特殊符号;
  4. 聚合成员端口速率、双工必须一致。

相关阅读

华为设备更多排障命令见本站 华为路由器交换机常用配置命令与排障大全;CE 交换机 display 排障见 华为CE交换机常见故障:Display命令快速排查指南;SNMP 纳管排障见 华为CE交换机SNMP排障:网管不通排查指南

原文链接:https://developer.cloud.tencent.com/article/2502279