大数跨境

华为交换机配置速查表:记住这4类命令,干活快十倍

华为交换机配置速查表:记住这4类命令,干活快十倍 网络工程师俱乐部
2025-11-27
19
 行业前沿 |  技术干货  | 报告解读 | 职业发展


晚上好,我的网工朋友。

前阵子新人配一台接入交换机,折腾两小时还在查怎么开SSH。我三分钟搞定:建VLAN、配管理IP、加用户、开SSH、保存。

他说:“你怎么记得住?”我说:“我不记所有命令,只记高频四类。”

90%的日常操作,其实就集中在几十条核心命令里

今天,我不讲原理,直接给你一张“华为交换机实战速查表”,按场景分类,复制即用。

今日文章阅读福利: 华为交换机开局配置一本通 》

顺手发个好东西!网工必备资料!!


图片


扫码发送暗号“一本通”即可获取这份优质PDF资源


 前20名粉丝 免费获得资源 



01

接口基础配置

(接入/Trunk口快速上线)

# 进入接口
interface gigabitethernet 0/0/1

# 配置为Access口(接PC/服务器)
 port link-type access
 port default vlan 10

# 配置为Trunk口(连交换机/路由器)
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
# 或放行所有(慎用)
 port trunk allow-pass vlan all

# 启用/关闭接口
 undo shutdown     # 启用(默认已启用)
 shutdown          # 关闭

# 查看接口状态
display interface gigabitethernet 0/0/1

✅ 提示

  • 新交换机所有口默认为 Hybrid,建议显式设为 Access/Trunk
  • 接终端设备必须用 Access,否则可能不通

02

VLAN与管理IP配置

(网络隔离+远程登录)

# 批量创建VLAN
vlan batch 10 20 30

# 配置VLANIF(三层管理接口)
interface vlanif 10
 ip address 192.168.10.1 255.255.255.0
 quit

# 设置默认网关(仅二层交换机需要)
ip route-static 0.0.0.0 0.0.0.0 192.168.10.254

# 查看VLAN信息
display vlan
display ip routing-table

⚠️ 注意

  • 只有三层交换机或带VLANIF的设备才能配管理IP
  • 二层交换机需通过 管理VLAN + 网关 实现远程管理

03

用户与安全配置

(SSH登录+权限控制)

# 创建本地用户(推荐)
aaa
local-user netops password cipher MyPass@2025
local-user netops service-type ssh terminal
local-user netops level 3   # 3级=管理员权限
 quit

# 启用SSH服务
 stelnet server enable

# 配置VTY线路使用AAA认证
user-interface vty 0 4
 authentication-mode aaa
 protocol inbound ssh    # 禁用Telnet,只开SSH
 quit

# (可选)生成RSA密钥(首次启用SSH需执行)
rsa local-key-pair create

✅ 安全最佳实践

  • 禁用Telnet:undo telnet server enable
  • 用户密码必须加密(cipher)
  • 限制VTY并发数:user-interface vty 0 2(只允3个会话)

04

状态查看与排错命令

(故障定位必备)

# 查MAC地址表(看终端在哪)
display mac-address | include 00e0-fc

# 查ARP表(IP-MAC映射)
display arp

# 查接口错包(判断链路质量)
display interface gigabitethernet 0/0/1
# 关注:CRC, Input/Output errors

# 查日志(看重启/告警原因)
display logbuffer

# 查设备温度/风扇/电源
display device
display fan
display power

# 查当前配置
display current-configuration

# 保存配置(关键!)
save
# 输入 y 确认

💡 排错口诀
“不通先查MAC,慢了看CRC,重启看log,配置记得save。”


05

附:常用快捷操作


场景
命令
快速清空接口配置
interface gi 0/0/1
 → undo port default vlan → undo port link-type
恢复出厂设置
reset saved-configuration
 → 重启
查设备型号/版本
display version
查启动配置
display saved-configuration
批量进入接口
interface range gigabitethernet 0/0/1 to 0/0/24

06

结语

华为命令体系庞大,但日常运维只需聚焦这四类:

接终端、划VLAN、管用户、看状态

把这张表存手机里,下次进机房,别人还在翻文档,你已经配完走了。高手不是记得多,而是用得准


 文章声明 

本文由网络工程师俱乐部独家发布,请在获得账号管理员授权后转载。


 策划制作 

策划:星星    丨   监制:一为

编辑:星星    丨   图片来源:Pexels及网络,侵删





熟悉老杨的小伙伴都知道,只要有空,我答疑都是免费的,不收任何粉丝的红包。

但是,为了筛选出一批真正想跟老杨学习网络的粉丝小友,给你提供一个干净高效的网络圈子,真正回归技术交流;由资深网工老杨带头发起网工圈子[网络工程师俱乐部]知识星球,面向ICT行业技术从业者们。

与1000+网工一起分享技术、经验、资源。星球内有海量项目案例分享、大佬实战经验分享、1v1有问必答、网工岗位内推、还有N多实用工具和资料干货,囊括了各种技术知识点行业数据分析报告等等。

如果你对网络感兴趣,或者正在学习网络,欢迎加入我的网工高质量交流圈。

 如何加入知识星球?

图片 知识星球定价:原价299元/年,限时福利价99元/年
图片 识别下方二维码加老杨为好友
图片 好友验证请备注“知识星球”
图片 加入前记得找老杨领取200元星球优惠券(数量有限)

图片
图片图片

【声明】内容源于网络
0
0
网络工程师俱乐部
这里是「全国网络工程师聚集地」。提供最新的网工技术经验、最前沿的行业资讯以及大佬心路历程,欢迎关注。
内容 5810
粉丝 0
网络工程师俱乐部 这里是「全国网络工程师聚集地」。提供最新的网工技术经验、最前沿的行业资讯以及大佬心路历程,欢迎关注。
总阅读11.3k
粉丝0
内容5.8k