华为交换机配置
华为交换机配置
·
华为交换机配置
- 华为交换机默认用户名和密码:admin admin@huawei.com或者Admin@huawei.com
- 连接成功后输入dis cu展示交换机已生效的配置(dis cu是display current-configuration的缩写形式)
- sys \进入系统视图
- vlan batch 2 3 4 \批量创建vlan 2 3 4(vlan 2可单独创建vlan)
- Interface vlanif 2 \进入vlan 2
ip address 192.168.xxx.1 255.255.255.0 \为vlan2分配IP地址及子网掩码
quit \退出视图
save \保存 - ip pool vlan2 \进入vlan2的ip地址池(DHCP池)
gateway-list 192.168.xxx.1 \vlan2的网关地址
network 192.168.xxx.0 mask 255.255.255.0 \vlan2下网络地址以及子网掩码
dns-list 114.114.114.114 8.8.8.8 \dns地址,不连接外网则不需要配置DNS
quit \退出 - port-group 1 \创建端口组1
group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/2 \将交换机端口1和2加入端口组1
port link-type access \端口链路类型访问
port default vlan 2 \将端口组加入vlan - VTY–Virtual Type Terminal–虚拟终端连接
一种网络设备的连接方式,虚拟端口或虚拟线路,一台网络设备可有0个或多个VTY线路(不同设备支持VTY数量不等),每个线路可配置不同的协议,如配置Telnet、SSH等,每个线路也可设置不同的访问网络设备的权限.
(1)设置用户验证方式为AAA验证(即通过账号和密码登陆)
(2)设置登陆的账号和密码
(3)设置账号的使用类型为Telnet或SSH
(4)配置VTY用户界面的最大个数
VTY用户界面最大个数是指登录设备的Telnet用户和SSH用户的总和。
当配置VTY用户界面最大个数为0时,任何用户(包括网管用户)都无法通过VTY登录到设备。
如果要配置的VTY类型用户界面的最大个数小于当前在线用户的数量,则系统提示配置失败。如果要配置的VTY类型用户界面的最大个数大于当前最多可以登录用户的数量,就必须为新增加的用户界面配置验证方式。 - 配置静态路由
(1)先确认当前配置里面是否有静态路由
然后我们就可以配置静态路由了
ip route-static 0.0.0.0 0.0.0.0 10.10.10.1
这个路由是所有的访问下一跳都是10.1
(2)接着我们在配置一条指定静态路由
ip route-static 10.10.100.0 255.255.255.0 10.10.101.1
这条的意思就是到10.10.100.0/24这个段的访问下一跳地址是10.10.11.1
配置好后,保存即可。 - 单独为端口配置vlan
(1)创建vlan, 输入dispaly vlan 命令查看VLAN的相关信息
(2)接着使用 port link-type access 命令配置交换机上某些端口模式为access类型接口,并使用 port default vlan 命令配置接口的默认VLAN并同时加入相应的VLAN中
(3)配置完成后,查看VLAN信息 是否成功把端口加入到VLAN 50里,确实把端口25配置到vlan50里了
- Huawei-GigabitEthernet0/0/5]undo port trunk allow-pass vlan 2 3 //删除trunk链路
[Huawei-GigabitEthernet0/0/1]undo port default vlan //删除Access链路
[Huawei-GigabitEthernet0/0/2]undo port default vlan
[Huawei]undo interface Vlanif 2 //删除Vlan 接口
[Huawei]undo vlan 2 //删除创建的vlan
[Huawei]undo interface Vlanif 3
[Huawei]undo vlan 3
[Huawei]display vlan //查看vlan配置信息
密码重置:
- 首先用console线连接交换机和主机,打开终端,然后重启交换机,然后在终端上会显示很多东西,当出现下面红框内的话是,按CTRL+B,输入默认密码Admin@huawei.com
- 选择“7. Clear password for console user”,在底部光标出输入“7”,出现下图内容后,选择“1. Boot with default mode”,在底部光标出输入“1”
- 稍等片刻出现下图后,点击enter即可完成,此时交换机是没有密码的,接下来通过命令给交换机增加密码,确保交换机的安全性。
- 输入sys进入系统视图,为交换机console口配置密码,
- 输入user-interface console 0 //设置console口
authentication-mode password //认证模式为密码
set authentication password cipher admin@123 //cipher是密码的意思,设置认证密码为admin@123
输入quit退出视图后,输入save保存配置。
更多推荐
已为社区贡献1条内容
所有评论(0)