网络运维之交换机(华为)

2026-06-07

一、基础与系统命令

  1. 查看系统版本
display version
  1. 查看当前运行配置
display current-configuration
  1. 查看已保存配置
display saved-configuration
  1. 进入系统视图
system
  1. 修改设备名称
sysname SW1
  1. 设置时区
clock timezone BJ add 08:00:00
  1. 设置系统时间
clock datetime 23:00:00 2026-06-07 
  1. 关闭信息中心输出
undo info-center enable
  1. 配置日志服务器
info-center loghost 192.168.1.10
  1. 进入Console视图
user-interface console 0
  1. 设置历史命令数量
history-command max-size 20
  1. 回到用户视图(ctrl+Z)
return
  1. 保存配置
save

二、端口操作命令

  1. 查看端口简要状态
display interface brief
  1. 查看端口详情
display interface GigabitEthernet 0/0/1
  1. 进入端口视图
interface GigabitEthernet 0/0/1
  1. 配置端口描述
description this_is_core
  1. 开启端口
undo shutdown
  1. 关闭端口
showdown
  1. 设置端口速率
speed 1000
  1. 设置全双工
duplex full
  1. 设置端口MTU
mtu 1500
  1. 开启流控
flow-control

三、VLAN 与二层命令

  1. 创建VLAN 10
vlan 10
  1. 批量创建VLAN
vlan batch 10 20 30
  1. 查看VLAN信息
vlan 10
  1. 配置为Access口
port link-type access
  1. 指定Access口所属VLAN
port default vlan 10
  1. 配置为trunk口
port link-type trunk
  1. 配置为hybrid口(华为交换机默认端口类型为hybrid)
port link-type hybrid
  1. 配置trunk放行VLAN
port trunk allow-pass vlan 10 20 30
  1. 配置Hybrid未打标签VLAN
port hybrid untagged vlan 10 
  1. 配置Hybrid打标签VLAN
port hybrid tagged vlan 10 
  1. 查看mac地址表
display mac-address
  1. 配置静态mac地址
mac-address static 0000-1111-2222 g0/0/1 vlan 10
  1. 查看指定端口mac地址
display mac-address interface g0/0/1
  1. 查看端口VLAN信息
display port vlan

四、三层与路由命令

  1. 进入Vlanif接口
intface Vlanif 10
  1. 配置接口IP地址(可以是子网掩码255.255.255.0,也可以是子网掩码长度24)
    ip address 192.168.10.1 24
    
  2. 查看三层接口摘要
    display ip interface brief
    
  3. 查看ARP表
    display arp
    
  4. ping测试网络连通性
    ping 192.168.10.254
    
  5. 跟踪转发路径
    ping 192.168.10.254
    
  6. 查看路由表
    display ip routing-table
    
  7. 配置默认路由
    ip route-static 0.0.0.0 0.0.0.0 192.168.10.254
    ip route-static <目的网络> <子网掩码> <下一跳IP>
    
  8. 配置静态路由
    ip route-static 192.168.20.0 24 192.168.10.254
    
  9. 端口通过DHCP获取IP地址
    ip address dhcp-alloc
    
  10. 配置静态ARP
    arp static 192.168.10.10 00e0-fc12-3456
    
  11. 查看全部ARP
    display arp all
    

五、用户与远程管理命令

  1. 进入 aaa 视图
    aaa
    
  2. 创建本地用户密码
    local-user admin password cipher Qwer1234
    local-user admin password simple Qwer1234
    
  3. 配置用户服务类型
    local-user admin service-type ssh
    local-user admin service-type telnet
    local-user admin service-type terminal
    
  4. 配置用户权(<0-15>,0代表最低权限,15代表最高权限)
    local-user admin privilege level 15
    
  5. 配置FTP目录
    local-user admin ftp-directory flash
    
  6. 进入VTY
    user-interface vty 0 4
    
  7. 配置VTY认证模式
    authentication-mode aaa
    
  8. 配置允许接入协议
    protocal inbound telnet
    protocal inbound ssh
    protocal inbound all
    
  9. 配置空闲超时(第一个数字min,第二个数字sec)
    idle-timeout 10 0
    
  10. 查看在线用户
    display users
    
  11. 开启SSH服务(系统视图)
    stelnet server enable
    
  12. 创建SSH用户
    ssh user admin
    
  13. 配置SSH用户认证方式
    ssh user admin authentication-type password
    

六、STP与链路聚合命令

  1. 查看STP摘要
    display stp brief
    
  2. 开启生成树
    stp enable
    
  3. 配置MSTP模式
    stp mode mstp
    
  4. 配置边缘端口(进入端口配置)
    stp edged-port enable
    
  5. 开启BPDU保护
    stp bpdu-protection
    
  6. 查看链路聚合状态
    display eth-trunk
    
  7. 进入聚合接口
    interface Eth-Trunk 1
    
  8. 配置静态LACP模式(聚合端口视图内)
    mode lacp-static
    
  9. 加入成员接口
    trunkport g0/0/1
    
  10. 配置负载分担方式
    load-balance src-dst-ip
    
  11. 查看LACP详细信息(非通用命令)
    display lacp verbose
    
  12. 开启环回检测
    loopback-detect enable
    
  13. 查看环回检测状态
    display loopback-detect eth-loop
    

    七、DHCP与安全命令

  14. 开启DHCP功能
    dhcp enable
    
  15. 创建地址池
    ip pool VLAN10
    
  16. 配置地址池网段
    network 192.168.10.0 mask 255.255.255.0
    
  17. 配置网关
    gateway-list 192.168.10.254
    
  18. 配置DNS
    dns-list 114.114.114.114
    
  19. 查看地址池信息
    display ip pool