一、基础与系统命令
- 查看系统版本
display version
- 查看当前运行配置
display current-configuration
- 查看已保存配置
display saved-configuration
- 进入系统视图
system
- 修改设备名称
sysname SW1
- 设置时区
clock timezone BJ add 08:00:00
- 设置系统时间
clock datetime 23:00:00 2026-06-07
- 关闭信息中心输出
undo info-center enable
- 配置日志服务器
info-center loghost 192.168.1.10
- 进入Console视图
user-interface console 0
- 设置历史命令数量
history-command max-size 20
- 回到用户视图(ctrl+Z)
return
- 保存配置
save
二、端口操作命令
- 查看端口简要状态
display interface brief
- 查看端口详情
display interface GigabitEthernet 0/0/1
- 进入端口视图
interface GigabitEthernet 0/0/1
- 配置端口描述
description this_is_core
- 开启端口
undo shutdown
- 关闭端口
showdown
- 设置端口速率
speed 1000
- 设置全双工
duplex full
- 设置端口MTU
mtu 1500
- 开启流控
flow-control
三、VLAN 与二层命令
- 创建VLAN 10
vlan 10
- 批量创建VLAN
vlan batch 10 20 30
- 查看VLAN信息
vlan 10
- 配置为Access口
port link-type access
- 指定Access口所属VLAN
port default vlan 10
- 配置为trunk口
port link-type trunk
- 配置为hybrid口(华为交换机默认端口类型为hybrid)
port link-type hybrid
- 配置trunk放行VLAN
port trunk allow-pass vlan 10 20 30
- 配置Hybrid未打标签VLAN
port hybrid untagged vlan 10
- 配置Hybrid打标签VLAN
port hybrid tagged vlan 10
- 查看mac地址表
display mac-address
- 配置静态mac地址
mac-address static 0000-1111-2222 g0/0/1 vlan 10
- 查看指定端口mac地址
display mac-address interface g0/0/1
- 查看端口VLAN信息
display port vlan
四、三层与路由命令
- 进入Vlanif接口
intface Vlanif 10
- 配置接口IP地址(可以是子网掩码255.255.255.0,也可以是子网掩码长度24)
ip address 192.168.10.1 24 - 查看三层接口摘要
display ip interface brief - 查看ARP表
display arp - ping测试网络连通性
ping 192.168.10.254 - 跟踪转发路径
ping 192.168.10.254 - 查看路由表
display ip routing-table - 配置默认路由
ip route-static 0.0.0.0 0.0.0.0 192.168.10.254 ip route-static <目的网络> <子网掩码> <下一跳IP> - 配置静态路由
ip route-static 192.168.20.0 24 192.168.10.254 - 端口通过DHCP获取IP地址
ip address dhcp-alloc - 配置静态ARP
arp static 192.168.10.10 00e0-fc12-3456 - 查看全部ARP
display arp all
五、用户与远程管理命令
- 进入 aaa 视图
aaa - 创建本地用户密码
local-user admin password cipher Qwer1234 local-user admin password simple Qwer1234 - 配置用户服务类型
local-user admin service-type ssh local-user admin service-type telnet local-user admin service-type terminal - 配置用户权(<0-15>,0代表最低权限,15代表最高权限)
local-user admin privilege level 15 - 配置FTP目录
local-user admin ftp-directory flash - 进入VTY
user-interface vty 0 4 - 配置VTY认证模式
authentication-mode aaa - 配置允许接入协议
protocal inbound telnet protocal inbound ssh protocal inbound all - 配置空闲超时(第一个数字min,第二个数字sec)
idle-timeout 10 0 - 查看在线用户
display users - 开启SSH服务(系统视图)
stelnet server enable - 创建SSH用户
ssh user admin - 配置SSH用户认证方式
ssh user admin authentication-type password
六、STP与链路聚合命令
- 查看STP摘要
display stp brief - 开启生成树
stp enable - 配置MSTP模式
stp mode mstp - 配置边缘端口(进入端口配置)
stp edged-port enable - 开启BPDU保护
stp bpdu-protection - 查看链路聚合状态
display eth-trunk - 进入聚合接口
interface Eth-Trunk 1 - 配置静态LACP模式(聚合端口视图内)
mode lacp-static - 加入成员接口
trunkport g0/0/1 - 配置负载分担方式
load-balance src-dst-ip - 查看LACP详细信息(非通用命令)
display lacp verbose - 开启环回检测
loopback-detect enable - 查看环回检测状态
display loopback-detect eth-loop七、DHCP与安全命令
- 开启DHCP功能
dhcp enable - 创建地址池
ip pool VLAN10 - 配置地址池网段
network 192.168.10.0 mask 255.255.255.0 - 配置网关
gateway-list 192.168.10.254 - 配置DNS
dns-list 114.114.114.114 - 查看地址池信息
display ip pool