拿到一台新的华为交换机,第一步绝对不是急着插网线、配命令,高效配置的核心在于“谋定而后动”,先把交换机放在一边,打开一个文本编辑器(比如记事本或VS Code),开始规划。
第一步:规划与设计(纸上谈兵阶段)
这是最重要的一步,能避免你后期无数次的修改和排错。
第二步:基础配置(让交换机变得“有名有姓”)
现在可以连接Console线,开始实际操作了。
system-view sysname SW-Office-1F,这样当你管理多台设备时,一眼就能认出它,避免误操作。undo http server enable 关闭HTTP网页管理(用更安全的HTTPS),undo telnet server enable 关闭不安全的Telnet。vlan 99,interface vlanif 99,再 ip address 192.168.99.2 255.255.255.0,这样就配好了管理地址。local-user admin password cipher MyPassword123(cipher表示密码是加密存储的)。local-user admin privilege level 15(15是最高权限)。user-interface vty 0 4,authentication-mode aaa(表示用刚才创建的aaa用户认证),protocol inbound ssh(只允许SSH登录)。rsa local-key-pair create。save 命令保存,否则设备重启后你的配置就全没了,系统会问你是否确认,输入y就行。第三步:业务配置(让网络通起来)
基础打好后,开始配置具体业务。
vlan batch 10 20(一次性创建VLAN 10和20)。interface gigabitethernet 0/0/1 to 0/0/10,port link-type access,再 port default vlan 10。interface gigabitethernet 0/0/24,port link-type trunk,port trunk allow-pass vlan 99 10 20(允许管理VLAN和两个业务VLAN通过)。interface eth-trunk 1。interface gigabitethernet 0/0/23,eth-trunk 1,对另一个端口做同样操作,这样逻辑上就只有一条更粗的“管道”了。第四步:实用技巧与安全加固
port-group test,group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/10,之后直接在端口组视图下配置 port link-type access 和 port default vlan 10,这10个端口就全部配置好了。stp enable,对于连接电脑的端口,可以将其设置为边缘端口 stp edged-port enable,这样端口UP时会更快进入转发状态。shutdown,这是一个很好的安全习惯,防止有人随便插根网线就接入网络。最后总结一下高效流程:
规划 -> 基础系统配置(命名、管理IP、SSH)-> 业务配置(VLAN、端口)-> 安全与优化加固 -> 保存配置。
养成在文本编辑器里提前写好配置命令的习惯,然后一次性粘贴到交换机里,这比一条条敲命令要快得多,而且不容易出错,定期使用 display current-configuration 命令查看当前配置,并与你的规划进行核对。
