华为交换机实战调整案例:从基础接入到核心网络

news/2025/11/9 10:03:54/文章来源:https://www.cnblogs.com/yangykaifa/p/19203777

华为交换机作为企业网络的核心设备,其配置的规范性直接影响着整个网络的稳定性和安全性。

案例一:基础管理与企业网络接入

这是任何一台交换机上线前都必须完成的基础配置,确保设备可管理、可维护。

拓扑与需求:

  • 一台华为S5700系列交换机。
  • 管理员PC连接在交换机的G0/0/1接口。
  • 为交换机配置IP地址,使其能够通过Telnet/SSH进行远程管理。
  • 配置授权用户和密码。

配置步骤与命令:

  1. 进入系统视图并命名设备
<Huawei> system-view  # 从用户视图进入系统视图[Huawei] sysname SW-Core  # 将设备命名为 SW-Core[SW-Core]
  1. 配置管理VLAN和接口IP
    通常我们会创建一个专用的管理VLAN,而不是使用默认的VLAN1。
[SW-Core] vlan batch 10  # 创建VLAN 10
[SW-Core] interface vlanif 10  # 创建VLAN接口(三层虚拟接口)
[SW-Core-Vlanif10] ip address 192.168.10.1 24  # 配置IP地址,作为管理网关
[SW-Core-Vlanif10] quit
  1. 将连接管理员的接口划入管理VLAN
[SW-Core] interface gigabitethernet 0/0/1
[SW-Core-GigabitEthernet0/0/1] port link-type access  # 接口模式设为access
[SW-Core-GigabitEthernet0/0/1] port default vlan 10    # 划入VLAN 10
[SW-Core-GigabitEthernet0/0/1] quit
  1. 配置Telnet/SSH远程登录
    我们使用AAA认证方式,创建本地用户。
# 配置VTY用户界面
[SW-Core] user-interface vty 0 4        # 进入VTY 0到4这5个虚拟终端
[SW-Core-ui-vty0-4] authentication-mode aaa  # 认证模式设为AAA
[SW-Core-ui-vty0-4] protocol inbound telnet  # 允许Telnet协议(生产环境建议用SSH)
[SW-Core-ui-vty0-4] quit
# 配置AAA本地用户
[SW-Core] aaa
[SW-Core-aaa] local-user admin password cipher Huawei@123  # 创建用户,密码加密存储
[SW-Core-aaa] local-user admin privilege level 15          # 赋予最高权限等级15
[SW-Core-aaa] local-user admin service-type telnet         # 用户服务类型为Telnet
[SW-Core-aaa] quit
  1. 保存配置
    切记! 所有配置完成后必须保存,否则重启后配置会丢失。
[SW-Core] save

验证:
在管理员PC上,将IP地址设置为192.168.10.100/24,然后打开CMD,输入 telnet 192.168.10.1,使用用户名admin和密码Huawei@123即可登录交换机。

案例二:多部门网络隔离(VLAN划分与Trunk)

在企业中,不同部门(如行政部、技术部)需要网络逻辑隔离。

拓扑与需求:

  • 一台核心交换机(SW-Core),两台接入交换机(SW-Access1, SW-Access2)。
  • 行政部(VLAN 10)连接在SW-Access1上,技术部(VLAN 20)连接在SW-Access2上。
  • 接入交换机与核心交换机之间通过Trunk链路连接,允许所有VLAN通过。
  • 实现同部门内部互通,不同部门之间隔离。

配置步骤:

  1. 在核心交换机SW-Core上创建VLAN并配置Trunk
[SW-Core] vlan batch 10 20
[SW-Core] interface gigabitethernet 0/0/24  # 连接SW-Access1的接口
[SW-Core-GigabitEthernet0/0/24] port link-type trunk
[SW-Core-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
[SW-Core-GigabitEthernet0/0/24] quit
[SW-Core] interface gigabitethernet 0/0/23  # 连接SW-Access2的接口
[SW-Core-GigabitEthernet0/0/23] port link-type trunk
[SW-Core-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 20
  1. 在接入交换机SW-Access1上配置(行政部)
[SW-Access1] vlan 10
# 将连接行政部PC的接口(如G0/0/1)划入VLAN 10
[SW-Access1] interface gigabitethernet 0/0/1
[SW-Access1-GigabitEthernet0/0/1] port link-type access
[SW-Access1-GigabitEthernet0/0/1] port default vlan 10
# 配置上联核心交换机的接口为Trunk
[SW-Access1] interface gigabitethernet 0/0/48
[SW-Access1-GigabitEthernet0/0/48] port link-type trunk
[SW-Access1-GigabitEthernet0/0/48] port trunk allow-pass vlan 10  # 只允许必要的VLAN
  1. 在接入交换机SW-Access2上配置(技术部)
[SW-Access2] vlan 20
# 将连接技术部PC的接口(如G0/0/1)划入VLAN 20
[SW-Access2] interface gigabitethernet 0/0/1
[SW-Access2-GigabitEthernet0/0/1] port link-type access
[SW-Access2-GigabitEthernet0/0/1] port default vlan 20
# 配置上联核心交换机的接口为Trunk
[SW-Access2] interface gigabitethernet 0/0/48
[SW-Access2-GigabitEthernet0/0/48] port link-type trunk
[SW-Access2-GigabitEthernet0/0/48] port trunk allow-pass vlan 20

结果:
此时,行政部的PC之间可以互相通信,技术部的PC之间也可以互相通信,但行政部和技术部之间无法通信,实现了网络隔离。

案例三:实现跨VLAN通信(单臂路由)

当不同VLAN之间需要互访时(例如VLAN 10需要访问VLAN 20的服务器),需要在三层设备上启用路由功能。

拓扑与需求:

  • 使用案例二的拓扑,在核心交换机SW-Core上启用三层路由功能。
  • 为VLAN 10和VLAN 20配置网关地址。
  • 实现行政部(VLAN 10)与技术部(VLAN 20)的跨网段通信。

配置步骤(在核心交换机SW-Core上操作):

  1. 配置各VLANIF接口的IP地址(即网关)
[SW-Core] interface vlanif 10
[SW-Core-Vlanif10] ip address 192.168.10.1 24  # 行政部的网关
[SW-Core-Vlanif10] quit
[SW-Core] interface vlanif 20
[SW-Core-Vlanif20] ip address 192.168.20.1 24  # 技术部的网关
[SW-Core-Vlanif20] quit

验证:
此时,给行政部的PC配置IP 192.168.10.100/24,网关192.168.10.1;给技术部的PC配置IP 192.168.20.100/24,网关192.168.20.1。然后从行政部PC ping 技术部PC的IP,应该可以通。

原理:
当数据包从VLAN 10发往VLAN 20时,PC先将数据包发给其网关(192.168.10.1,即SW-Core)。SW-Core查询路由表,发现192.168.20.0/24是其直连路由,于是将数据包从Vlanif 20接口转发出去,最终送达技术部的PC。

案例四:链路冗余与防环(MSTP)

在冗余网络中,为防止环路,必须部署生成树协议(STP)。华为设备默认使用MSTP。

需求:

  • 在两台核心交换机之间、核心与接入交换机之间部署多条链路。
  • 配置MSTP,实现链路冗余和负载分担。

配置步骤:

  1. 配置MSTP域并创建实例
# 在所有交换机上执行以下配置,确保域配置一致
[SW-Core] stp region-configuration
[SW-Core-mst-region] region-name MyNetwork  # 配置域名
[SW-Core-mst-region] instance 1 vlan 10     # 将VLAN 10映射到实例1
[SW-Core-mst-region] instance 2 vlan 20     # 将VLAN 20映射到实例2
[SW-Core-mst-region] active region-configuration  # 激活配置
  1. 指定根桥
    我们可以手动指定不同实例的根桥,以实现流量的负载分担。
# 在SW-Core-A上,配置其为实例1的主根,实例2的备根
[SW-Core-A] stp instance 1 root primary
[SW-Core-A] stp instance 2 root secondary
# 在SW-Core-B上,配置其为实例2的主根,实例1的备根
[SW-Core-B] stp instance 2 root primary
[SW-Core-B] stp instance 1 root secondary

结果:

  • 对于VLAN 10的流量,SW-Core-A是根桥,流量会优先通过它。
  • 对于VLAN 20的流量,SW-Core-B是根桥,流量会优先通过它。
  • 当任意一条活动链路发生故障时,MSTP会重新计算拓扑,将阻塞的端口激活,从而实现链路冗余备份,整个过程在秒级完成。

总结与最佳实践

通过以上四个案例,我们构建了一个小型企业网络的核心框架。在实际部署中,还需注意以下几点:

  1. 安全性:禁用不必要服务,配置ACL限制访问,使用SSH替代Telnet。
  2. 可靠性:设备级堆叠/iStack,链路级Eth-Trunk聚合。
  3. 管理性:配置SNMP用于网管系统监控,配置日志服务器。
  4. 文档化:及时保存配置并做好网络拓扑和IP地址规划的文档记录。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/960253.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

WGCLOUD可以监控群晖吗

可以的 只要我们在群晖上,安装部署WGCLOUD的agent就行了 https://www.wgstart.com/menus/docs1.html

详细介绍:Process Monitor 学习笔记(5.1):Procmon 概述、抓取原理与常见用途

详细介绍:Process Monitor 学习笔记(5.1):Procmon 概述、抓取原理与常见用途pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-…

银河麒麟桌面操作系统V10SP1(全ARM架构)【扫描软件横屏显示不全】问题解决方法

【问题描述】银河麒麟桌面操作系统V10SP1-2203版本上,使用扫描软件时,若扫描文件为横屏方向,显示区域不全且无法自动缩放适配屏幕。【问题分析过程】1、调整打印机文件方位(垂直或水平放置),扫描后横屏图像显示不…

2025年口碑好的西铁城机床代理商顶级口碑榜

2025年口碑好的西铁城机床代理商顶级口碑榜行业背景与市场趋势随着中国制造业向高端化、智能化方向转型,精密机床市场需求持续增长。据中国机床工具工业协会最新数据显示,2024年中国精密机床市场规模已达1560亿元,同…

银河麒麟高级服务器操作系统V10SP2(全X86/ARM架构)【热补丁工具(包名为kylin-warm)】介绍

银河麒麟高级服务器操作系统V10SP2中,热补丁工具(包名为kylin-warm)是无需重启内核与操作系统,就可以动态完成内核程序漏洞等问题修复。热补丁工具(包名为kylin-warm)是为银河麒麟高级服务器操作系统量身定制的热…

银河麒麟高级服务器操作系统(工业版)V10(全X86/ARM架构)【后台内存占用过高(mate-indicators内存泄漏)】问题解决方法

【问题描述】服务器运行过程中,后台内存占用持续升高,系统响应变慢。【问题分析过程】1、使用top命令发现mate-indicators进程内存占用异常。2、经排查,发现mate-indicators是银河麒麟服务器操作系统图形化界面(GU…

2025年如何选抖音运营运营服务排行榜

2025年如何选抖音运营服务排行榜:专业指南与优质服务商推荐行业背景与市场趋势随着短视频平台的持续爆发式增长,抖音已成为企业数字营销不可或缺的阵地。据《2024中国短视频营销白皮书》显示,抖音平台企业账号数量已…

TY名言

来自TY上课讲述的名言,部分知道出处的会标明,其余默认作者为TY,本博客为不完全收录,欢迎补充。 知识不是力量,知识用起来才是力量! 感动是基于共同价值观,审美观的一种同理认知,它不是一种结果,而是一种能力。…

2025年知名的水分保持剂食品添加剂厂家最新推荐排行榜

2025年知名的水分保持剂食品添加剂厂家最新推荐排行榜行业背景与市场趋势食品添加剂行业作为现代食品工业的重要组成部分,近年来呈现出稳定增长态势。根据中国食品添加剂和配料协会最新数据,2024年我国食品添加剂市场…

C语言实现雷赛运动控制卡直插运动控制

一、硬件配置要求控制卡选型 DMC3000系列(支持多轴直线插补) 推荐型号:DMC3400A(2-4轴)、DMC3560(4轴) 硬件接口:PCI/PCIe接口(需确认主板兼容性)电机驱动配置轴类型 推荐驱动器 脉冲当量配置示例步进 DM542…

2025年比较好的谷歌优化用户好评排行榜

2025年谷歌优化用户好评排行榜:专业分析与采购指南行业背景与市场趋势随着全球数字化转型加速,搜索引擎优化(SEO)市场持续增长。据Statista最新数据显示,2025年全球SEO服务市场规模预计将达到860亿美元,年复合增长…

实用指南:JVM字节码与类的加载(一):类的加载过程详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

Atcoder [ABC160F] Distributing Integers 题解 [ 蓝 ] [ 有向树拓扑序计数 ] [ 换根 DP ]

Distributing Integers 一个经典结论 + 换根 DP 的题。 结论 \(1\):对于任意一颗有向树,无论是内向还是外向的,其拓扑序个数都是 \(\dfrac{n!}{\prod_{i = 1}^{n}size_i}\)。结论 \(\bm 1\) 证明: 这里以内向树为例…

2025年优秀的网站建设顶尖推荐榜

2025年优秀的网站建设顶尖推荐榜行业背景与市场趋势随着全球数字化转型加速推进,网站建设行业正经历前所未有的变革。根据Statista最新数据显示,2025年全球网站建设市场规模预计将达到惊人的580亿美元,年复合增长率…

[Linux框架编程——Lesson11.进程控制:等待]

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年可靠的网站建设网站体验排行榜

2025年可靠的网站建设网站体验排行榜行业背景与市场趋势随着数字化转型浪潮席卷全球,网站建设行业正经历前所未有的变革。根据Statista最新数据显示,2024年全球网站建设市场规模已达到380亿美元,预计2025年将突破42…

2025年正规的短视频拍摄热门选择排行榜

2025年正规的短视频拍摄热门选择排行榜行业背景与市场趋势短视频行业在2025年已进入成熟发展阶段,据艾瑞咨询最新数据显示,中国短视频市场规模预计将达到1.2万亿元,同比增长18.5%。随着5G技术的全面普及和AI辅助创作…

2025年11月苏州医疗纠纷律师推荐周旭昊医学法学融合示范

当家人在苏州某医院经历术后感染、出生缺陷或药物不良反应时,您最先想到的往往不是医学本身,而是“谁能把病历讲清楚,又能把法律讲明白”。这种双重焦虑,正是医疗纠纷当事人最普遍的场景痛点:既担心医学知识门槛太…

2025年优质的装修全屋整装专业服务单位推荐榜

2025年优质的装修全屋整装专业服务单位推荐榜行业背景与市场趋势随着中国房地产市场的持续发展和居民消费升级,全屋整装行业迎来了快速增长期。据中国建筑装饰协会最新数据显示,2024年中国住宅装饰装修市场规模已达2…