多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

华为交换机基础配置培训课件:从Console登录到VLAN、Trunk、静态路由与SNMP实操指南

华为交换机基础配置培训课件:从Console登录到VLAN、Trunk、静态路由与SNMP实操指南 简介这份华为交换机基础配置培训课件面向网络管理员与网络技术初学者聚焦华为交换机从登录到配置保存的完整基础操作链路帮助读者快速建立设备管理与维护的入门能力。资源包共1个文件为PPT格式压缩包约863KB以图文与命令示例结合的方式呈现便于课堂讲解或自学对照。内容覆盖console口、VTY口与telnet超级终端登入方式用户视图、系统视图、VLAN视图、用户界面视图、接口视图等常见视图及进入退出命令并对比思科与华为的常见模式差异同时讲解VLAN划分与端口配置、端口双工与速率设置、静态路由、TELNET连接认证、配置保存与TFTP上传下载、登录界面及用户等级切换等实操要点。目前已有1930人学习适合需要系统梳理华为交换机基础配置命令与操作流程的读者参考。1. 从一台刚上架的交换机说起这份课件到底能帮你省下多少试错时间机房上架一台新交换机面板灯亮起来那一刻真正的麻烦才刚开始。console 线插上去超级终端里敲回车没反应流控没关好不容易进了命令行Quidway和[Quidway]两个提示符来回切敲错一个字母就报错VLAN 建完了端口也划进去了PC 还是 ping 不通网关——这种场景干过网络运维的人都不陌生。这份华为交换机基础配置培训课件就是冲着这些具体问题来的它把 console 登入、VTY 配置、视图切换、VLAN 划分、Trunk 放行、静态路由、SNMP 对接、配置保存与备份这一整条链路按操作顺序拆成了可照着敲的步骤。适合刚接触华为设备的新手建立第一套完整操作框架也适合从思科体系转过来的熟手快速对照命令差异。它不是一本讲协议原理的书而是一份能放在手边、边看边敲的实操底稿。2. 视图体系与登录方式为什么你的命令总是敲不进去2.1 华为视图的分层逻辑与提示符识别华为交换机的命令行是一套严格的分层视图结构每个视图能执行的命令范围不同提示符就是判断当前所处位置的唯一依据。用户视图提示符是Quidway尖括号代表你只能做查看类操作比如display current-configuration、display version不能改任何配置。系统视图提示符变成[Quidway]方括号意味着你有了全局配置权限可以创建 VLAN、进入接口、配置路由。再往下还有接口视图[Quidway-GigabitEthernet0/0/1]、VLAN 视图[Quidway-Vlan2]、VLAN 接口视图[Quidway-Vlanif2]、用户界面视图[Quidway-ui-vty0-4]每一层的提示符都明确标出了你当前操作的对象。这套设计和思科的模式概念对应但不等同。思科从用户模式到特权模式#再到全局配置模式(config)#靠的是enable和configure terminal两条命令华为从用户视图到系统视图只需要system-view简写sys退出用quit从任意视图直接回用户视图用return或CtrlZ。常见做法是进接口配完参数立刻quit回系统视图再进下一个接口不要在一个视图里堆太多不相关的命令否则排错时很难判断哪条命令在哪个上下文生效。注意quit是逐层退出return是一步回到用户视图。在接口视图里敲quit回到系统视图再敲quit才回用户视图如果直接敲return不管当前在多少层直接回到Quidway。2.2 Console 与 Telnet 两条登录路径的配置实操Console 口是交换机的带外管理通道第一次上电必须走这条路。用超级终端或 SecureCRT 连接时参数一般是波特率 9600、数据位 8、停止位 1、无校验、无流控。流控这一项如果选了硬件或软件流控大概率敲回车没反应这是血泪经验里出现频率最高的翻车点之一。Console 进去之后第一件事是配置 VTY 用户界面让交换机支持 Telnet 远程登录。课件里给出的配置模板如下# 进入系统视图 Quidway system-view [Quidway] user-interface vty 0 4 # 设置认证方式为密码认证 [Quidway-ui-vty0-4] authentication-mode password # 设置密文密码为 huawei [Quidway-ui-vty0-4] set authentication password cipher huawei # 设置从低级别切换到高级别用户的密码 [Quidway] super password level 3 cipher huawei # 指定设备名称 [Quidway] sysname huawei这段配置的逻辑是user-interface vty 0 4表示同时允许 5 个虚拟终端会话0 到 4authentication-mode password指定用密码认证而不是 AAA 或 noneset authentication password cipher把密码以密文形式写入配置。super password level 3是给权限切换用的——华为交换机默认登录后是级别 1MONITOR要执行系统级命令需要super切到级别 3MANAGE。级别划分是 0-VISIT、1-MONITOR、2-SYSTEM、3-MANAGE数字越大权限越高。配置完成后在用户视图下敲save保存交换机会提示确认输入y后配置写入 flash。这一步不做重启后所有配置归零是新手最容易忽略的后悔药环节。3. VLAN 划分与 Trunk 配置从 Access 端口到跨交换机放行3.1 Access 端口与 VLAN 接口 IP 的完整配置链VLAN 配置的核心逻辑是先建 VLAN再把端口划进去最后给 VLAN 接口配 IP 作为网关。课件里给了一个四 VLAN 的完整例子我把它拆成可复现的步骤。假设要把 GigabitEthernet0/0/40 到 0/0/43 分别划入 VLAN 200、210、220、230每个 VLAN 的网关地址是 192.168.X.254/24。# 批量创建 VLAN [Quidway] vlan 200 [Quidway] vlan 210 [Quidway] vlan 220 [Quidway] vlan 230 # 配置第一个端口 [Quidway] interface GigabitEthernet 0/0/40 [Quidway-GigabitEthernet0/0/40] port link-type access [Quidway-GigabitEthernet0/0/40] port default vlan 200 [Quidway-GigabitEthernet0/0/40] undo shutdown [Quidway-GigabitEthernet0/0/40] quit # 配置 VLAN 接口 IP [Quidway] interface Vlanif 200 [Quidway-Vlanif200] ip address 192.168.200.254 255.255.255.0 [Quidway-Vlanif200] quit # 重复以上模式配置 210、220、230 [Quidway] interface GigabitEthernet 0/0/41 [Quidway-GigabitEthernet0/0/41] port link-type access [Quidway-GigabitEthernet0/0/41] port default vlan 210 [Quidway-GigabitEthernet0/0/41] undo shutdown [Quidway-GigabitEthernet0/0/41] quit [Quidway] interface Vlanif 210 [Quidway-Vlanif210] ip address 192.168.210.254 255.255.255.0 [Quidway-Vlanif210] quit参数说明port link-type access把端口设为接入模式一个 access 端口只能属于一个 VLANport default vlan 200把该端口加入 VLAN 200如果端口之前属于其他 VLAN系统会自动把它从原 VLAN 中删除undo shutdown是开启端口华为交换机端口默认可能是关闭状态不敲这条命令端口不转发数据。interface Vlanif 200是进入 VLAN 接口视图这个逻辑接口才是三层网关物理端口本身不配 IP。注意缺省情况下所有端口都属于 VLAN 1且都是 access 类型。如果你把端口从 VLAN 1 移到 VLAN 200不需要先手动从 VLAN 1 删除系统会自动处理。3.2 Trunk 端口放行与 VLAN 过滤的边界跨交换机通信时互联端口需要配成 Trunk 模式允许多个 VLAN 的数据通过。课件里给出的配置是[Quidway] interface GigabitEthernet 0/0/48 [Quidway-GigabitEthernet0/0/48] description to_zotye [Quidway-GigabitEthernet0/0/48] port link-type trunk [Quidway-GigabitEthernet0/0/48] port trunk allow-pass vlan 10 20 to 25 [Quidway-GigabitEthernet0/0/48] undo port trunk allow-pass vlan 1 [Quidway-GigabitEthernet0/0/48] speed 100 [Quidway-GigabitEthernet0/0/48] duplex full这里有几个容易踩坑的地方。port trunk allow-pass vlan 10 20 to 25表示允许 VLAN 10、20、21、22、23、24、25 通过写法上to是范围连接符。undo port trunk allow-pass vlan 1是把 VLAN 1 从放行列表里移除因为 VLAN 1 是默认 VLAN不过滤掉会带来广播泛洪和安全隐患。speed 100和duplex full是强制端口速率和双工模式如果对端设备不支持自协商或者协商结果异常手动指定比 auto 更稳定。Trunk 配置完成后用display port vlan可以查看端口的 VLAN 归属和 Trunk 放行列表用display vlan可以确认所有 VLAN 的成员端口。这两个命令是排错时的第一手依据。4. 静态路由、SNMP 与配置备份三个容易被低估的收尾动作4.1 静态路由的写法与缺省路由场景三层交换机上配了多个 VLAN 接口 IP 之后不同网段之间可以互通但要去往交换机不直连的网段就需要静态路由。课件里给出的命令格式是[Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.0.254这条命令的含义是目的网络 0.0.0.0、掩码 0.0.0.0代表所有未知目的网段下一跳地址是 192.168.0.254。这就是缺省路由相当于“其他所有流量都交给 192.168.0.254 这个路由器处理”。如果是要去往特定网段比如 10.1.1.0/24下一跳是 192.168.0.1写法是ip route-static 10.1.1.0 255.255.255.0 192.168.0.1。参数里还有两个可选项preference是优先级数值越小越优先默认是 60permanent表示即使接口 down 了也不删除这条路由。常见做法是缺省路由指向出口路由器特定网段路由指向对应的下一跳优先级保持默认除非有主备切换需求才手动调整。4.2 SNMP 配置与网管平台对接课件里以某网管平台读取三层交换机 MAC 地址表为例给出了 SNMP 配置模板[Quidway] snmp-agent [Quidway] snmp-agent community read public [Quidway] snmp-agent community write private [Quidway] snmp-agent sys-info version v2c [Quidway] snmp-agent target-host trap address udp-domain 192.168.0.253 params securityname huawei [Quidway] snmp-agent trap enable basetrap逐条说明snmp-agent是开启 SNMP 代理功能不敲这条后面的配置不生效community read public设置只读团体字为 public网管平台用这个字符串来读取设备数据community write private设置读写团体字为 private允许网管平台修改设备配置sys-info version v2c指定 SNMP 版本为 v2c这是目前大多数网管平台兼容性最好的版本target-host trap address udp-domain 192.168.0.253指定 Trap 消息的接收地址和端口params securityname huawei是 Trap 的安全名trap enable basetrap是使能基础 Trap 报文发送。注意团体字 public 和 private 是默认值生产环境建议改成复杂字符串并且只读和读写团体字要分开设置避免网管平台拥有不必要的写权限。4.3 配置保存与 TFTP 备份的完整流程配置改完之后保存动作分两步先存到 flash再备份到 TFTP 服务器。课件里的操作如下# 保存到 flash Quidway save # 系统提示确认输入 y # 提示保存成功后用 TFTP 上传备份 Quidway tftp 192.168.0.2 put vrpcfg.zip vrpcfg.zip # 需要恢复时从 TFTP 下载 Quidway tftp 192.168.0.2 get vrpcfg.zip vrpcfg.zip # 指定下次启动加载的配置文件 Quidway startup saved-configuration vrpcfg.zipsave命令把当前运行配置写入 flash 中的配置文件默认文件名是vrpcfg.zip。tftp put是把本地 flash 中的配置文件上传到 TFTP 服务器tftp get是从服务器下载到本地。startup saved-configuration是指定下次启动时加载哪个配置文件如果备份文件改了名字这条命令必须跟着改否则重启后加载的还是旧配置。保存过程中如果断电配置文件可能损坏设备下次启动会进入空配置状态。所以保存时确保供电稳定保存完成后用display saved-configuration确认文件内容完整。5. 避坑与排查那些课件里没展开但现场一定会遇到的事5.1 超级终端连不上或敲回车无反应现象console 线插好超级终端打开按回车没有任何输出光标不动。 原因流控设置不对是最常见的原因超级终端默认可能开了硬件流控或软件流控其次是波特率不匹配有些设备默认不是 9600还有可能是 console 线本身是劣质线只供电不传数据。 解决流控选“无”波特率逐个试 9600、115200、38400数据位 8、停止位 1、无校验。换一根确认能用的 console 线再试。如果设备刚上电等Please Press ENTER提示出现后再敲回车启动过程中敲键盘可能被 boot menu 拦截。5.2 Telnet 登录后权限不够很多命令敲不了现象Telnet 登录成功提示符是Quidway敲system-view提示权限不足。 原因VTY 用户的权限级别默认是 1MONITOR只能查看不能配置。课件里配置了super password level 3但登录后没有执行super切换级别。 解决登录后先敲super输入 level 3 的密码提示符从Quidway变成Quidway但权限已经提升再敲system-view就能进入。或者在 VTY 配置里用user privilege level 3直接给登录用户赋级别 3省去手动切换。5.3 VLAN 配好了但 PC 还是 ping 不通网关现象端口划入 VLANVLAN 接口配了 IPPC 的 IP 和网关在同一网段但 ping 不通。 原因端口没有undo shutdown物理层没起来或者端口 link-type 没设成 access默认可能是 hybrid 或其他类型或者 PC 的网关地址和 VLAN 接口 IP 不一致或者 VLAN 接口本身没有undo shutdown。 解决用display interface GigabitEthernet 0/0/40看端口物理状态和协议状态是否都是 up用display port vlan确认端口 VLAN 归属用display interface Vlanif 200确认 VLAN 接口状态逐项核对 PC 的 IP、掩码、网关。5.4 Trunk 放行后跨交换机 VLAN 仍然不通现象两台交换机互联端口都配了 Trunkallow-pass 也写了对应 VLAN但跨交换机的同 VLAN PC 不通。 原因Trunk 两端 allow-pass 的 VLAN 列表不一致一端放行了 VLAN 10另一端没放行或者中间有透明传输设备不支持 VLAN tag或者 native VLAN 不匹配导致 untag 帧归属混乱。 解决两端display port vlan对比 allow-pass 列表确保完全一致检查互联端口是否被误配成 access如果中间经过其他设备确认该设备对 VLAN tag 的处理方式。5.5 保存配置后重启配置丢失或部分丢失现象明明敲了save重启后配置回到出厂状态或少了某几条。 原因save时提示确认没有输入y或者保存过程中断电导致文件损坏或者配置改完后没有退出到用户视图就敲save在某些版本上save在系统视图下不生效或者startup saved-configuration指向了错误的文件。 解决保存时确认提示Current configuration saved to flash memory successfully保存后display saved-configuration核对内容重启前用display startup确认下次启动加载的配置文件名称正确。6. 从思科转华为命令对照与一个批量配置的偷懒技巧从思科体系转到华为最直接的不适应来自命令词的差异。课件里给了一张对照表我把它整理成更直观的版本方便贴在工位上随时看功能思科命令华为命令查看配置show running-configdisplay current-configuration查看启动配置show startup-configdisplay saved-configuration取消/否定noundo退出当前视图exitquit保存配置writesave访问控制列表access-listacl重启设备reloadreboot远程登录线路line vty 0 4user-interface vty 0 4OSPF 进程router ospfospfBGP 进程router bgpbgpRIP 进程router riprip设备命名hostnamesysname本地用户usernamelocal-user端口模式switchport modeport link-type端口划入 VLANswitchport access vlanport default vlan这张表里最容易搞混的是no和undo以及exit和quit。思科的exit是逐层退出华为的quit也是逐层退出但华为多了一个return直接回用户视图。另一个高频差异是查看命令思科用show华为用display简写dis也能识别。批量配置的时候如果要在多个端口上重复同样的操作华为交换机支持在系统视图下用port-group或者直接在 interface range 里批量进入。不过课件里没有展开这个用法我一般会用一个笨但可靠的办法把配置命令写在一个文本文件里通过 TFTP 传到交换机然后用execute命令逐行执行。更常见的做法是直接在超级终端里复制粘贴前提是关闭回显延迟否则命令会丢字符。最后一个技巧是关于display current-configuration的输出过滤。配置行数多了之后翻屏找一条命令很费时间可以在命令后面加| include或| begin来过滤。比如display current-configuration | include vlan只显示包含 vlan 的行display current-configuration | begin interface Vlanif 200从匹配行开始显示。这个用法在排错时比逐屏翻效率高得多。从那以后我每次配完交换机都会强制走一遍save→display saved-configuration→tftp put这三步确认 flash 里有、文件内容对、备份服务器上有一份。吃过一次重启后配置归零的亏就不敢再省这一步了。希望帮到你。本文还有配套的精品资源点击获取
返回列表