华为交换机基础配置 华为交换机VLAN与Trunk配置
华为交换机基础配置
1.华为交换机关闭http和https
undo http server enable
undo http secure-server enable
注:关闭时需先关闭http再关闭https;开启时需先开启https再开启http。
2.华为交换机修改密码:
[CN-HBCR-OA-1-2F419-ASW30-aaa] local-user admin password irreversible-cipher uxin777888
Please enter old password:
3.华为交换机SSH远程配置
rsa local-key-pair create # 生成RSA密钥对。
aaa
local-user admin password irreversible-cipher xinghen1216
local-user admin service-type ssh telnet
# 创建本地用户admin,并设置用户密码、服务类型
stelnet server enable
ssh user admin
ssh user admin authentication-type password
ssh user admin service-type stelnet
user-interface vty 0 4
authentication-mode aaa
user privilege level 15
protocol inbound ssh
4.华为交换机配置ntp
clock timezone BJ add 8 #配置时区
ntp-service unicast-server 10.1.41.156 #配置时间服务器
dis ntp-service status #查看ntp状态
clock status: synchronized
clock stratum: 4
reference clock ID: 10.1.41.156
nominal frequency: 100.0000 Hz
actual frequency: 100.0000 Hz
clock precision: 2^18
clock offset: 0.0000 ms
root delay: 31.18 ms
root dispersion: 1.13 ms
peer dispersion: 1.95 ms
reference time: 02:41:38.856 UTC Nov 2 2021(E52B23E2.DB3ECCC4)
synchronization state: clock set
dis ntp-service sessions #查看ntp会话
clock source: 10.1.41.156
clock stratum: 3
clock status: configured, master, sane, valid
reference clock ID: 203.107.6.88
reach: 3
current poll: 64
now: 41
offset: -4.3416 ms
delay: 4.64 ms
disper: 1.01 ms
5.华为交换机配置snmp
snmp-agent sys-info version all #配置snmp版本
snmp-agent community read cipher uxinsnmp123 #配置snmp只读团体名称
snmp-agent trap enable #开启交换机主动发送trap消息功能
snmp-agent target-host trap address udp-domain 10.1.41.253 params securityname cipher uxinsnmp123 #配置告警主机
6.华为交换机管理员安全配置
1)举例:口令长度不低于12位,为数字、字母、特殊字符混合组合;密码有效期限为90天;输入密码次数过多后锁定。用户成功登录后10分钟内无任何操作,则断开该登录连接;三权(系统管理员、安全管理员、审计管理员)分开 。
[CN-HBDHY-OA-1-1F312-DSW01]undo user-interface password complexity-check disable #开启全局密码复杂度检测,此规则默认开启
[CN-HBDHY-OA-1-1F312-DSW01]set password min-length 12 #配置密码长度最短为12位
[CN-HBDHY-OA-1-1F312-DSW01]aaa
[CN-HBDHY-OA-1-1F312-DSW01-aaa]local-user admin idle-timeout 10 #配置本地管理员admin的闲置超时时间为为10分钟
[CN-HBDHY-OA-1-1F312-DSW01-aaa]user-password complexity-check #开启本地账号密码复杂度检测
[CN-HBDHY-OA-1-1F312-DSW01-aaa]local-aaa-user wrong-password retry-interval 5 retry-time 5 block-time 5 #本地帐号用户的重试时间间隔为5分钟,本地帐号连续输入错误密码的限制次数为5次,本地帐号锁定时间为5分钟
[CN-HBDHY-OA-1-1F312-DSW01-aaa]local-aaa-user password policy administrator #进入administrator密码策略视图
[CN-HBDHY-OA-1-1F312-DSW01-aaa-lupp-admin]password expire 90 #配置administrator密码策略的密码失效时间位90天
[CN-HBDHY-OA-1-1F312-DSW01-aaa-lupp-admin]password alert before-expire 30 #配置administrator密码策略的密码过期前30天提醒
[CN-HBDHY-OA-1-1F312-DSW01-aaa-lupp-admin]password history record number 5 #配置administrator密码策略的历史密码记录为5条
2)登录源IP限制
acl name sourlimit 2001
rule 11 permit source 10.1.13.100 0
rule 12 permit source 10.1.21.131 0
rule 15 permit source 10.1.41.170 0
rule 21 permit source 10.16.2.100 0
ssh server acl 2001
3)管理员三权分开
local-user admin password irreversible-cipher Abc123123# idle-timeout 10 0
local-user admin privilege level 15 #系统管理员分配管理级权限,即有全部权限
local-user admin service-type terminal ssh
local-user audit password irreversible-cipher Abc123123# idle-timeout 10 0
local-user audit privilege level 1 #审计管理员分配监控级权限,只有部门查看权限
local-user audit service-type terminal ssh
local-user security password irreversible-cipher Abc123123# idle-timeout 10 0
local-user security privilege level 2 #安全管理员分配配置级权限,有日常配置查看和修改的权限,不能进行FTP、文件下载、故障诊断等
local-user security service-type terminal ssh
7.华为交换机syslog配置
0-7共八个级别,0最高,7最低
1)保存到buffer
info-center logbuffer:开启Log信息向Log缓冲区的发送功能,此功能默认开启
2)保存到syslog服务器
[CN-HBDHY-OA-1-1F312-DSW01]info-center loghost source Vlanif348
[CN-HBDHY-OA-1-1F312-DSW01]info-center loghost 10.1.33.10 facility local0
3)查看syslog配置
[CN-HBDHY-OA-1-1F312-DSW01]dis info-center
Information Center:enabled
Log host:
the interface name of the source address:Vlanif348
10.1.33.10, channel number 2, channel name loghost,
language English , host facility local0
Console:
channel number : 0, channel name : console
Monitor:
channel number : 1, channel name : monitor
SNMP Agent:
channel number : 5, channel name : snmpagent
Log buffer:
enabled,max buffer size 1024, current buffer size 512,
current messages 512, channel number : 4, channel name : logbuffer
dropped messages 0, overwritten messages 97581
Trap buffer:
enabled,max buffer size 1024, current buffer size 256,
current messages 256, channel number:3, channel name:trapbuffer
dropped messages 0, overwritten messages 219323
logfile:
channel number : 9, channel name : channel9, language : English
Information timestamp setting:
log - date, trap - date, debug - date millisecond
Sent messages = 531626, Received messages = 531626
IO Reg messages = 0 IO Sent messages = 0
华为交换机VLAN与Trunk配置
通过eNSP新建如下网络拓扑
1、 配置第一台交换机sw1
undo ter moniter //关闭信息干扰
system-view //进入系统视图
[Huawei]sysname sw1 //修改交换机名字为sw1
[sw1]vlan batch 5 10 //创建vlan5和vlan10
[sw1]interface Ethernet 0/0/1 //进入端口1
[sw1-Ethernet0/0/1]port link-type access //为端口1配置access模式
[sw1-Ethernet0/0/1]port default vlan 5 //将端口1加入vlan5
[sw1-Ethernet0/0/1]interface ethernet 0/0/2 //进入端口2
[sw1-Ethernet0/0/2]port link-type access //为端口2配置access模式
[sw1-Ethernet0/0/2]port default vlan 10 //将端口2加入vlan10
[sw1-Ethernet0/0/2]interface ethernet 0/0/22 //进入sw1端口22
[sw1-Ethernet0/0/22]port link-type trunk //为sw1端口22配置trunk模式
[sw1-Ethernet0/0/22]port trunk allow-pass vlan 5 10 //将vlan5和vlan10加入中继链路trunk
2、设置第二台交换机sw2
undo ter moniter //关闭信息干扰
system-view //进入系统视图
[Huawei]sysname sw2 //修改交换机名字为sw2
[sw2]vlan batch 5 10 //创建vlan5和vlan10
[sw2]interface Ethernet 0/0/3 //进入端口3
[sw2-Ethernet0/0/3]port link-type access //为端口3配置access模式
[sw2-Ethernet0/0/3]port default vlan 5 //将端口3加入vlan5
[sw2-Ethernet0/0/3]interface ethernet 0/0/4 //进入端口4
[sw2-Ethernet0/0/4]port link-type access //为端口4配置access模式
[sw2-Ethernet0/0/4]port default vlan 10 //将端口4加入vlan10
[sw2-Ethernet0/0/4]interface ethernet 0/0/22 //进入sw2端口22
[sw2-Ethernet0/0/22]port link-type trunk //为sw2端口22配置trunk模式
[sw2-Ethernet0/0/22]port trunk allow-pass vlan 5 10 //将vlan5和vlan10加入中继链路trunk
3、测试联通
相关推荐:
最新新闻:
- 华为交换机基础配置 华为交换机VLAN与Trunk配置
- 怎么将硬盘分区合并?硬盘分区合并后如何保留数据?
- CAD怎样画出三维视图? CAD三维建模实例:绘制羽毛图形
- Win11电源已接通但未充电怎么办?电脑电源已接通未充电怎么回事?
- 苹果手机3Dtouch怎么设置?3dtouch是哪一代结束?
- 天天视讯!类银河恶魔城游戏《Moonscars》9月27日发售 首发加入XGP
- 全球播报:《灵魂骇客2》 DLC预告公开 游戏8月26日发售
- NVIDIA发布516.94显卡驱动 为《漫威蜘蛛侠》PC版提供定制光追优化
- 阿里云盘回应容量变100GB Bug 技术故障导致目前已修复
- 【热闻】PS4生命周期销量达1.172亿台 史上第4热销主机
- 天天观速讯丨《持枪松鼠》实机演示公布 暂不支持中文
- 小米新推出“小米耳机”App 让耳机的升级与设置终于脱离了小爱同学
- 华硕无畏Pro15 2022锐龙版首发 最高8个大核16个线程相比上一代性能提升30%
- AMD加快优化锐龙7000处理器 升级5nm Zen4架构
- OPPO手环2发布 搭载1.57英寸AMOLED超清全面屏
- OPPO Enco Air2i真无线耳机发布 配合460mAh充电盒续航达到了28小时
- 全球今热点:海贼王《FILM RED》插曲《世界的延续》完整版宣传片
- 环球即时看!OPPO Watch 3系列智能手表发布 最长续航15天
- 联想小新魔豆真无线降噪耳机官宣 单耳的重量仅有4.5g
- OPPO Watch 3 Pro图赏 国内首款3D穿戴LTPO屏
- 三星Galaxy Buds2 Pro发布 无缝编解码器可不间断地传输高质量音乐
- 世界视讯!三星推出 Galaxy Z Fold 4 折叠屏手机
- 三星Galaxy Watch5系列智能手表发布 采用蓝宝石镜面+铝合金表壳设计
- 天天观热点:微信三端均推出内测版 带来多项细节改变
- 三星Galaxy Z Fold4真机图赏 多任务处理功能堪比PC
- 世界微头条丨iPhone 14涨价发布:黄牛党2月能赚30万
- 即时焦点:郭明錤:预计苹果iPhone 14系列平均售价上涨15%
- ColorOS 13官宣 20个应用能常驻后台不会被杀掉
- 最新消息:iPhone 14涨价15%:网友竟然觉得很良心
- 真我将高通骁龙8+下放中端 拥有和6000块高端旗舰一样的性能体验
- 小米MIX Fold 2今晚发 内外两块屏成本4K+
- 小米MIX Fold 2 Redmi K50至尊版同台发布
- iPhone 14 Pro涨价原因找到了 起步存储256GB
- 鼎桥TD Tech M40高配版今日首销 提供两种存储版本可选
- 全球热议:反乌托邦冒险游《黄金魁犬》 推出免费试玩序
- 全球最资讯丨微软:《艾尔登法环》出现在XGP是一个Bug
- 环球观天下!知道马斯洛需求理论,对我们到底有什么用?
- 每日焦点!从小作坊到全球品牌:阿迪达斯是怎么做到的?
- 全球热点评!专家:TLC和QLC不环保
- 今日热搜:《漫威蜘蛛侠:复刻版》PC版图形设置曝光 选项丰富
- 每日简讯:《最后的生还者》剧集新角色曝光 有两个原创角色
- 焦点热门:微软称索尼给开发商付钱 阻止游戏登陆XGP
- 每日快看:锐龙9 7000系列处理器包装盒设计图曝光
- 焦点!10年了!终于要和iPhone上这个被诟病连连的老传统说拜拜了
- 环球微速讯:国产手机新OS系统官宣:8月30日见 首批适配机型公布
- 环球微速讯:曝iPhone 14全系大涨价:6599元起 顶配超13000
- 环球最新:郭明錤:预计新系列将涨价15% 富士康拿下7成订单
- 世界热资讯!砸下1000万还不够?苹果加大播客内容投入 与Futuro Studios签约
- 环球今头条!微软:《使命召唤》变成Xbox独占根本不赚钱
- 天天头条:外媒:印度企业用人民币和迪拉姆向俄罗斯付款
- 【世界播资讯】Lightning将成过去时!明年苹果全系产品换用USB-C
- 重点聚焦!RTX 40下月供货!RTX 30全力清库存:卡皇RTX 3090 Ti价格腰斩
- 环球消息!ZOL科技早餐:疑iPhone 14 Pro真机曝光,显卡降至1799元
- 当前速读:发售仅38天价格跳水 小米12S Ultra顶配版价格已破发
- 环球热点评!8499元起售 三星Galaxy Z Flip4国行价格全曝光
- 前沿资讯!PC对比PS5《漫威蜘蛛侠:重制版》这特效超越原版
- 当前要闻:美服PS Plus二三档会员8月新增游戏含三款如龙
- 环球速讯:《真人快打传奇:雪盲》预告讲述剑术大师故事起源
- 看热讯:多买优惠!威刚 XPG入侵者机箱一件9.5折
- 今日热门!1Password重新设计 PC功能带到手机
- 环球简讯:现在入手好时机 西部数据 SN350 SSD仅需289元到手
- 环球热点!水桶机无疑!Redmi K50至尊版配5000mAh电池+120W闪充
- 世界今日报丨Redmi K50至尊版调教更狂暴 跑满120Hz不降分辨率
- 天天微动态丨横向类魂银河恶魔城游戏《BIOMORPH》公布
- 今日快看!银河恶魔城游戏《月痕》9/27登陆各平台 包括XGP
- 热讯:纵向弹幕游戏《SHINORUBI》2023年初登陆主机
- 简讯:宣布延期后《漫威暗夜之子》公布金刚狼预告
- 环球观察:《JOJO群星之战R》公开漫画家岸边露伴预告
- 今日视点:雷军亲口承认小米今天的发布会将会多达10款新品发布
- 【世界时快讯】国外游戏直播重创 还不如聊天直播
- 当前焦点!福建禁止带手机进校 儿童手表要凉?
- 视焦点讯!几乎隐形!Beats和卡戴珊合作肤色款降噪豆
- 焦点要闻:割韭菜?福特重启预订电动F150 价格暴涨
- 环球最资讯丨moto zazr 2022售价曝光!5999成卷王
- 即时:AMD Zen4 DDR5内存有“甜点”:6000MHz以下全淘汰
- 全球球精选!三星Z Flip 4正式发布:4款配色 外观尺寸变化不大
- 焦点观察:富士康二季度净利润增长12%,警告智能手机需求将放缓 | 财报见闻
- 今日热闻!《斯普拉遁3》直面会全程 大量情报公布
- 世界微资讯!《黑道圣徒:重启版》概述预告 8月23日登陆多平台
- 天天热议:横屏动作《心中的恶鬼:斗笠蜂》公布 明年登陆全平台
- 【天天热闻】多元升级重塑移动体验 三星发布Galaxy Z Flip4和Galaxy Z Fold4
- 焦点快报!内屏采用屏下摄像头方案 三星Galaxy Z Fold4全新折叠屏旗舰手机
- 【环球快播报】与前代售价相同 三星Galaxy Z Fold 4起售价1799美元
- 每日聚焦:38厘米还你一个百吋屏幕 坚果O1S发布 超短焦投影再添一员悍将
- 快资讯:三星Galaxy Z Fold4折叠屏真机开箱:骁龙8+加持 更轻薄了