文档撰写人:@EricChang
审阅人:@Raptor
审阅版本:1.2
云上空地文档序列号:int-FLSW20230924001
业务指导:章定川、金祝高、周宁宁
技术指导:彭程、刘琦、张继翔、赵明志
版本号:1.0
本版本适用于:华为交换机 S5700系列 已经正式发布 稳定版 文档使用
特别鸣谢:华为技术有限公司 、惠聚知行计算机系统有限公司云计算与信息化中心
一、交换机配置查看
查看当前配置:
display current-configuration
该命令会显示当前所有正在运行的配置。
查看指定模块的配置:
display configuration <module-name>
例如,查看 VLAN 配置可以使用:
display configuration vlan
显示保存在设备上的配置文件:
display saved-configuration
该命令会显示设备上保存的配置文件,一般为 startup.cfg 或者 backup.cfg 等文件名。
显示历史配置文件:
display history-configuration
该命令会显示设备上最近修改过的所有配置文件。可以选择还原到某个历史版本的配置。
显示设备硬件信息和软件版本:
display version
该命令会显示设备的硬件版本、软件版本、bootrom 版本等信息。
二、创建VLAN
(接口规划为Access接口)
执行命令system-view,进入系统视图。
执行命令vlan vlan-id,创建VLAN并进入VLAN视图。(示例vlan 10)
如果VLAN已经创建,则直接进入VLAN视图。
执行命令quit,返回系统视图。
执行命令interface interface-type interface-number,进入需要加入VLAN的以太网接口视图。(GigabitEthernet 0/0/2)
执行命令port link-type access,配置接口类型为access。
执行命令port default vlan vlan-id,配置接口的缺省VLAN并将接口加入到指定VLAN。
(可选)执行命令port discard tagged-packet,配置接口丢弃入方向带VLAN Tag的报文。
(接口规划为Trunk接口)
接口规划为Trunk接口
执行命令system-view,进入系统视图。
执行命令vlan vlan-id,创建VLAN并进入VLAN视图。如果VLAN已经创建,则直接进入VLAN视图。
执行命令quit,返回系统视图。
执行命令interface interface-type interface-number,进入需要加入VLAN的以太网接口视图。
执行命令port link-type trunk,配置接口类型为trunk。
执行命令port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } &<1-10> | all },将接口加入到指定的VLAN中。
(可选)执行命令port trunk pvid vlan vlan-id,配置Trunk接口的缺省VLAN。
三、创建Vlanif 接口 配置IP地址
配置Switch
# 创建VLAN
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan batch 10 20
# 配置接口加入VLAN
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] port link-type access
[Switch-GigabitEthernet0/0/1] port default vlan 10
[Switch-GigabitEthernet0/0/1] quit
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type access
[Switch-GigabitEthernet0/0/2] port default vlan 20
[Switch-GigabitEthernet0/0/2] quit
配置vlanif10 vlanif20
[Switch] interface vlanif 10
[Switch-Vlanif10] ip address 10.10.10.2 24
[Switch-Vlanif10] quit
[Switch] interface vlanif 20
[Switch-Vlanif20] ip address 10.10.20.2 24
[Switch-Vlanif20] quit
四、DHCP服务器配置并自动获取IP地址
九、配置交换机SSH登录
1.配置SSH准备视图
配置SSH登录准备视图
<HUAWEI> system-view
[HUAWEI] sysname S5700
[SSH Server] user-interface vty 0 4
[SSH Server-ui-vty0-4] authentication-mode aaa
[SSH Server-ui-vty0-4] protocol inbound ssh
[SSH Server-ui-vty0-4] user privilege level 15
[SSH Server-ui-vty0-4] quit
2.配置步骤(设置账户和密码,以及划定权限)
[SSH Server] ssh user int
[SSH Server] ssh user int authentication-type password
[SSH Server] aaa
[SSH Server-aaa] local-user int password irreversible-cipher paword1234
[SSH Server-aaa] local-user int privilege level 15
[SSH Server-aaa] local-user int service-type ssh
[SSH Server-aaa] quit
3.验证配置信息SSH服务器(查看交换机配置SSH情况)
在SSH服务器端执行display ssh server status命令可以查看到STelnet服务已经使能。执行display ssh user-information命令可以查看服务器端SSH用户信息。
# 查看SSH状态信息。
[SSH Server] display ssh server status
SSH version :2.0
SSH connection timeout :60 seconds
SSH server key generating interval :0 hours
SSH authentication retries :3 times
SFTP server :Disable
Stelnet server :Enable
Scp server :Disable
SSH server source :0.0.0.0
ACL4 number :0
ACL6 number :0
# 查看SSH用户信息。
[SSH Server] display ssh user-information
User 1:
User Name : client001
Authentication-type : password
User-public-key-name : -
User-public-key-type : -
Sftp-directory : -
Service-type : stelnet
Authorization-cmd : No