适用设备:华为 S5300、S5700、S5720 全系列三层交换机
核心功能:设备初始化、安全运维、VLAN隔离、三层互通、上联路由、环路防护、安全加固、上线核验
一、基础系统初始化配置
<Huawei> system-view # 从用户视图进入系统配置视图 |
二、Console本地安全配置
[Core-L3-SW] user-interface console 0 # 进入Console本地管理接口 |
三、AAA用户 + SSH远程运维配置
[Core-L3-SW] local-user admin password irreversible-cipherAdmin@2026# 创建管理员账号,密码加密存储 |
四、批量创建业务VLAN
[Core-L3-SW] vlan batch 10 20 30 # 批量创建VLAN10(办公)、VLAN20(监控)、VLAN30(访客),实现业务隔离 |
五、配置三层VLANIF网关(跨VLAN互通核心)
[Core-L3-SW] interface Vlanif 10 # 进入VLAN10三层虚拟接口 |
六、接入端口配置(终端设备接入)
[Core-L3-SW] interface GigabitEthernet 0/0/1 # 进入千兆接入端口0/0/1 |
七、上行Trunk端口配置(对接路由器/上级交换机)
[Core-L3-SW] interface GigabitEthernet 0/0/24 # 进入上联核心端口0/0/24 |
八、默认路由配置(全网外网访问)
[Core-L3-SW] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置默认路由,所有外网流量转发至路由器内网网关 |
九、设备安全与环路加固(企业必配)
[Core-L3-SW] stp enable # 开启生成树协议,防止二层网络环路、杜绝广播风暴 |
十、上线核验 & 配置保存
[Core-L3-SW] display current-configuration # 查看设备完整配置,核对配置无误 |