news 2026/9/30 20:52:41

华为交换机命令配置实战指南(VRP V8中文详解)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华为交换机命令配置实战指南(VRP V8中文详解)

简介:本资源是一份面向网络工程师、运维人员及华为认证备考者的实用型命令速查手册,系统梳理华为交换机(S2000B等系列)全场景CLI配置命令与操作逻辑。内容覆盖九大核心模块:设备状态查看、文件与系统管理、系统参数设置、以太网端口/VLAN/用户界面视图配置、分级用户密码保护、终端显示控制及命令行在线帮助机制,并附带典型命令语法、参数说明、操作示例与注意事项(如super密码大小写敏感、screen-length=0关闭分屏等)。资源为单个Word文档(.doc格式),体积精简仅96KB,便于随身查阅与快速检索。目前已有14706人学习下载,结构清晰、中文化程度高,特别适合初学者建立命令体系认知,也便于一线工程师在调试、排错或批量配置时即时调用关键指令。

1. 华为交换机命令配置大全(中文说明):不是“背命令”,而是把命令变成你手边的扳手

你刚接手一台S5735-S24P,登录后面对<HUAWEI>提示符发呆;或者在ENSP里搭好拓扑,PC能ping通网关却上不了网,翻遍文档只看到英文缩写——display interface brief、vlan batch 10 20、port link-type trunk……这些不是密码,是操作界面。所谓“华为交换机命令配置大全(中文说明)”,本质是把华为VRP系统里每一类网络行为映射到具体命令组合:VLAN怎么划、IP怎么配、STP怎么防环、ACL怎么拦流量、SSH怎么替代Telnet、日志怎么导出、配置怎么备份还原。它不面向“考证刷题”,而面向“今晚十点前必须让财务部VLAN和研发部VLAN隔离上线”的真实现场。适合刚从学校进企业的新手(避开英文术语恐惧)、也适合老网工快速查漏补缺(比如突然要配MSTP但十年没碰过)。本文不讲OSI七层,不画协议栈图,只拆解:什么场景下敲哪几行、为什么必须这么敲、少敲/多敲/敲错会怎样、怎么一眼看出配置生效没。所有命令均基于VRP V8(S5700/S6700系列主流版本),适配ENSP模拟器与现网设备,中文注释直接嵌入命令行逻辑,不是翻译表。


2. 登录与基础视图切换:从<HUAWEI>到[HUAWEI]的三步通关

华为交换机的命令行分三层视图:用户视图(<HUAWEI>)、系统视图([HUAWEI])、接口/协议等特定视图([HUAWEI-GigabitEthernet0/0/1])。新手常卡在第一步——连上了却不知道下一步敲什么。这不是权限问题,是视图认知断层。

2.1 用Console线或Telnet登录:两种方式的本质区别

Console线连接是物理直连,无需IP,靠串口通信,永远可用(哪怕设备IP配错、路由全崩)。Telnet需设备有管理IP且三层可达,属于“网络层登录”。实际运维中,我坚持“首登必用Console”:

  • 新设备首次上电,无任何配置,Console线接PC串口(或USB转串口),用PuTTY/Xshell选COM端口,波特率9600,数据位8,停止位1,无校验;
  • Telnet则需先确保交换机有IP且PC能ping通,命令为telnet 192.168.1.1(假设管理IP为该地址)。

提示:Telnet明文传输,生产环境严禁使用。后续必须改用SSH,但首次配置SSH前,只能靠Console或Telnet完成基础IP和密钥生成。

2.2 视图切换的底层逻辑:为什么system-view不能省略

敲<HUAWEI> system-view进入系统视图,提示符变为[HUAWEI]。这一步不是形式主义——VRP所有全局配置(VLAN、路由协议、用户管理)必须在系统视图下执行。若在用户视图下直接敲vlan 10,系统会报错Error: Unrecognized command found at '^' position.(^指向v位置)。原因在于:用户视图仅开放极少数诊断命令(如ping、tracert、display),而vlan是全局配置命令,需先声明“我要改系统级参数”。

<HUAWEI> system-view Enter system view, return to user view with Ctrl+Z. [HUAWEI]
  • Enter system view, return to user view with Ctrl+Z.是VRP的明确提示:Ctrl+Z是退出系统视图的唯一标准方式(不是quit!quit会退到上一级视图,Ctrl+Z才彻底回用户视图);
  • [HUAWEI]中的HUAWEI是设备默认主机名,可通过sysname SW-Core修改,修改后提示符同步更新为[SW-Core],强烈建议改名——避免多台设备混在一起时命令发错目标。

2.3 快速验证当前视图与设备状态:三个必敲命令

登录后别急着配业务,先用三行命令建立“设备感知”:

<HUAWEI> display version <HUAWEI> display device <HUAWEI> display clock
  • display version:看VRP版本(如VRP (R) software, Version 8.180 (S5735 V200R022C00SPC200))、BootROM版本、设备型号(S5735-S24P)、运行时间(uptime is 3 days, 2 hours, 15 minutes)——版本决定命令支持范围,旧版不支持undo portswitch(三层口切回二层);
  • display device:看板卡状态(0槽位主控板Present,1槽位空闲Absent),端口物理状态(GigabitEthernet0/0/1显示Online还是Offline),这是判断网线是否插牢的第一证据;
  • display clock:看系统时间是否准确(Time Zone : UTC+08:00),时间不准会导致日志时间混乱、证书校验失败——后续配NTP必须在此基础上校准。

3. VLAN与接口配置:让不同部门流量互不相见的实操路径

VLAN是交换机最核心功能,但新手常陷入“配了VLAN却不通”的死循环。根本原因不是命令错,而是VLAN ID、端口类型、PVID三者未对齐。下面以财务部(VLAN 10)、研发部(VLAN 20)隔离为例,走一遍最小闭环配置。

3.1 创建VLAN并批量分配:vlan batch比逐条敲更稳

在系统视图下创建VLAN,有两种方式:

  • 逐条:vlan 10→vlan 20→vlan 30… 效率低,易漏;
  • 批量:vlan batch 10 20 30或vlan batch 10 to 20(创建10~20共11个VLAN)。
[HUAWEI] vlan batch 10 20 Info: This operation may take a few seconds. Please wait for a moment...done.
  • Info: ...done.表示执行成功,无此提示即失败(常见于VLAN ID超出设备支持范围,如低端S2700最多支持4094,但部分型号限制为1024);
  • VLAN创建后不自动生效,必须将端口划入才能承载流量。

3.2 接口类型选择:Access/Trunk/Hybrid不是选美,是按拓扑定

  • Access口:接PC、打印机等终端设备,只允许一个VLAN通过,发送时不带Tag,接收时自动打上PVID;
  • Trunk口:交换机之间互联,允许多个VLAN通过,发送时带Tag(除Native VLAN),接收时根据Tag转发;
  • Hybrid口:高级用法,可灵活控制多个VLAN的Tag行为(如语音VLAN带Tag、数据VLAN不带Tag),新手暂不用。

财务部PC接G0/0/1,研发部PC接G0/0/2,两台交换机用G0/0/24互联——这就是典型场景:

[HUAWEI] interface GigabitEthernet 0/0/1 [HUAWEI-GigabitEthernet0/0/1] port link-type access [HUAWEI-GigabitEthernet0/0/1] port default vlan 10 [HUAWEI-GigabitEthernet0/0/1] quit [HUAWEI] interface GigabitEthernet 0/0/2 [HUAWEI-GigabitEthernet0/0/2] port link-type access [HUAWEI-GigabitEthernet0/0/2] port default vlan 20 [HUAWEI-GigabitEthernet0/0/2] quit [HUAWEI] interface GigabitEthernet 0/0/24 [HUAWEI-GigabitEthernet0/0/24] port link-type trunk [HUAWEI-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 [HUAWEI-GigabitEthernet0/0/24] quit
  • port default vlan 10:设置Access口的PVID为10,这是关键!PC发出的无Tag帧会被打上VLAN 10 Tag;
  • port trunk allow-pass vlan 10 20:明确指定Trunk口放行哪些VLAN,不能写all(安全策略禁止,且旧版VRP不支持);
  • 每个interface命令后必须quit退出接口视图,否则后续命令仍在该接口下执行,极易误配。

3.3 验证VLAN配置是否落地:display命令必须看三张表

配完不能只信“回车成功”,要查三处:

[HUAWEI] display vlan [HUAWEI] display port vlan [HUAWEI] display mac-address vlan 10
  • display vlan:看VLAN是否存在、包含哪些端口(U表示Untagged,T表示Tagged);
  • display port vlan:看每个端口的链路类型、PVID、放行VLAN列表——这是排查Access口不通的黄金命令;
  • display mac-address vlan 10:看VLAN 10内学习到的MAC地址,若为空,说明PC没发包或端口没UP;若只有本机MAC,说明没收到对端回应。

注意:display port vlan输出中,Access口显示U(Untagged),Trunk口对Native VLAN显示U,其他VLAN显示T(Tagged)。若Trunk口对VLAN 10显示-,说明该VLAN未被allow-pass,流量被丢弃。


4. IP地址与三层互通:让VLAN间能通信的三层交换配置

二层VLAN隔离后,财务部和研发部需要访问同一台服务器(如文件服务器),就必须启用三层功能——要么用路由器做单臂路由,要么用三层交换机自身SVI(Switch Virtual Interface)终结VLAN。

4.1 创建SVI并配置IP:interface Vlanif是三层网关的入口

SVI是虚拟接口,对应VLAN的三层终结点。为VLAN 10和20分别配网关:

[HUAWEI] interface Vlanif 10 [HUAWEI-Vlanif10] ip address 192.168.10.1 24 [HUAWEI-Vlanif10] quit [HUAWEI] interface Vlanif 20 [HUAWEI-Vlanif20] ip address 192.168.20.1 24 [HUAWEI-Vlanif20] quit
  • ip address 192.168.10.1 24:子网掩码用24(即255.255.255.0),不能写255.255.255.0(VRP V8仅支持CIDR格式);
  • SVI默认shutdown,需手动undo shutdown激活(V8默认创建即UP,但显式执行更稳妥);
  • SVI的IP就是PC的网关,财务部PC网关设为192.168.10.1,研发部设为192.168.20.1。

4.2 启用三层路由功能:ip routing不是可选项,是开关

VRP默认关闭三层路由(纯二层交换模式),必须显式开启:

[HUAWEI] ip routing
  • 此命令无返回,但display ip routing-table会从空表变为显示直连路由(Direct);
  • 若未执行此命令,即使SVI配了IP,VLAN间也无法互通——这是新手最高频的“配了IP却不通”原因。

4.3 验证三层互通:从PC到SVI再到对端PC的三段测试

测试必须分段,不能只ping 192.168.20.1:

  1. PC1(192.168.10.10)→ 网关(192.168.10.1):验证SVI是否响应ARP、IP是否可达;
  2. 网关(192.168.10.1)→ 对端网关(192.168.20.1):ping 192.168.20.1,验证SVI间路由;
  3. PC1(192.168.10.10)→ PC2(192.168.20.10):最终端到端。

若第2步失败,检查:

  • display ip routing-table是否有192.168.20.0/24 Direct路由;
  • display interface Vlanif 20是否显示line protocol is up;
  • 对端交换机是否也启用了ip routing且SVI已UP。

5. 安全加固与远程管理:告别Telnet,拥抱SSH的血泪经验

Telnet传输密码明文,Wireshark抓包5秒就能看到admin/Huawei@123——这在等保2.0和ISO27001审计中是致命项。必须用SSH替代,但配置过程极易翻车。

5.1 生成RSA密钥对:rsa local-key-pair create是SSH的前提

SSH依赖非对称加密,设备必须有本地密钥对:

[HUAWEI] rsa local-key-pair create The key name will be: HUAWEI_RSA_Host The range of public key size is (2048 ~ 2048). NOTES: 1.Key pair generation time depends on the key length and device performance. 2.Key pair generation may take several minutes. Please input the subject information of the certificate. Common Name (CN): HUAWEI Organization Unit (OU): IT Organization (O): Huawei Locality (L): Shenzhen State or Province Name (ST): Guangdong Country Code (CC): CN Input your password for the private key (not echoed): Confirm your password for the private key (not echoed):
  • 密钥长度固定2048位(V8强制),生成需10~30秒,期间设备无响应,勿中断;
  • Common Name填设备名即可,其他字段可全回车跳过(但Password必须设,且两次输入一致);
  • 密钥生成后不可导出,重置设备会丢失,务必提前备份配置(含密钥)。

5.2 创建SSH用户并绑定认证:local-user+service-type ssh

[HUAWEI] aaa [HUAWEI-aaa] local-user admin password irreversible-cipher Huawei@123 [HUAWEI-aaa] local-user admin service-type ssh [HUAWEI-aaa] local-user admin privilege level 15 [HUAWEI-aaa] quit [HUAWEI] user-interface vty 0 4 [HUAWEI-ui-vty0-4] authentication-mode aaa [HUAWEI-ui-vty0-4] protocol inbound ssh [HUAWEI-ui-vty0-4] quit
  • irreversible-cipher:密码加密存储(V8默认),比cipher更安全;
  • service-type ssh:限定该用户只能用SSH登录,禁用Telnet/FTP;
  • vty 0 4:配置0~4共5个虚拟终端,protocol inbound ssh强制只接受SSH协议;
  • 必须执行undo telnet server enable关闭Telnet服务(V8默认开启),否则SSH配了也白搭。

5.3 验证SSH连通性:用OpenSSH客户端测试,拒绝Xshell“连得上就OK”

Windows PowerShell或Linux终端执行:

ssh -l admin 192.168.1.1
  • 若提示The authenticity of host '192.168.1.1' can't be established.,输入yes确认;
  • 输入密码后应直接进入<HUAWEI>视图;
  • 关键验证点:用Wireshark抓包,过滤tcp.port==22,确认无明文密码传输;
  • 若连不上,检查display ssh server status是否显示SSH server is enabled,以及display user-interface中VTY的Protocol是否为SSH。

6. 配置保存、备份与故障快照:每次回车后都要做的“后悔药”

配完不保存,断电即归零;配错不备份,恢复靠猜。华为交换机的配置管理有三道保险。

6.1 保存当前配置到启动配置:save不是可选项,是动作终点

<HUAWEI> save The current configuration will be written to the device. Are you sure to continue? [y/n]: y Now saving the current configuration to the slot 0... Save the configuration successfully.
  • save必须在用户视图下执行(<HUAWEI>),不是系统视图;
  • slot 0指主控板存储区,多主控设备需指定槽位;
  • 每次修改配置后立即执行save,养成肌肉记忆——我见过太多人因忘记保存,在重启后发现三天配置全丢。

6.2 备份配置到TFTP服务器:ftp或tftp命令导出,比U盘更可靠

TFTP服务器(如Tftpd64)需提前部署在PC上,IP设为192.168.1.100:

<HUAWEI> tftp 192.168.1.100 put vrpcfg.zip backup-sw-core.zip
  • vrpcfg.zip是设备默认配置文件名,backup-sw-core.zip是PC端保存名;
  • .zip后缀不可省略,VRP自动压缩配置;
  • 若报错Error: Failed to connect to TFTP server,检查PC防火墙是否放行UDP 69端口、TFTP服务是否运行、IP是否可达。

6.3 故障快照:五条命令锁定问题根源,比重启更高效

当业务中断,别急着reboot,先执行:

命令作用关键信息定位
display interface brief查所有端口物理/协议状态找DOWN或ADM(管理员关闭)端口
display transceiver interface GigabitEthernet 0/0/1查光模块收发光功率光衰> -15dBm即告警
display logbuffer查最近100条日志搜索%错误、down、loop关键词
display cpu-usage查CPU占用率>80%持续1分钟需查进程
display memory-usage查内存占用>90%可能引发进程异常

我习惯把这些命令存成文本片段,故障时粘贴执行,5分钟内定位90%问题。比如某次财务部断网,display interface brief发现G0/0/1状态为ADM,一查是同事误执行shutdown——比重启快10倍。

最后说句实在话:华为交换机命令没有玄学,只有因果。port default vlan 10配错,PC就学不到网关MAC;ip routing没开,SVI再漂亮也是摆设;save不敲,所有努力归零。我把这些踩过的坑、调过的参数、验证过的方法,全塞进这篇里,不是为了让你背下来,而是当你下次面对<HUAWEI>提示符时,心里有底——知道哪一行该敲、哪一行不能少、哪一行敲错会怎样。希望帮到你。

本文还有配套的精品资源,点击获取

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/30 20:51:31

昇腾 AI 集群服务器架构:多维混合并行

昇腾 AI 集群基于 910B/910C NPU、HCCL 集合通信、MindSpore/MindFormers 构建分布式训练底座。大模型训练普遍采用多维混合并行&#xff0c;融合数据并行&#xff08;DP&#xff09;、张量并行&#xff08;TP&#xff09;、流水线并行&#xff08;PP&#xff09;、专家并行&am…

作者头像 李华
网站建设 2026/9/30 20:46:04

多回路温控模块实战:TPID算法与Modbus RTU通讯配置详解

1. 多温区设备控温的痛点与破局思路做过多温区设备调试的人都有一个共同感受&#xff1a;单表堆砌的时代该翻篇了。一台热压机四个温区、一台注塑机六个加热段、一条锂电池烘烤线十几个温区&#xff0c;如果每个温区都挂一台独立的温控表&#xff0c;配电柜里密密麻麻的接线、参…

作者头像 李华
网站建设 2026/9/30 20:35:49

用 AI 写东西但别被平台抓到,我是这么干的

AI 辅助写作工程化笔记&#xff1a;智能体 Skill 手写模式 去 AI 痕迹实践 之前一直在用AI写公众号推文&#xff0c;后续平台审核越来越严格我就在想一个事怎么才能 让AI 写完东西后&#xff0c;看起来不那么像 AI 写的。 听起来矛盾&#xff0c;但实际场景就这样。头条号、…

作者头像 李华