☰
华为交换机配置命令手册:从开局到割接的实战路径
2026/9/30 4:10:03 网站建设 项目流程

简介:这份华为交换机配置命令手册面向网络运维初学者与需要快速查阅命令的工程师,帮助读者系统掌握华为(Quidway系列)交换机从零配置到VLAN、IP地址、Trunk等常用功能的操作要点。资源为单个docx文档,压缩包约27KB,内容以命令手册形式组织,涵盖本地配置环境搭建、终端通信参数设置、用户视图与系统视图等命令视图划分,以及VLAN创建与端口加入、交换机IP地址配置、系统时间与名称设置、本地用户创建等典型命令。手册还给出VLAN配置与三层接口互通的组网示例,便于对照理解配置流程与验证方法。目前已有5697人学习下载,适合作为日常配置查询与入门练习的随身参考。

1. 华为交换机配置命令手册:从开箱到割接,一份能直接抄的实战路径

手里拿到一台华为交换机,不管是 S5700、S5735 还是 CE 系列,第一件事往往不是敲命令,而是先想清楚这台设备要干什么。华为交换机配置命令手册这类资料网上满天飞,但真正让人头疼的不是命令本身,而是不知道在什么场景下该用哪条命令、参数怎么填、敲完之后怎么验证。我见过太多人把手册当小说看,从头翻到尾,真到配 VLAN 的时候还是得回头搜。这篇东西不打算把手册复述一遍,而是按一个真实项目的推进顺序,把华为交换机从零配置到业务割接的完整路径拆开讲。适合刚接触华为设备、需要独立完成一台交换机上架的工程师,也适合平时只用 Web 界面、想补命令行底子的运维。核心就一件事:让你看完能直接连上设备,把 VLAN、Trunk、链路聚合、远程登录这些高频操作跑通,并且知道每一步为什么这么配。

2. 华为交换机开局:Console 连接与基础命令体系

2.1 第一次上电,Console 口怎么连、波特率怎么设

华为交换机开箱后,管理方式无非三种:Console 口本地登录、Web 界面、Telnet/SSH 远程登录。但设备刚到手,IP 地址没配、Web 服务没开,唯一能进去的入口就是 Console 口。这一步翻车的人不少,问题通常出在串口参数和终端软件上。

硬件准备很简单:一根 Console 线(一端 RJ45 接交换机 Console 口,另一端 USB 或 DB9 接电脑),电脑装好串口驱动。Windows 下设备管理器里能看到 COM 口编号,比如 COM3。终端软件用 SecureCRT、PuTTY、Xshell 都行,新建 Serial 连接,关键参数如下:

参数取值
波特率9600
数据位8
停止位1
校验位无
流控无

连上之后按回车,如果看到<Huawei>提示符,说明已经进入用户视图。如果一片空白,先检查线序和 COM 口编号,再确认交换机是否已经启动完成(前面板 SYS 灯绿色常亮或慢闪)。有些新型号默认波特率是 115200,9600 连不上就换这个值试。

注意:Console 线分原厂和第三方,第三方线序不对会导致乱码或无法输入。乱码时先换线,别急着怀疑设备。

2.2 命令视图层级:用户视图、系统视图、接口视图怎么切

华为交换机的命令行是分层级的,不同层级能执行的命令不一样。刚登录进去是用户视图,提示符是<Huawei>,这个层级只能看,不能改配置。要改配置,必须进系统视图:

<Huawei> system-view Enter system view, return user view with Ctrl+Z. [Huawei]

提示符从< >变成[ ],说明进入了系统视图。系统视图下可以配全局参数,比如设备名、管理 IP、VLAN 批量创建。再往下是接口视图,比如要配某个物理口:

[Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1]

提示符变成[Huawei-GigabitEthernet0/0/1],这时候配的命令只对这个接口生效。返回上一级用quit,直接回用户视图用Ctrl+Z或return。这个层级逻辑必须刻在脑子里,因为后面所有配置都围绕它转。常见的新手错误是在用户视图下敲vlan 10,提示命令不存在,其实就是没进系统视图。

2.3 设备命名、管理 IP、保存配置:开局三件套

设备上架第一件事不是配业务,而是把管理通道打通。三件事按顺序做:改设备名、配管理 IP、开远程登录。设备名建议带机房位置和角色,比如BJ-IDC-SW01,后面登录上去一眼就知道是哪台。

管理 IP 通常配在 VLAN 接口上,而不是物理口。假设用 VLAN 1 做管理 VLAN:

[Huawei] sysname BJ-IDC-SW01 [BJ-IDC-SW01] interface Vlanif 1 [BJ-IDC-SW01-Vlanif1] ip address 192.168.1.100 24 [BJ-IDC-SW01-Vlanif1] quit

这里Vlanif 1是 VLAN 1 的三层接口,配了 IP 之后交换机就有一个可达的管理地址。如果管理 VLAN 不是 1,比如用 VLAN 100,那就先vlan 100创建,再interface Vlanif 100配 IP。物理口需要划进对应 VLAN 才能通,这个后面讲。

配完 IP 先别急着远程,本地 ping 一下网关确认三层可达。然后开 SSH:

[BJ-IDC-SW01] stelnet server enable [BJ-IDC-SW01] user-interface vty 0 4 [BJ-IDC-SW01-ui-vty0-4] authentication-mode aaa [BJ-IDC-SW01-ui-vty0-4] protocol inbound ssh [BJ-IDC-SW01-ui-vty0-4] quit [BJ-IDC-SW01] aaa [BJ-IDC-SW01-aaa] local-user admin password irreversible-cipher YourPassword@123 [BJ-IDC-SW01-aaa] local-user admin privilege level 15 [BJ-IDC-SW01-aaa] local-user admin service-type ssh [BJ-IDC-SW01-aaa] quit

stelnet server enable开启 SSH 服务,user-interface vty 0 4进入虚拟终端线,authentication-mode aaa表示用 AAA 认证,protocol inbound ssh只允许 SSH 接入。AAA 里创建本地用户,权限级别 15 是最高,服务类型指定 ssh。这几步做完,用电脑 SSH 工具连 192.168.1.100 就能远程登录了。

最后一步,保存配置:

<BJ-IDC-SW01> save The current configuration will be written to the device. Are you sure to continue? (y/n)[n]: y

不保存的话,重启后所有配置丢失,这是血泪教训。华为交换机保存命令就是save,在用户视图下执行。有些型号支持save force跳过确认,但生产环境建议手动确认,避免误操作。

3. VLAN 与 Trunk 配置:把端口划分这件事做对

3.1 Access 口和 Trunk 口的本质区别

VLAN 是交换机最核心的概念,但很多人配了半天不知道 Access 和 Trunk 到底差在哪。简单说:Access 口属于一个 VLAN,接终端设备(电脑、打印机、摄像头);Trunk 口属于多个 VLAN,接另一台交换机或路由器,用来透传多个 VLAN 的流量。

华为交换机默认所有端口都在 VLAN 1,且端口类型是 Access。也就是说,如果你不配任何东西,插上电脑就能通,因为大家都在 VLAN 1。但生产环境不会这么用,必须按业务划分 VLAN。

Access 口配置逻辑:进入接口,设成 Access 模式,把端口划进指定 VLAN。

[Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] port link-type access [Huawei-GigabitEthernet0/0/1] port default vlan 10 [Huawei-GigabitEthernet0/0/1] quit

这三条命令下去,0/0/1 口就属于 VLAN 10 了,接在这口上的设备属于 VLAN 10 网段。如果 VLAN 10 不存在,交换机会自动创建,但建议提前vlan 10手动创建,方便后面批量管理。

Trunk 口配置逻辑:进入接口,设成 Trunk 模式,指定允许通过的 VLAN。

[Huawei] interface GigabitEthernet 0/0/24 [Huawei-GigabitEthernet0/0/24] port link-type trunk [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 30 [Huawei-GigabitEthernet0/0/24] quit

port trunk allow-pass vlan 10 20 30表示这个口允许 VLAN 10、20、30 的流量通过。如果不写这条,Trunk 口默认只允许 VLAN 1,其他 VLAN 的流量会被丢弃。这是最常见的翻车点:两台交换机之间 Trunk 配好了,但业务 VLAN 不通,八成是 allow-pass 没写全。

3.2 一个端口加入多个 VLAN 的两种做法

热词里有人搜“华为交换机一个端口加入多个VLAN”,这个需求通常出现在两种场景:一是端口要同时承载多个 VLAN 的流量,二是端口需要做 Hybrid 模式实现灵活控制。

第一种场景其实就是 Trunk 口,上面已经讲了。第二种场景用 Hybrid 口,华为特有,比 Trunk 更灵活。Hybrid 口可以指定哪些 VLAN 带标签、哪些不带标签。

[Huawei] interface GigabitEthernet 0/0/5 [Huawei-GigabitEthernet0/0/5] port link-type hybrid [Huawei-GigabitEthernet0/0/5] port hybrid pvid vlan 10 [Huawei-GigabitEthernet0/0/5] port hybrid untagged vlan 10 20 [Huawei-GigabitEthernet0/0/5] port hybrid tagged vlan 30 [Huawei-GigabitEthernet0/0/5] quit

pvid vlan 10表示这个口的默认 VLAN 是 10,进来的不带标签的帧打上 VLAN 10 标签。untagged vlan 10 20表示 VLAN 10 和 20 的流量出去时去掉标签,tagged vlan 30表示 VLAN 30 的流量出去时带标签。这种配置常见于接 IP 电话或无线 AP 的场景,一个口同时传语音和数据。

提示:Hybrid 口配置复杂,如果只是普通交换机互联,用 Trunk 就够了,别为了炫技上 Hybrid。

3.3 VLAN 间路由:三层交换机怎么配 SVI

华为三层交换机(比如 S5700 高端型号、S5735、CE 系列)支持 VLAN 间路由,核心是 SVI(Switch Virtual Interface),也就是 Vlanif 接口。每个需要路由的 VLAN 创建一个 Vlanif,配上网关 IP,VLAN 间就能互通了。

假设 VLAN 10 网段是 192.168.10.0/24,VLAN 20 是 192.168.20.0/24:

[Huawei] interface Vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.1 24 [Huawei-Vlanif10] quit [Huawei] interface Vlanif 20 [Huawei-Vlanif20] ip address 192.168.20.1 24 [Huawei-Vlanif20] quit

配完之后,VLAN 10 里的电脑网关指向 192.168.10.1,VLAN 20 指向 192.168.20.1,两边就能互 ping 了。如果 ping 不通,先检查物理口有没有划进对应 VLAN,再检查电脑防火墙。

三层交换机还需要开启路由功能,有些型号默认开启,有些需要手动:

[Huawei] ip routing

这条命令不敲,Vlanif 配了 IP 也不转发。我遇到过有人配完 SVI 死活不通,最后发现是ip routing没开,这种坑踩一次就记住了。

4. 链路聚合与对接:华为跟华为、华为跟华三怎么配

4.1 链路聚合的两种模式:手工负载分担和 LACP

链路聚合(Link Aggregation)是把多个物理口绑成一个逻辑口,增加带宽和冗余。华为交换机支持两种模式:手工负载分担模式和 LACP 模式。手工模式简单,两边配好就行,不需要协议协商;LACP 模式有协议报文交互,能检测链路故障,更可靠。

手工模式配置:

[Huawei] interface Eth-Trunk 1 [Huawei-Eth-Trunk1] mode manual load-balance [Huawei-Eth-Trunk1] trunkport GigabitEthernet 0/0/1 to 0/0/2 [Huawei-Eth-Trunk1] port link-type trunk [Huawei-Eth-Trunk1] port trunk allow-pass vlan 10 20 [Huawei-Eth-Trunk1] quit

interface Eth-Trunk 1创建聚合口,mode manual load-balance指定手工模式,trunkport把物理口加进去。注意物理口加进去之前不能有单独配置,否则会报错。加进去之后,物理口的配置由 Eth-Trunk 统一管理。

LACP 模式配置:

[Huawei] interface Eth-Trunk 1 [Huawei-Eth-Trunk1] mode lacp-static [Huawei-Eth-Trunk1] trunkport GigabitEthernet 0/0/1 to 0/0/2 [Huawei-Eth-Trunk1] port link-type trunk [Huawei-Eth-Trunk1] port trunk allow-pass vlan 10 20 [Huawei-Eth-Trunk1] quit

区别就在mode lacp-static这一条。LACP 模式下,两边交换机会发 LACP 报文协商,如果一边配了 LACP 一边配了手工,聚合口起不来。这是对接时最常见的故障。

4.2 华为跟华三对接聚合口的参数对齐

热词里有人搜“华为交换机与锐捷交换机聚合口对接配置”,其实华为跟华三(H3C)对接也是类似问题。不同厂商的聚合口默认参数可能不一样,对接时必须对齐。

关键参数有三个:聚合模式、LACP 系统优先级、端口优先级。华为默认 LACP 系统优先级是 32768,华三也是 32768,一般不用改。但聚合模式必须一致:要么两边都手工,要么两边都 LACP。如果一边手工一边 LACP,聚合口物理层可能 up,但逻辑层不通。

对接步骤:

  1. 两边都创建 Eth-Trunk(华三叫 Bridge-Aggregation),编号可以不同,但模式必须一致。
  2. 两边都把物理口加入聚合组。
  3. 两边都配 Trunk,allow-pass 的 VLAN 必须一致。
  4. 检查display eth-trunk 1输出,确认成员口状态都是 Up。
[Huawei] display eth-trunk 1 Eth-Trunk1's state information is: WorkingMode: LACP Hash arithmetic: According to SIP-XOR-DIP Least Active-linknumber: 1 Max Active-linknumber: 8 Operate status: up Number Of Up Port In Trunk: 2

Operate status: up表示聚合口正常,Number Of Up Port In Trunk: 2表示两个成员口都起来了。如果显示 down,先检查物理口是不是被 shutdown 了,再检查两边模式是否一致。

4.3 聚合口排错:成员口起不来先看这三项

聚合口配完不通,按顺序查三件事:

第一,物理口状态。display interface GigabitEthernet 0/0/1看是不是 Up。如果 Down,检查网线、光模块、对端端口。

第二,聚合模式。display eth-trunk 1看 WorkingMode 是不是跟对端一致。不一致就改。

第三,VLAN 允许列表。display port vlan或者display interface eth-trunk 1看 Trunk 的 allow-pass 是否包含业务 VLAN。漏了 VLAN 是最隐蔽的坑,因为物理层和聚合层都正常,就是业务不通。

注意:聚合口配好后,成员口的配置会被清空,不要再单独去配成员口,否则会报错。

5. 避坑与排查:华为交换机配置中最容易翻车的五个点

5.1 配完不保存,重启全丢

现象:配置调通了,业务也跑了,结果断电重启后所有配置消失,设备回到出厂状态。

原因:华为交换机配置分运行配置和启动配置,敲的命令默认只在运行配置里,断电就丢。必须执行save才会写入启动配置。

解决:每次配置变更后养成save的习惯。可以在用户视图下save,确认 y。如果嫌麻烦,配schedule reboot之前先 save。生产环境建议变更后立即保存,别等。

5.2 Trunk 口 allow-pass 漏配 VLAN

现象:两台交换机之间 Trunk 配好了,物理口 Up,聚合口也 Up,但某个 VLAN 的业务不通。

原因:Trunk 口默认只允许 VLAN 1 通过,其他 VLAN 必须显式 allow-pass。如果只写了port trunk allow-pass vlan 10,VLAN 20 的流量就被丢了。

解决:display interface GigabitEthernet 0/0/24看 Trunk 的 allow-pass 列表,确认业务 VLAN 都在。配的时候建议一次性写全:port trunk allow-pass vlan 10 20 30。

5.3 管理 VLAN 和业务 VLAN 混用导致断网

现象:配完业务 VLAN 后,SSH 远程登录断了,设备失联。

原因:管理 IP 配在 VLAN 1 的 Vlanif 上,但物理口被划到了业务 VLAN,VLAN 1 的流量不通了。

解决:管理 VLAN 和业务 VLAN 分开,管理口单独划一个 VLAN,或者用带外管理。如果已经失联,只能去现场 Console 恢复。配之前先想清楚管理流量走哪个 VLAN,别配完再后悔。

5.4 LACP 模式不一致导致聚合口起不来

现象:两边都配了 Eth-Trunk,物理口也加了,但聚合口状态是 Down,成员口显示 Unselected。

原因:一边配了mode lacp-static,另一边配了mode manual load-balance,协议不匹配。

解决:display eth-trunk 1看 WorkingMode,两边改成一致。要么都手工,要么都 LACP。改完shutdown再undo shutdown聚合口,让协商重新开始。

5.5 三层交换机没开 ip routing

现象:Vlanif 配了 IP,电脑网关也指了,但 VLAN 间 ping 不通。

原因:三层交换机默认可能没开路由功能,Vlanif 的 IP 只用于管理,不转发流量。

解决:系统视图下ip routing,然后display current-configuration | include routing确认。有些型号默认开启,有些默认关闭,配之前先查一下。

6. 把手册用活:从命令查询到配置生成的进阶习惯

手册这东西,最大的价值不是从头读到尾,而是当字典用。我自己的习惯是:先把高频命令整理成自己的速查表,按场景分类,比如“开局”“VLAN”“聚合”“排错”,每个场景下面放几条最常用的命令和参数说明。这样遇到问题直接翻自己的表,比翻官方手册快得多。

第二个习惯是用display命令验证每一步。华为交换机的display命令非常全,配完 VLAN 用display vlan,配完 Trunk 用display port vlan,配完聚合用display eth-trunk,配完路由用display ip routing-table。每配一步就验证一步,别等全配完再查,那时候问题堆在一起,排查成本翻倍。

第三个习惯是配置前先备份。华为交换机支持display current-configuration导出当前配置,配之前先导一份存着,配坏了可以对照恢复。如果是远程操作,更要备份,因为一旦配错导致失联,没有备份就只能去现场。

最后一个技巧:善用?和 Tab 键。命令行下敲?会提示当前视图下所有可用命令,敲一半按 Tab 会自动补全。这个习惯能帮你快速找到不记得的命令,比翻手册快。比如不记得 Trunk 的 allow-pass 命令全称,敲port trunk ?就出来了。

我自己的教训是:早年配交换机总想一次配完,结果中间错了一步,后面全乱,排查花了两个小时。后来改成配一步验一步,虽然看起来慢,但整体反而快。华为交换机的命令体系不复杂,关键是理解视图层级和每个命令的作用范围,剩下的就是熟练度问题。希望帮到你。

本文还有配套的精品资源,点击获取

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询