【交换机配置】华为S5731基础配置以及SSH配置

本文详细介绍了华为S5731交换机的基础配置,包括VLAN创建、接口配置、默认路由设定以及SSH(Stelnet)的启用和用户认证。配置过程中提到了一些常见问题和解决办法,如SSH用户认证、console口登录问题等,并提供了完整的配置命令示例。
摘要由CSDN通过智能技术生成

基础配置

sys
sysname [规划好的交换机名]

#创建vlan,配置vlanif接口地址
vlan batch 600 601 602
int vlanif 602 
ip add [地址] [掩码]
quit

#配置默认路由
ip route-static 0.0.0.0 0 172.32.102.1

#接口access放通vlan 600
int range g 0/0/1 to g 0/0/24
port link-type access
port default vlan 600
quit

#接口trunk放通vlan all
int xg 0/0/4
port link-type trunk
port trunk allow-pass vlan all
quit

SSH(Stelnet)配置

SSH配置详解

1、这个很重要,当时没写,导致出现:

Info: The connection was closed by the remote host.

找华为400折腾了2个小时才发现

ssh user root service-type STelnet

2、比较基础的配置

#开启Stelnet服务
Stelnet server enable
#创建用户,aaa认证,设置用户等级为15
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh
user privilege level 15
quit

#进入aaa模式下,设置用户名和密码,感觉似乎和上面配置有些重复...不过配了没出现什么问题
aaa
local-user root password irreversible-cipher Huawei@123
local-user root service-type ssh
local-user root privilege level 15
y
quit
#password模式
ssh user root authentication-type password

3、这也是一个小细节,使能SSH客户端首次认证。不配的话会登不上去

ssh client first-time enable

这里想说一个很奇怪的坑,因为S5731的console用户名是admin,刚开始我ssh用户名也配的admin,结果配置完后,console账号就被删除了,重新配置才登录上交换机。。。

附上直接可以刷的SSH配置(具体内容请注意修改)

用户名为root,密码为Huawei@123
aaa
最高权限

ssh user root service-type STelnet

Stelnet server enable
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh
user pri level 15
quit


aaa
local-user root password irreversible-cipher Huawei@123
local-user root service-type ssh
local-user root privilege level 15
y
quit
ssh user root authentication-type password

ssh client first-time enable
q
save

以下是华为3层交换机基础配置的步骤: 1. 连接交换机:使用串口线或者网线连接交换机,通过超级终端或者Telnet登录交换机。 2. 配置管理口:配置管理口的IP地址和网关。例如,假设管理口IP地址为192.168.1.1,子网掩码为255.255.255.0,网关为192.168.1.254,配置命令如下: ``` <HUAWEI> system-view [HUAWEI] interface vlanif 1 [HUAWEI-Vlanif1] ip address 192.168.1.1 255.255.255.0 [HUAWEI-Vlanif1] quit [HUAWEI] ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 ``` 3. 配置VLAN:创建VLAN并将端口加入到VLAN中。例如,创建VLAN 10和VLAN 20,将端口GigabitEthernet 0/0/1加入到VLAN 10,将端口GigabitEthernet 0/0/2加入到VLAN 20,配置命令如下: ``` <HUAWEI> system-view [HUAWEI] vlan 10 [HUAWEI-vlan10] quit [HUAWEI] vlan 20 [HUAWEI-vlan20] quit [HUAWEI] interface gigabitethernet 0/0/1 [HUAWEI-GigabitEthernet0/0/1] port link-type access [HUAWEI-GigabitEthernet0/0/1] port default vlan 10 [HUAWEI-GigabitEthernet0/0/1] quit [HUAWEI] interface gigabitethernet 0/0/2 [HUAWEI-GigabitEthernet0/0/2] port link-type access [HUAWEI-GigabitEthernet0/0/2] port default vlan 20 [HUAWEI-GigabitEthernet0/0/2] quit ``` 4. 配置静态路由:配置静态路由,使交换机能够与其他网络设备进行通信。例如,添加到192.168.2.0/24网络的静态路由,下一跳为192.168.1.254,配置命令如下: ``` <HUAWEI> system-view [HUAWEI] ip route-static 192.168.2.0 255.255.255.0 192.168.1.254 ``` 5. 配置SSH:为了提高交换机的安全性,可以配置SSH。例如,配置SSH的版本为2.0,配置命令如下: ``` <HUAWEI> system-view [HUAWEI] ssh version 2.0 ``` 6. 配置SNMP:配置SNMP可以使网络管理员远程监控交换机。例如,配置SNMP的团体名为public,只允许从192.168.1.0/24网络访问,配置命令如下: ``` <HUAWEI> system-view [HUAWEI] snmp-agent [HUAWEI] snmp-agent community read public [HUAWEI] snmp-agent target-host trap address udp-domain 192.168.1.254 params securityname public v2c ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Sevel7

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值