网管实战⑼:配置华为S5720交换机

  配置好汇聚交换机后,需要根据单位情况配置具体的接入交换机。

  自从2019年12月底配置好交换机后,基本上都没有怎么操作交换机了。那时候使用的是H3C交换机,主要是H3C S7706、H3C S5120、H3C S5130、H3C S5500、H3C S3600等型号的交换机,也配置过一台华为的S5735的交换机,感觉两个品牌的交换机命令很相近。

  今天下午拿到一台HUAWEI S5720的交换机准备配置,使用SecureCRTPortable软件。

  这台交换机已经被别人配置过,密码忘记了,这个我以前写过博客,《网管实战(6):忘记交换机密码的处理(HUAWEI S5735)》,照着操作就进入了系统。写博客还是有好处,不然又得去百度了。

  针对H3C S5130交换机的配置我也写过博客,《网管实战①:H3C S5130 series 交换机配置》,因为操作近似,打开博文,对照着操作。

  不过,在aaa认证上,这次与前面的有点不同。

  下面是具体的操作步骤:

  1、给设备命名

sysname 设备名称

  2、配置aaa认证

[设备名称]aaa
[设备名称-aaa]local-user 用户名称 user-type netmanager
[设备名称-aaa]local-user 用户名称 password cipher 密码
[设备名称-aaa]local-user 用户名称 privilege level 15
[设备名称-aaa]local-user 用户名称 service-type terminal ssh telnet
[设备名称-aaa]quit

  上面针对aaa认证添加了一个用户,并分别赋予该用户的身份、密码、权限级别、可以登录的方式(上面添加了console、ssh、Telnet方式,还可以http方式,需要打开http)。

  3、配置console登录

[设备名称]user-interface console 0
[设备名称]authentication-mode aaa

  一般情况下,congsole口只设置密码登录就可以了。

  5、配置远程登录

  ⑴配置ACL

[设备名称]acl number 2000
[设备名称-acl-basic-2000]rule 20 permit source x.y.z.k 0
[设备名称-acl-basic-2000]rule 40 deny

  ⑵打开aaa认证

[设备名称]user-interface vty 0 4
[设备名称-ui-vty0-4]authentication-mode aaa
[设备名称-ui-vty0-4]acl 2000 inbound all

  ⑶打开Telnet服务

[设备名称]telnet server enable 
[设备名称]telnet server acl 2000

  6、建立设备的管理地址

[设备名称]vlan 管理Vlan号码
[设备名称-管理Vlan号码]ip address IP地址 子网掩码

  7、建立实际使用的vlan

[设备名称]vlan 实际使用的Vlan号码
[设备名称-实际使用的Vlan号码]description 说明

  8、配置具体的端口

  ⑴配置trunk口

[设备名称]interface GigabitEthernet端口号码
[设备名称--GigabitEthernet端口号码]description 说明
[设备名称--GigabitEthernet端口号码]port link-type trunk
[设备名称--GigabitEthernet端口号码]port trunk allow-pass vlan 201 to 219

  ⑵配置access口

[设备名称]interface GigabitEthernet端口号码
[设备名称--GigabitEthernet端口号码]description 说明
[设备名称--GigabitEthernet端口号码]port link-type access
[设备名称--GigabitEthernet端口号码]port default vlan vlan号码

  上面是单个端口配置,多个使用下面命令:

[设备名称]interface range GigabitEthernet1/0/2 to GigabitEthernet1/0/24

  9、配置静态路由

[设备名称]ip route-static 0.0.0.0 0.0.0.0 交换机地址

  配置完成后,保存设置即可。

  • 2
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为S5720交换机的Web配置教程如下: 1. 首先,通过PC上的浏览器打开地址栏,输入"https://192.168.0.1",按Enter键进入Web管登录界面。\[2\] 2. 在登录界面中,输入Web用户名admin和密码Helloworld@6789,然后单击GO或按回车键进入Web管系统主页面。 3. 进入Web管系统后,你可以看到各项功能的选项,包括堆叠、VLAN等日常需要的功能。\[1\] 4. 如果你想在交换机的下游任何一台电脑上都能访问Web管理端,你需要将给ETH接口设置的IP变成给交换机默认的VLAN 1设置IP。具体操作是进入系统视图,然后进入VLANIF 1接口配置IP地址。这样配置后,你的线插到交换机的任何一个接口上都可以访问Web管理台。\[1\] 5. 如果你想关闭Web管理端,可以先进入系统视图,然后执行"undo http server enable"命令,最后保存配置即可。\[1\] 6. 如果你需要修改Console用户的密码,可以进入系统视图,然后进入Console 0用户界面,设置新的密码并保存配置。\[1\] 请注意,以上是一个简单的华为S5720交换机Web配置教程,具体操作可能会因设备版本和配置要求而有所不同。建议在进行配置之前,先参考设备的官方文档或咨询华为技术支持以获取准确的配置指导。 #### 引用[.reference_title] - *1* [华为交换机S5720S-52P-SI-AC配置web管理端IP地址](https://blog.csdn.net/catoop/article/details/119580956)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [华为S5720S WEB登陆](https://blog.csdn.net/rwg813/article/details/124166646)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值