当前位置: 首页 > news >正文

华三三层交换机 企业标准完整配置

核心功能:设备初始化、安全运维、VLAN隔离、三层互通、上联路由、环路防护、安全加固、上线核验

一、基础系统初始化配置

<H3C> system-view # 从用户视图进入系统配置视图
[H3C] sysname Core-L3-SW # 自定义设备名称,便于运维识别
[Core-L3-SW] undo info-center enable # 关闭终端日志刷屏,避免干扰配置操作
[Core-L3-SW] clock timezone Beijing add 8 # 配置时区为东八区北京时间

[Core-L3-SW] ntp-service server 114.114.114.114 # NTP同步

二、Console本地安全配置

[Core-L3-SW] user-interface console 0 # 进入Console本地管理接口
[Core-L3-SW-ui-console0] authentication-mode password # 开启Console密码认证模式
[Core-L3-SW-ui-console0] set password simpleAdmin@123# 设置加密本地登录密码,不可逆更安全
[Core-L3-SW-ui-console0] idle-timeout 3 # 配置3分钟无操作自动退出终端,防止误操作
[Core-L3-SW-ui-console0] quit # 退出Console接口视图

三、SSH远程运维配置

[Core-L3-SW] local-user admin # 创建管理员账号

[Core-L3-SW-luser-admin] password simpleAdmin@123# 创建管理员密码
[Core-L3-SW-luser-admin] authorization-attribute level 3 # 赋予账号最高3级设备操作权限

[Core-L3-SW-luser-admin] service-type ssh # SSH远程登录

[Core-L3-SW] ssh server enable # 全局开启SSH加密远程服务,替代不安全Telnet
[Core-L3-SW] user-interface vty 0 15 # 进入0-15所有远程虚拟终端线路
[Core-L3-SW-line-vty0-15] authentication-mode scheme # 远程登录采用AAA账号密码认证
[Core-L3-SW-ui-vty0-15] protocol inbound ssh # 仅放行SSH协议,彻底禁用Telnet明文登录
[Core-L3-SW-ui-vty0-15] idle-timeout 5 # 远程终端5分钟无操作自动下线
[Core-L3-SW-ui-vty0-15] quit # 退出VTY终端视图

四、批量创建业务VLAN

[Core-L3-SW] vlan 10 # VLAN10

[Core-L3-SW-vlan10] name Office # 办公

[Core-L3-SW-vlan10] quit # 退出

[Core-L3-SW] vlan 20 # VLAN20

[Core-L3-SW-vlan20] name Camera # 监控

[Core-L3-SW-vlan20] quit # 退出

[Core-L3-SW] vlan 30 # VLAN30

[Core-L3-SW-vlan30] name Guest # 访客

[Core-L3-SW-vlan30] quit # 退出

五、配置三层VLANIF网关(跨VLAN互通核心)

[Core-L3-SW] interface Vlanif 10 # 进入VLAN10三层虚拟接口
[Core-L3-SW-Vlanif10] ip address 192.168.10.1 255.255.255.0 # 配置办公网段默认网关地址
[Core-L3-SW-Vlanif10] quit

[Core-L3-SW] interface Vlanif 20 # 进入VLAN20三层虚拟接口
[Core-L3-SW-Vlanif20] ip address 192.168.20.1 255.255.255.0 # 配置监控网段默认网关地址
[Core-L3-SW-Vlanif20] quit

[Core-L3-SW] interface Vlanif 30 # 进入VLAN30三层虚拟接口
[Core-L3-SW-Vlanif30] ip address 192.168.30.1 255.255.255.0 # 配置访客网段默认网关地址
[Core-L3-SW-Vlanif30] quit

六、接入端口配置(终端设备接入)

[Core-L3-SW] interface GigabitEthernet 0/0/1 # 进入千兆接入端口0/0/1
[Core-L3-SW-GigabitEthernet0/0/1] port link-type access # 配置端口为终端接入模式
[Core-L3-SW-GigabitEthernet1/0/1] port access vlan 10 # 端口划入办公VLAN10

[Core-L3-SW-GigabitEthernet1/0/1] stp edged-port enable # 边缘端口
[Core-L3-SW-GigabitEthernet0/0/1] undo shutdown # 开启端口
[Core-L3-SW-GigabitEthernet0/0/1] quit

[Core-L3-SW] interface GigabitEthernet 0/0/2 # 进入千兆接入端口0/0/2
[Core-L3-SW-GigabitEthernet0/0/2] port link-type access # 配置端口为终端接入模式
[Core-L3-SW-GigabitEthernet1/0/2] port access vlan 20 # 端口划入监控VLAN20

[Core-L3-SW-GigabitEthernet1/0/2] stp edged-port enable # 边缘端口
[Core-L3-SW-GigabitEthernet0/0/2] undo shutdown # 开启端口
[Core-L3-SW-GigabitEthernet0/0/2] quit

[Core-L3-SW] interface GigabitEthernet 0/0/3 # 进入千兆接入端口0/0/3
[Core-L3-SW-GigabitEthernet0/0/3] port link-type access # 配置端口为终端接入模式
[Core-L3-SW-GigabitEthernet1/0/3] port access vlan 30 # 端口划入访客VLAN30

[Core-L3-SW-GigabitEthernet1/0/3] stp edged-port enable # 边缘端口
[Core-L3-SW-GigabitEthernet0/0/3] undo shutdown # 开启端口
[Core-L3-SW-GigabitEthernet0/0/3] quit

七、上行Trunk端口配置(对接路由器/上级交换机)

[Core-L3-SW] interface GigabitEthernet 0/0/24 # 进入上联核心端口0/0/24
[Core-L3-SW-GigabitEthernet0/0/24] port link-type trunk # 配置端口为Trunk中继模式,传输多VLAN标签数据
[Core-L3-SW-GigabitEthernet1/0/24] port trunk permit vlan 10 20 30 # 放行所有业务VLAN数据上行
[Core-L3-SW-GigabitEthernet0/0/24] undo shutdown # 开启上联端口
[Core-L3-SW-GigabitEthernet0/0/24] quit

八、默认路由配置(全网外网访问)

[Core-L3-SW] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置默认路由,所有外网流量转发至路由器内网网关

九、设备安全与环路加固(企业必配)

[Core-L3-SW] stp enable # 开启生成树协议,防止二层网络环路、杜绝广播风暴

[Core-L3-SW] stp mode rstp # 快速生成树
[Core-L3-SW] undo telnet server enable # 关闭明文Telnet服务,避免账号密码明文泄露
[Core-L3-SW] undo http server enable # 关闭不安全WEB管理功能,缩小设备攻击面

[Core-L3-SW] arp anti-attack valid-check enable # ARP防攻击

十、上线核验 & 配置保存

[Core-L3-SW] display current-configuration # 查看设备完整配置,核对配置无误
[Core-L3-SW] display vlan brief # 快速查看VLAN划分及端口绑定情况
[Core-L3-SW] display ip routing-table # 查看路由表,确认默认路由生效
[Core-L3-SW] display stp brief # 查看生成树状态,确认网络无环路
[Core-L3-SW] save # 永久保存配置,设备断电重启不丢失
Y # 确认保存操作

http://www.jsqmd.com/news/989848/

相关文章:

  • TMS320F28335实战工程集:SFO时钟配置+FPU浮点加速全示例
  • 2026年热门的家用电梯框架/拼装式电梯框架品牌厂家推荐 - 行业平台推荐
  • 2026泰州老地面翻新公司排行榜及选择参考 - 品牌排行榜
  • 2026年沈阳家具油漆品牌TOP榜单:环保净味、高硬度耐磨与水性漆厂家深度推荐 - 品牌发掘
  • BilibiliDown终极指南:5步掌握B站视频下载神器,打造个人媒体库
  • 学术论文写作哪个AI好?豆包、DeepSeek深度对比
  • 2026年银川工伤律师推荐指南:从工伤认定到赔偿全程维权 - 本地品牌推荐
  • 杭州艺术漆公司评价与选择指南:2026年本地市场分析 - 优质品牌商家
  • Maccy剪贴板管理器的技术深度解析:从架构设计到高级配置
  • DLSS Swapper:3分钟让游戏帧率飙升的终极解决方案
  • 浏览器端AI标注:make-sense.ai如何重构计算机视觉数据标注体验
  • MC68HC908SR12嵌入式开发:LVI与BRK模块的硬件级可靠性与调试实战
  • 从风场到水流:手把手教你用ol-wind插件自定义GeoJSON数据源
  • Spring Security 配置类(SecurityConfig)
  • 2026年真空感应熔炼炉推荐排行:高纯度熔炼、精密合金工艺与智能温控真空炉品牌深度解析 - 品牌发掘
  • 5步快速搭建MeshCentral:打造企业级远程设备管理平台
  • Cesium点击弹窗进阶玩法:告别InfoBox,用Vue3自定义一个可拖拽、带图表的数据面板
  • 华三三层交换机 企业完整正式版配置
  • App Inventor 2趣味项目实战:做个会聊天、能走位的语音机器人(附完整源码和组件设置截图)
  • 2026年西南地区钢模板生产行业分析:靠谱供应商的选型与评估 - 优质品牌商家
  • 告别手动复制粘贴!一个 ArcPy 脚本搞定多个 MDB/GDB 中同名图层的合并与备份
  • Vim 高阶实操技巧篇
  • DeepSeek-R1:面向工程落地的长上下文稳定型开源大模型
  • 期货量化一进程多账户:天勤 TqMultiAccount 用法边界
  • 泰安与德宏州贵金属回收行业现状与可靠生产商分析 - 优质品牌商家
  • Tushare Pro接口调用避坑指南:批量获取上证50股票数据时,如何优雅处理积分限制与数据拼接?
  • 3分钟学会OBS背景移除插件:无需绿幕的专业级虚拟背景方案
  • 别再只懂QPSK了!手把手教你用MATLAB仿真OQPSK和IJF_OQPSK(附完整代码)
  • Python量化分析实战:如何高效使用Mootdx通达信数据接口
  • 2026年靠谱的家用液压电梯/济南拼装式电梯框架源头工厂推荐 - 品牌宣传支持者