华为交换机首次开局配置完整步骤(Console + Web)

华为交换机首次开局配置完整步骤(Console + Web)

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

新到一台华为交换机(如S5735-L、S6730等),通电后指示灯闪烁,但无法管理、不能上网

——这是所有网工都会经历的“裸机时刻”,别慌!首次开局只需5步:

从Console线连接,到设置IP、开启Web网管,今天就来讲讲零基础、可操作、带命令的完整流程,助你10分钟内让交换机“活”起来。

一、准备工作

所需工具:

💡 提示:华为交换机出厂默认无IP、无密码、Console口可用。

二、第1步:通过Console连接交换机

1.1 物理连接

  • 将Console线一端插入交换机 Console口(通常标有“CON”)
  • 另一端插入电脑USB口

1.2 终端软件设置(以SecureCRT为例)

  • 协议:Serial
  • 波特率:9600
  • 数据位:8
  • 停止位:1
  • 校验:None
  • 流控:None
⚠️ 首次登录无需用户名密码,直接回车即可进入用户视图。

← 用户视图(权限较低)

三、第2步:进入系统视图并修改设备名

system-view [Huawei] sysname SW-CORE [SW-CORE]

✅ 建议命名规则:位置-功能-编号,如 BJ-ACC-SW01

四、第3步:创建管理VLAN并配置IP地址

4.1 创建VLAN(通常用VLAN 1或专用管理VLAN如VLAN 100)

[SW-CORE] vlan batch 100

4.2 为VLANIF接口配置IP(即交换机管理IP)

[SW-CORE] interface Vlanif 100 [SW-CORE-Vlanif100] ip address 192.168.100.10 255.255.255.0 [SW-CORE-Vlanif100] quit

4.3 将物理接口划入管理VLAN(假设用G0/0/1接管理网)

[SW-CORE] interface GigabitEthernet 0/0/1 [SW-CORE-GigabitEthernet0/0/1] port link-type access [SW-CORE-GigabitEthernet0/0/1] port default vlan 100 [SW-CORE-GigabitEthernet0/0/1] quit

📌 注意:若使用VLAN 1(默认VLAN),可跳过 port default vlan(端口默认已在VLAN 1)但强烈建议使用专用管理VLAN,更安全

五、第4步:配置默认网关(如需远程跨网段管理)

[SW-CORE] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1

✅ 网关应为连接该交换机的上层路由器或三层交换机接口IP

六、第5步:开启Web网管(HTTP/HTTPS)

6.1 启用HTTP服务(部分新型号默认关闭)

[SW-CORE] http server enable

6.2 启用HTTPS(推荐,更安全)

[SW-CORE] https server enable

6.3 创建Web登录用户(必须!)

[SW-CORE] aaa [SW-CORE-aaa] local-user admin password irreversible-cipher MyPass@123 [SW-CORE-aaa] local-user admin service-type http terminal [SW-CORE-aaa] local-user admin privilege level 15 [SW-CORE-aaa] quit

🔒 参数说明:irreversible-cipher:密码加密存储(不可逆)service-type http terminal:允许Web和Console登录privilege level 15:最高权限(类似root)

七、第6步:保存配置(关键!)

[SW-CORE] save The current configuration will be written to the device. Are you sure? [Y/N] y

⚠️ 不保存 = 重启后配置丢失!

八、验证与登录Web界面

8.1 电脑配置同网段IP

  • IP:192.168.100.100
  • 子网掩码:255.255.255.0
  • 网关:192.168.100.1(可选)

8.2 浏览器访问

  • 地址栏输入:https://192.168.100.10
  • 忽略证书警告(首次使用自签名证书)
  • 登录用户名:admin,密码:MyPass@123
✅ 成功进入Web界面(如eSight Lite或内置Web网管)

九、常见问题排查

❓ 问题1:Console连不上?

  • 检查串口号(设备管理器 → 端口)
  • 确认波特率=9600
  • 更换Console线或USB口

❓ 问题2:能Ping通IP,但打不开Web?

  • 检查是否执行了 http server enable
  • 防火墙是否拦截?临时关闭测试
  • 浏览器尝试 http://(部分旧型号不支持HTTPS)

❓ 问题3:忘记密码?

  • 需通过BootROM菜单清除配置(需物理接触设备)
  • 方法:重启时按 Ctrl+B 进入BootLoad,选择“Clear password for console user”

十、安全加固建议(开局后立即做)

  1. 禁用HTTP,仅用HTTPSundo http server enable
  2. 限制Web访问源IPhttp acl 2000 acl number 2000 rule permit source 192.168.100.0 0.0.0.255
  3. 关闭未用服务undo telnet server enable

总结:首次开局 Checklist

✅ Console连接成功 ✅ 设置设备名 ✅ 配置管理VLAN + IP ✅ 开启HTTP/HTTPS ✅ 创建Web用户(level 15) ✅ 保存配置(save) ✅ 浏览器成功登录

完成以上步骤,你的华为交换机就从“裸机”变为可管理、可监控、可运维的网络节点。

💡 提示:本文适用于 VRP V5/V8 系统(S5700/S5735/S6730等主流型号)。

部分低端型号(如S1700)无Web功能,请以命令行为主。


原创:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

Read more

(干货合集)亲测好用的 AI 论文写作工具,毕业党快来收藏!

(干货合集)亲测好用的 AI 论文写作工具,毕业党快来收藏!

毕业季论文写作总让人头秃?选题没思路、文献读不完、初稿写不出、降重到崩溃、格式总出错…… 别慌!这份亲测合集,覆盖中文 / 英文、全流程 / 专项、免费 / 高性价比,从开题到定稿一站式解决,毕业党直接抄作业! 一、中文论文全流程王者(国内毕业首选) 1. PaperRed(综合 TOP1,预算友好) * 核心优势:全流程覆盖选题、大纲、初稿、文献引用、降重、排版;真实参考文献自动标注,杜绝 AI 幻觉;查重率轻松压到 15% 以下,适配 GB/T 7714 格式;免费版够用,付费性价比拉满。 * 亲测体验:输入题目 30 分钟生成万字初稿,章节逻辑连贯,

DooTask升级指南:解锁AI新功能,一键办公

DooTask升级指南:解锁AI新功能,一键办公

DooTask升级指南:解锁AI新功能,一键办公 DooTask 本次升级围绕认证安全、AI 增强、功能扩展与用户体验四大维度,带来 20 + 项核心优化。新增 AI 助手功能,可生成消息、项目计划和任务,提升协作效率;收藏功能全面扩展,支持消息、文件和项目收藏,优化状态切换逻辑;新增文件游客访问权限,保障文件安全与隐私;支持应用列表导出,方便数据管理;还有任务浏览历史功能,便于回顾和管理任务。此次升级旨在为用户提供更高效、便捷、安全的团队协作体验。 为进一步提升团队协作效率与智能化水平,DooTask围绕认证安全、AI 增强、功能扩展与用户体验四大维度进行全面升级。本次更新包含 20+ 项核心优化,涵盖从底层逻辑重构到前端交互创新的突破性改进。以下是本次升级的详细亮点: 新增功能:开启团队协作新篇章 AI 助手全面赋能 本次升级为 DooTask 注入了强大的 AI 力量,带来了多项基于

OpenClaw“小龙虾”爆火!这个项目让 12 个顶级 AI 全部变成“免费 API”|如何解决OpenClaw费Token的问题?

OpenClaw“小龙虾”爆火!这个项目让 12 个顶级 AI 全部变成“免费 API”|如何解决OpenClaw费Token的问题?

📢 免责声明 本文所述技术仅用于合法授权的安全研究、教学演示及防御机制开发。作者及发布平台不承担因读者误用、滥用本内容所导致的任何法律责任。请严格遵守《中华人民共和国网络安全法》及相关法律法规。 🦞 OpenClaw“小龙虾”爆火!这个项目把 12 个 AI 全变成免费 API 最近 AI Agent 圈最火的开源项目之一就是 OpenClaw。 很多开发者给它起了一个很形象的外号: AI Agent 界的小龙虾 🦞 为什么这么说? 因为它有三个特点: * • 越用越上头 * • 生态越来越大 * • 能自动执行各种复杂任务 OpenClaw 本身只是 Agent 框架,并不自带模型,需要连接 Claude、ChatGPT、DeepSeek 等大模型才能运行。 但问题来了: API 太贵。 于是一个非常“疯狂”的项目火了—— openclaw-zero-token 它可以把 网页版

WorkBuddy 安装使用完全指南:腾讯版“小龙虾“,一句话让 AI 替你干活

不用部署云服务器,不用写代码,下载安装即可使用。WorkBuddy 是腾讯推出的 AI 原生桌面智能体工作台,让"一句话完成复杂办公任务"真正成为现实。 一、WorkBuddy 是什么? 1.1 一句话定义 WorkBuddy 是腾讯云推出的 AI 原生桌面智能体(Desktop AI Agent)工作台,基于腾讯 CodeBuddy 同源架构构建。它不是一个只会聊天的对话框,而是一个能听懂人话、自主思考、直接操作你电脑上文件的 AI 同事。 你只需用自然语言描述需求,WorkBuddy 就能自动规划、拆解、执行多步骤任务,直接交付可验收的成果——Excel 报表、PPT 演示文稿、调研报告、数据分析图表,应有尽有。 1.2