华为交换机首次开局配置完整步骤(Console + Web)

华为交换机首次开局配置完整步骤(Console + Web)

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

新到一台华为交换机(如S5735-L、S6730等),通电后指示灯闪烁,但无法管理、不能上网

——这是所有网工都会经历的“裸机时刻”,别慌!首次开局只需5步:

从Console线连接,到设置IP、开启Web网管,今天就来讲讲零基础、可操作、带命令的完整流程,助你10分钟内让交换机“活”起来。

一、准备工作

所需工具:

💡 提示:华为交换机出厂默认无IP、无密码、Console口可用。

二、第1步:通过Console连接交换机

1.1 物理连接

  • 将Console线一端插入交换机 Console口(通常标有“CON”)
  • 另一端插入电脑USB口

1.2 终端软件设置(以SecureCRT为例)

  • 协议:Serial
  • 波特率:9600
  • 数据位:8
  • 停止位:1
  • 校验:None
  • 流控:None
⚠️ 首次登录无需用户名密码,直接回车即可进入用户视图。

← 用户视图(权限较低)

三、第2步:进入系统视图并修改设备名

system-view [Huawei] sysname SW-CORE [SW-CORE]

✅ 建议命名规则:位置-功能-编号,如 BJ-ACC-SW01

四、第3步:创建管理VLAN并配置IP地址

4.1 创建VLAN(通常用VLAN 1或专用管理VLAN如VLAN 100)

[SW-CORE] vlan batch 100

4.2 为VLANIF接口配置IP(即交换机管理IP)

[SW-CORE] interface Vlanif 100 [SW-CORE-Vlanif100] ip address 192.168.100.10 255.255.255.0 [SW-CORE-Vlanif100] quit

4.3 将物理接口划入管理VLAN(假设用G0/0/1接管理网)

[SW-CORE] interface GigabitEthernet 0/0/1 [SW-CORE-GigabitEthernet0/0/1] port link-type access [SW-CORE-GigabitEthernet0/0/1] port default vlan 100 [SW-CORE-GigabitEthernet0/0/1] quit

📌 注意:若使用VLAN 1(默认VLAN),可跳过 port default vlan(端口默认已在VLAN 1)但强烈建议使用专用管理VLAN,更安全

五、第4步:配置默认网关(如需远程跨网段管理)

[SW-CORE] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1

✅ 网关应为连接该交换机的上层路由器或三层交换机接口IP

六、第5步:开启Web网管(HTTP/HTTPS)

6.1 启用HTTP服务(部分新型号默认关闭)

[SW-CORE] http server enable

6.2 启用HTTPS(推荐,更安全)

[SW-CORE] https server enable

6.3 创建Web登录用户(必须!)

[SW-CORE] aaa [SW-CORE-aaa] local-user admin password irreversible-cipher MyPass@123 [SW-CORE-aaa] local-user admin service-type http terminal [SW-CORE-aaa] local-user admin privilege level 15 [SW-CORE-aaa] quit

🔒 参数说明:irreversible-cipher:密码加密存储(不可逆)service-type http terminal:允许Web和Console登录privilege level 15:最高权限(类似root)

七、第6步:保存配置(关键!)

[SW-CORE] save The current configuration will be written to the device. Are you sure? [Y/N] y

⚠️ 不保存 = 重启后配置丢失!

八、验证与登录Web界面

8.1 电脑配置同网段IP

  • IP:192.168.100.100
  • 子网掩码:255.255.255.0
  • 网关:192.168.100.1(可选)

8.2 浏览器访问

  • 地址栏输入:https://192.168.100.10
  • 忽略证书警告(首次使用自签名证书)
  • 登录用户名:admin,密码:MyPass@123
✅ 成功进入Web界面(如eSight Lite或内置Web网管)

九、常见问题排查

❓ 问题1:Console连不上?

  • 检查串口号(设备管理器 → 端口)
  • 确认波特率=9600
  • 更换Console线或USB口

❓ 问题2:能Ping通IP,但打不开Web?

  • 检查是否执行了 http server enable
  • 防火墙是否拦截?临时关闭测试
  • 浏览器尝试 http://(部分旧型号不支持HTTPS)

❓ 问题3:忘记密码?

  • 需通过BootROM菜单清除配置(需物理接触设备)
  • 方法:重启时按 Ctrl+B 进入BootLoad,选择“Clear password for console user”

十、安全加固建议(开局后立即做)

  1. 禁用HTTP,仅用HTTPSundo http server enable
  2. 限制Web访问源IPhttp acl 2000 acl number 2000 rule permit source 192.168.100.0 0.0.0.255
  3. 关闭未用服务undo telnet server enable

总结:首次开局 Checklist

✅ Console连接成功 ✅ 设置设备名 ✅ 配置管理VLAN + IP ✅ 开启HTTP/HTTPS ✅ 创建Web用户(level 15) ✅ 保存配置(save) ✅ 浏览器成功登录

完成以上步骤,你的华为交换机就从“裸机”变为可管理、可监控、可运维的网络节点。

💡 提示:本文适用于 VRP V5/V8 系统(S5700/S5735/S6730等主流型号)。

部分低端型号(如S1700)无Web功能,请以命令行为主。


原创:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

Read more

前端怎么打断点,debugger使用教程

流程1:打上断点 方式一:编辑器内 在一行代码的前面或者后面写上debugger 运行到这的时候就会停止啦 方式二:浏览器控制台内 直接在控制台的source(中文版为源代码/来源)目录下点击左边的行数即可 然后刷新一下  流程2:遇上断点 遇到断点后,程序会停止运行,此时注意,控制器里打断点的那行代码并没有被执行, 第一个按钮是一直执行到下一个断点的意思,直到运行完毕 第二个按钮是进行下一步,也就是执行下一个逻辑,又或者说,【按逻辑(比如会遇到 if 那些)去执行下一行代码】。 箭头:停止断点调试 眼睛:不跳入函数中去,继续执行下一行代码(F10) 向下的箭头:跳入函数中去(F11) 向上的箭头:从执行的函数中跳出 带斜杠的图标:禁用所有的断点,不做任何调试   流程3:查看变量(英文版为scope) 可以查看到不同作用域下的变量的动态变化 ,如下图所示,展示了代码块范围内的所有变量: 提示

前端团队协作最佳实践:让团队效率飞起来

前端团队协作最佳实践:让团队效率飞起来 毒舌时刻 团队协作?听起来就像是前端工程师为了显得自己很专业而特意搞的一套复杂流程。你以为随便开几个会就能提高团队效率?别做梦了!到时候你会发现,会议时间比开发时间还多,团队效率反而下降了。 你以为使用Git就能解决所有协作问题?别天真了!Git的冲突解决能让你崩溃,分支管理能让你晕头转向。还有那些所谓的协作工具,看起来高大上,用起来却各种问题。 为什么你需要这个 1. 提高开发效率:良好的团队协作可以减少沟通成本,提高开发效率。 2. 减少错误:团队协作可以帮助你发现和修复代码中的错误,减少生产环境中的问题。 3. 知识共享:团队协作可以促进知识共享,提高团队整体水平。 4. 项目管理:良好的团队协作可以帮助你更好地管理项目,确保项目按时完成。 5. 团队凝聚力:良好的团队协作可以增强团队凝聚力,提高团队成员的工作积极性。 反面教材 // 1. 代码冲突 // 开发者A修改了文件 function getUser(id) { return fetch(`/api/users/${id}

前端WebSocket实战:别再只会用HTTP了

前端WebSocket实战:别再只会用HTTP了

前端WebSocket实战:别再只会用HTTP了 毒舌时刻 这代码写得跟网红滤镜似的——仅供参考。 各位前端同行,咱们今天聊聊前端WebSocket。别告诉我你还在用轮询获取实时数据,那感觉就像每隔一分钟就去敲门问"好了没"——烦人又低效。 为什么你需要WebSocket 最近看到一个项目,实时聊天功能用轮询实现,每秒请求一次服务器,我差点当场去世。我就想问:你是在做实时通信还是在做DDoS攻击? 反面教材 // 反面教材:轮询获取数据 function startPolling() { setInterval(async () => { const response = await fetch('/api/messages'); const messages = await response.json(); updateMessages(messages); }, 1000); // 每秒请求一次 } // 服务器:求放过 // 带宽:我扛不住了 毒舌点评:

前端瀑布流布局:从基础实现到高性能优化全解析

前端瀑布流布局:从基础实现到高性能优化全解析

瀑布流(Waterfall Layout)是前端开发中极具代表性的流式布局方案,以非固定高度、多列自适应、内容错落有致的特点成为图片展示、商品列表、内容资讯等场景的主流选择(如 Pinterest、花瓣网、小红书首页等)。其核心逻辑是让元素按自身高度自适应填充到页面空白区域,打破传统网格布局的固定行列限制,兼顾视觉美感与空间利用率。本文将从瀑布流的核心原理出发,依次讲解原生 JS 基础实现、响应式适配、高频问题解决方案及生产环境高性能优化方案,同时补充主流框架(Vue/React)的实战技巧,让你从入门到精通瀑布流开发。 一、瀑布流核心原理与适用场景 1. 核心设计原理 瀑布流的本质是 “多列布局 + 动态高度计算 + 元素精准定位”,核心步骤可概括为 3 点: 1.确定页面展示列数(根据设备宽度、设计稿要求动态调整); 2.计算每一列的当前累计高度,找到高度最小的列; 3.将下一个元素定位到该最小高度列的顶部,同时更新该列的累计高度。 整个过程类似 “往多个不同高度的杯子里倒水,