华为交换机首次开局配置完整步骤(Console + Web)

华为交换机首次开局配置完整步骤(Console + Web)

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

新到一台华为交换机(如S5735-L、S6730等),通电后指示灯闪烁,但无法管理、不能上网

——这是所有网工都会经历的“裸机时刻”,别慌!首次开局只需5步:

从Console线连接,到设置IP、开启Web网管,今天就来讲讲零基础、可操作、带命令的完整流程,助你10分钟内让交换机“活”起来。

一、准备工作

所需工具:

💡 提示:华为交换机出厂默认无IP、无密码、Console口可用。

二、第1步:通过Console连接交换机

1.1 物理连接

  • 将Console线一端插入交换机 Console口(通常标有“CON”)
  • 另一端插入电脑USB口

1.2 终端软件设置(以SecureCRT为例)

  • 协议:Serial
  • 波特率:9600
  • 数据位:8
  • 停止位:1
  • 校验:None
  • 流控:None
⚠️ 首次登录无需用户名密码,直接回车即可进入用户视图。

← 用户视图(权限较低)

三、第2步:进入系统视图并修改设备名

system-view [Huawei] sysname SW-CORE [SW-CORE]

✅ 建议命名规则:位置-功能-编号,如 BJ-ACC-SW01

四、第3步:创建管理VLAN并配置IP地址

4.1 创建VLAN(通常用VLAN 1或专用管理VLAN如VLAN 100)

[SW-CORE] vlan batch 100

4.2 为VLANIF接口配置IP(即交换机管理IP)

[SW-CORE] interface Vlanif 100 [SW-CORE-Vlanif100] ip address 192.168.100.10 255.255.255.0 [SW-CORE-Vlanif100] quit

4.3 将物理接口划入管理VLAN(假设用G0/0/1接管理网)

[SW-CORE] interface GigabitEthernet 0/0/1 [SW-CORE-GigabitEthernet0/0/1] port link-type access [SW-CORE-GigabitEthernet0/0/1] port default vlan 100 [SW-CORE-GigabitEthernet0/0/1] quit

📌 注意:若使用VLAN 1(默认VLAN),可跳过 port default vlan(端口默认已在VLAN 1)但强烈建议使用专用管理VLAN,更安全

五、第4步:配置默认网关(如需远程跨网段管理)

[SW-CORE] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1

✅ 网关应为连接该交换机的上层路由器或三层交换机接口IP

六、第5步:开启Web网管(HTTP/HTTPS)

6.1 启用HTTP服务(部分新型号默认关闭)

[SW-CORE] http server enable

6.2 启用HTTPS(推荐,更安全)

[SW-CORE] https server enable

6.3 创建Web登录用户(必须!)

[SW-CORE] aaa [SW-CORE-aaa] local-user admin password irreversible-cipher MyPass@123 [SW-CORE-aaa] local-user admin service-type http terminal [SW-CORE-aaa] local-user admin privilege level 15 [SW-CORE-aaa] quit

🔒 参数说明:irreversible-cipher:密码加密存储(不可逆)service-type http terminal:允许Web和Console登录privilege level 15:最高权限(类似root)

七、第6步:保存配置(关键!)

[SW-CORE] save The current configuration will be written to the device. Are you sure? [Y/N] y

⚠️ 不保存 = 重启后配置丢失!

八、验证与登录Web界面

8.1 电脑配置同网段IP

  • IP:192.168.100.100
  • 子网掩码:255.255.255.0
  • 网关:192.168.100.1(可选)

8.2 浏览器访问

  • 地址栏输入:https://192.168.100.10
  • 忽略证书警告(首次使用自签名证书)
  • 登录用户名:admin,密码:MyPass@123
✅ 成功进入Web界面(如eSight Lite或内置Web网管)

九、常见问题排查

❓ 问题1:Console连不上?

  • 检查串口号(设备管理器 → 端口)
  • 确认波特率=9600
  • 更换Console线或USB口

❓ 问题2:能Ping通IP,但打不开Web?

  • 检查是否执行了 http server enable
  • 防火墙是否拦截?临时关闭测试
  • 浏览器尝试 http://(部分旧型号不支持HTTPS)

❓ 问题3:忘记密码?

  • 需通过BootROM菜单清除配置(需物理接触设备)
  • 方法:重启时按 Ctrl+B 进入BootLoad,选择“Clear password for console user”

十、安全加固建议(开局后立即做)

  1. 禁用HTTP,仅用HTTPSundo http server enable
  2. 限制Web访问源IPhttp acl 2000 acl number 2000 rule permit source 192.168.100.0 0.0.0.255
  3. 关闭未用服务undo telnet server enable

总结:首次开局 Checklist

✅ Console连接成功 ✅ 设置设备名 ✅ 配置管理VLAN + IP ✅ 开启HTTP/HTTPS ✅ 创建Web用户(level 15) ✅ 保存配置(save) ✅ 浏览器成功登录

完成以上步骤,你的华为交换机就从“裸机”变为可管理、可监控、可运维的网络节点。

💡 提示:本文适用于 VRP V5/V8 系统(S5700/S5735/S6730等主流型号)。

部分低端型号(如S1700)无Web功能,请以命令行为主。


原创:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

Read more

Stable-Diffusion-v1-5-archive镜像交付标准:Dockerfile透明/构建层可追溯/SHA256校验

Stable-Diffusion-v1-5-archive镜像交付标准:Dockerfile透明/构建层可追溯/SHA256校验 在AI应用快速部署的今天,一个“开箱即用”的镜像背后,隐藏着多少技术细节?当你在ZEEKLOG星图镜像广场一键拉起Stable Diffusion v1.5 Archive服务时,有没有想过这个镜像是否安全、可靠、可追溯? 今天,我们不谈如何使用这个经典的文生图模型,而是深入幕后,聊聊一个高质量AI镜像的“交付标准”。我们将以stable-diffusion-v1-5-archive镜像为例,拆解其构建过程,看看一个值得信赖的镜像应该具备哪些特质:Dockerfile透明、构建层可追溯、文件完整性可校验。 1. 为什么需要镜像交付标准? 在开始技术细节之前,我们先聊聊为什么这件事很重要。你可能会想:“我只要镜像能用就行,管它怎么来的?” 这种想法在个人学习时或许可以,但在生产环境或团队协作中,就潜藏着风险。一个不透明、不可追溯的镜像,就像是一个黑盒: * 安全风险:你不知道镜像里到底打包了什么,是否含有恶意代码或后门。 * 依赖混乱:当生成

llama.cpp 多环境部署指南:从CPU到CUDA/Metal的高效推理实践

1. 环境准备:从零开始的硬件与软件栈 如果你和我一样,对在本地运行大模型充满好奇,但又不想被复杂的框架和庞大的资源消耗吓退,那 llama.cpp 绝对是你该试试的第一个项目。简单来说,它是一个用 C/C++ 编写的轻量级推理引擎,能把 Hugging Face 上那些动辄几十GB的模型,“瘦身”成几GB的 GGUF 格式文件,然后在你的电脑上——无论是 Mac 的 Apple Silicon 芯片,还是 Windows/Linux 的 CPU 或 NVIDIA GPU——流畅地跑起来。我最初接触它,就是想在不升级显卡的老电脑上体验一下 7B 参数模型的对话能力,结果发现它不仅能在 CPU 上跑,还能充分利用 GPU 加速,效果远超预期。

【Coze-AI智能体平台】解锁 Coze 工作流:逻辑控制・数据处理・AIGC 多媒体全场景实战

【Coze-AI智能体平台】解锁 Coze 工作流:逻辑控制・数据处理・AIGC 多媒体全场景实战

🔥小龙报:个人主页 🎬作者简介:C++研发,嵌入式,机器人方向学习者 ❄️个人专栏:《coze智能体开发平台》 ✨ 永远相信美好的事情即将发生 文章目录 * 前言 * 一、业务逻辑节点 * 1.1 选择器节点 * 1.2 意图识别节点 * 1.3 循环节点 * 1.4 批处理节点 * 1.5 变量聚合节点 * 1.6 代码节点 * 1.6.1 JSON? * 1.6.2 python异步编程 * 1.7 数据库节点 * 1.7.1 新增数据节点 * 1.7.2

宜搭-低代码开发师(高级)认证实操题1-待办列表

宜搭-低代码开发师(高级)认证实操题1-待办列表

终于通过了认证!!!耗时整理了一份自己实操的实现步骤,主要是复习使用自定义页面表格实现数据管理页功能✌✌✌希望大家都能顺利通过!!! 1. 考前须知 如下图:需要扫描二维码加入组织,我当时扫描失效,以下是另一种加入组织的方法 步骤1:打开手机钉钉右下角点击我的找到【客服与帮助】 步骤2:在【客服与帮助】页面下滑找到【快捷工具】选择【加入团队】即可根据名称搜索加入组织   2. 项目实操 2.1新增普通表单 2.1.1进行中待办 (1) 创建如下字段: * 待办事项:单行文本组件,必填 * 分类:单选组件,必填,按照个人、工作、其他分类 * 重要度:评分组件,默认值为1,必填 * 设置提醒日期:日期组件,格式为年月日 * 待办详情:多行文本组件 (2)设置重要度的默认值为1