跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / Bash

华为交换机首次开局配置:Console 连接与 Web 管理设置

华为交换机新设备上线需完成 Console 物理连接、终端参数设置、系统命名、管理 VLAN 及 IP 配置、网关设定、Web 服务启用及安全加固。详述从裸机到可远程管理的完整 CLI 操作流程,涵盖常见故障排查与密码重置方法,适用于 S5700/S6730 等主流 VRP V5/V8 型号设备。

橘子海发布于 2026/4/11更新于 2026/5/2111 浏览
华为交换机首次开局配置:Console 连接与 Web 管理设置

新到一台华为交换机(如 S5735-L、S6730 等),通电后指示灯闪烁,但无法管理、不能上网?这是所有网工都会经历的'裸机时刻',别慌!首次开局只需几步,从 Console 线连接到设置 IP、开启 Web 网管,今天就把零基础、可操作、带命令的完整流程梳理一遍,助你 10 分钟内让交换机'活'起来。

一、准备工作

所需工具:

文章配图

💡 提示:华为交换机出厂默认无 IP、无密码,Console 口可用。

二、第 1 步:通过 Console 连接交换机

1.1 物理连接

将 Console 线一端插入交换机 Console 口(通常标有'CON'),另一端插入电脑 USB 口。

1.2 终端软件设置(以 SecureCRT 为例)

  • 协议:Serial
  • 波特率:9600
  • 数据位:8
  • 停止位:1
  • 校验:None
  • 流控:None

⚠️ 首次登录无需用户名密码,直接回车即可进入用户视图。

← 用户视图(权限较低)

三、第 2 步:进入系统视图并修改设备名

system-view
[Huawei] sysname SW-CORE
[SW-CORE]

✅ 建议命名规则:位置 - 功能 - 编号,如 BJ-ACC-SW01。这样在多台设备时能一眼识别身份。

四、第 3 步:创建管理 VLAN 并配置 IP 地址

4.1 创建 VLAN(通常用 VLAN 1 或专用管理 VLAN 如 VLAN 100)

[SW-CORE] vlan batch 100

4.2 为 VLANIF 接口配置 IP(即交换机管理 IP)

[SW-CORE] interface Vlanif 100
[SW-CORE-Vlanif100] ip address 192.168.100.10 255.255.255.0
[SW-CORE-Vlanif100] quit

4.3 将物理接口划入管理 VLAN(假设用 G0/0/1 接管理网)

[SW-CORE] interface GigabitEthernet 0/0/1
[SW-CORE-GigabitEthernet0/0/1] port link-type access
[SW-CORE-GigabitEthernet0/0/1] port default vlan 100
[SW-CORE-GigabitEthernet0/0/1] quit

📌 注意:若使用 VLAN 1(默认 VLAN),可跳过 port default vlan(端口默认已在 VLAN 1),但强烈建议使用专用管理 VLAN,更安全。

五、第 4 步:配置默认网关(如需远程跨网段管理)

[SW-CORE] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1

✅ 网关应为连接该交换机的上层路由器或三层交换机接口 IP。

六、第 5 步:开启 Web 网管(HTTP/HTTPS)

6.1 启用 HTTP 服务(部分新型号默认关闭)

[SW-CORE] http server enable

6.2 启用 HTTPS(推荐,更安全)

[SW-CORE] https server enable

6.3 创建 Web 登录用户(必须!)

[SW-CORE] aaa
[SW-CORE-aaa] local-user admin password irreversible-cipher MyPass@123
[SW-CORE-aaa] local-user admin service-type http terminal
[SW-CORE-aaa] local-user admin privilege level 15
[SW-CORE-aaa] quit

🔒 参数说明:

  • irreversible-cipher:密码加密存储(不可逆)
  • service-type http terminal:允许 Web 和 Console 登录
  • privilege level 15:最高权限(类似 root)

七、第 6 步:保存配置(关键!)

[SW-CORE] save
The current configuration will be written to the device. Are you sure? [Y/N] y

⚠️ 不保存 = 重启后配置丢失!这一步千万别忘。

八、验证与登录 Web 界面

8.1 电脑配置同网段 IP

  • IP:192.168.100.100
  • 子网掩码:255.255.255.0
  • 网关:192.168.100.1(可选)

8.2 浏览器访问

  • 地址栏输入:https://192.168.100.10
  • 忽略证书警告(首次使用自签名证书)
  • 登录用户名:admin,密码:MyPass@123

✅ 成功进入 Web 界面(如 eSight Lite 或内置 Web 网管)。

九、常见问题排查

❓ 问题 1:Console 连不上?

  • 检查串口号(设备管理器 → 端口)
  • 确认波特率=9600
  • 更换 Console 线或 USB 口

❓ 问题 2:能 Ping 通 IP,但打不开 Web?

  • 检查是否执行了 http server enable
  • 防火墙是否拦截?临时关闭测试
  • 浏览器尝试 http://(部分旧型号不支持 HTTPS)

❓ 问题 3:忘记密码?

  • 需通过 BootROM 菜单清除配置(需物理接触设备)
  • 方法:重启时按 Ctrl+B 进入 BootLoad,选择'Clear password for console user'

十、安全加固建议(开局后立即做)

  1. 禁用 HTTP,仅用 HTTPS:undo http server enable
  2. 限制 Web 访问源 IP:
    acl number 2000
    rule permit source 192.168.100.0 0.0.0.255
    
  3. 关闭未用服务:undo telnet server enable

总结:首次开局 Checklist

✅ Console 连接成功 ✅ 设置设备名 ✅ 配置管理 VLAN + IP ✅ 开启 HTTP/HTTPS ✅ 创建 Web 用户(level 15) ✅ 保存配置(save) ✅ 浏览器成功登录

完成以上步骤,你的华为交换机就从'裸机'变为可管理、可监控、可运维的网络节点。

💡 提示:本文适用于 VRP V5/V8 系统(S5700/S5735/S6730 等主流型号)。部分低端型号(如 S1700)无 Web 功能,请以命令行为主。

目录

  1. 一、准备工作
  2. 二、第 1 步:通过 Console 连接交换机
  3. 1.1 物理连接
  4. 1.2 终端软件设置(以 SecureCRT 为例)
  5. 三、第 2 步:进入系统视图并修改设备名
  6. 四、第 3 步:创建管理 VLAN 并配置 IP 地址
  7. 4.1 创建 VLAN(通常用 VLAN 1 或专用管理 VLAN 如 VLAN 100)
  8. 4.2 为 VLANIF 接口配置 IP(即交换机管理 IP)
  9. 4.3 将物理接口划入管理 VLAN(假设用 G0/0/1 接管理网)
  10. 五、第 4 步:配置默认网关(如需远程跨网段管理)
  11. 六、第 5 步:开启 Web 网管(HTTP/HTTPS)
  12. 6.1 启用 HTTP 服务(部分新型号默认关闭)
  13. 6.2 启用 HTTPS(推荐,更安全)
  14. 6.3 创建 Web 登录用户(必须!)
  15. 七、第 6 步:保存配置(关键!)
  16. 八、验证与登录 Web 界面
  17. 8.1 电脑配置同网段 IP
  18. 8.2 浏览器访问
  19. 九、常见问题排查
  20. ❓ 问题 1:Console 连不上?
  21. ❓ 问题 2:能 Ping 通 IP,但打不开 Web?
  22. ❓ 问题 3:忘记密码?
  23. 十、安全加固建议(开局后立即做)
  24. 总结:首次开局 Checklist
  • 💰 8折买阿里云服务器限时8折了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 🤖 一键搭建Deepseek满血版了解详情
  • 一键打造专属AI 智能体了解详情
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • C++ STL 容器详解:map 与 set 核心用法与底层逻辑
  • C++ STL 优先队列(priority_queue)原理与模拟实现
  • 数据库事务隔离级别与 Spring 传播行为深度解析
  • PaperRed:智能学术查重与 AI 降重工具功能解析
  • 高铁轨道探伤:GLM-4.6V-Flash-WEB 识别钢轨磨损痕迹
  • Python 从 0 到 100 完整学习指南
  • Python 中国节假日库 chinese-calendar 使用指南
  • faster-whisper 技术解析:高效语音识别的工程实践
  • Python 异步编程实战:基于 async/await 的高并发实现
  • 深入 XGBoost:机器学习核心与实战指南
  • 基于 Python 与 AI 的智能害虫识别系统实战
  • Python Web 框架 Django 高级应用:中间件、信号与缓存实战
  • Python 学习路线与进阶书籍推荐
  • AI Agent 架构:基础组成模块深度解析
  • 图的寻路算法详解:基于深度优先搜索 (DFS) 的实现
  • 模拟算法基础:核心概念与典型案例分析
  • 模拟算法实战:核心概念与经典案例解析
  • AI Agent 架构:基础组成模块深度解析
  • 基于 Python Reflex 搭建 ZeroClaw 本地 AI 管理面板
  • Git 在 Windows 环境下的安装与使用教程

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online