交换机配置从零开始:概念、连接与实战
交换机配置从零开始:概念、连接与实战
拿到一台全新的交换机,面对一排排闪灯的端口和陌生的命令行界面,很多人会有点手足无措。我第一次拿到交换机的时候也是这样,插上电,网线连上去,发现电脑根本访问不了——然后才意识到,交换机不像路由器,它默认是没有 IP 地址的,需要先用 Console 线进去配置。
这篇文章从最基础的概念讲起,逐步带你理解交换机的工作原理、连接方式、核心配置命令,以及几个最常用的配置场景。
一、交换机是干什么的?
简单来说,交换机是局域网的核心设备,负责在同一网络内转发数据帧。它的工作基于 MAC 地址表:收到一个数据帧时,查表决定从哪个端口转发出去。
交换机分为两类:
- 二层交换机:只根据 MAC 地址转发,工作在数据链路层。最常见,家用和企业接入层基本都是它。
- 三层交换机:除了二层转发,还能做路由(跨网段通信)。相当于交换机 + 路由器的结合体,常用于汇聚层和核心层。
你拿到的大概率是二层交换机,最多带一些简单的三层功能(比如给 VLAN 配 IP 地址作为网关)。
二、第一次连接交换机
交换机不像路由器那样插上网线就能进管理页面。第一次配置必须通过 Console 口(控制台端口)连接。
2.1 准备工作
- Console 线:一端是 RJ45 接头(插交换机 Console 口),另一端是 USB 或串口(接电脑)。
- 终端软件:Windows 用 PuTTY 或 SecureCRT,macOS/Linux 用
screen或minicom。 - 串口参数(大部分交换机通用):
- 波特率:9600
- 数据位:8
- 停止位:1
- 校验位:无
- 流控:无
2.2 连接步骤
- Console 线一头插交换机,一头插电脑。
- 打开终端软件,配置好串口参数,连接。
- 交换机通电,终端窗口会开始滚动显示启动信息。
- 启动完成后,按回车键,出现提示符(如
<Huawei>或<H3C>),说明已进入命令行界面。
三、命令行模式
交换机命令行通常分几种模式,新手最容易搞混的就是这个。
3.1 华为交换机
| 模式 | 提示符 | 说明 |
|---|---|---|
| 用户视图 | <Huawei> | 查看状态,不能配置 |
| 系统视图 | [Huawei] | 全局配置 |
| 接口视图 | [Huawei-GigabitEthernet0/0/1] | 配置特定端口 |
切换方式:
<Huawei> system-view # 进入系统视图
[Huawei] sysname SW1 # 修改交换机名称
[Huawei] interface GigabitEthernet0/0/1 # 进入接口视图
[Huawei-GigabitEthernet0/0/1] quit # 退回上一级
[Huawei] return # 直接返回用户视图3.2 H3C 交换机
H3C 的命令行结构和华为非常相似:
<H3C> system-view # 进入系统视图
[H3C] sysname Core-Switch # 修改设备名称
[H3C] interface GigabitEthernet1/0/1 # 进入接口视图
[H3C-GigabitEthernet1/0/1] quit3.3 保存配置
交换机配置默认保存在运行配置中,断电后会丢失,必须手动保存:
[Huawei] save # 保存当前配置或者:
<Huawei> save四、核心配置命令
4.1 基础管理命令
| 命令 | 作用 |
|---|---|
system-view | 进入系统视图 |
sysname <名称> | 修改交换机名称 |
display current-configuration | 查看当前运行配置 |
display version | 查看系统版本 |
display device | 查看设备信息 |
reboot | 重启交换机 |
save | 保存配置 |
4.2 VLAN 配置
VLAN(虚拟局域网)是交换机最核心的功能,可以把一个物理网络划分成多个逻辑隔离的网络。
创建 VLAN:
[Huawei] vlan 10 # 创建 VLAN 10
[Huawei-vlan10] quit批量创建:
[Huawei] vlan batch 10 20 30 # 批量创建将端口加入 VLAN(Access 模式):
Access 端口用于连接终端设备(电脑、打印机等):
[Huawei] interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] port link-type access
[Huawei-GigabitEthernet0/0/1] port default vlan 10 # 端口加入 VLAN 10批量添加端口:
[Huawei] port-group 1
[Huawei-port-group-1] group-member GigabitEthernet0/0/1 to GigabitEthernet0/0/10
[Huawei-port-group-1] port link-type access
[Huawei-port-group-1] port default vlan 10Trunk 端口(交换机互联):
Trunk 端口用于交换机之间连接,可以同时传输多个 VLAN 的数据:
[Huawei] interface GigabitEthernet0/0/24
[Huawei-GigabitEthernet0/0/24] port link-type trunk
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 30允许所有 VLAN 通过:
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan all4.3 三层接口配置(VLANIF)
如果交换机支持三层功能,可以为 VLAN 配置 IP 地址作为网关:
[Huawei] interface Vlanif 10
[Huawei-Vlanif10] ip address 192.168.10.1 255.255.255.0
[Huawei-Vlanif10] undo shutdown4.4 端口安全
端口安全可以限制端口上能学习的 MAC 地址数量,防止非法设备接入:
[Huawei] interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] port-security enable # 启用端口安全
[Huawei-GigabitEthernet0/0/1] port-security max-mac-count 1 # 只允许 1 个 MAC 地址
[Huawei-GigabitEthernet0/0/1] port-security protect-action error-down # 违规则关闭端口4.5 链路聚合
链路聚合把多条物理链路捆绑成一条逻辑链路,增加带宽和冗余:
[Huawei] interface Eth-Trunk 1
[Huawei-Eth-Trunk1] port link-type trunk
[Huawei-Eth-Trunk1] port trunk allow-pass vlan all
[Huawei] interface GigabitEthernet0/0/1
[Huawei-GigabitEthernet0/0/1] eth-trunk 1 # 加入聚合组
[Huawei] interface GigabitEthernet0/0/2
[Huawei-GigabitEthernet0/0/2] eth-trunk 1五、实际配置案例:组建小型办公网络
场景
公司有 20 台电脑,分为两个部门:财务部(VLAN 10)和技术部(VLAN 20)。两台交换机级联,财务部接交换机 A,技术部接交换机 B。
交换机 A 配置
<Huawei> system-view
[Huawei] sysname SwitchA
# 创建 VLAN
[Huawei] vlan batch 10 20
# 财务部端口(1-10 口)划入 VLAN 10
[Huawei] port-group 1
[Huawei-port-group-1] group-member GigabitEthernet0/0/1 to GigabitEthernet0/0/10
[Huawei-port-group-1] port link-type access
[Huawei-port-group-1] port default vlan 10
[Huawei-port-group-1] quit
# 技术部端口(11-20 口)划入 VLAN 20
[Huawei] port-group 2
[Huawei-port-group-2] group-member GigabitEthernet0/0/11 to GigabitEthernet0/0/20
[Huawei-port-group-2] port link-type access
[Huawei-port-group-2] port default vlan 20
[Huawei-port-group-2] quit
# 上联口(接交换机 B)配置为 Trunk
[Huawei] interface GigabitEthernet0/0/24
[Huawei-GigabitEthernet0/0/24] port link-type trunk
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
[Huawei] save交换机 B 配置
<Huawei> system-view
[Huawei] sysname SwitchB
[Huawei] vlan batch 10 20
# 技术部端口(1-10 口)划入 VLAN 20
[Huawei] port-group 1
[Huawei-port-group-1] group-member GigabitEthernet0/0/1 to GigabitEthernet0/0/10
[Huawei-port-group-1] port link-type access
[Huawei-port-group-1] port default vlan 20
[Huawei-port-group-1] quit
# 上联口(接交换机 A)配置为 Trunk
[Huawei] interface GigabitEthernet0/0/24
[Huawei-GigabitEthernet0/0/24] port link-type trunk
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
[Huawei] save配置完成后,财务部和技术部各自在独立的 VLAN 中,二层隔离。如果需要跨 VLAN 通信,需要配置三层交换机或路由器做 VLAN 间路由。
六、常用排查命令
| 命令 | 作用 |
|---|---|
display interface brief | 查看所有端口状态(up/down) |
display vlan | 查看 VLAN 及端口成员 |
display mac-address | 查看 MAC 地址表 |
display current-configuration | 查看完整配置 |
display logbuffer | 查看系统日志 |
ping <IP> | 测试网络连通性 |
tracert <IP> | 追踪路由路径 |
七、写在最后
交换机配置看起来复杂,但核心就是几件事:连上 Console、进入系统视图、配置 VLAN、把端口加进去、保存。
把这几个步骤弄清楚,大部分日常配置都能搞定。如果遇到问题,先查 display current-configuration 看配置有没有生效,再查 display interface brief 看端口状态。绝大多数问题,这两条命令就能找到线索。
下次拿到一台新交换机,接上 Console 线,打开终端,敲下第一行 system-view,就开始了。
2026年8月28日