华三三层交换机 企业标准完整配置
核心功能:设备初始化、安全运维、VLAN隔离、三层互通、上联路由、环路防护、安全加固、上线核验
一、基础系统初始化配置
<H3C> system-view # 从用户视图进入系统配置视图 [Core-L3-SW] ntp-service server 114.114.114.114 # NTP同步 |
二、Console本地安全配置
[Core-L3-SW] user-interface console 0 # 进入Console本地管理接口 |
三、SSH远程运维配置
[Core-L3-SW] local-user admin # 创建管理员账号 [Core-L3-SW-luser-admin] password simpleAdmin@123# 创建管理员密码 [Core-L3-SW-luser-admin] service-type ssh # SSH远程登录 |
四、批量创建业务VLAN
[Core-L3-SW] vlan 10 # VLAN10 [Core-L3-SW-vlan10] name Office # 办公 [Core-L3-SW-vlan10] quit # 退出 [Core-L3-SW] vlan 20 # VLAN20 [Core-L3-SW-vlan20] name Camera # 监控 [Core-L3-SW-vlan20] quit # 退出 [Core-L3-SW] vlan 30 # VLAN30 [Core-L3-SW-vlan30] name Guest # 访客 [Core-L3-SW-vlan30] quit # 退出 |
五、配置三层VLANIF网关(跨VLAN互通核心)
[Core-L3-SW] interface Vlanif 10 # 进入VLAN10三层虚拟接口 |
六、接入端口配置(终端设备接入)
[Core-L3-SW] interface GigabitEthernet 0/0/1 # 进入千兆接入端口0/0/1 [Core-L3-SW-GigabitEthernet1/0/1] stp edged-port enable # 边缘端口 [Core-L3-SW-GigabitEthernet1/0/2] stp edged-port enable # 边缘端口 [Core-L3-SW-GigabitEthernet1/0/3] stp edged-port enable # 边缘端口 |
七、上行Trunk端口配置(对接路由器/上级交换机)
[Core-L3-SW] interface GigabitEthernet 0/0/24 # 进入上联核心端口0/0/24 |
八、默认路由配置(全网外网访问)
[Core-L3-SW] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置默认路由,所有外网流量转发至路由器内网网关 |
九、设备安全与环路加固(企业必配)
[Core-L3-SW] stp enable # 开启生成树协议,防止二层网络环路、杜绝广播风暴 [Core-L3-SW] stp mode rstp # 快速生成树 [Core-L3-SW] arp anti-attack valid-check enable # ARP防攻击 |
十、上线核验 & 配置保存
[Core-L3-SW] display current-configuration # 查看设备完整配置,核对配置无误 |
