华三三层交换机 企业完整正式版配置
完整包含:设备初始化、时间运维、本地密码、SSH远程加密管理、VLAN划分、三层网关互通、Access接入端口、Trunk上联端口、默认路由上网、环路防护、安全加固、上线查验、配置保存
一、基础系统初始化
<H3C> system-view # 进入系统视图 [Core-L3-SW] info-center logbuffer enable # 日志缓存 |
二、Console本地控制台安全加固
[Core-L3-SW] user-interface console 0 # 进入本地Console管理口视图 |
三、SSH完整远程安全配置
[Core-L3-SW] local-user admin # 创建最高权限管理员账号 [Core-L3-SW-luser-admin] service-type ssh # SSH [Core-L3-SW-luser-admin] quit # 退出 [Core-L3-SW] line vty 0 15 # 远程线路 |
四、批量创建业务VLAN
[Core-L3-SW] vlan 10 # VLAN10 [Core-L3-SW-vlan10] name Office-VLAN # 命名 [Core-L3-SW-vlan10] quit # 退出 [Core-L3-SW] vlan 20 # VLAN20 [Core-L3-SW-vlan20] name Camera-VLAN # 命名 [Core-L3-SW-vlan20] quit # 退出 [Core-L3-SW] vlan 30 # VLAN30 [Core-L3-SW-vlan30] name Guest-VLAN # 命名 [Core-L3-SW-vlan30] quit # 退出 |
五、配置三层VLANIF网关(实现跨VLAN互通)
[Core-L3-SW] interface Vlanif 10 # 进入VLAN10三层虚拟网关接口 [Core-L3-SW-Vlan-interface10] description Office-Gateway # 描述 [Core-L3-SW-Vlan-interface10] description Office-Gateway # 描述 [Core-L3-SW-Vlan-interface10] description Office-Gateway # 描述 |
六、接入端口
[Core-L3-SW] interface GigabitEthernet 0/0/1 # 进入接入端口0/0/1 [Core-L3-SW-GigabitEthernet1/0/1] stp edged-port enable # 边缘端口 [Core-L3-SW-GigabitEthernet1/0/1] description PC_Office # 描述 [Core-L3-SW-GigabitEthernet1/0/2] stp edged-port enable # 边缘端口 [Core-L3-SW-GigabitEthernet1/0/2] description Camera # 描述 |
七、Trunk上联端口配置(对接路由器/上级交换机)
[Core-L3-SW] interface GigabitEthernet 0/0/24 # 进入上联端口0/0/24 [Core-L3-SW-GigabitEthernet1/0/24] port trunk pvid vlan 1 # PVID [Core-L3-SW-GigabitEthernet1/0/24] description To_Router # 描述 |
八、全网路由配置(上网核心)
[Core-L3-SW] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 # 配置默认路由,所有外网流量指向路由器内网网关 |
九、全局安全加固 + 防环路防护(企业等保必配)
[Core-L3-SW] stp enable # 开启生成树协议,防止二层环路、广播风暴 [Core-L3-SW] stp mode rstp # 快速生成树 [Core-L3-SW] port-security enable # 端口安全 [Core-L3-SW] loopback-detection enable # 环路检测 |
十、上线排查命令 + 永久保存配置
[Core-L3-SW] display current-configuration # 查看设备完整配置 |
