目录

小白提前须知:

一、实验目标:我们最终要实现什么?

二、实验拓扑:两台交换机 + 一台PC

三、实验操作

3.1修改主机名称与配置管理IP地址:

3.2端口登录设置与aaa认证:

3.2 vty配置与telnet远程登录:

四、附录

(1)命令速查表

(2)常见问题:Telnet为什么登录失败?

五、小结


小白提前须知:

名称可以简单理解为主要作用
Console本地直连入口第一次进入交换机进行初始化
Telnet网络远程登录通过 IP 远程管理交换机
VLANIFVLAN 的三层接口给交换机配置管理 IP
AAA用户认证中心管理用户名、密码和权限
VTY远程登录通道承载 Telnet / SSH 登录

一、实验目标:我们最终要实现什么?

本次实验需要完成以下 5 个目标:

  1. 将交换机 S1 的主机名修改为 S1N
  2. 为 S1 配置管理IP:192.168.100.1/24
  3. 配置 Console 登录密码:huawei
  4. 创建远程登录用户 admin,密码为 admin123,用户权限级别为 3
  5. 将第二台交换机命名为 S2,配置管理IP 192.168.100.2/24,最终从 S1 成功 Telnet 登录 S2

换句话说,我们要完成的核心流程就是:

Console首次登录 → 基础初始化 → 配置管理IP → 创建AAA用户 → 开启Telnet → 远程登录另一台交换机。

二、实验拓扑:两台交换机 + 一台PC

本次实验拓扑非常简单,一共使用:

2台华为 S3700 交换机 + 1台 PC。

其中:

  • PC1:用于通过 Console 接口初始化 S1
  • S1:完成基础配置,并作为后续 Telnet 客户端
  • S2:作为被远程管理的交换机

两台交换机通过 Ethernet 接口连接。

三、实验操作

3.1修改主机名称与配置管理IP地址:

        ①交换机主机名称为S1N

        ②交换机管理IP地址为192.168.100.1/24

代码如下:

1.切换系统视图
sy
2.修改名称
sy SIN
3.进入vlan接口(因为vlan 1 默认存在,故无需创建vlan)
int vlanif 1
4.设置交换机ip
ip a 192.168.100.1 24

注:在华为设备中,很多配置命令都必须进入 system-view(系统视图) 后才能执行。
如果把交换机理解成一台电脑,那么用户视图更像“查看模式”,系统视图才是真正的“管理员配置模式”。

实际操作如下:

3.2端口登录设置与aaa认证:

        ③Console端口登录密码为“huawei”

        ④管理员远程登录用户名为“admin”,密码”admin123”,用户级别3

代码如下:

1.进入console接口
user-int con 0
2.设置登录模式
au pa
3.设置密码
set au pass si huawei
4.设置权限等级
user pri le 15
5.进入aaa命令
aaa
6.设置远程登录的账号密码
loc admin pa ci admin@123
7.设置远程登录的形式
loc admin ser telnet
8.设置远程登录的等级
loc admin pri le 3
9.VTY配置远程登录的数量
user-int vty 0 4
10.设置认证模式
au aaa
11.限定允许远程登录的协议
protocol inbound telnet 
12.开启telnet服务
telent server enable

注:在真实生产网络中,不建议使用简单明文密码。实验中使用 huawei 只是为了方便演示。

实际操作如下:

端口登录设置:

aaa认证模式:

vty配置与启动telnet服务:

题目三结果验证:

3.2 vty配置与telnet远程登录:

        ⑤配置交换机2的名称为S2,配置管理IP为192.168.100.2/24,远程登录S1

代码如下:

温馨提醒:重复命令不在此重复提及,如视图切换等
1.设置链路类型
int g0/0/1
port link-ty acc
2.设置放通的vlan
port default vlan1
3.远程登录,在用户视图下
telnet 192.168.100.2

注:可以把 VTY 理解成交换机为远程用户准备的“虚拟登录通道”。Console 是物理连接,而 VTY 则负责 Telnet、SSH 等远程连接。

实际操作如下:

S2交换机操作:

S1交换机操作:

远程登陆结果:

四、附录

(1)命令速查表

功能常用命令
进入系统视图system-view
修改设备名sysname S1N
进入管理接口interface Vlanif 1
配置IPip address 192.168.100.1 24
进入AAAaaa
创建用户local-user admin ...
配置VTYuser-interface vty 0 4
开启Telnettelnet server enable
测试连通性ping 192.168.100.2
查看配置display current-configuration

(2)常见问题:Telnet为什么登录失败?

  • ping 不通:先检查 IP、接口、VLAN
  • 能 ping 通但 Telnet 不行:检查 telnet server enable
  • 提示认证失败:检查 AAA 用户名密码
  • 登录后权限不足:检查 privilege level
  • VLANIF down:检查 VLAN 中是否存在 up 状态接口

五、小结

        通过本次实验,我们完成了华为 S3700 交换机从初始状态到可远程管理状态的完整配置流程,包括 设备命名、管理IP配置、Console认证、AAA用户创建、VTY远程登录配置以及Telnet测试

        看起来步骤不少,但真正需要记住的核心其实很清晰:

        先让设备能被识别,再让设备能被访问,最后让远程管理变得安全、可控。

        对于刚接触 HCIA 和交换机配置的同学来说,这个实验非常适合作为入门起点。它不仅帮助我们熟悉华为 VRP 的基本命令,也能建立起一个很重要的网络运维思维:配置完成之后,一定要验证;出现问题之后,要按层次逐步排查。

        后续可以继续在这个拓扑基础上尝试 SSH远程登录、VLAN划分、Trunk配置、STP生成树、链路聚合等内容。当这些知识点逐渐串起来之后,你会发现交换机配置不再是一条条孤立的命令,而是一套完整的网络设计与管理逻辑。

        希望这篇实验记录能帮助你少踩一些坑,也更快建立起对交换机基础配置的理解。

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐