零基础也能看懂!华为交换机初始化配置 + Telnet登录全过程
目录
小白提前须知:
| 名称 | 可以简单理解为 | 主要作用 |
|---|---|---|
| Console | 本地直连入口 | 第一次进入交换机进行初始化 |
| Telnet | 网络远程登录 | 通过 IP 远程管理交换机 |
| VLANIF | VLAN 的三层接口 | 给交换机配置管理 IP |
| AAA | 用户认证中心 | 管理用户名、密码和权限 |
| VTY | 远程登录通道 | 承载 Telnet / SSH 登录 |
一、实验目标:我们最终要实现什么?
本次实验需要完成以下 5 个目标:
- 将交换机 S1 的主机名修改为 S1N
- 为 S1 配置管理IP:192.168.100.1/24
- 配置 Console 登录密码:huawei
- 创建远程登录用户 admin,密码为 admin123,用户权限级别为 3
- 将第二台交换机命名为 S2,配置管理IP 192.168.100.2/24,最终从 S1 成功 Telnet 登录 S2
换句话说,我们要完成的核心流程就是:
Console首次登录 → 基础初始化 → 配置管理IP → 创建AAA用户 → 开启Telnet → 远程登录另一台交换机。
二、实验拓扑:两台交换机 + 一台PC
本次实验拓扑非常简单,一共使用:
2台华为 S3700 交换机 + 1台 PC。
其中:
- PC1:用于通过 Console 接口初始化 S1
- S1:完成基础配置,并作为后续 Telnet 客户端
- S2:作为被远程管理的交换机
两台交换机通过 Ethernet 接口连接。

三、实验操作
3.1修改主机名称与配置管理IP地址:
①交换机主机名称为S1N
②交换机管理IP地址为192.168.100.1/24
代码如下:
1.切换系统视图
sy
2.修改名称
sy SIN
3.进入vlan接口(因为vlan 1 默认存在,故无需创建vlan)
int vlanif 1
4.设置交换机ip
ip a 192.168.100.1 24
注:在华为设备中,很多配置命令都必须进入 system-view(系统视图) 后才能执行。
如果把交换机理解成一台电脑,那么用户视图更像“查看模式”,系统视图才是真正的“管理员配置模式”。
实际操作如下:

3.2端口登录设置与aaa认证:
③Console端口登录密码为“huawei”
④管理员远程登录用户名为“admin”,密码”admin123”,用户级别3
代码如下:
1.进入console接口
user-int con 0
2.设置登录模式
au pa
3.设置密码
set au pass si huawei
4.设置权限等级
user pri le 15
5.进入aaa命令
aaa
6.设置远程登录的账号密码
loc admin pa ci admin@123
7.设置远程登录的形式
loc admin ser telnet
8.设置远程登录的等级
loc admin pri le 3
9.VTY配置远程登录的数量
user-int vty 0 4
10.设置认证模式
au aaa
11.限定允许远程登录的协议
protocol inbound telnet
12.开启telnet服务
telent server enable
注:在真实生产网络中,不建议使用简单明文密码。实验中使用
huawei只是为了方便演示。
实际操作如下:
端口登录设置:

aaa认证模式:

vty配置与启动telnet服务:

题目三结果验证:

3.2 vty配置与telnet远程登录:
⑤配置交换机2的名称为S2,配置管理IP为192.168.100.2/24,远程登录S1
代码如下:
温馨提醒:重复命令不在此重复提及,如视图切换等
1.设置链路类型
int g0/0/1
port link-ty acc
2.设置放通的vlan
port default vlan1
3.远程登录,在用户视图下
telnet 192.168.100.2
注:可以把 VTY 理解成交换机为远程用户准备的“虚拟登录通道”。Console 是物理连接,而 VTY 则负责 Telnet、SSH 等远程连接。
实际操作如下:
S2交换机操作:

S1交换机操作:

远程登陆结果:

四、附录
(1)命令速查表
| 功能 | 常用命令 |
|---|---|
| 进入系统视图 | system-view |
| 修改设备名 | sysname S1N |
| 进入管理接口 | interface Vlanif 1 |
| 配置IP | ip address 192.168.100.1 24 |
| 进入AAA | aaa |
| 创建用户 | local-user admin ... |
| 配置VTY | user-interface vty 0 4 |
| 开启Telnet | telnet server enable |
| 测试连通性 | ping 192.168.100.2 |
| 查看配置 | display current-configuration |
(2)常见问题:Telnet为什么登录失败?
- ping 不通:先检查 IP、接口、VLAN
- 能 ping 通但 Telnet 不行:检查
telnet server enable - 提示认证失败:检查 AAA 用户名密码
- 登录后权限不足:检查 privilege level
- VLANIF down:检查 VLAN 中是否存在 up 状态接口
五、小结
通过本次实验,我们完成了华为 S3700 交换机从初始状态到可远程管理状态的完整配置流程,包括 设备命名、管理IP配置、Console认证、AAA用户创建、VTY远程登录配置以及Telnet测试。
看起来步骤不少,但真正需要记住的核心其实很清晰:
先让设备能被识别,再让设备能被访问,最后让远程管理变得安全、可控。
对于刚接触 HCIA 和交换机配置的同学来说,这个实验非常适合作为入门起点。它不仅帮助我们熟悉华为 VRP 的基本命令,也能建立起一个很重要的网络运维思维:配置完成之后,一定要验证;出现问题之后,要按层次逐步排查。
后续可以继续在这个拓扑基础上尝试 SSH远程登录、VLAN划分、Trunk配置、STP生成树、链路聚合等内容。当这些知识点逐渐串起来之后,你会发现交换机配置不再是一条条孤立的命令,而是一套完整的网络设计与管理逻辑。
希望这篇实验记录能帮助你少踩一些坑,也更快建立起对交换机基础配置的理解。
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐



所有评论(0)