别再死记命令了!用华为S3900交换机实战VLAN划分,从登录到验证的保姆级避坑指南
华为S3900交换机VLAN配置实战:从零到精通的避坑手册
第一次接触华为交换机时,我盯着密密麻麻的端口和闪烁的指示灯,手指悬在键盘上迟迟不敢敲下命令。相信很多网络新手都有过类似的经历——明明按照实验手册一步步操作,却总在某个环节莫名其妙地失败。本文将用最接地气的方式,带你避开华为S3900交换机VLAN配置中的那些"坑"。
1. 准备工作:这些细节决定成败
1.1 连接交换机的正确姿势
很多人以为用Console线连接交换机是最简单的步骤,但实际遇到过这些问题吗?
- 线序问题 :华为交换机通常使用RJ45转DB9的Console线,确认线序正确(华为常用线序为全反线)
- 终端配置 :推荐使用SecureCRT或Putty,参数设置为:
波特率:9600 数据位:8 停止位:1 无校验 无流控 - 登录问题 :首次登录常见默认账号/密码组合:
- 用户名:admin
- 密码:Admin@123 或 Huawei@123
提示:如果连续三次输错密码,交换机可能会锁定Console口5分钟,这是华为设备的默认安全策略。
1.2 认识你的S3900交换机
华为S3900系列交换机的端口排列有个容易忽略的特点:
[上排] 0/0/2 0/0/4 0/0/6 ... (偶数端口)
[下排] 0/0/1 0/0/3 0/0/5 ... (奇数端口)
这种物理布局与逻辑编号的差异,经常导致新手把线接错位置。
2. 视图系统:华为CLI的核心逻辑
2.1 视图切换的"潜规则"
华为设备的命令视图系统是新手最容易卡壳的地方。记住这几个关键点:
-
用户视图 :刚登录时的界面,提示符为
<Huawei>- 只能执行基础查询命令(如
display系列)
- 只能执行基础查询命令(如
-
系统视图 :输入
system-view进入,提示符变为[Huawei]- 可执行绝大多数配置命令
-
特定视图 :需要进入具体配置界面时使用
[Huawei] interface GigabitEthernet 0/0/1 # 进入端口视图 [Huawei-GigabitEthernet0/0/1] # 端口视图提示符
常见错误:在用户视图下直接输入配置命令(如
vlan 10),系统会提示"Unrecognized command"
2.2 视图导航技巧
- 使用
quit返回上一级视图 return直接退回到用户视图sys是system-view的快捷方式
3. VLAN配置实战与排错
3.1 基础VLAN配置的五个关键步骤
以创建VLAN 10并将端口1-5加入为例:
-
进入系统视图
<Huawei> system-view -
创建VLAN
[Huawei] vlan 10 [Huawei-vlan10] description Office_VLAN # 可选描述 -
添加端口(两种方式)
- 方式一 :在VLAN视图下添加
[Huawei-vlan10] port GigabitEthernet 0/0/1 to 0/0/5 - 方式二 :在端口视图下配置
[Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] port link-type access [Huawei-GigabitEthernet0/0/1] port default vlan 10
- 方式一 :在VLAN视图下添加
-
验证配置
[Huawei] display vlan 10 -
保存配置(重要!)
[Huawei] save
3.2 那些年我们踩过的VLAN坑
问题1 :端口已经加入VLAN,但设备无法通信
- 检查点 :
- 确认端口灯状态(绿色表示链路正常)
- 检查PC的IP是否在同一网段
- 使用
display interface brief查看端口状态
问题2 :Trunk端口配置后VLAN不通
- 典型错误 :
[Huawei-GigabitEthernet0/0/24] port link-type trunk # 忘记添加允许通过的VLAN列表! - 正确做法 :
[Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20
问题3 :Hybrid端口配置复杂易错 Hybrid端口是华为的特色功能,配置时需要明确:
[Huawei-GigabitEthernet0/0/1] port link-type hybrid
[Huawei-GigabitEthernet0/0/1] port hybrid pvid vlan 10 # 设置默认VLAN
[Huawei-GigabitEthernet0/0/1] port hybrid untagged vlan 10 # 不带标签发出的VLAN
[Huawei-GigabitEthernet0/0/1] port hybrid tagged vlan 20 # 带标签发出的VLAN
4. 跨交换机VLAN通信实战
4.1 Trunk配置完整流程
假设SwitchA和SwitchB通过G0/0/24互联,需要允许VLAN 10,20通过:
-
在SwitchA上配置:
[SwitchA] interface GigabitEthernet 0/0/24 [SwitchA-GigabitEthernet0/0/24] port link-type trunk [SwitchA-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 -
在SwitchB上做相同配置
-
验证Trunk状态:
display interface GigabitEthernet 0/0/24查看输出中是否有:
Port link-type: TRUNK VLAN passing: 10, 20
4.2 静态路由实现跨VLAN通信
当需要不同VLAN间通信时(如VLAN10与VLAN20),需要配置三层交换:
-
创建VLAN接口并配置IP:
[SwitchA] interface Vlanif 10 [SwitchA-Vlanif10] ip address 192.168.10.1 24 [SwitchA] interface Vlanif 20 [SwitchA-Vlanif20] ip address 192.168.20.1 24 -
启用IP路由:
[SwitchA] ip route-static 192.168.20.0 255.255.255.0 192.168.20.1 -
客户端配置:
- PC1(VLAN10):IP 192.168.10.2/24,网关192.168.10.1
- PC2(VLAN20):IP 192.168.20.2/24,网关192.168.20.1
5. 实用诊断命令大全
5.1 必备排错命令
| 命令 | 作用 | 使用场景 |
|---|---|---|
display current-configuration |
查看当前配置 | 验证配置是否生效 |
display vlan |
查看VLAN信息 | 检查VLAN和端口映射 |
display interface brief |
查看端口状态 | 确认端口up/down状态 |
display arp |
查看ARP表 | 验证三层通信 |
ping -a 源IP 目标IP |
指定源IP ping测试 | 测试特定VLAN间通信 |
5.2 日志分析技巧
华为交换机默认会记录重要事件,查看方法:
<Huawei> display logbuffer
重点关注:
%LINEPROTO-5-UPDOWN:端口状态变化%LINK-3-UPDOWN:链路状态变化%SHELL-5-SHELL_LOGIN:登录记录
6. 配置备份与恢复
6.1 配置文件管理
- 备份当前配置到TFTP服务器:
<Huawei> tftp 192.168.1.100 put vrpcfg.zip - 恢复配置:
<Huawei> tftp 192.168.1.100 get vrpcfg.zip <Huawei> startup saved-configuration vrpcfg.zip <Huawei> reboot
6.2 重置交换机密码
如果忘记密码,可以通过以下步骤重置:
- 重启交换机时按Ctrl+B进入BootROM菜单
- 选择"Clear Console Password"
- 重启后使用空密码登录
- 立即设置新密码
记得第一次成功配置VLAN时,那种成就感让我兴奋了一整天。现在每次看到新手面对交换机手足无措的样子,就想起了当初的自己。其实华为交换机的配置逻辑非常清晰,只要掌握了视图系统和几个核心命令,剩下的就是多练习积累经验了。
更多推荐


所有评论(0)