logo
배너 배너

뉴스 세부 정보

> 뉴스 >

회사 뉴스 정보 2025, Huawei 스위치의 최신 구성 명령을 요약합니다, 매우 실용적인

행사
저희와 연락
Mrs. Alice
00-86-13534063703
웨이 채팅 86 13534063703
지금 연락하세요

2025, Huawei 스위치의 최신 구성 명령을 요약합니다, 매우 실용적인

2025-08-01

이 문서에서는 2025년 최신 화웨이 스위치 구성 명령어를 요약합니다. 이 문서에는 두 가지 부분이 포함됩니다. 1. 기본 화웨이 스위치 구성 명령어 및 2.화웨이 스위치 구성 예제좀 보자

 

1화웨이 스위치 카테고리 6 구성 명령어


1. 구성 뷰 입력:

시스템 뷰 → 시스템 뷰 (구성 모드) 를 입력합니다.

sysname SW1 → 스위치 이름을 변경합니다.

시계 시간대 BJ 더하기 08:00:00 → 시간대를 설정합니다.

current-configuration를 표시 → 현재 실행되는 구성을 보기

 

2VLAN 및 포트 구성 (코어 기능)

1관리 IP 및 원격 로그인

인터페이스 Vlanif 10 # 관리 VLAN을 입력 (VLAN 1가 권장되지 않습니다)

IP 주소 172.16.1.1255.255.255.0 # 관리 IP를 구성

telnet 서버가 활성화 # Telnet 서비스를 활성화

사용자 인터페이스 vty 0 4

인증 모드 aaa # 사용자 이름과 비밀번호를 강제 인증 aaaprotocol inbound telnet # Telnet 프로토콜을 활성화

로컬 사용자 관리자 비밀번호 암호 Admin@123 # 비밀번호는 대문자, 소문자, 숫자 문자를 포함해야 합니다.

로컬 사용자 관리자 서비스 타입 telnet

 

2항구 보안 및 MAC 구속

인터페이스 기가비트 이더넷 0/0/5포트 보안 활성화 # 활성화

포트 보안포트 보안 max-mac-num 2 # MAC 주소의 수를 제한 (허용되지 않은 장치를 방지하기 위해)

포트 보안 MAC 주소 스티키 # 첫 번째 액세스 MAC 주소를 자동으로 묶어

 

3고급 기능 구성 (집합 및 DHCP 서비스)

1링크 집계 (Eth-Trunk)

인터페이스 Eth-Trunk 1 # 집계 그룹을 생성

trunkport GigabitEthernet 0/0/3 ~ 0/0/5 # 멤버 포트를 추가

포트 링크 타입 트렁크 로드 밸런스 src-dst-mac #

소스/목적 MAC에 기초한 부하 균형

 

2. DHCP 서비스

dhcp를 활성화합니다 # DHCP를 전세계적으로 활성화합니다

ip 풀 게스트 # 주소 풀 생성

네트워크 192.168.30.0 마스크 24

게이트웨이 목록 192168.30.1

인터페이스 Vlanif 30

dhcp global를 선택 # 주소 풀 적용

 

IV. 보안 강화 및 ACL
1. 액세스 제어 목록 (ACL)

acl 3000 # 고급 ACL (3000-3999)

규칙 5 IP 소스 192를 거부합니다.168.100.0 0.0.0.255 목적지 192168.200.0 0.0.0.255 # 인터넷 접속 금지

인터페이스 Vlanif 10

트래픽 필터 들어오는 acl 3000 # ACL 정책을 적용

 

2콘솔 및 사용자 권리

사용자 인터페이스 콘솔 0

인증 모드 비밀번호

인증 암호 암호를 설정 Huawei@123 # 콘솔 암호

로컬 사용자 운영자 권한 레벨 3 # 사용자 권한 레벨 (행정자 0~15, 3)

 

5문제 해결을 위한 일반적인 명령어

디스플레이 인터페이스 간략
mac 주소를 표시
eth-trunk 1를 표시합니다.
192.168.1.1
리셋 카운터 인터페이스 기가비트 이더넷 0/0/1

 

6IP 라우팅 및 레이어 3 함수 1. 인터 VLAN 라우팅은 서브 네트워크 통신을 달성하기 위해 VLANIF을 사용합니다:

인터페이스 Vlanif 10

IP 주소 192.168.10.1 24

인터페이스 Vlanif 20

IP 주소 192.168.20.1 24

# PC가 해당 게이트웨이를 설정 한 후, VLAN 교류를 달성 할 수 있습니다

 

2. 코어 라우터 또는 방화벽을 가리키는 정적 경로:

IP 루트-정적 00.00.0 0.0.0.0192168.100.254 # 기본 경로

 

 

2. 구성 예제: VLANs는 VLANIF 인터페이스를 통해 통신. 여기 우리는 간단한 예를 가지고:

 

에 대한 최신 회사 뉴스 2025, Huawei 스위치의 최신 구성 명령을 요약합니다, 매우 실용적인  0

 

앞의 그림에서 보듯이, 기업 네트워크에서 사용자 1 및 사용자 2는 동일한 서비스를 가지고 있지만 다른 VLAN에 속하며 다른 네트워크 세그먼트에 위치합니다.이제 사용자 1과 사용자 2 사이의 통신을 활성화하는 것이 필요합니다.이 시나리오는 사무실 네트워크에서 가장 흔합니다.

 

구성 전략: VLAN을 생성하고 VLAN에 인터페이스를 추가하고 VLANIF 인터페이스를 생성하고 인터페이스에 IP 주소를 할당합니다. 이것은 상호 통신을 가능하게합니다.구성을 살펴봅시다.

 

1VLAN를 생성합니다

system-view //view를 입력합니다

[HUAWEI] sysname 스위치 //스위치의 이름을 스위치

[스위치] vlan 팩 10 20 //VLAN 10 vlan2를 생성

 

2. VLAN에 가입하는 인터페이스를 구성합니다

[스위치] 인터페이스 기가비트 이더넷 0/0/1

[Switch-GigabitEthernet0/0/1] 포트 링크 타입 액세스 // 액세스 모드로 포트를 설정

[Switch-GigabitEthernet0/0/1] 포트 기본 vlan 10 //VLAN 10에 포트를 할당

[Switch-GigabitEthernet0/0/1] 종료 // 출입

[스위치] 인터페이스 기가비트 이더넷 0/0/2

[Switch-GigabitEthernet0/0/2] 포트 링크 타입 액세스 // 액세스 모드로 포트를 설정

[Switch-GigabitEthernet0/0/2] 포트 기본 vlan 20 //포트를 VLAN 10에 할당

[Switch-GigabitEthernet0/0/2] 종료 // 출입

 

 

중요한 단계는 여기 있습니다.

3. VLANIF 인터페이스의 IP 주소를 구성

[스위치] 인터페이스 vlanif 10 //VLAN 10의 논리적 인터페이스 보기 입력

IP 주소 1010.10.2 24 //이용 IP 주소를 설정

[Switch-Vlanif10] 종료 / 출구

[스위치] 인터페이스 vlanif 20 //VLAN 20의 논리적 인터페이스 보기 입력

IP 주소 1010.20.2 24 //이용 IP 주소를 설정

[Switch-Vlanif20] 종료 //출입

 

구성이 완료되면 인터페이스가 IP 주소를 가지고 서로 통신 할 수 있습니다. VLAN10의 사용자1 및 VLAN20의 사용자2는 서로 액세스 할 수 있습니다.

배너
뉴스 세부 정보
> 뉴스 >

회사 뉴스 정보-2025, Huawei 스위치의 최신 구성 명령을 요약합니다, 매우 실용적인

2025, Huawei 스위치의 최신 구성 명령을 요약합니다, 매우 실용적인

2025-08-01

이 문서에서는 2025년 최신 화웨이 스위치 구성 명령어를 요약합니다. 이 문서에는 두 가지 부분이 포함됩니다. 1. 기본 화웨이 스위치 구성 명령어 및 2.화웨이 스위치 구성 예제좀 보자

 

1화웨이 스위치 카테고리 6 구성 명령어


1. 구성 뷰 입력:

시스템 뷰 → 시스템 뷰 (구성 모드) 를 입력합니다.

sysname SW1 → 스위치 이름을 변경합니다.

시계 시간대 BJ 더하기 08:00:00 → 시간대를 설정합니다.

current-configuration를 표시 → 현재 실행되는 구성을 보기

 

2VLAN 및 포트 구성 (코어 기능)

1관리 IP 및 원격 로그인

인터페이스 Vlanif 10 # 관리 VLAN을 입력 (VLAN 1가 권장되지 않습니다)

IP 주소 172.16.1.1255.255.255.0 # 관리 IP를 구성

telnet 서버가 활성화 # Telnet 서비스를 활성화

사용자 인터페이스 vty 0 4

인증 모드 aaa # 사용자 이름과 비밀번호를 강제 인증 aaaprotocol inbound telnet # Telnet 프로토콜을 활성화

로컬 사용자 관리자 비밀번호 암호 Admin@123 # 비밀번호는 대문자, 소문자, 숫자 문자를 포함해야 합니다.

로컬 사용자 관리자 서비스 타입 telnet

 

2항구 보안 및 MAC 구속

인터페이스 기가비트 이더넷 0/0/5포트 보안 활성화 # 활성화

포트 보안포트 보안 max-mac-num 2 # MAC 주소의 수를 제한 (허용되지 않은 장치를 방지하기 위해)

포트 보안 MAC 주소 스티키 # 첫 번째 액세스 MAC 주소를 자동으로 묶어

 

3고급 기능 구성 (집합 및 DHCP 서비스)

1링크 집계 (Eth-Trunk)

인터페이스 Eth-Trunk 1 # 집계 그룹을 생성

trunkport GigabitEthernet 0/0/3 ~ 0/0/5 # 멤버 포트를 추가

포트 링크 타입 트렁크 로드 밸런스 src-dst-mac #

소스/목적 MAC에 기초한 부하 균형

 

2. DHCP 서비스

dhcp를 활성화합니다 # DHCP를 전세계적으로 활성화합니다

ip 풀 게스트 # 주소 풀 생성

네트워크 192.168.30.0 마스크 24

게이트웨이 목록 192168.30.1

인터페이스 Vlanif 30

dhcp global를 선택 # 주소 풀 적용

 

IV. 보안 강화 및 ACL
1. 액세스 제어 목록 (ACL)

acl 3000 # 고급 ACL (3000-3999)

규칙 5 IP 소스 192를 거부합니다.168.100.0 0.0.0.255 목적지 192168.200.0 0.0.0.255 # 인터넷 접속 금지

인터페이스 Vlanif 10

트래픽 필터 들어오는 acl 3000 # ACL 정책을 적용

 

2콘솔 및 사용자 권리

사용자 인터페이스 콘솔 0

인증 모드 비밀번호

인증 암호 암호를 설정 Huawei@123 # 콘솔 암호

로컬 사용자 운영자 권한 레벨 3 # 사용자 권한 레벨 (행정자 0~15, 3)

 

5문제 해결을 위한 일반적인 명령어

디스플레이 인터페이스 간략
mac 주소를 표시
eth-trunk 1를 표시합니다.
192.168.1.1
리셋 카운터 인터페이스 기가비트 이더넷 0/0/1

 

6IP 라우팅 및 레이어 3 함수 1. 인터 VLAN 라우팅은 서브 네트워크 통신을 달성하기 위해 VLANIF을 사용합니다:

인터페이스 Vlanif 10

IP 주소 192.168.10.1 24

인터페이스 Vlanif 20

IP 주소 192.168.20.1 24

# PC가 해당 게이트웨이를 설정 한 후, VLAN 교류를 달성 할 수 있습니다

 

2. 코어 라우터 또는 방화벽을 가리키는 정적 경로:

IP 루트-정적 00.00.0 0.0.0.0192168.100.254 # 기본 경로

 

 

2. 구성 예제: VLANs는 VLANIF 인터페이스를 통해 통신. 여기 우리는 간단한 예를 가지고:

 

에 대한 최신 회사 뉴스 2025, Huawei 스위치의 최신 구성 명령을 요약합니다, 매우 실용적인  0

 

앞의 그림에서 보듯이, 기업 네트워크에서 사용자 1 및 사용자 2는 동일한 서비스를 가지고 있지만 다른 VLAN에 속하며 다른 네트워크 세그먼트에 위치합니다.이제 사용자 1과 사용자 2 사이의 통신을 활성화하는 것이 필요합니다.이 시나리오는 사무실 네트워크에서 가장 흔합니다.

 

구성 전략: VLAN을 생성하고 VLAN에 인터페이스를 추가하고 VLANIF 인터페이스를 생성하고 인터페이스에 IP 주소를 할당합니다. 이것은 상호 통신을 가능하게합니다.구성을 살펴봅시다.

 

1VLAN를 생성합니다

system-view //view를 입력합니다

[HUAWEI] sysname 스위치 //스위치의 이름을 스위치

[스위치] vlan 팩 10 20 //VLAN 10 vlan2를 생성

 

2. VLAN에 가입하는 인터페이스를 구성합니다

[스위치] 인터페이스 기가비트 이더넷 0/0/1

[Switch-GigabitEthernet0/0/1] 포트 링크 타입 액세스 // 액세스 모드로 포트를 설정

[Switch-GigabitEthernet0/0/1] 포트 기본 vlan 10 //VLAN 10에 포트를 할당

[Switch-GigabitEthernet0/0/1] 종료 // 출입

[스위치] 인터페이스 기가비트 이더넷 0/0/2

[Switch-GigabitEthernet0/0/2] 포트 링크 타입 액세스 // 액세스 모드로 포트를 설정

[Switch-GigabitEthernet0/0/2] 포트 기본 vlan 20 //포트를 VLAN 10에 할당

[Switch-GigabitEthernet0/0/2] 종료 // 출입

 

 

중요한 단계는 여기 있습니다.

3. VLANIF 인터페이스의 IP 주소를 구성

[스위치] 인터페이스 vlanif 10 //VLAN 10의 논리적 인터페이스 보기 입력

IP 주소 1010.10.2 24 //이용 IP 주소를 설정

[Switch-Vlanif10] 종료 / 출구

[스위치] 인터페이스 vlanif 20 //VLAN 20의 논리적 인터페이스 보기 입력

IP 주소 1010.20.2 24 //이용 IP 주소를 설정

[Switch-Vlanif20] 종료 //출입

 

구성이 완료되면 인터페이스가 IP 주소를 가지고 서로 통신 할 수 있습니다. VLAN10의 사용자1 및 VLAN20의 사용자2는 서로 액세스 할 수 있습니다.