局域网交换机如何配置:手把手教你完成基础设置

局域网交换机如何配置

办公室新换了一台交换机,插上网线却发现电脑之间互相Ping不通,打印机也连不上。这种情况其实很常见,问题往往出在交换机没配置好。别以为交换机插上就能用,尤其是可管理型的设备,得动动手才能让它正常工作。

确认设备类型和连接方式

先搞清楚你手里这台是傻瓜交换机还是可管理交换机。如果是非管理型的,基本即插即用,不用操心配置。但要是带Web界面或者支持命令行登录的那种,就得进入系统设置VLAN、端口、IP这些参数。

拿一台常见的华为S5700举例,用一根Console线把电脑和交换机的管理口连上,另一头接电脑串口或USB转串口适配器。打开终端工具,比如SecureCRT或PuTTY,新建一个串行连接,波特率设为9600,就可以进入命令行界面了。

通过命令行配置基础网络参数

第一次登录通常不需要密码,直接回车进入用户视图。这时候输入system-view进入系统视图,开始配置。

system-view
[Huawei] sysname SW-Office
[SW-Office] interface vlanif 1
[SW-Office-Vlanif1] ip address 192.168.1.10 255.255.255.0
[SW-Office-Vlanif1] quit
[SW-Office] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

上面这段命令做了几件事:把设备名字改成SW-Office方便识别,创建VLAN 1的虚拟接口,并给它分配IP地址192.168.1.10,最后设置默认路由指向路由器192.168.1.1。这样交换机自己就能上网了,也能被其他设备访问。

设置远程登录权限

总不能每次都要拿根线连着操作吧?开启Telnet或者SSH才方便日常维护。

[SW-Office] telnet server enable
[SW-Office] user-interface vty 0 4
[SW-Office-ui-vty0-4] authentication-mode password
[SW-Office-ui-vty0-4] set authentication password cipher MyPass123
[SW-Office-ui-vty0-4] protocol inbound telnet

配完这些,局域网里的电脑只要打开命令行,输入telnet 192.168.1.10,输密码就能远程管理了。当然,生产环境建议用更安全的SSH。

划分VLAN隔离广播流量

财务部和研发部共用一个网络,谁家发个大文件全网卡顿?这时候就得划VLAN。比如把端口2到5分给VLAN 10,6到10给VLAN 20。

[SW-Office] vlan batch 10 20
[SW-Office] interface gigabitethernet 0/0/2
[SW-Office-GigabitEthernet0/0/2] port link-type access
[SW-Office-GigabitEthernet0/0/2] port default vlan 10
[SW-Office-GigabitEthernet0/0/2] quit
[SW-Office] interface range gigabitethernet 0/0/6 to 0/0/10
[SW-Office-GigabitEthernet0/0/6-10] port link-type access
[SW-Office-GigabitEthernet0/0/6-10] port default vlan 20

这样一来,两个部门的数据广播就被隔开了,网络更干净,安全性也高了些。

保存配置避免重启失效

所有改动做完,最关键一步来了——保存。很多人忘了这步,一重启配置全没了。

[SW-Office] save
The current configuration will be written to the device. Are you sure to continue? (y/n)[n]: y

输入save,按提示敲个y,配置就写进设备的存储里了。下次开机自动加载,不用重来一遍。

家里或小公司用的交换机可能没这么复杂,但只要是可管理的设备,思路都差不多。进系统、设IP、开远程、分VLAN、保存退出。照着步骤走一遍,网络立马规整不少。