यह लेख 2025 के लिए नवीनतम Huawei स्विच कॉन्फ़िगरेशन कमांड का सारांश देता है। यह लेख दो भागों को कवर करता हैः 1. मूल Huawei स्विच कॉन्फ़िगरेशन कमांड और 2.हुआवेई स्विच विन्यास उदाहरणचलो एक नज़र डालते हैं.
1हुवावे स्विच श्रेणी 6 विन्यास कमांड
1. कॉन्फ़िगरेशन दृश्य दर्ज करना:
सिस्टम-दृश्य → सिस्टम दृश्य (संरचना मोड) दर्ज करें.
sysname SW1 → स्विच नाम बदलें.
घड़ी समय क्षेत्र BJ जोड़ 08:00:00 → समय क्षेत्र (बीजिंग समय) सेट करें.
display current-configuration → वर्तमान चल रहे विन्यास को देखें.
2वीएलएएन और पोर्ट कॉन्फ़िगरेशन (कोर फ़ंक्शन)
1. प्रबंधन आईपी और दूरस्थ लॉगिन
इंटरफेस Vlanif 10 # प्रबंधन VLAN दर्ज करें (VLAN 1 की सिफारिश नहीं की जाती)
आईपी पता 172.16.1. 1 255.255.255.0 # प्रबंधन आईपी कॉन्फ़िगर करें
telnet सर्वर सक्षम करें # Telnet सेवा सक्षम करें
उपयोगकर्ता-इंटरफेस vty 0 4
प्रमाणीकरण-प्रणाली aaa # प्रयोक्ता नाम और पासवर्ड प्रमाणीकरण aaaprotocol इनबाउंड telnet # Telnet प्रोटोकॉल सक्षम करें
स्थानीय-उपयोगकर्ता व्यवस्थापक पासवर्ड सिफ़र Admin@123 # पासवर्ड में बड़े, छोटे और संख्यात्मक वर्ण होना चाहिए
स्थानीय-उपयोगकर्ता व्यवस्थापक सेवा-प्रकार telnet
2बंदरगाह सुरक्षा और एमएसी बाध्यकारी
इंटरफ़ेस गीगाबिट ईथरनेट 0/0/5पोर्ट-सुरक्षा सक्षम करें # सक्षम करें
पोर्ट सुरक्षापोर्ट सुरक्षा अधिकतम-मैक-संख्या 2 # मैक पते की संख्या सीमित करें (अनधिकृत उपकरणों को रोकने के लिए)
बंदरगाह सुरक्षा मैक-पते चिपचिपा # स्वचालित रूप से पहली पहुँच के मैक पते को बांधे
3उन्नत कार्य विन्यास (एग्रीगेशन और डीएचसीपी सेवा)
1. लिंक एग्रीगेशन (एथ-ट्रंक)
इंटरफ़ेस Eth-Trunk 1 # एक एग्रीगेशन समूह बनाएँ
trunkport GigabitEthernet 0/0/3 से 0/0/5 # सदस्य पोर्ट जोड़ें
पोर्ट लिंक प्रकार ट्रंकलोड-संतुलन src-dst-mac #
स्रोत/गंतव्य MAC के आधार पर भार संतुलन
2डीएचसीपी सेवा
dhcp सक्षम करें # वैश्विक स्तर पर DHCP सक्षम करें
ip पूल अतिथि # पता पूल बनाएँ
नेटवर्क 192.168.30.0 मुखौटा 24
गेटवे-सूची 192.168.30.1
इंटरफेस Vlanif 30
dhcp select global # पता पूल लागू करें
IV. सुरक्षा कठोरता और एसीएल
1पहुँच नियंत्रण सूची (ACL)
एसीएल 3000 # उन्नत एसीएल (3000-3999)
नियम 5 आईपी स्रोत 192 को अस्वीकार करता है।168.100.0 0.0.0.255 गंतव्य 192168.200.0 0.0.0.255 # अंतर-नेटवर्क पहुँच पर प्रतिबंध
इंटरफेस Vlanif 10
ट्रैफ़िक फ़िल्टर इनबाउंड एसीएल 3000 # एसीएल नीति लागू करें
2कंसोल और उपयोगकर्ता अधिकार
उपयोगकर्ता इंटरफ़ेस कंसोल 0
प्रमाणीकरण मोड पासवर्ड
प्रमाणीकरण पासवर्ड सेट करें Huawei@123 # कंसोल पासवर्ड
स्थानीय उपयोगकर्ता ऑपरेटर विशेषाधिकार स्तर 3 # उपयोगकर्ता विशेषाधिकार स्तर (प्रशासक के लिए 0-15, 3)
5समस्या निवारण के लिए आम आदेश
प्रदर्शन इंटरफ़ेस संक्षिप्त
मैक पता प्रदर्शित करें
प्रदर्शित eth-trunk 1
पिंग 192.168.1.1
रीसेट काउंटर इंटरफ़ेस गीगाबिट ईथरनेट 0/0/1
6. आईपी रूटिंग और लेयर 3 फ़ंक्शन 1. अंतर-वीएलएएन रूटिंग सबनेट संचार प्राप्त करने के लिए वीएलएएनआईएफ का उपयोग करता हैः
इंटरफेस Vlanif 10
आईपी पता 192.168.10.1 24
इंटरफ़ेस Vlanif 20
आईपी पता 192.168.20.1 24
# पीसी द्वारा संबंधित गेटवे सेट करने के बाद, क्रॉस-वीएलएएन संचार प्राप्त किया जा सकता है
2. कोर राउटर या फ़ायरवॉल की ओर इंगित करने वाला स्थिर मार्गः
आईपी मार्ग-स्थिर 00.00.0 0.0.0.0 192.168.100.254 # डिफ़ॉल्ट मार्ग
2. विन्यास उदाहरण: वीएलएएन वीएलएएनआईएफ इंटरफ़ेस के माध्यम से संवाद करते हैं। यहाँ हम एक सरल उदाहरण लेते हैंः
जैसा कि पूर्ववर्ती चित्र में दिखाया गया है, एक उद्यम नेटवर्क में, उपयोगकर्ता 1 और उपयोगकर्ता 2 की एक ही सेवा है लेकिन वे अलग-अलग वीएलएएन से संबंधित हैं और विभिन्न नेटवर्क खंडों पर स्थित हैं।यह अब उपयोगकर्ता 1 और उपयोगकर्ता 2 के बीच संचार सक्षम करने के लिए आवश्यक हैयह परिदृश्य कार्यालय नेटवर्क में सबसे आम है।
विन्यास रणनीति: एक वीएलएएन बनाएँ, वीएलएएन में एक इंटरफ़ेस जोड़ें, एक वीएलएएनआईएफ इंटरफ़ेस बनाएँ, और इंटरफ़ेस को एक आईपी पता असाइन करें। यह अंतरसंचार को सक्षम करेगा।चलो विन्यास पर एक नज़र डालते हैं.
1. वीएलएएन बनाएँ
[HUAWEI] sysname स्विच //स्विच का नाम स्विच
[स्विच] वीएलएएन बैच 10 20 //वीएलएएन 10 वीएलएएन 2 बनाएँ
2. वीएलएएन में शामिल होने के लिए इंटरफ़ेस कॉन्फ़िगर करें
[स्विच] इंटरफ़ेस गीगाबिट ईथरनेट 0/0/1 //पोर्ट 0/0/1 दर्ज करें
[Switch-GigabitEthernet0/0/1] पोर्ट लिंक प्रकार का उपयोग //पोर्ट को एक्सेस मोड में सेट करें
[Switch-GigabitEthernet0/0/1] पोर्ट डिफ़ॉल्ट vlan 10 //पोर्ट को VLAN 10 में असाइन करें
[Switch-GigabitEthernet0/0/1] बंद करो //Exit
[स्विच] इंटरफ़ेस गीगाबिट ईथरनेट 0/0/2 //पोर्ट 0/0/2 दर्ज करें
[Switch-GigabitEthernet0/0/2] पोर्ट लिंक प्रकार का उपयोग //पोर्ट को एक्सेस मोड में सेट करें
[Switch-GigabitEthernet0/0/2] पोर्ट डिफ़ॉल्ट vlan 20 //पोर्ट को VLAN 10 में असाइन करें
[Switch-GigabitEthernet0/0/2] बंद करो //Exit
महत्वपूर्ण कदम यहाँ है
3. VLANIF इंटरफ़ेस का आईपी पता कॉन्फ़िगर करें
[स्विच] इंटरफ़ेस vlanif 10 //वीएलएएन 10 के तार्किक इंटरफ़ेस दृश्य दर्ज करें
[स्विच-Vlanif10] आईपी पता 10.10.10.2 24 //इसके लिए एक आईपी पता कॉन्फ़िगर करें
[Switch-Vlanif10] बंद करो //Exit
[स्विच] इंटरफ़ेस vlanif 20 //वीएलएएन 20 के तार्किक इंटरफ़ेस दृश्य दर्ज करें
[स्विच-Vlanif20] आईपी पता 10.10.20.2 24 //इसके लिए एक आईपी पता कॉन्फ़िगर करें
[Switch-Vlanif20] बंद करो //Exit
कॉन्फ़िगरेशन पूरा होने के बाद, उनके इंटरफेस में आईपी पते होते हैं और वे एक दूसरे के साथ संवाद कर सकते हैं। VLAN10 में User1 और VLAN20 में User2 एक दूसरे तक पहुंच सकते हैं।
यह लेख 2025 के लिए नवीनतम Huawei स्विच कॉन्फ़िगरेशन कमांड का सारांश देता है। यह लेख दो भागों को कवर करता हैः 1. मूल Huawei स्विच कॉन्फ़िगरेशन कमांड और 2.हुआवेई स्विच विन्यास उदाहरणचलो एक नज़र डालते हैं.
1हुवावे स्विच श्रेणी 6 विन्यास कमांड
1. कॉन्फ़िगरेशन दृश्य दर्ज करना:
सिस्टम-दृश्य → सिस्टम दृश्य (संरचना मोड) दर्ज करें.
sysname SW1 → स्विच नाम बदलें.
घड़ी समय क्षेत्र BJ जोड़ 08:00:00 → समय क्षेत्र (बीजिंग समय) सेट करें.
display current-configuration → वर्तमान चल रहे विन्यास को देखें.
2वीएलएएन और पोर्ट कॉन्फ़िगरेशन (कोर फ़ंक्शन)
1. प्रबंधन आईपी और दूरस्थ लॉगिन
इंटरफेस Vlanif 10 # प्रबंधन VLAN दर्ज करें (VLAN 1 की सिफारिश नहीं की जाती)
आईपी पता 172.16.1. 1 255.255.255.0 # प्रबंधन आईपी कॉन्फ़िगर करें
telnet सर्वर सक्षम करें # Telnet सेवा सक्षम करें
उपयोगकर्ता-इंटरफेस vty 0 4
प्रमाणीकरण-प्रणाली aaa # प्रयोक्ता नाम और पासवर्ड प्रमाणीकरण aaaprotocol इनबाउंड telnet # Telnet प्रोटोकॉल सक्षम करें
स्थानीय-उपयोगकर्ता व्यवस्थापक पासवर्ड सिफ़र Admin@123 # पासवर्ड में बड़े, छोटे और संख्यात्मक वर्ण होना चाहिए
स्थानीय-उपयोगकर्ता व्यवस्थापक सेवा-प्रकार telnet
2बंदरगाह सुरक्षा और एमएसी बाध्यकारी
इंटरफ़ेस गीगाबिट ईथरनेट 0/0/5पोर्ट-सुरक्षा सक्षम करें # सक्षम करें
पोर्ट सुरक्षापोर्ट सुरक्षा अधिकतम-मैक-संख्या 2 # मैक पते की संख्या सीमित करें (अनधिकृत उपकरणों को रोकने के लिए)
बंदरगाह सुरक्षा मैक-पते चिपचिपा # स्वचालित रूप से पहली पहुँच के मैक पते को बांधे
3उन्नत कार्य विन्यास (एग्रीगेशन और डीएचसीपी सेवा)
1. लिंक एग्रीगेशन (एथ-ट्रंक)
इंटरफ़ेस Eth-Trunk 1 # एक एग्रीगेशन समूह बनाएँ
trunkport GigabitEthernet 0/0/3 से 0/0/5 # सदस्य पोर्ट जोड़ें
पोर्ट लिंक प्रकार ट्रंकलोड-संतुलन src-dst-mac #
स्रोत/गंतव्य MAC के आधार पर भार संतुलन
2डीएचसीपी सेवा
dhcp सक्षम करें # वैश्विक स्तर पर DHCP सक्षम करें
ip पूल अतिथि # पता पूल बनाएँ
नेटवर्क 192.168.30.0 मुखौटा 24
गेटवे-सूची 192.168.30.1
इंटरफेस Vlanif 30
dhcp select global # पता पूल लागू करें
IV. सुरक्षा कठोरता और एसीएल
1पहुँच नियंत्रण सूची (ACL)
एसीएल 3000 # उन्नत एसीएल (3000-3999)
नियम 5 आईपी स्रोत 192 को अस्वीकार करता है।168.100.0 0.0.0.255 गंतव्य 192168.200.0 0.0.0.255 # अंतर-नेटवर्क पहुँच पर प्रतिबंध
इंटरफेस Vlanif 10
ट्रैफ़िक फ़िल्टर इनबाउंड एसीएल 3000 # एसीएल नीति लागू करें
2कंसोल और उपयोगकर्ता अधिकार
उपयोगकर्ता इंटरफ़ेस कंसोल 0
प्रमाणीकरण मोड पासवर्ड
प्रमाणीकरण पासवर्ड सेट करें Huawei@123 # कंसोल पासवर्ड
स्थानीय उपयोगकर्ता ऑपरेटर विशेषाधिकार स्तर 3 # उपयोगकर्ता विशेषाधिकार स्तर (प्रशासक के लिए 0-15, 3)
5समस्या निवारण के लिए आम आदेश
प्रदर्शन इंटरफ़ेस संक्षिप्त
मैक पता प्रदर्शित करें
प्रदर्शित eth-trunk 1
पिंग 192.168.1.1
रीसेट काउंटर इंटरफ़ेस गीगाबिट ईथरनेट 0/0/1
6. आईपी रूटिंग और लेयर 3 फ़ंक्शन 1. अंतर-वीएलएएन रूटिंग सबनेट संचार प्राप्त करने के लिए वीएलएएनआईएफ का उपयोग करता हैः
इंटरफेस Vlanif 10
आईपी पता 192.168.10.1 24
इंटरफ़ेस Vlanif 20
आईपी पता 192.168.20.1 24
# पीसी द्वारा संबंधित गेटवे सेट करने के बाद, क्रॉस-वीएलएएन संचार प्राप्त किया जा सकता है
2. कोर राउटर या फ़ायरवॉल की ओर इंगित करने वाला स्थिर मार्गः
आईपी मार्ग-स्थिर 00.00.0 0.0.0.0 192.168.100.254 # डिफ़ॉल्ट मार्ग
2. विन्यास उदाहरण: वीएलएएन वीएलएएनआईएफ इंटरफ़ेस के माध्यम से संवाद करते हैं। यहाँ हम एक सरल उदाहरण लेते हैंः
जैसा कि पूर्ववर्ती चित्र में दिखाया गया है, एक उद्यम नेटवर्क में, उपयोगकर्ता 1 और उपयोगकर्ता 2 की एक ही सेवा है लेकिन वे अलग-अलग वीएलएएन से संबंधित हैं और विभिन्न नेटवर्क खंडों पर स्थित हैं।यह अब उपयोगकर्ता 1 और उपयोगकर्ता 2 के बीच संचार सक्षम करने के लिए आवश्यक हैयह परिदृश्य कार्यालय नेटवर्क में सबसे आम है।
विन्यास रणनीति: एक वीएलएएन बनाएँ, वीएलएएन में एक इंटरफ़ेस जोड़ें, एक वीएलएएनआईएफ इंटरफ़ेस बनाएँ, और इंटरफ़ेस को एक आईपी पता असाइन करें। यह अंतरसंचार को सक्षम करेगा।चलो विन्यास पर एक नज़र डालते हैं.
1. वीएलएएन बनाएँ
[HUAWEI] sysname स्विच //स्विच का नाम स्विच
[स्विच] वीएलएएन बैच 10 20 //वीएलएएन 10 वीएलएएन 2 बनाएँ
2. वीएलएएन में शामिल होने के लिए इंटरफ़ेस कॉन्फ़िगर करें
[स्विच] इंटरफ़ेस गीगाबिट ईथरनेट 0/0/1 //पोर्ट 0/0/1 दर्ज करें
[Switch-GigabitEthernet0/0/1] पोर्ट लिंक प्रकार का उपयोग //पोर्ट को एक्सेस मोड में सेट करें
[Switch-GigabitEthernet0/0/1] पोर्ट डिफ़ॉल्ट vlan 10 //पोर्ट को VLAN 10 में असाइन करें
[Switch-GigabitEthernet0/0/1] बंद करो //Exit
[स्विच] इंटरफ़ेस गीगाबिट ईथरनेट 0/0/2 //पोर्ट 0/0/2 दर्ज करें
[Switch-GigabitEthernet0/0/2] पोर्ट लिंक प्रकार का उपयोग //पोर्ट को एक्सेस मोड में सेट करें
[Switch-GigabitEthernet0/0/2] पोर्ट डिफ़ॉल्ट vlan 20 //पोर्ट को VLAN 10 में असाइन करें
[Switch-GigabitEthernet0/0/2] बंद करो //Exit
महत्वपूर्ण कदम यहाँ है
3. VLANIF इंटरफ़ेस का आईपी पता कॉन्फ़िगर करें
[स्विच] इंटरफ़ेस vlanif 10 //वीएलएएन 10 के तार्किक इंटरफ़ेस दृश्य दर्ज करें
[स्विच-Vlanif10] आईपी पता 10.10.10.2 24 //इसके लिए एक आईपी पता कॉन्फ़िगर करें
[Switch-Vlanif10] बंद करो //Exit
[स्विच] इंटरफ़ेस vlanif 20 //वीएलएएन 20 के तार्किक इंटरफ़ेस दृश्य दर्ज करें
[स्विच-Vlanif20] आईपी पता 10.10.20.2 24 //इसके लिए एक आईपी पता कॉन्फ़िगर करें
[Switch-Vlanif20] बंद करो //Exit
कॉन्फ़िगरेशन पूरा होने के बाद, उनके इंटरफेस में आईपी पते होते हैं और वे एक दूसरे के साथ संवाद कर सकते हैं। VLAN10 में User1 और VLAN20 में User2 एक दूसरे तक पहुंच सकते हैं।