При попытке подключиться к коммутатору Huawei по SSH через PuTTY вы получаете ошибку Connection refused — это значит, что на устройстве не настроен IP-адрес для VLAN 1 или не включён сервис входа. Большинство коммутаторов Huawei серии S5700, S6720 и CloudEngine по умолчанию не имеют IP-адреса на интерфейсе управления, поэтому первичный доступ выполняется исключительно через консольный порт. Рассмотрим все способы входа: от базового консольного подключения до настройки удалённого доступа по SSH и веб-интерфейсу.

Вам потребуется кабель RJ-45-to-DB9 или USB-to-RS485 адаптер для консольного порта, а также терминальная программа. Ниже приведены точные параметры подключения и последовательность команд для каждого сценария.

Подготовка к подключению: консольный порт и терминальная эмуляция

Первичная настройка любого коммутатора Huawei выполняется через консольный порт. Найдите на передней панели разъём Console — он обычно подписан и находится рядом с портами Ethernet. Подключите комплектный консольный кабель к компьютеру и установите драйвер USB-адаптера, если используете USB-переходник.

Откройте PuTTY или любую другую терминальную программу. Параметры подключения: скорость 9600 бод, 8 бит данных, без чётности, 1 стоповый бит, без аппаратного контроля потока. В PuTTY выберите тип соединения Serial и укажите номер COM-порта, назначенный адаптеру в диспетчере устройств.

Speed: 9600

Data bits: 8

Stop bits: 1

Parity: None

Flow control: None

После нажатия Enter в терминале вы должны увидеть приглашение <Huawei>. Это пользовательский режим просмотра. Если вместо приглашения пустой экран — нажмите Enter несколько раз, чтобы «разбудить» коммутатор.

⚠️ Внимание: если консольный порт не отвечает, проверьте, что кабель подключен именно к порту Console, а не к Ethernet-порту. На многих моделях консольный порт имеет маркировку синим цветом.

Настройка IP-адреса для удалённого доступа

Для входа через Telnet, SSH или веб-интерфейс коммутатору нужен IP-адрес. По умолчанию все интерфейсы находятся в VLAN 1. Перейдите в системный режим и назначьте адрес интерфейсу Vlanif 1.

<Huawei> system-view

[Huawei] interface vlanif 1

[Huawei-Vlanif1] ip address 192.168.1.10 255.255.255.0

[Huawei-Vlanif1] quit

Убедитесь, что компьютер, с которого вы будете подключаться, находится в той же подсети — например, IP 192.168.1.20 с маской 255.255.255.0. Проверьте связность командой ping 192.168.1.10 с компьютера.

После назначения IP проверьте его на самом коммутаторе:

[Huawei] display ip interface brief

*down: administratively down

!down: FDDI-down

Interface IP Address/Mask Physical Protocol

Vlanif1 192.168.1.10/24 up up

Если статус Protocol — up, значит, адрес активен и коммутатор готов к удалённому подключению.

☑️ Проверка перед удалённым подключением

Выполнено: 0 / 5

Вход через Telnet: простая настройка и проверка

Telnet — самый простой способ удалённого входа, но он передаёт данные без шифрования. На коммутаторе необходимо включить сервис Telnet и создать учётную запись с правами администратора.

[Huawei] telnet server enable

[Huawei] user-interface vty 0 4

[Huawei-ui-vty0-4] authentication-mode aaa

[Huawei-ui-vty0-4] protocol inbound telnet

[Huawei-ui-vty0-4] quit

[Huawei] aaa

[Huawei-aaa] local-user admin password cipher Admin@123

[Huawei-aaa] local-user admin privilege level 15

[Huawei-aaa] local-user admin service-type telnet

[Huawei-aaa] quit

Теперь с компьютера выполните в командной строке telnet 192.168.1.10. Система запросит имя пользователя и пароль — введите admin и Admin@123. После успешной аутентификации вы попадёте в пользовательский режим <Huawei>.

Обратите внимание, что пароль задаётся в зашифрованном виде. Если вы забыли пароль, потребуется сброс конфигурации через консольный порт.

⚠️ Внимание: Telnet небезопасен для производственных сетей. Используйте его только в лабораторных условиях или в изолированной сети, где нет доступа посторонних лиц.

Настройка SSH-доступа для защищённого входа

SSH обеспечивает шифрование трафика и рекомендуется для управления коммутаторами в рабочих сетях. Настройка включает генерацию ключей и привязку протокола к VTY-линиям.

[Huawei] sysname Switch-1

[Huawei] rsa local-key-pair create

The key name will be: Host

The key modulus can be any one of the following : 2048, 3072, 3072, 4096.

Key pair generation will take a short while.

[Huawei] user-interface vty 0 4

[Huawei-ui-vty0-4] authentication-mode aaa

[Huawei-ui-vty0-4] protocol inbound ssh

[Huawei-ui-vty0-4] quit

[Huawei] aaa

[Huawei-aaa] local-user admin password cipher Admin@123

[Huawei-aaa] local-user admin privilege level 15

[Huawei-aaa] local-user admin service-type ssh

[Huawei-aaa] quit

[Huawei] ssh user admin authentication-type password

После выполнения этих команд запустите PuTTY, выберите тип соединения SSH, укажите IP-адрес коммутатора и порт 22. При первом подключении PuTTY отобразит предупреждение о неизвестном ключе — подтвердите его, нажав «Accept».

💡

Если PuTTY выдаёт ошибку «Network error: Connection timed out», проверьте, что на коммутаторе включён SSH-сервер командой display ssh server status. Также убедитесь, что на VTY-линиях указан протокол inbound ssh, а не telnet.

Введите имя пользователя admin и пароль Admin@123. После входа вы увидите приглашение <Switch-1>, где Switch-1 — имя, заданное командой sysname.

Вход через веб-интерфейс (Web UI)

Многие современные коммутаторы Huawei поддерживают веб-управление. Для активации веб-сервера выполните:

[Huawei] http server enable

[Huawei] aaa

[Huawei-aaa] local-user admin password cipher Admin@123

[Huawei-aaa] local-user admin privilege level 15

[Huawei-aaa] local-user admin service-type http

[Huawei-aaa] quit

После этого откройте браузер и введите http://192.168.1.10. Отобразится страница авторизации — введите учётные данные. Интерфейс позволяет настраивать VLAN, порты, QoS и просматривать статистику без использования командной строки.

Обратите внимание, что веб-интерфейс доступен только при включённом HTTP-сервере. На некоторых моделях по умолчанию используется порт 80, на других — 8080. Если страница не открывается, проверьте команду display http server status.

📊 Какой способ входа на коммутатор Huawei вы используете чаще всего?
Консольный порт (COM)
SSH через PuTTY
Telnet
Веб-интерфейс

Типовые ошибки при подключении и их устранение

При попытке зайти на коммутатор Huawei пользователи часто сталкиваются с ошибкой Authentication failed. Причина — несовпадение типа аутентификации на VTY-линиях и в AAA. Убедитесь, что в режиме user-interface vty указано authentication-mode aaa, а в конфигурации AAA задан правильный пароль.

Ещё одна распространённая проблема — ошибка Protocol inbound mismatch. Она возникает, когда на VTY-линиях разрешён только Telnet, а вы пытаетесь подключиться по SSH. Проверьте команду display user-interface vty 0 4 и при необходимости измените протокол.

ОшибкаПричинаРешение
Connection refusedСервис входа не включёнВыполните telnet server enable или ssh server enable
Authentication failedНеверный пароль или тип аутентификацииПроверьте AAA-конфигурацию и режим VTY
Network is unreachableНет маршрута между ПК и коммутаторомПроверьте IP-адреса и VLAN-настройки
TimeoutFirewall блокирует портОтключите брандмауэр или добавьте правило разрешения

Если вы забыли пароль администратора, единственный способ восстановить доступ — сброс конфигурации. На большинстве моделей это делается зажатием кнопки RESET на передней панели при включении питания. После сброса коммутатор вернётся к заводским настройкам, и вы сможете зайти через консоль без пароля.

Сброс пароля через консольный порт

Если кнопка RESET не помогает, подключитесь через консоль и прервите загрузку комбинацией Ctrl+B. В меню выберите пункт «Clear password» или «Reset factory configuration». Затем перезагрузите устройство командой reboot.

Настройка доступа через SNMP для мониторинга

Для автоматизированного мониторинга коммутатора Huawei можно настроить SNMP-доступ. Это не замена CLI, но полезно для систем управления сетью. Базовая конфигурация выглядит так:

[Huawei] snmp-agent

[Huawei] snmp-agent sys-info version v2c

[Huawei] snmp-agent community read cipher public-ro

[Huawei] snmp-agent community write cipher private-rw

[Huawei] snmp-agent trap enable

После этого система мониторинга (Zabbix, PRTG) сможет опрашивать коммутатор по протоколу SNMP. Убедитесь, что community-строки не являются стандартными public и private — их необходимо изменить для безопасности.

Для просмотра текущей SNMP-конфигурации выполните display snmp-agent community. Удалить лишние community-строки можно командой undo snmp-agent community.

💡

Для входа на коммутатор Huawei всегда начинайте с консольного порта. Назначьте IP-адрес на Vlanif1, включите нужный сервис (Telnet, SSH, HTTP) и создайте пользователя с уровнем привилегий 15. Только после этого возможен удалённый доступ.

Проверка конфигурации и сохранение настроек

После успешного входа и настройки убедитесь, что конфигурация сохранена. В противном случае после перезагрузки все изменения будут потеряны. Выполните команду save в пользовательском режиме и подтвердите сохранение.

<Huawei> save

The current configuration will be written to the device.

Are you sure to continue? (y/n)[n]: y

Проверить текущую конфигурацию можно командами display current-configuration и display saved-configuration. Первая показывает активные настройки, вторая — сохранённые в файле стартовой конфигурации.

Для диагностики сетевых проблем используйте команды display logbuffer и display trapbuffer. Они покажут системные сообщения и события, которые помогут выявить причину сбоев при подключении.

⚠️ Внимание: не сохраняйте конфигурацию с тестовыми паролями. Используйте сложные пароли длиной не менее 8 символов с буквами разного регистра и цифрами. Для SSH рекомендуется использовать аутентификацию по ключам вместо пароля.

Часто задаваемые вопросы

Как узнать IP-адрес коммутатора Huawei, если он неизвестен?

Подключитесь через консольный порт и выполните display ip interface brief. Если адрес не назначен, настройте его вручную на интерфейсе Vlanif1.

Можно ли зайти на коммутатор Huawei через USB-порт?

Да, на многих моделях есть USB-порт для консольного подключения. Используйте USB-кабель типа Mini-USB или USB-to-RJ45 в зависимости от модели. Драйверы обычно находятся на сайте производителя.

Что делать, если PuTTY не подключается по SSH, но Telnet работает?

Проверьте, что на VTY-линиях указан protocol inbound ssh, а не только telnet. Также убедитесь, что SSH-сервер включён командой ssh server enable.

Как изменить пароль администратора на коммутаторе Huawei?

В системном режиме выполните aaa, затем local-user admin password cipher НовыйПароль. После этого сохраните конфигурацию командой save.

Поддерживает ли коммутатор Huawei вход по протоколу HTTPS?

Да, включите HTTPS-сервер командой http secure-server enable. После этого веб-интерфейс будет доступен по адресу https://192.168.1.10.

Теперь вы знаете все способы входа на коммутатор Huawei: от консольного подключения до настройки SSH и веб-интерфейса. Начните с консольного порта для первичной настройки, назначьте IP-адрес и включите нужные сервисы. Для повседневного управления используйте SSH как наиболее безопасный протокол.

Если у вас возникли сложности с конкретной моделью коммутатора, проверьте документацию на официальном сайте Huawei или обратитесь к технической поддержке. Сохраняйте резервные копии конфигурации перед внесением изменений — это позволит быстро восстановить работоспособность устройства.