ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Autelan交换机命令行配置指南:模式切换、账户管理与系统维护避坑

Autelan交换机命令行配置指南:模式切换、账户管理与系统维护避坑 简介这份 Autelan 交换机产品命令行配置手册范本是面向网络运维工程师、IT 管理员与相关专业学习者的系统管理分册。它以 CLI 操作为主线从命令行格式约定、五种工作模式入手覆盖管理员账户、系统管理接入控制、系统单板配置等模块逐个解析 user add、user delete、user role、passwd、show user、telnet server permit/deny、ssh server permit/deny 等常用命令并给出命令执行后的权限变化与适用场景。压缩包内共有 1 个 docx 文件整体约 137KB章节后附缩略语表和修订记录便于直接阅读、按需摘录也可在部署时快速对照语法。目前已有 123 人学习下载。借助清晰的目录结构和 V1.23 版本说明读者既能理解 enable、disable、exit、end、configure terminal、terminal length、idle-timeout 等模式切换与终端控制逻辑也能掌握管理员密码、权限分级、远程登录开关等安全配置要点。结合命令示例和系统配置章节适用于日常运维、技能培训与故障排查。1. 拿到 Autelan 交换机先别敲命令这份命令行配置手册该怎么看一台 Autelan 交换机摆到机架上很多人的第一反应是插上线、打开 SecureCRT 就敲配置。但 Autelan 交换机的命令行风格跟华为、锐捷差别不小尤其是视图模式、系统模式、配置模式这一套层级搞不清楚连 enable 都进不去。这份《Autelan 交换机产品命令行配置手册》系统管理分册 V1.23是傲天动联技术Autelan Tech Ltd.官方出的配置手册范本2012 年 5 月定版专门讲系统管理相关的命令行操作管理员账户、telnet/ssh 接入控制、单板预配置、配置文件保存、版本升级、SYSLOG 日志服务。适合正在维护 Autelan 设备的运维、做交换机测试的工程师以及从华为或锐捷命令习惯切过来的人。接下来我按实际排障和配置顺序把这份手册里值得琢磨的内容拆开讲。2. 四种命令行模式与格式约定搞懂提示符和命令符号再动手2.1 模式切换的完整路径从 SYSTEM 到 SYSTEM(config-vlan)#Autelan 的命令行一共四种模式视图模式、系统模式使能模式、配置模式、节点配置模式。新手最容易栽在模式层级上——视图模式下敲 configure terminal 会直接报错因为 configure terminal 只能在系统模式下执行。四种模式的进入方式和操作权限完全不同我先把对应关系列出来。模式名称提示符示例进入方式能做什么视图模式SYSTEM串口/telnet/ssh 登录后默认进入执行显示命令查看基本信息系统模式使能模式SYSTEM#视图模式下输入 enable查看系统信息、执行设置命令配置模式SYSTEM(config)#系统模式下输入 configure terminal设置全局参数、进入节点节点配置模式SYSTEM(config-vlan)#配置模式下输入 config vlan 2 等配置 VLAN、接口等节点参数命令格式里的 SYSTEM 是设备名称如果设备改过主机名提示符会跟着变。四种模式是层层递进的关系视图模式最浅节点配置模式最深。在任意深层模式输入 exit 或 quit 只能回到上一层输入 end 则直接退回系统模式。需要注意一个细节在系统模式下输入 exit 或 quit 会直接断开与设备的连接所以线上设备操作时我一般用 end 而不是 exit 收尾避免误退登录。下面这段是完整的模式切换路径我在命令行里逐条执行后的输出逻辑就是这样SYSTEM enable SYSTEM# configure terminal SYSTEM(config)# config vlan 2 SYSTEM(config-vlan)# end SYSTEM#第一行 enable 从视图模式进入系统模式但前提是当前登录用户有管理员权限普通 view 权限用户执行 enable 会被拒绝。第二行 configure terminal 进入配置模式这是设置全局参数的主要入口。第三行 config vlan 2 进入 VLAN 2 的节点配置模式提示符变成 SYSTEM(config-vlan)#。第四行 end 直接跳回系统模式不需要逐层 exit。如果只想退一级用 exit 或 quit 即可disable 命令则专门用于从系统模式退回视图模式。2.2 命令行格式约定括号和方括号里藏着的语法Autelan 手册对命令格式有一套统一约定看懂这套符号比背命令更重要。大写表示命令行中的参数输入时需要根据实际情况替换方括号 [] 表示可选尖括号 表示从 x 到 y 的数值范围内选一个圆括号里用竖线分隔 (x|y) 表示必选其一花括号里用竖线分隔 {x|y} 表示选零个或一个。我用手册里的实际命令拆解一下例如系统管理接入控制命令telnet server (permit|deny) (A.B.C.D | A.B.C.D/M)这条命令里(permit|deny) 是必选参数必须二选一后面的 (A.B.C.D | A.B.C.D/M) 也是必选要么填一个具体 IP 地址比如 192.168.3.1要么填一个网段比如 192.168.1.0/24。如果格式里出现 []比如 terminal length 0-512 中的 0-512那就是告知你行数只能在 0 到 512 之间取值。理解了这套符号手册里任何一条命令你都能在没见过的情况下判断出该填什么。2.3 终端参数与超时控制terminal length 和 idle-timeout终端显示和会话老化是运维中直接关系到体验的两个参数。terminal length 设置终端每屏显示的行数范围 0 到 512默认不限制idle-timeout 设置 shell 老化时间默认 10 分钟范围 0 到 3600 分钟。老化时间的意思是用户登录后如果达到设定时间没有任何输入会自动退出登录。实际维护中这个默认值经常坑人——你正翻看 show running-config 的输出稍微停几秒想一想连接就断了。SYSTEM# terminal length 100 SYSTEM# idle-timeout 30 SYSTEM# show idle-timeoutterminal length 100 把每屏显示限制为 100 行适合在终端窗口较小的场景下避免刷屏。idle-timeout 30 把超时改为 30 分钟适合长时间排障时减少被踢出登录的次数。show idle-timeout 可以确认当前老化时间是否生效。需要注意的是idle-timeout 只能在 enable 模式和配置模式下配置、删除和显示在 view 视图模式下只能显示不能修改。还有一个与终端相关的命令是 list在任意模式下执行都能列出当前模式支持的全部命令我经常用它来确认自己到底在哪个模式——输出里命令的数量和类型会直接暴露当前层级。3. 管理员账户与接入控制user add 的规则和 telnet/ssh 白名单3.1 管理员账户体系默认 admin 与 user add 的命名规则Autelan 系统默认的管理员账户是 admin出厂即存在。系统支持增加管理账户、删除账户、变更角色和修改密码但全部通过命令行完成。user add 是添加用户的主命令格式为user add USERNAME PASSWD (view|enable)其中 view 表示只读权限enable 表示配置权限。这里的角色划分很关键——view 用户只能看不能改enable 用户拥有完整配置权限。线上设备我通常只保留一个 enable 权限账户用于日常维护其余账户全部给 view避免误操作。用户名规则和密码规则是排障时最容易忽略的部分用户名长度 4 到 32 个字符可以包含数字、大小写字母和下划线大小写敏感且首字符必须是字母密码长度 6 到 16 个字符只能包含数字和大小写字母大小写敏感。很多运维在添加账户时习惯用纯数字用户名比如 1234直接违反首字符必须为字母的规则导致 user add 执行失败。密码规则同样严格包含特殊符号的密码在这台设备上是非法的。SYSTEM# user add autelan autelan view SYSTEM# user role autelan enable SYSTEM# passwd autelan autelan normal SYSTEM# show user第一行添加用户 autelan初始密码 autelan权限为只读 view。第二行把 autelan 的角色改为 enable即从只读提升为可配置。第三行修改 autelan 的密码为 autelan normal——这里要注意手册给出的示例实际是把密码当作一个整体参数传入你的终端工具如果对空格做分词处理这条命令的写法可能会出问题建议设置密码时避免空格。第四行显示当前所有用户输出里能看到默认的 admin 和你添加的 autelan。修改权限用 user role修改密码用 passwd删除用户用 user delete以上就是账户管理的全部命令集。3.2 管理用户删除的权限陷阱先降权再删除删除用户有一个隐形的坑。直接对 enable 权限的管理用户执行 user delete 会失败手册明确写了管理用户不能直接删除需要先修改权限为只读后才能删除。也就是说删除顺序必须是先user role USERNAME view再user delete USERNAME。另外admin 是内置账户任何情况下都不能被删除即使改成 view 权限也一样。这个设计是为了防止管理员把最后一个可配置账户删掉后设备失管。SYSTEM# user role autelan view SYSTEM# user delete autelan第一行先把 autelan 降级为只读第二行才能成功删除。我建议在删除任何账户前先执行 show user 确认当前有几个 enable 权限的账户至少保留一个可用的管理账户再动手否则一旦误删可能只能通过串口 console 或者恢复出厂来救。3.3 telnet/ssh 接入控制permit 和 deny 的白名单思路系统管理接入控制是防止设备被非授权访问的重要防线。手册提供了两条命令telnet server (permit|deny) (A.B.C.D | A.B.C.D/M)和ssh server (permit|deny) (A.B.C.D | A.B.C.D/M)。注意手册的功能描述原文是限制或允许用户通过 telnet 或 ssh 访问系统也就是说 telnet server 这条命令同时影响 telnet 和 ssh 两类接入而 ssh server 命令也同时管控两者。这两条命令在配置模式下执行参数支持单个 IP 或者网段。SYSTEM(config)# telnet server permit 192.168.1.0/24 SYSTEM(config)# telnet server deny 192.168.3.1 SYSTEM(config)# ssh server deny 192.168.3.1第一行允许 192.168.1.0/24 整个管理网段通过 telnet 接入适合把运维网段整体放行。第二行拒绝特定 IP 192.168.3.1 通过 telnet 或 ssh 接入用于把个别异常地址拉黑。第三行同样针对 192.168.3.1 的 ssh 接入做拒绝。实际部署时我会先执行 permit 放行管理网段再执行 deny 封禁具体地址这样一个白名单加黑名单的组合能覆盖绝大多数接入场景。需要特别提醒如果只配 deny 不配 permit且 deny 的范围过大比如 deny 了管理机的 IP那你可能把自己锁在设备外面。执行这类命令前先确认自己的出口 IP 在允许范围内或者保留一条串口 console 通道备用。4. 单板预配置与系统状态board 命令的 PRESET 机制怎么用4.1 单板预配置的时序拔板、配置、插板、生效Autelan 的框式交换机支持单板预配置这是个非常实用的功能。board 命令的格式是board SLOTNO TYPE在配置模式下执行对系统的某一槽位做单板预配置。执行后系统会创建该单板的端口信息此时你可以提前把 VLAN、TRUNK、IP 地址等端口相关配置做好当单板真正插入系统后配置自动在单板上生效。show board 可以看到该单板的 PRESET 状态为 PRESET单板插入后状态变为 NORMAL。SYSTEM(config)# board 1 ASG9648 SYSTEM(config)# no board 1第一行在 1 号槽位预配置一块 ASG9648 单板。第二行删除 1 号槽位的单板预配置。这里有几个边界条件必须讲清楚如果所配置的槽位已经插入了单板board 命令会配置失败如果插入的单板与预配置类型不同预配置的所有信息会被清除正在运行的单板被拔出后单板信息不会清除而是变成 PRESET 状态。所以预配置的核心价值在于单板还没到货时先把端口配置做好单板插上即生效减少业务中断时间。盒子式交换机需要注意手册明确写了所有系统单板配置命令盒式交换机都不支持用户进行设置。如果你在盒式设备上执行 board 命令会直接收到不支持或无效的提示这不是命令拼写错误而是设备架构限制。4.2 系统状态确认命令show board、show version 与设备标识系统状态的确认是排障第一步。show board 显示单板信息和 PRESET/NORMAL 状态show version 显示版本信息show system 汇总系统整体状态。设备标识方面sys-description 和 sys-location 分别设置设备描述和物理位置设置后通过 show 命令查看方便在设备多、机柜多的时候快速定位。SYSTEM# show board SYSTEM# show version SYSTEM(config)# sys-description Rack-01-Core-SW SYSTEM(config)# sys-location A-3F-NetworkRoom SYSTEM# show sys-description SYSTEM# show sys-location前两行在系统模式下查看单板和版本信息确认硬件和软件基线。sys-description 和 sys-location 需要在配置模式下执行分别给设备打上描述和位置标签。比如 Rack-01-Core-SW 表示这台是 01 号机柜的核心交换机A-3F-NetworkRoom 表示物理位置在三层网络机房。打过标签后show 命令在任何模式下都能查看。fan speed 和 Temperature limit 两个命令用于监控风扇转速和温度阈值机房空调故障时这两项指标能提前预警而不是等设备过热宕机。4.3 reboot 的三种形态整机、本板与指定槽位reboot 命令在系统单板配置章节里占了重要位置格式为reboot (|all|local|SLOTNO)。不带参数执行 reboot 直接重启系统reboot all 表示整机重启reboot local 表示只重启本板reboot SLOTNO 指定重启某一槽位的单板。这个设计在框式设备上很实用——某一块业务板卡异常时不需要重启整台设备reboot 指定槽位即可恢复单板减少对整机业务的影响。SYSTEM# reboot SYSTEM# reboot local SYSTEM# reboot 2第一行直接重启整机。第二行重启本板适合在冗余架构下快速恢复当前主控板。第三行重启 2 号槽位的单板。执行 reboot 前我强烈建议先 show running-config 确认配置是否需要保存如果没执行 write 就重启running-config 里所有改动全会丢失。这个血的教训在本文第 6 章还会再提。5. 配置文件保存与版本升级write 是唯一后悔药download 前先看 boot5.1 配置保存的完整闭环write、erase 与两个 show配置文件的保存逻辑是 Autelan 命令行里最需要形成肌肉记忆的部分。write 命令把当前 running-config 保存为 startup-configerase 清除启动配置show running-config 查看当前生效的配置show startup-config 查看保存的启动配置。running-config 是设备当前运行在内存里的配置startup-config 是设备下次启动时加载的配置两者的关系就是改完记得存。SYSTEM# write SYSTEM# show startup-config SYSTEM# show running-config SYSTEM# erase第一行 write 保存当前配置这条命令执行后running-config 才会覆盖 startup-config。第二行查看保存后的启动配置确认写入成功。第三行查看当前生效配置用于比对两者是否一致。第四行 erase 清空启动配置——这会带来严重后果设备下次重启后将以出厂配置启动所有已保存的配置全部丢失。erase 后如果立即 write则会把当前 running-config 重新写回相当于撤销 erase这是唯一的后悔药。5.2 版本升级流程download、upload 与启动镜像管理版本升级是维护工作中风险最高的操作之一。手册在系统版本升级与维护章节列出了 download、upload、set boot image、show boot image、show boot version、reboot 这几个命令。download 用于从服务器下载版本文件到设备upload 反向将设备上的文件上传到服务器set boot image 指定下次启动使用的镜像文件show boot image 查看当前启动镜像配置show boot version 查看引导版本。需要说明的是这份手册的 5.2 节只给了命令名没有细说 download 和 upload 的服务器地址、文件路径等参数格式。按同类设备的手册惯例download 常见做法是配合 TFTP 或 FTP 服务器使用先配置好服务器地址和文件名再执行下载。具体参数格式要以设备配套的升级指导为准别拿华为或者锐捷的格式硬套。SYSTEM# show boot version SYSTEM# set boot image asg_v123.bin SYSTEM# show boot image SYSTEM# reboot第一行先看当前引导版本确认升级前的基线。第二行指定下次启动的镜像为 asg_v123.bin这个文件名要跟 download 下来的文件一致大小写敏感。第三行确认启动镜像是否设置成功。第四行重启使新镜像生效。这里有个细节set boot image 只是指定了下次启动的镜像不会立即生效必须配合 reboot。如果你想临时运行新版本测试而不改变启动镜像可以直接 download 后手动加载但手册里没有给出这个操作路径稳妥做法还是走 set boot image 加 reboot。5.3 升级后的验证顺序版本、单板、配置三步走升级完成后不要急着收工按固定顺序验证show version 查看运行版本是否为预期版本show boot version 确认引导版本show board 检查单板是否全部正常注册show running-config 确认业务配置还在。这个过程看起来简单但很多人升级后只看一眼 show version 就结束了结果单板没起来、配置丢了一部分等到业务投诉才发现。第一步 show version 确认系统软件版本。第二步 show board 检查所有单板状态均为 NORMAL如果出现 PRESET 或缺失说明单板注册异常。第三步 show running-config 对比升级前的配置备份确认 VLAN、接口、路由等关键配置完整。建议升级前先 show running-config 保存一份配置文本到本地升级后 diff 一下比肉眼比对可靠得多。6. 避坑四个真实翻车现场与排查办法6.1 重启后配置全丢现象执行 reboot 后设备重新启动登录进去发现所有配置都没了设备回到出厂状态。原因修改配置后没有执行 writerunning-config 只存在于内存重启后内存清空。解决任何配置改动后立即执行 write再执行 show startup-config 确认保存成功。从那以后我每次改完配置都强制走一遍 write 加 show startup-config 的确认循环这个习惯一直保留到现在。6.2 管理用户删不掉现象user delete 执行后报错提示无法删除。原因该用户当前角色是 enable管理用户手册规定管理用户不能直接删除必须先降权。解决先执行user role USERNAME view把角色改为只读再执行 user delete。如果目标是 admin永远无法删除这是系统限制。6.3 预配置单板插错型号现象单板插入槽位后之前做好的端口配置全部消失。原因插入的单板与 board 命令预配置的类型不一致系统判定为错误单板并清除预配置信息。解决插板前用 show board 确认预配置状态和型号核对单板型号与配置一致后再插入。如果单板已经插入且状态运行正常board 命令会直接失败不要强行操作。6.4 接入控制把自己锁在门外现象配置 telnet server deny 或 permit 后当前终端连接还在但重新连接时提示被拒绝。原因deny 规则覆盖了自己使用的管理 IP或者 permit 白名单没把自己所在网段加进去。解决配置接入控制前先确认自己的出口 IP把管理网段先 permit 再 deny 异常地址。如果已经被锁需要通过串口 console 登录后删除或修正接入控制配置所以机房里的串口线别收得太远。讲这么多核心就是想让你意识到Autelan 这台设备的命令行并不难难的是那些手册里写了但你没当回事的边界条件——write 不执行配置就丢管理用户要先降权才能删单板类型不匹配配置会被清接入控制配错会把自己锁死。这份手册我建议你下载一份放到终端工具的收藏里遇到 Autelan 设备直接对照着敲比网上零散的命令帖靠谱得多。希望帮到你。本文还有配套的精品资源点击获取
返回列表