
简介一份面向网络管理员与初学者的迈普MAP交换机常用命令实操整理聚焦日常配置与故障排查高频场景涵盖用户/特权/全局模式切换、时钟与超时设置、主机名修改、配置保存/重载/恢复出厂以及ARP映射表、运行配置、端口VLAN、traceroute等查看命令并包含管理VLAN、telnet远程登录等网络管理配置。资源为单个DOC文档压缩包约163KB按功能模块分条列出命令格式、参数说明与示例适合作为命令行速查手册。目前已有5662人学习适合网络基础学习者、运维人员及实验室环境搭建者快速上手。掌握这些命令可帮助读者高效完成基础配置、状态验证与网络故障定位提升日常交换机运维效率。1. 先认清 MAP 的“马甲”这牌子你可能听过但未必用过MAP 不是地图这里说的 MAP 是迈普Maipu的拼音缩写。迈普是国内老牌网络设备厂商政企、教育、电力这些行业里存量很大尤其区县级单位机柜里经常躺着一台 Maipu 交换机在用。很多网工第一反应是“华为、H3C 我熟”真到了迈普设备前敲?发现命令跟华为有七分像但又总有细节对不上配置到一半人就卡住了。这篇东西要解决的就是这个问题迈普交换机跑的是类 VRP 的 CLI 系统登录、视图、配置、排错跟华为、H3C 同宗同源但具体命令字和默认行为有自己的一套。文章从 Console 登录开始把日常用得最频繁的命令捋一遍覆盖 IP、VLAN、远程管理、查看状态、配置备份这几个最常用的场景每步都给可复制的命令和参数说明顺手标出新手最容易被坑的几个点。适合刚接手机房、需要维护迈普存量设备、或者在学习网络基础准备考证的人照着敲就能上手。2. 登录进系统Console、Telnet、SSH 三条路怎么选迈普交换机的登录方式跟主流厂商一样分带外和带内两条腿。带外走 Console 口适合首次配置和救砖带内走 Telnet 或 SSH适合日常维护。这里把三条路的操作和适用边界说清楚。2.1 进命令行的第一次握手Console 线连接参数第一次碰新设备或者密码彻底丢了的时候Console 是唯一的路。迈普的 Console 口通常是 RJ45 形态用随机附带的 Console 线一头 DB9 串口、一头 RJ45连电脑找不到原装线就用 USB 转串口线加转接头顶上。电脑端用 SecureCRT、Xshell 或者 PuTTY 建一个串口会话关键参数是波特率 9600、数据位 8、停止位 1、无校验、无流控。很多新手连上黑屏或者满屏乱码十有八九是波特率选成了 115200 或者流控开了 RTS/CTS。连上后回车设备会提示输入用户名密码默认一般是admin/admin部分老版本是admin/maipu具体看机器侧面标签或设备出厂资料。# 这是电脑侧串口工具的设置示意不是在交换机上敲的命令 # 协议: Serial # 端口: COM3按你电脑实际识别到的串口号填 # 波特率: 9600 # 数据位: 8 # 奇偶校验: None # 停止位: 1 # 流控: None这里要提醒默认密码属于“出厂状态”上线前必须改掉。国内政企设备被扫到默认口令是家常便饭很多安全通报里的“弱口令”就是这么来的。改密码的命令在系统视图下用local-user配后面远程管理部分会专门讲。2.2 进入系统视图用户视图到全局配置的层级关系迈普的命令行是分视图的跟华为 VRP 一个路子。登录后默认在用户视图提示符是尖括号只能看不能改敲system-view进入系统视图提示符变成方括号[ ]这才有资格动配置。系统视图下面还可以再往下钻比如进接口视图[Switch-GigabitEthernet0/1]、进 VLAN 视图[Switch-vlan10]一层一层像进目录。常用切换命令就这几个quit退回上一层return直接甩回用户视图?查看当前视图下所有可用命令。这三个是保命键记不住别的也得先记住它们。MAP system-view [MAP] interface gigabitethernet 0/0/1 [MAP-GigabitEthernet0/0/1] quit [MAP] return MAP这块要说清quit和return的区别quit是一级一级往外退return是直接从接口视图跳回用户视图。配置脚本贴多了以后手滑多退了一层、少退了一层很常见最后敲display current-configuration一看配置压根没进去就是视图层级不对。2.3 远程管理先开道Telnet 和 SSH 的启用命令设备上架后不可能天天抱笔记本蹲在机柜前插 Console远程管理是刚需。Telnet 配置简单但明文传输只建议在内网管理 VLAN 里用SSH 是加密通道能上尽量上。迈普开 Telnet 的步骤是两条全局视图下开telnet server enable再在 VTY 用户界面下配认证方式和用户权限。开 SSH 则先要生成 RSA 密钥再开ssh server enable。这里把 Telnet 的命令串贴出来SSH 跟它只差密钥生成那一步。[MAP] telnet server enable [MAP] aaa [MAP-aaa] local-user admin password simple Maipu2024 [MAP-aaa] local-user admin service-type telnet [MAP-aaa] local-user admin privilege level 15 [MAP-aaa] quit [MAP] user-interface vty 0 4 [MAP-ui-vty0-4] authentication-mode aaa [MAP-ui-vty0-4] protocol inbound telnet [MAP-ui-vty0-4] quit [MAP] save说明一下逻辑aaa里定义本地用户表和权限user-interface vty 0 4是定义 0 到 4 共 5 个虚拟终端通道的接入策略authentication-mode aaa表示登录验证走刚才配的本地用户。最后save是把运行配置写进 flash不然设备一重启全没。SSH 的方向是rsa local-key-pair create生成密钥ssh server enable开启服务VTY 里把protocol inbound改成ssh或all。要注意迈普部分老型号 CPU 弱SSH 握手特别慢敲了命令等十几秒才出密码提示是正常的别急着断线重来。3. 管理 IP 与远程登录配置让交换机在网络上“有户口”交换机不是插上电就能被网管软件纳管的得先给它一个 IP而且这个 IP 最好单独走管理 VLAN跟业务流量隔离开。这一章把管理 IP、默认网关、远程登录这三件事串成一条线。3.1 给 VLAN 配 IP管理地址的三条命令迈普的管理 IP 一般落在 VLAN 接口上。三层交换机可以建一个专门的 VLAN 2 当管理网段把交换机自己的 IP 配在这个 VLAN 接口上二层纯傻瓜型没有 VLAN 接口概念的就把 IP 配在 VLAN 1 上。[MAP] vlan 2 [MAP-vlan2] quit [MAP] interface vlan 2 [MAP-Vlanif2] ip address 192.168.100.2 255.255.255.0 [MAP-Vlanif2] quit [MAP] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1 [MAP] save这段看着短拆开讲有三层意思vlan 2是新建一个管理 VLANinterface vlan 2是进入这个 VLAN 的三层口ip address后面跟地址和掩码。最后一行的ip route-static是默认路由下一跳指向网关没有这条管理员从别的网段远程登录时交换机的回包就不知道往哪扔。许多新手配完地址但ping不通网关九成是忘加默认路由或者网关地址写错。我习惯配完马上从电脑上ping 192.168.100.2验证通了再继续往下做。3.2 业务接口划进管理 VLANAccess 和 Trunk 的取舍管理 VLAN 建好了还差最后一步把某个物理接口划进这个 VLAN。这一步的逻辑是交换机的网线插在哪个口那个口就得属于管理 VLAN否则管理地址再对也叫不应。[MAP] interface gigabitethernet 0/0/24 [MAP-GigabitEthernet0/0/24] port link-type access [MAP-GigabitEthernet0/0/24] port default vlan 2 [MAP-GigabitEthernet0/0/24] quit这里port link-type access把口设成 Access 模式port default vlan 2把这个口的默认 VLAN 指定为 2。Access 口就是「一口一 VLAN」的傻瓜模式适合接电脑、接服务器这类终端设备。如果这个口要往上连另一台交换机就得用 Trunk 模式命令是port link-type trunk和port trunk allow-pass vlan 2。实际组网里有个常见误区把业务口和管理口混在一个 VLAN 里。建议管理 VLAN 单独留一个业务 VLAN 单独规划物理上能分开就分开实在口不够再通过访问控制列表把管理网段限制住只允许网管 IP 访问。3.3 验证配置是否生效display 命令组合拳配置敲完别急着走先看三样东西接口状态、VLAN 接口 IP、默认路由。这三个信息直接决定了远程能不能连上。MAP display ip interface brief MAP display vlan MAP display ip routing-tabledisplay ip interface brief是看所有三层接口的 IP 和状态重点看 Vlanif2 的 IP 在不在、接口状态是不是 UPdisplay vlan看 VLAN 2 里有哪些物理口确认 0/0/24 已经被划进去display ip routing-table看默认路由有没有生效如果里面有0.0.0.0/0指向 192.168.100.1 那一行就说明静态路由没问题。两个命令结果对不上时排查顺序是先看物理层网线灯亮不亮、接口 UP 不 UP再看数据链路层VLAN 划没划对最后看网络层IP 和路由配没配对。这套排查顺序在华为、H3C、迈普上通用养成习惯后面排障效率高很多。4. VLAN 与业务端口配置把一台交换机拆成多张“虚拟桌子”VLAN 是二层网络里最核心的概念也是日常配置量最大的部分。迈普的 VLAN 命令跟华为接近但细节上有差异比如接口编号规则、部分命令字的差别这里重点讲清楚。4.1 批量创建 VLAN一条命令建一片几十个 VLAN 逐个敲vlan 10、vlan 11很蠢迈普支持批量创建一条命令顶几十条。[MAP] vlan batch 10 to 20 30 40 to 50这条命令创建了 10 到 20、30、40 到 50 共 23 个 VLAN。batch是批量关键字to是范围连接符中间用空格隔开多个不连续的段。注意迈普部分型号不支持vlan batch而要用vlan range敲完?看一下提示或者直接vlan batch试一下不支持的话会报错换vlan range即可。创建完一定要用display vlan看一眼确认 VLAN 真的建出来了。我就遇到过一次早期固件的版本vlan batch命令界面显示成功但重启后 VLAN 全丢最后定位是没save。所以配置完任何 VLAN 操作最后必须补一句save。4.2 Access 口与 Trunk 口的配置差异什么时候该用哪个这可能是整个迈普配置里最容易混的一个点。Access 口和 Trunk 口的本质区别是Access 口发出的帧不带 VLAN TagTrunk 口发出的帧带 Tag。接电脑、打印机、摄像头用 Access交换机之间互联、交换机上联路由器用 Trunk。[MAP] interface gigabitethernet 0/0/1 [MAP-GigabitEthernet0/0/1] port link-type access [MAP-GigabitEthernet0/0/1] port default vlan 10 [MAP-GigabitEthernet0/0/1] quit [MAP] interface gigabitethernet 0/0/2 [MAP-GigabitEthernet0/0/2] port link-type trunk [MAP-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20 30 [MAP-GigabitEthernet0/0/2] quit0/0/1 是 Access接了一台电脑划进 VLAN 100/0/2 是 Trunk上行接另一台交换机允许 VLAN 10、20、30 通过。值得留意的是port trunk allow-pass vlan后面的列表漏掉任何一个 VLAN那个 VLAN 的流量就断了而且这种故障很难查因为display interface看端口明明是 UP 的。配置 Trunk 时还有个小细节原生 VLANNative VLAN默认是 VLAN 1Trunk 口上不带 Tag 的帧会进 VLAN 1。如果业务里没有特殊需求建议把 Trunk 口的原生 VLAN 改掉或者干脆保持默认不动。改动了以后一定要记得两边交换机要一致不然两边原生 VLAN 对不上就会出现“偶尔能通、时断时续”的玄学问题。4.3 查看 VLAN 与端口对应关系排查二层故障的照妖镜配置完 VLAN 后最常见的问题是终端不在同一个 VLAN 里导致二层不通。排查命令就两条。MAP display vlan all MAP display port vlandisplay vlan all显示所有 VLAN 的详细信息包括每个 VLAN 里有哪些接口display port vlan反过来以物理口为视角显示每个口属于哪个 VLAN、是什么链路类型。两张表对着看基本上能定位 80% 的二层连通问题。这里有个经验看到接口状态 UP但ping不通同网段的另一台设备优先查两边的 Access 口是否在同一个 VLAN其次是查中间的 Trunk 口有没有放行对应的 VLAN。我在实际排障时习惯先把display port vlan的输出拉出来按物理口排一遍一眼就能看出哪台终端被划到了错误的 VLAN。5. 迈普交换机避坑指南四个最容易翻车的配置细节配置命令本身不难难的是那些不报错、但会引发连锁故障的细节。这一章把我在迈普设备上踩过的坑和见过别人踩的坑整理成几条每一条都是真金白银换来的。5.1 配置了不保存重启一夜回到解放前现象辛辛苦苦敲了一下午配置设备一重启IP 没了、VLAN 没了、远程也连不上了仿佛做了一场梦。原因迈普的配置默认只存在运行内存里save之前所有修改都是临时的。很多新手在华为设备上习惯敲完save被系统要求确认但在迈普上save命令直接执行、不弹确认反而容易忽略这一点。加上部分老固件对save没有明显的成功提示造成“我以为保存了”的错觉。解决养成肌肉记忆任何配置改动完成后先return回到用户视图再敲save。保存后可以执行display current-configuration看一眼确认配置确实写进了 flash。5.2 敲了quit忘了return配置等级缺失导致权限不足现象配置到一半退到用户视图后重新system-view结果发现有些命令敲不了提示权限不够。原因迈普的权限体系分等级默认登录用户是 15 级最高但如果在前面的local-user配置里把用户的privilege level改成了低于 15 的值或者误把用户等级设成了 0、1 这种低等级就会导致很多命令不可见。VTY 登录的用户尤其容易踩到这个坑。解决检查display local-user或display users确认当前登录用户有没有 15 级权限。没有的话用 Console 登录在 AAA 里把权限改回来。5.3 Trunk 口漏放行 VLAN网络时通时断的“玄学”现象业务网段 A 和 B 之间一会儿能通、一会儿不通偶尔重启交换机后能好一阵子但过几天又犯。原因Trunk 口的port trunk allow-pass vlan列表里漏了某个 VLAN或者两边交换机 Trunk 放行的列表不一致。二层流量走不通时三层可能绕路走另一条线路所以表现出“时通时断”。解决两台交换机互联的 Trunk 口两边的allow-pass vlan列表必须保持一致。用display port vlan拉出两边的 Trunk 口配置逐行对比。我见过一个案例排查了三天最后发现是有一边少放行了一个 VLAN而这个 VLAN 的流量恰好又跑了别的路径症状极其迷惑。5.4 管理 IP 和业务 IP 混在同一个 VLAN广播风暴和安全黑洞现象设备运行正常但管理网段时不时广播流量很大网管软件频繁告警偶尔还有黑客从业务网段黑进交换机管理口。原因管理 VLAN 和业务 VLAN 没分离业务终端直接和管理地址同一个二层域广播域被打通安全性没有隔离。解决规范的做法是单独划一个管理 VLAN交换机所有管理 IP 都放在这个 VLAN 里业务口和业务 VLAN 分离。如果设备口不够至少在交换机上配 ACL 限制只有管理网段的源 IP 能访问管理地址。这属于规划问题比命令问题更隐蔽但影响也更大。6. 配置备份与恢复的实操给交换机留一颗“后悔药”配置做到能远程管理、VLAN 都通之后最后一步是备份。这一步被很多人忽略直到设备故障才知道有多重要。6.1 用 display 命令导出配置保存到本地的两种方式迈普的配置备份分两步先display current-configuration把运行配置打印出来然后复制保存到本地文件。熟练点的人会配合 TFTP 或 FTP 直接把配置拉走。MAP display current-configuration手工复制是最笨但最可靠的方式。用 SecureCRT 的日志功能把会话全程记录到本地文件或者直接在终端里全选复制到文本文件。文本文件建议用 UTF-8 或 GBK 编码保存Windows 记事本默认的 ANSI 编码有时候会把#开头的注释行搞出乱码影响后续对照。如果会用 TFTP可以把配置直接传到服务器上MAP copy startup-configuration tftp://192.168.100.100/backup-sw1.cfgcopy后面跟源文件和目标地址源文件是startup-configuration表示存到 flash 里的启动配置。TFTP 服务器地址要能 ping 通服务器软件记得先开启。我这几年备份的设备没有一百台也有八十台真心建议每台设备至少备份两份一份在本地电脑一份在网管服务器存储很便宜丢了配置很昂贵。6.2 恢复配置把备份文件倒回设备的正确姿势恢复配置有两种情况设备坏了换新机需要把旧配置灌进新设备或者配置改乱了想回滚到某个时间点的状态。如果是文本粘贴恢复先登录到用户视图用system-view进入系统视图然后逐段粘贴备份的配置。注意粘贴时如果备份文件里有save命令系统会自动保存但新手往往因为粘贴过快导致命令没被完全识别建议一段一段贴。如果新设备有 TFTP 条件可以这样恢复[MAP] tftp 192.168.100.100 get backup-sw1.cfg把服务器上的备份文件下载到设备然后执行[MAP] startup-configuration backup-sw1.cfg这个命令会把备份文件设成启动配置重启后生效。但这里有个需要特别注意的坑恢复的配置里如果包含旧的设备名、IP 地址、用户名密码直接灌进去会把新设备“变成”旧设备如果新设备的 IP 跟原设备不一样要先在恢复完的配置里把ip address改掉否则网管系统会认错设备。6.3 版本升级与降级选择正确固件的三个检验点配置备份是软件层面的事设备固件升级则是另一个容易翻车的操作。迈普交换机的固件文件扩展名一般是.bin或.mpk通过 TFTP 把固件传到设备后执行升级命令。操作前要核对三件事设备具体型号、当前固件版本号、目标固件的适用型号。MAP display version MAP tftp 192.168.100.100 get switch.bindisplay version打印当前固件版本记下来。升级命令是boot-loader file switch.bin部分型号是upgrade switch.bin执行前用?确认一下。升级过程中严禁断电这是设备变砖的头号原因没有之一。我的习惯是升级前做两张截图一张display version的当前状态一张display current-configuration的完整配置备份。固件升级完成后第一件事是验证display version确认版本号变成了新固件的版本然后立刻测试 Console 和远程登录是否正常都通过后再把配置恢复回去。这套流程走下来设备基本就在手里了。最后说一句网络设备这东西配置命令记不住没关系?和display才是你最好的朋友多敲几下心里就有底了。希望这篇文章能帮你少踩几个坑顺利把迈普交换机管起来。本文还有配套的精品资源点击获取