ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

迈普交换机常用命令手册:从登录到配置备份的实战指南

迈普交换机常用命令手册:从登录到配置备份的实战指南 简介迈普交换机常用命令手册是一份面向网络运维人员与交换机初学者的实用操作文档聚焦迈普设备在现网维护中的高频场景。文档系统梳理了普通用户、特权用户、全局、端口配置四种命令模式的进入与切换方法并逐一说明查看运行配置、端口状态、POE供电、MAC地址表、ARP映射、设备型号等常用查询命令同时覆盖端口开启/关闭、POE控制、端口模式与VLAN归属配置、配置保存及设备重启等核心维护操作。正文还整理了现网常见迈普交换机型号及口令相关信息便于现场管理参照。压缩包内包含1个docx文档体积约229KB内容组织按目录分节、命令配有命令模式与示例可直接查阅或打印。该手册已有15536人浏览学习适合需要快速掌握迈普交换机基础配置与排障思路的网络管理员、工程维护人员及备考相关认证的读者。1. 迈普交换机常用命令手册新老运维都能照着抄的落地指南新接手一台迈普交换机第一反应是敲show run、display current还是reset saved-configuration这个问题几乎每个运维都挠过头。迈普在国内政企、运营商和高校机房里存量不小命令风格和思科接近但细节上又有自己的脾气网上资料零散官方手册厚得让人不想打开。这本「常用命令手册」面向的就是这种场景刚拿到设备要做接入或三层核心开局日常要改配置、查故障、备份恢复。目标是用尽量少的命令让设备跑起来把踩过的坑写明白让照着抄的人少走弯路。2. 登录迈普交换机从 console 到 SSH 的完整链路2.1 接 console 前的三个前置检查迈普交换机默认不带配置新设备上电后直接进命令行但这有个前提你的电脑能跟它说上话。这些年帮人远程排障发现一半的问题出在 console 线本身而不是设备。第一串口参数。迈普设备 console 口常见参数是 9600 波特率、8 位数据、无校验、1 位停止位也就是大家常说的 9600/8/N/1。SecureCRT、Xshell、PuTTY 都可以新建串口会话时把这些参数填对。少数型号默认是 115200接上后屏幕出乱码或者完全没反应就把波特率换到 115200 再试。判断依据很简单乱码说明参数不对但链路通完全黑屏说明线或端口没对上。第二USB 转串口芯片驱动。现在笔记本基本没有物理串口都用 USB 转 console 线。这类线最常见的芯片是 CH340、CP2102、FT232Windows 下偶尔会识别成未知设备。解决办法是装对应芯片的驱动或者换一根线。这个坑太常见很容易让人误判成交换机坏了。第三上电后注意引导信息。接上 console 后按下回车如果看到Maipu或者Press CTRLB之类的提示说明设备在正常引导。如果卡在某个阶段不动多数是启动文件损坏或者配置异常后面第 6 章会讲恢复思路。2.2 enable 密码与远程管理三件套console 进来后设备默认处于用户态很多命令敲不了。第一步提权进入特权模式enable设备默认可能没有 enable 密码直接回车就进。但生产环境必须设enable password 0 Maipu2024这里的0表示明文存储5或7表示密文。初次配置用明文没关系但别把密码设成 admin、123456 这种网上扫描工具分分钟爆破。提权之后要配远程管理。迈普设备对 SSH 的支持在不同版本上表现不太一样但核心配置思路一致先给管理 VLAN 配 IP再生成 RSA 密钥最后开启 SSH 服务。下面是一组可以照着敲的配置configure terminal hostname Core-SW01 interface vlan 1 ip address 192.168.1.2 255.255.255.0 no shutdown exit crypto key generate rsa username admin privilege 15 password 0 Admin2024 ip ssh server enable line vty 0 4 login local transport input ssh exit save这段命令的逻辑是hostname改设备名方便区分interface vlan 1配管理 IP迈普交换机的管理口默认就是 VLAN 1如果你的管理网段不打算走 VLAN 1可以建一个专门的管理 VLAN把上联口划进去这样更安全crypto key generate rsa是 SSH 的关键很多设备 SSH 连不上就是差这一步username创建本地用户并给 privilege 15对应思科的 level 15 最高权限这样 SSH 进来直接就是特权模式不需要再敲 enableip ssh server enable打开 SSH 服务line vty配置远程登录方式为本地认证并且只允许 SSH。最后save保存这一步极其重要迈普不像某些设备会自动保存重启后配置全丢的翻车现场多半就是忘了 save。2.3 telnet 能关就关别给自己留后门很多老设备为了图省事开了 telnet密码还是明文的抓包工具一抓就出。迈普设备上关 telnet 的方法是configure terminal line vty 0 4 transport input ssh exit savetransport input ssh表示 vty 只接受 SSH 连接telnet 自然就断开了。如果上面已经执行过这条命令这里就无需重复操作。有的版本还支持no ip telnet server这种全局关闭命令需要看具体软件的帮助敲ip telnet ?看提示即可。这里有个真实的教训某机房为了省事所有交换机都开着 telnet 方便巡检后来被安全扫描扫出来整改时一台台登录上去关。如果一开始就把transport input ssh写进基线配置里后面就不会有这趟折腾。3. 开局配置迈普交换机接口、VLAN 和三层网关3.1 开局先看清接口状态和现有配置新设备到货后不要急着配业务先花两分钟看家底。进特权模式后敲show version show interface status show running-configshow version看软件版本和运行时间判断设备是不是刚从仓库里翻出来的老版本show interface status看所有接口的物理状态和协商结果是否 Up、速率是否正常、双工是否匹配show running-config看现有配置尤其是之前有没有人动过手脚。如果是利旧设备建议开局先恢复出厂reset saved-configuration rebootreset saved-configuration在迈普上的作用和思科的erase startup-config类似把保存的配置清空重启后进入无配置状态。这个命令执行后会确认一次敲y就行。注意这操作不可逆执行前一定要确认这台设备上跑的业务配置已经备份不然就是给自己挖坑。3.2 创建 VLAN 和配置 Access / Trunk 端口迈普交换机的 VLAN 配置语法和思科非常接近。假设你要给一台接入交换机划分两个 VLANVLAN 10 给办公网VLAN 20 给监控网上联口需要 Trunk。configure terminal vlan 10 name OFFICE exit vlan 20 name MONITOR exit interface gigabitethernet 1/0/1 switchport mode access switchport access vlan 10 exit interface gigabitethernet 1/0/2 switchport mode access switchport access vlan 20 exit interface gigabitethernet 1/0/24 switchport mode trunk switchport trunk allowed vlan all exit save迈普的接口名是gigabitethernet 1/0/1缩写gi1/0/1或g1/0/1都认。switchport mode access把口设成接入模式switchport access vlan 10划入对应 VLAN上联口设成 trunk 并允许所有 VLAN 通过如果出于安全考虑只放行部分 VLAN就把all改成10,20。这里要注意一个细节switchport trunk allowed vlan all在部分版本上默认就是 all但在另一些版本上新创建的 trunk 口默认只放行 VLAN 1业务 VLAN 全不通。配完 trunk 后养成习惯敲show interfaces trunk看一眼放行列表省得后面排查时怀疑人生。3.3 给 VLAN 配网关迈普的三层接口怎么写接入层交换机一般不用配网关但汇聚或核心交换机上每个 VLAN 都要有一个 VLANIF 接口当网关。这就是迈普上的三层接口configure terminal interface vlan 10 ip address 192.168.10.1 255.255.255.0 no shutdown exit interface vlan 20 ip address 192.168.20.1 255.255.255.0 no shutdown exit saveinterface vlan 10进入 VLAN 10 的三层接口视图ip address配网关地址no shutdown确保接口是 UP 状态。这个地址就是该 VLAN 内 PC 的默认网关配完后终端设备把网关指到 192.168.10.1 就能跨网段通信。配 VLANIF 有个常见坑VLAN 10 里没有任何物理接口处于 UP 状态VLANIF 接口会一直 down。所以如果你在核心交换机上配了 VLANIF但对应接入层设备还没接上来看到接口 down 是正常的不要慌等链路起来它自己会 up。三层核心开局到这里就已经通了。接一台 PC 配好 IPping 网关通了再 ping 对端 VLAN 的网关逐步验证。4. 路由配置与链路排查从静态路由到路径验证4.1 静态路由和默认路由怎么配迈普交换机的三层转发能力和路由协议支持都很常规实际项目中用得最多的还是静态路由。核心交换机要访问远端网络时一条默认路由打底configure terminal ip route 0.0.0.0 0.0.0.0 192.168.1.1 exit save0.0.0.0 0.0.0.0是目的网段和掩码代表所有地址下一跳是 192.168.1.1——通常是你上联的防火墙或路由器接口地址。如果内网有多个私网网段需要走不同的下一跳就写多条静态路由configure terminal ip route 192.168.30.0 255.255.255.0 10.0.0.2 ip route 192.168.40.0 255.255.255.0 10.0.0.3 exit save迈普的静态路由语法里可能有可选的distance参数来指定管理距离默认是 1。如果业务上需要做路由冗余比如两条到同一目的地的路由一条做主一条做备可以把备份路由的管理距离调到 10 或更大ip route 192.168.30.0 255.255.255.0 10.0.0.4 distance 10主路由失效时备份路由自动接管不用人工干预。这个参数在迈普里不是每个版本都支持敲之前用ip route ?看提示确认。4.2 查路由表、查 ARP、带参数 ping 和 traceroute配置完成后验证是重头戏。迈普上最常用的是下面这几条show ip route show arp ping 192.168.30.1 source 192.168.10.1 size 1400 repeat 100 traceroute 192.168.30.1show ip route看路由表确认静态路由有没有生效。如果路由表里没有检查下一跳是否可达、接口是否 up。show arp看 ARP 表排查二层转发是否正常比如终端 ping 不通网关但 ARP 表里能看到终端的 MAC说明二层没问题问题可能在三层或防火墙。ping带source参数可以指定源地址这在多网段环境下特别有用——你以为通其实是从另一个接口出去的指定源 IP 才能真实反映某个网段的连通性。size 1400加大包体能暴露 MTU 问题repeat 100做连续性测试适合抓间歇性丢包。traceroute的用法和思科一致但注意迈普设备默认可能关闭 ICMP 超时消息链路中间的设备不回应会导致路径显示不全这属于正常的不要一看到* * *就以为断了。4.3 排查思路先二层后三层先自身后对端链路不通的时候按这个顺序查能省一半时间。第一show interface status看物理口是不是 Up如果 Down 查网线、光模块、对端设备第二show interfaces switchport看端口 VLAN 和模式对不对Access 口有没有划到正确的 VLANTrunk 口有没有放行对应的 VLAN第三show vlan看 VLAN 是否创建成功端口是否有成员第四show ip route看路由表确认有没有到达目的网段的路由第五vlanif 接口是否 UPshow interface vlan 10看一眼。这套顺序对应的是「物理层 → 二层 → 三层」的排查链路。很多新手一上来就 pingping 不通就怀疑设备坏了其实八成是 VLAN 没放行或者接口没划对。5. 迈普交换机常见问题避坑五条血泪经验5.1 重启丢配置忘敲 save 的代价现象设备配置好业务后一切正常断电重启后配置全部消失回到出厂状态。原因迈普交换机的 running-config 和 startup-config 是分离的configure terminal下改的配置只对当前运行生效不执行保存命令重启就丢。很多从华为设备转过来的人不习惯华为的配置在部分场景下会自动保存迈普不行必须手动 save。解决每次配置变更后执行save设备会询问是否确认保存敲y回车。这里没有后悔药养成「改完就存」的习惯或者用脚本批量下发的时候在末尾强制加一条 save。要是已经丢配置了配置没备份就只能重配这也是第 6 章强调配置备份的原因。5.2 SSH 连不上但 console 正常八成是 RSA 密钥没生成现象console 能登录网络也通但 SSH 客户端连接超时或直接报错。原因迈普的 SSH 服务依赖 RSA 密钥新设备或重置后的设备没有生成过密钥SSH 服务起不来。不少刚接触迈普的人以为ip ssh server enable就够了其实还差crypto key generate rsa这一步。解决console 登录进去执行crypto key generate rsa提示输入密钥长度时给 1024 或 2048然后重新开启 SSH 服务。如果还是不行重启交换机让密钥加载或者把 vty 的 transport 改成input ssh确认没有配成其他协议。这条命令在部分版本上执行后要求重启才生效别改完发现没用就放弃。5.3 接口物理起不来光模块和速率协商的玄学现象光纤插上后接口灯亮但show interface status显示 Down或者频繁 Up/Down。原因迈普设备对第三方光模块的兼容性一般某些光模块插上后协商不稳定也有一部分是因为对端设备的速率、双工模式强制设置导致协商失败。解决先确认光模块型号尽量用原厂或兼容列表里有的型号如果换了模块还是不行手动把速率和双工模式固定下来configure terminal interface gigabitethernet 1/0/1 speed 1000 duplex full no negotiation auto exit savespeed 1000强制千兆duplex full强制全双工no negotiation auto关掉自动协商。这个配置能让一部分协商异常的链路稳定下来。如果对端是交换机且支持千兆两边都固定成一样的参数最稳。另注意多模和单模光纤不能混用光模块和光纤类型不对也会导致链路起不来这种问题看模块上的波长标识最容易判断。5.4 ACL 顺手写反把管理地址堵死了现象在设备上配置了 ACL 后SSH、telnet、ping 全部不通console 也进不去远程管理网段。原因ACL 规则顺序写反或者没有放行管理网段。比如打算「只允许 192.168.1.0/24 管理其他都拒绝」结果第一条写成了deny ip any any后面的放行规则全都不会执行。迈普的 ACL 匹配顺序是自上而下命中即停这一点和思科完全一致。解决console 登录进去查看 ACL 配置show access-lists找到问题规则把它删掉或者调整顺序。如果没有 console 权限且人被远程这个坑就非常棘手所以配 ACL 之前一定要确认自己的管理地址在放行列表中并且先在设备本地保存好当前配置备份。生产环境我一般会先在 ACL 里放行所有管理网段再写业务限制规则宁松勿堵。5.5 升级或备份 TFTP 总失败防火墙、文件路径与时延现象用 TFTP 备份配置或升级固件时传一半就超时或者提示文件不存在。原因TFTP 基于 UDP 69 端口很多网络环境或者本机防火墙会拦截而且 TFTP 没有断点续传大文件传着传着就断了。文件路径写错是另一个高频原因Windows 上 TFTP 服务器软件的默认目录和相对路径容易混淆。解决先在电脑上关掉 Windows 防火墙或放行 UDP 69 端口再启动 TFTP 服务器软件把共享目录设置成不带空格的路径。备份命令典型写法copy startup-config tftp://192.168.1.100/backup/Core-SW01.cfg有的版本也可以写作copy startup-config tftp: 192.168.1.100 Core-SW01.cfg具体格式以设备内嵌帮助为准敲copy ?会有提示。升级固件时文件较大建议用网线直连电脑和设备不要跨三层网络这样能把时延和丢包降到最低。6. 配置备份与密码恢复最后一道保险6.1 用 TFTP 备份和恢复配置的最短命令配置备份是值得投入时间做的事毕竟重配一台核心交换机不是一两个小时能搞定的。日常巡检或版本变更前把 running-config 和 startup-config 都拉一份下来copy running-config tftp://192.168.1.100/backup/Core-SW01-running.cfg copy startup-config tftp://192.168.1.100/backup/Core-SW01-startup.cfg如果版本支持也可以把 running-config 直接保存到 TFTP 上的文件里。恢复配置的方向相反copy tftp://192.168.1.100/backup/Core-SW01-startup.cfg startup-config reboot把备份文件恢复到 startup-config 后重启生效。注意恢复的是 startup-config不要覆盖 running-config否则当前运行中的设备可能瞬间出问题。6.2 忘记 enable 密码时的恢复思路enable 密码忘了进不了特权模式但 console 物理权限还在就还有救。常见做法是重启设备在引导阶段按提示进入 bootloader 菜单选择跳过启动配置或恢复出厂配置。前面第 2.1 节提到引导信息里出现的Press CTRLB一类提示就是进入 boot 菜单的入口。进去后通常有选项可以清除保存的配置或者重置密码执行后重启设备会以无配置状态启动再重新配置即可。这个操作会丢失现有配置所以在有备份的前提下做才稳妥。建议养成习惯设备配置做完立即备份到 TFTP每次变更完再备份一次备份文件按日期命名保留最近三到五个版本。配置管理的执行层面没有太多玄学核心就是两条改完就存存完就备。碰到密码丢失或者配置损坏的情况有备份的在十分钟内就能恢复没备份的只能对着 console 重新敲一遍。我见过太多人栽在「配置一时没保存断电后全部归零」这种低级问题上说到底就是习惯问题。就算平时再忙配完设备顺手敲一下 save、备份一下配置成本不到一分钟却是最值钱的后悔药。希望这些经验能让你少踩几次坑设备管理这条路多为下一步做准备总没错。本文还有配套的精品资源点击获取
返回列表