
简介这是一份面向网络运维人员与初学者的迈普交换机实操命令手册围绕常见配置与维护场景整理命令速查参考。文档从普通用户、特权用户、全局配置到端口配置四种模式入手说明模式间切换方法随后系统梳理查看运行配置、端口状态、POE供电、MAC地址表、ARP映射、交换机型号以及端口的启停、POE控制、access/hybrid/trunk模式与VLAN归属配置、配置保存与重启等高频维护命令并附有现网常用型号及口令信息便于快速定位和排障。手册目录层级分明命令格式与适用模式标注清晰可随查随用。资源为单个docx文档大小约229KB内容结构清晰适合放在手边随时查阅也可作为配置教学辅助材料。该手册目前已有15536人学习下载对迈普交换机日常管理和网络优化具有较高实用价值。1. 迈普交换机常用命令手册为什么值得每个运维留一份政企机房还是运营商接入网拿到一台迈普交换机的第一件事不是看拓扑而是确认手边有没有一份能当速查表的常用命令手册。搞网络的人都有个共同诉求设备可以老但命令行必须能“随手画出”。登录、查状态、改配置、排障这四个动作几乎覆盖了运维日常的八成时间。很多人搜“迈普交换机常用命令”其实和搜 Linux 常用命令大全的诉求一样——不是想背命令而是现场出了状况能立刻找到对症的那一条。这篇笔记就按“登录—配置—运维—排障”的路径把一线真正会用到的命令和参数拆开讲清楚。刚接触迈普设备的新手能跟着敲熟手可以直接跳到避坑那一章看边界。2. 迈普交换机常用命令的底座登录方式与视图切换2.1 Console 连接参数与三层视图迈普交换机的命令行入口最常用是 Console 口U 盘开局和带外管理是后话先把串口会话搭起来。打开 Xshell 或 SecureCRT 建一个串口会话连接参数固定为波特率 9600、数据位 8、停止位 1、无校验这和绝大多数国内网络设备保持一致。Console 线插上后没反应先看设备管理器里 COM 口号对不对再看 USB 转串口芯片的驱动装没装最后确认线缆的供电指示灯亮不亮。这些基础如果不顺后面所有命令都是在黑匣子里瞎敲。连上后默认落在用户视图提示符是尖括号Maipu。敲system-view进入系统视图提示符变成方括号[Maipu]。再进接口视图提示符会多出接口名比如[Maipu-GigabitEthernet1/0/1]。三层视图可以类比 Linux 的 shell、全局配置目录和设备网卡接口用户视图只做查询系统视图写全局配置接口视图只管当前端口。第一次拿到设备先在这三个视图里分别敲一个问号看提示比翻手册更管用。2.2 开局先练熟的五条 display 命令display命令在用户视图下就能敲它们只读、不改配置新手可以放心试。我接手一台陌生迈普交换机时固定会敲下面这几条先用两分钟确认设备“活着而且健康”。# 用户视图下的查询命令display 开头只读不改 Maipu display version # 软件版本、运行时长、内存大小 Maipu display device # 板卡、电源、风扇在位状态 Maipu display interface summary # 所有接口的物理状态/协议状态汇总 Maipu display current-configuration | include sysname # 过滤关键配置 Maipu display logbuffer # 最近告警和事件日志display version能看出设备运行的软件版本和硬件型号如果版本过旧后续远程管理、 VLAN 协商都容易出现“书上没写”的怪问题。display device是检查电源和风扇的第一道关机房空调故障时这个命令最先有反应。display interface summary把接口状态汇总成一张表重点看哪些口是 down哪些协议状态是 down。display current-configuration输出的是当前完整配置几百行很正常后面加| include 关键字过滤思路和 Linux 下 grep 一样我查看时习惯先过滤sysname或interface快速确认改动范围。display 命令作用我主要看什么display version软件版本、运行时间版本号是否过旧、有无补丁display device板卡/电源/风扇状态是否有不在位的硬件display interface summary接口状态汇总down 的口和协议状态display current-configuration当前生效配置用 include 过滤关键行display logbuffer内存日志反复出现的告警关键字这套命令几乎是一切排障的起点配置错乱了先 display不要凭记忆猜。CLI 里还有两个习惯值得养成按 Tab 补全命令输入一半再按问号看下一步参数。遇到不确定的关键字问号给出的提示比任何手册都准确。2.3 改设备名、时区和保存配置登录后第一件事不是配业务而是改设备名和时钟。设备名决定了后续每一行提示符多台设备同时维护时光看终端标题就能确认没敲错。时区不设的话日志时间比北京时间差 8 小时割接排障时对不上时间线非常痛苦。Maipu system-view [Maipu] sysname CORE-SW01 [CORE-SW01] clock timezone Beijing add 08:00:00 [CORE-SW01] quit CORE-SW01 savesysname后面跟设备名改完提示符立刻变化后续配置里出现CORE-SW01的地方都会被替换。clock timezone Beijing add 08:00:00设置东八区不同版本可能写作clock timezone BJ add 08:00:00差别不大。save是网络设备最容易被忽略的一步当前所有修改只存在内存运行配置里断电即丢save 后才会写入 flash 里的 startup.cfg。对话会问是否确认输入 Y 回车。很多新人第一次翻车就是配完没保存第二天到机房设备恢复出厂状态。我现在的习惯是改完一组配置就 save 一次不等到全部结束才想起来。3. 业务配置命令从 VLAN 到路由的五个高频场景3.1 VLAN 划分与 Access 口的下发业务配置的起点通常是 VLAN。比如三层办公楼要隔离办公网和监控网先建 VLAN 再划端口顺序不要反。VLAN 不存在时端口划进去会报错。[CORE-SW01] vlan 100 [CORE-SW01-vlan100] description Office-3F [CORE-SW01-vlan100] quit [CORE-SW01] interface GigabitEthernet1/0/1 [CORE-SW01-GigabitEthernet1/0/1] port link-type access [CORE-SW01-GigabitEthernet1/0/1] port default vlan 100 [CORE-SW01-GigabitEthernet1/0/1] quit [CORE-SW01] display vlan 100vlan 100进入 VLAN 视图description写清用途几个月后看配置也不会一头雾水。接口视图下port link-type access表示这口接终端设备port default vlan 100把端口划入 VLAN 100。一个 Access 口只能属于一个 VLAN终端如果同时要上办公网和监控网需要换 Trunk 口加物理双网卡方案。配置完用display vlan 100查看端口列表确认识别端口已经在内。批量下发 1 到 10 口时常见做法是用端口组先建组再统一写配置[CORE-SW01] port-group 1 [CORE-SW01-port-group-1] group-member GigabitEthernet1/0/1 to GigabitEthernet1/0/10 [CORE-SW01-port-group-1] port link-type access [CORE-SW01-port-group-1] port default vlan 100端口组里的to表示连续端口范围这个命令对批量开局非常省时间。注意别把已配置不同 VLAN 的端口拉进同一个端口组否则会被整体覆盖成 VLAN 100。3.2 Trunk 口放通与 PVID 设置跨交换机转发场景必须用 Trunk。交换机互联口、交换机到路由器子接口都要求同一条物理链路承载多个 VLAN 流量。[CORE-SW01] interface GigabitEthernet1/0/24 [CORE-SW01-GigabitEthernet1/0/24] port link-type trunk [CORE-SW01-GigabitEthernet1/0/24] port trunk permit vlan 100 200 300 [CORE-SW01-GigabitEthernet1/0/24] port trunk pvid vlan 100 [CORE-SW01-GigabitEthernet1/0/24] quit [CORE-SW01] display port trunkport trunk permit vlan 100 200 300一行放通三个 VLAN默认只放通 VLAN 1很多业务不通都是因为 permit 列表没写全。port trunk pvid vlan 100表示这条 Trunk 收到无标签帧时打上 VLAN 100 的标签再转发和对端配合使用。PVID 和 permit 是两个独立的维度permit 管哪些 VLAN 能过PVID 管无标签帧打哪个标。display port trunk可以同时看到这两个配置跨设备排障时优先看这一条。3.3 三层网关与静态路由VLAN 本身是二层隔离终端要跨网段访问需要给 VLAN 配三层接口。常见做法是在交换机上启用 VLAN 接口作为网关。[CORE-SW01] interface Vlan-interface 100 [CORE-SW01-Vlan-interface100] ip address 192.168.100.1 255.255.255.0 [CORE-SW01-Vlan-interface100] quit [CORE-SW01] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 [CORE-SW01] display ip routing-tableVlan-interface 100是 VLAN 100 的三层口ip address后跟网关地址和掩码终端默认网关填它。ip route-static默认路由指向出口路由器目标网段是0.0.0.0 0.0.0.0下一跳是192.168.1.1。注意默认路由只写一条时备份链路没法自动切换核心设备有两条上行时建议写明细路由加优先级。配完后用display ip routing-table确认路由表里多了一条默认路由这是最直接的验证手段。3.4 链路聚合的静态模式机房经常遇到单条千兆口带宽不够的场景链路聚合就是把多条物理口合成一条逻辑口既扩带宽又做冗余。[CORE-SW01] interface bridge-aggregate 1 [CORE-SW01-bridge-aggregate1] quit [CORE-SW01] interface GigabitEthernet1/0/1 [CORE-SW01-GigabitEthernet1/0/1] port link-aggregation group 1 [CORE-SW01-GigabitEthernet1/0/1] quit [CORE-SW01] interface GigabitEthernet1/0/2 [CORE-SW01-GigabitEthernet1/0/2] port link-aggregation group 1 [CORE-SW01-GigabitEthernet1/0/2] quit [CORE-SW01] display link-aggregation迈普交换机里聚合逻辑口常见叫法有bridge-aggregate和eth-trunk不同版本关键字有差异敲interface ?看提示即可。逻辑口的业务配置都在聚合口上做成员口只是物理通道不需要单独配 VLAN。成员口加入聚合组前最好先确认自己没带 Access 或 Trunk 配置否则逻辑口和成员口配置会冲突。配置后display link-aggregation查看成员口状态静态聚合两端模式必须一致对端也要做同样的配置否则链路状态起来也会疯狂丢包。3.5 ACL 和风暴抑制上线前的保命配置设备上线前我一般还会做两件保命的事ACL 拦截危险网段、端口风暴抑制。网络环境里广播风暴一旦发生整台设备转发性能会断崖式下降。[CORE-SW01] acl 3001 [CORE-SW01-acl-3001] rule 5 deny ip source 192.168.50.0 0.0.0.255 destination any [CORE-SW01-acl-3001] quit [CORE-SW01] interface GigabitEthernet1/0/10 [CORE-SW01-GigabitEthernet1/0/10] packet-filter 3001 inbound [CORE-SW01-GigabitEthernet1/0/10] broadcast-suppression 500 [CORE-SW01-GigabitEthernet1/0/10] undo shutdownACL 3001 是高级 ACL 编号可匹配源 IP、目的 IP 和协议。rule 5是规则序号序号小的先匹配ACL 是顺序匹配前面的规则命中后不再看后面的规则。packet-filter 3001 inbound把 ACL 下发到端口的入方向拦截来自 192.168.50.0 网段的访问。broadcast-suppression 500限制端口广播速率单位一般是 kbps常见的广播风暴会被压住。注意不同版本的关键字可能写作unknown-unicast-suppression或multicast-suppression进入接口后敲broadcast-suppression ?看提示最靠谱。配完 ACL 后用display acl 3001核对规则顺序防止把自己管理地址也拒之门外。4. 运维管理命令远程登录、日志、备份与恢复4.1 建本地账号并开启 Telnet/SSH 管理设备不能只靠 Console 管理人不在机房时远程登录是最后的操作手段。迈普交换机的远程管理常见做法是建本地账号再开 Telnet 或 SSH 服务。[CORE-SW01] interface Vlan-interface 10 [CORE-SW01-Vlan-interface10] ip address 192.168.10.2 255.255.255.0 [CORE-SW01-Vlan-interface10] quit [CORE-SW01] local-user admin password cipher Maipu2025 [CORE-SW01] local-user admin service-type telnet ssh [CORE-SW01] local-user admin privilege level 3 [CORE-SW01] telnet server enable [CORE-SW01] ssh server enable管理地址放在单独 VLAN不要和业务网段混在一起出问题时分不清是网络故障还是设备故障。local-user创建本地账号password cipher表示配置里加密存储生产环境别用simple明文。service-type telnet ssh让账号同时支持两种登录方式privilege level 3通常对应管理员权限。Telnet 和 SSH 的全局开关要单独打开账号配了但服务没开登录就会报错。现在生产环境都建议用 SSH密码和会话内容不会明文透出远程改配置也更安全。4.2 日志查看排障的第一现场日志是排障的第一现场。业务断了先看日志而不是逐台设备试 ping。CORE-SW01 display logbuffer CORE-SW01 display logbuffer | include LINK_UPDOWN CORE-SW01 display alarmdisplay logbuffer显示内存中最近的日志能看到端口 up/down、STP 变化、登录记录等。日志量大时用include LINK_UPDOWN过滤快速定位是不是有端口在反复抖动。display alarm查硬件告警比如电源、风扇、温度超限这类告警在网页管理界面里反而不容易被发现。注意 logbuffer 存在内存里设备重启就清空有条件的话配置日志服务器或者定期用display logbuffer导出存档。4.3 配置文件备份、恢复出厂和软件升级设备跑久了配置备份的重要性不亚于业务配置本身。很多运维吃过亏设备故障后只能凭记忆重新敲几百行配置漏一条就出一次事故。CORE-SW01 save CORE-SW01 copy startup.cfg tftp://192.168.10.100/backup.cfg # 如果版本不支持 copy常见做法是用 tftp 客户端命令上传 # CORE-SW01 tftp 192.168.10.100 put startup.cfg # 恢复出厂配置 CORE-SW01 reset saved-configuration CORE-SW01 rebootsave之后当前运行配置写入 flash 里的 startup.cfg。copy startup.cfg tftp://服务器地址/文件名可以把启动配置推到 TFTP 服务器实现异地备份。恢复出厂要执行reset saved-configuration再reboot这条命令在远程登录状态下千万不要碰重启后管理 IP 直接消失现场没人按 Console设备就失联了。软件升级的流程类似先上传版本文件再指定下次启动的启动文件最后 reboot。升级过程中断电有变砖风险只能在业务低峰期做。5. 迈普交换机命令实战避坑5 条常见问题与排查思路5.1 配置全部丢失只改了没保存现象设备昨天配好了 VLAN、Trunk、路由今天断电重启后发现回到出厂状态所有配置全没了。原因命令行里改的配置只存在于内存运行配置中不执行save断电就丢。这是网络设备最常见的翻车点和品牌无关。解决每次配置收尾统一save然后用display saved-configuration和display current-configuration对比差异确认两边一致。我现在凡是做了修改保存后心里才踏实。5.2 Trunk 口放通 VLAN 但业务不通PVID 打架现象两台交换机 Trunk 互联都放通了 VLAN 10 和 20终端配的也是 VLAN 10但跨交换机互 ping 有一阵没一阵。原因一端 Trunk 的 PVID 是 10另一端是 1无标签帧在另一端被打上 VLAN 1 的标而 VLAN 1 不一定放通广播域对不上。解决先display port trunk看两端的 permit 列表和 PVID把两端 PVID 改成一致。跨厂商设备互联尤其要注意华为、华三、迈普对 PVID 缺省值的处理不完全相同不要想当然。5.3 链路聚合成员口带旧配置整条链路丢包现象做链路聚合后业务流量出现 CRC 错包和时断时续的丢包display interface看成员口有异常计数。原因成员口原先有 Access 或 Trunk 配置加入聚合组后没清理逻辑口与物理口的 VLAN 配置互相冲突。解决聚合前先把成员口配置复位确认干净再加入组然后display link-aggregation确认成员口状态正常。涉及多台设备的聚合改造先在单台上验证再批量推进别一口气全割接完再回头查。5.4 ACL 把管理地址也封了现象ACL 本来只想挡某网段访问业务口结果管理设备的 VLAN 接口 IP 也 ping 不通了远程登录直接断掉。原因ACL 规则按顺序匹配如果前面没有命中任何规则隐含的deny any会把管理网段也一起拒了。解决在 ACL 前面加一条rule放行管理网段先放行再拒绝。用display acl确认规则顺序不要凭配置文本的排列猜。改 ACL 时保留 Console 接入确保人就在设备旁边避免把自己锁在门外。5.5 日志刷屏端口不停 up/down现象display logbuffer一翻全是 LINK_UPDOWN 事件设备风扇转速变高CPU 使用率上升。原因下挂终端频繁重启、网线接头劣化或某个端口形成环路导致链路不停重协商设备 CPU 被大量中断打满。解决先用shutdown把可疑端口关掉断开故障源再逐根测线。如果确认线没问题但端口还在抖固定端口速率和双工模式避免自协商反复切换。端口抖动是环路和链路劣化的最早前兆别等业务全断才去看日志。6. 用 display 组合拳给一台迈普交换机做“体检”接手一台存量设备不要急着动配置。用下面这套固定顺序打一遍几分钟就能摸清设备家底也方便后续比对。# 第一步看版本和硬件告警 CORE-SW01 display version CORE-SW01 display alarm # 第二步看端口错包计数 CORE-SW01 display interface GigabitEthernet1/0/1 # 第三步看 MAC 地址学习情况 CORE-SW01 display mac-address # 第四步看近期日志里的异常事件 CORE-SW01 display logbuffer | include DOWNdisplay version先确认运行时间和软件版本版本过旧的设备在协议兼容上容易出“没道理的怪问题”。display alarm看有没有温度、电源告警机房空调故障时这个命令最先有反应。display interface的重点是 CRC 错误计数和 input/output error——如果这两个数字在两次查看之间明显增长说明光模块或网线在劣化趁业务没断赶紧换。display mac-address看有没有一个 MAC 地址反复出现在多个端口上这是典型的环路特征配合display logbuffer里的 DOWN 关键字基本能锁定故障端口。这套组合拳我已经用了很多年。有一次外地机房报业务时断时续电话里让值班同事一点点敲最后就是靠端口错包计数定位到一台老化的光电转换器换掉后恢复。从那以后我接手任何一台迈普设备都会先做一遍这样的体检结果记在本地笔记里出问题时翻出来对照。希望帮到你。本文还有配套的精品资源点击获取