ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

锐捷交换机常用命令手册:先懂体系再背命令

锐捷交换机常用命令手册:先懂体系再背命令 简介锐捷交换机常用操作命令手册是一份面向网络管理员、运维人员及网络学习者的实用型PDF资料聚焦锐捷交换机日常配置与故障排查场景帮助读者快速掌握用户模式、特权模式、全局配置模式和端口配置模式的核心操作与切换方式。手册内容系统覆盖交换机命名、管理密码、管理IP、网关等基础配置并深入讲解了接口介质类型光口/电口转换、接口速率与双工调整、VLAN建立与端口划分、端口镜像、端口聚合、交换机堆叠、ACL配置、端口安全以及防攻击、DHCP、三层交换机配置等常用功能每个部分配有命令格式与配置实例适合在项目实施或排错时按目录速查。资源为单份PDF文件约282KB便于下载、打印和离线学习。目前已有1106人学习对刚入门锐捷设备的工程师和正在备考网络认证的学习者都很有参考价值。1. 锐捷交换机常用操作命令手册先懂体系再背命令接手一台锐捷交换机最常见的场面是手里拿着手册却不知道先敲哪条命令或者明明敲了命令却报错 “Invalid input”。锐捷交换机的命令行看起来和思科、华为都有点像但细节上很多坑保存命令是write还是save查看 IP 是show ip interface brief还是show ip int brie不同平台还有差异。与其对着手册逐条试不如先把锐捷的命令体系拆开看用户模式、特权模式、全局配置模式、接口配置模式每层能做什么、不能做什么搞清这个手册里 80% 的命令你都能自己推出来。这篇文章用锐捷 RGOS 平台的通用命令为主线把常用操作命令按“查看、配置、排错、维护”四条线捋一遍适合刚接触锐捷的运维也适合那些从思科或华为转过来、需要快速对齐命令差异的工程师。2. 锐捷交换机常用命令的入口模式划分与命令行帮助2.1 命令模式首先搞清为什么敲不进去配置命令锐捷交换机的命令行分三层用户模式、特权模式、全局配置模式。用户模式只允许查看少量信息提示符是Ruijie进入特权模式后才能执行show、debug、reload这类管理和排错命令提示符是Ruijie#再进入全局配置模式才能改接口、VLAN、路由等配置提示符是Ruijie(config)#。刚上手的人最常见的报错就是在用户模式下直接敲interface GigabitEthernet 0/1系统回一句 “Invalid input”这不是命令拼错了而是你根本没进到能配置的那一层。Ruijie enable # 从用户模式进入特权模式默认无密码需提前配 enable secret Ruijie# configure terminal # 进入全局配置模式通常缩写为 conf t Ruijie(config)# hostname R1 # 修改设备名提示符立即变化 Ruijie(config)# exit # 退回特权模式进入配置模式后要记住一条原则在全局配置模式下能做的事一般都能直接在特权模式下用show running-config看到结果但反过来不行。配置类命令几乎全部在全局配置模式及其子模式下完成查看类命令几乎全部在特权模式下完成。这个分层逻辑和 Linux 的普通用户、root 切换很像——先提权再操作。2.2 命令行帮助体系? 和 Tab 就是锐捷自带的命令手册锐捷的命令行支持两种即时帮助输入命令前缀加?会列出所有以该前缀开头的命令输入命令加空格再按?会列出该命令可用的参数及其含义说明。这两招比翻 PDF 手册快得多也准确得多因为手册可能对应的是旧版本而?永远呈现的是当前设备固件真正支持的命令集。Ruijie# show ? acl Show ACL information arp Show ARP table clock Show system clock interface Show interface information ip Show IP information mac-address-table Show MAC address table running-config Show current operating configuration vlan Show VLAN information version Show system version information Ruijie# show running-config | include hostname hostname R1Tab键补全的用法也和 Linux 一致输入conf再按 Tab自动补全为configureshow run按 Tab 变成show running-config。手册里那些全称命令实际敲的时候都可以用缩写优先级是“能唯一识别即可”。比如show running-config可以缩写成show run但show r不可以因为running-config和reload都以 r 开头设备无法判断。这些帮助机制解决了“记不住完整命令拼写”的问题真正需要背的只是模式切换和几个高频配置语句。2.3 锐捷的命令缩写规则和 Linux 基础操作命令的直觉一样锐捷命令缩写遵循的是前缀匹配原则只要输入的前缀能唯一匹配一条完整命令就可以执行。这和 Linux 命令的设计思路一致——不强制输入全名但要保证无歧义。常用命令里真正适合缩写的就那几个configure terminal缩成conf tinterface缩成intshow少缩因为 show 后接的关键字太多缩了反而容易冲突。Ruijie# conf t Ruijie(config)# int GigabitEthernet 0/1 Ruijie(config-if)# no shutdown缩写的价值在批量操作时特别明显。配十几个接口时手速能快一半。但要注意风险脚本化配置时建议写成全称至少写到能明确语义的长度不然排查问题的人看到int g0/1可能不确定是GigabitEthernet还是TenGigabitEthernet。设备上可以用| include、| exclude、| begin做输出过滤这是从命令行输出里提取关键信息最有用的手段下面展开讲。3. 锐捷交换机常用查看命令show 命令的参数与输出解读3.1 查看系统状态show version 和 show clock 先看这两条拿到一台运行中的锐捷交换机第一步永远是看系统版本和运行时间这两条命令决定后面所有操作的前提版本不同部分命令参数和默认行为会有差异运行时间过长可能暗示设备曾异常重启。Ruijie# show version System description : Ruijie RG-S5750-48GT4XS-E Running on RGOS System version : RGOS 10.4(3b12) Release(162826) System uptime : 12 days 8 hours 22 minutes System clock : 2025-07-22 14:32:08输出里重点看三个字段版本号、运行时间、系统时间。版本号决定了命令兼容性比如有些老版本不支持show ip interface brief里的brief参数运行时间如果只有几小时说明设备可能刚重启过问题可能出在配置丢失或电源异常系统时间不对会影响日志时间和证书验证。查看命令本身无害可以随时执行但要有记录的习惯——我一般会把版本、配置、接口状态这三样先存档作为后续排错的基线。3.2 查看接口状态show interface 和 show ip interface brief 的配合接口信息是排障中使用频率最高的查看命令。show ip interface brief给的是简洁汇总表适合快速看接口有没有 UP、有没有配 IPshow interface给的是详细统计适合看流量、错误包、丢弃包。两条命令配合起来能覆盖从“接口状态异常”到“接口质量差”的完整判断链路。Ruijie# show ip interface brief Interface IP Address Status Protocol GigabitEthernet 0/1 192.168.10.1 up up GigabitEthernet 0/2 192.168.20.1 down down Ruijie# show interface GigabitEthernet 0/2 GigabitEthernet 0/2 is down, line protocol is down Hardware is GigabitEthernet, address is 00:23:89:ab:cd:ef MTU 1500, BW 1000000 Kbit ... 5 minute input rate 0 bits/sec, 0 packets/sec 5 minute output rate 0 bits/sec, 0 packets/secStatus代表物理层状态Protocol代表链路层协议状态。Status down一般查网线、光模块和对端设备Status up但Protocol down问题出在协议协商上比如封装不匹配、STP 阻塞或对端没配 VLAN。show interface里的input rate、output rate是瞬时流量的 5 分钟均值排障时先看这个再往下翻input errors、CRC、collisions等累计计数能快速区分是物理链路劣化还是单纯配置错误。3.3 查看 VLAN 与 MAC 表show vlan 和 show mac-address-tableVLAN 和 MAC 地址表是二层交换机的核心查看对象。show vlan brief看 VLAN 划分show vlan看每个 VLAN 下挂了哪些接口show mac-address-table看设备学习到了哪些 MAC 地址以及从哪个端口学到的。这两组命令在做接入层故障排查时价值最大用户反馈“电脑上不了网”先查 MAC 表看他的 MAC 有没有出现在正确的接口上。Ruijie# show vlan brief VLAN ID Name Type Status Ports 1 default STATIC active Gi0/1, Gi0/2 10 office STATIC active Gi0/3, Gi0/4 20 server STATIC active Gi0/5 Ruijie# show mac-address-table interface GigabitEthernet 0/3 VLAN ID MAC Address Type Interface 10 00:1a:2b:3c:4d:5e DYNAMIC GigabitEthernet 0/3如果用户的 MAC 没出现在对应 VLAN 的端口下问题大概率在接入链路比如网线没插好、端口被 shutdown、端口划错了 VLANMAC 出现了但上不了网那问题在网络层需要查 IP 地址、DHCP、网关。MAC 表同时是防环路的重要观察点同一个 MAC 地址在两个端口上频繁漂移基本可以断定环路存在。查看类命令是只读的不会改变设备状态因此可以大胆在业务高峰期执行不必有顾虑。4. 锐捷交换机配置命令接口、VLAN、路由的配置流程与参数4.1 配置接口命令锐捷交换机最常改的是这三个参数接口配置是所有配置操作里最频繁的。入职第一天就可能碰到某个端口要划到新 VLAN、某个端口要关掉、某个端口要改端口速率。接口配置的基本流程是进入接口模式、配 VLAN 归属、启用端口。锐捷交换机的接口默认是开启的但如果看接口状态是 administratively down就得用no shutdown手动打开。Ruijie# configure terminal Ruijie(config)# interface GigabitEthernet 0/3 Ruijie(config-if)# switchport mode access Ruijie(config-if)# switchport access vlan 10 Ruijie(config-if)# no shutdown Ruijie(config-if)# exit第一个switchport mode access把端口模式设置为 Access第二个switchport access vlan 10把端口划入 VLAN 10。注意顺序先设模式再划 VLAN如果反过来部分版本会自动切换模式或报错。no shutdown是开启端口shutdown是关闭端口这个逻辑和思科一致但和华为的undo shutdown叫法不同。配置完成后用show interface GigabitEthernet 0/3验证看到up, line protocol is up才算生效。4.2 配置 VLAN 命令创建、命名、批量划入锐捷交换机创建 VLAN 的命令是vlan id后面可以跟name给 VLAN 命名方便识别业务用途。批量把一组接口划入同一个 VLAN可以在接口模式下用interface range指定范围一次操作多个端口这在接入交换机上非常常用——比如把 24 个口统一划入办公网段。Ruijie(config)# vlan 10 Ruijie(config-vlan)# name office Ruijie(config-vlan)# exit Ruijie(config)# interface range GigabitEthernet 0/1-0/24 Ruijie(config-if-range)# switchport mode access Ruijie(config-if-range)# switchport access vlan 10 Ruijie(config-if-range)# exitinterface range后面指定端口范围写法是GigabitEthernet 0/1-0/24中间用短横线连接也可以混写不连续端口比如GigabitEthernet 0/1, GigabitEthernet 0/5用逗号隔开。批量配置完成后务必抽查几个接口确认端口真的被划入预期 VLAN因为一旦范围写错可能把不该动的接口也改了。VLAN 配置的常见误区是只创建了 VLAN 但不把接口划进去结果是 VLAN 存在但没有任何端口属于它等于没配。4.3 配置三层接口与静态路由路由命令的锐捷表达三层交换机要配 IP 才能跨网段通信。给 VLAN 接口配置 IP先用interface vlan 10进入 VLAN 接口然后ip address配地址如果要给物理接口直接配 IP则进入接口模式后先no switchport把端口从二层模式切成三层模式。静态路由的语法是ip route 目标网段 掩码 下一跳和思科一致和华为的ip route-static不同。Ruijie(config)# interface vlan 10 Ruijie(config-if)# ip address 192.168.10.254 255.255.255.0 Ruijie(config-if)# exit Ruijie(config)# interface GigabitEthernet 0/25 Ruijie(config-if)# no switchport Ruijie(config-if)# ip address 10.0.0.1 255.255.255.252 Ruijie(config-if)# exit Ruijie(config)# ip route 0.0.0.0 0.0.0.0 10.0.0.2默认路由写0.0.0.0 0.0.0.0下一跳指向运营商网关或核心交换机。验证路由是否生效用show ip route能看到路由表里出现S*开头的条目S 表示静态路由* 表示该路由是候选默认路由。这里常见的问题是配了 IP 但接口还是 down或者能 ping 通网关但 ping 不通远端——前者查物理链路后者查静态路由或中间设备的回程路由路由是双向生效的。4.4 保存配置命令write 和 save 到底有什么区别配置改完不保存设备一旦重启所有改动全部丢失这是最惨痛的教训。锐捷交换机的保存命令有两个write和save两者效果完全一致都是把 running-config 写入 startup-config。执行完后会提示 “Write configuration successfully” 或类似信息。Ruijie# write Building configuration... Write configuration successfully Ruijie# show startup-config ...我的习惯是每次做完一个完整操作项就保存一次而不是等到最后统一保存。原因很简单配置操作过程中如果误敲了一条命令no掉还能恢复但设备中途崩溃或断电没保存的部分直接没了。show startup-config用来确认保存结果也可以在改动前先备一份 startup-config 的内容回滚时对照着用。命令作用使用建议write保存配置到启动配置与save等价优先使用show running-config查看当前生效配置排障第一条命令show startup-config查看已保存配置比对配置差异用copy running-config startup-config另一种保存写法长格式脚本化建议用5. 锐捷交换机排错命令连通性测试与日志分析5.1 连通性排错命令ping 和 traceroute 在锐捷上的参数连通性排错是日常运维最高频的场景核心命令是ping和traceroute。锐捷交换机的ping和 PC 上的 ping 类似但设备上执行时可以带上扩展参数指定源地址、指定报文长度、指定次数这在验证多出口或多 VLAN 场景时特别有用。默认 ping 只发 5 个包要持续测试就加size和count参数。Ruijie# ping 192.168.20.1 Sending 5, 100-byte ICMP Echoes to 192.168.20.1, timeout is 2 seconds !!!!! Success rate is 100 percent (5/5) Ruijie# ping 192.168.20.1 source 192.168.10.254 size 1400 count 10 Sending 10, 1400-byte ICMP Echoes to 192.168.20.1, timeout is 2 seconds !!!!!!!!!! Success rate is 100 percent (10/10)source指定源 IP适合测试从哪个网段发起能通、哪个网段发起不通定位路由或 ACL 问题的方向size改大报文长度可以顺便测 MTU如果小包通、大包不通多半是 MTU 不一致导致分片问题count控制发包数量持续丢包时用count 100看丢包率更准确。traceroute的用法和 Linux 下类似逐跳显示路径上的设备 IP用于定位故障在哪一跳。5.2 日志命令show log 和 logging 参数的配合日志是排错的信息源但默认配置下锐捷交换机的日志输出可能只送到 console 口不记录到设备内存。如果发现设备断电重启后日志查不到大概率是因为没配logging buffer。查看日志用show log查看日志缓冲区配置用show logging。Ruijie# show logging Logging buffer size: 4096 bytes Logging console: enabled Logging monitor: disabled ... Jul 22 14:30:12 R1 %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet 0/2, changed state to down Jul 22 14:30:12 R1 %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet 0/2, changed state to upshow logging输出里的%LINEPROTO-5-UPDOWN是接口协议状态变化事件5 是严重等级表示普通事件不影响业务但值得关注。如果怀疑设备最近有异常重启在日志里搜%SYS-3-RELOAD或%SYS-5-CONFIG_I这类关键词能看出重启时间和配置变更时间点。日志里带有时间戳排查问题时先把时间对齐——设备时钟不准日志就没有参考价值所以show clock和ntp配置建议在设备上线时就做好。5.3 排错思路show 命令的组合是锐捷交换机排错的关键单个 show 命令的信息量有限排错真正的功夫在于把几条 show 命令的结果串起来推导。我常用的组合是show ip interface brief先确认接口状态show interface 端口看错误计数show mac-address-table确认二层转发路径show ip route确认三层路由方向show arp查网关和终端的 MAC 对应关系。这五条命令按顺序跑一遍80% 的二三层故障都能定位到具体原因。Ruijie# show arp Address Hardware Addr Interface Type 192.168.10.1 00:23:89:ab:cd:ef vlan10 STATIC 192.168.10.100 00:1a:2b:3c:4d:5e vlan10 DYNAMIC以“用户上不了网”为例先 ping 网关通说明二层没问题问题在出口路由或外部查show ip route看默认路由是否指向正确ping 不通网关说明二层就有问题查 MAC 表看用户 MAC 是否出现在正确端口没出现就去查接入链路。排错时最重要的不是记住每一条命令而是知道从哪一条开始、下一步看什么这个推理链在手册里往往是分散的所以我会把它整理成一张自己的速查表下面详细讲。6. 锐捷交换机手册怎么用把常用命令压缩成一张速查表拿到一本《锐捷交换机常用操作命令手册》正确的打开方式不是从头到尾背而是先翻目录看它按什么维度组织命令。常见做法是按功能模块分章系统管理、接口配置、VLAN、路由、安全、排错每一章内部再按“查看/配置/排错”细分。这本手册真正有价值的不是命令的罗列而是命令参数的解释和注意事项。但手册也有局限它覆盖的是某个版本的通用行为具体到你的设备型号和固件版本有些命令可能不存在有些参数可能不通所以使用手册时要养成“命令以设备实际支持为准”的意识。我自己的做法是把手册压缩成一张速查表按操作场景而不是命令类型来组织。因为实际工作时都是带着问题查的比如“端口 down 了看什么”“新增 VLAN 要几步”“重启后配置丢了怎么办”按场景组织能直接对应到操作流程。场景第一动作第二动作端口 downshow interface 端口show ip interface brief对比状态VLAN 不通show vlan briefshow mac-address-table interface 端口路由不通show ip routeping 目标 source 本机IP配置丢失show startup-configwrite保存当前配置设备慢/丢包show cpu usageshow interface 端口看错误计数速查表右侧的两步操作构成最小排错闭环第一动作定位现象第二动作确认根因方向。把表打印出来贴在工位上比反复翻手册效率高得多尤其是处理紧急故障时多翻一页手册就多耽误一分钟业务恢复时间。手册里通常还包含一些容易被忽略的高频技巧。在锐捷 RGOS 平台上CtrlZ可以从任何子模式直接跳回特权模式CtrlC中断当前命令执行方向键上下可以调出历史命令。批量配置场景下设备支持在配置模式下直接粘贴多行命令文本配合interface range可以一次性下发几十条配置但粘贴前要确认每行命令的关键字和参数都是当前版本支持的否则中间某行报错可能导致后续命令全部停机。粘贴大段配置前我一般先show running-config导出当前配置做备份再执行变更这样出了问题能快速回滚。本文还有配套的精品资源点击获取
返回列表