首页 / 资讯中心 / 文章详情

迈普交换机命令手册:模式切换、状态查看与POE/VLAN配置实战

迈普交换机命令手册:模式切换、状态查看与POE/VLAN配置实战 ★ FEATURED ARTICLE
简介迈普交换机常用命令手册是一份面向网络运维人员和交换机管理员的实用速查文档系统梳理了迈普交换机的命令模式切换、端口状态管理、POE供电控制、VLAN划分及系统信息查看等高频操作。文档从普通用户模式、特权模式、全局模式到端口配置模式的进入与退出方法入手逐一说明show running-config、show interfaces、show mac-address-table、show arp、show version等常用查看命令并给出开启/关闭端口、配置access/hybrid/trunk端口及归属VLAN、保存配置与重启设备等关键配置步骤附录还涉及现网常用交换机型号及登录口令信息便于一线人员快速定位问题。资源包共包含1个docx文件压缩包大小约229KB内容结构按目录分章节呈现查询方便。已有15536人学习下载适用于需要快速掌握迈普交换机基础配置与日常维护的网络技术人员。1. 迈普交换机常用命令手册一份能救场的“查询表”值不值得下现场网络割接最怕的不是配置复杂而是设备命令记混。前阵子我处理一台 POE 接入交换机终端不上电手边没有资料在特权模式里试了半天才发现是端口 shutdown 了。后来同事甩给我这本《迈普交换机常用命令手册.docx》里面从命令模式、状态查看到端口配置、POE、VLAN 全都列清楚了还附了现网三种型号的默认口令。对常跟 H3C 打交道、偶尔碰迈普设备的运维来说这份手册的价值不是教你原理而是让你在机房里能少翻车。适合网络运维、弱电工程师和刚接手迈普设备的人。2. 四种命令模式与切换路径权限边界和一条跳板登录的完整流程迈普交换机的 CLI 把操作权限分成四层每层能干什么、不能干什么有明确边界。如果不先摸清这个边界最容易遇到的现象就是命令敲下去没反应或者直接提示无权限。尤其是从其他厂商设备转过来的运维习惯性地在登录后的第一个提示符后面敲 show running-config结果被拒然后就以为设备有问题。其实只是你还没把权限提上来。2.1 普通、特权、全局、端口四级模式的权限边界普通用户模式是登录后的默认位置。无论你是直接连 console还是通过管理段的 H3C AC 跳转过来只要输入用户名和口令落地的第一站就是普通用户模式。这个模式权限最低能做的事情非常有限主要是执行 quit 退出登录。很多 show 命令在这里跑不了更不用说改配置。特权用户模式需要从普通用户模式执行 enable 进入输入 enable 口令后提示符会发生变化。这个模式的权限已经足够做日常巡检查看当前配置、查看端口概述、查看 POE 状态、查看 MAC 表、ARP 表甚至查看设备型号和软件版本。但注意它只能看不能改。想改任何东西必须继续往上走。全局配置模式的进入命令是 config terminal对应原文里的“config terminal”命令。进入后提示符变成带 (config) 的形态这时候可以配置交换机运行所需的全局参数比如全局 POE 开关。但这里有一个容易踩的坑全局模式下无法执行 TELNET 操作。也就是说你想在交换机上通过 telnet 去连别的设备在这个模式敲命令是行不通的需要先 exit 退回到特权模式再操作。端口配置模式是配置动作的最后一级。在全局模式或者接口模式下执行 interface 命令同时指定接口类型和接口号就能进入指定端口的配置模式。端口开关、POE 开关、端口模式设置、VLAN 归属全部在这个模式完成。这里并不存在“全局模式能配一切”的说法端口类配置必须落到端口里。2.2 从 H3C AC 跳转到迈普现场登录路径与模式定位我接触的现网里很多迈普交换机不是直接管理和登录的而是先到一台 H3C AC比如管理地址 211.137.126.21再从 AC 上 telnet 到迈普交换机的管理地址。这个路径决定了你登录后的起点就是普通用户模式。如果你上来就敲配置命令肯定会碰壁。# 在 H3C AC 上跳转到迈普交换机管理地址 # 现场按实际管理 IP 填写这里用 192.168.10.10 举例 telnet 192.168.10.10 # 输入迈普交换机的用户名和口令进入普通用户模式 # 提示符类似Maipu # 提权到特权模式 enable # 输入 enable 口令提示符变为 Maipu# # 进入全局配置模式 config terminal # 提示符变为 Maipu(config)# # 退回特权模式 exit这段流程里核心是 enable 和 config terminal 两步。enable 相当于把只读权限切换成可管理权限config terminal 则把操作对象从“整个设备”细化到“全局配置”。如果只是在特权模式下查看完全不需要进全局。只有当你要改配置时才需要执行 config terminal。另外端口配置模式的进入路径可以从全局模式直接敲 interface。比如想配置第 1 个以太网端口一般执行 interface Ethernet 0/1提示符会变成 Maipu(config-if)#。从端口模式退回全局模式用 exit退回特权模式可以再敲一次 exit或者直接 CtrlZ 也是一种常见做法但具体行为要看设备软件版本我习惯只用 exit 保证兼容。2.3 模式切换命令速查表当前模式进入下一模式命令返回命令关键能力普通用户模式enablequit 退出登录权限最低主要做登录与退出特权用户模式config terminaldisable 退回普通用户模式可查看配置、端口、POE、MAC、ARP、版本全局配置模式interface 端口类型端口号exit 退回特权模式可配置全局参数无法执行 TELNET端口配置模式无从上级进入exit 退回全局模式可配置端口开关、POE、端口模式、VLAN这张表建议打印出来贴在笔记本上或者放在自己维护文档的开头。很多命令记不住不是因为英文难而是因为你没搞清楚“这条命令应该在哪一层敲”。比如 shutdown 是端口配置模式的命令你拿到全局模式敲设备不认write 是全局或特权模式的命令你拿到端口模式敲也可能无法执行。模式对了命令才有效率。3. 状态查看五连先跑一遍 show再决定动哪一刀到达一台陌生的迈普交换机我建议先别急着改任何东西而是把状态看一遍。show 类命令在特权模式或全局模式都能执行但普通用户模式不行。所以第一件事永远是 enable。状态查看按“先设备后端口、先二层后三层”的顺序走能把大多数故障范围缩小到端口或链路层面。3.1 show running-config 和 show version开局先看家底show running-config 是权限提上来之后我敲的第一条命令。它输出的是交换机当前正在运行的完整配置包括接口状态、VLAN 划分、POE 开关、管理 IP 等。远程维护时我习惯先把这段输出全部保存到本地当作配置备份。配置改坏之后至少有一个可以对照恢复的基准。# 特权模式或全局模式下查看当前运行配置 show running-config # 查看设备型号和软件版本 show versionshow version 的价值在于确认设备型号和软件版本。原文里现网用到三种型号汇聚交换机 MyPower SM3900-24GEFPOE 交换机 SM3100-26TP 和 SM3100-9TP。不同型号的端口数量、POE 支持能力不一样但命令体系基本一致。如果软件版本相差太多个别命令的兼容性可能会有差异所以开局看版本不是走过场而是为了避开“命令不存在”的尴尬。3.2 端口状态和 POE 状态show inter ethernet status 与 show power inline interface端口状态查看用 show inter ethernet status这里的 inter 是 interface 的缩写和常见设备厂商的缩写习惯不太一样。我在现场见过有人凭经验敲 show interfaces ethernet status结果设备不识别这就是典型的“命令以手册为准”的教训。实际排查端口是否 up、速率协商是否正常这条命令最直接。# 查看端口概述信息包括 up/down、速率、双工等 show inter ethernet status # 查看所有端口的 POE 供电状态 show power inline interfacePOE 状态查看用 show power inline interface。排查终端不上电时这条命令比跑去看物理线缆更有效率。它能告诉你每个端口是否在供电、供电功率是否异常。但要注意POE 显示 off 不一定完全是端口配置问题可能是全局 POE 没开也可能是端口被 shutdown。所以这条命令最好和端口状态命令一起看一对就清楚问题出在哪一层。3.3 show mac-address-table 与 show arp定位非法接入和环路二层故障排查离不开 MAC 地址表。show mac-address-table 能看到交换机当前学习到的 MAC 地址和对应端口。如果某一个 MAC 同时在多个端口出现大概率是网络存在环路设备在做 MAC 地址漂移。环路这东西抓包不一定能立刻看出来但 MAC 表会先露馅。# 查看 MAC 地址表确认终端 MAC 从哪个端口学习到 show mac-address-table # 查看 IP 与 MAC 的映射关系 show arpshow arp 用来查看 ARP 映射表尤其在查“终端 ping 不通网关”这种问题时非常有用。如果网关设备已经学到了终端的 MAC但三层不通问题可能出在 VLAN 划分或端口模式上如果 ARP 表里压根没有终端 MAC那问题就在二层链路或者终端本身。把这两条命令的输出和端口状态放在一起看基本可以把故障定位到端口级别。查看命令典型输出要素主要排查用途show running-config全局配置、接口配置、VLAN、POE开局备份、改动前对照show version设备型号、软件版本确认命令兼容性show inter ethernet status端口 up/down、速率、双工链路是否正常show power inline interface端口供电状态、功率终端不上电、POE 故障show mac-address-tableMAC、端口、VLAN环路、非法接入、MAC 漂移show arpIP、MAC、接口三层通信、网关学习情况状态查看这部分没有太多玄学关键是养成“先看后动”的习惯。每次维护前跑一遍这些命令能把很多潜在问题提前看出来。比如 POE 交换机上挂了十几台 IP 摄像机如果某台不在 MAC 表里你甚至不用跑去弱电井就知道是网线没插好还是端口被关了。4. 端口配置与维护命令从 shutdown 到 reload 的一组完整操作状态看完了才轮到动手。端口配置是运维里最高频的操作包括端口开关、POE 控制、VLAN 归属以及最后必须做的保存。这一步最容易翻车的地方不是命令难而是配置顺序混乱。尤其是 POE全局开关和端口开关的顺序错了端口就是不上电。4.1 端口开关shutdown 与 no shutdown 的实战顺序端口开关是两条成对的命令shutdown 关闭端口no shutdown 开启端口。两者都必须在端口配置模式下执行。常见的使用场景是割接时先把端口 shutdown再接终端避免线序接错产生环路或者某个终端接入后产生广播风暴先通过 shutdown 快速隔离比拔线头要安全。# 进入端口配置模式以第 1 个以太网端口为例 interface Ethernet 0/1 # 关闭端口 shutdown # 重新开启端口 no shutdown需要提醒的是shutdown 只是管理性关闭端口下的配置仍然保留。你关闭再开启之前的 access VLAN、trunk 配置都还在。所以不要担心 shutdown 会把配置清掉。反过来如果端口下配置了错误的东西直接 no shutdown 也不会让错误自动消失必须先改配置再开启端口。4.2 POE 开关全局和端口两层都要开POE 是迈普这类接入交换机上最容易出问题的功能。原文明确备注开启端口 POE 功能前必须在全局模式开启 POE 功能。也就是说POE 存在两个开关第一层是全局总开关第二层是端口开关。两个都开了端口才会供电。# 全局模式开启 POE 总开关 power inline enable # 进入目标端口以第 2 个以太网端口为例 interface Ethernet 0/2 # 端口开启 POE power inline enable关闭 POE 时用 no power inline enable同样分两层。如果只想关某一个端口的 POE只需要在端口模式执行 no power inline enable不需要动全局开关。全局开关一旦关闭所有端口都不会供电影响面很大所以关闭前一定要确认维护窗口。端口配置的顺序也很关键。我一般会先在全局模式开好 power inline enable再进端口单独配置。如果你先写端口配置再开全局端口配置不会报错但可能不生效直到全局开关打开。这种“配置看起来没问题实际没供电”的情况最容易让人怀疑设备坏了其实是顺序错了。4.3 端口模式和 VLAN 归属access/hybrid/trunk 三条命令端口模式是迈普交换机配置 VLAN 的基础。三种模式分别是 access、hybrid、trunk。接终端设备一般用 access端口只属于一个 VLAN接上行交换机或跨交换机透传多个 VLAN 用 trunkhybrid 是混合模式用得相对少但在需要同时承载 tagged 和 untagged 流量的场景里很实用。# 进入端口配置模式 interface Ethernet 0/3 # 设置端口为 access 模式 switchport mode access # 把端口归属到 VLAN 81 switchport access vlan 81access 模式的配置逻辑是先声明端口模式再指定归属 VLAN。顺序反了不一定报错但有些版本会拒绝在 access 模式下设置 VLAN或者设置的 VLAN 不生效。所以规范流程是 mode 命令在前vlan 命令在后。trunk 模式的配置又是另一套。它不把端口固定在某个 VLAN而是允许一个或多个 VLAN 通过。原文给出的命令是 switchport trunk allowed vlan 81-82表示允许 VLAN 81 和 82 通过该 trunk 端口。# 进入上行 trunk 端口 interface Ethernet 0/24 # 设置端口为 trunk 模式 switchport mode trunk # 允许 VLAN 81 到 82 通过 switchport trunk allowed vlan 81-82这里有一个很容易被忽略的坑switchport trunk allowed vlan 命令在大部分交换机上是一个覆盖式配置执行后会把你指定的 VLAN 列表整体替换而不是追加。也就是说如果这个端口要同时承载 VLAN 50、81、82而你先执行了允许 81-82后面再执行允许 50结果可能只剩 50。实际维护中遇到 trunk 链路不通先检查 allowed vlan 列表是否被覆盖这是血泪经验。4.4 保存与重启write 和 reload 的顺序不能错配置改完不保存一重启就回到旧状态。迈普设备保存配置的命令是 write在全局模式或特权模式都可以执行。执行后当前运行配置会写入启动配置下次重启仍会加载。这条命令很短但价值极高尤其是远程维护时改完配置不 write设备意外重启所有改动全部失效你还要再跑一趟现场。# 全局模式保存当前配置 write # 重启交换机应用新配置或解决故障 reloadreload 是重启命令执行后业务会中断远程会话也会断开。现场操作时我强烈建议先 show running-config 备份当前配置再 write 保存然后再执行 reload。不要以为配置保存了就万无一失如果切换过程中遗漏了某个端口或 VLAN重启后才会暴露。设备重启时有条件的尽量守着 console能第一时间看到启动过程没有 console 就至少能确认网络侧恢复状态。5. 迈普维护避坑指南五个现场故障的现象、原因和解决办法这一章写我拆这份手册时最有共鸣的五个坑。这些坑不一定写在手册原文里但在现网操作中几乎都会遇到。每条按“现象、原因、解决”展开希望能帮你少走弯路。5.1 权限、保存和 POE最容易翻车的三个配置坑第一个坑普通用户模式下敲 show 命令没反应。现象是登录后直接执行 show running-config设备提示权限不足或干脆没有任何输出。原因是当前还在普通用户模式没有提权。解决方法是先执行 enable 输入口令进入特权模式再执行 show 命令。很多新手以为登录了就能看实际不是这样设备的安全模型不允许低权限用户读取运行配置。第二个坑配置改完之后重启全部丢失。现象是前一天配好的端口 VLAN 和 POE第二天设备重启后荡然无存。原因很简单没有执行 write 保存。解决方法是所有配置动作结束后在全局模式执行 write等设备返回保存成功提示再离开。养成这个习惯比记任何命令都重要。第三个坑POE 端口不供电。现象是 show power inline interface 看到端口状态为 off终端设备没有任何供电。原因可能是全局 POE 总开关没开也可能是端口被 shutdown还可能是端口 POE 配置没有生效。解决方法是按顺序排查先在全局模式执行 power inline enable再检查端口是否 no shutdown最后确认端口模式里 power inline enable 已配置。我遇到最多的就是全局开关漏开端口配置做得再漂亮也没用。# 按顺序检查 POE 三个条件 # 1. 全局开关 power inline enable # 2. 端口开启 interface Ethernet 0/2 no shutdown # 3. 端口 POE 开关 power inline enable5.2 口令版本与跳板登录三个易混问题第四个坑全局模式下 telnet 不通。现象是在全局配置模式下敲 telnet 命令设备拒绝执行。原因不是设备坏了而是手册里明确写了全局模式无法执行 TELNET 操作。解决方法是先 exit 退回特权模式再执行 telnet。这是模式权限边界的一个典型例子不看手册很容易被绕进去。第五个坑默认口令版本混淆导致登录失败。现象是维护人员按记忆输入口令试了几组都不对甚至可能触发设备登录限制。原因是现网迈普交换机存在多套口令版本手册里记录了至少三套本地登录口令与远程登录口令相同。解决方法是先确认设备型号和批次再对照手册里的口令表尝试成功登录后立即改成自己管理的强口令。口令组登录用户名登录口令enable 口令第一组MaipuMaipu使用同左口令第二组XamanXaMan_2011XaMan!234第三组XamanXaMan_1234XaMan!234这里要特别说明这张口令表是手册片段信息具体哪一批设备对应哪一组需要现场确认。口令表里的是默认口令网络安全角度讲登录后第一时间修改是必须的动作。我见过有人把默认口令留在现网设备上后来被扫到直接进了管理 VLAN这个教训很深刻。6. 进阶把常用命令做成“开局三步走”并顺手验证掌握了单条命令之后更重要的事情是把它们串成一套操作流程。我碰迈普设备时不管多急都会强制走一遍“开局三步走”第一步 show 备份现状第二步配置并复查第三步 write 保存并验证。这套流程能绕开大部分低级故障。验证动作其实不复杂关键是执行位置要对。改完端口配置后我习惯用三条命令复查# 1. 看端口是否按预期 up协商速率是否正确 show inter ethernet status # 2. 看 running-config 里端口配置是否真的写进去了 show running-config # 3. 保存配置确认下次重启不丢 write第一步确认物理链路状态第二步确认配置内容已经落入运行配置第三步确认配置写入了启动配置。三步都在特权或全局模式执行不用来回切换。如果远程维护我会在 write 之后顺手再敲一次 show running-config 看最后几行确认保存动作确实完成。设备没有输出错误才算真正落盘。还有一个实用技巧迈普的 CLI 和主流交换机类似支持 Tab 键补全和 ? 帮助查询。拿不准命令拼写时先敲前几个字母再按 Tab设备会把合法命令补全敲 ? 会列出当前模式下支持的命令。这个习惯能省掉大量“命令不存在”的报错。我另外习惯用终端软件的日志记录功能把 show 输出直接落到本地文件时间久了就是一份很有价值的变更记录。从那以后我每次碰迈普设备都强制走一遍“show → 改 → 再看 → write”的流程尤其是 POE 和 trunk 这两类配置。第一次因为没写保存第二天设备重启后所有配置回滚被叫到现场重配了一遍后来再也不敢跳过 write。这份手册值得下载后放在维护文件夹里机房里遇到迈普设备时照着它跑一遍心里踏实很多。希望帮到你。本文还有配套的精品资源点击获取
阅读完成 · 觉得有帮助?
咨询建站