资讯动态

锐捷交换机常用操作命令手册:视图、配置与排错实战

发布时间:2026/9/17 17:16:22 来源:尧图企业网站定制
简介这份手册面向网络管理员、运维工程师及锐捷设备学习者系统汇总锐捷交换机日常部署与维护中最常用的操作命令。内容先介绍用户、特权、全局配置、端口配置四种模式再从交换机命名、管理密码、管理IP、默认网关等基础配置讲起帮助读者快速实现设备远程管理。随后依次覆盖接口光/电介质切换、速率与双工设置、VLAN划分、端口镜像、端口聚合、交换机堆叠、ACL访问控制、端口安全、防攻击配置、DHCP以及三层交换机路由配置并汇总常用查看命令方便故障排查时对照执行。资源为一份PDF版操作手册共1个文件压缩包大小282KB指令分类清晰、格式示例直观可下载后按需查阅。该手册已有1106人学习适合正在实施锐捷项目、日常维护网络或备考网络工程师认证的技术人员作为速查参考。1. 锐捷交换机常用操作命令手册不是背命令而是先定位视图锐捷交换机常用操作命令手册这类资料最大的问题是只给命令不给语境。你从网上找一份PDF照着敲show run、show interface第一遍能通一旦设备报错就不知道怎么收敛。锐捷交换机常用命令并不少但它们的共同特点是视图强相关。比如在用户模式下输入configure terminal会报权限不足必须先enable在全局配置模式下敲show interface有时可以但部分型号会提示命令不存在。所以这份手册最好的读法不是背诵而是记住三层视图用户模式、特权模式、全局配置模式。每一层能做什么决定了你敲什么命令。适合刚接触网络的实施人员、负责学校或园区网维护的IT也适合想快速对照参数的老工程师。下面按查询、配置、排错、批量交付四条线展开。2. 锐捷交换机基础操作命令视图切换、信息查询与必知参数2.1 登录设备后先确认当前视图锐捷交换机默认的登录方式是Console直连生产环境里也有带外管理口或Telnet/SSH远程登录。不管从哪种方式进来设备都会停在用户模式提示符是Switch。用户模式能做的只是查看很少的信息大部分操作命令都要先enable。Switch enable Switch# configure terminal Switch(config)# hostname RUIJIE-CORE RUIJIE-CORE(config)# exit RUIJIE-CORE#这段命令的含义是enable让用户从用户模式进入特权模式特权模式下可以执行show、clear、ping等管理操作configure terminal进入全局配置模式所有系统级配置如hostname、VLAN、路由都在这里设置。第三行通过hostname把设备名改成RUIJIE-CORE便于多设备管理。最后用exit退回特权模式。普通账号登录后如果敲不了配置命令多半就是少做了第一次enable。理解视图层级有一个实用的判断方法看提示符。是用户模式#是特权模式(config)#是全局配置模式(config-if)#是接口配置模式。锐捷的提示符风格和Cisco相似但具体命令参数有差异。比如锐捷查看接口列表常用show interface status而老一些的IOS版本用show interface加switchport。不要凭习惯跨厂商套命令出问题先看?。2.2 查询类命令的必知参数查询是使用频率最高的操作很多人习惯把show running-config当成第一命令其实应该分情况。show running-config展示当前生效配置show startup-config展示下次启动加载的配置。如果现场改过配置但没保存这两条命令的结果会不一样这往往是排查配置回滚问题的第一步。下面的表格列出锐捷交换机最常用的几条查询命令命令用途常见参数show version查看系统版本和运行时间无show running-config查看当前生效配置interface、vlanshow startup-config查看保存到Flash的配置无show interface status查看接口物理状态可接模块名show vlan brief查看VLAN列表和端口划分无show mac address-table查看MAC表vlan、interface注意show running-config和show startup-config都支持过滤锐捷用的是管道符加关键字。在特权模式下输入Switch# show running-config | include vlan Switch# show running-config | begin interface GigabitEthernet 0/2| include vlan会筛选包含vlan字符串的配置行比把几百行配置从头翻到尾高效得多。| begin表示从匹配行开始往下显示比如接口配置比较长用begin interface可以直接跳到接口段。这两个管道特性在日常维护中能省很多时间记不住参数时也可以先用show run ?看看支持哪些过滤方式。2.3 输出过滤与分页交互很多运维习惯把锐捷的管道命令和linux基础操作命令里的grep做对照思路完全一致。网络设备上不能用grep但| include、| begin、| section三个关键字可以覆盖大部分需求。| section更特殊一些它会把某一段连续配置整体抽出来比如show running-config | section vlan会显示VLAN段的完整配置而不是零散的行定位故障时非常直观。还有一个容易忽略的点锐捷命令默认分页输出屏幕满了会显示--More--。空格键翻一页回车键翻一行CtrlC中断。这和Linux里的less查看大文件很像。如果你远程调试不想被分页打断可以在执行前输入terminal length 0关闭分页用完改回来。这条命令在批量执行脚本时会非常重要否则脚本会卡在--More--上等待输入导致后续命令没有真正执行。3. 锐捷交换机配置命令接口、VLAN 与链路的落地写法3.1 接口模式下最常用的三件事接口配置是所有配置命令的起点。进入接口后先确认接口编号锐捷常用GigabitEthernet缩写Gi比如Gi 0/1。给一个最小可用的接口配置Switch(config)# interface GigabitEthernet 0/1 Switch(config-if)# speed 1000 Switch(config-if)# duplex full Switch(config-if)# no shutdown Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 10speed和duplex手动固定为千兆全双工适合对端是PC或服务器的场景避免自协商导致速率降级。no shutdown是开启接口默认新交换机接口可能处于shutdown状态很多现场接上线不通第一反应是查网线其实先看接口状态更靠谱。switchport mode access把接口指定为接入模式switchport access vlan 10把接口划到VLAN 10。注意这两个命令要配合使用只执行后一条部分型号会提示需要先配置模式。如果对端是另一台交换机或AP通常用trunk而不是access。trunk要先把模式改成trunk然后放行指定VLAN。下面这张表可以当速查参考场景配置命令说明接PC或打印机switchport mode access switchport access vlan 10终端接入只属于一个VLAN接交换机或APswitchport mode trunk switchport trunk allowed vlan 10,20链路透传多个VLAN接服务器网卡根据业务选择access或trunk双网卡绑定建议先和业务确认3.2 VLAN 创建与三层接口的关联锐捷交换机的VLAN配置分两步创建VLAN然后把端口划进去。三层交换机要给VLAN配IP还需要创建VLAN接口。常见的做法是Switch(config)# vlan 10 Switch(config-vlan)# name office Switch(config)# interface vlan 10 Switch(config-if)# ip address 192.168.10.1 255.255.255.0 Switch(config-if)# no shutdownvlan 10进入VLAN配置模式name office只是方便记忆的注释。interface vlan 10创建的是SVISwitch Virtual Interface不是物理端口。给它配置IP后VLAN 10里的主机才能把它当作网关。这里有一个高频踩坑点如果物理口还没有放行VLAN 10interface vlan 10即使配置了IP也不会up。检查时优先看物理端口和trunk是否包含对应VLAN。在项目实施中VLAN的规划往往比命令本身更考验人。办公网、设备网、监控网最好分开网段和VLAN ID一一对应。锐捷交换机配置命令的语法并不难难的是同一台设备上不同VLAN之间是否互访、ACL放在哪个方向。这些最好在配置前先画一张表把VLAN ID、名称、网段、网关、对应端口列清楚再批量执行避免反复改配置造成现网抖动。3.3 保存、备份与回滚配置完成后保存是最容易被忽略的一步。很多运维改完配置直接拔线第二天设备重启后回到旧配置因为新配置只存在RAM里。锐捷的保存命令是Switch# write Switch# copy running-config startup-configwrite是简化写法实际效果和copy running-config startup-config一致。对于习惯了linux基础操作命令的人来说可以把它类比成把工作区内容提交到本地仓库不改名、不提交重启就没了。这个类比也解释了为什么建议在改动前先show startup-config截一份留存类似git操作命令里的git diff前后对比。复制当前配置到终端窗口或TFTP服务器都是可行的备份方式。回滚时不要急于直接覆盖。如果只是改错了某个配置用no命令撤销比如no speed 1000如果是全局改动想整机回到保存点可以reload重启设备让启动配置覆盖运行配置。但前提是运行配置没有保存保存过就回不去了。所以严谨的流程是改动前备份启动配置改动中逐条确认改动后验证业务最后再保存。保存是一条命令但它决定前面所有命令的意义。4. 锐捷交换机常用排错操作命令日志、MAC 表与链路检测4.1 先看日志再下结论网络出问题第一反应是ping网关这没错但ping不通只能说明IP层有问题原因可能是接口down、VLAN没配、STP阻塞甚至网线松动。锐捷交换机的排错路径应该是先看日志再查接口状态最后做连通性测试。Switch# show log Switch# show logging Switch# show interface GigabitEthernet 0/1show log直接看设备产生的最新日志链路up/down、端口安全、STP变化都会记录在这里。show logging查日志配置和缓冲设置适合确认系统日志是否写入了Flash或远程服务器。show interface可以看到物理状态、速率、双工、错包数。重点关注下面的字段字段含义故障指向status up/down/admin down物理是否连接admin down 是人为关闭protocol up/down协议协商状态下联STP可能阻塞err错误包计数双工不匹配或线缆问题CRC校验错误包线缆质量或干扰如果错误包数量持续增长多数是双工不匹配或网线质量问题而不是配置逻辑错误。查看接口状态时状态行会出现up/down/admin down三种。admin down是人为关闭排除时优先用no shutdown重新打开协议状态down但物理状态up则要往下查STP和VLAN。有些人习惯一上来就重启交换机这是最重的操作日志摆在那里却不看等于放弃最有价值的线索。4.2 用MAC地址表定位环路和非法设备交换机的核心转发表是MAC地址表排错时它能告诉你一台设备从哪个端口学到也能暴露环路。字段含义很简单VLAN、MAC address、Type、Ports。Type如果是STATIC是手工配置DYNAMIC是动态学习。当同一台设备的MAC在两个端口之间反复跳动说明二层有环路影响比单纯网络慢更明显。Switch# show mac address-table vlan 10 Switch# show mac address-table address 00:e0:4c:00:11:22 Switch# show arp第一条按VLAN查表第二条按指定MAC查端口适合定位某台具体电脑接在哪台交换机哪个接口。show arp把IP映射到MAC再结合MAC表就能从IP顺藤摸瓜找到物理位置。这个组合思路在运维里很常用。排查环路时还要看接口计数器show interface counters会给出接收和发送的总包数如果接收的广播包在短时间内异常增长基本可以指向环路或广播风暴。4.3 ping、tracert 与扩展参数最后一步才是连通性测试。锐捷的ping命令和PC上的不同它支持指定源IP、重复次数和报文大小这对跨VLAN故障定位非常有用Switch# ping 192.168.20.1 Switch# ping 192.168.20.1 source 192.168.10.1 Switch# ping ip 192.168.20.1 repeat 100 size 1400source用来指定源地址适合解决路由选路问题因为设备默认会选择出接口地址作为源地址如果两台交换机之间有多个等价路由指定源能帮你判断某条路径是否不通。repeat 100设置连续发送100个报文size 1400可以测试MTU相关故障。需要说明的是ping通只表示IP层可达不能证明应用正常所以ping不通时可以向链路层回退重新查接口状态和VLAN放行情况。ping还有一个常见原因是对方禁ping或防火墙拦截。交换机的tracert命令和linux基础操作命令里的traceroute类似可以显示路径上的每一跳。锐捷设备里可能存在traceroute和tracert两种拼写输错会提示命令未找到先敲tracert ?确认当前型号支持的是哪一种。5. 把命令手册变成自己的速查表批量执行与误操作恢复5.1 用Python脚本批量收集配置对于一台台登录执行命令熟练工也要几分钟一台几十台设备的工作量会让人失去耐心。常见做法是写一个基于Paramiko的Python脚本批量连接设备逐条执行指定命令并保存输出。下面是一段最小的收集脚本import paramiko import time devices [ {host: 192.168.1.10, user: admin, passwd: yourpass}, ] commands [show version, show running-config, show vlan brief] for d in devices: ssh paramiko.SSHClient() ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy()) ssh.connect(d[host], usernamed[user], passwordd[passwd], timeout10) shell ssh.invoke_shell() for cmd in commands: shell.send(terminal length 0\n) shell.send(cmd \n) time.sleep(1) output shell.recv(65535).decode(utf-8, ignore) print(output) ssh.close()逻辑说明paramiko.SSHClient负责SSH连接invoke_shell()创建交互式shell模拟手工敲命令。每次执行命令前发送terminal length 0关闭分页防止输出卡在--More--每条命令后sleep 1秒等待设备响应虽然粗糙但稳定。脚本里没有正确处理命令提示符生产环境可以改成用shell.recv循环判断提示符后再发送下一条命令但核心思路不变。5.2 误操作后的恢复技巧恢复误操作最有效的方法是不保存。如果刚敲完错误命令先确认没有执行write然后直接重启交换机启动配置会覆盖运行配置。但如果已经保存了只能靠备份或逐条no撤销。所以习惯上把write放在所有修改结束、验证通过之后再敲。一个容易忽略的实用技巧锐捷命令行支持一定数量的历史记录按上方向键可以调出之前执行过的命令按CtrlZ可以直接从任意配置子视图退回特权模式按?可以显示下一级可用的命令。这些交互虽然简单但能避免很多因为命令拼写错误导致的反复操作尤其在现场网络不稳时少敲一次就少一次误触风险。整理自己的速查表时不要照抄整本手册只记三类进入视图的命令、查询状态的命令、配置回滚的命令。这三类覆盖了日常80%的操作。剩下20%的命令等真正需要时用?和show run | include现场定位即可。本文还有配套的精品资源点击获取

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价