拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

迈普MAP交换机常用命令详解:从基础配置到VLAN实战

迈普MAP交换机常用命令详解:从基础配置到VLAN实战

简介:《网络基础篇:MAP迈普交换机常用命令详解》是一份面向网络维护人员、运维新手及备考网络基础认证人群的实用速查资料。内容以迈普MAP交换机为对象,按功能模块清晰归类:基本配置部分讲解用户模式与特权模式切换(en)、进入全局配置(config terminal)、退出及帮助命令;系统管理部分覆盖时钟设置(clock set)、超时保护(exec timeout)、主机名修改(hostname)、配置保存(write)、重启(reload)、恢复出厂(set default)及中英文界面切换(language)。查看与排障部分则详解ARP映射表、running-config当前配置、端口VLAN与Trunk信息的查询方法,并附有命令输出示例,便于读者对照学习。资料为DOC文档,共1个文件,压缩包约163KB,内容精炼、步骤明确,适合随用随查。该资源已有5662人学习下载,可帮助网络管理员高效完成交换机基础配置与日常状态检查,具有较强的实践参考价值。

1. 迈普 MAP 交换机常用命令详解:网络基础篇这份资料能解决什么

手头一台迈普 MAP 交换机忘了管理 IP 配在哪个 VLAN,Console 上去一条条翻 show run;或者刚接手的机房里几十台迈普,想把同一批端口统一划到 VLAN 100,结果 Access 和 Trunk 两条命令记混,端口全 down 了——这两种场景我都经历过,而且第二次还是在凌晨割接。这份《网络基础篇:迈普 MAP 交换机常用命令详解》不是什么高深理论,就是把迈普交换机从开机到能远程管理、能划 VLAN 这一路要用的命令按场景捋了一遍:开局基础配置、show 排障、Telnet/HTTP 带外管理、端口带宽和双工、VLAN 划分。适合刚接手迈普设备的运维、做网络基础交接的人,也适合手边没有手册时快速查参数的老手。

2. 开局基础配置:先把模式切换、时钟、超时和配置落地说清楚

2.1 模式切换、帮助与 exit:CLI 的门槛就这三条

迈普的 CLI 和大多数交换机一样,分用户模式、特权模式、全局配置模式,以及后面会碰到的端口配置模式、VLAN 配置模式。第一次上手的人最容易犯的错是在错误的模式下敲命令,提示符变了命令才能用。判断自己当前在哪个模式,看提示符结尾就够了:用户模式是>,特权模式是#,全局配置模式是(Config)#。

Switch> en Switch# Switch# config terminal Switch(Config)# Switch(Config)# exit Switch#

en是 enable 的简写,从用户模式进特权模式,这条命令基本所有厂商通用。config terminal进全局配置模式,注意提示符从Switch#变成Switch(Config)#。exit是逐级退,从全局配置模式退回特权模式,再敲一次退回用户模式,不是一次性退到底。特权模式下的命令偏查看和调试,全局配置模式下的命令才是改配置用的,记混了就会遇到「命令找不到」或者「该命令不允许在此模式执行」。

Switch> help Switch# help enable

help给出当前模式支持的命令列表,help enable能看 enable 这条命令的用途说明。迈普的帮助信息受language命令控制,默认英文,想换中文看 2.2 节。排障时如果记不清命令拼写,我习惯先 help 看全称,再 Tab 补全,避免手抖敲错。设备型号不同,支持的命令集会有细微差异,help 列出来的才是这台设备实际可用的。

2.2 时钟、超时、主机名、语言:开局四件套

新设备或者刚恢复出厂配置的设备,第一件事是把时钟、主机名、超时这些基础项定下来。日志里的时间戳如果是错的,后面排查故障时对不上时间线,这是我吃过亏的地方。设备多了之后,主机名不统一也会让 show run 的输出分不清是哪台,所以这几条命令虽然基础,但别跳过。

Switch# clock set 23:0:0 2002.8.1 Switch# show clock Switch(Config)# exec timeout 6 Switch(Config)# hostname Test Test(config)# Switch# language chinese

clock set的参数顺序是时间在前日期在后,23:0:0是 23 点 0 分 0 秒,2002.8.1是日期。小时范围 0~23,分钟和秒 0~59,年份 2000~2035。手动 clock set 只用于没有 NTP 的环境,设完用show clock确认。输入时注意先输时间再输日期,顺序反了会直接报参数错误。

exec timeout设置特权用户配置模式的超时时间,单位分钟,范围 0~300,缺省 5 分钟。0 表示永不超时,实验室可以这么设,生产环境不建议,万一 Console 口挂着忘退出,任何经过的人都能动设备。设成 6 分钟就是防止这类情况:特权用户做完最后一项配置后开始计时,到达设定值系统自动退回用户模式。

hostname Test改的是提示符里的主机名,命令敲完提示符立刻变成Test(config)#,不需要保存就生效在运行配置里。设备多的时候主机名不统一,show run 分不清是哪台,这个命令别省。语言命令language chinese在特权模式下执行,把帮助信息切成中文,只影响帮助文本,不影响命令本身。切中文后 help 输出会变中文,但不熟悉中文术语的人反而可能认不出命令含义,我一般保持英文。

2.3 write、reload、set default:配置落地的三个动作

迈普的运行配置和启动配置是分开的,改完配置不保存,重启就丢。这是刚接触 CLI 的人最容易翻车的地方——配完 VLAN 验证没问题,一 reload 全没了,以为设备坏了,其实只是没 write。这三个动作的顺序和组合,不同场景下完全不一样,下面分开说。

Switch# write Switch# reload

write把 running-config 保存到 startup-config,命令执行完没有成功回显是正常的,不报错就是成功。reload重启交换机,执行后会问是否确认,生产环境执行前先确认没有业务在跑。改完任何配置,验证通过后第一件事就是 write,这是我一贯的习惯,不然下次断电配置就回去了。

Switch# set default Are you sure? [Y/N] = y Switch# write Switch# reload

set default恢复出厂配置,注意这是三步操作:先set default回答 y,再write把空配置保存,最后reload。只敲set default不 write,重启后原配置还在,这是我见过最多的「恢复出厂失败」现场。执行完 set default 之后,管理 IP、VLAN、Telnet 用户全没了,如果设备不在现场只靠远程,执行前务必确认 Console 或者带外通道还在,否则恢复完就失联了。

还有一个容易忽略的点:set default清掉的只是配置,设备里的日志、MAC 表会随着重启自然清空,但接口下的物理配置(比如已经手动 shutdown 的端口)会恢复到出厂默认的 up 状态,接上线就可能直接通,这在割接场景下要特别小心。

3. 查看与排障命令:show 家族和 traceroute 怎么用才有意义

3.1 show arp 与 show running-config:先看生效的,再对照想改的

show 系列是排障的第一抓手,但很多人上来就 show run,其实应该先 show arp 看二层映射有没有建立,再看配置本身有没有写对。定位二层不通的问题,show arp 往往比 show run 更直接。

Switch# show arp Total arp items is 2, the matched arp items is 2 Address Hardware Addr Interface Port Flag 1.1.1.2 00-01-7A-43-65-73 Vlan1 Ethernet0/0/23 Dynamic 192.168.1.145 00-01-7A-FE-38-8A Vlan1 Ethernet0/0/23 Dynamic

show arp输出的关键是 Flag 列,Dynamic 表示动态学习,Static 表示手工绑定。如果网关地址在 ARP 表里都看不到,说明三层接口或者 VLAN 有问题,不用往下查端口了。Interface 列显示 Vlan1,说明这个 IP 落在 Vlan1 三层接口上;Port 列显示的是学到 MAC 的物理端口。注意这里的硬件地址是 MAC,不是 IP,别把两列看混了。

Switch# show running-config Switch# show run

show running-config查看当前生效配置,show run是简写。要注意缺省情况:参数和默认值一致时不显示,所以看不到某条配置不代表它没生效,可能是默认值。比如端口缺省是 Access 模式,show run 里看不到switchport mode access,但端口确实是 Access。反过来,如果你在配置里看到shutdown,那多半是端口被人为关过,需要no shutdown恢复。

show run 的输出顺序基本按配置逻辑排列,全局配置在前,接口配置在后。排查配置问题时,我一般先 show run 看全局有没有少东西(比如 telnet-server enable 没配),再进入具体接口视图逐条核对端口参数。直接在 show run 输出里搜关键字,用show run | include vlan这类过滤更快。

3.2 show switchport interface:先看端口模式和 VID 再动手

改端口配置前先show switchport interface看一眼,能避免把 Trunk 口当 Access 口改、或者把原本在 VLAN 100 的端口当成默认 VLAN 1 的情况。这个命令比 show run 更直观,因为它把端口当前的实际运行状态(而不是配置意图)列出来了。

Switch# show switchport interface ethernet 0/0/1 Ethernet0/0/1 Type:Universal Mac addr num:-1 Mode :AccessPort VID :1 Trunk native Vlan :1 Trunk allowed Vlan :ALL

这个输出里 Mode 是 AccessPort,VID 是 1,说明端口 0/0/1 目前属于 VLAN 1。如果是 Trunk 口,Mode 会变成 TrunkPort,这时候重点看两行:Trunk native Vlan 是不带标签的 VLAN,Trunk allowed Vlan 是允许通过的 VLAN 列表。改配置前随手敲一条这个命令,能省掉后面 VLAN 不通时一半的排查时间。

show switchport interface的参数是接口列表,可以是ethernet 0/0/1单端口,也可以是ethernet 0/0/1-8这种范围,不带参数时显示全部端口。输出里的 Mac addr num 是端口学习的 MAC 数量限制,-1 表示不限制,不要把它当成端口实际学到的 MAC 数,这是两个概念。

3.3 traceroute:跨三层不可达时定位断点

show 命令看的是本机状态,跨设备的问题就得靠 traceroute。迈普的 traceroute 用 ICMP 逐跳探测,定位数据包在哪一跳丢了。目标跨了多个三层设备,光看本机路由表看不出问题在哪段链路。

Switch# traceroute 10.1.128.251 Switch# traceroute host testserver Switch# traceroute 10.1.128.251 hops 8 timeout 5000

第一行是基本用法,10.1.128.251是目的 IP;第二行是解析主机名,用host关键字带上主机名;第三行是调参,hops限制最大跳数,timeout单位是毫秒,范围 100~10000。默认最多经过 16 个网关,超时 2000 毫秒。排障习惯是先用默认参数跑一遍,如果中途出现* * *,再看是防火墙丢包还是路由没回,不要一上来就把 timeout 调大,调大只会让等待时间变长,问题性质不会变。

traceroute 有一个常见误判:中间设备不回应 ICMP 超时消息,但数据包实际上能到达目的地。看到连续几个*先别急着下结论,等最终几跳的输出出来,能到目的地说明链路是通的,只是中间设备做了过滤。这个场景在跨运营商或跨防火墙时尤其常见。

4. 远程管理配置:管理 VLAN、Telnet、HTTP 的完整链路

4.1 管理 VLAN:给交换机一个能远程访问的 IP

远程管理迈普交换机的前提是交换机有一个可达的三层接口。常见做法是划一个专门的管理 VLAN,把管理 IP 配在 VLAN 接口上,再把这个 VLAN 的端口接到管理网络。管理 VLAN 和业务 VLAN 分开的意义在于:业务流量异常拥塞时,管理通道不至于一起瘫痪,这是我在生产环境里坚持做隔离的原因。

Switch> en Switch# config terminal Switch(Config)# interface vlan 1 Switch(Config-If-Vlan1)# ip address 10.1.128.251 255.255.255.0 Switch(Config-If-Vlan1)# no shutdown

interface vlan 1进入 VLAN 1 的三层接口视图,ip address 10.1.128.251 255.255.255.0配 IP 和掩码,no shutdown保证接口是 up 状态。VLAN 接口只要配了 IP 就是三层口,no shutdown是很多人容易漏的一步——默认虽然多数是 up,但养成显式敲一遍的习惯,能避免某些版本下接口被 shutdown 的坑。如果管理网在 VLAN 100,就把interface vlan 1换成interface vlan 100,前提是 VLAN 100 已经创建,没创建的话先vlan 100再进接口视图。

配完管理 IP 之后,还要确认管理主机和交换机之间路由可达。跨网段管理时,交换机需要配默认路由,否则管理主机能 ping 通交换机,但交换机回包找不到路径。迈普的默认路由命令是ip route 0.0.0.0 0.0.0.0 <网关IP>,在全局配置模式下执行,配完用ping <管理主机IP>双向验证。

4.2 Telnet:从打开服务到授权用户一次配完

Telnet 配置看着命令多,其实链路就三条:开服务、定认证方式、建用户。缺一个都不行,我见过只开了 telnet-server 没建用户,导致怎么登录都报认证失败。这三条命令必须都在 Console 方式下的全局配置模式执行,远程登录状态下改不了,这是迈普的一个安全限制。

Switch(Config)# telnet-server enable Switch(Config)# authentication login local Switch(Config)# telnet-user test password 0 123456

telnet-server enable打开 Telnet 服务,no telnet-server enable关闭。authentication login local指定登录认证用本地用户,缺省就是 local,但显式写出来能提醒自己认证方式没被改成 radius。telnet-user test password 0 123456建授权用户,test 是用户名,0表示口令明文存储,7表示加密存储。

# 在管理主机上执行 telnet 10.1.128.251

主机侧用 telnet 命令连交换机管理 IP,输入用户名 test、口令 123456 进入 CLI。Telnet 登录后获得的命令集和 Console 口完全一致,没有额外限制。提醒一句:Telnet 是明文传输,口令会被抓包看到,生产环境如果设备支持 SSH,优先用 SSH 替代;如果只能用 Telnet,至少把口令用7加密存。另外,authentication login如果配成radius但 radius 服务器没搭好,会导致所有远程登录都失败,所以没把握的时候保持 local 最稳妥。

Telnet 用户和 Console 用户是同一套认证体系,但telnet-user只是授权 Telnet 登录的用户,不影响 Console 口登录。Console 口只要物理能连上就能操作,远程登录才需要用户认证,这是很多刚接触交换机的人理解上的一个偏差。

4.3 HTTP Web 管理:同样绕不开本地授权用户

HTTP 方式管理迈普交换机的配置链路和 Telnet 几乎一样:开服务、配 Web 用户。不同点是命令换成了ip http server和web-user。两个服务互相独立,开 HTTP 不影响 Telnet,反之亦然。

Switch(Config)# ip http server Switch(Config)# web-user admin password 0 admin

ip http server启动 Web 配置服务,之后在浏览器地址栏输入http://10.1.128.251就能打开登录页。web-user admin password 0 admin里的第一个 admin 是用户名,第二个 admin 是口令。和 Telnet 一样,授权用户必须预先建好,而且 Web 用户和 Telnet 用户是分开的两套配置——Telnet 用telnet-user,Web 用web-user,不要以为建了 telnet 用户就能登录 Web。

从维护习惯上讲,我一般只在开局或者图形化批量配置时才开 HTTP,日常改配置还是走命令行。HTTP 服务的开启状态用show running-config | include http确认,查完顺手关掉,减少暴露面。Web 管理页面的功能覆盖度通常不如 CLI 全,遇到 Web 上找不到的配置项,最后还是得回到命令行操作。

5. 端口与链路配置避坑:带宽、双工、环回测试的实测记录

5.1 speed-duplex:强制模式必须两端一致

端口速率和双工的配置,看起来就是一条命令选参数,实际踩坑最多。迈普的speed-duplex参数比多数厂商多,光口、电口、千兆口各自有各自的坑。这条命令在端口配置模式下执行,配完后端口会重新协商,链路上可能闪断几秒,生产环境要注意窗口。

Switch(Config)# interface ethernet 0/0/1 Switch(Config-Ethernet1-0/0/1)# speed-duplex force100-half

force100-half是强制 100M 半双工。两个设备互联时,如果一端是 auto,另一端强制 100M,协商结果可能是 100M 但双工不匹配,表现为链路 up 但丢包、时延大。正确做法是两端都配成一样的强制模式:对端是强制 100M 全双工,本端就force100-full;对端是 auto,本端就auto。下表是各参数的适用场景:

参数含义典型场景
auto自动协商速率和双工大部分接入场景
force10-half / force10-full强制 10M 半/全双工对端老设备、长距离劣化链路
force100-half / force100-full强制 100M 半/全双工对端也是强制模式的互联
force100-fx强制 100M 光口模式百兆光模块,不协商
force1g-half / force1g-full强制千兆半/全双工千兆链路
nonegotiate [master / slave]关闭千兆协商,强制主/从千兆级联,需配对配置

有几个细节需要注意:force100-fx 是百兆光口,不支持自动协商,也不能和 combo 电口同时用;千兆口配nonegotiate时默认是 master,如果一端是 master,另一端必须配成 slave,否则链路不稳定。这些参数改完要用show switchport interface或show interface确认端口状态,不要只看命令有没有报错。

5.2 bandwidth control、loopback、name:三个容易误用的参数

带宽限制、环回测试、端口命名这三条命令参数不多,但单位、作用范围容易记错。尤其是 bandwidth control 的单位问题,我见过不止一个人把 kbps 当 Mbps 配,导致端口速率直接掉到不可用。

Switch(Config)# interface ethernet 0/0/1-8 Switch(Config-Port-Range)# bandwidth control 40000 transmit Switch(Config-Port-Range)# no bandwidth control

bandwidth control的单位是 kbps,40000 就是 40M,不是 40000M。取值范围 62~1000000,低于 62 不接受。transmit参数表示只在发送方向限速,不加则双向都限。端口设置了带宽后,最大带宽就被限制住,不再以 10/100/1000M 物理速率作为上限。我之前把单位当成 Mbps,配了个 40000,结果端口速率被限到 40kbps,业务直接不可用。no bandwidth control取消限制。

Switch(Config)# interface ethernet 0/0/1-8 Switch(Config-Port-Range)# loopback Switch(Config)# interface ethernet 0/0/1-8 Switch(Config-Port-Range)# name client

loopback做端口环回测试,测试时端口内部自发自收,用于判断端口硬件是否正常。注意环回测试对业务有影响,测试完要记得取消,我在现场就见过测完忘了关,把业务口堵在环回状态。name client是给端口起名字,纯标识作用,方便记忆端口用途,不影响转发。起名时建议用统一的命名规则,比如client、uplink、server,比记端口号直观得多。

5.3 踩坑记录五条:现象、原因、解决

以下五条是实际维护中遇到频率最高的,每条都按现象、原因、解决记录,照这个顺序排查可以省不少时间。

第一条:端口配了 VLAN 100 但不通。现象是 show switchport interface 显示端口 Mode 是 AccessPort、VID 是 1,但配置里明明写了switchport access vlan 100。原因是端口没有先配switchport mode access,或者之前用 VLAN 视图下的switchport interface分配过端口,后来又在接口视图下执行了no switchport access vlan。解决是先确认端口要当 Access 还是 Trunk 用,再在接口视图下完整配一遍switchport mode access和switchport access vlan 100。

第二条:强制双工后链路 up 但丢包。现象是两端都配了force100-half,物理链路 up,ping 有 30% 以上丢包。原因是对端设备实际是force100-full,或者对端是 auto 协商成了 full。解决是两端核对 speed-duplex 配置,强制模式务必完全一致,并用show interface看实际协商结果,而不是只看配置。

第三条:bandwidth control 限速后吞吐不对。现象是配了bandwidth control 40000,实测只有几 Mbps。原因一是不带 transmit 参数时是双向限速,原因二是把单位 kbps 当成了 Mbps。解决是按需加transmit只限发送方向,并用 iperf 实测确认限速值,不要靠估算。实测时注意 iperf 默认用 TCP,窗口大小会影响结果,建议先跑单线程再跑多线程对比。

第四条:Telnet 能通但认证失败。现象是端口能连上、马上报错退出。原因是没有创建telnet-user,或者authentication login被改成了 radius 而 radius 服务器不可达。解决是在 Console 下确认authentication login local,然后补一条telnet-user <user> password 0 <password>,改完write保存。

第五条:set default 后配置还在。现象是执行了set default,重启后配置原封不动。原因是只清了 running-config 没有write,或者没有reload。解决是set default回答 y 后,依次执行write和reload,缺一不可。这条我自己也翻过车,后来凡是恢复出厂,就按 set default → write → reload 三步走,再也不依赖记忆。

6. VLAN 配置实战:从创建 VLAN 到验证 MAC 表一次做完

6.1 从 VLAN 创建到端口归属的完整动作

VLAN 配置在迈普上有两种写法:一种是接口视图下把端口划进 VLAN,另一种是 VLAN 视图下把端口批量指派进来。批量操作时后者更高效,命令也更短。

Switch(Config)# vlan 100 Switch(Config-Vlan100)# name TestVlan Switch(Config-Vlan100)# switchport interface ethernet 0/0/1;3;4-7;8

vlan 100创建 VLAN 并进入 VLAN 配置模式,name TestVlan给 VLAN 命名,switchport interface批量把端口 1、3、4-7、8 分进 VLAN 100。端口列表支持分号和连字符混用,;分隔不连续的端口,-表示范围。VLAN1 是缺省 VLAN,不能删也不能改;全设备允许的 VLAN 总数是 4094 个。Access 端口同时只能属于一个 VLAN,如果端口之前已在别的 VLAN,先退出再分。

Switch(Config)# interface ethernet 0/0/5 Switch(Config-ethernet0/0/5)# switchport mode trunk Switch(Config-ethernet0/0/5)# exit

交换机之间的级联要配 Trunk。switchport mode trunk把端口设为 Trunk 模式,Trunk 口默认允许所有 VLAN 通过(对应 show switchport 里的 Trunk allowed Vlan:ALL),跨交换机相同 VLAN 互通靠的就是 Trunk 口。注意 Trunk 口不允许跑 802.1X 认证,如果要接终端做认证,端口必须用 Access 模式。

6.2 用 show mac-address-table 验证 VLAN 通了没有

配完 VLAN 要验证。show mac-address-table支持按类型、VLAN、端口过滤,能快速确认终端 MAC 有没有学到正确的端口上。

Switch# show mac-address-table Switch# show mac-address-table vlan 100 Switch# show mac-address-table interface ethernet 0/0/8

第一条看全部表项,第二条只看 VLAN 100,第三条只看某个端口。排障思路是:终端 ping 网关不通,先 show arp 看网关 MAC 有没有学到,再 show mac-address-table vlan 看终端 MAC 落在哪个端口。MAC 没出现,大概率是端口 VLAN 归属配错;MAC 出现但 ping 不通,再查网关、路由和 Trunk 的 allowed VLAN。

我现在改完任何 VLAN 配置,都会强制走一遍确认:先 show switchport interface 看端口模式和 VID,再 show mac-address-table vlan 看 MAC 学到没有,最后才在终端上 ping。这套流程走完,VLAN 相关的九成问题能定位到具体环节。希望帮到你。

本文还有配套的精品资源,点击获取

返回列表