简介:迈普交换机常用命令手册是一份面向网络运维人员和交换机管理员的实用速查文档,系统梳理了迈普交换机的命令模式切换、端口状态管理、POE供电控制、VLAN划分及系统信息查看等高频操作。文档从普通用户模式、特权模式、全局模式到端口配置模式的进入与退出方法入手,逐一说明show running-config、show interfaces、show mac-address-table、show arp、show version等常用查看命令,并给出开启/关闭端口、配置access/hybrid/trunk端口及归属VLAN、保存配置与重启设备等关键配置步骤,附录还涉及现网常用交换机型号及登录口令信息,便于一线人员快速定位问题。资源包共包含1个docx文件,压缩包大小约229KB,内容结构按目录分章节呈现,查询方便。已有15536人学习下载,适用于需要快速掌握迈普交换机基础配置与日常维护的网络技术人员。
1. 迈普交换机常用命令手册:一份能救场的“查询表”值不值得下
现场网络割接最怕的不是配置复杂,而是设备命令记混。前阵子我处理一台 POE 接入交换机,终端不上电,手边没有资料,在特权模式里试了半天才发现是端口 shutdown 了。后来同事甩给我这本《迈普交换机常用命令手册.docx》,里面从命令模式、状态查看到端口配置、POE、VLAN 全都列清楚了,还附了现网三种型号的默认口令。对常跟 H3C 打交道、偶尔碰迈普设备的运维来说,这份手册的价值不是教你原理,而是让你在机房里能少翻车。适合网络运维、弱电工程师和刚接手迈普设备的人。
2. 四种命令模式与切换路径:权限边界和一条跳板登录的完整流程
迈普交换机的 CLI 把操作权限分成四层,每层能干什么、不能干什么有明确边界。如果不先摸清这个边界,最容易遇到的现象就是命令敲下去没反应,或者直接提示无权限。尤其是从其他厂商设备转过来的运维,习惯性地在登录后的第一个提示符后面敲 show running-config,结果被拒,然后就以为设备有问题。其实只是你还没把权限提上来。
2.1 普通、特权、全局、端口:四级模式的权限边界
普通用户模式是登录后的默认位置。无论你是直接连 console,还是通过管理段的 H3C AC 跳转过来,只要输入用户名和口令,落地的第一站就是普通用户模式。这个模式权限最低,能做的事情非常有限,主要是执行 quit 退出登录。很多 show 命令在这里跑不了,更不用说改配置。
特权用户模式需要从普通用户模式执行 enable 进入,输入 enable 口令后提示符会发生变化。这个模式的权限已经足够做日常巡检:查看当前配置、查看端口概述、查看 POE 状态、查看 MAC 表、ARP 表,甚至查看设备型号和软件版本。但注意,它只能看,不能改。想改任何东西,必须继续往上走。
全局配置模式的进入命令是 config terminal,对应原文里的“config terminal”命令。进入后提示符变成带 (config) 的形态,这时候可以配置交换机运行所需的全局参数,比如全局 POE 开关。但这里有一个容易踩的坑:全局模式下无法执行 TELNET 操作。也就是说,你想在交换机上通过 telnet 去连别的设备,在这个模式敲命令是行不通的,需要先 exit 退回到特权模式再操作。
端口配置模式是配置动作的最后一级。在全局模式或者接口模式下执行 interface 命令,同时指定接口类型和接口号,就能进入指定端口的配置模式。端口开关、POE 开关、端口模式设置、VLAN 归属,全部在这个模式完成。这里并不存在“全局模式能配一切”的说法,端口类配置必须落到端口里。
2.2 从 H3C AC 跳转到迈普:现场登录路径与模式定位
我接触的现网里,很多迈普交换机不是直接管理和登录的,而是先到一台 H3C AC(比如管理地址 211.137.126.21),再从 AC 上 telnet 到迈普交换机的管理地址。这个路径决定了你登录后的起点就是普通用户模式。如果你上来就敲配置命令,肯定会碰壁。
# 在 H3C AC 上跳转到迈普交换机管理地址 # 现场按实际管理 IP 填写,这里用 192.168.10.10 举例 telnet 192.168.10.10 # 输入迈普交换机的用户名和口令,进入普通用户模式 # 提示符类似:Maipu> # 提权到特权模式 enable # 输入 enable 口令,提示符变为 Maipu# # 进入全局配置模式 config terminal # 提示符变为 Maipu(config)# # 退回特权模式 exit这段流程里,核心是 enable 和 config terminal 两步。enable 相当于把只读权限切换成可管理权限,config terminal 则把操作对象从“整个设备”细化到“全局配置”。如果只是在特权模式下查看,完全不需要进全局。只有当你要改配置时,才需要执行 config terminal。
另外,端口配置模式的进入路径可以从全局模式直接敲 interface。比如想配置第 1 个以太网端口,一般执行 interface Ethernet 0/1,提示符会变成 Maipu(config-if)#。从端口模式退回全局模式用 exit,退回特权模式可以再敲一次 exit,或者直接 Ctrl+Z 也是一种常见做法,但具体行为要看设备软件版本,我习惯只用 exit 保证兼容。
2.3 模式切换命令速查表
| 当前模式 | 进入下一模式命令 | 返回命令 | 关键能力 |
|---|---|---|---|
| 普通用户模式 | enable | quit 退出登录 | 权限最低,主要做登录与退出 |
| 特权用户模式 | config terminal | disable 退回普通用户模式 | 可查看配置、端口、POE、MAC、ARP、版本 |
| 全局配置模式 | interface 端口类型+端口号 | exit 退回特权模式 | 可配置全局参数,无法执行 TELNET |
| 端口配置模式 | 无(从上级进入) | exit 退回全局模式 | 可配置端口开关、POE、端口模式、VLAN |
这张表建议打印出来贴在笔记本上,或者放在自己维护文档的开头。很多命令记不住,不是因为英文难,而是因为你没搞清楚“这条命令应该在哪一层敲”。比如 shutdown 是端口配置模式的命令,你拿到全局模式敲,设备不认;write 是全局或特权模式的命令,你拿到端口模式敲,也可能无法执行。模式对了,命令才有效率。
3. 状态查看五连:先跑一遍 show,再决定动哪一刀
到达一台陌生的迈普交换机,我建议先别急着改任何东西,而是把状态看一遍。show 类命令在特权模式或全局模式都能执行,但普通用户模式不行。所以第一件事永远是 enable。状态查看按“先设备后端口、先二层后三层”的顺序走,能把大多数故障范围缩小到端口或链路层面。
3.1 show running-config 和 show version:开局先看家底
show running-config 是权限提上来之后我敲的第一条命令。它输出的是交换机当前正在运行的完整配置,包括接口状态、VLAN 划分、POE 开关、管理 IP 等。远程维护时,我习惯先把这段输出全部保存到本地,当作配置备份。配置改坏之后,至少有一个可以对照恢复的基准。
# 特权模式或全局模式下查看当前运行配置 show running-config # 查看设备型号和软件版本 show versionshow version 的价值在于确认设备型号和软件版本。原文里现网用到三种型号:汇聚交换机 MyPower SM3900-24GEF,POE 交换机 SM3100-26TP 和 SM3100-9TP。不同型号的端口数量、POE 支持能力不一样,但命令体系基本一致。如果软件版本相差太多,个别命令的兼容性可能会有差异,所以开局看版本不是走过场,而是为了避开“命令不存在”的尴尬。
3.2 端口状态和 POE 状态:show inter ethernet status 与 show power inline interface
端口状态查看用 show inter ethernet status,这里的 inter 是 interface 的缩写,和常见设备厂商的缩写习惯不太一样。我在现场见过有人凭经验敲 show interfaces ethernet status,结果设备不识别,这就是典型的“命令以手册为准”的教训。实际排查端口是否 up、速率协商是否正常,这条命令最直接。
# 查看端口概述信息,包括 up/down、速率、双工等 show inter ethernet status # 查看所有端口的 POE 供电状态 show power inline interfacePOE 状态查看用 show power inline interface。排查终端不上电时,这条命令比跑去看物理线缆更有效率。它能告诉你每个端口是否在供电、供电功率是否异常。但要注意,POE 显示 off 不一定完全是端口配置问题,可能是全局 POE 没开,也可能是端口被 shutdown。所以这条命令最好和端口状态命令一起看,一对就清楚问题出在哪一层。
3.3 show mac-address-table 与 show arp:定位非法接入和环路
二层故障排查离不开 MAC 地址表。show mac-address-table 能看到交换机当前学习到的 MAC 地址和对应端口。如果某一个 MAC 同时在多个端口出现,大概率是网络存在环路,设备在做 MAC 地址漂移。环路这东西,抓包不一定能立刻看出来,但 MAC 表会先露馅。
# 查看 MAC 地址表,确认终端 MAC 从哪个端口学习到 show mac-address-table # 查看 IP 与 MAC 的映射关系 show arpshow arp 用来查看 ARP 映射表,尤其在查“终端 ping 不通网关”这种问题时非常有用。如果网关设备已经学到了终端的 MAC,但三层不通,问题可能出在 VLAN 划分或端口模式上;如果 ARP 表里压根没有终端 MAC,那问题就在二层链路或者终端本身。把这两条命令的输出和端口状态放在一起看,基本可以把故障定位到端口级别。
| 查看命令 | 典型输出要素 | 主要排查用途 |
|---|---|---|
| show running-config | 全局配置、接口配置、VLAN、POE | 开局备份、改动前对照 |
| show version | 设备型号、软件版本 | 确认命令兼容性 |
| show inter ethernet status | 端口 up/down、速率、双工 | 链路是否正常 |
| show power inline interface | 端口供电状态、功率 | 终端不上电、POE 故障 |
| show mac-address-table | MAC、端口、VLAN | 环路、非法接入、MAC 漂移 |
| show arp | IP、MAC、接口 | 三层通信、网关学习情况 |
状态查看这部分没有太多玄学,关键是养成“先看后动”的习惯。每次维护前跑一遍这些命令,能把很多潜在问题提前看出来。比如 POE 交换机上挂了十几台 IP 摄像机,如果某台不在 MAC 表里,你甚至不用跑去弱电井就知道是网线没插好还是端口被关了。
4. 端口配置与维护命令:从 shutdown 到 reload 的一组完整操作
状态看完了,才轮到动手。端口配置是运维里最高频的操作,包括端口开关、POE 控制、VLAN 归属,以及最后必须做的保存。这一步最容易翻车的地方不是命令难,而是配置顺序混乱。尤其是 POE,全局开关和端口开关的顺序错了,端口就是不上电。
4.1 端口开关:shutdown 与 no shutdown 的实战顺序
端口开关是两条成对的命令:shutdown 关闭端口,no shutdown 开启端口。两者都必须在端口配置模式下执行。常见的使用场景是割接时先把端口 shutdown,再接终端,避免线序接错产生环路;或者某个终端接入后产生广播风暴,先通过 shutdown 快速隔离,比拔线头要安全。
# 进入端口配置模式,以第 1 个以太网端口为例 interface Ethernet 0/1 # 关闭端口 shutdown # 重新开启端口 no shutdown需要提醒的是,shutdown 只是管理性关闭,端口下的配置仍然保留。你关闭再开启,之前的 access VLAN、trunk 配置都还在。所以不要担心 shutdown 会把配置清掉。反过来,如果端口下配置了错误的东西,直接 no shutdown 也不会让错误自动消失,必须先改配置再开启端口。
4.2 POE 开关:全局和端口两层都要开
POE 是迈普这类接入交换机上最容易出问题的功能。原文明确备注:开启端口 POE 功能前,必须在全局模式开启 POE 功能。也就是说,POE 存在两个开关:第一层是全局总开关,第二层是端口开关。两个都开了,端口才会供电。
# 全局模式开启 POE 总开关 power inline enable # 进入目标端口,以第 2 个以太网端口为例 interface Ethernet 0/2 # 端口开启 POE power inline enable关闭 POE 时用 no power inline enable,同样分两层。如果只想关某一个端口的 POE,只需要在端口模式执行 no power inline enable,不需要动全局开关。全局开关一旦关闭,所有端口都不会供电,影响面很大,所以关闭前一定要确认维护窗口。
端口配置的顺序也很关键。我一般会先在全局模式开好 power inline enable,再进端口单独配置。如果你先写端口配置再开全局,端口配置不会报错,但可能不生效,直到全局开关打开。这种“配置看起来没问题,实际没供电”的情况,最容易让人怀疑设备坏了,其实是顺序错了。
4.3 端口模式和 VLAN 归属:access/hybrid/trunk 三条命令
端口模式是迈普交换机配置 VLAN 的基础。三种模式分别是 access、hybrid、trunk。接终端设备一般用 access,端口只属于一个 VLAN;接上行交换机或跨交换机透传多个 VLAN 用 trunk;hybrid 是混合模式,用得相对少,但在需要同时承载 tagged 和 untagged 流量的场景里很实用。
# 进入端口配置模式 interface Ethernet 0/3 # 设置端口为 access 模式 switchport mode access # 把端口归属到 VLAN 81 switchport access vlan 81access 模式的配置逻辑是:先声明端口模式,再指定归属 VLAN。顺序反了不一定报错,但有些版本会拒绝在 access 模式下设置 VLAN,或者设置的 VLAN 不生效。所以规范流程是 mode 命令在前,vlan 命令在后。
trunk 模式的配置又是另一套。它不把端口固定在某个 VLAN,而是允许一个或多个 VLAN 通过。原文给出的命令是 switchport trunk allowed vlan 81-82,表示允许 VLAN 81 和 82 通过该 trunk 端口。
# 进入上行 trunk 端口 interface Ethernet 0/24 # 设置端口为 trunk 模式 switchport mode trunk # 允许 VLAN 81 到 82 通过 switchport trunk allowed vlan 81-82这里有一个很容易被忽略的坑:switchport trunk allowed vlan 命令在大部分交换机上是一个覆盖式配置,执行后会把你指定的 VLAN 列表整体替换,而不是追加。也就是说,如果这个端口要同时承载 VLAN 50、81、82,而你先执行了允许 81-82,后面再执行允许 50,结果可能只剩 50。实际维护中遇到 trunk 链路不通,先检查 allowed vlan 列表是否被覆盖,这是血泪经验。
4.4 保存与重启:write 和 reload 的顺序不能错
配置改完不保存,一重启就回到旧状态。迈普设备保存配置的命令是 write,在全局模式或特权模式都可以执行。执行后当前运行配置会写入启动配置,下次重启仍会加载。这条命令很短,但价值极高,尤其是远程维护时,改完配置不 write,设备意外重启,所有改动全部失效,你还要再跑一趟现场。
# 全局模式保存当前配置 write # 重启交换机,应用新配置或解决故障 reloadreload 是重启命令,执行后业务会中断,远程会话也会断开。现场操作时,我强烈建议:先 show running-config 备份当前配置,再 write 保存,然后再执行 reload。不要以为配置保存了就万无一失,如果切换过程中遗漏了某个端口或 VLAN,重启后才会暴露。设备重启时,有条件的尽量守着 console,能第一时间看到启动过程,没有 console 就至少能确认网络侧恢复状态。
5. 迈普维护避坑指南:五个现场故障的现象、原因和解决办法
这一章写我拆这份手册时最有共鸣的五个坑。这些坑不一定写在手册原文里,但在现网操作中几乎都会遇到。每条按“现象、原因、解决”展开,希望能帮你少走弯路。
5.1 权限、保存和 POE:最容易翻车的三个配置坑
第一个坑:普通用户模式下敲 show 命令没反应。现象是登录后直接执行 show running-config,设备提示权限不足或干脆没有任何输出。原因是当前还在普通用户模式,没有提权。解决方法是先执行 enable 输入口令进入特权模式,再执行 show 命令。很多新手以为登录了就能看,实际不是这样,设备的安全模型不允许低权限用户读取运行配置。
第二个坑:配置改完之后重启全部丢失。现象是前一天配好的端口 VLAN 和 POE,第二天设备重启后荡然无存。原因很简单:没有执行 write 保存。解决方法是所有配置动作结束后,在全局模式执行 write,等设备返回保存成功提示再离开。养成这个习惯比记任何命令都重要。
第三个坑:POE 端口不供电。现象是 show power inline interface 看到端口状态为 off,终端设备没有任何供电。原因可能是全局 POE 总开关没开,也可能是端口被 shutdown,还可能是端口 POE 配置没有生效。解决方法是按顺序排查:先在全局模式执行 power inline enable,再检查端口是否 no shutdown,最后确认端口模式里 power inline enable 已配置。我遇到最多的就是全局开关漏开,端口配置做得再漂亮也没用。
# 按顺序检查 POE 三个条件 # 1. 全局开关 power inline enable # 2. 端口开启 interface Ethernet 0/2 no shutdown # 3. 端口 POE 开关 power inline enable5.2 口令版本与跳板登录:三个易混问题
第四个坑:全局模式下 telnet 不通。现象是在全局配置模式下敲 telnet 命令,设备拒绝执行。原因不是设备坏了,而是手册里明确写了全局模式无法执行 TELNET 操作。解决方法是先 exit 退回特权模式,再执行 telnet。这是模式权限边界的一个典型例子,不看手册很容易被绕进去。
第五个坑:默认口令版本混淆导致登录失败。现象是维护人员按记忆输入口令,试了几组都不对,甚至可能触发设备登录限制。原因是现网迈普交换机存在多套口令版本,手册里记录了至少三套,本地登录口令与远程登录口令相同。解决方法是先确认设备型号和批次,再对照手册里的口令表尝试,成功登录后立即改成自己管理的强口令。
| 口令组 | 登录用户名 | 登录口令 | enable 口令 |
|---|---|---|---|
| 第一组 | Maipu | Maipu | 使用同左口令 |
| 第二组 | Xaman | XaMan_2011 | XaMan!234 |
| 第三组 | Xaman | XaMan_1234 | XaMan!234 |
这里要特别说明,这张口令表是手册片段信息,具体哪一批设备对应哪一组,需要现场确认。口令表里的是默认口令,网络安全角度讲,登录后第一时间修改是必须的动作。我见过有人把默认口令留在现网设备上,后来被扫到直接进了管理 VLAN,这个教训很深刻。
6. 进阶:把常用命令做成“开局三步走”并顺手验证
掌握了单条命令之后,更重要的事情是把它们串成一套操作流程。我碰迈普设备时,不管多急,都会强制走一遍“开局三步走”:第一步 show 备份现状,第二步配置并复查,第三步 write 保存并验证。这套流程能绕开大部分低级故障。
验证动作其实不复杂,关键是执行位置要对。改完端口配置后,我习惯用三条命令复查:
# 1. 看端口是否按预期 up,协商速率是否正确 show inter ethernet status # 2. 看 running-config 里端口配置是否真的写进去了 show running-config # 3. 保存配置,确认下次重启不丢 write第一步确认物理链路状态,第二步确认配置内容已经落入运行配置,第三步确认配置写入了启动配置。三步都在特权或全局模式执行,不用来回切换。如果远程维护,我会在 write 之后顺手再敲一次 show running-config 看最后几行,确认保存动作确实完成。设备没有输出错误,才算真正落盘。
还有一个实用技巧:迈普的 CLI 和主流交换机类似,支持 Tab 键补全和 ? 帮助查询。拿不准命令拼写时,先敲前几个字母再按 Tab,设备会把合法命令补全;敲 ? 会列出当前模式下支持的命令。这个习惯能省掉大量“命令不存在”的报错。我另外习惯用终端软件的日志记录功能,把 show 输出直接落到本地文件,时间久了就是一份很有价值的变更记录。
从那以后,我每次碰迈普设备都强制走一遍“show → 改 → 再看 → write”的流程,尤其是 POE 和 trunk 这两类配置。第一次因为没写保存,第二天设备重启后所有配置回滚,被叫到现场重配了一遍,后来再也不敢跳过 write。这份手册值得下载后放在维护文件夹里,机房里遇到迈普设备时,照着它跑一遍,心里踏实很多。希望帮到你。
本文还有配套的精品资源,点击获取