简介:本资源是一份面向网络工程初学者与高职院校实验教学的交换机与路由器基础配置实训指南,聚焦带外/带内管理实操能力培养,解决设备连接、远程登录(Telnet/Web/TFTP/SNMP)及分层命令模式配置等核心问题。文档为单个1.68MB PDF文件,内容完整覆盖实验四全流程:从Console线缆类型(DB9/RJ45)、超级终端参数设置(波特率9600、8N1),到用户/特权/全局/接口四级配置模式切换,再到enable secret口令加密、管理IP配置、show系列状态查看命令等关键操作细节。已有4737人学习下载,读者可直接获取标准化实验步骤、典型配置语句示例、各模式退出逻辑说明及三层交换机特有命令(如show ip route)的适用边界,是夯实网络设备运维基础的实用型入门资料。
1. 为什么一份《交换机和路由器基本配置.pdf》能救你凌晨三点的割接现场?
这不是一本泛泛而谈的“网络设备入门手册”,而是一份从真实割接、巡检、故障复位场景里抠出来的最小可行配置清单——它不讲OSI七层模型,不画拓扑图,不列厂商彩页参数,只回答三个问题:设备上电后第一行该敲什么?Telnet连不上时看哪三行日志?ACL配完业务断了,怎么5分钟内回滚到上一个稳定状态?
我见过太多人拿着H3C S5130或华为AR201设备,对着console线发呆:密码输对了但进不去系统,display interface输出全是Administratively DOWN,ping通但telnet 192.168.1.1直接报Connection closed by foreign host。根源不在设备坏了,而在配置路径没走对——比如RGNOS下local-user必须绑定service-type telnet才生效,而华为VRP里user-interface vty 0 4默认禁用密码认证。这份PDF的价值,就是把每个命令背后隐含的状态依赖、权限链路、协议握手前提,用可执行的步骤钉死。适合刚接手现网设备的运维新人、备考HCIA/CCNA的考生,以及需要快速恢复一台离线路由器的外包工程师——它不教你“为什么”,只告诉你“下一步敲什么,敲完看哪行反馈”。
2. 用Console线+超级终端,在5分钟内让交换机/路由器进入可配置状态
2.1 物理连接与串口参数设置:不是所有“COM口”都等于“能通信”
很多翻车始于第一步:线缆插对了,但超级终端(或PuTTY、SecureCRT)参数错了一项,屏幕就永远黑着。关键不是“波特率9600”,而是必须匹配设备出厂默认值——H3C RGNOS和华为VRP虽都标称9600,但H3C部分S5130型号实际要求115200,而华为AR系列早期固件在console口强制启用flow-control hardware(硬件流控),若终端未开启对应选项,输入字符会乱码或丢包。
提示:不要凭记忆设参数。先查设备标签背面小字(如“Default Console: 9600,8,N,1,NO FLOW”),或用万用表测USB转串口芯片型号(CH340通常9600,CP2102多为115200)。Windows下可用
mode com3命令实时查看当前COM口配置。
实际操作步骤:
# Windows PowerShell中确认COM口编号(避免设备管理器里看到的“COM3”实际被占用) Get-PnpDevice | Where-Object {$_.Name -like "*USB Serial*"} | Select-Object Name,InstanceId # 若识别为COM4,启动PuTTY时选择Serial,Serial line填COM4,Speed填115200 # Connection type选Serial,不要选Telnet/SSH参数表必须严格对照:
| 参数项 | H3C S5130(典型) | 华为AR201(V200R010) | 中兴ZXR10(M6000) | 操作后果 |
|---|---|---|---|---|
| 波特率 | 115200 | 9600 | 115200 | 错则显示乱码或无响应 |
| 数据位 | 8 | 8 | 8 | 非8位会导致字符解析错误 |
| 停止位 | 1 | 1 | 1 | 多数设备不支持2停止位 |
| 校验位 | None | None | None | 设为Odd/Even将彻底阻断通信 |
| 流控 | None | Hardware | None | 华为未开Hardware流控=输入卡顿 |
2.2 进入用户视图与系统视图:两个<符号背后的权限跃迁
设备加电后出现Press Ctrl+B to break auto-boot...提示时,必须在3秒内按Ctrl+B(不是Ctrl+C!),否则跳过BootROM直接加载旧配置。这是唯一能绕过已损坏配置、强制进入空配置模式的机会。错过则需物理断电重来。
成功中断后,进入BootROM菜单,选择Boot with default configuration(选项2),设备重启后进入空配置状态,此时命令行显示为:
<H3C>注意:<括起来的是用户视图(User View),权限最低,仅支持ping、display version等查看命令。要配置IP、VLAN、路由,必须进入系统视图(System View):
<H3C> system-view [H3C]方括号[ ]表示已获得配置权限。此处极易混淆:
quit返回上一级视图([H3C]→<H3C>)return直接退回到用户视图(无论嵌套几层)undo terminal monitor关闭日志刷屏(否则display命令输出会被debug信息打断)
血泪经验:某次在H3C S5130上配VLAN时,误在用户视图敲
vlan 10,系统报错Invalid input detected却没提示在哪错。后来发现——用户视图下所有配置命令均无效,必须先system-view。这个<和[的区别,是新人前3次割接失败的主因。
2.3 保存配置:save不是万能的,startup saved-configuration才是持久化关键
很多人以为save后重启就自动加载,结果发现配置消失。真相是:save只是把当前运行配置(running-config)写入闪存中的flash:/saved-config.cfg文件,但设备启动时默认读取的是flash:/startup.cfg。两者不同步,重启即丢失。
正确流程:
[H3C] save # 将running-config保存为saved-config.cfg The current configuration will be written to the device. Are you sure? [Y/N]:y Now saving the current configuration to the device... Save the configuration successfully. [H3C] startup saved-configuration # 强制指定启动配置文件为saved-config.cfg Info: Succeeded in setting the configuration file for booting.验证是否生效:
[H3C] display startup Main board: Configuration file: flash:/startup.cfg # 此处必须显示saved-config.cfg路径 Backup-configuration file: null华为设备同理,但命令不同:
[AR201] save # 等效于H3C的save Warning: The configuration will be written to the device. Continue? [Y/N]:y Info: Configuration is being saved... The configuration was saved to flash successfully. [AR201] startup saved-configuration # 华为VRP中此命令不存在!必须用: [AR201] startup configuration flash:/vrpcfg.zip # 注意:华为默认保存为zip压缩包3. Telnet远程登录配置:为什么telnet 192.168.1.1总提示“Connection closed”
3.1 VTY线路配置:三步缺一不可的认证链
Telnet连不上,90%问题出在VTY(Virtual Terminal)线路未启用或认证未通过。不是“开了Telnet服务”就行,而是必须完成线路启用→协议绑定→用户授权三步闭环。
以H3C RGNOS为例,完整配置:
[H3C] user-interface vty 0 4 # 启用0~4共5条VTY线路(支持5个并发Telnet) [H3C-ui-vty0-4] authentication-mode scheme # 启用本地用户认证(非password简单密码) [H3C-ui-vty0-4] protocol inbound telnet # 明确允许Telnet协议(默认可能只开SSH) [H3C-ui-vty0-4] quit # 创建本地用户并授权 [H3C] local-user admin class manage [H3C-luser-manage-admin] password simple Admin@123 # 密码明文存储(测试环境可用) [H3C-luser-manage-admin] service-type telnet # 关键!必须声明支持telnet服务 [H3C-luser-manage-admin] authorization-attribute level 3 # 权限等级3(最高) [H3C-luser-manage-admin] quit华为VRP配置逻辑相同,但命令细节不同:
[AR201] user-interface vty 0 4 [AR201-ui-vty0-4] authentication-mode aaa # 华为必须用AAA框架 [AR201-ui-vty0-4] protocol inbound telnet [AR201-ui-vty0-4] quit [AR201] aaa [AR201-aaa] local-user admin service-type telnet # service-type必须显式声明 [AR201-aaa] local-user admin password cipher Admin@123 # 华为强制密文存储 [AR201-aaa] local-user admin privilege level 15 [AR201-aaa] quit3.2 ACL限制与防火墙策略:Telnet端口被静默拦截
即使VTY配置正确,也可能因ACL或防火墙规则导致连接被拒绝。H3C默认不启用ACL,但华为AR系列出厂启用了firewall enable,且默认安全区域间策略为deny。
检查华为设备防火墙:
[AR201] firewall packet-filter basic enable # 确认基础包过滤启用 [AR201] display firewall session table verbose | include "23" # 查看是否有telnet(23)会话 # 若无输出,说明连接被防火墙丢弃放行Telnet的ACL配置(华为):
[AR201] acl number 3000 [AR201-acl-adv-3000] rule 5 permit tcp source any destination 192.168.1.1 0.0.0.0 destination-port eq 23 [AR201-acl-adv-3000] quit [AR201] traffic-policy [AR201-traffic-policy] classifier c1 operator or [AR201-traffic-policy-classifier-c1] if-match acl 3000 [AR201-traffic-policy-classifier-c1] quit [AR201-traffic-policy] behavior b1 [AR201-traffic-policy-behavior-b1] permit [AR201-traffic-policy-behavior-b1] quit [AR201-traffic-policy] policy p1 [AR201-traffic-policy-policy-p1] classifier c1 behavior b1 [AR201-traffic-policy-policy-p1] quit [AR201] interface GigabitEthernet0/0/0 [AR201-GigabitEthernet0/0/0] traffic-policy p1 inbound玄学排查法:当
telnet 192.168.1.1立即返回Connection closed by foreign host,而非超时,大概率是防火墙/ACL主动拒绝;若等待10秒后报Connection timed out,则是路由不通或设备未监听23端口。
3.3 IP地址与路由可达性:三层设备必须有直连路由
新手常忽略:交换机(二层)默认不启用Telnet服务,必须先配置管理IP并确保该IP有路由可达。H3C S5130作为三层交换机,需在VLAN接口配IP:
[H3C] vlan 100 [H3C-vlan100] quit [H3C] interface Vlan-interface 100 [H3C-Vlan-interface100] ip address 192.168.1.1 255.255.255.0 [H3C-Vlan-interface100] quit而华为S5735交换机需开启telnet server enable:
[S5735] telnet server enable [S5735] interface Vlanif 100 [S5735-Vlanif100] ip address 192.168.1.1 255.255.255.0验证Telnet服务是否监听:
[H3C] display tcp status | include "23" # 应看到类似:TCP 0.0.0.0:23 0.0.0.0:0 LISTEN4. 配置避坑:那些让你重启三次仍失败的隐藏陷阱
4.1 现象:display current-configuration看不到刚配的VLAN,但display vlan却存在
原因:H3C设备中,VLAN创建后必须在物理接口下执行port access vlan X或port trunk allow-pass vlan X,否则该VLAN仅存在于内存,不写入配置文件。display current-configuration只显示已保存的配置块,而display vlan显示运行时VLAN数据库。
解决:配完VLAN后,务必绑定到端口:
[H3C] interface GigabitEthernet1/0/1 [H3C-GigabitEthernet1/0/1] port access vlan 10 [H3C-GigabitEthernet1/0/1] quit [H3C] save # 再保存4.2 现象:Telnet登录后无法输入命令,光标不动或字符乱码
原因:终端软件编码与设备不一致。H3C RGNOS默认UTF-8,但部分老版本固件使用GBK;华为VRP统一用UTF-8,但Windows记事本保存的配置脚本若用ANSI编码导入,会导致中文注释解析错误,进而影响后续命令解析。
解决:
- PuTTY中设置
Translation → UTF-8(H3C/Huawei均适用) - 用Notepad++编辑配置脚本,编码选
UTF-8 without BOM - 终端窗口属性中关闭“使用旧版控制台”
4.3 现象:ping通但telnet 192.168.1.1报No route to host
原因:Linux客户端路由表中存在更优先的直连路由。例如本机IP为192.168.1.100/24,而目标192.168.1.1在同一网段,但ip route show显示:
192.168.1.0/24 dev eth0 scope link src 192.168.1.100此时telnet尝试走本地回环,而非物理网卡。
解决:临时删除冲突路由(重启后恢复):
sudo ip route del 192.168.1.0/24 sudo telnet 192.168.1.1 # 成功后重新添加 sudo ip route add 192.168.1.0/24 dev eth04.4 现象:配置ACL后,自身Telnet连接也被拒绝
原因:ACL应用方向错误。在接口下执行traffic-filter inbound时,规则匹配的是进入该接口的数据包。若Telnet客户端与设备管理IP不在同一网段,数据包需经多个接口转发,ACL可能误拦。
解决:
- 优先在VTY线路下应用ACL(H3C):
[H3C] user-interface vty 0 4 [H3C-ui-vty0-4] acl 3000 inbound # 在VTY入口过滤,精准控制登录源 - 或在管理VLAN接口下应用,而非物理口:
[H3C] interface Vlan-interface 100 [H3C-Vlan-interface100] traffic-filter inbound acl 3000
4.5 现象:startup saved-configuration执行后,display startup仍显示旧文件
原因:H3C设备中,startup saved-configuration命令仅修改启动配置文件指针,但若saved-config.cfg本身损坏(如save过程中断电),设备启动时会自动回退到startup.cfg。
解决:
- 先校验配置文件完整性:
[H3C] display flash # 查看saved-config.cfg大小,应>1KB [H3C] more flash:/saved-config.cfg | include "sysname" # 确认文件可读 - 强制重写启动配置:
[H3C] undo startup saved-configuration # 清除指针 [H3C] save # 重新生成saved-config.cfg [H3C] startup saved-configuration # 再次绑定
5. 验证配置有效性的四层漏斗法:从物理层到应用层逐级穿透
5.1 第一层:物理层连通性(Console线/网线/指示灯)
这是最常被跳过的环节。拿H3C S5130举例:
- 观察设备前面板,
STAT灯常亮=端口Link UP,ACT灯闪烁=有数据收发 - 若
STAT灯灭,检查网线是否为直通线(设备对接PC用直通线,交换机对接交换机用交叉线——但现代设备多支持Auto-MDIX,可忽略) - Console线插入后,设备右上角
CONSOLE灯应常亮,否则USB转串口驱动未安装
实操技巧:用手机手电筒照设备背面,看电源模块风扇是否转动。无风扇转动=电源未输入或模块故障,此时任何配置都无效。
5.2 第二层:数据链路层(MAC地址学习与VLAN隔离)
登录后立即执行:
[H3C] display mac-address # 查看MAC表是否学习到PC的MAC [H3C] display vlan 10 # 确认VLAN 10存在且端口成员正确 [H3C] display interface GigabitEthernet1/0/1 # 检查端口状态为UP,PVID为10关键指标:
Port字段显示GE1/0/1,VLAN字段显示10,State为UPdisplay mac-address中,PC的MAC地址对应端口为GE1/0/1,且Type为dynamic(非static)
若MAC未学习到,可能是:
- PC未发送ARP请求(检查PC防火墙是否禁用ICMP)
- 交换机端口被shutdown(
display interface中Administratively DOWN) - VLAN未在端口允许列表(
display port trunk查看trunk口允许VLAN)
5.3 第三层:网络层(IP可达性与路由表)
在设备上ping自身管理IP:
[H3C] ping -a 192.168.1.1 192.168.1.1 # 源IP指定为管理IP,排除ARP问题再pingPC:
[H3C] ping 192.168.1.100若前者通后者不通,检查:
- PC是否启用防火墙(Windows Defender默认拦截ICMP)
- PC网关是否指向
192.168.1.1(ipconfig /all) - 交换机VLAN接口是否UP(
display interface Vlan-interface 100中Line protocol is UP)
华为设备路由表验证:
[AR201] display ip routing-table # 查看是否存在直连路由:Direct 192.168.1.0/24 # 若无,则VLAN接口IP未生效5.4 第四层:应用层(Telnet服务与认证)
最后验证Telnet服务本身:
# 在设备上检查23端口监听状态 [H3C] display tcp status | include "23" # 输出应为:TCP 0.0.0.0:23 0.0.0.0:0 LISTEN # 在PC上用nc探测端口(比telnet更底层) nc -zv 192.168.1.1 23 # 返回"Connection to 192.168.1.1 23 port [tcp/telnet] succeeded!"即服务存活 # 登录后验证权限 <H3C> display users # 查看当前登录用户及权限等级 # 若显示"Level: 0",说明认证未通过,需检查local-user的service-type5.5 一个反直觉但救命的技巧:用display logbuffer抓取配置失败瞬间的日志
所有配置命令执行后,设备内核会记录关键事件。当save失败或ACL不生效时,display logbuffer比display current-configuration更有价值:
[H3C] display logbuffer | include "save\|acl\|telnet" # 可能输出: # %Jan 1 00:02:33:123 H3C %%01SEC/4/USER_LOGIN(l): User 'admin' logged in from 192.168.1.100 via TELNET. # %Jan 1 00:03:15:456 H3C %%01CONFIG/4/SAVE_CFG_SUCCESS: Configuration was saved successfully. # %Jan 1 00:04:22:789 H3C %%01ACL/4/ACL_DENY: ACL 3000 denied a packet from 192.168.1.100 to 192.168.1.1.这条ACL_DENY日志直接定位到哪条规则拦截了流量,比肉眼检查ACL规则顺序高效十倍。
我坚持在每次配置变更后执行display logbuffer | last 20,这已成为我的肌肉记忆。它不保证配置正确,但能让你在客户盯着屏幕时,30秒内说出“刚才第7条ACL规则拦截了您的请求,我马上调整”。这种确定性,比背一百个命令更重要。希望帮到你。
本文还有配套的精品资源,点击获取