简介:这份赫斯曼交换机命令行简易用户手册面向网络运维与工程实施人员,聚焦工业交换机在项目交付中的基础配置与配置文件上传场景,适合具备一定网络基础、需要快速上手命令行操作的读者。资源包共1个docx文档,约125KB,内容围绕HiDiscovery、SecureCRT、PuTTY三款工具展开,梳理串口、Telnet、SSH2三种登录方式的适用条件与参数设置,并给出本地与远程两套配置上传流程。文档以可直接复制粘贴的命令代码为主线,逐条解析enable、clear config、network parms、copy tftp、script apply等命令的作用与确认逻辑,同时标注默认账号密码、网段设置建议及PuTTY可能崩溃等实操注意事项。已有1008人学习,适合作为现场部署时的速查手册与排错参考。
1. 赫斯曼交换机命令行手册:从开箱到 VLAN 落地的实操路径
手里拿到一台赫斯曼(Hirschmann)工业交换机,前面板没有 Console 口标签,Web 界面又打不开,现场只有一根串口线和一台笔记本——这种场景在产线、电力、轨交项目里太常见了。赫斯曼交换机命令行手册(CLI)就是解决这个问题的:它把 RS20/RS30、MACH100、OCTOPUS 这些系列的串口登录、命令层级、VLAN 划分、端口镜像、环网配置全部收敛到一套类 Cisco 风格的命令体系里。你不需要装 HiVision,也不需要记 Web 菜单路径,一根 Console 线加一个终端软件就能把设备从出厂状态配到上线。这篇内容面向三类人:第一次接触赫斯曼工业交换机的现场工程师、需要批量开局做脚本化的运维、以及从华为/思科/锐捷交换机转过来想快速迁移命令习惯的人。下面按“先连上、再配通、最后排错”的顺序拆,每一步都给可复现的命令和参数说明。
2. 连上设备:Console、Telnet 与命令层级
2.1 物理连接与终端参数
赫斯曼工业交换机的管理口分两种:一种是 RJ45 形式的 Console 口(通常标为 V.24 或 Serial),另一种是 DB9。RS20/RS30 系列多数用 RJ45 Console,MACH100 机架式常见 DB9。线序上,RJ45 Console 一般用翻转线(rollover),不是普通的直通网线,这一点和华为交换机用 Console 线一样容易翻车——拿错线会出现“终端有回显但全是乱码”或者“完全无输出”。
终端软件用 PuTTY、SecureCRT、MobaXterm 都行,参数固定:
| 参数 | 值 |
|---|---|
| 波特率 | 9600 |
| 数据位 | 8 |
| 校验位 | None |
| 停止位 | 1 |
| 流控 | None |
连接后按回车,出现Login:提示。出厂默认用户名admin,密码private(部分新固件首次登录强制改密)。如果按回车没反应,先确认线序,再确认波特率——赫斯曼不支持自动波特率探测,9600 是唯一常用值。
2.2 命令层级与三种模式
赫斯曼 CLI 是分层结构,和 Cisco IOS 类似但更扁平。登录后进入的是用户执行模式,提示符是>;输入enable进入特权模式,提示符变#;再输入configure进入全局配置模式,提示符变(config)#。这三层的关系决定了你能敲什么命令:
# 登录后 Login: admin Password: private # 用户模式,只能看基本信息 > show system info # 进入特权模式 > enable # 特权模式,可以看完整配置、保存、重启 # show running-config # 进入全局配置模式 # configure (config)#逻辑说明:enable不需要额外密码(除非管理员设了 enable secret),configure直接进全局模式。赫斯曼没有 Cisco 那种configure terminal的写法,少敲一个terminal。参数上,show running-config在特权模式看当前运行配置,show config在部分老固件里等价,但新固件统一用running-config。
2.3 远程登录:Telnet 与 SSH 的取舍
现场调试完,后续运维一般走远程。赫斯曼支持 Telnet 和 SSH,但默认只开 Telnet。开 SSH 需要先配密钥或至少改掉默认密码:
(config)# ip ssh server (config)# ip ssh timeout 300 (config)# users admin password Enter new password: ******** Confirm password: ********逻辑说明:ip ssh server开启 SSH 服务,ip ssh timeout设会话超时秒数,users admin password改密码。注意赫斯曼的 SSH 在部分老固件(如 07.x)里只支持 SSHv2,且加密算法有限,用新版 OpenSSH 客户端连接时可能报no matching key exchange method,需要在客户端加-oKexAlgorithms=+diffie-hellman-group14-sha1。这是典型的“设备没问题、客户端太新”的坑。
Telnet 虽然明文,但在隔离的工业内网里仍大量使用,因为调试软件(如 SecureCRT 的脚本功能)对 Telnet 支持更成熟。我的习惯是:调试阶段用 Telnet 图快,交付前必开 SSH 并关 Telnet(no ip telnet server)。
3. VLAN 划分与端口配置:从 access 到 trunk
3.1 VLAN 创建与端口加入
赫斯曼的 VLAN 配置和华为/思科思路一致,但命令写法有差异。先看一个最小可用配置:创建 VLAN 10 和 20,把端口 1-4 划入 VLAN 10,端口 5-8 划入 VLAN 20。
(config)# vlan 10 (config-vlan)# name office (config-vlan)# exit (config)# vlan 20 (config-vlan)# name camera (config-vlan)# exit (config)# interface 1/1 (config-if)# vlan participation include 10 (config-if)# vlan pvid 10 (config-if)# exit逻辑说明:vlan 10创建 VLAN 并进入 VLAN 配置上下文,name是描述。interface 1/1进入端口 1(赫斯曼端口命名是槽位/端口,固定式交换机槽位为 1)。vlan participation include 10表示该端口允许 VLAN 10 的流量通过,vlan pvid 10把端口默认 VLAN(PVID)设为 10,这样未打标签的帧会归到 VLAN 10。这两条必须都配,只配participation不配pvid,端口收到的无标签帧会被丢弃——这是新手最常踩的坑。
批量配端口可以用范围写法:
(config)# interface 1/1-1/4 (config-if-range)# vlan participation include 10 (config-if-range)# vlan pvid 10 (config-if-range)# exit注意1/1-1/4的写法在不同固件里可能是1/1-4或1/1,1/2,1/3,1/4,以show interface输出的端口名为准。
3.2 Trunk 口与上行链路
交换机之间互联或上联到核心,需要配 trunk。赫斯曼的 trunk 不是 Cisco 的switchport mode trunk,而是通过vlan participation include all加vlan tagging实现:
(config)# interface 1/24 (config-if)# vlan participation include 10,20 (config-if)# vlan tagging 10,20 (config-if)# exit逻辑说明:vlan participation include 10,20允许这两个 VLAN 通过,vlan tagging 10,20表示发出的帧打上 802.1Q 标签。如果对端也是赫斯曼,两边都这么配;如果对端是华为/思科,对端配port link-type trunk或switchport mode trunk,两边就能通。这里有个细节:赫斯曼默认 PVID 是 1,trunk 口如果不改 PVID,未打标签的帧会归到 VLAN 1,可能造成 VLAN 1 流量泄漏。稳妥做法是 trunk 口也设vlan pvid 1并确保 VLAN 1 不承载业务。
3.3 查看 VLAN 与端口状态
配完必须验证,赫斯曼的查看命令:
# show vlan # show vlan port 1/1 # show interface 1/1show vlan列出所有 VLAN 及成员端口,show vlan port 1/1看单个端口的 VLAN 参与和 PVID,show interface 1/1看物理状态(up/down、速率、双工)。如果端口显示down,先查网线和对端设备,再看是否被shutdown(赫斯曼默认端口是 no shutdown,但部分固件出厂时所有端口 admin down,需要no shutdown激活)。
4. 环网与冗余:HIPER-Ring 配置要点
4.1 环网原理与角色划分
工业现场大量用环网做冗余,赫斯曼的私有环网协议叫 HIPER-Ring。一个环里必须有一个冗余管理器(RM),其余是普通交换机。RM 的两个环端口逻辑上阻塞一个,环断时自动打开,切换时间典型值 <50ms。配置前先确认环端口是哪两个,比如端口 23 和 24。
(config)# ring redundancy (config-ring)# ring port 1/23 (config-ring)# ring port 1/24 (config-ring)# ring mode manager (config-ring)# exit逻辑说明:ring redundancy进入环网配置,ring port指定两个环端口,ring mode manager把本机设为冗余管理器。非 RM 设备配ring mode client或不配(自动检测)。注意:环网配置前必须确保两个环端口在同一个 VLAN 且 trunk 配置一致,否则环网起不来。
4.2 环网状态查看与切换测试
# show ring redundancy # show ring redundancy statisticsshow ring redundancy显示环状态(closed/open)、本机角色、环端口。测试切换的方法是拔掉一个环端口的网线,观察show ring redundancy状态从closed变open,同时业务不中断。如果拔线后业务断了,说明环网没生效,常见原因是两个环端口的 VLAN 配置不一致,或者环里有多台 RM(冲突)。
提示:HIPER-Ring 是赫斯曼私有协议,不能和 STP/RSTP 混用在同一组端口上。如果环里混了其他品牌交换机,要么全用 STP/RSTP,要么赫斯曼环网独立成环。
5. 避坑与排查:现场最常见的 5 个翻车点
5.1 串口连上但全是乱码
现象:终端有输出但字符不可读,像ÿþÿþ之类。原因:线序不对(用了直通线而非翻转线),或波特率不是 9600。解决:换翻转线;确认终端波特率 9600、8N1、无流控。赫斯曼不支持自动波特率,别试 115200。
5.2 端口配了 VLAN 但不通
现象:端口 up,VLAN 也建了,但 ping 不通同 VLAN 的其他设备。原因:只配了vlan participation include没配vlan pvid,或者端口被shutdown。解决:show vlan port 1/x确认 PVID 和 participation 都在;show interface 1/x确认 admin status 是enabled。缺no shutdown的补上。
5.3 保存配置后重启丢失
现象:配完能用,断电重启后配置没了。原因:赫斯曼的配置分 running-config 和 nvram/config,改完必须save。解决:在特权模式执行save或copy running-config nvram。部分固件用write,但新固件统一save。养成配完就save的习惯,这是血泪经验。
5.4 SSH 连不上但 Telnet 能连
现象:Telnet 正常,SSH 客户端报密钥交换失败。原因:老固件 SSH 算法旧,新客户端默认禁用。解决:客户端加-oKexAlgorithms=+diffie-hellman-group14-sha1 -oHostKeyAlgorithms=+ssh-rsa;或者升级交换机固件到支持新算法的版本。如果现场不能升级,就继续用 Telnet 加 ACL 限制源 IP。
5.5 环网切换后业务闪断
现象:拔环网线,业务断了几秒才恢复。原因:环网里有多台 RM,或者环端口 VLAN 不一致导致环网没真正闭合。解决:show ring redundancy确认只有一台manager,其余是client;检查两个环端口的vlan participation和tagging完全一致。多 RM 冲突时,环网会反复震荡,业务表现就是间歇性断。
6. 批量开局与配置备份:用脚本把重复劳动干掉
现场如果有 20 台同型号赫斯曼,一台台敲命令不现实。我的做法是:先在一台样机上配好完整配置,show running-config导出成文本,然后用 SecureCRT 的脚本功能或 Python 的paramiko批量推送。赫斯曼的 CLI 对批量推送比较友好,因为它没有 Cisco 那种交互式确认(除了改密码和save)。
import paramiko import time def push_config(host, user, pwd, config_file): ssh = paramiko.SSHClient() ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy()) ssh.connect(host, username=user, password=pwd, look_for_keys=False) shell = ssh.invoke_shell() time.sleep(2) # 进入配置模式 shell.send('enable\n') time.sleep(1) shell.send('configure\n') time.sleep(1) # 逐行推送配置 with open(config_file, 'r') as f: for line in f: line = line.strip() if line and not line.startswith('#'): shell.send(line + '\n') time.sleep(0.3) # 保存 shell.send('end\n') time.sleep(1) shell.send('save\n') time.sleep(2) ssh.close() # 调用 push_config('192.168.1.10', 'admin', 'private', 'template.cfg')逻辑说明:invoke_shell开交互式会话,send逐行推命令,time.sleep是给设备留处理时间——赫斯曼的 CLI 处理速度比 Cisco 慢,0.3 秒是实测比较稳的间隔,太快会丢命令。save前先end退回特权模式。参数上,template.cfg里放的是show running-config导出的配置,但要去掉show开头的行和提示符,只留可执行命令。
配置备份更简单,用show running-config重定向到文件:
# 在特权模式 # show running-config # 把输出复制到本地文件,命名规则建议:主机名_日期.cfg如果设备支持 TFTP,也可以用copy running-config tftp://192.168.1.100/backup.cfg,但赫斯曼的 TFTP 客户端在部分固件里不稳定,我一般还是用终端软件的记录功能抓show running-config输出,稳。
最后说一个我自己的习惯:每次配完赫斯曼,不管多急,一定做三件事——save、show running-config截图存档、在设备标签上写管理 IP 和登录密码。工业现场设备一多,三个月后你根本记不住哪台是哪台,这三步就是后悔药。希望帮到你。
本文还有配套的精品资源,点击获取