
简介面向网络运维人员与IT管理员的《Autelan交换机产品命令行配置手册范本》是一份基于V1.23版系统管理分册整理的命令行操作指南。内容从命令行格式约定与常用模式enable、disable、exit/end、list、configure terminal、terminal length、idle-timeout切入系统说明从基础语法到管理员账户配置、系统接入控制等核心场景。资源为1个docx文件大小仅137KB轻量易查阅docx格式便于读者检索、批注和对照练习适合需要快速对照命令行参数、学习交换机基础配置的入门及中级用户。目前已有123人学习可用作日常排错、配置演练与运维复习的随身参考。手册不仅解析命令结构与执行规则还重点讲解用户增删、角色权限、密码设置以及telnet/ssh服务管控等关键操作配合缩略语表和清晰目录能帮助读者系统梳理配置流程、降低误操作风险是一份实操性较强的中文技术文档。1. 把一本交换机手册范本当命令字典用Autelan CLI 的真实打开方式拿到《Autelan交换机产品命令行配置手册范本.docx》这类文档最尴尬的场景往往是现场有一台跑着业务的 Autelan 接入交换机设备不在手边线缆不敢乱动唯一能依赖的就是这份 Word 手册。翻了几十页发现范本里什么都有但你就是找不到自己需要的那一条命令或者照着敲下去屏幕上报错根本不知道是设备型号不对还是软件版本不同。这本手册范本解决的正是这个问题它把 Autelan 交换机基于命令行CLI的配置路径、命令格式、参数范围、默认值和注意事项整理成了一份可检索的、可照着敲的文档。它能让你在 Telnet 或 console 登录后用最短时间完成设备命名、管理 IP、VLAN、端口、链路聚合、远程管理等核心配置也能让你在业务割接前把配置导出来做备份和比对。适合谁用刚接手网络维护、需要跨厂商设备的运维工程师以及在做园区接入网项目、需要快速交付一批接入交换机的集成商工程师。这篇文章就按我习惯的落地顺序来拆先讲怎么上手命令行再讲配置主线然后讲远程维护和排错最后讲验证和回滚。2. 进入命令行前的准备登录方式、用户权限与命令视图2.1 Console 线连接速率参数与登录的三个细节Autelan 交换机的命令行入口和其他主流厂商的设备差别不大最常见的首次配置路径是 console 口。找一根 console 线一头接设备的 console 口另一头接电脑的串口或 USB 转串口。用 SecureCRT 或 Xshell 建连接时关键参数是波特率 9600数据位 8奇偶校验无停止位 1流量控制无。这组参数是行业通用默认值Autelan 的设备基本都认但如果你手头的文档范本里写了别的速率以设备标签或手册为准。登录后第一眼看到的是用户视图提示符类似Autelan。这时候你输入的命令权限有限只能看基础状态不能改配置。要进系统视图输入system-view或简写sys提示符会变成[Autelan]。这个从用户视图到系统视图的切换是所有配置动作的开始也是很多新手第一次翻车的地方——在用户视图下敲配置命令设备报错“Unrecognized command”其实不是命令不对是没进对视图。Autelan system-view [Autelan] system-view第一行是进入系统视图第二行是进入系统视图后再敲一次system-view设备会给出提示告诉你已经在系统视图里这能帮你确认当前视图状态。实际使用时更高效的办法是通过提示符判断当前所在视图尖括号是用户视图方括号是系统视图方括号带接口名就是接口视图。2.2 用户等级与命令权限为什么有些命令敲了没反应Autelan 交换机默认有多个用户等级常见的是 0 到 3 级等级越高权限越大。如果你用 console 口默认登录通常直接拥有最高权限可以执行所有配置命令。但如果你是通过 Telnet 或 SSH 远程登录默认用户等级可能只有 1 级这时候你会发现很多命令敲进去设备只是回个回车不做任何操作也没有报错。这不是设备坏了是权限不够。解决方法是让管理员把远程登录用户的等级调到 3。常见做法是在 AAA 或用户管理视图下配置本地用户的等级[Autelan] local-user admin [Autelan-luser-admin] privilege level 3 [Autelan-luser-admin] service-type telnet ssh这段配置定义了一个本地用户名为 admin给它最高的 3 级权限并允许它通过 Telnet 和 SSH 登录。privilege level 3是关键参数如果只配了用户名和密码而没配等级远程登录后你大概率会发现system-view进不去或者进去了敲不了命令。2.3 命令补全与在线帮助不背命令也能配置的底层逻辑命令行界面最实用的功能是问号帮助和 Tab 补全。在任何视图下输入一个问号设备会列出当前视图下所有可用的命令输入命令的前几个字母再按 Tab设备会用唯一匹配的命令名称补全剩余部分。这个功能看起来基础但在现场配置时极其救急——尤其是面对一本厚厚的手册范本你不必把所有命令背下来只需要记住命令的开头字母和大致语义。手册范本里每个命令通常会标注参数范围和默认值这个信息在命令补全时看不到必须回查文档。比如配置 VLAN 时命令是vlan vlan-id参数范围一般是 1 到 4094但有些型号默认只允许配到 1000 多超了范围会报错。我的习惯是补全命令让设备告诉我命令名查手册范本确认参数范围再敲完整命令。这样既快又不容易错尤其适合跨厂商设备混用的环境——华为的命令是vlan batchH3C 是vlan batchAutelan 可能是单条vlan加port一旦顺手用了别的厂商的习惯写法翻车概率极高。3. 从零到一台能上业务的交换机核心配置流程与命令拆解3.1 开局第一件事设备命名、管理 IP 与 Telnet 远程登录无论设备是全新的还是从仓库翻出来的旧设备开局配置的第一步永远是这三件事改设备名、配管理 IP、开启远程管理服务。设备名的作用是方便人识别尤其是多台交换机堆叠或级联时登录错了设备看提示符就能发现。管理 IP 是远程登录和网管监控的基础没有管理 IP这台交换机就是一台“黑匣子”只能每次抱着笔记本去 console 口。[H3C] sysname Access-SW-01 [Access-SW-01] interface vlan-interface 1 [Access-SW-01-Vlan-interface1] ip address 192.168.100.2 24 [Access-SW-01] telnet server enable [Access-SW-01] user-interface vty 0 4 [Access-SW-01-line-vty0-4] authentication-mode password [Access-SW-01-line-vty0-4] set authentication password simple Admin123第一行把设备名改成Access-SW-01提示符随之变化后续的配置记录都会带上这个名字方便日志溯源。接着进入 VLAN 接口 1 配置管理 IP这里24是 255.255.255.0 的简写。最后开启 Telnet 服务并为虚拟终端线路配置密码认证。vty 0 4表示允许同时 5 个远程会话登录日常维护够用了。密码用simple关键字表示明文存储在配置里测试环境图方便可以这么干生产环境建议用cipher配置里显示的是密文避免配置文件泄露时密码直接被看到。注意一点这里我用了[H3C]开头是因为从我自己的现场习惯带出来的Autelan 设备的初始提示符不一定是这个但命令结构和视图转换逻辑是通用的。实际配置时以你登录后看到的提示符为准。3.2 VLAN 规划与端口放通Access 口和 Trunk 口的配置边界VLAN 是二层交换的核心概念手册范本里这一块通常篇幅最大但核心配置其实只有两件事创建 VLAN把端口划进去。接入交换机的典型用法是下联口接终端配成 Access 口属于某个业务 VLAN上联口接汇聚交换机配成 Trunk 口放通所有业务 VLAN。这样终端的广播域被隔离在不同 VLAN 里而跨交换机相同 VLAN 的流量能通过 Trunk 链路互通。[Access-SW-01] vlan 10 [Access-SW-01-vlan10] name Office-PC [Access-SW-01] vlan 20 [Access-SW-01-vlan20] name Office-Printer [Access-SW-01] interface gigabitethernet 0/0/1 [Access-SW-01-GigabitEthernet0/0/1] port link-type access [Access-SW-01-GigabitEthernet0/0/1] port default vlan 10 [Access-SW-01] interface gigabitethernet 0/0/24 [Access-SW-01-GigabitEthernet0/0/24] port link-type trunk [Access-SW-01-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20这段配置创建了 VLAN 10 和 VLAN 20分别命名为办公电脑和打印机然后把下联口 0/0/1 划为 Access 口并归入 VLAN 10把上联口 0/0/24 设为 Trunk 口并放通 VLAN 10 和 20。port trunk allow-pass vlan这个命令在华为和 H3C 设备上很常见Autelan 的手册范本里大概率也有类似命令但关键字可能是port trunk permit vlan。这是跨厂商配置最容易踩的坑命令语义相同关键字不同要么先敲问号确认要么直接查手册范本千万别凭肌肉记忆。3.3 让 VLAN 间互通三层接口与静态路由的选择接入交换机如果只是透传二层流量配到上面那一步就完了。但很多小项目里接入交换机还得承担网关的角色让不同 VLAN 的终端能互相访问。这时候就需要三层功能。Autelan 的接入交换机大部分支持在 VLAN 接口上配 IP 地址这就是 VLAN 间路由的常见做法。[Access-SW-01] interface vlan-interface 10 [Access-SW-01-Vlan-interface10] ip address 192.168.10.1 24 [Access-SW-01] interface vlan-interface 20 [Access-SW-01-Vlan-interface20] ip address 192.168.20.1 24 [Access-SW-01] ip route-static 0.0.0.0 0 192.168.100.1这段配置给 VLAN 10 和 VLAN 20 分别配了网关地址然后配置一条默认路由指向上一级设备 192.168.100.1。这样终端把网关指向对应 VLAN 接口地址就能跨 VLAN 通信也能通过默认路由访问外部网络。ip route-static这条是三层设备的灵魂没有它这个 VLAN 间通信只在本机生效出去就断。这里要提醒一点不同型号的 Autelan 交换机三层功能支持程度不一样。有些型号的vlan-interface只能配一个 IP配第二个直接报错有些型号支持全部 4094 个 VLAN 接口都配 IP但转发性能有限。配置前通读手册范本里“产品规格”那一章确认型号支持的三层接口数量免得现场配到一半发现设备不支持整体方案推倒重来。3.4 跨设备链路聚合手工 Eth-Trunk 与 LACP 模式的选择多台交换机级联时一条物理链路带宽不够用或者担心单链路故障导致业务中断这就要做链路聚合。Autelan 的手册范本里这一块通常叫eth-trunk或link-aggregation华为叫Eth-TrunkH3C 叫Bridge-Aggregation概念一致命令风格有差异。配置的核心是把多个物理口绑成一个逻辑口逻辑口的配置VLAN、Trunk 属性取代物理口上的配置。[Access-SW-01] interface eth-trunk 1 [Access-SW-01-Eth-Trunk1] port link-type trunk [Access-SW-01-Eth-Trunk1] port trunk allow-pass vlan 10 20 [Access-SW-01] interface gigabitethernet 0/0/23 [Access-SW-01-GigabitEthernet0/0/23] eth-trunk 1 [Access-SW-01] interface gigabitethernet 0/0/24 [Access-SW-01-GigabitEthernet0/0/24] eth-trunk 1这段配置创建了 Eth-Trunk 1把它的二层属性配成 Trunk 并放通 VLAN然后把物理口 0/0/23 和 0/0/24 加入这个 Eth-Trunk。注意加入成员口之前成员口上不能有独立的二层配置否则设备会报错或自动清掉原有配置。这个坑我踩过不止一次现场急着割接先配了物理口的 Trunk 属性再试着加入 Eth-Trunk结果设备直接拒绝执行只能清掉物理口配置重新来。链路聚合有两种模式手工负载分担和 LACP 协议协商。手工模式不依赖对端设备支持只要对端也把物理口绑成聚合口就能通LACP 模式需要两端都开启协议协商失败链路就起不来。我做接入层到汇聚层的级联时只要两端都是同一厂商设备一般开 LACP跨厂商链路则用手工模式减少协商失败的风险。Autelan 设备通常两种模式都支持具体命令看手册范本里的链路聚合章节。4. 让设备能被管起来常用的远程维护、SNMP 监控与文件备份手段4.1 SSH 替代 Telnet为什么我建议你直接配 SSHTelnet 的好处是命令简单、排错直接坏处是密码和配置内容在网络上明文传输。只要中间有人抓包设备的管理密码就裸奔了。生产环境我一般直接配 SSHAutelan 新一点的系统版本都支持 SSH 服务端。配置 SSH 比 Telnet 多两步生成本地密钥对开启 SSH 服务。[Access-SW-01] public-key local create rsa [Access-SW-01] ssh server enable [Access-SW-01] user-interface vty 0 4 [Access-SW-01-line-vty0-4] authentication-mode local [Access-SW-01-line-vty0-4] protocol inbound ssh第一行生成本地 RSA 密钥对这是 SSH 服务端必需的不生成密钥对就没法完成加密握手。第二行开启 SSH 服务。后面三条配置把 VTY 线路的登录方式改成本地认证并限制只能走 SSH 协议。注意核心是最后一行protocol inbound ssh它把 Telnet 从这条线路上禁掉了想混用就改成protocol inbound all但我建议只留 SSH把暴露面减小。如果你配置完 SSH 发现连不上优先检查密钥对是否生成、SSH 服务是否开启、VTY 线路认证方式是否改成 local。三个条件缺一个都连不上而这三个东西都在不长的一段配置里排查起来很快。4.2 SNMP 配置让网管平台看得到设备状态网络规模一大不可能每台设备都手动登录去看状态这时候就要配置 SNMP把交换机的 CPU 使用率、内存占用、端口流量、端口 up/down 状态上报给网管平台。Autelan 交换机的 SNMP 配置和其他厂商基本一致核心是配置只读社区字符串开放给网管服务器。[Access-SW-01] snmp-agent [Access-SW-01] snmp-agent community read public-rd [Access-SW-01] snmp-agent sys-info version v2c [Access-SW-01] snmp-agent trap enable [Access-SW-01] snmp-agent target-host trap address udp-domain 192.168.100.100 params securityname public-rd v2c这段配置开启了 SNMP 代理设置了只读社区字符串为public-rd指定使用 SNMP v2c 版本开启了 Trap 主动上报并把 Trap 报文发往网管服务器 192.168.100.100。这个配置里read关键字表示只读网管只能看不能改。社区字符串相当于 SNMP 的密码生产环境不建议用public这种默认值换一个别人猜不到的组合。配置完 SNMP 后验证方法很简单在网管服务器上运行snmpwalk -v2c -c public-rd 192.168.100.2 system如果能返回一堆系统信息说明 SNMP 通了。如果没反应先把snmp-agent和snmp-agent community这两条配置敲上再查一下设备管理 IP 到网管服务器之间有没有防火墙挡着。4.3 配置文件备份与恢复给设备留一颗后悔药交换机的配置是易失的断电重启后没保存的配置全部丢失。这个坑在凌晨的割接现场最常见配了半天一切正常拔电下班第二天设备起不来登上去一看配置全没了。所以配置完成后必须执行保存命令把当前配置写入启动配置文件。[Access-SW-01] save The current configuration will be written to the device. Continue? [Y/N]: y这条命令会把当前运行配置保存为启动配置设备重启后配置依然生效。不同的 Autelan 版本可能提示语有差异但逻辑一样提示你是否保存输y确认。保存完可以用display startup查看启动配置文件路径确认保存成功。备份配置的另一个常见做法是把配置导出到外部服务器通过 TFTP 或 FTP。命令形式通常是在用户视图下执行backup configuration或tftp相关命令具体以手册范本为准。我的习惯是每次割接前先导出一份当前配置割接完成后保存并再导出一份这样万一后续配置改坏了至少能回滚到割接后的状态不用重新敲一遍。5. 配置落地背面的坑五个高频踩坑记录与排查思路5.1 命令提示 Unrecognized command但命令名看着是对的现象照着手册范本敲命令设备提示命令无法识别但命令名和手册一模一样。原因95% 的情况是当前视图不对。interface vlan-interface 1必须在系统视图下敲port link-type access必须在接口视图下敲。还有一种可能是设备软件版本太老新版本才支持的命令在旧版本上不存在。解决先看提示符确认当前视图必要时退出重进。然后用问号查看当前视图下的可用命令确认你的命令是否在列表中。如果命令不在列表里大概率是版本不支持查一下设备当前的软件版本再对比手册范本标注的支持版本范围。5.2 保存配置后重启配置仍然丢失现象敲了save也确认保存成功了但设备重启后配置还是恢复出厂状态。原因保存命令确实执行了但写入的是另一个配置文件。有些设备的配置文件分主备两份save只写了主用文件而设备启动时加载的是备用文件或者你修改了启动配置文件路径但保存命令没有覆盖到那个路径。解决保存后用display startup查一下当前启动文件路径和保存时间确认保存到了正确位置。如果路径不对执行startup saved-configuration 文件名指定正确的启动文件。这个坑最容易出现在多版本系统共存、需要切换启动版本的设备上。5.3 Trunk 口放通了 VLAN但终端还是不通现象上联口配了 Trunk放通了业务 VLAN终端接在 Access 口上PC 之间 ping 不通。原因Trunk 口在 Autelan 设备上对 VLAN 1 有特殊处理。有些设备默认 Trunk 口放通 VLAN 1有些设备默认不放通。另外如果 Trunk 口是手工聚合口的成员聚合口上的 VLAN 配置必须在 Eth-Trunk 接口上配物理口上配的放通列表不生效。解决先display interface trunk查看端口实际放通的 VLAN 列表再display eth-trunk 1查看聚合口成员状态。如果 Trunk 放通列表没问题检查终端的网关是否配在正确的 VLAN 接口上以及 VLAN 接口是否配置了 IP 地址且启用了。5.4 链路聚合口只有一条链路在转发流量现象Eth-Trunk 里加了两条物理链路但用display eth-trunk 1查看时只有一条链路状态是 up 且转发流量。原因LACP 模式下对端设备没有开启 LACP或者两端在 LACP 模式、超时时间等参数上不一致导致协商失败。部分型号的链路聚合默认按源 MAC 和目的 MAC 哈希如果业务流量只有少量主机哈希结果可能集中在一条链路上看起来像只有一条链路在工作。解决跨厂商设备尽量用手工模式双方手动把物理口绑进聚合组。哈希不均的问题可以通过修改负载分担模式解决例如改成按源 IP 和目的 IP 哈希命令通常是load-balance dst-ip或load-balance src-ip。改完哈希策略后用流量生成工具打流验证两条链路都有计数增长。5.5 SSH 配置正确但始终连不上现象SSH 服务开了VTY 线路也限制了 SSH本地用户也建了但远程连接就是失败报错认证失败或连接超时。原因本地用户的 service-type 没有包含 ssh。很多人配本地用户时只写了privilege level和密码忘了写service-type ssh导致 SSH 登录时该用户不被允许。解决回查本地用户配置确认有service-type ssh或service-type telnet ssh这一行。如果没有补上再试。这个坑特别隐蔽因为报错信息不会明确告诉你用户类型不对只显示认证失败容易让人误以为是密码错误。6. 配置做完不是结束验证三板斧与一条配置回滚的后悔药配置完成后我习惯用三个命令验证设备是否真的按预期工作而不是简单地看配置里有没有命令。第一板斧是display current-configuration看运行配置确认所有配置都在且参数正确——注意是“运行配置”不是“启动配置”如果运行配置正确但没保存重启后还是要丢。第二板斧是display interface brief看所有物理接口和逻辑接口的状态确认端口是 up 的、速率协商正常、没有大量错包。第三板斧是display mac-address或display vlan确认终端 MAC 是否学到了对应的 VLAN 接口学到且接口正确说明二层转发已经通了。三板斧检查完再做一个业务验证在终端上 ping 网关看是否通通的话再 ping 对端 VLAN 的终端确认 VLAN 间路由生效。这一串操作也就几分钟时间但能避免把一台“表面配置正确、实际不通”的设备交到用户手里。关于回滚我的习惯是配置前先备份配置过程中逐步验证每完成一个模块就确认一次不做“一把梭”。万一真的把设备配置改崩了恢复路径也很简单如果只是某个接口的配置不对用undo命令逐步回退如果是整体配置出了问题用之前备份的配置重新加载。设备出厂的恢复能力是有的但与其依赖最后那道恢复手段不如在配置过程中给自己留好后悔药。在这个行业里摸爬滚打这些年我最深的体会是交换机配置这件事新手怕命令记不住老手怕自己太自信。手册范本就是那个能同时治这两种病的工具——不要把它当教科书从头读到尾把它当字典用遇到不确定的命令就查查完验证验证通过再继续下一步。希望这篇笔记能帮你在配置 Autelan 交换机时少走几步弯路。本文还有配套的精品资源点击获取