ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

烽火交换机配置实战:从Console开局到固件升级全流程

烽火交换机配置实战:从Console开局到固件升级全流程 简介《烽火交换机详细配置》是一份面向网络运维人员与交换机初学者的培训文档聚焦烽火交换机从面板识别到VLAN业务开通的完整操作链路。文档先说明带外网管口与指示灯含义再演示通过超级终端登录、设置电脑IP与带外网管口同网段的步骤随后给出典型组网实例1-2口上联、3-5口上网VLAN1000、6-9口可视电话VLAN2103、10-16口IPTV VLAN2104并依次讲解创建VLAN、添加tag/untag端口、设置PVID等命令同时补充关闭流量控制、广播包限制以及开启igmp-snoop组播监听等IPTV业务调整。文档以实际端口规划为例使命令与真实业务对应并介绍通过show vlan检查配置结果的方法。最后整理用TFTP升级交换机操作系统的过程便于处理老旧版本开启IPTV的升级问题。资源为单个Word文档压缩包仅567KB内容紧凑适合交换机配置入门与现场排错参考。目前已有1845人学习下载。1. 烽火交换机详细配置为什么从Console开始最稳烽火交换机的命令行比思科好懂也比华为更接近国产设备的直觉操作但真正拦住网工的往往不是命令本身而是登录链路、默认参数和保存机制这三个细节。很多同仁拿着华为的习惯直接敲system-view结果提示符根本不认开局第一步就卡住。这篇笔记会从Console登录开始把开局配置、业务VLAN、远程管理和固件升级完整走一遍重点标出哪些命令是烽火特有的、哪些坑是现场高频出现的。适合正在做老旧设备替换、新机房建设或日常园区网络维护的人照着一步步执行就能把一台新交换机拉起来。2. 用Console做开局配置管理VLAN、管理IP与默认网关一次讲清2.1 登录前先把三个参数对齐波特率、COM口、默认密码SecureCRT或Xshell是调试烽火交换机最常用的工具新建会话时选Serial协议不是Telnet。很多网工的肌肉记忆是9600波特率、8数据位、1停止位、无校验但烽火部分批次设备的Console口默认波特率是19200。第一次连接满屏乱码时不要急着换线换驱动先把波特率切成19200对比一次多数情况下问题就解决了。这个参数在开局现场经常被当成玄学其实它就是新旧批次设备的默认差异。然后是COM口本身。市面上十几块的USB转Console线芯片多为CH340或CP210x装好驱动后去设备管理器里确认COM口号。SecureCRT里选错了口号表现是点击连接后窗口没反应或者提示无法打开串口这是新手最容易忽略的环节。流控选项里Flow Control必须选择None否则键盘输入会时好时坏。登录凭据方面烽火交换机的默认账号多为admin密码常见为admin或Admin123。同一型号不同批次的出厂默认密码可能不同优先看设备外壳贴纸和说明书。如果登不进去且没有贴纸先确认是不是密码策略要求首次登录必须改密而不是怀疑设备坏了。Console口、COM口号、波特率这三项占开局问题的七成先把它们对齐再谈后续配置。2.2 第一条命令不是业务配置而是确认版本与主机名新设备到手先别急着堆配置Console登录成功后我习惯先确认设备当前状态避免在错误固件或残留配置上继续操作。下面这组命令是烽火常见固件的开局动作SW system [SW] hostname SW-A [SW-A] quit SW-A display version SW-A display current-configurationsystem部分版本也兼容sys用于进入系统视图hostname把设备重命名为SW-A改完后提示符会立即变化这是确认命令生效的最直观反馈。display version查看当前运行的固件版本display current-configuration查看已经生效的配置。开局的几秒里先跑这两条能避免后续所有命令都敲在错误的语法基础上。参数说明主机名不要带空格、中文和下划线之外的特殊符号SNMP、日志、远端管理都会引用这个名字。建议按机房统一规则命名比如SW-3F-A02排障时看日志能直接定位位置。另外部分新批次固件兼容system-view但生产环境里我习惯统一用system避免切换设备时记混。华为手册里常见的sys或者system-view用法在烽火上不一定照搬得通先打一个问号确认再敲更稳。2.3 管理VLAN与管理IP给交换机留好远程退路业务配置可以慢慢调管理通道必须先通。下面是给设备划分管理VLAN、配置管理IP和默认网关的完整过程System vlan 100 quit interface vlan 100 ip address 192.168.10.2 255.255.255.0 quit ip route-static 0.0.0.0 0.0.0.0 192.168.10.1 savevlan 100创建管理VLANinterface vlan 100进入对应的三层VLAN接口视图ip address配置管理IP。最后一条ip route-static是关键它给交换机配了一条默认路由下一跳指向192.168.10.1。很多人只配了IP没配默认路由同二层里能管理它跨网段或者从办公网跳板机走就完全不通这是开局阶段排名靠前的翻车原因。参数说明管理IP掩码按实际网段写默认路由下一跳必须与管理IP同网段。用vlan 1做管理可以省一步但生产环境我更建议单独划一个管理VLAN后续配合ACL把管理面隔离避免业务广播影响远控。地址配好后在同网段电脑上ping一下通了再继续往下走。注意save动作放在这里是因为过程中一旦设备断电重启前面敲的全丢。但保存前先确认自己退到了用户视图在系统视图下部分固件也能保存提示和槽位容易不一致统一从用户视图保存更稳。2.4 Web管理能省事但默认路由别指望Web烽火交换机的Web管理页面常见功能是查看端口状态、改管理IP、升级固件对日常巡检够用。但开局配置我不建议依赖Web原因是多数Web页面只能改交换机自身的IP写不了默认路由而默认路由恰恰是远程管理能不能跨网段通的核心。Console里一条ip route-static的事情在Web上往往找不到入口。3. 业务端口这样配才不返工Access与Trunk的差别和烽火命令差异3.1 端口角色先想清楚再动手Access vs TrunkAccess口一般接PC、摄像头、打印机这类终端端口只能属于一个VLAN收到了不带标签的帧就给这个VLAN打上对应标签。Trunk口用来接交换机、路由器允许携带多个VLAN的帧通过靠帧里的Tag区分。所以配端口前先问自己一句这个口是接终端的还是接上联设备的选错了角色VLAN就通不了。烽火的命令行风格接近华为和思科差距略大。很多人在论坛问烽火交换机是用思科命令吗实际摸过之后会发现它不是思科那套switchport体系但接口的缩写又和华为不完全一致。下表是常见写法的对照配置场景思科习惯华为/烽火常见写法端口设为接入模式switchport mode accessport link-type access设置接入端口所属VLANswitchport access vlan 10port default vlan 10端口设为Trunk模式switchport mode trunkport link-type trunkTrunk放通指定VLANswitchport trunk allowed vlan 10,20port trunk allow-pass vlan 10 20查看Trunk状态show interfaces trunkdisplay port trunk烽火部分固件的接口名写法可能是gigabitethernet也可能只识别GE或gi开局时用display interface确认一下再进入接口视图。端口模式的语法逻辑和华为对齐但别把思科肌肉记忆直接搬过来容易在模式切换处卡住。3.2 最小业务配置接PC的Access口和接上联的Trunk口下面是一段典型的最小业务配置1口接PC划进VLAN 1002口作为上联口以Trunk模式放通VLAN 100。interface gigabitethernet 0/0/1 port link-type access port default vlan 100 quit interface gigabitethernet 0/0/2 port link-type trunk port trunk allow-pass vlan 100 quit save第一段把端口1切成Access模式默认VLAN设为100PC发来的无标签帧被打上VLAN 100的标签。第二段把端口2切成Trunk模式放通VLAN 100对上联设备传递时保留标签。两条命令的含义不同不能互换。参数说明Trunk放通列表在业务刚开通、排障阶段可以临时用port trunk allow-pass vlan all但正式上线前要收敛成具体VLAN列表。放通all会导致管理VLAN和所有业务VLAN都穿过这段链路广播域变大后续做安全隔离也困难。另一个容易忽略的参数是PVID也就是Trunk口上的原生VLAN。两端对接设备如果默认Native VLAN不一致TCP/IP层可能正常但VLAN 1相关的管理流量会串。3.3 VLAN间路由和三层的边界二层设备上的VLAN不会自己通一台二层交换机上创建了VLAN 100和VLAN 200两段PC接进去PC之间默认是隔离的。要让它们互通必须经过三层设备做路由。很多现场把烽火千兆交换机当成三层设备用配完VLAN发现互访不通就怀疑设备坏了实际上是设备角色定位错了。烽火三层交换机的常见写法是这样的在交换机上创建VLAN然后进入VLAN接口配IP地址作为该VLAN的网关。华为三层交换机习惯也类似不同点是华为部分设备需要先在物理口上做undo portswitch才能把口切成三层口烽火多数场景直接在interface vlan下操作就行。如果你接的是华为三层交换机做核心烽火做接入核心侧会配置vlanif地址接入侧Trunk放通对应VLAN两侧的放通列表必须对上否则核心和接入之间看起来链路是UP的业务VLAN就是不通。这里还有一层常见误解在二层交换机上创建了VLAN只是把广播域区分开了不等于路由通了。没有三层网关VLAN间流量只能被丢弃。4. 远程管理与固件升级telnet/SSH、TFTP下发和配置保存的收尾4.1 telnet与SSH通道只开VTY认证还不够配置好管理IP后下一步就是打开远程管理通道。下面是telnet远程登录的最小配置System telnet server enable user-interface vty 0 4 authentication-mode password set authentication password simple 123456 protocol inbound telnet user privilege level 15 quit savetelnet server enable是整体开关不打开这条后面VTY配了也进不来。user-interface vty 0 4开启5个虚拟终端通道authentication-mode password指定密码认证protocol inbound telnet限制这个VTY只接受telnet协议。user privilege level 15这条很关键部分固件版本里即使认证通过默认权限也不够执行配置命令敲什么都提示无权限补上这一条才正常。参数说明密码里的simple关键字表示明文存储在配置文件中生产环境如果对审计有要求建议用密文方式或者直接使用SSH。使用SSH时烽火多数版本的常见做法是先执行crypto key generate rsa生成密钥再把protocol inbound telnet改成protocol inbound sshVTY下还要绑定本地用户名或远端认证服务器。更换协议后记得重新save否则重启回到telnet。4.2 升级固件前先把配置从设备里导出来固件升级属于高风险操作我一般升级前不看网上教程而是先看自己设备的当前配置。把当前配置导出来再准备固件文件顺序不要颠倒。SW-A display current-configuration cfg-swA.txt SW-A display flash SW-A tftp 192.168.10.10 get SWA.bin第一条命令把当前生效配置重定向到文本文件这个文件可以在配置回滚时当对照。display flash查看设备存储空间确认剩余空间够放固件文件。tftp get从TFTP服务器下载固件192.168.10.10是TFTP服务器地址SWA.bin是固件文件名。参数说明TFTP服务器建议用Tftpd64这类小工具服务目录指向存放固件的文件夹电脑IP配成192.168.10.10且与交换机管理IP同网段。Windows防火墙要放行UDP 69端口否则下载会一直卡在超时。固件文件名里不要带空格和中文部分FTP/TFTP客户端对非ASCII文件名处理有兼容问题。不同固件版本的下载命令可能存在差异可以先打tftp ?确认子命令再执行。4.3 boot-loader与reboot升级失败时怎么从bootrom恢复固件文件传到设备后需要指定启动文件并重启System boot-loader file SWA.bin slot 0 rebootboot-loader指定下次启动加载的固件文件slot 0表示单机设备的主控槽位堆叠环境要先通过display device确认哪台是主设备。reboot之后设备会进入重启流程期间Console会输出大量启动信息不要关闭窗口。这里要强调一个现场经验升级过程中Console线和电源都别动这不是开玩笑。固件写入需要几十秒中途断电可能把Flash写坏。如果升级失败或固件文件不完整设备往往停在bootrom模式此时用Console进入bootrom菜单多数烽火设备支持在bootrom里直接执行tftp命令重新灌入固件。恢复文档比升级文档更重要建议向厂家索取对应型号的bootrom恢复手册打印一份放机房。平时觉得这种操作用不上真遇到设备不起机时它就值回票价。4.4 save不是万能后悔药display saved-configuration才算数烽火交换机的保存命令是save部分固件兼容write写法但生产环境统一用save。保存时会出现确认提示输入y回车。保存完成后不要立刻拔电先验证SW-A display saved-configuration只有执行display saved-configuration后能看到配置文件才是真正落盘。有些同仁在系统视图下执行save提示成功但重启后配置丢失就是因为保存动作没有在正确视图下完成或者保存到了另一个配置槽位。养成退出到用户视图再保存的习惯能规避大部分配置丢了的假象。5. 烽火交换机配置避坑五条现场翻车经验5.1 Console乱码先切波特率不要急着换线现象Console线接好SecureCRT里显示的是乱码方块或者完全没有输出。原因设备Console口默认波特率不是9600而是19200与SecureCRT里设置的参数不匹配。解决打开会话属性把波特率改为19200并重新连接。如果还是乱码再试115200。先排除开关流控被意外开启的情况确认Flow Control为None。乱码这个坑看似低级但排障顺序搞反会浪费大量时间。5.2 Web里配了IPtelnet还是不通现象通过Web管理页面给交换机配了管理IP网页能打开telnet却连不上。原因Web配置写入了管理IP但没有设备默认路由PC和交换机处于不同网段时telnet报文回不去另一类是telnet server enable没开。解决Console登录设备执行ip route-static 0.0.0.0 0.0.0.0 网关地址同时确认telnet server enable已启用。之后在PC上ping管理IP通了再telnet。远程通了之后记得save不然设备一重启这条默认路由也消失。5.3 trunk口是up的VLAN流量就是过不去现象两台交换机通过Trunk对接端口状态显示UP但对应VLAN的PC之间互访超时。原因大多不是端口物理问题而是PVID不一致或放通列表漏配。Trunk口上的原生VLAN如果两端不一致不带标签的帧会被对端打上错误标签。另一个常见错误是放通列表只写了VLAN 10但终端实际在VLAN 20帧被交换机默默丢弃。解决在两端分别执行display vlan和display port trunk对比端口PVID和放通列表把两端调成一致再测试。5.4 升级后端口up/down抖动现象固件升级后重启大量业务端口反复up/down丢包严重。原因升级固件把端口速率配置恢复为默认的自协商或强制千兆与对端设备协商失败如果光模块本身是百兆模块插在千兆口上也会出现反复训练。解决逐端口检查speed和duplex强制设置speed auto duplex auto光口确认光模块类型与端口速率匹配。批量升级前最好先把原配置里的端口速率部分导出对比不然升级后逐个端口调很痛苦。5.5 保存了配置重启后还是回到出厂现象save提示成功重启后hostname变回默认值之前所有配置消失。原因保存时停留在系统视图下某些固件将这次保存写入了临时槽位而非正式配置文件。解决退出到用户视图提示符类似 后再执行save看到确认信息时检查提示内容输入y。保存完成后执行display saved-configuration确认文件时间戳和配置内容。这个机制在不同批次固件上表现不一但统一在用户视图保存不会错。6. 配置模板化批量开局少敲一半命令6.1 把重复劳动变成模板与变量同型号设备批量开局时每台都从零敲命令非常低效。常见做法是把配置拆成固定段和变量段主机名、管理VLAN、管理IP、网关地址是变量时区、SNMP社区名、日志服务器、NTP、ACL策略是固定段。每次开局只改变量固定段保持不变。这能让后续更换故障设备时恢复配置变快也减少手工差错。6.2 用Python生成配置文本的骨架脚本#!/usr/bin/env python3 switches [ {name: SW-A, vlan: 100, ip: 192.168.10.2, gw: 192.168.10.1}, {name: SW-B, vlan: 100, ip: 192.168.10.3, gw: 192.168.10.1}, ] for s in switches: cfg f System hostname {s[name]} vlan {s[vlan]} quit interface vlan {s[vlan]} ip address {s[ip]} 255.255.255.0 quit ip route-static 0.0.0.0 0.0.0.0 {s[gw]} save print(cfg)这个脚本遍历交换机列表生成对应的配置文本。参数说明每个字典是一台设备name对应主机名vlan对应管理VLAN编号ip对应管理IPgw对应网关地址。生成后的文本可以直接粘贴进Console也可以存成cfg文件放到TFTP目录里由设备读取。正式用之前把端口模式、Trunk放通列表、SNMP配置加进模板生成的配置先在一台测试机上核对display current-configuration确认无误后再批量下发。6.3 下发的验证顺序配置发完别急着走按这套顺序检查一遍先ping网关验证三层可达断开Console用telnet或SSH从远端登录一次再执行save确认display version里固件版本符合预期最后display saved-configuration确认配置已经落盘。把SN号、管理IP、VLAN规划登记进表格留作后续排障依据。我现在每次开局都会先跑一遍模板再手工微调新设备半小时内完成一台大部分时间花在等设备启动和验证上而不是敲命令上。希望这些经验能帮你在烽火设备上少踩几个坑。本文还有配套的精品资源点击获取
返回列表