1. 项目缘起:为什么需要一份“锐捷配置查看”命令清单?
在机房或者项目现场,面对一台正在运行的锐捷交换机,你第一件事会做什么?是直接上手配置新功能,还是先摸清它的“底细”?我见过太多工程师,包括我自己在早期,都栽过跟头——没有先查看设备的运行状态和现有配置,就贸然修改,结果导致业务中断、配置冲突,甚至设备异常。尤其是在接手一个不熟悉的网络,或者排查一个复杂故障时,快速、准确地获取交换机的“全景信息”是解决问题的第一步。
锐捷作为国内主流的网络设备厂商,其命令行界面(CLI)设计逻辑清晰,但命令繁多。对于新手,或者不常接触锐捷设备的工程师来说,面对Ruijie>或Ruijie#提示符,很容易感到迷茫:到底该敲哪个命令,才能看到我需要的信息?网上的资料要么过于零散,要么是冗长的官方手册,缺乏一份从实战出发、按场景归类的“速查指南”。
这就是我整理这份“十大命令”清单的初衷。它不是一个面面俱到的命令大全,而是一份经过实战筛选的“生存手册”。这十个命令,覆盖了从设备身份识别、运行状态、网络连通性到配置备份的核心场景。掌握它们,你就能像老手一样,在几分钟内对一台陌生的锐捷交换机建立起清晰的认知,无论是日常巡检、故障定位还是配置审计,都能做到心中有数,脚下有路。
2. 基础认知:锐捷CLI模式与视图切换
在深入命令之前,我们必须理解锐捷交换机的命令行操作模式。这就像开车前要知道档位在哪里一样基础,但很多人会忽略模式切换带来的权限差异。
锐捷交换机的CLI主要分为以下几种模式:
用户视图 (
Ruijie>): 这是登录设备后默认进入的模式。在这个模式下,权限最低,只能执行一些最基本的查看命令(如show version)和测试命令(如ping)。你无法进行任何配置更改。提示符是一个大于号>。特权视图 (
Ruijie#): 在用户视图下输入enable命令(通常需要密码)即可进入。提示符变为井号#。在此模式下,你可以执行所有的查看、调试和测试命令,并且可以进入全局配置模式。这是进行信息查看的主要战场,我们后面提到的大部分show命令都需要在此模式下执行。全局配置视图 (
Ruijie(config)#): 在特权视图下输入configure terminal(可简写为conf t)进入。提示符变为(config)#。在这里,你可以进行全局性的参数配置,如主机名、域名、SNMP等。接口配置视图等 (
Ruijie(config-if-GigabitEthernet 0/1)#): 在全局配置视图下,输入如interface gigabitEthernet 0/1即可进入对应接口的配置视图。其他还有VLAN视图、路由协议视图等。
一个至关重要的技巧:如何快速退出?很多新手会卡在某个配置视图里出不来。记住这个万能键:Ctrl+Z。无论你处在多深的子配置视图下,按下Ctrl+Z组合键,都可以直接返回到特权视图 (Ruijie#)。这比一级一级输入exit要快得多。当然,exit命令是逐级退出,而end命令也可以直接从任何配置视图返回到特权视图。
注意:在真实设备或EVE-NG等模拟器上操作时,注意当前提示符。在错误的模式下输入命令,系统会提示
% Invalid input detected at ‘^’ marker.,那个“^”符号会指向你输入中它无法识别的位置。
3. 核心命令详解:从身份到配置的全面洞察
接下来,我们逐一拆解这十个核心命令。我会为每个命令说明其作用、常用参数、输出信息的关键解读,以及基于我个人经验的“避坑点”。
3.1show version- 设备的“身份证”
这是你登录设备后应该运行的第一个命令。它提供了设备最基础的身份和状态信息。
命令与输出解读:
Ruijie#show version System description: Ruijie S5750-24GT/8SFP Plus Switch System uptime: 105 days, 18 hours, 32 minutes, 12 seconds System hardware version: 2.10 System software version: RGOS 11.4(5)B3, Release(204841) System boot version: 11.4(5)B3 System serial number: 1234567890ABCDEF System MAC address: a0b1.c2d3.e4f5- 系统描述 (System description): 直接告诉你设备的型号,例如
S5750-24GT/8SFP Plus。这是确认设备硬件能力(端口数量、类型)的关键。 - 运行时间 (System uptime): 设备从上次重启到现在运行了多久。
105天是一个很健康的时间,如果运行时间很短(如几分钟),可能设备刚经历过异常重启,需要结合日志进一步排查。 - 软件版本 (System software version):
RGOS 11.4(5)B3。这是锐捷网络操作系统版本。务必记录此信息。不同版本的RGOS在特性支持和命令语法上可能有细微差别。当你在网上搜索解决方案时,必须匹配你的版本号。 - 序列号 (System serial number)和MAC地址 (System MAC address): 用于设备唯一标识,在向锐捷寻求技术支持或进行资产登记时必不可少。
实操心得:
- 在排查任何故障前,先看
uptime。如果设备刚重启,那么当前的问题很可能与重启有关,你需要去查看为什么重启(show log)。 - 记录软件版本。当你参考网络上的配置案例时,如果对方是基于RGOS 10.x,而你是11.x,某些命令的语法或默认行为可能不同,盲目照搬可能导致配置失败。
3.2show running-config- 当前的“思维导图”
这是最核心、最常用的查看命令之一,缩写为show run。它显示设备当前内存中正在运行的完整配置。
命令与输出解读:
Ruijie#show running-config Building configuration... Current configuration : 4589 bytes ! ! Last configuration change at 15:32:45 UTC Mon Mar 11 2024 by admin ! version RGOS 11.4(5)B3 ! hostname Core-Switch-5750 ! vlan 1 ! vlan 10 name Office ! interface GigabitEthernet 0/1 description Link-to-Access-Switch switchport mode trunk switchport trunk allowed vlan 10,20 ! ... (以下省略更多配置)- 它按逻辑分段显示了所有激活的配置:全局设置(主机名、域名)、VLAN定义、接口配置、路由协议、ACL、SNMP等等。
!是注释符,也用于分隔配置段落,使显示更清晰。Current configuration后面的字节数让你对配置复杂度有个大致概念。
核心作用与技巧:
- 故障排查:当网络出现问题时,首先
show run相关接口或协议,确认配置是否符合预期。比如怀疑Trunk链路问题,就查看两端交换机接口下的switchport mode trunk和allowed vlan是否匹配。 - 配置审计:检查是否有未授权的配置变更。
- 配置备份:可以将
show run的输出复制粘贴到文本文件中,作为配置备份。更规范的做法是用copy running-config startup-config保存到设备闪存,或者用copy running-config tftp:/ftp:/scp:备份到远程服务器。 - 快速搜索:如果配置很长,可以使用管道符
|进行过滤。例如:show run | include vlan 10- 只显示包含“vlan 10”的配置行。show run | begin interface GigabitEthernet 0/1- 从“interface GigabitEthernet 0/1”这一行开始显示配置。show run | section interface- 显示所有接口配置段落。
注意:
running-config是存储在RAM中的配置,设备重启后会丢失。必须使用write或copy running-config startup-config命令将其保存到NVRAM(即startup-config)中,重启后才会生效。
3.3show interfaces status- 端口状态“一览表”
这个命令提供了一个所有接口连接状态和基本信息的表格化总览,信息密度高,一目了然。
命令与输出解读:
Ruijie#show interfaces status Port Name Status Vlan Duplex Speed Type Gi0/1 Link-to-Server connected 10 full 1000 1000BASE-T Gi0/2 Link-to-AP connected 20 full 100 100BASE-TX Gi0/3 Not-Connected notconnect 1 auto auto 1000BASE-T Gi0/4 disabled disabled 1 auto auto 1000BASE-T ... (以下省略更多端口)- Status (状态): 这是最关键的一列。
connected: 链路物理层和协议层都正常(有设备连接且协商成功)。这是健康状态。notconnect: 物理链路未连通(网线没插、对端设备没开机或端口禁用)。这是排查物理连接问题的首要指标。disabled: 端口被管理员通过shutdown命令手动关闭了。
- Vlan: 端口所在的接入VLAN(对于Access端口)或Native VLAN(对于Trunk端口)。
- Duplex (双工)&Speed (速度): 协商结果。
full/1000是最佳状态。如果出现half或10,可能意味着对端设备能力有限或协商失败,需要考虑强制指定。 - Type: 端口介质类型。
实操心得:
- 日常巡检时,首先运行此命令,快速扫描所有端口的
Status,一眼就能发现哪些端口是notconnect或err-disabled(因错误如BPDU Guard而禁用),这能帮你快速定位物理层或基础链路问题。 - 如果端口状态显示
connected但业务不通,就需要进入更详细的show interfaces gigabitEthernet 0/1查看错误计数、流量统计等。
3.4show interfaces description- 端口“注释栏”
这个命令专门查看你为各个接口配置的描述信息。给接口添加清晰的描述是网络工程师最好的习惯之一。
命令与输出解读:
Ruijie#show interfaces description Interface Status Protocol Description Gi0/1 up up Link-to-Core-Switch-01 Gi0/2 up up Link-to-Access-Layer-01 Gi0/3 down down Spare-Port Gi0/24 up up Uplink-to-Firewall- 它简洁地列出了接口、状态和描述。在大型网络拓扑中,光看端口号(如Gi0/24)你根本不知道它连向哪里。一个规范的描述(如
Uplink-to-Firewall)能极大提升排障效率。 - 配置描述的命令是在接口视图下:
description Your-Description-Here。
为什么它重要?想象一下,监控系统告警“Gi0/24端口流量异常”。如果你没有配置描述,你需要去查拓扑图、配置文档,甚至跑到机房去跟线。而如果描述是Uplink-to-Firewall,你立刻就知道问题可能出在防火墙或外网链路上,排查范围瞬间缩小。这是用几分钟的配置时间,换取未来几小时排障时间的典型投资。
3.5show ip interface brief- 三层接口“IP清单”
对于三层交换机或配置了SVI(Switch Virtual Interface,即VLAN接口)的交换机,这个命令用于快速查看所有三层接口的IP地址和状态。
命令与输出解读:
Ruijie#show ip interface brief Interface IP-Address Status Protocol Vlan1 192.168.1.1 up up Vlan10 10.10.10.1/24 up up Vlan20 10.10.20.1/24 administratively down down GigabitEthernet 0/24 unassigned down down- Interface: 列出所有可能有三层属性的接口,包括物理口(如果配置了IP)、SVI(Vlan接口)、Loopback接口等。
- IP-Address: 配置的IP地址。
unassigned表示未配置IP。 - Status: 接口状态。
up表示管理性开启,administratively down表示被shutdown。 - Protocol: 协议状态。
up表示链路协议正常(对于SVI,只要该VLAN内有物理端口up,它通常就up)。
核心应用场景:
- 检查网关可达性:VLAN 10的用户说上不了网,你先
ping 10.10.10.1(网关),如果不通,立刻用此命令检查Vlan10接口的Status和Protocol是否为up。 - 确认管理地址:当你需要通过Telnet/SSH管理交换机时,需要知道它的管理VLAN IP,这个命令能快速列出。
- 路由排障:在运行动态路由协议时,需要确保参与路由的接口IP配置正确且状态为up。
3.6show vlan brief- VLAN“成员花名册”
这个命令是查看VLAN划分情况最直接的方式,显示了所有VLAN的ID、名称以及有哪些端口属于它。
命令与输出解读:
Ruijie#show vlan brief VLAN ID Name Status Ports ---- ----------------- ------- ------------------------------- 1 default active Gi0/3, Gi0/5, Gi0/7, Gi0/9 10 Office active Gi0/1, Gi0/2, Gi0/4 20 Guest-WiFi active Gi0/6, Gi0/8 100 Management active Gi0/24- VLAN ID: VLAN编号。VLAN 1是默认VLAN,通常不建议用于业务。
- Name: VLAN名称,通过
name命令配置,便于识别。 - Status:
active表示活跃。 - Ports: 以Access模式加入该VLAN的物理端口列表。这里不显示Trunk端口,因为Trunk端口可以承载多个VLAN。
重要提醒与进阶查看:
show vlan brief只显示Access端口的VLAN归属。要查看Trunk端口允许哪些VLAN通过,必须使用show interfaces trunk或show interfaces gigabitEthernet 0/1 switchport。- 一个更强大的命令是
show vlan id 10,它可以显示VLAN 10的详细信息,包括哪些静态/动态端口属于它,以及该VLAN对应的SVI接口状态。
3.7show mac address-table- MAC“寻址地图”
这是二层交换机的“大脑”。交换机通过学习和维护MAC地址表,来决定将数据帧从哪个端口转发出去。此命令用于查看这个转发表。
命令与输出解读:
Ruijie#show mac address-table Mac Address Table ------------------------------------------- Vlan Mac Address Type Ports ---- ----------- -------- ----- 10 a0b1.c2d3.e4f5 DYNAMIC Gi0/1 20 0011.2233.4455 DYNAMIC Gi0/6 1 aabb.ccdd.eeff STATIC CPU ... (可能有很多条目)- Vlan: 学习到该MAC地址所在的VLAN。这是关键,因为MAC地址只在同一VLAN内有效。
- Mac Address: 终端设备(服务器、PC、手机等)网卡的物理地址。
- Type:
DYNAMIC: 交换机通过监听数据帧源地址动态学习到的。默认老化时间为300秒。STATIC: 管理员手动静态绑定的,不会老化。CPU是交换机自身管理接口的MAC。
- Ports: 学到这个MAC地址的物理端口。
排障中的妙用:
- 定位终端设备:用户报障说IP为10.10.10.100的电脑无法上网。你先ping一下,如果能通,用
arp -a找到其MAC地址(假设是a0b1.c2d3.e4f5)。然后在核心交换机上执行show mac address-table | include a0b1.c2d3.e4f5。输出显示它在Vlan 10, Port Gi0/1。那么你就知道这台电脑连接在Gi0/1端口下的接入交换机上。如果找不到该MAC,可能意味着该设备流量根本没到达核心,或者存在ARP欺骗。 - 排查环路或MAC漂移:如果你发现同一个MAC地址频繁出现在不同的端口上(短时间内),可能预示着网络中存在环路,或者发生了MAC地址欺骗攻击。
- 验证VLAN隔离:检查两个不同VLAN的终端,它们的MAC地址不应该出现在对方的VLAN条目里。
3.8show logging- 设备的“黑匣子”
系统日志记录了设备运行过程中发生的各种事件,从接口up/down、配置变更,到系统错误和安全告警。这是事后排查问题的“金矿”。
命令与输出解读:
Ruijie#show logging Syslog logging: enabled Console logging: disabled Monitor logging: level debugging, 0 messages logged. Buffer logging: level debugging, 150 messages logged. ... (日志缓冲区设置信息) Log Buffer (4096 bytes): Mar 11 15:32:45: %LINK-3-UPDOWN: Interface GigabitEthernet 0/1, changed state to up Mar 11 15:32:46: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet 0/1, changed state to up Mar 11 15:40:01: %SYS-5-CONFIG_I: Configured from console by admin Mar 11 16:05:22: %LINK-3-UPDOWN: Interface GigabitEthernet 0/2, changed state to down- 每条日志都包含时间戳、严重等级、模块和描述信息。
- 严重等级:从低到高有
debugging,informational,notifications,warnings,errors,critical等。关注warnings及以上等级的信息往往能找到问题线索。 - 关键消息举例:
%LINK-3-UPDOWN: 接口物理状态变化。%LINEPROTO-5-UPDOWN: 接口链路协议状态变化。%SYS-5-CONFIG_I: 配置被修改,并记录了修改者(如by admin)。用于审计。%SPANTREE-5-TOPOTRAP: 生成树拓扑变更,可能网络存在环路或链路抖动。
实操心得:
- 默认情况下,日志存储在设备的一个环形缓冲区里,容量有限,旧日志会被覆盖。对于重要网络,务必配置日志服务器(如Syslog服务器),将日志发送到外部保存。
- 当设备出现异常重启或故障时,第一时间查看
show logging,重点查看故障时间点前后的error或critical信息。 - 可以使用
show logging | include Mar 11 16:05来过滤特定时间点的日志。
3.9show processes cpu与show memory- 设备“健康体检”
这两个命令用于监控交换机的CPU和内存利用率,评估设备负载是否健康。
命令与输出解读:
Ruijie#show processes cpu CPU utilization for 5 seconds: 15%; 1 minute: 12%; 5 minutes: 10% PID Runtime(ms) Invoked uSecs Stacks TTY Process 1 15382655 18923452 813 980/1000 0 Chunk Manager 2 2023456 5123456 395 668/1000 0 IP Input ... (列出各个进程的CPU占用情况)- 第一行是最重要的:它显示了最近5秒、1分钟、5分钟的CPU平均利用率。对于中低端交换机,在业务平稳期,利用率长期低于30%是比较健康的。如果5秒利用率经常飙到80%甚至100%,说明设备可能正在处理异常流量(如广播风暴、环路)或遭受攻击。
Ruijie#show memory Memory statistics are measured in KB: Total: 262144 Used: 123456 Free: 138688 Usage: 47%- 显示了设备的总内存、已使用、空闲内存和利用率。内存利用率通常比CPU利用率更稳定。如果内存使用率持续增长且不释放,可能存在内存泄漏(某些软件BUG导致),需要关注。
应用场景:
- 网络出现整体性卡顿、延迟增大时,检查核心交换机的CPU和内存利用率。
- 设备响应命令行非常缓慢时,检查CPU是否过载。
- 定期巡检时,记录基线数据。如果某天发现CPU/内存利用率比平时高出很多,即使业务没报障,也需要深入排查原因。
3.10ping与traceroute- 连通性“探测仪”
虽然这不是show命令,但它们是验证网络连通性最直接的工具,必须掌握。
ping命令:
Ruijie#ping 10.10.10.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/5 ms!表示收到回复,.表示超时。5个!表示完全连通。- 可以扩展使用:
ping 10.10.10.1 source vlan 10指定从VLAN 10的接口IP发出ping包,用于测试特定源地址的连通性。 - 如果ping不通,结合
show ip interface brief检查本地接口,再用traceroute看路径在哪里中断。
traceroute命令:
Ruijie#traceroute 8.8.8.8 traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 40 byte packets 1 192.168.1.1 (192.168.1.1) 1 msec 1 msec 1 msec 2 10.1.1.1 (10.1.1.1) 5 msec 5 msec 5 msec 3 * * * 4 8.8.8.8 (8.8.8.8) 15 msec 15 msec 14 msec- 用于探测数据包到达目的地址所经过的路径。
*表示该跳设备没有响应(可能禁用了ICMP回复)。当ping不通时,用traceroute可以精确定位故障发生在第几跳。
4. 组合拳实战:典型场景下的命令应用流
掌握了单个命令,就像拥有了散打的招式。真正的功力在于根据场景,将这些招式组合成有效的“连招”。下面我通过两个最常见的实战场景,演示如何串联使用这些命令。
4.1 场景一:新接手一台交换机,快速摸清家底
当你第一次登录一台陌生的锐捷交换机,你需要像侦探一样快速收集信息。
第一步:确认设备身份与健康度 (
show version)- 看型号、软件版本、运行时间。运行时间短?准备查日志。
第二步:获取全局配置蓝图 (
show running-config)- 快速浏览,了解主机名、管理VLAN、有哪些业务VLAN、有没有配置ACL、路由协议等。用
show run | include hostname|vlan|interface Vlan|router等过滤关键信息。
- 快速浏览,了解主机名、管理VLAN、有哪些业务VLAN、有没有配置ACL、路由协议等。用
第三步:查看端口连接总览 (
show interfaces status)- 一眼看清哪些端口在用 (
connected),哪些空着 (notconnect),哪些被关了 (disabled)。对网络规模有个初步印象。
- 一眼看清哪些端口在用 (
第四步:查看VLAN与端口映射 (
show vlan brief)- 了解有哪些VLAN,以及哪些Access端口属于它们。同时,用
show interfaces trunk查看Trunk链路情况。
- 了解有哪些VLAN,以及哪些Access端口属于它们。同时,用
第五步:检查三层接口与路由 (
show ip interface brief)- 确认各VLAN的网关IP和状态,以及是否有路由接口。
第六步:可选,检查日志与设备负载 (
show logging,show processes cpu)- 查看近期有无异常告警,当前CPU内存是否正常。
通过这六步,你可以在5-10分钟内对这台交换机的角色、配置和健康状态有一个全面且准确的把握。
4.2 场景二:用户报障“上不了网”,从核心交换机开始排查
假设你是核心交换机管理员,接到VLAN 10用户无法上网的报障。
第一步:定位用户网关 (
show ip interface brief | include Vlan10)- 确认VLAN 10的SVI接口 (
Vlan10) IP地址(假设是10.10.10.1)和状态是否为up。
- 确认VLAN 10的SVI接口 (
第二步:测试网关可达性 (
ping 10.10.10.1)- 从核心交换机上ping用户网关。如果不通,问题可能出在核心交换机本身(接口down、配置错误)或到网关的路径。如果通,进入下一步。
第三步:追踪用户位置 (
已知用户IP 10.10.10.100, 获取其MAC)- 在连接用户的接入交换机或核心交换机上(如果用户直连核心),使用
show arp | include 10.10.10.100找到其MAC地址(假设是a0b1.c2d3.e4f5)。
- 在连接用户的接入交换机或核心交换机上(如果用户直连核心),使用
第四步:查找MAC端口 (
show mac address-table | include a0b1.c2d3.e4f5)- 找到该MAC地址对应的VLAN和端口。假设输出是
10 a0b1.c2d3.e4f5 DYNAMIC Gi0/15。
- 找到该MAC地址对应的VLAN和端口。假设输出是
第五步:检查该端口状态 (
show interfaces gigabitEthernet 0/15)- 查看端口详细状态:是
up/up吗?有没有大量的错误计数 (input errors,CRC,runts,giants)?输入输出是否被丢弃 (input/output drops)?
- 查看端口详细状态:是
第六步:检查端口配置 (
show running-config interface gigabitEthernet 0/15)- 确认端口模式(Access/Trunk)、所属VLAN、是否被安全策略(如端口安全)限制、是否被误
shutdown。
- 确认端口模式(Access/Trunk)、所属VLAN、是否被安全策略(如端口安全)限制、是否被误
第七步:检查上行链路与日志
- 如果端口本身正常,检查其上行链路(Trunk)的配置和状态。同时查看设备日志 (
show logging),在用户断网的时间点附近有无相关接口up/down或错误日志。
- 如果端口本身正常,检查其上行链路(Trunk)的配置和状态。同时查看设备日志 (
这套流程遵循了从全局到局部、从三层到二层的排查逻辑,能够系统性地定位大部分接入层网络故障。
5. 效率提升:高级过滤与输出定制技巧
锐捷CLI提供了强大的管道过滤功能,能让你在海量输出中瞬间找到关键信息。|(管道符)是你的最佳伙伴。
1. 基础过滤:include(或i)只显示包含特定关键词的行。
show running-config | include vlan- 显示所有含“vlan”的配置行。show interfaces status | include notconnect- 只显示未连接的端口。show logging | include %LINK-3-UPDOWN- 只显示接口状态变化的日志。
2. 段落过滤:section显示包含特定关键词的整个配置段落(从匹配行开始,到下一个!结束)。
show running-config | section interface Vlan10- 显示Vlan10接口的所有配置,非常清晰。
3. 起始过滤:begin从匹配特定关键词的行开始显示其后所有内容。
show running-config | begin interface GigabitEthernet 0/1- 从接口Gi0/1的配置开始显示,直到配置结尾。适合查看某部分之后的所有配置。
4. 排除过滤:exclude不显示包含特定关键词的行。
show running-config | exclude !- 去掉所有注释行(!),让配置看起来更紧凑。(注意:!在正则中特殊,可能需要转义,实际可用exclude "^!")
5. 组合使用你可以组合这些过滤条件,或者使用正则表达式进行更复杂的匹配。
show ip interface brief | include up | exclude unassigned- 显示所有状态为up且已分配IP的接口。
掌握这些过滤技巧,能让你在排查故障时效率倍增,再也不用在几百行输出中用眼睛一点点搜索了。
6. 安全与备份:查看之外的必备操作
查看信息的最终目的,是为了更好地管理和维护网络。因此,在熟练使用查看命令后,必须养成两个习惯:
习惯一:定期备份配置查看 (show run) 是为了了解现状,备份是为了在配置丢失或错误时能快速恢复。
- 本地备份:
copy running-config startup-config(或write) 将当前配置保存到设备闪存。 - 远程备份(推荐):
或使用SCP、FTP等方式,将配置备份到专门的服务器或网管系统。你应该设置自动化脚本,定期执行此操作。Ruijie#copy running-config tftp://192.168.1.100/ruijie-core-switch-20240311.cfg
习惯二:谨慎操作,先看后改在输入任何可能影响业务的配置命令(尤其是clear,shutdown, 删除ACL等)之前,务必先使用对应的show命令确认当前状态。
- 想重启一个接口?先
show interfaces gigabitEthernet 0/1看看它承载了什么业务,有没有error。 - 想删除一条ACL?先
show access-lists看看它绑定了哪些接口。 - 想修改VLAN信息?先
show vlan brief和show interfaces trunk确认当前的端口成员。
“先查看,后操作;先备份,后变更”,这是网络工程师避免人为故障的铁律。这份“十大命令”清单,就是你践行这条铁律最得手的工具。把它们加入你的肌肉记忆,无论是在日常维护还是紧急排障中,你都能做到思路清晰,游刃有余。