简介本资源是一份面向网络工程初学者与高职院校实验教学的交换机与路由器基础配置实训指南聚焦带外/带内管理实操能力培养解决设备连接、远程登录Telnet/Web/TFTP/SNMP及分层命令模式配置等核心问题。文档为单个1.68MB PDF文件内容完整覆盖实验四全流程从Console线缆类型DB9/RJ45、超级终端参数设置波特率9600、8N1到用户/特权/全局/接口四级配置模式切换再到enable secret口令加密、管理IP配置、show系列状态查看命令等关键操作细节。已有4737人学习下载读者可直接获取标准化实验步骤、典型配置语句示例、各模式退出逻辑说明及三层交换机特有命令如show ip route的适用边界是夯实网络设备运维基础的实用型入门资料。1. 为什么一份《交换机和路由器基本配置.pdf》能救你凌晨三点的割接现场这不是一本泛泛而谈的“网络设备入门手册”而是一份从真实割接、巡检、故障复位场景里抠出来的最小可行配置清单——它不讲OSI七层模型不画拓扑图不列厂商彩页参数只回答三个问题设备上电后第一行该敲什么Telnet连不上时看哪三行日志ACL配完业务断了怎么5分钟内回滚到上一个稳定状态我见过太多人拿着H3C S5130或华为AR201设备对着console线发呆密码输对了但进不去系统display interface输出全是Administratively DOWNping通但telnet 192.168.1.1直接报Connection closed by foreign host。根源不在设备坏了而在配置路径没走对——比如RGNOS下local-user必须绑定service-type telnet才生效而华为VRP里user-interface vty 0 4默认禁用密码认证。这份PDF的价值就是把每个命令背后隐含的状态依赖、权限链路、协议握手前提用可执行的步骤钉死。适合刚接手现网设备的运维新人、备考HCIA/CCNA的考生以及需要快速恢复一台离线路由器的外包工程师——它不教你“为什么”只告诉你“下一步敲什么敲完看哪行反馈”。2. 用Console线超级终端在5分钟内让交换机/路由器进入可配置状态2.1 物理连接与串口参数设置不是所有“COM口”都等于“能通信”很多翻车始于第一步线缆插对了但超级终端或PuTTY、SecureCRT参数错了一项屏幕就永远黑着。关键不是“波特率9600”而是必须匹配设备出厂默认值——H3C RGNOS和华为VRP虽都标称9600但H3C部分S5130型号实际要求115200而华为AR系列早期固件在console口强制启用flow-control hardware硬件流控若终端未开启对应选项输入字符会乱码或丢包。提示不要凭记忆设参数。先查设备标签背面小字如“Default Console: 9600,8,N,1,NO FLOW”或用万用表测USB转串口芯片型号CH340通常9600CP2102多为115200。Windows下可用mode com3命令实时查看当前COM口配置。实际操作步骤# Windows PowerShell中确认COM口编号避免设备管理器里看到的“COM3”实际被占用 Get-PnpDevice | Where-Object {$_.Name -like *USB Serial*} | Select-Object Name,InstanceId # 若识别为COM4启动PuTTY时选择SerialSerial line填COM4Speed填115200 # Connection type选Serial不要选Telnet/SSH参数表必须严格对照参数项H3C S5130典型华为AR201V200R010中兴ZXR10M6000操作后果波特率1152009600115200错则显示乱码或无响应数据位888非8位会导致字符解析错误停止位111多数设备不支持2停止位校验位NoneNoneNone设为Odd/Even将彻底阻断通信流控NoneHardwareNone华为未开Hardware流控输入卡顿2.2 进入用户视图与系统视图两个符号背后的权限跃迁设备加电后出现Press CtrlB to break auto-boot...提示时必须在3秒内按CtrlB不是CtrlC否则跳过BootROM直接加载旧配置。这是唯一能绕过已损坏配置、强制进入空配置模式的机会。错过则需物理断电重来。成功中断后进入BootROM菜单选择Boot with default configuration选项2设备重启后进入空配置状态此时命令行显示为H3C注意括起来的是用户视图User View权限最低仅支持ping、display version等查看命令。要配置IP、VLAN、路由必须进入系统视图System ViewH3C system-view [H3C]方括号[ ]表示已获得配置权限。此处极易混淆quit返回上一级视图[H3C]→H3Creturn直接退回到用户视图无论嵌套几层undo terminal monitor关闭日志刷屏否则display命令输出会被debug信息打断血泪经验某次在H3C S5130上配VLAN时误在用户视图敲vlan 10系统报错Invalid input detected却没提示在哪错。后来发现——用户视图下所有配置命令均无效必须先system-view。这个和[的区别是新人前3次割接失败的主因。2.3 保存配置save不是万能的startup saved-configuration才是持久化关键很多人以为save后重启就自动加载结果发现配置消失。真相是save只是把当前运行配置running-config写入闪存中的flash:/saved-config.cfg文件但设备启动时默认读取的是flash:/startup.cfg。两者不同步重启即丢失。正确流程[H3C] save # 将running-config保存为saved-config.cfg The current configuration will be written to the device. Are you sure? [Y/N]:y Now saving the current configuration to the device... Save the configuration successfully. [H3C] startup saved-configuration # 强制指定启动配置文件为saved-config.cfg Info: Succeeded in setting the configuration file for booting.验证是否生效[H3C] display startup Main board: Configuration file: flash:/startup.cfg # 此处必须显示saved-config.cfg路径 Backup-configuration file: null华为设备同理但命令不同[AR201] save # 等效于H3C的save Warning: The configuration will be written to the device. Continue? [Y/N]:y Info: Configuration is being saved... The configuration was saved to flash successfully. [AR201] startup saved-configuration # 华为VRP中此命令不存在必须用 [AR201] startup configuration flash:/vrpcfg.zip # 注意华为默认保存为zip压缩包3. Telnet远程登录配置为什么telnet 192.168.1.1总提示“Connection closed”3.1 VTY线路配置三步缺一不可的认证链Telnet连不上90%问题出在VTYVirtual Terminal线路未启用或认证未通过。不是“开了Telnet服务”就行而是必须完成线路启用→协议绑定→用户授权三步闭环。以H3C RGNOS为例完整配置[H3C] user-interface vty 0 4 # 启用0~4共5条VTY线路支持5个并发Telnet [H3C-ui-vty0-4] authentication-mode scheme # 启用本地用户认证非password简单密码 [H3C-ui-vty0-4] protocol inbound telnet # 明确允许Telnet协议默认可能只开SSH [H3C-ui-vty0-4] quit # 创建本地用户并授权 [H3C] local-user admin class manage [H3C-luser-manage-admin] password simple Admin123 # 密码明文存储测试环境可用 [H3C-luser-manage-admin] service-type telnet # 关键必须声明支持telnet服务 [H3C-luser-manage-admin] authorization-attribute level 3 # 权限等级3最高 [H3C-luser-manage-admin] quit华为VRP配置逻辑相同但命令细节不同[AR201] user-interface vty 0 4 [AR201-ui-vty0-4] authentication-mode aaa # 华为必须用AAA框架 [AR201-ui-vty0-4] protocol inbound telnet [AR201-ui-vty0-4] quit [AR201] aaa [AR201-aaa] local-user admin service-type telnet # service-type必须显式声明 [AR201-aaa] local-user admin password cipher Admin123 # 华为强制密文存储 [AR201-aaa] local-user admin privilege level 15 [AR201-aaa] quit3.2 ACL限制与防火墙策略Telnet端口被静默拦截即使VTY配置正确也可能因ACL或防火墙规则导致连接被拒绝。H3C默认不启用ACL但华为AR系列出厂启用了firewall enable且默认安全区域间策略为deny。检查华为设备防火墙[AR201] firewall packet-filter basic enable # 确认基础包过滤启用 [AR201] display firewall session table verbose | include 23 # 查看是否有telnet(23)会话 # 若无输出说明连接被防火墙丢弃放行Telnet的ACL配置华为[AR201] acl number 3000 [AR201-acl-adv-3000] rule 5 permit tcp source any destination 192.168.1.1 0.0.0.0 destination-port eq 23 [AR201-acl-adv-3000] quit [AR201] traffic-policy [AR201-traffic-policy] classifier c1 operator or [AR201-traffic-policy-classifier-c1] if-match acl 3000 [AR201-traffic-policy-classifier-c1] quit [AR201-traffic-policy] behavior b1 [AR201-traffic-policy-behavior-b1] permit [AR201-traffic-policy-behavior-b1] quit [AR201-traffic-policy] policy p1 [AR201-traffic-policy-policy-p1] classifier c1 behavior b1 [AR201-traffic-policy-policy-p1] quit [AR201] interface GigabitEthernet0/0/0 [AR201-GigabitEthernet0/0/0] traffic-policy p1 inbound玄学排查法当telnet 192.168.1.1立即返回Connection closed by foreign host而非超时大概率是防火墙/ACL主动拒绝若等待10秒后报Connection timed out则是路由不通或设备未监听23端口。3.3 IP地址与路由可达性三层设备必须有直连路由新手常忽略交换机二层默认不启用Telnet服务必须先配置管理IP并确保该IP有路由可达。H3C S5130作为三层交换机需在VLAN接口配IP[H3C] vlan 100 [H3C-vlan100] quit [H3C] interface Vlan-interface 100 [H3C-Vlan-interface100] ip address 192.168.1.1 255.255.255.0 [H3C-Vlan-interface100] quit而华为S5735交换机需开启telnet server enable[S5735] telnet server enable [S5735] interface Vlanif 100 [S5735-Vlanif100] ip address 192.168.1.1 255.255.255.0验证Telnet服务是否监听[H3C] display tcp status | include 23 # 应看到类似TCP 0.0.0.0:23 0.0.0.0:0 LISTEN4. 配置避坑那些让你重启三次仍失败的隐藏陷阱4.1 现象display current-configuration看不到刚配的VLAN但display vlan却存在原因H3C设备中VLAN创建后必须在物理接口下执行port access vlan X或port trunk allow-pass vlan X否则该VLAN仅存在于内存不写入配置文件。display current-configuration只显示已保存的配置块而display vlan显示运行时VLAN数据库。解决配完VLAN后务必绑定到端口[H3C] interface GigabitEthernet1/0/1 [H3C-GigabitEthernet1/0/1] port access vlan 10 [H3C-GigabitEthernet1/0/1] quit [H3C] save # 再保存4.2 现象Telnet登录后无法输入命令光标不动或字符乱码原因终端软件编码与设备不一致。H3C RGNOS默认UTF-8但部分老版本固件使用GBK华为VRP统一用UTF-8但Windows记事本保存的配置脚本若用ANSI编码导入会导致中文注释解析错误进而影响后续命令解析。解决PuTTY中设置Translation → UTF-8H3C/Huawei均适用用Notepad编辑配置脚本编码选UTF-8 without BOM终端窗口属性中关闭“使用旧版控制台”4.3 现象ping通但telnet 192.168.1.1报No route to host原因Linux客户端路由表中存在更优先的直连路由。例如本机IP为192.168.1.100/24而目标192.168.1.1在同一网段但ip route show显示192.168.1.0/24 dev eth0 scope link src 192.168.1.100此时telnet尝试走本地回环而非物理网卡。解决临时删除冲突路由重启后恢复sudo ip route del 192.168.1.0/24 sudo telnet 192.168.1.1 # 成功后重新添加 sudo ip route add 192.168.1.0/24 dev eth04.4 现象配置ACL后自身Telnet连接也被拒绝原因ACL应用方向错误。在接口下执行traffic-filter inbound时规则匹配的是进入该接口的数据包。若Telnet客户端与设备管理IP不在同一网段数据包需经多个接口转发ACL可能误拦。解决优先在VTY线路下应用ACLH3C[H3C] user-interface vty 0 4 [H3C-ui-vty0-4] acl 3000 inbound # 在VTY入口过滤精准控制登录源或在管理VLAN接口下应用而非物理口[H3C] interface Vlan-interface 100 [H3C-Vlan-interface100] traffic-filter inbound acl 30004.5 现象startup saved-configuration执行后display startup仍显示旧文件原因H3C设备中startup saved-configuration命令仅修改启动配置文件指针但若saved-config.cfg本身损坏如save过程中断电设备启动时会自动回退到startup.cfg。解决先校验配置文件完整性[H3C] display flash # 查看saved-config.cfg大小应1KB [H3C] more flash:/saved-config.cfg | include sysname # 确认文件可读强制重写启动配置[H3C] undo startup saved-configuration # 清除指针 [H3C] save # 重新生成saved-config.cfg [H3C] startup saved-configuration # 再次绑定5. 验证配置有效性的四层漏斗法从物理层到应用层逐级穿透5.1 第一层物理层连通性Console线/网线/指示灯这是最常被跳过的环节。拿H3C S5130举例观察设备前面板STAT灯常亮端口Link UPACT灯闪烁有数据收发若STAT灯灭检查网线是否为直通线设备对接PC用直通线交换机对接交换机用交叉线——但现代设备多支持Auto-MDIX可忽略Console线插入后设备右上角CONSOLE灯应常亮否则USB转串口驱动未安装实操技巧用手机手电筒照设备背面看电源模块风扇是否转动。无风扇转动电源未输入或模块故障此时任何配置都无效。5.2 第二层数据链路层MAC地址学习与VLAN隔离登录后立即执行[H3C] display mac-address # 查看MAC表是否学习到PC的MAC [H3C] display vlan 10 # 确认VLAN 10存在且端口成员正确 [H3C] display interface GigabitEthernet1/0/1 # 检查端口状态为UPPVID为10关键指标Port字段显示GE1/0/1VLAN字段显示10State为UPdisplay mac-address中PC的MAC地址对应端口为GE1/0/1且Type为dynamic非static若MAC未学习到可能是PC未发送ARP请求检查PC防火墙是否禁用ICMP交换机端口被shutdowndisplay interface中Administratively DOWNVLAN未在端口允许列表display port trunk查看trunk口允许VLAN5.3 第三层网络层IP可达性与路由表在设备上ping自身管理IP[H3C] ping -a 192.168.1.1 192.168.1.1 # 源IP指定为管理IP排除ARP问题再pingPC[H3C] ping 192.168.1.100若前者通后者不通检查PC是否启用防火墙Windows Defender默认拦截ICMPPC网关是否指向192.168.1.1ipconfig /all交换机VLAN接口是否UPdisplay interface Vlan-interface 100中Line protocol is UP华为设备路由表验证[AR201] display ip routing-table # 查看是否存在直连路由Direct 192.168.1.0/24 # 若无则VLAN接口IP未生效5.4 第四层应用层Telnet服务与认证最后验证Telnet服务本身# 在设备上检查23端口监听状态 [H3C] display tcp status | include 23 # 输出应为TCP 0.0.0.0:23 0.0.0.0:0 LISTEN # 在PC上用nc探测端口比telnet更底层 nc -zv 192.168.1.1 23 # 返回Connection to 192.168.1.1 23 port [tcp/telnet] succeeded!即服务存活 # 登录后验证权限 H3C display users # 查看当前登录用户及权限等级 # 若显示Level: 0说明认证未通过需检查local-user的service-type5.5 一个反直觉但救命的技巧用display logbuffer抓取配置失败瞬间的日志所有配置命令执行后设备内核会记录关键事件。当save失败或ACL不生效时display logbuffer比display current-configuration更有价值[H3C] display logbuffer | include save\|acl\|telnet # 可能输出 # %Jan 1 00:02:33:123 H3C %%01SEC/4/USER_LOGIN(l): User admin logged in from 192.168.1.100 via TELNET. # %Jan 1 00:03:15:456 H3C %%01CONFIG/4/SAVE_CFG_SUCCESS: Configuration was saved successfully. # %Jan 1 00:04:22:789 H3C %%01ACL/4/ACL_DENY: ACL 3000 denied a packet from 192.168.1.100 to 192.168.1.1.这条ACL_DENY日志直接定位到哪条规则拦截了流量比肉眼检查ACL规则顺序高效十倍。我坚持在每次配置变更后执行display logbuffer | last 20这已成为我的肌肉记忆。它不保证配置正确但能让你在客户盯着屏幕时30秒内说出“刚才第7条ACL规则拦截了您的请求我马上调整”。这种确定性比背一百个命令更重要。希望帮到你。本文还有配套的精品资源点击获取
