
简介一份面向网络运维工程师、IT管理员和交换机初学者的命令行配置手册专门讲解傲天动联Autelan交换机设备的命令行配置方法。资源包内含1个word文档整体大小约137KB以图文说明为主内容覆盖命令行格式约定、五种命令行模式启用、禁用、退出、列表、进入配置模式等的适用场景以及管理员账户创建、删除、权限设定和密码管理等核心操作适合作为日常配置指南或系统学习资料。该手册基于V1.23版本整理目录结构从手册说明、缩略语表到系统配置管理逐层展开并包含远程登录服务接入控制、终端屏幕行数调整、空闲自动退出等细节配置既能帮助理解基础概念也能直接用于实际操作排错。目前已有123人学习下载对正在使用或计划部署傲天动联交换机的读者具有实用参考价值。1. Autelan 交换机命令行配置手册系统管理分册能帮你解决什么接到一台配置文档缺失的 Autelan 交换机console 进去只有一行SYSTEM这时候最缺的不是网络知识而是一份能照着敲的命令行配置手册。傲天动联技术出品的这份《Autelan 交换机产品命令行配置手册》系统管理分册 V1.23恰好覆盖了开局、账户权限、单板预配置、配置保存、版本升级和日志审计这几块日常高频操作适合网络工程师开局交付、运维人员排障以及做交换机竞品对标的产品和测试人员。文档是 docx 格式离线可查命令格式和参数规则写得比较规范属于可以放在手边随时翻的工具型资料。2. 命令行格式与四种模式先学会翻译括号再进配置2.1 四种命令行模式SYSTEM、SYSTEM#、SYSTEM(config)# 到节点模式这份手册里最值得先吃透的是它把命令行模式分成视图模式、系统模式、配置模式和节点配置模式四种而且是层层递进的关系。视图模式下只能看基本信息提示符是SYSTEM输入enable进入系统模式提示符变成SYSTEM#这个模式下可以执行设置命令再输入configure terminal进入配置模式提示符是SYSTEM(config)#全局参数在这里设置继续输入进入节点的命令比如config vlan 2提示符变成SYSTEM(config-vlan)#这就是节点配置模式。SYSTEM enable SYSTEM# configure terminal SYSTEM(config)# config vlan 2 SYSTEM(config-vlan)# exit SYSTEM(config)# end SYSTEM#这段切换逻辑里有两个容易忽略的细节。第一exit或quit是逐层回退但如果在系统模式下执行exit会直接断开与设备的连接而不是退回视图模式disable才是从系统模式退回视图模式的命令。第二end在配置模式下直接退到系统模式在 enable 模式下执行end则不做任何操作。熟手从华为设备切过来容易下意识敲system-view但 Autelan 用的是configure terminal两种习惯需要区分清楚。四种模式之间的回退规则可以归纳成一张简单的对应关系视图模式敲enable进系统模式系统模式敲disable回视图模式配置模式敲end或多次exit回系统模式。节点配置模式下同理exit先回配置模式end直接跳回系统模式。这个「只能回退到系统模式不能跨级」的设计保证了任意深度下end都能快速回到可操作层。2.2 格式符号表[]、 、(x|y)、{x|y} 怎么读命令行格式约定是理解整本手册语法的基础很多配置失败其实不是命令敲错而是没读懂格式符号的含义。这份手册把格式符号分成了五类含义区分得很清楚。格式符号含义实际例子大写命令行中的参数输入命令时根据实际情况替换USERNAME换成autelan[]方括号括起来的部分配置时可选reboot (all|local|SLOTNO)中的可选项x-y从 x 到 y 的数值范围中选择一个作为参数0-512表示 0 到 512 之间的整数(x|y|…)从两个或多个选项中选择一个作为参数(view|enable)二选一{x|y|…}从两个或多个选项中选择零个或者一个可带可不带的附加参数括号类符号的区分是这个表里最容易翻车的点圆括号()表示必选其一花括号{}表示可选其一二者差一个字符语义完全不同。比如user add USERNAME PASSWD (view|enable)里view和enable必须选一个少了就会语法报错而{x|y}这种形式可以不填系统按默认行为处理。2.3 list 与两个终端控制命令terminal length 和 idle-timeoutlist命令在任意模式下都能执行作用是显示当前模式下所有可用的命令。这个命令对刚接触设备的人特别有用记不住某个节点下有哪些命令时先敲list过一遍再操作比翻手册快得多。我一般会在给客户做培训时强调这个习惯与其背命令不如让客户学会用list自己找。SYSTEM# terminal length 100 SYSTEM# idle-timeout 30 SYSTEM# show idle-timeoutterminal length 0-512设置终端每屏显示的行数默认没有限制terminal no length可以取消设置。做 shell 命令行运维的人通常会把行数调小一点避免刷屏时重要输出被顶掉。idle-timeout 0-3600设置 shell 老化时间单位是分钟默认 10 分钟达到老化时间后没有任何输入会自动退出登录。这个参数在配置模式下可以配置、删除和显示但在视图模式下只能显示不能修改权限边界要记住。3. 管理员账户与接入控制user add 的三条隐含规则和 Telnet/SSH 白名单3.1 user add 的参数与账户命名规则系统默认管理员账户是 adminuser add用来增加管理账户命令格式是user add USERNAME PASSWD (view|enable)在系统模式和配置模式下都能执行。这里有一个容易忽略的点用户名和密码的规则是硬性的不符合规则直接创建失败。用户名要求长度 4 到 32 个字符可以包含数字、大小写字母和下划线大小写敏感首字符必须是大写或小写字母。密码要求长度 6 到 16 个字符可以包含数字和大小写字母同样大小写敏感。实际配置时常见做法是把账户名和密码分开规划比如用autelan_l3这类带下划线的命名避免首字符是数字这种违规情况。SYSTEM# user add autelan autelan view SYSTEM(config)# user add opsadmin Admin2012 enable第二个例子是配置模式下执行的注意提示符的差别系统模式和配置模式都可以执行 user add这点和很多设备只在全局配置模式下才有账户管理命令不太一样。view权限是只读enable权限是配置新增用户时就要想清楚这个账户是给谁用的巡检脚本用的账户建议给 view避免泄露配置权限。3.2 delete 与 role 的权限陷阱enable 用户为什么要先降级user delete删除管理用户时有一条隐含规则对于管理用户不能直接删除需要先修改权限为只读后才能删除admin这个系统默认账户任何时候都不能删除。这条规则初看有点绕但实际上是一个安全设计——防止误删高权限账户导致设备失管。SYSTEM# user role autelan view SYSTEM# user delete autelan正确的删除顺序是先执行user role USERNAME view把权限降为只读再执行user delete USERNAME。如果直接对 enable 权限的账户执行 delete命令会返回失败。user role本身也可以直接把某个账户从 view 提升为 enable相当于权限变更命令不一定只用于删除场景。3.3 passwd 改密与 show user 验收passwd USERNAME PASSWORD用来修改已有用户的密码系统模式和配置模式下都可以执行。这里提醒一点改密命令是直接明文跟在新密码后面的如果现场有人在旁边看着操作完后记得检查终端历史或者直接关闭会话重开。改完密码后用show user验证账户列表确认账户权限和数量都符合预期。SYSTEM# passwd autelan autelan normal SYSTEM# show usershow user在系统模式下执行显示当前已有的用户列表系统默认用户是 admin。日常运维里我会把show user和登录日志配合起来看如果发现多出来不认识的账户优先排查是不是有人改了配置这条习惯在处理设备交接时尤其重要。3.4 Telnet/SSH 接入控制permit 与 deny 的管理网段写法系统管理接入控制是telnet server (permit|deny) (A.B.C.D | A.B.C.D/M)和ssh server (permit|deny) (A.B.C.D | A.B.C.D/M)在配置模式下执行用来限制或允许用户通过 telnet 或 ssh 访问系统。这个命令和接口下的 ACL 是两种维度它控制的是整个设备的远程管理入口粒度到 IP 或网段。SYSTEM(config)# telnet server permit 192.168.10.0/24 SYSTEM(config)# ssh server deny 192.168.3.1第一个配置的意思是指允许 192.168.10.0/24 网段的用户通过 telnet 访问第二个配置是拒绝 192.168.3.1 这个特定 IP 通过 ssh 访问。实际部署中常见做法是先把管理网段 permit 放行再把个别异常地址 deny 掉两条配合使用。这里要注意 deny 和 permit 的匹配顺序设备通常按配置顺序逐条匹配和华为的 ACL 规则类似先 permit 后 deny 和先 deny 后 permit 的结果可能不一样配置前先列一下规则顺序。4. 单板预配置与系统状态board PRESET 机制与 reboot 的三种重启范围4.1 board 预配置让端口在单板插入前先「存在」board SLOTNO TYPE对系统的某一槽位做单板预配置命令在配置模式下执行例如board 1 ASG9648。预配置的核心价值在于用此命令配置单板后系统会先创建这块单板的端口信息后续就可以直接对这些端口配置 VLAN、TRUNK、IP 地址等而不需要等单板物理插入。这条命令在工作中的典型场景是设备到货前先把配置模板做好单板插上去配置自动生效开局时间能压缩不少。但要注意盒式交换机都不支持用户设置单板配置命令只有框式设备才有意义。预配置生效后用show board显示该单板时PRESET 状态显示为PRESET当单板真正插入系统后状态变为NORMAL。状态含义说明PRESET预配置状态单板未插入端口信息已创建NORMAL正常运行状态单板已插入配置已生效4.2 no board 与 reboot删除预配置和三种重启范围no board SLOTNO删除某槽位的单板预配置配置模式下执行。这里有一条容易踩的规则如果要删除的槽位已经有插入的单板命令返回失败。也就是说预配置只能在单板未插入时删除单板在位时删不掉必须先把单板拔出或先处理单板状态。SYSTEM(config)# board 1 ASG9648 SYSTEM(config)# no board 1 SYSTEM(config)# reboot localreboot命令有三种形态reboot、reboot all、reboot local、reboot SLOTNO。区别在于重启范围——reboot默认行为看设备实现reboot all重启整个设备reboot local只重启本地主控或管理引擎reboot SLOTNO只重启指定槽位的单板。现场排障时如果只是某块业务板异常优先用reboot SLOTNO而不是reboot all能避免整机业务中断。4.3 系统状态命令show version / show board / show system 的巡检组合系统状态类命令是日常巡检的主力show version查看设备版本信息show board查看单板状态show system查看系统整体状态show drvroute查看驱动路由信息。这些命令都是只读的在视图模式下就能执行适合让巡检脚本或初级运维直接使用。SYSTEM show version SYSTEM show board SYSTEM show systemsys-description WORD设置系统描述show sys-description查看sys-location设置设备物理位置show sys-location查看。这两组命令建议开局时就写清楚后期维护时通过描述和位置信息能快速定位设备。fan speed设置风扇速度Temperature limit设置温度告警门限这两个命令的具体取值要看设备支持范围我一般会在开局时先用show system看当前温度和风扇状态再决定是否需要手动干预不要上来就改。5. 配置文件与版本升级避坑write、erase 和 set boot image 的五个翻车现场5.1 配置文件三件套write、erase、show 的正确顺序配置文件管理是整个系统管理分册里最需要谨慎对待的部分命令本身很简单但使用时机和顺序错了会出大问题。write保存当前配置到启动配置erase清空配置show running-config查看当前运行配置show startup-config查看启动配置。SYSTEM# show running-config SYSTEM# write SYSTEM# show startup-config正确的工作流是先show running-config确认当前配置没问题再write保存最后用show startup-config验证保存结果。这个顺序看起来很基础但实际中很多人改完配置直接reboot忘记write结果重启后所有配置丢失这是最常见的翻车现场之一。erase我一般不建议在生产设备上轻易执行清空后设备会回到出厂状态管理地址、登录方式全部丢失只能 console 重进。5.2 版本文件传输与启动镜像download、upload、set boot image 的典型流程系统版本升级与维护涉及download、upload、set boot image、show boot image、show boot version、reboot这几个命令。download从服务器下载版本文件到设备upload把设备上的配置或日志上传到服务器set boot image设置下次启动使用的镜像文件。SYSTEM# download tftp 192.168.1.100 ASG96.bin SYSTEM# upload tftp 192.168.1.100 startup-config.bak SYSTEM# set boot image ASG96.bin SYSTEM# show boot image SYSTEM# reboot这段流程是配合 TFTP/FTP 服务器使用的典型升级步骤先下载版本文件到设备再把当前配置备份上传到服务器留底然后指定下次启动的镜像确认启动镜像无误后重启生效。show boot image在重启前一定要看确认下一次启动加载的是刚设置的镜像而不是旧镜像。show boot version查看当前启动版本信息升级前后各执行一次对照能第一时间发现镜像没切过去的问题。5.3 高频问题排查五个翻车现场的现象、原因与解决这一节把在实际使用中反复遇到的几个问题整理成「现象 → 原因 → 解决」的格式每一条都是真金白银的教训。现象一配置改完重启后全部丢失。原因改完配置没有执行write重启后加载的还是旧的 startup-config。解决任何配置变更后先show running-config确认再write保存最后show startup-config验证。从那以后我每次改配置都强制走一遍这个流程才敢 reboot。现象二升级后设备启动进入旧版本。原因set boot image没有执行或者镜像文件名写错设备启动时找不到指定镜像回退到旧版本。解决升级前先show boot image看当前指定的是哪个镜像下载完成后再次确认文件存在set boot image后立即show boot image核对再执行 reboot。现象三erase 之后设备失管IP 都 ping 不通。原因清空配置把管理地址、路由都删掉了设备变成出厂状态。解决erase 前必须upload备份配置文件到服务器失管后只能 console 登录重新配置管理地址。这个操作建议在变更窗口内做别在业务高峰期碰。现象四board 预配置失败命令报错。原因目标槽位已经有单板插入预配置命令不允许对已插入单板的槽位执行。解决先show board确认槽位状态只对 PRESET 状态的槽位做预配置。现象五download 或 upload 超时失败。原因TFTP 服务器路径不对、文件权限不足或者设备到服务器之间有防火墙拦截。解决先在设备上 ping 服务器地址确认网络通再确认服务器端目录有写权限文件名大小写也要核对很多 TFTP 服务器对文件名大小写敏感。6. SYSLOG 日志服务把交换机行为送到 syslog-ng 的配置习惯6.1 syslog 服务端配置服务器地址与日志等级SYSLOG 配置部分的目标是把设备日志送到外部日志服务器实现集中审计。手册里涉及创建 syslog 服务器并指定发送日志信息的等级、删除日志服务器、开启或关闭 syslog 服务、显示 SYSLOG 配置信息这几个操作。SYSTEM(config)# syslog server 192.168.1.200 level informational SYSTEM(config)# syslog on SYSTEM(config)# show syslog生产环境里我一般用 syslog-ng 或 rsyslog 做服务端收集设备侧配置好服务器地址和日志等级后所有关键操作和告警都会实时上报排查问题时直接在日志服务器上 grep 关键字比一台台设备登上去翻快得多。日志等级建议从 informational 起步太低会漏掉关键事件太高日志量会很大具体取舍看现场需求。6.2 destination 分流console、telnet 与 npd 模块消息控制SYSLOG DESTINATION 配置控制日志消息输出到不同终端可以开启或禁止 syslog 消息到服务器、到控制台终端、到 telnet 终端还可以配置 syslog 消息输出的严重等级。npd 模块的 syslog 消息支持单独添加或禁止这意味着可以针对特定模块做日志过滤不让无关消息刷屏。输出目标配置要点使用场景服务器开启后日志实时上报集中审计长期留存控制台终端开启后串口直接看日志开局调试现场排障telnet 终端开启后远程会话显示日志远程调试时观察实时输出npd 模块单独开关按模块过滤只关注数据面转发日志时我的习惯是把日志同时送到服务器和 consoletelnet 端看情况开。现场调试时 console 有日志输出很方便不用反复登录日常运维时服务器端日志足够telnet 终端关掉避免干扰操作。npd 模块的消息默认不全部打开需要排查转发相关问题时再单独打开避免无用日志淹没关键信息。这份手册让我形成的一个固定习惯是新设备开局完必配 syslog升级前后必存show version和show boot image输出留档。从那以后每次设备出问题我都先翻日志服务器而不是登设备定位速度快了很多。希望帮到你。本文还有配套的精品资源点击获取