ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

交换机和路由器基本配置:VLAN划分、静态路由与NAT实战指南

交换机和路由器基本配置:VLAN划分、静态路由与NAT实战指南 简介《交换机和路由器基本配置》是一份面向网络工程初学者与高职高专网络技术课程的实验教学文档对应“实验四”交换机与路由器的基本配置重点解决带外管理与带内管理的入门难题。文档先说明交换机硬件构成及RGNOS操作系统再分步演示通过Console口进行带外配置的超级终端参数设置波特率9600、数据位8、停止位1等并覆盖Telnet、Web、TFTP、SNMP等带内管理方式。同时整理交换机用户模式、特权模式、全局模式、接口模式的切换方法以及配置登录密码、特权密码、管理IP和查看运行状态等常用命令。资源包共1个文件即1份PDF整体大小1.68MB便于阅读和打印。目前已有4739人学习下载适合实验课前预习、课中对照操作及课后复习排错。通过该文档读者可快速掌握交换机和路由器支持Telnet远程管理的关键配置语句建立清晰的网络设备配置思路为后续VLAN、路由等进阶实验打下基础。1. 交换机和路由器基本配置先分清职责再动手敲命令拿到一台全新的交换机或路由器很多人第一反应是“插上电能通就行”但真到了设备上线那天console 线插上没反应、VLAN 怎么划都不通、路由器配完 ping 不通外网——这些翻车现场几乎每个网工都经历过。所谓“基本配置”不是说命令有多简单而是你得先清楚交换机负责在局域网内转发帧、路由器负责在不同网段间路由 IP 报文职责不一样配置思路就完全不一样。这篇笔记就按“登录设备 → 配交换机 → 配路由器 → 联调验证”的顺序把最常见的配置步骤、参数含义和踩坑点一次讲透。适合刚入门网络运维、准备考华为或思科认证、以及需要自己动手调公司局域网和出口设备的人。2. 拿到设备第一步Console 登录与设备基础参数2.1 为什么要先配管理 IP而不是直接配业务很多新手拿到交换机第一件事就是急着划分 VLAN结果配到一半发现远程登录不了只能一趟趟跑机房。我的习惯是先把管理通道打通再做任何业务配置。管理通道包括三层——Console 物理接入、管理 IP 可达、Telnet/SSH 远程登录可用。只要这三步通了后续配置哪怕出问题你也能坐在工位上排查而不是蹲在机柜前面拿着笔记本干瞪眼。Console 登录是所有配置的前提。用一根 console 线通常是 USB 转串口或者是设备自带的那根蓝色扁口线连接电脑和设备的 console 口然后在电脑上打开终端软件。Windows 上用 PuTTY 或 SecureCRTmacOS 上用 screen 命令都行。关键参数是波特率绝大多数华为和思科设备默认是 9600数据位 8、停止位 1、无校验、无流控。我见过不少人连不上设备折腾半天发现是终端软件里波特率被改成了 115200字符串全变成乱码——这属于最冤的踩坑。# macOS / Linux 下用 screen 连接 console 口设备号为 /dev/tty.usbserial-xxx screen /dev/tty.usbserial-1420 9600 # 按 CtrlA 然后按 K 退出 screen # Windows 下用 PuTTYSession - Serial端口填 COM3 这类实际串口号Speed 填 9600连接后如果屏幕没反应先敲几次回车很多设备要回车唤醒。如果还是没输出检查设备是否已经上电、console 线有没有插紧、串口驱动装没装。华为设备默认没有 console 密码直接进用户视图但有些设备出厂带初始密码首次登录会强制修改。这里提醒一句如果收到的二手设备登录不了可以尝试复位但会清空全部配置操作前一定确认设备上没有正在跑的业务。2.2 管理 IP、默认网关与远程登录这三条命令先背下来Console 进去之后第一步就是把管理平面配好。交换机一般是二层设备管理 IP 通常配在 VLANIF 接口上最常见的是 VLAN 1或者单独划一个管理 VLAN比如 VLAN 10生产环境建议用独立管理 VLAN避免管理流量和业务流量混在一起。路由器就简单些直接在一个三层接口上配 IP。华为设备的配法是这样的我用交换机举例Huawei system-view [Huawei] sysname SW-CORE-01 [Huawei] vlan 10 [Huawei-vlan10] quit [Huawei] interface vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.2 255.255.255.0 [Huawei-Vlanif10] quit [Huawei] ip route-static 0.0.0.0 0.0.0.0 192.168.10.1逻辑说明sysname给设备改名字方便后期维护时区分vlan 10创建管理 VLANinterface vlanif 10进入 VLAN 10 的三层接口视图这相当于给交换机配了一个 IP 地址ip address后面跟地址和掩码最后那条静态默认路由指向网关也就是上联路由器或核心交换机的管理网关地址。配置完成后从电脑 ping 192.168.10.2 能通说明管理 IP 生效了。下一步是开远程登录。Telnet 明文传输只建议在可信内网用生产环境一定要用 SSH。华为设备开启 SSH 需要配一个本地用户、配置认证方式和服务类型[Huawei] telnet server enable [Huawei] ssh server enable [Huawei] user-interface vty 0 4 [Huawei-ui-vty0-4] authentication-mode aaa [Huawei-ui-vty0-4] protocol inbound all [Huawei-ui-vty0-4] quit [Huawei] aaa [Huawei-aaa] local-user admin password irreversible-cipher Admin123 [Huawei-aaa] local-user admin service-type telnet ssh [Huawei-aaa] local-user admin privilege level 15参数说明user-interface vty 0 4表示允许 5 个虚拟终端会话同时登录authentication-mode aaa表示用 AAA 本地认证用户名密码由设备本地校验protocol inbound all表示 Telnet 和 SSH 都放行。AAA 里创建的admin用户privilege level 15给最高权限否则登录进来只能看不能改。注意华为新版本默认密码加密方式是irreversible-cipher老命令cipher已经逐步弃用。配完以后从电脑上ssh admin192.168.10.2能登进去管理通道就算彻底打通了。2.3 保存配置不 save 等于白干这是整个基本配置里最重要、也最容易被忽略的一步。华为设备改完配置后当前配置只存在于内存里设备一旦重启全部回滚到出厂状态。我见过不止一个同事熬夜配完几十台交换机忘了保存第二天机房断电一夜回到解放前。[Huawei] save The current configuration will be saved to the default location. Continue? [Y/N]: y Now saving the configuration... Please wait... Configuration is saved successfully.save命令把配置写入设备的 flash 或存储卡里默认文件名通常是vrpcfg.zip。思科设备对应的是write memory或copy running-config startup-config。保存之后用display current-configuration可以查看当前生效配置用display saved-configuration查看已保存的配置两个能看到差异方便确认有没有漏存。养成改完必存、批量操作前先备份的习惯这比任何高级技巧都管用。3. 交换机基本配置VLAN 划分、Access 与 Trunk 口3.1 为什么交换机配置的核心是 VLAN 而不是 IP交换机的本职工作是在二层转发以太网帧但它真正值钱的配置能力是划分 VLAN。VLAN 的作用是把一个物理局域网切成多个逻辑广播域——部门 A 的广播帧不会飘到部门 B部门 B 的报文也不能直接访问部门 A既隔离了广播风暴又做了最基本的访问控制。很多刚入行的人以为交换机配置就是给端口配 IP这是把交换机和路由器搞混了二层交换机端口默认是没有 IP 的它只关心帧的 VLAN 标签。理解 VLAN 的关键是分清 Access 口和 Trunk 口。Access 口连接终端设备——电脑、打印机、IP 电话这个口只属于一个 VLAN收到不带标签的帧就打上该 VLAN 的标签转发出去时把标签剥掉。Trunk 口连接交换机与交换机、或交换机与路由器它放通多个 VLAN帧在 Trunk 链路上带着 802.1Q 标签走这样一条物理链路就能承载多个 VLAN 的流量。选错了口类型是交换机配置里最常见的故障源之一下面细说。3.2 划分 VLAN 并配置 Access 口最小可用配置举一个最常见的场景公司三层楼每层一台接入交换机核心交换机在机房要求财务部VLAN 10和研发部VLAN 20二层隔离。在接入交换机上操作是这样Huawei system-view [Huawei] vlan batch 10 20 [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] port link-type access [Huawei-GigabitEthernet0/0/1] port default vlan 10 [Huawei-GigabitEthernet0/0/1] quit [Huawei] interface GigabitEthernet 0/0/2 [Huawei-GigabitEthernet0/0/2] port link-type access [Huawei-GigabitEthernet0/0/2] port default vlan 20vlan batch 10 20一次性创建两个 VLAN比逐个创建省时间port link-type access把端口模式设为 Accessport default vlan 10把这个口划入 VLAN 10。这两个命令是成对出现的只改模式不划 VLAN或者只划 VLAN 不改模式端口行为都不对。配完以后接在 1 口的电脑属于 VLAN 10接在 2 口的电脑属于 VLAN 20但是这两台电脑之间二层是不通的——这正是我们要的效果隔离。但这里有个新手经常问的问题同一台交换机上VLAN 10 的两台电脑为什么也可能不通原因可能是这两个 Access 口没有划到同一个 VLAN也可能是终端电脑的 IP 地址不在同一个网段。VLAN 隔离的是广播域但 IP 通信还要求同网段。我给终端配 IP 的习惯是VLAN 10 用 192.168.10.0/24VLAN 20 用 192.168.20.0/24VLAN 编号和 IP 第三位对应后期排错时一眼就能看出这个 IP 属于哪个 VLAN。3.3 Trunk 配置与 VLAN 放通跨交换机通信的命门单台交换机的 VLAN 隔离没难度真正的坑在跨交换机。两台交换机1 号机上 VLAN 10、2 号机上 VLAN 10它们要互通中间互联的端口必须配成 Trunk 并放通 VLAN 10。只配 Trunk 不放通或者放通了但两端放通的 VLAN 列表不一致都会导致不通。[Huawei] interface GigabitEthernet 0/0/24 [Huawei-GigabitEthernet0/0/24] port link-type trunk [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 [Huawei-GigabitEthernet0/0/24] quit注意华为的 Trunk 端口默认放通 VLAN 1所以如果你只需要放通 VLAN 10 和 20上面的命令没问题但如果你想把 VLAN 1 也放通不需要额外写默认就在。思科设备默认switchport trunk allowed vlan all跟华为行为不一样跨厂商设备对接时要特别留意。还有一点Trunk 链路两端的端口模式必须一致一端是 Trunk、另一端是 Access帧带标签到了 Access 口会被直接丢弃这个现象排查起来很迷惑因为物理链路是通的、端口也是 up 的。配完 Trunk 后用display port vlan查看端口 VLAN 信息确认端口属于哪种类型、PVID 是多少、放通了哪些 VLAN。最常见的配置错误是把 PVID 理解错了——Access 口的 PVID 就是它所属的 VLANTrunk 口的 PVID 默认是 1。如果一条 Trunk 链路上有带 VLAN 1 的流量而你对端交换机 Trunk 口没有放通 VLAN 1这些帧就会被丢弃。很多所谓的“莫名不通”最后查出来都是 PVID 与放通列表不匹配导致的。3.4 给 VLAN 配网关VLANIF 接口的用途二层交换机划分 VLAN 之后不同 VLAN 之间还是不能通信因为它们属于不同的广播域二层帧到不了对方。要实现 VLAN 间互访需要一个三层设备来路由——最常见的是用交换机上的 VLANIF 接口充当网关也就是我们常说的三层交换。华为的 S5700 及以上的三层交换机都能配 VLANIF。[Huawei] interface vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.254 255.255.255.0 [Huawei-Vlanif10] quit [Huawei] interface vlanif 20 [Huawei-Vlanif20] ip address 192.168.20.254 255.255.255.0这两条命令分别给 VLAN 10 和 VLAN 20 配了网关地址。终端电脑的网关指向 .254跨 VLAN 的报文就会先发到网关由交换机三层转发。这里的关键点是三层交换机必须启用 IP 转发华为设备默认是开启的所以配完 VLANIF 后 VLAN 间路由自动就通了。如果用的是二层交换机没有 VLANIF 功能就只能靠“单臂路由”——在路由器上创建子接口、封装 802.1Q 标签来终结多个 VLAN配置要复杂不少这里不展开后面在路由器章节提一句即可。4. 路由器基本配置接口 IP、静态路由、DHCP 与上网4.1 路由器的接口 IP两端都要配否则报文无处可去路由器的核心职责是路由——根据路由表决定一个 IP 报文从哪个接口发出去。所以路由器每个参与通信的接口都必须有 IP 地址而且接口两侧的 IP 必须处于不同网段否则路由器不知道该把报文往哪里转发。这是路由器配置的第一步也是最容易被忽略的一步。华为 AR 系列路由器的接口命名常见为 GigabitEthernet 0/0/0、GigabitEthernet 0/0/1。配内网口和外网口的示例如下Huawei system-view [Huawei] sysname AR2200 [Huawei] interface GigabitEthernet 0/0/0 [Huawei-GigabitEthernet0/0/0] ip address 192.168.10.1 255.255.255.0 [Huawei-GigabitEthernet0/0/0] quit [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] ip address 100.64.1.2 255.255.255.0内网口 192.168.10.1 作为公司内网的网关和下联交换机或终端在同一个网段外网口 100.64.1.2 接运营商或上级网络。这里有个容易犯的错把路由器的两个接口配成了同一个网段比如都是 192.168.10.x路由器会报错因为路由表里会出现冲突的直连路由。配接口 IP 的原则是每个三层接口必须属于独立网段这是路由器能否正确转发的前提。4.2 静态路由和默认路由上网配置的关键路由器只有直连路由是不够的——直连路由只告诉它“这个网段在我隔壁”你还要告诉它“其他网段往哪走”。静态路由适合网络拓扑简单、变化少的场景在企业出口路由器上最常见的是配置一条默认路由指向运营商让所有去公网的流量都从出口走。[Huawei] ip route-static 0.0.0.0 0.0.0.0 100.64.1.1 [Huawei] ip route-static 192.168.20.0 255.255.255.0 192.168.10.254第一条是默认路由目的地址和掩码全是 0匹配所有报文下一跳是 100.64.1.1运营商给的网关地址。第二条是回程路由的补充如果内网里有一个 192.168.20.0/24 的网段在下级设备后面路由器不知道它直连就要显式告诉它下一跳是 192.168.10.254下联三层交换机的 VLANIF 地址。写静态路由时有一个高频坑下一跳地址写错或漏写。下一跳必须是路由器直连网段内的地址不能随便写一个不存在的 IP否则这条路由会处于 inactive 状态。配完用display ip routing-table查看路由表里应该有S开头的静态路由状态为 Active。如果静态路由显示 Inactive多半是下一跳不可达先 ping 下一跳地址看通不通。还有一个常见误区有人习惯在静态路由里写出接口而不是下一跳比如ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 0/0/1在某些场景能通但对于以太网多路访问链路强烈建议优先写下一跳 IP否则可能出现报文被丢弃的诡异问题——这是华为官方的推荐做法也是我自己的习惯。4.3 DHCP 服务配置让终端自动拿地址路由器作为网关时通常还要承担 DHCP Server 的角色给内网终端自动分配 IP。比手工配 IP 省事也能避免IP 地址冲突。华为路由器上启用 DHCP 的代码如下[Huawei] dhcp enable [Huawei] interface GigabitEthernet 0/0/0 [Huawei-GigabitEthernet0/0/0] dhcp select global [Huawei-GigabitEthernet0/0/0] quit [Huawei] ip pool vlan10 [Huawei-ip-pool-vlan10] network 192.168.10.0 mask 255.255.255.0 [Huawei-ip-pool-vlan10] gateway-list 192.168.10.1 [Huawei-ip-pool-vlan10] dns-list 114.114.114.114 223.5.5.5 [Huawei-ip-pool-vlan10] excluded-ip-address 192.168.10.1 192.168.10.50dhcp enable是全局开关接口下dhcp select global意思是这个接口的 DHCP 请求交给全局地址池处理。ip pool vlan10创建名为 vlan10 的地址池network指定分配网段gateway-list下发网关地址dns-list下发 DNS 服务器excluded-ip-address排除一段地址留给打印机、服务器等需要固定 IP 的设备。有个细节DNS 最好配两个主备切换不至于断网。DHCP 配置里最容易踩的坑不是命令写错而是地址池网段和接口 IP 不在同一网段。华为的全局地址池没有强制要求与接口同网段但终端拿到的网关如果不在自己所在网段报文就出不去。配完 DHCP 后找一个终端 release 再 renew 一次 IP用display ip pool查看分配记录确认终端拿到的 IP、网关、DNS 三项都是预期值。如果终端一直拿不到地址先在终端上ipconfig /release再ipconfig /renew试一次不要反复重启设备。4.4 NAT 配置内网私有地址访问外网的开关内网用的都是私有 IP 地址192.168.x.x、10.x.x.x这些地址在公网不可路由。要让内网终端上网路由器必须做 NAT——把私有地址转换成公网地址。企业路由器最常见的做法是出接口做 NAT所有从内网口进、从外网口出的报文都转换源地址。[Huawei] acl number 2000 [Huawei-acl-basic-2000] rule 5 permit source 192.168.10.0 0.0.0.255 [Huawei-acl-basic-2000] rule 10 permit source 192.168.20.0 0.0.0.255 [Huawei-acl-basic-2000] quit [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] nat outbound 2000ACL 2000 定义哪些内网网段允许被转换0.0.0.255是反掩码表示只匹配 192.168.10.0/24 这个网段。然后在出接口上调用nat outbound 2000意思是匹配 ACL 2000 的报文出去时自动做源地址转换。如果不配 NAT内网终端可以 ping 通路由器外网口但访问不了任何外网地址——这是一个很重要的排错判断点能 ping 通网关、display ip routing-table里也有默认路由但就是上不了网八九不离十是 NAT 没配或 ACL 网段写错。NAT 的坑通常有两个一是 ACL 里的源网段没有覆盖实际需要上网的内网网段结果一部分终端能上网一部分不能二是只配了nat outbound没有注意运营商可能封了私网地址的流量导致某些业务异常。前者是配置问题后者属于运营商侧限制不在设备配置范围内。此外如果路由器后面还挂了一台三层交换机做了 VLAN 间路由内网终端访问外网时交换机把报文路由到路由器这时候 NAT 的 ACL 里必须包含真实的内网网段而不是交换机与路由器之间的互联网段——这个逻辑要想清楚否则就会出现“路由器内网口能 ping 通但外网不通”的怪象。5. 避坑指南交换机和路由器配置里最常翻车的五个问题5.1 Console 无输出或全是乱码现象console 线接好终端软件打开敲回车没反应或者屏幕出现乱码符号。原因九成是波特率不对。设备默认 9600如果终端软件里改成了 115200 或其他值数据位对不上自然全是乱码。还有一种情况是 console 口的线序不对——有些 USB 转串口线不支持某些设备的 console 口供电导致电平异常没输出。解决把波特率改回 9600、数据位 8、停止位 1无流控。如果还是没反应换一条 console 线试排除线材问题再不行就把设备重新上电一次留意启动过程是否有输出——如果启动过程有输出、进系统后敲回车没反应可能是设备卡住了重启一次即可。Windows 下如果设备管理器里看不到 COM 口先装 USB 转串口驱动这和设备本身没关系。5.2 Access 口和 Trunk 口配反导致跨交换机不通现象两台交换机之间用网线相连两端配的都是 Access 口且属于不同 VLAN结果 VLAN 10 的终端跨交换机通信失败ping 不通。原因Access 口只处理不带标签的帧收到带 VLAN 标签的帧会直接丢弃。Trunk 口才是干道链路负责在交换机之间传递带标签的帧。配成 Access 口后帧出了第一台交换机就被剥掉标签到对端变成无标签帧又被对端 Access 口打成默认 VLAN 的标签——两边 VLAN 对不上帧就丢了。解决把互联口改成 Trunk 并明确放通需要的 VLAN。要特别注意的是华为交换机的 Trunk 口默认只放通 VLAN 1如果你业务跑在 VLAN 10 上只改链路类型而不配port trunk allow-pass vlan 10照样不通。改完用display port vlan检查两端放通列表完全一致这条链路才算配完。5.3 VLAN 网关配了但跨 VLAN 还是不通现象交换机上 VLAN 10 和 VLAN 20 的 VLANIF 接口都配了 IP终端网关也指到了对应的 VLANIF 地址但两个 VLAN 里的 PC 互相 ping 不通。原因最典型的是终端电脑的网关没设对或者电脑的 IP 地址和网关不在同一个网段另一种可能是交换机型号是纯二层设备不支持 VLANIF 三层转发配了命令但不生效或者根本没有这个命令。解决先确认交换机型号支持三层功能华为 S5710 及以上基本都支持然后在终端上ipconfig看一下 IP 和网关是不是都在 192.168.10.0/24 这个段里。再登录交换机用display ip interface brief查看 VLANIF 接口 IP 是否配置正确、接口状态是否 up。如果接口显示 down大概率是 VLAN 里没有物理端口——VLANIF 对应的是整个 VLAN 的三层口如果这个 VLAN 里没有任何 Access 口或 Trunk 放通VLANIF 就起不来。5.4 默认路由和 NAT 都配了但内网上不了网现象路由器配置了默认路由指向运营商也做了nat outbound但内网终端就是访问不了外网。原因最常见的是 ACL 里的源地址没匹配全。ACL 2000 里只写了 192.168.10.0 这个网段但内网实际还有 192.168.20.0 网段这些网段的报文到路由器后匹配不上 NAT 规则源地址没有被转换包发到运营商就被丢掉了。解决先用display acl 2000看看 ACL 里有哪些规则然后在内网终端上 ping 运营商网关地址比如 100.64.1.1如果通说明路由没问题再 ping 一个公网 IP比如 223.5.5.5如果不通基本就是 NAT 问题。在路由器上用display nat session查看当前 NAT 会话表如果只有少量会话、没有来自 192.168.20.x 的会话就说明 20 网段的流量没有做 NAT。把 ACL 规则补上即可。5.5 配置保存了但重启后配置丢失现象设备配置完也执行了save但设备重启以后display current-configuration是空的或者配置恢复到之前的某个状态。原因保存时可能没有选择正确的存储位置或设备有多个配置文件、启动时加载的是另一个。华为设备save默认保存到 flash 中的同一个文件重启后加载同名配置但如果有人手动修改过启动配置文件路径就可能加载错误。解决用display startup查看当前启动配置文件路径。常见做法是save startup-configuration显式指定保存文件名如果设备里有多份配置用startup saved-configuration vrpcfg.zip指定启动文件。另外配完设备后别急着拔电等几秒让 flash 写入完成确认提示Configuration is saved successfully再离开现场。6. 从“能通”到“能交付”验证技巧和配置规范化配完设备最忌讳的事情是“配完就跑”。我见过太多案例配置敲完当时能通第二天就不通了原因不是配置错了而是根本没有验证到位。我的习惯是每次配置变更完成后至少做四步验证接口状态、路由表、连通性、业务测试。接口状态看display interface brief所有业务口和互联口都应该是 up路由表看display ip routing-table直连路由、静态路由、默认路由逐条核对连通性用 ping 命令从设备上 ping 网关、ping 对端、ping 远端 IP业务测试就是从终端实际访问一下内网服务器和外网地址。这四步缺一不可。另外一个值得养成的好习惯是给设备配置做注释。华为设备里可以用description给接口写明用途比如description Link-to-SW-CORE-02这个描述会显示在display interface里排错时一看就知道这根线是连到哪里的不用到处翻图纸。还有给静态路由写注释的办法是在命令里加描述华为多数版本支持ip route-static ... description XXX。配置本身只是让网络通了带注释的配置才是能让下一个人维护的配置。# 一个完整的验证命令序列按顺序执行 display interface brief display ip interface brief display ip routing-table display vlan display port vlan ping 192.168.10.1 ping 192.168.20.1 ping 223.5.5.5如果是用 eNSP 或 GNS3 这样的模拟器做实验验证逻辑和真机完全一样。在 eNSP 里搭一个“PC—交换机—路由器—模拟公网”的拓扑把上面的命令照着敲一遍观察哪些步骤出了问题比直接在生产设备上学要安全得多。唯一需要注意的是模拟器的 console 波特率和虚拟网卡映射偶尔有坑出问题先检查这几项别急着怀疑配置不对。从入门到能独立交付一台设备核心不是记住多少命令而是建立“配完必须验证、验证必须有据”的习惯。希望这篇笔记能帮你把交换机和路由器基本配置真正跑通少走我当年走过的弯路。本文还有配套的精品资源点击获取
返回列表