1. 项目概述为什么我们需要一份“命令大全”干了十几年网络运维从机房里摸爬滚打出来我最大的感触就是命令是网工的“武器库”。无论是华为、H3C还是锐捷的交换机你面对的设备品牌可能五花八门但核心任务无非就是让网络通、稳、快。新手入行最头疼的往往不是理论不懂而是面对一台陌生的设备命令行不知道从何敲起或者记不住那条关键的救命命令。老手偶尔也会遇到需要临时配置一个不常用功能命令在嘴边却怎么也想不全的情况。这份“华为、H3C、锐捷交换机常用配置命令汇总大全”就是为解决这个痛点而生的。它不是一本死板的命令字典而是我结合多年项目实战、排错经历从海量配置中提炼出的“高频场景命令集”。它的核心价值在于当你遇到一个具体的网络需求时能快速找到对应品牌设备的正确配置命令和步骤避免在手册里大海捞针提升配置效率和准确性。无论是网络初学者用于系统学习命令逻辑还是资深工程师作为随身速查手册它都能提供直接的帮助。本文将不仅罗列命令更会深入讲解命令背后的使用场景、配置逻辑以及那些容易踩坑的细节让你真正理解并掌握这些命令。2. 三大品牌交换机组网基础命令框架解析虽然华为Huawei、H3C新华三和锐捷Ruijie的交换机在细节和部分高级功能上各有特色但它们都源自类似的网络体系早期与思科有渊源后各自发展因此在基础命令框架上存在大量的相似性和规律性。理解这个框架是高效学习和记忆命令的关键。2.1 配置模式导航找到你的“工作台”所有操作都始于正确的配置模式。你可以把交换机的命令行界面想象成一个有多层房间的办公楼不同的模式允许你在不同的房间进行不同类型的装修配置。华为/H3C设备用户视图Huawei或H3C。这是你登录后进入的第一个“大厅”。在这里你只能执行一些查看状态、测试连通性的命令如pingdisplay version不能进行配置。系统视图在用户视图下输入system-view(可简写为sys)。提示符变为[Huawei]或[H3C]。这是最主要的“配置车间”大部分全局参数如设备名、VLAN、路由协议都在这里设置。接口视图在系统视图下输入interface interface-type interface-number(例如interface GigabitEthernet 0/0/1)。提示符变为[Huawei-GigabitEthernet0/0/1]。这是针对某个具体端口的“精细操作间”在这里配置IP地址、速率、VLAN成员关系等。VLAN视图在系统视图下输入vlan vlan-id(例如vlan 10)。提示符变为[Huawei-vlan10]。这是专门为某个VLAN进行配置的“专属房间”比如配置VLAN描述、管理IP等。锐捷设备锐捷的命令模式与华为/H3C高度相似但提示符和部分进入命令略有不同。用户模式Ruijie。对应华为的用户视图。特权模式在用户模式下输入enable(可简写为en)。提示符变为Ruijie#。注意锐捷的特权模式相当于华为的系统视图是主要配置入口。在锐捷中configure terminal(可简写为conf t) 也是从特权模式进入全局配置模式但锐捷设备通常直接在特权模式下即可进行大部分配置conf t后进入的全局配置模式Ruijie(config)#与特权模式功能重叠度高很多工程师习惯直接在Ruijie#下配置。接口配置模式在特权模式或全局配置模式下输入interface interface-type interface-number(例如interface gigabitEthernet 0/1)。提示符变为Ruijie(config-if-GigabitEthernet 0/1)#。VLAN配置模式在特权模式下输入vlan vlan-id(例如vlan 10)。提示符变为Ruijie(config-vlan)#。实操心得记住模式切换的“黄金法则”——想改全局配置就进系统视图华为/H3C或特权模式锐捷想改具体端口就进接口视图想改具体VLAN就进VLAN视图。在任何视图下输入quit可以退回上一级输入return或CtrlZ可以直接退回到最高级的用户视图华为/H3C或特权模式锐捷。2.2 基础信息查看与设备管理在开始配置前了解设备状态是第一步。这些查看命令是排错和日常维护的起点。操作目的华为/H3C命令锐捷命令说明与技巧查看设备版本display version(dis ver)show version(sh ver)确认设备型号、软件版本、运行时间。排错时首先确认版本某些Bug可能特定于某个版本。查看当前配置display current-configuration(dis cu)show running-config(sh run)查看设备当前生效的所有配置。这是最常用的命令之一。查看保存的配置display saved-configurationshow startup-config(sh star)查看下次启动时会加载的配置。对比dis cu和dis saved可以检查配置是否已保存。查看接口状态display interface brief(dis int b)show interfaces status(sh int sta)快速查看所有端口的状态Up/Down、速率、双工模式效率极高。查看MAC地址表display mac-addressshow mac-address-table查看交换机学习到的MAC地址与端口、VLAN的对应关系。排查环路或终端连接问题时必看。查看ARP表display arpshow arp查看IP地址与MAC地址的映射关系。三层交换或网关设备上常用。查看路由表display ip routing-table(dis ip rou)show ip route(sh ip ro)在三层交换机或路由器上查看路由信息。查看日志信息display logbuffershow logging查看系统日志了解设备运行过程中的重要事件和错误信息。保存配置savewrite或copy running-config startup-config华为/H3C的save命令会直接询问是否保存比较直接。锐捷的write是保存的快捷命令。切记配置修改后不保存设备重启后配置会丢失设备重启rebootreload重启设备。通常需要确认。注意事项display命令在华为/H3C设备上支持强大的过滤功能例如display interface brief | include Up可以只显示状态为Up的接口display current-configuration | include vlan可以只显示配置中带有“vlan”关键字的行。这在配置复杂时查找信息非常有用。锐捷设备通常使用show命令配合管道符|和include关键词如show run | include vlan。3. 核心网络功能配置命令详解掌握了基础框架和信息查看我们进入核心的配置环节。以下将围绕VLAN、端口、链路聚合、生成树等最常用的网络功能对比三家的配置命令。3.1 VLAN配置网络逻辑隔离的基石VLAN是交换网络中最基本也是最重要的功能之一。1. 创建VLAN并分配端口这是最常见的场景创建VLAN 10和20并将端口1-5划入VLAN 10Access模式端口6-10划入VLAN 20。华为/H3C:system-view [Huawei] vlan batch 10 20 // 批量创建VLAN 10和20 [Huawei] interface gigabitethernet 0/0/1 [Huawei-GigabitEthernet0/0/1] port link-type access // 设置端口为Access模式 [Huawei-GigabitEthernet0/0/1] port default vlan 10 // 将端口加入VLAN 10 [Huawei-GigabitEthernet0/0/1] quit // 可以使用端口组批量配置1-5端口 [Huawei] port-group group1 [Huawei-port-group-group1] group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/5 [Huawei-port-group-group1] port link-type access [Huawei-port-group-group1] port default vlan 10锐捷:enable Ruijie# configure terminal Ruijie(config)# vlan 10 Ruijie(config-vlan)# exit Ruijie(config)# vlan 20 Ruijie(config-vlan)# exit Ruijie(config)# interface range gigabitEthernet 0/1-5 // 进入端口范围1-5 Ruijie(config-if-range)# switchport mode access // 设置为Access模式 Ruijie(config-if-range)# switchport access vlan 10 // 加入VLAN 10 Ruijie(config-if-range)# exit Ruijie(config)# interface range gigabitEthernet 0/6-10 Ruijie(config-if-range)# switchport mode access Ruijie(config-if-range)# switchport access vlan 202. 配置Trunk端口Trunk端口用于交换机之间的互联允许多个VLAN的流量通过。华为/H3C:[Huawei] interface gigabitethernet 0/0/24 [Huawei-GigabitEthernet0/0/24] port link-type trunk // 设置端口为Trunk模式 [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 // 允许VLAN 10和20通过 // 也可以允许所有VLAN通过port trunk allow-pass vlan all锐捷:Ruijie(config)# interface gigabitEthernet 0/24 Ruijie(config-if-GigabitEthernet 0/24)# switchport mode trunk Ruijie(config-if-GigabitEthernet 0/24)# switchport trunk allowed vlan 10,20 // 注意锐捷用逗号分隔VLAN // 允许所有VLANswitchport trunk allowed vlan all常见问题与排查现象两台交换机用Trunk互联但VLAN不通。排查1检查两端Trunk端口允许通过的VLAN列表是否一致。display interface gigabitethernet 0/0/24(华为) 或show interfaces gigabitEthernet 0/24 switchport(锐捷) 可以查看详细信息。排查2检查物理链路和端口状态是否为Up。排查3确认VLAN是否已在交换机上创建。display vlan(华为) 或show vlan(锐捷)。3.2 端口安全与基础配置1. 端口速率与双工模式强制指定端口速率和双工模式避免自协商问题。华为/H3C:[Huawei-GigabitEthernet0/0/1] undo negotiation auto // 关闭自协商 [Huawei-GigabitEthernet0/0/1] speed 100 // 设置速率为100Mbps [Huawei-GigabitEthernet0/0/1] duplex full // 设置双工模式为全双工锐捷:Ruijie(config-if-GigabitEthernet 0/1)# no negotiation auto Ruijie(config-if-GigabitEthernet 0/1)# speed 100 Ruijie(config-if-GigabitEthernet 0/1)# duplex full注意现代千兆及以上端口通常建议保持自协商negotiation auto除非对接老旧设备或特定场景。2. 端口描述为端口添加描述便于后期维护。华为/H3C:[Huawei-GigabitEthernet0/0/1] description To-PC-Admin锐捷:Ruijie(config-if-GigabitEthernet 0/1)# description To-PC-Admin3. 开启/关闭端口华为/H3C:关闭shutdown 开启undo shutdown。锐捷:关闭shutdown 开启no shutdown。3.3 链路聚合Eth-Trunk/LAG配置将多个物理端口捆绑成一个逻辑端口增加带宽、提供冗余。华为/H3C配置示例手工负载分担模式[Huawei] interface eth-trunk 1 // 创建Eth-Trunk 1 [Huawei-Eth-Trunk1] mode manual load-balance // 设置为手工模式 [Huawei-Eth-Trunk1] trunkport gigabitethernet 0/0/1 to 0/0/2 // 将物理端口加入 [Huawei-Eth-Trunk1] port link-type trunk // 配置Trunk属性按需 [Huawei-Eth-Trunk1] port trunk allow-pass vlan 10 20更推荐使用LACP模式动态聚合可靠性更高[Huawei-Eth-Trunk1] mode lacp-static [Huawei-Eth-Trunk1] max active-linknumber 2 // 设置活动接口上限 [Huawei-Eth-Trunk1] trunkport gigabitethernet 0/0/1 to 0/0/4锐捷配置示例静态LAGRuijie(config)# interface aggregateport 1 // 创建聚合组1 Ruijie(config-if-AggregatePort 1)# switchport mode trunk Ruijie(config-if-AggregatePort 1)# switchport trunk allowed vlan 10,20 Ruijie(config-if-AggregatePort 1)# exit Ruijie(config)# interface range gigabitEthernet 0/1-2 Ruijie(config-if-range)# port-group 1 // 将端口加入聚合组1锐捷的LACP动态聚合配置Ruijie(config)# lacp system-priority 1000 // 可选配置系统优先级 Ruijie(config)# interface aggregateport 1 Ruijie(config-if-AggregatePort 1)# lacp mode active // 设置为主动模式对端需为active或passive Ruijie(config-if-AggregatePort 1)# exit Ruijie(config)# interface range gigabitEthernet 0/1-4 Ruijie(config-if-range)# port-group 1 mode active实操心得配置链路聚合时务必确保两端的模式兼容。华为的lacp-static对应锐捷的lacp mode active。两端的物理端口数量、速率、双工模式最好一致。配置完成后使用display eth-trunk 1(华为) 或show aggregateport summary(锐捷) 查看聚合组状态确认所有成员端口都是Selected选中状态。3.4 生成树协议STP/RSTP/MSTP配置防止网络环路提供冗余路径。现在普遍使用快速生成树RSTP或多生成树MSTP。1. 全局开启并配置模式华为/H3C:[Huawei] stp mode rstp // 全局启用RSTP模式 // 或使用MSTP [Huawei] stp mode mstp [Huawei] stp region-configuration [Huawei-mst-region] region-name MyNetwork // 配置MST域名称 [Huawei-mst-region] revision-level 1 // 配置修订级别 [Huawei-mst-region] instance 1 vlan 10 20 // 将VLAN 10 20映射到实例1 [Huawei-mst-region] instance 2 vlan 30 40 // 将VLAN 30 40映射到实例2 [Huawei-mst-region] active region-configuration // 激活配置锐捷:Ruijie(config)# spanning-tree mode rapid-pvst // 锐捷常用rapid-pvst每VLAN快速生成树 // 或配置MSTP Ruijie(config)# spanning-tree mode mst Ruijie(config)# spanning-tree mst configuration Ruijie(config-mst)# name MyNetwork Ruijie(config-mst)# revision 1 Ruijie(config-mst)# instance 1 vlan 10, 20 Ruijie(config-mst)# instance 2 vlan 30, 40 Ruijie(config-mst)# exit Ruijie(config)# spanning-tree mst 1 priority 4096 // 设置实例1的桥优先级2. 配置根桥通常将核心交换机配置为根桥。华为/H3C:[Huawei] stp root primary(系统自动计算一个较小的优先级) 或[Huawei] stp priority 0(手动设置为最高优先级0)。锐捷:Ruijie(config)# spanning-tree priority 0(全局优先级) 或在MSTP下针对实例设置spanning-tree mst 1 priority 4096。3. 查看生成树状态华为/H3C:display stp brief查看端口角色和状态。锐捷:show spanning-tree brief。注意事项生成树协议虽然防环但收敛需要时间。在拓扑简单或确定无环的网络中可以在接入层交换机的用户端口上开启portfast华为/H3C:stp edged-port enable锐捷:spanning-tree portfast功能让端口快速进入转发状态避免终端开机后网络等待时间过长。切记这个命令只能用在连接终端如PC、服务器的端口绝对不能用在交换机互联的端口上否则可能引起环路4. 三层功能与远程管理配置当交换机需要充当网关或进行网络间路由时就需要用到三层功能。4.1 VLAN接口SVI与默认网关配置为VLAN配置一个虚拟接口SVI并配置IP地址该VLAN内的设备即可将此IP作为网关。华为/H3C:[Huawei] interface vlanif 10 // 创建VLAN 10的虚拟接口 [Huawei-Vlanif10] ip address 192.168.10.1 24 // 配置IP地址和掩码 [Huawei-Vlanif10] description Gateway-for-VLAN10锐捷:Ruijie(config)# interface vlan 10 Ruijie(config-if-VLAN 10)# ip address 192.168.10.1 255.255.255.0 Ruijie(config-if-VLAN 10)# no shutdown // 锐捷的VLAN接口默认是shutdown的需要手动开启4.2 静态路由配置在三层交换机上配置静态路由指向其他网段。华为/H3C:[Huawei] ip route-static 172.16.0.0 255.255.0.0 192.168.10.254 // 含义去往172.16.0.0/16网段的流量下一跳交给192.168.10.254锐捷:Ruijie(config)# ip route 172.16.0.0 255.255.0.0 192.168.10.2544.3 远程管理SSH/Telnet配置通过命令行远程管理交换机是运维常态。强烈建议使用更安全的SSH替代Telnet。华为/H3C SSH服务端配置示例[Huawei] sysname SW1 // 修改设备名便于识别 [SW1] rsa local-key-pair create // 生成本地RSA密钥对 [SW1] user-interface vty 0 4 // 进入VTY用户界面0到4共5个会话 [SW1-ui-vty0-4] authentication-mode aaa // 认证模式设为AAA [SW1-ui-vty0-4] protocol inbound ssh // 只允许SSH接入 [SW1-ui-vty0-4] quit [SW1] aaa [SW1-aaa] local-user admin password cipher Admin123 // 创建用户admin密码加密存储 [SW1-aaa] local-user admin privilege level 15 // 权限等级15最高 [SW1-aaa] local-user admin service-type ssh // 服务类型为SSH [SW1-aaa] quit [SW1] stelnet server enable // 启用STelnet服务器SSH锐捷 SSH服务端配置示例Ruijie(config)# hostname SW1 Ruijie(config)# crypto key generate rsa modulus 1024 // 生成RSA密钥 Ruijie(config)# ip ssh version 2 // 使用SSH版本2 Ruijie(config)# line vty 0 4 Ruijie(config-line)# transport input ssh // 只允许SSH Ruijie(config-line)# login local // 使用本地用户名密码登录 Ruijie(config-line)# exit Ruijie(config)# username admin privilege 15 password Admin123 // 创建用户配置完成后在客户端使用SSH工具如PuTTY、SecureCRT输入交换机的管理IP地址即可连接。排查技巧如果SSH连接失败请按以下顺序检查网络连通性客户端能ping通交换机管理IP吗SSH服务交换机上display ssh server status(华为) 或show ip ssh(锐捷) 查看SSH服务是否开启。VTY配置display user-interface vty 0(华为) 或show line vty 0(锐捷) 查看协议和认证方式是否正确。本地用户display local-user(华为) 或show running-config | include username(锐捷) 确认用户已创建且服务类型包含SSH。防火墙/ACL检查设备上是否有ACL限制了远程访问。5. 安全与维护进阶命令5.1 访问控制列表ACLACL用于过滤流量是重要的安全和控制工具。华为/H3C 基本ACL基于源IP示例[SW1] acl 2000 // 进入基本ACL 2000视图 [SW1-acl-basic-2000] rule 5 deny source 192.168.1.100 0 // 拒绝特定主机 [SW1-acl-basic-2000] rule 10 permit source any // 允许其他所有 [SW1-acl-basic-2000] quit // 在接口入方向应用ACL [SW1] interface gigabitethernet 0/0/10 [SW1-GigabitEthernet0/0/10] traffic-filter inbound acl 2000锐捷 标准IP ACL示例Ruijie(config)# ip access-list standard DENY-PC // 创建命名标准ACL Ruijie(config-std-nacl)# deny host 192.168.1.100 Ruijie(config-std-nacl)# permit any Ruijie(config-std-nacl)# exit // 在接口入方向应用ACL Ruijie(config)# interface gigabitEthernet 0/10 Ruijie(config-if-GigabitEthernet 0/10)# ip access-group DENY-PC in5.2 配置文件备份与恢复定期备份配置是运维的好习惯。华为/H3C 使用FTP备份SW1 ftp 192.168.1.200 // 连接FTP服务器 Trying 192.168.1.200 ... Press CTRLK to abort Connected to 192.168.1.200. 220 WFTPD 2.6 service (by Texas Imperial Software) ready for new user User(192.168.1.200:(none)):ftpuser // 输入用户名 331 Password required for ftpuser. Password: // 输入密码 230 User logged in. [ftp] put vrpcfg.zip // 上传当前配置文件华为设备配置通常压缩为vrpcfg.zip恢复时从FTP服务器下载配置文件并指定为下次启动文件[ftp] get backup_vrpcfg.zip vrpcfg.zip [ftp] quit SW1 startup saved-configuration vrpcfg.zip // 指定启动文件 SW1 reboot // 重启生效锐捷 使用TFTP备份Ruijie# copy running-config tftp://192.168.1.200/switch-config.cfg // 根据提示输入地址、文件名恢复配置Ruijie# copy tftp://192.168.1.200/switch-config.cfg running-config // 或者复制到启动配置 Ruijie# copy tftp://192.168.1.200/switch-config.cfg startup-config5.3 密码恢复与设备重置忘记密码是常见问题以下是进入BootROM清除密码的通用思路操作前请确认设备型号和具体步骤因型号差异可能不同此操作会使配置丢失重启设备在启动过程中根据提示按特定键如CtrlB、CtrlE进入BootROM菜单。选择“清除Console密码”或“跳过当前系统配置启动”之类的选项。设备启动后原有配置可能为空或失效此时可以重新配置或通过之前备份的配置文件进行恢复。更稳妥的方法是在知晓密码时配置密码恢复功能华为示例[SW1] user-interface console 0 [SW1-ui-console0] authentication-mode password [SW1-ui-console0] set authentication password cipher YourNewConsolePassword这样即使忘记其他密码还可以通过Console口用此密码登录。6. 命令思维导图与日常维护清单最后我将这些命令的内在逻辑整理成一张思维导图并附上一份日常维护检查清单帮助你形成体系化的记忆和操作习惯。思维导图核心脉络第一层模式导航(用户视图 - 系统视图/特权模式 - 特定功能视图)第二层核心功能域信息查看(display/show): 状态、配置、表项。基础配置主机名、接口IP、描述。二层功能VLAN (创建/Access/Trunk)、端口安全、链路聚合、生成树。三层功能VLAN接口(SVI)、静态路由、DHCP中继。安全与管理ACL、用户管理、SSH/Telnet、SNMP。维护操作配置文件备份/恢复、系统升级、重启、密码恢复。网络设备日常维护检查清单可定期执行设备健康状态display device(华为) /show version(锐捷)查看硬件状态、运行时间。display cpu-usage/show cpu usage检查CPU利用率持续过高需警惕。display memory-usage/show memory检查内存利用率。display temperature/show environment检查设备温度。接口与链路状态display interface brief/show interfaces status快速查看所有端口Up/Down状态、错包计数。display interface counters error/show interfaces counters errors查看接口错误包统计CRC错包、冲突等持续增长可能预示物理链路问题。协议与表项状态display stp brief/show spanning-tree brief确认生成树端口角色正常无异常阻塞。display mac-address/show mac-address-table观察MAC地址表是否稳定有无频繁跳变可能预示环路。display arp/show arp检查ARP表项是否正常。日志与告警display logbuffer/show logging查看近期系统日志关注Error、Warning级别信息。display trapbuffer/show logging trap查看告警信息。配置备份定期通过FTP/TFTP将display current-configuration/show running-config的内容备份到外部服务器。记住命令是工具理解网络原理和设计思路才是灵魂。这份大全旨在帮你更快地找到合适的工具但解决问题的根本还在于你对网络本身的理解。在实际项目中多结合display this(华为) 或show running-config interface xxx(锐捷) 来查看当前接口下的所有配置养成配置一段就检查一段的好习惯能有效减少错误。遇到复杂问题善用?键查看上下文帮助以及官方的配置手册你的网络运维之路会越走越顺。