简介:《烽火交换机详细配置》是一份面向网络运维人员与交换机初学者的培训文档,聚焦烽火交换机从面板识别到VLAN业务开通的完整操作链路。文档先说明带外网管口与指示灯含义,再演示通过超级终端登录、设置电脑IP与带外网管口同网段的步骤;随后给出典型组网实例:1-2口上联、3-5口上网VLAN1000、6-9口可视电话VLAN2103、10-16口IPTV VLAN2104,并依次讲解创建VLAN、添加tag/untag端口、设置PVID等命令,同时补充关闭流量控制、广播包限制以及开启igmp-snoop组播监听等IPTV业务调整。文档以实际端口规划为例,使命令与真实业务对应,并介绍通过show vlan检查配置结果的方法。最后整理用TFTP升级交换机操作系统的过程,便于处理老旧版本开启IPTV的升级问题。资源为单个Word文档,压缩包仅567KB,内容紧凑,适合交换机配置入门与现场排错参考。目前已有1845人学习下载。
1. 烽火交换机详细配置,为什么从Console开始最稳
烽火交换机的命令行比思科好懂,也比华为更接近国产设备的直觉操作,但真正拦住网工的往往不是命令本身,而是登录链路、默认参数和保存机制这三个细节。很多同仁拿着华为的习惯直接敲system-view,结果提示符根本不认,开局第一步就卡住。这篇笔记会从Console登录开始,把开局配置、业务VLAN、远程管理和固件升级完整走一遍,重点标出哪些命令是烽火特有的、哪些坑是现场高频出现的。适合正在做老旧设备替换、新机房建设或日常园区网络维护的人,照着一步步执行就能把一台新交换机拉起来。
2. 用Console做开局配置:管理VLAN、管理IP与默认网关一次讲清
2.1 登录前先把三个参数对齐:波特率、COM口、默认密码
SecureCRT(或Xshell)是调试烽火交换机最常用的工具,新建会话时选Serial协议,不是Telnet。很多网工的肌肉记忆是9600波特率、8数据位、1停止位、无校验,但烽火部分批次设备的Console口默认波特率是19200。第一次连接满屏乱码时,不要急着换线换驱动,先把波特率切成19200对比一次,多数情况下问题就解决了。这个参数在开局现场经常被当成"玄学",其实它就是新旧批次设备的默认差异。
然后是COM口本身。市面上十几块的USB转Console线,芯片多为CH340或CP210x,装好驱动后去设备管理器里确认COM口号。SecureCRT里选错了口号,表现是点击连接后窗口没反应或者提示无法打开串口,这是新手最容易忽略的环节。流控选项里Flow Control必须选择None,否则键盘输入会时好时坏。
登录凭据方面,烽火交换机的默认账号多为admin,密码常见为admin或Admin@123。同一型号不同批次的出厂默认密码可能不同,优先看设备外壳贴纸和说明书。如果登不进去且没有贴纸,先确认是不是密码策略要求首次登录必须改密,而不是怀疑设备坏了。Console口、COM口号、波特率这三项占开局问题的七成,先把它们对齐再谈后续配置。
2.2 第一条命令不是业务配置,而是确认版本与主机名
新设备到手先别急着堆配置,Console登录成功后,我习惯先确认设备当前状态,避免在错误固件或残留配置上继续操作。下面这组命令是烽火常见固件的开局动作:
<SW> system [SW] hostname SW-A [SW-A] quit <SW-A> display version <SW-A> display current-configurationsystem(部分版本也兼容sys)用于进入系统视图;hostname把设备重命名为SW-A,改完后提示符会立即变化,这是确认命令生效的最直观反馈。display version查看当前运行的固件版本,display current-configuration查看已经生效的配置。开局的几秒里先跑这两条,能避免后续所有命令都敲在错误的语法基础上。
参数说明:主机名不要带空格、中文和下划线之外的特殊符号,SNMP、日志、远端管理都会引用这个名字。建议按机房统一规则命名,比如SW-3F-A02,排障时看日志能直接定位位置。另外,部分新批次固件兼容system-view,但生产环境里我习惯统一用system,避免切换设备时记混。华为手册里常见的sys或者system-view用法,在烽火上不一定照搬得通,先打一个问号确认再敲更稳。
2.3 管理VLAN与管理IP:给交换机留好远程退路
业务配置可以慢慢调,管理通道必须先通。下面是给设备划分管理VLAN、配置管理IP和默认网关的完整过程:
System vlan 100 quit interface vlan 100 ip address 192.168.10.2 255.255.255.0 quit ip route-static 0.0.0.0 0.0.0.0 192.168.10.1 savevlan 100创建管理VLAN;interface vlan 100进入对应的三层VLAN接口视图,ip address配置管理IP。最后一条ip route-static是关键,它给交换机配了一条默认路由,下一跳指向192.168.10.1。很多人只配了IP没配默认路由,同二层里能管理它,跨网段或者从办公网跳板机走就完全不通,这是开局阶段排名靠前的翻车原因。
参数说明:管理IP掩码按实际网段写,默认路由下一跳必须与管理IP同网段。用vlan 1做管理可以省一步,但生产环境我更建议单独划一个管理VLAN,后续配合ACL把管理面隔离,避免业务广播影响远控。地址配好后,在同网段电脑上ping一下,通了再继续往下走。
注意:save动作放在这里,是因为过程中一旦设备断电重启,前面敲的全丢。但保存前先确认自己退到了用户视图,在系统视图下部分固件也能保存,提示和槽位容易不一致,统一从用户视图保存更稳。
2.4 Web管理能省事,但默认路由别指望Web
烽火交换机的Web管理页面常见功能是查看端口状态、改管理IP、升级固件,对日常巡检够用。但开局配置我不建议依赖Web,原因是多数Web页面只能改交换机自身的IP,写不了默认路由,而默认路由恰恰是远程管理能不能跨网段通的核心。Console里一条ip route-static的事情,在Web上往往找不到入口。
3. 业务端口这样配才不返工:Access与Trunk的差别和烽火命令差异
3.1 端口角色先想清楚再动手:Access vs Trunk
Access口一般接PC、摄像头、打印机这类终端,端口只能属于一个VLAN,收到了不带标签的帧就给这个VLAN打上对应标签。Trunk口用来接交换机、路由器,允许携带多个VLAN的帧通过,靠帧里的Tag区分。所以配端口前先问自己一句:这个口是接终端的,还是接上联设备的,选错了角色,VLAN就通不了。
烽火的命令行风格接近华为,和思科差距略大。很多人在论坛问"烽火交换机是用思科命令吗",实际摸过之后会发现,它不是思科那套switchport体系,但接口的缩写又和华为不完全一致。下表是常见写法的对照:
| 配置场景 | 思科习惯 | 华为/烽火常见写法 |
|---|---|---|
| 端口设为接入模式 | switchport mode access | port link-type access |
| 设置接入端口所属VLAN | switchport access vlan 10 | port default vlan 10 |
| 端口设为Trunk模式 | switchport mode trunk | port link-type trunk |
| Trunk放通指定VLAN | switchport trunk allowed vlan 10,20 | port trunk allow-pass vlan 10 20 |
| 查看Trunk状态 | show interfaces trunk | display port trunk |
烽火部分固件的接口名写法可能是gigabitethernet,也可能只识别GE或gi,开局时用display interface确认一下再进入接口视图。端口模式的语法逻辑和华为对齐,但别把思科肌肉记忆直接搬过来,容易在模式切换处卡住。
3.2 最小业务配置:接PC的Access口和接上联的Trunk口
下面是一段典型的最小业务配置:1口接PC划进VLAN 100,2口作为上联口以Trunk模式放通VLAN 100。
interface gigabitethernet 0/0/1 port link-type access port default vlan 100 quit interface gigabitethernet 0/0/2 port link-type trunk port trunk allow-pass vlan 100 quit save第一段把端口1切成Access模式,默认VLAN设为100,PC发来的无标签帧被打上VLAN 100的标签。第二段把端口2切成Trunk模式,放通VLAN 100,对上联设备传递时保留标签。两条命令的含义不同,不能互换。
参数说明:Trunk放通列表在业务刚开通、排障阶段可以临时用port trunk allow-pass vlan all,但正式上线前要收敛成具体VLAN列表。放通all会导致管理VLAN和所有业务VLAN都穿过这段链路,广播域变大,后续做安全隔离也困难。另一个容易忽略的参数是PVID,也就是Trunk口上的原生VLAN。两端对接设备如果默认Native VLAN不一致,TCP/IP层可能正常,但VLAN 1相关的管理流量会串。
3.3 VLAN间路由和三层的边界:二层设备上的VLAN不会自己通
一台二层交换机上创建了VLAN 100和VLAN 200,两段PC接进去,PC之间默认是隔离的。要让它们互通,必须经过三层设备做路由。很多现场把烽火千兆交换机当成三层设备用,配完VLAN发现互访不通,就怀疑设备坏了,实际上是设备角色定位错了。
烽火三层交换机的常见写法是这样的:在交换机上创建VLAN,然后进入VLAN接口配IP地址,作为该VLAN的网关。华为三层交换机习惯也类似,不同点是华为部分设备需要先在物理口上做undo portswitch才能把口切成三层口,烽火多数场景直接在interface vlan下操作就行。如果你接的是华为三层交换机做核心,烽火做接入,核心侧会配置vlanif地址,接入侧Trunk放通对应VLAN,两侧的放通列表必须对上,否则核心和接入之间看起来链路是UP的,业务VLAN就是不通。
这里还有一层常见误解:在二层交换机上创建了VLAN,只是把广播域区分开了,不等于路由通了。没有三层网关,VLAN间流量只能被丢弃。
4. 远程管理与固件升级:telnet/SSH、TFTP下发和配置保存的收尾
4.1 telnet与SSH通道:只开VTY认证还不够
配置好管理IP后,下一步就是打开远程管理通道。下面是telnet远程登录的最小配置:
System telnet server enable user-interface vty 0 4 authentication-mode password set authentication password simple 123456 protocol inbound telnet user privilege level 15 quit savetelnet server enable是整体开关,不打开这条,后面VTY配了也进不来。user-interface vty 0 4开启5个虚拟终端通道;authentication-mode password指定密码认证;protocol inbound telnet限制这个VTY只接受telnet协议。user privilege level 15这条很关键,部分固件版本里即使认证通过,默认权限也不够执行配置命令,敲什么都提示无权限,补上这一条才正常。
参数说明:密码里的simple关键字表示明文存储在配置文件中,生产环境如果对审计有要求,建议用密文方式或者直接使用SSH。使用SSH时,烽火多数版本的常见做法是先执行crypto key generate rsa生成密钥,再把protocol inbound telnet改成protocol inbound ssh,VTY下还要绑定本地用户名或远端认证服务器。更换协议后记得重新save,否则重启回到telnet。
4.2 升级固件前,先把配置从设备里导出来
固件升级属于高风险操作,我一般升级前不看网上教程,而是先看自己设备的当前配置。把当前配置导出来,再准备固件文件,顺序不要颠倒。
<SW-A> display current-configuration > cfg-swA.txt <SW-A> display flash <SW-A> tftp 192.168.10.10 get SWA.bin第一条命令把当前生效配置重定向到文本文件,这个文件可以在配置回滚时当对照。display flash查看设备存储空间,确认剩余空间够放固件文件。tftp get从TFTP服务器下载固件,192.168.10.10是TFTP服务器地址,SWA.bin是固件文件名。
参数说明:TFTP服务器建议用Tftpd64这类小工具,服务目录指向存放固件的文件夹,电脑IP配成192.168.10.10且与交换机管理IP同网段。Windows防火墙要放行UDP 69端口,否则下载会一直卡在超时。固件文件名里不要带空格和中文,部分FTP/TFTP客户端对非ASCII文件名处理有兼容问题。不同固件版本的下载命令可能存在差异,可以先打tftp ?确认子命令再执行。
4.3 boot-loader与reboot:升级失败时怎么从bootrom恢复
固件文件传到设备后,需要指定启动文件并重启:
System boot-loader file SWA.bin slot 0 rebootboot-loader指定下次启动加载的固件文件,slot 0表示单机设备的主控槽位,堆叠环境要先通过display device确认哪台是主设备。reboot之后设备会进入重启流程,期间Console会输出大量启动信息,不要关闭窗口。
这里要强调一个现场经验:升级过程中Console线和电源都别动,这不是开玩笑。固件写入需要几十秒,中途断电可能把Flash写坏。如果升级失败或固件文件不完整,设备往往停在bootrom模式,此时用Console进入bootrom菜单,多数烽火设备支持在bootrom里直接执行tftp命令重新灌入固件。恢复文档比升级文档更重要,建议向厂家索取对应型号的bootrom恢复手册,打印一份放机房。平时觉得这种操作用不上,真遇到设备不起机时它就值回票价。
4.4 save不是万能后悔药,display saved-configuration才算数
烽火交换机的保存命令是save,部分固件兼容write写法,但生产环境统一用save。保存时会出现确认提示,输入y回车。保存完成后,不要立刻拔电,先验证:
<SW-A> display saved-configuration只有执行display saved-configuration后能看到配置文件,才是真正落盘。有些同仁在系统视图下执行save,提示成功但重启后配置丢失,就是因为保存动作没有在正确视图下完成,或者保存到了另一个配置槽位。养成退出到用户视图再保存的习惯,能规避大部分"配置丢了"的假象。
5. 烽火交换机配置避坑:五条现场翻车经验
5.1 Console乱码:先切波特率,不要急着换线
现象:Console线接好,SecureCRT里显示的是乱码方块,或者完全没有输出。原因:设备Console口默认波特率不是9600,而是19200,与SecureCRT里设置的参数不匹配。解决:打开会话属性,把波特率改为19200并重新连接。如果还是乱码,再试115200。先排除开关流控被意外开启的情况,确认Flow Control为None。乱码这个坑看似低级,但排障顺序搞反会浪费大量时间。
5.2 Web里配了IP,telnet还是不通
现象:通过Web管理页面给交换机配了管理IP,网页能打开,telnet却连不上。原因:Web配置写入了管理IP,但没有设备默认路由,PC和交换机处于不同网段时,telnet报文回不去;另一类是telnet server enable没开。解决:Console登录设备,执行ip route-static 0.0.0.0 0.0.0.0 网关地址,同时确认telnet server enable已启用。之后在PC上ping管理IP,通了再telnet。远程通了之后记得save,不然设备一重启,这条默认路由也消失。
5.3 trunk口是up的,VLAN流量就是过不去
现象:两台交换机通过Trunk对接,端口状态显示UP,但对应VLAN的PC之间互访超时。原因:大多不是端口物理问题,而是PVID不一致或放通列表漏配。Trunk口上的原生VLAN如果两端不一致,不带标签的帧会被对端打上错误标签。另一个常见错误是放通列表只写了VLAN 10,但终端实际在VLAN 20,帧被交换机默默丢弃。解决:在两端分别执行display vlan和display port trunk,对比端口PVID和放通列表,把两端调成一致,再测试。
5.4 升级后端口up/down抖动
现象:固件升级后重启,大量业务端口反复up/down,丢包严重。原因:升级固件把端口速率配置恢复为默认的自协商或强制千兆,与对端设备协商失败;如果光模块本身是百兆模块插在千兆口上也会出现反复训练。解决:逐端口检查speed和duplex,强制设置speed auto duplex auto,光口确认光模块类型与端口速率匹配。批量升级前最好先把原配置里的端口速率部分导出对比,不然升级后逐个端口调很痛苦。
5.5 保存了配置,重启后还是回到出厂
现象:save提示成功,重启后hostname变回默认值,之前所有配置消失。原因:保存时停留在系统视图下,某些固件将这次保存写入了临时槽位而非正式配置文件。解决:退出到用户视图提示符(类似 )后再执行save,看到确认信息时检查提示内容,输入y。保存完成后执行display saved-configuration确认文件时间戳和配置内容。这个机制在不同批次固件上表现不一,但统一在用户视图保存不会错。
6. 配置模板化:批量开局少敲一半命令
6.1 把重复劳动变成模板与变量
同型号设备批量开局时,每台都从零敲命令非常低效。常见做法是把配置拆成固定段和变量段:主机名、管理VLAN、管理IP、网关地址是变量,时区、SNMP社区名、日志服务器、NTP、ACL策略是固定段。每次开局只改变量,固定段保持不变。这能让后续更换故障设备时恢复配置变快,也减少手工差错。
6.2 用Python生成配置文本的骨架脚本
#!/usr/bin/env python3 switches = [ {"name": "SW-A", "vlan": 100, "ip": "192.168.10.2", "gw": "192.168.10.1"}, {"name": "SW-B", "vlan": 100, "ip": "192.168.10.3", "gw": "192.168.10.1"}, ] for s in switches: cfg = f""" System hostname {s['name']} vlan {s['vlan']} quit interface vlan {s['vlan']} ip address {s['ip']} 255.255.255.0 quit ip route-static 0.0.0.0 0.0.0.0 {s['gw']} save """ print(cfg)这个脚本遍历交换机列表,生成对应的配置文本。参数说明:每个字典是一台设备,name对应主机名,vlan对应管理VLAN编号,ip对应管理IP,gw对应网关地址。生成后的文本可以直接粘贴进Console,也可以存成cfg文件放到TFTP目录里由设备读取。正式用之前,把端口模式、Trunk放通列表、SNMP配置加进模板,生成的配置先在一台测试机上核对display current-configuration,确认无误后再批量下发。
6.3 下发的验证顺序
配置发完别急着走,按这套顺序检查一遍:先ping网关,验证三层可达;断开Console,用telnet或SSH从远端登录一次,再执行save;确认display version里固件版本符合预期;最后display saved-configuration,确认配置已经落盘。把SN号、管理IP、VLAN规划登记进表格,留作后续排障依据。我现在每次开局都会先跑一遍模板再手工微调,新设备半小时内完成一台,大部分时间花在等设备启动和验证上,而不是敲命令上。希望这些经验能帮你在烽火设备上少踩几个坑。
本文还有配套的精品资源,点击获取