☰
交换机和路由器基本配置:VLAN划分、静态路由与NAT实战指南
2026/10/8 1:45:05 网站建设 项目流程

简介:《交换机和路由器基本配置》是一份面向网络工程初学者与高职高专网络技术课程的实验教学文档,对应“实验四”交换机与路由器的基本配置,重点解决带外管理与带内管理的入门难题。文档先说明交换机硬件构成及RGNOS操作系统,再分步演示通过Console口进行带外配置的超级终端参数设置(波特率9600、数据位8、停止位1等),并覆盖Telnet、Web、TFTP、SNMP等带内管理方式。同时整理交换机用户模式、特权模式、全局模式、接口模式的切换方法,以及配置登录密码、特权密码、管理IP和查看运行状态等常用命令。资源包共1个文件,即1份PDF,整体大小1.68MB,便于阅读和打印。目前已有4739人学习下载,适合实验课前预习、课中对照操作及课后复习排错。通过该文档,读者可快速掌握交换机和路由器支持Telnet远程管理的关键配置语句,建立清晰的网络设备配置思路,为后续VLAN、路由等进阶实验打下基础。

1. 交换机和路由器基本配置:先分清职责,再动手敲命令

拿到一台全新的交换机或路由器,很多人第一反应是“插上电,能通就行”,但真到了设备上线那天,console 线插上没反应、VLAN 怎么划都不通、路由器配完 ping 不通外网——这些翻车现场几乎每个网工都经历过。所谓“基本配置”,不是说命令有多简单,而是你得先清楚交换机负责在局域网内转发帧、路由器负责在不同网段间路由 IP 报文,职责不一样,配置思路就完全不一样。这篇笔记就按“登录设备 → 配交换机 → 配路由器 → 联调验证”的顺序,把最常见的配置步骤、参数含义和踩坑点一次讲透。适合刚入门网络运维、准备考华为或思科认证、以及需要自己动手调公司局域网和出口设备的人。

2. 拿到设备第一步:Console 登录与设备基础参数

2.1 为什么要先配管理 IP,而不是直接配业务

很多新手拿到交换机,第一件事就是急着划分 VLAN,结果配到一半发现远程登录不了,只能一趟趟跑机房。我的习惯是:先把管理通道打通,再做任何业务配置。管理通道包括三层——Console 物理接入、管理 IP 可达、Telnet/SSH 远程登录可用。只要这三步通了,后续配置哪怕出问题,你也能坐在工位上排查,而不是蹲在机柜前面拿着笔记本干瞪眼。

Console 登录是所有配置的前提。用一根 console 线(通常是 USB 转串口,或者是设备自带的那根蓝色扁口线)连接电脑和设备的 console 口,然后在电脑上打开终端软件。Windows 上用 PuTTY 或 SecureCRT,macOS 上用 screen 命令都行。关键参数是波特率,绝大多数华为和思科设备默认是 9600,数据位 8、停止位 1、无校验、无流控。我见过不少人连不上设备,折腾半天发现是终端软件里波特率被改成了 115200,字符串全变成乱码——这属于最冤的踩坑。

# macOS / Linux 下用 screen 连接 console 口,设备号为 /dev/tty.usbserial-xxx screen /dev/tty.usbserial-1420 9600 # 按 Ctrl+A 然后按 K 退出 screen # Windows 下用 PuTTY:Session -> Serial,端口填 COM3 这类实际串口号,Speed 填 9600

连接后如果屏幕没反应,先敲几次回车,很多设备要回车唤醒。如果还是没输出,检查设备是否已经上电、console 线有没有插紧、串口驱动装没装。华为设备默认没有 console 密码,直接进用户视图;但有些设备出厂带初始密码,首次登录会强制修改。这里提醒一句:如果收到的二手设备登录不了,可以尝试复位,但会清空全部配置,操作前一定确认设备上没有正在跑的业务。

2.2 管理 IP、默认网关与远程登录:这三条命令先背下来

Console 进去之后,第一步就是把管理平面配好。交换机一般是二层设备,管理 IP 通常配在 VLANIF 接口上,最常见的是 VLAN 1,或者单独划一个管理 VLAN(比如 VLAN 10),生产环境建议用独立管理 VLAN,避免管理流量和业务流量混在一起。路由器就简单些,直接在一个三层接口上配 IP。

华为设备的配法是这样的,我用交换机举例:

<Huawei> system-view [Huawei] sysname SW-CORE-01 [Huawei] vlan 10 [Huawei-vlan10] quit [Huawei] interface vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.2 255.255.255.0 [Huawei-Vlanif10] quit [Huawei] ip route-static 0.0.0.0 0.0.0.0 192.168.10.1

逻辑说明:sysname给设备改名字,方便后期维护时区分;vlan 10创建管理 VLAN;interface vlanif 10进入 VLAN 10 的三层接口视图,这相当于给交换机配了一个 IP 地址;ip address后面跟地址和掩码;最后那条静态默认路由指向网关,也就是上联路由器或核心交换机的管理网关地址。配置完成后,从电脑 ping 192.168.10.2 能通,说明管理 IP 生效了。

下一步是开远程登录。Telnet 明文传输,只建议在可信内网用;生产环境一定要用 SSH。华为设备开启 SSH 需要配一个本地用户、配置认证方式和服务类型:

[Huawei] telnet server enable [Huawei] ssh server enable [Huawei] user-interface vty 0 4 [Huawei-ui-vty0-4] authentication-mode aaa [Huawei-ui-vty0-4] protocol inbound all [Huawei-ui-vty0-4] quit [Huawei] aaa [Huawei-aaa] local-user admin password irreversible-cipher Admin@123 [Huawei-aaa] local-user admin service-type telnet ssh [Huawei-aaa] local-user admin privilege level 15

参数说明:user-interface vty 0 4表示允许 5 个虚拟终端会话同时登录;authentication-mode aaa表示用 AAA 本地认证,用户名密码由设备本地校验;protocol inbound all表示 Telnet 和 SSH 都放行。AAA 里创建的admin用户,privilege level 15给最高权限,否则登录进来只能看不能改。注意华为新版本默认密码加密方式是irreversible-cipher,老命令cipher已经逐步弃用。配完以后,从电脑上ssh admin@192.168.10.2能登进去,管理通道就算彻底打通了。

2.3 保存配置:不 save 等于白干

这是整个基本配置里最重要、也最容易被忽略的一步。华为设备改完配置后,当前配置只存在于内存里,设备一旦重启,全部回滚到出厂状态。我见过不止一个同事,熬夜配完几十台交换机,忘了保存,第二天机房断电,一夜回到解放前。

[Huawei] save The current configuration will be saved to the default location. Continue? [Y/N]: y Now saving the configuration... Please wait... Configuration is saved successfully.

save命令把配置写入设备的 flash 或存储卡里,默认文件名通常是vrpcfg.zip。思科设备对应的是write memory或copy running-config startup-config。保存之后,用display current-configuration可以查看当前生效配置,用display saved-configuration查看已保存的配置,两个能看到差异,方便确认有没有漏存。养成改完必存、批量操作前先备份的习惯,这比任何高级技巧都管用。

3. 交换机基本配置:VLAN 划分、Access 与 Trunk 口

3.1 为什么交换机配置的核心是 VLAN 而不是 IP

交换机的本职工作是在二层转发以太网帧,但它真正值钱的配置能力是划分 VLAN。VLAN 的作用是把一个物理局域网切成多个逻辑广播域——部门 A 的广播帧不会飘到部门 B,部门 B 的报文也不能直接访问部门 A,既隔离了广播风暴,又做了最基本的访问控制。很多刚入行的人以为交换机配置就是给端口配 IP,这是把交换机和路由器搞混了:二层交换机端口默认是没有 IP 的,它只关心帧的 VLAN 标签。

理解 VLAN 的关键是分清 Access 口和 Trunk 口。Access 口连接终端设备——电脑、打印机、IP 电话,这个口只属于一个 VLAN,收到不带标签的帧就打上该 VLAN 的标签转发,出去时把标签剥掉。Trunk 口连接交换机与交换机、或交换机与路由器,它放通多个 VLAN,帧在 Trunk 链路上带着 802.1Q 标签走,这样一条物理链路就能承载多个 VLAN 的流量。选错了口类型,是交换机配置里最常见的故障源之一,下面细说。

3.2 划分 VLAN 并配置 Access 口:最小可用配置

举一个最常见的场景:公司三层楼,每层一台接入交换机,核心交换机在机房,要求财务部(VLAN 10)和研发部(VLAN 20)二层隔离。在接入交换机上,操作是这样:

<Huawei> system-view [Huawei] vlan batch 10 20 [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] port link-type access [Huawei-GigabitEthernet0/0/1] port default vlan 10 [Huawei-GigabitEthernet0/0/1] quit [Huawei] interface GigabitEthernet 0/0/2 [Huawei-GigabitEthernet0/0/2] port link-type access [Huawei-GigabitEthernet0/0/2] port default vlan 20

vlan batch 10 20一次性创建两个 VLAN,比逐个创建省时间;port link-type access把端口模式设为 Access;port default vlan 10把这个口划入 VLAN 10。这两个命令是成对出现的,只改模式不划 VLAN,或者只划 VLAN 不改模式,端口行为都不对。配完以后,接在 1 口的电脑属于 VLAN 10,接在 2 口的电脑属于 VLAN 20,但是这两台电脑之间二层是不通的——这正是我们要的效果,隔离。

但这里有个新手经常问的问题:同一台交换机上,VLAN 10 的两台电脑为什么也可能不通?原因可能是这两个 Access 口没有划到同一个 VLAN,也可能是终端电脑的 IP 地址不在同一个网段。VLAN 隔离的是广播域,但 IP 通信还要求同网段。我给终端配 IP 的习惯是:VLAN 10 用 192.168.10.0/24,VLAN 20 用 192.168.20.0/24,VLAN 编号和 IP 第三位对应,后期排错时一眼就能看出这个 IP 属于哪个 VLAN。

3.3 Trunk 配置与 VLAN 放通:跨交换机通信的命门

单台交换机的 VLAN 隔离没难度,真正的坑在跨交换机。两台交换机,1 号机上 VLAN 10、2 号机上 VLAN 10,它们要互通,中间互联的端口必须配成 Trunk 并放通 VLAN 10。只配 Trunk 不放通,或者放通了但两端放通的 VLAN 列表不一致,都会导致不通。

[Huawei] interface GigabitEthernet 0/0/24 [Huawei-GigabitEthernet0/0/24] port link-type trunk [Huawei-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 [Huawei-GigabitEthernet0/0/24] quit

注意华为的 Trunk 端口默认放通 VLAN 1,所以如果你只需要放通 VLAN 10 和 20,上面的命令没问题;但如果你想把 VLAN 1 也放通,不需要额外写,默认就在。思科设备默认switchport trunk allowed vlan all,跟华为行为不一样,跨厂商设备对接时要特别留意。还有一点:Trunk 链路两端的端口模式必须一致,一端是 Trunk、另一端是 Access,帧带标签到了 Access 口会被直接丢弃,这个现象排查起来很迷惑,因为物理链路是通的、端口也是 up 的。

配完 Trunk 后,用display port vlan查看端口 VLAN 信息,确认端口属于哪种类型、PVID 是多少、放通了哪些 VLAN。最常见的配置错误是把 PVID 理解错了——Access 口的 PVID 就是它所属的 VLAN,Trunk 口的 PVID 默认是 1。如果一条 Trunk 链路上有带 VLAN 1 的流量,而你对端交换机 Trunk 口没有放通 VLAN 1,这些帧就会被丢弃。很多所谓的“莫名不通”,最后查出来都是 PVID 与放通列表不匹配导致的。

3.4 给 VLAN 配网关:VLANIF 接口的用途

二层交换机划分 VLAN 之后,不同 VLAN 之间还是不能通信,因为它们属于不同的广播域,二层帧到不了对方。要实现 VLAN 间互访,需要一个三层设备来路由——最常见的是用交换机上的 VLANIF 接口充当网关,也就是我们常说的三层交换。华为的 S5700 及以上的三层交换机都能配 VLANIF。

[Huawei] interface vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.254 255.255.255.0 [Huawei-Vlanif10] quit [Huawei] interface vlanif 20 [Huawei-Vlanif20] ip address 192.168.20.254 255.255.255.0

这两条命令分别给 VLAN 10 和 VLAN 20 配了网关地址。终端电脑的网关指向 .254,跨 VLAN 的报文就会先发到网关,由交换机三层转发。这里的关键点是:三层交换机必须启用 IP 转发,华为设备默认是开启的,所以配完 VLANIF 后 VLAN 间路由自动就通了。如果用的是二层交换机,没有 VLANIF 功能,就只能靠“单臂路由”——在路由器上创建子接口、封装 802.1Q 标签来终结多个 VLAN,配置要复杂不少,这里不展开,后面在路由器章节提一句即可。

4. 路由器基本配置:接口 IP、静态路由、DHCP 与上网

4.1 路由器的接口 IP:两端都要配,否则报文无处可去

路由器的核心职责是路由——根据路由表决定一个 IP 报文从哪个接口发出去。所以路由器每个参与通信的接口都必须有 IP 地址,而且接口两侧的 IP 必须处于不同网段,否则路由器不知道该把报文往哪里转发。这是路由器配置的第一步,也是最容易被忽略的一步。

华为 AR 系列路由器的接口命名常见为 GigabitEthernet 0/0/0、GigabitEthernet 0/0/1。配内网口和外网口的示例如下:

<Huawei> system-view [Huawei] sysname AR2200 [Huawei] interface GigabitEthernet 0/0/0 [Huawei-GigabitEthernet0/0/0] ip address 192.168.10.1 255.255.255.0 [Huawei-GigabitEthernet0/0/0] quit [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] ip address 100.64.1.2 255.255.255.0

内网口 192.168.10.1 作为公司内网的网关,和下联交换机或终端在同一个网段;外网口 100.64.1.2 接运营商或上级网络。这里有个容易犯的错:把路由器的两个接口配成了同一个网段,比如都是 192.168.10.x,路由器会报错,因为路由表里会出现冲突的直连路由。配接口 IP 的原则是:每个三层接口必须属于独立网段,这是路由器能否正确转发的前提。

4.2 静态路由和默认路由:上网配置的关键

路由器只有直连路由是不够的——直连路由只告诉它“这个网段在我隔壁”,你还要告诉它“其他网段往哪走”。静态路由适合网络拓扑简单、变化少的场景,在企业出口路由器上最常见的是配置一条默认路由指向运营商,让所有去公网的流量都从出口走。

[Huawei] ip route-static 0.0.0.0 0.0.0.0 100.64.1.1 [Huawei] ip route-static 192.168.20.0 255.255.255.0 192.168.10.254

第一条是默认路由:目的地址和掩码全是 0,匹配所有报文,下一跳是 100.64.1.1(运营商给的网关地址)。第二条是回程路由的补充:如果内网里有一个 192.168.20.0/24 的网段在下级设备后面,路由器不知道它直连,就要显式告诉它下一跳是 192.168.10.254(下联三层交换机的 VLANIF 地址)。

写静态路由时有一个高频坑:下一跳地址写错或漏写。下一跳必须是路由器直连网段内的地址,不能随便写一个不存在的 IP,否则这条路由会处于 inactive 状态。配完用display ip routing-table查看,路由表里应该有S开头的静态路由,状态为 Active。如果静态路由显示 Inactive,多半是下一跳不可达,先 ping 下一跳地址看通不通。还有一个常见误区:有人习惯在静态路由里写出接口而不是下一跳,比如ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 0/0/1,在某些场景能通,但对于以太网多路访问链路,强烈建议优先写下一跳 IP,否则可能出现报文被丢弃的诡异问题——这是华为官方的推荐做法,也是我自己的习惯。

4.3 DHCP 服务配置:让终端自动拿地址

路由器作为网关时,通常还要承担 DHCP Server 的角色,给内网终端自动分配 IP。比手工配 IP 省事,也能避免IP 地址冲突。华为路由器上启用 DHCP 的代码如下:

[Huawei] dhcp enable [Huawei] interface GigabitEthernet 0/0/0 [Huawei-GigabitEthernet0/0/0] dhcp select global [Huawei-GigabitEthernet0/0/0] quit [Huawei] ip pool vlan10 [Huawei-ip-pool-vlan10] network 192.168.10.0 mask 255.255.255.0 [Huawei-ip-pool-vlan10] gateway-list 192.168.10.1 [Huawei-ip-pool-vlan10] dns-list 114.114.114.114 223.5.5.5 [Huawei-ip-pool-vlan10] excluded-ip-address 192.168.10.1 192.168.10.50

dhcp enable是全局开关;接口下dhcp select global意思是这个接口的 DHCP 请求交给全局地址池处理。ip pool vlan10创建名为 vlan10 的地址池;network指定分配网段;gateway-list下发网关地址;dns-list下发 DNS 服务器;excluded-ip-address排除一段地址,留给打印机、服务器等需要固定 IP 的设备。有个细节:DNS 最好配两个,主备切换不至于断网。

DHCP 配置里最容易踩的坑不是命令写错,而是地址池网段和接口 IP 不在同一网段。华为的全局地址池没有强制要求与接口同网段,但终端拿到的网关如果不在自己所在网段,报文就出不去。配完 DHCP 后,找一个终端 release 再 renew 一次 IP,用display ip pool查看分配记录,确认终端拿到的 IP、网关、DNS 三项都是预期值。如果终端一直拿不到地址,先在终端上ipconfig /release再ipconfig /renew试一次,不要反复重启设备。

4.4 NAT 配置:内网私有地址访问外网的开关

内网用的都是私有 IP 地址(192.168.x.x、10.x.x.x),这些地址在公网不可路由。要让内网终端上网,路由器必须做 NAT——把私有地址转换成公网地址。企业路由器最常见的做法是出接口做 NAT,所有从内网口进、从外网口出的报文都转换源地址。

[Huawei] acl number 2000 [Huawei-acl-basic-2000] rule 5 permit source 192.168.10.0 0.0.0.255 [Huawei-acl-basic-2000] rule 10 permit source 192.168.20.0 0.0.0.255 [Huawei-acl-basic-2000] quit [Huawei] interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1] nat outbound 2000

ACL 2000 定义哪些内网网段允许被转换,0.0.0.255是反掩码,表示只匹配 192.168.10.0/24 这个网段。然后在出接口上调用nat outbound 2000,意思是匹配 ACL 2000 的报文出去时自动做源地址转换。如果不配 NAT,内网终端可以 ping 通路由器外网口,但访问不了任何外网地址——这是一个很重要的排错判断点:能 ping 通网关、display ip routing-table里也有默认路由,但就是上不了网,八九不离十是 NAT 没配或 ACL 网段写错。

NAT 的坑通常有两个:一是 ACL 里的源网段没有覆盖实际需要上网的内网网段,结果一部分终端能上网,一部分不能;二是只配了nat outbound,没有注意运营商可能封了私网地址的流量,导致某些业务异常。前者是配置问题,后者属于运营商侧限制,不在设备配置范围内。此外,如果路由器后面还挂了一台三层交换机做了 VLAN 间路由,内网终端访问外网时,交换机把报文路由到路由器,这时候 NAT 的 ACL 里必须包含真实的内网网段,而不是交换机与路由器之间的互联网段——这个逻辑要想清楚,否则就会出现“路由器内网口能 ping 通,但外网不通”的怪象。

5. 避坑指南:交换机和路由器配置里最常翻车的五个问题

5.1 Console 无输出或全是乱码

现象:console 线接好,终端软件打开,敲回车没反应,或者屏幕出现乱码符号。

原因:九成是波特率不对。设备默认 9600,如果终端软件里改成了 115200 或其他值,数据位对不上,自然全是乱码。还有一种情况是 console 口的线序不对——有些 USB 转串口线不支持某些设备的 console 口供电,导致电平异常没输出。

解决:把波特率改回 9600、数据位 8、停止位 1,无流控。如果还是没反应,换一条 console 线试,排除线材问题;再不行就把设备重新上电一次,留意启动过程是否有输出——如果启动过程有输出、进系统后敲回车没反应,可能是设备卡住了,重启一次即可。Windows 下如果设备管理器里看不到 COM 口,先装 USB 转串口驱动,这和设备本身没关系。

5.2 Access 口和 Trunk 口配反,导致跨交换机不通

现象:两台交换机之间用网线相连,两端配的都是 Access 口且属于不同 VLAN,结果 VLAN 10 的终端跨交换机通信失败,ping 不通。

原因:Access 口只处理不带标签的帧,收到带 VLAN 标签的帧会直接丢弃。Trunk 口才是干道链路,负责在交换机之间传递带标签的帧。配成 Access 口后,帧出了第一台交换机就被剥掉标签,到对端变成无标签帧,又被对端 Access 口打成默认 VLAN 的标签——两边 VLAN 对不上,帧就丢了。

解决:把互联口改成 Trunk 并明确放通需要的 VLAN。要特别注意的是,华为交换机的 Trunk 口默认只放通 VLAN 1,如果你业务跑在 VLAN 10 上,只改链路类型而不配port trunk allow-pass vlan 10,照样不通。改完用display port vlan检查两端放通列表完全一致,这条链路才算配完。

5.3 VLAN 网关配了,但跨 VLAN 还是不通

现象:交换机上 VLAN 10 和 VLAN 20 的 VLANIF 接口都配了 IP,终端网关也指到了对应的 VLANIF 地址,但两个 VLAN 里的 PC 互相 ping 不通。

原因:最典型的是终端电脑的网关没设对,或者电脑的 IP 地址和网关不在同一个网段;另一种可能是交换机型号是纯二层设备,不支持 VLANIF 三层转发,配了命令但不生效或者根本没有这个命令。

解决:先确认交换机型号支持三层功能,华为 S5710 及以上基本都支持;然后在终端上ipconfig看一下 IP 和网关是不是都在 192.168.10.0/24 这个段里。再登录交换机,用display ip interface brief查看 VLANIF 接口 IP 是否配置正确、接口状态是否 up。如果接口显示 down,大概率是 VLAN 里没有物理端口——VLANIF 对应的是整个 VLAN 的三层口,如果这个 VLAN 里没有任何 Access 口或 Trunk 放通,VLANIF 就起不来。

5.4 默认路由和 NAT 都配了,但内网上不了网

现象:路由器配置了默认路由指向运营商,也做了nat outbound,但内网终端就是访问不了外网。

原因:最常见的是 ACL 里的源地址没匹配全。ACL 2000 里只写了 192.168.10.0 这个网段,但内网实际还有 192.168.20.0 网段,这些网段的报文到路由器后匹配不上 NAT 规则,源地址没有被转换,包发到运营商就被丢掉了。

解决:先用display acl 2000看看 ACL 里有哪些规则;然后在内网终端上 ping 运营商网关地址(比如 100.64.1.1),如果通,说明路由没问题;再 ping 一个公网 IP(比如 223.5.5.5),如果不通,基本就是 NAT 问题。在路由器上用display nat session查看当前 NAT 会话表,如果只有少量会话、没有来自 192.168.20.x 的会话,就说明 20 网段的流量没有做 NAT。把 ACL 规则补上即可。

5.5 配置保存了,但重启后配置丢失

现象:设备配置完,也执行了save,但设备重启以后display current-configuration是空的,或者配置恢复到之前的某个状态。

原因:保存时可能没有选择正确的存储位置,或设备有多个配置文件、启动时加载的是另一个。华为设备save默认保存到 flash 中的同一个文件,重启后加载同名配置,但如果有人手动修改过启动配置文件路径,就可能加载错误。

解决:用display startup查看当前启动配置文件路径。常见做法是save startup-configuration显式指定保存文件名;如果设备里有多份配置,用startup saved-configuration vrpcfg.zip指定启动文件。另外,配完设备后别急着拔电,等几秒让 flash 写入完成,确认提示Configuration is saved successfully再离开现场。

6. 从“能通”到“能交付”:验证技巧和配置规范化

配完设备最忌讳的事情是“配完就跑”。我见过太多案例,配置敲完当时能通,第二天就不通了,原因不是配置错了,而是根本没有验证到位。我的习惯是每次配置变更完成后,至少做四步验证:接口状态、路由表、连通性、业务测试。接口状态看display interface brief,所有业务口和互联口都应该是 up;路由表看display ip routing-table,直连路由、静态路由、默认路由逐条核对;连通性用 ping 命令从设备上 ping 网关、ping 对端、ping 远端 IP;业务测试就是从终端实际访问一下内网服务器和外网地址。这四步缺一不可。

另外一个值得养成的好习惯是给设备配置做注释。华为设备里可以用description给接口写明用途,比如description Link-to-SW-CORE-02,这个描述会显示在display interface里,排错时一看就知道这根线是连到哪里的,不用到处翻图纸。还有给静态路由写注释的办法是在命令里加描述,华为多数版本支持ip route-static ... description XXX。配置本身只是让网络通了,带注释的配置才是能让下一个人维护的配置。

# 一个完整的验证命令序列,按顺序执行 display interface brief display ip interface brief display ip routing-table display vlan display port vlan ping 192.168.10.1 ping 192.168.20.1 ping 223.5.5.5

如果是用 eNSP 或 GNS3 这样的模拟器做实验,验证逻辑和真机完全一样。在 eNSP 里搭一个“PC—交换机—路由器—模拟公网”的拓扑,把上面的命令照着敲一遍,观察哪些步骤出了问题,比直接在生产设备上学要安全得多。唯一需要注意的是模拟器的 console 波特率和虚拟网卡映射偶尔有坑,出问题先检查这几项,别急着怀疑配置不对。从入门到能独立交付一台设备,核心不是记住多少命令,而是建立“配完必须验证、验证必须有据”的习惯。希望这篇笔记能帮你把交换机和路由器基本配置真正跑通,少走我当年走过的弯路。

本文还有配套的精品资源,点击获取

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询