锐捷(Ruijie)交换机与路由器常用命令速查手册

emer 发布于 阅读:59
在网络工程与日常运维中,锐捷(Ruijie)交换机和路由器凭借其稳定的性能被广泛应用于企业网、校园网及政府网络中。熟练掌握其核心配置命令,是提升网络部署与故障排查效率的关键。本文按照功能模块对锐捷设备的常用命令进行了系统化的梳理与优化,旨在为您提供一份清晰、实用的技术速查指南。

一、 基础操作与模式切换

设备的基础操作是配置管理的基石。在锐捷设备中,通常从用户模式通过 enable 命令进入特权模式,随后使用 configure terminal 进入全局配置模式。在配置过程中,若需返回上一级模式,可使用 exit;若希望直接从接口配置等子模式退出至特权模式,则使用 end 命令。
配置修改完成后,务必执行 write memorycopy running-config startup-config 将当前运行配置保存至启动文件,确保设备在重启后配置依然生效。此外,当设备需要重启或进行系统升级时,可使用 reload 命令。

二、 信息查看与故障排查

在网络维护与故障排查阶段,show 系列命令是获取设备状态的核心工具。通过 show running-configshow startup-config,管理员可以分别查看当前正在运行的配置以及已保存的启动配置,便于核对配置差异。show version 则能快速呈现设备的硬件型号、软件版本及运行时长等基础信息。
针对网络连通性与接口状态排查,show ip interface brief 能够以简洁的方式汇总查看所有端口的IP与物理状态;show interface [接口名] 可查看特定端口的详细统计信息;show mac-address-tableshow arp 分别用于查看交换机学习到的MAC地址表及设备的ARP表,这对定位二层环路或IP冲突至关重要。在路由与日志排查方面,show ip routeshow logging 是分析路由走向与系统告警的利器。最后,配合 ping [IP地址] 测试网络连通性,以及使用 traceroute [IP地址] 追踪数据包路径,可以快速锁定网络故障节点。

三、 交换机核心配置命令

在二层与三层交换网络中,VLAN、链路聚合与生成树协议是构建高可用网络的核心技术。VLAN配置中,使用 vlan [vlan-id] 创建VLAN,并通过 interface [接口名] 进入端口视图。针对连接终端的端口,需配置 switchport mode access 并使用 switchport access vlan [vlan-id] 将其划入指定VLAN;针对交换机互联端口,则需配置 switchport mode trunk,并通过 switchport trunk allowed vlan [vlan列表] 精确控制允许通过的VLAN。
为了提升链路带宽与冗余性,锐捷设备支持链路聚合(LACP)。管理员可通过 interface aggregateport [组号] 创建聚合端口组,并在物理端口下使用 channel-group [组号] mode active 将其加入聚合组。同时,为防止二层环路,需全局开启生成树协议(spanning-tree),并根据网络规模选择 STP、RSTP 或 MSTP 模式(spanning-tree mode [stp/rstp/mstp]),通过调整 spanning-tree priority [优先级] 来优化根桥选举。

四、 路由器与三层路由配置

路由器的核心功能在于接口配置与路由协议部署。在接口配置中,进入接口视图后,使用 ip address [IP地址] [子网掩码] 配置IP,并务必执行 no shutdown 激活端口。在路由层面,静态路由通过 ip route [目标网络] [掩码] [下一跳IP] 进行配置;对于复杂的动态路由环境,可通过 router ospf [进程号] 开启OSPF进程,并使用 network [网络地址] [反掩码] area [区域号] 宣告直连网段。此外,针对企业出口场景,NAT配置也是必备技能,通过 ip nat inside source list [ACL号] pool [池名] overload 配置PAT规则,并在对应接口下分别指定 ip nat inside(内网方向)与 ip nat outside(外网方向)。

五、 高级安全与自动化功能

随着网络安全要求的提高,高级安全与自动化功能在锐捷设备中扮演着重要角色。管理员可使用 ip dhcp pool [池名] 创建DHCP地址池,并开启 ip dhcp snooping 功能,有效防止非法DHCP服务器接入网络引发地址欺骗。在访问控制方面,通过 ip access-list extended [ACL名称] 创建扩展访问控制列表,可以精确控制特定协议与端口的流量。最后,若需实现VLAN间的三层通信,可通过 interface vlan [vlan-id] 创建并进入VLAN虚接口(SVI),为其配置IP地址,从而打通不同网段的数据转发。

博主小贴士
在实际生产环境中执行配置变更前,建议先通过 show running-config 备份当前配置。特别是在调整生成树协议、路由宣告或NAT规则时,请务必在业务低峰期进行操作,并做好回退预案,以保障网络的连续性与稳定性

需要登录才能发表回复

请登录或注册以继续。