AkiACG 技术文档:路由与交换


本栏目由 AkiACG论坛 独家赞助支持

好吧说到底还是我自己的项目。


这里是秋月。

你可能不认识我,但是无所谓。

如你所见,这是一份我在研究路由交换设备时整理出的内容。

这份笔记由我在思科模拟器、思科2911、3560X-48PF-S(已升级到E) 以及华为的几台设备测试得出的结论构成。


写在前面

网络这东西,读死书学基础是一回事,实战自己敲命令又是另一回事。

思科和华为的命令风格差那么多,一开始我也搞不懂。后来发现,只要你懂原理,剩下的不过是查手册查AI的事。这篇笔记就是我在各种设备上反复横跳时,顺手记下来的东西。


设备选型(为什么是这几台)

思科 2911

老家伙了,但作为企业级路由器,该有的都有。跑OSPF、EIGRP、静态路由,稳得很。我在上面折腾过策略路由,也拿它做过帧中继(虽然这玩意早没人用了)。

WS-C3560X-48PF-S

这交换机我捡漏的。机器的授权从S升级到了E。区别?E支持IP Services特性集,能跑HSRP、GLBP,还能做简单的三层路由。如果不升级,有些show命令都看不到关键信息。

华为设备

具体型号不列了,几台老款的AR系列和S系列。命令风格和思科完全不同,但熟悉后也挺顺手。最让我意外的是,华为的文档做得比思科好(个人感受)。

模拟器

Packet Tracer解君愁。

欢迎来到路由与交换的世界。


这一部分的内容主要是在不同平台大家可能会踩的坑。

比如华为和思科命令的不同,路由器与交换机之间的差别,以及一些碎碎念。


为什么要有这个栏目?

因为网上教程太多了,但大部分都是:

· 只讲思科,不讲其他几家。泛用型极差,学完了还得自己转译。

· 只讲理论,不讲实操。Packet tracer固然是好东西,但是现实既没有原力排线也没有快进键更没有那么多的机器给你随便造。

· 只讲“应该怎么做”,不讲“做错了会怎样”。你会好奇,然后尝试,然后爆炸。有些不应该做的事情我会在这里警告你。

这个栏目的定位不一样。

那么这里会有什么?

✅ 跨平台对照

同一件事,思科怎么配,华为怎么配。不用两头查手册。

✅ 站长踩坑实录

· 为什么感觉明明什么都对了,就是网不通。

· 为什么 show 命令看不到东西。

· 为什么端口起不来。

秋月站长亲自为您踩坑。

✅ 核心操作

不讲废话,只讲你每天都会用到的:

· 查看状态

· 排查故障

· 保存配置

这里不会有什么

· ❌ 不会讲 OSI 七层模型(你自己看百度)

· ❌ 不会讲路由协议原理(有RFC文档)

· ❌ 不会写“在企业网络中,我们通常...”这种废话

· ❌ 不会教你如何通过《路由与交换技术》考试。那是你和你老师的事情。但是多少有点参考价值吧。

本文章偏向实战向,对考试的帮助可能有限。请根据自己需求选择是否阅读。

适合谁看

· 刚入行,想亲自试试手的人

· 从一个公司体系(我是思科)转其他公司体系的的人

· 配完发现不通,想找个人问问“你遇到过吗”的人


最后

这个栏目叫“核心操作与命令”,但说白了就是呢,我已经踩过的坑,你不用再踩一遍。

顺便给初学者指个路,当个好人。


后面慢慢写,先开个头。

Console


你有没有意识到:你在学校学习的思科模拟器的IOS命令行,只需要点几下图标就有了。真机你哪怕给机器插上鼠标键盘也没反应。

那咋办嘞?


Introducing: Console Port!


如你所见,几家网络设备都会在设备上预留至少一个RJ45的"网口"。上面写着console.

一些新设备会有一个USB Mini-B的端口,那个也能用,或者说其实更好用。

那是网口吗?

显然不是。

Console口本质上是一个RJ45形状的串口。

思科 Console 口定义


RJ45 引脚定义(标准)

思科设备的 Console 口(RJ45)引脚定义如下:

引脚信号方向说明
1RTSOutput请求发送(与引脚8短接)
2DTROutput数据终端就绪(常开)
3TXDOutput发送数据
4GND信号地
5GND信号地
6RXDInput接收数据
7DSRInput数据设备就绪(未使用)
8CTSInput清除发送(与引脚1短接)

重要说明

1. Rollover 线(反转线)

思科 Console 线是特殊的 rollover 线(也叫反转线):

  • 线序:一头引脚1对应另一头引脚8,引脚2对应引脚7,以此类推
  • 普通网线(直通线)不能当 Console 线用
  • 如果你手头只有普通网线,临时应急可以试试,但大概率不通

2. Console 口 vs AUX 口

接口用途引脚7状态
Console本地管理未使用
AUX远程拨号管理DSR/DCD

外观都是 RJ45,插错可能不工作,但不会烧设备。

3. Console 口 vs 普通网口

接口信号类型用途
ConsoleRS-232 串行信号设备配置管理
普通网口以太网信号网络数据传输

插错口不会烧设备,但肯定连不上。别问我怎么知道的。


线缆对应关系

如果你非要自己做 Console 线(我还是建议直接买成品):

RJ45(Console口)DB9(电脑串口)
引脚1 RTS引脚8 CTS
引脚2 DTR引脚6 DSR
引脚3 TXD引脚2 RXD
引脚4 GND引脚5 GND
引脚5 GND引脚5 GND
引脚6 RXD引脚3 TXD
引脚8 CTS引脚7 RTS

引脚7 DSR 悬空,不用接。


踩坑提醒

  1. USB转RJ45的线可能不兼容
    市面上有些 USB 转 RJ45 的线不兼容思科定义(比如 CH340 方案的某些线),引脚5可能会输出电压导致乱码或完全没反应。

  2. 买线时认准关键词
    建议买标注 "Cisco兼容""Rollover" 的 Console 线,别买成普通的 USB 转网口(那是给笔记本电脑没网口时用的)。

  3. 笔记本没串口怎么办
    需要两样东西:

    • Console 线(RJ45 转 DB9)
    • USB 转 DB9 串口线(带 CH340 或 FTDI 芯片的)

    或者直接买 USB 转 RJ45 的思科专用 Console 线,一根搞定。

  4. 插上没反应先查这几项

    • 线插对了吗(Console 口不是网口)
    • 驱动装了吗(设备管理器里有没有 COM 口)
    • 流控关了吗(RTS/CTS 必须关)
    • 波特率是 9600 吗

为什么这些破事这么复杂?

因为 RS-232 标准诞生于上个世纪,那时候没人想到今天会有人用 USB 连它。

思科只是选了个 RJ45 的物理接口,里面跑的还是老掉牙的串口协议。

所以你现在才会看到:

  • RJ45 形状的接口(看着像网口)
  • RS-232 的信号(不是网络信号)
  • 反转的线序(rollover 线)

习惯就好。


为什么要用Console?

因为你第一次拿到设备的时候,它啥配置都没有

  • 没有IP地址
  • 没有管理VLAN
  • 不知道密码
  • 甚至不知道它有没有启动完

这时候你想进去敲命令?SSH?没配。Telnet?更不可能。Web界面?想都别想。

唯一能进去的路,就是Console。


怎么连?

你需要三样东西:

  1. Console线
    一端是RJ45,一端是串口(或者直接USB)。新点的笔记本没串口?买USB转串口的线,或者找带USB头的Console线。

  2. 终端软件

    • Windows:PuTTY、SecureCRT、Xshell(站长在用)
    • Mac:screen 命令,或者 SecureCRT
    • Linux:minicom、screen
  3. 正确的设置
    别管你是思科还是华为,参数都一样:


波特率:9600
数据位:8
停止位:1
校验:无
流控:无


踩坑记录

1. 线插上了,软件打开了,啥也没有

原因:线坏了,或者驱动没装。
有些USB转串口的线要装驱动。插上后去设备管理器看看有没有出现新的COM口。
如果是USB转RJ45的线(比如思科的蓝线),一般是即插即用,但也有例外。

2. 有输出,但敲键盘没反应

原因:流控没关。
把RTS/CTS、XON/XOFF全部关掉。只要设成None。

3. 一堆乱码

原因:波特率不对。
确认是9600。有些设备启动时会在某个阶段改波特率(比如IOS的ROMmon模式),但正常情况下就是9600。

4. 华为(H3C可能也会)设备,插上console直接输命令,没提示输密码 & 我重置过了怎么还有密码?

原因:华为不同版本不同设备的策略不同。

这是华为自己的问题。或许第一次连上华为设备,你可能直接就进用户视图了,抑或遇到了username和password的地狱。

  • admin admin@huawei.com

事已至此,试试看吧。

5. 线是对的,设置是对的,但就是连不上

原因:可能是Console线插错口了。
有些设备有多个RJ45口,只有标着"Console"或"CON"的那个才是。别插到AUX口或者管理网口上。

6. 天杀的!为什么这么卡!还给我卡蓝屏了???

原因:你可能需要去设备管理器关掉FIFO缓冲区。 FIFO(First In First Out)缓冲区,简单说就是串口设备的一个缓存机制。 Windows 默认会开这个东西,目的是让数据传输更顺畅。但问题是:

  • 它和某些老设备(或者某些USB转串口线的驱动)八字不合
  • 开着的后果:输入延迟、输出乱码、终端软件卡死、甚至直接死给你看

小技巧

保存会话日志

连console的时候,建议在终端软件里开日志记录。
万一你配到一半设备重启了,还能回头看看刚才敲了啥。

波特率不对的时候

有时候设备启动过程中会提示:


Press Ctrl+B to enter boot menu...

这时候如果你敲不进,多半是波特率不是9600。有些设备启动菜单用的波特率是115200,可以试试看。

多备几条线

Console线这东西,说坏就坏。手边最好备两条,一条USB转串口,一条USB转RJ45直连的(思科那种蓝线)。


设备间的小差异

设备Console默认密码特殊说明
思科交换机/路由器默认无密码,但需要配如果配置了line console 0但没有login,直接进
华为交换机/路由器部分默认无密码,直接进(注:需要看设备版本。部分设备有默认账号密码)进用户视图后需要system-view进配置模式
华三默认无密码,直接进和华为基本一样,毕竟是同源
锐捷默认无密码,但需要enable密码进特权用户视图直接进,但enable需要密码

最后想说的

Console口是你和设备最原始的连接方式。

不管你是配几千块的傻瓜交换机,还是几十万的核心路由器,第一次见面,都是通过这根线。

哦,几百块的那种没有网管功能的没有。

全局模式

生成树协议

重置与重载

美化相关

安全相关