设备接管 · 20 分钟
新接入交换机初始化与纳管
从开箱接线开始完成设备识别、命名、管理基线、配置保存和纳管验收。
1. 需求与验收
将一台无业务配置的新接入交换机安全接入管理网,保留初始化证据并形成可恢复配置基线。
学习目标
- 能够解释“新接入交换机初始化与纳管”的业务目标、技术前提和影响范围。
- 能够比较四厂商关键命令差异并按计划完成配置、验证与回滚。
- 能够根据设备状态和端到端业务证据定位常见错误,而不是依赖试错。
业务验收标准
- 办公区 VLAN 10 的端口、VLAN 与地址状态和规划表一致。
- 验证清单全部达到预期,且未影响范围外业务。
- 能够使用变更前证据完成回滚并恢复原业务状态。
2. 范围、风险与窗口
范围约束
- 只变更本案例需求和步骤明确列出的对象。
- 管理连接中断、合法业务失败或输出偏离预期时立即停止并回滚。
不在范围
- 运营商公网、终端操作系统和应用内部配置不在本案例范围。
维护窗口:建议预留 105 分钟,最后 15 分钟只用于验收和回滚判断。
影响:可能中断范围内业务或放宽安全边界。
缓解:执行前按设备、接口、VLAN/前缀和方向四项交叉核对。
影响:交付后仍可能存在回程、策略或故障切换问题。
缓解:同时执行配置、协议/表项和业务正反例验收。
3. 现网与目标拓扑
现网状态
当前状态尚未满足“将一台无业务配置的新接入交换机安全接入管理网,保留初始化证据并形成可恢复配置基线。”;实施前必须用本案例前检命令记录真实设备、接口、协议和业务基线。
目标拓扑

4. 设备与接口
| 设备 | 接口 | 对端 | 用途 | 类型 |
|---|---|---|---|---|
| Access-SW1 | GE0/0/1 | Client-1 Ethernet0 | 业务终端接入与正反例测试 | Access |
| Access-SW1 | GE0/0/24 | Core-SW1 GE0/0/24 | 接入到核心的受控上联 | Trunk |
5. VLAN 与 IP 规划
| 区域 | VLAN | 网段 | 网关 |
|---|---|---|---|
| 设备管理网 | 99 | 10.10.99.0/24 | 10.10.99.1 |
6. 实施前检查
- 确认设备型号、软件版本、当前提示符和带外路径。
- 导出当前配置并采集相关接口、表项、协议和日志。
- 从真实终端保存变更前允许与禁止业务结果。
7. 实施步骤
- 确认范围并冻结基线
核对需求“将一台无业务配置的新接入交换机安全接入管理网,保留初始化证据并形成可恢复配置基线。”,采集设备、接口、配置、协议和业务现状,确认维护窗口、停止条件及带外路径。
- 查看设备型号与软件版本
分别使用四个厂商的只读命令确认设备型号和软件版本,并记录核验后续配置所需的平台信息。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 配置设备名称
把接入交换机命名为 Access-SW1,并确认提示符与当前配置已经同步更新。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 配置接口描述
把终端接口描述设置为 OFFICE-PC-01,并在接口摘要或运行配置中确认描述。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 保存当前配置
掌握四厂商配置持久化命令,并在保存后核对启动文件或启动配置已经更新。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 导出与备份设备配置
把当前配置导出为带设备标识的备份文件,并在服务器侧确认大小、时间和内容可读。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 执行正反例和回滚演练
按案例验收项分别证明允许业务成功、禁止业务被拒绝;触发停止条件时只撤销本案例对象,并重复原测试。
- 提交证据并交接
提交实际配置差异、验证输出、故障记录、回滚结果和遗留风险,由实施人与审核人分别签字。
8. 四厂商配置
华为 · Access-SW1
VRP · V200R019 及以上
display version system-view sysname Access-SW1 system-view interface GigabitEthernet 0/0/1 description OFFICE-PC-01 save save display startup tftp 192.0.2.10 put vrpcfg.zip Access-SW1-vrpcfg.zip
华三 · Access-SW1
Comware · 7.1 及以上
display version system-view sysname Access-SW1 system-view interface GigabitEthernet 0/0/1 description OFFICE-PC-01 save force save display startup tftp 192.0.2.10 put vrpcfg.zip Access-SW1-vrpcfg.zip
思科 · Access-SW1
IOS · 15.2 及以上
show version configure terminal hostname Access-SW1 configure terminal interface GigabitEthernet0/1 description OFFICE-PC-01 copy running-config startup-config copy running-config tftp:
锐捷 · Access-SW1
RGOS · 11.x 及以上
show version configure terminal hostname Access-SW1 configure terminal interface GigabitEthernet0/1 description OFFICE-PC-01 copy running-config startup-config copy running-config tftp:
9. 验证与验收
display device核对设备及成员板卡状态,确认版本信息对应当前设备。
display current-configuration | include sysname确认当前配置中的设备名称与资产记录一致。
display interface description确认目标接口及其描述与现场连接一致。
display startup核对下次启动配置文件及系统启动文件。
dir核对本地源文件,并在备份服务器验证远端文件大小、时间和可解压内容。
10. 故障定位
后续可能选用不适用于当前补丁或产品系列的命令。;同时记录完整版本、补丁、设备型号和堆叠成员信息。
告警和变更记录难以映射到真实设备,增加误操作风险。;按批准的统一命名规范修正名称,并同步更新监控、资产和拓扑。
排错人员会沿错误路径操作,可能影响无关业务。;把接口描述更新纳入跳线和设备迁移变更的验收清单。
错误配置会在设备重启后继续生效,扩大故障恢复范围。;先完成技术和业务验收,确认回退条件,再执行保存。
备份无法到达真实服务器,且可能造成错误网络请求。;执行前替换为组织批准的受控服务器,并优先使用安全传输能力。
11. 回滚方法
华为
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
无需回滚(只读操作) undo sysname Access-SW1 undo description OFFICE-PC-01 startup saved-configuration campus-before.cfg 无需回滚(备份导出不改变当前转发配置)
华三
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
无需回滚(只读操作) undo sysname Access-SW1 undo description OFFICE-PC-01 startup saved-configuration campus-before.cfg 无需回滚(备份导出不改变当前转发配置)
思科
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
无需回滚(只读操作) no hostname Access-SW1 no description OFFICE-PC-01 configure replace flash:campus-before.cfg force 无需回滚(备份导出不改变当前转发配置)
锐捷
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
无需回滚(只读操作) no hostname Access-SW1 no description OFFICE-PC-01 configure replace flash:campus-before.cfg force 无需回滚(备份导出不改变当前转发配置)
12. 交付物
- 变更前基线、需求与影响范围确认记录。
- 实际配置差异及配置、协议/表项、业务三层验证证据。
- 异常、停止、回滚和复测记录,以及交接后的责任人与巡检项。