设备接管 · 20 分钟

新接入交换机初始化与纳管

从开箱接线开始完成设备识别、命名、管理基线、配置保存和纳管验收。

设备接管device-versionset-device-nameinterface-descriptionsave-configuration
作者:案例内容组 · 核验:内容技术审核组 · 2026/7/31 · 环境:四厂商课程命令参考、隔离园区拓扑与业务验证终端
正在读取学习状态...

1. 需求与验收

将一台无业务配置的新接入交换机安全接入管理网,保留初始化证据并形成可恢复配置基线。

学习目标

  • 能够解释“新接入交换机初始化与纳管”的业务目标、技术前提和影响范围。
  • 能够比较四厂商关键命令差异并按计划完成配置、验证与回滚。
  • 能够根据设备状态和端到端业务证据定位常见错误,而不是依赖试错。

业务验收标准

  • 办公区 VLAN 10 的端口、VLAN 与地址状态和规划表一致。
  • 验证清单全部达到预期,且未影响范围外业务。
  • 能够使用变更前证据完成回滚并恢复原业务状态。

2. 范围、风险与窗口

范围约束

  • 仅变更工单列出的设备、接口、VLAN 与地址对象。
  • 不得删除来源不明的现网配置;发现冲突时停止实施并升级确认。

不在范围

  • 出口 NAT、防火墙策略、无线控制器及服务器应用配置不属于本案例范围。

维护窗口:建议预留 35 分钟维护窗口,其中最后 10 分钟用于验收或回滚。

端口或 VLAN 识别错误

影响:可能造成其他终端中断或进入错误广播域。

缓解:实施前核对接口描述、MAC 表和端口表,并逐端口变更。

业务路径未闭环

影响:命令状态正常但终端仍无法访问目标服务。

缓解:同步执行设备状态和终端业务验证,失败立即回滚。

3. 现网与目标拓扑

现网状态

当前网络沿用默认 VLAN 或既有单链路接入方式;端口、VLAN 与网关状态必须在变更前通过真实命令输出确认。

目标拓扑

新接入交换机初始化与纳管网络拓扑图
新接入交换机初始化与纳管目标拓扑沿用星河科技统一园区基线;图中设备、链路和业务区域按本案例范围实施,未标记对象保持现网不变。下载 draw.io 源文件

4. 设备与接口

Core-SW1核心交换机支持目标平台版本的园区交换机
Access-SW1接入交换机支持 802.1Q VLAN 的接入交换机
Client-1业务验证终端具备静态 IPv4 配置的测试终端
设备接口对端用途类型
Core-SW1GE0/0/24Access-SW1 GE0/0/24交换机上联Trunk
Access-SW1GE0/0/1Client-1 Ethernet0办公区Access

5. VLAN 与 IP 规划

区域VLAN网段网关
设备管理网9910.10.99.0/2410.10.99.1

6. 实施前检查

  • 备份并标记当前运行配置,记录恢复文件位置。
  • 核对设备型号、系统版本、接口连接和当前告警。
  • 检查目标 VLAN、地址和端口是否已被占用。
  • 确认业务联系人、维护窗口和回滚触发条件。

7. 实施步骤

  1. 变更前核对

    保存当前配置,确认设备平台、端口连接、VLAN 占用和地址冲突情况。

  2. 创建业务 VLAN

    按规划创建 VLAN 10,暂不删除任何既有 VLAN。

  3. 配置终端接口

    将目标物理端口设置为 Access 并加入业务 VLAN。

  4. 逐项验证

    按验证清单检查最终状态,记录命令输出和终端连通性,不以命令执行成功代替业务验收。

8. 四厂商配置

华为 · Access-SW1

VRP · V200R019 及以上

完整配置
display version
system-view
sysname Access-SW1
system-view
interface GigabitEthernet 0/0/1
description OFFICE-PC-01
save
save
display startup
tftp 192.0.2.10 put vrpcfg.zip Access-SW1-vrpcfg.zip

华三 · Access-SW1

Comware · 7.1 及以上

完整配置
display version
system-view
sysname Access-SW1
system-view
interface GigabitEthernet 0/0/1
description OFFICE-PC-01
save force
save
display startup
tftp 192.0.2.10 put vrpcfg.zip Access-SW1-vrpcfg.zip

思科 · Access-SW1

IOS · 15.2 及以上

完整配置
show version
configure terminal
hostname Access-SW1
configure terminal
interface GigabitEthernet0/1
description OFFICE-PC-01
copy running-config startup-config
copy running-config tftp:

锐捷 · Access-SW1

RGOS · 11.x 及以上

完整配置
show version
configure terminal
hostname Access-SW1
configure terminal
interface GigabitEthernet0/1
description OFFICE-PC-01
copy running-config startup-config
copy running-config tftp:

9. 验证与验收

display device

核对设备及成员板卡状态,确认版本信息对应当前设备。

display current-configuration | include sysname

确认当前配置中的设备名称与资产记录一致。

display interface description

确认目标接口及其描述与现场连接一致。

display startup

核对下次启动配置文件及系统启动文件。

dir

核对本地源文件,并在备份服务器验证远端文件大小、时间和可解压内容。

10. 故障定位

只记录 VRP 大版本

后续可能选用不适用于当前补丁或产品系列的命令。;同时记录完整版本、补丁、设备型号和堆叠成员信息。

名称与监控平台或拓扑记录不一致

告警和变更记录难以映射到真实设备,增加误操作风险。;按批准的统一命名规范修正名称,并同步更新监控、资产和拓扑。

描述长期未随跳线变更更新

排错人员会沿错误路径操作,可能影响无关业务。;把接口描述更新纳入跳线和设备迁移变更的验收清单。

保存前未完成业务验证

错误配置会在设备重启后继续生效,扩大故障恢复范围。;先完成技术和业务验收,确认回退条件,再执行保存。

把文档测试地址直接用于生产

备份无法到达真实服务器,且可能造成错误网络请求。;执行前替换为组织批准的受控服务器,并优先使用安全传输能力。

11. 回滚方法

华为

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

无需回滚(只读操作)
undo sysname Access-SW1
undo description OFFICE-PC-01
startup saved-configuration campus-before.cfg
undo tftp 192.0.2.10 put vrpcfg.zip Access-SW1-vrpcfg.zip

华三

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

无需回滚(只读操作)
undo sysname Access-SW1
undo description OFFICE-PC-01
startup saved-configuration campus-before.cfg
undo tftp 192.0.2.10 put vrpcfg.zip Access-SW1-vrpcfg.zip

思科

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

无需回滚(只读操作)
no hostname Access-SW1
no description OFFICE-PC-01
configure replace flash:campus-before.cfg force
configure replace flash:campus-before.cfg force

锐捷

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

无需回滚(只读操作)
no hostname Access-SW1
no description OFFICE-PC-01
configure replace flash:campus-before.cfg force
configure replace flash:campus-before.cfg force

12. 交付物

  • 变更前后配置差异与命令执行记录。
  • 逐项验证输出、终端业务测试结果和异常说明。
  • 更新后的拓扑图、VLAN/IP 表与接口表。
  • 回滚验证记录及工单交接结论。
新接入交换机初始化与纳管|交换机配置案例|vlanif.cn