适用场景
一个现场里同时有 H3C、华为、迈普甚至更多厂商的设备很常见。混用本身不是问题,问题是「凭记忆敲命令」和「不留台账」。本文给一份命令对照与统一管理方法,照着做能少踩一半坑。
配置步骤(常用命令对照表)
动作 H3C / 华为风格 迈普 / 其它风格(示例)
查看配置 display current-configuration show running-config
保存配置 save write / copy run start
查看接口 display interface brief show interface status
查看路由 display ip routing-table show ip route
查看日志 display logbuffer show logging
开启 SSH stelnet server enable ssh server enable
关闭 Telnet undo telnet server enable no telnet server
配置 VTY 认证 authentication-mode aaa login authentication aaa
空闲超时 idle-timeout 5 0 exec-timeout 5 0
口令加密 password cipher <明文> password 7 <密文> / secret
# 现场建议:把这四行贴在机房门后 —— 查看配置 / 保存 / 看日志 / 看接口
关键参数与建议
- 命令对照:查看配置、保存、接口、路由、日志的核心命令各厂商不同,做成对照表贴在机房
- 命名规范:主机名包含「位置-角色-型号」,例如 ACC-1F-S5130,跨厂商也能一眼看懂
- 版本清查:厂家型号、版本、补丁逐台登记,升级前核对兼容性
- 登录方式:统一改用 SSH + AAA,避免有的设备还在 Telnet
- 日志统一:所有设备日志上报同一台日志服务器,格式差异在采集端处理
- 配置备份:统一用脚本按厂商适配命令拉配置,每周归档
- 备件与文档:不同厂商的 Console 线、跳线、光模块都要有备件
- 培训:值班人员至少要能操作现场占比最高的两个厂商
容易踩的坑
- 把华为命令敲到 H3C 设备上,报错后以为是设备故障
- 用
write在部分厂商上不保存,重启后配置丢失 - 口令用明文保存(部分厂商支持不加密),被审计扣分
- 不同厂商的日志等级定义不同,告警阈值照搬
- Console 线序不一样,现场没有对应转接头
- 值班人员只会一个厂商,夜里换班就没人会操作
验证与巡检
# 运维检查
1) 机房有命令对照表(含查看/保存/日志/接口四项)
2) 配置保存方式逐厂商验证过一次
3) 值班人员至少掌握两个厂商
4) 备用 Console 线与转接头齐全
- 巡检:对照表更新、保存方式验证记录、值班技能覆盖、工具备件
小结
多厂商运维验收:随便挑一台设备,能立刻说出厂商、版本、登录方式、配置备份位置与最近一次变更时间。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。