菜鸟科技网

中兴命令行如何高效配置与管理?

中兴设备的命令行界面是其进行配置、管理和监控的核心方式,虽然不同型号(如 ZXR10 系列)和不同设备(路由器、交换机)的命令细节略有差异,但其核心架构和通用命令是相通的。

中兴命令行如何高效配置与管理?-图1
(图片来源网络,侵删)

下面我将从通用结构、常用命令、配置示例实用技巧四个方面进行详细介绍。


命令行界面通用结构

当你通过 Telnet、SSH 或 Console 口登录到中兴设备后,通常会看到如下格式的提示符:

<DeviceName> system-view         # 用户视图,可以执行一些基础命令,如 ping, display
#                            # 系统视图,进入后可以配置全局参数
[DeviceName] interface GigabitEthernet 1/0/1  # 接口视图,进入后可以配置具体接口
[DeviceName-GigabitEthernet1/0/1] 

视图层级关系:

  • 用户视图: 登录后的初始视图,提示符为 >,在此视图下,你可以执行诊断命令(如 ping, tracert)和查看设备状态(如 display),但不能进行配置。
  • 系统视图: 从用户视图输入 system-view 进入,提示符为 ,这是全局配置的顶层视图,大部分全局性命令(如配置设备名、VLAN、路由协议等)都在此执行。
  • 接口视图: 从系统视图进入特定接口,提示符为 [DeviceName-接口名],在此视图下,只能配置该接口相关的参数,如 IP 地址、描述、开启/关闭接口等。
  • 协议视图: 在系统视图下进入某个路由协议的配置视图,OSPF 视图、BGP 视图,提示符为 [DeviceName-协议名]
  • VLAN 视图: 在系统视图下进入某个 VLAN 的配置视图,提示符为 [DeviceName-vlan1]

如何退出视图?

中兴命令行如何高效配置与管理?-图2
(图片来源网络,侵删)
  • quit: 退出当前视图,返回上一级视图。
  • return: 直接从当前视图返回到用户视图。
  • Ctrl+Z: 快速返回到用户视图(等同于连续输入多次 return)。

常用命令分类详解

基础与系统命令

命令 作用 示例
system-view 从用户视图进入系统视图(配置模式) > system-view
sysname <Name> 设置设备的主机名 [DeviceName] sysname ZXR10-Core
quit / return / Ctrl+Z 退出当前视图 # quit
display current-configuration 查看当前生效的完整配置 # display current-configuration
display saved-configuration 查看保存在 Flash 中的启动配置 # display saved-configuration
save 保存当前配置到 Flash,使其在下次重启后生效 # save
reboot 重启设备 # reboot
display device 查看设备硬件信息(如型号、序列号、Uptime) > display device
display version 查看系统软件版本信息 > display version

接口配置命令

命令 作用 示例
interface <Type> <Slot>/<Subslot>/<Port> 进入指定接口视图 # interface GigabitEthernet 1/0/1
ip address <IP> <Mask> 配置接口的 IP 地址和子网掩码 [ZXR10-GigabitEthernet1/0/1] ip address 192.168.1.1 255.255.255.0
description <Text> 为接口添加描述信息,方便管理 [ZXR10-GigabitEthernet1/0/1] description To-Switch-01
undo shutdown / shutdown 开启 / 关闭接口(物理上或逻辑上) [ZXR10-GigabitEthernet1/0/1] undo shutdown
display ip interface brief 查看所有接口的 IP 地址和状态(up/down) # display ip interface brief
display interface <Type> <Slot>/<Subslot>/<Port> 查看指定接口的详细信息和统计 # display interface GigabitEthernet 1/0/1

VLAN 配置命令

命令 作用 示例
vlan <VLAN_ID> 创建 VLAN 并进入 VLAN 视图,VLAN 已存在则直接进入 # vlan 100
port link-type access 将接口设置为接入端口,只能属于一个 VLAN [ZXR10-vlan100] port link-type access
port default vlan <VLAN_ID> 将接入端口划入指定 VLAN [ZXR10-vlan100] port default vlan 100
port link-type trunk 将接口设置为干道端口,可以传输多个 VLAN 的流量 [ZXR10-vlan100] quit
# interface GigabitEthernet 1/0/2
[ZXR10-GigabitEthernet1/0/2] port link-type trunk
port trunk permit vlan <VLAN_ID_list> 设置干道端口允许哪些 VLAN 的数据通过 [ZXR10-GigabitEthernet1/0/2] port trunk permit vlan 100,200
display vlan 查看所有 VLAN 的成员信息 # display vlan

路由配置命令

静态路由:

命令 作用 示例
ip route-static <Dest_IP> <Mask> <NextHop_IP> 配置一条静态路由 # ip route-static 10.1.2.0 255.255.255.0 192.168.1.2
ip route-static <Dest_IP> <Mask> <Out_Interface> 配置出接口的静态路由(通常用于末梢网络) # ip route-static 10.1.2.0 255.255.255.0 GigabitEthernet 1/0/1

动态路由 - OSPF 示例:

命令 作用 示例
ospf 1 启动 OSPF 进程,进程号为 1 # ospf 1
area <Area_ID> 创建并进入 OSPF 区域 [ZXR10-ospf-1] area 0
network <IP_Wildcard> area <Area_ID> 宣告网段参与 OSPF,IP_Wildcard 是反掩码 [ZXR10-ospf-1-0.0.0.0] network 192.168.1.0 0.0.0.255 area 0
display ospf peer 查看 OSPF 邻居关系状态 # display ospf peer
display ip routing-table protocol ospf 查看 OSPF 学习到的路由 # display ip routing-table protocol ospf

用户与安全命令

命令 作用 示例
user-interface vty 0 4 进入虚拟终端(VTY)用户界面,用于远程登录 # user-interface vty 0 4
set authentication password cipher <Password> 设置登录密码(加密方式) [ZXR10-ui-vty0-4] set authentication password cipher Admin@123
user privilege level <Level> 设置用户权限级别(0-3,通常为 3) [ZXR10-ui-vty0-4] user privilege level 3
protocol inbound { ssh \| telnet } 设置允许登录的协议 [ZXR10-ui-vty0-4] protocol inbound ssh (推荐使用 SSH)
aaa 进入 AAA 视图,进行更高级的用户管理 # aaa
local-user <Username> password cipher <Password> 创建本地用户并设置密码 [ZXR10-aaa] local-user admin password cipher Admin@123
local-user <Username> privilege level <Level> 设置用户权限 [ZXR10-aaa] local-user admin privilege level 3
local-user <Username> service-type { telnet \| ssh } 设置用户的服务类型 [ZXR10-aaa] local-user admin service-type ssh
quit
local-user admin authorization-attribute level 3
quit
local-user admin state active
完成用户创建并激活

完整配置示例:一台核心交换机

假设我们要配置一台中兴核心交换机,连接一台路由器和一台接入交换机。

目标:

中兴命令行如何高效配置与管理?-图3
(图片来源网络,侵删)
  1. 设备命名为 Core-SW
  2. G1/0/1 口连接路由器,IP 为 0.0.1/30
  3. G1/0/2 口连接接入交换机,为 Trunk 口,允许 VLAN 10 和 20 通过。
  4. 创建 VLAN 10 (Marketing) 和 VLAN 20 (Finance)。

配置步骤:

# 1. 登录设备,进入系统视图
> system-view
# 2. 设置设备名
[DeviceName] sysname Core-SW
# 3. 配置连接路由器的接口
[Core-SW] interface GigabitEthernet 1/0/1
[Core-SW-GigabitEthernet1/0/1] ip address 10.0.0.1 255.255.255.252
[Core-SW-GigabitEthernet1/0/1] description To-Router
[Core-SW-GigabitEthernet1/0/1] undo shutdown
[Core-SW-GigabitEthernet1/0/1] quit
# 4. 创建 VLAN
[Core-SW] vlan 10
[Core-SW-vlan10] quit
[Core-SW] vlan 20
[Core-SW-vlan20] quit
# 5. 配置连接接入交换机的 Trunk 口
[Core-SW] interface GigabitEthernet 1/0/2
[Core-SW-GigabitEthernet1/0/2] description To-Access-SW
[Core-SW-GigabitEthernet1/0/2] port link-type trunk
[Core-SW-GigabitEthernet1/0/2] port trunk permit vlan 10,20
[Core-SW-GigabitEthernet1/0/2] undo shutdown
[Core-SW-GigabitEthernet1/0/2] quit
# 6. 保存配置
[Core-SW] save
The current configuration will be written to the device. Are you sure? [Y/N]:y
<Core-SW> return
# 7. 退出到用户视图,验证配置
> display ip interface brief
> display vlan

实用技巧与注意事项

  1. 命令帮助 ()

    • 在任何视图下输入 ,可以查看当前视图下所有可用的命令。
    • 输入 命令 ?,可以查看该命令需要的关键字或参数。ip address ? 会提示 <ip-address> <mask>
    • 输入 命令 关键字 ?,可以查看该关键字的可选参数。display ip rout ? 会提示 static | rip | ospf | bgp ...
  2. 命令历史与补全

    • 上下箭头键 (↑/↓): 可以浏览之前输入过的命令。
    • Tab 键: 可以自动补全命令或关键字,如果输入不唯一,按两次 Tab 键会列出所有可能的选项。
  3. 配置回滚

    • 在配置新功能前,建议先 display current-configuration > startup.cfg 将当前配置备份到 TFTP 服务器。
    • 如果新配置导致问题,可以通过 startup.cfg 文件恢复。
  4. 区分大小写

    • 中兴 CLI 命令本身不区分大小写(如 system-viewSYSTEM-VIEW 效果相同)。
    • 字符串参数区分大小写,例如密码、主机名、描述等。
  5. 谨慎使用 undo

    • undo 是中兴 CLI 中删除配置的关键字。undo ip address 会删除接口 IP,undo vlan 10 会删除整个 VLAN,操作前请确认。
  6. 官方文档

    最权威的参考资料是中兴官方提供的《ZXR10 系列产品配置指南》,根据你的具体设备型号(如 ZXR10 5950, ZXR10 M6000 等)在官网查找对应的 PDF 文档,里面有最详尽的命令说明和配置案例。

希望这份详细的指南能帮助你更好地掌握中兴设备的命令行操作!

分享:
扫描分享到社交APP
上一篇
下一篇