简介锐捷交换机常用操作命令手册是一份面向网络管理员和运维人员的实用参考文档涵盖交换机用户模式、特权模式、全局配置模式与端口配置模式的切换以及命名、管理密码、管理IP、网关等基础配置。手册重点梳理了接口介质类型光口与电口复用、接口速率与双工模式、VLAN划分、端口镜像、端口聚合、交换机堆叠、ACL配置、端口安全、防攻击配置、DHCP及三层交换机配置等常用场景并给出详细命令格式与配置实例便于读者按目录快速定位和查漏补缺。资源包为单个PDF文档压缩后大小约282KB内容精炼适合已具备一定网络基础、希望系统掌握锐捷交换机命令行操作的中级工程师。目前已有1108人学习下载是日常配置、故障排查和项目交付时值得备查的一份速查手册。1. 锐捷交换机常用操作命令手册没有这本小册子开局和排障全靠猜拿一批锐捷交换机开局二三层型号混着来固件版本也不一样如果手里没有一份能照着敲的命令手册配置只能一边翻官网一边试越新的设备越吃力。锐捷的命令行RGOS比思科更“亲民”但接口命名、VLAN、ACL 和链路聚合的写法在不同型号上仍有差异老网工转过来第一周很容易卡在 show 命令的细节上。这本手册瞄准的正是这类现场问题登录与特权模式怎么进、接口状态去哪查、VLAN 和三层互通怎么配置、环路和端口安全故障用什么命令定位。适合网络运维、集成商和实施工程师尤其是设备厂商不止一家、需要频繁跨品牌切换的团队。2. 上手锐捷命令行登录方式、模式切换与管理 IP 的必会命令2.1 锐捷交换机 console 口线序与 CRT 调试软件登录不上的三分钟定位我在现场开箱锐捷交换机的第一步基本都是接 console 线而不是直接上网络。锐捷的 console 口线序和思科一样是翻转线rolloverRJ45 座连到串口或 USB 转串口模块。注意很多标称“通用”的 console 线并不是全针脚定义通用尤其是 USB 转串方案驱动没装好时 CRT 窗口里完全没有登录提示这是“线序”问题里最常见的一种假象。用华为交换机养成的习惯换到锐捷上也先别默认线序完全相同针脚定义不一致时表现为 CLI 乱码或无响应。CRT 参数设置建议按 9600 波特率、8 数据位、1 停止位、无校验、无流控这是锐捷大多数型号的默认值。参数里最容易翻车的是流控有些调试线开了硬件流控后命令输出去没回显看起来像设备死机实际是握手机制被阻塞。设置为无流控后重新打开会话即可。登录后的账号分两类老型号或初始化过的设备常见 admin 账号但“锐捷超级管理员密码”这类说法在不同型号之间没有统一答案新版 RGOS 首次登录会强制修改初始密码默认口令乱猜反而可能触发锁定。建议的做法是首次拿到设备就通过 console 登录设置好本地用户名和特权级别然后再开远程通道。2.2 enable 与 configure terminal锐捷交换机模式切换和基础排错命令命令行分三级用户模式、特权模式、全局配置模式。登录后默认在用户模式只能看有限信息输入enable进入特权模式再输入configure terminal进入全局配置。下面是开局时最常用的一套动作Ruijie enable Ruijie# configure terminal Ruijie(config)# hostname CORE-SW Ruijie(config)# service password-encryption Ruijie(config)# end Ruijie# show version Ruijie# show running-config | include hostnameend不是唯一退出路径exit是一级一级退end是直接回到特权模式现场排错时按end比连按 exit 快。show version是排错第一命令能看系统版本、运行时间、内存使用和序列号版本差异经常导致同一命令在两个设备上行为不同。show running-config是当前生效配置和启动配置是两份文件不要混为一谈。RGOS 对命令支持 Tab 补全和?提示不确定命令时先打个开头再按 Tab。如果报% Ambiguous command通常是缩写得不够长比如sh int可能同时匹配多个命令补全到show interfaces就不会再报错。这个习惯在所有锐捷型号上都通用也适用于华为和思科。2.3 给锐捷交换机配置管理 IPVLAN 接口、默认路由与远程维护管理 IP 通常配置在 VLAN 接口上默认是 VLAN 1。在二层交换机上配了管理 VLAN还要确保该 VLAN 内有物理 up 的端口在三层交换机上VLAN 接口本身起来就能通。命令写法如下Ruijie(config)# interface VLAN 1 Ruijie(config-if-VLAN 1)# ip address 192.168.10.2 255.255.255.0 Ruijie(config-if-VLAN 1)# no shutdown Ruijie(config)# ip route 0.0.0.0 0.0.0.0 192.168.10.1 Ruijie(config)# end Ruijie# writeinterface VLAN 1的大小写不影响识别但输出视图名会显示成config-if-VLAN 1。ip address后面的掩码用点分十进制也可以写成/24的形式看型号支持度。ip route配的是默认网关只配 IP 不配路由跨网段管理还是不通。最后的write等价于保存启动配置我先在这里强调锐捷不像某些 web 管理界面那样自动保存漏掉这一步重启后配置就丢了。配置完可以用show ip interface brief确认地址和端口状态——这条命令在华为上是没有的跨品牌跳过来的工程师经常找错锐捷里查 VLAN 接口状态就靠它。3. 查看接口状态从物理口到光模块的锐捷 show 命令组合3.1 锐捷交换机查看接口状态一条命令分清物理层和链路层“接口起来了没有”是现场被问得最多的一个问题。先用show interfaces status总览Ruijie# show interfaces status默认输出会列出所有物理口的连接状态。看到connected说明物理层 upnotconnect说明网线或对端设备没起来err-disabled就是接口被安全策略或环路检测“锁死”。这比挨个端口敲show interface快得多。想看接口协商速度也在这个输出里千兆交换机接口如果显示a-1000是自协商到千兆显示1000不带前缀说明是强制指定。要查单口的详细状态和报文计数再用Ruijie# show interfaces GigabitEthernet 0/1输出里第一行就是物理状态和管理状态第二行很多 RGOS 版本会写明线缆协商结果。物理 up、协议 down 这种组合通常是对端链路没通或 VLAN 不匹配对照对端交换机查 access VLAN 就能定位。现场不要只看“up/down”两个词把前后的 speed、duplex 一起看能省很多来回。3.2 光模块与光功率机房光纤链路闪断的主要排查入口千兆交换机和光交换机常混在一个机柜里光纤链路“忽亮忽灭”大多是光模块问题。锐捷上查看光模块的命令常见两种写法show transceiver和show interface transceiver不同 RGOS 版本支持情况不一样现场用 Tab 补全确认。Ruijie# show transceiver interface GigabitEthernet 0/1输出会包含模块温度、电压、收发光功率。收光功率正常工作范围一般在 -20dBm 到 -3dBm 之间低于 -22dBm 就很容易出现 CRC 错误和闪断如果收发光功率差值超过 5dB优先怀疑法兰盘或跳线头子脏了擦纤芯往往比换模块更有效。温度过高则先看机房环境和模块型号850nm 的多模模块和 1310nm 的单模模块不能混插混插后光功率异常基本查不出来。3.3 接口错误计数用 counters 命令定位丢包发生在哪一侧丢包是网络巡检里最隐蔽的问题。接口下统计Ruijie# show interfaces counters按端口列出收发报文和错误计数。关注 CRC 错误、runts、giants 三类CRC 错误持续增长八成是物理链路或光模块问题优先检查网线屏蔽层和光口清洁runts 是不足 64 字节的短帧多数时候和冲突、双工不匹配一起出现giants 则是超长帧可能是 MTU 不一致导致。两台交换机互联“两边都 up”并不意味着链路健康错误计数才是真实体检报告。如果错误计数只在单向增长就用show interfaces counters errors再看细节。判断丢包方向的一个土办法在链路两头同时 ping 大包用ping size 1400 repeat 100这种写法分别打上行和下行哪一侧丢包就从哪一侧的物理层查起。这个组合命令在华为交换机、锐捷交换机上思路一样只是输出关键词不同不用换工具重学。4. VLAN 划分与三层互通让锐捷交换机从傻瓜机变成核心网关4.1 创建 VLAN 和划接口access 与 trunk 的完整配置步骤锐捷开局最常做的就是把默认 VLAN 1 拆出多个业务 VLAN。先建 VLAN再把对应业务线划进去Ruijie(config)# vlan 10 Ruijie(config-vlan)# name IT Ruijie(config-vlan)# exit Ruijie(config)# vlan 20 Ruijie(config-vlan)# name OA Ruijie(config-vlan)# exit Ruijie(config)# interface GigabitEthernet 0/1 Ruijie(config-if)# switchport mode access Ruijie(config-if)# switchport access vlan 10 Ruijie(config-if)# exit Ruijie(config)# interface GigabitEthernet 0/2 Ruijie(config-if)# switchport mode access Ruijie(config-if)# switchport access vlan 20switchport mode access这一步不能省只写switchport access vlan部分版本会自动改模式但显式写出来配置可读性更好。交换机和交换机之间、交换机和路由器之间要放行多个 VLAN则用 trunkRuijie(config)# interface GigabitEthernet 0/24 Ruijie(config-if)# switchport mode trunk Ruijie(config-if)# switchport trunk allowed vlan 10,20switchport trunk allowed vlan不带add参数时会把默认允许列表整体替换这是最常见的误操作后面第 5 章会展开。另外“光交换机 9 口和 10 口设置相互通怎么设置”这类问题——如果 9、10 口默认都在 VLAN 1它们本来就是互通的不通的原因往往是业务口被划进不同 VLAN或者做了端口隔离。找回互通的办法就是改到同一个 access VLAN或者两边都允许相同的 trunk VLAN再在互联口上用show interfaces switchport验证。无线开局里交换机接 AP 的上联口也建议按 trunk 放通管理 VLANAC 控制器才能正常纳管 AP这个细节在锐捷 AC 控制器配置教程里经常被单独提出来。4.2 配置三层网关让不同 VLAN 通过交换机三层接口互通二层交换机只能隔离广播域不同 VLAN 之间要互访得靠三层设备。锐捷交换机里叫 SVISwitch Virtual Interface也就是 VLAN 接口。核心交换机上给每个业务 VLAN 建一个三层接口Ruijie(config)# interface VLAN 10 Ruijie(config-if-VLAN 10)# ip address 192.168.10.254 255.255.255.0 Ruijie(config-if-VLAN 10)# exit Ruijie(config)# interface VLAN 20 Ruijie(config-if-VLAN 20)# ip address 192.168.20.254 255.255.255.0 Ruijie(config-if-VLAN 20)# exit Ruijie(config)# ip routing Ruijie(config)# end部分型号默认开启三层路由部分型号需要显式ip routing看不到路由表时先确认这条命令。VLAN 接口的 IP 就是终端网关PC 侧把网关指向它跨 VLAN 流量就会经交换机转发。如果核心交换机下面还有接入交换机接入侧不需要再配 VLAN 接口只做 trunk 上联把三层接口统一放在核心这是园区网最稳妥的架构。在分布式交换机系统架构VSU 或堆叠里三层网关也建议放在虚拟集群上避免单点故障引起全网断连。需要留意的是配了 SVI 后 VLAN 接口状态会随该 VLAN 内物理接口启停而不是配置 IP 就永远 up。4.3 验证互通ping、ARP 与 MAC 表的一体化排查三层配完验证要从网关往下走。先在核心上 ping 业务网段的终端 IPRuijie# ping 192.168.20.10通了说明交换机到终端这一段正常。不通时查 ARP 表show arp看核心是否学到终端的 MAC。没学到问题在二层要么终端没接对 VLAN要么接入交换机和核心的 trunk 放行列表漏了该 VLAN。学到了但 ping 不通则查终端防火墙或路由回包。二层侧进一步确认可以用Ruijie# show mac address-table address 00:1a:2b:3c:4d:5e这条命令能直接告诉管理员该 MAC 从哪个接口学到的对照拓扑就能判断终端到底挂在哪一层交换机上。跨厂商环境里华为交换机用display mac-address思科用show mac address-table锐捷的写法与思科更接近都是show mac address-table习惯思科的人切到锐捷几乎没有学习成本。5. 锐捷交换机常见坑环路、远程登录、端口安全与配置保存的排查记录5.1 广播风暴和环路的检测RLDP 告警与 STP 失效的现场处理现象接入网速骤降核心交换机 CPU 冲高show interfaces里广播包数目每秒几万部分端口疯狂闪灯。原因办公网最常见的环路不是故意接出来的而是墙插上有两台傻瓜交换机互相回连或 IPC 摄像头一根网线同时走交换机两个口。生成树不是万能的有人把端口设为边缘端口并关闭了生成树时环路就直接绕过 STP。解决锐捷有专门的环路检测协议 RLDP和 STP 是互补关系。开启方式如下Ruijie(config)# rldp enable Ruijie(config)# interface GigabitEthernet 0/2 Ruijie(config-if)# rldp detect Ruijie(config-if)# exit Ruijie# show rldprldp detect让接口周期发送检测帧如果发出去的帧被自己收回来就判定存在环路。检测到环路后的动作有 shutdown 和告警两种具体命令词在不同 RGOS 版本下可能叫rldp shutdown或rldp error-down在接口视图下按?会列出当前版本支持的动作词。show rldp能看到哪个接口被关停。恢复接口前先拔掉环路物理链路再对该接口执行shutdown、no shutdown否则环路还在接口会再次被关。现场别一上来就no rldp先定位物理环路再放开策略这个顺序反了就是二次瘫痪。5.2 交换机调试软件连接远程失败SSH 服务已开还是连不上现象用 CRT 或 Xshell 配置 SSH 登录锐捷交换机账号密码没问题但连接被拒绝或停在算法协商阶段Telnet 却可以正常登录。原因常见是line vty下没有允许 SSH 传输或本地认证未开启或 SSH 版本与客户端协商不一致。交换机的 SSH 服务不像家用设备默认全开需要显式启用。解决按下面顺序逐条确认Ruijie(config)# username admin privilege 15 password 0 Admin123 Ruijie(config)# enable services ssh-server Ruijie(config)# ip ssh version 2 Ruijie(config)# line vty 0 4 Ruijie(config-line)# login local Ruijie(config-line)# transport input ssh Ruijie(config-line)# end Ruijie# writelogin local使远程登录使用本地用户名数据库而不校验密码transport input ssh会关闭 Telnet如果现场还需要 Telnet 排错改为transport input telnet ssh。ip ssh version 2主要是解决老设备默认 SSHv1 被新客户端拒绝的问题。改完用show running-config | include ssh检查生效情况。最后提醒账号权限级别 privilege 15 才是真正的“超级管理”账号只写账号不写级别登录后可能连enable都进不了特权模式。5.3 端口安全“误杀”正常终端换电脑就掉线接口进入 err-disabled现象办公区一台接入交换机做了端口安全绑定某天用户换新笔记本后端口闪断show interfaces status看到 err-disabled。原因端口安全默认限制最大 MAC 数量常见只允许 1 个新笔记本的 MAC 不在绑定列表里触发了违例动作被 shutdown。解决先恢复再改策略。errdisable recovery或手动在该接口执行shutdown、no shutdown拉起端口。办公网不建议用“绑定 1 个 MAC 违例 shutdown”这种硬策略改成Ruijie(config)# interface GigabitEthernet 0/3 Ruijie(config-if)# switchport port-security maximum 5 Ruijie(config-if)# switchport port-security violation restrict Ruijie(config-if)# endmaximum 5允许一个接口下最多 5 个 MAC 同时在线适配 PC 加手机加物联网终端的场景violation restrict会把多余 MAC 的报文滤掉而不关停接口业务损失最小。锐捷不同版本对errdisable recovery的自动恢复命令略有差异配完后用show interfaces status确认接口状态从 err-disabled 恢复成 connected。5.4 配置没保存就断电重启后 VLAN 和 IP 全部“回到解放前”现象一台锐捷交换机开局调试到深夜配置全部完成模板也验证通过。第二天机柜断电再上电VLAN、管理 IP、VLAN 接口全都没了只剩出厂配置。原因这是最常见、也最冤的一种翻车。全程只用configure terminal修改 running-config没有执行保存命令断电后 running-config 从内存中消失设备回到 startup-config 的出厂状态。解决把保存变成肌肉记忆。特权模式下执行Ruijie# write等价写法是copy running-config startup-config。保存后一定要确认Ruijie# show startup-config | include vlan能搜到 VLAN 相关信息才算真正落盘。我自己的习惯是大改之前先copy running-config tftp://10.0.0.5/backup.txt备份一份改完再write这样配置被误改还有后悔药。所谓“配置不会丢”的误区在锐捷 web 管理界面和命令行下都存在web 界面改了也要到命令行确认是否已保存。5.5 拿交换机 ACL 当防火墙用把整个业务网段“关”出问题现象想在接入交换机上限制某网段访问服务器配了一条 ACL 后不仅目标服务器不通整个 VLAN 访问其他资源也全断了。原因交换机 ACL 是包过滤没有状态检测规则末尾隐含 deny。如果只放行了目标服务器却没放行 DNS、网关等必要流量隐含 deny 会把剩下的全部拒绝行为比防火墙“暴力”得多。解决先明确控制面和业务面的流量方向。假设只允许 VLAN10 访问服务器 192.168.100.10 的 80 端口规则写法如下Ruijie(config)# ip access-list extended web-server Ruijie(config-acl-ext)# permit tcp 192.168.10.0 0.0.0.255 host 192.168.100.10 eq 80 Ruijie(config-acl-ext)# deny ip any any Ruijie(config-acl-ext)# exit Ruijie(config)# interface VLAN 10 Ruijie(config-if-VLAN 10)# ip access-group web-server indeny ip any any不只是美观是防止 ACL 没被应用时规则塌陷。放行规则要具体到端口和网段不要放开整个permit ip any any。真正的安全域隔离还得靠防火墙锐捷防火墙配置里有状态检测和会话管理交换机 ACL 只是接入层兜底边界安全这件事别指望交换机全包。另外注意 ACL 本身不改动流量但放错方向和漏放回程流量都会造成“配完网络更差”的结果。6. 固化配置的三步验证法让锐捷交换机重启也不丢配置第一步改完内容先show running-config | include vlan|interface|ip route把关键段过一遍确认没有手滑删错行第二步执行write并show startup-config对比确认落盘第三步远程工具断开重连一次模拟真实运维入口验证 SSH 和权限是否生效。三步做完这台设备才算是“可交付”状态。锐捷新硬件上手前也可以先在 RG-NSE 模拟器里把配置模板跑一遍尤其是大片接入交换机的开局。模拟器不覆盖所有硬件差异但能把 VLAN、STP、三层接口这些基础逻辑在动真机前纠错。对经常在华为、锐捷、思科之间切换的人我建议把每家“查看接口状态”的命令做成一张速查卡而不是死记硬背锐捷show interfaces status华为display interface brief思科show ip interface brief思路完全一致词形各不同。我自己翻过最大的车是深夜在接入交换机上加端口安全写完忘了write第二天机房断电十几台设备全部回到出厂状态。那次之后我给自己定了一条规矩配置改动不过夜所有修改必须当天保存并在值班本上留下一行记录。这个习惯比任何命令手册都管用。希望帮到你。本文还有配套的精品资源点击获取