1. 项目缘起为什么需要一份“锐捷配置查看”命令清单在机房或者项目现场面对一台正在运行的锐捷交换机你第一件事会做什么是直接上手配置新功能还是先摸清它的“底细”我见过太多工程师包括我自己在早期都栽过跟头——没有先查看设备的运行状态和现有配置就贸然修改结果导致业务中断、配置冲突甚至设备异常。尤其是在接手一个不熟悉的网络或者排查一个复杂故障时快速、准确地获取交换机的“全景信息”是解决问题的第一步。锐捷作为国内主流的网络设备厂商其命令行界面CLI设计逻辑清晰但命令繁多。对于新手或者不常接触锐捷设备的工程师来说面对Ruijie或Ruijie#提示符很容易感到迷茫到底该敲哪个命令才能看到我需要的信息网上的资料要么过于零散要么是冗长的官方手册缺乏一份从实战出发、按场景归类的“速查指南”。这就是我整理这份“十大命令”清单的初衷。它不是一个面面俱到的命令大全而是一份经过实战筛选的“生存手册”。这十个命令覆盖了从设备身份识别、运行状态、网络连通性到配置备份的核心场景。掌握它们你就能像老手一样在几分钟内对一台陌生的锐捷交换机建立起清晰的认知无论是日常巡检、故障定位还是配置审计都能做到心中有数脚下有路。2. 基础认知锐捷CLI模式与视图切换在深入命令之前我们必须理解锐捷交换机的命令行操作模式。这就像开车前要知道档位在哪里一样基础但很多人会忽略模式切换带来的权限差异。锐捷交换机的CLI主要分为以下几种模式用户视图 (Ruijie): 这是登录设备后默认进入的模式。在这个模式下权限最低只能执行一些最基本的查看命令如show version和测试命令如ping。你无法进行任何配置更改。提示符是一个大于号。特权视图 (Ruijie#): 在用户视图下输入enable命令通常需要密码即可进入。提示符变为井号#。在此模式下你可以执行所有的查看、调试和测试命令并且可以进入全局配置模式。这是进行信息查看的主要战场我们后面提到的大部分show命令都需要在此模式下执行。全局配置视图 (Ruijie(config)#): 在特权视图下输入configure terminal可简写为conf t进入。提示符变为(config)#。在这里你可以进行全局性的参数配置如主机名、域名、SNMP等。接口配置视图等 (Ruijie(config-if-GigabitEthernet 0/1)#): 在全局配置视图下输入如interface gigabitEthernet 0/1即可进入对应接口的配置视图。其他还有VLAN视图、路由协议视图等。一个至关重要的技巧如何快速退出很多新手会卡在某个配置视图里出不来。记住这个万能键CtrlZ。无论你处在多深的子配置视图下按下CtrlZ组合键都可以直接返回到特权视图 (Ruijie#)。这比一级一级输入exit要快得多。当然exit命令是逐级退出而end命令也可以直接从任何配置视图返回到特权视图。注意在真实设备或EVE-NG等模拟器上操作时注意当前提示符。在错误的模式下输入命令系统会提示% Invalid input detected at ‘^’ marker.那个“^”符号会指向你输入中它无法识别的位置。3. 核心命令详解从身份到配置的全面洞察接下来我们逐一拆解这十个核心命令。我会为每个命令说明其作用、常用参数、输出信息的关键解读以及基于我个人经验的“避坑点”。3.1show version- 设备的“身份证”这是你登录设备后应该运行的第一个命令。它提供了设备最基础的身份和状态信息。命令与输出解读Ruijie#show version System description: Ruijie S5750-24GT/8SFP Plus Switch System uptime: 105 days, 18 hours, 32 minutes, 12 seconds System hardware version: 2.10 System software version: RGOS 11.4(5)B3, Release(204841) System boot version: 11.4(5)B3 System serial number: 1234567890ABCDEF System MAC address: a0b1.c2d3.e4f5系统描述 (System description): 直接告诉你设备的型号例如S5750-24GT/8SFP Plus。这是确认设备硬件能力端口数量、类型的关键。运行时间 (System uptime): 设备从上次重启到现在运行了多久。105天是一个很健康的时间如果运行时间很短如几分钟可能设备刚经历过异常重启需要结合日志进一步排查。软件版本 (System software version):RGOS 11.4(5)B3。这是锐捷网络操作系统版本。务必记录此信息。不同版本的RGOS在特性支持和命令语法上可能有细微差别。当你在网上搜索解决方案时必须匹配你的版本号。序列号 (System serial number)和MAC地址 (System MAC address): 用于设备唯一标识在向锐捷寻求技术支持或进行资产登记时必不可少。实操心得在排查任何故障前先看uptime。如果设备刚重启那么当前的问题很可能与重启有关你需要去查看为什么重启show log。记录软件版本。当你参考网络上的配置案例时如果对方是基于RGOS 10.x而你是11.x某些命令的语法或默认行为可能不同盲目照搬可能导致配置失败。3.2show running-config- 当前的“思维导图”这是最核心、最常用的查看命令之一缩写为show run。它显示设备当前内存中正在运行的完整配置。命令与输出解读Ruijie#show running-config Building configuration... Current configuration : 4589 bytes ! ! Last configuration change at 15:32:45 UTC Mon Mar 11 2024 by admin ! version RGOS 11.4(5)B3 ! hostname Core-Switch-5750 ! vlan 1 ! vlan 10 name Office ! interface GigabitEthernet 0/1 description Link-to-Access-Switch switchport mode trunk switchport trunk allowed vlan 10,20 ! ... (以下省略更多配置)它按逻辑分段显示了所有激活的配置全局设置主机名、域名、VLAN定义、接口配置、路由协议、ACL、SNMP等等。!是注释符也用于分隔配置段落使显示更清晰。Current configuration后面的字节数让你对配置复杂度有个大致概念。核心作用与技巧故障排查当网络出现问题时首先show run相关接口或协议确认配置是否符合预期。比如怀疑Trunk链路问题就查看两端交换机接口下的switchport mode trunk和allowed vlan是否匹配。配置审计检查是否有未授权的配置变更。配置备份可以将show run的输出复制粘贴到文本文件中作为配置备份。更规范的做法是用copy running-config startup-config保存到设备闪存或者用copy running-config tftp:/ftp:/scp:备份到远程服务器。快速搜索如果配置很长可以使用管道符|进行过滤。例如show run | include vlan 10- 只显示包含“vlan 10”的配置行。show run | begin interface GigabitEthernet 0/1- 从“interface GigabitEthernet 0/1”这一行开始显示配置。show run | section interface- 显示所有接口配置段落。注意running-config是存储在RAM中的配置设备重启后会丢失。必须使用write或copy running-config startup-config命令将其保存到NVRAM即startup-config中重启后才会生效。3.3show interfaces status- 端口状态“一览表”这个命令提供了一个所有接口连接状态和基本信息的表格化总览信息密度高一目了然。命令与输出解读Ruijie#show interfaces status Port Name Status Vlan Duplex Speed Type Gi0/1 Link-to-Server connected 10 full 1000 1000BASE-T Gi0/2 Link-to-AP connected 20 full 100 100BASE-TX Gi0/3 Not-Connected notconnect 1 auto auto 1000BASE-T Gi0/4 disabled disabled 1 auto auto 1000BASE-T ... (以下省略更多端口)Status (状态): 这是最关键的一列。connected: 链路物理层和协议层都正常有设备连接且协商成功。这是健康状态。notconnect: 物理链路未连通网线没插、对端设备没开机或端口禁用。这是排查物理连接问题的首要指标。disabled: 端口被管理员通过shutdown命令手动关闭了。Vlan: 端口所在的接入VLAN对于Access端口或Native VLAN对于Trunk端口。Duplex (双工)Speed (速度): 协商结果。full/1000是最佳状态。如果出现half或10可能意味着对端设备能力有限或协商失败需要考虑强制指定。Type: 端口介质类型。实操心得日常巡检时首先运行此命令快速扫描所有端口的Status一眼就能发现哪些端口是notconnect或err-disabled因错误如BPDU Guard而禁用这能帮你快速定位物理层或基础链路问题。如果端口状态显示connected但业务不通就需要进入更详细的show interfaces gigabitEthernet 0/1查看错误计数、流量统计等。3.4show interfaces description- 端口“注释栏”这个命令专门查看你为各个接口配置的描述信息。给接口添加清晰的描述是网络工程师最好的习惯之一。命令与输出解读Ruijie#show interfaces description Interface Status Protocol Description Gi0/1 up up Link-to-Core-Switch-01 Gi0/2 up up Link-to-Access-Layer-01 Gi0/3 down down Spare-Port Gi0/24 up up Uplink-to-Firewall它简洁地列出了接口、状态和描述。在大型网络拓扑中光看端口号如Gi0/24你根本不知道它连向哪里。一个规范的描述如Uplink-to-Firewall能极大提升排障效率。配置描述的命令是在接口视图下description Your-Description-Here。为什么它重要想象一下监控系统告警“Gi0/24端口流量异常”。如果你没有配置描述你需要去查拓扑图、配置文档甚至跑到机房去跟线。而如果描述是Uplink-to-Firewall你立刻就知道问题可能出在防火墙或外网链路上排查范围瞬间缩小。这是用几分钟的配置时间换取未来几小时排障时间的典型投资。3.5show ip interface brief- 三层接口“IP清单”对于三层交换机或配置了SVISwitch Virtual Interface即VLAN接口的交换机这个命令用于快速查看所有三层接口的IP地址和状态。命令与输出解读Ruijie#show ip interface brief Interface IP-Address Status Protocol Vlan1 192.168.1.1 up up Vlan10 10.10.10.1/24 up up Vlan20 10.10.20.1/24 administratively down down GigabitEthernet 0/24 unassigned down downInterface: 列出所有可能有三层属性的接口包括物理口如果配置了IP、SVIVlan接口、Loopback接口等。IP-Address: 配置的IP地址。unassigned表示未配置IP。Status: 接口状态。up表示管理性开启administratively down表示被shutdown。Protocol: 协议状态。up表示链路协议正常对于SVI只要该VLAN内有物理端口up它通常就up。核心应用场景检查网关可达性VLAN 10的用户说上不了网你先ping 10.10.10.1网关如果不通立刻用此命令检查Vlan10接口的Status和Protocol是否为up。确认管理地址当你需要通过Telnet/SSH管理交换机时需要知道它的管理VLAN IP这个命令能快速列出。路由排障在运行动态路由协议时需要确保参与路由的接口IP配置正确且状态为up。3.6show vlan brief- VLAN“成员花名册”这个命令是查看VLAN划分情况最直接的方式显示了所有VLAN的ID、名称以及有哪些端口属于它。命令与输出解读Ruijie#show vlan brief VLAN ID Name Status Ports ---- ----------------- ------- ------------------------------- 1 default active Gi0/3, Gi0/5, Gi0/7, Gi0/9 10 Office active Gi0/1, Gi0/2, Gi0/4 20 Guest-WiFi active Gi0/6, Gi0/8 100 Management active Gi0/24VLAN ID: VLAN编号。VLAN 1是默认VLAN通常不建议用于业务。Name: VLAN名称通过name命令配置便于识别。Status:active表示活跃。Ports: 以Access模式加入该VLAN的物理端口列表。这里不显示Trunk端口因为Trunk端口可以承载多个VLAN。重要提醒与进阶查看show vlan brief只显示Access端口的VLAN归属。要查看Trunk端口允许哪些VLAN通过必须使用show interfaces trunk或show interfaces gigabitEthernet 0/1 switchport。一个更强大的命令是show vlan id 10它可以显示VLAN 10的详细信息包括哪些静态/动态端口属于它以及该VLAN对应的SVI接口状态。3.7show mac address-table- MAC“寻址地图”这是二层交换机的“大脑”。交换机通过学习和维护MAC地址表来决定将数据帧从哪个端口转发出去。此命令用于查看这个转发表。命令与输出解读Ruijie#show mac address-table Mac Address Table ------------------------------------------- Vlan Mac Address Type Ports ---- ----------- -------- ----- 10 a0b1.c2d3.e4f5 DYNAMIC Gi0/1 20 0011.2233.4455 DYNAMIC Gi0/6 1 aabb.ccdd.eeff STATIC CPU ... (可能有很多条目)Vlan: 学习到该MAC地址所在的VLAN。这是关键因为MAC地址只在同一VLAN内有效。Mac Address: 终端设备服务器、PC、手机等网卡的物理地址。Type:DYNAMIC: 交换机通过监听数据帧源地址动态学习到的。默认老化时间为300秒。STATIC: 管理员手动静态绑定的不会老化。CPU是交换机自身管理接口的MAC。Ports: 学到这个MAC地址的物理端口。排障中的妙用定位终端设备用户报障说IP为10.10.10.100的电脑无法上网。你先ping一下如果能通用arp -a找到其MAC地址假设是a0b1.c2d3.e4f5。然后在核心交换机上执行show mac address-table | include a0b1.c2d3.e4f5。输出显示它在Vlan 10, Port Gi0/1。那么你就知道这台电脑连接在Gi0/1端口下的接入交换机上。如果找不到该MAC可能意味着该设备流量根本没到达核心或者存在ARP欺骗。排查环路或MAC漂移如果你发现同一个MAC地址频繁出现在不同的端口上短时间内可能预示着网络中存在环路或者发生了MAC地址欺骗攻击。验证VLAN隔离检查两个不同VLAN的终端它们的MAC地址不应该出现在对方的VLAN条目里。3.8show logging- 设备的“黑匣子”系统日志记录了设备运行过程中发生的各种事件从接口up/down、配置变更到系统错误和安全告警。这是事后排查问题的“金矿”。命令与输出解读Ruijie#show logging Syslog logging: enabled Console logging: disabled Monitor logging: level debugging, 0 messages logged. Buffer logging: level debugging, 150 messages logged. ... (日志缓冲区设置信息) Log Buffer (4096 bytes): Mar 11 15:32:45: %LINK-3-UPDOWN: Interface GigabitEthernet 0/1, changed state to up Mar 11 15:32:46: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet 0/1, changed state to up Mar 11 15:40:01: %SYS-5-CONFIG_I: Configured from console by admin Mar 11 16:05:22: %LINK-3-UPDOWN: Interface GigabitEthernet 0/2, changed state to down每条日志都包含时间戳、严重等级、模块和描述信息。严重等级从低到高有debugging,informational,notifications,warnings,errors,critical等。关注warnings及以上等级的信息往往能找到问题线索。关键消息举例%LINK-3-UPDOWN: 接口物理状态变化。%LINEPROTO-5-UPDOWN: 接口链路协议状态变化。%SYS-5-CONFIG_I: 配置被修改并记录了修改者如by admin。用于审计。%SPANTREE-5-TOPOTRAP: 生成树拓扑变更可能网络存在环路或链路抖动。实操心得默认情况下日志存储在设备的一个环形缓冲区里容量有限旧日志会被覆盖。对于重要网络务必配置日志服务器如Syslog服务器将日志发送到外部保存。当设备出现异常重启或故障时第一时间查看show logging重点查看故障时间点前后的error或critical信息。可以使用show logging | include Mar 11 16:05来过滤特定时间点的日志。3.9show processes cpu与show memory- 设备“健康体检”这两个命令用于监控交换机的CPU和内存利用率评估设备负载是否健康。命令与输出解读Ruijie#show processes cpu CPU utilization for 5 seconds: 15%; 1 minute: 12%; 5 minutes: 10% PID Runtime(ms) Invoked uSecs Stacks TTY Process 1 15382655 18923452 813 980/1000 0 Chunk Manager 2 2023456 5123456 395 668/1000 0 IP Input ... (列出各个进程的CPU占用情况)第一行是最重要的它显示了最近5秒、1分钟、5分钟的CPU平均利用率。对于中低端交换机在业务平稳期利用率长期低于30%是比较健康的。如果5秒利用率经常飙到80%甚至100%说明设备可能正在处理异常流量如广播风暴、环路或遭受攻击。Ruijie#show memory Memory statistics are measured in KB: Total: 262144 Used: 123456 Free: 138688 Usage: 47%显示了设备的总内存、已使用、空闲内存和利用率。内存利用率通常比CPU利用率更稳定。如果内存使用率持续增长且不释放可能存在内存泄漏某些软件BUG导致需要关注。应用场景网络出现整体性卡顿、延迟增大时检查核心交换机的CPU和内存利用率。设备响应命令行非常缓慢时检查CPU是否过载。定期巡检时记录基线数据。如果某天发现CPU/内存利用率比平时高出很多即使业务没报障也需要深入排查原因。3.10ping与traceroute- 连通性“探测仪”虽然这不是show命令但它们是验证网络连通性最直接的工具必须掌握。ping命令Ruijie#ping 10.10.10.1 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max 1/2/5 ms!表示收到回复.表示超时。5个!表示完全连通。可以扩展使用ping 10.10.10.1 source vlan 10指定从VLAN 10的接口IP发出ping包用于测试特定源地址的连通性。如果ping不通结合show ip interface brief检查本地接口再用traceroute看路径在哪里中断。traceroute命令Ruijie#traceroute 8.8.8.8 traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 40 byte packets 1 192.168.1.1 (192.168.1.1) 1 msec 1 msec 1 msec 2 10.1.1.1 (10.1.1.1) 5 msec 5 msec 5 msec 3 * * * 4 8.8.8.8 (8.8.8.8) 15 msec 15 msec 14 msec用于探测数据包到达目的地址所经过的路径。*表示该跳设备没有响应可能禁用了ICMP回复。当ping不通时用traceroute可以精确定位故障发生在第几跳。4. 组合拳实战典型场景下的命令应用流掌握了单个命令就像拥有了散打的招式。真正的功力在于根据场景将这些招式组合成有效的“连招”。下面我通过两个最常见的实战场景演示如何串联使用这些命令。4.1 场景一新接手一台交换机快速摸清家底当你第一次登录一台陌生的锐捷交换机你需要像侦探一样快速收集信息。第一步确认设备身份与健康度 (show version)看型号、软件版本、运行时间。运行时间短准备查日志。第二步获取全局配置蓝图 (show running-config)快速浏览了解主机名、管理VLAN、有哪些业务VLAN、有没有配置ACL、路由协议等。用show run | include hostname|vlan|interface Vlan|router等过滤关键信息。第三步查看端口连接总览 (show interfaces status)一眼看清哪些端口在用 (connected)哪些空着 (notconnect)哪些被关了 (disabled)。对网络规模有个初步印象。第四步查看VLAN与端口映射 (show vlan brief)了解有哪些VLAN以及哪些Access端口属于它们。同时用show interfaces trunk查看Trunk链路情况。第五步检查三层接口与路由 (show ip interface brief)确认各VLAN的网关IP和状态以及是否有路由接口。第六步可选检查日志与设备负载 (show logging,show processes cpu)查看近期有无异常告警当前CPU内存是否正常。通过这六步你可以在5-10分钟内对这台交换机的角色、配置和健康状态有一个全面且准确的把握。4.2 场景二用户报障“上不了网”从核心交换机开始排查假设你是核心交换机管理员接到VLAN 10用户无法上网的报障。第一步定位用户网关 (show ip interface brief | include Vlan10)确认VLAN 10的SVI接口 (Vlan10) IP地址假设是10.10.10.1和状态是否为up。第二步测试网关可达性 (ping 10.10.10.1)从核心交换机上ping用户网关。如果不通问题可能出在核心交换机本身接口down、配置错误或到网关的路径。如果通进入下一步。第三步追踪用户位置 (已知用户IP 10.10.10.100 获取其MAC)在连接用户的接入交换机或核心交换机上如果用户直连核心使用show arp | include 10.10.10.100找到其MAC地址假设是a0b1.c2d3.e4f5。第四步查找MAC端口 (show mac address-table | include a0b1.c2d3.e4f5)找到该MAC地址对应的VLAN和端口。假设输出是10 a0b1.c2d3.e4f5 DYNAMIC Gi0/15。第五步检查该端口状态 (show interfaces gigabitEthernet 0/15)查看端口详细状态是up/up吗有没有大量的错误计数 (input errors,CRC,runts,giants)输入输出是否被丢弃 (input/output drops)第六步检查端口配置 (show running-config interface gigabitEthernet 0/15)确认端口模式Access/Trunk、所属VLAN、是否被安全策略如端口安全限制、是否被误shutdown。第七步检查上行链路与日志如果端口本身正常检查其上行链路Trunk的配置和状态。同时查看设备日志 (show logging)在用户断网的时间点附近有无相关接口up/down或错误日志。这套流程遵循了从全局到局部、从三层到二层的排查逻辑能够系统性地定位大部分接入层网络故障。5. 效率提升高级过滤与输出定制技巧锐捷CLI提供了强大的管道过滤功能能让你在海量输出中瞬间找到关键信息。|管道符是你的最佳伙伴。1. 基础过滤include(或i)只显示包含特定关键词的行。show running-config | include vlan- 显示所有含“vlan”的配置行。show interfaces status | include notconnect- 只显示未连接的端口。show logging | include %LINK-3-UPDOWN- 只显示接口状态变化的日志。2. 段落过滤section显示包含特定关键词的整个配置段落从匹配行开始到下一个!结束。show running-config | section interface Vlan10- 显示Vlan10接口的所有配置非常清晰。3. 起始过滤begin从匹配特定关键词的行开始显示其后所有内容。show running-config | begin interface GigabitEthernet 0/1- 从接口Gi0/1的配置开始显示直到配置结尾。适合查看某部分之后的所有配置。4. 排除过滤exclude不显示包含特定关键词的行。show running-config | exclude !- 去掉所有注释行!让配置看起来更紧凑。注意!在正则中特殊可能需要转义实际可用exclude ^!5. 组合使用你可以组合这些过滤条件或者使用正则表达式进行更复杂的匹配。show ip interface brief | include up | exclude unassigned- 显示所有状态为up且已分配IP的接口。掌握这些过滤技巧能让你在排查故障时效率倍增再也不用在几百行输出中用眼睛一点点搜索了。6. 安全与备份查看之外的必备操作查看信息的最终目的是为了更好地管理和维护网络。因此在熟练使用查看命令后必须养成两个习惯习惯一定期备份配置查看 (show run) 是为了了解现状备份是为了在配置丢失或错误时能快速恢复。本地备份copy running-config startup-config(或write) 将当前配置保存到设备闪存。远程备份推荐Ruijie#copy running-config tftp://192.168.1.100/ruijie-core-switch-20240311.cfg或使用SCP、FTP等方式将配置备份到专门的服务器或网管系统。你应该设置自动化脚本定期执行此操作。习惯二谨慎操作先看后改在输入任何可能影响业务的配置命令尤其是clear,shutdown, 删除ACL等之前务必先使用对应的show命令确认当前状态。想重启一个接口先show interfaces gigabitEthernet 0/1看看它承载了什么业务有没有error。想删除一条ACL先show access-lists看看它绑定了哪些接口。想修改VLAN信息先show vlan brief和show interfaces trunk确认当前的端口成员。“先查看后操作先备份后变更”这是网络工程师避免人为故障的铁律。这份“十大命令”清单就是你践行这条铁律最得手的工具。把它们加入你的肌肉记忆无论是在日常维护还是紧急排障中你都能做到思路清晰游刃有余。