适用场景

一个现场里同时有 H3C、华为、迈普甚至更多厂商的设备很常见。混用本身不是问题,问题是「凭记忆敲命令」和「不留台账」。本文给一份命令对照与统一管理方法,照着做能少踩一半坑。

配置步骤(常用命令对照表)

动作            H3C / 华为风格                 迈普 / 其它风格(示例)
查看配置        display current-configuration   show running-config
保存配置        save                            write / copy run start
查看接口        display interface brief         show interface status
查看路由        display ip routing-table        show ip route
查看日志        display logbuffer               show logging
开启 SSH        stelnet server enable           ssh server enable
关闭 Telnet     undo telnet server enable       no telnet server
配置 VTY 认证   authentication-mode aaa          login authentication aaa
空闲超时        idle-timeout 5 0                exec-timeout 5 0
口令加密        password cipher <明文>          password 7 <密文> / secret

# 现场建议:把这四行贴在机房门后 —— 查看配置 / 保存 / 看日志 / 看接口

关键参数与建议

  • 命令对照:查看配置、保存、接口、路由、日志的核心命令各厂商不同,做成对照表贴在机房
  • 命名规范:主机名包含「位置-角色-型号」,例如 ACC-1F-S5130,跨厂商也能一眼看懂
  • 版本清查:厂家型号、版本、补丁逐台登记,升级前核对兼容性
  • 登录方式:统一改用 SSH + AAA,避免有的设备还在 Telnet
  • 日志统一:所有设备日志上报同一台日志服务器,格式差异在采集端处理
  • 配置备份:统一用脚本按厂商适配命令拉配置,每周归档
  • 备件与文档:不同厂商的 Console 线、跳线、光模块都要有备件
  • 培训:值班人员至少要能操作现场占比最高的两个厂商

容易踩的坑

  • 把华为命令敲到 H3C 设备上,报错后以为是设备故障
  • 用 write 在部分厂商上不保存,重启后配置丢失
  • 口令用明文保存(部分厂商支持不加密),被审计扣分
  • 不同厂商的日志等级定义不同,告警阈值照搬
  • Console 线序不一样,现场没有对应转接头
  • 值班人员只会一个厂商,夜里换班就没人会操作

验证与巡检

# 运维检查
1) 机房有命令对照表(含查看/保存/日志/接口四项)
2) 配置保存方式逐厂商验证过一次
3) 值班人员至少掌握两个厂商
4) 备用 Console 线与转接头齐全
  • 巡检:对照表更新、保存方式验证记录、值班技能覆盖、工具备件

小结

多厂商运维验收:随便挑一台设备,能立刻说出厂商、版本、登录方式、配置备份位置与最近一次变更时间。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。