东土交换机配置指南:串口登录、VLAN划分与环网冗余实战
简介东土交换机配置全程指导.doc 是一份面向工业网络运维人员、自动化工程师及交换机调试初学者的中文技术文档系统讲解东土交换机从基础配置到运维排障的完整方法。文档以设备状态、根底配置、高级配置、设备管理、保存修改、恢复默认等六大主菜单为主线详细介绍了 IP 地址设置、端口流量限制、VLAN 划分、端口镜像、1588 对时、告警功能配置、FTP 备份恢复、软件升级及链路状态检测等实用操作并配有菜单构造与功能说明便于按图索骥。资源为 1 个 doc 文档压缩包大小 2.33MB内容完整浓缩了现场调试所需的关键命令与配置思路特别适合变电站、轨道交通等过程层网络场景参考。目前已有 428 人学习文档结构清晰从基础到高级逐步递进可帮助读者快速掌握东土交换机配置与故障诊断的核心技能。1. 东土交换机配置全程指导先用串口把设备“握住”再谈VLAN和环网很多人拿到东土交换机配置任务第一反应是插上网线、打开网页。真到现场才发现这台工业交换机既没有默认管理IP也没有贴纸告诉你登录密码连console口的位置都要对着铭牌找半天。东土交换机配置不难难的是你不知道它当前在什么状态。常见场景是现场PLC调试到一半网络不通新到的设备需要划VLAN、起环网老设备恢复出厂后配置全丢。这篇笔记面向的是准备自己动手配东土交换机的工控、电力、交通运维人员目标是在最短时间内把设备“握住”——无论是串口还是网口先把身份确认了再谈VLAN、端口、环网和那些让人翻车的细节。2. 配置前的摸底型号、固件版本、串口登录方式缺一不可2.1 先看型号和固件版本避免进入“黑匣子”模式东土交换机产品线很长有卡轨式、机架式有网管型和轻网管型。不同型号的配置入口差异很大有的只有Web界面有的只支持CLI有的则两者都开放。我一般会先看设备侧面的铭牌确认具体型号和硬件版本。这个信息很重要因为同系列不同批次的默认IP、默认账号可能都不一样。更关键的是固件版本你拿到的设备是出厂固件还是被上一手刷过会直接影响命令集和Web界面布局。如果设备已经在运行且你不知道密码最简单的办法是拿到型号后去查该型号的“恢复出厂”方式通常是一个小孔或拨码开关长按几秒可以恢复默认配置。但这里有个血泪教训恢复出厂会清掉所有运行配置如果你的设备此刻正承载现场业务千万别手痒。正确的做法是先通过串口登录在CLI里用show命令查看版本和当前配置再决定后续动作。2.2 串口登录最可靠的配置入口串口是东土交换机最底层的配置通道哪怕Web界面挂了、IP配错了串口通常都能进。连接方式很简单用console线接设备上的console口另一头接电脑的USB转串口然后打开终端软件。常见的参数是115200波特率、8位数据位、无校验、1位停止位也就是115200 8 N 1。如果屏幕出现乱码通常是波特率不匹配可以换9600或38400试。# 以PuTTY为例Session选择Serial Serial line: COM3 Speed: 115200 Data bits: 8 Stop bits: 1 Parity: None Flow control: None连接之后按回车通常会出现账号提示。很多东土交换机默认账号是admin密码是admin或者空密码但不同固件版本差异很大这里不写死。如果你没有登录凭据先尝试常见的默认组合不行就只能走恢复出厂流程。登录成功后先用show version或show system确认固件版本再决定后续命令语法。2.3 网口登录默认IP与“找不到设备”的排查顺序网口登录适合已经知道管理IP或者设备是出厂默认状态时用。如果你不知道IP可以通过串口查看。常见做法是进入CLI后输入show ip interface或show ip看管理VLAN的IP配置。有些型号默认开启DHCP也有些是静态IP。如果设备连到现场网络可以用厂商提供的扫描工具找IP也可以直接查中心交换机的ARP表。这里提一个容易被忽略的点电脑网卡要和管理IP在同一网段否则网页打不开。我一般会在命令行里先ping一下管理IP通了再开浏览器。如果你在同网段也ping不通先检查网线是不是插到了业务端口而不是uplink口。东土很多机型端口默认处于二层交换模式接入管理VLAN需要端口启用这个在后文VLAN设置里细说。3. 基础配置三步走管理IP、VLAN、端口参数3.1 给交换机配管理IPCLI和Web两种常用路径管理IP是后续所有远程配置的前提。先进入配置模式找到管理VLAN通常是VLAN 1也有的型号用独立的管理口。CLI下的操作逻辑和常见网络设备类似但命令关键字会有差异。下面给出一段我在几款东土机型上验证过的配置风格具体固件版本可能略有不同但思路通用。# 进入系统视图 system-view # 创建管理VLAN如果VLAN 1已存在则不需要 vlan 1 # 给VLAN 1配置管理IP注意掩码别写错 interface vlan 1 ip address 192.168.10.10 255.255.255.0 quit # 保存配置 save逻辑说明system-view是进入全局配置模式interface vlan 1是进入管理VLAN接口视图ip address后面跟IP地址和子网掩码最后必须save保存否则重启后配置丢失。参数说明管理IP不要和现场其他设备冲突掩码长度取决于你的管理网段规划。如果你打算用VLAN 10做管理那vlan 1要替换为vlan 10同时端口也要划分进去。Web界面路径通常是“系统管理 → 网络设置”或“IP配置”填IP和掩码后点应用有的固件还要勾选“保存”。这里要特别注意Web界面改IP后当前连接会断开属于正常现象重新用新IP登录即可。3.2 VLAN划分与端口PVID/UNTAGGED设置工业现场最常见的VLAN需求是把PLC、HMI、摄像头、服务器隔离开避免广播风暴互相干扰。VLAN配置的核心是理解三个概念Access端口、Trunk端口、PVID。Access端口接收未打标签的帧并打上端口的PVIDTrunk端口用于交换机之间传递多个VLAN。以下是一段创建VLAN并将端口加入VLAN的示例system-view # 创建VLAN 10、VLAN 20 vlan 10 quit vlan 20 quit # 将端口1/1设为Access口加入VLAN 10 interface ethernet 1/1 port mode access port access vlan 10 quit # 将端口1/2设为Trunk口放行VLAN 10和20 interface ethernet 1/2 port mode trunk port trunk allowed vlan 10 20 quit save逻辑说明port mode access把端口设为Access模式port access vlan 10将该端口的默认VLAN设为10Trunk口则需要port trunk allowed vlan列出允许通过的VLAN。参数说明如果现场设备不支持VLAN标签就必须用Access口两台交换机级联则建议用Trunk口。这里有一个常见的坑Access口的PVID和允许VLAN如果不一致数据帧可能出不去。有些固件里还要设置端口的untagged VLAN也就是“不带标签”的VLAN这个需要对照具体界面的含义来调整。3.3 端口速率、双工和流控工业现场最常见的兼容性问题VLAN配置正确但业务不通大概率是端口协商问题。PLC、老旧仪表、某些摄像头的网口可能只有10M或100M而且只支持半双工。交换机的Auto协商如果失败端口会处于反复up/down状态。我一般会先看端口状态确认协商结果再手动固定。show interface ethernet 1/1 # 观察Speed、Duplex、Flow Control三项如果发现速率异常手动设置system-view interface ethernet 1/1 speed 100 duplex full flow-control disable quit save逻辑说明speed和duplex分别固定速率和双工模式flow-control disable是关闭流控避免和某些设备产生PAUSE帧冲突。参数说明只有当对端设备确定支持100M全双工时才能这样固定否则会造成丢包。工业现场如果两端都是标准以太网设备一般保持Auto最省心但碰到老设备或者光电转换器手动固定反而更稳。这也是很多老师傅宁可牺牲一点便利也要坚持用串口的原因Web界面上这些参数往往藏在“高级设置”里容易忽略。4. 环网冗余与恢复出厂让业务自愈而不是让配置“自毁”4.1 RSTP/MSTP还是私有环网怎么选工业环网是东土交换机的核心卖点之一但环网协议选型直接影响故障切换时间。标准STP/RSTP的优势是通用任何品牌交换机都能互通但RSTP在环网规模较大时切换时间可能在秒级。东土自己的私有环网协议例如早期固件里的MW-Ring或类似机制切换时间通常更快但要求所有环网设备都是同品牌同系列。如果你在现场混合用了不同品牌的交换机就别用私有协议老实跑RSTP/MSTP否则环网收敛时广播风暴会教你做人。我的建议是纯东土设备组环优先用私有环网协议涉及第三方设备一律RSTP。原因很简单自愈时间固然重要但协议兼容性引起的故障更致命。4.2 环网参数配置优先级、端口角色和切换时间下面以RSTP为例给出一段配置逻辑。先将参与环网的端口打开STP再调整交换机优先级以确定根桥角色。system-view # 开启全局STP spanning-tree enable # 进入环网端口开启RSTP interface ethernet 1/1 spanning-tree enable quit interface ethernet 1/2 spanning-tree enable quit # 设置该交换机为根桥优先级默认32768改成4096 spanning-tree priority 4096 save逻辑说明spanning-tree enable是全局和端口的开关缺一不可spanning-tree priority越小优先级越高根桥应优先配置在核心设备上。参数说明如果有多台交换机组成环网最好手动指定根桥和备用根桥避免自动选举造成环路。配置完后通过show spanning-tree查看端口角色确认环网端口一个是Root端口、一个是Designated端口才算正常。私有环网协议的配置路径通常是专门的“环网管理”菜单参数包括环网ID、参与端口、切换时间。这里不具体写命令因为不同固件差异太大但思路一致指定两个环网端口开启环网功能其他设备配置同样的环网域名或ID。4.3 恢复出厂和固件升级的注意事项恢复出厂是很多人的终极后悔药但也是配置丢失的高发区。东土交换机的恢复出厂方式有硬件和软件两种。硬件方式通常是按住面板上的Reset键或拨动拨码开关通电后保持几秒软件方式是在CLI或Web里执行“恢复默认配置”。重点来了恢复出厂后原管理IP、VLAN、环网配置全部清空设备会回到默认登录状态。如果你此时不在现场远程就完全失控了。所以恢复出厂前一定要把当前配置导出备份。固件升级同样要谨慎。升级前先确认当前固件版本和目标固件版本是否匹配硬件型号。有些老设备无法跨大版本升级必须先升中间版本。升级过程严禁断电否则可能变砖。我习惯在升级前用串口连接着观察升级日志即使Web界面显示失败串口还能保留一线生机。5. 配置避坑从现场故障里总结的六条经验5.1 现象ping不通管理IP但串口能登原因管理VLAN端口没有放通或者管理IP与VLAN不在同一个接口。有的设备默认只有特定端口可管理其他端口即使划入管理VLAN也无法访问。解决通过串口进入配置模式确认管理IP绑定在哪个VLAN再检查接入网线的那一端口的VLAN归属。如果是Web访问还要确认端口处于Access模式且PVID等于管理VLAN。5.2 现象配置保存后重启就丢原因只敲了配置命令但没有执行保存命令或者Web界面改了参数但没有点“保存”按钮。工业交换机的运行配置在断电后不保留这是常识但忙起来真会忘。解决养成习惯CLI配置完成后马上save并确认提示成功Web界面则找“保存”或“保存配置”按钮。最稳妥的办法是配置一段落就保存一次不要等全部配完再保存。5.3 现象环网切换时间远超预期丢包几百毫秒原因环网端口上没有开启STP或者启用了RSTP但优先级设置不当导致根桥选举变慢。还有一种情况是某个端口被设置为静态Trunk且禁用了STP环网无法收敛。解决用show spanning-tree检查每个端口的STP状态确保环网端口都参与STP。如果选用了私有环网协议确认所有环网设备都启用了同一协议且环网端口一对都配置正确。5.4 现象端口指示灯正常但业务数据传输不通原因端口加入VLAN时只配了Access VLAN但没有配置PVID或者对端设备要求Trunk但又存在untagged VLAN不一致的情况。在工业现场光电转换器也是一个重灾区光口通但电口协商失败灯亮并不代表数据通。解决对照对端设备的配置确认链路两端的端口模式一致。可以用两台电脑分别接到两个端口上互ping然后逐个排除。遇到光电转换器时手动固定速率和双工往往立竿见影。5.5 现象升级固件后原来的配置全部变乱原因新固件版本修改了配置文件的语法或默认参数恢复备份时没有做兼容转换也可能旧配置里有私有协议的关键字新版本不再支持。解决升级前导出配置升级后不要急于加载全部配置先手动重新配置管理IP和VLAN确认基础通信正常后再加载其余配置。如果新固件确实不支持旧命令只能手工逐条重配这时候之前的配置导出文件至少能给你一份完整的参数清单。5.6 现象用Web界面保存配置时提示“保存失败”原因Web界面和CLI同时打开出现配置锁定或者浏览器缓存了旧页面提交的配置格式不对。解决关闭其他配置会话刷新页面后重新保存。尽量避免多人同时登录配置同一台设备工业交换机不像企业级设备那样有完善的配置锁机制并发操作真的会翻车。6. 用CLI脚本快速复核配置一个可复用的检查清单最后一件事是每次配置完成后如何确认设备状态符合预期。我的习惯是写一段简单的CLI命令清单通过串口或SSH登录后批量执行然后通过输出比对。下面是一个基础检查脚本覆盖IP、VLAN、端口、环网和运行时间。#!/bin/bash # 通过SSH执行东土交换机配置复核IP和账号按需替换 HOST192.168.10.10 USERadmin PASSadmin123 { echo show version echo show ip interface echo show vlan echo show interface ethernet 1/1 echo show spanning-tree echo show running-config } | sshpass -p $PASS ssh -o StrictHostKeyCheckingno $USER$HOST逻辑说明这段脚本通过SSH向交换机发送一组show命令输出会直接回显到终端。参数说明sshpass只是用来传密码如果生产环境不允许明文密码可以用密钥登录或交互式输入。这个脚本的意义在于每次配置完把输出保存成日志下次改动前后做对比能快速发现“谁改了什么”。如果交换机不支持SSH只能走串口那就用脚本配合串口工具来实现同样的效果。核心思路一样把配置导出到本地保存为带时间戳的文件。你会发现这个习惯在排查故障时价值极大。我自己有一次在项目现场配完环网后没有导出配置第二天发现业务中断折腾了半天才发现是有人在Web界面误操作把STP关了。自那以后我每次配置结束都强制自己导出一份配置然后和昨天导出的做diff再小的改动也会暴露出来。希望帮到你。本文还有配套的精品资源点击获取