ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

赫斯曼交换机命令行手册:从串口登录到VLAN配置与批量开局实战

赫斯曼交换机命令行手册:从串口登录到VLAN配置与批量开局实战 简介这份资源是面向网络运维与工程实施人员的赫斯曼交换机命令行配置手册以docx文档形式呈现适合需要现场部署或远程维护赫斯曼设备的初中级技术人员参考。压缩包内仅含1个docx文件体积约125KB内容围绕HiDiscovery、SecureCRT、PuTTY三款工具的使用差异展开并完整梳理了本地串口与远程SSH2两种配置上传流程。文档中给出了清空配置、设置管理IP、TFTP上传配置文件、应用脚本、保存启动配置及重启验证等关键命令并附有逐行代码解析与注意事项例如默认账号密码、低权限用户区别、PuTTY可能崩溃的提示等。已有1008人学习适合作为现场快速查阅的操作依据也可帮助读者理解赫斯曼交换机自动化部署的完整链路与常见排错思路。1. 赫斯曼交换机命令行手册从开箱到 VLAN 落地的真实路径手里拿到一台赫斯曼Hirschmann工业交换机包装里往往只有一张纸和一根串口线真正的配置入口藏在命令行里。很多做产线、电力、轨交的工程师第一次接触它习惯性打开 CRT 或者 SecureCRT 想连上去结果发现默认 IP 不知道、波特率不对、连上了又不知道从哪敲起。这篇笔记就围绕「赫斯曼交换机简易用户手册命令行」这个主题把从物理连接、串口参数、登录方式到 VLAN 划分、端口镜像、配置保存这一整条链路讲清楚。适合刚接手赫斯曼设备、需要快速开局配置的现场工程师也适合已经用过华为、思科、锐捷交换机、想迁移到赫斯曼这套命令体系的人。命令行这东西界面看着朴素但它是工业现场唯一靠得住的入口图形化工具一旦版本对不上就是黑匣子命令行反而是后悔药。2. 赫斯曼命令行体系与登录方式先搞清楚你面对的是哪一代设备赫斯曼的交换机产品线跨度很大从早期的 MICE、RS 系列到后来的 OCTOPUS、RSP、MSA 系列命令行风格并不完全统一。动手之前先确认你手里这台属于哪一代否则后面敲的命令可能根本不认。2.1 两代 CLI 风格Classic 与 HiOS 的差别赫斯曼的命令行大致分两套。早期设备比如 MICE 系列、部分 RS20/RS30用的是类似 Cisco 风格的 CLI进入配置模式后逐层configure、interface命令层级比较深。较新的设备OCTOPUS、RSP、MSA、部分 RS40跑的是 HiOS 系统命令结构更扁平很多操作在全局配置模式下直接完成还支持 Web 界面和命令行双轨。判断方法很简单登录进去之后敲一个show version或者show system看回显里的系统名称。如果显示 HiOS那就是新体系如果显示的是类似Hirschmann Rail Switch加一串固件版本多半是老体系。这个判断决定了你后面用哪套命令语法别混着敲混着敲的结果就是报语法错误然后你以为是设备坏了。提示不同固件版本的命令支持程度不一样同一个型号刷了不同固件命令可能就有增减。开局前先show version记下固件版本后面排查问题时这是关键信息。2.2 串口登录波特率、线序和那几个必调参数赫斯曼工业交换机基本都带一个 RJ45 或 DB9 的串口Console 口这是设备没有 IP 或者 IP 忘了的时候唯一的救命通道。用随机附带的串口线或者自己按线序做一根接到电脑的 USB 转串口上。串口参数是固定的赫斯曼绝大多数设备用的是参数取值波特率9600数据位8校验位None停止位1流控None在 SecureCRT 或者 PuTTY 里建一个 Serial 会话按上表填好点连接。如果屏幕一片空白先按几下回车很多时候设备只是没主动吐提示符。如果还是没反应检查三件事串口线是不是交叉线赫斯曼有些型号用的是直通有些是交叉线序不对就是没回显、COM 口选对没有、波特率有没有被改过少数现场被人改过波特率那就得逐个试 19200、38400。连上之后一般会看到类似Press any key to continue或者直接一个登录提示符。默认用户名密码常见的是admin/admin或者admin/ 空密码具体看设备出厂设置。老设备可能直接进用户模式不需要密码新设备 HiOS 强制首次登录改密码。2.3 网络登录Telnet、SSH 与 Web 的取舍设备一旦配好管理 IP就可以走网络登录。赫斯曼支持 Telnet 和 SSH新固件默认可能只开 SSHTelnet 需要手动开。SSH 登录命令在 Linux 或者 Windows 的终端里直接敲ssh admin192.168.1.10第一次连接会提示确认指纹输入 yes然后输密码。如果连不上先在串口里确认管理 IP 和网关配对了没有再看 SSH 服务开没开。有些现场为了图省事用 Telnet但工业网络里 Telnet 是明文传输密码和配置全暴露能上 SSH 就上 SSH。Web 界面在 HiOS 设备上是有的浏览器输入管理 IP 就能进。但 Web 界面在工业现场有个问题固件版本和浏览器兼容性经常打架老设备用新浏览器打不开菜单新设备用老浏览器又缺功能。所以命令行才是稳的那条路Web 当辅助看状态用。2.4 第一次登录后必须做的三件事登录进去别急着配业务先把这三件事做了后面能省很多事。第一看当前配置。敲show running-configHiOS或者show config老体系把当前配置完整看一遍确认设备是不是出厂状态有没有残留的 VLAN、IP、ACL。现场设备经常是别人用过的不清干净直接配冲突就是这么来的。第二改管理 IP 和主机名。默认 IP 往往是192.168.1.10或者类似地址跟现场网络大概率冲突。先改成规划好的地址# HiOS 体系下设置管理 IP configure interface vlan 1 ip address 10.10.20.5 255.255.255.0 exit # 设置默认网关 ip default-gateway 10.10.20.1 # 设置主机名 hostname HSM-SW-01这段命令的逻辑是进入配置模式在管理 VLAN默认 VLAN 1接口上配 IP 和掩码然后设网关最后改主机名。参数说明ip address后面跟的是 IP 和点分十进制掩码不是 CIDR 写法这点跟华为的ip address 10.10.20.5 24不一样别写错。ip default-gateway是给管理流量用的不是路由功能。第三保存配置。赫斯曼设备改完配置不保存断电就丢。保存命令通常是copy running-config startup-config或者老体系下是save。敲完确认一下别嫌麻烦现场断电重启后配置没了那才是真的麻烦。2.5 命令帮助与补全少记命令的实用技巧赫斯曼 CLI 支持问号帮助跟 Cisco 一样。敲一个?会列出当前模式下所有可用命令敲show ?会列出 show 后面能跟什么。命令可以简写只要不产生歧义比如conf就是configureint就是interface。Tab 补全在部分固件上支持不支持就老老实实敲问号。这个技巧在记不住命令的时候特别有用比翻手册快。现场没网、手册找不到的时候问号就是你的手册。3. VLAN 划分与端口配置工业现场最常用的那几条命令VLAN 是交换机配置里绕不开的一环。工业现场经常要把 PLC、HMI、摄像头、管理流量分到不同 VLAN 里隔离广播、控制访问。赫斯曼的 VLAN 配置逻辑跟主流交换机一致但命令细节有差异。3.1 VLAN 的创建与端口划分逻辑先理解赫斯曼的端口命名。端口一般写成1/1、1/2这种格式斜杠前面是模块号后面是端口号。固定端口交换机通常就是1/1到1/8或者1/1到1/24。看清楚面板上的编号别配错口。创建 VLAN 并划分端口HiOS 体系下的典型流程是configure # 创建 VLAN 10 和 VLAN 20 vlan 10 name PLC_NET exit vlan 20 name CAMERA_NET exit # 把端口 1/1 到 1/4 划入 VLAN 10untagged interface 1/1-1/4 vlan participation include 10 vlan tagging 10 untagged exit # 把端口 1/5 到 1/8 划入 VLAN 20untagged interface 1/5-1/8 vlan participation include 20 vlan tagging 20 untagged exit # 上联口 1/24 配置为 trunk同时放行 VLAN 10 和 20 interface 1/24 vlan participation include 10,20 vlan tagging 10 tagged vlan tagging 20 tagged exit逻辑说明vlan 10创建 VLAN 并进入 VLAN 配置模式name给它起个名字方便识别。interface 1/1-1/4是批量选端口赫斯曼支持这种范围写法。vlan participation include 10表示这些端口参与 VLAN 10vlan tagging 10 untagged表示发出的帧不带标签这是接终端设备PLC、摄像头的标准配法。上联口要同时承载多个 VLAN所以用tagged让帧带 802.1Q 标签过去。参数说明untagged和tagged是核心。接电脑、PLC、摄像头的口用 untagged接另一台交换机或者路由器的口用 tagged。搞反了的结果就是终端收不到包或者 VLAN 之间串了。vlan participation include后面可以跟多个 VLAN用逗号隔开。3.2 PVID 设置untagged 帧到底进哪个 VLAN端口配了 untagged但设备发出来的帧不带标签交换机怎么知道它属于哪个 VLAN靠 PVIDPort VLAN ID。PVID 是端口的默认 VLANuntagged 帧进来就打上 PVID 的标签。赫斯曼设置 PVID 的命令interface 1/1 vlan pvid 10 exit如果端口 1/1 划在 VLAN 10 里PVID 也设成 10那这个口进来的无标签帧就归 VLAN 10。如果 PVID 没设对比如端口划在 VLAN 10 但 PVID 还是默认的 1那帧就跑到 VLAN 1 去了终端之间不通你还以为是线坏了。注意批量配端口的时候PVID 要逐个口设或者确认固件支持范围设置。有些固件interface 1/1-1/4之后设 PVID 会只对第一个口生效这个坑踩过的人不少。3.3 查看 VLAN 与端口状态验证配置是否生效配完必须验证。赫斯曼查看 VLAN 的命令show vlan show vlan brief show vlan port 1/1show vlan列出所有 VLAN 和成员端口show vlan port 1/1看具体端口的 VLAN 归属、PVID、tagging 状态。重点看三样端口在不在正确的 VLAN 里、PVID 对不对、tagged/untagged 状态对不对。再看端口物理状态show interface 1/1 show interface statusshow interface status会列出所有端口的 link 状态、速率、双工。如果某个口显示 down先查线再查对端设备。工业现场网线被压断、接头氧化是常事别一上来就怀疑配置。3.4 端口镜像与工业抓包场景工业现场排查通信问题经常需要抓包。赫斯曼支持端口镜像把一个或多个端口的流量复制到监控口然后在监控口接笔记本抓包。configure # 把端口 1/1 的入向和出向流量镜像到 1/8 monitor session 1 source interface 1/1 both monitor session 1 destination interface 1/8 exit逻辑说明monitor session 1建一个镜像会话source interface 1/1 both表示镜像 1/1 的收发双向流量destination interface 1/8表示把复制出来的流量从 1/8 口送出去。1/8 口接抓包电脑网卡开混杂模式Wireshark 就能看到 1/1 口的全部流量。参数说明both可以换成rx或tx只镜像收或只镜像发。镜像口不能再当普通业务口用配了镜像之后 1/8 口只负责输出镜像流量。抓完包记得把镜像会话删掉不然一直占着资源no monitor session 1这个功能在现场排查 PLC 和上位机通信异常时特别有用能看到到底是谁没回包、回的什么错。4. 配置保存、备份与固件升级别让断电毁了一晚上的活配置敲完不保存等于白干。赫斯曼的配置保存和备份机制跟消费级交换机不一样工业设备对配置持久化要求更高因为现场断电是常态。4.1 running-config 与 startup-config 的关系赫斯曼沿用了网络设备通用的两套配置概念running-config 是当前内存里生效的配置startup-config 是存在 flash 里、下次启动加载的配置。你敲的每一条命令先改 running-config立即生效但断电就没了。只有把 running-config 写进 startup-config才算真正保存。保存命令copy running-config startup-config老体系下可能是save或者configuration save敲完一般会提示确认回车即可。保存过程几秒钟别在这时候断电。4.2 配置备份到 TFTP 服务器现场设备多了配置得备份。赫斯曼支持把配置通过 TFTP 传到服务器上。先在电脑上开一个 TFTP 服务Windows 下可以用 tftpd64Linux 下用 tftpd-hpa然后copy startup-config tftp://192.168.1.100/hsm-sw-01.cfg逻辑说明把 startup-config 上传到 192.168.1.100 这台 TFTP 服务器的根目录文件名 hsm-sw-01.cfg。参数说明IP 换成你 TFTP 服务器的实际地址文件名自己定建议带上设备名和日期比如hsm-sw-01_20250115.cfg。恢复的时候反过来copy tftp://192.168.1.100/hsm-sw-01.cfg startup-config传完重启设备配置就回来了。这个操作在设备换新、配置搞乱的时候是救命手段。提示TFTP 是明文无认证的只在管理网内用别跨公网。传之前确认服务器目录可写传完在服务器上确认文件大小正常别传了个 0 字节的空文件还以为备份成功了。4.3 固件升级的注意事项赫斯曼固件升级一般也是走 TFTP 或者 Web 界面。命令行方式copy tftp://192.168.1.100/hios_v8.1.bin flash升级过程绝对不能断电工业现场升级前先确认 UPS 或者双电源正常。升级完设备会自动重启重启后show version确认新版本号。升级前务必备份配置因为大版本升级有可能配置格式不兼容需要重新配。固件文件从哪来从赫斯曼官方渠道获取别用来路不明的固件刷进去变砖现场又没有恢复工具那就只能返厂了。4.4 恢复出厂设置的最后手段配置彻底搞乱、密码忘了、设备要重新部署恢复出厂是最后手段。赫斯曼恢复出厂有两种方式命令行和硬件按钮。命令行方式clear config # 或者 erase startup-config reload硬件方式设备上一般有个复位按钮断电状态下按住上电后继续按住十几秒等指示灯闪烁后松开设备恢复出厂。具体按住时长看型号手册不同型号不一样。恢复出厂会清掉所有配置包括管理 IP所以做完之后得重新走串口登录配一遍。这个操作不可逆做之前确认配置已经备份或者确认这台设备确实要重新来过。5. 赫斯曼命令行避坑现场踩过的五个真实坑命令行配置看着简单但现场环境复杂坑往往出在你想不到的地方。下面这五条是实际踩过的每条按现象、原因、解决来说。5.1 串口连上没回显以为设备坏了现象串口线接好SecureCRT 连上屏幕一片空白按回车也没反应换台电脑还是一样。原因最常见的是串口线线序不对。赫斯曼不同型号的 Console 口线序不一样有的是直通有的是交叉用错线就是没回显。其次是波特率被改过或者 COM 口选错。解决先确认线是不是原装或者按手册做的。然后逐个试波特率9600 不行试 19200、38400。再确认设备管理软件里 COM 口编号对不对设备管理器里看。如果都不行换一根确认能用的线试排除线的问题。5.2 VLAN 配完终端不通PVID 没设对现象端口划进 VLAN 10 了show vlan看着也对但接在端口上的 PLC 就是不通。原因PVID 没设。端口划进 VLAN 10但 PVID 还是默认的 1untagged 帧进来打到 VLAN 1 去了跟 VLAN 10 里的其他设备不在一个广播域。解决show vlan port 1/1看 PVID 是不是 10不是就vlan pvid 10改过来。批量配端口的时候特别注意PVID 要逐个确认别以为划了 VLAN 就完事了。5.3 保存了配置重启还是丢现象明明敲了保存命令也提示成功了断电重启后配置回到出厂状态。原因保存命令敲错了或者保存的是错误的配置源。有些固件copy running-config startup-config和copy startup-config running-config方向搞反了敲反了等于把旧配置覆盖回去。还有的是保存到了错误的存储位置。解决保存后敲show startup-config确认一下看里面是不是你刚配的内容。如果 startup-config 是空的或者旧的说明保存没成功。确认命令方向running 到 startup 才是保存。5.4 端口镜像配了抓不到包现象镜像会话配好了抓包电脑接在目的口上Wireshark 里啥也没有。原因目的口选错了或者源口的流量方向配错了。还有的是抓包电脑网卡没开混杂模式或者镜像会话没真正生效。解决show monitor session 1确认会话状态是 active。确认目的口接的是抓包电脑源口是你想抓的那个口。抓包电脑网卡属性里开混杂模式。如果还不行把both改成rx或tx分别试确认是哪个方向的流量有问题。5.5 固件升级中途断电设备起不来现象升级固件过程中断电重新上电后设备指示灯异常串口无输出网络也不通。原因固件写入 flash 过程中断电固件损坏设备没有可引导的系统。解决这种情况现场基本救不回来只能返厂或者用厂家专用的恢复工具如果有。所以升级前必须确认供电可靠有 UPS 最好。升级操作放在业务空闲窗口做别在产线运行的时候升级。升级前备份配置万一要换设备配置还能导回去。6. 用脚本批量下发配置多台赫斯曼交换机的开局技巧现场设备多的时候一台台敲命令效率太低。赫斯曼支持 SSH可以用脚本批量下发配置。我一般用 Python 的 paramiko 库配合一个配置文件模板几十台设备几分钟配完。先准备一个配置模板文件比如hsm_template.txt里面放公共配置configure hostname {{HOSTNAME}} interface vlan 1 ip address {{MGMT_IP}} 255.255.255.0 exit ip default-gateway 10.10.20.1 vlan 10 name PLC_NET exit interface 1/1-1/4 vlan participation include 10 vlan tagging 10 untagged vlan pvid 10 exit copy running-config startup-config然后用 Python 读取设备清单替换变量通过 SSH 逐台下发import paramiko import time # 设备清单IP、用户名、密码、主机名 devices [ {ip: 10.10.20.5, user: admin, pass: admin, hostname: HSM-SW-01}, {ip: 10.10.20.6, user: admin, pass: admin, hostname: HSM-SW-02}, ] # 读取配置模板 with open(hsm_template.txt, r, encodingutf-8) as f: template f.read() for dev in devices: # 替换模板变量 config template.replace({{HOSTNAME}}, dev[hostname]) config config.replace({{MGMT_IP}}, dev[ip]) # 建立 SSH 连接 ssh paramiko.SSHClient() ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy()) ssh.connect(dev[ip], usernamedev[user], passworddev[pass], timeout10) # 打开交互式 shell逐条下发 shell ssh.invoke_shell() time.sleep(1) for line in config.strip().split(\n): shell.send(line \n) time.sleep(0.3) # 每条命令之间留间隔避免设备处理不过来 # 读取回显确认执行情况 time.sleep(2) output shell.recv(65535).decode(utf-8, errorsignore) print(f {dev[hostname]} ) print(output) ssh.close()逻辑说明脚本先定义设备清单每台设备有 IP、用户名、密码、主机名。读取配置模板后用replace把{{HOSTNAME}}和{{MGMT_IP}}替换成实际值。然后通过 paramiko 建立 SSH 连接invoke_shell打开交互式会话逐条发送命令。每条命令之间sleep 0.3秒是因为交换机处理命令需要时间发太快会丢命令或者报错。最后读取回显打印出来人工确认有没有报错。参数说明timeout10是 SSH 连接超时现场网络慢可以调大。sleep(0.3)这个间隔根据设备性能调老设备可能要 0.5 秒。recv(65535)一次读 64KB 回显配置多的话可能读不全可以循环读。这个脚本跑之前先在实验室找一台设备试确认命令语法和间隔时间没问题再上现场。现场跑的时候一台一台来别并发并发容易把设备搞懵。跑完逐台show running-config抽查确认配置真的进去了。注意脚本里的密码是明文的生产环境别这么干。可以用环境变量或者加密的凭据文件至少别把密码提交到代码仓库里。批量开局这个思路核心是把重复劳动交给脚本人只负责规划和验证。赫斯曼的命令行虽然跟华为、思科有差异但套路是通的会一家就会另一家。我自己的习惯是每接手一个新型号先在实验室把常用命令敲一遍记在一个文本文件里下次直接复制。现场时间宝贵能提前准备的别到现场再想。希望帮到你。本文还有配套的精品资源点击获取
返回列表