干网络这一行,几乎没人能只守着一个厂商的设备过日子。上午还在华为AR上敲 display ip routing-table,下午就坐在思科2960前面用 show mac address-table 排查环路,晚上还有一摞华三S5560等着开箱上线。越是这种时候,“系统环境与基本命令”就越不是教材第一课的基础概念,而是每天都要靠它吃饭的硬功夫。华为、思科、华三这三家在政企网络里占了大头,命令行设计思路同源又分岔,很多网工在两三台设备之间来回切换时,最快翻车的往往不是OSPF、BGP这些复杂协议,而是最基础的东西:我现在在哪个视图?这条命令该用 display 还是 show?配置改完到底要不要保存?
这篇就把三家设备的系统环境和基本命令放在一起做个对照。不追求把每一条命令都列全,重点讲清楚三件事:登录之后你身处什么环境、查看系统状态时该用哪套动词、改配置和保存配置时有哪些坑。适合刚开始接触多厂商设备的网工,也适合一直只碰华为、突然要接手思科网络的老手。
1. 为什么三家命令长得像又不一样:CLI的血缘与分岔
1.1 思科IOS:很多人的第一任“命令行老师”
思科IOS的命令行交互设计得太成功,以至于后来做网络设备的厂商,基本都沿用了同一套底层逻辑:命令行分层、?在线帮助、Tab键补全、命令缩写。如果你翻过早期CCNA教材,会发现一个特点——思科几乎重新定义了“网络设备该怎么操作”这件事。对于那个年代的网工来说,enable、configure terminal、show running-config 就是肌肉记忆,考试要背,上班要敲,排障也要靠它。
这也带来了一个先入为主的问题:习惯了思科的人,很容易把 show 当成网络设备的“默认动词”。后来接触华为和华三时,总忍不住在用户视图里敲一个 show,结果要么没有这个命令,要么报错提示你“你确定吗?”。这不是你记性不好,是思科这套体系太深入人心了。
1.2 华为VRP与华三Comware:从模仿到自成体系
华为早期的VRP版本,比如VRP1.x、VRP2.x,还能看到不少思科的影子,show、config terminal 这些命令当时是保留着的。后面VRP5、VRP8逐步演进,才慢慢形成以 display、system-view、undo 为核心的完整体系。现在的华为设备上,偶尔一些老网工还能用 show 碰碰运气,但新平台和新的版本已经不再依赖那套兼容命令了。
华三的情况更特殊。华三前身是华为和3Com的合资公司,所以Comware操作系统和华为VRP在血脉上是近亲。display、system-view、undo 这套东西,华三和华为高度一致。华三工程师切到华为设备,通常半天就能适应。但两家又有细节差异,比如华三的 save force 能一步完成保存,华为的 save 还要再敲一次确认,这种小差别平时不疼不痒,紧急割接的时候就格外显眼。
1.3 核心思路:用“识别-翻译-验证”代替死记硬背
跨厂商换设备,最忌讳的就是背命令。你今天背了十家厂商的 show 系列,下周照样忘一半。更靠谱的办法是背“动作”——任何一个网络操作,归根结底就那么几类:查看状态、修改配置、删除配置、保存配置、重启设备。每个厂商只是用不同的词表达同一个动作而已。
你真正需要做的是三步:登录设备后先识别平台,判断自己面对的是VRP、Comware还是IOS;然后把脑子里的“动作”翻译成对应厂商的命令;最后用一条查看命令验证结果。这套方法比背表格实用得多,也是后面几章展开的线索。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 登录后的第一眼:视图、提示符与身份切换
2.1 华为VRP的视图层级:方括号里的世界
华为设备登录后默认在用户视图,提示符长这样:<Huawei>,尖括号代表你只能做基础查看和少量操作。输入 system-view 回车,提示符变成 [Huawei],方括号表示你进入了系统视图,这时候才能改全局配置,比如 sysname、路由协议、SNMP等等。
继续往下钻,比如输入 interface GigabitEthernet0/0/0,提示符变成 [Huawei-GigabitEthernet0/0/0],这就是接口视图。想退出,一层层用 quit;想直接回到用户视图,用 return 或者快捷键 Ctrl+Z。这个“一级一级往下钻、quit 一级一级往上退”的模式,和思科“一层层exit”非常像,只是命令叫法不同。
华为还有一个实用习惯:在任何视图下敲 display this,可以看到当前视图下的所有配置。比如进入接口视图后 display this,这个接口的IP地址、描述、端口状态一目了然。这个习惯在排障时特别好用。
2.2 华三Comware的视图层级:和华为神似,但有自己的脾气
华三的视图逻辑和华为几乎同构:<H3C> 用户视图,system-view 进 [H3C] 系统视图,再进接口视图 [H3C-GigabitEthernet1/0/1]。提示符里会带上接口全名和槽位号,很直观。
但有一个小差异值得注意:华三的 return 命令比华为用得更顺手,直接回到用户视图。而且华三的 quit 在接口视图里用一次就回到系统视图,return 是直接跳过所有层级回用户视图。我在华三设备上养成了习惯性 return + save force 的收尾动作,确认保存成功后再退出。这套流程在思科上不适用,思科直接 end 或 Ctrl+Z 回到特权模式,保存要单独用 write。
2.3 思科IOS的视图层级:enable和config terminal的师徒传承
思科的视图体系是:Switch> 用户模式,enable 进入 Switch# 特权模式,configure terminal 进入 Switch(config)# 全局配置模式,再进接口就是 Switch(config-if)#。回退用 exit 逐级退,end 或 Ctrl+Z 直接回特权模式。
这里有个容易踩的坑:思科在用户模式 Switch> 下,show 只能看少部分信息,完整状态要 enable 进特权模式后才有权限。华为和华三则不同,大量 display 命令在用户视图就能执行,不需要额外“提升权限”。习惯了华为的兄弟切到思科,经常在用户模式里敲 show running-config 被拒,才想起来忘了 enable。
2.4 提示符就是安全边界:一个必须刻在脑子里的习惯
我见过不少人在相邻两家厂商设备之间切换时,最容易出的问题不是不会命令,而是不知道自己现在在哪个视图。一个同事在华三上敲完 system-view 改配置,切到思科后习惯性又敲 system-view,思科直接报错“Unknown command”。等他反应过来应该用 configure terminal,时间已经过去两分钟。
我的建议是:登录设备后第一件事,别急着敲任何配置,先看一眼提示符,默念一遍“我现在在什么视图、我要去什么视图、中间要经过哪几层”。这个动作养成之后,跨厂商操作失误率能降一半。
下面是三家视图切换的简表,方便随手查:
| 功能 | 华为VRP | 华三Comware | 思科IOS |
|---|---|---|---|
| 用户视图/模式 | <Huawei> |
<H3C> |
Switch> |
| 进系统视图/全局配置 | system-view |
system-view |
configure terminal |
| 系统视图提示符 | [Huawei] |
[H3C] |
Switch(config)# |
| 接口视图提示符 | [Huawei-GigabitEthernet0/0/0] |
[H3C-GigabitEthernet1/0/1] |
Switch(config-if)# |
| 逐级回退 | quit |
quit |
exit |
| 直接返回 | return / Ctrl+Z |
return |
end / Ctrl+Z |
3. 系统状态巡检:display系与show系的对照手册
3.1 版本与运行时间:快速确认设备底细
排障第一步通常是确认设备型号、系统版本和运行时间。华为用 display version,华三也是 display version,思科用 show version。输出内容大同小异,都包含设备型号、软件版本、系统启动时间、硬件信息等等。
实际操作里,我一般只看三行:型号、版本号、uptime。u时间能告诉你设备最近有没有意外重启过——如果一台核心交换机uptime只有半小时,那多半刚经历过一次电源故障或者被人重启过,这是排障时不能忽视的线索。
3.2 接口状态与IP地址:ping不通时先看这里
接口是网络设备最基础的“部件”,接口状态不对,后面所有配置都白搭。华为用 display interface brief 或 display ip interface brief,华三同样支持 display interface brief,思科用 show ip interface brief。输出都是一个表:接口名、IP地址、状态、协议状态。
这里需要特别记住思科的状态描述:up/up 表示接口和协议都正常,up/down 表示物理通了但协议层有问题,administratively down 表示被人手动 shutdown 了。华为和华三的输出也会显示接口UP/DOWN,但描述方式略有不同。排障链路时,我的固定套路是:先 ping 对端,不通就分别看本端和对端的接口状态,再顺着路由表查下一跳,基本能定位八成问题。
3.3 邻居发现与路由表:跨厂商环境下的“翻译”难题
在一个纯粹的华为网络里,你可能习惯了 display lldp neighbor brief 看邻居。但如果是思科和华三的混合网络,思科默认跑的是CDP,不一定开了LLDP;华三要看 display lldp neighbor-information。命令名称的差异其实没那么可怕,可怕的是你压根忘了对方用的是另一套邻居发现协议。
路由表也一样:华为/华三 display ip routing-table,思科 show ip route。我在混合环境排障时,会习惯性在思科上敲 show ip route,在华三上敲 display ip routing-table,偶尔会串。后来我给自己定了个规矩:凡是涉及“看路由表”这个动作,先想清楚当前设备是哪个平台,再决定用哪个动词,不靠惯性。
3.4 缩写、问号和Tab:每个平台的“方言”
三家的命令行都支持缩写,但缩法不一样。思科习惯缩到“无歧义为止”,show 可以缩成 sh,show running-config 可以缩成 sh run,show ip interface brief 缩成 sh ip int br。华为这边 display 可以缩成 dis,display interface brief 缩成 dis int b。华三的缩写体系和华为接近,但部分命令的边界不一样。
最稳妥的做法永远是:拿不准就用 ? 确认。三家都支持在输入部分命令后加 ? 查看候选命令,也支持Tab补全。这个习惯必须养成,它能救你很多次。千万别觉得打全命令显得不专业,专业的人更懂得用工具确认自己的记忆。
对照一下常用巡检命令:
| 功能 | 华为 | 华三 | 思科 |
|---|---|---|---|
| 系统版本 | display version |
display version |
show version |
| 运行配置 | display current-configuration |
display current-configuration |
show running-config |
| 接口摘要 | display interface brief |
display interface brief |
show ip interface brief |
| 路由表 | display ip routing-table |
display ip routing-table |
show ip route |
| VLAN列表 | display vlan |
display vlan |
show vlan |
| MAC地址表 | display mac-address |
display mac-address |
show mac address-table |
4. 动手改配置:设备命名、接口与地址配置的差异
4.1 给设备起名字:sysname还是hostname
给设备改主机名,华为和华三用 sysname,思科用 hostname。命令一敲,提示符立刻变化。比如华为上执行 sysname Core-SW1,提示符从 <Huawei> 变成 <Core-SW1>;思科上执行 hostname Core-SW1,提示符变成 Core-SW1(config)# 或类似形式。
这个变化很直观,但有一个容易被忽略的点:主机名一旦改了,后面配置里的日志信息、SNMP消息都会带上新名字,如果多个设备都用同一个名字,日志里根本分不清是哪台设备报的。所以命名要规范,至少做到“机房缩写+设备角色+序号”这种一眼能看懂的结构。
4.2 接口编号规则:第一个让人崩溃的差异
接口编号是跨厂商切换时的重灾区,因为三家规则完全不同。
华为的盒式交换机通常是 GigabitEthernet0/0/1,路由器可能是 GigabitEthernet0/0/0,四段式数字一般表示“槽位/子卡/端口”。华三的盒式交换机常见 GigabitEthernet1/0/1,第一段从1开始,即使设备本身没有槽位概念,也会保留这个格式。思科则看具体机型,2960上通常是 GigabitEthernet0/1,模块化设备可能是 GigabitEthernet1/0/1 甚至 TenGigabitEthernet1/1/1。
所以我从来不凭记忆猜接口编号,一定是先敲一条查看命令,把实际接口编号列出来,再 interface 进去。这个习惯让我少踩了很多“接口不存在”的坑。
4.3 IP地址与接口激活:配置完别忘了undo shutdown
接口下配IP地址,华为和华三的命令都是 ip address 192.168.1.1 24,思科是 ip address 192.168.1.1 255.255.255.0。华为支持前缀长度写法,思科必须是完整子网掩码。
更关键的差异在接口激活。华为路由器的新接口默认是 shutdown 状态,配完IP地址必须执行 undo shutdown 才能启用。华三的以太网接口默认是开启的,但为了保险,我通常也会显式执行一次 undo shutdown。思科接口默认是 no shutdown 状态,但很多老网工依然会在配置里加一条 no shutdown,用途不是“开启”,而是表明配置意图。
我的建议是:不要依赖厂商的默认状态。进接口配完地址后,统一执行一遍“启用接口”的动作——华为/华三用 undo shutdown,思科用 no shutdown,然后再用查看命令确认接口状态是不是 UP。
4.4 删除与反操作:undo、no与“配置的减法”
配置错了要撤回,华为和华三用 undo 加在原命令前,思科用 no。这个规律很好记,但有一个隐藏坑:部分命令的 undo / no 形式需要带参数才能精确删除。
比如华为和华三的接口下执行 undo ip address 不带任何参数,会清掉该接口所有IP地址;如果只想删某一个地址,得带上具体IP和掩码。思科的情况类似,no ip address 不带参数清空所有地址。所以删除操作之前,我至少会先 display this 或 show run interface 看一眼当前配置,确认要删的目标,再执行删除。
还有一个小细节:undo shutdown 和 no shutdown 是“开启接口”的动作,看起来像删除命令,其实是消除“关闭”这个配置,本质上是反操作。理解这一点,就不会在思科上把 no shutdown 当成“关闭接口”了——那是 shutdown。
4.5 描述与备注:description命令基本通用
给接口加备注,三家都是 description。比如 description To-Core-Link,在华为、华三、思科上都通用。查看方式略有不同:华为/华三用 display interface 能看到描述,思科可以用 show run interface 或 show interfaces description 更集中地查看所有接口描述。
这个命令太基础了,但重要性不低。一个机房几十台设备、上百个互联接口,没有描述,过三个月回头看配置,根本分不清哪条线是做什么的。我给自己的硬性要求是:凡是在重要链路接口上做配置,必须同时写描述,写明对端设备、链路用途、业务VLAN,这个习惯能省下大量后续排查时间。
5. 保存、清空与重启:设备配置管理的三条路径
5.1 保存配置:save、write还是copy running-config startup-config
这是跨厂商操作中风险最高的一步。很多人改完配置直接退出,结果设备一重启,所有变更全部消失,因为配置只写进了运行态内存,没有保存到持久化存储。
华为保存用 save,执行后会问你确认,回车或输入Y后保存;华三可以用 save,也可以 save force 一步到位不交互;思科用 write 或 copy running-config startup-config,其中 write 最简,一条命令直接写入。
我的固定习惯是:华为上敲完 save 后盯一下确认提示,华三直接 save force,思科直接 wr。保存完成后,用查看启动配置的命令确认保存成功,这步不能省。
5.2 查看已保存的配置:running和startup的区别
思科有两个概念:running-config 是设备当前正在运行的配置,存在内存里,改了立即生效但断电丢失;startup-config 是开机时加载的配置,存在NVRAM里。华为对应的是 current-configuration 和 saved-configuration,华三也一样。
每次变更完成后,我都会对比一下 running-config 和 startup-config,确认两者一致。如果只改了内存配置而没保存,重启后回到旧配置,遇到割接是会被追责的。查看命令对照:华为/华三 display saved-configuration,思科 show startup-config。
5.3 清空配置与恢复出厂:reset和erase的天地之别
设备要退网、要重新交付,就得清空配置。华为用 reset saved-configuration,然后 reboot 重启;华三同样是 reset saved-configuration 加 reboot;思科用 erase startup-config 然后 reload。
这里要特别提醒:在堆叠或集群环境中执行清空操作前,务必先确认当前设备是不是堆叠成员,执行范围是整个堆叠还是单台设备。我一个朋友在备件替换时,没注意设备加入了堆叠,一条 reset saved-configuration 下去,整个堆叠的配置全没了,现场直接懵。这个坑一次就能让人长记性。
5.4 忘记密码怎么办:刷BootROM、config-register和常规流程
忘记设备密码是常见故障,三家处理思路类似,但实现细节不同。
华为和华三通常通过Console口连接,重启设备时按 Ctrl+B 进入BootROM/BootWare菜单,选择跳过配置文件启动或清除Console密码,然后重启恢复。思科大同小异,通过 config-register 0x2142 让设备启动时忽略startup-config,重启后再修改密码,最后恢复 config-register 0x2102。
这里的态度要明确:密码恢复操作会导致设备重启或配置丢失,属于高风险变更,必须申请维护窗口,在业务低峰期操作,而且操作前务必备份配置。千万别在生产环境毫无准备地试这个流程。
5.5 一次规范的配置变更流程
把上面的动作串起来,一个规范的配置变更闭环应该是:
- 变更前用查看命令备份当前配置,导出留存。
- 按需求逐项修改配置,每改一项就用
display this或show run interface验证。 - 全部改完后,整体查看一遍运行配置,确认没有多余或缺失。
- 保存配置,华为
save、华三save force、思科wr。 - 再次查看启动配置,确认与运行配置一致,变更正式生效。
这套流程我在任何厂商设备上都适用,它比某一个具体命令更重要。
6. 跨厂商切换的“翻译”心法与实战建议
6.1 第一步:看提示符,判断平台
连上设备先别敲命令,看一眼提示符就能知道面前是哪家的系统。<Huawei>、[H3C-GigabitEthernet1/0/1]、Switch#、Router(config-if)#,这些提示符本身就是最好的“平台标识”。一旦确认平台,后续命令的“动词体系”也就确定了——华为/华三想 display,思科想 show;华三/华为进系统用 system-view,思科用 configure terminal。
6.2 第二步:用?和Tab代替死记硬背
三家全都支持 ? 在线帮助。输入命令前几个字母再按 ?,系统会列出所有匹配的命令;命令后面加空格再按 ?,会提示后续参数。这是跨厂商操作时最可靠的“外挂”。
比如你在思科上想配置接口,忘了接口类型怎么写,输入 interface ? 就能看到候选;在华三上想删配置忘了是 undo 还是 no,按一下 ? 就清楚了。与其考前突击背命令,不如把 ? 和Tab用成条件反射。
6.3 一张“动作对照”小抄:我实际在用的速查表
下面这张表是我自己常年放在手边的动作对照,按“我要做什么”而不是“某厂商命令”来组织,跨厂商操作时直接查:
| 动作 | 华为VRP | 华三Comware | 思科IOS |
|---|---|---|---|
| 查看系统版本 | display version |
display version |
show version |
| 查看运行配置 | display current-configuration |
display current-configuration |
show running-config |
| 进入系统视图/全局配置 | system-view |
system-view |
configure terminal(缩写 conf t) |
| 修改主机名 | sysname <名称> |
sysname <名称> |
hostname <名称> |
| 接口配IP | ip address <地址> <前缀> |
ip address <地址> <前缀> |
ip address <地址> <掩码> |
| 启用接口 | undo shutdown |
undo shutdown |
no shutdown |
| 禁用接口 | shutdown |
shutdown |
shutdown |
| 删除配置(反操作) | undo <原命令> |
undo <原命令> |
no <原命令> |
| 保存配置 | save |
save / save force |
write 或 copy running-config startup-config |
| 清空配置 | reset saved-configuration |
reset saved-configuration |
erase startup-config |
| 重启设备 | reboot |
reboot |
reload |
这张表的价值不在于代替你理解命令,而在于当你脑子一时短路时,能一眼找到对应的“动作翻译”。
6.4 给正在跨厂商转型的朋友三个建议
第一,多平台练手不能靠甲方设备练,华为eNSP、华三HCL、思科Cisco Packet Tracer或者GNS3都是免费模拟器,白天上班拿真机验证,晚上回家用模拟器反复切换三家系统,把“识别-翻译-验证”练成肌肉记忆。
第二,把保命操作练到条件反射。什么叫保命操作?保存配置、查看运行配置、查看接口状态、回退上一步配置。这四个动作在紧急排障时几乎决定你能不能稳住现场,哪个厂商的写法都必须烂熟于心。
第三,管理多厂商设备时,别在记事本里只记配置内容,一定把设备型号、系统版本、平台类型一并记录。同一段VRRP配置,在华为和华三上写法相近但可能有细微区别,在思科上则完全是另一套关键字。没有平台信息,你等于在黑暗中盲改配置。
联系设备前的那个提示符,永远是判断题的第一步:确认平台,再选动词。跨厂商环境里能做到这一点,基本就不会犯大错。
