1. 10-运营管理端
DCIM
  • 默认模块
    • whmcs回调
  • DCIM Backend API
    • 用户入口
      • 工单
        • 工单列表
        • 创建工单
    • 认证
      • 用户登录
      • 管理员登录
      • API认证
    • 系统
      • 系统更新
        • 检查系统更新
        • 获取更新日志
      • 系统API管理
        • 获取系统API列表
        • 创建系统API
        • 修改系统API
        • 删除系统API
      • 获取公共系统配置
    • 服务器
      • 服务器管理
        • 自定义字段
          • 获取服务器自定义字段
          • 创建服务器自定义字段
          • 修改服务器自定义字段
          • 删除服务器自定义字段
        • 添加服务器
        • 获取服务器详情
        • 编辑服务器
        • 删除服务器
        • 空闲服务器IP段
        • 自动分配MAC地址
        • 控制服务器电源
        • 修改服务器备注
        • 获取服务器日志
        • 获取服务器电源状态
        • 获取服务器监控信息详情
        • 获取服务器交付信息
        • 开启服务器DHCP
        • 服务器列表Excel导出
        • 服务器列表Excel导出下载
      • 服务器IP地址
        • IPv6
          • 自动批量分配IPv6段
          • 生成指定数量的IPv6地址
          • 空闲ipv6
          • 批量分配IPV6段
          • 获取服务器IPv6地址列表
        • IPv4
          • 空闲ip
          • 设置主ip
          • 分配IPV4段
          • 获取服务器IPv4地址列表
          • 分配ip
          • 获取服务器IP地址块
          • 获取IP段列表
          • 获取IP地址列表
      • 服务器硬件
        • 服务器硬件管理
          • 发送真实硬件获取脚本
          • 获取服务器真实硬件历史
          • 获取服务器真实硬件历史详情
        • 获取服务器硬件列表
        • 分配服务器硬件
        • 移除服务器硬件
        • 返修服务器硬件
        • 获取批次类型
        • 获取硬件类型
        • 获取批次采购时间
        • 获取批次硬件
        • 获取机柜服务器列表
      • 服务器分配
        • 取消分配api
        • 取消分配服务器给用户
        • 获取服务器分配列表
        • 获取服务器分配列表
        • 获取用户服务器下拉列表
        • 分配服务器给用户
      • 服务器规格
        • 分配规格
        • 取消规格
      • 服务器交换机端口
        • 修改交换机端口
        • 修改交换机端口 - QoS
        • 修改交换机端口 - VLAN
        • 获取交换机端口
      • 服务器重装
        • 镜像列表
        • 服务器重装系统
        • 获取重装系统镜像列表
        • 获取镜像预设分区
        • 重置服务器操作系统管理员密码
      • 服务器故障
        • 服务器故障
      • 服务器网卡管理
        • 获取服务器网卡列表
        • 服务器网卡添加
        • 服务器网卡修改
        • 服务器网卡删除
      • 服务器杂项接口
        • 获取服务器可用的IP地址列表
        • 获取可用的网关设备
        • 获取服务器网关设备绑定的自定义脚本
        • 执行服务器网关设备绑定的自定义脚本
        • 绑定服务器网卡
        • 获取服务器网卡获取端口vlan
        • 统计服务器电源功耗数据
        • 获取服务器被攻击事件
      • 服务器IPMI
        • 检测服务器KVM类型
        • 获取服务器mac地址
        • 获取服务器IPMI控制台
        • 关闭服务器IPMI控制台
        • 检查vnc连接
        • 获取服务器在线的会话
        • 发送键盘操作到IPMI控制台
        • 服务器电源控制
        • 重置服务器BMC
        • 启动救援模式
        • 修改服务器hostname
        • 取消服务器下所有关联
        • 设置服务器主端口开关
        • 设置服务器下一次启动顺序
        • 设置服务器从在线ISO启动
        • 获取服务器KVM文件
        • 获取IPMI用户列表
        • 添加IPMI用户
        • 修改IPMI用户状态
        • 修改IPMI用户密码
        • IPMI在线检测
        • 删除IPMI用户
      • 服务器简单锁定
        • 修改简单锁定
        • 删除简单锁定
        • 增加简单锁定
        • 获取简单锁定状态
      • 服务器流量计费
        • 获取流量计费列表
        • 添加流量计费
        • 修改流量计费
        • 删除流量计费中的服务器
        • 关联添加流量计费
        • 关联修改流量计费
        • 指定流量包列表
        • 添加流量包
        • 删除流量包
        • 获取流量池列表
        • 删除流量池
      • 服务器预下架
        • 创建服务器预下架请求
        • 删除服务器预下架请求
        • 获取服务器预下架请求
      • 服务器任务
        • 获取服务器任务进度
        • 取消服务器任务
      • 服务器分组管理
        • 添加服务器分组
        • 获取服务器分组列表
        • 编辑服务器分组
        • 获取单条服务器分组详情
        • 删除服务器分组
      • 通过序列号获取服务器信息
      • 获取服务器列表
      • 获取交付服务器通知内容
      • 服务器交付通知
      • 获取服务器端口
    • 数据源
      • 数据源回调处理
    • 管理员
      • 管理员
        • 获取管理员列表
        • 获取管理员详情
        • 修改管理员信息
        • 添加管理员
        • 删除管理员
        • 获取管理员列表(简化版)
        • 上传管理员头像
      • 获取当前会话权限
      • 获取当前管理员信息
      • 修改当前管理员信息
      • 获取当前管理员OTP二维码
      • 绑定当前管理员OTP
      • 解除绑定当前管理员OTP
      • 获取指定管理员OTP二维码
      • 绑定指定管理员OTP
      • 解除绑定指定管理员OTP
    • 授权
      • 获取授权模块信息
      • 获取机器码
      • 检查授权证书更新
      • 更改授权证书
      • 获取本地授权信息
      • 更新授权证书
      • 使用文件上传更新授权证书
      • 使用序列号更新授权证书
    • 数据中心
      • 数据中心
        • 添加数据中心
        • 获取数据中心列表
        • 修改数据中心
        • 获取数据中心详情
        • 删除数据中心
      • 获取仪表板数据中心列表
      • 获取数据中心机柜列表
      • 获取数据中心能耗带宽图表
      • 获取数据中心下的交换机
      • 获取数据中心选项
    • 机柜
      • 机柜
        • 添加机柜
        • 获取机柜列表
        • 编辑机柜
        • 获取机柜详情
        • 删除机柜
      • 获取机柜空间
      • 获取机柜中的交换机
      • 统计机柜电源功耗数据
      • 解除锁定
      • 获取指定数据中心的机柜列表
      • 获取机柜图片列表
      • 上传机柜图片
      • 获取机柜图片
    • 会话
      • 删除会话
      • 查看会话
    • 用户
      • 用户管理 - OTP
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
        • 获取二维码信息
        • 绑定otp
        • 解除绑定otp
      • 用户管理 - API
        • 用户 API 列表
        • 创建用户 API
        • 修改用户 API
        • 删除用户 API
      • 用户管理
        • 用户列表
        • 添加用户
        • 获取用户详情
        • 编辑用户
        • 删除用户
        • 关键字搜索用户
        • 用户下拉列表
        • 用户服务器列表
        • 用户IP地址列表
        • 用户IP地址列表
        • 用户IP地址列表
      • 用户组管理
        • 创建用户组
        • 用户组列表
        • 创建管理员组
        • 管理员列表
        • User用户组列表
        • 编辑用户组
        • 删除用户组
        • 编辑管理员组
        • 删除管理员组
        • 用户组详情
        • 管理员用户组列表
        • 获取组通知权限内容
        • 修改组通知权限内容
        • 获取个人通知权限内容
        • 修改个人通知权限内容
      • 获取SSH Key
      • 添加SSH Key
    • 文件
      • 获取文件哈希
      • 下载文件
    • 网络安全
      • 获取可用数据源模块
      • 获取数据源远程数据
      • 数据源列表
      • 创建数据源
      • 获取安全事件列表
      • 创建安全事件
      • 标记安全事件完成
      • 删除安全事件
      • 获取安全概览信息
      • 获取按IP地址排名
      • 获取按IP段排名
      • 获取轮询数据源类型
      • 测试轮询数据源连接
      • 获取轮询数据源列表
      • 创建轮询数据源
      • 更新轮询数据源
      • 删除轮询数据源
      • 获取轮询数据源下的MO列表
      • 迁移MO IP
      • 获取轮询数据源下的访问列表
      • 获取轮询数据源下的告警列表
    • 日志管理
      • 获取操作日志列表
      • 获取登录日志列表
      • 获取特定模型操作日志
      • 记录操作日志
    • 控制台
      • 获取会话命令日志
      • 获取会话连接日志
    • 被控管理
      • 被控管理
        • 获取被控设备列表
        • 添加被控设备
        • 编辑被控设备
        • 删除被控设备
        • 获取单个被控设备
      • 检查被控设备版本
      • 请求被控设备下载新版本
      • 请求被控设备应用新版本
      • 获取被控设备当前负载
      • 获取被控设备历史负载
      • 获取被控设备选择列表
      • 检查主机是否在线
      • 获取VNC令牌
      • 清理镜像缓存
    • 工单
      • 工单状态管理
        • 获取工单状态列表
        • 添加工单状态
        • 编辑工单状态
        • 删除工单状态
      • 工单管理
        • 获取工单详情
        • 删除工单
        • 获取工单列表
        • 创建工单
        • 快速编辑工单状态
      • 工单回复管理
        • 获取工单部门列表
        • 获取工单部门下的管理员
        • 查看工单回复信息
        • 增加工单回复
        • 修改工单回复
      • 消息分类管理
        • 获取消息分类列表
        • 创建消息分类
        • 编辑消息分类
        • 删除消息分类
      • 分类信息管理
        • 获取分类信息列表
        • 创建分类信息
        • 编辑分类信息
        • 删除分类信息
      • 工单部门管理
        • 工单部门
          • 添加工单部门
          • 获取工单部门列表
          • 编辑工单部门
          • 删除工单部门
        • 自定义字段
          • 获取自定义字段
          • 创建自定义字段
          • 修改自定义字段
          • 删除自定义字段
        • 获取类型列表
        • 获取类型参数
    • 镜像
      • 镜像管理
        • 镜像列表
        • 添加镜像
        • 远程下载镜像
        • 镜像详情
        • 修改镜像
        • 删除镜像
        • 获取存储镜像文件名列表
        • 上传镜像
        • 获取镜像选项
        • 删除被控上缓存的镜像源文件
        • 获取公开镜像列表
        • 同步文件
        • 获取下载进度
      • 镜像分区方案
        • 获取镜像分区方案列表
        • 添加镜像分区方案
        • 获取镜像分区方案详情
        • 修改镜像分区方案
        • 删除镜像分区方案
        • 根据镜像获取分区方案
      • 镜像分组
        • 获取镜像分组列表
        • 添加镜像分组
        • 获取镜像分组详情
        • 编辑镜像分组
        • 删除镜像分组
        • 获取服务器分组列表
    • 规格管理
      • 添加规格
      • 获取规格列表
      • 获取规格信息
      • 修改规格
      • 删除规格
      • 获取规格详情
      • 规格分配服务器
      • 获取规格中可用的服务器
      • 获取规格列表
      • 规格服务器列表
    • 通知模板管理
      • 通知模板列表
      • 添加通知模板
      • 通知模板修改
      • 通知模板删除
      • 获取语言列表
      • 获取通知类型
      • 获取供应商列表
      • 获取供应商字段
      • 获取供应商配置字段
      • 添加或编辑供应商配置字段
    • 驱动管理
      • 获取驱动列表
      • 添加驱动
      • 获取驱动详情
      • 编辑驱动
      • 删除驱动
      • 获取驱动下拉列表
    • SSH Keys
      • 获取 SSH Key 列表
      • 添加 SSH Key
      • 修改 SSH Key
      • 删除 SSH Key
    • 首页
      • 首页统计
    • 返修
      • 返修列表
    • 任务
      • 任务列表
      • 取消任务
      • 任务详情
    • 全局搜索
      • 全局搜索
    • 交换机管理
      • 交换机端口关联关系管理
        • 获取所有交换机端口的关联关系
        • 刷新所有交换机端口的关联关系
        • 更新交换机拓扑图多点位置信息
        • 删除交换机拓扑图单点位置信息
      • 交换机脚本管理
        • 获取交换机控制脚本内置变量
        • 获取交换机控制脚本列表
        • 创建交换机控制脚本
        • 获取交换机控制脚本详情
        • 修改交换机控制脚本
        • 删除交换机控制脚本
        • 交换机关联控制脚本
      • 交换机管理
        • 预览交换机控制脚本
        • 执行交换机控制脚本
        • 获取端口详情
        • 获取交换机 Chassis Mac
        • Web 远程连接
        • 创建交换机上下联
        • 删除交换机上下联
        • 获取交换机详情
        • 修改交换机
        • 删除交换机
        • 获取交换机端口列表
        • 获取交换机端口列表V2
        • 获取端口差异列表
        • 更新端口差异
        • 修改交换机备注
        • 抓取交换机SNMP连接状态
        • 获取交换机自定义字段
        • 创建交换机自定义字段
        • 修改交换机自定义字段
        • 删除交换机自定义字段
        • 获取网关地址IP
        • 获取交换机IP段
        • 执行交换机端口开关脚本
        • 执行交换机端口限速脚本
        • 执行交换机端口vlan脚本
        • 获取端口流量
        • 修改端口备注
        • 端口流量排行
        • 更新端口mac
        • 解锁交换机mac地址绑定
        • 加锁交换机mac地址绑定
        • 交换机端口状态获取
        • 交换机端口名备注修改
        • 交换机端口自动获取mac
        • 交换机端口自动获取物理mac
        • 交换机端口自动获取链路速率
        • 交换机端口自动获取mtu
        • 获取交换机端口上的所有mac地址
      • 交换机高级功能
        • 添加交换机ARP绑定
        • 删除交换机ARP绑定
        • 添加交换机ACL绑定
        • 删除交换机ACL绑定
        • 执行交换机批量动作
        • 交换机故障申报
        • 开启交换机Netconf功能
        • 获取交换机关联网关
        • 增加交换机网关关联
        • 解除交换机网关关联
      • 交换机流量与会话管理
        • 获取指定交换机端口的流量
        • 获取指定端口的流量
        • 获取交换机信息
        • 获取交换机在线的会话
        • 修改交换机账号密码
      • 获取交换机扩展支持
      • 获取交换机列表
      • 添加交换机
      • 修改简单锁定
      • 通过 SNMP 获取交换机型号
    • 硬件管理
    • 数据模型
      • ImagePartitionBrief
      • Server
      • ImagePartitionDetail
      • ServerCreate
      • ImagePartitionCreate
      • ServerUpdate
      • ImagePartitionUpdate
      • IpBlock
      • VirtualDisk
      • Part
      • Partition
      • IpmiUser
      • ErrorResponse
  • DCIM手册
    • docs-manual
      • 90-附录
        • 如何把本手册导入 Apifox(含图片处理说明)
        • 常见问题 FAQ
        • 截图待补充清单
      • 30-单机服务器端
        • 《单机服务器访问端(server 角色)》
      • 20-客户自助端
        • 《客户自助端:开始使用》
        • 客户端:管理我的服务器(详情/电源/重装/救援/控制台)
        • 客户端:我的网络(IP / 流量 / 带宽)
        • 《客户端:提交与跟进工单》
        • 《客户端:账户设置、SSH 密钥与 API》
      • 10-运营管理端
        • 《运营管理端总览》
        • 《首页(数据概览)》
        • 《机柜与数据中心管理》
        • 服务器管理(核心)
        • 《交换机管理》
        • 《硬件型号与 PDU 电源管理》
        • 《设备故障与维护记录(issues)》
        • 《IPv4 地址资源管理》
        • 《IPv6 地址资源管理》
        • 网络安全:源地址校验、ARP 绑定与攻击防护
        • 《Cloudflare 与攻击防护数据源》
        • 《内网设备与流量/带宽计费》
        • 《部件与批次管理(备件库)》
        • 《工单管理》
        • 用户与规格(套餐)管理
        • 《统计报表》
        • 系统设置:基础参数 / 邮件 / 短信 / 公告 / 证书 / 文件
        • 系统设置:操作系统镜像与分区方案
        • 系统设置:备份 / 远程存储 / 从节点 / Webhook / 序列号规则
        • 带宽限速(流量计费与自动限速)
        • 《远程控制台(VNC/KVM)与会话录像》
        • 任务队列
        • 运维审计与日志
        • 《管理员账号与权限分组》
        • 《检测工具》
      • 00-入门指南
        • 欢迎使用 ServerOS / DCIM 用户手册
        • 产品简介:这套系统是做什么的(DCIM 是什么)
        • 《IDC / 数据中心术语速查表》
        • 《登录与首次使用》
        • 《界面布局与导航总览》
        • 《账号角色与权限说明》
  1. 10-运营管理端

《交换机管理》

适用角色:运营管理端(admin)
菜单位置:设备管理 > 交换机管理
本章介绍如何在系统里登记、管理你机房里的交换机,并对交换机上的每一个"端口"进行精细化操作——例如打开/关闭某个端口、给某台服务器限速、划分 VLAN、绑定 IP 与 MAC 防盗用、把网关下发到交换机等。
为了照顾完全不懂网络的读者,正文里第一次出现的专业名词都会用一句大白话解释。建议先读一遍本章开头的"先认识几个名词",再看具体操作。

0. 先认识几个名词#

名词一句话解释(生活类比)
交换机(Switch)机房里的"多孔插线板/分线盒"。服务器、路由器都插在它身上,由它在内部转发数据。一台交换机通常有 24、48 个甚至更多"插孔"。
端口(Port)交换机上的每一个"插孔"。每个端口连一根网线,网线另一头通常接一台服务器。
U 位 / 容量(U)机柜里的"格子高度单位"。1U 约 4.4 厘米高。交换机占几个格子就是几 U。
机柜(Cabinet)放服务器和交换机的"大铁柜子",里面一层层摆设备。
VLAN(虚拟局域网)给端口贴的"颜色标签"。贴同色标签的端口才算在同一个小房间里能互相通信,不同颜色的互相隔离。用来把一台物理交换机"切"成多个互不打扰的小网络。VLAN 编号范围 1~4094。
Trunk(主干)/ Access(接入)端口的两种工作方式。Access 端口只属于一个 VLAN(像一扇只通一个房间的门);Trunk 端口能同时承载多个 VLAN(像一条能进出多个房间的走廊),常用于交换机之间的连接。
上联 / 下联(Uplink / Downlink)交换机之间的连线关系。把 A 交换机的某口连到 B 交换机叫"互联";从"上一级"看是上联,从"下一级"看是下联。
ARP局域网里"门牌号(IP) 与身份证号(MAC) 的对照表"。ARP 绑定就是把某个 IP 死死对应到某块网卡,防止别人冒用你的 IP 上网(防 IP 盗用)。
MAC 地址每块网卡出厂自带的唯一"身份证号",形如 00:1a:2b:3c:4d:5e。
源地址校验(ACL 绑定)交换机端口上的"门禁规则":只放行登记过的 IP 出门,伪造来源地址的流量直接拦下。本系统里通过 ACL(访问控制列表)实现。
网关(Gateway)局域网通往外网的"大门 IP"。把网关 IP"下发"到交换机,相当于让交换机来当这扇大门。
限速 / QoS给端口设置"水管粗细",限制某台服务器的上行/下行带宽,单位 Mbps(兆比特每秒)。
MTU一次能装进一个数据包的"最大字节数",常见值 1500。
SNMP一种"远程查表"协议。交换机开了 SNMP,系统就能自动读到端口状态、速率、MAC 等信息,不用人工抄。
SSH / Telnet / Netconf远程登录并向交换机"敲命令"的几种通道。SSH 加密最安全,Telnet 是明文老协议,Netconf 是面向配置自动化的协议(主要用于 Juniper 等品牌)。
驱动库 / 扩展库系统内置的"翻译官"程序包。它知道某品牌某型号交换机听得懂哪些命令,从而让系统自动完成开关端口、限速、划 VLAN 等动作,无需人工敲命令。添加交换机时选中"品牌+型号"就是匹配上对应的驱动库。
纳管"把一台设备登记进系统、由系统接管"的行话。下文的"添加交换机"就是纳管。
离线交换机系统无法自动连上、只做台账登记的交换机。它的端口、MAC 等都靠人工填写,系统不会去远程读取或下发命令。

1. 模块总览#

设备管理 > 交换机管理 是一张"交换机台账列表":新增、编辑、查看每一台真实交换机,并在详情页里管理它的端口、IP、网关与命令下发。
与交换机配合使用、但不在本菜单内的两处入口,本章会在用到时交叉指引:
命令集 / 路由脚本(switchs/scripts):在 网络管理 > 交换路由 里集中维护(见第 8 节)。这些"命令模板"会被交换机详情页的"命令集"弹窗、以及新增/编辑交换机时的"关联脚本"调用。
驱动库(扩展库):随系统/插件预置,不需要手工建立。新增交换机时在"品牌""型号"下拉里能选到的内容即来自驱动库。
提示:如果你的交换机品牌/型号已被驱动库支持(添加交换机时能在下拉里选到型号),开关端口、限速、划 VLAN 等多数操作系统会自动完成;驱动库未覆盖的设备,则可借助"命令集"脚本手动下发。

switches-list-overview.png#

2. 交换机列表#

进入 设备管理 > 交换机管理,默认看到的就是交换机列表。

2.1 列表能看到哪些信息#

列名含义
名称交换机名字。名字前的小圆点代表 SNMP 连通状态(绿=在线、红=离线、灰=离线交换机/不参与)。点名字进入详情页。
主 IP交换机的管理 IP(系统通过它去连交换机)。
设备类型交换机 / 离线交换机 / 路由器 / 防火墙 / 其他。
类型这台设备所属网络性质:公网、内网、自用公网、自用内网、IPMI、租用、托管、其他。
交换机型号设备的硬件型号(来自驱动库或离线交换机手填)。
数据中心设备所在的机房。
机柜设备所在的机柜。
SNMP 版本当前使用的 SNMP 版本(1 或 2c)。
SNMP 状态实时连通状态(指示灯,可在详情页点击刷新)。
空闲端口数 / 使用端口数 / 故障端口数端口使用情况的统计。
锁定是否处于锁定保护状态(是/否)。
备注备注文字。
操作行内的快捷操作入口。
表格的列可以通过筛选栏右侧的"列显示"自行勾选显隐;点击带排序标记的表头可按该列排序。

2.2 筛选与搜索#

顶部筛选栏支持按名称、设备类型、类型、交换机型号、数据中心、机柜、SNMP 版本、锁定状态等条件过滤。若交换机配置了自定义字段(自定义标签),这些字段也会自动出现在筛选条件里。

2.3 列表上的批量操作#

勾选最左侧复选框选中一行或多行后,底部分页区会出现批量按钮:
删除:删除选中的交换机(需二次确认)。
刷新端口:对选中的交换机,自动比对"系统记录的端口"与"交换机上真实存在的端口",把新发现的端口补登进系统(离线交换机不参与;按钮需 刷新端口 权限)。

3. 新增 / 编辑交换机#

点击列表右上角 添 加,进入新增表单;在详情页"硬件信息"卡片点 修改,进入编辑表单。两者字段一致,编辑时部分字段(如容量 U)不可改。
下面按表单从上到下逐项说明。带 * 的为必填。

3.1 基本信息#

字段说明
名称 *交换机在系统里的名字,建议有规律(如 SW-A01-接入01)。
设备 *设备种类:交换机 / 离线交换机 / 路由器 / 防火墙 / 其他。选"离线交换机"后,表单会切换为纯人工登记模式(见 3.7)。
网络层级仅作分类标记:核心层 / 汇聚层 / 接入层。核心层是机房网络"主动脉",接入层直接连服务器,汇聚层在两者之间。默认"接入层"。
类型 *设备所属网络性质:公网、内网、自用公网、自用内网、IPMI、租用、托管、其他。
机柜 *选择设备所在机柜。选定后,下方会出现机柜示意图,可拖动确定设备摆放的 U 位。
容量(U)设备占用的机柜高度(U 数),默认 1。新增时可填,编辑时不可改。
锁定打开后该设备被"上锁",用于防止误操作(具体保护范围视部署配置而定)。
备注任意补充说明。
选择 IP非离线交换机、且已选机柜后出现,用于给交换机指定管理用的 IPv4 地址(详见《IPv4 管理》)。
switches-add-form-basic.png

3.2 网关设备(让交换机充当网关)#

网关设备:打开后,表示这台交换机要承担网关(局域网出口大门)的角色。
打开后会展开 IP 段选择树:在树形列表里勾选要由本交换机负责做网关的 IP 段(网段)。
关联脚本:可为不同的"路由节点"挂上事先编好的路由操作命令集(路由脚本),下发网关配置时自动使用(命令集在 网络管理 > 交换路由 里维护、类型选"路由操作命令集",见第 8 节)。
通俗理解:勾选某个 IP 段做网关,就是告诉系统"这一片地址的对外大门,由这台交换机来守"。

3.3 特权密码#

特权密码:打开后出现一个密码输入框。某些品牌交换机进入"管理员高权限模式"时需要额外的特权密码(俗称 enable 密码),在此填写;不需要就留空。密码框右侧的眼睛图标可切换明文/密文显示。

3.4 SNMP(让系统自动读交换机信息)#

仅在"设备"不是离线交换机时出现。
字段说明
控制 SNMP打开后系统将通过 SNMP 自动抓取端口状态、速率、MAC 等。打开后才会出现下方品牌/型号选择(见 3.6)。
SNMP 版本 *可选 1 或 2c。版本要与交换机实际配置一致。
SNMP 端口SNMP 服务端口,默认 161。
社区 *SNMP 的"口令"(community,类似只读密码),需与交换机配置一致,否则读不到数据。

3.5 远程连接(让系统能登录并下命令)#

仅在"设备"不是离线交换机时出现。
字段说明
远程连接打开后系统可远程登录这台交换机。
协议 *暂不选择 / SSH / Telnet。推荐 SSH(加密)。
端口 *登录端口(SSH 默认 22、Telnet 默认 23),范围 1~65535。
用户名登录账号。选 Telnet 时可不填。
密码登录密码。选 Telnet 时可不填;可点右侧"生成密码"图标自动生成强密码;眼睛图标切换明文/密文。

3.6 品牌 / 型号与自动控制(启用驱动库)#

打开"控制 SNMP"后会出现品牌与型号选择:
品牌:从系统驱动库已支持的厂商里选(如华为、思科、Juniper 等,具体取决于已安装的扩展库)。可选"暂不选择"。
型号:选品牌后再选具体型号(下拉可输入过滤)。选中后系统就识别到对应的驱动库,能自动与设备对话。
选好型号(即识别到驱动库)后,还会出现自动控制相关字段:
字段说明
控制协议(自动控制开关)打开后由系统按驱动库自动控制设备(开关端口、限速、划 VLAN 等无需手敲命令)。
协议可选项随该型号驱动库支持的方式动态变化,常见为 暂不选择 / SSH / Netconf / Telnet(Netconf 主要用于 Juniper)。
端口 / 用户名 / 密码自动控制通道用的登录信息,规则同 3.5(Telnet 时用户名、密码可不填)。
扩展库只读展示该型号驱动库的型号名、版本,以及它支持的能力(按分类列出可勾项,如开关端口、限速、VLAN 等,均为只读)。
"远程连接"(3.5)与"自动控制"(3.6)的区别:前者是给人用的远程登录通道(在详情页里手动敲命令、看终端);后者是给系统用的自动化通道(系统按驱动库自动下发配置)。两者可以分别配置不同的账号端口。

3.7 离线交换机的特别字段#

当"设备"选为离线交换机时,没有 SNMP/远程连接/自动控制,改为人工登记:
字段说明
端口名称-类型-数量一次性批量生成端口。填端口名前缀、选端口类型(Fast Ethernet / Gigabit Ethernet / SFP,默认 Gigabit Ethernet)、填数量,系统据此创建一批端口。点右侧"复制"图标可再加一组,"删除"图标删去一组。
型号直接手填型号文字。
📷 (界面截图待补充:新增交换机表单下半部分:网关设备、特权密码、控制SNMP、SNMP版本/端口/社区、远程连接协议/端口/用户名/密码、品牌与型号、自动控制协议、扩展库能力)

3.8 保存#

填完后点 立即添加(编辑时为 立即修改),系统校验通过后提示"添加/修改 交换机成功"。点 取消 放弃返回列表。

4. 交换机详情页#

在列表点击交换机名字进入详情。顶部为标签页,依配置与权限显示:设备摘要、SSH 或 Telnet(远程终端)、端口、IP 地址、流量总览、日志、会话回放。

4.1 设备摘要#

硬件信息卡片:展示设备状态(SNMP 指示灯,点击可刷新连通状态;离线交换机为灰色不可点)、类型、交换机型号、MAC 地址、端口数量、所属机柜、机柜位置等。右上角 修改 进入编辑表单。卡片底部有一排操作按钮:
刷新端口:弹窗列出"新增端口/删除端口"差异(含端口索引、端口名称),勾选后确认,把交换机上真实端口同步进系统。离线交换机此按钮不可用。
开启 Netconf:仅 Juniper 且当前未用 Netconf 时出现,一键为设备开启 Netconf 功能。
修改 控制协议:仅 Juniper 出现,单独修改自动控制协议(暂不设置 / SSH / Netconf / Telnet)与账号、端口。
命令集:见 4.2。
远程连接卡片:当配置了远程连接协议(非"暂不选择")时显示,提供进入远程终端的入口。
软件信息卡片、IP 卡片、内网连接(有内网连接时显示)、备注(可直接编辑后点"提交")、自定义字段等。
页面下方还有系统资源图表与端口流量图表(需 查看流量图 权限)。
switches-detail-summary.png

4.2 命令集(向交换机下发命令)#

在硬件信息卡片点 命令集 打开弹窗:
1.
在命令集下拉里选一条命令模板(这些模板是"交换机命令集"类型、且关联到本交换机的脚本,在 网络管理 > 交换路由 里维护,见第 8 节)。
2.
若该命令集含自定义变量,会出现"自定义变量"分区与对应输入框,按提示填写(如端口名等)。
3.
下方"待发送命令"区域实时预览最终要下发的命令;点右下角全屏图标可放大查看。
4.
点 发送,系统将命令下发到交换机,标题变为"设备返回结果",并把设备返回内容实时回显到同一区域。点 关闭 收起弹窗。
警告:命令集会真实下发到设备并立即生效,下发前务必核对"待发送命令"内容,避免误操作中断业务。
📷 (界面截图待补充:命令集弹窗:选择命令集下拉、自定义变量输入、待发送命令预览区、关闭/发送按钮)

5. 端口管理#

详情页切到 端口 标签页,这是交换机管理最核心、操作最密集的地方。每一行是一个端口,列很多,可在表头处自行勾选显隐。

5.1 端口列表的各列含义#

列含义与操作
端口号端口名称(括号内为端口备注)。点端口名可弹出该端口的流量曲线;右侧铅笔图标可设/改端口备注。左侧复选框用于多选。
连接设备该端口连着的设备名(通常是一台服务器)。
服务器类型连接对象的性质:服务器、上联、下联、空闲等。
IP 信息连接设备的主 IP。
启用开关:打开=端口启用,关闭=端口被禁用(相当于把这个口的网线"拔掉")。切换需确认;离线交换机不可操作,无对应权限时开关置灰。
ARP 绑定开关:见 5.5。
连接状态绿勾=已连通,红叉=未连通。点击图标可刷新单口状态;表头可批量刷新。
MAC 地址该端口学到的 MAC。可双击手动修改、点刷新图标向设备重新抓取;若有多个 MAC 可点数字气泡查看全部。
端口类型当前 VLAN 工作方式标签:TRUNK / ACCESS(none 时不显示标签)。
VLAN该端口所属的 VLAN,见 5.4。
上行带宽(Mbps)出口/上行限速值,见 5.3。
下行带宽(Mbps)入口/下行限速值,见 5.3。
端口 MAC 地址端口本身的物理 MAC(区别于"学到的"MAC),可点刷新抓取。
链路速率端口当前协商速率,可点刷新抓取。
MTU最大数据包字节数,可点刷新抓取。
备注端口备注,可编辑。
绑定(最右固定列)上下联互联的入口,见 5.2。
大量"可改"的单元格采用双击进入编辑的交互:双击单元格出现输入框/下拉,改完按回车或点对勾确认,点叉号取消。是否能改取决于你的权限以及是否离线交换机。
📷 (界面截图待补充:端口列表:每行一个端口,含启用/ARP开关、连接状态、MAC、VLAN、上下行带宽、链路速率、MTU、备注、绑定操作列;表头有批量刷新按钮)

5.2 上联 / 下联(互联)#

用来记录"交换机连交换机"的拓扑关系:
1.
找到要互联的端口,在最右 绑定 列点 上联 或 下联。
2.
弹窗里先按名称搜索目标交换机,再在级联面板里选中目标交换机的目标端口。
3.
点 确定,系统建立互联关系;已建立互联的端口该列会变成 解除绑定,点它(二次确认后)即可拆除。
只有当前处于空闲(Idle)的端口才会出现"上联/下联"按钮;选目标端口时也只列出对方可用的端口。

5.3 端口限速(上行 / 下行带宽)#

双击 上行带宽(Mbps) 或 下行带宽(Mbps) 单元格,输入数字后回车或点对勾。
系统会按交换机的驱动库/命令集,向设备下发对应的 QoS 限速命令。
单位为 Mbps。上行对应设备出口、下行对应设备入口。
提示:限速实际生效依赖该交换机已正确配置自动控制协议,或为对应型号准备了 上行 qos 限速 / 下行 qos 限速 型号脚本(见第 8 节)。

5.4 VLAN 设置#

双击 VLAN 单元格进入编辑,下拉框支持多选并可直接输入新值(输入后回车新增),改完点 提交:
系统根据填写内容自动判定端口类型:
不填任何 VLAN → 类型 none(不参与 VLAN)。
只填一个纯数字 VLAN → 类型 access(接入口,属单一 VLAN)。
填多个、或包含区间(如 100-200)、或 all → 类型 trunk(主干口,承载多个 VLAN)。
VLAN 号有效范围 1~4094;区间写法 起-止,且止必须大于起。填 all 表示承载全部 VLAN。
个别品牌(如 Juniper)不支持 VLAN 区间写法,系统会拦截并提示"……不支持 VLAN 区间"。
通俗理解:access 像"只通一个房间的门",trunk 像"能进出多个房间的走廊"。
📷 (界面截图待补充:端口VLAN编辑:多选可输入的下拉框、提交/取消按钮,旁边显示TRUNK/ACCESS标签)

5.5 ARP 绑定(防 IP 盗用)#

端口列表里的 ARP 绑定 列是一个开关。打开它,系统会把该端口所连服务器的"IP ↔ MAC"对应关系下发并固定到交换机,从而防止他人冒用该 IP。
生效前提与规则(不满足时会弹出对应提示,下发失败):
交换机必须已识别驱动库(已选品牌+型号),否则提示"找不到驱动库"。
启用时端口必须已有 MAC 地址,否则提示"没有 MAC 无法绑定 ARP"。
该端口必须是服务器端口(连着服务器),否则提示"ARP 只能绑定服务器端口"。
对应服务器必须分配了 IP,否则提示无可用 IP。
操作:点开关 → 二次确认 → 系统下发 → 成功后开关变绿并记录日志(同时在该服务器详情侧也留痕)。关闭开关即解除 ARP 绑定。

5.6 源地址校验(ACL 绑定)#

源地址校验是更"严格"的一层防护:在端口上设置访问控制规则(ACL),只放行该服务器登记过的源 IP,拦截伪造来源地址的流量。
入口位置(重要):源地址校验的开关不在本"交换机管理"的端口列表里,而是在 服务器管理 > 某台服务器 > 详情页的"交换机信息"面板中——那里把同一个端口的 ARP 绑定 与 源地址校验 两个开关并排展示。也就是说,要给某台服务器对应的交换机端口开启源地址校验,请到该服务器的详情页操作(详见《服务器管理》)。
生效前提与规则:
交换机必须已识别驱动库,否则提示"找不到驱动库"。
仅对服务器端口生效,否则提示"ACL 只能绑定服务器端口"。
服务器需有可用 IP,否则提示无可用 IP。
驱动库需支持源地址校验能力,否则提示"无法启用源地址校验"。
启用/解除均会二次确认、记录日志并发通知。
ARP 绑定与源地址校验的关系:ARP 绑定解决"IP 与 MAC 一一对应",源地址校验(ACL)解决"只许登记过的源 IP 出门"。两者可叠加使用,进一步降低 IP 被盗用、地址被伪造的风险。

5.7 端口的批量刷新(表头按钮)#

端口列表里部分列的表头本身就是按钮,点一下即对整台交换机的所有端口批量向设备重新抓取/同步,省去逐口操作:
表头按钮作用
MAC 地址批量刷新所有端口学到的 MAC。
VLAN批量刷新所有端口的 VLAN。
上行带宽 / 下行带宽批量刷新 QoS 限速。
连接状态批量刷新端口连通/禁用状态。
链路速率批量刷新速率。
MTU批量刷新 MTU。
端口 MAC 地址批量刷新端口物理 MAC。
若交换机未识别驱动库、或某动作不被该驱动库支持,系统会提示"找不到驱动库/方法"并允许逐口手动刷新。离线交换机不支持任何刷新/下发。

5.8 单口的快捷刷新#

很多单元格旁带一个"循环箭头"图标(刷新),点它只刷新当前这一个端口的对应信息:连接状态、MAC、链路速率、物理 MAC、MTU 等。离线交换机的刷新按钮为不可点状态。

6. IP 地址与网关下发#

详情页切到 IP 地址 标签页,管理这台交换机作为网关所关联的 IP。

6.1 列表能看到什么#

列含义
IP 信息关联的 IP 地址。
子网该 IP 所在网段(CIDR 形式,如 192.168.1.0/24)。
IP 分组该网段所属的 IP 分组名。
分配时间关联建立的时间。
端口若该网关关联到某个具体端口,显示端口名;关联到整机则为空。
操作该地址若为交换机主 IP,显示只读的 主 IP 标记(不可空闲);否则显示 空闲(解除关联)。

6.2 给交换机分配网关 IP#

1.
点列表右上角的分配 IP入口。
2.
选择要做网关的 IP 段/地址,可选地指定关联到某个端口。
3.
确认后系统建立"网关关联",并把该网段标记为由本交换机负责。

6.3 解除网关 IP#

单条:点该行的 空闲。
批量:勾选多行后点表头的 批量空闲。
二次确认后解除关联,对应 IP 回到空闲状态。
限制:被标记为交换机主 IP 的地址不会出现"空闲"按钮,无法直接空闲。
📷 (界面截图待补充:IP地址标签页:网关关联列表(IP/子网/IP分组/分配时间/端口/主IP或空闲操作)、批量空闲与分配IP入口)
关于在新增/编辑表单里勾选的"网关设备 + IP 段"(见 3.2):保存时系统会把所选网段与本交换机建立网关关系。两处(表单勾选、详情页 IP 标签页)面向同一份网关关联数据,只是入口不同。

7. 远程终端、流量、日志、会话回放#

SSH / Telnet 标签页:当交换机配置了远程连接协议(非"暂不选择")时出现,提供 Web 远程终端,可直接登录交换机敲命令(标签名随协议显示为 SSH 或 Telnet,需远程连接权限)。
流量总览:展示各端口的流量曲线(需端口流量查看权限)。
日志:本台交换机相关的操作与变更记录(如改 VLAN、改限速、绑定 ARP/ACL 等都会留痕,需查看日志权限)。
会话回放:回看通过本系统建立的远程会话录像(需相应权限,仅管理端可见)。

8. 命令集与脚本(命令模板)#

交换机的自动化命令分两套来源,理解它们的"放在哪、谁来用"即可:

8.1 命令集 / 路由脚本(网络管理 > 交换路由)#

这是当前导航里可直接维护的脚本库,菜单为 网络管理 > 交换路由。列表列有:ID、名称、类型、支持设备、创建时间、操作。
点 添 加 / 修改 进入命令集表单:
字段说明
名称 *命令集名称。
类型 *交换机命令集(switch) 或 路由操作命令集(router)。创建后类型不可改。
命令内容 *要下发到设备的命令文本。
变量可点标签把内置变量插入命令内容(不同类型可用变量不同);交换机命令集还可在下方自定义变量。变量在命令里以 {$变量名} 形式占位,下发时替换为实际值。
添加自定义变量仅"交换机命令集"可用,自行定义命令里要填的变量(变量名 + 说明)。
关联设备把该命令集挂到一台或多台交换机;挂上后,这些交换机详情页的"命令集"弹窗里就能选到它。
路由属性仅"路由操作命令集"出现,选择该脚本对应的路由节点。
这套命令集正是被两处调用:
交换机详情页 > 命令集弹窗:调用"交换机命令集"类型、且关联到本交换机的脚本(见 4.2)。
新增/编辑交换机 > 网关设备 > 关联脚本:调用"路由操作命令集"类型的脚本,用于网关相关的路由节点配置(见 3.2)。
📷 (界面截图待补充:交换路由命令集列表:ID/名称/类型(交换机命令集/路由操作命令集)/支持设备/创建时间/操作,添加按钮)

8.2 型号脚本(按动作分类,视部署而定)#

系统还内置一套按"型号"组织、按"动作类型"分类的脚本机制(交换机型号 switchmodel + 型号脚本),用于为同型号交换机统一编写"开端口/关端口/限速/划 VLAN"等动作命令模板。
说明:交换机型号管理页面在当前导航中默认未开放为独立菜单项(视部署配置/版本而定)。其数据结构与编辑方式如下,便于理解端口限速、VLAN 等动作背后所用的命令来源。
型号下预置 5 种动作类型,每种对应一段命令模板:
动作类型用途
开启端口打开(启用)一个端口时下发的命令。
关闭端口关闭(禁用)一个端口时下发的命令。
上行 qos 限速设置上行带宽时下发的命令。
下行 qos 限速设置下行带宽时下发的命令。
VLAN 端口设置端口 VLAN 时下发的命令。
每行展示该动作脚本内容的首条命令;操作有 修改(打开脚本编辑弹窗)与 清空(删除该动作已保存的脚本内容)。
编辑脚本时,一段脚本由若干"动作步骤"组成,可拖动排序、增删:
选择已有脚本:从同型号其它动作快速复制一份内容做基础。
每个动作步骤含:
等待变量 *:等待设备出现某段提示文字后再继续;可点"用户名变量"标签把登录用户名占位符填进该字段。
超时时间(秒):等待该步骤的最长时间,默认 5 秒。
命令内容:要敲给设备的命令文本,可点下方变量标签插入占位符。
不同动作可插入的变量不同:
动作可用变量
开启端口 / 关闭端口端口名称
上行 / 下行 qos 限速端口名称、带宽大小 (Kbps)、带宽大小 (Mbps)
VLAN 端口端口名称、VLAN 号
填好后点 确定,二次确认即保存。
📷 (界面截图待补充:命令集编辑表单:名称、类型、命令内容、可插入的内置变量与自定义变量、关联设备)
脚本只是"模板",真正下发的是把变量替换成实际值后的命令。下发前请始终通过预览确认最终命令。

9. 锁定与安全提示#

列表的 锁定 列、表单里的 锁定 开关用于给设备加一层防误操作保护。
涉及真实下发到设备、或删除交换机/刷新端口差异等操作,部分需要二次确认;部分敏感操作可能要求额外安全校验(视部署配置而定)。
所有下发与变更都会写入交换机日志(详情页"日志"标签页),并可能向相关人员推送通知,便于事后追溯。

10. 常见问题与排错#

现象可能原因 / 处理
列表里 SNMP 指示灯一直是红色SNMP 版本、端口或社区填错,或交换机未开启 SNMP;核对 3.4 配置。
点开关/限速/VLAN 提示"找不到驱动库"交换机未选择型号(未识别驱动库);在编辑表单里选对品牌与型号。
开 ARP 绑定提示"没有 MAC / 只能绑服务器端口 / 没有 IP"端口未学到 MAC、端口未连服务器、或服务器未分配 IP;分别补齐后再绑定。
想开"源地址校验"却在端口列表找不到开关该开关在"服务器管理 > 某服务器详情 > 交换机信息"面板里,不在交换机端口列表(见 5.6)。
批量刷新失败但提示可手动该动作不被驱动库支持,改用单口的刷新图标逐个刷新。
VLAN 保存报错VLAN 号超出 1~4094,或区间写法不合法,或该品牌(如 Juniper)不支持区间。
离线交换机所有刷新/下发按钮点不动离线交换机只做台账登记,本就不支持远程读取与下发,属正常。
主 IP 行没有"空闲"按钮主 IP 受保护,需先把其它地址设为主 IP 或先解除其主 IP 身份。

术语未尽之处可参阅《IDC 术语速查表》。本章所述按钮文案、字段与可选值均以系统实际界面为准(不同部署的扩展库、权限与开关配置可能略有差异)。
修改于 2026-06-25 07:36:43
上一页
服务器管理(核心)
下一页
《硬件型号与 PDU 电源管理》
Built with