第50篇:Console 线连接与设备初始化配置

一、写在前面

前面几十篇文章都是通过网络远程管理设备(SSH/Telnet),但有一种情况你必须用 Console 线 直连设备:

  • 新设备第一次开机(还没配 IP)
  • 设备配置丢失,网络不通,SSH/Telnet 连不上
  • 设备系统崩溃,需要恢复系统
  • 忘记密码,需要密码恢复

Console(控制台)连接是最原始、最可靠的管理方式——它不需要 IP 地址,不需要网络,一根线直连就能进入设备的命令行。


二、Console 线长什么样?

常见的 Console 线有两种:

2.1 RJ45 转 DB9(串口)

交换机的 Console 口(RJ45)
    │
    │  Console 线(RJ45 水晶头)
    │
    │  另一端(DB9 串口)→ 连接到电脑的 COM 口

现在笔记本基本没有 DB9 串口了,所以需要 USB 转串口线

交换机的 Console 口(RJ45)
    │
    │  Console 线
    │
    │  USB 转串口转换器
    │
    │  USB 接口 → 连接到笔记本

2.2 华为设备 Console 口

华为交换机 Console 口(常见于前面板左侧):
  ┌──┐
  │CON│ ← RJ45 接口,标注为 CONSOLE 或 CON
  └──┘

华为设备 Console 口参数:
  速率:9600 bps(默认)
  数据位:8
  校验位:无
  停止位:1
  流控:无

三、连接步骤

第 1 步:物理连接

  1. 将 Console 线的 RJ45 头插入交换机的 Console 口
  2. 将 Console 线的另一头(USB 或 DB9)插入电脑

第 2 步:确认电脑的 COM 口编号

# Windows 设备管理器查看
我的电脑 → 管理 → 设备管理器 → 端口(COM 和 LPT)
  Silicon Labs CP210x USB to UART Bridge (COM5)
                                           ↑ 记住这个编号

第 3 步:使用终端软件连接

推荐软件:Putty / SecureCRT / Xshell / MobaXterm

Putty 设置:

Connection type: Serial
Serial line: COM5          ← 刚才查到的编号
Speed (baud): 9600
Data bits: 8
Stop bits: 1
Parity: None
Flow control: None

SecureCRT 设置:

Protocol: Serial
Port: COM5
Baud rate: 9600
Data bits: 8
Parity: None
Stop bits: 1
Flow Control: 全部取消勾选

第 4 步:连接成功

连接后,按 回车键,如果看到提示符,说明连接成功:

<Huawei>          ← 用户视图,可以开始配置了

如果按回车没反应,检查: - COM 口编号对不对 - Console 线有没有插紧 - 波特率是不是 9600 - 交换机是否已经开机


四、新设备初始化配置

以一台全新的华为 S5735 交换机为例,Console 连接后的初始化流程:

第 1 步:进入系统视图

<Huawei> system-view
[Huawei]

第 2 步:设置设备名称

[Huawei] sysname Core-SW01
[Core-SW01]

第 3 步:配置管理 IP

# 创建管理 VLAN
[Core-SW01] vlan 10
[Core-SW01-vlan10] quit

# 为管理 VLAN 配置 VLANIF 接口 IP
[Core-SW01] interface vlanif 10
[Core-SW01-Vlanif10] ip address 192.168.100.1 255.255.255.0
[Core-SW01-Vlanif10] quit

# 将某个端口加入管理 VLAN
[Core-SW01] interface gigabitethernet 0/0/1
[Core-SW01-GigabitEthernet0/0/1] port link-type access
[Core-SW01-GigabitEthernet0/0/1] port default vlan 10
[Core-SW01-GigabitEthernet0/0/1] quit

第 4 步:配置远程管理(SSH)

# 开启 SSH
[Core-SW01] stelnet server enable
[Core-SW01] rsa local-key-pair create
[Core-SW01] aaa
[Core-SW01-aaa] local-user admin password cipher Admin@123
[Core-SW01-aaa] local-user admin privilege level 15
[Core-SW01-aaa] local-user admin service-type ssh
[Core-SW01-aaa] quit
[Core-SW01] ssh user admin authentication-type password
[Core-SW01] user-interface vty 0 4
[Core-SW01-ui-vty0-4] authentication-mode aaa
[Core-SW01-ui-vty0-4] protocol inbound ssh
[Core-SW01-ui-vty0-4] user privilege level 15
[Core-SW01-ui-vty0-4] quit

第 5 步:配置默认路由

[Core-SW01] ip route-static 0.0.0.0 0.0.0.0 192.168.100.254

第 6 步:保存配置

<Core-SW01> save
The current configuration will be written to the device.
Are you sure? (y/n)[n]: y
Now saving the current configuration to the slot 0.
Info: Save configuration successfully.

拔掉 Console 线,用 SSH 登录体验远程管理。


五、密码恢复

如果忘记了交换机密码,通过 Console 可以做密码恢复:

# 华为交换机密码恢复步骤:
# 1. 断开交换机电源
# 2. 按住交换机前面板的 MODE 键
# 3. 重新上电
# 4. 看到提示后松开 MODE 键
# 5. 进入 BootROM 菜单

# BootROM 菜单选择:
  <1> Boot with default mode          ← 用默认配置启动(跳过密码)
  <2> Enter serial submenu
  <3> Enter ethernet submenu
  ...

# 选择 1 → 设备跳过配置文件启动
# 进入系统后重新配置密码并保存
<Switch> reset saved-configuration
<Switch> reboot
# 正常启动后重新配置

六、Console 口参数速查

参数 华为/VRP Cisco IOS
波特率 9600 9600
数据位 8 8
停止位 1 1
校验
流控

七、Console 连接故障排查

问题 可能原因 解决
按回车没反应 COM 口不对 检查设备管理器
显示乱码 波特率不对 选 9600
连不上 Console 线坏了 换一根线测试
连上但没输出 交换机未完全启动 再等几分钟
乱按后设备无响应 Console 口被锁定 断开重连

八、思考

  1. 为什么 Console 连接不需要 IP 地址?
  2. Console 线连接时需要设置哪些参数?波特率通常是多少?
  3. 新交换机 Console 连接后的初始化配置步骤是什么?
  4. 为什么不能只依赖 SSH/Telnet 管理设备?什么时候必须用 Console?
  5. 如果忘记了交换机密码,怎么通过 Console 恢复?
  6. Console 连接时出现乱码,最可能的原因是什么?怎么解决?

下篇预告:第51篇《OSPF协议基础_链路状态通告与LSDB》——开启第二篇章「路由协议精讲」,从OSPF开始深入学习动态路由协议。