第50篇:Console 线连接与设备初始化配置
一、写在前面
前面几十篇文章都是通过网络远程管理设备(SSH/Telnet),但有一种情况你必须用 Console 线 直连设备:
- 新设备第一次开机(还没配 IP)
- 设备配置丢失,网络不通,SSH/Telnet 连不上
- 设备系统崩溃,需要恢复系统
- 忘记密码,需要密码恢复
Console(控制台)连接是最原始、最可靠的管理方式——它不需要 IP 地址,不需要网络,一根线直连就能进入设备的命令行。
二、Console 线长什么样?
常见的 Console 线有两种:
2.1 RJ45 转 DB9(串口)
交换机的 Console 口(RJ45)
│
│ Console 线(RJ45 水晶头)
│
│ 另一端(DB9 串口)→ 连接到电脑的 COM 口
现在笔记本基本没有 DB9 串口了,所以需要 USB 转串口线:
交换机的 Console 口(RJ45)
│
│ Console 线
│
│ USB 转串口转换器
│
│ USB 接口 → 连接到笔记本
2.2 华为设备 Console 口
华为交换机 Console 口(常见于前面板左侧):
┌──┐
│CON│ ← RJ45 接口,标注为 CONSOLE 或 CON
└──┘
华为设备 Console 口参数:
速率:9600 bps(默认)
数据位:8
校验位:无
停止位:1
流控:无
三、连接步骤
第 1 步:物理连接
- 将 Console 线的 RJ45 头插入交换机的 Console 口
- 将 Console 线的另一头(USB 或 DB9)插入电脑
第 2 步:确认电脑的 COM 口编号
# Windows 设备管理器查看
我的电脑 → 管理 → 设备管理器 → 端口(COM 和 LPT)
Silicon Labs CP210x USB to UART Bridge (COM5)
↑ 记住这个编号
第 3 步:使用终端软件连接
推荐软件:Putty / SecureCRT / Xshell / MobaXterm
Putty 设置:
Connection type: Serial
Serial line: COM5 ← 刚才查到的编号
Speed (baud): 9600
Data bits: 8
Stop bits: 1
Parity: None
Flow control: None
SecureCRT 设置:
Protocol: Serial
Port: COM5
Baud rate: 9600
Data bits: 8
Parity: None
Stop bits: 1
Flow Control: 全部取消勾选
第 4 步:连接成功
连接后,按 回车键,如果看到提示符,说明连接成功:
<Huawei> ← 用户视图,可以开始配置了
如果按回车没反应,检查: - COM 口编号对不对 - Console 线有没有插紧 - 波特率是不是 9600 - 交换机是否已经开机
四、新设备初始化配置
以一台全新的华为 S5735 交换机为例,Console 连接后的初始化流程:
第 1 步:进入系统视图
<Huawei> system-view
[Huawei]
第 2 步:设置设备名称
[Huawei] sysname Core-SW01
[Core-SW01]
第 3 步:配置管理 IP
# 创建管理 VLAN
[Core-SW01] vlan 10
[Core-SW01-vlan10] quit
# 为管理 VLAN 配置 VLANIF 接口 IP
[Core-SW01] interface vlanif 10
[Core-SW01-Vlanif10] ip address 192.168.100.1 255.255.255.0
[Core-SW01-Vlanif10] quit
# 将某个端口加入管理 VLAN
[Core-SW01] interface gigabitethernet 0/0/1
[Core-SW01-GigabitEthernet0/0/1] port link-type access
[Core-SW01-GigabitEthernet0/0/1] port default vlan 10
[Core-SW01-GigabitEthernet0/0/1] quit
第 4 步:配置远程管理(SSH)
# 开启 SSH
[Core-SW01] stelnet server enable
[Core-SW01] rsa local-key-pair create
[Core-SW01] aaa
[Core-SW01-aaa] local-user admin password cipher Admin@123
[Core-SW01-aaa] local-user admin privilege level 15
[Core-SW01-aaa] local-user admin service-type ssh
[Core-SW01-aaa] quit
[Core-SW01] ssh user admin authentication-type password
[Core-SW01] user-interface vty 0 4
[Core-SW01-ui-vty0-4] authentication-mode aaa
[Core-SW01-ui-vty0-4] protocol inbound ssh
[Core-SW01-ui-vty0-4] user privilege level 15
[Core-SW01-ui-vty0-4] quit
第 5 步:配置默认路由
[Core-SW01] ip route-static 0.0.0.0 0.0.0.0 192.168.100.254
第 6 步:保存配置
<Core-SW01> save
The current configuration will be written to the device.
Are you sure? (y/n)[n]: y
Now saving the current configuration to the slot 0.
Info: Save configuration successfully.
拔掉 Console 线,用 SSH 登录体验远程管理。
五、密码恢复
如果忘记了交换机密码,通过 Console 可以做密码恢复:
# 华为交换机密码恢复步骤:
# 1. 断开交换机电源
# 2. 按住交换机前面板的 MODE 键
# 3. 重新上电
# 4. 看到提示后松开 MODE 键
# 5. 进入 BootROM 菜单
# BootROM 菜单选择:
<1> Boot with default mode ← 用默认配置启动(跳过密码)
<2> Enter serial submenu
<3> Enter ethernet submenu
...
# 选择 1 → 设备跳过配置文件启动
# 进入系统后重新配置密码并保存
<Switch> reset saved-configuration
<Switch> reboot
# 正常启动后重新配置
六、Console 口参数速查
| 参数 | 华为/VRP | Cisco IOS |
|---|---|---|
| 波特率 | 9600 | 9600 |
| 数据位 | 8 | 8 |
| 停止位 | 1 | 1 |
| 校验 | 无 | 无 |
| 流控 | 无 | 无 |
七、Console 连接故障排查
| 问题 | 可能原因 | 解决 |
|---|---|---|
| 按回车没反应 | COM 口不对 | 检查设备管理器 |
| 显示乱码 | 波特率不对 | 选 9600 |
| 连不上 | Console 线坏了 | 换一根线测试 |
| 连上但没输出 | 交换机未完全启动 | 再等几分钟 |
| 乱按后设备无响应 | Console 口被锁定 | 断开重连 |
八、思考
- 为什么 Console 连接不需要 IP 地址?
- Console 线连接时需要设置哪些参数?波特率通常是多少?
- 新交换机 Console 连接后的初始化配置步骤是什么?
- 为什么不能只依赖 SSH/Telnet 管理设备?什么时候必须用 Console?
- 如果忘记了交换机密码,怎么通过 Console 恢复?
- Console 连接时出现乱码,最可能的原因是什么?怎么解决?
下篇预告:第51篇《OSPF协议基础_链路状态通告与LSDB》——开启第二篇章「路由协议精讲」,从OSPF开始深入学习动态路由协议。