技術文章 · IT 指令工具箱

Aruba AOS-CX 指令:VLAN、Trunk、LAG、STP 與網路排錯

HPE Aruba CX 交換器怎麼設定?整理 AOS-CX 介面、VLAN access/trunk、LACP LAG、STP、LLDP、MAC、路由、checkpoint 與備份指令。

作者 Steve Chen · 發布  · 約 7 分鐘閱讀

IT 指令工具箱 — 廷皓技術專欄插圖

AOS-CX 和舊 HPE ProCurve/ArubaOS-Switch 的 VLAN 語法不同。CX 在介面下使用 vlan access/vlan trunk;不要把舊機的 tagged/untagged 指令直接貼過來。

26 組範例AOS-CX 10.13/10.15Aruba CX 6000/6100/6200/6300/6400/8xxx查核日期:2026-08-11
動手前:改 uplink 的 native VLAN、allowed VLAN、LAG 或 STP 會立即斷線。先存 checkpoint/running config、確認 OOB 或 console、兩端一起規劃;範例介面與 VLAN 必須換成現場值。

系統、介面與鄰居

查看系統版本AOS-CX CLI

show version

記錄 switch model、AOS-CX version、build 與 uptime。

查看系統摘要AOS-CX CLI

show system

確認 hostname、platform、time、CPU/memory 與 management。

查看介面摘要AOS-CX CLI

show interface brief

看 admin、link、speed、duplex 與 VLAN mode。

查看單一介面AOS-CX CLI

show interface 1/1/1

看 errors、drops、MTU、rate 與 transceiver。

查看 LLDP 鄰居AOS-CX CLI

show lldp neighbor-info

對照 remote system、port、management IP 與 capability。

查看 MAC TableAOS-CX CLI

show mac-address-table

依 VLAN/port 找 MAC 是否漂移。

查看 ARPAOS-CX CLI

show arp

L3 switch 才會看到已解析鄰居。

查看 IP RouteAOS-CX CLI

show ip route

確認 connected、static、OSPF/BGP 與 default route。

指定 VRF pingAOS-CX CLI

ping 192.0.2.1 vrf default

管理 VRF、default VRF 與 tenant VRF 要分清楚。

VLAN Access 與 Trunk

建立 VLAN 並命名AOS-CX configuration CLI

vlan 10
    name USERS

先確認 VLAN ID 未被其他用途占用。

設定 Access PortAOS-CX configuration CLI

interface 1/1/1
    no shutdown
    no routing
    vlan access 10

只用在確認為 host-facing 的介面。

設定 Trunk Native 與 AllowedAOS-CX configuration CLI

interface 1/1/48
    no shutdown
    no routing
    vlan trunk native 99
    vlan trunk allowed 10,20,99

兩端 native/allowed 必須一致,遠端變更先準備 rollback。

允許 VLAN 範圍AOS-CX configuration CLI

interface 1/1/48
    vlan trunk allowed 10-20,99

不要無條件 allowed all;按實際需求最小化。

查看 VLANAOS-CX CLI

show vlan

確認 VLAN name、status 與介面成員。

查看特定 VLANAOS-CX CLI

show vlan 10

核對 access 與 trunk 成員。

查看介面 VLAN 設定AOS-CX CLI

show running-config interface 1/1/48

變更前後保存輸出。

LAG、STP、Checkpoint 與備份

建立 LACP LAGAOS-CX configuration CLI

interface lag 1
    no shutdown
    no routing
    lacp mode active
    vlan trunk allowed 10,20,99

先建 LAG,再逐一加入實體介面。

把介面加入 LAGAOS-CX configuration CLI

interface 1/1/47
    lag 1
interface 1/1/48
    lag 1

兩端 speed、MTU、LACP mode 與 VLAN 要一致。

查看 LAGAOS-CX CLI

show lag 1

確認 member、state、aggregation key 與 forwarding。

查看 LACP 介面AOS-CX CLI

show lacp interfaces

找 collecting/distributing、partner key 與 timeout。

查看 STPAOS-CX CLI

show spanning-tree

確認 root、topology change、port role 與 state。

查看指定 VLAN STPAOS-CX CLI

show spanning-tree vlan 10

適用命令依 MSTP/RPVST 與 switch family,先用 ?。

查看現有 CheckpointAOS-CX CLI

show checkpoint

版本與平台支援度先查當版 Fundamentals Guide。

建立變更前 CheckpointAOS-CX configuration CLI

checkpoint pre-change

命名加入變更單號或日期,並測過 rollback 程序。

比較 Running 與 StartupAOS-CX CLI

show running-config diff startup-config

確認尚未保存的差異。

保存設定AOS-CX CLI

copy running-config startup-config

只在驗證連線、VLAN、LAG、STP 與管理存取後保存。

怎麼確認有做對

  • show interface、show vlan、show lag/lacp、show spanning-tree 都符合設計。
  • Access client 能取 DHCP、解析 DNS;trunk 每個必要 VLAN 都能雙向通。
  • 重開機前確認 startup config 已保存,checkpoint 與 OOB rollback 可用。

常見錯誤

  • 把 AOS-S 的 tagged/untagged 語法貼到 AOS-CX。
  • 在遠端連線中直接改管理 VLAN 的 native/allowed。
  • 先把兩個實體 port 接上,再慢慢設定 LAG。
  • 只看 link up,不查 LACP collecting/distributing 與 STP role。

常見問題

AOS-CX trunk 的 native VLAN 要不要放進 allowed?

依當版行為與設計核對;為避免誤解,範例明確把 native VLAN 也列入 allowed。兩端 native tagging 行為必須一致。

LAG 一邊 active、一邊 passive 可以嗎?

LACP active+passive 通常能協商,但兩邊都 passive 不會主動建立。正式環境要依兩端平台文件與公司標準設定並查 partner 狀態。

延伸閱讀

版本與官方文件

參數會隨工具版本與作業系統實作改變。正式環境先用 --help、-h 或系統內建說明確認,再以當版官方文件為準。

常見問題

AOS-CX trunk 的 native VLAN 要不要放進 allowed?

依當版行為與設計核對;為避免誤解,範例明確把 native VLAN 也列入 allowed。兩端 native tagging 行為必須一致。

LAG 一邊 active、一邊 passive 可以嗎?

LACP active+passive 通常能協商,但兩邊都 passive 不會主動建立。正式環境要依兩端平台文件與公司標準設定並查 partner 狀態。

聯絡廷皓討論 看更多文章