舊 HPE/ArubaOS-Switch 使用 VLAN context 下的 tagged/untagged;其中 trunk 常指 Link Aggregation,不是 Cisco 的 802.1Q trunk。先確認 OS family,避免名詞相同、意思不同。
系統與現況
查看版本與型號AOS-Switch CLI
show version記錄 product、software revision、ROM 與 uptime。
查看 Running ConfigAOS-Switch CLI
show running-config變更前保存完整輸出。
查看介面摘要AOS-Switch CLI
show interfaces brief看 port status、mode、flow control 與 errors。
查看單一介面AOS-Switch CLI
show interfaces 24核對 speed、duplex、counters 與 link。
查看 IP 與 GatewayAOS-Switch CLI
show ipL2 switch 常用 default gateway;啟用 routing 後行為不同。
查看 Management 設定AOS-Switch CLI
show management確認 management IP、VLAN 與 time server。
查看 LLDP 鄰居AOS-Switch CLI
show lldp info remote-device對照連接埠、設備名稱、capability 與 management address。
查看 MAC TableAOS-Switch CLI
show mac-address依 port/VLAN 找 uplink、終端與 MAC flapping。
查看 ARPAOS-Switch CLI
show arp只會看到 L3 interface 已解析的鄰居。
VLAN Tagged/Untagged
建立 VLANAOS-Switch configuration CLI
vlan 10
name "USERS"
exit名稱加引號可避免空白解析問題。
設定 Access PortsAOS-Switch configuration CLI
vlan 10
untagged 1-20
exit同一 port 一般只能 untagged 在一個 VLAN。
設定 Uplink Tagged VLANAOS-Switch configuration CLI
vlan 10
tagged 24
exit每個必要 VLAN 逐一加入 uplink。
設定 Native/Untagged 管理 VLANAOS-Switch configuration CLI
vlan 99
untagged 24
ip address 192.168.99.2 255.255.255.0
exit遠端操作風險高;兩端 native VLAN 與管理 IP 一起規劃。
查看所有 VLANAOS-Switch CLI
show vlans確認 VLAN、名稱、status 與 Voice。
查看單一 VLAN 成員AOS-Switch CLI
show vlan 10核對 tagged/untagged 與 IP config。
查看 Port VLANAOS-Switch CLI
show vlans ports 24確認 uplink 允許的 VLAN 與 untagged VLAN。
LACP、STP 與備份
建立 LACP TrkAOS-Switch configuration CLI
trunk 23-24 trk1 lacpHPE 這裡的 trunk 是 link aggregation;兩端一起設定。
把 Trk 加入 VLANAOS-Switch configuration CLI
vlan 10
tagged trk1
exit聚合後 VLAN 套在 Trk,不要只留在個別 member。
查看 TrunkAOS-Switch CLI
show trunks確認 port、Trk group、type 與狀態。
查看 LACPAOS-Switch CLI
show lacp看 active/passive、partner 與 port state。
查看 STPAOS-Switch CLI
show spanning-tree確認 root、CST/MST、port role、state 與 topology changes。
查看 Tech Support 資訊AOS-Switch CLI
show tech all輸出很大且含內網資訊;取證時保存到受控檔案。
備份到 TFTPAOS-Switch CLI
copy running-config tftp 192.168.99.10 switch-prechange.cfgTFTP 不加密,只在隔離管理網;優先使用平台支援的安全傳輸。
保存 Startup ConfigAOS-Switch CLI
write memory驗證管理、VLAN、LACP、STP 與 client 連線後才保存。
怎麼確認有做對
- show vlan/ports、show trunks/lacp 與 show spanning-tree 符合網路圖。
- 從 access port 取址並測 gateway;uplink 必要 VLAN 皆可雙向通。
- Running 與 startup 設定一致,離機備份可讀且有回復程序。
常見錯誤
- 把 HPE trunk 當成 Cisco switchport mode trunk。
- 聚合後仍只在實體 member 設 VLAN。
- 同一 port 放進多個 untagged VLAN。
- 只 write memory,沒有離機備份。
常見問題
HPE 指令裡的 trunk 是什麼?
在 ArubaOS-Switch/ProCurve,trunk 常指多埠聚合 Trk;802.1Q VLAN 成員則用 tagged/untagged。不要照 Cisco 的 trunk 名詞理解。
2530 的設定能整份貼到 2930F 嗎?
不能假設。兩者雖同為 AOS-S family,硬體、software branch、L3、PoE、VSF 與命令支援仍不同;先查完整型號與 16.x build。
延伸閱讀
版本與官方文件
參數會隨工具版本與作業系統實作改變。正式環境先用 --help、-h 或系統內建說明確認,再以當版官方文件為準。
常見問題
HPE 指令裡的 trunk 是什麼?
在 ArubaOS-Switch/ProCurve,trunk 常指多埠聚合 Trk;802.1Q VLAN 成員則用 tagged/untagged。不要照 Cisco 的 trunk 名詞理解。
2530 的設定能整份貼到 2930F 嗎?
不能假設。兩者雖同為 AOS-S family,硬體、software branch、L3、PoE、VSF 與命令支援仍不同;先查完整型號與 16.x build。