Шпаргалка по CLI D-Link: Основные команды управления коммутаторами (DES / DGS)

Администрирование коммутаторов D-Link через интерфейс командной строки (CLI) — наиболее быстрый и надежный способ настройки оборудования в корпоративной сети. В этой шпаргалке собраны самые востребованные команды для управления VLAN, сетевыми интерфейсами, безопасностью и диагностикой на базе классического синтаксиса D-Link CLI (D-Link Command Line Interface).

Совместимость: Руководство актуально для управляемых коммутаторов серий DES-3200, DES-3528/3552, DGS-3000, DGS-3200, DGS-3620/3630 и других моделей с классическим D-Link CLI (D-OS).

Золотое правило системного администратора: После внесения любых изменений обязательно сохраняйте конфигурацию командой save, иначе при перезагрузке все настройки сбросятся.


1. Системный мониторинг и информация

Эти команды позволяют быстро оценить аппаратное состояние коммутатора, версию прошивки и текущую нагрузку на процессоры.

# Просмотр общей информации о коммутаторе (Модель, MAC, Firmware, Uptime, S/N)
show switch

# Просмотр загрузки CPU (норма: до 30-50%, постоянные >80% указывают на кольцо или шторм)
show utilization cpu

# Просмотр температуры устройства (если поддерживается датчиками)
show temperature

# Просмотр статуса и скорости физических портов
show ports details

2. Управление конфигурацией и системой

Операции со сбросом, сохранением и просмотром конфигурационных файлов в энергонезависимой памяти (NVRAM).

Команда Назначение / Описание
show config current_config Вывести текущую активную конфигурацию (Running Config).
show config config_in_nvram Вывести конфигурацию, сохраненную в память (Startup Config).
save Сохранить текущие настройки в NVRAM.
reboot Перезагрузить коммутатор.
reset system Сбросить все настройки к заводским по умолчанию (потребуется перезагрузка).
reset config Сбросить параметры без удаления IP-адреса управления и учтенных записей.

3. Настройка IP-интерфейса и маршрутизации

Настройка управления по сети (Out-of-band / In-band management) и маршрута по умолчанию.

# Изменение IP-адреса интерфейса управления (по умолчанию системный интерфейс называется System или SYS)
config ipif System ipaddress 192.168.100.10/24

# Просмотр текущих IP-интерфейсов
show ipif

# Указание основного шлюза (Default Gateway)
create iproute default 192.168.100.1

# Просмотр таблицы маршрутизации
show iproute

4. Настройка VLAN (802.1Q)

Работа с виртуальными локальными сетями — создание, удаление и назначение tagged (тегированных) и untagged (нетегированных) портов.

# 1. Создание нового VLAN с именем и 802.1Q Tag (VID)
create vlan USERS tag 100

# 2. Добавление нетегированных (Access) портов в VLAN (например, порты с 1 по 10)
config vlan USERS add untagged 1-10

# 3. Добавление тегированного (Trunk/Uplink) порта в VLAN (например, порт 28)
config vlan USERS add tagged 28

# 4. ВАЖНО: Удаление портов из default VLAN (по умолчанию все порты в VLAN default)
config vlan default delete 1-10

# Просмотр информации обо всех VLAN или конкретном ID
show vlan
show vlan vid 100
Распространенная ошибка: Если не удалить порт из default (VID 1) при назначении его untagged в другой VLAN, порт перестанет корректно передавать нетегированный трафик абонента.

5. Управление пользователями и правами доступа

Безопасность консольного и сетевого (Telnet / SSH / Web) доступа к устройству.

# Создание новой учетной записи с правами администратора
create account admin secadmin

# Изменение пароля текущего или существующего пользователя
config account user admin

# Просмотр списка созданных пользователей
show account

# Включение SSH и отключение небезопасного Telnet
enable ssh
disable telnet

6. Диагностика сети и поиск неисправностей

Инструменты для отслеживания MAC-адресов, анализа ошибок на физическом уровне и проверки кабельной инфраструктуры.

# Просмотр таблицы MAC-адресов (FDB - Forwarding Database)
show fdb

# Поиск конкретного MAC-адреса в сети
show fdb mac_address 00-11-22-33-44-55

# Просмотр MAC-адресов на конкретном порту
show fdb port 5

# Просмотр таблицы ARP (соответствие IP и MAC)
show arpentry

# Просмотр ошибок и дропов на порту (полезно при подозрении на битый кабель)
show error ports 1-4

# Встроенная виртуальная кабельная диагностика (VCT) на порту 3
cable_diag ports 3

7. Дополнительные полезные команды

# Назначение понятного описания (Description) на порт
config ports 1-2 description "Uplink_to_Core"
config ports 3 description "Printer_HP_Office"

# Принудительное включение / отключение порта
config ports 5 state disable
config ports 5 state enable

# Настройка скорости и дуплекса (например, 100 Mbps Full Duplex)
config ports 1 speed 100_full

Часто задаваемые вопросы (FAQ)

Q: Что делать, если команда не распознается (Invalid command)?
A: Убедитесь, какая прошивка и серия коммутатора у вас используется. В свежих линейках D-Link (например, DGS-1210 последних ревизий или DGS-1510) используется стиль CLI, аналогичный Cisco (Industry Standard CLI). Там вместо create vlan 100 используется синтаксис vlan 100 в режиме глобальной конфигурации (configure terminal).

Q: Как сделать резервную копию текстового конфига через TFTP?
A: Выполните команду сохранения на TFTP-сервер:
upload cfg_to_tftp 192.168.100.50 dest_file dlink_sw1.cfg

Q: Как очистить таблицу MAC-адресов на конкретном порту?
A: Выполните команду clear fdb port 5.

Понравилась статья?

Помогите Setiwik.ru создавать больше глубоких обзоров и новостей. Один клик и ваш вклад помогает держать серверы включёнными и авторов мотивированными!

Спасибо, что вы с нами!

Nazario

Я Назар. Уже больше десяти лет я работаю с Linux и Windows системами каждый день. Это моя основная профессия и большая часть жизни.
Всё, что ты читаешь на Setiwik.ru, начинается с официальной документации, мануалов и технических спецификаций. Я их изучаю очень внимательно. Но ценность статей появляется именно тогда, когда я беру эту базу и пропускаю через десятки реальных ситуаций: ночные аварии, странные баги, которые не гуглятся с первого раза, выстраданные конфиги и проверенные обходные пути.
Я не обещаю истину в последней инстанции. Но если мой опыт поможет тебе сэкономить хотя бы пару часов нервов и перезагрузок, значит всё это было не зря. Здесь только практика: от тонкой настройки серверов до самых неожиданных ситуаций, которые официальные руководства обычно обходят стороной.
Setiwik.ru это место, где IT становится понятнее и спокойнее. Заходи почаще. Будем разбираться вместе.

А ещё с этого года я официально помогаю малому бизнесу Новороссийска не тратить время и деньги на постоянные IT-проблемы.
Под брендом Novoross-IT предлагаю абонентское обслуживание компьютеров: профилактика, резервные копии, настройка сетей, быстрое решение любых сбоев и ежемесячные отчёты.

Сейчас я могу приехать к тебе в офис на бесплатный аудит и показать реальное состояние твоей техники и сетей. Часто после такого аудита владельцы удивляются, сколько мелких рисков они уже носили в себе.

Подробности здесь: novoross-it.ru

Онлайн-калькуляторы и IT-инструменты бесплатно
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.
*Комментарий будет опубликован после ручной проверки.