From 7a54e8d9ec906cb4c3d338524715877d080e04fa Mon Sep 17 00:00:00 2001 From: windyboy Date: Tue, 11 Aug 2026 12:59:46 +0800 Subject: [PATCH] docs: align SE5420 guide with actual Chinese GUI menus and port layout --- docs/lan-se5420-deployment-guide.md | 156 +++++++++++++++------------- 1 file changed, 84 insertions(+), 72 deletions(-) diff --git a/docs/lan-se5420-deployment-guide.md b/docs/lan-se5420-deployment-guide.md index 5115c56..fc8b72c 100644 --- a/docs/lan-se5420-deployment-guide.md +++ b/docs/lan-se5420-deployment-guide.md @@ -74,27 +74,38 @@ ## 2. 端口表(SE5420) -> 面板:上排口 1–8 = LAN66,下排口 9–16 = LAN55,每排首位是该 VLAN 的 ER-X 上联。接线前对照实物面板编号。 +> 面板端口为**上下交错**排列:下排 = 1、3、5、7、9、11、13、15;上排 = 2、4、6、8、10、12、14、16(口 1 最左下,口 2 在其正上方)。 +> **分组原则:上排全 = LAN66,下排全 = LAN55**(55 在 66 下一排);ER-X 两条上联在最左相邻(口 2=66、口 1=55)。 + +### 上排 = VLAN66(口 2、4、6、8、10、12、14、16) | SE5420 口 | 对端 | 模式 | PVID | 成员 VLAN | |---|---|---|---|---| -| **上排 1** | ER-X `eth0`(66 上联) | access | 66 | untagged 66 | -| 2 | PVE `enp1s0` | access | 66 | untagged 66 | -| 3 | U6 Lite | access | 66 | untagged 66 | -| 4 | NAS/FreeNAS 第 1 口 | access | 66 | untagged 66 | -| 5 | NAS 第 2 口(后续 LACP 窗用) | 物理断开 | — | — | -| 6 | windy-pc(`.99`)或 hp-nas(`.32`)二选一 | access | 66 | untagged 66 | -| 7–8 | LAN66 预留 | admin down | — | — | -| **下排 9** | ER-X `switch0` 成员口(55 上联) | access | 55 | untagged 55 | -| 10 | PVE `enp2s0` | access | 55 | untagged 55 | -| 11 | UAP-AC-Lite | access | 55 | untagged 55 | -| 12 | 隔壁房间上联(IoT) | access | 55 | untagged 55 | -| 13 | 打印机(未来) | admin down | — | — | -| 14–16 | LAN55 预留 | admin down | — | — | -| SFP+ 1–4 | 未来 10G | 空槽 | — | — | +| **2** | ER-X `eth0`(66 上联) | access | 66 | untagged 66 | +| **4** | PVE `enp1s0` | access | 66 | untagged 66 | +| **6** | U6 Lite | access | 66 | untagged 66 | +| **8** | NAS/FreeNAS 第 1 口 | access | 66 | untagged 66 | +| **10** | windy-pc(`.99`)或 hp-nas(`.32`)二选一 | access | 66 | untagged 66 | +| **12** | NAS 第 2 口(后续 LACP 窗用) | 物理断开 | — | — | +| **14** | LAN66 预留 | admin down | — | — | +| **16** | LAN66 预留 | admin down | — | — | -- 第一步不建 VLAN10、不向 ER-X 送任何 tag、口 2/3 不做 trunk。 -- NAS 只接口 4,口 5 断开(LACP 是独立维护窗)。 +### 下排 = VLAN55(口 1、3、5、7、9、11、13、15) + +| SE5420 口 | 对端 | 模式 | PVID | 成员 VLAN | +|---|---|---|---|---| +| **1** | ER-X `switch0` 成员口(55 上联) | access | 55 | untagged 55 | +| **3** | PVE `enp2s0` | access | 55 | untagged 55 | +| **5** | UAP-AC-Lite | access | 55 | untagged 55 | +| **7** | 隔壁房间上联(IoT) | access | 55 | untagged 55 | +| **9** | 打印机(未来) | admin down | — | — | +| **11** | LAN55 预留 | admin down | — | — | +| **13** | LAN55 预留 | admin down | — | — | +| **15** | LAN55 预留 | admin down | — | — | +| SFP+ 1–4 | 最右侧 4 个 | 空槽 | — | — | + +- 第一步不建 VLAN10、不向 ER-X 送任何 tag、口 4/6(PVE、U6)不做 trunk。 +- NAS 只接口 8,口 12 断开(LACP 是独立维护窗)。 - 不占口的 VM:dns(.36=VM120)、ubnt(.46=VM160)、gfw(.1=VM140)、haos(.55.11=VM180);transmission(.51) 是 NAS jail。 ## 3. 开箱与固件升级 @@ -104,8 +115,8 @@ 3. 页面「升级软件」分类下下载最新固件(已知 `20230908_1.0.0`,以页面为准);解压得到 `.bin` 文件。 4. 管理本网线接 SE5420 任意 RJ45 口;管理本设静态 IP `10.18.18.10/24`(网关留空)。 5. 浏览器 `http://10.18.18.251`,首次登录创建用户名 + 强密码。 -6. WEB 里 `系统 → 软件升级 → 选择文件` 选固件 → 升级 → 等待重启,**期间勿断电**。 -7. **验证:** 升级后 `系统 → 系统信息` 版本号正确;面板 SYS 灯绿色闪烁、Link/Act 闪一下后熄灭。 +6. WEB 里 `系统管理 → 系统工具 → 软件升级 → 选择文件` 选固件 → 升级 → 等待重启,**期间勿断电**。 +7. **验证:** 升级后 `系统管理 → 系统配置 → 系统信息` 版本号正确;面板 SYS 灯绿色闪烁、Link/Act 闪一下后熄灭。 ## 4. 台面初始化 SE5420(不接生产) @@ -119,46 +130,47 @@ ### 4.2 基础安全 -1. WEB 登录 → 改强口令:`Security → Access Security`(或管理账户设置)→ 修改密码 → 保存。 -2. 设时区与 NTP:`System → System Settings` → Timezone `Asia/Shanghai` → NTP server 填 `ntp.aliyun.com`(或 `pool.ntp.org`)→ 保存。 -3. 关 Telnet:`Security → Access Security → Telnet Config` → Enable 关闭。 +1. WEB 登录 → 改强口令:`系统管理 → 用户管理 → 用户配置` → 修改用户名/密码 → 保存。 +2. 设时区与 NTP:`系统管理 → 系统配置 → 系统时间` → 时区 `Asia/Shanghai` → NTP 服务器填 `ntp.aliyun.com`(或 `pool.ntp.org`)→ 保存。 +3. 关 Telnet:`系统管理 → 安全管理 → Telnet配置` → 关闭 Enable。 - CLI 替代:`telnet disable`。 -4. 关 HTTP:`Security → Access Security → HTTP Config` → HTTP server 关闭(保留 HTTPS)。 -5. 开 SSH:`Security → Access Security → SSH Config` → Enable SSH(端口 22)。 -6. 关云管理:`云管理`/`Cloud Management` → 全局开关保持关闭(不绑定 `smbcloud.tp-link.com.cn`)。 -7. **保存:** 右上角保存按钮,或 `System → Save Config`。 +4. 关 HTTP:`系统管理 → 安全管理 → HTTP配置` → 关闭 HTTP 服务(保留 HTTPS)。 +5. 开 SSH:`系统管理 → 安全管理 → SSH配置` → 启用 SSH(端口 22)。 +6. 关云管理:`系统管理 → 云管理 → 全局配置` → 全局开关保持关闭(不绑定 `smbcloud.tp-link.com.cn`)。 +7. **保存:** 顶部/右上角保存按钮,或 `配置保存 → 保存配置`。 8. **验证:** CLI `show running-config` 中 Telnet/HTTP 为 disable;管理本 `https://10.18.18.251` 能开、SSH 22 能连(此时管理 IP 仍是默认 10.18.18.251,66.253 的 HTTPS 验证在 §4.3 第 7 步做)。 ### 4.3 VLAN 与管理地址(本步只建 66/55) -**步骤顺序依据:先建二层 VLAN → 再建 SVI → 验证管理路径 → 才清理 VLAN1。** +**步骤顺序依据:先建二层 VLAN(勾选端口成员)→ 再建 SVI → 验证管理路径 → 才清理 VLAN1。** +> **端口成员在 VLAN 配置界面的 Untagged/Tagged 选择器里直接勾选**,无独立端口配置页。Untagged = 该 VLAN 的 access 口;PVID 随之对应(以界面为准)。 -1. 建 VLAN66:`L2 Features → VLAN → 802.1Q VLAN → VLAN Config` → 新建 → VLAN ID 填 `66` → 保存。 -2. 建 VLAN55:同上 → VLAN ID 填 `55` → 保存。 +1. 建 VLAN66:`VLAN → 802.1Q VLAN → VLAN配置` → 新建 → VLAN ID 填 `66` → **Untagged 勾选:口 2、4、6、8、10**(Tagged 不选)→ 保存。 +2. 建 VLAN55:新建 → VLAN ID 填 `55` → **Untagged 勾选:口 1、3、5、7**(Tagged 不选)→ 保存。 3. **验证:** VLAN 列表出现 66、55;VLAN1 仍在(暂不动)。 -4. 配临时验证口 6:`VLAN Config` 旁的 `Port Config` → 选口 6 → Port mode `Access` → PVID `66` → 允许 untagged VLAN `66` → 保存。 -5. 建管理 SVI:`L3 FEATURES → Interface` → 找到 VLAN66 接口 → 编辑 IPv4 → 手动/静态 `192.168.66.253`,掩码 `255.255.255.0` → 默认网关 `192.168.66.254` → 保存。 -6. 管理本改静态 IP `192.168.66.10/24`,网线接口 6。 -7. **验证管理路径:** +4. 建管理 SVI:`路由功能 → 接口 → 接口设置` → 创建接口 → 接口 ID `VLAN 66` → IP 地址模式 `Static` → IP `192.168.66.253`、掩码 `255.255.255.0` → 管理状态开启 → 保存。默认网关:`路由功能 → 静态路由 → IPv4静态路由条目` → 新建:目的 `0.0.0.0`、掩码 `0.0.0.0`、下一跳 `192.168.66.254`、管理距离 `1`。 +5. 管理本改静态 IP `192.168.66.10/24`,网线接 SE5420 **口 6**(口 6 已在 VLAN66)。 +6. **验证管理路径:** - `ping 192.168.66.253` → 通; - 浏览器 `https://192.168.66.253` → 登录成功; - (可选)SSH:`ssh -o KexAlgorithms=+diffie-hellman-group1-sha1 -o HostKeyAlgorithms=+ssh-rsa admin@192.168.66.253` → 成功。 - - 全通后再进行下一步;否则停手排查(查 PVID/untagged/接线),保持 Console 兜底。 -8. 配 66 侧端口:`Port Config` 逐口设:口 1/2/3/4 → Access、PVID `66`、untagged `66`(口 6 上一步已配)。 -9. 配 55 侧端口:口 9/10/11/12 → Access、PVID `55`、untagged `55`。 -10. 每个 access 口开启 ingress filtering、拒收 tagged 入站帧(该机型对应选项,如 Ingress checking/VLAN filtering → Enable)。 -11. **保存配置**(右上角保存或 `System → Save Config`)。 -12. **验证:** `show vlan`:口 1/2/3/4/6 属 VLAN66,口 9–12 属 VLAN55,口 5/7/8/13–16 无成员;VLAN1 暂时还有全口成员(下一步清理)。 -13. 清理 VLAN1:`Port Config` 逐口(口 1–16)把 `untagged VLAN` 从 VLAN1 移除(保留 66 或 55)。**改 PVID 不等于移除成员。** -14. 删 VLAN1 管理 IP:`L3 FEATURES → Interface` → VLAN1 → 清空 IPv4。 -15. **保存配置**。 -16. **验证:** `show vlan` VLAN1 无任何成员、无管理 IP;VLAN66 管理路径仍通(SSH/HTTPS 不断)。 -17. 关未用端口:`Port Config` 口 5、7、8、13–16 → 端口状态 `Disabled`/administratively down。 -18. 配管理 ACL:`Security → Access Security → Management Access Control`(或对应 ACL)→ 允许源网段 `192.168.66.0/24` 访问 HTTPS/SSH(启用 SNMP 则一并限制)→ 其余拒绝 → 保存。 -19. 配生成树:`L2 Features → Spanning Tree` → 模式 `RSTP`(或 MSTP)→ 本机优先级 `4096` → 终端 access 口开 `Edge/PortFast` + `BPDU Guard`;口 1/2/3/4/6/9/10/11/12(接 ER-X/PVE/AP/下联)**不开** BPDU Guard → 保存。 -20. **L3 明确边界检查:** `L3 FEATURES` 确认只有 VLAN66 有 SVI;无 VLAN55/VLAN10 接口;`Routing`/`Static Route` 无用户路由;`DHCP Server/Relay` 未启用;RIP 未启用。 -21. **保存 + 导出备份:** 保存配置;`系统 → 配置备份/导入导出` → 导出配置文件到管理本(离线保存,不进仓库)。 -22. **断电重启验证:** 拔电源 10 秒 → 插回 → 重启完成后 `ping 192.168.66.253` 通、HTTPS/SSH 可登录 → 证明保存生效。 + - 全通后再进行下一步;否则停手排查(查 Untagged 勾选/PVID/接线),保持 Console 兜底。 +7. **保存配置**(右上角保存或 `配置保存 → 保存配置`)。 +8. **验证:** `show vlan`:口 2/4/6/8/10 属 VLAN66,口 1/3/5/7 属 VLAN55,口 9/11/12/13/14/15/16 无成员;VLAN1 暂时还有全口成员(下一步清理)。 +9. 清理 VLAN1:`VLAN → 802.1Q VLAN → VLAN配置` → 编辑 VLAN1 → 把口 1–16 从 **Untagged 勾选**中移除(保留 66 或 55 的勾选不变)→ 保存。**改 PVID 不等于移除成员。** +10. 删 VLAN1 管理 IP:`路由功能 → 接口 → 接口设置` → VLAN1 → 清空 IPv4。 +11. **保存配置**。 +12. **验证:** `show vlan` VLAN1 无任何成员、无管理 IP;VLAN66 管理路径仍通(SSH/HTTPS 不断)。 +13. 关未用端口:`二层交换 → 端口管理 → 端口配置` → 口 9、11、12、13、14、15、16 → 端口状态 `Disabled`;并确认这些口不在任何 VLAN 的 Untagged/Tagged 勾选中。 +14. 配管理 ACL:`访问控制 → ACL配置`(或 `安全管理` 下对应项,以界面为准)→ 允许源网段 `192.168.66.0/24` 访问 HTTPS/SSH(启用 SNMP 则一并限制)→ 其余拒绝 → 保存。 +15. 配生成树: + - 全局配置(`生成树 → 基本配置`):功能`启用`、模式`RSTP`、**CIST优先级 `4096`**(让本机当根桥);联络时间 2 / 老化 20 / 时延 15 / 流量限制 5 / 最大跳数 20 保持默认。 + - 端口配置(`生成树 → 端口配置`):**终端口 5、6、8、10 的「边缘端口」设`启用`**(= PortFast);上联口 1、2、3、4、7 保持`禁用`。状态列显示`禁用`是链路未接/未启用,属正常。 + - 端口保护(`生成树 → 安全配置 → 端口保护`):**终端口 5、6、8、10 的「BPDU保护」设`启用`**;上联口 1、2、3、4、7 保持`禁用`。环路保护/根桥保护/TC保护/BPDU过滤全部保持`禁用`。 + - 保存。 +16. **L3 明确边界检查:** `路由功能` 确认只有 VLAN66 有接口(`路由功能 → 接口 → 接口设置` 仅 VLAN66 有 IPv4);`路由功能 → 静态路由 → IPv4静态路由条目` 只有默认路由一条(0.0.0.0→.254);`路由功能 → DHCP服务器` 与 `DHCP中继` 未启用;`路由功能 → RIP` 未启用。 +17. **保存 + 导出备份:** `配置保存 → 保存配置`;`系统管理 → 系统工具 → 配置导出` → 导出配置文件到管理本(离线保存,不进仓库)。 +18. **断电重启验证:** 拔电源 10 秒 → 插回 → 重启完成后 `ping 192.168.66.253` 通、HTTPS/SSH 可登录 → 证明保存生效。 ### 4.4 台面完成判定 @@ -167,29 +179,29 @@ ## 5. 建立上联(维护窗开始) 1. 找到 ER-X `eth0` 当前所连的旧设备/旧交换线,**先拔掉旧线**(避免 eth0 同时连两条路径形成环路)。 -2. 新线一端插 SE5420 **口 1**,另一端插 ER-X `eth0`。 +2. 新线一端插 SE5420 **口 2**,另一端插 ER-X `eth0`。 3. **验证:** - 管理本 `ping 192.168.66.253` → 通(SE5420); - `ping 192.168.66.254` → 通(ER-X); - `ping 223.5.5.5` → 通(外网); - - SE5420 `show interface` 口 1:Link up、速率协商正常、错误计数 0。 + - SE5420 `show interface` 口 2:Link up、速率协商正常、错误计数 0。 4. 找到 ER-X `switch0` 某成员口(eth1–eth3 任一口)的旧接线,先拔。 -5. 新线一端插 SE5420 **口 9**,另一端插该 switch0 成员口。 +5. 新线一端插 SE5420 **口 1**,另一端插该 switch0 成员口。 6. **验证:** - 从 55 网段设备(或临时给管理本加 `.55.x` 地址)`ping 192.168.55.254` → 通; - `ping 192.168.66.46`(控制器,跨网段)→ 通; - - SE5420 `show interface` 口 9:Link up、错误计数 0。 + - SE5420 `show interface` 口 1:Link up、错误计数 0。 ## 6. 迁移 PVE -1. 拔 PVE `enp1s0` 旧线 → 插 SE5420 **口 2**。 +1. 拔 PVE `enp1s0` 旧线 → 插 SE5420 **口 4**。 2. **验证:** ```bash ssh -4 root@192.168.66.26 'ip -br addr' ``` - 预期:`enp1s0`/`vmbr0` = `192.168.66.26/24`; - `ssh -4 root@192.168.66.26 'ping -c3 192.168.66.254'` → 通。 -3. 拔 PVE `enp2s0` 旧线 → 插 SE5420 **口 10**。 +3. 拔 PVE `enp2s0` 旧线 → 插 SE5420 **口 3**。 4. **验证:** - `ip -br addr`:`vmbr1` = `192.168.55.26/24`; - `ping -c3 192.168.55.254` → 通。 @@ -205,16 +217,16 @@ ## 7. 迁移 AP 与接入设备 -1. U6 Lite:先拔旧线 → 插 SE5420 **口 3**(本地 PoE 注入器不动,网线只走数据)。 +1. U6 Lite:先拔旧线 → 插 SE5420 **口 6**(本地 PoE 注入器不动,网线只走数据)。 2. **验证:** U6 重连后拿回 `192.168.66.6`;UniFi 控制台显示 U6 Connected;Inform 与 §1.2 记录一致。 -3. UAP-AC-Lite:拔旧线 → 插 SE5420 **口 11**。 +3. UAP-AC-Lite:拔旧线 → 插 SE5420 **口 5**。 4. **验证:** `192.168.55.5`;UniFi 显示 Connected。 -5. 隔壁房间上联:拔旧线 → 插 SE5420 **口 12**。 +5. 隔壁房间上联:拔旧线 → 插 SE5420 **口 7**。 - 插之前确认对端:若对端是小交换机,须满足——只有一条上联、只承载 untagged LAN55、无 VLAN trunk、无第二条路径回 ER-X/SE5420。任一项不满足则不迁移。 6. **验证:** 该网段设备拿到 `.55.x`、网关 `192.168.55.254`、DNS `192.168.66.36` 可达。 -7. NAS:拔旧线 → 插 SE5420 **仅口 4**(口 5 保持断开)。 +7. NAS:拔旧线 → 插 SE5420 **仅口 8**(口 12 保持断开)。 8. **验证:** NAS 拿到 `.66.x`(应为原静态 `.51` 或 reservation),`ping 192.168.66.36` 通,transmission jail 可访问。 -9. 口 6 只接一台明确设备(windy-pc `.99` 或 hp-nas `.32`):拔旧线 → 插口 6。 +9. 口 10 只接一台明确设备(windy-pc `.99` 或 hp-nas `.32`):拔旧线 → 插口 10。 10. **验证:** 该设备拿 `.66.x`、上网正常。 11. 确认没有并行二层路径后,旧交换/旧接线下电、收线。 @@ -292,13 +304,11 @@ ## 10. SE5420 增加 VLAN10 -1. 建 VLAN10:`L2 Features → VLAN → 802.1Q VLAN → VLAN Config` → 新建 VLAN ID `10`,成员选口 2、口 3 为 **tagged** → 保存。 -2. 口 2 改 trunk:`Port Config` → 口 2 → Port mode `Trunk` → untagged/native VLAN `66` → tagged VLAN 仅 `10` → PVID `66` → ingress filtering 开 → 保存。 -3. 口 3 改 trunk:同上(untagged 66 + tagged 10)。 -4. 确认其余口不允许 VLAN10(不在 VLAN10 成员列表)。 -5. 确认 VLAN10 不建 SVI/DHCP/路由:`L3 FEATURES` 无 VLAN10 接口;`DHCP` 无 10 段。 -6. **保存配置。** -7. **验证:** `show vlan` VLAN10 仅在口 2/3;`show interface` 口 2/3 状态正常;VLAN66 管理流量不受影响(`ping 192.168.66.253`、`ssh` 均通)。 +1. 建 VLAN10:`VLAN → 802.1Q VLAN → VLAN配置` → 新建 VLAN ID `10` → 口 4、口 6 在 **Tagged** 勾选;口 4/6 的 **Untagged** 保持 VLAN66(口 4/6 即 trunk:untagged 66 + tagged 10)→ 保存。 +2. 确认其余口不允许 VLAN10(口 4/6 之外不勾选)。 +3. 确认 VLAN10 不建 SVI/DHCP/路由:`路由功能 → 接口 → 接口设置` 无 VLAN10 接口;`路由功能 → DHCP服务器/DHCP中继` 无 10 段。 +4. **保存配置。** +5. **验证:** `show vlan` VLAN10 仅在口 4/6;`show interface` 口 4/6 状态正常;VLAN66 管理流量不受影响(`ping 192.168.66.253`、`ssh` 均通)。 ## 11. gfw 防火墙、NAT 与 IPv6 @@ -395,15 +405,17 @@ ssh -4 root@192.168.66.1 'uci show network; uci show firewall; uci show dhcp; ip | §4 台面 | 还原台面配置或恢复出厂(见下) | | §5–7 上联/迁移 | 停手 → 刚迁的线逐根插回 ER-X 原口 → 逐根验证(IP/服务恢复、AP Connected、MAC 表回旧拓扑) | | §9 PVE 边界 | 关 `ubnt-upg` SSID → gfw `ubunt_upg` 恢复绑 `eth0.10` → 恢复 gfw network/DHCP/firewall → 移除 VM140 新增 vNIC(`qm set 140 -delete net2`)→ 恢复 VM140 配置 → **最后**恢复 PVE `/etc/network/interfaces` 重启网络 → 分别验证 PVE/dns/ubnt/gfw 的 LAN66 | -| §10 SE5420 VLAN10 | 删 VLAN10、口 2/3 恢复严格 access VLAN66 | +| §10 SE5420 VLAN10 | 删 VLAN10(`VLAN → 802.1Q VLAN → VLAN配置` 删除 VLAN10),口 4/6 恢复 Untagged 仅 VLAN66、Tagged 清空 | | §11 gfw | 恢复已备份命名规则/NAT;不触碰 LAN55/LAN66 主网规则 | | §12 SSID | 只关 `ubnt-upg` SSID;主 SSID、`.254`、gfw 66 路径不受影响 | **SE5420 恢复出厂(忘口令/重配):** -1. 管理本连 Type-C Console(38400 8N1)。 -2. 交换机断电重启;串口出现 **`Press CTRL-B to enter the bootUtil`** 时按 `Ctrl+B`。 -3. 输入 **`2`**(软件复位)→ 恢复出厂;此后首次 WEB 登录创建新用户名密码(初始管理 IP 恢复 `10.18.18.251`)。 -4. 恢复后按 §4 重配并保存。 +- **WEB 方式:** `系统管理 → 系统工具 → 软件复位`(若还能登录 GUI)。 +- **Console 方式(WEB 不可用/忘口令):** + 1. 管理本连 Type-C Console(38400 8N1)。 + 2. 交换机断电重启;串口出现 **`Press CTRL-B to enter the bootUtil`** 时按 `Ctrl+B`。 + 3. 输入 **`2`**(软件复位)→ 恢复出厂;此后首次 WEB 登录创建新用户名密码(初始管理 IP 恢复 `10.18.18.251`)。 + 4. 恢复后按 §4 重配并保存。 ## 参考