docs: align SE5420 guide with actual Chinese GUI menus and port layout
This commit is contained in:
@@ -74,27 +74,38 @@
|
||||
|
||||
## 2. 端口表(SE5420)
|
||||
|
||||
> 面板:上排口 1–8 = LAN66,下排口 9–16 = LAN55,每排首位是该 VLAN 的 ER-X 上联。接线前对照实物面板编号。
|
||||
> 面板端口为**上下交错**排列:下排 = 1、3、5、7、9、11、13、15;上排 = 2、4、6、8、10、12、14、16(口 1 最左下,口 2 在其正上方)。
|
||||
> **分组原则:上排全 = LAN66,下排全 = LAN55**(55 在 66 下一排);ER-X 两条上联在最左相邻(口 2=66、口 1=55)。
|
||||
|
||||
### 上排 = VLAN66(口 2、4、6、8、10、12、14、16)
|
||||
|
||||
| SE5420 口 | 对端 | 模式 | PVID | 成员 VLAN |
|
||||
|---|---|---|---|---|
|
||||
| **上排 1** | ER-X `eth0`(66 上联) | access | 66 | untagged 66 |
|
||||
| 2 | PVE `enp1s0` | access | 66 | untagged 66 |
|
||||
| 3 | U6 Lite | access | 66 | untagged 66 |
|
||||
| 4 | NAS/FreeNAS 第 1 口 | access | 66 | untagged 66 |
|
||||
| 5 | NAS 第 2 口(后续 LACP 窗用) | 物理断开 | — | — |
|
||||
| 6 | windy-pc(`.99`)或 hp-nas(`.32`)二选一 | access | 66 | untagged 66 |
|
||||
| 7–8 | LAN66 预留 | admin down | — | — |
|
||||
| **下排 9** | ER-X `switch0` 成员口(55 上联) | access | 55 | untagged 55 |
|
||||
| 10 | PVE `enp2s0` | access | 55 | untagged 55 |
|
||||
| 11 | UAP-AC-Lite | access | 55 | untagged 55 |
|
||||
| 12 | 隔壁房间上联(IoT) | access | 55 | untagged 55 |
|
||||
| 13 | 打印机(未来) | admin down | — | — |
|
||||
| 14–16 | LAN55 预留 | admin down | — | — |
|
||||
| SFP+ 1–4 | 未来 10G | 空槽 | — | — |
|
||||
| **2** | ER-X `eth0`(66 上联) | access | 66 | untagged 66 |
|
||||
| **4** | PVE `enp1s0` | access | 66 | untagged 66 |
|
||||
| **6** | U6 Lite | access | 66 | untagged 66 |
|
||||
| **8** | NAS/FreeNAS 第 1 口 | access | 66 | untagged 66 |
|
||||
| **10** | windy-pc(`.99`)或 hp-nas(`.32`)二选一 | access | 66 | untagged 66 |
|
||||
| **12** | NAS 第 2 口(后续 LACP 窗用) | 物理断开 | — | — |
|
||||
| **14** | LAN66 预留 | admin down | — | — |
|
||||
| **16** | LAN66 预留 | admin down | — | — |
|
||||
|
||||
- 第一步不建 VLAN10、不向 ER-X 送任何 tag、口 2/3 不做 trunk。
|
||||
- NAS 只接口 4,口 5 断开(LACP 是独立维护窗)。
|
||||
### 下排 = VLAN55(口 1、3、5、7、9、11、13、15)
|
||||
|
||||
| SE5420 口 | 对端 | 模式 | PVID | 成员 VLAN |
|
||||
|---|---|---|---|---|
|
||||
| **1** | ER-X `switch0` 成员口(55 上联) | access | 55 | untagged 55 |
|
||||
| **3** | PVE `enp2s0` | access | 55 | untagged 55 |
|
||||
| **5** | UAP-AC-Lite | access | 55 | untagged 55 |
|
||||
| **7** | 隔壁房间上联(IoT) | access | 55 | untagged 55 |
|
||||
| **9** | 打印机(未来) | admin down | — | — |
|
||||
| **11** | LAN55 预留 | admin down | — | — |
|
||||
| **13** | LAN55 预留 | admin down | — | — |
|
||||
| **15** | LAN55 预留 | admin down | — | — |
|
||||
| SFP+ 1–4 | 最右侧 4 个 | 空槽 | — | — |
|
||||
|
||||
- 第一步不建 VLAN10、不向 ER-X 送任何 tag、口 4/6(PVE、U6)不做 trunk。
|
||||
- NAS 只接口 8,口 12 断开(LACP 是独立维护窗)。
|
||||
- 不占口的 VM:dns(.36=VM120)、ubnt(.46=VM160)、gfw(.1=VM140)、haos(.55.11=VM180);transmission(.51) 是 NAS jail。
|
||||
|
||||
## 3. 开箱与固件升级
|
||||
@@ -104,8 +115,8 @@
|
||||
3. 页面「升级软件」分类下下载最新固件(已知 `20230908_1.0.0`,以页面为准);解压得到 `.bin` 文件。
|
||||
4. 管理本网线接 SE5420 任意 RJ45 口;管理本设静态 IP `10.18.18.10/24`(网关留空)。
|
||||
5. 浏览器 `http://10.18.18.251`,首次登录创建用户名 + 强密码。
|
||||
6. WEB 里 `系统 → 软件升级 → 选择文件` 选固件 → 升级 → 等待重启,**期间勿断电**。
|
||||
7. **验证:** 升级后 `系统 → 系统信息` 版本号正确;面板 SYS 灯绿色闪烁、Link/Act 闪一下后熄灭。
|
||||
6. WEB 里 `系统管理 → 系统工具 → 软件升级 → 选择文件` 选固件 → 升级 → 等待重启,**期间勿断电**。
|
||||
7. **验证:** 升级后 `系统管理 → 系统配置 → 系统信息` 版本号正确;面板 SYS 灯绿色闪烁、Link/Act 闪一下后熄灭。
|
||||
|
||||
## 4. 台面初始化 SE5420(不接生产)
|
||||
|
||||
@@ -119,46 +130,47 @@
|
||||
|
||||
### 4.2 基础安全
|
||||
|
||||
1. WEB 登录 → 改强口令:`Security → Access Security`(或管理账户设置)→ 修改密码 → 保存。
|
||||
2. 设时区与 NTP:`System → System Settings` → Timezone `Asia/Shanghai` → NTP server 填 `ntp.aliyun.com`(或 `pool.ntp.org`)→ 保存。
|
||||
3. 关 Telnet:`Security → Access Security → Telnet Config` → Enable 关闭。
|
||||
1. WEB 登录 → 改强口令:`系统管理 → 用户管理 → 用户配置` → 修改用户名/密码 → 保存。
|
||||
2. 设时区与 NTP:`系统管理 → 系统配置 → 系统时间` → 时区 `Asia/Shanghai` → NTP 服务器填 `ntp.aliyun.com`(或 `pool.ntp.org`)→ 保存。
|
||||
3. 关 Telnet:`系统管理 → 安全管理 → Telnet配置` → 关闭 Enable。
|
||||
- CLI 替代:`telnet disable`。
|
||||
4. 关 HTTP:`Security → Access Security → HTTP Config` → HTTP server 关闭(保留 HTTPS)。
|
||||
5. 开 SSH:`Security → Access Security → SSH Config` → Enable SSH(端口 22)。
|
||||
6. 关云管理:`云管理`/`Cloud Management` → 全局开关保持关闭(不绑定 `smbcloud.tp-link.com.cn`)。
|
||||
7. **保存:** 右上角保存按钮,或 `System → Save Config`。
|
||||
4. 关 HTTP:`系统管理 → 安全管理 → HTTP配置` → 关闭 HTTP 服务(保留 HTTPS)。
|
||||
5. 开 SSH:`系统管理 → 安全管理 → SSH配置` → 启用 SSH(端口 22)。
|
||||
6. 关云管理:`系统管理 → 云管理 → 全局配置` → 全局开关保持关闭(不绑定 `smbcloud.tp-link.com.cn`)。
|
||||
7. **保存:** 顶部/右上角保存按钮,或 `配置保存 → 保存配置`。
|
||||
8. **验证:** CLI `show running-config` 中 Telnet/HTTP 为 disable;管理本 `https://10.18.18.251` 能开、SSH 22 能连(此时管理 IP 仍是默认 10.18.18.251,66.253 的 HTTPS 验证在 §4.3 第 7 步做)。
|
||||
|
||||
### 4.3 VLAN 与管理地址(本步只建 66/55)
|
||||
|
||||
**步骤顺序依据:先建二层 VLAN → 再建 SVI → 验证管理路径 → 才清理 VLAN1。**
|
||||
**步骤顺序依据:先建二层 VLAN(勾选端口成员)→ 再建 SVI → 验证管理路径 → 才清理 VLAN1。**
|
||||
> **端口成员在 VLAN 配置界面的 Untagged/Tagged 选择器里直接勾选**,无独立端口配置页。Untagged = 该 VLAN 的 access 口;PVID 随之对应(以界面为准)。
|
||||
|
||||
1. 建 VLAN66:`L2 Features → VLAN → 802.1Q VLAN → VLAN Config` → 新建 → VLAN ID 填 `66` → 保存。
|
||||
2. 建 VLAN55:同上 → VLAN ID 填 `55` → 保存。
|
||||
1. 建 VLAN66:`VLAN → 802.1Q VLAN → VLAN配置` → 新建 → VLAN ID 填 `66` → **Untagged 勾选:口 2、4、6、8、10**(Tagged 不选)→ 保存。
|
||||
2. 建 VLAN55:新建 → VLAN ID 填 `55` → **Untagged 勾选:口 1、3、5、7**(Tagged 不选)→ 保存。
|
||||
3. **验证:** VLAN 列表出现 66、55;VLAN1 仍在(暂不动)。
|
||||
4. 配临时验证口 6:`VLAN Config` 旁的 `Port Config` → 选口 6 → Port mode `Access` → PVID `66` → 允许 untagged VLAN `66` → 保存。
|
||||
5. 建管理 SVI:`L3 FEATURES → Interface` → 找到 VLAN66 接口 → 编辑 IPv4 → 手动/静态 `192.168.66.253`,掩码 `255.255.255.0` → 默认网关 `192.168.66.254` → 保存。
|
||||
6. 管理本改静态 IP `192.168.66.10/24`,网线接口 6。
|
||||
7. **验证管理路径:**
|
||||
4. 建管理 SVI:`路由功能 → 接口 → 接口设置` → 创建接口 → 接口 ID `VLAN 66` → IP 地址模式 `Static` → IP `192.168.66.253`、掩码 `255.255.255.0` → 管理状态开启 → 保存。默认网关:`路由功能 → 静态路由 → IPv4静态路由条目` → 新建:目的 `0.0.0.0`、掩码 `0.0.0.0`、下一跳 `192.168.66.254`、管理距离 `1`。
|
||||
5. 管理本改静态 IP `192.168.66.10/24`,网线接 SE5420 **口 6**(口 6 已在 VLAN66)。
|
||||
6. **验证管理路径:**
|
||||
- `ping 192.168.66.253` → 通;
|
||||
- 浏览器 `https://192.168.66.253` → 登录成功;
|
||||
- (可选)SSH:`ssh -o KexAlgorithms=+diffie-hellman-group1-sha1 -o HostKeyAlgorithms=+ssh-rsa admin@192.168.66.253` → 成功。
|
||||
- 全通后再进行下一步;否则停手排查(查 PVID/untagged/接线),保持 Console 兜底。
|
||||
8. 配 66 侧端口:`Port Config` 逐口设:口 1/2/3/4 → Access、PVID `66`、untagged `66`(口 6 上一步已配)。
|
||||
9. 配 55 侧端口:口 9/10/11/12 → Access、PVID `55`、untagged `55`。
|
||||
10. 每个 access 口开启 ingress filtering、拒收 tagged 入站帧(该机型对应选项,如 Ingress checking/VLAN filtering → Enable)。
|
||||
11. **保存配置**(右上角保存或 `System → Save Config`)。
|
||||
12. **验证:** `show vlan`:口 1/2/3/4/6 属 VLAN66,口 9–12 属 VLAN55,口 5/7/8/13–16 无成员;VLAN1 暂时还有全口成员(下一步清理)。
|
||||
13. 清理 VLAN1:`Port Config` 逐口(口 1–16)把 `untagged VLAN` 从 VLAN1 移除(保留 66 或 55)。**改 PVID 不等于移除成员。**
|
||||
14. 删 VLAN1 管理 IP:`L3 FEATURES → Interface` → VLAN1 → 清空 IPv4。
|
||||
15. **保存配置**。
|
||||
16. **验证:** `show vlan` VLAN1 无任何成员、无管理 IP;VLAN66 管理路径仍通(SSH/HTTPS 不断)。
|
||||
17. 关未用端口:`Port Config` 口 5、7、8、13–16 → 端口状态 `Disabled`/administratively down。
|
||||
18. 配管理 ACL:`Security → Access Security → Management Access Control`(或对应 ACL)→ 允许源网段 `192.168.66.0/24` 访问 HTTPS/SSH(启用 SNMP 则一并限制)→ 其余拒绝 → 保存。
|
||||
19. 配生成树:`L2 Features → Spanning Tree` → 模式 `RSTP`(或 MSTP)→ 本机优先级 `4096` → 终端 access 口开 `Edge/PortFast` + `BPDU Guard`;口 1/2/3/4/6/9/10/11/12(接 ER-X/PVE/AP/下联)**不开** BPDU Guard → 保存。
|
||||
20. **L3 明确边界检查:** `L3 FEATURES` 确认只有 VLAN66 有 SVI;无 VLAN55/VLAN10 接口;`Routing`/`Static Route` 无用户路由;`DHCP Server/Relay` 未启用;RIP 未启用。
|
||||
21. **保存 + 导出备份:** 保存配置;`系统 → 配置备份/导入导出` → 导出配置文件到管理本(离线保存,不进仓库)。
|
||||
22. **断电重启验证:** 拔电源 10 秒 → 插回 → 重启完成后 `ping 192.168.66.253` 通、HTTPS/SSH 可登录 → 证明保存生效。
|
||||
- 全通后再进行下一步;否则停手排查(查 Untagged 勾选/PVID/接线),保持 Console 兜底。
|
||||
7. **保存配置**(右上角保存或 `配置保存 → 保存配置`)。
|
||||
8. **验证:** `show vlan`:口 2/4/6/8/10 属 VLAN66,口 1/3/5/7 属 VLAN55,口 9/11/12/13/14/15/16 无成员;VLAN1 暂时还有全口成员(下一步清理)。
|
||||
9. 清理 VLAN1:`VLAN → 802.1Q VLAN → VLAN配置` → 编辑 VLAN1 → 把口 1–16 从 **Untagged 勾选**中移除(保留 66 或 55 的勾选不变)→ 保存。**改 PVID 不等于移除成员。**
|
||||
10. 删 VLAN1 管理 IP:`路由功能 → 接口 → 接口设置` → VLAN1 → 清空 IPv4。
|
||||
11. **保存配置**。
|
||||
12. **验证:** `show vlan` VLAN1 无任何成员、无管理 IP;VLAN66 管理路径仍通(SSH/HTTPS 不断)。
|
||||
13. 关未用端口:`二层交换 → 端口管理 → 端口配置` → 口 9、11、12、13、14、15、16 → 端口状态 `Disabled`;并确认这些口不在任何 VLAN 的 Untagged/Tagged 勾选中。
|
||||
14. 配管理 ACL:`访问控制 → ACL配置`(或 `安全管理` 下对应项,以界面为准)→ 允许源网段 `192.168.66.0/24` 访问 HTTPS/SSH(启用 SNMP 则一并限制)→ 其余拒绝 → 保存。
|
||||
15. 配生成树:
|
||||
- 全局配置(`生成树 → 基本配置`):功能`启用`、模式`RSTP`、**CIST优先级 `4096`**(让本机当根桥);联络时间 2 / 老化 20 / 时延 15 / 流量限制 5 / 最大跳数 20 保持默认。
|
||||
- 端口配置(`生成树 → 端口配置`):**终端口 5、6、8、10 的「边缘端口」设`启用`**(= PortFast);上联口 1、2、3、4、7 保持`禁用`。状态列显示`禁用`是链路未接/未启用,属正常。
|
||||
- 端口保护(`生成树 → 安全配置 → 端口保护`):**终端口 5、6、8、10 的「BPDU保护」设`启用`**;上联口 1、2、3、4、7 保持`禁用`。环路保护/根桥保护/TC保护/BPDU过滤全部保持`禁用`。
|
||||
- 保存。
|
||||
16. **L3 明确边界检查:** `路由功能` 确认只有 VLAN66 有接口(`路由功能 → 接口 → 接口设置` 仅 VLAN66 有 IPv4);`路由功能 → 静态路由 → IPv4静态路由条目` 只有默认路由一条(0.0.0.0→.254);`路由功能 → DHCP服务器` 与 `DHCP中继` 未启用;`路由功能 → RIP` 未启用。
|
||||
17. **保存 + 导出备份:** `配置保存 → 保存配置`;`系统管理 → 系统工具 → 配置导出` → 导出配置文件到管理本(离线保存,不进仓库)。
|
||||
18. **断电重启验证:** 拔电源 10 秒 → 插回 → 重启完成后 `ping 192.168.66.253` 通、HTTPS/SSH 可登录 → 证明保存生效。
|
||||
|
||||
### 4.4 台面完成判定
|
||||
|
||||
@@ -167,29 +179,29 @@
|
||||
## 5. 建立上联(维护窗开始)
|
||||
|
||||
1. 找到 ER-X `eth0` 当前所连的旧设备/旧交换线,**先拔掉旧线**(避免 eth0 同时连两条路径形成环路)。
|
||||
2. 新线一端插 SE5420 **口 1**,另一端插 ER-X `eth0`。
|
||||
2. 新线一端插 SE5420 **口 2**,另一端插 ER-X `eth0`。
|
||||
3. **验证:**
|
||||
- 管理本 `ping 192.168.66.253` → 通(SE5420);
|
||||
- `ping 192.168.66.254` → 通(ER-X);
|
||||
- `ping 223.5.5.5` → 通(外网);
|
||||
- SE5420 `show interface` 口 1:Link up、速率协商正常、错误计数 0。
|
||||
- SE5420 `show interface` 口 2:Link up、速率协商正常、错误计数 0。
|
||||
4. 找到 ER-X `switch0` 某成员口(eth1–eth3 任一口)的旧接线,先拔。
|
||||
5. 新线一端插 SE5420 **口 9**,另一端插该 switch0 成员口。
|
||||
5. 新线一端插 SE5420 **口 1**,另一端插该 switch0 成员口。
|
||||
6. **验证:**
|
||||
- 从 55 网段设备(或临时给管理本加 `.55.x` 地址)`ping 192.168.55.254` → 通;
|
||||
- `ping 192.168.66.46`(控制器,跨网段)→ 通;
|
||||
- SE5420 `show interface` 口 9:Link up、错误计数 0。
|
||||
- SE5420 `show interface` 口 1:Link up、错误计数 0。
|
||||
|
||||
## 6. 迁移 PVE
|
||||
|
||||
1. 拔 PVE `enp1s0` 旧线 → 插 SE5420 **口 2**。
|
||||
1. 拔 PVE `enp1s0` 旧线 → 插 SE5420 **口 4**。
|
||||
2. **验证:**
|
||||
```bash
|
||||
ssh -4 root@192.168.66.26 'ip -br addr'
|
||||
```
|
||||
- 预期:`enp1s0`/`vmbr0` = `192.168.66.26/24`;
|
||||
- `ssh -4 root@192.168.66.26 'ping -c3 192.168.66.254'` → 通。
|
||||
3. 拔 PVE `enp2s0` 旧线 → 插 SE5420 **口 10**。
|
||||
3. 拔 PVE `enp2s0` 旧线 → 插 SE5420 **口 3**。
|
||||
4. **验证:**
|
||||
- `ip -br addr`:`vmbr1` = `192.168.55.26/24`;
|
||||
- `ping -c3 192.168.55.254` → 通。
|
||||
@@ -205,16 +217,16 @@
|
||||
|
||||
## 7. 迁移 AP 与接入设备
|
||||
|
||||
1. U6 Lite:先拔旧线 → 插 SE5420 **口 3**(本地 PoE 注入器不动,网线只走数据)。
|
||||
1. U6 Lite:先拔旧线 → 插 SE5420 **口 6**(本地 PoE 注入器不动,网线只走数据)。
|
||||
2. **验证:** U6 重连后拿回 `192.168.66.6`;UniFi 控制台显示 U6 Connected;Inform 与 §1.2 记录一致。
|
||||
3. UAP-AC-Lite:拔旧线 → 插 SE5420 **口 11**。
|
||||
3. UAP-AC-Lite:拔旧线 → 插 SE5420 **口 5**。
|
||||
4. **验证:** `192.168.55.5`;UniFi 显示 Connected。
|
||||
5. 隔壁房间上联:拔旧线 → 插 SE5420 **口 12**。
|
||||
5. 隔壁房间上联:拔旧线 → 插 SE5420 **口 7**。
|
||||
- 插之前确认对端:若对端是小交换机,须满足——只有一条上联、只承载 untagged LAN55、无 VLAN trunk、无第二条路径回 ER-X/SE5420。任一项不满足则不迁移。
|
||||
6. **验证:** 该网段设备拿到 `.55.x`、网关 `192.168.55.254`、DNS `192.168.66.36` 可达。
|
||||
7. NAS:拔旧线 → 插 SE5420 **仅口 4**(口 5 保持断开)。
|
||||
7. NAS:拔旧线 → 插 SE5420 **仅口 8**(口 12 保持断开)。
|
||||
8. **验证:** NAS 拿到 `.66.x`(应为原静态 `.51` 或 reservation),`ping 192.168.66.36` 通,transmission jail 可访问。
|
||||
9. 口 6 只接一台明确设备(windy-pc `.99` 或 hp-nas `.32`):拔旧线 → 插口 6。
|
||||
9. 口 10 只接一台明确设备(windy-pc `.99` 或 hp-nas `.32`):拔旧线 → 插口 10。
|
||||
10. **验证:** 该设备拿 `.66.x`、上网正常。
|
||||
11. 确认没有并行二层路径后,旧交换/旧接线下电、收线。
|
||||
|
||||
@@ -292,13 +304,11 @@
|
||||
|
||||
## 10. SE5420 增加 VLAN10
|
||||
|
||||
1. 建 VLAN10:`L2 Features → VLAN → 802.1Q VLAN → VLAN Config` → 新建 VLAN ID `10`,成员选口 2、口 3 为 **tagged** → 保存。
|
||||
2. 口 2 改 trunk:`Port Config` → 口 2 → Port mode `Trunk` → untagged/native VLAN `66` → tagged VLAN 仅 `10` → PVID `66` → ingress filtering 开 → 保存。
|
||||
3. 口 3 改 trunk:同上(untagged 66 + tagged 10)。
|
||||
4. 确认其余口不允许 VLAN10(不在 VLAN10 成员列表)。
|
||||
5. 确认 VLAN10 不建 SVI/DHCP/路由:`L3 FEATURES` 无 VLAN10 接口;`DHCP` 无 10 段。
|
||||
6. **保存配置。**
|
||||
7. **验证:** `show vlan` VLAN10 仅在口 2/3;`show interface` 口 2/3 状态正常;VLAN66 管理流量不受影响(`ping 192.168.66.253`、`ssh` 均通)。
|
||||
1. 建 VLAN10:`VLAN → 802.1Q VLAN → VLAN配置` → 新建 VLAN ID `10` → 口 4、口 6 在 **Tagged** 勾选;口 4/6 的 **Untagged** 保持 VLAN66(口 4/6 即 trunk:untagged 66 + tagged 10)→ 保存。
|
||||
2. 确认其余口不允许 VLAN10(口 4/6 之外不勾选)。
|
||||
3. 确认 VLAN10 不建 SVI/DHCP/路由:`路由功能 → 接口 → 接口设置` 无 VLAN10 接口;`路由功能 → DHCP服务器/DHCP中继` 无 10 段。
|
||||
4. **保存配置。**
|
||||
5. **验证:** `show vlan` VLAN10 仅在口 4/6;`show interface` 口 4/6 状态正常;VLAN66 管理流量不受影响(`ping 192.168.66.253`、`ssh` 均通)。
|
||||
|
||||
## 11. gfw 防火墙、NAT 与 IPv6
|
||||
|
||||
@@ -395,15 +405,17 @@ ssh -4 root@192.168.66.1 'uci show network; uci show firewall; uci show dhcp; ip
|
||||
| §4 台面 | 还原台面配置或恢复出厂(见下) |
|
||||
| §5–7 上联/迁移 | 停手 → 刚迁的线逐根插回 ER-X 原口 → 逐根验证(IP/服务恢复、AP Connected、MAC 表回旧拓扑) |
|
||||
| §9 PVE 边界 | 关 `ubnt-upg` SSID → gfw `ubunt_upg` 恢复绑 `eth0.10` → 恢复 gfw network/DHCP/firewall → 移除 VM140 新增 vNIC(`qm set 140 -delete net2`)→ 恢复 VM140 配置 → **最后**恢复 PVE `/etc/network/interfaces` 重启网络 → 分别验证 PVE/dns/ubnt/gfw 的 LAN66 |
|
||||
| §10 SE5420 VLAN10 | 删 VLAN10、口 2/3 恢复严格 access VLAN66 |
|
||||
| §10 SE5420 VLAN10 | 删 VLAN10(`VLAN → 802.1Q VLAN → VLAN配置` 删除 VLAN10),口 4/6 恢复 Untagged 仅 VLAN66、Tagged 清空 |
|
||||
| §11 gfw | 恢复已备份命名规则/NAT;不触碰 LAN55/LAN66 主网规则 |
|
||||
| §12 SSID | 只关 `ubnt-upg` SSID;主 SSID、`.254`、gfw 66 路径不受影响 |
|
||||
|
||||
**SE5420 恢复出厂(忘口令/重配):**
|
||||
1. 管理本连 Type-C Console(38400 8N1)。
|
||||
2. 交换机断电重启;串口出现 **`Press CTRL-B to enter the bootUtil`** 时按 `Ctrl+B`。
|
||||
3. 输入 **`2`**(软件复位)→ 恢复出厂;此后首次 WEB 登录创建新用户名密码(初始管理 IP 恢复 `10.18.18.251`)。
|
||||
4. 恢复后按 §4 重配并保存。
|
||||
- **WEB 方式:** `系统管理 → 系统工具 → 软件复位`(若还能登录 GUI)。
|
||||
- **Console 方式(WEB 不可用/忘口令):**
|
||||
1. 管理本连 Type-C Console(38400 8N1)。
|
||||
2. 交换机断电重启;串口出现 **`Press CTRL-B to enter the bootUtil`** 时按 `Ctrl+B`。
|
||||
3. 输入 **`2`**(软件复位)→ 恢复出厂;此后首次 WEB 登录创建新用户名密码(初始管理 IP 恢复 `10.18.18.251`)。
|
||||
4. 恢复后按 §4 重配并保存。
|
||||
|
||||
## 参考
|
||||
|
||||
|
||||
Reference in New Issue
Block a user