网络设备维护手册

上传人:工**** 文档编号:513030037 上传时间:2022-11-03 格式:DOCX 页数:24 大小:49.64KB
返回 下载 相关 举报
网络设备维护手册_第1页
第1页 / 共24页
网络设备维护手册_第2页
第2页 / 共24页
网络设备维护手册_第3页
第3页 / 共24页
网络设备维护手册_第4页
第4页 / 共24页
网络设备维护手册_第5页
第5页 / 共24页
点击查看更多>>
资源描述

《网络设备维护手册》由会员分享,可在线阅读,更多相关《网络设备维护手册(24页珍藏版)》请在金锄头文库上搜索。

1、网络设备维护手册设备稳定运行一方面依赖于完备的网络规划,另一方面,通过日常的维护和监测发现设备运行隐患也是非常必要的。 本文主要给出设备运行环境的日常维护建议。例行维护的基本原则介绍例行维护的基本原则,包括机房环境、人员要求、设备维护、终端维护等方面的基本原则。为了提升设备的性能,减少各种意外事故的发生,确保设备能够长期安全、稳定、可靠地运行,并降低维护成本,用 户在维护本设备之前,应充分考虑并遵循以下方面的要求:机房环境机房的运行环境应达到相关国家标准或行业标准的基本要求,保持清洁与干净,并防尘、防潮,防止鼠虫进入。人员要求维护人员在上岗前必须接受必要的维护培训,学习必要的设备维护知识、掌握

2、设备的基本操作技能和应急处理技能, 并严格遵守操作规程和行业安全规程,确保人身安全与设备安全。设备维护规范建立维护制度设备维护以预防和保养为主,用户应充分重视例行维护的重要性,通过建立严格的设备管理和设备维护制 度,确保设备维护的有序、规范进行。周期性检查维护人员应参照本文档的相关建议,周期地进行常规检查与测试,并做好记录。 口令管理规范系统管理员应妥善保管好管理级口令,并定期进行修改。口令的管理应严格按级划分,按照维护人员的操作 权限和工作站的维护权限合理分配,确保维护终端的安全运行。 重大操作规范所有的重大操作(如倒换单板、复位系统、加载软件等)均应做记录,并在操作前仔细确认操作的可行性,

3、 在做好相应的备份、应急和安全措施后,方可由维护人员执行。数据修改规范数据的修改应授权、受控进行,维护人员在修改前必须进行数据备份操作,并对修改的内容进行记录。防静电规范对设备硬件进行操作前应带防静电腕带。已坏的单板不能放在机柜内,应装入防静电袋妥善保管,以避免引起其它故障。终端维护规范维护人员可根据需要在维护终端上安装和运行合法防火墙软件、防病毒软件。其他用户应保持一定的备件库存,确保主要单板、电源和风扇有足够的备件。对于确认有故障的单板、电源或风扇,需要及时返修。若遇有疑难或者紧急情况,维护人员应保持镇静,请先详细记录各种原始信息,例行维护项目简介按照维护周期,介绍例行维护中所涉及的维护项

4、目。网络设备的稳定运行一方面依赖于完备的网络规划,另一方面平时的维护、监测以便及时发现设备运行隐患也是 非常必要的。例行维护项目提供了对机房运行环境和设备本身软、硬件进行维护工作的基本参考和建议。表1例行维护项目列表维护周期维护项目日机房温度,湿度状况日志、告警单板运行状态设备温度、电压状态设备风扇、电源状态CPU占用状态、内存占用状态配置文件CF卡剩余容量License 信息系统时间接口流量OSPF/ISIS/BGP 邻居状态路由信息管理级用户控制Telnet登录控制FTP 口令控制更改用户登录口令防攻击检测备份配置文件季度防尘网除尘年风扇框、风扇除尘等主控板、MCU/SRU/LPU/CMU

5、单板、业务板等电源模块用户在设备的日常运行中,可以结合维护项目的操作指导完成设备的维护管理。同时,也可以根据实际的组网情 况和机房环境要求,对下面提供的维护项目和指导进行增加或者删除,以满足实际维护的需要。本文档例行维护过程中涉及的所有的项目如表1所示。例行维护项目及操作 介绍推荐的例行维护项目的建议的维护周期、操作指导和参考标准。建议维护周期维护项目操作指导参考标准日机房状况机房温湿度状况观测机房内温度计和湿度计指示。 长期工作环境温度:0C45C ;短期 工作环境温度:-5C55C。机房的长期工作环境相对湿度应在5%RH85%RH之间,不结露;短期工作 环境相对湿度应在0%RH95%RH之

6、 间,不结露。若机房的环境温度长期不能满足要 求,应考虑检修或更换机房的空调系 统。若机房的相对湿度过大,应考虑为机 房安装除湿设备;若机房的相对湿度 过小,应考虑为机房安装加湿设备。说明:短期工作条件是指连续不超过48小时和每 年累计不超过15天。基本信息项告警执行 display alarm all 命令杳看告警,请重点关注以下告警信息:热备份或重新启动告警单板热插拔告警风扇插拔告警电源插拔告警温度异常告警电压异常告警时钟异常告警芯片异常告警执彳亍display trapbuffer 命令杳看缓冲区中的告警。 无告警信息。如果有告警,需要记录,对于严重以 上告警需并立即分析并处理。日志执彳

7、亍 display logbuffer 命令。 没有大量重复的日志信息。如果有这种情况出现,需要立即分析 并处理。设备运行状况CPU占用 状态执彳亍 display cpu- usage slave | slot slot- id 或 display health 命令。 CPU 的 “CPU Usage”应低于“Upper Limit ”的值。 如果长时间过高,应检查设备,查询 原因。内存占有率执彳亍 display memoryusage slave | slot slot- id 或 display health 命令。内存的占用率应4H“Upper Limit” 的值。建议维护周期维护

8、项目操作指导参考标准如果长时间过高,应检查设备,查询 原因。表2月例行维护项目操作建议维护周期维护项目操作指导参考标准月基本信息项配置文件执彳亍compare configuration 来比较当前运行配置和保存配置是否一致。执彳亍dir 和 display startup 命令。 运行配置需要与保存过的配置相同。主备板的配置文件名称、文件大小、 文件保存的时间必须完全一致。CF卡中的文件执行dir命令。cfcard里的文件都必须是有用的,否则请执行delete/unreserved命令删 除。License信息执彳亍display license 命令。 License文件已经激活,且“Ex

9、pired date” 为 “PERMANENT”(即永久有 效)或在运行截至日期之内。补丁信息执彳亍 dir 和 display patchinformation 命令。补丁文件必须与实际要求一致,建议 能加载华为公司发布的该产品版本对 应的最新的补丁文件。 补丁必须为“Running”状态。设备运行状况系统时间执彳亍display clock 命令。 通过该命令查询系统日期和时间。时 间应与当地实际时间一致(时间差不 大于5分钟)。如果不合格,请执行clock命令修改 系统时间或者NTP。接口流量执彳亍 display interface 命令。把当前流量和接口带宽比较,如果使 用率超过端

10、口带宽的80%,需要记录 并确认。并检查接口下的入方向和出方向是否 有错误统计,重点关注错误统计的增 长情况,并且参考出现错误包的时间 间隔。主备倒换 状态执彳亍 display switchover state 命 令。在设备软硬件正常,主机版本一致的 情况下应该显示以下信息(以为 例)。建议维护周期维护项目操作指导参考标准Slot 7 HA FSM State(master): realtime or routine backup.Slot 8 HA FSM State(slave): receiving realtime or routine data. 如果没有备板,则显示“ Slot

11、 D HA FSM State(master): waiting for the slave to be inserted.”。系统软件 以及各单 板软件版 本执彳亍 display version 或 check version all 命令。正常情况下,显示的系统和各单板的 软件版本号与要求的相符。如果是双 主控设备,要求主备用主控板版本一 致。路由信息项OSPF邻居状态IS-IS 邻居状态BGP邻居状态执彳亍 display ospf peer 命令。执彳亍 display ospf peer last-nbr- down命令。执行 display isis peer 命令。执彳亍dis

12、play bgp peer 命令。OSPF邻居状态: 邻居状态 State”为“Full”。正常情况下,要求该邻居建立时间不 应该小于一天。正常情况下,没有邻居down掉。IS-IS邻居状态: 邻居状态 State”为“Up”。BGP邻居状态: 邻居状态 State”为“Established”。路由信息执彳亍 display ip routing-table 命令。与前一次记录的路由信息比较,检 查是否由明显变化。并可抽样对其中的路由项进行ping或 者 tracert 操作。正常情况下,路由表中有默认路由。 对于处于一个网络中同一层次的设备,如果运行相同的路由协议,各设 备上的路由条目应该

13、相差不大(因为 静态路由的配置差异,路由条目上可 能存在一定差异)。用户及安全管理管理级用户控制执彳亍 display currentconfiguration | include super password 命令。系统必须配置超级用户密码,并且要 求是密文方式。如果设置不合格,请使用super password命令为设备配置密义方式的 超级用户密码。Telnet 登录控制执彳亍 display currentconfiguration | include password命令。 Telnet 口令以及 FTP 口令和 super 口 令的设置要不同。密码均使用密文格式。建议维护周期维护项目

14、操作指导参考标准FTP 口令控制更改用户登录口令在AAA视图下执行local-user username passwordcipher password 命令。对于用本地password认证的登录用户,执彳亍 set authenticationpassword命令修改用户口令。 口令米用密文方式,密码长度大于6 位。最少每季度更改一次口令。防攻击检 测执彳亍 display currentconfiguration | includecar 命令。 应该有防攻击的配置。如果未配置,请使用*命令为设备 配置防攻击功能。具体步骤请参见Quidway S9300 T比特路由交换机配置指南-安全中的“本机防攻 击配置”。备份配置文件把配置文件备份到服务器上。如果采用TFTP 方式,在用户视图 下执行tftpput命令。如果米用FTP方式,在FTP客户端 视图下执行get命令。具体步骤请参见备份配置文件。 服务器上保存了和设备上完全相同的 配置文件。表3年例行维护项目操作建议维护周期维护项目操作指导参考标准季度清洁

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号