美文网首页
华为交换机巡检

华为交换机巡检

作者: lessismore_3602 | 来源:发表于2020-08-25 20:10 被阅读0次

设备运行的版本display version

单板PCB版本号、软件版本号与要求相符。

检查软件包display startup

设备正在使用及下次启动时将要加载的产品版本软件和配置文件的文件名正确。

License信息display  license

License文件已经激活,且“Expired date”为“PERMANENT”(即永久有效)或在运行截至日期之内。

检查补丁信息display  patch-information

补丁文件必须与实际要求一致,建议加载华为公司发布的该产品版本对应的最新的补丁文件。

补丁必须已经生效,即补丁的总数量和正在运行的补丁数量一致。

检查系统时间display  clock

时间应与当地实际时间一致(时间差不大于5分钟),便于故障时通过时间精确定位。

如果不合格,请执行clock  datetime命令修改系统时间或者配置NTP同步网络时间。

CF卡中的文件(框式)dircfcard

dirslave#cfcard:

CFcard里的文件都必须是有用的,否则请执行delete/unreserved命令删除。

检查Flash空间(盒式)dir  flash

Flash里的文件都必须是有用的,否则请执行delete/unreserved命令删除。

检查配置正确性display  current-configuration

通过查看当前生效的配置参数,验证设备配置是否正确。

检查debug开关display  debugging

设备正常运行时debug开关应该全部关闭。

检查配置是否保存compare  configuration

业务配置正常后,要进行保存。运行配置需要与保存过的配置相同。

单板运行状态display device重点关注单板在位信息及状态信息是否正常,当显示如下信息时表示为正常:

单板“Online”为“Present”

单板“Power”为“PowerOn”

单板“Register”为“Registered”单板

“Status”为“Normal”

风扇状态display fan“Register”为“Registered”表示正常。

电源状态display power“state”为“supply”时表示正常。

告警信息display alarm all无告警信息。

如果有告警,需要记录,对于严重以上告警需要立即分析并处理。

CPU状态display cpu-usage各模块的CPU占用率正常。如果CPU占用率如果超过80%,建议重点关注。

内存占用率display memory-usage内存占用情况正常,如果“Memory Using Percentage”超过60%时需要关注。

日志信息display logbuffer

display trapbuffer

不存在异常信息。

温度检查display temperature all各单板温度小于门限值5℃,状态为Normal状态。

FTP网络服务端口display ftp-server不使用的FTP网络服务端口要关闭。

主用板/备用板的备份状态display switchover state主备板同时存在时,要同时有主备板的显示状态信息。倒换完成,设备开始正常工作后,主用板需要显示为“realtime  or routine backup”表示正常。

端口错包display interface业务运行时,要检查端口有无错包,包括CRC错包等。

端口协商模式display interface端口协商模式正确,两边端口要一致,不能有半双工模式。

端口配置display current-configuration  interface

接口的配置项合理,如接口协商模式、速率、隔离、限速等。

端口状态display interface brief端口的Up/Down状态满足规划要求。

端口统计数据执行display ip interface 命令。分两次隔5分钟后收集数据,然后比较。正常情况下,两次的数据没有增长,且基数不大于500。

组播成员接口和路由器接口信息display igmp-snooping port-info

静态成员接口、动态成员接口、静态路由器接口和动态路由器接口的信息正确。

MAC地址表信息display mac-addressMAC地址表信息正确。

路由表信息display ip routing-table

OSPF错包情况执行display ospf error命令。分两次隔5分钟后收集数据,然后比较。正常情况下,两次的数据没有增长。

VRRP状态执行display vrrp命令。

防攻击检测执行display current-configuration|includecar命令。应该有防攻击的配置。

如果未配置,请使用car命令为设备配置防攻击功能。具体步骤请参见《交换机配置指南-安全》中的“本机防攻击配置”。

MSTP状态执行display stp brief命令。指定端口和根端口的“STP State”为“FORWARDING”。

备份根端口的“STP State”为“DISCARDING”。

MST域配置信息执行display stp region-configuration命令。查看交换机上当前生效的MST域配置信息。

输出内容包括:域名、域的修订级别、VLAN与生成树实例的映射关系以及配置的摘要。

MSTP拓扑变化执行display stp topology-change命令。查看MSTP拓扑变化相关的统计信息。

如果设备拓扑变化次数递增,则可以确定网络存在震荡。

TC/TCN报文收发计数执行display stp tc-bpdu statistics命令。查看实例端口的TC/TCN报文收发计数。

LDT环路检测执行display loop-detection命令。

执行display loop-detection[interface{interface-typeinterface-number|interface-name}]

LDT功能配置正常的情况下:

“Following ports are block for loop”、“Following ports are shutdown for loop”下无端口,证明启动环路检测的VLAN中没有出现环路。

端口的“Status”为“Normal”,证明该端口所属的VLAN没有出现环路。

路由信息执行display ip routing-table命令。与前一次记录的路由信息比较,检查是否由明显变化。

并可抽样对其中的路由项进行ping或者tracert操作。

正常情况下,路由表中有默认路由。

对于处于一个网络中同一层次的设备,如果运行相同的路由协议,各设备上的路由条目应该相差不大(因为静态路由的配置差异,路由条目上可能存在一定差异)。

OSPF Router ID执行display current-configuration configuration ospf或者display router id命令。指定Router ID为Loopback口地址。

如未分配Loopback口地址,则要指定为上行口地址或其他Down掉概率最小接口的地址。

配置的Router ID必须与OSPF正在使用的Router ID一致。

VLAN信息执行display vlan命令。查看所有VLAN的基本信息。

CPCAR流量检查reset cpu-defend statistics all

display cpu-defend statistics  all

CPCAR统计不出现丢包计数。

相关文章

网友评论

      本文标题:华为交换机巡检

      本文链接:https://www.haomeiwen.com/subject/ztazjktx.html