适用场景
接手一个机房,最怕「设备能上网但没人说得清配置」。我们现场的做法是逐台按八项核对并截图留档:VLAN 全量、管理地址、日志主机、口令强度、Telnet 访问控制、会话超时、设备版本、日志内容。八项核完,设备状态就透明了。
配置步骤(核对表与整改闭环)
# 机房设备基线核对表(每台一行)
设备名 | 型号 | 版本 | 管理IP | VLAN清单 | 日志主机 | 口令策略 | 管理来源ACL | 会话超时 | 版本日期 | 异常项 | 整改人 | 完成时间
# 常见异常与处理
1) VLAN 多余:确认无业务后清理,或标注用途保留
2) 管理地址与业务同段:重新规划管理段并迁移(安排窗口)
3) 未配 loghost:补配并到日志平台验证收到
4) 默认口令:立即修改并纳入口令台账
5) 未限制管理来源:绑定管理网段 ACL
6) 未设超时:设置 idle-timeout
7) 版本过旧:查兼容列表后排升级窗口
8) 日志有反复重启:先查电源/温度/端口错误计数
关键参数与建议
- VLAN 全量:
display vlan all对照规划表,确认没有多余 VLAN 与未使用端口 - 管理地址:确认管理网段、网关、是否与业务网段混用
- 日志主机:是否配置 loghost 并真的能收到日志(不是配了就算)
- 口令强度:默认口令是否已改、是否使用密文、复杂度策略是否启用
- 管理来源:Telnet/SSH 是否绑定 ACL,是否只允许管理网段
- 会话超时:idle-timeout 是否设置,避免会话长期挂起
- 版本:
display version记录型号与版本,作为升级与备件依据 - 日志:
display logbuffer检查有无反复重启、端口震荡、认证失败 - 留档:八项逐台截图或导出文本,形成《机房设备基线核对表》
容易踩的坑
- 核对表只填「正常/异常」,不写具体值与整改时间
- 异常项没有责任人,最后不了了之
- 清理多余 VLAN 前没确认业务,误删导致故障
- 迁移管理网段没做窗口,业务中断
- 核对完不更新文档,交接时还是说不清
- 新设备上线不纳入核对流程,一段时间后又失控
验证与巡检
# 闭环检查
1) 核对表含具体值(不只写正常)
2) 每条异常有责任人与完成时间
3) 已完成项有复验记录
4) 新设备上线流程包含核对表填写
- 巡检:核对表更新、闭环率、复验记录、新设备纳入率
小结
基线核对验收:八项逐台有记录、异常项有整改单与闭环时间,核对表可直接作为运维交接依据。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。