适用场景
别人的故障是最好的教材。这四类事故(广播风暴、存储写满、证书过期、配置误改)在多数单位都发生过,复盘固定成模板可以直接用。
配置步骤(广播风暴:多接一根线引发全网瘫痪)
# 现象:全网时断时续,设备 CPU 100%,SSH 登录卡顿
# 定位:
# 1) display cpu-usage 看 CPU 占用来源
# 2) display interface 看广播包速率与错包
# 3) display stp brief 看是否有端口异常
# 处置:断开可疑线路,风暴立即停止
# 根因:临时加线未做聚合,STP 未开或边缘端口配置不当
改进:接入口开 BPDU 保护、临时施工需报备、交换机上线前做基线检查。
关键参数与建议
- 复盘模板:时间线、现象、影响范围、根因、处置动作、改进项
- 根因要追问到流程层面(为什么没提前发现)
- 改进项必须落到具体动作与责任人
- 把复盘沉淀成检查项,纳入日常巡检
容易踩的坑
- 只重启不查线,问题反复
- 未开 BPDU 保护,接入层随便接线就成环
- 施工变更无审批,没人知道多了一根线
验证与巡检
display cpu-usage
display interface | include broadcast
display stp brief
- 巡检:接入口 BPDU 保护、变更审批记录、广播包基线
小结
故障复盘的产出不是报告,而是"下次不会再发生同样的故障"的具体措施。没有改进项的复盘没有价值。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。