适用场景
别人的故障是最好的教材。这四类事故(广播风暴、存储写满、证书过期、配置误改)在多数单位都发生过,复盘固定成模板可以直接用。
配置步骤(配置误改:一次变更导致业务中断)
# 现象:变更后部分业务不可访问
# 定位:
# 1) 对比变更前后配置(备份文件 + diff)
# 2) 核对策略命中计数,确认是否被拒
# 3) 检查路由与 NAT 是否同步更新
# 处置:按备份回滚,逐步验证恢复
# 根因:变更未走审批、回滚方案不具体、变更后未验证
改进:变更审批+回滚步骤逐条化、变更后必做业务验证、配置版本管理。
关键参数与建议
- 复盘模板:时间线、现象、影响范围、根因、处置动作、改进项
- 根因要追问到流程层面(为什么没提前发现)
- 改进项必须落到具体动作与责任人
- 把复盘沉淀成检查项,纳入日常巡检
容易踩的坑
- 没有配置备份,回滚靠回忆
- 变更后只 ping 网关,不验证业务
- 变更窗口与业务高峰重叠
验证与巡检
# 证据:变更前后配置 diff、验证记录
- 巡检:变更单完整性、配置备份可用性
小结
故障复盘的产出不是报告,而是"下次不会再发生同样的故障"的具体措施。没有改进项的复盘没有价值。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。