适用场景

别人的故障是最好的教材。这四类事故(广播风暴、存储写满、证书过期、配置误改)在多数单位都发生过,复盘固定成模板可以直接用。

配置步骤(配置误改:一次变更导致业务中断)

# 现象:变更后部分业务不可访问
# 定位:
# 1) 对比变更前后配置(备份文件 + diff)
# 2) 核对策略命中计数,确认是否被拒
# 3) 检查路由与 NAT 是否同步更新
# 处置:按备份回滚,逐步验证恢复
# 根因:变更未走审批、回滚方案不具体、变更后未验证

改进:变更审批+回滚步骤逐条化、变更后必做业务验证、配置版本管理。

关键参数与建议

  • 复盘模板:时间线、现象、影响范围、根因、处置动作、改进项
  • 根因要追问到流程层面(为什么没提前发现)
  • 改进项必须落到具体动作与责任人
  • 把复盘沉淀成检查项,纳入日常巡检

容易踩的坑

  • 没有配置备份,回滚靠回忆
  • 变更后只 ping 网关,不验证业务
  • 变更窗口与业务高峰重叠

验证与巡检

# 证据:变更前后配置 diff、验证记录
  • 巡检:变更单完整性、配置备份可用性

小结

故障复盘的产出不是报告,而是"下次不会再发生同样的故障"的具体措施。没有改进项的复盘没有价值。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。