适用场景

一个现场里同时有 H3C、华为、迈普甚至更多厂商的设备很常见。混用本身不是问题,问题是「凭记忆敲命令」和「不留台账」。本文给一份命令对照与统一管理方法,照着做能少踩一半坑。

配置步骤(版本清查与配置统一备份)

# 1) 逐台登记(人工或脚本采集)
# 主机名 | 厂商 | 型号 | 版本 | 补丁 | 管理 IP | 登录方式 | 位置 | 责任人

# 2) 采集示例(H3C/华为风格)
# display version
# display device

# 3) 统一配置备份(伪代码思路)
# for ip in $(cat switches.txt); do
#   case $vendor in
#     h3c|huawei) cmd='display current-configuration' ;;
#     other)      cmd='show running-config' ;;
#   esac
#   ssh $ip "$cmd" > backups/$ip-$(date +%F).cfg
# done

# 4) 备份校验:文件大小、行数、是否能回滚(抽样恢复一次)
wc -l backups/*.cfg | tail -5

关键参数与建议

  • 命令对照:查看配置、保存、接口、路由、日志的核心命令各厂商不同,做成对照表贴在机房
  • 命名规范:主机名包含「位置-角色-型号」,例如 ACC-1F-S5130,跨厂商也能一眼看懂
  • 版本清查:厂家型号、版本、补丁逐台登记,升级前核对兼容性
  • 登录方式:统一改用 SSH + AAA,避免有的设备还在 Telnet
  • 日志统一:所有设备日志上报同一台日志服务器,格式差异在采集端处理
  • 配置备份:统一用脚本按厂商适配命令拉配置,每周归档
  • 备件与文档:不同厂商的 Console 线、跳线、光模块都要有备件
  • 培训:值班人员至少要能操作现场占比最高的两个厂商

容易踩的坑

  • 只有设备清单没有版本清单,升级前不知道有多少台要动
  • 备份脚本只适配一个厂商,其它设备长期没有备份
  • 备份文件放在个人电脑,人员变动后丢失
  • 备份没验证可读性,真恢复时文件是空的
  • 版本差异导致同一策略在不同设备行为不同
  • 台账不更新,扩容后新设备未纳入备份

验证与巡检

wc -l backups/*.cfg | tail -5
grep -c 'sysname\|hostname' backups/*.cfg | tail -5
# 目标:每台设备都有近期备份、文件非空、可回溯到具体日期
  • 巡检:版本台账更新、备份覆盖率 100%、抽样回滚验证、备份存放位置合规

小结

多厂商运维验收:随便挑一台设备,能立刻说出厂商、版本、登录方式、配置备份位置与最近一次变更时间。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。