适用场景
一个现场里同时有 H3C、华为、迈普甚至更多厂商的设备很常见。混用本身不是问题,问题是「凭记忆敲命令」和「不留台账」。本文给一份命令对照与统一管理方法,照着做能少踩一半坑。
配置步骤(版本清查与配置统一备份)
# 1) 逐台登记(人工或脚本采集)
# 主机名 | 厂商 | 型号 | 版本 | 补丁 | 管理 IP | 登录方式 | 位置 | 责任人
# 2) 采集示例(H3C/华为风格)
# display version
# display device
# 3) 统一配置备份(伪代码思路)
# for ip in $(cat switches.txt); do
# case $vendor in
# h3c|huawei) cmd='display current-configuration' ;;
# other) cmd='show running-config' ;;
# esac
# ssh $ip "$cmd" > backups/$ip-$(date +%F).cfg
# done
# 4) 备份校验:文件大小、行数、是否能回滚(抽样恢复一次)
wc -l backups/*.cfg | tail -5
关键参数与建议
- 命令对照:查看配置、保存、接口、路由、日志的核心命令各厂商不同,做成对照表贴在机房
- 命名规范:主机名包含「位置-角色-型号」,例如 ACC-1F-S5130,跨厂商也能一眼看懂
- 版本清查:厂家型号、版本、补丁逐台登记,升级前核对兼容性
- 登录方式:统一改用 SSH + AAA,避免有的设备还在 Telnet
- 日志统一:所有设备日志上报同一台日志服务器,格式差异在采集端处理
- 配置备份:统一用脚本按厂商适配命令拉配置,每周归档
- 备件与文档:不同厂商的 Console 线、跳线、光模块都要有备件
- 培训:值班人员至少要能操作现场占比最高的两个厂商
容易踩的坑
- 只有设备清单没有版本清单,升级前不知道有多少台要动
- 备份脚本只适配一个厂商,其它设备长期没有备份
- 备份文件放在个人电脑,人员变动后丢失
- 备份没验证可读性,真恢复时文件是空的
- 版本差异导致同一策略在不同设备行为不同
- 台账不更新,扩容后新设备未纳入备份
验证与巡检
wc -l backups/*.cfg | tail -5
grep -c 'sysname\|hostname' backups/*.cfg | tail -5
# 目标:每台设备都有近期备份、文件非空、可回溯到具体日期
- 巡检:版本台账更新、备份覆盖率 100%、抽样回滚验证、备份存放位置合规
小结
多厂商运维验收:随便挑一台设备,能立刻说出厂商、版本、登录方式、配置备份位置与最近一次变更时间。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。