本帖最后由 魏溢森 于 2023-7-25 16:55 编辑
本次给大家分享一下最近变更的一个防火墙问题
变更目的:防火墙新增业务需要添加光口,但是防火墙因光口不够客户侧复购slot网卡模块
变更流程
变更前准备 1、确认双主设备流量状态 2、记录双主设备网口状态、数量 3、检查要拆卸的板卡是否正常工作---插线测试 4、备份设备配置 变更实施 拆卸步骤 1、拔掉备控设备的业务线-拔心跳线-关机-断电 2、拆卸板卡 3、开机-确认设备状态是否正常 4、备控只接插业务线,主控同时拔掉业务线(不同时拔也行,但是会有来回路径不一致问题,因为无法同步会话表,都肯定会有丢包情况) 5、检查业务是否正常 6、确认备控设备正常后,断开另一台设备业务线-关机-断电 7、拆卸板卡 8、开机-确认设备状态是否正常 9、主控只接插业务线,备控同时拔掉业务线 10、流量切换到主控后,检查业务是否正常 11、接上心跳线,检查双机状态,正常后接上备控业务线 12、业务检查,确保两台设备都有流量 安装步骤 1、主备切换验证变更前设备状态是否正常 2、备机拔业务线-拔心跳线-关机-断电-安装板卡 3、备机开机-确认设备状态,网口状态 4、备机只接插业务线,主机同时拔掉业务线 5、验证备机业务 6、主机-关机-断电-安装板卡 7、主机开机-确认设备状态,网口状态 8、接入心跳线,检查主备状态 9、主机插入业务线-检查主备状态 10、主备切换-检查业务 变更后检查 1、卸载板卡后检查设备网口信息 2、安装板卡后插线测试是否可用 3、每次主备切换、主主流量切换,都要验证业务可用性
安装slot板卡时出现光模块插上无光的情况 1、更换光模块后测试没有效果 2、网口互联没有效果 3、web界面调整速率没有效果 4、网口禁用再启用(后续佐证只是协议的启用和禁用没有实际禁用网口禁用启用效果) 5、后台命令行禁用再启用端口恢复正常 |