记一次因网络配置失误导致的事故

我今年接手公司网络管理维护工作,按照集团要求在今年6做完网络标准化改造,包括升级至集团MPLS VPN专线路由器,添加链路负载设备,互联网防火墙,准入设备,IPS,更换下联区域防火墙等,所有设备均为双机部署,热备或冷备。

在下联区域采用HillStone E2860 防火墙替换之前使用的绿盟NF-NX3下一代防火墙。

其中eth0/2电口作为移动汇聚专线,即将各个分子公司、银行、银联至我司大楼MPLS VPN专线转化为VLAN,在移动公司做汇聚,再从移动公司汇聚为一条多VLAN汇聚专线至我司。再通过eth0/7、eth0/8分别接至两台核心交换机,再到集体总部。

9月份,公司计划在集美、翔安和同安新开办公地点,需新增移动MPLS VPN专线。

我负责规划配置VLAN及相关IP地址,在查看E2860 相关配置,发现之前有部分配置过的VLAN未标注相关信息,便将翔安办公点的IP段划分到某个之前配置过但未标注相关信息的VLAN(下称VLAN_A)上,再新增两个VLAN用于集美和同安办公点使用。

配置完成后将相关配置信息发给移动专线配置人员。

发过配置信息,到点去公司食堂吃午饭。

一切正常

。。。

下午3点,电话响起,岛内某办公地点打来电话,称无法连接集团相关业务,客户较多,比较着急。咨询其办公地点,使用电脑IP等相关信息,检测E2860相关配置,竟然未发现其IP所使用的VLAN,于是查询网络标准改造实施商提供的相关实施记录,发现该IP属于VLAN_A,但是实施商未提供VLAN_A相关信息,于是赶紧先将VLAN_A的配置信息恢复回去,保障其业务通畅性。

然后打电话给移动专线配置人员,要求撤销早上发出的配置信息,所幸相关配置信息尚未写入移动汇聚段设备。

最后更新相关配置文档及记录。

虽然这次事故很快解决,单在接下来的工作中,若要新增移动MPLS VPN专线,需新建VLAN并进行配置,不要以为便捷,便使用已经配置过单未标准清楚相关信息的VLAN,以避免因配置失误导致的断网事故。

时间: 2024-11-07 17:55:04

记一次因网络配置失误导致的事故的相关文章

juniper防火墙配置失误导致断网

我所在的公司用的是juniper srx 550防火墙.个人感觉juniper的设备还是很人性化的.一些常用配置都比较容易理解,比如说NAT ,ACL等. 因为业务需要,我要在防火墙上启懂dy-vpn ,就是动态VPN.在网上找了很久,就只能扎到SRX240的一个案例.只能先对照着试一下.结果发现确实有配置不一致的地方.只能摸索着调试.不凑巧的是我调试的设备是生产环境,更不凑巧的是我调试出了问题,导致部分网络中断,之后又莫名其妙的无法管理设备,在之后的一个下午设备各种网络不稳定,在之后的晚上设备

记一次纠结的虚拟机Linux网络配置

要说到为什么会有这一次网络配置的问题,还要从配置DNF(游戏登录器)开始说,由于Linux服务器是用的别人架设好的端,外网访问又需要配置PHP网关访问页面, 无奈电脑是个人电脑,处于电信分配的大型内网中,没办法只能用nat123穿透内网,纠结的是80端口又不好申请,就修改了Linux的Apache 的Httpd 访问端口, vi /etc/httpd/conf/httpd.conf 搜索Listen,把后面的80改成8080,啊哈,这下终于可以访问到/var/www/html/function.

技巧:Ubuntu踩坑记之网络配置哪里找

今天在虚拟机中遇到一个关于网络配置的坑,在此记录下来. 我们都知道虚拟机系统(此处指的是vmware)中,虚拟网络主要由三个方式实现: 桥接网络 NAT转换 主机共享网络 在这三种方式下,一般我们使用NAT转换,可以达到虚拟机可以和主机一样访问网络,同时虚拟机和主机可以互相ping通. 而在NAT转换中,IP地址一般是DHCP获取的.也就是说,虚拟机的IP地址和虚拟网络编辑器中的NAT转换网关应该是同一网段. 博主遇到的情况是,无论怎么配置,虚拟机系统的网络始终是 192.168.1.11 ,后

Linux系统基础网络配置老鸟精华篇

对于linux高手看似简单的网络配置问题,也许要说出所以然来也并不轻松,因此仍然有太多的初学者徘徊在门外就不奇怪了,这里,老男孩老师花了一些时间总结了这个文档小结,也还不够完善,欢迎大家补充,交流.谢谢大家!20120827补充:http://oldboy.blog.51cto.com/2561410/974194 深入浅出route命令小结目录:1)配置修改主机名hostname2)网卡配置文件说明:3)配置修改ip地址4)配置修改网关gateway5) 配置修改DNS6)查看ip.网关或路由

(转)Linux系统基础网络配置老鸟精华篇

Linux系统基础网络配置老鸟精华篇 原文:http://blog.51cto.com/oldboy/784625 对于linux高手看似简单的网络配置问题,也许要说出所以然来也并不轻松,因此仍然有太多的初学者徘徊在门外就不奇怪了,这里,老男孩老师花了一些时间总结了这个文档小结,也还不够完善,欢迎大家补充,交流.谢谢大家!20120827补充:http://oldboy.blog.51cto.com/2561410/974194 深入浅出route命令小结目录:1)配置修改主机名hostname

[转帖]LINUX网络配置---nmtui&nmcli

LINUX网络配置---nmtui&nmcli https://blog.51cto.com/13625527/2151853?source=dra 两年前曾经打打印过 几页命令 里面就有 nmcli 和 nmtui 但是一直记不住... 这次再加深一下 但是我感觉 我还是记不住.. 进击的闪电关注0人评论2686人阅读2018-07-29 19:08:56 网络配置方法要使用NetworkManager的文本用户界面工具nmtui配置接口要使用NetworkManager的命令行工具nmcli

GoKit网络配置

下面讲解设备登录和绑定失败的几点问题1.有的手机不支持gokit软件的操控,登录和绑定失败的同学可以换其他手机试试,尽量采用android4.0以上版本的手机.2.手机连接的路由器必须是直连外网的路由器,不要使用桥接路由.360WIFI.百度WIFI.小米WIFI转换过来的无线网络,否则在进行设备配对连接时可能会一直配置失败!!!这个我都测试过,心塞...原因可能是8080端口没有被映射.3.尽量使用电信.移动或联通的宽带网络,长城宽带这样的二级运营商网络也会导致登录和绑定失败——我拿到goki

网络配置之服务器篇

一.之前的拓扑图 近来还是弄的公司的电脑,现在的配置比之前有所改进. 上面的拓扑方式,被我放弃掉了,我们把服务器配置成某一个路由器下面的一台PC. 二.现在的拓扑图 现在的拓扑图如下面所示: ? ? 不过,这种方式需要配置路由器,如上面所示,将路由1和2配置成192.168.2.1和192.168.3.1 ,然后DHCP可以随意分配. 三.操作步骤 前提:将当作pc机的服务器配置成静态地址(叫做静态地址保留) Mac和ip需要一致,还有就是你电脑的IP设置,设置如下: 上面的都要设置,默认网关,

虚拟机下Linux网络配置

之前配置好了linux系统,在网络这块我用的是桥接模式. 现在分享一下使用虚拟机桥接模式配置Linux网络的过程. 一.首先配置外网的本地Ip地址. 二.配置Linux 网络链接 1.打开linux网络配置文件, 1 #vim /etc/sysconfig/network-scripts/ifcfg-eth0 2.输入如下配置 特别注意的地方认证配置下,往往都是这些地方没有配置好导致网络不可用. NAME="System eth0" DEVICE="eth0" BO