地址服务与设备管理
把 DHCP、SSH、时间、日志和备份组合起来
本课问题:怎样证明园区基础服务已经达到可运营状态? 学完你能:用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。
前置知识
- 配置备份、版本差异和恢复演练
课堂开场
本课问题:怎样证明园区基础服务已经达到可运营状态?
学完结果:用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。
预计时间:40 分钟。前置课:配置备份、版本差异和恢复演练。
范围控制:本课不扩展新的运维平台功能。
02基础知识讲解
新园区准备交付,负责人要用一张表证明地址分配、SSH、统一时间、日志、监控和配置恢复都达到运营条件。
本课最小拓扑或状态图:Clients ⇄ DHCP/Relay;Admin ⇄ SSH;Devices ⇄ NTP/Syslog/NMS/Backup
直觉解释:运营基线像飞机起飞清单:六个系统各自有配置证据、状态证据和真实业务证据,不能用其中一项替代整张清单。
正式定义:运维验收基线是对地址、管理、时间、日志、监控和恢复服务分别记录配置、运行状态、端到端结果、负责人和复测周期的受控快照。
判断依据:验收通过后保存基线,并定期复测而不是一次性完成。
| 重点 | 你要理解 | 判断依据 |
|---|---|---|
| 重点 1 | 每项服务都要有配置、状态和业务三层证据。 | DHCP 客户端取得正确选项、SSH 正反例通过、NTP 偏差达标、远端收到日志、NMS 采集正常、备份恢复演练 PASS。 |
| 重点 2 | 失败项要写检查顺序与负责人。 | NTP 偏差、Syslog 接收和五类 NMS 指标共同证明时间、日志、监控在运行。 |
| 重点 3 | 验收通过后保存基线,并定期复测而不是一次性完成。 | 任何一项只有配置无状态时补采运行证据。 |
03正确理解与常见误解
正确示例:DHCP 客户端取得正确选项、SSH 正反例通过、NTP 偏差达标、远端收到日志、NMS 采集正常、备份恢复演练 PASS。
错误示例:只提交 display current-configuration 并认为六项服务均已验收;配置存在不能证明状态和真实业务成功。
- 术语与判断:每项服务都要有配置、状态和业务三层证据。
- 术语与判断:失败项要写检查顺序与负责人。
- 术语与判断:验收通过后保存基线,并定期复测而不是一次性完成。
04老师演示
演示环境:设备 SW1,华为 S5735-L24T4X-A,VRP V200R022C00SPC500,当前提示符 <SW1>,隔离课程网络。教师准备执行只读命令:
安全说明:命令来自“查看 DHCP 租约与地址使用率”华为实现,用于华为VRP 中用于查看 DHCP 租约与地址使用率的最小操作与核验方法。 执行前已确认当前设备、版本、视图、影响对象、停止条件和输出脱敏范围。
脱敏真实输出:
<SW1>display ip pool name OFFICE DHCP BOUND 42/42; SSH approved source PASS and denied source PASS NTP offset +1.8 ms; Syslog test received; NMS five indicators current Backup SHA256 verified; isolated restore test PASS; baseline OPS-20260807 signed
异常输出:
SSH PASS, but NTP unsynchronized and Syslog remote received 0 Backup exists without checksum; restore status NOT TESTED 差异说明:SSH 通过不能抵消 NTP 未同步和日志未送达,且备份未校验、未演练仍不可作为恢复证据;下一步按未通过服务分别补采状态和端到端测试。 此时不能套用正常结论;先保存采集时间,再执行“查看 SSH 服务与在线会话”对应的最小只读检查。
05逐行读懂输出
结论:当前输出可以支持“用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。”中的基础判断,但仍要完成跟做任务和业务验收,不能把单份输出当作全部证明。
- 第 1 行“DHCP BOUND 42/42; SSH approved source PASS and denied source PASS”:42 个 DHCP 绑定和 SSH 正反例通过,证明地址服务与管理来源控制已验收。
- 第 2 行“NTP offset +1.8 ms; Syslog test received; NMS five indicators current”:NTP 偏差、Syslog 接收和五类 NMS 指标共同证明时间、日志、监控在运行。
- 第 3 行“Backup SHA256 verified; isolated restore test PASS; baseline OPS-20260807 signed”:备份校验和隔离恢复均通过且基线已签署,证明恢复能力不是仅有文件。
06学员跟做
起始状态:使用隔离课程环境,SW1 当前配置保持阶段基线,学员已登录但尚未执行本课检查。目标状态:用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。
操作步骤:①为六项服务各列配置、状态和业务三栏证据;②按 DHCP、SSH、NTP/Syslog、监控、备份恢复顺序执行正向测试;③为 SSH 来源和恢复能力补充拒绝/失败测试与回滚记录;④给未通过项分配负责人和复测时间,通过阶段考核后冻结基线;⑤进入“阶段考核:地址服务与运维”独立完成相同目标。
成功标准:输出与规划一致,立即闯关全部目标通过,并能用自己的话说明三个重点。失败检查顺序:①任何一项只有配置无状态时补采运行证据;②状态正常但端到端失败时沿实际数据路径检查路由和策略;③恢复未演练或负向测试缺失时保持验收未通过。
- 保存教师演示命令和本次学员输出,文件名含设备、日期和课次。
- 步骤标题只提示检查对象,不复制最终答案。
- 失败时一次只验证一个假设,不连续粘贴未知命令。
07安全、验证与回滚
本课以只读观察为主。只读命令仍可能暴露资产信息,保存输出前要替换序列号、真实公网地址、账号和其他敏感字段;任何清表、重启、删除或配置动作都不属于本课。
验证必须同时回答:配置或输入是否正确、设备状态是否符合预期、真实任务“用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。”是否完成。
08本课关联资源
按顺序完成:先看命令 → 立即闯关 → 可选加练 → 案例步骤 → 返回本页复盘。
- 必学命令:查看 DHCP 租约与地址使用率打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
- 必学命令:查看 SSH 服务与在线会话打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
- 必学命令:查看 NTP 同步状态与偏差打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
- 必学命令:导出与备份设备配置打开资源 →目标:核对本课涉及的华为主线命令及四厂商差异|完成标准:能解释用途、视图、版本范围、验证和回滚。
- 立即闯关:阶段考核:地址服务与运维打开资源 →目标:独立完成“用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。”对应的最小任务|完成标准:规则引擎全部目标通过并保存关键输出。
- 加练闯关:组合:SSH、NTP 与配置备份打开资源 →目标:在另一厂商或异常状态重复本课能力|完成标准:不看最终答案完成并写出证据顺序。
- 关联案例:园区 SSH、NTP、Syslog 和配置备份打开资源 →目标:在“园区 SSH、NTP、Syslog 和配置备份”案例中维护六项验收矩阵,逐项附配置、状态、业务、失败测试、负责人和回滚证据。|完成标准:提交该任务的输入、输出、判断和回滚记录。
09自测一:概念判断
先判断对错,再写出为什么。
- 判断 1:以下做法是正确的——只提交 display current-configuration 并认为六项服务均已验收;配置存在不能证明状态和真实业务成功。
- 判断 2:以下做法是正确的——DHCP 客户端取得正确选项、SSH 正反例通过、NTP 偏差达标、远端收到日志、NMS 采集正常、备份恢复演练 PASS。
10自测二:输出解读
重新阅读老师演示的第 2 行输出:它能直接证明什么?还不能证明“用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。”中的哪一部分?请写出下一条最小验证证据。
11自测三:小型操作
在隔离环境或纸面拓扑中完成:用一张验收表验证地址、管理、时间、日志、监控和恢复六条链路。 保存关键输出,按“现象—证据—结论—下一步”写四行记录;不得复制本页最终结论。
答案与复盘
13下一课
本阶段完成后进入“使用 OSPF 连接更多网络”。先通过阶段考核并提交本阶段证据,再解锁下一阶段。