Veri merkezi sunucu rack

İşletme rehberiPaket yakalama ile arıza analizi

Mirror portları ve filtre tanımları.

Genel Bakış

Bu rehber ne işe yarar?

Paket yakalama ile arıza analizi, i̇şletme başlığı altında sahada en sık ihtiyaç duyulan senaryolardan biridir. Mirror portları ve filtre tanımları.

Günlük işletme rutinleri: yapılandırma yedekleri, izleme entegrasyonları, kademeli yükseltme ve arıza analizi. Rehber laboratuvarda doğrulanmış bir sırayla ilerler: mevcut durumun kayda alınması, parametrelerin tanımlanması, konfigürasyonun uygulanması ve kontrol komutlarıyla sonucun kanıtlanması.

Anlatım Tüm platformlar platformları esas alınarak hazırlanmıştır. Komut adları yazılım sürümüne göre küçük farklılıklar gösterebilir; her adımda ilgili doğrulama komutunu çalıştırıp çıktıyı beklenen sonuçla karşılaştırmanız önerilir.

Tasarım Kararları

Uygulamadan önce netleştirilmesi gerekenler

Yedekleri sürümleyin

Yapılandırma yedeklerini tarih ve cihaz adıyla saklayın; en az üç eski sürümü koruyun.

İzlemeyi eşik değerleriyle kurun

CPU, sıcaklık ve arayüz hata sayaçları için eşikli uyarı tanımlayın; yalnızca log toplamak yeterli değildir.

Yükseltmeyi dalgalara bölün

Önce yedek cihaz, sonra ikincil katman, en son omurga. Her dalga sonrası doğrulama seti çalıştırılır.

Zaman kaynağını tekilleştirin

Tüm cihazlar aynı NTP hiyerarşisini kullanmalı; aksi halde log korelasyonu güvenilmez olur.

Uygulama Adımları

Adım adım yapılandırma

  1. 1

    Mevcut durumu doğrulayın

    Değişiklik öncesi arayüz durumlarını, komşulukları ve yönlendirme tablosunu kaydedin. Bu çıktı, sonraki doğrulama adımında karşılaştırma referansı olur.

    show clock
    show logging
    show version
  2. 2

    Temel parametreleri tanımlayın

    İşletme yapılandırmasında kullanılacak kimlikler (process/instance, alan, VNI, RD/RT gibi) plana göre girilir. Adlandırma standardınızdan sapmayın.

    logging host 10.10.10.20
    ntp server 10.10.10.10
    snmp-server community MAIPU-RO ro
  3. 3

    Referans konfigürasyonu uygulayın

    Sağdaki referans bloğu kendi adresleme ve arayüz bilgilerinizle uyarlayarak uygulayın; her satırı tek tek doğrulayarak ilerlemek hata ayıklamayı kolaylaştırır.

  4. 4

    Komşuluk ve veri düzlemini kontrol edin

    Oturumların/komşulukların kurulduğunu, öğrenilen prefix veya MAC girdilerinin beklenen sayıda olduğunu ve uçtan uca trafiğin geçtiğini doğrulayın.

    show ntp status
    show logging
    show snmp host
  5. 5

    Yedeklilik senaryosunu test edin

    Birincil yolu kontrollü şekilde devre dışı bırakıp yakınsama süresini ölçün, ardından yapılandırmayı kalıcı hale getirip yedeğini alın.

    copy running-config tftp://10.10.10.20/backup.cfg
    show archive
    write memory

Doğrulama

Kontrol komutları ve beklenen çıktı

KomutBeklenen Sonuç
show running-config | include i̇şletmeUygulanan satırların eksiksiz göründüğü doğrulanır.
show ip interface briefİlgili arayüzler up/up durumundadır.
show ip routeBeklenen prefix'ler doğru next-hop ile listelenir.
show loggingFlap, authentication veya MTU kaynaklı hata mesajı bulunmaz.
show cpuKontrol düzlemi kullanımı normal seviyede kalır.

Sorun Giderme

Sık görülen belirtiler ve çözüm yolu

Yedekleme işi sessizce başarısız oluyor

Olası Neden
Hedef sunucu izinleri veya disk alanı
Çözüm
Sunucu log'unu ve yazma iznini kontrol edin, iş sonucu için uyarı tanımlayın.

Log'lar sunucuya ulaşmıyor

Olası Neden
Kaynak arayüz veya UDP 514 filtresi
Çözüm
Logging source-interface tanımlayın ve yol üzerindeki filtreleri açın.

Cihaz saatleri farklı

Olası Neden
NTP kimlik doğrulama hatası veya erişim yok
Çözüm
NTP durumunu ve stratum değerini kontrol edin, yedek sunucu ekleyin.

Yükseltme sonrası beklenmeyen davranış

Olası Neden
Sürüm notlarındaki komut değişiklikleri
Çözüm
Yedek yapılandırma ile geri dönün, sürüm notlarını uygulayıp tekrar planlayın.

İyi Pratikler

Sahada işe yarayan kurallar ve geri dönüş planı

Uygulama Kuralları

  • Her değişikliği tek seferde tek katmanda uygulayın; birden fazla değişkeni birlikte devreye almak kök-neden analizini zorlaştırır.
  • Konfigürasyonu kalıcı hale getirmeden önce en az bir tam doğrulama seti çalıştırın.
  • Adlandırma, açıklama (description) ve etiket standardınızı istisnasız uygulayın.
  • Bakım penceresi bitiminde çıktıları arşivleyip değişiklik kaydına ekleyin.
  • Kritik yollarda alt saniye algılama için BFD veya eşdeğer mekanizmayı devreye alın.

Geri Dönüş (Rollback)

  1. 1Değişiklik öncesi alınan yedeği elinizin altında tutun; dosya adını değişiklik kaydına yazın.
  2. 2Sorun görülürse yeni satırları eklendikleri ters sırada geri alın; toptan yedek yüklemesi son seçenek olsun.
  3. 3Geri alma sonrası aynı doğrulama komutlarını çalıştırıp servisin eski durumuna döndüğünü kanıtlayın.
  4. 4Nedeni netleşmeden yeniden deneme yapmayın; bulguları kayda geçirip yeni bir pencere planlayın.

Sık Sorulan Sorular

Uygulama öncesi merak edilenler

Bu rehberi üretim ortamında doğrudan uygulayabilir miyim?

Komut blokları referans niteliğindedir. Adresleme, arayüz adları ve kimlikleri kendi planınıza göre uyarlayın; mümkünse önce laboratuvar veya yedek cihaz üzerinde deneyin.

Yazılım sürümüm farklı, komutlar birebir yok. Ne yapmalıyım?

Tüm platformlar platformlarında sürüm bazlı söz dizimi farkları olabilir. Cihaz üzerindeki bağlamsal yardım ile eşdeğer komutu bulabilir, emin olmadığınız noktada teknik ekibimize danışabilirsiniz.

Kesinti yaşamadan uygulamak mümkün mü?

Yedekli topolojilerde önce yedek yol üzerinde çalışıp trafiği kaydırarak kesintisiz ilerlenebilir. Tek yollu bağlantılarda kısa kesinti beklenmeli ve bakım penceresi planlanmalıdır.

Uygulama sonrası hangi metrikleri izlemeliyim?

Komşuluk/oturum sayısı, öğrenilen prefix veya MAC adedi, arayüz hata sayaçları ve kontrol düzlemi CPU kullanımı ilk 24 saat boyunca izlenmelidir.

Terimler Sözlüğü

Rehberde geçen kısaltmalar

Syslog

Cihaz olaylarının merkezî sunucuya gönderildiği kayıt protokolü.

SNMP Trap

Cihazın kendiliğinden gönderdiği olay bildirimi.

Stratum

NTP hiyerarşisinde zaman kaynağına olan uzaklık seviyesi.

Port Mirror

Trafiğin analiz için başka bir porta kopyalanması.

Mühendislik Desteği

Bu rehberi kendi topolojinize uyarlarken teknik ekibimizden destek alabilirsiniz.

Teknik Destek İsteyin
Başa dön
Servis
WhatsApp