千家信息网

记一次因网络配置失误导致的事故

发表于:2024-09-23 作者:千家信息网编辑
千家信息网最后更新 2024年09月23日,我今年接手公司网络管理维护工作,按照集团要求在今年6做完网络标准化改造,包括升级至集团MPLS ×××专线路由器,添加链路负载设备,互联网防火墙,准入设备,IPS,更换下联区域防火墙等,所有设备均为双
千家信息网最后更新 2024年09月23日记一次因网络配置失误导致的事故

我今年接手公司网络管理维护工作,按照集团要求在今年6做完网络标准化改造,包括升级至集团MPLS ×××专线路由器,添加链路负载设备,互联网防火墙,准入设备,IPS,更换下联区域防火墙等,所有设备均为双机部署,热备或冷备。

在下联区域采用HillStone E2860 防火墙替换之前使用的绿盟NF-NX3下一代防火墙。

其中eth0/2电口作为移动汇聚专线,即将各个分子公司、银行、银联至我司大楼MPLS ×××专线转化为VLAN,在移动公司做汇聚,再从移动公司汇聚为一条多VLAN汇聚专线至我司。再通过eth0/7、eth0/8分别接至两台核心交换机,再到集体总部。

9月份,公司计划在集美、翔安和同安新开办公地点,需新增移动MPLS ×××专线。

我负责规划配置VLAN及相关IP地址,在查看E2860 相关配置,发现之前有部分配置过的VLAN未标注相关信息,便将翔安办公点的IP段划分到某个之前配置过但未标注相关信息的VLAN(下称VLAN_A)上,再新增两个VLAN用于集美和同安办公点使用。

配置完成后将相关配置信息发给移动专线配置人员。

发过配置信息,到点去公司食堂吃午饭。

一切正常

。。。

下午3点,电话响起,岛内某办公地点打来电话,称无法连接集团相关业务,客户较多,比较着急。咨询其办公地点,使用电脑IP等相关信息,检测E2860相关配置,竟然未发现其IP所使用的VLAN,于是查询网络标准改造实施商提供的相关实施记录,发现该IP属于VLAN_A,但是实施商未提供VLAN_A相关信息,于是赶紧先将VLAN_A的配置信息恢复回去,保障其业务通畅性。

然后打电话给移动专线配置人员,要求撤销早上发出的配置信息,所幸相关配置信息尚未写入移动汇聚段设备。

最后更新相关配置文档及记录。

虽然这次事故很快解决,单在接下来的工作中,若要新增移动MPLS ×××专线,需新建VLAN并进行配置,不要以为便捷,便使用已经配置过单未标准清楚相关信息的VLAN,以避免因配置失误导致的断网事故。


配置 信息 专线 移动 公司 办公 设备 防火墙 防火 网络 地点 标准 集团 事故 下联 业务 人员 办公点 区域 同安 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 列族数据库是关系型数据库吗 白城政务软件开发多少钱 新罗区寄长枫网络技术 智能移动终端和软件开发 小程序查询云数据库登入 钉钉机器人给服务器发送指令 网络安全教育校园通讯稿 开设计算机网络技术的学校 运维新人怎么管理服务器 2020网络安全周简报 速达pro数据库密码用户名 海康威视用什么数据库 手机软件开发咨询 提升网络安全能力的方法 达梦数据库修改成功数据不变化 软件开发科技公司融资协议 东莞app软件开发装 中国人有安卓服务器吗 服务器emcc内存 南京专业网络安全准入控制哪家好 永胜互联网科技用户端 上海网络安全实战特训营线上学习 互联网科技革命什么开始 绿园区正规网络技术服务口碑推荐 勒索病毒导致数据库无法恢复 网络安全入门txt 奉贤区网络技术开发哪家好 微软数据库5用户版本 刀片服务器电源接口 工程师管理服务器
0