Extraído directamente del Manual de mantenimiento oficial de routers AR de Huawei y de la Guía de mantenimiento rápido — las acciones de hardware y los comandos CLI que ambos documentos señalan como peligrosos, por qué cada uno es riesgoso, y la forma más segura de lograr el mismo resultado sin jugársela con una red en producción.
Por Yuwen Zhang (Atlas), fundador de AtlasCommTech — 13 años de despliegues de redes de operadores y empresariales · Actualizado en julio de 2026
Huawei no marca todos los comandos como peligrosos — solo aquellos en los que una sola pulsación puede interrumpir el negocio o destruir datos de forma irrecuperable.
Tanto el Manual de mantenimiento de routers AR como la Guía de mantenimiento rápido independiente incluyen un capítulo llamado «Operaciones peligrosas» — una lista corta y deliberadamente acotada de acciones de hardware y comandos CLI que la documentación restringe a personal de mantenimiento calificado y capacitado. Los dos documentos se escribieron para públicos distintos en momentos distintos, y contrastarlos entre sí ya es revelador: la lista de lo que cuenta como realmente peligroso apenas cambia entre ambos.
A continuación, esa lista, contrastada entre ambos documentos fuente: las operaciones de tipo hardware, las operaciones de tipo comando, el mecanismo de riesgo detrás de cada una, una alternativa más segura cuando existe, y la disciplina de ventana de cambio que separa un reinicio planificado de una interrupción no planificada.
No todas las operaciones peligrosas fallan de la misma manera — agruparlas por consecuencia es lo que realmente ayuda a decidir cuánta precaución merece un comando dado.
Las etiquetas del diagrama se mantienen en inglés por claridad técnica.
Los dos documentos fuente coinciden en los tres niveles — el Manual de mantenimiento de routers AR y la Guía de mantenimiento rápido enumeran las mismas categorías de acción de hardware y los mismos cinco comandos, palabra por palabra.
Cuatro categorías, directamente de la tabla fuente — manejo de tarjetas, botones del panel, cableado interno e interruptores de alimentación.
| Categoría | Acción específica | Consecuencia de una operación incorrecta |
|---|---|---|
| Nivel de tarjeta (单板类操作) | Retirar en caliente la tarjeta de control principal con el equipo en funcionamiento | Interrumpe de inmediato todo el procesamiento de negocio del módulo correspondiente, provocando un bloqueo de servicio parcial o total de la red. |
| Nivel de tarjeta (单板类操作) | Pulsar el botón «RESET» del panel de la tarjeta de control principal | Fuerza un reinicio de hardware de la tarjeta — reservado a personal de mantenimiento calificado durante fallas graves. Una pulsación accidental tiene la misma consecuencia que retirar en caliente la tarjeta principal. |
| Nivel de tarjeta (单板类操作) | Insertar o retirar tarjetas sin muñequera o guantes antiestáticos | La descarga electrostática del cuerpo humano es muy dañina para los componentes electrónicos de la tarjeta — dañándola fácilmente o dejándola funcionando de forma inestable. |
| Nivel de botón (按钮类操作) | Pulsar el botón «RST» del panel frontal | Reinicia de inmediato el equipo en funcionamiento — reservado a personal de mantenimiento calificado durante fallas graves. Una pulsación accidental reinicia el equipo. |
| Nivel de cable (线缆类操作) | Desconectar o conectar cables al azar dentro del gabinete | El cableado interno principalmente sostiene la comunicación entre el host y la terminal de mantenimiento — alterarlo puede dejar la terminal de mantenimiento sin poder iniciar sesión. |
| Nivel de alimentación (电源类操作) | Accionar a voluntad los interruptores del panel de distribución de energía del gabinete | Estos interruptores solo deben tocarse durante actualizaciones, ampliaciones de capacidad, reemplazo de piezas o una falla grave, siguiendo el procedimiento — manipularlos al azar puede detener el equipo y provocar un incidente grave de interrupción de servicio. |
Contrastado: tanto el Manual de mantenimiento de routers AR como la Guía de mantenimiento rápido enumeran estas mismas cuatro categorías.
Cinco comandos, todos ejecutados desde la vista de usuario — los que la documentación indica que solo deben ejecutar personas de mantenimiento calificadas y capacitadas.
| Categoría de función | Comando | Función del comando | Vista | Consecuencia de una operación incorrecta |
|---|---|---|---|---|
| Reinicio (重启操作) | reboot | Reinicia el sistema | User view | Reservado para ingenieros profesionales en el despliegue inicial o durante una actualización — de lo contrario, provoca una interrupción de todo el negocio del equipo. |
| Formateo (格式化操作) | format device-name | Formatea un dispositivo de almacenamiento | User view | Provoca la pérdida de todos los archivos del dispositivo de almacenamiento especificado, y la pérdida es irrecuperable. |
| Eliminación (删除操作) | delete [ /unreserved ] [ /quiet ] { filename | device-name } | Elimina un archivo especificado en el dispositivo de almacenamiento | User view | Elimina el archivo especificado; si se usa /unreserved, el archivo se elimina de forma permanente y no puede recuperarse. |
| Interfaz de usuario (用户接口) | authentication-mode | Establece el método de autenticación de un usuario que inicia sesión | vista user-interface | Al configurar la autenticación para Console, VTY y otros usuarios de inicio de sesión, si el modo es password o AAA, ya debe estar configurada una contraseña o nombre de usuario coincidente — de lo contrario, el inicio de sesión se vuelve imposible. |
| Mantenimiento del sistema (系统维护) | startup system-software | Establece el archivo de sistema que se usará en el próximo arranque | User view | Debe garantizar que el archivo de arranque siguiente sea correcto — de lo contrario, puede provocar que se cargue la versión de sistema o configuración incorrecta en el próximo arranque. |
<Huawei> reboot
Warning: The system is about to reboot. Continue? [Y/N]
<Huawei> delete flash:/old-config.zip
<Huawei> delete /unreserved flash:/old-config.zip
<Huawei> format flash:
[Huawei-ui-vty0] authentication-mode aaa
[Huawei-ui-vty0] quit
<Huawei> display current-configuration configuration user-interface
<Huawei> startup system-software vrpcfg.zip
Contrastado: reboot, format device-name, delete [ /unreserved ] [ /quiet ] { filename | device-name }, authentication-mode y startup system-software aparecen, palabra por palabra, en ambos documentos fuente.
Los mismos cinco comandos de la tabla anterior — esto es lo que realmente sale mal, y qué hacer en su lugar.
RIESGOreboot es un comando de la vista de usuario sin alcance parcial — reinicia todo el equipo. Por eso exactamente la documentación fuente lo reserva a ingenieros profesionales en el despliegue inicial o una actualización, no para la resolución de problemas rutinaria.
PRÁCTICA MÁS SEGURAEjecútelo solo dentro de una ventana de cambio aprobada, confirme el nombre de host del equipo en el prompt antes de pulsar enter, y nunca lo ejecute en un equipo en producción «solo para ver si eso lo arregla».
RIESGOUn simple delete deja el archivo en un estado recuperable en el equipo; agregar /unreserved omite por completo esa red de seguridad y, según la documentación fuente, la eliminación se vuelve irrecuperable.
PRÁCTICA MÁS SEGURAUse por defecto delete simple para la limpieza rutinaria. Reserve /unreserved para los casos en que ya confirmó que nunca necesitará recuperar el archivo — y nunca lo use por costumbre.
RIESGOformat device-name borra todos los archivos del dispositivo de almacenamiento nombrado, y la documentación fuente describe el resultado como irrecuperable — opera un nivel por encima de delete, sobre todo el dispositivo en lugar de un solo archivo.
PRÁCTICA MÁS SEGURAUse delete para limpiar un solo archivo. Trate format como una acción separada y deliberada que necesita su propia aprobación — nunca una solución rápida para «este archivo ocupa espacio».
RIESGOUna vez que el authentication-mode de una línea Console o VTY se establece en password o AAA, ya debe estar configurada una contraseña o nombre de usuario coincidente — de lo contrario, el próximo intento de inicio de sesión, incluida su propia sesión actual en otra línea, fallará.
PRÁCTICA MÁS SEGURAConfigure y verifique primero la contraseña o la cuenta, mantenga abierta su sesión actual como respaldo, y pruebe un segundo inicio de sesión antes de guardar la configuración.
RIESGOEl botón RESET de la tarjeta de control principal y el botón RST del chasis activan ambos un reinicio a nivel de hardware — funcionalmente idéntico a retirar en caliente la tarjeta principal — y están reservados a personal calificado durante fallas graves, no por curiosidad rutinaria.
PRÁCTICA MÁS SEGURATrate cada botón físico de un equipo en producción como un control resguardado: consulte la documentación o confirme con un segundo ingeniero antes de pulsar algo que nunca ha pulsado.
Ninguna de las operaciones anteriores está totalmente prohibida — están restringidas a personas, momentos y preparación específicos.
La documentación fuente es consistente sobre el «quién»: «personal de mantenimiento calificado y capacitado» para las acciones de hardware, «ingenieros profesionales» para reboot en el despliegue o la actualización. Eso no es una formalidad — es exactamente la distinción entre un cambio planificado y un accidente sobre la que se construye la disciplina de ventana de cambio.
Sacadas directamente del terreno — las que vale la pena tener respondidas de antemano.
La sintaxis exacta aquí — reboot, format device-name, delete [/unreserved], authentication-mode, startup system-software — es sintaxis VRP de Huawei, contrastada aquí con el Manual de mantenimiento de routers AR y la Guía de mantenimiento rápido. Otros fabricantes tienen comandos de alto riesgo equivalentes (reload, erase, boot system en Cisco IOS, por ejemplo) que conllevan las mismas categorías de riesgo aunque las palabras clave difieran.
Según la documentación fuente, reboot reinicia todo el equipo — no se describe ninguna opción de alcance parcial. Que eso se traduzca para los usuarios en una interrupción total de la red depende de la redundancia en otras partes del diseño (un segundo router, una topología de centro de datos resiliente, enlaces duales), no del comando en sí.
delete solo todavía deja el archivo recuperable — el manual fuente describe que pasa a un estado reservado, tipo papelera. Agregar /unreserved omite por completo esa red de seguridad, y la eliminación se describe en el manual fuente como irrecuperable.
Está en la lista por lo que deja un cambio a medio terminar: establecer authentication-mode en password o AAA sin que la contraseña o cuenta correspondiente ya esté configurada significa que el próximo intento de inicio de sesión — posiblemente el suyo — falla en la línea Console o VTY que acaba de tocar.
Es una operación normal en contextos específicos — despliegue inicial, retiro de un dispositivo de almacenamiento, un procedimiento documentado de restablecimiento de fábrica. Pero según la guía fuente, nunca debería ejecutarse como una solución rápida para un solo archivo no deseado, ya que borra todos los archivos del dispositivo de almacenamiento nombrado y, según la documentación, el resultado no se puede deshacer.
Esta lista se basa en las tablas de operaciones peligrosas del Manual de mantenimiento de routers AR de Huawei y de la Guía de mantenimiento rápido, contrastadas entre sí para verificar consistencia. Cubre específicamente las acciones de hardware de los routers serie AR y los riesgos de comandos VRP. Las operaciones de switches Huawei, los comandos equivalentes de otros fabricantes (reload, erase, boot system en Cisco IOS, por ejemplo) y las operaciones peligrosas específicas de firewalls o equipos de seguridad son una lista distinta y no se cubren aquí.
Envíenos el comando exacto, el modelo del equipo y la versión de software, y qué está tratando de lograr — le ayudamos a encontrar la forma más segura de conseguirlo.