Inicio / Notas técnicas / Lista de comandos peligrosos

Comandos peligrosos en routers y switches: operaciones que pueden derribar su red

Extraído directamente del Manual de mantenimiento oficial de routers AR de Huawei y de la Guía de mantenimiento rápido — las acciones de hardware y los comandos CLI que ambos documentos señalan como peligrosos, por qué cada uno es riesgoso, y la forma más segura de lograr el mismo resultado sin jugársela con una red en producción.

Por Yuwen Zhang (Atlas), fundador de AtlasCommTech — 13 años de despliegues de redes de operadores y empresariales · Actualizado en julio de 2026

Por qué existe esta lista, y por qué es corta

Huawei no marca todos los comandos como peligrosos — solo aquellos en los que una sola pulsación puede interrumpir el negocio o destruir datos de forma irrecuperable.

Tanto el Manual de mantenimiento de routers AR como la Guía de mantenimiento rápido independiente incluyen un capítulo llamado «Operaciones peligrosas» — una lista corta y deliberadamente acotada de acciones de hardware y comandos CLI que la documentación restringe a personal de mantenimiento calificado y capacitado. Los dos documentos se escribieron para públicos distintos en momentos distintos, y contrastarlos entre sí ya es revelador: la lista de lo que cuenta como realmente peligroso apenas cambia entre ambos.

A continuación, esa lista, contrastada entre ambos documentos fuente: las operaciones de tipo hardware, las operaciones de tipo comando, el mecanismo de riesgo detrás de cada una, una alternativa más segura cuando existe, y la disciplina de ventana de cambio que separa un reinicio planificado de una interrupción no planificada.

Niveles de riesgo: qué ocurre realmente cuando algo sale mal

No todas las operaciones peligrosas fallan de la misma manera — agruparlas por consecuencia es lo que realmente ayuda a decidir cuánta precaución merece un comando dado.

Risk Tier What Happens Operations in This Tier TIER 1 Immediate Full Outage business drops the instant it runs Every unit of the device or module stops processing traffic at once — no partial-scope option exists. reboot Hot-pulling the main control board Main board RESET / front-panel RST TIER 2 Unrecoverable Data Loss business may keep running, files don't Files or storage content are erased with no recovery path described in the source documentation. format device-name delete /unreserved [filename] TIER 3 Silent Future Failure looks fine today, fails on the next event Nothing breaks immediately — the damage surfaces at the next login, next reboot, or next static discharge. authentication-mode (no password set) startup system-software (wrong file) ESD-unprotected board handling

Las etiquetas del diagrama se mantienen en inglés por claridad técnica.

Los dos documentos fuente coinciden en los tres niveles — el Manual de mantenimiento de routers AR y la Guía de mantenimiento rápido enumeran las mismas categorías de acción de hardware y los mismos cinco comandos, palabra por palabra.

Operaciones de hardware peligrosas

Cuatro categorías, directamente de la tabla fuente — manejo de tarjetas, botones del panel, cableado interno e interruptores de alimentación.

CategoríaAcción específicaConsecuencia de una operación incorrecta
Nivel de tarjeta (单板类操作)Retirar en caliente la tarjeta de control principal con el equipo en funcionamientoInterrumpe de inmediato todo el procesamiento de negocio del módulo correspondiente, provocando un bloqueo de servicio parcial o total de la red.
Nivel de tarjeta (单板类操作)Pulsar el botón «RESET» del panel de la tarjeta de control principalFuerza un reinicio de hardware de la tarjeta — reservado a personal de mantenimiento calificado durante fallas graves. Una pulsación accidental tiene la misma consecuencia que retirar en caliente la tarjeta principal.
Nivel de tarjeta (单板类操作)Insertar o retirar tarjetas sin muñequera o guantes antiestáticosLa descarga electrostática del cuerpo humano es muy dañina para los componentes electrónicos de la tarjeta — dañándola fácilmente o dejándola funcionando de forma inestable.
Nivel de botón (按钮类操作)Pulsar el botón «RST» del panel frontalReinicia de inmediato el equipo en funcionamiento — reservado a personal de mantenimiento calificado durante fallas graves. Una pulsación accidental reinicia el equipo.
Nivel de cable (线缆类操作)Desconectar o conectar cables al azar dentro del gabineteEl cableado interno principalmente sostiene la comunicación entre el host y la terminal de mantenimiento — alterarlo puede dejar la terminal de mantenimiento sin poder iniciar sesión.
Nivel de alimentación (电源类操作)Accionar a voluntad los interruptores del panel de distribución de energía del gabineteEstos interruptores solo deben tocarse durante actualizaciones, ampliaciones de capacidad, reemplazo de piezas o una falla grave, siguiendo el procedimiento — manipularlos al azar puede detener el equipo y provocar un incidente grave de interrupción de servicio.

Contrastado: tanto el Manual de mantenimiento de routers AR como la Guía de mantenimiento rápido enumeran estas mismas cuatro categorías.

Operaciones peligrosas de tipo comando

Cinco comandos, todos ejecutados desde la vista de usuario — los que la documentación indica que solo deben ejecutar personas de mantenimiento calificadas y capacitadas.

Categoría de funciónComandoFunción del comandoVistaConsecuencia de una operación incorrecta
Reinicio (重启操作)rebootReinicia el sistemaUser viewReservado para ingenieros profesionales en el despliegue inicial o durante una actualización — de lo contrario, provoca una interrupción de todo el negocio del equipo.
Formateo (格式化操作)format device-nameFormatea un dispositivo de almacenamientoUser viewProvoca la pérdida de todos los archivos del dispositivo de almacenamiento especificado, y la pérdida es irrecuperable.
Eliminación (删除操作)delete [ /unreserved ] [ /quiet ] { filename | device-name }Elimina un archivo especificado en el dispositivo de almacenamientoUser viewElimina el archivo especificado; si se usa /unreserved, el archivo se elimina de forma permanente y no puede recuperarse.
Interfaz de usuario (用户接口)authentication-modeEstablece el método de autenticación de un usuario que inicia sesiónvista user-interfaceAl configurar la autenticación para Console, VTY y otros usuarios de inicio de sesión, si el modo es password o AAA, ya debe estar configurada una contraseña o nombre de usuario coincidente — de lo contrario, el inicio de sesión se vuelve imposible.
Mantenimiento del sistema (系统维护)startup system-softwareEstablece el archivo de sistema que se usará en el próximo arranqueUser viewDebe garantizar que el archivo de arranque siguiente sea correcto — de lo contrario, puede provocar que se cargue la versión de sistema o configuración incorrecta en el próximo arranque.
<Huawei> reboot
Warning: The system is about to reboot. Continue? [Y/N]

<Huawei> delete flash:/old-config.zip
<Huawei> delete /unreserved flash:/old-config.zip

<Huawei> format flash:

[Huawei-ui-vty0] authentication-mode aaa
[Huawei-ui-vty0] quit
<Huawei> display current-configuration configuration user-interface

<Huawei> startup system-software vrpcfg.zip

Contrastado: reboot, format device-name, delete [ /unreserved ] [ /quiet ] { filename | device-name }, authentication-mode y startup system-software aparecen, palabra por palabra, en ambos documentos fuente.

5 trampas: mecanismo de riesgo y alternativa más segura

Los mismos cinco comandos de la tabla anterior — esto es lo que realmente sale mal, y qué hacer en su lugar.

1. reboot desde la sesión equivocada derriba todo el equipo, no «solo esta prueba»

RIESGOreboot es un comando de la vista de usuario sin alcance parcial — reinicia todo el equipo. Por eso exactamente la documentación fuente lo reserva a ingenieros profesionales en el despliegue inicial o una actualización, no para la resolución de problemas rutinaria.

PRÁCTICA MÁS SEGURAEjecútelo solo dentro de una ventana de cambio aprobada, confirme el nombre de host del equipo en el prompt antes de pulsar enter, y nunca lo ejecute en un equipo en producción «solo para ver si eso lo arregla».

2. delete sin /unreserved todavía deja una salida — /unreserved no

RIESGOUn simple delete deja el archivo en un estado recuperable en el equipo; agregar /unreserved omite por completo esa red de seguridad y, según la documentación fuente, la eliminación se vuelve irrecuperable.

PRÁCTICA MÁS SEGURAUse por defecto delete simple para la limpieza rutinaria. Reserve /unreserved para los casos en que ya confirmó que nunca necesitará recuperar el archivo — y nunca lo use por costumbre.

3. format borra todo el dispositivo de almacenamiento, no solo el archivo que quería eliminar

RIESGOformat device-name borra todos los archivos del dispositivo de almacenamiento nombrado, y la documentación fuente describe el resultado como irrecuperable — opera un nivel por encima de delete, sobre todo el dispositivo en lugar de un solo archivo.

PRÁCTICA MÁS SEGURAUse delete para limpiar un solo archivo. Trate format como una acción separada y deliberada que necesita su propia aprobación — nunca una solución rápida para «este archivo ocupa espacio».

4. authentication-mode cambiado sin la contraseña correspondiente bloquea el siguiente inicio de sesión

RIESGOUna vez que el authentication-mode de una línea Console o VTY se establece en password o AAA, ya debe estar configurada una contraseña o nombre de usuario coincidente — de lo contrario, el próximo intento de inicio de sesión, incluida su propia sesión actual en otra línea, fallará.

PRÁCTICA MÁS SEGURAConfigure y verifique primero la contraseña o la cuenta, mantenga abierta su sesión actual como respaldo, y pruebe un segundo inicio de sesión antes de guardar la configuración.

5. Pulsar un botón del panel frontal «solo para ver» reinicia el hardware, no el software

RIESGOEl botón RESET de la tarjeta de control principal y el botón RST del chasis activan ambos un reinicio a nivel de hardware — funcionalmente idéntico a retirar en caliente la tarjeta principal — y están reservados a personal calificado durante fallas graves, no por curiosidad rutinaria.

PRÁCTICA MÁS SEGURATrate cada botón físico de un equipo en producción como un control resguardado: consulte la documentación o confirme con un segundo ingeniero antes de pulsar algo que nunca ha pulsado.

Disciplina de ventana de cambio: qué separa un reinicio de una interrupción

Ninguna de las operaciones anteriores está totalmente prohibida — están restringidas a personas, momentos y preparación específicos.

La documentación fuente es consistente sobre el «quién»: «personal de mantenimiento calificado y capacitado» para las acciones de hardware, «ingenieros profesionales» para reboot en el despliegue o la actualización. Eso no es una formalidad — es exactamente la distinción entre un cambio planificado y un accidente sobre la que se construye la disciplina de ventana de cambio.

  1. Programe cada comando de la tabla anterior dentro de una ventana de mantenimiento aprobada — no porque el comando esté prohibido, sino porque la documentación fuente vincula cada uno a un momento específico (despliegue, actualización, falla grave) y no a horas rutinarias.
  2. Guarde y respalde la configuración antes de ejecutar reboot, format o startup system-software — la documentación es explícita en que un archivo de arranque siguiente incorrecto provoca que se cargue la versión o configuración equivocada.
  3. Mantenga a un segundo ingeniero, o un paso de reversión documentado, en espera para cualquier elemento de la tabla de comandos — la misma precaución que la documentación fuente implica al restringir estos comandos a personal calificado en lugar de a cualquiera con acceso CLI.
  4. Registre quién ejecutó qué y cuándo — el registro de auditoría convierte «alguien reinició el switch núcleo a las 2pm» de un misterio en una búsqueda de cinco minutos.

Diseños de soluciones relacionadas

Cinco preguntas que surgen constantemente

Sacadas directamente del terreno — las que vale la pena tener respondidas de antemano.

¿Estas operaciones peligrosas son específicas de los routers Huawei AR, o aplican en otros equipos?

La sintaxis exacta aquí — reboot, format device-name, delete [/unreserved], authentication-mode, startup system-software — es sintaxis VRP de Huawei, contrastada aquí con el Manual de mantenimiento de routers AR y la Guía de mantenimiento rápido. Otros fabricantes tienen comandos de alto riesgo equivalentes (reload, erase, boot system en Cisco IOS, por ejemplo) que conllevan las mismas categorías de riesgo aunque las palabras clave difieran.

¿reboot siempre causa una interrupción total, o solo en ciertas topologías?

Según la documentación fuente, reboot reinicia todo el equipo — no se describe ninguna opción de alcance parcial. Que eso se traduzca para los usuarios en una interrupción total de la red depende de la redundancia en otras partes del diseño (un segundo router, una topología de centro de datos resiliente, enlaces duales), no del comando en sí.

¿Qué diferencia realmente hay entre delete y delete /unreserved?

delete solo todavía deja el archivo recuperable — el manual fuente describe que pasa a un estado reservado, tipo papelera. Agregar /unreserved omite por completo esa red de seguridad, y la eliminación se describe en el manual fuente como irrecuperable.

¿Por qué authentication-mode está en una lista de «operaciones peligrosas» si no es destructivo por sí mismo?

Está en la lista por lo que deja un cambio a medio terminar: establecer authentication-mode en password o AAA sin que la contraseña o cuenta correspondiente ya esté configurada significa que el próximo intento de inicio de sesión — posiblemente el suyo — falla en la línea Console o VTY que acaba de tocar.

¿format es alguna vez una operación normal y planificada, o nunca debería ejecutarse?

Es una operación normal en contextos específicos — despliegue inicial, retiro de un dispositivo de almacenamiento, un procedimiento documentado de restablecimiento de fábrica. Pero según la guía fuente, nunca debería ejecutarse como una solución rápida para un solo archivo no deseado, ya que borra todos los archivos del dispositivo de almacenamiento nombrado y, según la documentación, el resultado no se puede deshacer.

Límites honestos de esta nota

Límites honestos de esta nota

Esta lista se basa en las tablas de operaciones peligrosas del Manual de mantenimiento de routers AR de Huawei y de la Guía de mantenimiento rápido, contrastadas entre sí para verificar consistencia. Cubre específicamente las acciones de hardware de los routers serie AR y los riesgos de comandos VRP. Las operaciones de switches Huawei, los comandos equivalentes de otros fabricantes (reload, erase, boot system en Cisco IOS, por ejemplo) y las operaciones peligrosas específicas de firewalls o equipos de seguridad son una lista distinta y no se cubren aquí.

¿No está seguro de si un comando es seguro de ejecutar en su equipo?

Envíenos el comando exacto, el modelo del equipo y la versión de software, y qué está tratando de lograr — le ayudamos a encontrar la forma más segura de conseguirlo.

WhatsApp con un ingeniero →

Lectura relacionada

Solo usamos cookies para analítica anónima — sin publicidad ni rastreo entre sitios.Política de privacidad