Tirado diretamente do Manual de manutenção oficial dos roteadores AR da Huawei e do Guia de manutenção rápida — as ações de hardware e os comandos CLI que ambos os documentos sinalizam como perigosos, por que cada um é arriscado, e a forma mais segura de chegar ao mesmo resultado sem arriscar uma rede em produção.
Por Yuwen Zhang (Atlas), fundador da AtlasCommTech — 13 anos de implantações de redes de operadoras e empresariais · Atualizado em julho de 2026
A Huawei não sinaliza todo comando como perigoso — apenas aqueles em que uma única tecla pode interromper o negócio ou destruir dados de forma irrecuperável.
Tanto o Manual de manutenção dos roteadores AR quanto o Guia de manutenção rápida, separado, trazem um capítulo chamado “Operações perigosas” — uma lista curta e deliberadamente restrita de ações de hardware e comandos CLI que a documentação reserva a pessoal de manutenção qualificado e treinado. Os dois documentos foram escritos para públicos diferentes em momentos diferentes, e cruzá-los entre si já é revelador: a lista do que conta como realmente perigoso quase não muda entre eles.
A seguir está essa lista, cruzada entre os dois documentos-fonte: as operações de tipo hardware, as operações de tipo comando, o mecanismo de risco por trás de cada uma, uma alternativa mais segura quando existe, e a disciplina de janela de mudança que separa um reinício planejado de uma interrupção não planejada.
Nem toda operação perigosa falha da mesma forma — agrupá-las por consequência é o que realmente ajuda a decidir quanto cuidado um determinado comando merece.
Os rótulos do diagrama permanecem em inglês para clareza técnica.
Os dois documentos-fonte concordam nos três níveis — o Manual de manutenção dos roteadores AR e o Guia de manutenção rápida listam as mesmas categorias de ação de hardware e os mesmos cinco comandos, palavra por palavra.
Quatro categorias, direto da tabela-fonte — manuseio de placas, botões do painel, cabeamento interno e interruptores de energia.
| Categoria | Ação específica | Consequência de uma operação incorreta |
|---|---|---|
| Nível de placa (单板类操作) | Retirar a quente a placa de controle principal com o equipamento em funcionamento | Interrompe imediatamente todo o processamento de negócio do módulo correspondente, causando bloqueio de serviço parcial ou total da rede. |
| Nível de placa (单板类操作) | Pressionar o botão “RESET” do painel da placa de controle principal | Força um reset de hardware da placa — reservado a pessoal de manutenção qualificado durante falhas graves. Um pressionamento acidental tem a mesma consequência de retirar a quente a placa principal. |
| Nível de placa (单板类操作) | Inserir ou remover placas sem pulseira ou luvas antiestáticas | A descarga eletrostática do corpo humano é muito prejudicial aos componentes eletrônicos da placa — danificando-a facilmente ou deixando-a funcionando de forma instável. |
| Nível de botão (按钮类操作) | Pressionar o botão “RST” do painel frontal | Reinicia imediatamente o equipamento em funcionamento — reservado a pessoal de manutenção qualificado durante falhas graves. Um pressionamento acidental reinicia o equipamento. |
| Nível de cabo (线缆类操作) | Desconectar ou conectar cabos aleatoriamente dentro do gabinete | O cabeamento interno sustenta principalmente a comunicação entre o host e o terminal de manutenção — perturbá-lo pode deixar o terminal de manutenção incapaz de fazer login. |
| Nível de energia (电源类操作) | Acionar à vontade os interruptores do quadro de distribuição de energia do gabinete | Esses interruptores só devem ser tocados durante upgrades, expansões de capacidade, substituição de peças ou uma falha grave, seguindo o procedimento — manipulá-los ao acaso pode parar o equipamento e causar um incidente grave de interrupção de serviço. |
Cruzado: tanto o Manual de manutenção dos roteadores AR quanto o Guia de manutenção rápida listam essas mesmas quatro categorias.
Cinco comandos, todos executados a partir da view de usuário — os que a documentação indica que só devem ser executados por pessoal de manutenção qualificado e treinado.
| Categoria de função | Comando | Função do comando | View | Consequência de uma operação incorreta |
|---|---|---|---|---|
| Reinício (重启操作) | reboot | Reinicia o sistema | User view | Reservado para engenheiros profissionais na implantação inicial ou durante um upgrade — caso contrário, causa uma interrupção de todo o negócio do equipamento. |
| Formatação (格式化操作) | format device-name | Formata um dispositivo de armazenamento | User view | Causa a perda de todos os arquivos do dispositivo de armazenamento especificado, e a perda é irrecuperável. |
| Exclusão (删除操作) | delete [ /unreserved ] [ /quiet ] { filename | device-name } | Exclui um arquivo especificado no dispositivo de armazenamento | User view | Exclui o arquivo especificado; se /unreserved for usado, o arquivo é excluído permanentemente e não pode ser recuperado. |
| Interface de usuário (用户接口) | authentication-mode | Define o método de autenticação de um usuário que faz login | view user-interface | Ao configurar a autenticação para Console, VTY e outros usuários de login, se o modo for password ou AAA, uma senha ou nome de usuário correspondente já deve estar configurado — caso contrário, o login se torna impossível. |
| Manutenção do sistema (系统维护) | startup system-software | Define o arquivo de sistema a ser usado na próxima inicialização | User view | Deve garantir que o arquivo de inicialização seguinte esteja correto — caso contrário, pode causar o carregamento da versão de sistema ou configuração errada na próxima inicialização. |
<Huawei> reboot
Warning: The system is about to reboot. Continue? [Y/N]
<Huawei> delete flash:/old-config.zip
<Huawei> delete /unreserved flash:/old-config.zip
<Huawei> format flash:
[Huawei-ui-vty0] authentication-mode aaa
[Huawei-ui-vty0] quit
<Huawei> display current-configuration configuration user-interface
<Huawei> startup system-software vrpcfg.zip
Cruzado: reboot, format device-name, delete [ /unreserved ] [ /quiet ] { filename | device-name }, authentication-mode e startup system-software aparecem, palavra por palavra, em ambos os documentos-fonte.
Os mesmos cinco comandos da tabela acima — aqui está o que realmente dá errado, e o que fazer em vez disso.
RISCOreboot é um comando da view de usuário sem escopo parcial — ele reinicia o equipamento inteiro. É exatamente por isso que a documentação-fonte o reserva a engenheiros profissionais na implantação inicial ou em um upgrade, não para solução de problemas rotineira.
PRÁTICA MAIS SEGURAExecute apenas dentro de uma janela de mudança aprovada, confirme o hostname do equipamento no prompt antes de apertar enter, e nunca o execute em um equipamento em produção “só para ver se isso resolve”.
RISCOUm delete simples deixa o arquivo em um estado recuperável no equipamento; adicionar /unreserved pula completamente essa rede de segurança e, segundo a documentação-fonte, a exclusão se torna irrecuperável.
PRÁTICA MAIS SEGURAUse por padrão o delete simples para limpeza rotineira. Reserve /unreserved para os casos em que você já confirmou que nunca vai precisar do arquivo de volta — e nunca o use por hábito.
RISCOformat device-name apaga todos os arquivos do dispositivo de armazenamento nomeado, e a documentação-fonte descreve o resultado como irrecuperável — ele opera um nível acima do delete, sobre o dispositivo inteiro em vez de um único arquivo.
PRÁTICA MAIS SEGURAUse delete para limpeza de um único arquivo. Trate o format como uma ação separada e deliberada que precisa de aprovação própria — nunca uma solução rápida para “esse arquivo está ocupando espaço”.
RISCOAssim que o authentication-mode de uma linha Console ou VTY é definido como password ou AAA, uma senha ou nome de usuário correspondente já deve estar configurado — caso contrário, a próxima tentativa de login, incluindo sua própria sessão atual em outra linha, falha.
PRÁTICA MAIS SEGURAConfigure e verifique primeiro a senha ou a conta, mantenha sua sessão atual aberta como reserva, e teste um segundo login antes de salvar a configuração.
RISCOO botão RESET da placa de controle principal e o botão RST do chassi ambos disparam um reset em nível de hardware — funcionalmente idêntico a retirar a quente a placa principal — e são reservados a pessoal qualificado durante falhas graves, não por curiosidade rotineira.
PRÁTICA MAIS SEGURATrate cada botão físico de um equipamento em produção como um controle protegido: verifique a documentação ou confirme com um segundo engenheiro antes de pressionar qualquer coisa que você nunca pressionou antes.
Nenhuma das operações acima é totalmente proibida — elas são restritas a pessoas, momentos e preparação específicos.
A documentação-fonte é consistente sobre o “quem”: “pessoal de manutenção qualificado e treinado” para as ações de hardware, “engenheiros profissionais” para o reboot na implantação ou upgrade. Isso não é uma formalidade — é exatamente a distinção entre uma mudança planejada e um acidente sobre a qual se constrói a disciplina de janela de mudança.
Tiradas direto do campo — as que vale a pena já ter resposta pronta.
A sintaxe exata aqui — reboot, format device-name, delete [/unreserved], authentication-mode, startup system-software — é sintaxe VRP da Huawei, cruzada aqui com o Manual de manutenção dos roteadores AR e o Guia de manutenção rápida. Outros fabricantes têm comandos de alto risco equivalentes (reload, erase, boot system no Cisco IOS, por exemplo) carregando as mesmas categorias de risco mesmo que as palavras-chave sejam diferentes.
Segundo a documentação-fonte, o reboot reinicia o equipamento inteiro — nenhuma opção de escopo parcial é descrita. Se isso aparece para os usuários como uma interrupção total da rede depende da redundância em outras partes do design (um segundo roteador, uma topologia de data center resiliente, uplinks duplos), não do comando em si.
O delete sozinho ainda deixa o arquivo recuperável — o manual-fonte descreve que ele entra em um estado reservado, tipo lixeira. Adicionar /unreserved pula completamente essa rede de segurança, e a exclusão é descrita no manual-fonte como irrecuperável.
Ele está na lista por causa do que uma mudança pela metade deixa para trás: definir authentication-mode como password ou AAA sem a senha ou conta correspondente já configurada significa que a próxima tentativa de login — possivelmente a sua — falha na linha Console ou VTY que você acabou de tocar.
É uma operação normal em contextos específicos — implantação inicial, desativação de um dispositivo de armazenamento, um procedimento documentado de reset de fábrica. Mas, segundo a orientação-fonte, nunca deveria ser executado como uma solução rápida para um único arquivo indesejado, já que ele limpa todos os arquivos do dispositivo de armazenamento nomeado e, segundo a documentação, o resultado não pode ser desfeito.
Esta lista de verificação é construída a partir das tabelas de operações perigosas do Manual de manutenção dos roteadores AR da Huawei e do Guia de manutenção rápida, cruzados entre si para consistência. Ela cobre especificamente as ações de hardware dos roteadores da série AR e os riscos de comandos VRP. As operações de switches Huawei, os comandos equivalentes de outros fabricantes (reload, erase, boot system no Cisco IOS, por exemplo) e as operações perigosas específicas de firewalls ou equipamentos de segurança são uma lista diferente e não são cobertas aqui.
Envie-nos o comando exato, o modelo do equipamento e a versão de software, e o que você está tentando alcançar — vamos ajudar você a encontrar a forma mais segura de chegar lá.