Início / Notas técnicas / Lista de comandos perigosos

Comandos perigosos em roteadores e switches: operações que podem derrubar sua rede

Tirado diretamente do Manual de manutenção oficial dos roteadores AR da Huawei e do Guia de manutenção rápida — as ações de hardware e os comandos CLI que ambos os documentos sinalizam como perigosos, por que cada um é arriscado, e a forma mais segura de chegar ao mesmo resultado sem arriscar uma rede em produção.

Por Yuwen Zhang (Atlas), fundador da AtlasCommTech — 13 anos de implantações de redes de operadoras e empresariais · Atualizado em julho de 2026

Por que esta lista existe, e por que ela é curta

A Huawei não sinaliza todo comando como perigoso — apenas aqueles em que uma única tecla pode interromper o negócio ou destruir dados de forma irrecuperável.

Tanto o Manual de manutenção dos roteadores AR quanto o Guia de manutenção rápida, separado, trazem um capítulo chamado “Operações perigosas” — uma lista curta e deliberadamente restrita de ações de hardware e comandos CLI que a documentação reserva a pessoal de manutenção qualificado e treinado. Os dois documentos foram escritos para públicos diferentes em momentos diferentes, e cruzá-los entre si já é revelador: a lista do que conta como realmente perigoso quase não muda entre eles.

A seguir está essa lista, cruzada entre os dois documentos-fonte: as operações de tipo hardware, as operações de tipo comando, o mecanismo de risco por trás de cada uma, uma alternativa mais segura quando existe, e a disciplina de janela de mudança que separa um reinício planejado de uma interrupção não planejada.

Níveis de risco: o que realmente acontece quando algo dá errado

Nem toda operação perigosa falha da mesma forma — agrupá-las por consequência é o que realmente ajuda a decidir quanto cuidado um determinado comando merece.

Risk Tier What Happens Operations in This Tier TIER 1 Immediate Full Outage business drops the instant it runs Every unit of the device or module stops processing traffic at once — no partial-scope option exists. reboot Hot-pulling the main control board Main board RESET / front-panel RST TIER 2 Unrecoverable Data Loss business may keep running, files don't Files or storage content are erased with no recovery path described in the source documentation. format device-name delete /unreserved [filename] TIER 3 Silent Future Failure looks fine today, fails on the next event Nothing breaks immediately — the damage surfaces at the next login, next reboot, or next static discharge. authentication-mode (no password set) startup system-software (wrong file) ESD-unprotected board handling

Os rótulos do diagrama permanecem em inglês para clareza técnica.

Os dois documentos-fonte concordam nos três níveis — o Manual de manutenção dos roteadores AR e o Guia de manutenção rápida listam as mesmas categorias de ação de hardware e os mesmos cinco comandos, palavra por palavra.

Operações de hardware perigosas

Quatro categorias, direto da tabela-fonte — manuseio de placas, botões do painel, cabeamento interno e interruptores de energia.

CategoriaAção específicaConsequência de uma operação incorreta
Nível de placa (单板类操作)Retirar a quente a placa de controle principal com o equipamento em funcionamentoInterrompe imediatamente todo o processamento de negócio do módulo correspondente, causando bloqueio de serviço parcial ou total da rede.
Nível de placa (单板类操作)Pressionar o botão “RESET” do painel da placa de controle principalForça um reset de hardware da placa — reservado a pessoal de manutenção qualificado durante falhas graves. Um pressionamento acidental tem a mesma consequência de retirar a quente a placa principal.
Nível de placa (单板类操作)Inserir ou remover placas sem pulseira ou luvas antiestáticasA descarga eletrostática do corpo humano é muito prejudicial aos componentes eletrônicos da placa — danificando-a facilmente ou deixando-a funcionando de forma instável.
Nível de botão (按钮类操作)Pressionar o botão “RST” do painel frontalReinicia imediatamente o equipamento em funcionamento — reservado a pessoal de manutenção qualificado durante falhas graves. Um pressionamento acidental reinicia o equipamento.
Nível de cabo (线缆类操作)Desconectar ou conectar cabos aleatoriamente dentro do gabineteO cabeamento interno sustenta principalmente a comunicação entre o host e o terminal de manutenção — perturbá-lo pode deixar o terminal de manutenção incapaz de fazer login.
Nível de energia (电源类操作)Acionar à vontade os interruptores do quadro de distribuição de energia do gabineteEsses interruptores só devem ser tocados durante upgrades, expansões de capacidade, substituição de peças ou uma falha grave, seguindo o procedimento — manipulá-los ao acaso pode parar o equipamento e causar um incidente grave de interrupção de serviço.

Cruzado: tanto o Manual de manutenção dos roteadores AR quanto o Guia de manutenção rápida listam essas mesmas quatro categorias.

Operações perigosas de tipo comando

Cinco comandos, todos executados a partir da view de usuário — os que a documentação indica que só devem ser executados por pessoal de manutenção qualificado e treinado.

Categoria de funçãoComandoFunção do comandoViewConsequência de uma operação incorreta
Reinício (重启操作)rebootReinicia o sistemaUser viewReservado para engenheiros profissionais na implantação inicial ou durante um upgrade — caso contrário, causa uma interrupção de todo o negócio do equipamento.
Formatação (格式化操作)format device-nameFormata um dispositivo de armazenamentoUser viewCausa a perda de todos os arquivos do dispositivo de armazenamento especificado, e a perda é irrecuperável.
Exclusão (删除操作)delete [ /unreserved ] [ /quiet ] { filename | device-name }Exclui um arquivo especificado no dispositivo de armazenamentoUser viewExclui o arquivo especificado; se /unreserved for usado, o arquivo é excluído permanentemente e não pode ser recuperado.
Interface de usuário (用户接口)authentication-modeDefine o método de autenticação de um usuário que faz loginview user-interfaceAo configurar a autenticação para Console, VTY e outros usuários de login, se o modo for password ou AAA, uma senha ou nome de usuário correspondente já deve estar configurado — caso contrário, o login se torna impossível.
Manutenção do sistema (系统维护)startup system-softwareDefine o arquivo de sistema a ser usado na próxima inicializaçãoUser viewDeve garantir que o arquivo de inicialização seguinte esteja correto — caso contrário, pode causar o carregamento da versão de sistema ou configuração errada na próxima inicialização.
<Huawei> reboot
Warning: The system is about to reboot. Continue? [Y/N]

<Huawei> delete flash:/old-config.zip
<Huawei> delete /unreserved flash:/old-config.zip

<Huawei> format flash:

[Huawei-ui-vty0] authentication-mode aaa
[Huawei-ui-vty0] quit
<Huawei> display current-configuration configuration user-interface

<Huawei> startup system-software vrpcfg.zip

Cruzado: reboot, format device-name, delete [ /unreserved ] [ /quiet ] { filename | device-name }, authentication-mode e startup system-software aparecem, palavra por palavra, em ambos os documentos-fonte.

5 armadilhas: mecanismo de risco e alternativa mais segura

Os mesmos cinco comandos da tabela acima — aqui está o que realmente dá errado, e o que fazer em vez disso.

1. reboot na sessão errada derruba o equipamento inteiro, não “só esse teste”

RISCOreboot é um comando da view de usuário sem escopo parcial — ele reinicia o equipamento inteiro. É exatamente por isso que a documentação-fonte o reserva a engenheiros profissionais na implantação inicial ou em um upgrade, não para solução de problemas rotineira.

PRÁTICA MAIS SEGURAExecute apenas dentro de uma janela de mudança aprovada, confirme o hostname do equipamento no prompt antes de apertar enter, e nunca o execute em um equipamento em produção “só para ver se isso resolve”.

2. delete sem /unreserved ainda deixa uma saída — /unreserved não deixa

RISCOUm delete simples deixa o arquivo em um estado recuperável no equipamento; adicionar /unreserved pula completamente essa rede de segurança e, segundo a documentação-fonte, a exclusão se torna irrecuperável.

PRÁTICA MAIS SEGURAUse por padrão o delete simples para limpeza rotineira. Reserve /unreserved para os casos em que você já confirmou que nunca vai precisar do arquivo de volta — e nunca o use por hábito.

3. format apaga todo o dispositivo de armazenamento, não apenas o arquivo que você queria remover

RISCOformat device-name apaga todos os arquivos do dispositivo de armazenamento nomeado, e a documentação-fonte descreve o resultado como irrecuperável — ele opera um nível acima do delete, sobre o dispositivo inteiro em vez de um único arquivo.

PRÁTICA MAIS SEGURAUse delete para limpeza de um único arquivo. Trate o format como uma ação separada e deliberada que precisa de aprovação própria — nunca uma solução rápida para “esse arquivo está ocupando espaço”.

4. authentication-mode alterado sem a senha correspondente bloqueia o próximo login

RISCOAssim que o authentication-mode de uma linha Console ou VTY é definido como password ou AAA, uma senha ou nome de usuário correspondente já deve estar configurado — caso contrário, a próxima tentativa de login, incluindo sua própria sessão atual em outra linha, falha.

PRÁTICA MAIS SEGURAConfigure e verifique primeiro a senha ou a conta, mantenha sua sessão atual aberta como reserva, e teste um segundo login antes de salvar a configuração.

5. Pressionar um botão do painel frontal “só para ver” reinicia o hardware, não o software

RISCOO botão RESET da placa de controle principal e o botão RST do chassi ambos disparam um reset em nível de hardware — funcionalmente idêntico a retirar a quente a placa principal — e são reservados a pessoal qualificado durante falhas graves, não por curiosidade rotineira.

PRÁTICA MAIS SEGURATrate cada botão físico de um equipamento em produção como um controle protegido: verifique a documentação ou confirme com um segundo engenheiro antes de pressionar qualquer coisa que você nunca pressionou antes.

Disciplina de janela de mudança: o que separa um reinício de uma interrupção

Nenhuma das operações acima é totalmente proibida — elas são restritas a pessoas, momentos e preparação específicos.

A documentação-fonte é consistente sobre o “quem”: “pessoal de manutenção qualificado e treinado” para as ações de hardware, “engenheiros profissionais” para o reboot na implantação ou upgrade. Isso não é uma formalidade — é exatamente a distinção entre uma mudança planejada e um acidente sobre a qual se constrói a disciplina de janela de mudança.

  1. Programe cada comando da tabela acima dentro de uma janela de manutenção aprovada — não porque o comando seja proibido, mas porque a documentação-fonte vincula cada um a um momento específico (implantação, upgrade, falha grave), não a horários rotineiros.
  2. Salve e faça backup da configuração antes de executar reboot, format ou startup system-software — a documentação é explícita de que errar o próximo arquivo de inicialização causa o carregamento da versão ou configuração errada.
  3. Mantenha um segundo engenheiro, ou uma etapa de rollback documentada, de prontidão para qualquer item da tabela de comandos — a mesma precaução que a documentação-fonte implica ao restringir esses comandos a pessoal qualificado em vez de qualquer pessoa com acesso à CLI.
  4. Registre quem executou o quê, e quando — a trilha de auditoria transforma “alguém reiniciou o switch core às 14h” de um mistério em uma consulta de cinco minutos.

Projetos de soluções relacionadas

Cinco perguntas que surgem constantemente

Tiradas direto do campo — as que vale a pena já ter resposta pronta.

Essas operações perigosas são específicas dos roteadores Huawei AR, ou se aplicam em outros lugares?

A sintaxe exata aqui — reboot, format device-name, delete [/unreserved], authentication-mode, startup system-software — é sintaxe VRP da Huawei, cruzada aqui com o Manual de manutenção dos roteadores AR e o Guia de manutenção rápida. Outros fabricantes têm comandos de alto risco equivalentes (reload, erase, boot system no Cisco IOS, por exemplo) carregando as mesmas categorias de risco mesmo que as palavras-chave sejam diferentes.

O reboot sempre causa uma interrupção total, ou apenas em certas topologias?

Segundo a documentação-fonte, o reboot reinicia o equipamento inteiro — nenhuma opção de escopo parcial é descrita. Se isso aparece para os usuários como uma interrupção total da rede depende da redundância em outras partes do design (um segundo roteador, uma topologia de data center resiliente, uplinks duplos), não do comando em si.

Qual é a diferença real entre delete e delete /unreserved?

O delete sozinho ainda deixa o arquivo recuperável — o manual-fonte descreve que ele entra em um estado reservado, tipo lixeira. Adicionar /unreserved pula completamente essa rede de segurança, e a exclusão é descrita no manual-fonte como irrecuperável.

Por que o authentication-mode está em uma lista de “operações perigosas” — ele não é destrutivo por si só?

Ele está na lista por causa do que uma mudança pela metade deixa para trás: definir authentication-mode como password ou AAA sem a senha ou conta correspondente já configurada significa que a próxima tentativa de login — possivelmente a sua — falha na linha Console ou VTY que você acabou de tocar.

O format é às vezes uma operação normal e planejada, ou nunca deveria ser executado?

É uma operação normal em contextos específicos — implantação inicial, desativação de um dispositivo de armazenamento, um procedimento documentado de reset de fábrica. Mas, segundo a orientação-fonte, nunca deveria ser executado como uma solução rápida para um único arquivo indesejado, já que ele limpa todos os arquivos do dispositivo de armazenamento nomeado e, segundo a documentação, o resultado não pode ser desfeito.

Limites honestos desta nota

Limites honestos desta nota

Esta lista de verificação é construída a partir das tabelas de operações perigosas do Manual de manutenção dos roteadores AR da Huawei e do Guia de manutenção rápida, cruzados entre si para consistência. Ela cobre especificamente as ações de hardware dos roteadores da série AR e os riscos de comandos VRP. As operações de switches Huawei, os comandos equivalentes de outros fabricantes (reload, erase, boot system no Cisco IOS, por exemplo) e as operações perigosas específicas de firewalls ou equipamentos de segurança são uma lista diferente e não são cobertas aqui.

Não tem certeza se um comando é seguro de executar no seu equipamento?

Envie-nos o comando exato, o modelo do equipamento e a versão de software, e o que você está tentando alcançar — vamos ajudar você a encontrar a forma mais segura de chegar lá.

WhatsApp com um engenheiro →

Leitura relacionada

Usamos cookies apenas para análises anônimas — sem anúncios, sem rastreamento entre sites.Política de privacidade