Início / Notas técnicas / Verificação de saúde de rotina de switches

Verificação de saúde de rotina de switches empresariais: uma rotina de inspeção em 5 etapas

Direto do manual de manutenção dos switches Huawei — a rotina de inspeção em cinco etapas: ambiente, informações básicas, status de funcionamento, portas e serviços. O que observar em cada etapa, o que conta como conforme, o ciclo recomendado, e os comandos display exatos usados para verificar.

Por Yuwen Zhang (Atlas), fundador da AtlasCommTech — 13 anos de implantações de redes de operadoras e empresariais · Atualizado em julho de 2026

Por que as verificações de rotina são cinco etapas, não uma lista longa

O próprio manual de manutenção dos switches Huawei divide a manutenção de rotina em cinco seções, cada uma com seu próprio ciclo recomendado — essa estrutura é o ponto real.

O manual de manutenção dos switches Huawei, “Manutenção de rotina”, organiza tudo em cinco seções: verificação do ambiente do equipamento, verificação de informações básicas do equipamento, verificação do status de funcionamento do equipamento, verificação de conteúdo de portas e verificação de serviços. Cada seção tem seu próprio ciclo sugerido — diário, semanal, mensal, trimestral, semestral ou anual — e seu próprio padrão de conformidade para cada item.

A seguir está essa rotina de cinco etapas, em ordem — o que verificar, o comando display que verifica, o padrão que conta como conforme, e o ciclo recomendado — além das armadilhas que transformam uma verificação de aparência rotineira em uma mal interpretada.

As cinco etapas em um relance

A mesma ordem usada pelo manual-fonte — o ambiente primeiro, as verificações de serviço por último.

STEP 1 Environment 4.1 设备环境检查 Day → Year STEP 2 Basic Information 4.2 设备基本信息检查 Month STEP 3 Running Status 4.3 设备运行检查 Day + Month STEP 4 Ports 4.4 端口内容检查 Week STEP 5 Services 4.5 业务检查 Week Same order as the source manual — physical environment first, live services last. Cycle labels show the fastest-required check within each step.

Os rótulos do diagrama permanecem em inglês para clareza técnica.

Etapa 1 — Verificação do ambiente do equipamento

Um ambiente de funcionamento estável é a condição prévia para que o equipamento funcione normalmente — esta etapa não tem comandos CLI, apenas verificações físicas.

Ciclo recomendadoItem a verificarMétodo de verificaçãoPadrão de conformidade
DiaAr-condicionado da salaO ar-condicionado funciona de forma contínua e estável, mantendo a temperatura da sala dentro da faixa tolerada pelo equipamento.
Conexão de energiaOs cabos de energia estão corretamente conectados à posição designada do equipamento e bem firmes; o indicador de energia permanece verde fixo.
SemanaTemperatura e umidade da salaTemperatura de funcionamento de 0°C a 45°C; umidade relativa de longo prazo 5%UR–85%UR e de curto prazo 0%UR–95%UR, sem condensação. Se a sala não conseguir atender isso de forma constante, revise o sistema de ar-condicionado ou adicione controle de umidade.
Resfriamento / fluxo de arOs ventiladores devem continuar funcionando normalmente durante a operação (exceto durante a limpeza) — desligá-los deliberadamente eleva a temperatura do equipamento e pode danificar as placas. A área ao redor do equipamento deve estar livre de obstruções.
TrimestreRoteamento de cabosOs cabos de energia são roteados separadamente dos cabos de negócio; tanto o cabeamento de energia quanto o de negócio estão organizados.
Etiquetagem de cabosAs etiquetas dos cabos são claras, precisas e seguem o padrão.
SemestreLimpeza da tela antipoeiraA tela antipoeira está limpa, sem acúmulo visível — limpe-a ou substitua-a prontamente para não afetar a ventilação da porta do gabinete e do quadro de ventiladores.
AnoLimpeza do quadro de ventiladoresLimpe prontamente o quadro de ventiladores para que a poeira acumulada não ameace seu funcionamento estável.

Etapa 2 — Verificação de informações básicas do equipamento

Verifica se informações básicas como versão de software, informações de patch e hora do sistema estão corretas — recomendado mensalmente.

Item a verificarMétodo de verificaçãoPadrão de conformidade
Versão de software em execuçãodisplay versionO número de versão da PCB da placa e o número de versão de software correspondem ao exigido.
Pacote de software em usodisplay startupOs nomes de arquivo do software do produto e do arquivo de configuração atualmente em uso, e a serem carregados na próxima inicialização, estão corretos.
Informações de licençadisplay licenseO arquivo de licença está ativado, e sua “Expired date” é “PERMANENT” ou ainda está dentro do período de validade.
Informações de patchdisplay patch-informationO arquivo de patch deve corresponder aos requisitos reais — a Huawei recomenda carregar o patch mais recente para a versão do produto em execução — e o patch deve estar em vigor, ou seja, o total de patches corresponde aos patches em execução.
Hora do sistemadisplay clockA hora deve corresponder à hora local real (diferença não maior que 5 minutos) para localização precisa de falhas. Caso contrário, execute clock datetime ou configure o NTP para sincronizar a hora de rede.
Espaço de cartão CF/Flashdir cfcard: / dir flash:Todo arquivo no cartão CF (switches em chassi) ou na Flash (switches em caixa) deve ser útil — caso contrário, exclua-o com o comando delete /unreserved.
Correção da configuraçãodisplay current-configurationVerifique se os parâmetros de configuração atualmente em vigor estão corretos revisando a configuração em execução.
Chaves de debugdisplay debuggingTodas as chaves de debug devem estar desligadas enquanto o equipamento funciona normalmente.
Configuração salvacompare configurationDepois que a configuração de negócio for confirmada como correta, ela deve ser salva — a configuração em execução deve corresponder à configuração salva.
<HUAWEI> display version
<HUAWEI> display startup
<HUAWEI> display license
<HUAWEI> display patch-information
<HUAWEI> display clock
<HUAWEI> dir flash:
<HUAWEI> display current-configuration
<HUAWEI> display debugging
<HUAWEI> compare configuration

Etapa 3 — Verificação do status de funcionamento do equipamento

Verifica as condições de funcionamento — status das placas, status de ventiladores e energia, alarmes, CPU e memória, logs, temperatura — a maioria diariamente, dois itens mensalmente.

Ciclo recomendadoItem a verificarMétodo de verificaçãoPadrão de conformidade
DiaStatus de funcionamento da placadisplay deviceFoque na presença e no status da placa: normal significa placa “Online” = “Present”, “Power” = “PowerOn”, “Register” = “Registered”, “Status” = “Normal”.
DiaStatus dos ventiladoresdisplay fan“Register” = “Registered” indica normal.
DiaStatus da energiadisplay power“state” = “supply” indica normal.
DiaInformações de alarmedisplay alarm allNenhuma informação de alarme presente. Se houver um alarme, registre-o — qualquer alarme de gravidade “crítica” ou superior precisa de análise e tratamento imediatos.
DiaStatus da CPUdisplay cpu-usageO uso de CPU de cada módulo é normal. Se o uso de CPU exceder 80%, merece atenção especial.
DiaUso de memóriadisplay memory-usageO uso de memória é normal — se “Memory Using Percentage” exceder 60%, precisa de atenção.
DiaInformações de logdisplay logbuffer / display trapbufferNenhuma informação anormal presente.
DiaVerificação de temperaturadisplay temperature allA temperatura de cada placa está pelo menos 5°C abaixo do limite, com status “Normal”.
MêsPorta de serviço de rede FTPdisplay ftp-serverQualquer porta de serviço de rede FTP não utilizada deve ser fechada.
MêsStatus de backup de placa ativa/reservadisplay switchover stateQuando tanto a placa ativa quanto a reserva estão presentes, ambas devem mostrar informações de status; após a comutação ser concluída e o equipamento retomar o funcionamento normal, a placa ativa deve mostrar “realtime or routine backup” para ser considerada normal.
<HUAWEI> display device
<HUAWEI> display fan
<HUAWEI> display power
<HUAWEI> display alarm all
<HUAWEI> display cpu-usage
<HUAWEI> display memory-usage
<HUAWEI> display temperature all

Etapa 4 — Verificação de conteúdo de portas

Verifica o modo de negociação, a configuração e o status das portas — recomendado semanalmente.

Item a verificarMétodo de verificaçãoPadrão de conformidade
Pacotes com erro na portadisplay interfaceEnquanto o negócio está em funcionamento, verifique erros de porta, incluindo erros CRC.
Modo de negociação de portadisplay interfaceO modo de negociação de porta é correto e consistente em ambas as extremidades — o modo half-duplex não é aceitável.
Configuração de portadisplay current-configuration interfaceOs itens de configuração da interface — modo de negociação, taxa, isolamento, limitação de taxa — são razoáveis.
Status da portadisplay interface briefO status Up/Down da porta atende ao requisito planejado.
Estatísticas de tráfego de portadisplay ip interfaceColete os dados duas vezes, com 5 minutos de intervalo, e compare. Normalmente, a segunda coleta mostra crescimento, com uma contagem base não superior a 500.
<HUAWEI> display interface brief
<HUAWEI> display interface GigabitEthernet0/0/1
<HUAWEI> display current-configuration interface GigabitEthernet0/0/1
<HUAWEI> display ip interface GigabitEthernet0/0/1
  ... wait 5 minutes ...
<HUAWEI> display ip interface GigabitEthernet0/0/1

Etapa 5 — Verificação de serviços

Verifica se os serviços realmente em execução no equipamento estão saudáveis — recomendado semanalmente. O manual-fonte cobre muitos itens específicos de protocolo; os representativos abaixo se aplicam a quase qualquer switch empresarial.

Item a verificarMétodo de verificaçãoPadrão de conformidade
Informações de VLANdisplay vlanRevise as informações básicas de cada VLAN no equipamento.
Tabela de endereços MACdisplay mac-addressAs informações da tabela de endereços MAC estão corretas.
Tabela de roteamentodisplay ip routing-tableExiste uma rota padrão ou outra rota precisa, para permitir a localização remota de falhas; equipamentos do mesmo nível da rede que executam um protocolo de roteamento devem ter contagens de rotas consistentes.
Tabela de vinculação do DHCP Snoopingdisplay dhcp snooping user-bind allAs entradas estáticas e dinâmicas estão corretas.
Tráfego CPCAR (anti-ataque)reset cpu-defend statistics all / display cpu-defend statistics allAs estatísticas de CPCAR não mostram contagem de pacotes descartados — reinicie os contadores e verifique novamente para confirmar.
Se configurado — status de VRRP/MSTP/OSPFdisplay vrrp / display stp / display ospf peerO manual-fonte também lista verificações específicas de protocolo onde estes estão em execução: estado do VRRP, portas raiz e designadas do MSTP, e estado de vizinho OSPF, entre outros — cada um com seu próprio comando display e padrão de conformidade.
<HUAWEI> display vlan
<HUAWEI> display mac-address
<HUAWEI> display ip routing-table
<HUAWEI> display dhcp snooping user-bind all
<HUAWEI> reset cpu-defend statistics all
<HUAWEI> display cpu-defend statistics all

4 armadilhas em que esta rotina tropeça

Cada comando das cinco etapas acima é somente leitura — display ou dir — mas é na interpretação correta do resultado que as coisas dão errado.

1. Uma única amostra de tráfego não significa nada — o padrão exige duas, com 5 minutos de intervalo

RISCOA verificação de estatísticas de tráfego de porta pede especificamente para coletar dados duas vezes, com 5 minutos de intervalo, e depois comparar. Uma única captura de display ip interface não tem uma linha de base para comparar, então “o contador parece alto” ou “parece baixo” não é realmente um julgamento de conformidade.

PRÁTICA MAIS SEGURASempre execute o comando duas vezes, com exatamente 5 minutos de intervalo, e compare o delta com o limite de contagem base de 500 especificado no manual-fonte — não o número bruto de uma única verificação.

2. CPU 80%/Memória 60% são limites de atenção, não linhas rígidas de falha

RISCOO padrão-fonte diz que o uso de CPU acima de 80% ou o “Memory Using Percentage” acima de 60% “precisa de atenção” — não diz que a verificação falha diretamente nesses números. Tratá-los como uma linha rígida de aprovado/reprovado causa falsos alarmes em um switch que está simplesmente ocupado, ou falsa tranquilidade em 79% em um equipamento subindo rápido.

PRÁTICA MAIS SEGURAAcompanhe a tendência entre verificações, não apenas a leitura única — uma CPU que subiu de 40% para 75% em três verificações semanais merece mais atenção do que um 78% estável há meses.

3. Uma chave de debug deixada ligada após um diagnóstico carrega silenciosamente a CPU

RISCOO item de chaves de debug da verificação de informações básicas existe precisamente porque a saída de debug é fácil de ativar durante uma sessão de solução de problemas e fácil de esquecer de desativar — uma chave de debug esquecida continua consumindo ciclos de CPU indefinidamente, aparecendo depois como um aumento inexplicado no uso de CPU na verificação de funcionamento.

PRÁTICA MAIS SEGURATorne o display debugging um hábito sistemático da verificação mensal de informações básicas, não uma reflexão tardia — e desligue imediatamente qualquer coisa deixada ligada de uma sessão de diagnóstico anterior, seja sua ou não.

4. Uma configuração não salva só corresponde à “em execução” até o próximo reinício

RISCOO item “configuração salva” da verificação de informações básicas compara a configuração em execução com a configuração salva — uma incompatibilidade é fácil de passar despercebida porque o equipamento se comporta corretamente até que o próximo reinício ou comutação o reverta silenciosamente para o que foi salvo por último.

PRÁTICA MAIS SEGURAExecute compare configuration como uma etapa rotineira logo após qualquer mudança, não apenas durante a verificação mensal, e salve imediatamente assim que a mudança for confirmada como correta.

Quando a verificação de rotina revela um problema

Cada comando desta rotina de cinco etapas é somente leitura — ele observa, não muda nada.

display, dir e compare configuration não tocam na configuração do equipamento nem interrompem um único pacote. A remediação é outra questão — uma verificação com falha pode apontar para um comando que carrega risco real, como um reboot para recarregar uma placa corrompida, ou um delete para liberar um dispositivo de armazenamento cheio. Antes de executar qualquer um desses, vale a pena conferir nossa lista de comandos perigosos — da mesma documentação-fonte, ela lista quais operações de roteador e switch podem interromper o negócio ou destruir dados, e a forma mais segura de chegar ao mesmo resultado.

Projetos de soluções relacionadas

Cinco perguntas que surgem constantemente

Tiradas direto do campo — as que vale a pena já ter resposta pronta.

Esta rotina de cinco etapas se aplica a todas as séries de switches Huawei?

A estrutura e os padrões aqui são tirados especificamente do manual de manutenção dos switches Huawei. Outras séries de switches Huawei e outros fabricantes seguem uma lógica de cinco categorias amplamente semelhante — ambiente, informações básicas, status de funcionamento, portas, serviços — mas os limites exatos (como os números de 80% de CPU e 60% de memória) e a sintaxe dos comandos devem ser verificados no manual do seu modelo específico.

Quanto tempo uma verificação completa de cinco etapas deve levar?

O manual-fonte não cita uma duração total — ele cita um ciclo por seção (diário, semanal, mensal, etc.), porque nem toda etapa é executada toda vez. Uma passagem diária cobre apenas os itens diários das etapas 1 e 3 e leva alguns minutos; a passagem completa de cinco etapas, incluindo a espera de 5 minutos das estatísticas de tráfego de porta, fica mais perto de 20-30 minutos em um switch empresarial típico.

Qual é a primeiríssima coisa a verificar se eu só tiver 10 minutos?

A etapa 3, a verificação de funcionamento — é onde estão o status da placa, alarmes, CPU, memória e temperatura, e é a etapa com maior probabilidade de revelar algo que já está dando errado agora, em vez de algo que está apenas fora do padrão.

Preciso de acesso Console, ou isso pode ser feito remotamente?

Cada comando desta rotina é um comando padrão display, dir ou compare configuration — todos funcionam bem via Telnet ou SSH, assim como via Console. Os únicos itens físicos, no local, estão na etapa 1, a verificação do ambiente (ar-condicionado, cabeamento, telas antipoeira), que realmente precisam de uma pessoa na sala de equipamentos.

E se um item de verificação mostrar “não aplicável” em vez de conforme ou não conforme?

Esse é um resultado normal e válido — o formato da lista de verificação do manual-fonte inclui especificamente uma opção “não aplicável” para itens que não se aplicam a um determinado equipamento ou implantação, como a verificação de cartão CF em um switch de caixa sem slot para cartão CF. Não é uma falha e não precisa de remediação, apenas uma nota explicando o motivo.

Limites honestos desta nota

Limites honestos desta nota

Esta rotina é construída a partir do manual de manutenção dos switches Huawei. Ela cobre as verificações gerais de ambiente, informações básicas, status de funcionamento e portas que se aplicam a quase qualquer switch empresarial, mais um subconjunto representativo da verificação de serviços — a seção de verificação de serviços do manual-fonte também inclui itens específicos de protocolo (OSPF, VRRP, MSTP, BGP, ISIS, multicast) que só se aplicam se você estiver executando esse protocolo, e esses não são reproduzidos item por item aqui. Esta é uma verificação de saúde, não um procedimento de diagnóstico de falhas — para isso, veja nossa lista de coleta de informações de falhas assim que for publicada.

Quer que esta rotina de cinco etapas seja incorporada ao seu contrato de manutenção?

Conte-nos seus modelos de switch e quantos equipamentos estão no escopo — vamos ajudar você a transformar isso em uma lista de verificação recorrente com o ciclo certo para cada etapa.

WhatsApp com um engenheiro →

Leitura relacionada

Usamos cookies apenas para análises anônimas — sem anúncios, sem rastreamento entre sites.Política de privacidade