华为CE交换机配置误删或错误后如何快速回滚 - 夜莺博客

华为CE交换机配置误删或错误后如何快速回滚

在华为CE交换机的日常割接或业务配置过程中,操作方案不完善或现场人员经验不足很容易造成配置误删、配置错误,直接影响现网业务。如果此时没有清晰可执行的回退方案,现场临场恢复往往越忙越乱。CE交换机内置的配置回滚机制可以把运行配置快速恢复到指定时间节点,是运维人员必须掌握的保命技能。本文基于华为官方案例库,演示如何用 commit-id 机制把配置一键回退到操作前的状态。

CE 交换机配置提交与回滚原理

CE 系列交换机采用类似 Junos 的配置提交(commit)模型:每次 commit 都会生成一个递增的 Commit ID,系统保留历史提交记录。只要确认了出问题前的 Commit ID,就可以把运行配置整体回退到该节点,无需手动一条条撤销命令。

第一步:确认错误配置的 Commit ID

执行 display configuration commit changes 查看各次提交的变更内容,找到"最后一次正确配置"对应的提交节点:

<ShenZhen-DC1-Core-CE12816> display configuration commit changes
Commit changes of commitId 1000000108
#  + ospf 100 router-id 1.1.1.1
   + area 0.0.0.0
   + network 114.172.12.2 0.0.0.0
#
Commit changes of commitId 1000000106  //假设从本次commit后的操作都是要恢复的
#
- sysname HUAWEI
+ sysname ShenZhen-DC1-Core-CE12816

第二步:回滚到指定 Commit ID

<ShenZhen-DC1-Core-CE12816> rollback configuration to commit-id 1000000106
Warning: This operation will revert configuration changes to the previous status. Continue? [Y/N]:y
Loading rollback changes
Committing
Check rollback result
Configuration rollback succeeded.

第三步:验证回滚结果

display configuration commit changes last 1 检查本次恢复删除了哪些命令,确认配置已回到操作前状态:

<ShenZhen-DC1-Core-CE12816> display configuration commit changes last 1
- interface LoopBack0        //"-"表示在本次恢复过程中删除的命令
  - ip address 1.1.1.1 255.255.255.255
- ospf 100 router-id 1.1.1.1
  - area 0.0.0.0
  - network 114.172.12.2 0.0.0.0

快捷方式:回退最近一次提交

如果误操作就是通过最近一次 commit 生效的,可以直接回退一步:

<ShenZhen-DC1-Core-CE12816> rollback configuration last 1

运维建议

  • 割接前先执行 display configuration commit changes 记录当前基线 Commit ID。
  • 回滚属于全局操作,执行前务必确认影响面,建议在维护窗口内进行。
  • 回滚后立即验证业务,并补一次新的 commit 固化正确配置。

更多华为设备运维技巧可参考 华为交换机配置宝典华为路由器交换机常用命令与排障大全,SNMP 网管不通的排查见 华为CE交换机SNMP排障

原文链接:https://support.huawei.com/enterprise/zh/knowledge/EKB1000294444