(思科华为)网络设备巡检报告

(思科华为)网络设备巡检报告
(思科华为)网络设备巡检报告

大地保险内蒙古分公司网络巡检报告

Version 1.X

呼和浩特智安科技有限责任公司

巡检人员

日期20 年月日

网络巡检项目

一、网络拓扑、拓扑分析、拓扑建议

二、网络带宽、链路类型、链路信息

三、网络设备信息、设备品牌、设备型号、设备放置、设备性能参数、设备内

存大小、设备槽位、设备序列号、设备购买年限、设备保修状态、设备备

件状况、设备标签完善程度

四、网络设备软件版本信息、当前IOS版本信息、最新IOS版本信息、设备持

续运行时间、设备IOS备份情况、设备CPU利用率、设备内存利用率、设

备模块运行状态、设备风扇及电源状况、设备端口数量、设备端口类别、设备端口类型、设备运行机箱温度

五、设备连通性、冗余协议运行状态、VLAN信息、以太通道信息、路由协议、

邻居关系、交换协议、生成树STP协议、NAT连接数状态、FLASH信息、设备配置信息分析、多余配置信息分析、配置精简建议、IOS安全建议、防火墙信息、防火墙策略、防火墙DMZ区检查、防火墙Xlate状态、应用

业务、IP地址使用状况

六、简单机房环境检查

检查指导

一、检查设备IOS软件版本

编号:C-A-01

检查项目:cisco设备IOS软件版本

检查命令:CISCO#show version

检查期待结果:同合同

备注:主要显示IOS的版本、路由器持续运行的时间约、最近一次重启动的原因、路由器主存的大小、共享存储器的大小、闪存的大小、IOS映像的文件名,以及路由器IOS从何处启动等信息。show version命令显示了路由器的许多非常有用的信息

检查范例:(由于现实内容过多,这里只截取部分)可把实际配置贴此处

Cisco Internetwork Operating System Software

IOS (tm) s72033_rp Software (s72033_rp-IPSERVICESK9_WAN-M), Version 12.2(18)SXF15, RELEASE SOFTWARE (fc1)

Technical Support: https://www.360docs.net/doc/d19795540.html,/techsupport

Copyright (c) 1986-2008 by cisco Systems, Inc.

Compiled Sat 30-Aug-08 00:00 by kellythw

Image text-base: 0x40101040, data-base: 0x42DD04B0

检查结果:□正常□不正常

二、检查设备持续运行时间

编号:C-A-02

检查项目:cisco设备持续运行时间

检查命令:CISCO#show version

检查期待结果:一般情况下网络设备在网络上线后不会中断。

备注:如果设备uptime时间比较短,一定在利用show version命令查看设备最近一次重启动的时间和原因,便于分析各种潜在风险。

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_1 uptime is 1 year, 22 weeks, 4 days, 17 hours, 2 minutes

Time since ksy_c6509_1 switched to active is 1 year, 22 weeks, 4 days, 17 hours, 1 minute

System returned to ROM by reload at 08:57:57 PST Tue Feb 5 2008 (SP by reload) System restarted at 12:19:06 UTC Wed Oct 15 2008

System image file is "sup-bootdisk:/s72033-ipservicesk9_wan-mz.122-18.SXF15.bin 检查结果:□正常□不正常

编号:C-A-03

检查项目:cisco设备CPU利用率情况检查

检查命令:CISCO#show processes cpu

CISCO#show processes cpu history

检查期待结果:CPU利用率平均值<50%;最大值<70%

备注:使用show process cpu命令检查路由器短时间内(5分钟内)的CPU利用率。该命令将以百分比的形式给出路由器CPU的利用率,同时显示路由器中不同进程的CPU占用率。在通常情况下,在5分钟内CPU的平均利用率小于50%是可以接受的。如果CPU利用率出现了问题,则需要不断地监视这一参数,因为它可能在短时间内发生变化。最好每10秒钟使用一次该命令。通过这种方法,可以清楚地了解CPU利用率的波动情况。如果CPU的平均利用率超过了70%,则表明路由器过载。下一步需要检查那一些进程导致了CPU利用率过高。而命令show processes cpu history 可以通过图表看到最长72小时的最大CPU利用率和平均CPU利用率。

检查范例:(由于现实内容过多,这里只截取部分)

CPU utilization for five seconds: 5%/2%; one minute: 3%; five minutes: 2%

PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process

1 44 82

2 5

3 0.00% 0.00% 0.00% 0 Chunk Manager

2 17428 9050052 1 0.00% 0.00% 0.00% 0 Load Meter

40

30 ** * **

20 *** * * * *** ** ** * * *

10 **********************************************************************

0....5....1....1....2....2....3....3....4....4....5....5....6....6....7.

0 5 0 5 0 5 0 5 0 5 0 5 0

CPU% per hour (last 72 hours)

* = maximum CPU% # = average CPU%

检查结果:□正常□不正常

编号:C-A-04

检查项目:cisco设备memory利用状况检查

检查命令:CISCO#show memory

CISCO#show memory sum

检查期待结果:Free memory >2M ,Free memory > 2*largest(b), i/o free memory > 2M

备注:show memory显示了存储器的一般信息,它表明系统可用的内存。同时它还显示内存中有没有碎片,内存碎片表明内存被划分为了许多不连续的块。它将导致内存的利用率降低,严重时可能产生内存错误从而也严重影响路由器的性能。如下例,此时我们有足够多的可用内存(317.2兆),但是其中最大的块为226.5兆。说明连续内存中还有足够大的可用块。路由器中存在一定数量的内存碎片是正常的。虽然并没有一个很严格的界限来划分内存碎片的可接受程度,但是可用块的大小至少应该不小于可用内存的一半。否则,有可能导致严重的内存分配问题。这些问题有时表现为一个或多个接口间歇性的丢失报文,此例中可用块226.5大于可用内存312兆字节的一半156兆,内存处于正常状态。

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_1#show memory summary

Head Total(b) Used(b) Free(b) Lowest(b) Largest(b) Processor 44B0B830 391038928 73832336 317206592 305248408 226509608 I/O 8000000 67108864 10418792 56690072 45613312 56614072 检查结果:□正常□不正常

五、设备系统模块运行状况检查

编号:C-A-05

检查项目:cisco设备模块运行状况检查

检查命令:CISCO#show module

检查期待结果:所有模块运行OK

备注:此命令还可以看到设备各个模块的SN号及各个设备模块的型号。

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_1#show module

Mod Ports Card Type Model Serial No. --- ----- -------------------------------------- ------------------ -----------

1 48 CEF720 48 port 10/100/1000mb Ethernet WS-X6748-GE-TX SAL1213KCUP

2 24 CEF720 24 port 1000mb SFP WS-X6724-SFP SLA11509Y03

3 6 Firewall Module WS-SVC-FWM-1 SAD121703WP 5 2 Supervisor Engine 720 (Active) WS-SUP720-3B JAF1201AHHR

Mod MAC addresses Hw Fw Sw Status --- ---------------------------------- ------ ------------ ------------ -------

1 001e.4a9f.e320 to 001e.4a9f.e34f 2.7 12.2(14r)S5 12.2(18)SXF1 Ok

2 001d.a27d.7eb8 to 001d.a27d.7ecf 3.1 12.2(18r)S1 12.2(18)SXF1 Ok

3 001f.9e53.4076 to 001f.9e53.407d 4.2 7.2(1) 4.0(2) Ok

5 001b.d50d.aa34 to 001b.d50d.aa37 5.

6 8.5(2) 12.2(18)SXF1 Ok

Mod Sub-Module Model Serial Hw Status ---- --------------------------- ------------------ ----------- ------- -------

1 Centralized Forwarding Card WS-F6700-CFC SAL1213K3XH 4.0 Ok

2 Centralized Forwarding Card WS-F6700-CFC SAL11455X9M 4.0 Ok

5 Policy Feature Card 3 WS-F6K-PFC3B JAF1202AKTB 2.3 Ok

5 MSFC3 Daughterboard WS-SUP720 JAF1202ACCD 3.1 Ok

检查结果:□正常□不正常

六、设备电源及风扇检查

编号:C-A-06

检查项目:cisco设备系统电源及风扇检查

检查命令: CISCO#show environment status

Cisco#show power

Cisco#show power status fan-tray

Cisco#show environment all

检查期待结果:电源及风扇运行正常

备注:对于思科的交换机与路由器命令可能会不大相同,此外命令show power 还能看到电源的冗余状态(对于有两个或两个以上电源的设备),电源冗余状态有两种模式: redundant(冗余)与combined(组合)。根据用户实际网络环境与设备负载模块的数量决定电源模式。

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show environment status

fan-tray 1:

fan-tray 1 type: WS-C6509-E-FAN

fan-tray 1 mode: Restricted-power

fan-tray 1 fan-fail: OK

power-supply 1:

power-supply 1 fan-fail: OK

power-supply 1 power-input: AC high

power-supply 1 power-output-mode: high

power-supply 1 power-output-fail: OK

检查结果:□正常□不正常

七、设备运行温度检查

编号:C-A-07

检查项目:cisco设备运行检查

检查命令:CISCO#show environment status

检查期待结果:设备内部各部分工作温度小于45摄氏度

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show environment temperature all

VTT 1 outlet temperature: 28C

VTT 2 outlet temperature: 30C

VTT 3 outlet temperature: 26C

检查结果:□正常□不正常

八、设备系统LOG日志检查

编号:C-A-08

检查项目:cisco设备系统LOG日志检查

检查命令:CISCO#show logging

备注:如果有SYSLOG日志服务器可以更好的分析日志的时间及错误级别。检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2# show logging

Log Buffer (8192 bytes):

NDBY-6-STATECHANGE: Vlan140 Group 140 state Active -> Init

2w6d: %STANDBY-6-STATECHANGE: Vlan150 Group 150 state Active -> Init

2w6d: %STANDBY-6-STATECHANGE: Vlan251 Group 210 state Active -> Init

2w6d: %STANDBY-6-STATECHANGE: Vlan100 Group 100 state Standby -> Active 有无异常日志:□有□没有

九、设备冗余协议检查

编号:C-B-01

检查项目:HSRP、VRRP、GLBP热备协议检查

检查命令:CISCO#show standby brief Cisco#show standby all Cisco#show standby (以HSRP协议为例,其他协议原理基本上差不多)

检查期待结果:主备用状态正常

备注:

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show standby brief

P indicates configured to preempt.

|

Interface Grp Prio P State Active addr Standby addr Group addr Vl1 1 100 P Standby 192.168.200.252 local 192.168.200.254 Vl2 2 100 P Standby 192.168.160.252 local 192.168.160.254 Vl3 3 100 P Standby 192.168.20.252 local 192.168.20.254 ksy_c6509_2#show standby

Vlan1 - Group 1

Local state is Standby, priority 100, may preempt

Hellotime 3 sec, holdtime 10 sec

Next hello sent in 1.695

Virtual IP address is 192.168.200.254 configured

Active router is 192.168.200.252, priority 120 expires in 8.104

Standby router is local

63 state changes, last state change 1w3d

IP redundancy name is "hsrp-Vl1-1" (default)

检查结果:□正常□不正常

十、VLAN状态检查

编号:C-B-02

检查项目:VLAN状态检查

检查命令:CISCO#show vlan

检查期待结果:Vlan名称、标示符合设计要求,vlan里所含端口符合设计

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show vlan

VLAN Name Status Ports

---- -------------------------------- --------- ------------------------------- 1 default active Gi1/7, Gi1/8, Gi1/34, Gi1/42, Gi1/46, Gi2/8

Gi2/9, Gi2/10, Gi2/11, Gi2/12, Gi2/13

Gi2/14, Gi2/15, Gi2/16, Gi2/17, Gi2/18

Gi2/19, Gi2/20, Gi2/21, Gi2/22 2 VLAN0002 active Gi1/1, Gi1/2, Gi1/19, Gi1/20, Gi1/23

Gi1/24, Gi1/25, Gi1/26, Gi1/27, Gi1/28

Gi1/40

3 VLAN0003 active Gi1/3, Gi1/4

4 VLAN0004 active Gi1/5, Gi1/6

检查结果:□正常□不正常

十一、EtherChannel检查

编号:C-B-03

检查项目:EtherChannel检查

检查命令:CISCO#show etherchannel port-channel

检查期待结果:显示正确的etherchannel数量及每个etherchannel 包含应有的端口

备注: show etherchannel port-channel 显示本交换机中含有的portchannl 的情况,具体查看每个portchannel的状态使用show int port-channel n

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show etherchannel port-channel

Channel-group listing:

-----------------------

Group: 1

----------

Port-channels in the group:

----------------------

Port-channel: Po1

Ports in the Port-channel:

Index Load Port EC state No of bits

------+------+------+------------------+-----------

1 55 Gi5/1 On 4

0 AA Gi5/2 On 4

检查结果:□正常□不正常

十二、trunk检查

编号:C-B-04

检查项目:trunk检查

检查命令:CISCO#show interface trunk

检查期待结果:trunk正常

备注:命令显示trunk信息,其中port是指参与trunk的端口,应与设计相符,mode应为on模式,status 状态为trunking, 同时对于每个trunk端口,正在trunking的vlan应与设计相符

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show interfaces trunk

Port Mode Encapsulation Status Native vlan

Gi2/1 on 802.1q trunking 1

Gi2/2 on 802.1q trunking 1

Gi2/3 on 802.1q trunking 1

Gi2/4 on 802.1q trunking 1

Gi2/5 on 802.1q trunking 1

Gi2/6 on 802.1q trunking 1

Gi2/7 on 802.1q trunking 1

Po1 on 802.1q trunking 1

Port Vlans allowed on trunk

Gi2/1 1-4094

Gi2/2 1-4094

Gi2/3 1-4094

Gi2/4 1-4094

Gi2/5 1-4094

Gi2/6 1-4094

Gi2/7 1-4094

Po1 1-4094

Port Vlans allowed and active in management domain

Gi2/1 1-15,20,100-112,120,130-132,140,150,251,253-254,430

Gi2/2 1-15,20,100-112,120,130-132,140,150,251,253-254,430

Po1 1-15,20,100-112,120,130-132,140,150,251,253-254,430

检查结果:□正常□不正常

十三、路由状况检查

编号:C-B-05

检查项目:路由状况检查

检查命令:CISCO#show ip route 6509_1#show ip route summary

检查期待结果:路由表应包含正确的路由信息

备注: 对于企业一般都是交换网,一条默认路由指出,只是注意VLAN信息与此直连路由是否相符。

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2# show ip route

Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP

D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

ia - IS-IS inter area, * - candidate default, U - per-user static route

o - ODR, P - periodic downloaded static route

Gateway of last resort is 192.168.254.1 to network 0.0.0.0

C 192.168.106.0/24 is directly connected, Vlan106

C 192.168.107.0/24 is directly connected, Vlan107

C 192.168.105.0/24 is directly connected, Vlan105

C 192.168.70.0/24 is directly connected, Vlan11

C 192.168.100.0/24 is directly connected, Vlan100

C 192.168.101.0/24 is directly connected, Vlan101

S* 0.0.0.0/0 [1/0] via 192.168.254.1

ksy_c6509_2# show ip route summary

IP routing table name is Default-IP-Routing-Table(0)

Route Source Networks Subnets Overhead Memory (bytes)

connected 30 0 1920 4800

static 1 0 64 160

rip 0 0 0 0

Total 31 0 1984 4960

Removing Queue Size 0

检查结果:□正常□不正常

十四、生成树STP检查

编号:C-B-06

检查项目:生成树STP检查

检查命令:CISCO#show spanning-tree brief 6509_1#show span sum

CISCO#show spanning-tree inte (可看具体VLAN或端口号)

检查期待结果:跟节点,端口forwarding和blocking状态符合设计

备注: 注意根网桥的位置及优先级,最好采用命令spanning-tree vlan X root primary 设置根网桥,并相应设定备份根网桥,维护STP树的稳定。

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show spanning-tree brief

MST0

Spanning tree enabled protocol mstp

Root ID Priority 32768

Address 0004.dc04.1c9e

Cost 20001

Port 1665 (Port-channel1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 32768 (priority 32768 sys-id-ext 0)

Address 001f.9d32.b000

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Interface Role Sts Cost Prio.Nbr Type

---------------- ---- --- --------- -------- -------------------------------- Gi1/2 Desg FWD 20000 128.2 P2p

Gi1/19 Desg FWD 2000000 128.19 P2p

Gi1/20 Desg FWD 200000 128.20 P2p

Gi1/21 Desg FWD 20000 128.21 P2p Bound(STP)

Gi1/23 Desg FWD 20000 128.23 P2p

Gi1/24 Desg FWD 200000 128.24 P2p

Gi1/27 Desg FWD 20000 128.27 P2p

检查结果:□正常□不正常

十五、接口状态检查

编号:C-B-07

检查项目:接口状态检查

检查命令:CISCO#show interface (可加具体端口号或VLAN)

CISCO#show interface sum

检查期待结果:接口运行正常,无过多的错误,广播及冲突包, 显示工作的端口为UP状态;端口冲突、错误等非信息小于1/10000。端口名称正确;端口双工状态正常。

备注:

检查范例:(由于现实内容过多,这里只截取部分)

ksy_c6509_2#show interfaces

GigabitEthernet2/1 is up, line protocol is up (connected)

Hardware is C6k 1000Mb 802.3, address is 001e.1357.a3f4 (bia 001e.1357.a3f4)

Description: connect jiulouhexin86 12#10#(1,2)-12#5#(11,12)

MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,

reliability 255/255, txload 1/255, rxload 1/255

Encapsulation ARPA, loopback not set

Keepalive set (10 sec)

Full-duplex, 1000Mb/s, media type is LH

input flow-control is off, output flow-control is on

Output queue: 0/40 (size/max)

5 minute input rate 15000 bits/sec, 20 packets/sec

5 minute output rate 0 bits/sec, 0 packets/sec

2333773918 packets input, 227488494191 bytes, 0 no buffer

Received 2321784115 broadcasts (1793469168 multicasts)

0 runts, 0 giants, 0 throttles

1 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored

0 watchdog, 0 multicast, 0 pause input

0 input packets with dribble condition detected

3133137472 packets output, 306700001183 bytes, 0 underruns

0 output errors, 0 collisions, 6 interface resets

0 babbles, 0 late collision, 0 deferred

0 lost carrier, 0 no carrier, 0 PAUSE output

0 output buffer failures, 0 output buffers swapped out

检查结果:□正常□不正常

十六、NAT检查

编号:C-B-08

检查项目: NAT配置及NAT连接数状态

检查命令:router#show running-config (看NAT具体配置)

router#show ip nat translations(看NAT转换情况)

router#show ip nat statistics(看NAT连接数情况)

检查期待结果:NAT配置正常,连接装换情况正常,连接数没有太多丢失情况。

备注: 由于P2P等并发连接特别多,如果网络环境中发现NAT连接数丢失情况比较大,而又没有流量控制设备,建议在NAT设备上做NAT连接数限制,每个用户限制100个连接,防止网络中连接数过多,超出路由器承载能力。

检查范例:(由于现实内容过多,这里只截取部分)

router#show ip nat statistics

Total active translations: 3540 (19 static, 3521 dynamic; 3532 extended) Outside interfaces:

GigabitEthernet0/1

Inside interfaces:

GigabitEthernet0/0

Hits: 3708991098 Misses: 325753312

CEF Translated packets: 3926956344, CEF Punted packets: 228979536

Expired translations: 351641902

Dynamic mappings:

-- Inside Source

[Id: 1] access-list nat11 pool 11 refcount 0

pool 11: netmask 255.255.255.0

start 123.127.241.11 end 123.127.241.11

type generic, total addresses 1, allocated 0 (0%), misses 4398

[Id: 2] access-list natlist pool 1 refcount 3529

pool 1: netmask 255.255.255.0

start 123.127.241.1 end 123.127.241.2

type generic, total addresses 2, allocated 2 (100%), misses 123322 [Id: 3] access-list vlanother pool 3 refcount 0

pool 3: netmask 255.255.255.0

start 123.127.241.3 end 123.127.241.3

type generic, total addresses 1, allocated 0 (0%), misses 178876 Queued Packets: 196

检查结果:□正常□不正常

十七、防火墙检查

编号:C-B-09

检查项目:防火墙摆放位置、防火墙策略应用、防火墙failover状态(如果有)、xlate状态、防火墙硬件性能参数、DMZ区是否正常、地址映射是否正常

检查命令:PIX#show failover PIX#show run

PIX#show xlate(查看NTA连接数情况)

检查期待结果:防火墙策略符合设计、NAT正常、failover功能正常

备注:一般情况下,防火墙应放置在网络企业目前PIX防火墙的安全访问策略主要是通过ACL控制列表来实现,管道应用很少。注意思科PIX设备默认允许高优先级区域访问低优先级区域,特别注意网络中ACL应用permit ip any any这样允许所有的语句,禁止使用这种语句。

检查结果:□正常□不正常

十八、其他维护信息检查

编号:C-B-10

检查项目:CDP、NTP协议、其他维护信息

检查命令:CISCO#show cdp nei

CISCO#show ntp sta 6509_1#show clock

检查期待结果:

1. 网络设备IOS软件与及配置文件要定期备份。

2. 网络工程文档能实时更新与当前运行的网络相符合

3. 网络设备采用SSH登陆取代Telent;并采用ACL列表控制访问范围

4. 所有交换机及路由器密码需字母与数字结合

备注:一般情况下,为了网络安全,在有些网络环境中要把NTP、CDP等协议关闭,要结合客户性质及网络环境来决定是否打开这些服务。如果客户网络环境应用了网管软件或日志服务器,应该设置NTP时钟,使整个网络环境网络设备时间保持一致。

检查范例:(由于现实内容过多,这里只截取部分)

WS-C6509-1#show cdp nei

Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge

S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone

Device ID Local Intrfce Holdtme Capability Platform Port ID

C4506-29F Ten 2/4 134 R S I WS-C4506 Ten 1/1

C4506-25F Ten 3/3 126 R S I WS-C4506 Ten 1/1

C4506-27F Ten 2/2 123 R S I WS-C4506 Ten 1/2

C4506-26F Ten 2/3 152 R S I WS-C4506 Ten 1/1

C4506-31F Ten 2/1 145 R S I WS-C4506 Ten 1/1

C4506-23F Ten 3/1 127 R S I WS-C4506 Ten 1/1

C4506-22F Ten 3/2 147 R S I WS-C4506 Ten 1/1

WS-C6509-2 Gig 4/48 130 R S I WS-C6509-EGig 4/48

检查结果:□正常□不正常

网络拓扑巡检报告单巡检记录

网络拓扑图

此处粘贴网络拓扑图网络拓扑分析:网络巡检报告

网络拓扑分析建议:

此处可写对网络环境拓扑的建议

H3C网络设备巡检服务工作规范

XX信息中心 网络设备巡检服务工作规范 (H3C设备网络) V1.0 信息中心 2011年8月 目录 1概述 (5)

2巡检工作流程 (5) 2.1巡检前期准备 (6) 2.2数据采集阶段 (7) 2.3数据分析和报告生成阶段 (7) 2.4汇报和满意度调查阶段 (7) 3网络巡检数据采集方法 (7) 3.1手工数据采集方法 (8) 3.2网络管理平台数据收集方法 (8) 3.3巡检工具数据采集方法 (8) 4网络巡检服务基准数据库的建立 (8) 5网络巡检工作内容 (9) 5.1巡检工作的主要内容 (9) 5.2网络巡检工作技术涵盖 (10) 6网络系统巡检基本判断标准 (10) 7设备相关信息收集 (12) 7.1软件版本及硬件信息分析 (12) 7.1.1当前设备硬件信息 (13) 7.1.2当前设备运行软件信息 (14) 7.2设备板卡硬件配置信息分析 (14) 7.3设备运行状况检查 (15) 7.3.1设备CPU工作状态检查 (16) 7.3.2设备CPU利用率分析 (16) 7.3.3设备MEMORY使用状态检查 (17) 7.3.4设备MEMORY利用率分析表 (18) 7.4设备运行状态检查 (18) 7.4.1电源的工作状态 (18) 7.4.2风扇的工作状态 (19) 7.4.3设备工作温度 (19) 8 端口的可用性、准确性检查 (19)

8.1端口状态检查 (19) 8.1.1基本网络接口状态分析 (22) 8.1.2接口半/全双工模式和链路类型 (23) 8.1.3接口稳定性统计信息 (23) 8.2端口状态检查表 (23) 9 设备端口负载及流量检查 (24) 9.1设备缓存信息检查 (24) 10 网络架构、配置信息分析 (24) 10.1网络结构检查 (24) 10.1.1检查内容 (24) 10.1.2检查方式 (24) 10.2网络配置信息检查 (27) 10.2.1检查内容 (27) 10.2.2检查方式 (27) 11 LOG信息检查 (30) 11.1标准的LOG格式 (30) 11.2LOG日志等级 (30) 11.3日志信息分析表 (30)

机房网络设备巡检记录表格式13432513

机房网络设备巡检记录表格式13432513 网络设备巡检记录表 巡检单位/部门: 审核人: 巡检人: 巡检时间: 网络设备类型: 序号巡视内容检查项目说明巡视情况说明设备名: 安装位置: 设备型号: 投运时间: 管理IP地址: 用途: 检查周边和设备内外是否有变形、变色、异味等1、正常口 01 现象; 2、异常口检查设备周边环环境的温、湿度情况; 境 3.加电后,注意部件、元器件及其它设备是否变形、 变色、异味、温度异常等现象发生。 1(检查网络设备电源接合是否正常,设备加电是1、正常口 02 检查电源情况否正常。 2、异常口 1(配置文件以最近保存的配置文件为准,查看是1、正常口 03 比对配置文件否经过改动或者缺少配置文件。 2、异常口查看所有接口状1、正常口 04 1(是否是正常的UP/adminDOWN 态 2、异常口 1、正常口 05 查看板卡信息 1(板卡信息是否为正常。 2、异常口查看日志有没有1、正常口 06 1(日志报错信息需有所记录,并根据日志提供信报错信息,并记录2、异常口息查看对应的端口或者IP地址进行排错。错误日志1(流量发生器接入设备,双电源断接、关键冗余1、正常口 07 设备可靠性检修模块重新插拔,检查交换流量是否正常。 2、异常口 1(采用ssh服务代替telnet服务管理网络设备,1、正常口 08

安全配置检查—提高设备管理安全性;关闭AUX端口使用;加强2、异常口—SSH服务启用 console端口对设备管理的帐号与口令强度,提高 通过console管理设备的安全 1(采用service password-encryption加密;采用1、正常口 09 安全配置检查—secret对密码进行加密;对本地用户认证密码进行2、异常口—用户账号与口加密,登录控制3分钟;允许同时并发3个登录请令安全求;密码长度为8个字符安全配置检查—1、正常口 10 —SNMP安全控配置snmp访问控制列表;更改SNMP Community 2、异常口制其他配置变更情1、正常口 11 况 2、异常口

(h3c华为)网络设备巡检报告模板

(h3c华为)网络设备巡检报告模板

(h3c华为)网络设备巡检报告模板 篇一:网络设备巡检表 网络安全设备巡检报告 客户名称:湖北省疾控中心 巡检时间: 巡检工程师: 时间: 客户代表:时间: 篇二:网络设备巡检报告 运城市烟草公司 网络巡检报告 巡检人员: 巡检日期: 山西宇轩伟业科技贸易有限公司 网络巡检项目 一、网络拓扑、拓扑分析、拓扑建议二、网络带宽、链路类型、链路信息 三、网络设备信息、设备品牌、设备型号、设备放置、设备性能参 数、设备内存大小、设备槽位、设备序列号、设备购买年限、设备保修状态、设备备件状况、设备标签完善程度

四、网络设备软件版本信息、当前IOS版本信息、最新IOS版本信 息、设备持续运行时间、设备IOS备份情况、设备CPU 利用率、设备内存利用率、设备模块运行状态、设备风扇及电源状况、设备端口数量、设备端口类型、设备运行机箱温度 五、设备连通性、冗余协议运行状态、VLAN信息、以太网通道信息、 路由协议、邻居关系、交换协议、生成树STP协议、NAT 连接数状态、FLASH信息、设备配置信息分析、多余配置信息分析、配置精简建议、IOS安全建议、防火墙信息、防火墙策略、防火墙DMZ区检查、防火墙Xlate状态、应用业务、IP地址使用状况 六、配置LOG服务器查看LOG日志七、简单机房环境检查 网络拓扑巡检报告单 网络链路状况巡检单 网络设备巡检单 篇三:华为_H3C设备常规巡检命令 华为_H3C设备常规巡检命令 1、[Router&Swithc]华为/H3C设备常规巡检命令 #系统时间

display clock #系统以及各单板软件版本display version #设备温度 display environment #日志信息 display logbuffer #单板运行状态 display device #电源状态 display device #风扇状态 display device #CPU占用状态 display cpu-usage #内存占用率 display memory limit #接口流量 display interface #接口、链路状态 display interface #地址分配

网络设备巡检手册

华东政法大学网络设备巡检测试方案 华东政法大学分2个校区,分别为松江校区和长宁校区。根据要求,运维人员每个月都必须对所负责的校区网络设备进行巡检。本方案是为了针对每个月巡检的设备,巡检指标明细化。巡检的内容分网络链路巡检以及网络设备硬件巡检。网络链路巡检: 主要检查出口链路流量包括核心交换机出口流量,电信主线路、备份线路、教科网出口的流量。 硬件设备巡检包括: CPU利用率 Memory利用率 系统模块 系统电源 串联口状态 风扇 记录结果并截图 网络链路巡检方法 电信主线路、备份线路、教科网出口的流量检测方法: 利用阿姆瑞特防火墙FineTune管理工具里的“实时监控”来检测端口Bps 流量。如图所示

以上信息检测完毕后,统计结果输入到“松江巡检汇总日志”或者“长宁巡检汇总日志”的“网络链路监控统计表”。 硬件设备巡检方法 检查设备CPU利用率 命令: [H3C]#display cpu 使用discpu命令检查设备短时间内(60秒)的CPU利用率。该命令将以百分比的形式给出路由器CPU的利用率,同时显示路由器中不同进程的CPU占用率。

记录结果:5秒,1分钟,5分钟的CPU利用率。并截图存档 设备Memory利用率 命令: [H3C]# display memory dis memory显示了存储器的一般信息,它表明系统可用的内存和使用内存,注意使用的百分比数。 记录结果:已使用内存、系统总内存、剩余内存。并截图存档 检查设备系统模块运行情况检查 命令: [H3C] display device 检查H3C设备模块运行状况检查。

记录结果:有无异常状态设备,并截图存档 检查设备系统电源及风扇检查 命令: [H3C] display power 命令: [H3C] display fan 记录结果:电源有无异常状态,并截图存档 检查设备系统运行温度检查 命令: [H3C] display enviorment 检查设备H3C设备运行环境,内部各部件运行温度是否正常。 记录结果:记录温度状况,并截图存档

机房巡检服务报告

运维巡检服务报告 公司logo XX公司 运维服务部 年月

巡检服务支持记录 用户单位 用户联系人用户联系人电话 服务开始时间服务结束时间 服务工程师 一、机房设备维护管理 (1)机房网络定期常规维护 维护内容检查结果 1.检查服务器设备电源电压是否正常□正常□电压过高□电压过低 2.检查机器设备的开关、连线、插头插座等是否正常,有无错位、 松动 □插头无松动,连线无错位□插头、连线有松动、错位 3.检查设备的各种指示灯和运行状况是否正常□设备运行正常□设备运行有异常□设备不运行 4.检查设备主要性能,发现问题及时解决或通知维修部门解□设备性能优异□设备性能良好□设备性能差 5.检查设备外部灰尘情况,是否需要清洁机内灰尘□机外灰尘很少,不需清洁□机外灰尘较多,需清洁 6.检查是否启用内、外网络设备防火墙控制策略□已启用策略管理□未启用策略管理 7.路由器、交换机,UPU、内存利用率是否正常□利用率正常□利用率偏高 8.对设备进行级间连接可靠性检查,系统测试及校准。□设备间连接与系统测试均正常□设备间连接与系统测试出现异常 9.各信息点接入网络情况□各信息点接入网络正常□各信息点接入网络异常 10.登陆各网络设备,备份设备的配置文件□已备份□未备份 11.机房环境电压:温度:备注:备注:

(2)硬件网络设备部分:是否完成定期常规维护,如果存在问题,请进行问题描述及处理记录(如果没有,可以填写无) 二、服务器维护管理 (1)、服务器定期常规维护 维护内容检查结果 1、检查服务器的是否有报警声,指示灯面板是否有红灯显示□正常□异常 2、操作系统启动和运行状况检查是否正常□正常□异常 3、服务器系统定时任务执行情况是否这正常□正常□异常 4、数据库启动和运行情况□正常□异常 5、应用程序启动和运行情况□正常□异常 6、服务器操作系统是否安装杀毒软件□已安装□未安装 7、服务器IP地址配置、服务器网络数据路由□配置正确,网络正常通讯□配置有误,需修改□配置重新设定 8、应用系统数据备份、异地备份,确保数据的安全性、有效性□本地备份数据□异地备份数据□无备份□备份正常□备份不正常(已修正) 9、于运维服务巡检现场安装、调试业务系统软件及相关辅助工具软件□软件运行正常、无需安装 □软件能运行异常、已经调试安装□软件无法运行、有问题待解决 1.安装软件 2.安装软件 3.安装软件 4.安装工具 5.安装工具

运维服务服务器网络设备日常巡检报告

巡检报告 单位名称时间 巡检人 巡检内容检查方法结果一、服务器系统 设备名称:设备型号: 1、检查服务器的是否有报警声,指示灯面板是否有红灯显示(电 源指示灯除外)观察指示灯 有(无)报警声 有(无)红灯 2、通过windows操作系统“任务管理器”,检查系统CPU利用率检测三次,每次5分钟,记录大约平均的利用率 3、通过windows操作系统“任务管理器”,检查系统内存利用率检测三次,每次5分钟,记录大约平均的利用率 4、检查系统盘和数据盘的空间占用硬盘共分几个分区,哪几个分区?每个分区空间大小,分别使用多少 5、操作系统启动和运行状况检查加电启动是(否)正常 6、数据库启动和运行情况应用启动测试是(否)正常 7、应用程序启动和运行情况应用使用测试是(否)正常异常问题记录(上面检查发现的问题或在各检查项外发现的问题请在此具体描述) 备注:以每台设备为单位填写。 二、网络设备系统 设备名称:设备型号: 1、检查设备面板指示灯状态,看是否有红灯报警观察面板指示灯有(无)红灯

2、从本局网络中的某台PC机上ping下属的分支机构和部局的某台服务器Ping对方IP地址□通 □不通 3.管理级用户控制: 远程登录用户必须设置密码。 检查是否需要密 码才能进入管理级 别用户。 □完善 □不完善 4. Telnet登录控制: Telnet口令和Super口令的设置要不同,使用密文格式。□完善□不完善 5. 接口配置: 不使用端口置为shutdown状态。Display current-configuration □完善 □不完善 6. FE/GE口配置: 端口模式(包括速率、双工模式)配置对接双方必须一致;端口实际工作模式必须与对端一致。Display current-configuration Display interface □完善 □不完善 7. telnet和串口登录: telnet和串口两种方式能正常登录。□完善□不完善 8. 端口统计数据: 查看各个使用的端口收发统计数据是否正常,异常报文是否有增长。Display interface □完善 □不完善 09.电源状态查看: 各电源模块工作状态正常。Display system device □完善 □不完善 10. CPU占有率: CPU占有率应正常,与当前开展的业务类型和转发流量相符。Display system cpu □完善 □不完善 11.系统当前正在发生的告警信息:有告警及时处理。Display alarm □完善 □不完善 12.内存使用情况:内存占有率。Display memory □完善 □不完善 异常问题记录(上面检查发现的问题或在各检查项外发现的问题请在此具体描述) 备注:以每台设备为单位填写。 三、安全设备系统 设备名称:规格型号: 设备名称:规格型号: 设备名称:规格型号: 1、检查防病毒的工作状态。观察系统运行状 态 是(否)正常

网络巡检报告(模板)

XXX 有限公司 网络系统服务/巡检报告
XX 信息技术服务有限公司 200X-XX-XX

文件批准单
文件编号:-Service-PM01
保密等级: 内部秘密
文件名称: XXX 网络系统服务报告
文件类别:
编制:
编制时间:
校对:
校对时间:
审核:
审核时间:
签发: 文件接收单位:
签发时间:
XXX 有限公司 文件发送单位:
信息技术服务有限公司

1 系统维护巡检概述
系统维护巡检主要分为三个方面的内容:
? 现状描述 对现有的环境进行系统的描述,记录在该巡检服务周期内(一个月)的服务 项目及故障处理情况的汇总(RMA、备件、故障相应处理等);
? 现状分析 根据现有的网络架构和网络运行情况,分析所有维护设备的运行 log 信息, 提出具有针对性的分析;
? 改造建议 针对巡检服务过程中发现的问题,提醒客户予以重视,同时提出我们具有针 对性的处理意见;
2 网络巡检服务 2.1 客户信息
客户名称:XXX 有限公司 办公地点: 客户联系人: 联系电话: 电子邮件:
2.2 巡检服务信息
客户名称 巡检服务周期 现场巡检日期 服务报告提交日期 巡检服务负责工程师
XXX 有限公司 2008.01.01-2008.12.31 2008.01.31 2008.02.03 李超

2.3 最新网络拓扑
2.4 维护设备清单
设备型号
设备名称
管理 IP 地址
WS-C4506
CiscoL-4506
WS-C4003
Cisco-4003
WS-C2950G-24-EI S2950G-7-1
WS-C2950G-24-EI S2950G-7-2
WS-C2950G-24-EI S2950G-8-6
WS-C2950G-48-EI S2950G-8-5
WS-C2950G-48-EI S2950G-9-5
WS-C2960-XL-EN S2960-8-1
WS-C3524-XL-EN S3524-8-2
WS-C3524-XL-EN S3524-8-3
10.1.7.1 10.1.7.2 10.1.7.3 10.1.7.4 10.1.8.6 10.1.8.5 10.1.9.5 10.1.8.1 10.1.8.2 10.1.8.3
设备序列号
设备安装楼 层/机房
F7 F7 F7 F7 F8 F8 F9 F8 F8 F8

H3C网络设备巡检报告模板

XXXXXXXX 巡检报告络网 巡检人员 巡检日期

网络巡检项目 一、网络拓扑、拓扑分析、拓扑建议 二、网络带宽、链路类型、链路信息 三、网络设备信息、设备品牌、设备型号、设备放置、设备性能参数、设备 内存大小、设备槽位、设备序列号、设备购买年限、设备保修状态、设备备件状况、设备标签完善程度 四、网络设备软件版本信息、当前IOS版本信息、最新IOS版本信息、设备 持续运行时间、设备IOS备份情况、设备CPU利用率、设备内存利用率、设备模块运行状态、设备风扇及电源状况、设备端口数量、设备端口类别、设备端口类型、设备运行机箱温度 五、设备连通性、冗余协议运行状态、VLAN信息、以太通道信息、路由协议、 邻居关系、交换协议、生成树STP协议、NAT连接数状态、FLASH信息、设备配置信息分析、多余配置信息分析、配置精简建议、IOS安全建议、防火墙信息、防火墙策略、防火墙DMZ区检查、防火墙Xlate状态、应用业务、IP地址使用状况 六、简单机房环境检查

检查指导 一、检查设备IOS软件版本 编号C-A-0 检查项目H3设备软件版 检查命令H3C#display versio 检查期待结果:同合 备注主要显VR的版本路由器持续运行的时间约最近一次重启动的原因路由器主存的大小、共享存储器的大小、闪存的大小VR映像的文件名,以路由VR从何处启动等信息Disversio命令显示了路由器的许多非常有的信 检查范例(由于现实内容过多,这里只截取部分)可把实际配置贴此 [TZB-W-ZX-AR4620-1] dis version Huawei Versatile Routing Platform Softwar VRP software, Version , Release 0109P1 Copyright (c) 1998-2006 Huawei Technologies Co., Ltd. All rights reserved Without the owner's prior written consent, no decompilin nor reverse-engineering shall be allowed Quidway AR46-20 uptime is 44 weeks, 5 days, 3 hours, 12 minute Last reboot 2009/06/06 08:28:0 System returned to ROM By Power-on 检查结果:□正□不正 二、检查设备持续运行时间

(思科)网络设备巡检报告

Cisco网络巡检报告 网络巡检项目 一、网络拓扑、拓扑分析、拓扑建议 二、网络带宽、链路类型、链路信息 三、网络设备信息、设备品牌、设备型号、设备放置、设备性能参数、设备内 存大小、设备槽位、设备序列号、设备购买年限、设备保修状态、设备备 件状况、设备标签完善程度 四、网络设备软件版本信息、当前IOS版本信息、最新IOS版本信息、设备持 续运行时间、设备IOS备份情况、设备CPU利用率、设备内存利用率、设 备模块运行状态、设备风扇及电源状况、设备端口数量、设备端口类别、设备端口类型、设备运行机箱温度 五、设备连通性、冗余协议运行状态、VLAN信息、以太通道信息、路由协议、 邻居关系、交换协议、生成树STP协议、NAT连接数状态、FLASH信息、设备配置信息分析、多余配置信息分析、配置精简建议、IOS安全建议、防火墙信息、防火墙策略、防火墙DMZ区检查、防火墙Xlate状态、使用 业务、IP地址使用状况 六、简单机房环境检查 检查指导 一、检查设备IOS软件版本 编号:C-A-01 检查项目:cisco设备IOS软件版本 检查命令:CISCO#show version 检查期待结果:同合同 备注:主要显示IOS的版本、路由器持续运行的时间约、最近一次重启动的原因、路由器主存的大小、共享存储器的大小、闪存的大小、IOS映像的文件名,以及路由器IOS从何处启动等信息。show version命令显示了路由器的许多非常有

用的信息 检查范例:(由于现实内容过多,这里只截取部分)可把实际配置贴此处 Cisco Internetwork Operating System Software IOS (tm) s72033_rp Software (s72033_rp-IPSERVICESK9_WAN-M), Version 12.2(18)SXF15, RELEASE SOFTWARE (fc1) Technical Support: Copyright (c) 1986-2008 by cisco Systems, Inc. Compiled Sat 30-Aug-08 00:00 by kellythw Image text-base: 0x40101040, data-base: 0x42DD04B0 检查结果:□正常□不正常 二、检查设备持续运行时间 编号:C-A-02 检查项目:cisco设备持续运行时间 检查命令:CISCO#show version 检查期待结果:一般情况下网络设备在网络上线后不会中断。 备注:如果设备uptime时间比较短,一定在利用show version命令查看设备最近一次重启动的时间和原因,便于分析各种潜在风险。 检查范例:(由于现实内容过多,这里只截取部分) ksy_c6509_1 uptime is 1 year, 22 weeks, 4 days, 17 hours, 2 minutes Time since ksy_c6509_1 switched to active is 1 year, 22 weeks, 4 days, 17 hours, 1 minute System returned to ROM by reload at 08:57:57 PST Tue Feb 5 2008 (SP by reload) System restarted at 12:19:06 UTC Wed Oct 15 2008 System image "sup-bootdisk:/s72033-ipservicesk9_wan-mz.122-18.SXF15.bin 检查结果:□正常□不正常 三、设备CPU利用率情况检查 编号:C-A-03 检查项目:cisco设备CPU利用率情况检查 检查命令:CISCO#show processes cpu CISCO#show processes cpu history

机房网络设备巡检记录表格式

网络设备巡检记录表 巡检单位/部门:审核人: 巡检人:巡检时间: 网络设备类型: 序号巡视内容检查项目说明巡视情况说明设备名:安装位置: 设备型号:投运时间: 管理IP地址:用途: 检查周边和设备内外是否有变形、变色、异味等1、正常口现象;2、异常口环境的温、湿度情况; 3.加电后,注意部件、元器件及其它设备是否变形、 变色、异味、温度异常等现象发生。 1.检查网络设备电源接合是否正常,设备加电是 否正常。 1.配置文件以最近保存的配置文件为准,查看是 否经过改动或者缺少配置文件。 1.是否是正常的UP/adminDOWN 1.板卡信息是否为正常。 1.日志报错信息需有所记录,并根据日志提供信 息查看对应的端口或者IP地址进行排错。 1.流量发生器接入设备,双电源断接、关键冗余 模块重新插拔,检查交换流量是否正常。

1.采用ssh服务代替telnet服务管理网络设备, 提高设备管理安全性;关闭AUX端口使用;加强 console端口对设备管理的帐号与口令强度,提高 通过console管理设备的安全 1.采用servicepassword-encryption加密;采用 secret对密码进行加密;对本地用户认证密码进行 加密,登录控制3分钟;允许同时并发3个登录请 求;密码长度为8个字符1、正常口2、异常口1、正常口2、异常口1、正常口2、异常口1、正常口2、异常口1、正常口2、异常口1、正常口2、异常口1、正常口2、异常口01 检查设备周边环 境 02 03 04 05 06检查电源情况 比对配置文件 查看所有接口状 态 查看板卡信息

查看日志有没有 报错信息,并记录 错误日志 设备可靠性检修 07 08 安全配置检查— —SSH服务启用 09 安全配置检查— —用户账号与口 令安全 安全配置检查— —SNMP安全控 制 其他配置变更情 况1、正常口2、异常口101、正常口配置snmp访问控制列表;更改SNMP Community2、异常口1、正常口2、异常口11

(h3c华为)网络设备巡检报告模板

(h3c华为)网络设备巡检报告模板 篇一:网络设备巡检表 网络安全设备巡检报告 客户名称:湖北省疾控中心 巡检时间: 巡检工程师: 时间: 客户代表:时间: 篇二:网络设备巡检报告 运城市烟草公司 网络巡检报告 巡检人员: 巡检日期: 山西宇轩伟业科技贸易有限公司 网络巡检项目 一、网络拓扑、拓扑分析、拓扑建议二、网络带宽、链路类型、链路信息 三、网络设备信息、设备品牌、设备型号、设备放置、设备性能参 数、设备内存大小、设备槽位、设备序列号、设备购买年限、设备保修状态、设备备件状况、设备标签完善程度

四、网络设备软件版本信息、当前IOS版本信息、最新IOS版本信 息、设备持续运行时间、设备IOS备份情况、设备CPU 利用率、设备内存利用率、设备模块运行状态、设备风扇及电源状况、设备端口数量、设备端口类型、设备运行机箱温度 五、设备连通性、冗余协议运行状态、VLAN信息、以太网通道信息、 路由协议、邻居关系、交换协议、生成树STP协议、NAT 连接数状态、FLASH信息、设备配置信息分析、多余配置信息分析、配置精简建议、IOS安全建议、防火墙信息、防火墙策略、防火墙DMZ区检查、防火墙Xlate状态、应用业务、IP地址使用状况 六、配置LOG服务器查看LOG日志七、简单机房环境检查 网络拓扑巡检报告单 网络链路状况巡检单 网络设备巡检单 篇三:华为_H3C设备常规巡检命令 华为_H3C设备常规巡检命令 1、[Router&Swithc]华为/H3C设备常规巡检命令 #系统时间

display clock #系统以及各单板软件版本display version #设备温度 display environment #日志信息 display logbuffer #单板运行状态 display device #电源状态 display device #风扇状态 display device #CPU占用状态 display cpu-usage #内存占用率 display memory limit #接口流量 display interface #接口、链路状态 display interface #地址分配

运维服务服务器网络设备日常巡检报告记录

运维服务服务器网络设备日常巡检报告记录

————————————————————————————————作者:————————————————————————————————日期:

鹏博科技工作室服务器巡检报告 单位名称时间 巡检人 巡检内容检查方法结果一、服务器系统 设备名称:设备型号: 1、检查服务器的是否有报警声,指示灯面板是否有红灯显示(电 源指示灯除外)观察指示灯 有(无)报警声 有(无)红灯 2、通过windows操作系统“任务管理器”,检查系统CPU利用率检测三次,每次5分钟,记录大约平均的利用率 3、通过windows操作系统“任务管理器”,检查系统内存利用率检测三次,每次5分钟,记录大约平均的利用率 4、检查系统盘和数据盘的空间占用硬盘共分几个分区,哪几个分区?每个分区空间大小,分别使用多少 5、操作系统启动和运行状况检查加电启动是(否)正常 6、数据库启动和运行情况应用启动测试是(否)正常 7、应用程序启动和运行情况应用使用测试是(否)正常异常问题记录(上面检查发现的问题或在各检查项外发现的问题请在此具体描述) 备注:以每台设备为单位填写。

二、网络设备系统 设备名称:设备型号: 1、检查设备面板指示灯状态,看是否有红灯报警观察面板指示灯有(无)红灯 2、从本局网络中的某台PC机上ping下属的分支机构和部局的某台服务器Ping对方IP地址□通 □不通 3.管理级用户控制: 远程登录用户必须设置密码。 检查是否需要密码 才能进入管理级别 用户。 □完善 □不完善 4. Telnet登录控制: Telnet口令和Super口令的设置要不同,使用密文格式。□完善□不完善 5. 接口配置: 不使用端口置为shutdown状态。Display current-configuration □完善 □不完善 6. FE/GE口配置: 端口模式(包括速率、双工模式)配置对接双方必须一致;端口实际工作模式必须与对端一致。Display current-configuration Display interface □完善 □不完善 7. telnet和串口登录: telnet和串口两种方式能正常登录。□完善□不完善 8. 端口统计数据: 查看各个使用的端口收发统计数据是否正常,异常报文是否有增长。Display interface □完善 □不完善 09.电源状态查看: 各电源模块工作状态正常。Display system device □完善 □不完善 10. CPU占有率: CPU占有率应正常,与当前开展的业务类型和转发流量相符。Display system cpu □完善 □不完善 11.系统当前正在发生的告警信息:有告警及时处理。Display alarm □完善 □不完善 12.内存使用情况:内存占有率。Display memory □完善 □不完善 异常问题记录(上面检查发现的问题或在各检查项外发现的问题请在此具体描述)备注:以每台设备为单位填写。

相关文档
最新文档