结论先行:网络自动化平台上不了线,多数不是平台本身的问题,而是前置条件没备齐。上线前要确认四类事项:算力与存储规格、操作系统与信创版本、管控通道与账号权限、设备清单与采集策略。其中最常卡住的是账号权限与老型号设备的接入方式,建议在项目启动的第一周就逐台验证,而不是等部署当天才发现连不上。
一、算力与存储
| 项目 | 参考规格 | 说明 |
|---|---|---|
| 处理器 | 32 vCPU 起 | 按纳管设备数与并发任务量上调 |
| 内存 | 64GB 起 | 策略检索与报表任务对内存较敏感 |
| 硬盘 | 500GB 起 | 按配置与策略历史、采集日志的留存期估算 |
| 部署形态 | 虚拟机 / 物理机 / 高可用 | 高可用需要额外节点与共享存储评估 |
规格只是起点。存量策略规模大、设备数量多或需要长周期留存时,应在此基础上重新估算并预留一倍余量,避免运行半年后被迫停机扩容。
二、操作系统与运行环境
常见的支持范围包括 CentOS 7.4 至 7.9、RHEL 7 以及主流国产服务器操作系统版本;如果目标环境是全栈信创,需要提前确认对应的信创版本与数据库、中间件组合,不要等到部署阶段再评估。运行环境还要确认三件事:是否允许以虚拟机形态交付、是否有独立网段与访问入口、时间是否与统一时钟源同步——时钟不同步会让配置比对与日志溯源出现错位。
三、管控通道与账号权限
- 通道:优先使用 SSH 与 API(通常为 443 端口);只有老旧设备才考虑 Telnet,且应作为限期改造项单独登记。
- 账号:确认能否提供具备只读采集权限的专用账号,以及变更下发所需的操作权限级别;口令过期策略要提前约定。
- 路径:平台到设备管理地址的连通性要逐台验证,经过堡垒机或跳板的场景需确认会话保持与并发限制。
- 窗口:采集任务的执行时段要避开批量变更与备份窗口,避免互相争抢设备资源。
四、设备清单与采集策略
清单字段建议一次备齐,后续补录的成本会翻倍。
| 字段 | 说明 | 用途 |
|---|---|---|
| 品牌与型号 | 含固件版本 | 判断适配范围与是否需要适配开发 |
| 管理地址与接入方式 | SSH / API / 其他 | 纳管与连通性验证 |
| 所属安全域与机房 | 分区分域归属 | 合规检查与策略范围界定 |
| 业务归属与责任人 | 系统、环境、负责人 | 后续治理时能找到确认人 |
采集策略要同时定三件事:采集周期(配置变更频繁的环境可设为一到数小时)、留存时长(按审计要求确定,通常与合规留存期一致)、以及采集失败的处理方式(重试次数、告警对象、是否纳入巡检)。
上线前检查清单
- 算力与存储按估算值预留余量,并确认扩容路径。
- 操作系统版本在支持范围内,信创组合已确认。
- 全部设备完成连通性验证,账号权限级别满足采集与下发。
- 设备清单字段完整,未纳管设备逐条注明原因。
- 采集周期、留存时长与失败告警已配置并跑通一轮。
- 时间同步与日志留存已纳入现有运维规范。
四处最容易拖慢进度的疏漏
只备算力不备账号,部署当天才发现采集账号权限不足;漏掉老型号设备的固件版本,适配阶段临时补测;把 Telnet 当作长期方案,留下明文通道隐患;没有规划日志留存,运行几个月后磁盘告警才被发现。
奇摩在为金融与制造客户交付网络自动化项目时,通常把这份前置清单作为启动会的第一个交付物,与设备清单一并确认。若您正在准备项目启动,欢迎了解 网络自动化运维方案 或 预约咨询。
