调试应遵循从底层到上层、从单链路到完整业务、从正常场景到故障场景的顺序。每一层都要有明确输入、验证方法和通过标准,避免只凭“业务能通”判断上线成功。
先看结论
- 顺序是链路、网络、认证、策略、业务、性能、高可用。
- 每一步通过后再进入下一步。
- 正常业务和异常恢复都要测试。
- 日志和截图是验收证据的一部分。
基础链路与网络
检查端口状态、错误计数、光功率、地址、掩码、网关和路由。两端基础网络不可达时,不应继续修改证书或策略。
- 端口无异常错误。
- 基础地址与路由可达。
- 主备物理链路标识一致。
认证、隧道与策略
核对时间、证书、算法与对端标识,观察隧道状态。随后使用最小业务验证策略命中,再逐步加载完整规则。
- 证书链和有效期正常。
- 隧道状态稳定。
- 策略方向和端口正确。
业务、性能与切换
业务功能通过后,模拟峰值或代表性工况,观察资源、时延、丢包和告警。最后执行链路或设备切换,确认业务恢复与日志记录符合要求。
- 覆盖关键业务。
- 覆盖峰值和突发。
- 覆盖主备故障恢复。
上线调试检查表
| 检查项 | 判断方法 | 建议输出 |
|---|---|---|
| 物理层 | 端口、光功率和错误计数 | 链路记录 |
| 网络层 | 地址、路由和基础可达 | 连通记录 |
| 安全层 | 证书、隧道和策略命中 | 安全状态 |
| 业务层 | 功能、方向和连续性 | 业务确认 |
| 可靠性 | 性能、切换、重启和恢复 | 综合报告 |
落地实施建议
调试记录应按时间顺序保存操作、现象、判断和结论。出现异常时只改变一个变量并记录结果,避免多项同时修改导致无法复盘。
- 先形成拓扑、业务流、接口和地址清单。
- 在隔离测试环境完成参数模板与策略验证。
- 选择低风险窗口上线,保留明确的回退路径。
- 用业务、性能、告警、日志四类证据完成验收。
- 把证书、策略、配置备份和版本信息纳入周期巡检。
常见问题
隧道不建立先查什么?
先查时间、证书、基础可达、对端标识和算法策略。
业务通了还要测什么?
还要检查策略是否最小化、日志是否完整、性能是否满足以及故障切换是否可用。
调试配置是否可以作为正式配置?
应在确认、清理临时规则并完成审批后形成正式基线。
相关内容
需要项目级选型或部署清单? 请携带站点规模、接口类型、链路数量和冗余要求,前往联系页面获取针对性建议。具体参数以项目技术协议和实物资料为准。