企業核心交換機更換如何保留回退?割接前必須準備哪些配置與驗證項目?

核心交換機更換不應只複製配置。應核對VLAN、Trunk、閘道、STP、聚合、光模組、路由、ACL、DHCP Relay與上聯關係,制定分階段割接及回退清單。

先盤點,再變更企業基礎架構涉及業務連續性。生產變更前應保留配置備份、維護窗口、驗證項目及回退條件。

1. 風險來自隱性依賴

舊核心可能同時承載VLAN閘道、靜態路由、STP根橋、聚合、ACL、DHCP Relay、管理地址、伺服器上聯、防火牆及分支連線。只複製running-config仍可能因連接埠、光模組、版本或廠商語法差異而中斷。

2. 建立端口與業務映射

記錄上聯去向、速率、銅纜/光纖、SFP類型、Trunk VLAN、聚合、PVID、關鍵伺服器、AP/PoE及備用線路;同時記錄SVI、路由、ARP、DHCP Relay、ACL及STP狀態。

3. 新設備先離線預配置

先建立VLAN、管理、Trunk、聚合、STP、路由及必要ACL,再用測試端口驗證。跨廠商時按業務功能逐項重建,不依賴配置文字直接轉換。

4. 分階段割接

保存舊配置與狀態,凍結臨時變更;依序處理上聯、閘道、伺服器、接入、無線及邊緣,每完成一段即驗證。若關鍵業務未能在窗口內恢復,按回退表還原舊核心。

5. 驗收不只做 ping

驗證AD、DNS、DHCP、ERP/MES、共享、列印、互聯網、VPN/分支、VDI、備份和監控,並比較路由、MAC/ARP、STP、錯誤計數與鏈路協商。

遠端還是現場處理?日誌、配置、策略及小範圍驗證通常可先遠端;涉及實體設備、機房佈線、核心網絡割接、生產系統切換或還原演練時,應安排受控現場窗口。浙江、上海、江蘇可按專案上門,其他地區可遠端協助。

常見問題

是否一定要停網?

通常需要短暫割接窗口,但可透過預配置、分階段、雙上聯或臨時並行降低停機。

同品牌可否直接導入配置?

仍要核對版本、連接埠、模組、聚合與預設行為;跨型號或跨廠商更不能只做文字複製。

上一篇工廠網絡改造應怎樣做?辦公網、生產網與伺服器區如何用 VLAN 及防火牆隔離?下一篇企業防火牆長期使用 ANY 放行有甚麼風險?如何逐步收斂至按業務連接埠放行?

需要結合實際環境進一步判斷?

可提供現有拓撲、設備型號、系統版本、問題現象、影響範圍、維護窗口及已有配置/備份資料。我們會先判斷風險、處理邊界與回退方式,再確認遠端、現場或專案範圍。