华为硬件防火墙

日期 2026-09-07 分组 随笔 标签 随笔 11分钟 · 2135字

华为硬件防火墙

在维护华为网络设备时,如果遇到日志无法正常生成、日志空间异常、磁盘分区状态异常等问题,经常需要进入系统视图和诊断视图,对设备的磁盘及 nlog 分区进行检查。

本文以实际 CLI 操作为例,介绍 sysdiagnosedisplay device diskdisplay disk partition nlogmount disk partition nlog 以及 format disk partition nlog 等命令,并说明它们之间的关系。

一、进入系统视图和诊断视图

华为设备通常从用户视图开始:

1
<HUAWEI>

执行:

1
sys

进入系统视图:

1
[HUAWEI]

如果需要进一步检查底层硬件、磁盘或者文件系统,可以进入诊断视图:

1
[HUAWEI]diagnose

进入后:

1
[HUAWEI-diagnose]

设备通常会给出类似下面的提示:

1
Warning: Enter diagnose view, return user view by pressing Ctrl+Z.
2
Info: The diagnose view is used to debug system hardware and software.
3
Misuse of some commands in this view will affect system performance.
4
Therefore, use these commands with the guidance of Huawei engineers.

这说明 diagnose 并不是普通配置视图,而是用于硬件和软件故障诊断的高级视图。

退出诊断视图可以使用:

1
Ctrl+Z

因此,日常维护时不要因为进入了 diagnose 视图就随意执行未知命令,尤其是涉及 format、文件系统、存储设备等操作的命令。

二、查看设备磁盘状态

进入相应视图后,可以使用:

1
display device disk

用于查看设备磁盘设备相关信息。

这个命令适合从设备层面确认磁盘是否被系统识别。

需要区分两个概念:

1
磁盘(disk)
2
3
磁盘分区(partition)
4
5
文件系统
6
7
mount
8
9
系统使用

也就是说,看到设备识别到了磁盘,并不一定代表对应的分区已经正常挂载。

三、查看 nlog 分区

在实际排查过程中,可以使用:

1
display disk partition nlog

查看 nlog 分区的容量和使用情况。

例如实际输出:

1
2026-09-07 06:59:55.889
2
Slot: 0
3
-------------------------------------------------------------------
4
Partition Total(Mbytes) Used(Mbytes) Usage(%) Threshold(%)
5
-------------------------------------------------------------------
6
nlog 59641 0 0 90

从这里可以得到几个重要信息。

nlog 分区总容量:

1
59641 MB

大约就是:

1
58.2 GB

当前使用量:

1
0 MB

使用率:

1
0%

告警阈值:

1
90%

因此,这个结果至少可以证明当前看到的 nlog 分区不存在“磁盘空间已经使用满”的问题。

如果排查的问题是“日志为什么没有写进去”,那么此时就不应该简单地把原因归结为磁盘空间不足。

四、检查 nlog 分区是否已经挂载

除了检查容量,还需要确认分区是否已经挂载。

可以使用:

1
mount disk partition nlog

执行后设备可能询问:

1
Warning: The disk partition will be mounted. Continue? [Y/N]:

如果输入:

1
y

而设备返回:

1
Info: The disk partition has already been mounted.

那么含义非常明确:

nlog 分区已经挂载。

这种情况下不需要重复执行 mount。

也就是说,如果同时得到:

1
nlog Usage = 0%

以及:

1
The disk partition has already been mounted.

那么至少从“容量”和“挂载状态”两个方面来看,nlog 分区没有表现出明显异常。

五、查看日志空间满后的处理策略

在系统视图下,可以查看:

1
disk ?

如果出现:

1
log-full
2
Indicate the action to take when the log space is full

说明设备提供了日志空间达到上限后的处理机制。

继续查看:

1
disk log-full ?

可以看到:

1
alert-threshold
2
nolog
3
overwrite

它们分别代表不同的处理方式。

1. alert-threshold

1
alert-threshold

用于设置日志空间的告警阈值。

例如 display disk partition nlog 中看到:

1
Threshold(%)
2
90

表示该分区的告警阈值为 90%。

2. nolog

1
nolog

表示当日志空间达到相关条件后,不再继续写入日志。

这种策略需要特别注意,因为它可能导致新的日志无法保存。

3. overwrite

1
overwrite

表示日志空间满以后,用新的日志覆盖最旧的日志。

对于持续产生大量日志的设备来说,这种机制比较常见,因为它能够保证日志系统继续保存最新的信息。

因此,排查日志问题时,除了查看磁盘容量,还应该关注设备采用了什么日志空间处理策略。

六、format disk partition nlog 是什么

很多人看到 nlog 异常时,第一反应可能是直接格式化:

1
format disk partition nlog

但这个命令必须非常谨慎。

formatdisplaymount 完全不是一个级别的操作。

例如:

1
display disk partition nlog

属于查询操作。

1
mount disk partition nlog

属于挂载操作。

而:

1
format disk partition nlog

属于格式化分区操作

格式化意味着该分区上的数据可能被清除或重新初始化。因此,不能把 format 当成普通的“修复命令”。

正确的排查思路应该是:

1
先 display
2
3
确认磁盘是否识别
4
5
确认 nlog 分区是否存在
6
7
确认容量和使用率
8
9
确认分区是否 mount
10
11
确认日志配置和日志服务
12
13
确认确实存在文件系统/分区异常
14
15
最后才考虑 format

尤其是在生产环境中,执行 format disk partition nlog 前必须确认该分区中的数据是否可以清除,并确认设备型号、VRP 版本以及华为官方维护建议。

七、为什么 diagnose 里面有些命令执行不了

实际操作中可能会遇到这种情况:

1
[HUAWEI-diagnose]display disk

返回:

1
Error: Unrecognized command found at '^' position.

这并不意味着磁盘出现故障。

原因是:

当前命令所在的视图、设备型号或者软件版本,并不一定支持这个完整的命令路径。

例如当前设备可能支持:

1
display disk partition nlog

但不支持:

1
display disk

因此排查华为设备时,不能仅凭某一个命令不存在,就判断设备功能异常。

更可靠的方法是使用:

1
?

或者:

1
display ?

逐级查看当前版本实际支持的命令。

例如:

1
[HUAWEI-diagnose]dis ?

设备返回:

1
display

然后继续:

1
[HUAWEI-diagnose]display ?

通过命令补全逐级确认当前设备支持哪些功能。

八、一套比较完整的 nlog 排查流程

如果实际遇到“设备日志异常、nlog 无法写入或者怀疑磁盘异常”,建议按照下面的顺序进行。

首先进入系统视图:

1
<HUAWEI>sys

查看磁盘设备:

1
[HUAWEI]display device disk

然后进入诊断视图:

1
[HUAWEI]diagnose

查看 nlog 分区:

1
[HUAWEI-diagnose]display disk partition nlog

重点关注:

1
Total(Mbytes)
2
Used(Mbytes)
3
Usage(%)
4
Threshold(%)

然后确认分区是否已经挂载:

1
[HUAWEI-diagnose]mount disk partition nlog

如果返回:

1
Info: The disk partition has already been mounted.

说明已经挂载。

随后检查日志空间满时的处理策略:

1
[HUAWEI]disk log-full ?

确认当前设备支持:

1
alert-threshold
2
nolog
3
overwrite

最后再根据实际故障判断是否需要进一步处理。

九、实际案例分析

本文中的实际输出为:

1
Partition Total(Mbytes) Used(Mbytes) Usage(%) Threshold(%)
2
nlog 59641 0 0 90

同时执行:

1
mount disk partition nlog

返回:

1
Info: The disk partition has already been mounted.

因此可以得出:

1
nlog 分区容量:正常
2
nlog 使用率:0%
3
nlog 分区:已挂载

从这些信息来看,当前没有证据表明:

1
nlog 分区空间不足

或者:

1
nlog 分区没有挂载

如果实际故障仍然是“日志没有生成”,应该继续从日志配置、日志级别、日志服务状态以及具体日志模块入手,而不是直接格式化 nlog。

十、总结

这几个命令可以简单理解成:

1
sys

进入系统视图。

1
diagnose

进入高级诊断视图。

1
display device disk

查看设备磁盘信息。

1
display disk partition nlog

查看 nlog 分区容量、使用量和使用率。

1
mount disk partition nlog

挂载 nlog 分区;如果提示:

1
The disk partition has already been mounted.

说明已经挂载。

1
disk log-full

用于查看或配置日志空间满后的处理策略。

1
format disk partition nlog

用于格式化 nlog 分区,属于高风险操作,可能导致分区数据丢失,不能作为常规排障命令随意执行

整个排查原则可以概括为:

1
先确认磁盘
2
3
再确认分区
4
5
再确认容量
6
7
再确认挂载
8
9
再确认日志策略
10
11
最后考虑文件系统/分区修复
12
13
确认必要后再考虑 format

在生产网络设备上,format disk partition nlog 尤其需要谨慎,执行前应确认该分区数据的业务影响以及对应设备版本的官方操作要求。