OBSERVE → PLAN → VERIFY → ROLLBACK

网络变更规划与MOP生成器

从现网状态到最小变更、风险、MOP、回退和变更后验证,形成闭环网络变更工作流。

5 VendorsMinimal DeltaRisk + MOPClosed-loop Verification

配置解析和验证全部在浏览器本地完成。V1.1 仅管理已经测试的平台化 LAG 与 Trunk/VLAN 配置域。

1
获取当前状态粘贴 running-config,或载入代表性工程案例。
2
定义目标意图选择设备、聚合成员、VLAN 与 Native/PVID。
3
审查计划与风险检查最小变更、风险原因、回退方案和 MOP。
4
验证实施结果粘贴变更后证据,自动判断 PASS / ROLLBACK。
请选择设备并生成第一份变更计划。

步骤 1 · 当前状态

现网状态与工程案例

示例数据

当前载入的是演示数据。用于真实变更前,请务必替换为目标设备的现网配置。

当前 running-config
输入准备度

    步骤 2 · 目标意图

    目标变更意图

    设备型号
    聚合 ID
    LAG 模式
    聚合成员范围
    成员 A
    成员 B
    Trunk 允许 VLAN
    Native / PVID VLAN
    接口描述
    工具不会登录设备或自动下发命令。

    步骤 3 · 规划

    变更摘要与结果解释

    下一步:生成计划后,先看风险,再核对前向配置和回退配置,最后按 Runbook 执行。
    风险评估

    这份计划意味着什么

    i生成计划后,这里会解释当前漂移、变更范围和风险含义。

    语义差异

    最小前向配置

    回退配置

    实施

    执行 MOP / Runbook

      步骤 4 · 验证

      变更后闭环验证

      请粘贴每条检查命令的真实输出。证据不足时返回 INCONCLUSIVE,不会误判为 PASS。

      当前 0 项检查已有证据。

      文档

      可复制 MOP 文档

      文档由同一份计划自动生成,包含风险原因、实施步骤、前向/回退配置及最终验证结论。

      生成变更计划后,这里会自动生成 MOP 文档。

      从“配置生成”升级为“变更实施闭环”

      1. 解析当前状态

      先从 running-config 提取受管的 LAG、成员口、Trunk、Allowed VLAN、Native/PVID 和 VLAN Inventory。未识别内容保留为 unmanaged context。

      2. 对齐目标意图

      选择真实设备型号和端口,声明聚合 ID、LACP/Static、Allowed VLAN 与 Native VLAN。系统先检查成员冲突和 VLAN 缺失。

      3. 只生成最小差异

      已经一致的状态不会重复下发。新增/删除成员、VLAN 或 Native VLAN 变化会被拆成最小 Forward 与对应 Rollback。

      4. 用真实 CLI 输出闭环

      按 MOP 执行后,把 show/display 输出粘回页面。只有证据能证明成功才 PASS;证据不足返回 INCONCLUSIVE。

      工程边界与安全原则

      Fail closed

      成员口已属于其他聚合、VLAN清单明确缺失目标VLAN、端口越界或意图无效时,工具停止生成执行配置。

      Evidence before PASS

      变更后验证必须有足够CLI证据才能判定PASS。输出缺失或格式无法确认时返回INCONCLUSIVE。

      Managed domain only

      当前只自动管理已经平台化的LAG与Trunk/VLAN语义,不会自动修改BGP、OSPF、STP、QoS等未纳入V1.1的配置。

      Operator control

      生成的MOP和Rollback用于工程变更辅助,最终执行仍应遵循设备厂商文档、变更审批、维护窗口和现场回退制度。

      常见问题

      为什么不是直接生成完整配置?

      因为真实变更更需要最小影响面。工具先解析当前受管状态,只生成实现目标意图所需的最小差异,并同时生成对应回退操作。

      支持任意 running-config 吗?

      当前旗舰 V1.1 只管理已经平台化并通过测试的 LAG 与 Trunk/VLAN 领域。其他配置保留为未受管上下文,不会被自动改写。

      什么时候会要求回退?

      聚合口 Down、有效成员不足、Trunk VLAN/PVID 与目标不一致、出现意外成员或新增接口错误等证据,会触发 ROLLBACK_REQUIRED。

      这个工具会直接连接设备执行命令吗?

      不会。当前V1.1是本地浏览器中的规划、生成与验证工具,不主动登录设备,不保存凭据,也不会自动推送配置。

      为什么设备型号和端口范围是有限的?

      自动接口解析只对已进入Device Platform Catalog并具有明确命名规则的基线型号开放。超出已验证范围时应由工程师人工确认,而不是让系统猜测端口名称。

      参考与复核

      内容复核:2026-09-05 · 范围:LAG + Trunk/VLAN 变更闭环 V1.1

      工程实施时应继续核对设备厂商官方配置指南。可参考 Cisco Catalyst 9200 文档Huawei Enterprise Switch 文档Juniper EX Series 文档

      工程工作流

      继续下一步工程任务

      当前流程网络变更自动化工作流

      先验证访问策略,再把设备当前状态与LAG/VLAN目标变更转化为带风险评分、验证步骤和回退方案的MOP。

      步骤 2 / 2
      上一步多厂商ACL生成与验证工具生成、转换并验证Cisco IOS、华为VRP、H3C Comware和Juniper Junos IPv4 ACL。
      下一步流程终点

      相关工具

      同时用于数据中心网络 Fabric 规划工作流