部署与运维

从环境准备到日常维护的完整说明。系统为单一进程的 Python 服务, 并自带前端静态资源,部署与迁移成本都很低。

1. 运行环境要求

项目推荐配置
操作系统Linux(Ubuntu 22.04 / 24.04 LTS 等主流发行版),亦可在 Windows 上以同样的启动方式运行
CPU / 内存2 核 / 2 GB 起步;纳管设备规模较大时按在线设备数提升内存
磁盘20 GB 起;预留数据库与日志增长空间
运行时Python 3 环境;前端为构建后的静态资源,运行期不需要 Node
数据库内置轻量数据库,随服务启动自动初始化,无需单独安装 MongoDB
网络服务器需能被光猫访问到 CWMP 端口;管理界面需能被运维终端访问

2. 端口规划

端口用途说明
8007管理前端 + 业务接口 浏览器访问的入口,同时提供全部业务 REST 接口。防火墙需对外开放。
8008装维助手 H5 手机端装维入口。施工现场需要时对外开放。
9090CWMP 南向服务 光猫的 ACS 地址指向此端口。只需对设备网段开放,无需对公网暴露。
安全建议:仅对外放行必要的端口;CWMP 端口尽量限制在设备管理网段, 管理界面可通过跳板机或 VPN 访问。

3. 启动与停止

系统以单一入口启动,三个端口由同一个进程提供:

# 在程序目录下启动
python run.py

# 以服务方式托管(推荐)
systemctl start  tr069acs
systemctl status tr069acs
systemctl restart tr069acs
systemctl stop   tr069acs

启动完成后:

  1. 确认服务监听

    检查 8007 / 8008 / 9090 三个端口是否处于监听状态。

  2. 打开管理界面

    浏览器访问 http://<服务器IP>:8007,能出现登录页即表示前端与业务层正常。

  3. 确认设备接入

    把光猫的 ACS 地址设置为 http://<服务器IP>:9090/, 设备下一次上报后即出现在设备列表中。

首次部署务必修改默认管理员密码,并按需创建各自的运维账号。

4. 目录与数据

程序目录
服务代码与前端静态资源
数据库文件
设备、模板、工单、告警、日志等业务数据
上传目录
升级包、配置文件备份等产物
日志
服务运行日志,排障第一现场
备份建议:至少每天备份数据库文件,并把备份复制到另一台机器; 升级、授权变更、大批量操作之前额外做一次快照。

5. 授权导入

出厂即免费:系统出厂默认为免费版,无需导入授权即可使用。 内置永久免费额度为——可管理光猫 10 台、可管理 OLT 1 台、 单台 OLT 可注册 ONT 10 个(三组额度互相独立,无到期日)。 仅当需要超出该额度时,才需按下述步骤申请并导入正式授权。
  1. 获取机器码

    在「系统设置 → 系统授权」页面查看当前授权状态, 获取本机的机器码信息。

  2. 申请授权

    凭机器码申请授权文件。授权与机器码绑定,换机或重装需要重新申请。

  3. 导入授权

    在授权页面导入授权文件,导入成功后刷新页面, 确认客户名称、有效期、可管理光猫数量、可管理 OLT 数量与单台 OLT 可注册 ONT 数量均已更新。

  4. 核对额度

    确认名额使用进度条与实际上线规模匹配,超出额度将无法继续纳管设备。

额度含义:「可管理光猫数量」约束直接纳管的终端设备; 「可管理 OLT 数量」与「每台 OLT 可注册 ONT 数量」是 PON 侧的独立额度, 与光猫名额互不挤占。

6. 在线升级

  1. 准备升级包

    使用官方发布并已签名的升级包,切勿手工拆包或修改内容。

  2. 执行升级

    在「系统设置 → 系统升级」中上传升级包并执行。上传后系统先做签名与完整性校验, 校验不通过会直接拒绝,不会进入安装阶段。

  3. 观察进度

    升级过程中页面显示进度与日志。安装采用全量快照与目录级切换, 出现异常时自动回滚到升级前状态。

  4. 升级后确认

    确认版本信息、关键页面可用、设备在线率已恢复。

升级会中断全部业务,请安排在维护窗口,并提前备份数据库。

7. 日常维护检查项

周期检查内容
每日设备在线率与掉线设备清单;未确认告警数量;服务进程与端口是否正常
每周磁盘剩余空间与日志增长;数据库备份是否成功且可恢复;关键模板是否被误改
每月授权有效期;账号与权限复核(离职人员账号清理);管理员密码轮换
变更前数据库快照;确认回退方案;确认变更窗口与影响范围

服务异常时的处置顺序

  1. 确认进程与端口

    服务是否在运行、三个端口是否监听,先把「服务活着」这件事确认清楚。

  2. 查看运行日志

    日志是定位问题的第一手材料,优先看最新报错。

  3. 判断影响面

    是全部设备不上报,还是个别设备;全部异常优先怀疑服务或网络,个别异常优先怀疑设备侧。

  4. 恢复业务优先

    能通过重启服务恢复正常时先恢复,再复盘根因。