Рейтинг статьи: 2.154/5 (26 голосов).
Как говорят, Админи делятся на две категории. Одни делают backup, другие будут делать. Возник вопрос об организации автоматического копирования файлов конфигурации Cisco.Спонсор этой страницы: Информация по ремонту и эксплуатации российских авто Ока ВАЗ-1111 www.VAZbook.ru/Oka/1111
Подготовка места хранения
Обычно админы пользуются для этого либо своей машиной, либо работающим круглосуточно сервачком.
Запускаем TFTP сервер.
Скачать tftp сервер для windows
Создаем папки по удаленным офисам
TFTP-Root\
London
Tokio
Minsk
Kiev
Договариваемся с удаленными админами, чтобы они тоже подняли TFTP сервера.
Настройка сетевого оборудования Cisco
kron policy-list Backup
cli copy running-config startup-config
cli show run | redirect tftp://london.admin/router_1.config
cli show run | redirect tftp://center.admin/London/router_1.config
exit
kron occurrence Backup in 0:1:0 recurring
policy-list Backup
Таким образом Cisco каждый день в 0 часов 1 минуту сначала сохранит конфиг (если админ вносил изменения, но не сделал этого), после чего сохранит конфиг сначала на "местный" tftp сервер, потом на "центральный".
На комутаторах и маршрутизаторах в каждом офисе настраиваем разное время, чтобы все железаки дружно в одно время не ломились сохранять конфиги.
Как вы можете догадаться, kron можно использовать не только для копирования файлов конфигурации, но и для многого другого
Посмтреть состояние можно командой
sh kron schedule
Kron Occurrence Schedule
Backup inactive, will run again in 0 days 10:47:29 at 0 :00 on
Если вас смущает, что копирование осуществляется по протоколу tftp, можно прекрасно воспользоваться ftp сервером, с указанием имени и пароля для каждого оффиса
Тогда это будет выглядеть так
cli copy running-config startup-config
cli show run | redirect ftp://user:password@london.admin/router_1.config
cli show run | redirect ftp://user_london:password_london@center.admin/London/router_1.config
exit
kron occurrence Backup in 0:1:0 recurring
policy-list Backup
Таким образом можно закрыть доступ от случайных пользователей.
Ну и конечно этот способ можно использовать по закрытым каналам связи.
Как организовать автоматическое копирование по открытым каналам напишу чуть позже.
Комментарии к статье:
-
2013-10-13 12:18:14, ALEX :
у ЦИСКЕ есть стандартная возможность настроить резервное копирование через SSh на удаленный сервак.
-
2013-10-14 06:43:26, 123 :
Сходу не нашел. Если это не вопрос а утверждение, то подскажи команды в конфиге.
-