核心網絡設備配置及參數如何備份

核心網絡設備配置及參數如何備份
 
一個企業的網絡結構是由多種設備組成的,包括服務器,路由器,交換機和防火牆等。每個設備上面都配置了詳細的網絡參數,在這些設備中又以路由交換設備最爲重要。因爲他們是負責連接企業網絡的各個客戶端,他就好比企業網絡的中樞神經。一般規模的公司都是使用一個三層路由交換設備做爲核心網絡設備,那麼對於這個關鍵的核心設備裏面的配置和參數該如何備份呢?今天我們就來探討下這方面的內容。
   一 需要備份哪些參數和配置?
    核心設備基本上都是三層路由交換設備,那麼這些設備裏有哪些是企業網絡正常運行的關鍵呢?
    (1)路由交換設備的操作系統(IOS):
    每臺路由交換設備都有一個內置的IOS,他就像普通計算機的操作系統一樣,所有數據和應用都是建立在IOS運行基礎上的。廠商會每隔一段時間推出新的IOS,新版本IOS會彌補原有IOS的缺點和漏洞,並且對一些功能提供軟件支持。
    不過在實際運行過程中IOS也會或多或少出現故障,這時我們的核心設備就無法登錄了。所以說在購買回核心網絡設備後就要在第一時間對其IOS進行備份。
    (2)路由交換設備的配置信息:
   要想讓核心網絡設備正常運行和爲企業網絡服務,就要對其進行配置。配置命令是多種多樣的,不同命令組合的效果也是不一樣的。對路由交換設備的用戶配置信息進行備份是日常維護的重要內容,因爲路由器的配置比較複雜,一旦用戶配置丟失,要用手工恢復不僅工作量相當大,而且容易出錯。因此,我們在每次成功地完成路由器配置更改後都應進行用戶配置備份。
    下文中,筆者將向大家介紹三種方法配置和備份核心網絡設備參數。
    二 赤手空拳備份網絡設備的配置信息:
    雖然我們可以通過多種工具對核心網絡設備進行備份,但是在很多時候因爲任務緊急,可能手頭沒有這些工具。那麼如何赤手空拳對網絡設備的配置信息進行備份呢?我們可以通過命令提示窗口下的標識和複製粘貼功能解決。
    第一步:在操作系統中點“開始->運行”,輸入CMD後回車進入命令提示窗口。
    第二步:通過telnet命令進入路由器的管理界面。
    第三步:通過show running-config命令來查看核心網絡設備的當前配置信息。
    第四步:顯示出來的各項內容就是我們核心設備的參數了,這時用鼠標左鍵點命令提示窗口最左上方,在出來的菜單中點“編輯->標記”。
    第五步:然後我們用鼠標劃出一個區域,在劃出的同時你會看到被選中的部分已經成白色顯示。選擇完畢直接按回車鍵即可。這時剛剛選中的區域就已經複製完畢。我們新建一個文本文檔把內容粘貼進去即可實現對核心網絡設備配置信息的簡單備份。
    小提示:
    一般來說核心網絡設備的配置信息都會比較多,不可能在一頁中顯示全。所以我們需要進行多次備份操作。把多個屏幕上的配置信息保存下來,然後組合在一起就成爲全部的配置信息備份文件。
第六步:當我們準備恢復備份信息時只需要打開以前保存的備份信息文本文件,將裏頭的內容複製,再返回到核心設備的管理界面進行粘貼,所有備份命令就會一條條的執行,直到恢復備份信息完畢。
    小結:
    赤手空拳備份網絡參數是一個沒有辦法的辦法,只有當我們手頭沒有備份工具另外時間要求比較緊張的時候才採用此方法。通過複製粘貼的辦法保存參數及配置是一件非常煩瑣的工作。所以說他對於保存網絡設備部分配置命令比較有效,例如僅僅保存SNMP的設置或其他某一個部分內容。如果拿他來保存核心設備所有參數信息是非常不適合的。
    三 通過TFTP保存核心設備的參數和配置:
    保存核心設備參數和配置的標準方法是通過建立TFTP服務器。首先我們需要在自己計算機上建立一個TFTP服務器。雖然這類軟件比較多,但是筆者發現了一個名爲tftpd的TFTP服務器建立工具,通過他可以輕鬆方便的保存核心設備的參數與配置。
    TFTPD工具小檔案:
    軟件版本:v3.00
    軟件語言:英文版
    軟件大小:187KB
    軟件類型:免費軟件
    適用平臺:windows 2000/xp/2003

    (1)建立TFTP服務器:
    建立TFTP服務器的方法非常簡單。
    第一步:下載TFTPD壓縮包並解壓縮。
    第二步:運行TFTPD目錄中的tftpd32.exe。
    小提示:
    你會發現tftpd32小工具不僅僅有TFTP服務功能,還能當TFTP客戶端,DHCP服務器,日誌記錄服務器等。由於篇幅關係這些功能就不給大家進行介紹了,感興趣的讀者可以自行研究。
    第三步:當我們要將核心設備的參數與配置保存下來時需要指定一個TFTP目錄,下載下來的文件直接保存到此目錄中。我們通過current directory右邊的browser按鈕來更改此路徑,最好選擇一個不包括中文名字的目錄。
    第四步:在server interface處選擇你這臺計算機的IP地址,例如筆者的是192.168.1.100。
    第五步:最小化TFTPD32程序,他就已經開始工作了。我們的TFTP服務器也成功建立。
    第六步:下面來測試下TFTP服務器,由於我們指定的是E盤根目錄作爲TFTP服務器的發佈目錄,所以先往本機E:\複製一個文本文件。然後在TFTPD32主程序中點TFTP CLIENT標籤,設置好HOST爲192.168.1.100,PORT端口爲69,file處填寫我們剛剛複製的那個文件,例如wepkeys.txt。然後點GET按鈕,如果TFTP服務器運行正常,我們將會看到TFTP目錄中也會出現E盤根目錄下的wepkeys.txt。我們成功實現了下載功能。
第七步:我們再把E盤根目錄的wepkeys.txt刪除,按照第六步的操作測試服務器的上傳功能是否正常,直接點PUT按鈕,如果發現E盤根目錄又出現了wepkeys.txt說明TFTP服務器上傳功能正常。
    如果我們建立完TFTP後遠程設備無法正常訪問,可以從以下幾個方面進行檢查,首先關閉TFTP服務器上的防火牆,然後檢查TFTP建立工具,看是不是將上傳權限關閉了。

   (2)通過TFTP服務器備份核心設備配置和參數:
    接下來我們就要進行實打實的備份了。原則就是藉助於TFTP服務器的上傳和下載功能。
    第一步:進入核心設備的管理界面。
    第二步:執行copy running-config tftp命令將當前的配置信息保存到TFTP服務器上。
    第三步:提示要求輸入TFTP服務器的IP地址,我們輸入剛剛建立TFTP服務器的計算機IP——192.168.1.100。
    第四步:指定目標文件名稱,默認是根據我們路由器名稱命名的。當然我們也可以修改此文件名。
    第五步:接下來系統會提示是否寫入文件——Write file conf-ciscoconf on host 11.66.81.88? [confirm] (讓用戶確認主機名或主機的IP地址是否正確)
    第六步:如顯示信息正確則直接回車,這時系統開始備份用戶配置文件並顯示如下信息:  
  Building configuration...
  Writing route-config !!! [OK]
    小提示:
    此處需要強調的是,在執行備份的過程中,認真觀察路由器的備份過程,必須保證每個包都成功保存,即Writing route-config與[OK]之間必須都是“!”號,否則最好重寫一次。另外,在備份結束後,最好用文本編輯軟件打開備份文件,確認備份是否成功。
    (3)通過TFTP服務器恢復核心設備配置和參數:
    配置恢復的方法與備份的方法基本相同,只是恢復的命令不同,配置恢復的命令爲——route#copy tftp startup-config,當然恢復前也需要TFTP服務器的正常運行。
    FtCenterR#copy tftp running-config
    address or name of remote host[]?
    192.168.1.100
    source filename []?FtCenterR-confg
    destination file name [running-config]?
    accessing tftp://192.168.1.100/FtCenterR-confg
    loading FtCenterR-confg from 192.168.1.100
    (via fastethernet 0/0):
    !!!!!!!!!!!!!!!!!!!!!!!
    [ok-624 bytes]
    624 bytes copied in 9.45 secs
    (3)通過TFTP服務器恢復核心設備配置和參數:
    配置恢復的方法與備份的方法基本相同,只是恢復的命令不同,配置恢復的命令爲——route#copy tftp startup-config,當然恢復前也需要TFTP服務器的正常運行。
    FtCenterR#copy tftp running-config
    address or name of remote host[]?
    192.168.1.100
    source filename []?FtCenterR-confg
    destination file name [running-config]?
    accessing tftp://192.168.1.100/FtCenterR-confg
    loading FtCenterR-confg from 192.168.1.100
    (via fastethernet 0/0):
    !!!!!!!!!!!!!!!!!!!!!!!
    [ok-624 bytes]
    624 bytes copied in 9.45 secs
    五,總結:
    數據備份是關鍵並講究方法的,核心設備的備份更是如此。我們應該定期對核心設備進行備份,保證備份數據的無誤。在備份過程中也應該根據自己的備份時間對備份信息進行標誌,防止混淆。另外備份的數據應該保留兩份,一份是最近的,一份是在它之前的。在當今的信息化時代,數據已經成爲企業的財富,我們要在充分認識數據備份重要性的同時,更加註重數據的備份工作,綜合考慮各個方面的因素,特別是對企業核心設備配置的備份。這樣才能最大限度的防止核心設備數據的丟失對企業的運作所造成的不必要的損失。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章