لب عملی: پشتیبان‌گیری و بازیابی فایل‌های پیکربندی روتر

این لب عملی پیکربندی فعلی یک روتر را به یک سرور TFTP پشتیبان‌گیری می‌کند، عمداً یک تغییر پیکربندی ناخواسته ایجاد می‌کند، و روتر را به وضعیت شناخته‌شده-خوب قبلی‌اش از پشتیبان بازمی‌گرداند.

پشتیبان‌گیری پیکربندی TFTPبازیابی پیکربندیبازیابی فاجعه

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۱ مهر ۱۴۰۵

هدف لب

پشتیبان‌گیری از پیکربندی فعلی یک روتر به یک سرور TFTP، ایجاد یک تغییر عمدی ناخواسته در پیکربندی، سپس بازگرداندن روتر به وضعیت قبلاً-پشتیبان‌گیری‌شده‌اش و تأیید اینکه تغییر ناخواسته رفته.

هدف لب (چرا مهم است)

یک پشتیبان‌گیری پیکربندی گرفته‌شده پیش از یک تغییر ریسکی عمل استاندارد پیش از هر فعالیت نگهداری قابل‌توجه است، که یک راه سریع و قابل‌اعتماد برای بازگشت اگر چیزی اشتباه پیش برود فراهم می‌کند به‌جای بازسازی دستی یک پیکربندی از حافظه یا یادداشت‌های پراکنده.

توپولوژی لب

R1 ---- Gi0/0: 192.168.85.1/24

سرور TFTP: 192.168.85.100/24

وظیفه ۱: پیکربندی آدرس‌دهی پایه

اینترفیس R1 که به سگمنت سرور TFTP متصل می‌شود را پیکربندی کن.

وظیفه ۲: پشتیبان‌گیری از پیکربندی فعلی

پیکربندی در حال اجرای R1 را به سرور TFTP کپی کن.

وظیفه ۳: ایجاد یک تغییر پیکربندی ناخواسته

عمداً hostname R1 را تغییر بده و یک اینترفیس loopback را حذف کن، و یک تغییر پیکربندی ناخواسته یا اشتباه را شبیه‌سازی کن.

وظیفه ۴: تأیید وضعیت ناخواسته

تأیید کن hostname تغییر کرده و اینترفیس loopback رفته.

وظیفه ۵: بازیابی از پشتیبان

پیکربندی پشتیبان‌گیری‌شده را از سرور TFTP دوباره روی R1 کپی کن.

وظیفه ۶: تأیید بازیابی

تأیید کن hostname و اینترفیس loopback با وضعیت پشتیبان‌گیری‌شده اصلی تطبیق دارند.

راه‌حل و تأیید

R1(config)# interface gigabitethernet0/0
R1(config-if)# ip address 192.168.85.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface loopback0
R1(config-if)# ip address 10.99.1.1 255.255.255.255
R1(config-if)# exit
R1(config)# end

R1# copy running-config tftp:

Address or name of remote host []? 192.168.85.100
Destination filename [r1-confg]? R1-backup.txt

Writing R1-backup.txt !!
1284 bytes copied in 1.294 secs

R1(config)# hostname R1-BROKEN
R1-BROKEN(config)# no interface loopback0
R1-BROKEN(config)# end

R1-BROKEN# show ip interface brief | include Loopback
-- (بدون خروجی -- loopback0 رفته)

R1-BROKEN# show running-config | include hostname
hostname R1-BROKEN

R1-BROKEN# copy tftp: running-config

Address or name of remote host []? 192.168.85.100
Source filename []? R1-backup.txt
Destination filename [running-config]?

Accessing tftp://192.168.85.100/R1-backup.txt...
Loading R1-backup.txt from 192.168.85.100
1284 bytes copied in 1.156 secs

R1# show running-config | include hostname
hostname R1
-- hostname بازیابی شد

R1# show ip interface brief | include Loopback
Loopback0    10.99.1.1    YES manual up    up
-- اینترفیس loopback بازیابی شد

نکته کلیدی

بازیابی از یک پشتیبان با copy tftp: running-config پشتیبان را با پیکربندی در حال اجرای فعلی ادغام می‌کند به‌جای کاملاً جایگزین‌کردن آن — هر پیکربندی‌ای که پس از گرفته‌شدن پشتیبان اضافه شده اما در فایل پشتیبان‌گیری‌شده حاضر نیست ممکن است همچنان باقی بماند، پس تأیید وضعیت نهایی پس از یک بازیابی، همان‌طور که اینجا انجام شد، ضروری است به‌جای فرض اینکه یک بازیابی دقیقاً وضعیت پشتیبان‌گیری‌شده را بازمی‌سازد.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی Enhanced Object Tracking با HSRP

این لب عملی ردیابی شیء مبتنی‌بر-IP SLA را روی یک روتر فعال‌شده-HSRP پیکربندی می‌کند، که به‌طور خودکار اولویتش را وقتی آپ‌لینک WAN‌اش شکست می‌خورد کاهش می‌دهد، و failover را به روتر standby مجبور می‌کند بدون نیاز به خاموشی کامل اینترفیس.

ادامه

لب عملی: پیکربندی DMVPN پایه (mGRE با NHRP)

این لب عملی یک توپولوژی DMVPN تک-هاب پایه با استفاده از یک اینترفیس تونل GRE چندنقطه‌ای و NHRP پیکربندی می‌کند، و نشان می‌دهد یک spoke چگونه به‌طور پویا آدرس فیزیکی‌اش را با hub بدون نیاز به یک تونل نقطه-به-نقطه جداگانه به‌ازای هر spoke ثبت می‌کند.

ادامه

لب عملی: پیکربندی GRE روی IPsec

این لب عملی یک تونل GRE را با رمزگذاری IPsec ترکیب می‌کند، و اجازه می‌دهد یک پروتکل مسیریابی پویا در سراسر یک لینک رمزگذاری‌شده بین دو سایت اجرا شود، چیزی که یک VPN IPsec ساده به‌تنهایی نمی‌تواند مستقیماً پشتیبانی کند.

ادامه

لب عملی: پیکربندی یک VPN سایت-به-سایت IPsec

این لب عملی یک VPN سایت-به-سایت IPsec کامل بین دو روتر پیکربندی می‌کند، و مراحل سیاست ISAKMP Phase 1، یک transform set IPsec، یک crypto map، و تأیید هر دو فاز security association را مرور می‌کند.

ادامه

لب عملی: پیکربندی QoS پایه با علامت‌گذاری و صف‌بندی مبتنی‌بر-کلاس

این لب عملی یک class-map و policy-map برای طبقه‌بندی ترافیک صوتی پیکربندی می‌کند، آن را با DSCP EF علامت‌گذاری می‌کند، یک صف اولویت که پهنای‌باند برایش تضمین می‌کند اعمال می‌کند، و تأیید می‌کند هم رفتار علامت‌گذاری و هم صف‌بندی روی اینترفیس خروجی تأثیر می‌گذارد.

ادامه

لب عملی: پیکربندی احراز هویت EIGRP

این لب عملی احراز هویت MD5 را روی یک اینترفیس فعال‌شده-EIGRP با استفاده از یک key chain پیکربندی می‌کند، تأیید می‌کند رابطه همسایه وقتی کلیدها منطبق‌اند با موفقیت شکل می‌گیرد، و شکست حاصل وقتی کلیدها نامنطبق‌اند را مشاهده می‌کند.

ادامه