Subscribe
Add to Technorati Favourites
Add to del.icio.us

Jumat, 20 November 2009

Recipe 1.2 Saving Router Configuration to Server

1.2.1 Masalah
Anda ingin menyimpan salinan dari konfigurasi router Anda pada sebuah server TFTP.

1.2.2 Solusi
Contoh ini menunjukkan bagaimana menggunakan TFTP untuk meng-upload salinan dari konfigurasi aktif router ke server jauh:

Freebsd% touch /tftpboot/router1-confg
Freebsd% chmod 666 /tftpboot/router1-confg
Freebsd% telnet Router1
Trying 172.25.1.5...
Connected to Router1.
Escape character is '^]'.
  
User Access Verification
  
Password:

Router1>en
Password:
Router1#copy running-config tftp://172.25.1.1/router1-confg
Address or name of remote host [172.25.1.1]?
Destination filename [router1-confg]?
!!!
9640 bytes copied in 3.956 secs (2437 bytes/sec)
Router1#

1.2.3 Diskusi
Kita tidak dapat overstress pentingnya membuat backup biasa file konfigurasi router Anda, dan menjaga salinan file ini di tempat yang aman. Jika kegagalan serius kerusakan sebuah router's hardware atau software, konfigurasi Anda akan dihancurkan. Siapa pun yang pernah merekonstruksi kompleks file konfigurasi router dari memori dapat memberitahu Anda bagaimana sulit dan penuh tekanan tugas ini! Tapi, jika Anda memiliki cadangan dari file konfigurasi kerja terakhir, Anda dapat biasanya mendapatkan sebuah router bekerja kembali dalam beberapa menit dari perangkat keras memperbaiki masalah.

Khas Mean Time Between Failure (MTBF) perkiraan untuk router Cisco cenderung menjadi sekitar 16 tahun. Ini terdengar seperti waktu yang lama, tetapi dalam jaringan besar itu berarti bahwa Anda dapat mengharapkan untuk melihat beberapa kegagalan setiap tahun. Sayangnya, kesalahan manusia mengakibatkan hilangnya lengkap atau sebagian dari file konfigurasi jauh lebih umum daripada kegagalan perangkat.

Pada contoh, kami membuat cadangan file konfigurasi kosong di server TFTP, kemudian memerintahkan router untuk mengirimkan konfigurasi untuk menjalankan server ini. Penting untuk mengatur file permission dengan perintah chmod Unix. Transfer akan gagal jika file konfigurasi dunia tidak dapat ditulis. Kami sangat merekomendasikan memindahkan file-file konfigurasi dari TFTP direktori untuk memastikan bahwa file tersebut tidak dibaca oleh pengguna yang tidak sah, atau tanpa sengaja ditimpa.

Membaca file terletak di direktori TFTP sepele, karena kebutuhan program TFTP direktori ini untuk menjadi dunia yang dapat dibaca dan ditulisi dunia. Karena file-file konfigurasi router berisi password dan alamat IP, Anda harus mengambil langkah-langkah untuk melindungi file-file ini sebanyak mungkin. Pada kenyataannya, Anda bahkan tidak perlu login ke server TFTP untuk membaca file ini. Pada contoh berikut, kita dapat mengakses server TFTP dan membaca file konfigurasi router dari router lain:

Router1#more tftp://172.25.1.1/router1-confg
!
! Last configuration change at 11:23:59 EST Sat Jan 11 2003 by ijbrown
! NVRAM config last updated at 00:37:16 EST Sat Jan 11 2003 by ijbrown
!
version 12.2
service tcp-keepalives-in
service timestamps debug datetime msec
service timestamps log datetime localtime
service password-encryption
!
hostname Router1

Seperti yang anda lihat, file apapun yang tersisa di direktori TFTP dapat dengan mudah dilihat atau bahkan sengaja rusak. TFTP ini sangat tidak aman, jadi kami sarankan untuk menggunakan perawatan setiap kali Anda bekerja dengan protokol ini.

1,18 resep menyediakan script otomatis yang mengumpulkan file-file konfigurasi untuk daftar pada malam router dasar dan menyimpan file-file ini selama 30 hari, secara default.

1.2.4 Lihat Juga
Resep 1,14; Recipe 1,18


0 komentar:

Posting Komentar