¿Desea crear archivos de su configuración antes de realizar cada cambio de configuración? ¿Cuál fue la diferencia entre la configuración que guardaste el año pasado y la que guardaste hoy? El comando archivar puede ayudarlo a responder estas preguntas y más. Compruébelo.
¿Qué es el comando Cisco IOS archive?
El comando Cisco IOS archive en realidad tiene varias funciones. Por ejemplo, puede ayudarlo a crear archivos de la configuración de su enrutador. Estos archivos pueden ser creados manualmente por el administrador o automáticamente por el router.
También, e igualmente importante, el comando archivar se puede usar para registrar automáticamente todos los comandos en un enrutador y el nombre de la persona que ingresó ese comando. Desde una perspectiva de seguridad, ¡esto es muy poderoso! Por supuesto, debería asegurarse de tener nombres de usuario individuales para todos los usuarios que inicien sesión en el enrutador. Recomendaría la autenticación integrada de Windows AD. (Consulte mi artículo » Configurar enrutadores Cisco para usar la autenticación de Active Directory the del lado del enrutador.»)
Al igual que muchas funciones de Cisco IOS, el comando archivar tiene muchas opciones. Le mostraré los conceptos básicos para configurar el archivado de Cisco IOS.
¿Cómo archiva la configuración de su router?
¿Alguna vez ha hecho un cambio en la configuración del enrutador, ha hecho que algo explote al día siguiente y desea poder volver al anterior? ¿Y si olvidaste guardar la configuración antes de cambiarla? ¿Puedes averiguar exactamente lo que hiciste e intentar volver a ponerlo como estaba? La nueva función Cisco IOS puede ayudarlo a resolver ese problema , o al menos hacerlo más fácil.
Cisco IOS 12.3 introdujo los comandos Cisco IOS archive y archive config. Para configurar el archivado, vaya al modo de configuración global y, a continuación, entre en el modo de archivo. Esto se hace introduciendo el comando archive. A partir de aquí, el requisito mínimo para configurar el archivado es introducir una ruta de acceso a donde se almacenarán los archivos de archivo. Tiene la opción de almacenar la configuración archivada en el flash del enrutador o en cualquier otro destino, dentro o fuera del enrutador (fuera del enrutador, utilizando HTTP, FTP, RCP o TFTP). Por supuesto, la recomendación sería almacenarlo fuera del enrutador y de esa manera tendrá una copia de seguridad automática de su configuración en caso de que se apague el flash del enrutador bad.In en este ejemplo, simplemente configuraré el comando path básico y señalaré los archivos para ir al flash del enrutador; archivaré la configuración con el comando archive config y luego mostraré el contenido del archivo con el comando show archive.
Así es como lo haces:
Router#
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)# archive
Router(config-archive)#?
Archive configuration commands:
default Set a command to its defaults
exit Exit from archive configuration mode
log Logging commands
maximum Maximum number of backup copies
no Negate a command or set its defaults
path Path for backups
rollback Rollback parameters
time-period Period of time in minutes to automatically archive therunning-config
write-memory Enable automatic backup generation during write memory
Router(config-archive)# path flash:mybackup
Router(config-archive)#^Z
Router#
Router# archive config
Router#
Router# archive config
Router#
Router# show archive
There are currently 3 archive configurations saved.
The next archive file will be named flash:mybackup-3
Archive # Name
0
1 flash:mybackup-1
2 flash:mybackup-2 <- Most Recent
3
4
5
6
7
8
9
10
11
12
13
14
Router#
Otra cosa que puedo hacer es comparar las diferencias entre dos configuraciones archivadas o la configuración en ejecución y una configuración archivada, usando las diferencias de configuración de archivo de show o diferencias incrementales, como esta:
Router# show archive config ?
differences Display the differences between two configfiles
incremental-diffs Display lines in config file which will beadded to running-config
Como estas configuraciones archivadas son solo archivos de texto en la memoria flash, puede copiarlas de nuevo a la configuración de inicio o en ejecución en cualquier momento que desee. Además de verlos con el comando show archive, puede verlos con el comando dir flash:
Router# dir
Directory of flash:/
1 -rw- 14906116 Feb 08 2007 17:26:08 +00:00 c2800nm-ipbase-mz.124-3g.bin
2 -rw- 1823 Feb 08 2007 17:34:32 +00:00 sdmconfig-2811.cfg
3 -rw- 4734464 Feb 08 2007 17:35:04 +00:00 sdm.tar
4 -rw- 833024 Feb 08 2007 17:35:20 +00:00 es.tar
5 -rw- 1052160 Feb 08 2007 17:35:38 +00:00 common.tar
6 -rw- 1038 Feb 08 2007 17:35:52 +00:00 home.shtml
7 -rw- 102400 Feb 08 2007 17:36:06 +00:00 home.tar
8 -rw- 491213 Feb 08 2007 17:36:22 +00:00 128MB.sdf
9 -rw- 1684577 Feb 08 2007 17:36:44 +00:00 securedesktop-ios-3.1.1.27-k9.pkg
10 -rw- 398305 Feb 08 2007 17:37:04 +00:00 sslclient-win-1.1.0.154.pkg
11 -rw- 1964 May 27 2008 19:56:16 +00:00 mybackup-1
12 -rw- 1964 May 27 2008 19:56:18 +00:00 mybackup-2
64016384 bytes total (39784448 bytes free)
Router#
Otras opciones del comando archivar son:
- Guarde un número máximo establecido de copias de seguridad de la configuración.
- Guarde automáticamente su configuración periódicamente.
- Realice una copia de seguridad automática de su configuración cada vez que haga un «mem de escritura».»
Estas opciones se pueden configurar en el modo de configuración de archivo global.»Ver a continuación:
Router(config)# archive
Router(config-archive)# ?
Archive configuration commands:
default Set a command to its defaults
exit Exit from archive configuration mode
log Logging commands
maximum Maximum number of backup copies
no Negate a command or set its defaults
path Path for backups
rollback Rollback parameters
time-period Period of time in minutes to automatically archivethe running-config
write-memory Enable automatic backup generation duringwrite memory
Router(config-archive)#
Copia de seguridad de la configuración de su enrutador
El comando archivar es una herramienta poderosa que recomiendo a los administradores de Cisco para que se implemente en todos los enrutadores. Puede hacer copias de seguridad locales de configuraciones, así como copias de seguridad remotas. Puede configurar la función de archivo para que realice copias de seguridad de configuración automáticamente a horas determinadas o cada vez que guarde los cambios. En un próximo artículo, le mostraré cómo usar el comando archivar para registrar todos los comandos ingresados en el enrutador.
¿Perder una columna?
¿Desea obtener más información sobre la administración de enrutadores y conmutadores? Regístrese automáticamente para recibir nuestro boletín informativo gratuito de Routers y Switches Cisco, que se entrega todos los viernes.