我读到对于运行 IOS 的 Cisco 设备,有一个调度程序 (kron),可以类似于 Linux 的 cronjobs 使用。我遵循了http://blog.ioshints.info/2007/08/sample-configuration-periodic-upload-of.html上的指南,它按预期工作。
但此功能在 Cisco ASA(例如 5510)上似乎不可用。是否有计划任务的替代命令?
或者作为一个一般性问题:您如何管理您的 Cisco 配置(版本控制、归档、备份)?
我读到对于运行 IOS 的 Cisco 设备,有一个调度程序 (kron),可以类似于 Linux 的 cronjobs 使用。我遵循了http://blog.ioshints.info/2007/08/sample-configuration-periodic-upload-of.html上的指南,它按预期工作。
但此功能在 Cisco ASA(例如 5510)上似乎不可用。是否有计划任务的替代命令?
或者作为一个一般性问题:您如何管理您的 Cisco 配置(版本控制、归档、备份)?
这是来自非复杂方面的答案:每次我进行持久性更改时,我都会将配置上传到 TFTP 服务器(在我的笔记本电脑上运行,如果客户没有专用的 TFTP 服务器)(我已经训练自己这样做)所以在执行“复制运行开始”之后立即执行),然后将其签入 Subversion 存储库(客户的,如果他们有的话,或者我的,如果他们没有的话)。这对我来说是一个成功的策略,因为我需要处理的设备数量相当少(我的所有客户加起来可能不到 100 台交换机,远低于 50 台路由器/防火墙)。
如果装备更多,我可能会看类似RANCID的东西。
(毫无疑问,有各种各样的专有和开源产品可以进行 Cisco 设备配置管理……因为我自己做的不多,所以我很想看看其他人对此有什么看法.)
如果您手头有 unix 机器,那么安装RANCID可能值得一看。
如果您有足够的设备,可能值得考虑投资其中一种 Cisco 管理工具,它们不仅具有简单的“下载配置并保持可用”的功能,例如自动部署新配置等。
我会第二个RANCID。您可以在各种免费操作系统上运行它。它的 Ubuntu 文档相当简洁且易于理解,并为您指出了使其按预期工作所需的其他软件包,因此我只使用 Ubuntu。
除了获得自动配置备份外,RANCID 还会提醒您注意您可能没有意识到的更改。如果您愿意付出努力,它也是可扩展的。