Конфигурации можно сохранять с маршрутизаторов и коммутаторов cisco несколькими способами:
- настроить archive и оборудование будет сохранять конфигурацию автоматически, либо после записи конфигурации в память устройства;
- настроить kron и оборудование будет сохранять конфигурацию автоматически;
- настроить cisco event manager для сохранения конфигурацию по какому-либо событию;
- командой write net .. данной вручную или скриптом с сервера;
- командой sh startup-config | tee .. данной вручную или скриптом с сервера;
- включить scp и запустить на удаленном сервере копирование;
- сохранить по tftp, отравив snmp-запрос на запись с удаленного сервера.
ip scp server enableСкопировать файл startup-config с оборудования на сервер:
scp hostname:startup-config /backup/hostnameВ сохраненных конфигурациях можно удалять лишние строки, например, содержащие такой регулярно изменяющийся параметр, как ntp clock-period. Позже, конфигурации оборудования можно добавить в систему контроля версий, например, SVN:
cd /backup/ sed -i '/clock-period/d; /password/d' * svn add * >> /log/add.log 2>/dev/null date >> /log/commit.log svn commit -m "" >> /log/commit.logНа самом сервере, где много разных скриптов автоматизации, будет лучше настроить ssh для автоматического добавления ключа при подключении по ssh без yes/no подтверждения. За это в файле /etc/ssh/ssh_config отвечает следующая опция:
StrictHostKeyChecking nop.s. Восстановил копию блога из бекапа, но там не было этого сообщения. Вообще, идея перейти на https была так себе.