Назад | Перейти на главную страницу

Управление конфигурацией Cisco ASA

Я читал, что для устройств Cisco, работающих под управлением IOS, есть планировщик (kron), который можно использовать аналогично cronjobs Linux. Я следил за руководством по http://blog.ioshints.info/2007/08/sample-configuration-periodic-upload-of.html и он работает как положено.

Но эта функция, похоже, недоступна на Cisco ASA (например, 5510). Есть ли команда-заменитель для запланированных задач?

Или в качестве общего вопроса: как вы управляете своими конфигурациями Cisco (управление версиями, архивирование, резервное копирование)?

Если у вас под рукой есть unix-машины, возможно, стоит посмотреть на установку ПРОТИВНИК.

Если у вас достаточно устройств, возможно, стоит подумать об инвестировании в один из инструментов управления Cisco, у них есть возможности, выходящие за рамки простой «загрузки конфигураций и поддержания их доступности», таких как автоматическое развертывание новой конфигурации и тому подобное.

Вот ответ несложного фронта: я загружаю конфигурации на сервер TFTP (работающий на моем ноутбуке, если у клиента нет выделенного сервера TFTP) каждый раз, когда я делаю постоянное изменение (я научился делать так что сразу после выполнения «запуска запуска копирования»), а затем зарегистрируйте его в репозитории Subversion (либо в хранилище Заказчика, если он у него есть, либо в моем, если его нет). Для меня это выигрышная стратегия, потому что мне приходится иметь дело с довольно небольшим количеством оборудования (вероятно, менее 100 коммутаторов у всех моих клиентов вместе взятых, а также менее 50 маршрутизаторов / брандмауэров).

С большим количеством снаряжения я бы, наверное, посмотрел на что-то вроде ПРОТИВНИК.

(Без сомнения, существует множество проприетарных предложений и предложений с открытым исходным кодом для управления конфигурацией устройств Cisco ... так как я сам этим не занимаюсь, мне будет интересно узнать, что другие люди говорят об этом .)

Я бы второй RANCID. Вы можете запустить его на различных бесплатных ОС. Документация Ubuntu для него довольно лаконична и проста для понимания и указывает вам на другие пакеты, необходимые для того, чтобы он работал должным образом, поэтому я бы просто использовал для этого Ubuntu.

Помимо получения автоматических резервных копий конфигурации, RANCID будет предупреждать вас об изменениях, о которых вы, возможно, не знали. Он также является расширяемым, если вы готовы приложить усилия.