Резервное копирование коммутатора Cisco на TFTP сервер для чайников
Зачем делать бэкап конфигурации сетевого оборудования?
Коммутаторы и маршрутизаторы в серверной работают годами без вмешательства. Но при аварии по питанию, грозе или выходе из строя блока питания свитч сгорает. Без резервной копии конфигурации администратору придется заново вспоминать сотни настроенных VLAN, Trunk-портов и списков ACL.
Сравнение скорости восстановления при наличии и отсутствии бэкапа:
| Сценарий | Действия администратора | Время простоя сети |
|---|---|---|
| Бэкапа НЕТ | Ручная настройка нового свитча с нуля через консольный кабель RS-232, попытка восстановить карту портов по памяти. | От 4 до 12 часов простоя офиса. |
| Бэкап ЕСТЬ на TFTP | Подключение нового свитча, выполнение одной команды copy tftp startup-config и перезагрузка. | 10–15 минут. |
Пошаговый процесс резервного копирования Cisco IOS
- Запуск бесплатного TFTP-сервера на рабочем компьютере:
- Скачайте и запустите компактную бесплатную утилиту Tftpd32 / Tftpd64 (или SolarWinds TFTP).
- В поле Current Directory выберите папку для сохранения (например,
C:\CiscoBackups). - В поле Server interfaces выберите ваш локальный IP-адрес (например,
192.168.1.50). Не закрывайте программу.
- Сохранение текущей конфигурации в энергонезависимую память (NVRAM):
Зайдите в привилегированный режим свитча и запишите текущие изменения:
enable write memory # или: copy running-config startup-config - Выгрузка конфигурации на TFTP-сервер:
Выполните команду копирования и ответьте на простые вопросы системы:
copy running-config tftp: Address or remote host []? 192.168.1.50 Destination filename [switch-confg]? cisco-core-2960-backup.cfg !! [OK - 4521 bytes] 4521 bytes copied in 0.245 secs - Как восстановить настройки на новом свитче из бэкапа:
copy tftp: startup-config Address or remote host []? 192.168.1.50 Source filename []? cisco-core-2960-backup.cfg Destination filename [startup-config]? [нажмите Enter] reload
Важно: TFTP передает данные в открытом виде по протоколу UDP 69 без авторизации. В брандмауэре Windows на вашем компьютере должно быть временно разрешено входящее подключение для порта UDP 69.
Частые вопросы (FAQ)
В чем разница между running-config и startup-config на Cisco?
`running-config` — это текущая конфигурация в оперативной памяти (RAM), которая сотрется при перезагрузке, а `startup-config` — сохраненный файл в памяти NVRAM, который загружается при старте.
Почему при попытке бэкапа выдает 'TFTP: Timed out'?
Свитч не может достучаться до TFTP-сервера. Проверьте: запущен ли Tftpd64, отключен ли Брандмауэр Windows на ПК и пингуется ли IP-адрес компьютера со свитча.
Как сделать бэкап образа самой операционной системы Cisco IOS (.bin файл)?
Выполните команду `copy flash:c2960-lanbasek9-mz.bin tftp:` и подтвердите отправку.
Можно ли настроить автоматическое сохранение бэкапов по расписанию?
Да, встроенная функция Cisco `archive` позволяет автоматически выгружать бэкап на FTP/TFTP при каждом выполнении команды `write memory` или по таймеру cron.