【IT168 应用】多数据备份管理员不备份他们的网络硬件,因为他们从来就没有这个习惯。在我们的IT职业生涯中的第一天,备份网络中的服务器这个工作就已经在我们脑海中根深蒂固了。但是却几乎没有人讨论过其他类型的备份。除此之外,许多网络硬件(比如路由器、防火墙等)根本就没有硬盘,那我们为何要备份它们?
备份这些设备非常重要,是因为,想要手动的备份这些设备的配置信息,是非常困难的一件事情。如果你不相信,那么请你回答一下下面的问题,先不要看答案。
你当前有多少DHCP域,每个域的IP地址范围是多少?
你的防火墙将SMTP流量发向哪个IP地址?
你有多少防火墙,每台防火墙上开了哪些端口?
如果你的网络规模较小,那么你可能会很快很轻松的回答这些问题。但是在一些大型组织机构或者企业中,想要让一个人记忆所有这些路由器防火墙的配置,是几乎不可能的。在没有配置备份或者足够的文档的情况下,配置一台这种设备,需要花费不少的时间和精力。
如何备份网络硬件
备份网络硬件设备信息很显然是至关重要的,但是要如何做呢?鉴于网络硬件设备的特殊性,想要将他们纳入你每晚的磁带备份系统中,根本是不可能的。即便这样,也没什么大不了的,因为这些设备的配置信息基本上都是静态的,所以,只要你对最新的设备配置信息有一份可靠的备份的话,频繁的备份并不必要。
对你的配置信息进行文档化操作
与设备配置信息的备份工作同等重要的另外一个工作就是设备配置信息文档,这是备份所无法替代的。为了向你说明我为何要着重这件工作,我想先介绍一下在几年前发生在我身上的一件事情。
当时我正下飞机,我就决定查看一下手机上的短信。在众多的日常短信中,我看到一条我妻子发送的短信,她很忙乱的告诉我说我的办公室被雷击了。虽然我在远程控制办公室里德人员采取措施来防止电冲击,但是似乎过载保护器和UPS并不能针对强大的闪电提供足够的抵御。长话短说吧,最终我办公室里的主防火墙牺牲了。
之后我决定在网络上订购另一台防火墙。但是令我感到遗憾的是,原来的那种防火墙已经停产了。所以,我不得不购买另外一种型号,虽然我不能直接将原有的防火墙配置信息恢复到新防火墙,但是我依然庆幸我拥有设备配置的备份数据。
原来,原有防火墙的配置信息备份,其实就是一个txt文本文件。与Windows下的INF文件差不多。所以我就可以从文件中读出各种配置信息,然后用这些信息来配置我的新防火墙了。
正如你所看见的,每次你对设备配置做变更之后,一定要记住备份对应的配置信息,这非常重要。同等重要的是,你不要总是依赖于你所做的配置备份。鉴于此,我的推荐做法是,对你的设备配置做好文档化管理,比如可以做一下配置截屏,而且在你打算升级Firmware的时候,最好旧Firmware的备份。