Dag Allen!
Ik heb een script geschreven voor het automatiseren van procurve config back-ups en hieromheen een tutorial op mijn website gezet.
Mochten er vragen zijn dan hoor ik het graag!
http://www.gerrit-tamboer.net/hp-pro...onfig-backups/
Dag Allen!
Ik heb een script geschreven voor het automatiseren van procurve config back-ups en hieromheen een tutorial op mijn website gezet.
Mochten er vragen zijn dan hoor ik het graag!
http://www.gerrit-tamboer.net/hp-pro...onfig-backups/
Niet om een goed initiatief de grond in te boren, (en zelf doen _is_ leerzaam) maar dit is ook al door RANCID opgelost.
RANCID is een verzameling expect scripts voor diverse merken netwerk apparatuur (inc hp procurve), en nog wat wrappers om configs en diffs in CVS te dumpen.
http://www.shrubbery.net/rancid/

De link werkt niet meer.
Maar waarom zou je een script gebruiken om je config te dumpen? Gewoon even je config terminal copy plakken naar een txt bestand bij het configureren van de switch. Voor de extra monitoring functionaliteiten kan ik het nog wel voorstellen.
De link doet het (weer?) goed bij mij.
RANCID is overigens ook als debian package (en ook rpm) te vinden.
Als je één switch hebt, en daar weinig aan verandert is "ff cut en pasten" ook wel goed genoeg.
Als je netwerk een beetje groter is wel je dit soort dingen echt automatiseren.
Zelfs met maar een handvol switches (maar verschillende beheerders) is een auto config backup wel erg aan te bevelen.
Eigenlijk net als servers...

Ik had het over de link van K1ngsize, 404 not found.
Ik vraag me altijd af hoe het met de security zit van dat soort scripts. Lijkt me namelijk geen fijn idee als er 1 server staat met in alle wachtwoorden van alle switches. Tenzij je gaat werken met keys. Maar dan nog steeds blijft er een kans dat de machine zelf gekaapt wordt. Dan heb je je hele netwerk wel overhoop liggen.
Ah, ik dacht dat het over de rancid link ging.
Inderdaad moet je een management/backup/monitoring server goed beveiligen.
Vergeet daarbij niet dat met SNMP vaak heel veel mogelijk is. (ook config wijzigingen).
De security zal vooral in de machine moeten zitten, want linksom of rechtsom moet een backup tool de configuratie binnen krijgen, hetzij binnenhalen met voldoende rechten, hetzij ge-upload krijgen.
Lang niet alle netwerk apparatuur heeft voldoende uitgebreide AAA (authentication, authorization,accounting) mogelijkheden om een backup job wel de configuratie te geven zonder die te kunnen wijzigen.
Ook opties waarbij een netwerk device zelf bij een wijziging de config pushed naar een backup server zijn er niet altijd, of alleen in nieuwere software releases.
Kortom, backups maken : goed, doen. Backup server beveiligen : ook doen.
Dag Heren,
Pagina is inderdaad offline, helaas een aanvaring gehad met mijn werkgever hierover.
Hierover volgt nog een discussie waarbij ik hopelijk alsnog hem online mag zetten.
@ IceHosting,
Bij sommige bedrijven zijn switch configs vrij dynamisch en kan het dagelijks anders zijn, het kan daarom best praktisch zijn om iedere dag een backup te hebben op een externe locatie voor disaster recovery.
Mijn script is een voorbeeld van hoe het kan, ik kan me natuurlijk goed voorstellen dat in de praktijk security belangrijk is aangezien configs in plain text binnen worden gehaald. In dat geval kun je er natuurlijk nog een encryptie methode overheen drukken (bijvoorbeeld DES3).