在成长过程中避免问题的最佳方法就是不断从别人的失败中吸取教训。本文汇集了人们在管理Cisco路由器中常犯的错误,希望大家能引以为鉴。
如果你是一位IT专家,会经常遇到过很多不懂电脑的用户对系统做傻事的案例(比如把光驱支架当成茶杯架)。然而,在维护Cisco网络的时候,我们也会犯一些错误,不是吗? 实际上,我们在维护网络的过程中也曾经做了很多蠢事,这些错误完全是可以避免的。 为了帮助其它网络管理员避免这些代价高昂的错误,这里列出了十个管理Cisco路由器时常犯的错误,希望大家有则改之。
1: 没有备份Cisco路由器配置
虽然本文列出的十项内容没有特定的排序方式,但是如果是按重要性排列,本条一定放在首位的。设想一下:你的Cisco路由器当掉了,但是一夜之间你就将路由器恢复了,老板会是多么欣赏你。但是如果作为网络管理员,你不能让路由器像以往配置的那样工作,老板又会是什么脸色呢?其实备份路由器配置很简单,只需输入以下命令:
Router# copy running-configuration tftp
IOS配置归档功能可以自动将路由器的配置在每次修改后自动保存配置文件。
当然,现在也有很多第三方的GUI软件可以帮助我们实现相同的功能。比如Kiwi CatTools以及 ManageEngine OpUtils 和 PacketTrap pt360 Pro。
2: 没有备份Cisco路由器IOS软件
对于Cisco路由器来说,没有正确的配置文件会让路由器无用武之地,同时,如果没有IOS或者采用了不正确的IOS,结果也是一样的。作为一个 Cisco网络管理员,你最好拥有各个不同版本的Cisco路由器IOS或者交换机IOS版本,并将其保存在网络的共享存储设备中。
这么做的好处是,一旦需要安装新的路由器,或者重新配置旧有的路由器,可以将正确的IOS拷贝到路由器中。
备份IOS相当简单,只需要用以下命名将IOS通过TFTP传送到共享存储空间即可。
Router# copy flash tftp
之后按照提示回答一些问题即可开始备份Cisco IOS。
3: 没有备用的路由器
根据经验来看, Cisco的硬件非常耐用,但是我仍然定期(几年)更换Cisco路由器和交换机。在信息时代,人们已经无法容忍由于路由器或者交换机的故障导致几天无法上网的状况,因此一旦设备出现故障,首先要做的就是更换备用设备,保证企业或者用户的网络连接恢复正常。用来代替原有设备的备用设备必须具有与原设备相同的配置(或者具有相同网络接入能力),同时 IOS也必须一致(或者能够提供配置设备所需的相同功能)。
相信我,你肯定也不希望大半夜到处打电话高价购买一个与你的设备配置相同的备用产品。
如果你还不打算准备一套备用设备,那么至少要签署Cisco SmartNET协议,以便在最短时间内收到Cisco公司发来的备用设备。
4: 没有记录修改历史
当你遇到了网络问题,首先出现在脑海中的疑问很可能是“这个问题从什么时候开始出现的?”以及“我们是否进行过什么修改?” 通过建立配置修改日志文档或者配置修改管理程序,你可以详细的获知系统修改历史—哪些配置被修改过,以及何时修改过。如果你建立了变更管理制度,那么管理人员在修改配置前都要进行测试和审核,然后才能应用所修改的配置。另一种将修改配置文档化的方式是采用路由器自身的配置存档功能。
5: 没有保存路由器事件日志
网络出现问题后,我们大部分人首先要看的就是路由器事件日志了。你不但要有一个临时的存储位置来保存日志缓存,还应该为Cisco路由器建立一个集中化的日志存储区域。Cisco IOS日志功能很容易配置,你可以使用免费的Linux日志服务器或者购买诸如Kiwi Syslog这样的Windows下的日志服务器。
[1] [2] 下一页
6: 没有升级Cisco IOS
和任何操作系统一样, Cisco IOS当然