Cisco ASA 配置文件+IOS 備份與恢復
Cisco 路由器+ASA親測,交換機理論上可以,期待測試...
前言
以下所有配置過程以ASA為例,路由器與其區(qū)別不大......Cisco ASA防火墻自帶TFTP導入導出配置命令(ASA 5505 ASDM界面訪問ASA也有體現(xiàn))......從一開始接觸ASA到現(xiàn)在為止,已經(jīng)有約半年時間,這么長時間的努力,多數(shù)時間浪費在了該死的英文界面以及網(wǎng)上區(qū)區(qū)的極少文章。我們長時間的奮斗是否該助新入手的朋友一臂之力?Ubuntu(linux系統(tǒng)的一種)主張的一句話叫做:”我的存在,是因為大家的存在!“我決定要這么做!鄙視微軟和cisco代碼等技術不透明....吼吼.....奮斗了2天的成果,分享一下!
目的:為了防御不測,網(wǎng)絡受到黑客惡性攻擊等因素,熟練掌握備份與還原配置文件以及IOS文件。
流程:1. 在客戶端搭建TFTP服務器,并保持TFTP服務在自動啟動狀態(tài).
2. 備份還原ASA配置文件
3. 備份還原IOS配置文件
一 準備工作: (在此特意說明一下,我是用筆記本server 2003系統(tǒng)通過telnet登錄ASA
命令行)在2003系統(tǒng)中安裝TFTP服務,使2003系統(tǒng)成為TFTP服務器。
在此強烈推薦solarwinds—TFTP-server ,下載地址:
http://www.giveawayoftheday.com/soft/480772/ ,默認安裝完成后,啟
用solarwinds-tftp服務!
二 備份還原ASA配置文件
cisco 只能通過TFTP的方法來備份和恢復數(shù)據(jù)....
(1)備份
第一步:登錄ASA防火墻 命令行界面(如圖)
第二步:執(zhí)行 copy running-config tftp命令(如圖)
Source filename[running-config] 意思是 確認備份默認文件running-config嗎?按照默認,按回車下一步即可!
第三步:指定TFTP服務器IP地址
address or name of remote host [192.168.1.13]? 意思是需要將TFTP服務器IP設置為默認192.168.1.13嗎? 在此我不需要,手動輸入正確的TFTP服務器IP即可?;剀囅乱徊?/font>
第四步: 指定配置文件備份到本地的文件名為run-BF(如圖,隨便指定)
第五步:備份成功信息(如圖)
第六步:默認安裝完solarwinds-TFTP-server ,“C:/ ”下有TFTP-root 文件夾,傳輸?shù)奈募捅4嬖诖?。欣喜若狂了是嗎?沒錯,你成功了?。?!時間關系,此步不截圖
(2)還原
以上部分是備份ASA配置文件,通過TFTP傳輸?shù)奖镜赜嬎銠C。配置恢復的方法與備份的方法基本相同,只是恢復的命令不同,配置文件的恢復命令為 :
ASA# copy tftp startup-config
前提不僅需要TFTP服務正常運行,同時也許要所備份的文件在TFTP默認文件夾
三. 備份 Cisco ASA的IOS文件
IOS 是Cisco設備的核心,我們通過TFTP方法來備份
(1)備份
第一步: 使用 show flash 查看當前設備所有的IOS(如圖)
第二步: 用命令 copy flash tftp 來拷貝IOS文件,并依次輸入要拷貝的IOS文件名
稱(如圖)
第三步: 同樣指定 IP :192.168.0.137為TFTP服務器(如圖)
第四步:指定目標IOS 文件名稱為copy-ios
第五步: 備份成功信息
第六步: 到此可以了,去C:/ TFTP-root 文件夾查看一下吧
(為了方便日后恢復,建議備份出來的ios名稱與源文件保持一致)
(2)還原IOS
還原IOS 方法很簡單,命令為 copy tftp flash 命令即可恢復