foxroot Posted March 23, 2015 Posted March 23, 2015 Добрый день! Возникла задача бекапить конфиги сетевого оборудования. В сети более 3000 сетевого оборудования различных вендоров cisco, juniper Zyxel и т.д. хотелось бы знать кто как решает данную задачу? Желательно подскажите вариант с сервером (есть возможность установить отдельный сервер на Linux) так как если рассматривать вариант чтобы сетевое оборудование само соединялось и сливало коняги не подходит, так как есть вендор не поддерживающие это. Возможно кто то видел готовые статейки на развертывание данного сервера. Вставить ник Quote
pppoetest Posted March 23, 2015 Posted March 23, 2015 cron+telnet/snmp+bash/perl+upload conf? Вставить ник Quote
s.lobanov Posted March 23, 2015 Posted March 23, 2015 rancid, nocproject проще всего взять rancid и если там чего-то нет, то переделать какой-нибудь cisco-скрипт, как правило это строчек 10 поправить Вставить ник Quote
vop Posted March 23, 2015 Posted March 23, 2015 Под каждый вендор пишется свой скрипт-плагин, с использованием тех методов, которые поддерживаются оборудованием. Вставить ник Quote
foxroot Posted March 23, 2015 Author Posted March 23, 2015 изначально использовался nocproject но после своя по питанию покоцалась база данных. хочу перейти на новую систему. Вставить ник Quote
s.lobanov Posted March 23, 2015 Posted March 23, 2015 Под каждый вендор пишется свой скрипт-плагин, с использованием тех методов, которые поддерживаются оборудованием. зачем изобретать велосипеды? берётся rancid, в конфиг добавляются ip-адреса сетевых элементов и собственно всё Вставить ник Quote
foxroot Posted March 23, 2015 Author Posted March 23, 2015 спасибо за намек про Rancid. Попробую. Есть рабочие ссылки на установку и настройку под Centos Вставить ник Quote
s.lobanov Posted March 23, 2015 Posted March 23, 2015 у меня одна из инсталляций на centos6, не помню где брал howto, где-то на первой странице гугла по запросу "rancid centos howto" будьте внимательны! в последних релизах rancid разделить : поменялся на ; в связи с внедрением ipv6, в большинстве howto будет : ну или ставьте версию из найденного howto Вставить ник Quote
foxroot Posted March 23, 2015 Author Posted March 23, 2015 большое спасибо всем за помощь Вставить ник Quote
vop Posted March 23, 2015 Posted March 23, 2015 Под каждый вендор пишется свой скрипт-плагин, с использованием тех методов, которые поддерживаются оборудованием. зачем изобретать велосипеды? берётся rancid, в конфиг добавляются ip-адреса сетевых элементов и собственно всё Но скрипты/плагины под не-циски придется один фиг писать то? :) Или где есть готовые базы? Вставить ник Quote
s.lobanov Posted March 23, 2015 Posted March 23, 2015 Но скрипты/плагины под не-циски придется один фиг писать то? :) Или где есть готовые базы? Да там не то, чтобы писать, а пару строчек исправить, типа заменить show run на show config. "база" там есть, большинство популярных мировых вендоров Вставить ник Quote
foxroot Posted March 24, 2015 Author Posted March 24, 2015 а есть готовый скрипт под juniper? Вставить ник Quote
hsvt Posted March 24, 2015 Posted March 24, 2015 Если на всех устройствах включен SSH и куча паролей, как подцепить rancid в таком случае? Или там можно по snmpset write ? Вставить ник Quote
ollsanek Posted March 24, 2015 Posted March 24, 2015 а есть готовый скрипт под juniper? есть Вставить ник Quote
s.lobanov Posted March 24, 2015 Posted March 24, 2015 Если на всех устройствах включен SSH и куча паролей, как подцепить rancid в таком случае? http://www.shrubbery.net/rancid/man/cloginrc.5.html Вставить ник Quote
orlik Posted March 24, 2015 Posted March 24, 2015 А есть готовый скрипт для хуавея? Находил парочку в сети , но они не рабочие Вставить ник Quote
s.lobanov Posted March 24, 2015 Posted March 24, 2015 А есть готовый скрипт для хуавея? Находил парочку в сети , но они не рабочие Чтобы тупо собрать dis cur или dis start, нужно взять какой-нибудь скрипт и сделать патч типа такого http://www.shrubbery.net/pipermail/rancid-discuss/attachments/20150202/26c7e15a/attachment.patch (как видно, изменено ровно 2 строчки кода) Вставить ник Quote
foxroot Posted March 24, 2015 Author Posted March 24, 2015 ollsanek можешь скинуть коняги на juniper на мыло? Вставить ник Quote
Liner's Posted March 24, 2015 Posted March 24, 2015 foxroot а что в noc project не понравилось? Вставить ник Quote
foxroot Posted March 24, 2015 Author Posted March 24, 2015 непонравилось то что система развалилась просто после скачка питания в серверной (сервер выключился и включился заново). Некорректное завершение работы создало ошибку БД. NOC перестал запускается были ежедневные дампы но из дампов ничего не восстанавливалось. к тому же там все на Python. Хотелось перейти на другую систему, более стабильную. Так же не маловажно то что noc project какой то "потерянный проект" задавая вопросы на официальном сайте на них не кто не отвечает или отвечают через месяца три а то и больше. Вставить ник Quote
s.lobanov Posted March 24, 2015 Posted March 24, 2015 судя по всему, большинство пользователей nocproject являются его разработчиками или приближенными к ним Вставить ник Quote
Liner's Posted March 25, 2015 Posted March 25, 2015 ясно, хотел поставить, погонять, видно не судьба Вставить ник Quote
zi_rus Posted March 25, 2015 Posted March 25, 2015 судя по всему, большинство пользователей nocproject являются его разработчиками или приближенными к ним на самом деле это видимость, много обычных пользователей просто втягиваются в разработку, когда распробуют, и именно Python в этом сильно помогает ясно, хотел поставить, погонять, видно не судьба не стоит так быстро отказываться, надо просто уяснить простое правило "все вопросы можно решить в чате". действительно на сайт никто не заходит чотбы ответить на вопрос, и форум пристрелили, но весь народ тучуется в irc, где всегда можно спросить, то что ни в одной документации никто никогда не описывал Вставить ник Quote
ollsanek Posted March 27, 2015 Posted March 27, 2015 ollsanek можешь скинуть коняги на juniper на мыло? встроеные уже Вставить ник Quote
foxroot Posted March 27, 2015 Author Posted March 27, 2015 Встроенные скрипты почему то сливают конфиг только с MX роутеров а вот с EX switch конфиги не снимаются. Так же хотел спросить как снять конфиги с huawei? кто снимал подскажите как делали? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.