Перейти к содержимому
Калькуляторы

Cisco Nexus и бекап конфигов

Как то пол года назад настроили автобекап конфигов на Cisco Nexus  - все работало превосходно.

Недавно глянули - и удивились - бекапы перестали сохранятся на ftp

Причем перестали сохранятся бекапы у всех Cisco Nexus, каталисты до сих пор сохраняют бекапы исправно.

Изменений в настройке Nexus не было, в принципе вот конфиг:


archive
  path ftp://cisco:password@ip/archive/$h-$t
  time-period 0
  write-memory

ip ftp source-interface loopback0

 

при сохранении конфига где то через пол минуты в логах появляется сообщение:


ascii-cfg: Archive failed. Please reconfigure path and time-period and ensure that destination filesystem is accessible and not full.

 

при этом команда:


copy running-config ftp://cisco:password@ip/archive/test.conf

выполняется корректно

 

Мы даже на сервере с FTP запускали tcpdump - циска даже не пыталась коннектится на ftp сервер (нет пакетов при сохранении конфига)

 

Но при этом где то 2-3 месяца назад все работало - посмотрели старые бекапы - конфиг 1 в 1 с текущим, никаких изменений.

 

Кто подскажет - что за магия ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребутить нексусы пробовали? :D

Я для бекапа пользуюсь сторонним софтом, не скажу за нексусы, но снимать конфиг с разнообразного железа стало довольно легко.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7 часов назад, GrandPr1de сказал:

Я для бекапа пользуюсь сторонним софтом, не скажу за нексусы, но снимать конфиг с разнообразного железа стало довольно легко.

каким?

 

у нас orion ncm работает нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 часов назад, GrandPr1de сказал:

Ребутить нексусы пробовали? :D

Я для бекапа пользуюсь сторонним софтом, не скажу за нексусы, но снимать конфиг с разнообразного железа стало довольно легко.

 

старые ребутать не пробовали - мы взяли новый Nexus - с дефаулт настройками - настроили на нем инет, поставили конфиги - и така же ситуация

 

PS. С обычных каталистов мы так же снимаем конфиги с помощью rancid, но на нексусах решили перейти на подобные бекапы. 

Изменено пользователем artplanet

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7 часов назад, kapydan сказал:

каким?

 

oxidized

 

6 часов назад, artplanet сказал:

 

старые ребутать не пробовали - мы взяли новый Nexus - с дефаулт настройками - настроили на нем инет, поставили конфиги - и така же ситуация

 

PS. С обычных каталистов мы так же снимаем конфиги с помощью rancid, но на нексусах решили перейти на подобные бекапы. 

 

Так rancid же не так снимает.

Чудеса да и только. Дебаг там на это дело включить можно хоть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, GrandPr1de сказал:

Так rancid же не так снимает.

 

Он не так - он заходит телнетом на все сервера и делает show run и далее запихивает дифы в SVN

 

3 часа назад, GrandPr1de сказал:

Чудеса да и только. Дебаг там на это дело включить можно хоть?

На свеже установленных железках можно - только вот какой именно ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 часов назад, artplanet сказал:
10 часов назад, GrandPr1de сказал:

Так rancid же не так снимает.

 

Он не так - он заходит телнетом на все сервера и делает show run и далее запихивает дифы в SVN

FYI, раньше был rancid-git, теперь судя по changelog сам автор запилил поддержку git.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А ping -s loopback0 ip что дает?

Может быть ip недоступен с петлевого интерфейса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 часов назад, alibek сказал:

А ping -s loopback0 ip что дает?

 

 

доступен - мы же запускали tcpdump на сервере с ftp демоном

и когда вводим вручную команду copy run ftp - то в дамп попадает трафик с нужного лупбека и конфиг успешно сохраняется

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

5 hours ago, ghost_tel said:

Ага, и обновление до 9.3(2) решает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

11 hours ago, zlobar said:

Ага, и обновление до 9.3(2) решает.

Спасибо, будем обновляться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 09.04.2018 в 16:41, alibek сказал:

А ping -s loopback0 ip что дает?

Может быть ip недоступен с петлевого интерфейса?

вроде как на нексусах есть менеджемент интерфейс и он находится в контексте vrf management, не?

у нас на тфтп сливается, проблемы были, но локализовали их на сервере 

cli alias name wr copy running-config startup-config ; copy running-config tftp://172.16.0.5/cisco/backup/N3064-ext.cfg vrf management ;

 

Изменено пользователем ichthyandr

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Самый простой вариант сделать через шедуллер и не мучатся.

 

feature scheduler

scheduler job name BACKUP-CFG
copy running-config tftp://x.x.x.x/$(SWITCHNAME)-$(TIMESTAMP).cfg
end-job

scheduler schedule name DAILY
time start 2020:03:20:13:12 repeat 0:24:0
job name BACKUP-CFG

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.