Cisco 设备的变更是如何被存储的
在 Cisco 设备上,“运行配置”(running configuration)是设备正在主动使用的一组配置设置。运行配置存储在设备的随机存取存储器(RAM)中,并决定设备在路由、交换、接口设置以及其他网络功能方面如何工作。运行配置是动态的,这意味着在运行过程中,具备权限的技术人员可以对其进行修改。
只要设备保持通电,任何设置修改都会保持不变。然而,运行配置并不会自动保存到更永久的存储位置中。如果你对运行配置进行了更改,而设备又在某种情况下被重新启动或断电,那么除非你采取了额外步骤来保存这些更改,否则所有更改都会丢失。这是因为在重启时,设备会从启动配置(startup configuration)加载其配置,而启动配置存储在设备的非易失性随机存取存储器(NVRAM)中。换句话说,startup config 就是设备在重启后恢复到的内容。
Netwrix Auditor for Network Devices
提升可见性,确保合规,并增强整个网络的安全性
为什么你应该始终保存更改
设想一种最坏的情况:在过去的一年里对 Cisco 设备进行了更改,但没有任何更改被保存到启动配置(startup config)。随后发生断电,所有设备都会重新启动。
接下来你该怎么办?你的组织里是否甚至把所有这些更改都记录在案了?这就像以前 Office 应用在未启用自动保存文档之前流传的恐怖故事——作者丢失了整份手稿。简而言之,你必须保存对运行配置(running configuration)所做的更改。
保存之前先测试! 请记住:对 Cisco 设备的配置进行任何更改,都可能显著影响网络性能和安全性。因此,在将新的设置保存到启动配置(startup config)文件之前,务必进行全面测试。
如何保存你的更改
好消息是:你可以使用一个简单的两个单词命令来保存配置更改:
write memory
下面是在 PuTTY 会话中运行该命令的示例:
如何查看运行配置(running config)并复制到启动配置文件(startup config)
另一种策略是使用运行配置(running config)的设置,覆盖整个启动配置文件(startup config)。
你可以使用以下命令查看启动配置:
show startup-config
要使用运行配置(running configuration)的设置覆盖当前的启动配置文件,请使用以下命令:
copy running-config startup-config
或者,你可以使用该命令的简写版本:
copy run start
请确保您处于正确的 Cisco 模式
Cisco 设备使用分层的模式集合,以确保当用户连接到设备时,只能执行与其权限级别相匹配的命令。用户当前的模式由 Cisco 设备名称后面显示的提示符类型来指示,如下表所示。
要修改活动的配置文件,您需要处于 Global Configuration 模式。
Mode | Description | Prompt | How to Access |
|---|---|---|---|
|
Exec mode |
Allows limited access to view configuration settings and performs basic troubleshooting commands, such as ping and traceroute to test for connectivity. |
Router> |
This is the initial or default mode when a user logs into a Cisco device. |
|
Privileged Exec mode |
Enables the user to view all settings and execute commands, such as reload, which tells the switch to reboot the Cisco IOS. Privileged access should be password-protected to prevent unauthorized access. |
Router# |
While in Exec mode, issue the enable command. |
|
Global Configuration mode |
Provides writable access to modify the active configuration file. |
Router(config)# |
From Privileged Exec mode, enter the command configure terminal. |
Netwrix 如何提供帮助
为了确保企业的正常且安全的运行,仅保存对当前运行配置设置所做的更改是不够的——您还需要监控 Cisco 设备以及更广泛的网络基础设施上的活动。
Netwrix Auditor for Network Devices提供对您的网络基础设施中正在发生的情况的全面可见性,并就您认为风险最高的事件提醒您。它提供清晰、可执行的信息,能够显著简化调查,并使您能够及时且有效地响应。
以下只是您可以使用此 Netwrix 解决方案完成的部分事项:
- 审核尝试登录到 网络设备 以便及时发现可疑事件。
- 监控密码重置和配置变更,以在威胁的早期阶段将其捕获。
- 获取有关硬件故障的告警,以便您能够迅速响应并将对业务的影响降到最低。
- 跟踪扫描活动,检测正在进行侦察的攻击者,帮助他们入侵您的网络并窃取敏感数据之前及时发现。
分享到
了解更多
关于作者
Tyler Reese
产品管理副总裁,CISSP
凭借在软件安全行业超过二十年的经验,Tyler Reese 对当今企业面临的快速演变的身份与安全挑战非常熟悉。目前,他担任 Netwrix Identity and Access Management 组合的产品总监;他的职责包括评估市场趋势、确定 IAM 产品线的发展方向,并最终满足终端用户的需求。他的职业经历从为财富 500 强公司提供 IAM 咨询,到在一家大型直销面向消费者(direct-to-consumer)的公司担任企业架构师,涵盖范围十分广泛。 目前,他持有 CISSP 认证。