Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

用于保存对 Cisco 网络设备配置更改的命令

用于保存对 Cisco 网络设备配置更改的命令

Dec 13, 2024

每次部署新的 Cisco 设备,无论是为了应对网络增长,还是作为产品更新周期的一部分,都需要有人对其进行配置,以满足您独特的需求。但配置交换机或路由器并不是一次性的任务——支持团队往往需要添加新的 VLAN、将接入端口更改为中继端口,或在路由表中新增路由。

本文将解释这类更改为何是临时的,并详细说明在设备重启后仍能保持生效所需使用的命令。

Cisco 设备的变更是如何被存储的

在 Cisco 设备上,“运行配置”(running configuration)是设备正在主动使用的一组配置设置。运行配置存储在设备的随机存取存储器(RAM)中,并决定设备在路由、交换、接口设置以及其他网络功能方面如何工作。运行配置是动态的,这意味着在运行过程中,具备权限的技术人员可以对其进行修改。

只要设备保持通电,任何设置修改都会保持不变。然而,运行配置并不会自动保存到更永久的存储位置中。如果你对运行配置进行了更改,而设备又在某种情况下被重新启动或断电,那么除非你采取了额外步骤来保存这些更改,否则所有更改都会丢失。这是因为在重启时,设备会从启动配置(startup configuration)加载其配置,而启动配置存储在设备的非易失性随机存取存储器(NVRAM)中。换句话说,startup config 就是设备在重启后恢复到的内容。

Netwrix Auditor for Network Devices

提升可见性,确保合规,并增强整个网络的安全性

为什么你应该始终保存更改

设想一种最坏的情况:在过去的一年里对 Cisco 设备进行了更改,但没有任何更改被保存到启动配置(startup config)。随后发生断电,所有设备都会重新启动。

接下来你该怎么办?你的组织里是否甚至把所有这些更改都记录在案了?这就像以前 Office 应用在未启用自动保存文档之前流传的恐怖故事——作者丢失了整份手稿。简而言之,你必须保存对运行配置(running configuration)所做的更改。

保存之前先测试! 请记住:对 Cisco 设备的配置进行任何更改,都可能显著影响网络性能和安全性。因此,在将新的设置保存到启动配置(startup config)文件之前,务必进行全面测试。

如何保存你的更改

好消息是:你可以使用一个简单的两个单词命令来保存配置更改:

      write memory
      

下面是在 PuTTY 会话中运行该命令的示例:

cisco write memory screenshot

如何查看运行配置(running config)并复制到启动配置文件(startup config)

另一种策略是使用运行配置(running config)的设置,覆盖整个启动配置文件(startup config)。

你可以使用以下命令查看启动配置:

      show startup-config
      

要使用运行配置(running configuration)的设置覆盖当前的启动配置文件,请使用以下命令:

      copy running-config startup-config 
      

或者,你可以使用该命令的简写版本:

      copy run start 
      

请确保您处于正确的 Cisco 模式

Cisco 设备使用分层的模式集合,以确保当用户连接到设备时,只能执行与其权限级别相匹配的命令。用户当前的模式由 Cisco 设备名称后面显示的提示符类型来指示,如下表所示。

要修改活动的配置文件,您需要处于 Global Configuration 模式。

Mode

Description

Prompt

How to Access

Exec mode

Allows limited access to view configuration settings and performs basic troubleshooting commands, such as ping and traceroute to test for connectivity. 

Router>

This is the initial or default mode when a user logs into a Cisco device.

Privileged Exec mode

Enables the user to view all settings and execute commands, such as reload, which tells the switch to reboot the Cisco IOS. Privileged access should be password-protected to prevent unauthorized access.

Router#

While in Exec mode, issue the enable command. 

Global Configuration mode

Provides writable access to modify the active configuration file.

Router(config)#

From Privileged Exec mode, enter the command configure terminal.

Netwrix 如何提供帮助

为了确保企业的正常且安全的运行,仅保存对当前运行配置设置所做的更改是不够的——您还需要监控 Cisco 设备以及更广泛的网络基础设施上的活动。

Netwrix Auditor for Network Devices提供对您的网络基础设施中正在发生的情况的全面可见性,并就您认为风险最高的事件提醒您。它提供清晰、可执行的信息,能够显著简化调查,并使您能够及时且有效地响应。

以下只是您可以使用此 Netwrix 解决方案完成的部分事项:

  • 审核尝试登录到 网络设备 以便及时发现可疑事件。 
  • 监控密码重置和配置变更,以在威胁的早期阶段将其捕获。
  • 获取有关硬件故障的告警,以便您能够迅速响应并将对业务的影响降到最低。
  • 跟踪扫描活动,检测正在进行侦察的攻击者,帮助他们入侵您的网络并窃取敏感数据之前及时发现。

获取更安全的网络安全指南

立即下载《Network Security Best Practices》电子书!

了解更多

分享到

了解更多

关于作者

Tyler reese

Tyler Reese

产品管理副总裁,CISSP

凭借在软件安全行业超过二十年的经验,Tyler Reese 对当今企业面临的快速演变的身份与安全挑战非常熟悉。目前,他担任 Netwrix Identity and Access Management 组合的产品总监;他的职责包括评估市场趋势、确定 IAM 产品线的发展方向,并最终满足终端用户的需求。他的职业经历从为财富 500 强公司提供 IAM 咨询,到在一家大型直销面向消费者(direct-to-consumer)的公司担任企业架构师,涵盖范围十分广泛。 目前,他持有 CISSP 认证。