很多数据备份管理员不备份他们的网络硬件,因为他们从来就没有这个习惯。在我们的IT职业生涯中的第一天,备份网络中的服务器这个工作就已经在我们脑海中根深蒂固了。但是却几乎没有人讨论过其他类型的备份。除此之外,许多网络硬件(比如路由器、防火墙等)根本就没有硬盘,那我们为何要备份它们? 备份这些设备非常重要,是因为,想要手动的备份这些设备的配置信息,是非常困难的一件事情。
如果你不相信,那么请你回答一下下面的问题,先不要看答案。 你当前有多少DHCP域,每个域的IP地址范围是多少?你的防火墙将SMTP流量发向哪个IP地址?你有多少防火墙,每台防火墙上开了哪些端口? 如果你的网络规模较小,那么你可……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
很多数据备份管理员不备份他们的网络硬件,因为他们从来就没有这个习惯。在我们的IT职业生涯中的第一天,备份网络中的服务器这个工作就已经在我们脑海中根深蒂固了。但是却几乎没有人讨论过其他类型的备份。除此之外,许多网络硬件(比如路由器、防火墙等)根本就没有硬盘,那我们为何要备份它们?
备份这些设备非常重要,是因为,想要手动的备份这些设备的配置信息,是非常困难的一件事情。如果你不相信,那么请你回答一下下面的问题,先不要看答案。
- 你当前有多少DHCP域,每个域的IP地址范围是多少?
- 你的防火墙将SMTP流量发向哪个IP地址?
- 你有多少防火墙,每台防火墙上开了哪些端口?
如果你的网络规模较小,那么你可能会很快很轻松的回答这些问题。但是在一些大型组织机构或者企业中,想要让一个人记忆所有这些路由器防火墙的配置,是几乎不可能的。在没有配置备份或者足够的文档的情况下,配置一台这种设备,需要花费不少的时间和精力。
如何备份网络硬件
备份网络硬件设备信息很显然是至关重要的,但是要如何做呢?鉴于网络硬件设备的特殊性,想要将他们纳入你每晚的磁带备份系统中,根本是不可能的。即便这样,也没什么大不了的,因为这些设备的配置信息基本上都是静态的,所以,只要你对最新的设备配置信息有一份可靠的备份的话,频繁的备份并不必要。
对你的配置信息进行文档化操作
与设备配置信息的备份工作同等重要的另外一个工作就是设备配置信息文档,这是备份所无法替代的。为了向你说明我为何要着重这件工作,我想先介绍一下在几年前发生在我身上的一件事情。
当时我正下飞机,我就决定查看一下手机上的短信。在众多的日常短信中,我看到一条我妻子发送的短信,她很忙乱的告诉我说我的办公室被雷击了。虽然我在远程控制办公室里德人员采取措施来防止电冲击,但是似乎过载保护器和UPS并不能针对强大的闪电提供足够的抵御。长话短说吧,最终我办公室里的主防火墙牺牲了。
之后我决定在网络上订购另一台防火墙。但是令我感到遗憾的是,原来的那种防火墙已经停产了。所以,我不得不购买另外一种型号,虽然我不能直接将原有的防火墙配置信息恢复到新防火墙,但是我依然庆幸我拥有设备配置的备份数据。
原来,原有防火墙的配置信息备份,其实就是一个txt文本文件。与Windows下的INF文件差不多。所以我就可以从文件中读出各种配置信息,然后用这些信息来配置我的新防火墙了。
正如你所看见的,每次你对设备配置做变更之后,一定要记住备份对应的配置信息,这非常重要。同等重要的是,你不要总是依赖于你所做的配置备份。鉴于此,我的推荐做法是,对你的设备配置做好文档化管理,比如可以做一下配置截屏,而且在你打算升级Firmware的时候,最好旧Firmware的备份。
作者
Brien M. Posey,微软认证系统工程师,Windows 2000 Server 和 IIS方面最有价值专家。Brien曾任全国性连锁医院的CIO,负责过Fort Knox的网络安全。作为一名自由撰稿人,他为微软, CNET, ZDNet, TechTarget, MSD2D, Relevant Technologies 以及其他的科技公司写过稿。
相关推荐
-
2008 Interop展会:未来存储技术与新奇的产品
Interop展会本周在拉斯维加斯开幕,在此次大会上,出现了一系列与存储有关的很有意思的产品与技术发布,其中某些当之无愧的成为不寻常的产品。
-
密码、防火墙和加密各有什么用处
密码就像我们的身份证一样,证明了登录系统的人或应用程序的合法身份。本文将讲述密码、防火墙和加密各有什么用处……
-
中小企业网络安全产品导购
网络安全这个话题被提上企业的日程还是最近几年的事情,尽管如此,它在企业整体安全中却占据着重要位置。而由于企业网络安全会涉及到企业网络的各个方面,所以出现了防火墙、入侵检测(IDS)、防病毒和网络漏洞扫描等产品。