Fazer backup e recuperar a configuração
RESUMO Durante uma atualização bem-sucedida, o pacote de atualização reinstala completamente o sistema operacional existente. Ele retém o juniper.conf, rescue.conf, SNMP ifIndexes, /var/home, /config/scripts, arquivos SSH e outros arquivos do sistema de arquivos. Outras informações são removidas. Portanto, você deve fazer o backup de sua configuração atual caso precise retornar à instalação de software atual após a execução do programa de instalação.
Salvar uma configuração de resgate
Em caso de falha de software, ter uma configuração de resgate ajuda a carregar uma configuração de trabalho conhecida. Não é necessário lembrar ou procurar o número de reversão; se você salvar uma configuração de resgate, você pode usá-la a qualquer momento.
Um arquivo de configuração de resgate é útil se o arquivo de configuração do seu dispositivo tiver sido mal configurado. Uma configuração de resgate permite que você defina uma configuração de trabalho conhecida ou uma configuração com um estado conhecido ao qual você pode reverter a qualquer momento. Você pode restaurar o dispositivo nesta configuração de resgate para colocar o dispositivo de volta on-line. Se você salvar este arquivo do dispositivo, você pode usar a configuração de resgate para restaurar seu dispositivo em caso de falha de software.
Para salvar uma configuração atual do dispositivo como um arquivo de configuração de resgate:
-
Edite o arquivo de configuração no dispositivo para refletir a configuração que deseja salvar.
-
No modo operacional CLI, guarde esta configuração editada como o arquivo de configuração de resgate:
user@host> request system configuration rescue save
O sistema salva automaticamente o arquivo de configuração de resgate no diretório /config conforme rescue.conf.gz. Se o dispositivo tiver mecanismos de roteamento redundantes, o sistema salvará o arquivo de configuração de resgate em ambos os mecanismos de roteamento.
Valide uma configuração de resgate
Você pode verificar se a sintaxe de um arquivo de configuração está correta e verificar se há erros de verificação de confirmação usando o test configuration filename
comando.
Para verificar se um arquivo de configuração de resgate está correto:
test configuration filename
modo operacional.
user@host> test configuration /config/rescue.conf.gz configuration check succeeds
Se a configuração conter alguma sintaxe ou confirmar erros de verificação, uma mensagem será exibida para indicar o número da linha e o número da coluna em que o erro foi encontrado. Esse comando só aceita arquivos de texto.
Reverta para uma configuração de resgate
Corrija a configuração com falha
Sua configuração de resgate pode não ser a configuração que você deseja ou precisa em seu sistema. Portanto, você precisa corrigir a configuração com falha e reconducioná-la novamente.
Para corrigir a configuração com falha:
Exclua a configuração de resgate
Para excluir a configuração de resgate existente:
request system configuration rescue delete
comando:
user@host> request system configuration rescue delete
Copie o arquivo de configuração ou a configuração de resgate para um servidor remoto
Essa tarefa é opcional, mas recomendada.
Para copiar a configuração em execução atualmente ou o arquivo de configuração de resgate para um servidor remoto:
Reverta para uma configuração anterior
Para retornar a uma configuração antes da mais recentemente comprometida, inclua o número de configuração, de 0 a 49, no comando do rollback
modo de configuração. A configuração salva mais recentemente é a número 0 (a configuração padrão à qual o sistema retorna), e a configuração salva mais antiga é a número 49. Para exibir uma lista das configurações previamente comprometidas, incluindo o número de reversão, data, hora, o nome do usuário que cometeu alterações e o método de confirmação, use o comando do rollback ?
modo de configuração.
Para a reversão de uma configuração anterior:
Sincronizar a configuração de resgate para o mecanismo de roteamento secundário após a configuração atual ser sincronizada
Quando o sistema é inicializado, se o sistema encontrar o arquivo de configuração atual como incompatível com o software, o sistema não confirmará o arquivo de configuração (/configuração/juniper.conf.gz). Se você salvou anteriormente uma configuração de resgate no sistema, o sistema então confirma a configuração de resgate e a salva como o arquivo de configuração /configuração/juniper.conf.gz atual.
Para um sistema de mecanismo de roteamento duplo, quando o mecanismo de roteamento secundário inicializa uma imagem atual diferente da imagem atual do mecanismo de roteamento primário e você configurou a auto-sw-sync enable
declaração, o mecanismo de roteamento primário sincroniza a imagem atual para o mecanismo de roteamento secundário. O mecanismo de roteamento primário também sincroniza a imagem do software de reversão e as outras imagens para o mecanismo de roteamento secundário. Se o arquivo de configuração atual (juniper.conf.gz) do mecanismo de roteamento primário combinar com o arquivo de configuração atual no mecanismo de roteamento secundário, então o mecanismo de roteamento primário não sincroniza a configuração de resgate (rescue.conf.gz) com o mecanismo de roteamento secundário.
Para sincronizar a configuração de resgate do mecanismo de roteamento primário para o mecanismo de roteamento secundário, emita o file copy
comando no mecanismo de roteamento primário:
user@host-re0> file copy /config/rescue.conf.gz re1:/config/
Restaurar a configuração de uma cópia de backup após uma instalação de software USB
Se você instalar o Junos OS Evolved de uma unidade USB em um dispositivo de mecanismo de roteamento único, o processo de instalação exclui os arquivos de configuração. Portanto, você precisa re-configurar o dispositivo. Além disso, se você usou o request system zeroize
comando para redefinir o dispositivo para os padrões de fábrica, você também precisa configurar novamente o dispositivo. Se você já tiver salvo um arquivo de configuração em um servidor remoto ou outro local off-box, você pode copiar esse arquivo de configuração no dispositivo para economizar tempo ao configurar novamente o dispositivo.
Para restaurar a configuração a partir de uma cópia de backup:
Reverta para a configuração padrão de fábrica
O request system zeroize
comando é um comando de modo operacional que reverte o sistema para a configuração padrão de fábrica. Antes do Junos OS Evolved Release 21.3R1, este comando remove todas as informações de configuração e reinicia todos os valores principais. A operação desvincula todos os arquivos de dados criados pelo usuário, incluindo a configuração e arquivos de log, de seus diretórios. Em seguida, o dispositivo reinicia e reverte para a configuração padrão de fábrica. A partir do Junos OS Evolved Release 21.3R1, se os discos no Mecanismo de Roteamento suportarem o padrão ATA, este comando higieniza os discos no Mecanismo de Roteamento usando o comando ATA secure erase
para substituir os dados. O comando da ATA secure erase
sobreescreve o conteúdo do LBA 0 através do máximo de READ NATIVE MAX ou LEIA O EXT NATIVO MAX, e substitui o conteúdo por 0s ou 1s. Se os discos não suportarem o padrão ATA (por exemplo, eles suportam o padrão SCSI), eles serão higienizados usando o método mais antigo descrito acima. O recurso de apagamento seguro é classificado sob o nível de higienização de mídia CLEAR NIST, de acordo com o padrão NIST 800-88. Quando o apagamento seguro é concluído, o sistema copia o sistema operacional em execução do RAMDISK para o disco ATA. Assim que o sistema operacional em execução estiver instalado, o sistema reinicia e volta à configuração padrão de fábrica.
Antes de emitir o comando do request system zeroize
modo operacional, use o comando de request system snapshot
modo operacional para fazer o backup dos arquivos atualmente usados para executar o dispositivo para o SSD secundário.
Reverter para a configuração padrão de fábrica usando o request system zeroize
comando: