Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2033939
  • 博文数量: 433
  • 博客积分: 4775
  • 博客等级: 上校
  • 技术积分: 8054
  • 用 户 组: 普通用户
  • 注册时间: 2009-10-19 16:15
文章存档

2014年(9)

2013年(20)

2012年(77)

2011年(323)

2009年(4)

分类: 系统运维

2011-10-20 09:56:59

用户通过命令行可以修改设备的当前配置,而这些配置是暂时的,如果要使当前配置在系统下次重启时仍然有效,在重启设备前,需要将当前配置保存到配置文件中。在像MSR系列这样的集中式设备中,对当前配置进行保存所使用的命令是save [ safely ] [ backup | main ]”或者save file-url任意视图命令。前者是将当前配置保存到存储介质的根目录下,并将该文件设置为下次启动配置文件;后者是将当前配置保存到指定文件,但不会将该文件设置为下次启动配置文件,如果file-url不存在,则系统会先创建该文件,再执行保存操作。

save [ safely ] [ backup | main ]”命令中的可选项说明如下:

*              safely:可选项,指定以安全模式保存配置文件,这种方式保存速度慢,即使保存过程中出现设备重启、断电等问题,原有配置文件仍然会保存到设备中,不会丢失。如果不指定该参数,表示以快速保存方式保存配置文件。这种方式保存速度快,但是保存过程中如果出现设备重启、断电等问题,原有配置文件可能会丢失。在电源稳定程度较好的环境中,推荐用户使用快速保存方式保存配置文件;在电源环境恶劣或者远程维护等情况,推荐用户使用安全模式保存配置文件。

*              backup:二选一可选项,指定将当前配置保存到交互方式下指定的文件中,并将该文件设置为备用下次启动配置文件。该参数的支持情况与设备的型号有关,请以设备的实际情况为准。

*              main:二选一可选项,指定将当前配置保存到交互方式下指定的文件中,并将该文件设置为主用下次启动配置文件。该参数的支持情况与设备的型号有关,请以设备的实际情况为准。

以下示例将当前配置保存到存储介质的根目录,并将该文件设置为下次启动配置文件。

save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[flash:/aa.cfg]

(To leave the existing filename unchanged, press the enter key):startup.cfg

 Validating file. Please wait............

 Configuration is saved to device successfully.

 save file-url命令中的参数file-url用来指定保存配置的文件路径,文件名部分必须以“.cfg”为后缀。对于集中式设备,这里的路径可以直接用文件名取代,因为这种设备只有一个用于存储配置的闪存设施。

以下示例是将当前配置文件保存到指定配置文件,但不将该文件设置为下次启动配置文件。

save test.cfg

The current configuration will be saved to flash:/test.cfg. Continue? [Y/N]:y

Now saving current configuration to the device.

Saving configuration flash:/test.cfg. Please wait...

............

Configuration is saved to flash successfully.

因为集中式设备中只有一个闪存,所以没有指定保存配置的路径,实际上以上配置文件的路径为“flash:/test.cfg”

另外,在保存当前配置的同时可以配置启用配置文件加密功能启用配置文件同步保存功能配置文件加密功能就是在保存当前配置(即执行save操作)时,所使用的命令是configuration encrypt { private-key | public-key }”先将当前的有效配置加密,再进行保存。默认情况下,配置文件加密功能处于禁用状态,即直接将当前生效的配置保存到配置文件中。如果要读取被加密的配置文件,则必须使用合法的密钥先进行解密,从而达到保护配置文件的效果。设备支持使用两种密钥来对配置文件进行加密,用户可以根据实际应用环境进行选择:

*              私有密钥(private-key):使用这种密钥加密的配置文件只能被本设备解密和识别,不能被其它设备解密和识别。

*              公有密钥(public-key),使用这种密钥加密的配置文件可以被所有支持配置文件加密功能的设备解密和识别。

可使用slave auto-update config命令启用配置文件同步保存功能,也就是使得配置文件在第一次保存后,自动保存后面更改的配置。就像我们用Word软件时所打开的自动保存功能一样。默认情况下,配置文件同步保存功能处于启用状态,所以一般无需单独配置。

本文摘自《路由器配置与管理完全手册(H3C)试读样章》第二章

阅读(1598) | 评论(0) | 转发(0) |
0

上一篇:多配置文件

下一篇:配置回滚的方法

给主人留下些什么吧!~~