راهنمای Configuration Backup و Restore در Network Configuration Manager؛ از Running/Startup و Baseline تا Rollback امن بعد از Change یا Firmware Upgrade.

شرکت مدانت

یک تغییر اشتباه روی Router یا Core Switch می‌تواند در چند دقیقه یک شعبه یا حتی کل سایت را از دسترس خارج کند. در لحظه بحران، سؤال اصلی این نیست که «چه کسی تغییر را اشتباه زد؟»؛ سؤال فوری این است: آخرین Configuration سالم کجاست و چطور سریع به آن برگردیم؟

Configuration Backup و Restore در Network Configuration Manager برای همین سناریو اهمیت دارد. اگر Backup منظم، نسخه‌بندی، Baseline و Restore امن وجود نداشته باشد، تیم شبکه در Incident مجبور می‌شود Configuration را از حافظه، فایل‌های پراکنده یا Backupهای قدیمی بازسازی کند.

Backup Configuration چه چیزی را باید پوشش دهد؟

آیتم اهمیت کاربرد
Running Configuration وضعیت جاری بازگردانی تغییر اخیر
Startup Configuration نسخه Boot جلوگیری از mismatch بعد از reboot
Version History تغییرات تاریخی Rollback و Audit
Baseline نسخه مورد تأیید مقایسه و Recovery

چرا Running و Startup هر دو مهم‌اند؟

ممکن است تغییر روی Running اعمال شده باشد اما Save نشده باشد، یا برعکس Startup نسخه‌ای متفاوت از وضعیت عملیاتی داشته باشد. اگر دستگاه Reboot شود، mismatch می‌تواند رفتار غیرمنتظره ایجاد کند. Network Configuration Manager می‌تواند تفاوت این دو را قابل مشاهده کند و Backup هر دو را نگه دارد.

Backup خودکار بهتر از Backup دستی است

Backup دستی معمولاً زمانی انجام می‌شود که Admin یادش باشد. در محیط واقعی، تغییرات زیاد هستند و این مدل قابل اتکا نیست. طبق مستندات ManageEngine، Network Configuration Manager می‌تواند Backup را زمان‌بندی و همچنین پس از Change اجرا کند تا نسخه جدید Configuration در Repository ذخیره شود.

سناریو: ACL اشتباه و قطع دسترسی

فرض کنید یک ACL جدید روی Router اعمال شده و ارتباط با دیتاسنتر قطع می‌شود. Runbook درست:

  1. تغییر اخیر شناسایی شود؛
  2. Diff نسخه قبل و بعد دیده شود؛
  3. آخرین Configuration سالم انتخاب شود؛
  4. Restore یا Rollback کنترل‌شده اجرا شود؛
  5. Connectivity Validate شود؛
  6. Change در ITSM ثبت و Root Cause بررسی شود.

Restore بدون Validation خطرناک است

برگرداندن هر Backup قدیمی می‌تواند تنظیمات جدید و صحیح را هم حذف کند. بنابراین Restore باید بر اساس نسخه، زمان، Owner و Scope تغییر انجام شود؛ نه صرفاً «آخرین فایل موجود».

Configuration Drift و Backup چه تفاوتی دارند؟

Drift Detection مشخص می‌کند Configuration از Baseline فاصله گرفته است؛ Backup/Restore امکان بازگرداندن وضعیت سالم را فراهم می‌کند. مقاله Configuration Drift در Network Configuration Manager این بخش را کامل‌تر توضیح می‌دهد.

Baseline چه زمانی به‌روزرسانی شود؟

Baseline باید پس از Change تأییدشده و Validation کامل به‌روزرسانی شود. اگر هر تغییر فوری به Baseline تبدیل شود، مفهوم Baseline از بین می‌رود.

Backup Repository را امن کنید

  • دسترسی محدود به Adminهای مجاز؛
  • Backup منظم خود Repository؛
  • ثبت Audit دسترسی؛
  • جلوگیری از نگهداری Credential خام در مسیرهای عمومی؛
  • تفکیک دسترسی Read و Restore.

چه زمانی Auto-Rollback مناسب نیست؟

برای همه Deviceها و Changeها، Rollback خودکار مناسب نیست. در تغییرات چندمرحله‌ای یا وابسته به Routing Protocol، Rollback بدون Context می‌تواند وضعیت را بدتر کند. بهتر است برای Deviceهای Critical، Approval و Runbook مشخص وجود داشته باشد.

Backup قبل از Firmware Upgrade

قبل از Upgrade Firmware یا OS شبکه باید Configuration Backup معتبر، Compatibility Check و Rollback Plan وجود داشته باشد. اگر Upgrade شکست بخورد یا Configuration Syntax تغییر کند، نسخه قابل اتکا برای بازگشت ضروری است.

Configuration Backup در Change Management

برای Changeهای شبکه، یکی از پیش‌نیازهای Approval باید ثبت Backup قبل از اجرا باشد. این کنترل ساده می‌تواند Recovery Time را به‌شدت کاهش دهد. در صورت استفاده از ServiceDesk Plus، Change Ticket می‌تواند Evidence انجام Backup و نتیجه Validation را نگه دارد.

KPIهای مفید

  • درصد Deviceهای دارای Backup موفق در ۲۴ ساعت اخیر؛
  • تعداد Backup Failure؛
  • تعداد Running/Startup Mismatch؛
  • میانگین زمان Restore؛
  • درصد Changeهای دارای Pre-change Backup؛
  • تعداد Deviceهای بدون Baseline معتبر.

چک‌لیست Recovery

مرحله کنترل
قبل از Change Backup + Baseline
حین Change Real-time Change Tracking
بعد از Change Validation + Save
در Incident Diff + Restore
پس از Recovery PIR + Update Baseline

نکات کلیدی

  • Backup دستی برای شبکه سازمانی کافی نیست.
  • Running و Startup Configuration باید هر دو دیده شوند.
  • Restore باید نسخه‌محور و کنترل‌شده باشد.
  • Baseline فقط پس از Change تأییدشده به‌روزرسانی شود.
  • Pre-change Backup باید بخشی از Change Governance باشد.

منابع

سخن پایانی

ارزش Backup زمانی مشخص می‌شود که تغییر اشتباه رخ داده و هر دقیقه Downtime اهمیت دارد. Network Configuration Manager با Backup، Version History، Diff و Restore می‌تواند زمان بازیابی Router و Switch را کاهش دهد و Recovery را از یک عملیات اضطراری و دستی به فرآیندی کنترل‌شده تبدیل کند.

مدانت خدمات استعلام و خرید لایسنس Network Configuration Manager، نصب، Backup Architecture، Change Tracking، Compliance و پشتیبانی ارائه می‌کند. برای استعلام لایسنس به فروش لایسنس ManageEngine یا برای مشاوره و استقرار به تماس با مدانت مراجعه کنید.

22

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.