یک تغییر اشتباه روی Router یا Core Switch میتواند در چند دقیقه یک شعبه یا حتی کل سایت را از دسترس خارج کند. در لحظه بحران، سؤال اصلی این نیست که «چه کسی تغییر را اشتباه زد؟»؛ سؤال فوری این است: آخرین Configuration سالم کجاست و چطور سریع به آن برگردیم؟
Configuration Backup و Restore در Network Configuration Manager برای همین سناریو اهمیت دارد. اگر Backup منظم، نسخهبندی، Baseline و Restore امن وجود نداشته باشد، تیم شبکه در Incident مجبور میشود Configuration را از حافظه، فایلهای پراکنده یا Backupهای قدیمی بازسازی کند.
Backup Configuration چه چیزی را باید پوشش دهد؟
| آیتم | اهمیت | کاربرد |
|---|---|---|
| Running Configuration | وضعیت جاری | بازگردانی تغییر اخیر |
| Startup Configuration | نسخه Boot | جلوگیری از mismatch بعد از reboot |
| Version History | تغییرات تاریخی | Rollback و Audit |
| Baseline | نسخه مورد تأیید | مقایسه و Recovery |
چرا Running و Startup هر دو مهماند؟
ممکن است تغییر روی Running اعمال شده باشد اما Save نشده باشد، یا برعکس Startup نسخهای متفاوت از وضعیت عملیاتی داشته باشد. اگر دستگاه Reboot شود، mismatch میتواند رفتار غیرمنتظره ایجاد کند. Network Configuration Manager میتواند تفاوت این دو را قابل مشاهده کند و Backup هر دو را نگه دارد.
Backup خودکار بهتر از Backup دستی است
Backup دستی معمولاً زمانی انجام میشود که Admin یادش باشد. در محیط واقعی، تغییرات زیاد هستند و این مدل قابل اتکا نیست. طبق مستندات ManageEngine، Network Configuration Manager میتواند Backup را زمانبندی و همچنین پس از Change اجرا کند تا نسخه جدید Configuration در Repository ذخیره شود.
سناریو: ACL اشتباه و قطع دسترسی
فرض کنید یک ACL جدید روی Router اعمال شده و ارتباط با دیتاسنتر قطع میشود. Runbook درست:
- تغییر اخیر شناسایی شود؛
- Diff نسخه قبل و بعد دیده شود؛
- آخرین Configuration سالم انتخاب شود؛
- Restore یا Rollback کنترلشده اجرا شود؛
- Connectivity Validate شود؛
- Change در ITSM ثبت و Root Cause بررسی شود.
Restore بدون Validation خطرناک است
برگرداندن هر Backup قدیمی میتواند تنظیمات جدید و صحیح را هم حذف کند. بنابراین Restore باید بر اساس نسخه، زمان، Owner و Scope تغییر انجام شود؛ نه صرفاً «آخرین فایل موجود».
Configuration Drift و Backup چه تفاوتی دارند؟
Drift Detection مشخص میکند Configuration از Baseline فاصله گرفته است؛ Backup/Restore امکان بازگرداندن وضعیت سالم را فراهم میکند. مقاله Configuration Drift در Network Configuration Manager این بخش را کاملتر توضیح میدهد.
Baseline چه زمانی بهروزرسانی شود؟
Baseline باید پس از Change تأییدشده و Validation کامل بهروزرسانی شود. اگر هر تغییر فوری به Baseline تبدیل شود، مفهوم Baseline از بین میرود.
Backup Repository را امن کنید
- دسترسی محدود به Adminهای مجاز؛
- Backup منظم خود Repository؛
- ثبت Audit دسترسی؛
- جلوگیری از نگهداری Credential خام در مسیرهای عمومی؛
- تفکیک دسترسی Read و Restore.
چه زمانی Auto-Rollback مناسب نیست؟
برای همه Deviceها و Changeها، Rollback خودکار مناسب نیست. در تغییرات چندمرحلهای یا وابسته به Routing Protocol، Rollback بدون Context میتواند وضعیت را بدتر کند. بهتر است برای Deviceهای Critical، Approval و Runbook مشخص وجود داشته باشد.
Backup قبل از Firmware Upgrade
قبل از Upgrade Firmware یا OS شبکه باید Configuration Backup معتبر، Compatibility Check و Rollback Plan وجود داشته باشد. اگر Upgrade شکست بخورد یا Configuration Syntax تغییر کند، نسخه قابل اتکا برای بازگشت ضروری است.
Configuration Backup در Change Management
برای Changeهای شبکه، یکی از پیشنیازهای Approval باید ثبت Backup قبل از اجرا باشد. این کنترل ساده میتواند Recovery Time را بهشدت کاهش دهد. در صورت استفاده از ServiceDesk Plus، Change Ticket میتواند Evidence انجام Backup و نتیجه Validation را نگه دارد.
KPIهای مفید
- درصد Deviceهای دارای Backup موفق در ۲۴ ساعت اخیر؛
- تعداد Backup Failure؛
- تعداد Running/Startup Mismatch؛
- میانگین زمان Restore؛
- درصد Changeهای دارای Pre-change Backup؛
- تعداد Deviceهای بدون Baseline معتبر.
چکلیست Recovery
| مرحله | کنترل |
|---|---|
| قبل از Change | Backup + Baseline |
| حین Change | Real-time Change Tracking |
| بعد از Change | Validation + Save |
| در Incident | Diff + Restore |
| پس از Recovery | PIR + Update Baseline |
نکات کلیدی
- Backup دستی برای شبکه سازمانی کافی نیست.
- Running و Startup Configuration باید هر دو دیده شوند.
- Restore باید نسخهمحور و کنترلشده باشد.
- Baseline فقط پس از Change تأییدشده بهروزرسانی شود.
- Pre-change Backup باید بخشی از Change Governance باشد.
منابع
سخن پایانی
ارزش Backup زمانی مشخص میشود که تغییر اشتباه رخ داده و هر دقیقه Downtime اهمیت دارد. Network Configuration Manager با Backup، Version History، Diff و Restore میتواند زمان بازیابی Router و Switch را کاهش دهد و Recovery را از یک عملیات اضطراری و دستی به فرآیندی کنترلشده تبدیل کند.
مدانت خدمات استعلام و خرید لایسنس Network Configuration Manager، نصب، Backup Architecture، Change Tracking، Compliance و پشتیبانی ارائه میکند. برای استعلام لایسنس به فروش لایسنس ManageEngine یا برای مشاوره و استقرار به تماس با مدانت مراجعه کنید.

