پشتیبان گیری در میکروتیک: فرق backup و export و روش درست نگه داری
فرق backup و export در میکروتیک؛ کدام برای بازگردانی روی همان دستگاه و کدام برای انتقال به دستگاه دیگر مناسب است، و پشتیبان گیری خودکار خارج از دستگاه.
در این صفحه
در RouterOS دو راه اصلی برای نگه داری پیکربندی وجود دارد: فایل backup و خروجی export. خیلیها فقط یکی از این دو را میگیرند و روز خرابی دستگاه تازه متوجه میشوند که فایلشان به درد دستگاه جدید نمیخورد. این راهنما فرق این دو را توضیح میدهد و یک روش خودکار برای نگه داری هر دو نشان میدهد.
فرق backup و export
| ویژگی | backup | export |
|---|---|---|
| نوع فایل | باینری (.backup) |
متنی، اسکریپت RouterOS (.rsc) |
| قابل خواندن و ویرایش | خیر | بله |
| شامل رمزها و کلیدها | بله | در RouterOS 7 به صورت پیش فرض خیر |
| بازگردانی روی همان دستگاه | بهترین گزینه | ممکن |
| انتقال به دستگاه دیگر | توصیه نمیشود | گزینهی مناسب، با ویرایش |
| مقایسهی تغییرات (diff) | ممکن نیست | ساده |
backup یک عکس کامل از پیکربندی همان دستگاه است، از جمله کاربرها و رمزها. برای برگرداندن همان روتر به حالت قبل عالی است. اما چون به سخت افزار و نام اینترفیسها وابسته است، بازگردانی آن روی مدل یا دستگاه دیگر میتواند مشکل ایجاد کند.
export پیکربندی را به صورت دستورهای متنی بیرون میدهد. میتوانید آن را بخوانید، ویرایش کنید، در git نگه دارید و روی دستگاه جدید اجرا کنید.
گرفتن backup
فایل backup را همیشه با رمز بسازید:
/system backup save name=core-router password="Use-A-Long-Unique-Password"فایل در بخش Files دستگاه ذخیره میشود. برای بازگردانی از همان فایل:
/system backup load name=core-router.backup password="Use-A-Long-Unique-Password"گرفتن export
/export file=core-routerدر RouterOS 7، مقادیر حساس مثل رمزها به صورت پیش فرض در خروجی نمیآیند. اگر واقعاً به آنها نیاز دارید از show-sensitive استفاده کنید، ولی چنین فایلی را مثل رمز عبور نگه دارید.
برای اجرای یک فایل export روی دستگاه:
/import file-name=core-router.rscپیش از import روی دستگاه جدید، فایل را باز کنید و نام اینترفیسها، آدرسهای MAC و بخشهایی را که به سخت افزار وابستهاند اصلاح کنید.
پشتیبان گیری خودکار و خارج از دستگاه
فایلی که فقط روی خود روتر است، با خرابی روتر از بین میرود. اسکریپت زیر هر شب هر دو فایل را میسازد و روی یک سرور SFTP میفرستد:
/system script add name=nightly-backup policy=read,write,policy,test,sensitive,ftp source={
:local name [/system identity get name]
/system backup save name=$name password="Use-A-Long-Unique-Password"
/export file=$name
:delay 5s
/tool fetch upload=yes mode=sftp address=192.0.2.10 user=mikrotik password="Another-Password" \
src-path=($name . ".backup") dst-path=("/backups/" . $name . ".backup")
/tool fetch upload=yes mode=sftp address=192.0.2.10 user=mikrotik password="Another-Password" \
src-path=($name . ".rsc") dst-path=("/backups/" . $name . ".rsc")
}
/system scheduler add name=nightly-backup interval=1d start-time=03:00:00 on-event=nightly-backupنکتههای امنیتی این اسکریپت
رمزهای داخل اسکریپت برای هر کسی که به اسکریپتهای دستگاه دسترسی دارد قابل دیدن است. برای کاربر SFTP یک حساب جدا با دسترسی فقط-نوشتن به همان پوشه بسازید و رمز backup را جای دیگری هم ثبت کنید؛ بدون آن رمز، فایل backup قابل بازگردانی نیست.
برای تعداد نسخهها و محل نگه داری آنها، قاعدهی بکاپ 3-2-1 را ببینید.
چک لیست
- هر دو فایل backup و export را نگه دارید.
- فایل backup را همیشه رمزدار بسازید.
- یک نسخه را خارج از دستگاه نگه دارید.
- هر چند وقت یک بار بازگردانی را روی دستگاه آزمایشی تمرین کنید؛ پشتیبانی که هیچ وقت آزمایش نشده، قابل اعتماد نیست.
برای روتر تازه، اولین backup و export در پایان کانفیگ اولیهی روتر میکروتیک گرفته میشود؛ بقیهی راهنماها در راهنمای جامع میکروتیک آمدهاند.
منابع
- MikroTik Documentation — Backup help.mikrotik.com
- MikroTik Documentation — Configuration Management help.mikrotik.com