شبکه / میکروتیک

پشتیبان گیری در میکروتیک: فرق backup و export و روش درست نگه داری

فرق backup و export در میکروتیک؛ کدام برای بازگردانی روی همان دستگاه و کدام برای انتقال به دستگاه دیگر مناسب است، و پشتیبان گیری خودکار خارج از دستگاه.

نوشته‌ی تیم پیکوگاید آخرین بازبینی فنی: ۴ دقیقه مطالعه
در این صفحه
  1. فرق backup و export
  2. گرفتن backup
  3. گرفتن export
  4. پشتیبان گیری خودکار و خارج از دستگاه
  5. چک لیست

در RouterOS دو راه اصلی برای نگه داری پیکربندی وجود دارد: فایل backup و خروجی export. خیلی‌ها فقط یکی از این دو را می‌گیرند و روز خرابی دستگاه تازه متوجه می‌شوند که فایلشان به درد دستگاه جدید نمی‌خورد. این راهنما فرق این دو را توضیح می‌دهد و یک روش خودکار برای نگه داری هر دو نشان می‌دهد.

فرق backup و export

ویژگی backup export
نوع فایل باینری (.backup) متنی، اسکریپت RouterOS (.rsc)
قابل خواندن و ویرایش خیر بله
شامل رمزها و کلیدها بله در RouterOS 7 به صورت پیش فرض خیر
بازگردانی روی همان دستگاه بهترین گزینه ممکن
انتقال به دستگاه دیگر توصیه نمی‌شود گزینه‌ی مناسب، با ویرایش
مقایسه‌ی تغییرات (diff) ممکن نیست ساده

backup یک عکس کامل از پیکربندی همان دستگاه است، از جمله کاربرها و رمزها. برای برگرداندن همان روتر به حالت قبل عالی است. اما چون به سخت افزار و نام اینترفیس‌ها وابسته است، بازگردانی آن روی مدل یا دستگاه دیگر می‌تواند مشکل ایجاد کند.

export پیکربندی را به صورت دستورهای متنی بیرون می‌دهد. می‌توانید آن را بخوانید، ویرایش کنید، در git نگه دارید و روی دستگاه جدید اجرا کنید.

گرفتن backup

فایل backup را همیشه با رمز بسازید:

/system backup save name=core-router password="Use-A-Long-Unique-Password"

فایل در بخش Files دستگاه ذخیره می‌شود. برای بازگردانی از همان فایل:

/system backup load name=core-router.backup password="Use-A-Long-Unique-Password"

گرفتن export

/export file=core-router

در RouterOS 7، مقادیر حساس مثل رمزها به صورت پیش فرض در خروجی نمی‌آیند. اگر واقعاً به آن‌ها نیاز دارید از show-sensitive استفاده کنید، ولی چنین فایلی را مثل رمز عبور نگه دارید.

برای اجرای یک فایل export روی دستگاه:

/import file-name=core-router.rsc

پیش از import روی دستگاه جدید، فایل را باز کنید و نام اینترفیس‌ها، آدرس‌های MAC و بخش‌هایی را که به سخت افزار وابسته‌اند اصلاح کنید.

پشتیبان گیری خودکار و خارج از دستگاه

فایلی که فقط روی خود روتر است، با خرابی روتر از بین می‌رود. اسکریپت زیر هر شب هر دو فایل را می‌سازد و روی یک سرور SFTP می‌فرستد:

/system script add name=nightly-backup policy=read,write,policy,test,sensitive,ftp source={
    :local name [/system identity get name]
    /system backup save name=$name password="Use-A-Long-Unique-Password"
    /export file=$name
    :delay 5s
    /tool fetch upload=yes mode=sftp address=192.0.2.10 user=mikrotik password="Another-Password" \
        src-path=($name . ".backup") dst-path=("/backups/" . $name . ".backup")
    /tool fetch upload=yes mode=sftp address=192.0.2.10 user=mikrotik password="Another-Password" \
        src-path=($name . ".rsc") dst-path=("/backups/" . $name . ".rsc")
}

/system scheduler add name=nightly-backup interval=1d start-time=03:00:00 on-event=nightly-backup
نکته‌های امنیتی این اسکریپت

رمزهای داخل اسکریپت برای هر کسی که به اسکریپت‌های دستگاه دسترسی دارد قابل دیدن است. برای کاربر SFTP یک حساب جدا با دسترسی فقط-نوشتن به همان پوشه بسازید و رمز backup را جای دیگری هم ثبت کنید؛ بدون آن رمز، فایل backup قابل بازگردانی نیست.

برای تعداد نسخه‌ها و محل نگه داری آن‌ها، قاعده‌ی بکاپ 3-2-1 را ببینید.

چک لیست

  • هر دو فایل backup و export را نگه دارید.
  • فایل backup را همیشه رمزدار بسازید.
  • یک نسخه را خارج از دستگاه نگه دارید.
  • هر چند وقت یک بار بازگردانی را روی دستگاه آزمایشی تمرین کنید؛ پشتیبانی که هیچ وقت آزمایش نشده، قابل اعتماد نیست.

برای روتر تازه، اولین backup و export در پایان کانفیگ اولیه‌ی روتر میکروتیک گرفته می‌شود؛ بقیه‌ی راهنماها در راهنمای جامع میکروتیک آمده‌اند.

منابع

  1. MikroTik Documentation — Backup help.mikrotik.com
  2. MikroTik Documentation — Configuration Management help.mikrotik.com