公司有很多H3C交换机,为了方便故障后恢复和配置文件收集,搭建了一个ftp服务器,H3C交换机如何配置?之前用的tftp正常,并做了计划任务,现在用ftp不知道咋配置。
tftp:
scheduler job beifen
command 1 tftp 10.198.230.7 put startup.cfg 192.168.100.1-ACC-01
#
scheduler schedule beifen
user-role network-operator
user-role network-admin
job beifen
time repeating at 00:00 week-day Sun Mon Tue Wed Thu Fri Sat
暂无评论
ftp server 后面都没有加IPV4地址的,感觉很难配成功
acl Specify an ACL to control FTP clients' access
acl-deny-log Logging for logins denied by ACL rules
dscp Set the Differentiated Services Codepoint (DSCP) value
enable Enable FTP server
ipv6 Specify IPv6 configuration
ssl-server-policy Specify an SSL server policy for the FTP server
暂无评论
H3C 交换机定时 FTP 自动备份配置(替换原有 TFTP 定时任务)
前置条件
FTP 服务器:10.198.230.7,提前建好 FTP 账号,示例账号:ftpuser,密码:Ftp@123456,账号拥有上传写入权限。
交换机与 FTP 服务器三层互通。
FTP 服务器目录支持写入,避免权限不足上传失败。
完整配置(系统视图下执行)
h3c
# 1、创建定时任务
scheduler job beifen
# 核心FTP上传命令:格式 ftp 服务器IP 用户名 密码 put 本地配置文件 远端保存文件名
command 1 ftp 10.198.230.7 ftpuser Ftp@123456 put startup.cfg 192.168.100.1-ACC-01.cfg
# 可选增加第二条指令:上传当前运行配置,双备份
command 2 save force
command 3 ftp 10.198.230.7 ftpuser Ftp@123456 put current.cfg 192.168.100.1-ACC-01-run.cfg
# 2、绑定调度周期(每天0点执行,和你原有TFTP周期一致)
scheduler schedule beifen
user-role network-admin
job beifen
time repeating at 00:00 week-day Sun Mon Tue Wed Thu Fri Sat
# 3、放行设备出站FTP(部分防火墙交换机需要放行,普通接入交换机无需配置)
acl number 3000
rule permit tcp destination-port eq 21
security-policy zone trust untrust
policy permit acl 3000
命令拆解说明
ftp 10.198.230.7 ftpuser Ftp@123456 put startup.cfg 192.168.100.1-ACC-01.cfg
ftp IP 账号 密码 put:交换机作为 FTP 客户端上传文件
startup.cfg:交换机开机启动配置文件
192.168.100.1-ACC-01.cfg:FTP 服务器上保存的文件名,建议用设备管理 IP + 设备名区分,防止多台交换机覆盖文件。
save force:执行备份前自动保存当前运行配置到 startup.cfg,确保备份是最新配置。
适配老版本 V7/V5 差异
V5 版本(S5500V2、S5120 等老旧机型)
调度语法完全一致,FTP 命令写法不变:
plaintext
command 1 ftp 10.198.230.7 ftpuser Ftp@123456 put startup.cfg 192.168.100.1-ACC-01.cfg
V7 版本(S5560X、S5130、S6520、IRF 堆叠设备)
写法通用;IRF 堆叠环境:建议上传主设备配置即可,文件名带上master标识。
常见失败问题排查
上传失败、无文件生成
FTP 账号密码错误、FTP 目录没有写入权限;
交换机路由不通 FTP 21 端口,在交换机 ping 10.198.230.7 测试连通性。
配置被覆盖
每台交换机远端文件名必须唯一(使用设备名称 / 管理 IP 命名)。
明文密码存在安全隐患(优化方案:改用 SFTP)
FTP 账号密码写在配置里是明文不安全,推荐替换为 SFTP 加密备份,替换 command1 即可:
plaintext
command 1 sftp 10.198.230.7 ftpuser Ftp@123456 put startup.cfg 192.168.100.1-ACC-01.cfg
查看定时任务状态
h3c
display scheduler job
display scheduler schedule
极简替换方案(直接替换你原来 TFTP 那条 command 即可)
把原本 command 1 tftp xxxx 删掉,替换为:
plaintext
command 1 ftp 10.198.230.7 ftp账号 FTP密码 put startup.cfg 设备名称.cfg
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论