ranjiid
Goto Top

Switches verlieren Config

Hallo zusammen,

heute hatten wir einen komischen Vorfall.

Habe am Vormittag gesehen, dass bei einem Kunden alle Server offline sind, natürlich zuerst die Firewall geprüft war aber normal online.

Nach dem sniffen mit Wireshark habe ich gemerkt, dass die VLAN Konfiguration nicht mehr funktioniert, wollte mich auf den Haupt Switch verbinden der hatte jedoch auf einmal eine andere IP, obwohl Static konfiguriert war.

Nach längerer Fehlersuche habe ich festgestellt, dass alle Switches im Netzwerk die Konfiguration verloren haben, sprich alle auf Werkseinstellungen zurückgesetzt waren.

Hab in unserem Monitoring gesehen, dass um ca. 2 Uhr in der Nacht auf einmal alles offline war, gab jedoch ein Stromausfall oder ähnliches, also frage ich mich wie sowas sein kann.

Hatte jemand schonmal dieselben Erfahrungen oder kann sich jemand erklären wie das passiert sein könnte?

Alles Switches sind HPE OfficeConnect

MfG

Content-ID: 669936

Url: https://administrator.de/contentid/669936

Ausgedruckt am: 04.12.2024 um 07:12 Uhr

aqui
aqui 03.12.2024 aktualisiert um 14:26:41 Uhr
Goto Top
  • Firmware Bug der betroffenden Switches?
  • Waren die auf dem aktuellsten Firmware Stand?
  • FW Release Notes dazu gelesen?
  • Ggf. vergessen SW Konfig im lokalen Flash zu sichern?
Fragen über Fragen... 🤔
DerMaddin
DerMaddin 03.12.2024 um 14:32:36 Uhr
Goto Top
Moin,

Antwort Nummer 4 von aqui ist oft das Richtige. Ist mir auch schon passiert und nicht nur einmal face-wink
em-pie
em-pie 03.12.2024 um 14:44:17 Uhr
Goto Top
Moin,

Die allermeisten managebareb Switche haben eine startup und eine Running-Config

Die Running-Config liegt sozusagen nur im RAM, bzw. Wird die beim Start eines Switches „verworfen“.
Die Startup-Config überlebt auch einen Neustart des Switches.

Config-Änderungen werden nur in der Running-Config vorgenommen und müssen, wenn man mit dem Ergebnis zufrieden ist, in die startup-Config übernommen werden. Bei CLI-verwalteten Switchen macht man das nicht selten mit dem Befehl wr mem, eine Kurzform von „Write memory“

Hintergrund ist: es kann ja mal sein, dass man sich beim Konfigurieren aussperrt. Dann startet man die Kiste einfach neu und kommt wieder dran, sofern man nicht die Config transferiert hat…

Ich gehe daher davon aus (wie die obigen Kollegen auch“, dass Du munter alles konfiguriert, aber eben die Konfiguration nicht in die Startup-Config übernommen hast.
Ranjiid
Ranjiid 03.12.2024 um 15:10:25 Uhr
Goto Top
Danke für die ganzen Antworten, war jetzt nochmal auf dem Switch drauf und hab mal nachgesehen.

Es gibt eine Active Config und eine Backup Config, ich bin jetzt in der Active Config aber eigentlich sollte das doch dann gespeichert sein oder nicht ?

Benutzt auch jemand HPE Switches und kann mir das vielleicht einer sagen.
screenshot 2024-12-03 151008
ipzipzap
ipzipzap 03.12.2024 um 15:29:48 Uhr
Goto Top
Nein, Active/Backup ist das Firmware-Image, nicht die Konfiguration. Davon gibt es nur eine zum Startup.
aqui
aqui 03.12.2024 um 15:32:51 Uhr
Goto Top
Benutzt auch jemand HPE Switches
Glücklicherweise nicht!! face-wink
geraldxx
geraldxx 03.12.2024 um 17:24:15 Uhr
Goto Top
Versuchs mal mit der Kommandozeile, die Befehle sind (fast) die gleichen wie bei Cisco.
Creative
Creative 03.12.2024 um 18:11:11 Uhr
Goto Top
Bei den OfficeConnect hat man oben rechts im GUI einen Save Button
Siehe: https://s55ma.radioamater.si/wp-content/uploads/2018/04/buttonsshown.png

BG CreaTive
maretz
maretz 03.12.2024 um 19:00:49 Uhr
Goto Top
deine "active" und "backup" config ist ganz einfach dafür da das du ggf. ja mal die active-config zersemmelst und dann speicherst (DANN lädt der nach nem power-cycle ja die active). In dem Fall kannst du idR. auf ne Recovery-Konsole (zB. mittels des Reset-Buttons, Mode-buttons oder was auch immer der jeweilige Hersteller sich überlegt) die Backup-Config lagen damit du nich gleich wieder bei 0 anfängst...

Wenn du aber gar nicht speicherst ... tja, dann is nachm Reload die active-config genauso leer wie beim Kauf -> das gute ist: die Backup-Config brauchst du dann nich... das blöde is: du fängst wieder bei 0 an....

Und ja - sowas passiert durchaus... auch bei Dienstleistern hab ich schon gerne gehabt das die Konfig nicht gesichert wurde und/oder das nen Backup der Config halt nur auf dem Switch lag (blöd wenn der dann sich zerlegt ;) ). Oder das nen DL zB. ne Config die ich dem zugeschickt hatte (da die keine Ahnung von Cisco hatten) nur reingeladen hat... blöd nur das nen "show run" zwar die konfig anzeigt -> aber das am Ende natürlich bei "show run" kein "wr" steht ;). Und viel blöder wenn der DL die Konfig dann nur lädt, natürlich auch nich speichert und nich mal nen reboot-Test macht :D Nachm nächsten Stromausfall war irgendwie auch wieder alles weg ;)
Vision2015
Vision2015 03.12.2024 um 19:02:22 Uhr
Goto Top
Moin...

äh... du hast die Switch config deiner Kunden echt nicht gesichert?!?!?!

Frank