通过FTP进行文件操作示例
组网需求
如图7-1所示,PC1与设备相连,10.136.23.5是设备的管理网口IP地址,设备需要进行升级操作,要求将设备作为FTP服务器,从终端PC1将系统软件上传至设备,且保存当前设备的配置文件到终端进行备份。配置安全策略,保证只有PC1才能访问FTP服务器。
配置思路
采用如下的思路配置通过FTP进行文件操作:
- 配置设备的FTP功能及FTP用户信息(包括用户名及密码、用户级别、服务类型、授权目录)。
- 配置FTP服务器访问权限。
- 保存设备当前配置文件。
- 从终端PC1通过FTP连接设备。
- 将系统软件上传至设备以及配置文件备份至PC1。
操作步骤
- 配置设备的FTP功能及FTP用户信息。
<HUAWEI> system-view [~HUAWEI] sysname FTP_Server [*HUAWEI] commit [~FTP_Server] ftp server enable [~FTP_Server] ftp server source all-interface [*FTP_Server] aaa [*FTP_Server-aaa] local-user admin1234 password irreversible-cipher Helloworld@6789 [*FTP_Server-aaa] local-user admin1234 level 3 [*FTP_Server-aaa] local-user admin1234 service-type ftp [*FTP_Server-aaa] local-user admin1234 ftp-directory flash:/ [*FTP_Server-aaa] commit [~FTP_Server-aaa] quit
- 配置FTP服务器访问权限。
[~FTP_Server] acl number 2001 [*FTP_Server-acl4-basic-2001] rule permit source 10.136.23.10 32 [*FTP_Server-acl4-basic-2001] rule deny source 10.136.23.20 32 [*FTP_Server-acl4-basic-2001] commit [~FTP_Server-acl4-basic-2001] quit [~FTP_Server] ftp server acl 2001 [*FTP_Server] commit [~FTP_Server] quit
- 保存设备当前配置文件。
<FTP_Server> save
- 从终端PC1通过FTP连接设备,输入用户名admin1234和密码Helloworld@6789,并采用binary模式进行文件传输。
终端以Windows操作系统为例说明。
C:\Documents and Settings\Administrator> ftp 10.136.23.5 连接到 10.136.23.5。 220 FTP service ready. 用户 (10.136.23.5:(none)): admin1234 331 Password required for admin1234. 密码: 230 User logged in. ftp> binary 200 Type set to I. ftp>
- 将系统软件上传至设备以及配置文件备份至终端。
# 上传系统软件至设备。
ftp> put devicesoft.cc 200 Port command okay. 150 Opening BINARY mode data connection for /devicesoft.cc 226 Transfer complete. ftp: 发送 107973953 字节,用时 151.05Seconds 560.79Kbytes/sec.
# 备份配置文件。
ftp> get vrpcfg.zip 200 Port command okay. 150 Opening BINARY mode data connection for /vrpcfg.zip. 226 Transfer complete. ftp: 收到 1257 字节,用时 0.03Seconds 40.55Kbytes/sec.
用户在进行上传和下载操作时,需要明确客户端FTP的工作路径,例如Windows 7操作系统默认的FTP路径是C:\Windows\System32。待上传的系统软件需要预先保存至此路径下,以及备份的配置文件也将保存在此路径下。
- 检查配置结果。
# 在设备中执行dir命令,查看系统软件配置文件是否上传至设备。
<FTP_Server> dir Directory of flash:/ Idx Attr Size(Byte) Date Time FileName 0 -rw- 14 Mar 13 2012 14:13:38 back_time_a 1 drw- - Mar 11 2012 00:58:54 logfile 2 -rw- 4 Nov 17 2011 09:33:58 snmpnotilog.txt 3 -rw- 11,238 Mar 12 2012 21:15:56 private-data.txt 4 -rw- 1,257 Mar 12 2012 21:15:54 vrpcfg.zip 5 -rw- 14 Mar 13 2012 14:13:38 back_time_b 6 -rw- 107,973,953 Mar 13 2012 14:24:24 devicesoft.cc 7 drw- - Oct 31 2011 10:20:28 sysdrv 8 drw- - Feb 21 2012 17:16:36 compatible 9 drw- - Feb 09 2012 14:20:10 selftest 10 -rw- 19,174 Feb 20 2012 18:55:32 backup.cfg 11 -rw- 23,496 Dec 15 2011 20:59:36 20111215.zip 12 -rw- 588 Nov 04 2011 13:54:04 servercert.der 13 -rw- 320 Nov 04 2011 13:54:26 serverkey.der 14 drw- - Nov 04 2011 13:58:36 security ... 670,092 KB total (569,904 KB free)
# 在终端FTP用户的工作路径下,可以看到vrpcfg.zip文件已保存至此路径。
配置文件
FTP_Server的配置文件
#
sysname Switch
#
FTP server enable
FTP server source all-interface
FTP server acl 2001
#
acl number 2001
rule 5 permit source 10.136.23.10 0
rule 10 deny source 10.136.23.20 0
#
aaa
local-user admin1234 password irreversible-cipher $1c$g8wLJ`LjL!$CyE(V{3qg5DdU:PM[6=6O$UF-.fQ,Q}>^)OBzgoU$
local-user admin1234 service-type ftp
local-user admin1234 level 3
local-user admin1234 ftp-directory flash:
#
interface MEth0/0/0
ip address 10.136.23.5 255.255.255.0
#
return