در شبکه عملیاتی همیشه قرار نیست همه کارها دستی انجام شود. بعضی کارها زمان مشخص دارند: ذخیره کردن running-config، گرفتن خروجی ساده، ریبوت کنترل‌شده در یک maintenance window یا اجرای یک دستور تکراری روی تجهیز. در IOS سیسکو برای این نوع کارهای زمان‌بندی‌شده می‌توان از Kron استفاده کرد.

Kron شبیه cron لینوکس نیست و امکاناتش محدودتر است، اما برای چند کار ساده و قابل پیش‌بینی روی خود روتر یا سوییچ کاربرد دارد. اگر قرار است یک دستور privilege mode در زمان مشخص یا به صورت تکراری اجرا شود، Kron می‌تواند کار را بدون وابستگی به سرور بیرونی انجام دهد.

Kron در Cisco IOS چه زمانی به درد می‌خورد؟

نمونه رایج استفاده از Kron، ذخیره دوره‌ای تنظیمات است. مثلاً اگر در یک محیط چند نفر روی تجهیزات کار می‌کنند و احتمال فراموش شدن write memory وجود دارد، می‌شود هر شب running-config را در startup-config ذخیره کرد. این کار جای change management درست را نمی‌گیرد، ولی برای بعضی شبکه‌ها یک محافظ ساده است.

کارهای دیگری مثل اجرای دستورهای show، clear کردن برخی counterها یا انجام یک action ساده هم ممکن است با Kron انجام شود، به شرطی که دستور در محدوده مجاز Kron باشد و اثر جانبی خطرناک نداشته باشد.

نمونه تنظیم Kron برای ذخیره کانفیگ

اول یک policy-list تعریف می‌کنیم. داخل policy-list دستورهایی قرار می‌گیرد که Kron باید اجرا کند:

نمونه دستور / پیکربندی
kron policy-list CopyRunToStart
 cli copy running-config startup-config

بعد occurrence را تعریف می‌کنیم تا مشخص شود این policy چه زمانی اجرا شود. مثلاً اجرای روزانه در ساعت ۲۲:

نمونه دستور / پیکربندی
kron occurrence CopyRunToStart at 22:00 recurring
 policy-list CopyRunToStart

برای بررسی زمان اجرای بعدی می‌شود از دستور زیر استفاده کرد:

نمونه دستور / پیکربندی
show kron schedule

خروجی معمولاً نشان می‌دهد occurrence فعال است یا نه و اجرای بعدی چه زمانی انجام می‌شود. اگر policy قبلاً fail شده باشد، باید علت fail شدن را بررسی کنید؛ چون ترتیب و نوع دستورها در Kron مهم است.

محدودیت‌های مهم Kron

مهم‌ترین محدودیت Kron این است که برای همه دستورهای configuration مناسب نیست. معمولاً دستورهایی که در privilege EXEC mode اجرا می‌شوند گزینه بهتری هستند. اگر لازم است وارد global configuration شوید، EEM معمولاً انتخاب مناسب‌تری است.

نکته دوم این است که بعد از تعریف commandها، ویرایش آن‌ها همیشه مثل یک اسکریپت آزاد نیست. اگر ترتیب دستورها اشتباه باشد یا دستور تعاملی شود، اجرای Kron fail می‌شود. مثلاً بعضی دستورهای copy ممکن است confirmation بخواهند و باید قبل از استفاده در production تست شوند.

Kron یا EEM؟

اگر فقط یک کار زمان‌بندی‌شده ساده دارید، Kron کافی است. اما اگر قرار است بر اساس event، تغییر وضعیت interface، track، syslog یا شرط خاصی دستور اجرا شود، بهتر است سراغ EEM بروید. Kron زمان‌محور است؛ EEM رویدادمحور و انعطاف‌پذیرتر است.

برای شبکه‌های حساس، اجرای خودکار دستور باید مستند باشد. مشخص کنید چه دستوری، چرا، چه زمانی و با چه اثر احتمالی اجرا می‌شود. automation بدون مستندات، بعد از چند ماه خودش تبدیل به ریسک عملیاتی می‌شود.

چرا Cisco Kron هنوز برای بعضی شبکه‌ها مهم است؟

عبارت «cisco kron» معمولاً توسط کسی جستجو می‌شود که یا می‌خواهد یک کار ساده را روی IOS زمان‌بندی کند، یا دنبال تفاوت Kron با EEM و cron لینوکس است. پاسخ کوتاه این است: Kron برای اجرای زمان‌بندی‌شده چند دستور ساده در خود IOS مناسب است، اما برای منطق شرطی، واکنش به Event، پردازش خروجی یا سناریوهای پیچیده باید سراغ EEM یا ابزار بیرونی رفت.

در محیط عملیاتی، کاربرد سالم Kron معمولاً محدود و مشخص است: ذخیره منظم کانفیگ، اجرای یک دستور show در زمان مشخص، یا انجام یک اقدام تکراری کم‌ریسک. اگر دستور می‌تواند سرویس را قطع کند، مسیر ترافیک را تغییر دهد یا نیاز به بررسی نتیجه دارد، Kron گزینه خوبی نیست. در چنین مواردی باید Change Window، Rollback و مانیتورینگ جداگانه تعریف شود.

نمونه سناریوهای مناسب برای Cisco IOS Kron

  • ذخیره خودکار running-config در بازه مشخص، وقتی احتمال فراموش شدن write memory وجود دارد.
  • اجرای دستورهای ساده و قابل پیش‌بینی که خروجی آن‌ها برای عملیات روزمره کافی است.
  • زمان‌بندی کارهای سبک روی تجهیزاتی که به سرور اتوماسیون مرکزی متصل نیستند.
  • محیط‌های کوچک که هنوز Ansible، NMS یا سیستم Change Management کامل ندارند.

چه زمانی Kron انتخاب اشتباه است؟

اگر کار به شرط، تصمیم‌گیری، بررسی وضعیت، پردازش خروجی یا واکنش به رخداد نیاز دارد، Cisco EEM انتخاب مناسب‌تری است. Kron نمی‌تواند مثل یک ابزار اتوماسیون کامل رفتار کند. برای مثال اگر می‌خواهید فقط وقتی یک Interface پایین آمد دستور خاصی اجرا شود، یا اگر خروجی یک دستور باید تحلیل شود، Kron کافی نیست. همین محدودیت یکی از دلایل مهمی است که در شبکه‌های بزرگ‌تر، Kron بیشتر برای کارهای ساده باقی می‌ماند و اتوماسیون اصلی به EEM، Ansible یا NMS منتقل می‌شود.

چک‌لیست امن قبل از فعال کردن Kron

  • دستور را یک‌بار دستی اجرا کنید و اثر آن را روی سرویس بسنجید.
  • مطمئن شوید دستور در Privilege Mode قابل اجراست و به تعامل کاربر نیاز ندارد.
  • زمان اجرا را با Backup، تغییرات تیمی و Windowهای عملیاتی تداخل ندهید.
  • برای دستورهای حساس، قبل از Kron یک روش Rollback و مانیتورینگ تعریف کنید.
  • بعد از فعال‌سازی، با show kron schedule و لاگ تجهیز اجرای آن را بررسی کنید.

اگر هدف فقط ذخیره کانفیگ نیست و می‌خواهید اتوماسیون سیسکو را جدی‌تر طراحی کنید، صفحه IP SLA، Track و EEM در Cisco IOS مسیر کامل‌تری برای سناریوهای شرطی و عملیاتی است. برای طراحی کلی‌تر امنیت و عملیات شبکه هم هاب آموزش Cisco Network نقطه شروع مناسب‌تری است.

علیرضا عربیان

متخصص شبکه و امنیت شبکه، مدرس امنیت شبکه و نویسنده وبلاگ arabiyan.ir

مشاهده همه مقالات ←

دیدگاه بگذارید