← 回到技术随笔
· 13553 字

H3C交换机配置备份与恢复实例

以 H3C S5570S、Comware V7 和 Ubuntu Server 24.04 LTS 为例,通过 SCP 自动归档和 SFTP 手动传输备份,并演示恢复文件检查、下次启动配置指定和回退方法。

本文以 H3C S5570S 系列和 Comware V7 为主要示例,只适用于本人拥有或已经明确授权管理的交换机。文中的地址、账号和文件名都是示例,使用时要换成现场实际规划。

一、现场场景

交换机配置完成后只执行 save,只能解决设备重启后配置不丢失的问题。如果交换机损坏、存储故障或者配置文件被误删,本机里的文件也可能无法使用。

保险的方法是保留两份:交换机上保存一份启动配置,Ubuntu 内网运维服务器再保存一份带设备名和日期的副本。需要恢复或更换设备时,可以利用副本减少重复配置,但仍要核对设备型号、接口名称和软件版本。

本次使用下面的示例:

项目 示例值
交换机 HQ-Access-01
管理 VLAN 接口 Vlan-interface100
交换机 IPv4 192.168.100.2
交换机 IPv6 2001:db8:100::2
Ubuntu 运维服务器 IPv4 192.168.100.30
Ubuntu 运维服务器 IPv6 2001:db8:100::30
传输方式 SCP 自动归档、SFTP 手动传输
SSH 端口 TCP 22222
专用账号 h3cbackup
备份文件 HQ-Access-01-20260722.cfg

示例日期要换成实际备份日期。本专栏前面的 SSH 配置使用非默认端口 22222,这里继续保持一致,不使用默认的 22 端口。服务器、防火墙和交换机的端口必须完全一致。

二、配置目标

  1. 在 Ubuntu 上建立专用备份账号和目录;
  2. 只允许交换机管理地址访问 SSH 文件传输端口;
  3. 保存交换机当前配置并生成带日期的副本;
  4. 配置变更完成后立即归档,没有变更时每周自动归档一次;
  5. 自动归档后通过 SCP 把文件上传到服务器;
  6. 在服务器上核对文件大小并计算 SHA-256;
  7. 演示如何下载备份并指定为下次启动配置;
  8. 保留原启动配置作为恢复失败时的回退文件。

三、配置前检查

先检查交换机当前运行配置、启动文件和存储空间:

# 查看当前正在生效的配置。
<HQ-Access-01> display current-configuration

# 查看本次启动文件、下次启动主配置和备用配置。
<HQ-Access-01> display startup

# 查看设备文件,确认启动配置的实际文件名和剩余空间。
<HQ-Access-01> dir

# 确认管理 VLAN 接口状态和地址正确。
<HQ-Access-01> display interface Vlan-interface100

有的交换机启动文件不一定叫 startup.cfg。后面的命令以 display startup 显示 flash:/startup.cfg 为例,现场名称不同就要替换。

再测试 Ubuntu 运维服务器:

# 测试服务器 IPv4 地址。
<HQ-Access-01> ping 192.168.100.30

# 测试服务器 IPv6 地址。
<HQ-Access-01> ping ipv6 2001:db8:100::30

四、配置 Ubuntu 备份目录

1. 安装 OpenSSH Server

同一台 Ubuntu 运维服务器可以继续承载 Chrony、rsyslog 和 SFTP,三项服务使用不同端口。

# 安装并启动 OpenSSH Server。
ubuntu@ops-server:~$ sudo apt update
ubuntu@ops-server:~$ sudo apt install -y openssh-server
ubuntu@ops-server:~$ sudo systemctl enable --now ssh

2. 创建专用账号和目录

账号只用于交换机配置文件传输。S5570S 的远程自动归档使用 SCP,因此账号不能再使用前面那种 internal-sftp 强制限制。本文通过防火墙限制访问来源,但还要确认服务器没有范围更大的 22222 放行规则:

# 创建独立用户组和账号,把备份目录设为账号主目录。
ubuntu@ops-server:~$ sudo useradd --user-group --create-home --home-dir /srv/h3c-backup --shell /bin/bash h3cbackup

# 交互式设置强密码。文章不展示真实密码,也不要使用示例弱密码。
ubuntu@ops-server:~$ sudo passwd h3cbackup

# 只允许备份账号和管理员读取目录。
ubuntu@ops-server:~$ sudo chown h3cbackup:h3cbackup /srv/h3c-backup
ubuntu@ops-server:~$ sudo chmod 0750 /srv/h3c-backup

3. 限制备份账号的 SSH 功能

新建 /etc/ssh/sshd_config.d/60-h3c-backup.conf

# 打开 SSH 文件传输专用账号配置。
ubuntu@ops-server:~$ sudo nano /etc/ssh/sshd_config.d/60-h3c-backup.conf

写入下面的内容:

# 与前面 SSH 文章保持一致,不使用默认的 22 端口。
Port 22222

# SCP 自动归档需要远程执行文件接收命令,因此不能使用 ForceCommand internal-sftp。
Match User h3cbackup
    PasswordAuthentication yes
    PermitTTY no
    PermitTunnel no
    AllowTcpForwarding no
    X11Forwarding no

# 结束上面的用户匹配,避免影响后续 SSH 配置。
Match all

修改 SSH 服务前必须先检查语法。远程操作时还要保留当前会话,确认新连接正常后再退出:

# 检查 sshd 配置语法,没有输出才表示通过。
ubuntu@ops-server:~$ sudo sshd -t

语法检查通过后先不要重启。下一步要先放行新端口,否则 UFW 已启用的服务器可能无法重新连接。

4. 限制访问来源

UFW 已启用时,只允许交换机管理地址访问实际 SSH 端口:

# 查看现有规则,先确认 SSH 实际使用的端口。
ubuntu@ops-server:~$ sudo ufw status verbose

# 双栈环境应显示 IPV6=yes。
ubuntu@ops-server:~$ grep '^IPV6=' /etc/default/ufw

# 本例使用与前面 SSH 配置相同的 TCP 22222,只允许交换机 IPv4 地址访问。
ubuntu@ops-server:~$ sudo ufw allow proto tcp from 192.168.100.2 to any port 22222 comment 'H3C Backup IPv4'

# 同时允许交换机 IPv6 地址访问。
ubuntu@ops-server:~$ sudo ufw allow proto tcp from 2001:db8:100::2 to any port 22222 comment 'H3C Backup IPv6'

# 防火墙放行新端口后再重启 SSH 服务。
ubuntu@ops-server:~$ sudo systemctl restart ssh

# 确认 SSH 服务正在运行,并且已经监听 22222。
ubuntu@ops-server:~$ sudo systemctl status ssh --no-pager
ubuntu@ops-server:~$ sudo ss -lntp | grep 22222

# 查看结果,确认没有误开放给整个网段。
ubuntu@ops-server:~$ sudo ufw status numbered

如果服务器已有向所有地址开放的 SSH 规则,新增两条来源限制并不会自动关闭原规则,要先确认其他运维入口,再按公司要求收紧。

这个账号为了接收 SCP 文件保留了 Shell,PermitTTY no 也不能阻止它执行远程命令。密码会配置在交换机中,因此必须使用独立强密码,不能与服务器管理员账号共用;还要确认 UFW 没有向整个网段或所有地址开放 22222

五、Comware V7 配置备份实例

1. 保存并生成备份文件

先安全保存当前运行配置,再生成一个不影响启动文件指向的独立副本:

# 安全保存当前配置,并覆盖当前主启动配置。
<HQ-Access-01> save safely force

# 把当前配置另存为带设备名和日期的文件。
# 出现确认提示时,核对文件名后输入 Y。
<HQ-Access-01> save flash:/HQ-Access-01-20260722.cfg

# 确认备份文件已经生成,并记录文件大小。
<HQ-Access-01> dir flash:/HQ-Access-01-20260722.cfg

2. 通过 IPv4 上传

密码只在交互提示中输入,不要写进配置、脚本或文章:

# 从管理 VLAN 接口连接 Ubuntu SFTP 服务。
<HQ-Access-01> sftp 192.168.100.30 22222 source interface Vlan-interface 100
Username: h3cbackup
Password:

# 查看服务器端当前目录,应进入 /srv/h3c-backup。
sftp> pwd

# 上传配置文件,并在服务器上保留相同文件名。
sftp> put flash:/HQ-Access-01-20260722.cfg HQ-Access-01-20260722.cfg

# 查看服务器目录,确认文件存在和大小正确。
sftp> dir -l

# 正常退出 SFTP。
sftp> quit

首次连接如果显示服务器公钥指纹,应先与 Ubuntu 管理员提供的指纹核对,不能直接跳过确认。

3. IPv6 替代方式

IPv4 和 IPv6 任选一种上传即可,没有必要把同一个文件重复传两次。使用 IPv6 时,连接命令改为:

# 通过管理 VLAN 接口的 IPv6 地址连接同一台服务器。
<HQ-Access-01> sftp ipv6 2001:db8:100::30 22222 source interface Vlan-interface 100

4. 在服务器上复核备份

# 查看文件大小和修改时间。
ubuntu@ops-server:~$ sudo ls -lh /srv/h3c-backup/HQ-Access-01-20260722.cfg

# 计算 SHA-256 并把结果记录到备份台账。
ubuntu@ops-server:~$ sudo sha256sum /srv/h3c-backup/HQ-Access-01-20260722.cfg

# 只查看前 20 行,确认设备名和配置格式正常。
ubuntu@ops-server:~$ sudo head -n 20 /srv/h3c-backup/HQ-Access-01-20260722.cfg

文件存在不等于备份可靠。我至少会核对文件大小不是 0、开头内容能够正常阅读,并保存 SHA-256 结果。

配置文件里可能包含管理账号、认证参数和网络地址,应按敏感运维资料保存,只给授权人员读取,一定不能上传到公开代码仓库或公网网盘。

六、配置定时自动备份

我把备份分成两种情况:配置变更并验证完成后立即执行归档;平时没有配置变更,也每隔一周自动归档一次。两种归档都会由交换机直接上传到 Ubuntu,不再先保存到 flash:/archive

Comware 自带的归档功能不能在每条配置发生变化时自动触发。这里的“立即备份”是把 savearchive configuration 作为变更收尾步骤;执行归档命令后,设备会自动通过 SCP 上传文件。如果要求系统自动发现配置变化,还需要网管或自动化平台。

# 如果之前配置过本地归档,先取消。本地归档和远程归档不能同时使用。
<HQ-Access-01> system-view
[HQ-Access-01] undo archive configuration location

# 指定 Ubuntu SCP 服务器、非默认端口、保存目录和文件名前缀。
[HQ-Access-01] archive configuration server scp 192.168.100.30 port 22222 directory /srv/h3c-backup filename-prefix HQ-Access-01

# 配置 SCP 专用账号。
[HQ-Access-01] archive configuration server user h3cbackup

# 此处必须换成该账号的实际强密码,明文输入后会以密文形式保存在配置中。
[HQ-Access-01] archive configuration server password simple Replace-With-Strong-Password

# 每隔 10080 分钟自动归档并上传一次,也就是每 7 天一次。
[HQ-Access-01] archive configuration interval 10080
[HQ-Access-01] return

# 手动执行一次测试。确认后,交换机会立即把文件上传到 Ubuntu。
<HQ-Access-01> archive configuration

# 查看远程服务器、归档间隔和已经生成的文件记录。
<HQ-Access-01> display archive configuration

第一次执行 archive configuration 时要核对 Ubuntu 的 SSH 主机指纹。测试完成后在服务器上确认文件,远程归档文件名会包含交换机生成的日期和时间:

# 查看最新上传的配置,文件名类似 HQ-Access-01_20260722_220000.cfg。
ubuntu@ops-server:~$ sudo ls -lht /srv/h3c-backup

# 确认文件不是空文件,并检查最新文件的开头内容。
ubuntu@ops-server:~$ sudo find /srv/h3c-backup -maxdepth 1 -type f -name 'HQ-Access-01_*.cfg' -size +0c -print

以后每次配置变更并验证正常后,立即执行下面的收尾命令:

# 保存当前配置,防止设备重启后丢失本次修改。
<HQ-Access-01> save safely force

# 立即生成一份新归档并自动上传 Ubuntu,保留本次变更点。
<HQ-Access-01> archive configuration

# 查看上传结果和新文件名。
<HQ-Access-01> display archive configuration

10080 表示间隔时间,不代表每周固定在某个星期、某个时间执行。设备重启或重新配置归档功能后,实际生成时间可能变化。如果公司要求固定时间备份,应由统一的网管或备份平台调度。

远程归档不受 archive configuration max 限制,旧文件要由 Ubuntu 清理。本文保留最近 12 周,先建立清理任务:

# 新建定时清理配置。
ubuntu@ops-server:~$ sudo nano /etc/cron.d/h3c-backup-cleanup

写入下面一行:

# 每天 03:15 检查一次,只删除超过 84 天的这台交换机配置文件。
15 3 * * * root find /srv/h3c-backup -maxdepth 1 -type f -name 'HQ-Access-01_*.cfg' -mtime +84 -delete

保存后设置权限,并先用不带 -delete 的命令查看匹配结果:

ubuntu@ops-server:~$ sudo chmod 0644 /etc/cron.d/h3c-backup-cleanup
ubuntu@ops-server:~$ sudo find /srv/h3c-backup -maxdepth 1 -type f -name 'HQ-Access-01_*.cfg' -mtime +84 -print

需要停用自动归档时执行:

# 停止定时远程归档,已经上传到 Ubuntu 的文件不会因此删除。
<HQ-Access-01> system-view
[HQ-Access-01] undo archive configuration interval
[HQ-Access-01] return

七、Comware V5 配置

H3C S5500 Comware V5 Release 2208 同样支持 save、SFTP 上传和 startup saved-configuration。主要差异是源接口要先单独配置:

# 安全保存配置,并生成带日期的独立副本。
<HQ-Access-01> save safely main
<HQ-Access-01> save flash:/HQ-Access-01-20260722.cfg

# V5 先在系统视图中指定 SFTP 客户端源接口。
<HQ-Access-01> system-view
[HQ-Access-01] sftp source-interface Vlan-interface 100
[HQ-Access-01] return

# 再连接服务器并上传文件。
<HQ-Access-01> sftp 192.168.100.30 22222
Username: h3cbackup
Password:
sftp> put flash:/HQ-Access-01-20260722.cfg HQ-Access-01-20260722.cfg
sftp> dir -l
sftp> quit

本文采用的 S5500 Comware V5 Release 2208 不支持 V7 的 archive configuration server scp 远程自动归档,只能在本机定时归档后手动上传:

# V5 每周在本机归档一次,最多保留 10 份。
<HQ-Access-01> mkdir flash:/archive
<HQ-Access-01> system-view
[HQ-Access-01] archive configuration location flash:/archive filename-prefix HQ-Access-01
[HQ-Access-01] archive configuration interval 10080
[HQ-Access-01] archive configuration max 10
[HQ-Access-01] return

V5 通过 IPv6 连接时使用 sftp ipv6 2001:db8:100::30 22222。旧软件如果无法与 Ubuntu 当前的 SSH 算法建立连接,应优先升级设备软件或改用双方都支持的安全算法,不要为了兼容而在服务器上长期启用已经淘汰的弱算法。

八、配置恢复实例

恢复配置会影响设备下次启动,必须安排维护窗口并确保 Console 可用。下面的方法不会立即替换当前运行配置,也不会自动重启交换机。

1. 下载备份文件

# 连接服务器。
<HQ-Access-01> sftp 192.168.100.30 22222 source interface Vlan-interface 100
Username: h3cbackup
Password:

# 把服务器备份下载为新的本地文件,不覆盖当前 startup.cfg。
sftp> get HQ-Access-01-20260722.cfg flash:/restore-HQ-Access-01-20260722.cfg
sftp> quit

# 确认文件存在、大小合理,并查看前几页内容。
<HQ-Access-01> dir flash:/restore-HQ-Access-01-20260722.cfg
<HQ-Access-01> more flash:/restore-HQ-Access-01-20260722.cfg

检查时重点确认文件属于当前设备或同型号设备,接口名称、管理地址、VLAN 和软件版本能够对应现场。其他型号的配置不能直接套用。

2. 指定主、备启动配置

以下示例假设 display startup 显示原文件为 flash:/startup.cfg

# 把当前启动文件保留为下次启动备用配置。
<HQ-Access-01> startup saved-configuration flash:/startup.cfg backup

# 把下载的文件设置为下次启动主配置。
<HQ-Access-01> startup saved-configuration flash:/restore-HQ-Access-01-20260722.cfg main

# 再次核对下次启动的主、备文件,不能看到 NULL 或文件名写错。
<HQ-Access-01> display startup

这时当前运行配置没有变化。只有维护窗口内重启后,设备才会加载恢复文件。执行重启前还要再次确认 Console、业务联系人和验证人员都已就位。

如果重启命令询问是否保存当前配置,不要在没有判断的情况下直接选择 Y。保存操作可能覆盖刚刚指定的恢复文件,应按现场启动文件指向和恢复方案确认后再回答。

3. 重启后验证

重启属于高风险操作,本文不把 reboot 放进可连续复制的命令块。由现场负责人在维护窗口执行后,至少检查:

# 确认实际加载的启动文件。
<HQ-Access-01> display startup

# 检查设备名称、管理接口和关键配置。
<HQ-Access-01> display current-configuration
<HQ-Access-01> display interface brief
<HQ-Access-01> display vlan

# 验证管理网 IPv4/IPv6 网关。
<HQ-Access-01> ping 192.168.100.1
<HQ-Access-01> ping ipv6 2001:db8:100::1

还要验证上联聚合、Trunk、SSH、SNMP、NTP 和 Syslog,不能只看到设备能登录就认为恢复完成。

九、常见问题与处理

1. save 后服务器没有备份

save 只把配置写入交换机的启动文件,不会触发远程归档。配置变更后还要执行 archive configuration;每周自动上传则要确认 archive configuration interval 10080 正常。

2. SCP 自动归档或 SFTP 连接失败

先检查服务器 SSH 服务、22222 端口、UFW 和管理 VLAN 路由,再确认 h3cbackup 没有被锁定。第一次远程归档要手动执行 archive configuration 并确认服务器指纹;仍然失败时,在 Ubuntu 上使用 sudo journalctl -u ssh --since today 查看登录来源和拒绝原因。

3. 能连接但无法上传

检查 /srv/h3c-backup 是否属于 h3cbackup,再核对交换机配置的服务器目录、账号和密码。远程归档使用 SCP,不能把该账号强制限制为 internal-sftp

4. 恢复后配置没有生效

startup saved-configuration 只指定下次启动文件,不会立即改变当前配置。先用 display startup 确认主文件,再判断设备是否已经按计划重启。

5. 备份文件很多,找不到对应版本

文件名至少包含设备名和日期,服务器还应记录型号、Comware 版本、文件大小和 SHA-256。不要只保存一堆都叫 startup.cfg 的文件。

6. 没有按固定时间生成归档

archive configuration interval 10080 表示每隔 7 天执行一次,并不是每周固定在某个时间执行。先用 display archive configuration 查看实际间隔和归档文件,再判断功能是否正常。

十、回退方法

1. 重启前取消恢复

如果还没有重启,只要把原文件重新指定为主启动配置:

# 恢复原来的主启动文件。
<HQ-Access-01> startup saved-configuration flash:/startup.cfg main

# 核对下次启动文件已经恢复。
<HQ-Access-01> display startup

2. 重启后恢复失败

通过 Console 登录后,先判断设备是否已经自动使用备用配置。如果没有,应把原文件重新指定为主配置,在维护窗口再次重启并完成验证。

不要执行 reset saved-configuration。这个命令会删除下次启动配置文件,不是普通的“取消恢复”命令。

3. Ubuntu 服务器回退

确认没有其他交换机使用该账号后,再删除 SSH 文件传输专用配置:

# 先删除 UFW 放行规则。
ubuntu@ops-server:~$ sudo ufw delete allow proto tcp from 192.168.100.2 to any port 22222 comment 'H3C Backup IPv4'
ubuntu@ops-server:~$ sudo ufw delete allow proto tcp from 2001:db8:100::2 to any port 22222 comment 'H3C Backup IPv6'

# 删除 SSH 限制配置并检查语法。
ubuntu@ops-server:~$ sudo rm /etc/ssh/sshd_config.d/60-h3c-backup.conf
ubuntu@ops-server:~$ sudo rm /etc/cron.d/h3c-backup-cleanup
ubuntu@ops-server:~$ sudo sshd -t
ubuntu@ops-server:~$ sudo systemctl restart ssh

# 锁定账号,历史备份文件按公司保存要求处理。
ubuntu@ops-server:~$ sudo usermod --lock h3cbackup

十一、小结

生产设备的配置文件非常重要,有条件时应保存一份异机备份。配置变更并验证完成后,我会立即保存、归档并上传到 Ubuntu 服务器;没有配置变更时,交换机每周自动归档一次。服务器上的文件还要核对大小、内容和 SHA-256。

恢复时不直接覆盖当前配置,而是先下载成新文件,保留原启动文件作为备用,再指定下次启动主配置。真正重启前必须有 Console 和维护窗口,重启后还要验证管理网络和各项基础服务。

十二、完整配置汇总

下面汇总 Ubuntu SSH 文件服务器、Comware V7 自动归档、手动备份和恢复命令。文件名、日期、端口、地址和原启动文件名必须按现场替换。

1. Ubuntu SSH 文件服务器

/etc/ssh/sshd_config.d/60-h3c-backup.conf

Port 22222
Match User h3cbackup
    PasswordAuthentication yes
    PermitTTY no
    PermitTunnel no
    AllowTcpForwarding no
    X11Forwarding no
Match all

/etc/cron.d/h3c-backup-cleanup

15 3 * * * root find /srv/h3c-backup -maxdepth 1 -type f -name 'HQ-Access-01_*.cfg' -mtime +84 -delete

服务器端执行:

# 安装并启动 OpenSSH Server。
ubuntu@ops-server:~$ sudo apt update
ubuntu@ops-server:~$ sudo apt install -y openssh-server
ubuntu@ops-server:~$ sudo systemctl enable --now ssh

# 创建专用账号和备份目录,然后交互式设置强密码。
ubuntu@ops-server:~$ sudo useradd --user-group --create-home --home-dir /srv/h3c-backup --shell /bin/bash h3cbackup
ubuntu@ops-server:~$ sudo passwd h3cbackup
ubuntu@ops-server:~$ sudo chown h3cbackup:h3cbackup /srv/h3c-backup
ubuntu@ops-server:~$ sudo chmod 0750 /srv/h3c-backup

# 编辑上面的 SSH 配置并检查语法,暂时不要重启服务。
ubuntu@ops-server:~$ sudo nano /etc/ssh/sshd_config.d/60-h3c-backup.conf
ubuntu@ops-server:~$ sudo sshd -t

# UFW 已启用时,先放行新端口,再重启 SSH 服务。
ubuntu@ops-server:~$ sudo ufw status verbose
ubuntu@ops-server:~$ sudo ufw allow proto tcp from 192.168.100.2 to any port 22222 comment 'H3C Backup IPv4'
ubuntu@ops-server:~$ sudo ufw allow proto tcp from 2001:db8:100::2 to any port 22222 comment 'H3C Backup IPv6'
ubuntu@ops-server:~$ sudo systemctl restart ssh
ubuntu@ops-server:~$ sudo ss -lntp | grep 22222

# 建立旧文件清理任务,具体内容见正文第六章。
ubuntu@ops-server:~$ sudo nano /etc/cron.d/h3c-backup-cleanup
ubuntu@ops-server:~$ sudo chmod 0644 /etc/cron.d/h3c-backup-cleanup

2. Comware V7 自动归档并上传 Ubuntu

# 取消本地归档,改为通过 SCP 直接保存到 Ubuntu。
<HQ-Access-01> system-view
[HQ-Access-01] undo archive configuration location
[HQ-Access-01] archive configuration server scp 192.168.100.30 port 22222 directory /srv/h3c-backup filename-prefix HQ-Access-01
[HQ-Access-01] archive configuration server user h3cbackup
[HQ-Access-01] archive configuration server password simple Replace-With-Strong-Password
[HQ-Access-01] archive configuration interval 10080
[HQ-Access-01] return

# 第一次配置或以后完成配置变更时,立即归档并自动上传。
<HQ-Access-01> save safely force
<HQ-Access-01> archive configuration
<HQ-Access-01> display archive configuration

3. Comware V7 备份到 Ubuntu

# 查看实际启动文件并安全保存当前配置。
<HQ-Access-01> display startup
<HQ-Access-01> save safely force

# 生成带设备名和日期的独立副本。
<HQ-Access-01> save flash:/HQ-Access-01-20260722.cfg
<HQ-Access-01> dir flash:/HQ-Access-01-20260722.cfg

# 通过 IPv4 和管理 VLAN 接口连接 SFTP。
<HQ-Access-01> sftp 192.168.100.30 22222 source interface Vlan-interface 100
Username: h3cbackup
Password:
sftp> put flash:/HQ-Access-01-20260722.cfg HQ-Access-01-20260722.cfg
sftp> dir -l
sftp> quit

服务器端验证:

ubuntu@ops-server:~$ sudo ls -lh /srv/h3c-backup/HQ-Access-01-20260722.cfg
ubuntu@ops-server:~$ sudo sha256sum /srv/h3c-backup/HQ-Access-01-20260722.cfg
ubuntu@ops-server:~$ sudo head -n 20 /srv/h3c-backup/HQ-Access-01-20260722.cfg

4. Comware V7 恢复

# 下载为新文件,不覆盖当前启动配置。
<HQ-Access-01> sftp 192.168.100.30 22222 source interface Vlan-interface 100
Username: h3cbackup
Password:
sftp> get HQ-Access-01-20260722.cfg flash:/restore-HQ-Access-01-20260722.cfg
sftp> quit

# 检查文件,并保留原启动文件作为备用。
<HQ-Access-01> dir flash:/restore-HQ-Access-01-20260722.cfg
<HQ-Access-01> more flash:/restore-HQ-Access-01-20260722.cfg
<HQ-Access-01> startup saved-configuration flash:/startup.cfg backup
<HQ-Access-01> startup saved-configuration flash:/restore-HQ-Access-01-20260722.cfg main
<HQ-Access-01> display startup

参考资料