Sobre o Ciber ISP. O Ciber ISP é contratado por proposta, com instalação própria, e funciona junto de NetBox, Zabbix e Oxidized já instalados. Não há demonstração pública nem tela com dados fictícios. Este texto descreve o que o sistema faz; não promete resultado na sua rede nem nível de segurança, que dependem de cada instalação.
O Oxidized é uma boa ferramenta para guardar a configuração dos equipamentos de rede, mas ele só faz backup do que está na lista dele. Se um roteador novo não entrou nessa lista, não existe backup, e ninguém percebe até o dia em que o equipamento queima.
Para não esquecer ninguém, a lista não deve ser um arquivo editado à mão: ela deve vir do mesmo cadastro em que o equipamento já nasce. No Ciber ISP, o Oxidized busca a lista de equipamentos direto do cadastro único, então a lista acompanha o cadastro. Abaixo, o problema, como isso funciona e os limites.
O que o Oxidized faz
O Oxidized entra periodicamente nos equipamentos de rede, copia a configuração e guarda cada versão, normalmente num repositório com histórico. Quando algo quebra, você compara versões, vê o que mudou e restaura a anterior. Para um provedor, é a diferença entre restaurar uma configuração conhecida e reconstruí-la de memória.
Para trabalhar, ele precisa saber, para cada equipamento, o endereço, o tipo (o "model", que define como conversar com aquele sistema) e o acesso.
Onde o esquecimento acontece
O ponto fraco quase nunca é o Oxidized, e sim a lista de equipamentos:
- Lista em arquivo de texto. Quem edita o arquivo precisa lembrar de fazê-lo a cada instalação.
- Equipamento trocado. O modelo ou o IP mudou e a lista continua com o dado antigo; o Oxidized tenta entrar, falha, e o backup daquele equipamento para.
- Equipamento removido. A lista fica cheia de endereços que não existem mais, gerando erro e ruído nos registros.
- Ninguém confere. Falta de backup não dá alarme; só aparece quando alguém precisa restaurar.
Como o Ciber ISP entra
O Oxidized tem uma opção para ler a lista de equipamentos de um endereço web, em vez de um arquivo. Você aponta essa opção para o Ciber ISP e, a cada consulta, ele devolve a lista atual do cadastro. Não há envio de dados "para" o Oxidized: ele busca.
Quando alguém cadastra um equipamento no Ciber ISP, na próxima consulta ele já está na lista. Quando o equipamento é editado, por exemplo com novo IP ou novo fabricante, a lista reflete a mudança. Quando é removido, sai.
Algumas regras que o sistema aplica à lista:
- O tipo do equipamento é traduzido para o que o Oxidized entende. MikroTik vira RouterOS, Cisco vira IOS, Juniper vira Junos e Huawei vira o tipo dela.
- Equipamento que não tem linha de comando de rede fica de fora. Painéis de acesso, DVRs e dispositivos parecidos não têm o que o Oxidized possa copiar, e mandá-los só geraria erro e atrasaria o backup dos roteadores.
- O acesso é combinado por chave. O Oxidized precisa conhecer uma chave de consulta, definida na instalação, para ler a lista. Ela não aparece neste texto nem deve aparecer em documentação aberta.
Limites que você precisa conhecer
Dizer que a lista "nunca fica desatualizada" seria exagero. O correto é: ela acompanha o cadastro. O que o sistema não resolve:
- O Ciber ISP não faz o backup. Quem faz é o Oxidized. Se ele não estiver instalado e funcionando, não há backup.
- O Oxidized precisa alcançar os equipamentos. O servidor dele precisa ter rota até a rede de gerência e o usuário e a senha cadastrados precisam estar corretos. Isso é rede e permissão, da sua instalação.
- Fabricante "outro". Para fabricantes que não estão entre os traduzidos, o sistema assume o tipo genérico de Cisco IOS, que pode não servir. Confira o resultado nesses casos.
- Equipamento cadastrado errado, backup errado. Se o IP ou o usuário estiverem errados, o Oxidized falhará, e é preciso olhar o registro dele.
- Backup não é restauração. Ter a configuração guardada é metade do trabalho; vale testar de vez em quando se ela realmente restaura.
Um roteiro simples para o seu NOC
- Faça uma lista do que precisa de backup de configuração: borda, core, switches, OLTs e rádios que aceitem leitura por linha de comando.
- Compare essa lista com o que o Oxidized mostra como "ok" na última rodada.
- Para cada diferença, descubra se é erro de cadastro, de acesso ou de rota.
- Passe a cadastrar sempre pelo mesmo lugar, para que a lista nasça certa.
- Uma vez por trimestre, escolha um equipamento e simule a restauração.
Para o caso específico de MikroTik, veja o guia de backup automático de configuração do MikroTik. Para entender como o cadastro único se liga às três ferramentas, leia NetBox, Zabbix e Oxidized integrados.
Perguntas frequentes
O Ciber ISP faz o backup dos equipamentos?
Não. Quem faz é o Oxidized. O Ciber ISP fornece a lista de equipamentos, que acompanha o cadastro.
Preciso instalar o Oxidized antes?
Sim. O Oxidized precisa estar instalado, apontado para o Ciber ISP e alcançar os equipamentos pela rede.
Quais fabricantes o Ciber ISP traduz para o Oxidized?
MikroTik, Cisco, Huawei e Juniper. Para os demais, o sistema usa um tipo genérico que pode exigir ajuste.
A lista nunca fica desatualizada?
Ela acompanha o cadastro. Se o cadastro estiver errado, a lista também estará.
Próximo passo
Quer saber se o Ciber ISP encaixa na sua rede? Peça uma proposta e conte como é o seu NOC: respondemos com o que existe hoje e combinamos a instalação. Conheça também a página do Ciber ISP.