KISwitchConfigFetcher: Switch-Konfigurationen automatisch sichern
Ein Programm, das Ihre Netzwerk-Switche abfragt und die Konfiguration als Textdatei ablegt, jede Nacht und für alle Hersteller. Nur lesend, lokal und kostenlos, auch für Unternehmen.
Beispielausgabe mit Musterdaten.
Nur lesend
Das Programm führt Anzeige-Befehle aus und speichert die Ausgabe. Es schreibt nichts auf Ihre Geräte.
Neun Geräteprofile
Cisco, HP ProCurve, Aruba, Extreme, MikroTik und UniFi, per SSH oder Telnet. Profile lassen sich anpassen.
Passwörter verschlüsselt
Eingabe verdeckt, Ablage mit Windows-DPAPI. Kein Klartext in der Konfiguration oder in der Befehlshistorie.
Alles lokal
Keine Cloud, keine Anmeldung, keine Datenübertragung an uns. Eine einzelne EXE ohne Installation.
So funktioniert es
Von der Einrichtung bis zur nächtlichen Sicherung in sechs Schritten. Die Befehle lassen sich kopieren.
Ordner anlegen
Legt den Datenordner unter C:\ProgramData\codekunst systems GmbH\SwitchConfigFetcher an und schreibt eine Start-Konfiguration.
PowerShell.\SwitchConfigFetcher.exe init
Switche eintragen
Eine Vorlage aus dem Ordner samples anpassen (IP, Hersteller-Profil, Benutzername) und als config.json in den Datenordner legen.
Passwort setzen
Verdeckte Eingabe, sofort verschlüsselt. Für alle Switche, einzelne Geräte oder eine Gruppe, auch das Enable-Passwort.
PowerShell.\SwitchConfigFetcher.exe set-password --all .\SwitchConfigFetcher.exe set-password --ip 10.0.1.1 --enable
Prüfen und Probelauf
Die Prüfung meldet verständlich, was fehlt. Der Probelauf zeigt den Plan, ohne dass eine Verbindung entsteht.
PowerShell.\SwitchConfigFetcher.exe validate-config .\SwitchConfigFetcher.exe --dry-run
Abrufen
Zuerst mit einem einzelnen Gerät testen (manche Switche sperren Benutzer nach Fehlversuchen), dann alle.
PowerShell.\SwitchConfigFetcher.exe --ip 10.0.1.1 --verbose .\SwitchConfigFetcher.exe
Automatisch jede Nacht
Über die Windows-Aufgabenplanung. Ein fertiges PowerShell-Beispiel steht im Handbuch.
Beispiel-Konfiguration und Ergebnis
Im Download liegen vier Vorlagen: ein Minimalbeispiel, Cisco mit allen Varianten, ein Gerät je Hersteller und ein Beispiel zum Anpassen von Profilen.
config.json
{
"execution": { "maxParallel": 5, "connectTimeoutSeconds": 15, "commandTimeoutSeconds": 60 },
"switches": [
{
"ip": "10.0.1.1",
"hostname": "core-sw-01",
"group": "core",
"vendor": "cisco-ios",
"protocol": "ssh",
"username": "admin",
"passwordEncrypted": "REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND",
"enablePasswordEncrypted": "REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND",
"enabled": true
},
{
"ip": "10.0.5.7",
"hostname": "mikrotik-lager",
"group": "lager",
"vendor": "mikrotik",
"protocol": "ssh",
"username": "backup",
"passwordEncrypted": "REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND",
"enabled": true
}
]
}Die Beispiele sind absichtlich nicht lauffähig, solange der Platzhalter REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND darin steht. So läuft nichts versehentlich mit falschen Zugangsdaten gegen Ihre Geräte.
Ergebnis pro Lauf und Gerät
output\
└── 10.0.1.1\
└── 2026-10-01_0230\
├── running-config.txt
├── version.txt
├── interfaces.txt
├── mac-table.txt
└── vlans.txtJe Lauf entsteht ein Ordner mit Zeitstempel. Die Dateinamen entsprechen den Befehlen des Profils. Schlägt ein Befehl fehl, steht eine .err-Datei daneben. Der Rückgabewert (0, 1 oder 2) zeigt in der Aufgabenplanung, ob alles geklappt hat.
Unterstützte Geräte
Ein Profil beschreibt, wie das Programm mit einem Gerätetyp spricht. Abweichende Geräte lassen sich per Konfiguration anpassen.
| Hersteller und Gerät | Profil | SSH | Telnet | Hinweis |
|---|---|---|---|---|
| Cisco IOS / IOS-XE | cisco-ios | Catalyst, ISR; mit Enable-Stufe | ||
| Cisco (ältere Geräte) | cisco-ios-legacy | nur Passwort, ohne Benutzername | ||
| Cisco Catalyst 1000 | cisco-ios-c1000 | |||
| Cisco-kompatible Geräte | cisco-ios-c1000-oem | abweichende Oberfläche, anpassbar | ||
| HP ProCurve | hp-procurve | |||
| Aruba AOS-CX | aruba-aoscx | |||
| Extreme Networks EXOS | extreme-exos | |||
| MikroTik RouterOS | mikrotik | |||
| Ubiquiti UniFi | unifi | Geräte mit SSH-Shell |
Die Profile sind auf typische Geräte und Firmware-Stände abgestimmt, aber nicht jedes Modell lässt sich testen. Antwortet ein Gerät anders, passen Sie das Profil in der Konfiguration an. Das Handbuch zeigt es an einem Beispiel. Neue Gerätetypen nehmen wir auf Anfrage auf.
Was Sie zur Sicherheit wissen sollten
Wir sagen lieber vorher, wo die Grenzen liegen. Alles Weitere steht im Handbuch.
Verschlüsselung gilt pro Rechner
DPAPI bindet den Wert an den Rechner, nicht an einen Benutzer. Auf diesem Rechner kann jeder Benutzer ihn wieder entschlüsseln. Beschränken Sie den Datenordner deshalb auf Administratoren und SYSTEM. Das Handbuch zeigt die Befehle.
Telnet ist unverschlüsselt
Bei Telnet gehen Benutzername und Passwort im Klartext durch das Netz. Nur im abgesicherten Management-Netz verwenden und Geräte möglichst auf SSH umstellen.
SSH-Hostschlüssel werden nicht geprüft
Das Programm vergleicht den Hostschlüssel der Geräte nicht mit einem bekannten Wert. Setzen Sie es daher in einem vertrauenswürdigen Management-Netz ein.
Die Sicherungen sind sensibel
Konfigurationsdateien enthalten oft Passwort-Hashes und SNMP-Strings. Behandeln Sie den Ausgabeordner wie ein sensibles Backup.
Komponentenliste (SBOM)
Zu jedem Release gibt es eine maschinenlesbare Liste aller eingesetzten Bibliotheken im Format CycloneDX 1.7, einschließlich der in die EXE eingebauten .NET-Laufzeit, mit Version, Lizenz und Paketkennung (purl). Sie unterstützt Ihre Nachweis- und Prüfpflichten, etwa nach dem EU Cyber Resilience Act.
- Produkt
- SwitchConfigFetcher 1.0.0
- Format
- CycloneDX 1.7
- Erzeugt
- 01.10.2026 mit CycloneDX module for .NET 6.2.0.0
- Komponenten
- 18
Alle 18 Komponenten anzeigen
| Komponente | Version | Lizenz | Art |
|---|---|---|---|
| BouncyCastle.Cryptography | 2.7.0 | MIT | Bibliothek |
| Microsoft.Extensions.Configuration | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Configuration.Abstractions | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Configuration.Binder | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.DependencyInjection | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.DependencyInjection.Abstractions | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Logging | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Logging.Abstractions | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Logging.Configuration | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Logging.Console | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Options | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Options.ConfigurationExtensions | 10.0.12 | MIT | Bibliothek |
| Microsoft.Extensions.Primitives | 10.0.12 | MIT | Bibliothek |
| Microsoft.NET.ILLink.Tasks | 10.0.12 | MIT | Build-Werkzeug |
| Microsoft.NETCore.App.Runtime.win-x64 | 10.0.12 | MIT | Laufzeit |
| SSH.NET | 2026.0.0 | MIT | Bibliothek |
| System.CommandLine | 3.0.0-rc.1.26425.128 | MIT | Bibliothek |
| System.Security.Cryptography.ProtectedData | 10.0.12 | MIT | Bibliothek |
„Build-Werkzeug“ steht in der Liste, ist aber nur beim Bauen im Einsatz und nicht in der ausgelieferten Datei enthalten.
Wir prüfen die Komponenten fortlaufend auf bekannte Schwachstellen und liefern Sicherheitsupdates mit einer neuen SBOM. Die Liste liegt auch im Download-Paket bei. Die rechtliche Konformitätsbewertung Ihres Gesamtsystems bleibt Ihre Aufgabe; die SBOM liefert dafür die technische Grundlage.
Kostenlos herunterladen
Version 1.0.0 · 01.10.2026 · ZIP, 9 MB
- SwitchConfigFetcher.exe (einzelne Datei)
- Handbuch (HTML, druckbar)
- Vier Beispiel-Konfigurationen
- Lizenz und Sicherheitshinweise
- Komponentenliste (SBOM, CycloneDX)
- Prüfsummen (SHA-256)
- Voraussetzungen
- Windows 10/11 oder Server 2019 oder neuer, 64 Bit. Keine Installation, keine .NET-Runtime nötig.
- Lizenz
- Kostenlos, privat und geschäftlich. Weitergabe der unveränderten ZIP-Datei erlaubt.
- SHA-256 (ZIP)
- 343890171634282cbb7a02b3c3d267fac82de0621ce244e49b5e81c7bcd8a61d
- Windows-Warnung
- Die Datei ist nicht signiert, SmartScreen kann deshalb warnen. Vergleichen Sie bei Bedarf die Prüfsumme mit Get-FileHash.
Häufige Fragen
Aus der Praxis
Eine Netzwerk-Umstellung, bei der alle Konfigurationen automatisiert gesichert wurden.
Hilfe bei der Einrichtung oder ein Gerät, das noch fehlt?
Wir richten die automatische Sicherung Ihrer Netzwerk-Konfigurationen gern mit Ihnen ein, nehmen weitere Gerätetypen auf und betreuen Ihr Netzwerk auf Wunsch dauerhaft.
