Zum Hauptinhalt springen
Diese Website enthält mit KI erstellte Inhalte. Mehr erfahren
KI
Kostenloses Werkzeug für Netzwerk-Admins

SwitchConfigFetcher: Switch-Konfigurationen automatisch sichern

Ein Programm, das Ihre Netzwerk-Switche abfragt und die Konfiguration als Textdatei ablegt, jede Nacht und für alle Hersteller. Nur lesend, lokal und kostenlos, auch für Unternehmen.

PowerShell: SwitchConfigFetcher
|

Beispielausgabe mit Musterdaten.

Nur lesend

Das Programm führt Anzeige-Befehle aus und speichert die Ausgabe. Es schreibt nichts auf Ihre Geräte.

Neun Geräteprofile

Cisco, HP ProCurve, Aruba, Extreme, MikroTik und UniFi, per SSH oder Telnet. Profile lassen sich anpassen.

Passwörter verschlüsselt

Eingabe verdeckt, Ablage mit Windows-DPAPI. Kein Klartext in der Konfiguration oder in der Befehlshistorie.

Alles lokal

Keine Cloud, keine Anmeldung, keine Datenübertragung an uns. Eine einzelne EXE ohne Installation.

So funktioniert es

Von der Einrichtung bis zur nächtlichen Sicherung in sechs Schritten. Die Befehle lassen sich kopieren.

  1. Ordner anlegen

    Legt den Datenordner unter C:\ProgramData\codekunst systems GmbH\SwitchConfigFetcher an und schreibt eine Start-Konfiguration.

    PowerShell
    .\SwitchConfigFetcher.exe init
  2. Switche eintragen

    Eine Vorlage aus dem Ordner samples anpassen (IP, Hersteller-Profil, Benutzername) und als config.json in den Datenordner legen.

  3. Passwort setzen

    Verdeckte Eingabe, sofort verschlüsselt. Für alle Switche, einzelne Geräte oder eine Gruppe, auch das Enable-Passwort.

    PowerShell
    .\SwitchConfigFetcher.exe set-password --all
    .\SwitchConfigFetcher.exe set-password --ip 10.0.1.1 --enable
  4. Prüfen und Probelauf

    Die Prüfung meldet verständlich, was fehlt. Der Probelauf zeigt den Plan, ohne dass eine Verbindung entsteht.

    PowerShell
    .\SwitchConfigFetcher.exe validate-config
    .\SwitchConfigFetcher.exe --dry-run
  5. Abrufen

    Zuerst mit einem einzelnen Gerät testen (manche Switche sperren Benutzer nach Fehlversuchen), dann alle.

    PowerShell
    .\SwitchConfigFetcher.exe --ip 10.0.1.1 --verbose
    .\SwitchConfigFetcher.exe
  6. Automatisch jede Nacht

    Über die Windows-Aufgabenplanung. Ein fertiges PowerShell-Beispiel steht im Handbuch.

Beispiel-Konfiguration und Ergebnis

Im Download liegen vier Vorlagen: ein Minimalbeispiel, Cisco mit allen Varianten, ein Gerät je Hersteller und ein Beispiel zum Anpassen von Profilen.

config.json

config.json
{
  "execution": { "maxParallel": 5, "connectTimeoutSeconds": 15, "commandTimeoutSeconds": 60 },
  "switches": [
    {
      "ip": "10.0.1.1",
      "hostname": "core-sw-01",
      "group": "core",
      "vendor": "cisco-ios",
      "protocol": "ssh",
      "username": "admin",
      "passwordEncrypted": "REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND",
      "enablePasswordEncrypted": "REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND",
      "enabled": true
    },
    {
      "ip": "10.0.5.7",
      "hostname": "mikrotik-lager",
      "group": "lager",
      "vendor": "mikrotik",
      "protocol": "ssh",
      "username": "backup",
      "passwordEncrypted": "REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND",
      "enabled": true
    }
  ]
}

Die Beispiele sind absichtlich nicht lauffähig, solange der Platzhalter REPLACE_WITH_OUTPUT_OF_encrypt_COMMAND darin steht. So läuft nichts versehentlich mit falschen Zugangsdaten gegen Ihre Geräte.

Ergebnis pro Lauf und Gerät

Ausgabeordner
output\
└── 10.0.1.1\
    └── 2026-10-01_0230\
        ├── running-config.txt
        ├── version.txt
        ├── interfaces.txt
        ├── mac-table.txt
        └── vlans.txt

Je Lauf entsteht ein Ordner mit Zeitstempel. Die Dateinamen entsprechen den Befehlen des Profils. Schlägt ein Befehl fehl, steht eine .err-Datei daneben. Der Rückgabewert (0, 1 oder 2) zeigt in der Aufgabenplanung, ob alles geklappt hat.

Unterstützte Geräte

Ein Profil beschreibt, wie das Programm mit einem Gerätetyp spricht. Abweichende Geräte lassen sich per Konfiguration anpassen.

Hersteller und GerätProfilSSHTelnetHinweis
Cisco IOS / IOS-XEcisco-iosCatalyst, ISR; mit Enable-Stufe
Cisco (ältere Geräte)cisco-ios-legacynur Passwort, ohne Benutzername
Cisco Catalyst 1000cisco-ios-c1000
Cisco-kompatible Gerätecisco-ios-c1000-oemabweichende Oberfläche, anpassbar
HP ProCurvehp-procurve
Aruba AOS-CXaruba-aoscx
Extreme Networks EXOSextreme-exos
MikroTik RouterOSmikrotik
Ubiquiti UniFiunifiGeräte mit SSH-Shell

Die Profile sind auf typische Geräte und Firmware-Stände abgestimmt, aber nicht jedes Modell lässt sich testen. Antwortet ein Gerät anders, passen Sie das Profil in der Konfiguration an. Das Handbuch zeigt es an einem Beispiel. Neue Gerätetypen nehmen wir auf Anfrage auf.

Offen gesagt

Was Sie zur Sicherheit wissen sollten

Wir sagen lieber vorher, wo die Grenzen liegen. Alles Weitere steht im Handbuch.

Verschlüsselung gilt pro Rechner

DPAPI bindet den Wert an den Rechner, nicht an einen Benutzer. Auf diesem Rechner kann jeder Benutzer ihn wieder entschlüsseln. Beschränken Sie den Datenordner deshalb auf Administratoren und SYSTEM. Das Handbuch zeigt die Befehle.

Telnet ist unverschlüsselt

Bei Telnet gehen Benutzername und Passwort im Klartext durch das Netz. Nur im abgesicherten Management-Netz verwenden und Geräte möglichst auf SSH umstellen.

SSH-Hostschlüssel werden nicht geprüft

Das Programm vergleicht den Hostschlüssel der Geräte nicht mit einem bekannten Wert. Setzen Sie es daher in einem vertrauenswürdigen Management-Netz ein.

Die Sicherungen sind sensibel

Konfigurationsdateien enthalten oft Passwort-Hashes und SNMP-Strings. Behandeln Sie den Ausgabeordner wie ein sensibles Backup.

Cyber Resilience Act

Komponentenliste (SBOM)

Zu jedem Release gibt es eine maschinenlesbare Liste aller eingesetzten Bibliotheken im Format CycloneDX 1.7, einschließlich der in die EXE eingebauten .NET-Laufzeit, mit Version, Lizenz und Paketkennung (purl). Sie unterstützt Ihre Nachweis- und Prüfpflichten, etwa nach dem EU Cyber Resilience Act.

Produkt
SwitchConfigFetcher 1.0.0
Format
CycloneDX 1.7
Erzeugt
01.10.2026 mit CycloneDX module for .NET 6.2.0.0
Komponenten
18
Alle 18 Komponenten anzeigen
KomponenteVersionLizenzArt
BouncyCastle.Cryptography2.7.0MITBibliothek
Microsoft.Extensions.Configuration10.0.12MITBibliothek
Microsoft.Extensions.Configuration.Abstractions10.0.12MITBibliothek
Microsoft.Extensions.Configuration.Binder10.0.12MITBibliothek
Microsoft.Extensions.DependencyInjection10.0.12MITBibliothek
Microsoft.Extensions.DependencyInjection.Abstractions10.0.12MITBibliothek
Microsoft.Extensions.Logging10.0.12MITBibliothek
Microsoft.Extensions.Logging.Abstractions10.0.12MITBibliothek
Microsoft.Extensions.Logging.Configuration10.0.12MITBibliothek
Microsoft.Extensions.Logging.Console10.0.12MITBibliothek
Microsoft.Extensions.Options10.0.12MITBibliothek
Microsoft.Extensions.Options.ConfigurationExtensions10.0.12MITBibliothek
Microsoft.Extensions.Primitives10.0.12MITBibliothek
Microsoft.NET.ILLink.Tasks10.0.12MITBuild-Werkzeug
Microsoft.NETCore.App.Runtime.win-x6410.0.12MITLaufzeit
SSH.NET2026.0.0MITBibliothek
System.CommandLine3.0.0-rc.1.26425.128MITBibliothek
System.Security.Cryptography.ProtectedData10.0.12MITBibliothek

„Build-Werkzeug“ steht in der Liste, ist aber nur beim Bauen im Einsatz und nicht in der ausgelieferten Datei enthalten.

Wir prüfen die Komponenten fortlaufend auf bekannte Schwachstellen und liefern Sicherheitsupdates mit einer neuen SBOM. Die Liste liegt auch im Download-Paket bei. Die rechtliche Konformitätsbewertung Ihres Gesamtsystems bleibt Ihre Aufgabe; die SBOM liefert dafür die technische Grundlage.

Kostenlos herunterladen

Version 1.0.0 · 01.10.2026 · ZIP, 9 MB

  • SwitchConfigFetcher.exe (einzelne Datei)
  • Handbuch (HTML, druckbar)
  • Vier Beispiel-Konfigurationen
  • Lizenz und Sicherheitshinweise
  • Komponentenliste (SBOM, CycloneDX)
  • Prüfsummen (SHA-256)
Voraussetzungen
Windows 10/11 oder Server 2019 oder neuer, 64 Bit. Keine Installation, keine .NET-Runtime nötig.
Lizenz
Kostenlos, privat und geschäftlich. Weitergabe der unveränderten ZIP-Datei erlaubt.
SHA-256 (ZIP)
343890171634282cbb7a02b3c3d267fac82de0621ce244e49b5e81c7bcd8a61d
Windows-Warnung
Die Datei ist nicht signiert, SmartScreen kann deshalb warnen. Vergleichen Sie bei Bedarf die Prüfsumme mit Get-FileHash.

Häufige Fragen

Hilfe bei der Einrichtung oder ein Gerät, das noch fehlt?

Wir richten die automatische Sicherung Ihrer Netzwerk-Konfigurationen gern mit Ihnen ein, nehmen weitere Gerätetypen auf und betreuen Ihr Netzwerk auf Wunsch dauerhaft.