Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

A Shared Block
hiddentrue


Metadata list
hiddentrue
|| DeviceType | Сервисные маршрутизаторы серии ESR |
|| DeviceName1 | ESR-10, ESR-12V, ESR-12VF, ESR-15, ESR-15R, ESR-15VF, ESR-20, ESR-21, ESR-30, ESR-31, ESR-100, ESR-200, ESR-1000, ESR-1200, ESR-1500, ESR-1511, ESR-1511 rev.B, ESR-1700, ESR-3100, ESR-3150, ESR-3200, ESR-3200L, ESR-3250, ESR-3300, ESR-3350 |
|| DocTitleAdditional | Руководство по обновлению ПО |
|| fwversion | 1.40 |

шаблон ESR (+FSTEK) Обновление ПО

...

Данное руководство предназначено для технического персонала, выполняющего обновление устройств посредством интерфейса командной строки (CLI).

Условные обозначения

Обозначение

Описание

[   ]

В квадратных скобках в командной строке указываются необязательные параметры, но их ввод предоставляет определенные дополнительные опции.

{   }

В фигурных скобках в командной строке указываются возможные обязательные параметры. Необходимо выбрать один из параметров.

«,»

«-»

Данные знаки в описании команды используются для указания диапазонов.

«|»

Данный знак в описании команды обозначает «или».

<Полужирный курсив>

Полужирным курсивом в угловых скобках указываются названия клавиш на клавиатуре.


Блок кода
Текст в рамке


В рамках с текстом указаны примеры и результаты выполнения команд.

Scroll Pagebreak
Примечания и предупреждения

...

3200Lesr320037build2
МодельHW-версия

ПО
<firmware-file>

Вторичный загрузчик 
<uboot-file>

Первичный загрузчик 
<xload-file>

ESR-101v0 - 1vXesr1x-1.3740.4-build2build10.firmware

esr1x-1.3740.4-build2build10.uboot

esr1x-1.3740.4-build2build10.sbi
2v0 - 2vXesr1x-1.3740.4-build2build10.spi_uboot
ESR-12V1v0 - 2v0esr1x-1.3740.4-build2build10.firmwareesr1x-1.3740.4-build2build10.ubootesr1x-1.3740.4-build2build10.sbi
2v1 - 5vXesr1x-1.3740.4-build2build10.spi_uboot
ESR-12VF1v0 - 2v0esr1x-1.3740.4-build2build10.firmwareesr1x-1.3740.4-build2build10.ubootesr1x-1.3740.4-build2build10.sbi
2v1 - 5vXesr1x-1.3740.4-build2build10.spi_uboot
ESR-15всеesr15-1.3740.4-build2build10.firmwareesr15-1.3740.4-build2build10.ubootотсутствует
ESR-15Rвсеesr15-1.3740.4-build2build10.firmwareesr15-1.3740.4-build2build10.ubootотсутствует
ESR-15VFвсеesr15-1.3740.4-build2build10.firmwareesr15-1.3740.4-build2build10.ubootотсутствует
ESR-20всеesr2x-1.3740.4-build2build12.firmwareesr2x-1.3740.4-build2build12.ubootesr2x-1.3740.4-build2build12.bl1
ESR-21всеesr2x-1.3740.4-build2build12.firmwareesr2x-1.3740.4-build2build12.ubootesr2x-1.3740.4-build2build12.bl1
ESR-30всеesr3x-1.3740.4-build2build10.firmwareesr3x-1.3740.4-build2build10.ubootотсутствует
ESR-31всеesr3x-1.3740.4-build2build10.firmwareesr3x-1.3740.4-build2build10.ubootотсутствует
ESR-100все

esr200-1.3740.4-build2build10.firmware

esr200-1.3740.4-build2build10.ubootesr200-1.3740.4-build2build10.xload
ESR-200всеesr200-1.3740.4-build2build10.firmwareesr200-1.3740.4-build2build10.ubootesr200-1.3740.4-build2build10.xload
ESR-10001v0 - 1v6esr1000-1.3740.4-build2build8.firmwareesr1000-1.3740.4-build2build8.ubootesr1000-1.3740.4-build2build8.xload
1v7 - 2vXesr1000-1.3740.4-build2build8.1v7.xload
ESR-1200всеesr1200-1.3740.4-build2build8.firmwareesr1200-1.3740.4-build2build8.ubootesr1200-1.3740.4-build2build8.xload
ESR-1500всеesr15xx-1.3740.4-build2build9.firmwareesr15xx-1.3740.4-build2build9.ubootesr15xx-1.3740.4-build2build9.xload
ESR-1511всеesr15xx-1.3740.4-build2build9.firmwareesr15xx-1.3740.4-build2build9.ubootesr15xx-1.3740.4-build2build9.xload
ESR-1511 rev.Bвсеesr15xx-1.3740.4-build2build9.firmwareesr15xx-1.3740.4-build2build9.ubootesr15xx-1.3740.4-build2build9.xload
ESR-1700всеesr1700-1.3740.4-build2build9.firmwareesr1700-1.3740.4-build2build9.bootотсутствует
ESR-3100всеesr3100-1.3740.4-build2build10.firmwareesr3100-1.3740.4-build2build10.ubootesr3100-1.3740.4-build2build10.bdk
ESR-3150всеesr3150-1.40.4-build10.firmwareesr3200esr3150-1.3740.4-build2build10.ubootesr3200esr3150-1.3740.4-build10.ebf

ESR-3200L

всеesr3200-1.40.4-build11.firmwareesr3200-1.40.4-build11.ubootesr3200-1.40.4-build11build2.bdk

ESR-3200

всеesr3200-1.3740.4-build2build11.firmwareesr3200-1.3740.4-build2build11.ubootesr3200-1.3740.4-build2build11.bdk

ESR-3200 Rev.B

Запрещено обновление на ПО версии 1.40.4
ESR-3250всеesr3250-1.3740.4-build2build10.firmwareesr3250-1.3740.4-build2build10.ubootesr3250-1.3740.4-build2build10.bdkebf

ESR-3300

всеesr3300-1.3740.4-build2build9.firmwareesr3300-1.3740.4-build2build9.ubootesr3300-1.3740.4-build2build9.bdk

ESR-3350

всеesr3350-1.3740.4-build2build10.firmwareesr3350-1.3740.4-build2build10.ubootesr3350-1.3740.4-build2build10.bdkebf

Создание резервной копии текущей конфигурации

...

Предупреждение

При обновлении ПО с версий 1.0.1-1.1.0 вместо раздела "system:running-config" необходимо использовать обозначение раздела "fs://running-config".


Примечание

При обновлении с более ранних версий ПО набор протоколов удаленного копирования файлов и типы локально подключаемых накопителей могут отличаться.

...

панель
titleРезервное копирование конфигурации на с USB-носительносителя

esr# copy usb://<USB_DISK>:/<config-file-name> system:candidate-config

|******************************************| 100% (576B) Success!

...

панель
titleРезервное копирование конфигурации на с MMC-носительносителя

esr# copy mmc://<MMC_DISK>:/<config-file-name> system:candidate-config

|******************************************| 100% (576B) Success!

...

Для применения и подтверждения работы конфигурации, загруженной ранее в раздел "system:candidate-config", необходимо выполнить команды:

панель
titleРезервное копирование конфигурации на MMC-носительПрименение конфигурации

esr# esr# commit
Configuration has been successfully applied and saved to flash. Commit timer started, changes will be.
esr# confirm
Configuration has been confirmed. Commit timer canceled.

...

Обновление ПО в CLI основного ПО ESR

Якорь
Обновление ПО с версий 1.17.2-1.20.3
Обновление ПО с версий 1.17.2-1.20.3
Обновление ПО с версий 1.17.2-1.

...

37.

...

4

ПО текущей версии является кумулятивным (содержит обновленные версии первичного и вторичного загрузчиков). ПО версий начиная с 1.17.2 поддерживает кумулятивное обновление всех компонентов ПО, поэтому будет достаточно:

...

При обновлении на версию ПО 1.3740.4 и отсутствии vrrp-id в конфигурации ip-интерфейса будут удалены все остальные команды конфигурации протокола vrrp на данном ip-интерфейсе.

...

Конфигурация на ПО версий  1.17.2 - 1.28.2

Конфигурация на ПО версии 1.3740.4

interface gigabitethernet 1/0/1
  ip firewall disable
  ip address 192.0.2.1/25
  vrrp ip 192.0.2.2/25
  vrrp preemt disable
exit
interface gigabitethernet 1/0/2
  ip firewall disable
  ip address 192.0.2.129/25
  vrrp id 2
  vrrp ip 192.0.2.130/25
  vrrp
exit

interface gigabitethernet 1/0/1
  ip firewall disable
  ip address 192.0.2.1/25
exit
interface gigabitethernet 1/0/2
  ip firewall disable
  ip address 192.0.2.129/25
  vrrp 2
    ip address 192.0.2.130/25
    enable
  exit
exit

interface gigabitethernet 1/0/3
  ip firewall disable
  ipv6 enable
  ipv6 address 2001:DB80::1/120
  ipv6 vrrp ip fe80::1
  ipv6 vrrp preempt disable
exit
interface gigabitethernet 1/0/4
  ipv6 enable
  ipv6 address 2001:DB81::1/120
  ipv6 vrrp id 4
  ipv6 vrrp ip fe80::2
  ipv6 vrrp
exit
interface gigabitethernet 1/0/3
  ip firewall disable
  ipv6 enable
  ipv6 address 2001:db80::1/120
exit
interface gigabitethernet 1/0/4
  ipv6 enable
  ipv6 address 2001:db81::1/120
  ipv6 vrrp 4
    ipv6 address fe80::2
    enable
  exit
exit

...

Перед обновлением на версии ПО 1.3740.4 необходимо убедиться, что в конфигурации tunnel VTI настроен IP-адрес. Если IP-адреса в конфигурации tunnel VTI нет, то необходимо его настроить.

При обновлении на версии ПО 1.3740.4 и отсутствии IP-адреса в конфигурации tunnel VTI будет удален enable из security ipsec vpn <NAME>, которая привязана к данному tunnel VTI.

...

Конфигурация на ПО версий  1.17.2 - 1.24.9

Конфигурация на ПО версии 1.3740.4

tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1
  enable
exit

security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
  enable
exit

tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1


  enable


exit


security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
exit

tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1
  ip address 192.0.2.1/30
  enable
exit

security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
  enable
exit
tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1
  ip address 192.0.2.1/30
  enable
exit

security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
  enable
exit

...

Перед обновлением ПО с версий 1.17.2 - 1.23.5 на версию 1.3740.4 необходимо учесть изменение в режиме работы IPsec-туннелей в DMVPN-схемах.

...

Конфигурация на ПО версий 1.17.2 - 1.20.x

Конфигурация на ПО версии 1.3740.4

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1

  enable

exit
security ipsec vpn IPSEC_VPN_HUB_2

  enable

exit
security ipsec vpn IPSEC_VPN_SPOKES

  enable

exit

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_HUB_2
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_SPOKES
  type transport
  enable
exit

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_HUB_2
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_SPOKES
  type transport
  enable
exit

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_HUB_2
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_SPOKES
  type transport
  enable
exit

...

  1. Обновить маршрутизаторы ESR в облаке DMVPN на версии 1.3740.4.
  2. Перенастроить IPsec, используемый в DMVPN-облаке, на транспортный режим работы на тех ESR, которые не будут обновлены на версии 1.3740.4.
  3. Перенастроить IPsec, используемый в DMVPN-облаке, на транспортный режим работы на оборудовании сторонних производителей.

...

панель
titleЗагрузка ПО по протоколу http

esr# copy http://<http-username>:<http-userpassword>@<http-server-ip>:/<firmware-file> system:firmware

|******************************************| 100% (0B) Firmware updated successfully.

Scroll Pagebreak

панель
titleЗагрузка ПО по протоколу https

esr# copy https://<https-username>:<https-userpassword>@<http-server-ip>:/<firmware-file> system:firmware

|******************************************| 100% (0B) Firmware updated successfully.

...

панель

esr# show bootvar

Image   Version                     Date                   Status         After reboot   
-----   -------------------------   --------------------   ------------   ------------    

1       1.3740.4 build                2025 2026-1206-03 1416 10:2245:46 19     Not Active                    
        210[4b06f2c798]                                                                    7e4d3486f1]

2       1.3437.6 4 build                2025-0912-18 1103 14:4722:20 46    Active         *              
        42[7cbb07a8b0]         4b06f2c798]

При При загрузке файла ПО в раздел system:firmware загрузка осуществляется всегда в неактивный (Not Active) в данный момент раздел.

Scroll Pagebreak

...

панель

esr# show bootvar

Image   Version                     Date                   Status         After reboot   
-----   -------------------------   --------------------   ------------   ------------   

1       1.3740.4 build                2025 2026-1206-03 1416 10:2245:46 19    Not Active     *              
        210[4b06f2c798]                                                                    7e4d3486f1]

2       1.3437.6 4 build                2025-0912-18 1103 14:4722:20 46    Active                        
        42[7cbb07a8b04b06f2c798]



Предупреждение

При переходе с более новой версии ПО на более старую (downgrade) вероятна ситуация, когда более старая версия ПО не сможет применить конфигурацию, сохраненную в более новой версии. В результате конфигурация будет утеряна, и сервисный маршрутизатор ESR загрузится с пустой конфигурацией. При пустой конфигурации к маршрутизатору можно подключиться только используя консольное подключение и логин/пароль по умолчанию (admin/password).

...

При обновлении на версию ПО 1.3740.4 и отсутствии vrrp-id в конфигурации ip-интерфейса будут удалены все остальные команды конфигурации протокола vrrp на данном ip-интерфейсе.

...

Конфигурация на ПО версий  1.0.4 - 1.17.1

Конфигурация на ПО версии 1.3740.4

interface gigabitethernet 1/0/1
  ip firewall disable
  ip address 192.0.2.1/25
  vrrp ip 192.0.2.2/25
  vrrp preemt disable
exit
interface gigabitethernet 1/0/2
  ip firewall disable
  ip address 192.0.2.129/25
  vrrp id 2
  vrrp ip 192.0.2.130/25
  vrrp
exit

interface gigabitethernet 1/0/1
  ip firewall disable
  ip address 192.0.2.1/25
exit
interface gigabitethernet 1/0/2
  ip firewall disable
  ip address 192.0.2.129/25
  vrrp 2
    ip address 192.0.2.130/25
    enable
  exit
exit

interface gigabitethernet 1/0/3
  ip firewall disable
  ipv6 enable
  ipv6 address 2001:DB80::1/120
  ipv6 vrrp ip fe80::1
  ipv6 vrrp preempt disable
exit
interface gigabitethernet 1/0/4
  ipv6 enable
  ipv6 address 2001:DB81::1/120
  ipv6 vrrp id 4
  ipv6 vrrp ip fe80::2
  ipv6 vrrp
exit
interface gigabitethernet 1/0/3
  ip firewall disable
  ipv6 enable
  ipv6 address 2001:db80::1/120
exit
interface gigйabitethernet 1/0/4
  ipv6 enable
  ipv6 address 2001:db81::1/120
  ipv6 vrrp 4
    ipv6 address fe80::2
    enable
  exit
exit

...

Перед обновлением на версии ПО 1.3740.4 необходимо убедиться, что в конфигурации tunnel VTI настроен IP-адрес. Если IP-адреса в конфигурации tunnel VTI нет, то необходимо его настроить.

При обновлении на версии ПО 1.3740.4 и отсутствии IP-адреса в конфигурации tunnel VTI будет удален enable из security ipsec vpn <NAME>, которая привязана к данному tunnel VTI.

...

Конфигурация на ПО версий  1.0.1 - 1.17.1

Конфигурация на ПО версии 1.3740.4

tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1
  enable
exit

security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
  enable
exit
tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1
  enable
exit

security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
exit
tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1
  ip address 192.0.2.1/30
  enable
exit

security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
  enable
exit
tunnel vti 1
  local address 203.0.113.2
  remote address 203.0.113.1
  ip address 192.0.2.1/30
  enable
exit

security ike gateway ike_gateway
  bind-interface vti 1
exit

security ipsec vpn ipsec_vpn
  ike gateway ike_gateway
  enable
exit

...

Перед обновлением ПО с версий 1.13.x - 1.17.1 на версии 1.17.2 - 1.3740.4 необходимо учесть изменение в режиме работы IPsec-туннелей в DMVPN-схемах.

...

Конфигурация на ПО версий 1.13.0 - 1.17.1

Конфигурация на ПО версии 1.3740.4

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1
  enable
exit
security ipsec vpn IPSEC_VPN_HUB_2
  enable
exit
security ipsec vpn IPSEC_VPN_SPOKES
  enable
exit

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_HUB_2
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_SPOKES
  type transport
  enable
exit

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_HUB_2
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_SPOKES
  type transport
  enable
exit

tunnel gre 1
  ip nhrp ipsec IPSEC_VPN_SPOKES dynamic
  ip nhrp ipsec IPSEC_VPN_HUB_1 static
  ip nhrp ipsec IPSEC_VPN_HUB_2 static
exit

security ipsec vpn IPSEC_VPN_HUB_1
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_HUB_2
  type transport
  enable
exit
security ipsec vpn IPSEC_VPN_SPOKES
  type transport
  enable
exit

...

  1. Обновить маршрутизаторы ESR в облаке DMVPN на версии 1.17.2 - 1.3740.4.
  2. Перенастроить IPsec, используемый в DMVPN облаке, на транспортный режим работы на тех ESR, которые не будут обновлены на версии 1.17.2 - 1.3740.4.
  3. Перенастроить IPsec, используемый в DMVPN облаке, на транспортный режим работы на оборудовании сторонних производителей.
    Scroll Pagebreak

...

Перед обновлением ПО с версий 1.0.1 - 1.4.x на версию 1.6.x - 1.3740.4 необходимо учесть изменения в режимах работы физических интерфейсов. 

...

Конфигурация на ПО версий 1.0.1 - 1.4.xКонфигурация на ПО версий 1.6.2 - 1.3740.4
interface gigabitethernet 1/0/1
  description "WAN"
  switchport mode trunk
  switchport trunk allowed vlan add 150
exit
interface gigabitethernet 1/0/1.200
  ip firewall disable
exit
interface gigabitethernet 1/0/1
  description "WAN"
exit
interface gigabitethernet 1/0/1.200
  ip firewall disable
exit
interface gigabitethernet 1/0/1
  description "WAN"
  switchport forbidden default-vlan
  switchport access vlan 10
exit
interface gigabitethernet 1/0/1.200
  bridge-group 1
exit
interface gigabitethernet 1/0/1
  description "WAN"
exit
interface gigabitethernet 1/0/1.200
  bridge-group 1
exit

...

панель

esr# show bootvar

Image   Version                     Date                   Status         After reboot   
-----   -------------------------   --------------------   ------------   ------------   

1       1.3740.4 build                date 03/12/2025 time   Not Active                     2026-06-16 10:45:19    Not Active
        210[4b06f2c798]               14:22:46                                             7e4d3486f1]

2       1.1737.0 4 build 9[3f50cfbd1]   date 22/07/2022 time   Active         *      2025-12-03 14:22:46    Active         *
                                    22:14:072[4b06f2c798]

При загрузке файла ПО в раздел system:firmware загрузка осуществляется всегда в неактивный в данный момент раздел.

...

панель

esr# show bootvar

Image   Version                     Date                   Status         After reboot   
-----   -------------------------   --------------------   ------------   ------------   

1       1.3740.4 build                date 03/12/2025 time   Not  2026-06-16 10:45:19    Not Active     *              
        210[4b06f2c798]               14:22:46                                             7e4d3486f1]

2       1.1737.0 4 build 9[3f50cfbd1]   date 22/07/2022 time   Active            2025-12-03 14:22:46              Active
                                    22:14:072[4b06f2c798]


Предупреждение

При переходе с более новой версии ПО на более старую (downgrade) вероятна ситуация, когда более старая версия ПО не сможет применить конфигурацию, сохраненную в более новой версии. В результате конфигурация будет утеряна, и сервисный маршрутизатор ESR загрузится с пустой конфигурацией. При пустой конфигурации к маршрутизатору можно подключиться только используя консольное подключение и логин/пароль по умолчанию (admin/password).

...