...
| A Shared Block | |||||
|---|---|---|---|---|---|
| |||||
шаблон ESR (+FSTEK) Обновление ПО |
...
Данное руководство предназначено для технического персонала, выполняющего обновление устройств посредством интерфейса командной строки (CLI).
Условные обозначения
Обозначение | Описание | ||
|---|---|---|---|
[ ] | В квадратных скобках в командной строке указываются необязательные параметры, но их ввод предоставляет определенные дополнительные опции. | ||
{ } | В фигурных скобках в командной строке указываются возможные обязательные параметры. Необходимо выбрать один из параметров. | ||
«,» «-» | Данные знаки в описании команды используются для указания диапазонов. | ||
«|» | Данный знак в описании команды обозначает «или». | ||
<Полужирный курсив> | Полужирным курсивом в угловых скобках указываются названия клавиш на клавиатуре. | ||
| В рамках с текстом указаны примеры и результаты выполнения команд. |
| Scroll Pagebreak |
|---|
...
| Модель | HW-версия | ПО | Вторичный загрузчик | Первичный загрузчик | |||
|---|---|---|---|---|---|---|---|
| ESR-10 | 1v0 - 1vX | esr1x-1.3740.4-build2build10.firmware | esr1x-1.3740.4-build2build10.uboot | esr1x-1.3740.4-build2build10.sbi | |||
| 2v0 - 2vX | esr1x-1.3740.4-build2build10.spi_uboot | ||||||
| ESR-12V | 1v0 - 2v0 | esr1x-1.3740.4-build2build10.firmware | esr1x-1.3740.4-build2build10.uboot | esr1x-1.3740.4-build2build10.sbi | |||
| 2v1 - 5vX | esr1x-1.3740.4-build2build10.spi_uboot | ||||||
| ESR-12VF | 1v0 - 2v0 | esr1x-1.3740.4-build2build10.firmware | esr1x-1.3740.4-build2build10.uboot | esr1x-1.3740.4-build2build10.sbi | |||
| 2v1 - 5vX | esr1x-1.3740.4-build2build10.spi_uboot | ||||||
| ESR-15 | все | esr15-1.3740.4-build2build10.firmware | esr15-1.3740.4-build2build10.uboot | отсутствует | |||
| ESR-15R | все | esr15-1.3740.4-build2build10.firmware | esr15-1.3740.4-build2build10.uboot | отсутствует | |||
| ESR-15VF | все | esr15-1.3740.4-build2build10.firmware | esr15-1.3740.4-build2build10.uboot | отсутствует | |||
| ESR-20 | все | esr2x-1.3740.4-build2build12.firmware | esr2x-1.3740.4-build2build12.uboot | esr2x-1.3740.4-build2build12.bl1 | |||
| ESR-21 | все | esr2x-1.3740.4-build2build12.firmware | esr2x-1.3740.4-build2build12.uboot | esr2x-1.3740.4-build2build12.bl1 | |||
| ESR-30 | все | esr3x-1.3740.4-build2build10.firmware | esr3x-1.3740.4-build2build10.uboot | отсутствует | |||
| ESR-31 | все | esr3x-1.3740.4-build2build10.firmware | esr3x-1.3740.4-build2build10.uboot | отсутствует | |||
| ESR-100 | все | esr200-1.3740.4-build2build10.firmware | esr200-1.3740.4-build2build10.uboot | esr200-1.3740.4-build2build10.xload | |||
| ESR-200 | все | esr200-1.3740.4-build2build10.firmware | esr200-1.3740.4-build2build10.uboot | esr200-1.3740.4-build2build10.xload | |||
| ESR-1000 | 1v0 - 1v6 | esr1000-1.3740.4-build2build8.firmware | esr1000-1.3740.4-build2build8.uboot | esr1000-1.3740.4-build2build8.xload | |||
| 1v7 - 2vX | esr1000-1.3740.4-build2build8.1v7.xload | ||||||
| ESR-1200 | все | esr1200-1.3740.4-build2build8.firmware | esr1200-1.3740.4-build2build8.uboot | esr1200-1.3740.4-build2build8.xload | |||
| ESR-1500 | все | esr15xx-1.3740.4-build2build9.firmware | esr15xx-1.3740.4-build2build9.uboot | esr15xx-1.3740.4-build2build9.xload | |||
| ESR-1511 | все | esr15xx-1.3740.4-build2build9.firmware | esr15xx-1.3740.4-build2build9.uboot | esr15xx-1.3740.4-build2build9.xload | |||
| ESR-1511 rev.B | все | esr15xx-1.3740.4-build2build9.firmware | esr15xx-1.3740.4-build2build9.uboot | esr15xx-1.3740.4-build2build9.xload | |||
| ESR-1700 | все | esr1700-1.3740.4-build2build9.firmware | esr1700-1.3740.4-build2build9.boot | отсутствует | |||
| ESR-3100 | все | esr3100-1.3740.4-build2build10.firmware | esr3100-1.3740.4-build2build10.uboot | esr3100-1.3740.4-build2build10.bdk | |||
| ESR- | 3200L3150 | все | esr3200esr3150-1. | 3740.4- | build2build10.firmware | esr3200esr3150-1.3740.4-build2build10.ubootesr3200 | esr3150-1.3740.4-build10.ebf |
ESR-3200L | все | esr3200-1.40.4-build11.firmware | esr3200-1.40.4-build11.uboot | esr3200-1.40.4-build11build2.bdk | |||
ESR-3200 | все | esr3200-1.3740.4-build2build11.firmware | esr3200-1.3740.4-build2build11.uboot | esr3200-1.3740.4-build2build11.bdk | |||
ESR-3200 Rev.B | Запрещено обновление на ПО версии 1.40.4 | ||||||
| ESR-3250 | все | esr3250-1.3740.4-build2build10.firmware | esr3250-1.3740.4-build2build10.uboot | esr3250-1.3740.4-build2build10.bdkebf | |||
ESR-3300 | все | esr3300-1.3740.4-build2build9.firmware | esr3300-1.3740.4-build2build9.uboot | esr3300-1.3740.4-build2build9.bdk | |||
ESR-3350 | все | esr3350-1.3740.4-build2build10.firmware | esr3350-1.3740.4-build2build10.uboot | esr3350-1.3740.4-build2build10.bdkebf | |||
Создание резервной копии текущей конфигурации
...
| Предупреждение |
|---|
При обновлении ПО с версий 1.0.1-1.1.0 вместо раздела "system:running-config" необходимо использовать обозначение раздела "fs://running-config". |
| Примечание |
|---|
При обновлении с более ранних версий ПО набор протоколов удаленного копирования файлов и типы локально подключаемых накопителей могут отличаться. |
...
| панель | ||
|---|---|---|
| ||
|
...
| панель | ||
|---|---|---|
| ||
|
...
Для применения и подтверждения работы конфигурации, загруженной ранее в раздел "system:candidate-config", необходимо выполнить команды:
| панель | |||
|---|---|---|---|
| |||
|
...
Обновление ПО в CLI основного ПО ESR
| Якорь | ||||
|---|---|---|---|---|
|
...
37.
...
4
ПО текущей версии является кумулятивным (содержит обновленные версии первичного и вторичного загрузчиков). ПО версий начиная с 1.17.2 поддерживает кумулятивное обновление всех компонентов ПО, поэтому будет достаточно:
...
При обновлении на версию ПО 1.3740.4 и отсутствии vrrp-id в конфигурации ip-интерфейса будут удалены все остальные команды конфигурации протокола vrrp на данном ip-интерфейсе.
...
| Конфигурация на ПО версий 1.17.2 - 1.28.2 | Конфигурация на ПО версии 1.3740.4 |
|---|---|
|
|
interface gigabitethernet 1/0/3 | interface gigabitethernet 1/0/3 |
...
Перед обновлением на версии ПО 1.3740.4 необходимо убедиться, что в конфигурации tunnel VTI настроен IP-адрес. Если IP-адреса в конфигурации tunnel VTI нет, то необходимо его настроить.
При обновлении на версии ПО 1.3740.4 и отсутствии IP-адреса в конфигурации tunnel VTI будет удален enable из security ipsec vpn <NAME>, которая привязана к данному tunnel VTI.
...
| Конфигурация на ПО версий 1.17.2 - 1.24.9 | Конфигурация на ПО версии 1.3740.4 |
|---|---|
tunnel vti 1 local address 203.0.113.2 remote address 203.0.113.1 enableexitsecurity ike gateway ike_gateway bind-interface vti 1exitsecurity ipsec vpn ipsec_vpn ike gateway ike_gateway enableexit |
|
tunnel vti 1 local address 203.0.113.2 remote address 203.0.113.1 ip address 192.0.2.1/30 enableexitsecurity ike gateway ike_gateway bind-interface vti 1exitsecurity ipsec vpn ipsec_vpn ike gateway ike_gateway enableexit | tunnel vti 1 local address 203.0.113.2 remote address 203.0.113.1 ip address 192.0.2.1/30 enableexitsecurity ike gateway ike_gateway bind-interface vti 1exitsecurity ipsec vpn ipsec_vpn ike gateway ike_gateway enableexit |
...
Перед обновлением ПО с версий 1.17.2 - 1.23.5 на версию 1.3740.4 необходимо учесть изменение в режиме работы IPsec-туннелей в DMVPN-схемах.
...
| Конфигурация на ПО версий 1.17.2 - 1.20.x | Конфигурация на ПО версии 1.3740.4 |
|---|---|
|
|
|
|
...
- Обновить маршрутизаторы ESR в облаке DMVPN на версии 1.3740.4.
- Перенастроить IPsec, используемый в DMVPN-облаке, на транспортный режим работы на тех ESR, которые не будут обновлены на версии 1.3740.4.
- Перенастроить IPsec, используемый в DMVPN-облаке, на транспортный режим работы на оборудовании сторонних производителей.
...
| панель | ||
|---|---|---|
| ||
|
| Scroll Pagebreak |
|---|
| панель | ||
|---|---|---|
| ||
|
...
| панель |
|---|
|
При загрузке файла ПО в раздел system:firmware загрузка осуществляется всегда в неактивный (Not Active) в данный момент раздел.
| Scroll Pagebreak |
|---|
...
| панель |
|---|
|
| Предупреждение |
|---|
При переходе с более новой версии ПО на более старую (downgrade) вероятна ситуация, когда более старая версия ПО не сможет применить конфигурацию, сохраненную в более новой версии. В результате конфигурация будет утеряна, и сервисный маршрутизатор ESR загрузится с пустой конфигурацией. При пустой конфигурации к маршрутизатору можно подключиться только используя консольное подключение и логин/пароль по умолчанию (admin/password). |
...
При обновлении на версию ПО 1.3740.4 и отсутствии vrrp-id в конфигурации ip-интерфейса будут удалены все остальные команды конфигурации протокола vrrp на данном ip-интерфейсе.
...
| Конфигурация на ПО версий 1.0.4 - 1.17.1 | Конфигурация на ПО версии 1.3740.4 |
|---|---|
|
|
interface gigabitethernet 1/0/3 | interface gigabitethernet 1/0/3 |
...
Перед обновлением на версии ПО 1.3740.4 необходимо убедиться, что в конфигурации tunnel VTI настроен IP-адрес. Если IP-адреса в конфигурации tunnel VTI нет, то необходимо его настроить.
При обновлении на версии ПО 1.3740.4 и отсутствии IP-адреса в конфигурации tunnel VTI будет удален enable из security ipsec vpn <NAME>, которая привязана к данному tunnel VTI.
...
| Конфигурация на ПО версий 1.0.1 - 1.17.1 | Конфигурация на ПО версии 1.3740.4 |
|---|---|
tunnel vti 1 local address 203.0.113.2 remote address 203.0.113.1 enableexitsecurity ike gateway ike_gateway bind-interface vti 1exitsecurity ipsec vpn ipsec_vpn ike gateway ike_gateway enableexit | tunnel vti 1 local address 203.0.113.2 remote address 203.0.113.1 enableexitsecurity ike gateway ike_gateway bind-interface vti 1exitsecurity ipsec vpn ipsec_vpn ike gateway ike_gatewayexit |
tunnel vti 1 local address 203.0.113.2 remote address 203.0.113.1 ip address 192.0.2.1/30 enableexitsecurity ike gateway ike_gateway bind-interface vti 1exitsecurity ipsec vpn ipsec_vpn ike gateway ike_gateway enableexit | tunnel vti 1 local address 203.0.113.2 remote address 203.0.113.1 ip address 192.0.2.1/30 enableexitsecurity ike gateway ike_gateway bind-interface vti 1exitsecurity ipsec vpn ipsec_vpn ike gateway ike_gateway enableexit |
...
Перед обновлением ПО с версий 1.13.x - 1.17.1 на версии 1.17.2 - 1.3740.4 необходимо учесть изменение в режиме работы IPsec-туннелей в DMVPN-схемах.
...
| Конфигурация на ПО версий 1.13.0 - 1.17.1 | Конфигурация на ПО версии 1.3740.4 |
|---|---|
|
|
|
|
...
- Обновить маршрутизаторы ESR в облаке DMVPN на версии 1.17.2 - 1.3740.4.
- Перенастроить IPsec, используемый в DMVPN облаке, на транспортный режим работы на тех ESR, которые не будут обновлены на версии 1.17.2 - 1.3740.4.
- Перенастроить IPsec, используемый в DMVPN облаке, на транспортный режим работы на оборудовании сторонних производителей.
Scroll Pagebreak
...
Перед обновлением ПО с версий 1.0.1 - 1.4.x на версию 1.6.x - 1.3740.4 необходимо учесть изменения в режимах работы физических интерфейсов.
...
| Конфигурация на ПО версий 1.0.1 - 1.4.x | Конфигурация на ПО версий 1.6.2 - 1.3740.4 |
|---|---|
interface gigabitethernet 1/0/1 description "WAN" switchport mode trunk switchport trunk allowed vlan add 150exitinterface gigabitethernet 1/0/1.200 ip firewall disableexit | interface gigabitethernet 1/0/1 description "WAN"exitinterface gigabitethernet 1/0/1.200 ip firewall disableexit |
interface gigabitethernet 1/0/1 description "WAN" switchport forbidden default-vlan switchport access vlan 10exitinterface gigabitethernet 1/0/1.200 bridge-group 1exit | interface gigabitethernet 1/0/1 description "WAN"exitinterface gigabitethernet 1/0/1.200 bridge-group 1exit |
...
| панель |
|---|
|
При загрузке файла ПО в раздел system:firmware загрузка осуществляется всегда в неактивный в данный момент раздел.
...
| панель |
|---|
|
| Предупреждение |
|---|
При переходе с более новой версии ПО на более старую (downgrade) вероятна ситуация, когда более старая версия ПО не сможет применить конфигурацию, сохраненную в более новой версии. В результате конфигурация будет утеряна, и сервисный маршрутизатор ESR загрузится с пустой конфигурацией. При пустой конфигурации к маршрутизатору можно подключиться только используя консольное подключение и логин/пароль по умолчанию (admin/password). |
...