Việc nâng cấp firmware trên các dòng switch Allied Telesis (x-series, GS-series) không đơn thuần là chạy một file cài đặt, mà là quá trình can thiệp trực tiếp vào bootloader và hệ điều hành AlliedWare Plus (AW+) hoặc AlliedWare (AW). Tại VietITPro, chúng tôi tiếp nhận rất nhiều ca "treo" thiết bị do mất điện đột ngột trong quá trình update hoặc sai lệch phiên bản bootloader. Bài viết này sẽ hướng dẫn bạn thực hiện chuẩn xác, an toàn và chuyên sâu nhất.
1. Chuẩn bị hạ tầng kỹ thuật trước khi nâng cấp
Sai lầm lớn nhất của kỹ thuật viên mới là bỏ qua bước kiểm tra tính tương thích. Bạn cần đảm bảo các điều kiện sau:
- Cáp Console: Sử dụng cáp Console chuẩn RJ45-to-DB9 hoặc USB-to-Console chính hãng của Allied Telesis. Đảm bảo tốc độ Baud rate thiết lập đúng (thông thường là 9600, 8N1).
- Phần mềm Terminal: Khuyên dùng Tera Term hoặc PuTTY với khả năng hỗ trợ giao thức XMODEM hoặc TFTP ổn định.
- File Firmware: Tải trực tiếp từ cổng hỗ trợ của Allied Telesis (yêu cầu tài khoản Support). Tuyệt đối không dùng file từ các nguồn không xác định để tránh mã độc hoặc file bị hỏng checksum.
- Nguồn điện dự phòng: Bắt buộc phải có UPS. Nếu switch mất điện khi đang ghi vào Flash (vùng lưu trữ hệ thống), thiết bị sẽ rơi vào trạng thái "Brick" (chỉ có thể cứu bằng cách nạp lại qua cổng JTAG hoặc dùng card cứu hộ chuyên dụng).
2. Kiểm tra thông tin hệ thống hiện tại
Trước khi tiến hành, hãy truy cập vào CLI (Command Line Interface) và chạy lệnh kiểm tra phiên bản hiện tại để xác định xem switch đang chạy bản AW+ hay AW.
Hãy chú ý các thông số:
- Software Version: Phiên bản hiện tại.
- Bootloader Version: Đây là yếu tố sống còn. Đôi khi firmware mới yêu cầu một phiên bản Bootloader mới hơn. Nếu Bootloader quá cũ, bạn phải update Bootloader trước khi update Firmware (quy trình này cực kỳ nhạy cảm).
3. Quy trình nâng cấp qua giao thức TFTP (Cách tối ưu nhất)
Đây là phương pháp tiêu chuẩn trong môi trường doanh nghiệp.
Bước 1: Thiết lập TFTP Server
Cài đặt phần mềm TFTP Server (như Tftpd64) trên máy tính của bạn. Trỏ thư mục gốc (Current Directory) đến nơi lưu file firmware .rel hoặc .pkg. Đảm bảo tường lửa trên Windows đã cho phép cổng 69 (UDP) hoạt động.
Bước 2: Cấu hình địa chỉ IP cho Switch
Gán IP tĩnh cho cổng quản trị (vlan1 hoặc cổng management chuyên dụng) trên switch sao cho cùng dải mạng với máy tính chạy TFTP.
Bước 3: Thực hiện lệnh Copy Firmware
Sử dụng lệnh sau để tải file từ server về flash của switch:
Bước 4: Thiết lập file khởi động (Boot System)
Sau khi copy thành công, bạn phải chỉ định cho switch biết nó sẽ khởi động bằng file nào:
Bước 5: Khởi động lại (Reboot)
Kiểm tra lại cấu hình và khởi động lại thiết bị:
4. Xử lý sự cố "Brick" - kinh nghiệm thực tế tại VietITPro
Nếu switch không khởi động được sau khi update, đừng hoảng loạn. Hãy làm theo quy trình phục hồi (Recovery Mode):
1. Ngắt nguồn và kết nối cáp Console.
2. Cấp nguồn lại: Ngay khi thấy thông báo "Press Enter to stop autoboot" trên màn hình console, hãy nhấn Enter liên tục.
3. Vào chế độ Boot Menu: Bạn sẽ vào được giao diện điều khiển của Bootloader.
4. Sử dụng XMODEM: Nếu không có TFTP, bạn phải dùng XMODEM để nạp lại file firmware. Lưu ý: Tốc độ nạp qua XMODEM rất chậm (thường mất 30-60 phút cho một file vài chục MB). Hãy kiên nhẫn.
Bảng so sánh các phương thức cập nhật:
5. Những lưu ý sống còn dành cho kỹ sư
- Checksum Verification: Sau khi copy file, luôn luôn thực hiện lệnh
dir flash:để kiểm tra dung lượng file. Nếu dung lượng bằng 0 hoặc khác với file gốc, tuyệt đối không được reload. - Cấu hình cấu trúc (Config Compatibility): Một số bản firmware lớn (Major Upgrade) sẽ thay đổi cấu trúc lệnh. Hãy luôn backup file cấu hình (
backup.cfg) ra máy tính trước khi update. - Vệ sinh phần cứng: Trong quá trình nâng cấp, nếu switch đã cũ, hãy tận dụng thời gian downtime để vệ sinh quạt tản nhiệt và kiểm tra các tụ hóa trên bo mạch nguồn. Các switch Allied Telesis thường bị lỗi nguồn nếu tụ bị phù (do nhiệt độ tích tụ lâu ngày).
6. Giải đáp các câu hỏi thường gặp (FAQ)
Q: Tôi có thể update trực tiếp từ phiên bản rất cũ lên phiên bản mới nhất không?
A: Không nên. Nếu khoảng cách giữa các phiên bản quá xa, hãy update theo từng giai đoạn (ví dụ: v2.x -> v3.x -> v4.x). Allied Telesis thường có tài liệu "Release Notes" ghi rõ lộ trình nâng cấp (Upgrade Path).
Q: Tại sao lệnh copy báo lỗi "Permission Denied"?
A: Kiểm tra lại quyền của TFTP server trên máy tính hoặc kiểm tra xem Flash của switch có bị đầy không. Dùng lệnh show file system để kiểm tra dung lượng còn trống. Nếu đầy, hãy xóa bớt các file log hoặc phiên bản firmware cũ bằng lệnh delete flash:/tên_file_cũ.
Q: Switch Allied Telesis của tôi bị mất nguồn đột ngột khi đang ghi flash, giờ chỉ hiện dấu nháy, có sửa được không?
A: Tại VietITPro, chúng tôi có các thiết bị nạp ROM chuyên dụng để nạp trực tiếp file image vào chip nhớ Flash của switch. Nếu bạn không có chuyên môn về hàn vi mạch, hãy mang đến trung tâm để đảm bảo không làm hỏng chân chip.
Lời kết từ Kỹ Sư Phần Cứng
Việc nâng cấp firmware là một thủ tục định kỳ cần thiết để vá các lỗ hổng bảo mật và tối ưu hóa hiệu suất thiết bị. Tuy nhiên, với thiết bị mạng, "chậm mà chắc" luôn là kim chỉ nam. Nếu bạn đang quản lý hệ thống core switch quan trọng, hãy thực hiện trên thiết bị dự phòng trước khi áp dụng cho hệ thống đang chạy (Production).
Nếu bạn gặp khó khăn trong quá trình thực hiện hoặc thiết bị đã rơi vào trạng thái mất khả năng truy cập, đừng cố can thiệp bằng các thao tác phần cứng nếu không có thiết bị đo đạc chuyên dụng. Hãy liên hệ với đội ngũ kỹ thuật tại VietITPro để được hỗ trợ cứu hộ hệ thống một cách an toàn nhất.




