Dòng sản phẩm Cisco Catalyst 1200 và 1300 (phát triển từ nền tảng SMB của Cisco, thay thế cho các dòng SG250/SG350 trước đây) chạy hệ điều hành dựa trên Linux kernel tùy biến, quản lý qua giao diện Web GUI hoặc CLI. Sau một thời gian vận hành tại các doanh nghiệp vừa và nhỏ, việc nâng cấp firmware (hay gọi chính xác là nạp image phần mềm hệ thống mới) là bắt buộc để vá các lỗ hổng bảo mật zero-day, khắc phục lỗi rò rỉ bộ nhớ (memory leak) trên các daemon định tuyến, hoặc tối ưu hóa hiệu suất chuyển mạch gói tin ở lớp 2 và lớp 3.
Tại phòng lab phần cứng và mạng của VietITPro.vn, chúng tôi tiếp nhận rất nhiều thiết bị Cisco Catalyst bị treo ở màn hình khởi động (boot loop) hoặc lỗi phân vùng flash (corrupted partition) chỉ vì quá trình cập nhật firmware không tuân thủ quy trình chuẩn. Bài viết này là cẩm nang kỹ thuật thực tế toàn diện, hướng dẫn bạn từng bước xử lý an toàn, chuẩn xác từ khâu chuẩn bị cho đến khi hoàn tất việc upgrade firmware trên dòng switch này.
Kiến trúc phân vùng khởi động và nguyên lý hoạt động của Firmware Cisco Catalyst 1200/1300
Trước khi tiến hành nạp file image mới, kỹ sư cần hiểu rõ cấu trúc lưu trữ bên trong thiết bị. Dòng Cisco Catalyst 1200 và 1300 sử dụng kiến trúc lưu trữ flash kép (dual image flash) với hai phân vùng độc lập:
- Active Partition (Phân vùng đang chạy): Chứa file image firmware hiện tại mà switch đang sử dụng để nạp hệ điều hành khi boot.
- Backup/Alternative Partition (Phân vùng dự phòng): Chứa file image firmware cũ hơn hoặc dùng làm vùng đệm để ghi đè file image mới trong quá trình nâng cấp.
Bảng dưới đây mô tả chi tiết thông số kỹ thuật phần cứng liên quan trực tiếp đến quá trình nạp firmware của hai dòng switch này:
Việc tồn tại cấu trúc dual-image giúp giảm thiểu rủi ro brick thiết bị. Nếu phân vùng mới nạp bị lỗi checksum hoặc mất nguồn đột ngột, switch có thể tự động fallback về phân vùng dự phòng. Tuy nhiên, nếu không thực hiện đúng quy trình chuyển đổi Active Image, thiết bị vẫn có thể rơi vào trạng thái bootloop, đòi hỏi phải can thiệp bằng cáp console chuyên dụng hoặc nạp lại trực tiếp qua chế độ bootloader (U-Boot).
Các bước chuẩn bị trước khi tiến hành Upgrade Firmware
Một kỹ sư mạng chuyên nghiệp không bao giờ tiến hành update thiết bị trực tiếp mà không có phương án dự phòng (backup plan). Dưới đây là các bước chuẩn bị bắt buộc tại phòng kỹ thuật của VietITPro.vn:
1. Thu thập thông tin và tải đúng File Image Firmware
Tuyệt đối không sử dụng nhầm file image giữa dòng 1200 và 1300, hoặc nhầm giữa các phiên bản phần cứng (ví dụ: dòng cổng PoE và dòng Non-PoE, dòng 8 port, 24 port hay 48 port).
- Truy cập cổng thông tin hỗ trợ chính thức của Cisco (Cisco Software Center).
- Nhập chính xác mã SKU của thiết bị (Ví dụ:
C1300-24T-4GhoặcCBS250/CBS350nếu dùng firmware tương thích tùy phiên bản chuyển đổi). - Tải về file image có định dạng tiêu chuẩn (thường là file
.bincho việc upgrade qua Web/CLI hoặc file.tarchứa cấu trúc giải nén). - Kiểm tra mã hàm băm (MD5 hoặc SHA-512 checksum) của file tải về so với thông số hãng cung cấp để đảm bảo file không bị lỗi trong quá trình tải xuống.
2. Chuẩn bị môi trường truyền tải file
Bạn cần chuẩn bị một trong các phương thức sau để đẩy file vào switch:
- Local TFTP Server: Cài đặt phần mềm tftpd64 trên máy tính trạm, kết nối trực tiếp với switch qua cổng quản lý (Management Port) hoặc qua VLAN quản lý (VLAN Management). Đặt IP tĩnh cho máy tính (Ví dụ:
192.168.1.100/24) và đặt file firmware vào thư mục gốc của TFTP server. - Web GUI qua trình duyệt: Sử dụng trình duyệt Chrome hoặc Firefox, đảm bảo máy tính kết nối thông suốt với IP quản lý của switch. Phương thức này trực quan nhưng yêu cầu băng thông mạng ổn định.
3. Sao lưu cấu hình hiện tại (Backup Configuration)
Trước khi làm bất cứ thao tác phần mềm nào, hãy xuất file cấu hình hiện tại ra lưu trữ ngoài:
- Trên Web GUI: Vào phần Administration -> File Management -> Configuration File -> Download/Save Configuration.
- Trên CLI: Chạy lệnh `copy running-config tftp://
/running-config.bak`.
Quy trình thực hiện Upgrade Firmware chi tiết
Tùy theo nhu cầu và kỹ năng, bạn có thể thực hiện thông qua Web GUI (dành cho người quản trị hệ thống phổ thông) hoặc qua CLI (dành cho kỹ sư hệ thống chuyên sâu). Dưới đây là hướng dẫn chi tiết cho cả hai phương pháp.
Phương pháp 1: Nâng cấp Firmware thông qua Web GUI
Phương pháp này an toàn, ít dòng lệnh phức tạp, phù hợp với các dòng Catalyst 1200/1300 chạy firmware giao diện đồ họa.
1. Đăng nhập vào Web Interface: Mở trình duyệt, nhập địa chỉ IP của switch (Mặc định thường là 192.168.1.254 hoặc IP do DHCP cấp), nhập tài khoản và mật khẩu quản trị.
2. Truy cập mục quản lý phần mềm:
- Điều hướng tới menu Administration.
- Chọn File Management.
- Chọn Upgrade/Backup Firmware.
3. Cấu hình thông số nạp:
- Tại mục Action: Chọn Upgrade.
- Tại mục File Type: Chọn Image.
- Tại mục Transfer Method: Chọn HTTP/HTTPS (nếu tải trực tiếp từ máy tính qua trình duyệt) hoặc TFTP (nếu dùng server nội bộ).
- Chọn phiên bản phân vùng đích cần ghi đè (Active/Inactive Image). Khuyến cáo nên ghi đè lên phân vùng Inactive (phân vùng không hoạt động) để nếu có lỗi xảy ra, phân vùng Active cũ vẫn giữ nguyên trạng thái khởi động.
4. Tiến hành tải lên và nạp file:
- Nhấn Browse để chọn file
.binđã tải về từ máy tính. - Nhấn Apply hoặc Start Transfer để hệ thống bắt đầu tiến hành đẩy file vào bộ nhớ flash của switch.
- LƯU Ý CỰC KỲ QUAN TRỌNG: Thanh tiến trình (Progress Bar) sẽ chạy từ 0% đến 100%. Quá trình này có thể mất từ 5 đến 15 phút tùy thuộc vào dung lượng file và tốc độ chuyển mạch. Tuyệt đối không tắt nguồn (Power Off), không rút cáp mạng, không khởi động lại thiết bị trong suốt thời gian này. Mất nguồn giữa chừng sẽ làm hỏng phân vùng bootloader hoặc phân vùng flash, biến switch thành một "cục gạch" (brick).
Phương pháp 2: Nâng cấp Firmware thông qua Command Line Interface (CLI)
Đối với các kỹ sư hệ thống, việc dùng CLI qua cáp Console (Serial) hoặc SSH mang lại sự kiểm soát tuyệt đối và hiển thị log lỗi chi tiết từng giây.
1. Kết nối Console: Cắm cáp USB-to-Console vào switch, mở phần mềm PuTTY hoặc TeraTerm, cấu hình thông số Serial:
- Baud rate:
115200 - Data bits:
8 - Stop bits:
1 - Parity:
None - Flow Control:
None
2. Kiểm tra phiên bản hiện tại và trạng thái phân vùng:
Gõ lệnh sau trên cửa sổ CLI:
Lệnh này sẽ trả về thông tin về phân vùng nào đang hoạt động (Active image) và phiên bản firmware hiện tại trên cả hai phân vùng (Image 1 và Image 2).
3. Thực hiện câu lệnh copy file firmware từ TFTP Server:
Hệ thống sẽ hỏi bạn muốn ghi đè vào phân vùng nào (Active hay Backup). Hãy chọn phân vùng Backup để đảm bảo an toàn.
4. Kích hoạt phân vùng vừa nạp (Set Boot Image):
Sau khi tiến trình copy hoàn tất và thông báo thành công (Success), bạn cần cấu hình để switch khởi động bằng phân vùng mới này ở lần reboot tiếp theo:
(Thay đổi số 2 thành số 1 tùy thuộc vào phân vùng bạn vừa nạp image mới vào).
5. Lưu cấu hình và Khởi động lại thiết bị (Reboot):
Lưu lại toàn bộ thay đổi vàoNon-volatile RAM (NVRAM):
Thực hiện khởi động lại switch:
Xác nhận y (yes) khi hệ thống hỏi có muốn reboot hay không.
Kiểm tra sau khi Upgrade và xử lý sự cố thực tế
Sau khi switch khởi động lại hoàn tất (mất khoảng 3 - 5 phút để hệ thống khởi động toàn bộ các service routing/switching và cấp nguồn PoE), kỹ sư cần thực hiện các bước kiểm tra chuyên sâu sau đây:
1. Kiểm tra trạng thái hệ thống
Đăng nhập lại vào switch và chạy lệnh kiểm tra tổng quan:
Đối chiếu số hiệu phiên bản phần mềm (Version) xem đã đúng với bản vá mới nhất hay chưa. Kiểm tra xem trạng thái boot image đã chuyển sang phân vùng mong muốn chưa bằng lệnh show bootvar.
2. Kiểm tra tính toàn vẹn của cấu hình và giao tiếp mạng
- Kiểm tra các cổng kết nối (Port Status): Đảm bảo các cổng Trunk, Access, Port-channel đều ở trạng thái
Up. - Kiểm tra trạng thái cấp nguồn PoE (nếu dùng các dòng switch Catalyst 1300 hỗ trợ PoE+): Gõ
show power inlineđể chắc chắn các thiết bị đầu cuối như IP Phone, Camera IP, Access Point vẫn nhận nguồn ổn định. - Kiểm tra bảng định tuyến (Routing Table) và kết nối VLAN qua lệnh
show ip routevàshow vlan.
3. Xử lý sự cố thực tế (Troubleshooting) khi nâng cấp thất bại
Tại trung tâm sửa chữa VietITPro.vn, chúng tôi thường xuyên tiếp nhận các trường hợp sau khi update firmware thì switch bị kẹt ở màn hình U-Boot hoặc treo logo Cisco. Dưới đây là hướng dẫn xử lý chuyên sâu:
- Tình trạng 1: Switch không nhận diện được file image hoặc lỗi checksum.
- Nguyên nhân: File tải về bị lỗi dung lượng hoặc cáp mạng truyền dữ liệu bị packet loss.
- Khắc phục: Sử dụng cổng console, kết nối với phần mềm TFTP, định dạng lại định dạng phân vùng flash, chuyển tốc độ truyền tải gói tin TFTP về chế độ block size chuẩn và thực hiện nạp lại file image qua chế độ bootloader (U-Boot Prompt).
- Tình trạng 2: Switch bị kẹt vòng lặp khởi động (Boot Loop) liên tục.
- Nguyên nhân: Xung đột cấu hình cũ với mã nguồn firmware mới, hoặc phân vùng Active bị hỏng bảng phân bổ file.
- Khắc phục:
1. Kết nối cáp console để đọc log lỗi hiển thị qua Serial.
2. Ngắt nguồn, sau đó cấp nguồn lại và nhấn liên tục tổ hợp phím Esc hoặc Ctrl + C trong vòng 3 giây đầu tiên để ngắt quá trình boot tự động, đưa switch về chế độ Bootloader (U-Boot).
3. Tại dấu nhắc lệnh U-Boot, thực hiện lệnh định dạng phân vùng flash sạch sẽ, sau đó sử dụng giao thức Xmodem hoặc TFTP recovery qua cổng management để nạp lại file .bin sạch.
4. Chuyển đổi cờ kích hoạt phân vùng (set active partition) và khởi động lại thiết bị.
Tổng kết kinh nghiệm bảo dưỡng và phòng ngừa hỏng hóc
Nâng cấp firmware cho dòng switch cấp doanh nghiệp như Cisco Catalyst 1200 và 1300 không quá phức tạp nhưng đòi hỏi sự cẩn trọng tuyệt đối về hạ tầng nguồn điện và tính toàn vẹn của dữ liệu truyền tải. Dựa trên kinh nghiệm thực tế xử lý hàng nghìn thiết bị mạng tại VietITPro.vn, chúng tôi khuyến cáo các quản trị viên hệ thống:
1. Luôn luôn cắm thiết bị vào bộ lưu điện (UPS) trước khi tiến hành update firmware để phòng tránh tình trạng mất điện lưới đột ngột làm hỏng chip flash.
2. Thực hiện bảo trì định kỳ 6 tháng/lần, kiểm tra log hệ thống (show logging) để phát hiện sớm các dấu hiệu cảnh báo lỗi phần cứng hoặc xung đột phần mềm trước khi tiến hành nâng cấp lớn.
3. Không thực hiện update firmware từ xa qua các đường truyền mạng WAN công cộng không ổn định (như qua VPN site-to-site mất ổn định), hãy thao tác trực tiếp tại chỗ (on-site) hoặc qua đường truyền mạng nội bộ được kiểm soát chặt chẽ.
Việc nắm vững quy trình kỹ thuật này sẽ giúp hệ thống mạng doanh nghiệp của bạn luôn vận hành mượt mà, bảo mật tối đa và hạn chế tối thiểu thời gian gián đoạn hoạt động (downtime).




