Việc nâng cấp IOS cho dòng Switch Cisco Catalyst 3850, 9200 và 9300 không đơn thuần là chạy một vài dòng lệnh, mà là quá trình quản trị rủi ro để đảm bảo tính sẵn sàng cao (High Availability) cho hệ thống mạng doanh nghiệp. tôi sẽ hướng dẫn các bạn quy trình chuẩn xác, loại bỏ các lỗi "treo boot" hoặc "mất file ảnh" thường gặp do thao tác sai.
1. Hiểu rõ sự khác biệt về kiến trúc: Bundle Mode vs Install Mode
Trước khi đặt tay vào bàn phím, bạn phải phân biệt được cách thức vận hành của hệ điều hành trên các dòng Switch này.
Bundle Mode (Chế độ cũ)
Switch khởi động trực tiếp từ một file .bin duy nhất. Cách này dễ quản lý nhưng tốn thời gian giải nén mỗi khi khởi động và chiếm dụng tài nguyên RAM cao hơn.
Install Mode (Chế độ khuyến nghị)
Đây là tiêu chuẩn cho dòng 3850, 9200 và 9300. Hệ thống sử dụng một tệp tin cấu hình (packages.conf) để quản lý các file .pkg riêng lẻ.
- Ưu điểm: Khởi động nhanh hơn, quản lý bộ nhớ hiệu quả, hỗ trợ ISSU (In-Service Software Upgrade) tốt hơn.
- Lưu ý: Tuyệt đối không được xóa các file
.pkgnằm trong flash nếu Switch đang chạy ở Install Mode.
2. Quy trình chuẩn bị và Kiểm tra an toàn (Pre-Upgrade Checklist)
Đừng bao giờ bắt đầu nếu bạn chưa thực hiện các bước kiểm tra "sống còn" sau đây:
3. Các bước thực hiện Upgrade chi tiết (Install Mode)
Giả sử bạn đang làm việc với dòng Catalyst 9300. Quy trình thực hiện qua CLI như sau:
Bước 1: Sao chép file IOS vào Flash
Sử dụng giao thức TFTP hoặc USB (nếu Switch có cổng USB).
Lưu ý: Nếu dùng USB, hãy cắm vào cổng USB-A trên thiết bị, sử dụng lệnh dir usbflash0: để định vị file.
Bước 2: Kiểm tra tính toàn vẹn của file
Đây là bước nhiều kỹ sư bỏ qua dẫn đến lỗi "corrupted image".
So sánh kết quả với mã Hash trên trang chủ Cisco. Nếu khớp, hãy tiến hành tiếp.
Bước 3: Cấu hình lệnh Upgrade
Sử dụng lệnh install để tự động hóa quá trình giải nén và thiết lập boot.
Lệnh này sẽ thực hiện 3 tác vụ cùng lúc:
1. Add: Giải nén file .bin thành các file .pkg vào flash.
2. Activate: Kích hoạt các file vừa giải nén.
3. Commit: Lưu thay đổi vào cấu hình khởi động để sau khi reboot, thiết bị vẫn nhận IOS mới.
4. Xử lý sự cố thường gặp (Troubleshooting)
Trong quá trình hành nghề tại VietITPro, tôi đã gặp không ít trường hợp Switch không thể boot sau khi upgrade. Dưới đây là cách xử lý:
Lỗi 1: Switch rơi vào chế độ "switch:" (ROMMON)
Nguyên nhân: File ảnh bị lỗi hoặc cấu hình boot bị sai đường dẫn.
Cách xử lý:
1. Kiểm tra lại flash: dir flash: xem các file .pkg có tồn tại không.
2. Nếu mất file, bạn buộc phải dùng cáp Console, thiết lập baud rate 9600, sử dụng lệnh xmodem để nạp lại IOS từ PC (quá trình này mất rất nhiều thời gian).
3. Đặt lại đường dẫn boot: boot flash:packages.conf.
Lỗi 2: Không đủ dung lượng Flash
Cách xử lý:
Dọn dẹp các file cũ không cần thiết bằng lệnh:
Lệnh này sẽ xóa bỏ các gói (packages) của các phiên bản IOS cũ đã không còn sử dụng, giải phóng dung lượng đáng kể.
5. kinh nghiệm thực tế từ chuyên gia VietITPro
1. Không bao giờ tin vào bộ nhớ đệm: Sau khi copy file, luôn thực hiện lệnh dir flash: để chắc chắn file đã hiển thị đúng kích thước (size).
2. Nguồn điện: Đối với Switch 3850/9300, nếu đang chạy Stack, hãy đảm bảo tất cả các thành viên trong Stack đều được cấp nguồn ổn định. Nếu mất điện giữa chừng khi đang install, bạn sẽ đối mặt với rủi ro hỏng bootloader (cần can thiệp phần cứng nạp lại BIOS).
3. Thứ tự Upgrade: Với hệ thống Stack, Cisco tự động đồng bộ hóa IOS sang các Switch thành viên (Member). Đừng can thiệp thủ công vào các switch member khi quá trình install đang chạy.
4. Console là bạn tốt nhất: Luôn cắm cáp console trong suốt quá trình upgrade. Đừng bao giờ thực hiện nâng cấp từ xa qua SSH nếu không có thiết bị hỗ trợ Out-of-band management, vì nếu mất kết nối, bạn sẽ không biết thiết bị đang đứng ở đâu.
6. So sánh quy trình Upgrade giữa các dòng
7. Giải đáp câu hỏi thực tế (FAQ)
Câu hỏi: Tôi có thể upgrade thẳng từ bản 16.6 lên 17.x được không?
Trả lời: Có thể, nhưng không nên. Cisco khuyến cáo nên đi qua các bản "Gold Star" (phiên bản ổn định). Nếu nhảy vọt quá xa, hãy kiểm tra kỹ Release Notes của phiên bản đích về yêu cầu ROMMON version. Đôi khi bạn cần upgrade ROMMON trước khi upgrade IOS XE.
Câu hỏi: Lệnh install commit có tác dụng gì nếu tôi quên thực hiện?
Trả lời: Nếu bạn không commit, sau khi reboot, hệ thống sẽ tự động quay trở lại phiên bản IOS cũ (rollback). Điều này thực chất là một tính năng an toàn để tránh việc thiết bị bị treo sau khi update.
Câu hỏi: Làm thế nào để biết Switch đã hoàn tất upgrade?
Trả lời: Sử dụng lệnh show version và kiểm tra dòng "System image file is...". Nếu nó trỏ đến file packages.conf mới, quá trình đã thành công.
Hy vọng hướng dẫn này giúp các kỹ sư tại VietITPro và cộng đồng CNTT thực hiện nâng cấp hạ tầng mạng một cách an toàn và chuyên nghiệp. Nếu gặp sự cố về phần cứng hoặc lỗi bootloader không thể cứu bằng phần mềm, hãy liên hệ với trung tâm kỹ thuật của chúng tôi để được hỗ trợ chuyên sâu.
VietITPro.vn - Giải pháp CNTT chuyên sâu & Sửa chữa bo mạch (PCB).




