路由交換操作系統(tǒng)備份與升級
本文主要給大家詳細(xì)的介紹了對于思科路由器操作系統(tǒng),如何進(jìn)行備份與升級,那么具體要哪些操作呢?下面的文章將給出詳細(xì)的解答。
基于安全的考慮,網(wǎng)絡(luò)管理員要對網(wǎng)絡(luò)設(shè)備的配置信息和IOS進(jìn)行備份,如果需要將新的特性部署到網(wǎng)絡(luò)設(shè)備上,很多時(shí)候就需要對IOS的版本進(jìn)行升級。
不小心把IOS誤刪掉或者在升級IOS失敗,重啟后進(jìn)入ROMMON(ROMMON狀態(tài)是ROM MONITOR的縮寫)狀態(tài),是比較常見的事情。本文內(nèi)容將介紹IOS備份與恢復(fù)的兩種方法。
問題:網(wǎng)絡(luò)設(shè)備操作系統(tǒng)的償試?yán)щy
很多想考CISCO認(rèn)證的朋友經(jīng)??嘤趯?shí)戰(zhàn)演練沒有設(shè)備,北京某培訓(xùn)中心根據(jù)業(yè)務(wù)發(fā)展的情況,對部分VIP學(xué)員免費(fèi)開放了實(shí)驗(yàn)環(huán)境。并且在這些設(shè)備所組成的拓?fù)渖?,配置和?shí)現(xiàn)很多復(fù)雜的功能,但學(xué)員經(jīng)常拔插Console線,這會(huì)對Console口造成極大的損傷。基于以上考慮,培訓(xùn)中心在原有培訓(xùn)實(shí)驗(yàn)室的基礎(chǔ)上建立了一套遠(yuǎn)程試驗(yàn)室,大部分的實(shí)驗(yàn)環(huán)境都實(shí)現(xiàn)了隔離,也就是說,練習(xí)學(xué)員很少能接觸到真實(shí)的設(shè)備。
實(shí)驗(yàn)室也進(jìn)行了一些規(guī)定,例如一些危險(xiǎn)性的命令(erase flash)是不允許操作的。但是還有一些學(xué)員并沒有很好的遵守這些規(guī)定,導(dǎo)致一些設(shè)備出現(xiàn)了IOS損壞的情況。一些設(shè)備已經(jīng)無法使用,只能進(jìn)入ROMMON狀態(tài),不能進(jìn)行正常的路由轉(zhuǎn)發(fā)功能和軟件配置,在這種模式下,原IOS中的大部分命令都無法使用。
網(wǎng)絡(luò)管理員在修復(fù)這些設(shè)備時(shí),首先檢查了 config-register設(shè)置的情況(正常config- register應(yīng)該是0x2102的),但發(fā)現(xiàn)沒有問題,已經(jīng)可以確認(rèn)是IOS遭到了致命的傷害。另外,一些網(wǎng)絡(luò)設(shè)備的IOS版本特性已經(jīng)升級了,在獲取新的IOS后也需要對這些設(shè)備進(jìn)行更新操作。培訓(xùn)中心的網(wǎng)絡(luò)維護(hù)需求如下:
* 升級一些交換機(jī)的IOS版本,讓交換機(jī)支持更多的特性。
* 修復(fù)被破壞的路由器IOS。
*
提示:
在實(shí)驗(yàn)環(huán)境中,升級IOS的情況也是比較常見的,例如,CISCO 2950 交換機(jī)頻繁發(fā)生吊死故障,發(fā)生吊死的交換機(jī)無任何警告信息,重啟后即恢復(fù)正常。通過將交換機(jī)IOS版本由12.11(EA1)升級到12.12(EA2) 之后的版本,故障現(xiàn)象就可以消失。
路由器操作系統(tǒng)備份解決思路
在利用config-register檢查寄存器沒有問題的情況下,就需要檢查IOS大小和文件名是否出現(xiàn)了改動(dòng)。用dir flash: 命令;注意命令中flash后面跟冒號“:”,執(zhí)行命令后會(huì)顯示flash現(xiàn)存的IOS大小和文件名,如下:
rommon 1 > dir flash:
File size Checksum File name
2179331 bytes (0x214103) 0x7b95 c1600-nsy-mz_112-15a_p
如果File name和File size的兩項(xiàng)都和系統(tǒng)之前的快照不一致,那就需要操作系統(tǒng)恢復(fù)的步驟了。此時(shí),管理員可以根據(jù)IOS的備份恢復(fù)系統(tǒng),可以利用“TFTP”和“XMODEM”兩種方式。下面介紹一下升級與備份前的準(zhǔn)備工作。
選擇傳輸協(xié)議
升級或恢復(fù)IOS的方法可以有3種:TFTP、XMODEM和FTP,但前面兩種比較常用。
在實(shí)驗(yàn)室升級網(wǎng)絡(luò)設(shè)備的操作系統(tǒng)還是比較簡單的,風(fēng)險(xiǎn)只存在實(shí)驗(yàn)網(wǎng)絡(luò),但在生產(chǎn)網(wǎng)絡(luò)中升級IOS的風(fēng)險(xiǎn)是無處不在的。在高端設(shè)備的升級中,很有可能會(huì)發(fā)生一些意想不到的事,比如,用TFTP傳輸Cisco 6509 交換機(jī)IOS就會(huì)出現(xiàn)問題,這是因?yàn)門FTP(Trivial File Transfer Protocol)普通文件傳輸協(xié)議最大就支持傳輸32MB的文件,而新的IOS要超過這個(gè)限制,所以需要使用FTP進(jìn)行升級。
1)TFTP
TFTP(Trivial File Transfer Protocol,簡單文件傳輸協(xié)議)是TCP/IP協(xié)議集中的一個(gè)用來在客戶機(jī)與服務(wù)器之間進(jìn)行簡單文件傳輸?shù)膮f(xié)議,提供不復(fù)雜、開銷不大的文件傳輸服務(wù)。TFTP承載在UDP上,提供不可靠的數(shù)據(jù)流傳輸服務(wù),不提供存取授權(quán)與認(rèn)證機(jī)制,使用超時(shí)重傳方式來保證數(shù)據(jù)的到達(dá)。
可以從它的名稱上看出,它適合傳送“簡單”的文件。與FTP不同的是:它使用的是UDP的69接口,因此它可以穿越許多防火墻。不過它也有缺點(diǎn),比如傳送不可靠、沒有密碼驗(yàn)證等。雖然如此,它還是非常適合傳送小型文件的,就比如網(wǎng)絡(luò)設(shè)備的IOS文件。
2)XMODEM
XMODEM協(xié)議是最早出現(xiàn)的兩臺(tái)計(jì)算機(jī)間通過RS232異步串口進(jìn)行文件傳輸?shù)耐ㄐ艆f(xié)議標(biāo)準(zhǔn),相對于YMODEM、ZMODEM等其他文件傳送協(xié)議來說,XMODEM協(xié)議實(shí)現(xiàn)簡單,適合于那些存儲(chǔ)器有限的場合。
XMODEM文件發(fā)送方將文件分解成128字節(jié)的定長數(shù)據(jù)塊,每發(fā)送一個(gè)數(shù)據(jù)塊,等待對方應(yīng)答后才發(fā)送下一個(gè)數(shù)據(jù)塊,數(shù)據(jù)校驗(yàn)采用垂直累加和校驗(yàn),也可以采用16位的CRC校驗(yàn)。屬于簡單ARQ(自動(dòng)請求重發(fā))協(xié)議,所以也適合于2線制的半雙工的RS485網(wǎng)絡(luò)中使用。