Показаны сообщения с ярлыком nortel. Показать все сообщения
Показаны сообщения с ярлыком nortel. Показать все сообщения

суббота, 29 января 2011 г.

Обновление коммутаторов Nortel 5530. Некоторые полезные команды.

Собственно, сегодня в 6 утра приехал на работу, чтоб обновить коммутаторы Nortel 5530. Вчера подготовил 2 компьютера, подключил консольными кабелями к ядерным коммутаторам, сами компы подключил в коммутатор, кабель от которого идет в отдельный кабинет (в серверной прохладно очень). Подключился по RDP к данным компам, открыл Putty, настроил консольное подключение (9600,N,1,N). Появилось приглашение:
Enter Ctrl-Y to begin.

  ***************************************************************
  *** Ethernet Routing Switch 5530-24TFD                      ***
  *** Nortel                                                  ***
  *** Copyright (c) 1996-2005,  All Rights Reserved           ***
  *** BOSS 4.2                                                ***
  *** HW:02       FW:4.2.0.11  SW:v4.2.0.002                  ***
  ***************************************************************

Процесс обновления никак не отличается от обновления коммутаторов Nortel 5510, описанного ранее, разве что попробовал обновлять с USB-диска. Обновление с USB реально быстрее, только надо помнить, что файловая система на флешке должна быть FAT16. Важно: перед обновлением я расстэкировал коммутаторы (убрал специальные кабеля), поскольку это повышает шансы выжить хотя бы одному коммутатору. Хотя, справедливости ради, хочется сказать о полезной функции auto-replacement-image, включеной по умолчанию на коммутаторах 5000 серии. С помощью данной функции нужно обновлять только прошивку base (базового) коммутатора, далее прошивка последовательно с перезагрузкой обновится на других коммутаторах, входящих в стэк. Но, вернемся к обновлению. Далее последовательно один за другим стал обновлять коммутаторы - сначала на одном прошил версию 5.0, потом на другом и т.д.
В итоге получилось после обновления появилось приглашение:

Enter Ctrl-Y to begin.

  ***************************************************************
  *** Ethernet Routing Switch 5530-24TFD                      ***
  *** Avaya                                                   ***
  *** Copyright (c) 1996-2010,  All Rights Reserved           ***
  *** BOSS 6.0 SSH                                            ***
  *** HW:02       FW:6.0.0.10  SW:v6.2.1.003                  ***
  ***************************************************************

Теперь собственно полезные команды (все из документации, ничего нового супер секретного нет):

Лицензия для коммутаторов Nortel генерируется на основе MAC-адреса(сов) (до 1000).
copy tftp license TFTP_IP FILENAME — копирует лицензию с tftp-сервера на коммутатор
show license all — показать все лицензии

Настройка паролей для пользователей с правами read-only | read-write (с версии 6.1 можно создавать пользователей и пароли)
cli password {read-only | read-write} PASSWORD

Разрешение/запрещение паролей (пароли на web/telnet связаны и разрешение/запрещение паролей для одного разрешает/запрещает для другого)
cli password {telnet | serial} {none | local| radius | tacacs}

Обновление прошивки коммутатора:

Требования:
  • настроить IP-адрес для коммутатора
  • выбрать способ обновления (TFTP-сервер или USB-flash)
  • read-write доступ
download [address <IP>] {image <image-name> | image-if-newer <image-name> | diag <image-name> | poe_module_image <image-name>} [no-reset] [usb]
no-reset — заставляет коммутатор НЕ перегружаться после обновления
usb — образ с обновлениями считывается с usb

В процессе обновления скачивается новый образ, удаляется содержимое flash-памяти, копируется новый образ в flash-память.

Сохранение текущего конфигурационного файла
show running-config
copy running-config {tftp | (usb) [u2]} address IP_TFTP filename FILENAME
copy tftp config — восстанавливает конфигурационный файл

Загрузка конфигурационного файла по сети
show config-network
configure network load-in-boot {disable | use-bootp | use-config} address IP_TFTP filename FILE

Восстановление заводских настроек:
в режиме конфигурации - restore factory-default [-y]

Использование кнопки User Interface (UI)
  • установить юнит базовым/не базовым
  • перегрузить стэк/юнит
  • установить адрес по умолчанию
  • загрузить новый образ с usb (имя должно быть 55xx.img)
  • загрузить конфигурационный файл с usb (ascii_cfg_55xx)
Enterprise Device Manager (c версии 6.2) заменил Java-based Device Manager и Web-интерфейс. EDM представляет собой Web-интерфейс.

четверг, 27 января 2011 г.

Обновление прошивок на коммутаторе Nortel 5510-24T.

Сегодня дошли руки обновить прошивки на коммутаторе Nortel 5510-24T. Это обновление было тренировкой  перед обновлением прошивок коммутаторов Nortel 5530-24TFD, которые стоят в ядре сети. Так как делал в первый раз, пришлось почитать много документации с сайта support.nortel.com (avaya.com). Первая страшная задача была определиться что есть и что надо. Прошивка на коммутаторе с момента покупки в 2004-2005 году не менялась  и была такой - Ver: HW:05 FW:1.0.0.16 SW:v3.0.1.00. На сайте avaya.com (компании, которая не так давно купила Nortel) лежит прошивка с версией 6.2.1, но достать ее просто так, без сервисного контракта не получится. Поскольку прошивок в общем доступе нет - пришлось обращаться к знакомым постащикам "железа", которые и прислали выбранные версии прошивок.
Что за HW, FW, SW? Для начала немного истории.
BoSS — BayStack operation System Software. Avaya Ethernet Routing Switch 5510-24T при рождении (1999 г. насколько я помню) назывался BayStack 5510. Потом BayStack купил Nortel и он долгое время назывался Nortel Baystack 5510, потом короткое время назывался Nortel Passport 5510, потом Nortel Ethernet Routing Switch 5510. Потом корпоративное подразделение Nortel купила Avaya и коммутатор стал называться Avaya Ethernet Routing Switch 5510.
Hint: терминология и архитектура не поменялась и даже сейчас можно в прошивке найти атавизмы вроде упоминания BoSS
Софт для всей серии 55х0/56х0 одинаков, было единственное различие для самой первой версии софта для ERS5600.
HW — версия аппаратной платформы, для пользователя - ни на что не влияет. Например, некоторые HW versions производились на разных заводах.
Софт состоит из двух частей: диагностический софт (diagnostic image, загружается первым, в имени файла присутствует буквы diag) и основной софт (agent image).
Основной софт бывает в двух вариантах: secure agent image и просто agent image.
Насколько я помню процесс запуска ERS5500, там сначала получает управление flash bootstrap loader (записанный во flash, и его стереть невозможно, если специально не стараться), потом diagnostic image (даёт свой вывод на консоль), потом если всё ok с POST (самодиагностикой), потом уже основной софт со своим выводом на консоль.
Соответственно нужно апгрейдить (например, по TFTP) сначала diagnostic image, потом (secure) agent image, потом перезагружаться.

Теперь о лицензии. Лицензия, кстати, появилась только в 5.0 (advanced license включала функциональность IPFIX, OSPF, ECMP, SMLT).
Если у Вас её нет, то у Вас не появится после апгрейдов SMLT и прочие вкусности.
Рекомендуемый путь - 3.x -> 4.0 -> 5.0 -> 5.1 -> 6.0 -> 6.1 -> 6.2 -> 6.2.1
Кстати, пришлось опрашивать специалистов из Avaya (спасибо Александру Андриашевичу), так как в документации уж очень хитро описывается смена версий.
После каждой смены софта рекомендуется зайти в privileged mode (#) и пересохранить конфигурацию.
Если конфигурация не очень сложная (например, нет километровых access lists и т.п.) - можно после установки финальной версии софта стереть конфиг и заново отконфигурировать свитч.

Теперь о процессе обновления:
- Поднимаем Tftp-сервер на каком-то/своем компьютере (например, yum install tftp-server)
- Подключаем консольный кабель
- Настраиваем подключение (9600,N,1,8)
- приветствие
Enter Ctrl-Y to begin.

  ***********************************************************
  * BayStack 5510-24T                                                        *
  * Nortel Networks                                                            *
  * Copyright (c) 1996-2003, All Rights Reserved                 *
  * BoSS 3.0                                                                      *
  * Ver:  HW:05       FW:1.0.0.16  SW:v3.0.1.00             *
  ***********************************************************
- Нажимаем Ctrl-Y
- переходим в привилегированный режим enable
- download address TFTP_SRV diag nortel/diag.bin [no-reset]
- download address TFTP_SRV image nortel/5xxx.img
Здесь хочется сделать ремарку. В директорию nortel на tftp-сервере последовательно копировал/переименовывал файлы с diagnostic image и agent image в соот. diag.bin и 5xxx.img для каждой итерации (т.е. скопировал файлы для обновления до версии 4.0, переименовал соответственно, после обновления удалил и т.д. для последующих обновлений)
С версии 5.0 появилась опция в команде download - no-reset, которая позволяет НЕ перегружать коммутатор после обновления.
С ее помощью можно сократить время обновления прошивок. Я обновлял diagnostic image с этой опцией (no-reset), затем agent image, после обновления шла перезагрузка с новыми прошивками (и diag, и agent).

Обновление заняло 40 - 45 минут, включая все перепрошивки, перезагрузки. В конце концов получаем приглашение:

Enter Ctrl-Y to begin.

  ***************************************************************
  *** Ethernet Routing Switch 5510-24T                        ***
  *** Avaya                                                   ***
  *** Copyright (c) 1996-2010,  All Rights Reserved           ***
  *** BOSS 6.0 SSH                                            ***
  *** HW:05       FW:6.0.0.10  SW:v6.2.1.003                  ***
  ***************************************************************

То, что нужно. Об обновлении стэка коммутаторов 5530 расскажу позже (как сделаю обновление).