Страница 1 из 1

Вопрос кошководам

Добавлено: 09 мар 2009, 11:44
Ebirya
Друг просит помочь сделать ISO update на его Cisco свичах/роутерах.

Я никогда этого не делал для Cisco, но думаю, что процесс не должен отличатся от друхих вендоров.
Т.е., качаешь ISO, да и инсталлишь его через cli.

есть ли риски в потере существующего конфига или какие другие грабли?

Заранее спасибо :-)

Re: Вопрос кошководам

Добавлено: 09 мар 2009, 14:11
Stanislav
Я не кошковод, но если сомневаетесь - просто сделайте копию имиджа и конфига (лучше раннинг-конфига) - там на флэше места хватит.

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 08:00
PIX
Друг просит помочь сделать ISO update на его Cisco свичах/роутерах.
- Пусть наймет нормального специалиста если его девайсы представляют какую нибудь ценность

Если нет - читайте цискоком - там все написано.
и конфига (лучше раннинг-конфига)
- У правильного админа ранинг и стартап одно и тоже

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 09:14
Stanislav
PIX писал(а):
и конфига (лучше раннинг-конфига)
- У правильного админа ранинг и стартап одно и тоже
Если друг поросил помочь с этим.... :D то я уж и не знаю, что думать - я сам все сделал, только почитал хау-ту

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 14:56
Ebirya
PIX писал(а): - Пусть наймет нормального специалиста если его девайсы представляют какую нибудь ценность
Т.е., я по умолчанию "специалист ненормальный", так? :-)

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 15:06
Ebirya
Stanislav писал(а):
PIX писал(а):
и конфига (лучше раннинг-конфига)
- У правильного админа ранинг и стартап одно и тоже
Если друг поросил помочь с этим.... :D то я уж и не знаю, что думать - я сам все сделал, только почитал хау-ту
Вот и я о том же :-) Спасибо за поддержку.

Маленький дисклаймер для "нормальных специалистов":
Я согласен с тем, что лезть туда, где совсем не понимаешь, не следует. Однако, я и не говорил, что собирался это делать "с нахрапу", равно, как и не утверждал, что
я в этой кухне нифига не петрю. Вопрос был совсем конкретный: Какие грабли? Т.е., на что особенно обратить внимание?

По любому, не вижу большой проблемы поменять ios в network switch'e.

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 16:03
PIX
Если друг поросил помочь с этим
- Понимаешь в чем дело - одно дело когда друг попросил апгрейд сделать девайсу который кушать не просит и другое
свичах/роутерах.

Я не знаю критичности и специфики но исходя из множества девайсов рискнул предположить что нужен специалист.

И еще - помогать надо и я это делаю с удовольствием, но "пироги должен печь пирожник а сапоги латать сапожник"
я по умолчанию "специалист ненормальный"
- имхо не обижайтесь но Вы не кошковод иначе бы такие вопросы не задавали.
не вижу большой проблемы поменять ios в network switch'e
- нет проблем - меняйте ) если Вы это делали для других девайсов - у циски не сложнее сам процесс.

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 18:46
Galina
Поддержу PIXa в данном вопросе.
Поменять дело нехитрое, вопрос только в том какие фичи настроены и работают на этом железе, и в продакшене ли оно, и насколько это серьёзный продакшн. А так можно запросто напороться на то что на новом софте перестанет работать то что работало годами на старом. Синтаксис CLI команд может быть конкретно разный для одной и той же фичи на разных релизах, разные дефолты, просто бажки и так далее. Если там крутится хоть что то серьёзное и другу дорога его работа и репутация, пусть два раза подумает.
Хотя, с другой стороны если бы там было что-нибудь серьёзное, то там бы был человек который знает с какой стороны подходить к кошкам.

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 21:01
Ebirya
OK, я думаю я понял позицию PIXa и Галины. И пожалуй, я согласен с ее главными тезисами.
Кстати, в последних постах вами были как раз упомянуты те самые "грабли", о которых я изначально спрашивал.
Так, что спасибо - перед установкой прочитаю Change log и Installation Notes с бОльшим вниманием и почтением :-)

****
В качестве, так сказать флуда .
Скажем, вы - эксперт в цисках (или тот самый пресловутый нормальный специалист).
А я скажем - обычный чайник (веь многие люди и за 20-ний стаж ничему не могут научится).

Так вот, пригласили вас проапгрейдить эти самые Каталисты. Обьясните мне пожалуйста, чем принципиальным может отличатся ваш подход от моего?
Ведь вам все равно придется:
- изучить текущую конфигурацию (особенно, если вы - специалист приглашенный)
- выяснить, с какой версии они апгрейдятся и до какой
- почитать Change log и Installation Notes, чтобы понять "что ИОС обновленный нам готовит" - конечно, вы можете этой информацией владеть и так, если это ваш хлеб
- если ничего страшного в документации не рассказывается, останется только забакапить текущий конфиг и поставить новый ИОС.
- конечно, тезис "забакапить текущий конфиг и поставить новый ИОС" может вылится в десяток нетривиальных операций, но это все уже непринципиальные детали, ИМХО.

То есть, даже тот факт, что вы с цисками на короткой ноге не освобождает вас от определенных шагов/действий которые обеспечат желаемый результат.
Ну, и соответственно, не-эксперту легче что-либо пропустить, но тут как говорится - RTFM, другого не дано.

Или вы как Электоник, положите ладонь на девайс, "пообщаетесь" с ним на нужной волне и сразу определите, заработает ли конфигурация с новым иосом,
будут другие баги, и все такое? :-D

Re: Вопрос кошководам

Добавлено: 10 мар 2009, 23:08
PIX
перед установкой прочитаю Change log и Installation Notes
- К сожалению этого не достаточно чтобы 100% избежать возможных проблем.

Я Станислава как раз консультировал по сабжу - было дело около года назад )
Обьясните мне пожалуйста, чем принципиальным может отличатся ваш подход от моего?
- Тут пару моментов по сути
1) Пример - Вы колесо на машине меняете впервые или вы его меняете каждый день. Вы в обоих случаях это сделаете ибо ехать надо - вопрос времени и усилий.
2) Делая апгрейд самостоятельно Ваш товаришь ставит под удар работоспособность всей системы. И я не знаю стоимость простоя поэтому дальше это гадания.
3) Делая апгрейд самостоятельно Ваш товаришь лишает специалиста работы. Ну это все равно что он допустим машину чинит сам, одежду шьет сам и хлеб печет сам. В принципе в этом нет ничего плохово - это здорово если он может это сделать. Тогда я только рад но нет повода для темы.

- изучить текущую конфигурацию (особенно, если вы - специалист приглашенный)
= специалист читает конфиг как книгу - человеку без опыта прийдется затратить время и силы (хотя это наверное интересно). Особо это не нужно, скорее дабы не потерять фичи - см замечание Галины )

- выяснить, с какой версии они апгрейдятся и до какой
= да, только это известно. Кстати откуда Вы возьмете софт?
положите ладонь на девайс, "пообщаетесь" с ним на нужной волне и сразу определите, заработает ли конфигурация с новым иосом,
будут другие баги, и все такое?
- Да это реально. Только делается через упомянутый ресурс )))

Re: Вопрос кошководам

Добавлено: 11 мар 2009, 10:57
Ebirya
.....
Поборол страшное искушение пофлудить, ибо флудить в ущерб здравому смыслу не только глупо, но и некрасиво.
А я и умен, и красив (забыл добавить - скромен) :-D

Кроме того, я уважаю профессионализм в других людях, поэтому всегда прислушиваюсь к советам "по делу".

PIX, Galina - спасибо вам за ценные замечания и предостережения.
Конечно, я еще не оставил эту затею, но отнесусь к ней с гораздо большим уважением.
Возможно, что после ознакомления с "пациентом" (если таковое вообще состоится) я пойму свою наивность и откажусь от этой затеи.

Хотя, сдается мне, что будет как раз наоборот - ибо дело приобретает чуть ли не принципиальный характер :-)

Re: Вопрос кошководам

Добавлено: 11 мар 2009, 11:58
Galina
по делу:
1. имейте старый имидж\конфиги\vlan database на своем лаптопе до начала апгрейда (флэш это хорошо, но он иногда ломается или глючит в самый ответственный момент.
2. Будьте уверены что бы можете быстро восстановить систему из ROMMON когда у вас всё убито напрочь и нет даже ethernet-connectivity до tftp сервера (laptop--сериальный кабель--железка).
3. Если это что-то чуть более серьёзное чем тупой немодульный L2 switch c конфигом в 1Kb, то анализируйте конфигурацию всей системы (не только одной конкретной железки) - может что-нибудь отвалится или перестать работать как работало где-то дальше (high availability, VRFs, routing, multicast, encryption, etc.). Если это модульный L3 свитч с навороченными модулями и навороченными конфигами и uptime в годы - то они даже простые перезагрузки не всегда любят.
Good luck!

Re: Вопрос кошководам

Добавлено: 11 мар 2009, 12:44
Ebirya
Galina писал(а):по делу:
1. имейте старый имидж\конфиги\vlan database на своем лаптопе до начала апгрейда (флэш это хорошо, но он иногда ломается или глючит в самый ответственный момент.
2. Будьте уверены что бы можете быстро восстановить систему из ROMMON когда у вас всё убито напрочь и нет даже ethernet-connectivity до tftp сервера (laptop--сериальный кабель--железка).
3. Если это что-то чуть более серьёзное чем тупой немодульный L2 switch c конфигом в 1Kb, то анализируйте конфигурацию всей системы (не только одной конкретной железки) - может что-нибудь отвалится или перестать работать как работало где-то дальше (high availability, VRFs, routing, multicast, encryption, etc.). Если это модульный L3 свитч с навороченными модулями и навороченными конфигами и uptime в годы - то они даже простые перезагрузки не всегда любят.
Good luck!
ОК, спасибо большое!