Cisco Catalyst SMU Installation
En SMU (Software Maintenance Upgrade) patcher specifikke fejl eller sårbarheder i Cisco IOS-XE for at løse et point-in-time problem uden at skulle opgradere hele software-imaget.
⚠️ SMU Klassifikationer (Er en SMU altid hitless?)
Nej, en SMU er ikke altid hitless! Afhængigt af hvilke moduler eller processer patchen rører, opdeles SMU'er i tre hovedkategorier:
1. Hitless (Non-Reload) SMUs:
Patchen genstarter kun isolerede dæmoner eller processer i baggrunden uden genstart af styresystemet.
Data forwarding i hardware (ASIC/dataplane) fortsætter uforstyrret uden trafiktap.
2. Reload-Required SMUs:
Patchen modificerer kernekomponenter i operativsystemet, kernel space eller hardware-drivere.
Kræver en fuld genstart (reload) af switchen eller hele switch-stacken, hvilket medfører midlertidigt trafiktap.
3. Traffic Loss / Process Restart SMUs:
Enheden genstarter ikke fuldstændigt, men en kontrolplans-proces (f.eks. OSPF, BGP, STP eller forwarding engine) genstartes.
Kan medføre tab af protokol-sessioner og routing flap, medmindre Graceful Restart / Non-Stop Forwarding (NSF) er konfigureret og understøttet på nabodownlinks.
Restart Type i Cisco Software Central før installation i produktion for at vurdere eventuelt servicevindue.1. Kopiér SMU fil til switch flash
Upload SMU .bin-filen til switchens lokale flash-hukommelse via SCP, TFTP eller USB:
# Kopiér filen via SCP fra en management host
copy scp://user@192.0.2.20/cat9k_iosxe.17.09.04a.CSCwh12345.SPA.smu.bin flash:
Verificér at filen er modtaget korrekt og har den rigtige filstørrelse:
dir flash:*.bin
2. Tilføj, aktiver og commit patchen
Kør install-kommandoen med activate og commit parametrene for at gøre ændringen permanent:
install add file flash:cat9k_iosxe.17.09.04a.CSCwh12345.SPA.smu.bin activate commit
3. Verificér installationsstatus
Tjek at patchen er aktiv, committet, og aflæs Restart Type:
show install summary
Eksempel på output for en Non-disruptive SMU:
[ Installed SMUs ]
File: cat9k_iosxe.17.09.04a.CSCwh12345.SPA.smu.bin
State: Active & Committed
Restart Type: Patch (Non-disruptive)
4. Rollback & Fejlhåndtering
Hvis patchen mod forventning giver uønsket adfærd, kan switchen rulles tilbage til den forrige commitede tilstand:
# Rul tilbage til seneste stabile commit
install rollback to committed
# Ryd inaktive SMU-filer op fra flash
install remove inactive