IPv4 Client Connecting...
IP Address: Searching... (home)
Reverse DNS: -
Provider / ASN: -
IPv6 Client Connecting...
IP Address: Searching... (home)
Reverse DNS: -
Provider / ASN: -
Connection & Security HTTPS
SSL / TLS: Searching...
Protocol: HTTP/1.1
⬅ Back to Notes

Cisco Catalyst SMU Installation

📅 Published: 2026-08-15
#cisco #switching #ios-xe #catalyst #patching

En SMU (Software Maintenance Upgrade) patcher specifikke fejl eller sårbarheder i Cisco IOS-XE for at løse et point-in-time problem uden at skulle opgradere hele software-imaget.


⚠️ SMU Klassifikationer (Er en SMU altid hitless?)

Nej, en SMU er ikke altid hitless! Afhængigt af hvilke moduler eller processer patchen rører, opdeles SMU'er i tre hovedkategorier:

1. Hitless (Non-Reload) SMUs:
Patchen genstarter kun isolerede dæmoner eller processer i baggrunden uden genstart af styresystemet.
Data forwarding i hardware (ASIC/dataplane) fortsætter uforstyrret uden trafiktap.

2. Reload-Required SMUs:
Patchen modificerer kernekomponenter i operativsystemet, kernel space eller hardware-drivere.
Kræver en fuld genstart (reload) af switchen eller hele switch-stacken, hvilket medfører midlertidigt trafiktap.

3. Traffic Loss / Process Restart SMUs:
Enheden genstarter ikke fuldstændigt, men en kontrolplans-proces (f.eks. OSPF, BGP, STP eller forwarding engine) genstartes.
Kan medføre tab af protokol-sessioner og routing flap, medmindre Graceful Restart / Non-Stop Forwarding (NSF) er konfigureret og understøttet på nabodownlinks.

⚠️ Warning: > Tjek altid Cisco Release Notes og SMU metadata for Restart Type i Cisco Software Central før installation i produktion for at vurdere eventuelt servicevindue.

1. Kopiér SMU fil til switch flash

Upload SMU .bin-filen til switchens lokale flash-hukommelse via SCP, TFTP eller USB:

CISCO
# Kopiér filen via SCP fra en management host
copy scp://user@192.0.2.20/cat9k_iosxe.17.09.04a.CSCwh12345.SPA.smu.bin flash:

Verificér at filen er modtaget korrekt og har den rigtige filstørrelse:

CISCO
dir flash:*.bin


2. Tilføj, aktiver og commit patchen

Kør install-kommandoen med activate og commit parametrene for at gøre ændringen permanent:

CISCO
install add file flash:cat9k_iosxe.17.09.04a.CSCwh12345.SPA.smu.bin activate commit

3. Verificér installationsstatus

Tjek at patchen er aktiv, committet, og aflæs Restart Type:

CISCO
show install summary

Eksempel på output for en Non-disruptive SMU:

TEXT
[ Installed SMUs ]
File: cat9k_iosxe.17.09.04a.CSCwh12345.SPA.smu.bin
State: Active & Committed
Restart Type: Patch (Non-disruptive)


4. Rollback & Fejlhåndtering

Hvis patchen mod forventning giver uønsket adfærd, kan switchen rulles tilbage til den forrige commitede tilstand:

CISCO
# Rul tilbage til seneste stabile commit
install rollback to committed

# Ryd inaktive SMU-filer op fra flash
install remove inactive
Copied: