设备型号:F1060 当前版本:CMW710-R9345P2416 堆叠模式:IRF 目标版本:CMW710-R9660P58 问题一:IRF下如何通过命令行进行升级 问题二:跨版本升级是否存在风险?它们能否兼容 请给出相关的指导手册,谢谢!
(0)
跨版本升级可以查看软件说明书上是否有限制
堆叠升级可以参考一下这个链接:
https://zhiliao.h3c.com/Theme/details/151004
(0)
CMW710-R9345P24 跨越到目标版本 CMW710-R9660P58 属于跨大版本升级。1save force # 保存当前配置
2backup startup-configuration to flash:/backup.cfg # 备份配置文件
3dir # 检查 Flash 剩余空间是否大于 200M,确保能容纳升级包.ipe 升级包上传至设备的 flash:/ 根目录下,请按照以下步骤操作:1display version software-update package flash:/您的升级包名称.ipeall 参数的命令来一次性指定所有成员下次启动的软件包,然后触发重启:1boot-loader file flash:/您的升级包名称.ipe main all
2rebootboot-loader file xxx.ipe main all 为所有成员指定好新版本。undo shutdown 恢复),让业务切换到已升级的备机上。1display version # 确认 BootROM 及 System 版本号已更新为目标版本
2display irf # 确认 IRF 堆叠拓扑正常,主备角色正确,链路均为 UP(1)
一、版本兼容性(先回答你最关心的风险)
当前:CMW710‑R9345P2416(V7 早期安全策略版本)
目标:CMW710‑R9660P58(V7 年度稳定版)
1)能不能直接升?
可以直接升级,不需要过渡版本,同属 Comware V7 平台,F1060 在该版本配套表内。
R9345 → R9660 属于跨 R 版本大升级,不是小补丁,但官方支持直升。
2)主要风险(必须重视)
配置兼容性变更
R9345 是对象策略,R9660 是安全策略,升级会自动转换,但个别老命令 / 特性会被废弃。
升级前必须备份配置,并准备回滚方案。
IRF 分裂 / 合并风险
主备版本不一致时,IRF 会禁止合并;升级过程中要严格控制分裂→升级→合并顺序。
Flash 空间不足
F1060 Flash 约 512MB,.ipe 解压后占空间大,必须先清空间。
3)兼容性结论
✅ 同平台、同型号,支持直接升级
⚠️ 对象策略→安全策略自动转换,有小概率策略异常
⚠️ IRF 必须按顺序升级,不可同时重启两台
二、IRF 下命令行升级(保证业务连续性,推荐 “主备分批升级”)
环境:F1060 两台 IRF,slot1 = 主(优先级高),slot2 = 备;业务跑在主设备;目标:业务尽量不断,最长中断≈30s。
0)升级前准备(必做)
bash
运行
# 1. 备份配置(本地+远程)
save
tftp x.x.x.x put startup.cfg F1060_IRF_R9345.cfg
# 2. 查看空间、版本、IRF状态
dir
display version
display irf
display system stable state # 必须 Stable 才能升级
# 3. 上传 R9660P58.ipe 到主设备 flash(TFTP/FTP)
tftp x.x.x.x get F1060FW-CMW710-R9660P58.ipe
# 4. 复制到备设备 flash(IRF 内可直接拷贝)
copy flash:/F1060FW-CMW710-R9660P58.ipe slot2#flash:/
1)升级备机(slot2,先升不影响业务)
bash
运行
# 1. 指定备机下次启动为新版本(主用)
boot-loader file flash:/F1060FW-CMW710-R9660P58.ipe slot2 main
# 2. 查看启动文件是否正确
display boot-loader
# 3. 重启备机(业务仍在主机,无中断)
reboot slot2
等待 5–8 分钟,备机重启完成,版本变为 R9660P58,但暂时不加入 IRF(避免主备版本不一致冲突)。
2)切换业务到备机、升级主机(slot1)
bash
运行
# 1. 手工切换业务到备机(IRF+双机热备环境)
# 示例:安全策略/会话切换,根据实际冗余配置执行
security-policy switchover
# 2. 确认业务已跑在 slot2,shutdown 主机业务口(防止回切)
interface range GigabitEthernet 1/0/1 to 1/0/24
shutdown
# 3. 指定主机下次启动为新版本
boot-loader file flash:/F1060FW-CMW710-R9660P58.ipe slot1 main
# 4. 重启主机
reboot slot1
主机重启 5–8 分钟,版本升级完成。
3)恢复 IRF、业务切回(可选)
bash
运行
# 1. 主机启动后,undo shutdown 业务口
interface range GigabitEthernet 1/0/1 to 1/0/24
undo shutdown
# 2. 恢复 IRF 链路(插回堆叠线),设备自动合并
# 3. 检查 IRF 状态、版本一致
display irf
display version
# 4. (可选)业务切回主机
security-policy switchover
三、关键注意事项(避坑)
禁止主备同时重启:必须分批,否则 IRF 分裂后无法合并,业务中断。
MAD 配置:升级前保留 BFD MAD,防止分裂后双主冲突。
策略转换:升级后检查安全策略、NAT、VPN、SSL 解密是否正常,重点看应用识别与老策略是否失效。
回滚方案:升级前将原版本设为备用启动,异常时可一键回滚:
bash
运行
boot-loader file flash:/旧版本.ipe slot1 backup
boot-loader file flash:/旧版本.ipe slot2 backup
四、官方指导手册链接(你要的文档)
软件升级配置(V7 通用)
https://www.h3c.com/cn/d_201907/1217162_30005_0.htm
ISSU 平滑升级(含 IRF)
https://www.h3c.com/cn/d_202406/2203104_30005_0.htm
F1060 版本配套表(确认 R9660P58 支持 F1060)
https://www.h3c.com/cn/d_202412/2310293_30005_0.htm
五、总结
✅ R9345P2416 → R9660P58 可直接升级,同平台兼容
✅ IRF 分批升级(备→主),业务中断≤30s
⚠️ 对象策略→安全策略自动转换,升级后务必核对策略
⚠️ 空间清理、备份配置、回滚方案缺一不可
(1)
感谢老师的细致讲解,目前我还有如下问题需请教,恳请老师耐心解答: 问题1:我下载下来的包的名字为SECPATH1020F_1080F-CMW710-R9660P58_IPE.zip,是不是需要先解压缩后再把SECPATH1020F_1080F-CMW710-R9660P58.ipe上传到设备里,此包应该是支持1060吧 问题2:备设备的boot-loader设置完成后,在重启备设备前是否需要关闭MAD、关闭备机的业务口、关闭IRF堆叠线? 问题3:# 1. 手工切换业务到备机(IRF+双机热备环境) 这里能否细化,因为前面重启备机后又没有加入到IRF里,这里如何进行切换 # 示例:安全策略/会话切换,根据实际冗余配置执行 security-policy switchover
# 3. 重启备机(业务仍在主机,无中断) reboot slot2 等待 5–8 分钟,备机重启完成,版本变为 R9660P58,但暂时不加入 IRF(避免主备版本不一致冲突)。 2)切换业务到备机、升级主机(slot1) bash 运行 # 1. 手工切换业务到备机(IRF+双机热备环境) # 示例:安全策略/会话切换,根据实际冗余配置执行 security-policy switchover # 2. 确认业务已跑在 slot2,shutdown 主机业务口(防止回切) interface range GigabitEthernet 1/0/1 to 1/0/24 shutdown # 3. 指定主机下次启动为新版本 boot-loader file flash:/F1060FW-CMW710-R9660P58.ipe slot1 main 请问在重启备机前用不用关闭MAD,关闭备机的业务端口
感谢老师的细致讲解,目前我还有如下问题需请教,恳请老师耐心解答: 问题1:我下载下来的包的名字为SECPATH1020F_1080F-CMW710-R9660P58_IPE.zip,是不是需要先解压缩后再把SECPATH1020F_1080F-CMW710-R9660P58.ipe上传到设备里,此包应该是支持1060吧 问题2:备设备的boot-loader设置完成后,在重启备设备前是否需要关闭MAD、关闭备机的业务口、关闭IRF堆叠线? 问题3:# 1. 手工切换业务到备机(IRF+双机热备环境) 这里能否细化,因为前面重启备机后又没有加入到IRF里,这里如何进行切换 # 示例:安全策略/会话切换,根据实际冗余配置执行 security-policy switchover
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明