• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

01-基础配置命令参考

目录

07-软件升级命令

本章节下载 07-软件升级命令  (203.10 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/IPS/SecPath_T10X0/Command/Command_Manual/H3C_CR(V7)(E9104_E8504_E8502)-5W103/01/201810/1114442_30005_0.htm

07-软件升级命令


1 软件升级

说明

对于本节命令中的CPU参数,仅T9006/T9010/T9014产品支持。

 

1.1  软件升级配置命令

1.1.1  boot-loader file

boot-loader file命令用来指定设备下次启动时使用的软件包/IPE文件(以下简称下次启动软件包/IPE文件)。

【命令】

分布式设备-独立运行模式/集中式IRF设备:

boot-loader file boot boot-package system system-package [ feature feature-package&<1-30> ] { all | slot slot-number [ cpu cpu-number ] } { backup | main }

boot-loader file ipe-filename { all | slot slot-number [ cpu cpu-number ] } { backup | main }

分布式设备-IRF模式:

boot-loader file boot boot-package system system-package [ feature feature-package&<1-30> ] { all | chassis chassis-number slot slot-number [ cpu cpu-number ] } { backup | main }

boot-loader file ipe-filename { all | chassis chassis-number slot slot-number [ cpu cpu-number ] } { backup | main }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

boot boot-package:Boot包的名称,以.bin作为后缀名,存储介质名最多可输入63个字符,不区分大小写。

system system-package:System包的名称,以.bin作为后缀名,存储介质名最多可输入63个字符,不区分大小写。

feature feature-package:Feature包的名称,以.bin作为后缀名,存储介质名最多可输入63个字符,不区分大小写。feature-package&<1-30>表示前面的参数最多可以输入30次。

ipe-filename:表示IPE(Image Package Envelope,复合软件包套件)文件的名称,以.ipe作为后缀名,存储介质名最多可输入63个字符,不区分大小写。

all:用来升级整个系统。当用户获取的IPE包中包含IRF系统升级需要的所有软件包时,使用这样的IPE包,并指定all参数,执行一次boot-loader file命令,就能指定系统中所有硬件下次启动时使用的软件包/IPE文件。

slot slot-number:表示待升级的主控板所在的槽位号。(分布式设备-独立运行模式)

slot slot-number:表示待升级的成员设备的编号。(集中式IRF设备)

cpu cpu-number:表示待升级的安全引擎的CPU编号。本参数专用于升级入侵防御插卡上的安全引擎,其它单板以及入侵防御插卡上其它CPU升级时,不需要指定该参数。(分布式设备-独立运行模式/分布式设备-IRF模式)

chassis chassis-number slot slot-number:表示待升级的成员设备上的指定主控板。(分布式设备-IRF模式)

backup:指定该软件包为备用启动软件包,并将该软件包的名称添加到备用启动软件包列表。备用启动软件包用于主用启动软件包不可用或异常情况时,引导设备启动。

main:指定该软件包为主用启动软件包,并将该软件包的名称添加到主用启动软件包列表。主用启动软件包用于引导设备启动。

【使用指导】

对于入侵防御插卡上的安全引擎,如果同时配置了boot-loader fileboot-loader blade命令,则安全引擎启动时优先使用下次启动软件包。在启动过程中,如果发现下次启动软件包和主用主控板/全局主用主控板的版本不兼容,再使用加载软件包。(分布式设备-独立运行模式)

请先查看软件包版本发布说明书,如果软件包需要License才能运行,且设备当前没有对应的有效的License时,需安装对应的License,再执行该命令。否则,当使用软件包配置该命令时,只要指定的某个软件包当前没有有效的License,则会导致整条命令配置失败;当使用IPE文件配置该命令时,只有当前没有有效的License的软件包配置失败,其它软件包会配置成功。

当配置该命令时,命令中指定的软件包/IPE文件必须放在存储介质的根目录下,文件名中必须包含存储介质的名称。

系统会自动检查指定主控板或安全引擎上对应路径下是否存在同名文件,如果不存在,则直接从指定路径拷贝一份并设置为下次启动软件包;如果存在,则提示用户是否从指定路径拷贝一份并设置为下次启动软件包。

成功执行该命令后,系统会用命令中指定的软件包替换现有的软件包列表。如果命令行中没有指定Feature包,则更新后的软件包列表中不会有Feature包。

【举例】

# 指定成员设备1下次启动时所用的主用启动文件为flash:/all.ipe。(集中式IRF设备)

<Sysname> boot-loader file flash:/all.ipe slot 1 main

Verifying the IPE file and the images............Done.

XX Switch images in IPE:

  boot.bin

  system.bin

This command will set the main startup software images. Continue? [Y/N]:Y

Add images to slot 1.

File flash:/boot.bin already exists on slot 1.

File flash:/system.bin already exists on slot 1.

Overwrite the existing files? [Y/N]:Y

Decompressing file boot.bin to flash:/boot.bin........................Done.

Decompressing file system.bin to flash:/system.bin...............................Done.

The images that have passed all examinations will be used as the main startup software images at the next reboot on slot 1.

# 指定成员设备1的0号单板下次启动时所用的主用启动文件为flash:/all.ipe。(分布式设备-IRF模式)

<Sysname> boot-loader file flash:/all.ipe chassis 1 slot 0 main

Verifying the IPE file and the images............Done.

XX Switch images in IPE:

  boot.bin

  system.bin

This command will set the main startup software images. Continue? [Y/N]:Y

Add images to chassis 1 slot 0.

File flash:/boot.bin already exists on chassis 1 slot 0.

File flash:/system.bin already exists on chassis 1 slot 0.

Overwrite the existing files? [Y/N]:Y

Decompressing file boot.bin to flash:/boot.bin........................Done.

Decompressing file system.bin to flash:/system.bin...............................Done.

The images that have passed all examinations will be used as the main startup software images at the next reboot on chassis 1 slot 0.

【相关命令】

·              boot-loader blade file

·              display boot-loader

1.1.2  boot-loader blade file

boot-loader blade file命令用来配置安全引擎的加载软件包/IPE文件。

【命令】

boot-loader blade blade-model file boot boot-package system system-package [ feature feature-package&<1-30> ]

boot-loader blade blade-model file ipe ipe-filename

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

型号

命令

描述

T9006/T9010/T9014

boot-loader blade file

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

blade blade-model:设备支持的安全引擎的型号,该参数必须完整输入,不区分大小写。可输入boot-loader blade ,来获取该参数的取值。

boot boot-package:安全引擎加载的Boot包的名称,以.bin作为后缀名,存储介质名最多可输入63个字符,不区分大小写。

system system-package:安全引擎加载的System包的名称,以.bin作为后缀名,存储介质名最多可输入63个字符,不区分大小写。

feature feature-package:安全引擎加载的Feature包的名称,以.bin作为后缀名,存储介质名最多可输入63个字符,不区分大小写。{ feature-package }&<1-30>表示前面的参数最多可以输入30次。

ipe ipe-filename:表示加载的IPE(Image Package Envelope,复合软件包套件)文件名,以.ipe作为后缀名,存储介质名最多可输入63个字符,不区分大小写。

【使用指导】

请在设备稳定运行后再配置该命令。如果配置该命令后,加入新的主控板,需要重新配置该命令,以免新加入的主控板上没有加载软件包,影响安全引擎启动。

配置该命令后,系统会将指定软件包备份到所有主控板。安全引擎只使用当前主用主控板/全局主用主控板上的软件包作为加载软件包。(分布式设备-独立运行模式)

成功执行该命令后,系统会用命令中指定的软件包替换命令行中指定型号的安全引擎现有的加载软件包列表。如果命令行中没有指定Feature包,则更新后的加载软件包列表中不会有Feature包。

当配置该命令时,命令中指定的软件包/IPE文件必须放在存储介质的根目录下,文件名中必须包含存储介质的名称。

关于加载软件包的详细介绍以及下次启动软件包/IPE文件和加载软件包/IPE文件的关系,请参见“基础配置指导”中的“软件升级”。

【举例】

# 指定型号为Blade4ips的安全引擎向主控板加载时所用的加载文件为slot2.1#flash:/t9000_ips.ipe。(分布式设备—独立运行模式)

<Sysname> boot-loader blade Blade4ips file ipe slot2.1#cfa0:/t9000_ips.ipe

Verifying the IPE file and the images............................Done.

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on slot 5.

File flash:/blade4fips-cmw710-system-a0002.bin already exists on slot 5.

Overwrite the existing files? [Y/N]:Y

Decompressing file blade4ips-cmw710-boot-a0002.bin to flash:/blade4ips-cmw710-boot-a0002.bin....................Done.

Decompressing file blade4ips-cmw710-system-a0002.bin to flash:/blade4ips-cmw710-system-a0002.bin..............................Done.

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on slot 4.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on slot 4.

Overwrite the existing files? [Y/N]:Y

Copying file flash:/blade4ips-cmw710-boot-a0002.bin to slot4#flash:/blade4ips-cmw710-boot-a0002.bin..................................Done.

Copying file flash:/blade4ips-cmw710-system-a0002.bin to slot4#flash:/blade4ips-cmw710-system-a0002.bin................................Done.

# 指定型号为Blade4ips的安全引擎向主控板加载时所用的文件为slot2.1#flash:/blade4ips-cmw710-boot-a0002.bin和slot2.1#flash:/blade4ips-cmw710-system-a0002.bin。(分布式设备—独立运行模式)

<Sysname> boot-loader blade Blade4ips file boot slot2.1#cfa0:/blade4ips-cmw710-boot-a0002.bin system slot2.1#cfa0:/blade4ips-cmw710-system-a0002.bin

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on slot 4.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on slot 4.

Overwrite the existing files? [Y/N]:

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on slot 5.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on slot 5.

Overwrite the existing files? [Y/N]:

<maintest>boot-loader blade Blade4ips file boot slot2.1#cfa0:/blade4ips-cmw710-boot-a0002.bin system slot2.1#cfa0:/blade4ips-cmw710-system-a0002.bin

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on chassis 1 slot 4.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on chassis 1 slot 4.

Overwrite the existing files? [Y/N]:Y

Copying file cfa0:/blade4ips-cmw710-boot-a0002.bin to slot4#flash:/blade4ips-cmw710-boot-a0002.bin..................Done.

Copying file cfa0:/blade4ips-cmw710-system-a0002.bin to slot4#flash:/blade4ips-cmw710-system-a0002.bin.........................Done.

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on slot 5.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on slot 5.

Overwrite the existing files? [Y/N]:Y

Copying file cfa0:/blade4ips-cmw710-boot-a0002.bin to flash:/blade4ips-cmw710-boot-a0002.bin.................Done.

Copying file cfa0:/blade4ips-cmw710-system-a0002.bin to flash:/blade4ips-cmw710-system-a0002.bin............................Done.

# 指定型号为Blade4ips的安全引擎向主控板加载时所用的文件为flash:/t9000_ips.ipe。(分布式设备—IRF模式)

<Sysname> boot-loader blade Blade4ips file ipe flash:/t9000_ips.ipe

Verifying the IPE file and the images...................Done.

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on chassis 1 slot 5.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on chassis 1 slot 5.

File flash:/blade4ips-cmw710-devkit-a0002.bin already exists on chassis 1 slot 5.

Overwrite the existing files? [Y/N]:N

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on chassis 1 slot 4.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on chassis 1 slot 4.

File flash:/blade4ips-cmw710-devkit-a0002.bin already exists on chassis 1 slot 4.

Overwrite the existing files? [Y/N]:Y

Copying file flash:/blade4ips-cmw710-boot-a0002.bin to chassis1#slot4#flash:/blade4ips-cmw710-boot-a0002.bin............................Done.

Copying file flash:/blade4ips-cmw710-system-a0002.bin to chassis1#slot4#flash:/blade4ips-cmw710-system-a0002.bin....................Done.

Copying file flash:/blade4ips-cmw710-devkit-a0002.bin to chassis1#slot4#flash:/blade4ips-cmw710-devkit-a0002.bin...................Done.

# 指定型号为Blade4ips的安全引擎向主控板加载时所用的文件为flash:/ blade4ips-cmw710-boot-a0002.bin和flash:/ blade4ips-cmw710-system-a0002.bin。(分布式设备—IRF模式)

<Sysname> boot-loader blade Blade4ips file boot flash:/blade4ips-cmw710-boot-a0002.bin system flash:/blade4ips-cmw710-system-a0002.bin

File flash:/blade4ips-cmw710-boot-a0002.bin already exists on chassis 1 slot 4.

File flash:/blade4ips-cmw710-system-a0002.bin already exists on chassis 1 slot 4.

Overwrite the existing files? [Y/N]:Y

Copying file flash:/blade4ips-cmw710-boot-a0002.bin to chassis1#slot4#flash:/blade4ips-cmw710-boot-a0002.bin........................Done.

Copying file flash:/blade4ips-cmw710-system-a0002.bin to chassis1#slot4#flash:/blade4ips-cmw710-system-a0002.bin......................Done.

【相关命令】

·              display boot-loader blade

1.1.3  boot-loader update

boot-loader update命令用来将备用主控板的软件版本与主用主控板的当前软件版本进行同步。(分布式设备-独立运行模式)

boot-loader update命令用来将从设备的软件版本与主设备的当前软件版本进行同步。(集中式IRF设备)

boot-loader update命令用来将全局备用主控板的软件版本与全局主用主控板的当前软件版本进行同步。(分布式设备-IRF模式)

【命令】

分布式设备-独立运行模式/集中式IRF设备:

boot-loader update { all | slot slot-number }

分布式设备-IRF模式:

boot-loader update { all | chassis chassis-number slot slot-number }

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

all:表示同步升级所有备用主控板。(分布式设备-独立运行模式)

all:表示同步升级所有备设备。(集中式IRF设备)

all:表示同步升级所有全局备用主控板。(分布式设备-IRF模式)

slot slot-number:表示待升级的备用主控板所在的槽位号。(分布式设备-独立运行模式)

slot slot-number:表示待升级的成员设备的编号。(集中式IRF设备)

chassis chassis-number slot slot-number:表示待升级的全局备用主控板所在位置。chassis-number表示设备的成员编号,slot-number表示全局备用主控板所在的槽位号。(分布式设备-IRF模式)

【使用指导】

本命令用于备用主控板和主用主控板软件版本不一致时,刷新备用主控板的软件版本,使其和主用主控板的软件版本相同。

(1)      分布式设备-独立运行模式

请先查看软件包版本发布说明书,如果软件包需要License才能运行,且设备当前没有对应的有效的License时,需安装对应的License,再执行该命令。否则,会导致命令执行失败。

通过该命令指定备用主控板的下次启动软件包时,系统会进行如下处理:

·              如果主用主控板当前是使用主用启动软件包列表启动的,则将其主用下次启动软件包列表中的软件包拷贝到备用主控板的对应目录下,并设置为备用主控板的主用下次启动软件包。如果这些软件包中有任一软件包不存在或者不可用,则命令执行失败。

·              如果主用主控板当前是使用备用启动软件包列表启动的,则将其备用下次启动软件包列表中的软件包拷贝到备用主控板的对应目录下,并设置为备用主控板的主用下次启动软件包。如果这些软件包中有任一软件包不存在或者不可用,则命令执行失败。

如果主用主控板刚安装了补丁或者进行了ISSU升级,在执行boot-loader update命令前,请执行install commit命令刷新主用主控板的下次启动软件包列表。否则,可能导致备用主控板升级后与主用主控板的版本不一致。

(2)      集中式IRF设备

请先查看软件包版本发布说明书,如果软件包需要License才能运行,且设备当前没有对应的有效的License时,需安装对应的License,再执行该命令。否则,会导致命令执行失败。

通过该命令指定从设备的下次启动软件包时,系统会进行如下处理:

·              如果主设备当前是使用主用启动软件包列表启动的,则将其主用下次启动软件包列表中的软件包拷贝到从设备的对应目录下,并设置为从设备的主用下次启动软件包。如果这些软件包中有任一软件包不存在或者不可用,则命令执行失败。

·              如果主设备当前是使用备用启动软件包列表启动的,则将其备用下次启动软件包列表中的软件包拷贝到从设备的对应目录下,并设置为从设备的主用下次启动软件包。如果这些软件包中有任一软件包不存在或者不可用,则命令执行失败。

如果主用主控板刚安装了补丁或者进行了ISSU升级,在执行boot-loader update命令前,请执行install commit命令刷新主用主控板的下次启动软件包列表。否则,可能导致备用主控板升级后与主用主控板的版本不一致。

(3)      分布式设备-IRF模式

请先查看软件包版本发布说明书,如果软件包需要License才能运行,且设备当前没有对应的有效的License时,需安装对应的License,再执行该命令。否则,会导致命令执行失败。

通过该命令指定全局备用主控板的下次启动软件包时,系统会进行如下处理:

·              如果全局主用主控板当前是使用主用启动软件包列表启动的,则将其主用下次启动软件包列表中的软件包拷贝到全局备用主控板的对应目录下,并设置为全局备用主控板的主用下次启动软件包。如果这些软件包中有任一软件包不存在或者不可用,则命令执行失败。

·              如果全局主用主控板当前是使用备用启动软件包列表启动的,则将其备用下次启动软件包列表中的软件包拷贝到全局备用主控板的对应目录下,并设置为全局备用主控板的主用下次启动软件包。如果这些软件包中有任一软件包不存在或者不可用,则命令执行失败。

如果主用主控板刚安装了补丁或者进行了ISSU升级,在执行boot-loader update命令前,请执行install commit命令刷新主用主控板的下次启动软件包列表。否则,可能导致备用主控板升级后与主用主控板的版本不一致。

【举例】

# 将1号槽位的备用主控板上的软件版本与主用主控板的软件版本同步。(分布式设备-独立运行模式)

<Sysname> boot-loader update slot 1

This command will update the specified standby MPU. Continue? [Y/N]:y

Updating. Please wait...

Copying main startup software images to slot 1. Please wait...

Done.

Setting copied images as main startup software images for slot 1...

Done.

Successfully updated the startup software images of slot 1.

# 将成员设备2上的软件版本与主设备的软件版本同步。(集中式IRF设备)

<Sysname> boot-loader update slot 2

This command will update the specified standby MPU. Continue? [Y/N]:y

Updating. Please wait...

Copying main startup software images to slot 2. Please wait...

Done.

Setting copied images as main startup software images for slot 2...

Done.

Successfully updated the startup software images of slot 2.

# 将成员设备1的1号单板上的软件版本与全局主用主控板同步。(分布式设备-IRF模式)

<Sysname> boot-loader update chassis 1 slot 1

This command will update the specified standby MPU. Continue? [Y/N]:y

Updating. Please wait...

Copying main startup software images to chassis 1 slot 1. Please wait...

Done.

Setting copied images as main startup software images for chassis 1 slot 1...

Done.

Successfully updated the startup software images of chassis 1 slot 1.

【相关命令】

·              display boot-loader

·              install commit(基础配置命令参考/ISSU)

1.1.4  bootrom backup

bootrom backup命令用来将Boot ROM程序从Boot ROM的Normal区备份到Backup区。

【命令】

分布式设备-独立运行模式/集中式IRF设备:

bootrom backup slot slot-number-list [ cpu cpu-number ] [ subslot subslot-number-list ] [ all | part ]

分布式设备-IRF模式:

bootrom backup chassis chassis-number slot slot-number-list [ cpu cpu-number ] [ subslot subslot-number-list ] [ all | part ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

slot slot-number-list:槽位号列表,表示同时备份多个单板的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要备份的单板所在的槽位号。&<1-7>表示前面的参数最多可以输入7次。(分布式设备-独立运行模式)

slot slot-number-list:成员编号列表,表示同时备份多个成员设备的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要备份的设备在IRF中的成员编号。(集中式IRF设备)

chassis chassis-number:表示需要备份Boot ROM程序的设备在IRF中的成员编号。(分布式设备-IRF模式)

slot slot-number-list:槽位号列表,表示同时备份多个单板的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要备份的单板所在的槽位号。&<1-7>表示前面的参数最多可以输入7次。(分布式设备-IRF模式)

subslot subslot-number-list:子槽位号列表,表示同时备份多个子卡的Boot ROM程序。表示方式为subslot-number-list = { subslot-number [ to subslot-number ] }&<1-7>。其中,subslot-number表示需要备份的子卡所在的子槽位号。&<1-7>表示前面的参数最多可以输入7次。不使用该参数时,表示备份的是单板的Boot ROM程序。

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

subslot subslot-number-list

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

all:操作Boot ROM程序的全部内容。不指定allpart参数时,默认使用all

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

all

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

支持

 

part:只操作Boot ROM程序的扩展段(Boot ROM程序分为两部分:基本段和扩展段,基本段提供Boot ROM菜单的基本操作项,扩展段提供更多的Boot ROM菜单操作项)。不指定allpart参数时,默认使用all

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

part

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

支持

 

cpu cpu-number:备份指定CPU的Boot ROM程序。cpu-number表示CPU的编号。只有指定的slot支持多CPU时,才能配置该参数。

【使用指导】

Boot ROM分为Normal区和Backup区:

·              Normal区用于存放Boot ROM程序。设备启动时,会自动读取Normal区的Boot ROM程序。如果Normal区的Boot ROM程序不可用,再自动读取Backup区的Boot ROM程序。

·              Backup区用于存放Boot ROM程序的副本。如果在设备运行过程中,Normal区的Boot ROM程序被损坏或者需要版本回退,可以使用bootrom restore命令将Boot ROM程序从Backup区恢复到Normal区。

【举例】

# 将Boot ROM程序从Boot ROM的Normal区备份到Backup区。

<Sysname> bootrom backup all

Now backing up the Boot ROM, please wait...

......Done.

【相关命令】

·              bootrom restore

1.1.5  bootrom read

bootrom read命令用来将Boot ROM程序从Boot ROM的Normal区读取到Flash中。

【命令】

bootrom read slot slot-number-list [ all | part ]

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

型号

命令

描述

T9006/T9010/T9014

bootrom read

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

支持

 

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

slot slot-number-list:成员编号列表,表示同时读取多个成员设备的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要读取的设备在IRF中的成员编号。

all:操作Boot ROM程序的全部内容。不指定allpart参数时,默认使用all

part:只操作Boot ROM程序的扩展段。不指定allpart参数时,默认使用all

【使用指导】

成功执行bootrom read命令后,系统会自动生成basicbtm.bin和extendbtm.bin文件并保存到Flash中。其中,basicbtm.bin存储了Boot ROM程序的基本段,extendbtm.bin存储了Boot ROM程序的扩展段。如果在设备运行过程中,Normal区的Boot ROM程序被损坏或者需要版本回退,可以使用bootrom update命令重新加载之前生成的basicbtm.bin和extendbtm.bin。

【举例】

# 读取Boot ROM程序。

<Sysname> bootrom read all

  Now reading the Boot ROM, please wait...

.........Done.

【相关命令】

·              bootrom update

1.1.6  bootrom restore

bootrom restore命令用来将Boot ROM程序从Boot ROM的Backup区恢复到Normal区。

【命令】

分布式设备-独立运行模式/集中式IRF设备:

bootrom restore slot slot-number-list [ cpu cpu-number ] [ subslot subslot-number-list ] [ all | part ]

分布式设备-IRF模式:

bootrom restore chassis chassis-number slot slot-number-list [ cpu cpu-number ] [ subslot subslot-number-list ] [ all | part ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

slot slot-number-list:槽位号列表,表示同时恢复多个单板的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要恢复的单板所在的槽位号。&<1-7>表示前面的参数最多可以输入7次。(分布式设备-独立运行模式)

slot slot-number-list:成员编号列表,表示同时恢复多个成员设备的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要恢复的设备在IRF中的成员编号。(集中式IRF设备)

chassis chassis-number:表示需要恢复Boot ROM程序的设备在IRF中的成员编号。(分布式设备-IRF模式)

slot slot-number-list:槽位号列表,表示同时恢复多个单板的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要恢复的单板所在的槽位号。&<1-7>表示前面的参数最多可以输入7次。(分布式设备-IRF模式)

subslot subslot-number-list:子槽位号列表,表示同时恢复多个子卡的Boot ROM程序。表示方式为subslot-number-list = { subslot-number [ to subslot-number ] }&<1-7>。其中,subslot-number表示需要恢复的子卡所在的子槽位号。&<1-7>表示前面的参数最多可以输入7次。不使用该参数时,表示不恢复子卡。

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

subslot subslot-number-list

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

all:操作Boot ROM程序的全部内容。不指定allpart参数时,默认使用all

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

all

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

支持

 

part:只操作Boot ROM程序的扩展段。不指定allpart参数时,默认使用all

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

part

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

 

支持

 

cpu cpu-number:恢复指定CPU的Boot ROM程序。cpu-number表示CPU的编号。只有指定的slot支持多CPU时,才能配置该参数。

【举例】

# 恢复Boot ROM程序。

<Sysname> bootrom restore all

  This command will restore the Boot ROM file, Continue? [Y/N]:y

  Now restoring the Boot ROM, please wait...

......Done.

【相关命令】

·              bootrom backup

1.1.7  bootrom update

bootrom update命令用来加载Boot ROM程序。

【命令】

分布式设备-独立运行模式/集中式IRF设备:

bootrom update file file-url slot slot-number-list [ cpu cpu-number ] [ subslot subslot-number-list ] [ all | part ]

分布式设备-IRF模式:

bootrom update file file-url chassis chassis-number slot slot-number-list [ cpu cpu-number ] [ subslot subslot-number-list ] [ all | part ]

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

file file-url:Flash中包含Boot ROM程序的文件,file-url表示用于Boot ROM程序升级的文件的名称,为1~63个字符的字符串。

slot slot-number-list:槽位号列表,表示同时升级多个单板的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要升级的单板所在的槽位号。&<1-7>表示前面的参数最多可以输入7次。(分布式设备-独立运行模式)

slot slot-number-list:成员编号列表,表示同时升级多个成员设备的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要升级的设备在IRF中的成员编号。(集中式IRF设备)

chassis chassis-number:表示需要升级Boot ROM程序的设备在IRF中的成员编号。(分布式设备-IRF模式)

slot slot-number-list:槽位号列表,表示同时升级多个单板的Boot ROM程序。表示方式为slot-number-list = { slot-number [ to slot-number ] }&<1-7>。其中,slot-number表示需要升级的单板所在的槽位号。&<1-7>表示前面的参数最多可以输入7次。(分布式设备-IRF模式)

subslot subslot-number-list:子槽位号列表,表示同时升级多个子卡的Boot ROM程序。表示方式为subslot-number-list = { subslot-number [ to subslot-number ] }&<1-7>。其中,subslot-number表示需要升级的子卡所在的子槽位号。&<1-7>表示前面的参数最多可以输入7次。不使用该参数时,表示不升级子卡。

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

subslot subslot-number-list

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

all:操作Boot ROM程序的全部内容。不指定allpart参数时,默认使用all

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

all

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

支持

 

part:只操作Boot ROM程序的扩展段。不指定allpart参数时,默认使用all

设备各款型对于本命令所描述的参数支持情况有所不同,详细差异信息如下:

型号

参数

描述

T9006/T9010/T9014

part

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

支持

 

cpu cpu-number:更新指定CPU的Boot ROM程序。cpu-number表示CPU的编号。只有指定的slot支持多CPU时,才能配置该参数。

【使用指导】

Boot ROM程序通过Boot包(*.bin)发布,产品会将需要升级的单板的Boot ROM程序集成到Boot包中。此时,可是使用bootrom update命令,将升级文件指定为Boot包,系统会根据单板的型号自动将相应的Boot ROM程序加载到Boot ROM中;也可以在升级Boot包的同时完成Boot ROM程序的加载。

执行该命令后,设备会将缺省存储介质中的Boot ROM程序加载到Boot ROM的Normal区。设备启动时,会直接使用Normal区的Boot ROM程序。因此,如果缺省存储介质空间不足,Boot ROM程序加载完成之后,Boot ROM文件可以删除。

加载后,要使新的Boot ROM程序生效,需要重启设备。

【举例】

# 使用Flash根目录下的a.bin文件升级设备的Boot ROM程序。

<Sysname> bootrom update file flash:/a.bin

   This command will update the Boot ROM file on the specified board(s), Continue? [Y/N]:y

   Now updating the Boot ROM, please wait...

.............Done.

【相关命令】

·              boot-loader file

1.1.8  bootrom-update security-check enable

bootrom-update security-check enable命令用来开启Boot ROM程序合法性检查功能。

undo bootrom-update security-check enable命令用来关闭Boot ROM程序合法性检查功能。

【命令】

bootrom-update security-check enable

undo bootrom-update security-check enable

【缺省情况】

Boot ROM程序合法性检查功能处于开启状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

如果开启了本功能,则在升级Boot ROM程序时,设备会先检查Boot ROM文件的合法性:包括Boot ROM文件是否有效以及是否和硬件匹配等。检查通过后,才会升级。

【举例】

# 启动Boot ROM升级时的合法性检查功能。

<Sysname> system-view

[Sysname] bootrom-update security-check enable

1.1.9  display boot-loader

display boot-loader命令用来显示本次启动和下次启动所采用的启动软件包的名称。

【命令】

分布式设备-独立运行模式/集中式IRF设备:

display boot-loader [ slot slot-number [ cpu cpu-number ] ]

分布式设备-IRF模式:

display boot-loader [ chassis chassis-number [ slot slot-number [ cpu cpu-number ] ] ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:表示主控板所在的槽位号。不指定该参数时,表示设备上的所有主控板。(分布式设备-独立运行模式)

slot slot-number:表示成员设备的编号。不指定该参数时,表示IRF中的所有成员设备。(集中式IRF设备)

chassis chassis-number slot slot-number:表示指定成员设备上的指定主控板。chassis chassis-number表示设备在IRF中的成员编号,slot slot-number表示主控板所在的槽位号。不指定该参数时,表示IRF中的所有主控板。(分布式设备-IRF模式)

cpu cpu-number:表示安全引擎的CPU编号。本参数专用于显示安全引擎本次启动和下次启动所采用的启动软件包的名称。(分布式设备-独立运行模式/分布式设备-IRF模式)

【使用指导】

使用该命令可显示设备和安全引擎本次启动和下次启动所采用的启动软件包的名称。

对于安全引擎,会显示本次启动和下次启动所采用的启动软件包的名称。

【举例】

# 显示本次启动和下次启动所采用的启动软件包的名称。(分布式设备-独立运行模式/集中式IRF设备)

<Sysname> display boot-loader

Software images on slot 0:

Current software images:

  flash:/boot.bin

  flash:/system.bin

Main startup software images:

  flash:/boot.bin

  flash:/system.bin

Backup startup software images:

  flash:/boot.bin

  flash:/system.bin

# 显示本次启动和下次启动所采用的启动软件包的名称。(分布式设备-IRF模式)

<Sysname> display boot-loader

Software images on chassis 0 slot 1:

Current software images:

  flash:/boot.bin

  flash:/system.bin

Main startup software images:

  flash:/boot.bin

  flash:/system.bin

Backup startup software images:

  flash:/boot.bin

  flash:/system.bin

表1-1 display boot-loader命令显示信息描述表

字段

描述

Software images on slot n

位于槽位n上的某主控板的启动软件包的相关信息(分布式设备-独立运行模式)

成员编号为n的某成员设备的启动软件包的相关信息(集中式IRF设备)

Software images on chassis m slot n

某主控板的启动软件包的相关信息,该主控板位于成员设备mn号槽位上(分布式设备-IRF模式)

Current software images

最近一次启动使用的启动软件包列表

Main startup software images

主用下次启动软件包列表

Backup startup software images

备用下次启动软件包列表

 

【相关命令】

·              boot-loader file

1.1.10  display boot-loader blade

display boot-loader blade命令用来显示安全引擎的加载软件包列表。

【命令】

display boot-loader blade [ blade-model ]

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

型号

命令

描述

T9006/T9010/T9014

display boot-loader blade

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

blade-model:设备支持的安全引擎的型号,该参数必须完整输入,不区分大小写。可输入boot-loader blade ,来获取该参数的取值。不指定该参数时,表示设备支持的所有型号的安全引擎。

【使用指导】

加载软件包列表中记录了加载软件包存储的位置、安全引擎的型号、加载启动软件包的名称。当安全引擎需要使用加载软件包启动时,就会根据该列表去当前主用主控板加载这些软件包。

【举例】

# 查看所有安全引擎在所有主控板上的加载软件包列表。

<Sysname> display boot-loader blade Blade4ips

Startup software image files for BLADEs to load from the parent device:

Blade model: Blade4ips

  flash:/blade4ips-cmw710-boot-a0002.bin

  flash:/blade4ips-cmw710-system-a0002.bin

表1-2 display boot-loader blade命令显示信息描述表

字段

描述

Startup software image files for BLADEs to load from the parent device

安全引擎的加载软件包列表

Blade model

安全引擎的型号

 

1.1.11  firmware update

firmware update命令用来升级CPLD固件。

【命令】

firmware update slot slot-number cpld cpld-number file filename

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

型号

命令

描述

T9006/T9010/T9014

firmware update

不支持

T5010/T5020

支持

T1020/T1030/T1050/T1060/T1080

支持

LSWM1IPSD0

支持

 

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

slot slot-number:表示设备在IRF中的成员编号。

cpld cpld-number:表示需要升级CPLD(Complex Programmable Logical Device 复杂可编程逻辑器件),cpld-number表示固件的编号。

file filename:升级文件的名称。不同固件升级文件的后缀可能不同,文件名最多可输入63个字符,不区分大小写。

【使用指导】

固件升级后需要对其所在的板卡进行下电后重新上电才能生效,对板卡下电的方式有:切断外部电源、插拔板卡、使用power-supply offpower-supply on命令等方式,请根据板卡的实际支持情况,选择下电方式。

【举例】

# 升级位于成员设备1上的1号CPLD。

<Sysname> firmware update slot 1 cpld 1 file package.bin

Updating firmware for CPLD on the specified card or subcard. Continue?[Y/N]:y

Updating the firmware…

Please power cycle the card or subcard to activate the firmware.

1.1.12  reset boot-loader blade

reset boot-loader blade命令用来清除安全引擎的加载软件包配置。

【命令】

reset boot-loader blade blade-model

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

型号

命令

描述

T9006/T9010/T9014

reset boot-loader blade

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

【视图】

用户视图

【缺省用户角色】

network-admin

【参数】

blade-model:设备支持的安全引擎的型号,该参数必须完整输入,不区分大小写。可输入reset boot-loader blade ,来获取该参数的取值。

【使用指导】

请在设备启动完成、稳定运行后再配置该命令。

执行该命令后,设备会清空对应的加载软件包列表,不会将加载软件包从设备上删除。

【举例】

# 清除指定型号为Blade4ips的安全引擎的加载软件包配置。

<Sysname> reset boot-loader blade Blade4ips

【相关命令】

·              boot-loader blade file

·              display boot-loader blade

1.1.13  version auto-update enable

说明

该命令只在分布式设备-独立运行模式下支持。

 

version auto-update enable命令用来开启备用主控板自动加载启动软件包的功能。

undo version auto-update enable命令用来关闭备用主控板自动加载启动软件包的功能。

【命令】

version auto-update enable

undo version auto-update enable

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

型号

命令

描述

T9006/T9010/T9014

version auto-update enable

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

【缺省情况】

备用主控板自动加载启动软件包的功能处于开启状态。当启动过程中,当备用主控板发现自己版本和主用主控板版本不一致时,会自动加载主用主控板的当前启动软件包。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

备用主控板自动加载的是主用主控板当前的启动软件包。

配置undo version check ignoreversion auto-update enable命令后,在设备启动过程中,当备用主控板发现自己当前启动软件包版本和主用主控板的当前启动软件包版本不一致时,会自动拷贝主用主控板的当前启动软件包列表中的所有软件包,设置为自己的主用下次启动软件包,并自动重启。这样,能够使得备用主控板启动后,和主用主控板启动软件包的版本一致。

【举例】

# 开启备用主控板自动加载启动软件包的功能。

<Sysname> system-view

[Sysname] version auto-update enable

【相关命令】

·              version check ignore

1.1.14  version check ignore

说明

该命令只在分布式设备-独立运行模式下支持。

 

version check ignore命令用来关闭对备用主控板进行启动软件包版本一致性检查功能,即不检查备用主控板的版本是否与主用主控板的启动软件包版本一致。

undo version check ignore命令用来开启对备用主控板进行启动软件包版本一致性检查功能。

【命令】

version check ignore

undo version check ignore

设备各款型对于本节所描述的命令支持情况有所不同,详细差异信息如下:

型号

命令

描述

T9006/T9010/T9014

version check ignore

支持

T5010/T5020

不支持

T1020/T1030/T1050/T1060/T1080

不支持

LSWM1IPSD0

不支持

 

【缺省情况】

对备用主控板启动软件包版本一致性检查功能处于开启状态。

【视图】

系统视图

【缺省用户角色】

network-admin

【使用指导】

如果关闭对备用主控板进行启动软件包版本一致性检查功能,当备用主控板和主用主控板启动软件包版本不一致时,备用主控板仍然使用不一致的版本启动,可能会造成设备功能问题。

如果开启对备用主控板进行启动软件包版本一致性检查功能,当备用主控板和主用主控板启动软件包版本不一致时,备用主控板会停留在启动阶段,不能正常启动。

建议用户不要关闭启动软件包版本一致性检查功能。

【举例】

# 开启对备用主控板进行版本一致性检查功能。

<Sysname> system-view

[Sysname] undo version check ignore

【相关命令】

·              version auto-update enable

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们