RouterOS使用fetch给华为交换机上传补丁升级
华为交换机的升级和补丁,通常可以使用web管理和CLI命令行操作,但在特殊的远程环境下,无法进行Web上传补丁或升级固件,如果RouterOS在网络中能访问华为交换机,可以开启华为交换机FTP服务进行补丁包和固件的上传,并升级。
华为交换机启用FTP服务
<HUAWEI>system-view [HUAWEI] ftp server-source all-interface [HUAWEI] ftp server enable Warning: FTP is not a secure protocol, and it is recommended to use SFTP. Info: Succeeded in starting the FTP server. [HUAWEI] aaa [HUAWEI-aaa] local-user ftpuser password cipher Huawei@123 Info: Add a new user. [HUAWEI-aaa] local-user ftpuser service-type ftp [HUAWEI-aaa] local-user ftpuser ftp-directory flash:/ [HUAWEI-aaa] local-user ftpuser privilege level 15 [HUAWEI-aaa] return
需要将升级补丁S5731-H_V200R022SPH180.pat放到RouterOS file文件路径下(通过winbox上传更方便),确保RouterOS有足够的存储空间,如果RouterOS/RB设备的ROM存储在128M以下,不建议直接写入存储,需额外挂载U盘或者其他存储介质存储补丁和固件文件。
华为交换机的管理IP假设是192.168.0.254,需要上传S5731-H_V200R022SPH180.pat补丁,进入tool,使用fetch命令上传,文件存放路径是在file的根路径下,因此RouterOS配置如下:
[admin@ros] /tool> fetch address=192.168.0.254 src-path=S5731-H_V200R022SPH180.pat user=ftpuser password=Huawei@123 mode=ftp dst-path=S5731-H_V200R022SPH180.pat upload=yes
华为交换机dir命令查看补丁是否上传成功
<HUAWEI>dir 30 -rw- 592 Dec 11 2023 20:05:38 safedata3_readfrompdt.txt 31 drw- - Dec 11 2023 20:06:04 sys_apinfo 32 -rw- 592 Dec 11 2023 02:30:15 safedata3_writetopdt.txt 33 -rw- 216 Dec 08 2023 18:31:49 ca_config.ini 34 -rw- 2,448,965 Dec 09 2023 00:33:04 help.web 35 -rw- 11,566,751 Dec 11 2023 21:51:30 s5731-h_v200r022sph180.pat
运行补丁命令,通常补丁不需要重启交换机,直接生效
<HUAWEI>patch load s5731-h_v200r022sph180.pat all run Info: The patch is being loaded. Please wait for a moment. Info: Succeeded in running the patch on the master board............. Info: Finished loading the patch.
补丁升级比较简单无需重启交换机,对于远程升级版本固件需要重启交换机,RouterOS也是可以这样操作,但风险需要你自己评估。
文章很值,打赏犒劳作者一下