配置維護(hù)與Fabric OS升級(jí)實(shí)戰(zhàn)指南)
簡(jiǎn)介這份手冊(cè)面向存儲(chǔ)網(wǎng)絡(luò)運(yùn)維工程師與數(shù)據(jù)中心SAN管理人員聚焦博科DCX-4S光纖交換機(jī)的配置、維護(hù)與升級(jí)全流程幫助讀者解決設(shè)備日常管理、ZONE劃分、配置備份及微碼升級(jí)等實(shí)際問題適合具備一定FC基礎(chǔ)的中高級(jí)網(wǎng)絡(luò)從業(yè)者參考。資源包為1個(gè)docx文檔約382KB內(nèi)容按章節(jié)組織涵蓋硬件介紹、串口與網(wǎng)絡(luò)管理口登錄、ZONE別名與配置文件命令、FTP與Telnet導(dǎo)出配置、日常維護(hù)命令及微碼升級(jí)步驟目錄結(jié)構(gòu)清晰便于按模塊查閱。已有304人學(xué)習(xí)下載。讀者可從中獲得從設(shè)備上架登錄到ZONE規(guī)劃、配置備份恢復(fù)、密碼與IP修改、端口狀態(tài)與日志查詢?cè)俚轿⒋a升級(jí)前備份與操作要點(diǎn)的完整操作參考是一份可直接用于生產(chǎn)環(huán)境維護(hù)與故障排查的實(shí)用手冊(cè)。1. 博科 DCX-4S 到底在機(jī)房哪個(gè)位置先搞清楚這臺(tái)機(jī)器管什么如果你手上有一臺(tái)博科 DCX-4S多半不是自己買的而是跟著存儲(chǔ)陣列、小型機(jī)或者一套老業(yè)務(wù)一起交接過來的。它是一臺(tái)面向 SAN 環(huán)境的光纖通道交換機(jī)典型用途是把服務(wù)器 HBA、存儲(chǔ)控制器、磁帶庫連成一張獨(dú)立于以太網(wǎng)的存儲(chǔ)網(wǎng)絡(luò)。日常運(yùn)維里真正要?jiǎng)拥牟皇恰敖粨Q機(jī)本身”而是 zone、別名、端口狀態(tài)和固件版本這四件事。配置維護(hù)升級(jí)這幾個(gè)詞聽著像例行公事實(shí)際每一次操作都可能讓業(yè)務(wù)側(cè)多路徑掉一條鏈路所以這篇按“先認(rèn)清對(duì)象、再動(dòng)手、最后避坑”的順序?qū)戇m合剛接手這臺(tái)設(shè)備、又不想半夜被叫起來的人。下面所有命令和路徑都以常見 Fabric OS 交互習(xí)慣為準(zhǔn)具體版本差異以你設(shè)備上的help輸出為準(zhǔn)。2. 登錄、看狀態(tài)、存配置DCX-4S 日常維護(hù)的最小閉環(huán)2.1 三種登錄方式與首次接入要確認(rèn)的東西DCX-4S 常見接入方式有三種串口 Console、以太網(wǎng)管理口、以及已經(jīng)組好 Fabric 后從另一臺(tái)交換機(jī)跳過來。第一次接手我一般先走 Console因?yàn)楣芾砜?IP 可能被前任改過而串口永遠(yuǎn)在。串口參數(shù)是 9600-8-N-1無流控。接上后回車看到login:提示就說明鏈路通了。登錄后不要急著敲配置先確認(rèn)三件事當(dāng)前賬號(hào)權(quán)限、固件版本、以及這臺(tái)機(jī)器在 Fabric 里的角色。命令如下# 查看當(dāng)前登錄用戶與角色 userconfig --show -a # 查看固件版本重點(diǎn)看 Fabric OS 主版本 version # 查看本機(jī)在 Fabric 中的身份Principal 還是 Subordinate fabricshow # 查看交換機(jī)基礎(chǔ)信息包括型號(hào)、序列號(hào)、運(yùn)行時(shí)長(zhǎng) switchshowuserconfig --show -a輸出里要確認(rèn)有沒有 admin 級(jí)別賬號(hào)以及是否存在來歷不明的賬號(hào)。version給出的是 Fabric OS 版本這個(gè)值直接決定后面升級(jí)能不能一步到位。fabricshow里如果本機(jī)是 Principal說明它承擔(dān)了 Fabric 主控職責(zé)重啟和升級(jí)的影響面更大。switchshow是最??吹拿疃丝跔顟B(tài)、速率、WWN 都在里面。提示首次接入不要直接改任何配置先執(zhí)行configupload把當(dāng)前配置備份出來這是后面所有操作的后悔藥。2.2 端口、Zone、Alias 的查看與備份SAN 交換機(jī)維護(hù)的核心對(duì)象是 Zone。Zone 沒配好服務(wù)器就看不到存儲(chǔ)Zone 配錯(cuò)可能讓不該互通的設(shè)備互相可見。查看順序建議是先看別名再看 Zone最后看配置集。# 查看所有別名定義 alishow # 查看所有 Zone 及其成員 zoneshow # 查看當(dāng)前生效的配置集 cfgshow # 查看當(dāng)前生效的配置集名稱 cfgactvshowalishow輸出的是 WWN 和人類可讀名字的對(duì)應(yīng)關(guān)系維護(hù)得好的環(huán)境里別名會(huì)寫成Server01_HBA0、Storage_CtrlA這種。zoneshow列出每個(gè) Zone 的成員重點(diǎn)看有沒有一個(gè) Zone 里混了多個(gè)服務(wù)器和多個(gè)存儲(chǔ)這種“大平層”Zone 是故障擴(kuò)散的常見原因。cfgshow會(huì)同時(shí)顯示已定義和已生效的配置集cfgactvshow只顯示當(dāng)前生效的那個(gè)。備份配置用configupload它會(huì)把交換機(jī)配置傳到 FTP 或 SCP 服務(wù)器上# 交互式上傳配置到指定服務(wù)器 configupload # 按提示依次輸入?yún)f(xié)議、服務(wù)器IP、用戶名、密碼、遠(yuǎn)程路徑、文件名參數(shù)說明協(xié)議選scp或ftp現(xiàn)在更推薦scp遠(yuǎn)程路徑要確保目標(biāo)目錄存在且賬號(hào)有寫權(quán)限文件名建議帶日期比如dcx4s_cfg_20240612.txt。上傳完成后在服務(wù)器上確認(rèn)文件大小不為 0再執(zhí)行一次configdownload的演練不要真下載確認(rèn)流程可逆。2.3 日常巡檢要看哪幾個(gè)計(jì)數(shù)器維護(hù)不只是看配置還要看健康度。DCX-4S 上我固定看這幾個(gè)# 查看端口錯(cuò)誤計(jì)數(shù)重點(diǎn)看 CRC 和 Link Failure porterrshow # 查看 SFP 光模塊的收發(fā)光功率 sfpshow # 查看電源和風(fēng)扇狀態(tài) psshow fanshow # 查看溫度 tempshowporterrshow里如果某個(gè)端口 CRC 持續(xù)增長(zhǎng)基本可以判定是線纜或光模塊問題不是交換機(jī)配置問題。sfpshow給出的 Rx/Tx Power 單位是 dBm正常范圍一般在 -3 到 -9 之間低于 -12 就要警惕。psshow和fanshow看有沒有非 OK 狀態(tài)DCX-4S 是雙電源單電源故障不會(huì)立刻斷業(yè)務(wù)但必須盡快換。注意巡檢記錄要留檔尤其是porterrshow的增量。單次快照說明不了問題連續(xù)三天的增量才能判斷趨勢(shì)。3. 升級(jí) Fabric OS從版本核對(duì)到重啟驗(yàn)證的完整路徑3.1 升級(jí)前必須確認(rèn)的版本跨度與兼容性Fabric OS 升級(jí)不是隨便下個(gè)包就刷。DCX-4S 能支持的 Fabric OS 版本有上限而且從老版本直接跳到新版本往往不允許需要中間版本過渡。常見做法是先查當(dāng)前版本再查目標(biāo)版本然后確認(rèn)兩者之間是否存在“必須經(jīng)過”的中間版本。# 當(dāng)前版本 version # 查看固件版本詳情包括是否啟用 HA firmwareshow # 查看當(dāng)前 Fabric 內(nèi)其他交換機(jī)的版本 fabricshow -vfirmwareshow會(huì)顯示兩個(gè)分區(qū)Primary 和 Secondary的版本。Fabric OS 升級(jí)是寫到 Secondary 分區(qū)然后切換啟動(dòng)分區(qū)再重啟所以升級(jí)前要確認(rèn) Secondary 分區(qū)是干凈的。如果firmwareshow顯示 Secondary 版本和 Primary 不一致說明上次升級(jí)沒完成或沒提交要先處理。版本跨度上我一般遵循兩條不跨兩個(gè)大版本直接升如果當(dāng)前版本和目標(biāo)版本之間隔了多個(gè)大版本先升到中間版本再升目標(biāo)版本。具體哪個(gè)版本能直接到哪個(gè)版本以你設(shè)備上version輸出和官方發(fā)布說明為準(zhǔn)不要憑記憶。3.2 用 FTP/SCP 把固件包傳上去并執(zhí)行升級(jí)固件包通常是一個(gè).zip或.plist文件解壓后得到.tar或直接是.bin。上傳前先確認(rèn)交換機(jī)管理口能通到你的文件服務(wù)器。# 進(jìn)入固件下載模式交互式輸入服務(wù)器信息 firmwaredownload # 按提示輸入 # 協(xié)議scp # 服務(wù)器IP192.168.1.100 # 用戶名firmware # 密碼******** # 遠(yuǎn)程路徑/firmware/dcx4s/ # 文件名v8.2.3.tar執(zhí)行后交換機(jī)會(huì)先下載到 Secondary 分區(qū)下載完成后會(huì)提示是否立即重啟并提交。這時(shí)候不要直接選 yes先退出交互做兩件事確認(rèn)業(yè)務(wù)側(cè)多路徑狀態(tài)確認(rèn)配置已備份。# 確認(rèn)配置已備份在服務(wù)器側(cè)確認(rèn)文件存在 # 確認(rèn)交換機(jī)當(dāng)前無嚴(yán)重告警 switchstatusshow # 確認(rèn) Fabric 內(nèi)無其他正在進(jìn)行的升級(jí) fabricshowswitchstatusshow會(huì)給出一個(gè)總體健康狀態(tài)如果有DOWN或FAULTY項(xiàng)先處理再升級(jí)。fabricshow確認(rèn)沒有其他交換機(jī)在重啟或升級(jí)中避免 Fabric 重建沖突。確認(rèn)無誤后執(zhí)行提交和重啟# 提交 Secondary 分區(qū)并重啟 firmwarecommit # 重啟交換機(jī) rebootfirmwarecommit會(huì)把 Secondary 分區(qū)標(biāo)記為下次啟動(dòng)分區(qū)reboot后生效。重啟期間所有端口會(huì) down 再 up業(yè)務(wù)側(cè)多路徑如果配置正確應(yīng)該能自動(dòng)切換如果只有單路徑業(yè)務(wù)會(huì)中斷。3.3 升級(jí)后驗(yàn)證版本、端口、Zone 三項(xiàng)都要看重啟完成后重新登錄按順序驗(yàn)證# 確認(rèn)新版本已生效 version # 確認(rèn)端口狀態(tài)恢復(fù)正常 switchshow # 確認(rèn) Zone 配置仍然生效 cfgactvshow zoneshow # 確認(rèn)無新增錯(cuò)誤計(jì)數(shù) porterrshowversion顯示新版本號(hào)才算升級(jí)成功。switchshow里所有應(yīng)該 up 的端口都要 up速率要和升級(jí)前一致。cfgactvshow確認(rèn)當(dāng)前生效配置集沒變zoneshow確認(rèn) Zone 成員沒丟。porterrshow看升級(jí)后有沒有新增 CRC如果有可能是升級(jí)過程中端口協(xié)商出了問題需要重新插拔或換模塊。提示升級(jí)后不要立刻離開至少觀察 30 分鐘。有些問題不是重啟后立刻暴露而是業(yè)務(wù)側(cè)多路徑切換后過一段時(shí)間才顯現(xiàn)。4. 配置維護(hù)里的避坑與排查五條血淚經(jīng)驗(yàn)4.1 現(xiàn)象升級(jí)后部分端口起不來速率顯示為 unknown原因升級(jí)過程中 SFP 信息重新協(xié)商老模塊和新固件兼容性有問題或者端口被配置成了固定速率而模塊不支持。解決先用portshow 端口號(hào)看詳細(xì)狀態(tài)再用portcfgshow 端口號(hào)看速率配置。如果是固定速率改成自適應(yīng)portcfgspeed 端口號(hào) 0。如果還不行換一個(gè)已知正常的模塊交叉驗(yàn)證確認(rèn)是模塊問題還是端口問題。4.2 現(xiàn)象Zone 配置還在但服務(wù)器看不到存儲(chǔ)原因配置集沒有真正生效或者升級(jí)后默認(rèn) Zone 行為變了。常見的是cfgshow里配置集存在但cfgactvshow顯示的是另一個(gè)配置集。解決先cfgactvshow確認(rèn)當(dāng)前生效配置集名稱如果不是你期望的那個(gè)用cfgEnable 配置集名重新啟用。啟用前用cfgshow核對(duì)成員避免啟用了一個(gè)錯(cuò)誤的配置集。4.3 現(xiàn)象configupload 成功但文件是空的原因遠(yuǎn)程路徑不存在或者賬號(hào)沒有寫權(quán)限但交換機(jī)側(cè)只提示上傳完成不校驗(yàn)文件內(nèi)容。解決上傳后在服務(wù)器側(cè)ls -l確認(rèn)文件大小正常配置備份至少幾 KB。如果為 0檢查遠(yuǎn)程路徑和權(quán)限重新上傳。更穩(wěn)妥的做法是上傳后立刻用configdownload做一次 dry-run如果版本支持確認(rèn)文件可讀。4.4 現(xiàn)象升級(jí)到一半斷電或網(wǎng)絡(luò)中斷交換機(jī)起不來原因固件下載到 Secondary 分區(qū)過程中斷分區(qū)不完整啟動(dòng)時(shí)校驗(yàn)失敗。解決DCX-4S 一般會(huì)回退到 Primary 分區(qū)啟動(dòng)但前提是 Primary 分區(qū)完好。如果兩個(gè)分區(qū)都?jí)牧酥荒茏?Console 恢復(fù)模式用firmwaredownload從 Console 重新傳。所以升級(jí)前必須確認(rèn) Primary 分區(qū)正常且 Console 能通。4.5 現(xiàn)象升級(jí)后管理口 IP 變了或不通原因升級(jí)過程中網(wǎng)絡(luò)配置被重置或者新固件默認(rèn)啟用了 DHCP。解決走 Console 登錄用ipaddrshow查看當(dāng)前 IP 配置用ipaddrset重新設(shè)置靜態(tài) IP。設(shè)置完成后ipaddrshow確認(rèn)再?gòu)墓芾砜?ping 測(cè)試。注意這五條里4.1 和 4.2 最常見4.4 最致命。升級(jí)前把 Console 線接好比什么都重要。5. 把升級(jí)做成可重復(fù)流程我的檢查清單與回退習(xí)慣升級(jí)這件事做一次成功不難難的是每次都能成功。我后來固定了一套動(dòng)作分升級(jí)前、升級(jí)中、升級(jí)后三段每段都有明確的“不通過就不往下走”的卡點(diǎn)。升級(jí)前我會(huì)在服務(wù)器側(cè)先確認(rèn)多路徑狀態(tài)。Linux 上用multipath -llAIX 上用lspathWindows 上用 MPIO 管理界面。確認(rèn)每條路徑都是 active 或 standby 正常狀態(tài)沒有 failed。然后備份配置configupload到兩臺(tái)不同的服務(wù)器上文件名帶日期和交換機(jī)序列號(hào)。接著確認(rèn) Console 線連著終端能敲命令。最后確認(rèn)固件包校驗(yàn)值和官方發(fā)布頁面對(duì)比不一致就不傳。升級(jí)中firmwaredownload下載完成后不急著 commit。先firmwareshow確認(rèn) Secondary 分區(qū)版本正確再switchstatusshow確認(rèn)無告警然后才firmwarecommit和reboot。重啟期間盯著 Console看啟動(dòng)日志有沒有報(bào)錯(cuò)。如果啟動(dòng)過程中卡住超過 10 分鐘不要反復(fù)斷電先等同時(shí)準(zhǔn)備回退方案。升級(jí)后按 3.3 的順序驗(yàn)證再加一項(xiàng)在服務(wù)器側(cè)確認(rèn)多路徑全部恢復(fù)multipath -ll里沒有 failed 路徑。然后觀察 30 分鐘看porterrshow增量。如果一切正常把新版本的version輸出和configupload備份一起歸檔下次升級(jí)就有基線了?;赝肆?xí)慣上我一般保留上一個(gè)版本的固件包和對(duì)應(yīng)配置備份放在同一個(gè)目錄里。如果升級(jí)后 24 小時(shí)內(nèi)出現(xiàn)無法解釋的端口或 Zone 問題直接回退firmwaredownload傳舊版本firmwarecommitreboot。回退前同樣要備份當(dāng)前配置因?yàn)榛赝撕笈渲每赡懿患嫒?。這套流程不復(fù)雜但每次都能把“升級(jí)”從玄學(xué)變成可重復(fù)的操作。我自己的教訓(xùn)是有一次跳過 Console 確認(rèn)結(jié)果管理口不通只能去機(jī)房插串口多花了兩個(gè)小時(shí)。從那以后Console 線永遠(yuǎn)先接好。希望幫到你。本文還有配套的精品資源點(diǎn)擊獲取