Администрирование Cisco Система маркировки IOS Thu, September 21 2017  

Поделиться

нашли опечатку?

Пожалуйста, сообщите об этом - просто выделите ошибочное слово или фразу и нажмите Shift Enter.


Система маркировки IOS Печать
Добавил(а) microsin   
Упрощённо номер версии Cisco IOS состоит из трех частей:
1. Номер основного релиза (major release; в настоящее время обычно встречаются основные релизы 11.3, 12.0, 12.1, 12.2).
2. Номер обновления (maintenance release), начиная с 1. Обновления выпускаются каждые 8 недель, в них включаются исправления ошибок. Набор функциональных возможностей релиза не изменяется.
3. Номер выпуска (software rebuild), обозначается буквой, начиная с а. Выпуски предназначены для экстренного исправления ошибок, которое не может ждать до следующего обновления.
Таким образом, IOS 12.2(6с) - это основной релиз 12.2, обновление 6, выпуск c. Иногда после обозначения IOS ставится буква, например 12.0(3a)T, где буква T означает, что IOS предназначена для консолидированной технологии, или для многофункциональных (как правило, модульных) устройств. Поле буквы может содержать следующие значения:

A

Сервер доступа

D

Поддержка xDSL

E

Набор средств производственного назначения

H

Поддержка SDH/SONET

N

Мультисервисная версия (поддержка голоса, видеоданных и т. д.)

S

Средства уровня провайдера служб

T

Консолидированная технология

W

Коммутация ATM/WAN/L3



Более подробно про релизы IOS и систему их обозначений можно почитать тут - http://www.cisco.com/en/US/products/sw/iosswrel/products_ios_cisco_ios_software_releases.html.

Каждая версия характеризуется степенью зрелости - как правило, это LD (Limited Deployment) или GD (General Deployment). LD подразумевает меньший объем тестирования и опыта эксплуатации по сравнению с GD. Cisco различает следующие обозначения релизов IOS:
         Deferral (DF)
The purpose of the Deferral Advisory is to announce the removal of affected IOS image(s) from Cisco's offerings (i.e. CCO) and to introduce its replacement IOS image(s). At the time that the Deferral of an IOS image is advised, customers are strongly urged to migrate from the affected image(s) to the replacement image(s).
         Early Deployment (ED)
Software releases that provide new features and new platform support in addition to bug fixes. Cisco IOS CTED, STED, SMED, and XED are variations of ED software releases.
         General Deployment (GD)
Date at which this software release reached the "General Deployment" milestone in its lifecycle. A Major Release of Cisco IOS software reaches the "General Deployment" milestone when Cisco feels it is suitable for deployment anywhere in customer networks where the features and functionality of the release are required. Criteria for reaching the "General Deployment" milestone are based on, but not limited to, customer feedback surveys from production and test networks using the releases, CE bug reports, and reported field experience. Only Major Releases are candidates to reach the General Deployment milestone.
         Limited Deployment (LD)
A Major Release of Cisco IOS software is said to be in the "Limited Deployment" phase of its lifecycle during the period between initial FCS and the General Deployment (GD) milestones.

По надежности IOS можно выстроить в следующий ряд (начиная с менее надежной):
DF -> LD -> ED -> GD

Кроме основного ряда IOS существует экспериментальный ряд, так называемый T-train (или, официально, Technology Releases). Именно в T-train включаются новые возможности и проходят "обкатку" до того, как будут введены в основной ряд. Нумерация версий ряда Т строится аналогично основному ряду (только выпуски нумеруются цифрами):
IOS 12.1(6)T2 - этот T-train базируется на основном релизе 12.1. Это второй выпуск шестого обновления указанного T-train.
Со временем из T-train получается следующий основной релиз (так например, 12.0(6)Т переходит в 12.1, и в тот же момент образуется ряд 12.1Т для добавления новых возможностей). Зрелость T-train характеризуется как ED (Early Deployment), что означает, что программное обеспечение не рекомендуется применять на ответственных участках, если аналогичную функциональность можно найти в версиях LD или GD.
Не всякая версия может быть установлена на конкретный маршрутизатор в конкретной конфигурации; предварительно следует проконсультироваться у специалиста компании-реселлера.
Кроме версий, образы IOS различаются по заложенной в них функциональности. Функциональные возможности группируются в наборы, называемые feature sets. Минимальная функциональность содержится в IP only feature set (или просто "IP"); она включает в себя, в частности, поддержку IP-интерфейсов, статическую и динамическую IP-маршрутизацию, поддержку мониторинга и управления по SNMP. IP Plus feature set включает дополнительные возможности (например, поддержку технологии VoIP для передачи голоса). Также имеются feature sets с функциями межсетевого экрана (FW, Firewall), системы обнаружения атак (IDS), криптозащиты трафика (IPSEC) и др., в том числе имеются и комбинированные образы, например IP Plus FW IPSEC. Бесплатно с маршрутизатором поставляется только IP only feature set, остальные образы необходимо покупать. Для определения того, в каком feature set имеется требуемая вам возможность, следует обратиться к специалисту компании-реселлера.

Таким образом, конкретный образ IOS идентифицируется тремя параметрами:
- аппаратная платформа, для которой он предназначен,
- feature set,
- версия.
Пример имени файла с образом IOS: c3620-is-mz.122-13a.bin. Это IOS IP Plus 12.2(13a) для Cisco 3620. Feature set - набор средств (здесь IP Plus) - идентифицируется символами "is", следующими за обозначением платформы. Другие примеры feature sets: "i" - IP, "js" - Enterprise Plus, "io" - IP FW. Подобная кодировка справедлива для серий 2600, 3600; для других платформ коды feature set могут отличаться.
Буквы "mz" означают, что IOS при запуске загружается в оперативную память (m) и что в файле образ хранится в сжатом виде (z).

Серии IOS маршрутизаторов (по набору функций):
IP-only часто поддерживает только протокол IP, без средств брандмауэра
IP Plus IPSec по сравнению с IP-only имеет поддержку QoS, VPN, L2TP
IP FW/IDS по сравнению с IP-only имеет меньше средств по IP, зато имеет поддержку средств брандмауэров (FW/IDS расшифровывается как Firewall/Intrusion Detection System).
IP FW/IDS Plus IPSec имеет расширенные средства брандмауэра и поддержку VPN
IP/IPX/AT/DEC набор средств совпадает с IP-only, но также добавлена поддержка протоколов IPX/SPX, AppleTalk, DECnet
IP/IPX/AT/DEC Plus то же, что и IP/IPX/AT/DEC, плюс L2TP, расширенный QoS, обратное мультиплексирование по каналам ATM
IP/IPX/AT/DEC/FW/IDS Plus почти то же самое, что и IP/IPX/AT/DEC Plus, но еще добавлены расширенные функции брандмауэра
Enterprise Plus поддерживаются практически все существующие функциональные возможности, за исключением развитых функциональных средств брандмауэра, коммутации SNA и голосовых средств
Enterprise Plus IPSec набор средств практически совпадает с Enterprise Plus, но добавлена поддержка IPSec
Enterprise FW/IDS Plus IPSec аналогична IP/IPX/AT/DEC/FW/IDS Plus, но с ней дополнительно введены некоторые возможности Enterprise Plus.
Enterprise SNASW Plus серия включает средства поддержки коммутации SNA

По лабораторным работам Максима Мамаева, вторая часть темы “Маршрутизаторы Cisco”

Cisco IOS Software Selector - тулза для подбора IOS-ов на сайте Cisco.

 

Добавить комментарий


Защитный код
Обновить

Top of Page