Questo documento descrive come identificare e risolvere i problemi comuni durante gli aggiornamenti di ISE sugli switch Cisco Catalyst serie 9000.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Modelli di architettura e implementazione di Cisco Catalyst serie 9000
Aggiornamenti della manutenzione software (SMU) e processo ISSU
Tecnologie StackWise Virtual e StackWise
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Cisco Catalyst serie 9400, 9500 e 9600 Switch
Cisco IOS® XE
Doppio supervisore e installazioni virtuali StackWise
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Il protocollo ISSU (In-Service Software Upgrade) consente di aggiornare il software dello switch senza interrompere l'operatività della rete. Affinché l'ISSU abbia successo devono sussistere diverse condizioni: il percorso software deve essere supportato, i membri dello stack devono eseguire versioni corrispondenti e il firmware deve essere allineato. Il mancato rispetto di queste condizioni può interrompere l'aggiornamento o causare instabilità della rete.
Prima di avviare l'aggiornamento dell'ISSU, verificare quanto segue:
1. Confermare che le versioni Cisco IOS XE corrente e di destinazione supportino ISSU.
2. Verificare che il percorso di aggiornamento sia elencato come supportato nella matrice di compatibilità Cisco IOS.
3. Verificare che tutti i membri dello stack o i supervisori eseguano la stessa immagine software.
4. Assicurarsi che i supervisori attivi e in standby utilizzino le stesse versioni ROMMON.
5. Verificare che lo switch funzioni in modalità di installazione (la variabile di avvio deve essere packages.conf).
6. Esaminare la disponibilità di memoria e spazio flash per la nuova immagine.
7. Verificare che lo switch non sia in stato danneggiato o non ridondante.
8. Verificare che non siano presenti errori attivi, allarmi hardware o registri critici.
9. Confermare che l'output show issu state detail indica che non è in corso alcuna operazione di emissione.
Ad esempio:
switch# show issu state detail
Current ISSU Status: Enabled
Previous ISSU Operation: N/A
<snip>
No ISSU operation is in progress <<<<<<<<<
Attenzione: Se l'utilità ISSU è già in corso, non avviare un altro aggiornamento.
Per semplificare la convalida, eseguire i seguenti comandi:
Sintomo: Il comando show issu state detail indica che l'utilità ISSU è in corso anche se l'aggiornamento non è stato completato o non è riuscito in modo esplicito. Questa condizione può bloccare ulteriori tentativi di verifica dell'integrità e interrompere i normali flussi di lavoro di aggiornamento.
Viene visualizzato il messaggio di errore ISSU in corso:
FAILED: ISSU in progress; please use install abort issu to abort ISSU operation OR install commit to complete the current ISSU operation.
Verifica: Eseguire il comando show issu state detail e cercare:
Current ISSU Status: In Progress
Previous ISSU Operation: N/A
Se lo stato rimane in corso senza modifiche per un periodo di tempo prolungato, è probabile che il processo sia bloccato.
Causa principale: interruzione imprevista durante un precedente tentativo di risoluzione dei problemi o un errore di incompatibilità.
Soluzione: Eseguire il comando install abort issu.
Se l'operazione ISSU è ancora in corso dopo aver tentato di interrompere l'operazione ISSU, eseguire la procedura seguente:
Attenzione: Questa procedura può causare il ricaricamento dell'intero switch o stack.
Eseguire il comando install remove inactive:
Switch#install remove inactive
install_remove: START Thu Jun 12 04:31:54 UTC 2025
install_remove: Removing IMG
Cleaning up unnecessary package files
Abilita servizio interno:
switch(config)# service internal
Cancella lo stato di installazione corrente:
switch#clear install state
Avviso: Non avviare mai un altro ISSU mentre un'operazione ISSU rimane attiva. Ciò può causare il danneggiamento del software o l'instabilità del dispositivo.
Sintomo: alcune configurazioni non sono compatibili con la nuova versione del software e possono causare problemi durante l'aggiornamento. Questo errore MCL (Command List) non corrispondente "MCL-Terminating the current ISE Operation" (MCL - Terminazione dell'operazione di invio corrente in corso) può essere visualizzato:
ERROR: MCL-Terminating the current ISSU Operation. ISSU Abort operation is initiated
ERROR: Once ISSU abort is done please check full list of mismatched commands via:
ERROR: show redundancy config-sync failures historic mcl
Soluzione: Eseguire il comando show redundancy config-sync failures history mcl e, se possibile, rimuovere i comandi non corrispondenti. Se non è possibile rimuovere i comandi, eseguire un aggiornamento standard.
Nota: Verificare che non sia in corso alcun aggiornamento di ISSU per avviare un nuovo aggiornamento. Fare riferimento alla sezione Stato dell'emissione bloccato in corso.
Questo errore può essere visualizzato:
%REDUNDANCY-2-IPC: IOS versions do not match.
Verifica: Confrontare le versioni Cisco ROMMON e Cisco IOS con il comando show version. Nei sistemi a doppia SUP, verificare che entrambe le versioni software e firmware siano uguali.
Soluzione: Aggiornare Cisco ROMMON o Cisco IOS alla stessa versione prima di avviare ISSU.
Nota: Per i passaggi di aggiornamento di ROMMON, consultare le note sulla versione specifiche della piattaforma.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
09-Sep-2026
|
Formattazione, passaggi sequenziali, intestazioni. |
1.0 |
11-Jul-2025
|
Versione iniziale |