Transeiver به به روز رسانی سیستم عامل منظم نیاز دارد

Oct 30, 2025|

 

مطالب
  1. چرا به‌روزرسانی‌های میان‌افزار اهمیت دارند؟
    1. آسیب پذیری های امنیتی در سخت افزار شبکه
  2. ماهیت مخرب به‌روزرسانی‌های میان‌افزار
    1. آماده شدن برای اختلال به روز رسانی
  3. سازگاری تغییرات درایو ضرورت به روز رسانی
    1. معضل ماژول سوم-حزب
  4. هر چند وقت یک بار باید سفت‌افزار را به‌روزرسانی کنید؟
    1. فلسفه "اگر شکسته نیست".
  5. به‌روزرسانی رویه‌ها در پلتفرم‌های اصلی
    1. سیسکو MDS سری 9000
    2. تجهیزات شبکه NVIDIA
    3. پلتفرم Arista EOS
  6. استراتژی های تست و اعتبار سنجی
    1. برنامه ریزی عقبگرد و واقعیت
  7. پشتیبانی فروشنده و الزامات به روز رسانی
    1. مذاکره الزامات فروشنده
  8. مدیریت خودکار سیستم عامل
    1. استراتژی های به روز رسانی انبوه
  9. تله‌های رایج و نحوه اجتناب از آنها
    1. اسناد و کنترل تغییر
  10. سوالات متداول
    1. آیا می توانم از به روز رسانی سیستم عامل صرف نظر کنم اگر همه چیز خوب کار کند؟
    2. چگونه بفهمم کدام ماژول ها نیاز به به روز رسانی سیستم عامل دارند؟
    3. اگر به روز رسانی سیستم عامل با شکست مواجه شود چه اتفاقی می افتد؟
    4. آیا ماژول‌های شخص ثالث{0}}به روش‌های به‌روزرسانی متفاوتی نیاز دارند؟
  11. مدیریت الزامات به روز رسانی در عمل

 

transeivers برای رفع مشکلات سازگاری، رفع باگ ها و وصله آسیب پذیری های امنیتی نیاز به به روز رسانی سیستم عامل منظم دارند. این به‌روزرسانی‌ها بر ماژول‌های نوری (SFP، QSFP، OSFP) و مجموعه‌های کابل مورد استفاده در زیرساخت‌های شبکه تأثیر می‌گذارند و عملکرد و قابلیت همکاری بهینه با تجهیزات شبکه در حال تکامل را تضمین می‌کنند.

 

transeiver

 


چرا به روز رسانی سیستم عامل مهم است

 

ماژول های شبکه حاوی سیستم عامل تعبیه شده ای هستند که نحوه ارتباط آنها با سوئیچ ها، روترها و سایر دستگاه های شبکه را کنترل می کند. برخلاف اجزای سخت‌افزار استاتیک، این واحدهای نوری و مسی کد فعالی را اجرا می‌کنند که سیگنال‌ها را تفسیر می‌کند، مصرف انرژی را مدیریت می‌کند و پروتکل‌های رابط را مدیریت می‌کند.

به‌روزرسانی‌های میان‌افزار سه عملکرد اصلی را انجام می‌دهند: افزایش عملکرد، رفع اشکالات عملیاتی، و حفظ سازگاری با تکامل تجهیزات شبکه. هنگامی که سازندگان سوئیچ به‌روزرسانی‌های سیستم عامل را منتشر می‌کنند، اغلب روال‌های اعتبارسنجی را تغییر می‌دهند که تعیین می‌کند سیستم کدام ماژول‌ها را تشخیص می‌دهد. یک ماژول با سیستم عامل قدیمی ممکن است پس از ارتقاء سیستم عامل سوئیچ، ناگهان "پشتیبانی نشده" شود، حتی اگر قبلاً کاملاً کار می کرد.

معرفی Common Management Interface Specification (CMIS) 4.0 در سال 2018 مدیریت سفت‌افزار استاندارد شده برای ماژول‌های مدرن سریع-. این مشخصات به‌روزرسانی‌ها را بدون حذف فیزیکی واحدها از سوییچ‌ها-در مکان امکان‌پذیر می‌کند و زمان خرابی را در طول تعمیر و نگهداری کاهش می‌دهد. ماژول‌های{6}منطبق با CMIS که از نرخ داده‌های 400G و 800G پشتیبانی می‌کنند اکنون می‌توانند به‌روزرسانی‌ها را از طریق واسط‌های خط فرمان دریافت کنند، اگرچه برخی از به‌روزرسانی‌ها همچنان نیازمند بارگیری مجدد ماژول یا سوئیچ بسته به اینکه کدام اجزای سخت‌افزاری تغییر کرده است، دارند.

آسیب پذیری های امنیتی در سخت افزار شبکه

تهدیدات امنیتی در سطح{0}}سطح سفت‌افزار یک نگرانی رو به رشد در سراسر زیرساخت شبکه را نشان می‌دهد. تحقیق منتشر شده درحسگرهاژورنال در ژانویه 2024 تاکید کرد که آسیب‌پذیری‌های میان‌افزار اغلب در مراحل توسعه و استقرار برطرف نمی‌شوند و نقاط ورودی برای حملات پیچیده ایجاد می‌کنند.

ماژول های شبکه، در حالی که کوچک هستند، می توانند کدهای قابل بهره برداری را در خود جای دهند. پایه‌های کد ضعیفی که در طول تولید ایمن نیستند، دستگاه‌ها را در سراسر زنجیره تأمین نرم‌افزار آسیب‌پذیر می‌کنند. بنیاد دفاع از دموکراسی ها در گزارشی در ژانویه 2024 خاطرنشان کرد که سفت‌افزار به‌رغم نقش پل ارتباطی بین سخت‌افزار و نرم‌افزار در هر دستگاه شبکه، توجه کافی در ابتکارات امنیت سایبری فدرال ندارد.

به‌روزرسانی‌های سفت‌افزاری{0}}فروشنده اغلب شامل وصله‌های امنیتی هستند که آسیب‌پذیری‌های تازه کشف‌شده را برطرف می‌کنند. نادیده گرفتن این به‌روزرسانی‌ها، زیرساخت‌های شبکه را در معرض سوء استفاده‌های شناخته‌شده‌ای قرار می‌دهد که مهاجمان فعالانه آن‌ها را اسکن می‌کنند و هدف قرار می‌دهند.

 


ماهیت مخرب به‌روزرسانی‌های میان‌افزار

 

درک تأثیر عملیاتی ارتقاء سیستم عامل به برنامه ریزی مناسب پنجره های نگهداری کمک می کند. ارتقاء میان‌افزار ماژول‌ها ذاتاً عملیات مختل‌کننده هستند-واقعیتی که بسیاری از مدیران شبکه را در طول اولین به‌روزرسانی بزرگ-شان غافلگیر می‌کند.

هنگامی که یک به‌روزرسانی میان‌افزار را در اکثر پلتفرم‌ها آغاز می‌کنید، تمام رابط‌های موجود در ماژول یا سوئیچ آسیب‌دیده در طول فرآیند ارتقا خاموش می‌شوند. این شامل رابط‌هایی است که به‌روزرسانی نمی‌شوند. برای مثال، در سوئیچ‌های سری MDS 9000 سیسکو، در صورتی که اجزای سفت‌افزار خاصی به آن نیاز داشته باشند، کل سوئیچ فابریک ممکن است دوباره بارگیری شود. سوئیچ‌های کارگردان فقط ماژول‌های آسیب‌دیده را دوباره بارگذاری می‌کنند، اما همه پورت‌های آن ماژول‌ها آفلاین می‌شوند.

فرآیند به روز رسانی معمولاً چندین دقیقه در هر ماژول طول می کشد. در تجهیزات شبکه NVIDIA، رایت و فعال‌سازی سیستم‌افزار روی یک کابل تقریباً دو دقیقه تا ۱.۵ دقیقه برای دانلود و رایت، به علاوه ۳۰ ثانیه برای فعال‌سازی طول می‌کشد. هنگام به روز رسانی چندین واحد به طور همزمان، زمان بندی به محل پورت و معماری سیستم بستگی دارد.

برخی از ماژول‌های سازگار{0}}CMIS از به‌روزرسانی‌های میان‌افزار «بدون ضربه» پشتیبانی می‌کنند که جریان ترافیک را قطع نمی‌کند. با این حال، این قابلیت بسته به مدل و مؤلفه میان‌افزاری که به‌روزرسانی می‌شود، متفاوت است. عناصر سخت افزاری مانند اجزای فرستنده ممکن است برای فعال کردن سفت افزار جدید نیاز به چرخه برق داشته باشند که به طور خودکار یک توالی بارگذاری مجدد را آغاز می کند.

آماده شدن برای اختلال به روز رسانی

قبل از شروع به‌روزرسانی میان‌افزار، تمام تنظیمات سوئیچ در انتظار را ذخیره کنید. بسیاری از پلتفرم ها پیکربندی های ذخیره نشده را بررسی می کنند و در صورت وجود از ادامه کار خودداری می کنند. این از دست دادن پیکربندی در طول توالی بارگذاری مجدد بالقوه جلوگیری می کند.

ابتدا با اجرای بررسی نسخه، مواردی که ماژول ها نیاز به به روز رسانی دارند، ثبت کنید. سیستم‌ها معمولاً جدولی را نمایش می‌دهند که نسخه‌های فعلی را در مقابل به‌روزرسانی‌های موجود نشان می‌دهد، و به شما این امکان را می‌دهد که به‌جای به‌روزرسانی اجباری در هر پورت، تنها واحدهای ضروری را به‌طور انتخابی به‌روزرسانی کنید.

پنجره‌های به‌روزرسانی را در دوره‌های{0}}کم ترافیک برنامه‌ریزی کنید. برخلاف به‌روزرسانی‌های سیستم‌عامل سوئیچ که ممکن است سالانه برنامه‌ریزی کنید، به‌روزرسانی میان‌افزار ماژول اغلب هنگام افزودن انواع سخت‌افزار جدید یا عیب‌یابی مشکلات سازگاری ضروری می‌شود. ماهیت مخرب به این معنی است که شما نمی توانید آنها را به طور نامحدود بدون خطر مشکلات عملیاتی به تعویق بیندازید.

 


سازگاری تغییرات درایو ضرورت به روز رسانی

 

رابطه بین سیستم عامل سوئیچ و سیستم عامل ماژول یک هدف متحرک برای مدیران شبکه ایجاد می کند. فروشندگان اعتبار سازگاری را با هر نسخه نرم افزاری سخت تر می کنند و گاهی اوقات ماژول هایی که قبلاً کار می کردند یک شبه ناسازگار می شوند.

ارتقاء سفت‌افزار در سوئیچ‌های شبکه اغلب الگوریتم‌های اعتبارسنجی ماژول را تغییر می‌دهند. این تغییرات استانداردهای پذیرش را افزایش می دهد و واحدهایی را که معیارهای جدیدتر را برآورده نمی کنند فیلتر می کند. تجزیه و تحلیل اخیر خرابی‌های شناسایی ماژول SFP نشان داد که حتی به‌روزرسانی‌های جزئی نرم‌افزار سوییچ می‌تواند باعث اختلالات گسترده در شبکه شود، زمانی که روال‌های اعتبارسنجی به‌طور غیرمنتظره تغییر می‌کنند.

این یک پویایی چالش برانگیز ایجاد می‌کند: فروشندگان محدودیت‌ها را برای حفظ کنترل اکوسیستم تشدید می‌کنند و ماژول‌ها را به تامین‌کنندگان مجاز محدود می‌کنند و عملاً گزینه‌های شخص ثالث- را که قبلاً خوب کار می‌کردند قفل می‌کنند. تیم‌های شبکه در طول آزمایش‌های{2}}پس از ارتقا متوجه می‌شوند که ماژول‌هایی که به به‌روزرسانی میان‌افزار نیاز دارند اکنون از بودجه تعمیر و نگهداری آن‌ها بیشتر است.

معضل ماژول سوم-حزب

سازمان‌هایی که از ماژول‌های نوری شخص ثالث-استفاده می‌کنند، با پیچیدگی بیشتری روبرو هستند. سازندگانی مانند FS و Linden Photonics ابزارهای تخصصی را توسعه دادند-FS Box V2 که یک نمونه برجسته است{4}}به طور خاص برای برنامه‌ریزی مجدد میان‌افزار برای سازگاری با سوئیچ‌های فروشنده مختلف.

این بسته‌های ابزار ارتقاء میان‌افزار به مهندسان میدان اجازه می‌دهد تا شماره قطعه، شماره سریال و شناسه‌های فروشنده ماژول‌ها را در-سایت پیکربندی مجدد کنند. زمانی که ارتقاء سوئیچ به طور ناگهانی واحدهای عملکردی قبلی را رد می‌کند، این قابلیت نیازمندی‌های سازگاری زمانی واقعی{2}}را برطرف می‌کند.

با این حال، این رویکرد در یک منطقه خاکستری وجود دارد. فروشندگان عمده تجهیزات، تغییرات اعتبار سنجی را دقیقاً برای محدود کردن چنین راه حل هایی طراحی می کنند و آنها را به عنوان اقدامات امنیتی و کنترل کیفیت در نظر می گیرند. بازی گربه-و-موش بین تأمین‌کنندگان{{4}طرف سوم و فروشندگان OEM به این معنی است که الزامات به‌روزرسانی میان‌افزار به‌طور غیرقابل پیش‌بینی تغییر می‌کند.

 

transeiver

 


هر چند وقت یک بار باید سفت‌افزار را به‌روزرسانی کنید؟

 

دفعات به روز رسانی سیستم عامل بیشتر به عوامل خارجی بستگی دارد تا یک برنامه ثابت. برخلاف به‌روزرسانی‌های سیستم عامل سوئیچ که چرخه‌های سه ماهه یا سالانه را دنبال می‌کنند، به‌روزرسانی‌های میان‌افزار ماژول به رویدادهای راه‌اندازی خاصی پاسخ می‌دهند.

هنگام استقرار تجهیزات شبکه جدید، ماژول ها را به روز کنید. قبل از وارد کردن سرورها یا سوئیچ ها به تولید، آخرین بسته سیستم عامل را از فروشنده خود بررسی کنید. اجرای به‌روزرسانی‌ها در تجهیزات جدید از کشف مشکلات سازگاری پس از استقرار جلوگیری می‌کند.

هنگامی که سیستم عامل سوئیچ یا روتر تغییر می کند، به روز رسانی کنید. به‌روزرسانی‌های اصلی سیستم‌عامل در تجهیزات شبکه معمولاً برای حفظ سازگاری نیاز به به‌روزرسانی میان‌افزار ماژول دارند. قبل از ارتقای نرم افزار سوییچ، سازگاری میان افزار را در یادداشت های انتشار فروشنده بررسی کنید.

هنگامی که فروشندگان مشکلات مهم را شناسایی می کنند، به روز رسانی کنید. سازندگان گاهی اوقات باگ هایی را کشف می کنند که بر قابلیت های بازسازی RAID، عملکرد NIC یا سایر عملکردهای حیاتی تأثیر می گذارد. این به‌روزرسانی‌های شناسایی‌شده{2}}فروشنده، توجه فوری را ضروری می‌کند، به‌ویژه اگر مشکلاتی را که ممکن است با آن‌ها مواجه شوید برطرف کنند.

فلسفه "اگر شکسته نیست".

یک فلسفه غالب IT مخالف به روز رسانی سیستم های کاری است. مدیران سرور در پلتفرم‌هایی مانند خطای سرور اغلب از کنار گذاشتن سیستم‌افزار حمایت می‌کنند، مگر اینکه به مشکلات خاصی رسیدگی کنند یا زمانی که پشتیبانی نیاز به آن داشته باشد.

این رویکرد برای سیستم های پایدار و ایزوله شایستگی دارد. با این حال، ماژول های شبکه از طریقی مهم با بایوس سرور متفاوت هستند: آنها در اکوسیستمی از اجزای به هم پیوسته و دائماً در حال تکامل وجود دارند. ماژولی که امروز کار می کند ممکن است فردا شکست بخورد نه به این دلیل که خراب شده است، بلکه به این دلیل که سوئیچی که به آن متصل می شود یک به روز رسانی را دریافت کرده است که معیارهای اعتبارسنجی را تغییر می دهد.

حد وسط عملی شامل نظارت بر کانال های مشاوره فروشنده بدون به روز رسانی پیشگیرانه همه چیز است. وقتی به‌روزرسانی را انجام می‌دهید، ابتدا آزمایش استقرار تدریجی-روی سیستم‌های غیر مهم- را اجرا کنید، سپس تنها پس از تأیید پایداری، آن را به زیرساخت‌های تولید گسترش دهید.

 


به‌روزرسانی رویه‌ها در بسترهای اصلی

 

سازندگان تجهیزات شبکه مختلف به‌روزرسانی‌های میان‌افزار را از طریق رویه‌های مختلف اجرا می‌کنند که هر کدام دارای الزامات و محدودیت‌های خاص پلتفرم هستند.

سیسکو MDS سری 9000

Cisco به‌روزرسانی‌های میان‌افزار ماژول را با نسخه‌های NX{0}}OS جمع‌آوری می‌کند. هر بسته حاوی سفت‌افزار برای انواع ماژول‌های متعدد است، اگرچه هر واحد به‌روزرسانی‌ها را در هر بسته‌ای دریافت نمی‌کند. این سیستم از دستور install transeiver با هدف قرار دادن ماژول اختیاری از طریق کلمه کلیدی ماژول استفاده می کند.

جادوگر ارتقا نشان می دهد که کدام واحدها بر اساس مقایسه نسخه نیاز به به روز رسانی دارند. اگر هیچکدام نیاز به به روز رسانی نداشته باشند، دستور بلافاصله خارج می شود. در غیر این صورت، رابط‌های آسیب‌دیده را فهرست می‌کند، همه پورت‌های ماژول‌های آسیب‌دیده را خاموش می‌کند، واحدها را به‌طور متوالی ارتقا می‌دهد، سپس نتایجی را نشان می‌دهد که موفقیت یا شکست هر دستگاه را نشان می‌دهد.

برای سوئیچ‌های Director، اگر اجزای میان‌افزار به آن نیاز داشته باشند، ماژول‌های آسیب‌دیده به‌طور خودکار دوباره بارگیری می‌شوند. سوئیچ های فابریک کل سوئیچ را دوباره بارگیری می کنند. پس از تکمیل بارگذاری مجدد، رابط ها به حالت عملیاتی قبل از ارتقا- خود باز می گردند.

تجهیزات شبکه NVIDIA

سیستم های NVIDIA بسته به نوع مدیریت سوئیچ از ابزارهای مختلفی استفاده می کنند. سوئیچ های مدیریت شده سیستم عامل را از طریق UFM (Unified Fabric Manager) یا NVOS برای سیستم های XDR به روز می کنند. سوئیچ ها و سرورهای مدیریت نشده از MFT (ابزار نرم افزار Mellanox) استفاده می کنند.

این فرآیند شامل جستجوی نسخه‌های میان‌افزار فعلی با دستورات فرستنده پلتفرم nv show، واکشی تصویر میان‌افزار صحیح از طریق SCP یا پروتکل‌های مشابه، و سپس سوزاندن میان‌افزار با استفاده از دستورات به‌روزرسانی خودکار است. پیاده‌سازی NVIDIA بین ماژول‌های نوری و مسی تمایز قائل می‌شود و به تصاویر میان‌افزار متفاوتی برای هر نوع نیاز دارد.

هر دستگاه شبکه فقط ماژول‌های متصل شده مستقیماً-واحدهای انتهایی{1}}به‌روزرسانی جداگانه نیاز به عملیات به‌روزرسانی جداگانه روی سوئیچ‌های مربوطه خود دارند. این نیاز به‌روزرسانی توزیع‌شده، استقرار-مقیاس بزرگ را در میان خوشه‌های چند{4}}سوئیچ پیچیده می‌کند.

پلتفرم Arista EOS

پیاده سازی Arista از استانداردهای CMIS برای ماژول های پشتیبانی شده پیروی می کند و به روز رسانی سیستم عامل را بدون حذف فیزیکی امکان پذیر می کند. با شروع با EOS 4.29.2F، سیستم از عملکرد CMIS نسخه 4.0 پشتیبانی می کند.

برخی از ماژول‌های Arista از به‌روزرسانی‌های سفت‌افزار واقعاً بدون ضربه پشتیبانی می‌کنند که جریان ترافیک را در طول فرآیند ارتقا حفظ می‌کند. این قابلیت بر اساس مدل و نوع به‌روزرسانی متفاوت است، و مزایای عملیاتی را در محیط‌های{1}}در دسترس بالا ارائه می‌کند که حتی اختلالات مختصر هزینه قابل‌توجهی دارد.

 


استراتژی های تست و اعتبار سنجی

 

به‌روزرسانی‌های میان‌افزار برای ماژول‌های شبکه نیاز به اعتبارسنجی سیستماتیک دارند تا از خرابی‌های گسترده در نسخه‌های مشکل‌ساز جلوگیری شود. سازمان‌هایی که مراحل آزمایش را رد می‌کنند تنها پس از استقرار ناوگان به‌روزرسانی‌ها در سطح{1}}، اغلب در ساعات تولید، مشکلات را کشف می‌کنند.

یک زیرمجموعه آزمایشی از دستگاه‌هایی که محیط تولید شما را نشان می‌دهند ایجاد کنید. این باید شامل مدل های مختلف ماژول، انواع کابل ها و پلت فرم های سوئیچ باشد. همه به‌روزرسانی‌های میان‌افزار را در این زیرمجموعه حداقل 48 تا 72 ساعت قبل از استقرار گسترده‌تر، نظارت بر پایداری پیوند، نرخ خطا، و مشکلات قابلیت همکاری آزمایش کنید.

قبل از به‌روزرسانی، معیارهای عملکرد پایه را مستند کنید. خوانش‌های قدرت سیگنال، نرخ خطای بیت، داده‌های دما و زمان‌های مذاکره پیوند را ضبط کنید. این به‌روزرسانی‌های{2}}پست معیارها را مقایسه کنید تا تخریب‌هایی را شناسایی کنید که ممکن است باعث خرابی‌های آشکار نشود، اما نشان‌دهنده مشکلاتی است که در طول زمان ایجاد می‌شوند.

برنامه ریزی عقبگرد و واقعیت

برخلاف به‌روزرسانی‌های نرم‌افزاری که از بازگشت نسخه پشتیبانی می‌کنند، به‌روزرسانی‌های میان‌افزار به ندرت مسیرهای بازگشتی تمیز را ارائه می‌دهند. هنگامی که سیستم عامل در حافظه یک ماژول سوزانده می شود، ممکن است بازگشت به نسخه های قبلی ممکن نباشد-یا ممکن است به تجهیزات تخصصی نیاز داشته باشد.

این برگشت ناپذیری، آزمایش قبل از به‌روزرسانی را کاملاً حیاتی می‌کند. سازمان‌ها باید ماژول‌های یدکی را با-نسخه‌های سفت‌افزار خوب شناخته‌شده به‌عنوان جایگزین‌های اضطراری نگهداری کنند. اگر به‌روزرسانی مشکلی ایجاد کند، تعویض واحدهای یدکی بازیابی سریع‌تری را نسبت به تلاش برای کاهش سیستم عامل که ممکن است حتی پشتیبانی نشود، فراهم می‌کند.

سوابق دقیقی از نسخه‌های میان‌افزاری که در محیط خاص شما به‌طور قابل‌اطمینانی کار می‌کردند، نگه دارید. در صورت بروز مشکلات، این داده‌های تاریخی به تیم‌های پشتیبانی کمک می‌کند تا مشخص کنند که چه زمانی مشکلات شروع شده و کدام نسخه‌های سفت‌افزار را برای ماژول‌های جایگزین هدف قرار دهند.

 


پشتیبانی فروشنده و الزامات به روز رسانی

 

فروشندگان تجهیزات به طور فزاینده ای به سیستم عامل فعلی به عنوان پیش نیاز پشتیبانی فنی نیاز دارند. این خط‌مشی فشاری برای به‌روزرسانی حتی زمانی که هیچ مشکل آشکاری را تجربه نمی‌کنید، ایجاد می‌کند.

برای مثال، پشتیبانی Dell معمولاً وقتی مشتریان خرابی درایو را گزارش می‌کنند، می‌پرسد که آیا سفت‌افزار دیسک سخت جاری است یا خیر. حتی با وجود خرابی‌های موجود، Dell ممکن است قبل از ادامه درخواست به‌روزرسانی‌های میان‌افزار کند-روشی که باعث می‌شود مدیران به‌طور موجهی از به‌روزرسانی در طول مشکلات سخت‌افزاری مداوم نگران باشند.

این نیاز پشتیبانی نشان دهنده نیاز فروشندگان به حذف متغیرها قبل از عیب یابی است. با این حال، یک catch-22 ایجاد می‌کند: شما به پشتیبانی نیاز دارید زیرا مشکلی انجام نشد، اما نمی‌توانید پشتیبانی دریافت کنید تا زمانی که با به‌روزرسانی سیستم‌افزار روی سخت‌افزار تا حدی تخریب‌شده، شرایط را بدتر کنید.

مذاکره الزامات فروشنده

هنگامی که فروشندگان در طول موارد پشتیبانی فعال بر به روز رسانی سیستم عامل اصرار دارند، دقیقاً آنچه را که درخواست می کنند، مشخص کنید. بپرسید که آیا به‌روزرسانی علائم خاص شما را برطرف می‌کند یا در درجه اول برای حذف نسخه‌های میان‌افزار از متغیرهای عیب‌یابی کاربرد دارد.

درخواست اسنادی که به‌روزرسانی میان‌افزار را نشان می‌دهد، مشکلات شناخته شده مرتبط با مشکل شما را برطرف می‌کند. اگر فروشنده نمی تواند این اتصال را فراهم کند، بپرسید که آیا پشتیبانی می تواند بدون به روز رسانی تحت رسیدگی به پرونده خاص ادامه یابد یا خیر.

هر نسخه سفت‌افزاری را که به طور قابل اعتماد در محیط شما کار می‌کند، مستند کنید. هنگامی که فروشنده‌ها علیرغم تجربه مثبت شما، سفت‌افزار خاصی را به‌عنوان «منسوخ» علامت‌گذاری می‌کنند، سوابق دقیقی را حفظ کنید که تصمیم شما را برای به تاخیر انداختن به‌روزرسانی‌ها تا زمانی که الزامات تجاری خلاف آن را حکم کند، توجیه می‌کند.

 


مدیریت خودکار سیستم عامل

 

محیط های شبکه بزرگ به طور قابل توجهی از سیستم های نظارت و به روز رسانی خودکار سیستم عامل سود می برند. ردیابی دستی در صدها یا هزاران ماژول غیرعملی می شود و منجر به نسخه های سیستم عامل متناقض و به روز رسانی های مهم از دست رفته می شود.

پلتفرم های مدیریت شبکه به طور فزاینده ای از اسکن آسیب پذیری سیستم عامل استفاده می کنند. به عنوان مثال، مدیریت پیکربندی شبکه ManageEngine، داده‌های آسیب‌پذیری NIST را با دستگاه‌های شبکه مدیریت‌شده مرتبط می‌کند و تشخیص می‌دهد که کدام ماژول‌ها سیستم‌افزار را با مشکلات امنیتی شناخته شده اجرا می‌کنند.

این سیستم‌ها پایگاه‌های داده آسیب‌پذیری را هر شب به‌روزرسانی می‌کنند و دستگاه‌های در معرض خطر را به‌طور خودکار پرچم‌گذاری می‌کنند. مدیران می‌توانند آسیب‌پذیری‌های سازمان‌دهی شده بر اساس نسخه آسیب‌دیده، شناسه CVE یا گروه‌بندی دستگاه را مشاهده کنند و برنامه‌ریزی اصلاح را در زیرساخت‌های بزرگ ساده‌تر کنند.

استراتژی های به روز رسانی انبوه

هنگام مدیریت سفت‌افزار در بسیاری از دستگاه‌ها، استراتژی‌های عرضه مرحله‌ای از به‌روزرسانی‌های مشکل‌ساز منفرد از اختلال در کل شبکه جلوگیری می‌کند. رویکرد HPE شامل به‌روزرسانی‌های مرحله‌ای در سطوح مختلف محیط است: آزمایش، توسعه، یکپارچه‌سازی، مرجع، و در نهایت تولید در یک پنجره 5-6 هفته‌ای.

این استقرار درجه بندی شده به هر لایه اجازه می دهد تا قبل از رفتن به محیط های بحرانی تر، ثبات را تأیید کند. مسائلی که در مراحل آزمایش یا توسعه کشف می شوند، قبل از رسیدن به سیستم های تولیدی حل می شوند و به طور قابل توجهی خطر خرابی های گسترده را کاهش می دهند.

هرگز به‌روزرسانی‌های میان‌افزار را با تغییرات دیگری مانند ارتقاء درایور یا استقرار کد ترکیب نکنید. جداسازی سفت‌افزار به‌عنوان دسته‌بندی تغییر خودش، عیب‌یابی در هنگام بروز مشکلات را ساده‌تر می‌کند و ابهام را در مورد اینکه کدام تغییر باعث ایجاد مشکل می‌شود، از بین می‌برد.

 


تله‌های رایج و نحوه اجتناب از آنها

 

چندین اشتباه تکرار شونده باعث بروز به روز رسانی سیستم عامل ماژول می شود و باعث خرابی و عوارض قابل اجتناب می شود. یادگیری از خطاهای رایج به تیم های شبکه کمک می کند تا رویه های به روز رسانی قوی تری را توسعه دهند.

اجرای به‌روزرسانی‌های همزمان روی همان سوئیچ یا ماژول.اکثر پلتفرم ها به صراحت اجرای چندین جلسه به روز رسانی را به طور همزمان ممنوع می کنند. تلاش برای به روز رسانی موازی می تواند سیستم عامل را خراب کند و نیاز به تعویض ماژول دارد. همیشه یک به روز رسانی را به طور کامل قبل از راه اندازی دیگری در همان سخت افزار تکمیل کنید.

رد شدن از پشتیبان‌گیری از پیکربندیپلتفرم هایی که پیکربندی های ذخیره نشده را بررسی می کنند این کار را انجام می دهند زیرا توالی های بارگذاری مجدد می توانند تغییرات غیرمتعهد را از دست بدهند. صرف 30 ثانیه برای ذخیره پیکربندی‌ها از ساعت‌ها کار پیکربندی مجدد به‌روزرسانی پست{2}} جلوگیری می‌کند.

به‌روزرسانی در دوره‌های{0}}ترافیک بالا.ماهیت مخرب به‌روزرسانی‌های میان‌افزار به این معنی است که باید در طول پنجره‌های تعمیر و نگهداری رخ دهند، نه در ساعات کاری. وقفه‌های پیوند چند دقیقه‌ای بر تجربه کاربر تأثیر می‌گذارد و می‌تواند در برنامه‌های حساس{1}زمان، خرابی‌های آبشاری ایجاد کند.

نادیده گرفتن سازگاری کابل و فیبر.ماژول ها در سیستم هایی از جمله انواع فیبر، طول کابل و مشخصات طول موج کار می کنند. به روز رسانی سیستم عامل، عدم تطابق فیزیکی مانند فیبر چند حالته را در یک ماژول تک حالته برطرف نمی کند. قبل از نسبت دادن مشکلات به سیستم عامل، سازگاری فیزیکی را بررسی کنید.

اسناد و کنترل تغییر

سوابق دقیق نسخه های سفت افزار را بر اساس نوع ماژول، پلت فرم سوئیچ و تاریخ استقرار نگهداری کنید. این مستندات در هنگام عیب‌یابی مشکلات متناوب که ممکن است با ترکیب‌های سفت‌افزار خاص مرتبط باشند، ارزشمند است.

کنترل رسمی تغییر را برای به‌روزرسانی‌های میان‌افزار اجرا کنید، و با سخت‌گیری مشابه با تغییرات سیستم‌عامل سوئیچ رفتار کنید. قبل از اقدام به استقرار تولید، توجیه تجاری، استراتژی بازگشت برنامه ریزی شده (حتی در صورت محدود)، نتایج آزمایش، و معیارهای اعتبارسنجی به روز{1} را ثبت کنید.

 


سوالات متداول

 

آیا می توانم از به روز رسانی سیستم عامل صرف نظر کنم اگر همه چیز خوب کار کند؟

ماژول‌های عملکردی کوتاه‌مدت-بله-به دلیل وجود میان‌افزار جدید نیازی به به‌روزرسانی فوری ندارند. با این حال، نادیده گرفتن به‌روزرسانی‌ها به‌طور نامحدود دو خطر ایجاد می‌کند: آسیب‌پذیری‌های امنیتی که مهاجمان می‌توانند از آن سوء استفاده کنند، و مشکلات سازگاری زمانی که در نهایت باید سیستم عامل سوییچ را به‌روزرسانی کنید. رویکرد محتاطانه شامل نظارت بر توصیه‌های فروشنده و به‌روزرسانی زمانی است که مسائل خاصی که بر محیط شما تأثیر می‌گذارد حل شود، به جای حفظ خط‌مشی‌های سفت و سخت «هرگز به‌روزرسانی» یا «همیشه به‌روزرسانی».

چگونه بفهمم کدام ماژول ها نیاز به به روز رسانی سیستم عامل دارند؟

اکثر پلتفرم های شبکه شامل دستوراتی هستند که نسخه های سفت افزار فعلی را در مقایسه با به روز رسانی های موجود نشان می دهد. در تجهیزات سیسکو، دستور install transeiver جدولی از ماژول‌ها را نشان می‌دهد که قبل از ادامه به به‌روزرسانی نیاز دارند. سیستم‌های انویدیا از دستورات فریم‌افزار انتقال گیرنده پلتفرم nv show استفاده می‌کنند. اسناد فروشنده خود را برای{3}}روش‌های بررسی نسخه خاص پلتفرم بررسی کنید، و یک سرعت منظم برای اجرای این بررسی‌ها{4}}ماهانه یا فصلی بسته به دفعات تغییر محیط خود ایجاد کنید.

اگر به روز رسانی سیستم عامل با شکست مواجه شود چه اتفاقی می افتد؟

به‌روزرسانی‌های ناموفق معمولاً ماژول را- غیرعملکردی می‌کنند و نیاز به جایگزینی فیزیکی دارند. برخلاف به‌روزرسانی‌های سیستم‌عامل سوئیچ با قابلیت‌های بازگشت، خرابی سیستم عامل اغلب به این معنی است که ماژول از طریق ابزارهای نرم‌افزاری بازیابی نمی‌شود. این واقعیت آزمایش روی ماژول‌های غیر مهم را قبل از استقرار تولید ضروری می‌کند. واحدهای یدکی را به عنوان جایگزین اضطراری نگهداری کنید و هرگز همه ماژول‌های یکسان را به‌طور همزمان به‌روزرسانی نکنید-بنابراین خرابی‌ها تنها بر زیرمجموعه‌ای از زیرساخت شما تأثیر می‌گذارد.

آیا ماژول‌های شخص ثالث{0}}به روش‌های به‌روزرسانی متفاوتی نیاز دارند؟

ماژول‌های شخص ثالث معمولاً برای به‌روزرسانی میان‌افزار به ابزارهای تخصصی از سازنده‌های خود نیاز دارند. این واحدها معمولاً نمی توانند از ابزارهای به روز رسانی فروشنده OEM استفاده کنند. شرکت هایی مانند FS ابزارهای اختصاصی ارتقاء سیستم عامل (FS Box V2) را ارائه می دهند که ماژول های خود را برای سازگاری با مارک های مختلف سوئیچ برنامه ریزی مجدد می کنند. با این حال، بدانید که فروشندگان OEM به طور فزاینده‌ای ماژول‌های شخص ثالث را از طریق اعتبارسنجی دقیق‌تر محدود می‌کنند، و به‌روزرسانی‌های میان‌افزار از تولیدکنندگان شخص ثالث ممکن است با چرخه‌های انتشار نرم‌افزار سوئیچ OEM مطابقت نداشته باشند.

 


مدیریت الزامات به روز رسانی در عمل

 

مدیریت موفقیت‌آمیز به‌روزرسانی‌های سفت‌افزار ماژول مستلزم ایجاد تعادل در چندین اولویت رقیب است: امنیت، ثبات، سازگاری و تداوم عملیات. سازمان‌هایی که رویکردهای سیستماتیک را توسعه می‌دهند، این تنش‌ها را مؤثرتر از سازمان‌هایی که به مشکلات واکنش نشان می‌دهند، هدایت می‌کنند.

یک سند خط‌مشی به‌روزرسانی میان‌افزار ایجاد کنید که شرایط ایجاد به‌روزرسانی را مشخص می‌کند: آسیب‌پذیری‌های امنیتی حیاتی، اشکالات شناسایی‌شده فروشنده-که بر حجم کاری شما تأثیر می‌گذارند، و ارتقاء سیستم عامل سوئیچ که به تغییرات مربوطه نیاز دارد. این خط‌مشی هم از رویکرد «به‌روزرسانی دائمی همه چیز» که باعث اختلال غیرضروری می‌شود و هم رویکرد «هرگز چیزی را به‌روزرسانی نکن» از تجمع ریسک جلوگیری می‌کند.

با مدیران حساب های فنی فروشنده که می توانند هشدارهای اولیه در مورد انتشارهای مشکل ساز سفت افزار ارائه دهند، ارتباط برقرار کنید. این روابط برای تشخیص اینکه کدام به‌روزرسانی‌ها برای پیکربندی خاص شما مهم هستند در مقابل نسخه‌های عمومی که می‌توانید با خیال راحت به تعویق بیندازید، بسیار ارزشمند هستند.

ایجاد دانش سازمانی در مورد ویژگی های سیستم عامل ماژول در محیط خود. مدل‌های مختلف از یک فروشنده ممکن است با پلتفرم‌های سوئیچ خاص رفتار متفاوتی داشته باشند. این ویژگی‌ها را مستند کنید تا تیم‌ها به‌طور مکرر آن‌ها را دوباره کشف نکنند، به‌ویژه در طول انتقال کارکنان یا تغییرات سازمانی.

هزینه کل نگهداری سیستم عامل از جمله زمان کارکنان، پنجره های خرابی، و هرگونه تعویض سخت افزاری ناشی از به روز رسانی ناموفق را پیگیری کنید. این نمایان بودن به توجیه سرمایه‌گذاری‌های اتوماسیون کمک می‌کند و به تصمیم‌گیری درباره ماژول‌های OEM در مقابل{1}طرف ثالث بر اساس هزینه‌های چرخه عمر واقعی و نه صرفاً قیمت‌های خرید، اطلاع می‌دهد.

واقعیت اساسی زیرساخت شبکه مدرن این است که ماژول‌های نوری و مسی دیگر اجزای غیرفعال نیستند{0}آنها دستگاه‌های فعالی هستند که سیستم‌افزار پیچیده‌ای را اجرا می‌کنند که نیاز به تعمیر و نگهداری مداوم دارند. شناخت این واقعیت و برنامه‌ریزی بر این اساس، شبکه‌هایی را که گهگاه دچار اختلال می‌شوند، از شبکه‌هایی که علیرغم تکامل دائمی فناوری شبکه، قابلیت اطمینان بالایی دارند، جدا می‌کند.


منابع داده

Cisco MDS 9000 NX-راهنمای ارتقاء نرم افزار و سیستم عامل سیستم عامل - cisco.com

مستندات نصب میان‌افزار NVIDIA Transeiver - docs.nvidia.com

مستندات پشتیبانی CMIS Transeiver Networks Arista - arista.com

مشخصات رابط مدیریت مشترک (CMIS) 4.0 و 5.0 - oiforum.com

گزارش امنیت سیستم عامل بنیاد دفاع از دموکراسی ها، ژانویه 2024

مجله حسگرها "آسیب‌افزارهای سیستم‌عامل اینترنت اشیا و تکنیک‌های حسابرسی، ژانویه 2024"

مستندات مدیریت پیکربندی شبکه ManageEngine - managerengine.com

Send Inquiry