1. Anasayfa
  2. Brocade SAN Switch

Brocade SAN Switch’lerde Fabric OS Upgrade Sonrasında Sürüm Doğrulanması


Brocade switch’inize veya director cihazınıza Fabric OS 9.x yükseltmesini başarıyla uyguladınız. Her şey yolunda görünüyor… peki gerçekten öyle mi?

Birçok sistem yöneticisi firmwaredownload komutunun sonunda rahat bir nefes alır. Ancak profesyonel yaklaşım, yükseltme sonrası firmware versiyonunun doğrulanması, imza kontrolü ve fabric bağlantılarının gözden geçirilmesini içerir. Çünkü yükseltmenin tam olarak başarılı olduğunu ve sistemin güvenli çalıştığını ancak bu kontrollerle anlayabilirsiniz.

1. Firmware Sürümü ve İmzasını Doğrulama

Fabric OS 9.x ile birlikte gelen firmware’ler dijital olarak imzalanmıştır. Bu sayede yalnızca yetkili kaynaklardan alınan yazılımlar sisteme yüklenebilir. Bu cihaz güvenliği açısından büyük önem taşır.

KomutAçıklama
firmwareshowMevcut firmware sürümünü, CP ve AP blade’ler dâhil olmak üzere tüm partition’larda gösterir
firmwaredownloadstatusYükseltme sürecine ait olay günlüğünü (event log) görüntüler
firmwarekeyshowFirmware imzasını doğrulayan açık anahtarın içeriğini gösterir

1.1. Firmware Sürümünü Kontrol Etme

switch:admin> firmwareshow

Bu komut şunları gösterir:

  • Aktif/Standby CP’lerdeki FOS versiyonu
  • AP (uygulama blade’leri) üzerindeki versiyonlar
  • Primary ve Secondary partition bilgileri

Beklenen Sonuç: Tüm CP’ler ve partition’lar aynı sürümde olmalı (örn. v9.0.0 / v9.0.0)

1.2. Firmware İndirme Sürecinin Günlüğünü Görüntüleme

firmwaredownloadstatus

Bu komut son firmwaredownload işlemiyle ilgili tüm adımları zaman damgasıyla listeler:

  • Hangi CP’ye ne zaman yüklendi
  • Failover ne zaman gerçekleşti
  • Commit işlemi başarıyla tamamlandı mı

Bu çıktıyı log arşivlerinize kopyalayın. Denetimlerde veya destek taleplerinde çok işinize yarar.

1.3. Dijital İmza Doğrulaması (Public Key Kontrolü)

switch:admin> firmwarekeyshow

Bu komutla cihazda yüklü olan public key bilgilerini görürsünüz.

Neden önemli?

  • FOS 9.x sürümleri sadece imzalı firmware‘leri kabul eder.
  • Eğer imza doğrulama başarısız olursa, yükleme işlemi iptal edilir.

Sisteminizde firmwarekeyshow çıktısı yoksa bu çok eski bir FOS sürümünden geçiş yaptığınız anlamına gelebilir. Bu durumda güncelleme tamamlanmış olsa bile FOS imza desteğini ve güvenlik doğrulamasını eksiksiz sağladığınızdan emin olun.

2. Fabric ve Cihaz Bağlantılarının Doğrulanması

Yükseltmeden sonra bağlantılarda sorun oluşup oluşmadığını anlamak için fabric’in ve bağlı cihazların durumunu gözlemlemeniz gerekir.

KomutAçıklama
nsshowCihaza bağlı ve logon olmuş tüm sunucu/depolama cihazlarını gösterir
nsallshowTüm fabric üzerindeki port ID’lerini listeler
fabricshowFabric’e bağlı tüm cihazları listeler
switchshowHer portun durumu (F_Port, G_Port, E_Port vs.) gösterilir

2.1. nsshow ile Bağlı Cihazları Kontrol Etme

switch:admin> nsshow

Bu komut switch’e doğrudan bağlı sunucuların/storage’ların listesini verir.

  • Önceki yükseltme öncesi çıktı ile karşılaştırın
  • AG (Access Gateway) cihazlarının arkasındaki gerçek cihazlar da listelenmeli
    • Connected through AG: Yes
    • Real device behind AG: Yes

2.2. nsallshow ile Fabric Portlarını Gözlemleme

nsallshow

Tüm fabric içindeki cihazların port ID’lerini verir. Ağa bağlı tüm sunucu/storage portlarının tanındığından emin olursunuz.

2.3. fabricshow ile Fabric Topolojisini Doğrulama

switch:admin> fabricshow

Tüm fabric üyeleri (switch, director, AG vs.) bu komutla listelenir.

Yükseltme sonrası yeni bir switch fabric’e dâhil olmuyorsa, bu komutla eksik bağlantıları tespit edebilirsiniz.

2.4. switchshow ile Port Rollerini Kontrol Etme

admin> switchshow

Tüm portların durumu burada listelenir:

  • F_Port: Sunucu/depolama portu
  • E_Port: ISL bağlantısı (switchler arası)
  • G_Port: Bağlantı türü henüz anlaşılmamış, sorun olabilir!

Eğer bazı portlar G_Port olarak görünüyorsa bu portların cihazı tam olarak tanımlayamadığı anlamına gelir. Hemen bağlantı kablo ya da SFP kontrolü yapılmalıdır.

İlginizi Çekebilir