xiphos.cloud

ArubaOS-Switch Firmware Upgrade Runbook

Een change-controlled firmware-upgrade- en rollbackprocedure voor ArubaOS-Switch-apparaten met primary en secondary flash.

ArubaOS-Switch (AOS-S) bewaart software-images in primary en secondary flash. Een veilige upgrade gebruikt de inactieve flashlocatie voor de candidate image, terwijl de known-good image en de bijbehorende compatibele configuratie beschikbaar blijven voor rollback.[1]

1. Selecteer en beoordeel de target release

Leg het productnummer, de software family, huidige versie, BootROM-versie, stack- of chassisrol en de bestandsnaam van de target image vast. Download uitsluitend de image voor die hardware family vanuit het HPE Networking Support Portal. Lees vóór het plannen van de change de release notes van de target release voor supported products, minimum source versions, intermediate releases, BootROM-gedrag, known issues en downgrade restrictions.[2][3]

2. Leg de baseline vast en maak een backup

show version
show flash
show config files
write memory
  • Exporteer de startup configuration naar een externe, geteste locatie.
  • Leg de interface-, VLAN-, trunk- of LACP-, spanning-tree-, routing-, PoE-, stacking- en neighbor state vast die relevant is voor de rol van de switch.
  • Bevestig vóór de outage het management path naar de file server.
  • Leg vast welke flash image actief is en welke image de default boot source is.
  • Bevestig dat monitoring en change stakeholders de outage verwachten.

3. Stage de image in de inactieve flash

Het onderstaande voorbeeld gaat ervan uit dat primary de actieve known-good image is en secondary de inactieve bestemming. Draai de flashnamen om wanneer je baseline het tegenovergestelde laat zien.

copy tftp flash <server-ip> <image-file>.swi secondary
show flash
verify signature flash secondary

AOS-S ondersteunt op bepaalde platforms en releases ook andere transfer methods. Geef de voorkeur aan een beveiligde transfer method wanneer het model die ondersteunt en gebruik de command syntax uit de bijbehorende Basic Operation Guide. Sla signature validation niet over alleen om een image te kunnen laden.

4. Boot de candidate image

boot system flash secondary
  • Sla de configuratie op wanneer daarom wordt gevraagd en de goedgekeurde running configuration nog niet is opgeslagen.
  • Bevestig de reboot en volg de console gedurende de volledige boot sequence.
  • Laat een gedocumenteerde BootROM-upgrade en automatische tweede reboot zonder ingrijpen afronden.
  • Start geen recovery actions voordat het gedocumenteerde boot window is verstreken.

5. Valideer de service

show version
show flash
show config files
  • Bevestig de verwachte software- en BootROM-versies en de actieve flashlocatie.
  • Controleer management access, logs, time synchronization, environmental state en stack membership.
  • Valideer waar van toepassing uplinks, LACP of trunks, spanning tree, VLANs, routing adjacencies en routes, PoE endpoints, authentication en monitoring.
  • Vergelijk de resultaten met de vastgelegde baseline en voer een echte traffic test uit.

6. Accepteer de change of behoud rollback

Bewaar de vorige image in primary totdat de afgesproken observation period is afgerond. Behoud daarna de two-version layout voor rollback of synchroniseer de gevalideerde secondary image tijdens een goedgekeurde change naar primary:

copy flash flash primary
verify signature flash primary
boot set-default flash primary
show flash

Rollback

Wanneer validatie mislukt en primary nog steeds de known-good image bevat, boot je die expliciet:

boot system flash primary

Verifieer na de reboot de softwareversie en herstel de pre-change configuration wanneer de release notes configuration incompatibilities benoemen. Herhaal dezelfde service checks, verzamel diagnostics en documenteer de foutconditie voordat je een nieuwe poging uitvoert.

References

  1. Aruba Basic Operation Guide for ArubaOS-Switch 16.08 — HPE Aruba Networking (accessed 2026-08-20)
  2. AOS-S Switch 16.11.0014 Release Notes — HPE Aruba Networking (accessed 2026-08-20)
  3. HPE Networking Support Portal — HPE Aruba Networking (accessed 2026-08-20)