网络通信 频道

网管答疑 路由器的IOS越高越好吗?

  为此笔者建议,如果用户需要升级路由器的IOS的话,那么需要注意几下几点。

  一是需要注意,新版本的IOS功能虽然增加了,但是其需要占用额外的资源。其实在这里不少管理员有一个误区。认为不使用IOS的新功能,就不会占用路由器的CPU或者内存资源。其实这是一个很大的误解。为了使得路由器能够满足日益复杂的网络环境,掺上往往会在新版本的IOS中增加很多功能。但是如果操作系统或者手机一样,这增加的很多功能企业可能并不一定用的到。但是这些功能并不会因为企业没有使用而不运行。通常情况下,路由器重新启动后,相关的作业都会被加载到内存中。也就是说,即使某些功能企业不用的话,也会占用系统的资源,如内存等等。这也就是说,在升级之前管理员最好先评估一下IOS升级的必要性。即确认一下新版本的IOS企业是否用的着。只要在必需的情况下,才对IOS进行升级。而不要盲目的崇拜新版本的IOS中的新技术。否则的话,网络管理员很可能吃不了兜着走。

  二是需要预先评估,新版本对路由器硬件的要求。通常情况下,一个新的IOS版本的软件,在官方网站上都会有一些最低配置的建议。虽然这些配置只是提供一个参考,不过我们在实际工作中,为安全起见,采取的配置要比这个最低的配置高一点。这主要是因为企业网络中的一些突发流量很受控制。如可能用户会使用BT等软件下载电影,又或者是病毒或者木马等恶意软件造成的突击的网络流量。如果平时路由器基本上都是在满负荷运作,那么一旦碰上这些突击的网络流量时,路由器就会无法应付。从而造成路由器当机的故障。所以笔者建议,在升级IOS之前,需要先对硬件的需求进行评估。由于企业网络规模的不同,不能够单看IOS软件的最低配置。一般来说可以分两步走。一是评估当前版本IOS的内存与CPU使用情况。如果现在其资源的负荷比较高,如在75%以上,那么笔者建议各位还是不要想着去升级为好。除非你先升级硬件,如增加路由器的内存等等。二是如果有条件的话,先进行测试。企业如果多余的路由器,可以先组建一个测试环境来进行测试。看看新版本的IOS对于硬件资源的要求到底有多高。大部分情况下,新版本的IOS都比旧版本的IOS要求更高的配置。除非新版本的IOS在技术上有革命性的变化。

  三是在升级之前需要对旧版本的IOS进行备份。在升级的过程中,如果遇到意外的话,如发生停电等等,会导致IOS升级失败。升级失败的话,新的IOS当然无法使用,旧版本的IOS也将无法正常工作。所以升级过程中存在着一定的风险。再说即使成功升级之后,也会因为各种各样的原因,如笔者上面提到的硬件无法满足等情况,导致新版本的IOS无法正常使用。万一遇到这种情况,如果旧版本的IOS有备份的话,那么事情就好办了。如上面这个案例中,笔者只需要花几分钟时间,恢复旧版本的IOS即可。

  四是需要考虑旧版本与新版本功能上的兼容性。在升级过程中,我们的要求是原先的配置文件在新版本中仍然要能够使用。而不需要重新配置相关的安全策略。否则的话,工作量会比较大。一般情况下,旧版本的功能在新版本中都可以实现。不过可能实现的手段或者方式上会有所变化。此时在升级之前,就需要考虑在新版本中旧版本的配置文件是否可以直接使用,还是需要进行重新配置。如果有不兼容的话,那么在升级之后需要及时的进行配置。以免存在不必要的安全隐患。通常情况下,在官方网站上都可以找到这方面的信息。我们需要作的就是在升级之前,仔细的阅读这些资料。

0
相关文章