Vận hành switch GTWave: Firmware, Backup/Restore, Factory Reset và Troubleshooting

Bài cuối của chuỗi hướng dẫn cấu hình switch GTWave tập trung vào vòng đời vận hành: sao lưu và khôi phục cấu hình, nâng cấp firmware an toàn, đưa switch về mặc định, và quy trình xử lý sự cố theo triệu chứng. Các thao tác firmware và reset có nguy cơ gây downtime, nên kỷ luật vận hành ở đây quan trọng không kém kỹ thuật.
1. Sao lưu cấu hình
Không bao giờ có switch production mà không có config backup. Qua CLI dùng TFTP:
Switch# copy startup-config tftp 10.10.100.21 backup-HCM-CORE-01-20260621.cfg
Qua Web, vào System Configuration → Configuration File (L2) hoặc System Tools → Backup Configuration (L3), nhấn Download. Lưu file theo quy ước VILINK X <project>/<hostname>-<YYYYMMDD-HHMMSS>-<note>.cfg, ví dụ HCM-Office/HCM-CORE-01-20260621-1430-pre-VLAN-add.cfg, vào thư mục dự án có quản lý phiên bản. Nguyên tắc: backup ngay sau khi cài đặt, backup định kỳ, và đặc biệt backup trước mọi thay đổi với tên file ghi rõ “pre-<tên-thay-đổi>”.
2. Khôi phục cấu hình
Switch# copy tftp 10.10.100.21 backup-HCM-CORE-01-stable.cfg startup-config
Switch# reload
⚠ Sau reboot, config từ file thay thế toàn bộ config hiện tại kể cả IP và mật khẩu. Luôn đảm bảo có đường Console để recovery. Qua Web, vào System Configuration → File Upload (L2) hoặc System Tools → Restore Configuration File (L3), tải file lên, đợi báo OK rồi mới Restart – tuyệt đối không chuyển trang hoặc reboot giữa lúc upload vì sẽ làm hỏng file.
3. Nâng cấp firmware
Chuẩn bị trước: tải firmware .img chính hãng (qua VILINK X), đọc release note để biết tính năng mới và khả năng bất tương thích, backup config và firmware cũ, báo maintenance window và lập kịch bản rollback.
Switch# copy tftp 10.10.100.21 firmware-v3.4.5.img flash:
Switch# reload
Qua Web: System Configuration → File Upload (L2) hoặc System Tools → Software Upgrade (L3), chọn file .img, upload, rồi Restart.
⚠ Trong khi upload firmware, không chuyển trang, không refresh, không tắt nguồn — gián đoạn có thể làm brick switch, chỉ khôi phục được qua Bootrom.
Sau nâng cấp, xác minh:
Switch# show version
Switch Software version: 3.4.5
Kiểm tra tất cả cổng lên đúng trạng thái, VLAN và routing còn nguyên (show running-config), các tính năng trọng yếu (PoE, ring, OSPF) hoạt động, và log không có lỗi. Nhiều dòng GTWave giữ hai image (primary + backup) trong flash để rollback qua Bootrom (boot backup-image) nếu image mới lỗi.
4. Factory Reset
⚠ Xóa toàn bộ config, IP, mật khẩu, license — switch về trạng thái out-of-box (IP 192.168.0.1, mật khẩu trống).
Switch# delete startup-config
Switch# reload
Qua Web: System Reboot → Restore Factory (L2) hoặc System Tools → Restore Factory Configuration (L3). Nếu không vào được CLI/Web, nhiều dòng có nút Reset vật lý (giữ 5–10 giây khi boot), hoặc dùng Bootrom menu chọn “Clear startup-config”.
5. Bộ công cụ chẩn đoán
Trước khi sửa, phải xác định đúng triệu chứng. Các lệnh show nền tảng:
show version ← firmware, uptime
show interface brief ← trạng thái tất cả cổng
show ip interface brief ← IP của SVI
show ip route ← bảng định tuyến
show vlan ← VLAN và port membership
show mac address-table ← bảng MAC
show spanning-tree ← trạng thái STP/MSTP
show logging | last 100 ← log gần đây
show cpu ← tải CPU
Test mạng: ping <ip>, ping <ip> count 100 size 1400 (test mất gói), traceroute <ip>. Debug (debug ip ospf, debug spanning-tree…) chỉ bật trong vài giây để bắt sự kiện, rồi no debug all ngay vì debug ngốn CPU.
6. Xử lý sự cố theo triệu chứng
Cổng không lên link: kiểm tra theo thứ tự vật lý (cáp, LED, đầu cắm) rồi logic (cổng có bị shutdown hoặc err-disabled? speed/duplex khớp hai đầu? thử speed auto/duplex auto).
Cổng up nhưng không có traffic: kiểm tra counter (show interface), VLAN (show interface switchport), trạng thái STP (có ở Blocking không?), ACL ingress và storm control.
Mạng chậm/đứng toàn bộ: khả năng cao nhất là broadcast storm do loop. Xem show cpu (trên 90% là bất thường), tìm cổng có counter tăng đột biến, show spanning-tree xem topology change liên tục, rồi shutdown cổng nghi ngờ — nếu CPU và traffic giảm ngay là đúng thủ phạm. Chi tiết ở bài Chống loop và ring.
SFP không lên: kiểm tra chiều cắm, wavelength khớp hai đầu (1310nm vs 1550nm), vệ sinh đầu fiber, và đọc DDM bằng show interface ge1/49 ddm (TX power phải trên -10dBm, RX trên -25dBm).
Sau reboot mất config: quên write trước khi reboot – kiểm tra show startup-config. Nếu rỗng thì config chỉ ở RAM và đã mất.
Phân tích log theo các mã quan trọng: %LINK-3-UPDOWN (cổng up/down), %STP-2-LOOPGUARD_BLOCK (loopguard kích hoạt), %PORT_SECURITY-2-PSECURE_VIOLATION (vi phạm MAC bind), %PoE-4-PD_LOSS (mất PD).
7. CLI cheat sheet – phím tắt và macro
Phím tắt chỉnh dòng lệnh: Tab (auto-complete), ? (liệt kê option), Ctrl-A/Ctrl-E (đầu/cuối dòng), Ctrl-U (xóa dòng), Ctrl-P/↑ (lệnh trước), Ctrl-Z (về Privileged). Viết tắt lệnh: conf t = configure terminal, sh run = show running-config, sh ip int br = show ip interface brief, wr = write, no sh = no shutdown.
Macro setup nhanh một switch mới (rút gọn):
enable
configure terminal
hostname HCM-CORE-01
username admin password ViLinkX@2026!
crypto key generate rsa
ip ssh server
no telnet-server enable
no snmp-server community public
snmp-server community VKX_R0_2026 RO
vlan database
vlan 100 name MGMT
exit
interface vlan 100
ip address 10.10.100.11 255.255.255.0
no shutdown
exit
ip route 0.0.0.0 0.0.0.0 10.10.100.1
spanning-tree mode mstp
end
write
copy startup-config tftp 10.10.100.21 HCM-CORE-01-initial.cfg
Lệnh cứu nguy khẩn cấp: shutdown cổng đang gây loop; shutdown/no shutdown để reset cổng kẹt; clear counters để đo lại từ 0; clear mac address-table dynamic để học lại MAC.
8. Mười sai lầm phổ biến cần tránh
Quên write (reboot mất config); quên no shutdown (cổng không lên); dùng trunk allowed vlan add mà chưa remove all (toàn bộ VLAN forward); đặt portfast trên trunk (tạo loop); đổi IP qua remote session (mất kết nối, phải lên Console); xóa VLAN đang dùng; bật bpduguard trên trunk (trunk shutdown khi nhận BPDU thật); đặt mật khẩu phức tạp rồi quên lưu; nâng firmware không backup config; và cấu hình LACP một đầu, tĩnh đầu kia.
Kinh nghiệm thực tế: khoảng 80% sự cố switch là cáp lỏng, VLAN sai, STP block, hoặc quên write — kiểm tra bốn thứ này trước khi đi sâu vào debug.
9. Checklist trước mọi thao tác có rủi ro
☐ Backup config (TFTP/Web download)
☐ Lưu vào thư mục dự án, tên rõ ràng
☐ Console cable sẵn sàng cho recovery
☐ Báo trước team/khách hàng
☐ Kế hoạch rollback rõ ràng
☐ Time window đủ rộng (2-3× thời gian dự kiến)
☐ Test trên switch lab cùng model nếu có
Khép lại chuỗi
Đây là bài cuối trong chuỗi mười hướng dẫn. Nếu bạn mới bắt đầu, hãy quay lại Cài đặt và truy cập lần đầu; nếu cần giám sát chủ động để giảm sự cố, xem SNMP và Syslog. Toàn bộ chuỗi nằm ở trang tổng hợp switch GTWave.
VILINK X cung cấp dịch vụ vận hành, bảo trì và hỗ trợ kỹ thuật switch GTWave theo hợp đồng, kèm quy trình backup và nâng cấp firmware an toàn. Liên hệ Phòng Kỹ thuật để được hỗ trợ.
Cần tư vấn cho dự án của bạn?
Đội ngũ VILINK X hỗ trợ cấu hình thiết bị, hồ sơ kỹ thuật và báo giá theo gói thầu.
Liên hệ báo giá