Die Aktualisierung der Zugriffsschicht ist nicht nur eine routinemäßige Wartungsmaßnahme, sondern ein wichtiger Bestandteil des Risikomanagements. Für Unternehmen, die Cisco Catalyst 9200 und Cisco Catalyst 9300 einsetzen, kann ein ungeplanter Upgrade-Fehler Telefone, WLAN-Access-Points und ganze Benutzersegmente beeinträchtigen.
Dieser Leitfaden beschreibt praxiserprobte Upgrade-Strategien für IOS-XE, die Stabilität, Minimierung von Ausfallzeiten und Betriebssicherheit in Einklang bringen.
Inhaltsverzeichnis
- Teil 1: Überblick für Führungskräfte
- Teil 2: Upgrade-Modi verstehen
- Teil 3: Szenarien für Kern-Upgrades
- Teil 4: Warum Upgrades scheitern
- Teil 5: Checkliste vor dem Upgrade
- Teil 6: Häufig gestellte Fragen
- Teil 7: Operative Empfehlung

Teil 1: Überblick für Führungskräfte
Bevor Sie die Befehlszeilenschnittstelle (CLI) verwenden, sollten Sie sich dreier Tatsachen bewusst sein:
- Katalysator 9200 und 9300 Cisco IOS XE ausführen
- Sie unterstützen keine herkömmlichen, auf Chassis basierenden ISSU-Systeme.
- Der Erfolg des Upgrades hängt stark vom Modus, der Versionskombination und der Flash-Speicherkapazität ab.
Die meisten Upgrade-Vorfälle in Produktionsumgebungen werden durch Folgendes verursacht:
- Unzureichender Flash-Speicherplatz während der Bilderweiterung
- Versionskonflikte im Stack (V-Mismatch)
- Mikrocode-Aktualisierungen verlängern die Neuladezeit
- Falsche Bootvariablenkonfiguration
Das Ziel ist nicht ein „schnelles Upgrade“. Das Ziel ist ein vorhersehbares Upgrade.
Teil 2: Upgrade-Modi verstehen (Installation vs. Paket)
Installationsmodus (empfohlen)
- Verwendet packages.conf
- Erweitert die .bin-Datei in Unterpakete.
- Erforderlich für die Sicherheit von Stapeln
- Unterstützt automatische Aktualisierung für Stack-Mitglieder
Bundle-Modus (Legacy / Temporär)
- Bootet direkt von der .bin-Datei
- Schneller zu kopieren
- Nicht für den Langzeitbetrieb empfohlen.
- Wird manchmal vorübergehend verwendet, wenn der Flash-Speicher begrenzt ist.
Beispielhafter CLI-Befehl zur Überprüfung der Softwareversion.
switch# show version
Falls sich der Switch nicht im Installationsmodus befindet, muss er vor größeren Upgrades umgestellt werden.
Teil 3: Szenarien für Kern-Upgrades
Szenario A – Standalone 9200 oder 9300
Beispielhafter CLI-Befehl zum Durchführen eines Upgrades im Installationsmodus.
switch# install add file flash:
.bin activate commit
- Vollständiges Nachladen erforderlich
- Verkehrsunterbrechung während des Neustarts
- PoE-Geräte werden ständig neu gestartet, sofern nicht Perpetual PoE konfiguriert ist.
Typisches Zeitfenster: 15–25 Minuten, abhängig von Version und Hardware.
Szenario B – Catalyst 9300 mit Hochverfügbarkeitsanforderungen
Die 9300-Plattform unterstützt erweiterte Upgrade-Mechanismen wie Extended Fast Software Upgrade (xFSU) unter bestimmten Versionspaarungen und Bedingungen.
- Wird nur auf bestimmten iOS-XE-Versionen unterstützt
- Die Funktionskompatibilität muss überprüft werden.
- Auswirkungen der Stack-Topologie auf das Ergebnis
- Beachten Sie stets die Versionshinweise zur Unterstützung von Version zu Version.
Gehen Sie nicht von einer Wirkung im Subminutenbereich aus, solange diese nicht in Labortests nachgewiesen wurde.
Szenario C – Stack-Upgrade (9200/9300)
- Der Installationsmodus ist obligatorisch.
- Der Master verteilt Pakete an Mitglieder
- Alle Mitglieder müssen über ausreichend Flash-Speicherplatz verfügen.
Beispielhafter CLI-Befehl zum Aktivieren der automatischen Stack-Aktualisierung.
switch# software auto-upgrade enable
Häufiger Fehler: Versionskonflikt (V-Mismatch). Ein neues Mitglied kann nicht beitreten, wenn sich die Software vom Stack-Master unterscheidet.
Teil 4: Warum Upgrades in realen Produktionsumgebungen scheitern
Flash-Speicherplatzdefizit
Beispielhafter CLI-Befehl zum Bereinigen inaktiver Pakete.
switch# install remove inactive
Stellen Sie sicher, dass auf jedem Mitgliedskonto mindestens 1 GB Speicherplatz frei ist.
Wenn der Platz knapp bleibt:
switch# guestshell destroy
Alte Crashinfo-Dateien, Protokolle oder inaktive Pakete können versteckten Speicherplatz belegen.
Fehlkonfiguration der Boot-Variable
Beispielhafter CLI-Befehl zur Überprüfung der Boot-Konfiguration.
switch# show boot
Die Boot-Variable muss auf packages.conf verweisen. Falsche Boot-Pfade können dazu führen, dass der Switch in den ROMMON-Modus wechselt.
Verzögerungen bei der Aktualisierung des Mikrocodes
Bestimmte Hauptversionsübergänge (z. B. von 16.x auf 17.x) lösen Hardware-Mikrocode-Aktualisierungen aus. Diese verlängern die Neustartzeit, sind aber normal. Planen Sie Wartungsfenster entsprechend.
Lizenzänderungen
Neuere IOS-XE-Versionen können Geräte auf Smart Licensing Using Policy (SLP) umstellen. Nach dem Upgrade:
- Lizenzstatus prüfen
- Bestätigung der Einhaltung der Meldepflichten
- Stellen Sie bei Bedarf die Internetverbindung sicher.
Teil 5: Die 10-Punkte-Checkliste vor dem Upgrade
- Backup-Konfiguration (Speicher schreiben)
- Konfiguration vom Gerät exportieren
- Installationsmodus überprüfen
- Führen Sie die Installation durch und entfernen Sie inaktive Inhalte.
- Bestätigen Sie 1 GB+ kostenlosen Flash-Speicher pro Mitglied.
- MD5/SHA-Hash des Bildes überprüfen
- Prüfen Sie, ob die Boot-Variable korrekt ist.
- Stellen Sie den Zugriff über die Konsole oder das Out-of-Board-Gerät sicher.
- Versionshinweise und Einschränkungen beachten
- Überprüfen Sie die Stromversorgung des Stacks und den Zustand des Netzteils.
Das Überspringen dieser Schritte ist der Hauptgrund, warum Upgrades fehlschlagen.
Teil 6: Häufig gestellte Fragen
F1. Wie führe ich ein Upgrade von IOS-XE auf einem Cisco 9300 durch?
Verwenden Sie den Installationsmodus mit dem Befehl: install add file flash:.bin activate commit. Das System wird automatisch expandieren, neu laden und committen.
Q2. Unterstützt Catalyst 9200 ISSU?
Herkömmliche ISSU-Systeme im Chassis-Stil werden nicht unterstützt. Alle größeren Aktualisierungen erfordern einen Neustart.
Q3. Was passiert, wenn nicht genügend Flash-Speicherplatz vorhanden ist?
Führen Sie „install remove inactive“ aus. Starten Sie bei Bedarf vorübergehend im Bundle-Modus, um Bereinigungen durchzuführen, bevor Sie wieder in den Installationsmodus wechseln.
Frage 4: Wie lange dauert ein Upgrade?
Die Zeit variiert je nach Stapelgröße, Hardwaremodell, Versionssprung und Mikrocode-Anforderungen. In den meisten Produktionsfenstern werden aus Sicherheitsgründen 20–30 Minuten pro Stapel eingeplant.
Teil 7: Operative Empfehlung
Wenn Ihr Netzwerk große Benutzerbasen, kritische Sprachinfrastruktur, Multi-Member-Stacks oder Remote-Branch-Umgebungen unterstützt, validieren Sie das Upgrade immer in einer Staging-Umgebung, bevor Sie es in der Produktion einsetzen.
Für Unternehmen, die eine Hardwareerneuerung, eine Lebenszyklusverlängerung oder eine umfassende IOS-XE-Anpassung an mehreren Standorten planen, gewährleistet die Zusammenarbeit mit einem verifizierten Cisco-Hardwarepartner sowohl Firmware-Kompatibilität als auch Lieferzuverlässigkeit.
At Router-SwitchWir bieten Unterstützung für originale Catalyst 9200 und 9300 Switches, Beratung zur Versionsanpassung, Austauschgeräte für die stufenweise Migration und weltweiten Versand mit getesteter Hardware.
Wenn Sie ein Upgrade planen und passende Hardware, Ersatzgeräte oder Beratung zum Lebenszyklus benötigen, kann Ihnen unser Team behilflich sein.

Fachwissen schafft Vertrauen
Über 20 Jahre Erfahrung • Mehr als 200 Länder • Mehr als 21500 Kunden/Projekte
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Dell Server-/KI-Experte
















































































































































