Cisco機器のIOSバージョンを確認する基本は show version(短縮形は sh ver)です。ただしこのコマンドが返すのはバージョンだけではなく、稼働時間・前回の再起動理由・コンフィグレジスタ・型番・シリアルまで一度に取得できます。
作業前の証跡として取るなら、バージョン行だけを控えるのではなく出力全体を保存します。障害調査で「いつ再起動したのか」「誰かが意図的に落としたのか」を後から言えるかどうかが変わります。
このページはネットワークエンジニアの仕事内容の各論です。担当工程の全体像を先に確認する場合はそちらへ。
show versionで取れる情報
Switch# show version
| 出力の項目 | 読み取れること |
|---|---|
| Software / Version | 稼働中のIOS・IOS XEのバージョン |
| System image file | どのイメージファイルから起動しているか。flash上のファイル名が分かる |
| uptime | 前回の起動からの経過時間 |
| System returned to ROM by | 前回の再起動理由(電源断・reload・障害など) |
| Model number / Motherboard | 型番(PID)。EoX検索に使う |
| System serial number | シリアル番号。保守契約の照合に使う |
| Configuration register | 起動時の動作を決める値。通常は 0x2102 |
| License Level / License Type | 機種によって表示。使える機能の範囲に関わる |
作業前に取るときは、コンソールのログを丸ごと保存してください。必要になるのは、そのとき見ていない行のことが多いです。
バージョン表記の読み方
IOSのバージョンは 15.2(7)E3 のような形式です。
| 部分 | 意味 |
|---|---|
| 15.2 | メジャー・マイナーバージョン |
| (7) | メンテナンスリリース番号。数字が大きいほど新しい |
| E | トレイン(対象プラットフォームの系統) |
| 3 | そのトレイン内のリビルド番号 |
IOS XEでは 17.09.04a のような表記になります。比較するときは、同じトレイン内かどうかを先に確認してください。トレインが違うと数字の大小だけでは新旧を判断できません。
複数台のバージョンを揃える作業では、機器ごとの出力を並べて差分を取ります。config比較の方法はWinMergeでconfigを比較する方法にまとめています。
\n\n
稼働時間と再起動理由
uptimeが短ければ、直近で再起動しています。その理由は「System returned to ROM by」の行に出ます。
| 表示 | 意味 | 次に見るところ |
|---|---|---|
| power-on | 電源が入り直した | 停電、電源ケーブル、UPS、PoE給電元 |
| reload | 人がreloadコマンドを実行した | 作業記録との照合。誰がいつ実施したか |
| reload command | 同上(表記は機種・バージョンで異なる) | 同上 |
| error / exception | ソフトウェア例外などで再起動した | クラッシュ情報の有無、既知不具合の該当 |
ここでpower-onとreloadを区別できることに意味があります。電源断なら電源設備の話、reloadなら作業の話で、報告先も対策も変わります。
コンフィグレジスタを確認する
Configuration registerは起動時の動作を決める値で、通常は 0x2102 です。
- 0x2102:startup-configを読み込んで通常起動する(標準)
- 0x2142:startup-configを読み飛ばす。パスワードリカバリの手順で使う値
本番機で 0x2142 のままになっていると、次の再起動で設定が読み込まれず、設定なしで起動します。パスワードリカバリを行った機器では、作業後に 0x2102 へ戻したかを必ず確認してください。作業前の show version を残しておくと、この確認が後からできます。
型番・シリアルを取る関連コマンド
| コマンド | 取れるもの |
|---|---|
show inventory |
本体とモジュール、SFPそれぞれのPIDとシリアル |
show platform |
スタック構成やスロットの実装状況(機種により出力が異なる) |
show boot |
次回起動に使うイメージの指定(BOOT variable) |
dir flash: |
flash上のイメージファイルと空き容量 |
show version の型番はあくまで本体のものです。SFPやラインカードのシリアルは show inventory でないと取れません。保守契約や交換手配では、この単位まで必要になります。
保守期限と不具合調査へつなげる
- 型番から保守期限を引く
show inventoryのPIDでEoX告知を検索し、LDoSを確認します。詳細はEOSとEOLの違いにまとめています。 - ソフトウェア側の期限も確認する
ハードがLDoS前でも、稼働中のリリースのEnd of SW Maintenanceが先に来ていることがあります。 - 該当する不具合がないか確認する
バージョンと機種を条件に、公開されている不具合情報とセキュリティアドバイザリを確認します。 - アップグレードの必要性を判断する
不具合の影響が自社の使い方に当てはまるかで決めます。バージョンが古いこと自体は理由になりません。
※ここに、実際にバージョン差異が原因で発生した事象や、アップグレード判断の経緯という元インフラエンジニアとしての実体験を追加すると強い。
台帳へ記録する項目
- 機器名、設置拠点、ラック位置
- 型番(PID)とシリアル(本体・モジュール・SFP)
- 稼働中のバージョンと、System image fileのファイル名
- コンフィグレジスタの値
- 取得日時と取得者
- 次回のアップグレード予定と、その判断理由
関連する記事
まとめ
show version はバージョンだけを見るコマンドではありません。System image file、uptime、System returned to ROM by、型番、シリアル、Configuration registerまで1回で取れます。再起動理由がpower-onかreloadかで、電源設備の話か作業の話かが分かれます。コンフィグレジスタが 0x2142 のまま残っていると次の再起動で設定が読み込まれないため、パスワードリカバリ後は必ず 0x2102 へ戻したか確認してください。モジュールやSFPのシリアルは show inventory でないと取れないので、保守や交換の場面では両方を取得します。
