Comment mettre à jour le firmware d’un switch Cisco : Guide complet

 


Les mises à jour du firmware (Cisco IOS / IOS XE) sont essentielles pour garantir la sécurité, la stabilité et les performances d'un switch Cisco. Elles permettent de corriger des failles de sécurité, d'améliorer les fonctionnalités et d'assurer la compatibilité avec les nouveaux équipements réseau.

Dans ce guide, nous expliquons le matériel nécessaire, les logiciels recommandés ainsi que les étapes à suivre pour effectuer une mise à jour du firmware d'un switch Cisco en toute sécurité.

Pourquoi mettre à jour le firmware ?

Une mise à jour du firmware permet de :

  • Corriger les vulnérabilités de sécurité.
  • Améliorer la stabilité du réseau.
  • Résoudre certains bugs.
  • Ajouter de nouvelles fonctionnalités.
  • Améliorer la compatibilité avec les équipements récents.

Avant toute mise à jour, il est recommandé de planifier une fenêtre de maintenance afin d'éviter toute interruption de service.

Matériel nécessaire

Pour réaliser la mise à jour, vous aurez besoin de :

  • Un ordinateur portable ou un PC.
  • Un câble console Cisco (USB Console ou RJ45 Console selon le modèle).
  • Un câble réseau Ethernet.
  • Une clé USB (optionnelle selon les modèles).
  • Une alimentation stable (éviter toute coupure pendant la mise à jour).

Logiciels recommandés

1. Terminal SSH / Console

Pour accéder au switch :

  • PuTTY
  • Tera Term
  • SecureCRT
  • MobaXterm

2. Serveur TFTP

Le protocole TFTP est le plus utilisé pour transférer le firmware.

Logiciels recommandés :

  • Tftpd64 / Tftpd32
  • SolarWinds TFTP Server

3. Firmware Cisco

Téléchargez toujours le firmware officiel correspondant exactement au modèle du switch depuis le portail Cisco.

Ne jamais installer un firmware destiné à un autre modèle.

Sauvegarder la configuration

Avant toute opération :

copy running-config startup-config

Puis sauvegarder la configuration sur votre ordinateur :

copy startup-config tftp:

Cette étape permet de restaurer rapidement le switch en cas de problème.

Vérifier la version actuelle

Avant l'installation :

show version

ou

show boot

Ces commandes permettent de connaître :

  • la version IOS
  • le fichier de démarrage
  • la mémoire Flash disponible

Copier le nouveau firmware

Exemple via TFTP :

copy tftp: flash:

Le switch demandera :

  • Adresse IP du serveur TFTP
  • Nom du fichier .bin
  • Confirmation de la copie

Attendez la fin complète du transfert.

Configurer le nouveau firmware

Selon les modèles :

boot system flash:nom_du_firmware.bin

Puis sauvegarder :

write memory

ou

copy running-config startup-config

Redémarrer le switch

reload

Après le redémarrage :

show version

Vérifiez que la nouvelle version est bien utilisée.

Vérifications après la mise à jour

Contrôlez :

  • Interfaces actives
  • VLAN
  • Trunks
  • Spanning Tree
  • Port-Channels
  • Routage
  • SSH
  • Accès Web (si disponible)

Bonnes pratiques

Avant toute mise à jour :

  • Sauvegarder la configuration.
  • Sauvegarder l'ancien firmware.
  • Vérifier l'espace disponible dans la mémoire Flash.
  • Vérifier le hash MD5/SHA fourni par Cisco.
  • Ne jamais interrompre l'alimentation électrique.
  • Utiliser une connexion Console lorsque cela est possible.
  • Effectuer la mise à jour localement plutôt qu'à distance afin de limiter les risques.

Erreurs fréquentes

Les problèmes les plus courants sont :

  • Firmware incompatible.
  • Espace Flash insuffisant.
  • Mauvaise configuration du serveur TFTP.
  • Mauvais câble console.
  • Fichier corrompu.
  • Coupure électrique pendant l'installation.

Conclusion

La mise à jour du firmware d'un switch Cisco est une opération relativement simple lorsqu'elle est correctement préparée. En utilisant les bons outils (câble console, serveur TFTP, terminal SSH) et en effectuant une sauvegarde complète avant l'intervention, il est possible d'effectuer la mise à jour en toute sécurité tout en réduisant les risques d'interruption du réseau.

Chez RackDeploy, nous accompagnons les entreprises dans la maintenance, la mise à jour des équipements Cisco, Dell, HP Aruba, Juniper et d'autres infrastructures réseau afin de garantir un fonctionnement optimal et sécurisé.