Em ordem de preferência / prioridade, nossa empresa tende a atualizar com base nesses fatores:
- Vulnerabilidades, vulnerabilidades, vulnerabilidades!
- Insetos
- Atingindo novos recursos não disponíveis no momento - novos cartões / módulos têm uma versão do IOS "primeiro suportada" que pode ser maior do que a que você está executando
- Migrando para longe de trens de liberação aposentados
- Versões correspondentes em hardware implantado e similar mais recentemente
Um dispositivo que é muito crítico para a infraestrutura pode não ser tão agressivamente atualizado quanto um que é menos crítico. Considera-se a função do dispositivo, a redundância em torno dele e o impacto da atualização propriamente dita pelo tempo de inatividade ou pela possibilidade de alterações no comportamento do recurso de configuração ou padrões diferentes ao passar entre as versões principais. Essa é a pergunta de necessidade que também aborda custos baixos, como tempo e recursos para realizar as atualizações medidas com base no peso atribuído a cada um dos fatores, como vulnerabilidades.
Certifique-se de assinar vários sites de anúncios de vulnerabilidades, como Cisco PSIRT (Equipe de resposta a incidentes de segurança do produto) e o US Cert (Equipe de prontidão para emergências de computadores).
Um downgrade pode estar em ordem se:
- A organização possui uma política para executar apenas versões testadas / de controle de qualidade e os novos equipamentos vieram com uma versão mais recente.
- A organização tem uma política contra a execução de qualquer coisa que não seja a GD.
- Use o interpretador de saída da Cisco "show version" para procurar problemas / vulnerabilidades / bugs óbvios.
- Procure por versões do GD (General Deployment) e evite o DF (adiado).
- Use ED (Early Deployment) somente quando ele tiver recursos obrigatórios não disponíveis em outros lugares.
- Evite LD (implantação limitada) quando possível e use o GD.
Certamente existem argumentos para ir para uma versão ED ou LD, mas o desejo, é claro, é chegar à versão mais estável que atenda aos requisitos. Use o Feature Navigator da Cisco para ajudar a identificar conjuntos de recursos potencialmente diferentes (supondo que você esteja licenciado para usá-los).