Importieren und Exportieren einer vSRX Konfiguration

Beim Upgradeprozess von IBM Cloud® Juniper vSRX wird die ursprüngliche Konfiguration der Komponente vSRX während des gesamten Prozesses beibehalten, solange die erforderlichen Vorgänge des erneuten Ladens nacheinander erfolgen. Es wird jedoch weiterhin dringend empfohlen, Ihre vSRX-Konfigurationseinstellungen zu exportieren und zu sichern, bevor Sie die Durchführung des Upgrades starten.

Nachdem der Upgradeprozess für eigenständige Server abgeschlossen ist, sollten Sie die von Ihnen zuvor gespeicherte ursprüngliche Konfiguration importieren, falls Sie sie wiederherstellen möchten. Bei Hochverfügbarkeitskonfigurationen sollten Sie die Konfiguration nur in dem Fall manuell mithilfe Ihrer exportierten Datei wiederherstellen, wenn die Durchführung des Upgrades fehlschlägt oder wenn Sie einen Architekturwechsel vornehmen. Details zur die Migration von 1G-Konfigurationen der traditionellen Architektur auf die aktuelle Architektur enthält der Abschnitt Traditionelle Konfigurationen auf die aktuelle vSRX-Architektur migrieren.

Hinweise

  • Die Upgradeprozesse für eigenständige Lösungen und für Hochverfügbarkeitslösungen sind unterschiedlich. Details finden Sie hier.
  • Mit der J-Web-Schnittstelle können Sie die aktuelle Konfiguration schnell und einfach anzeigen, bearbeiten und hochladen, ohne die Befehlszeilenschnittstelle des Betriebssystems Junos OS zu verwenden. Weitere Details finden Sie im [Juniper J-Web Benutzerhandbuch Symbol für externen Link.
  • Die Durchführung eines Upgrades für vSRX von 15.1.x auf ein neueres vSRX-Release wie beispielsweise 19.4 führt zu Änderungen an den vSRX-Schnittstellenzuordnungen in der Konfigurationsdatei. Sie müssen beim Importieren Ihrer ursprünglichen vSRX-Einstellungen daher sicherstellen, dass der neue Abschnitt für die 'Schnittstellen' (interfaces) nicht geändert wird. Hierfür gibt es zwei Methoden: Entweder importieren Sie die Unterabschnitte mit Ausnahme des Abschnitts 'Schnittstellen' oder aber Sie importieren die gesamte Konfiguration und stellen SR-IOV-Schnittstellen für 19.4.x manuell wieder her.

Die neue vSRX-Standardschnittstellenkonfiguration für die Linux-Bridge und für SR-IOV muss nach dem Import ihrer Konfigurationen beibehalten werden. Für SR-IOV weisen die GE-Schnittstellen beispielsweise bestimmte Zuordnungen zum Host auf, die beibehalten werden müssen, um SR-IOV zu aktivieren. Diese Schnittstellen können mithilfe des Befehls show configuration interfaces in der Befehlszeilenschnittstelle angezeigt werden. Weitere Informationen zu SR-IOV-Zuordnungen finden Sie unter vSRX-Standardkonfiguration. Details zur die Migration von 1G-Konfigurationen der traditionellen Architektur auf die aktuelle Architektur enthält der Abschnitt Traditionelle Konfigurationen auf die aktuelle vSRX-Architektur migrieren.

Falls Sie es vorziehen, die Befehlszeilenschnittstelle des Betriebssystems Junos OS zu verwenden, finden Sie im Folgenden verschiedene Methoden zum Exportieren und Importieren Ihrer Konfigurationseinstellungen, je nachdem, ob Sie die gesamte Konfiguration oder nur einen Teil davon exportieren oder importieren möchten. Rufen Sie zum Verwalten der Konfigurationseinstellungen den Befehlszeilenschnittstellenmodus auf und wechseln Sie anschließend mithilfe des Befehls configure in den Konfigurationsmodus. Führen Sie anschließend den Befehl commit aus, um Ihre Änderungen festzuschreiben.

Gesamte vSRX-Konfiguration exportieren

Gehen Sie wie folgt vor, um die gesamte vSRX-Konfiguration zu exportieren:

  1. Speichern Sie die Konfiguration: show configuration | save /var/tmp/backup.txt

  2. Kopieren Sie die gespeicherte Datei zur Verwendung zu einem späteren Zeitpunkt aus der vSRX-Komponente.

Teil der vSRX-Konfiguration exportieren

Gehen Sie wie folgt vor, um nur einen Teil der vSRX-Konfiguration zu exportieren:

  1. Aktivieren Sie den Konfigurationsmodus durch Ausführen des Befehls edit und stellen Sie durch Eingeben von top sicher, dass Sie sich ganz oben im Konfigurationsbaum befinden.

  2. Führen Sie anschließend den Befehl show <section> aus, um die aktuelle Konfiguration in geschweiften Klammern abzurufen.

    Sie können beispielsweise show interfaces ausführen, um die Konfiguration aller Schnittstellen anzuzeigen. Wenn Sie die Ausgabe im festgelegten Modus anzeigen möchten, führen Sie den Befehl show <section> | display setaus.

    Die Ausgabe müsste ungefähr wie folgt aussehen:

    # show interfaces | display set
    set interfaces ge-0/0/0 description PRIVATE_VLANs
    set interfaces ge-0/0/0 flexible-vlan-tagging
    set interfaces ge-0/0/0 native-vlan-id 925
    set interfaces ge-0/0/0 mtu 9000
    ...
    
    [edit]
    

    Im Modus 'set' wird die Konfiguration als Folge von Konfigurationsmodusbefehlen angezeigt, die zum Reproduzieren der Konfiguration erforderlich sind. Dies ist nützlich, wenn Sie mit der Verwendung der Konfigurationsmodusbefehle nicht vertraut sind oder wenn Sie die angezeigte Konfiguration ausschneiden, einfügen und bearbeiten möchten.

  3. Kopieren Sie die Ausgabe und speichern Sie sie zur späteren Verwendung in Ihrem lokalen Arbeitsbereich.

Gesamte vSRX-Konfiguration importieren

Die neue vSRX-Standardschnittstellenkonfiguration für die Linux-Bridge und für SR-IOV muss nach dem Import ihrer Konfigurationen beibehalten werden. Für SR-IOV weisen die GE-Schnittstellen beispielsweise bestimmte Zuordnungen zum Host auf, die beibehalten werden müssen, um SR-IOV zu aktivieren. Diese Schnittstellen können mithilfe des Befehls show configuration interfaces in der Befehlszeilenschnittstelle angezeigt werden. Für weitere Informationen zu SR-IOV-Zuordnungen wird auf vSRX-Standardkonfiguration verwiesen.

Gehen Sie wie folgt vor, um die gesamte vSRX-Konfiguration zu importieren:

  1. Kopieren Sie nach dem Durchführen des Upgrades für die Komponente vSRX die Konfigurationsdatei, die Sie zuvor gespeichert haben, zurück in den Ordner /var/tmp.
  2. Führen Sie im Konfigurationsmodus load override /var/tmp/backup.txt aus, um die gesamte aktuelle Konfiguration durch den Inhalt zu ersetzen, den Sie im Ordner /var/tmp gespeichert haben.

Teil der vSRX-Konfiguration importieren

Die neue vSRX-Standardschnittstellenkonfiguration für die Linux-Bridge und für SR-IOV muss nach dem Import ihrer Konfigurationen beibehalten werden. Für SR-IOV weisen die GE-Schnittstellen beispielsweise bestimmte Zuordnungen zum Host auf, die beibehalten werden müssen, um SR-IOV zu aktivieren. Diese Schnittstellen können mithilfe des Befehls show configuration interfaces in der Befehlszeilenschnittstelle angezeigt werden. Für weitere Informationen zu SR-IOV-Zuordnungen wird auf vSRX-Standardkonfiguration verwiesen.

Gehen Sie wie folgt vor, um nur einen Teil der vSRX-Konfiguration zu importieren:

  1. Führen Sie im Konfigurationsmodus edit <section> aus, um zur gewünschten Ebene der Konfigurationsbaumstruktur zu wechseln.

  2. Kopieren Sie die von Ihnen gespeicherten Konfigurationseinstellungen und führen Sie den Befehl load merge terminal relative aus, um die Konfiguration mit der aktuellen Konfiguration zusammenzuführen.

  3. Fügen Sie den Inhalt ein, drücken Sie die Eingabetaste, um in eine neue Zeile zu wechseln, und geben Sie dann die Tastenkombination 'Strg D' ein, um die Eingabe zu beenden.

    Die Ausgabe müsste ungefähr wie folgt aussehen:

    # load merge terminal relative
    [Type ^D at a new line to end input]
    family inet {
                filter {
                    input PROTECT-IN;
                }
            }
    load complete
    
    [edit interfaces lo0 unit 0]
    

Alternativ können Sie auch Folgendes ausführen:

  • Ersetzen Sie die Konfiguration, anstatt sie zusammenzuführen, indem Sie die Konfiguration mithilfe des Befehls delete auf dieser Ebene des Konfigurationsbaums zunächst löschen und anschließend load merge terminal relative ausführen, um Ihre vorherige Konfiguration zu kopieren und einzufügen.

  • Bearbeiten Sie die Konfiguration im Modus 'set', indem Sie load set terminal statt load merge terminal relative ausführen. Kopieren Sie dann den im Modus 'set' gespeicherten Inhalt und fügen Sie ihn ein.

    Stellen Sie sicher, dass Sie load set terminal stets ganz oben im Konfigurationsbaum ausführen.