Aktualisieren mit OS-Reload
In diesem Dokument wird der Prozess zur Aktualisierung der Junos-Version sowohl für eigenständige als auch für hochverfügbare (HA) vSRX Gateway-Appliance-Bereitstellungen beschrieben. Das Upgrade umfasst auch die Bereitstellung einer bestimmten, getesteten Version von Ubuntu zusammen mit der Junos-Version. Überprüfen Sie den gesamten Prozess, der in den folgenden Abschnitten beschrieben wird, bevor Sie Ihr Juniper vSRX Upgrade-Wartungsfenster starten.
Das eigenständige Upgrade von vSRX hat erhebliche Auswirkungen und verursacht während des Neuladens und der Neukonfiguration Ausfallzeiten. Sie müssen die Konfiguration manuell sichern und wiederherstellen, da der Upgrade-Prozess alle Konfigurationen löscht.
Aktualisieren einer eigenständigen vSRX Bereitstellung
Führen Sie die folgenden Schritte aus, um eine eigenständige vSRX Bereitstellung zu aktualisieren:
-
Exportieren Sie die aktuelle Konfiguration von vSRX: Sichern Sie die Einstellungen, bevor Sie mit der Bereitstellung beginnen, da beim Neuladen alle Konfigurationen gelöscht werden.
-
Rufen Sie die Detailseite des Gateways auf: Zeigen Sie die Einzelheiten der Gateway-Appliance an, indem Sie zu ihrer Detailseite navigieren.
-
Führen Sie eine Bereitschaftsprüfung für 'Versionsupgrade' aus und beheben Sie alle gefundenen Fehler.
Führen Sie die Bereitschaftsprüfung einige Stunden vor der Wartung durch, damit alle offenen Zugangs- und Konfigurationsanforderungen vor der Upgrade-Wartung erfüllt werden. Die Bereitschaftsprüfung dauert etwa 30 Minuten, und ein Bereitschaftsprüfungsstatus läuft nach 5 Stunden ab.
-
Führen Sie einen Reload des Betriebssystems für den Bare-Metal-Server durch. Bearbeiten Sie die Auswahl und geben Sie die Version an, bei der das System neu geladen oder aktualisiert wird.
-
Stellen Sie die in Schritt 1 erstellte vSRX Backup-Konfiguration wieder her.
Aufrüstung einer Hochverfügbarkeitsbereitstellung vSRX
Das Upgrade von HA vSRX verursacht nur minimale Ausfallzeiten, die sich auf die Failover-Phasen zwischen Primär- und Backup-System beschränken. Ihre früheren Konfigurationen werden automatisch beibehalten und wiederhergestellt, aber es ist wichtig, dass Sie für zusätzliche Sicherheit Backups außerhalb des Unternehmens erstellen. Planen Sie 2 bis 5 Stunden für jedes Knoten-Upgrade und 8 bis 10 Stunden für den Abschluss des gesamten Cluster-Upgrades ein.
Führen Sie die folgenden Schritte aus, um eine HA vSRX-Bereitstellung zu aktualisieren:
-
Führen Sie eine Bereitschaftsprüfung für 'Versionsupgrade' aus und beheben Sie alle gefundenen Fehler.
Führen Sie die Bereitschaftsprüfung einige Stunden vor der Wartung durch, damit alle offenen Zugangs- und Konfigurationsanforderungen vor der Upgrade-Wartung erfüllt werden. Die Bereitschaftsprüfung dauert etwa 30 Minuten, und ein Bereitschaftsprüfungsstatus läuft nach 5 Stunden ab.
-
Führen Sie einen Reload des Betriebssystems auf jedem Bare-Metal-Server nacheinander durch und starten Sie den nächsten erst, wenn der vorherige abgeschlossen ist. Wählen Sie bei jedem Neuladen manuell die Betriebssystemversion für die Installation oder das Upgrade aus.
Wenn Sie ein Upgrade eines HA-Clusters durchführen, schaltet der Prozess automatisch den Knoten aus, der am Ende des Upgrade-Prozesses nicht neu geladen wird. Wenn Sie das Upgrade mit dem ersten Knoten beginnen, übernimmt der zweite Knoten den aktiven Netzwerkverkehr während des Reloads. Nachdem das Neuladen des ersten Knotens abgeschlossen ist, wird die VM des zweiten Knotens automatisch abgeschaltet, und der Datenverkehr wird auf den ersten Knoten verlagert, der dann der primäre Knoten mit der neuen Version ist. Lassen Sie den zweiten Knoten in diesem Stadium ausgeschaltet. Diese Maßnahme ist beabsichtigt, um eine Versionsinkongruenz zu verhindern, bei der beide Knoten versuchen, primär zu werden, was zu einem Ausfall führt. Nachdem das Neuladen des Betriebssystems des ersten Knotens abgeschlossen ist und Sie bestätigt haben, dass der Datenverkehr korrekt fließt, führen Sie bei Bedarf die Upgrade-Bereitschaftsprüfung erneut durch und fahren dann mit dem zweiten Knoten fort.
Hinweise zur Migration der vSRX-Konfiguration
Bei einer Hochverfügbarkeitsumgebung stellt das Upgrade die vorherige vSRX-Konfiguration wieder her. Es sind keine weiteren Schritte erforderlich.
Bei einer eigenständigen Umgebung wird die vorherige Konfiguration beim Upgrade nicht wiederhergestellt, so dass Sie Ihre Konfiguration exportieren und importieren müssen. Weitere Informationen finden Sie in vSRX-Konfiguration importieren und exportieren.
Auch bei der Migration von einer älteren Version, z. B. 15.1, werden Sie möglicherweise Änderungen bei den Schnittstellen-Zuordnungen feststellen. Dieser Vorgang erfordert einige Änderungen an der Konfiguration von vSRX nach dem Import. Weitere Informationen finden Sie unter Migration von 1G vSRX Standalone-Konfigurationen.