Importación y exportación de una configuración de vSRX

El proceso de actualización de IBM Cloud® Juniper vSRX conserva la configuración original de vSRX en todo el proceso, siempre y cuando las recargas necesarias se realicen una por una. Sin embargo, aun así se recomienda encarecidamente exportar y realizar una copia de seguridad de los valores de configuración de vSRX antes de iniciar la actualización.

Después de que el proceso de actualización se complete para los servidores autónomos, debe importar la configuración original que ha guardado si desea restaurarla. Para las configuraciones de alta disponibilidad, debe restaurar la configuración manualmente desde el archivo exportado solo si falla la actualización o si se mueve entre arquitecturas. Consulte Migración de configuraciones antiguas a la arquitectura actual de vSRX para obtener detalles sobre la migración de configuraciones de 1 G de la arquitectura antigua a la arquitectura actual.

Consideraciones

  • El proceso de actualización de la modalidad autónoma y de alta disponibilidad es distinto. Los detalles están disponibles aquí.
  • La interfaz de J-web permite visualizar, editar y cargar la configuración actual rápida y fácilmente sin utilizar la CLI de SO Junos. Consulte la publicación [Juniper J-Web User Guide Icono de enlace externo para obtener más detalles.
  • Una actualización del release 15.1 de vSRX a un release de vSRX más reciente, como 19.4, provoca cambios en las correlaciones de interfaz de vSRX en el archivo de configuración. Como resultado, al importar los valores de vSRX originales, asegúrese de que la nueva sección "interfaces" no se haya modificado. Existen dos formas de hacerlo: importar subsecciones que no sean la sección "interfaces" o importar toda la configuración y restaurar manualmente las interfaces SR-IOV de 19.4.x.

La nueva configuración de interfaz predeterminada de vSRX para Linux Bridge y SR-IOV se debe conservar tras la importación de las configuraciones. Por ejemplo, para SR-IOV, las interfaces GE tienen correlaciones específicas con el host que se deben conservar para habilitar SR-IOV. Estas interfaces se pueden consultar en la CLI mediante el mandato show configuration interfaces. Consulte la configuración predeterminada de vSRX para obtener más información sobre las correlaciones de SR-IOV. Consulte Migración de configuraciones antiguas a la arquitectura actual de vSRX para obtener detalles sobre la migración de configuraciones de 1 G de la arquitectura antigua a la arquitectura actual.

Si prefiere utilizar la CLI del sistema operativo Junos, el contenido siguiente proporciona diferentes métodos para exportar e importar los valores de configuración, en función de si desea exportar o importar toda la configuración o solo parte de ella. Para gestionar los valores de configuración, especifique la modalidad de CLI y, a continuación, ejecute el mandato configure para entrar en la modalidad de configuración. A continuación, confirme los cambios; ejecute el mandato commit.

Exportación de toda la configuración de vSRX

Para exportar toda la configuración de vSRX:

  1. Guarde la configuración: show configuration | save /var/tmp/backup.txt

  2. Copie el archivo guardado de vSRX para utilizarlo más adelante.

Exportación de parte de la configuración de vSRX

Para exportar solo parte de la configuración de vSRX:

  1. Especifique la modalidad de configuración y asegúrese de que esté en la parte superior del árbol de configuración: edit y a continuación top

  2. A continuación, ejecute el mandato show <section> para obtener la configuración actual, entre llaves.

    Por ejemplo, puede ejecutar show interfaces para mostrar toda la configuración de interfaces. O, si prefiere visualizar la salida en modalidad de conjunto, ejecute el mandato show <section> | display set.

    La salida debería parecerse a la siguiente:

    # show interfaces | display set
    set interfaces ge-0/0/0 description PRIVATE_VLANs
    set interfaces ge-0/0/0 flexible-vlan-tagging
    set interfaces ge-0/0/0 native-vlan-id 925
    set interfaces ge-0/0/0 mtu 9000
    ...
    
    [edit]
    

    La modalidad de conjunto muestra la configuración como una serie de mandatos de modalidad de configuración necesarios para recrear la configuración. Esto es útil si no está familiarizado con el uso de los mandatos de modalidad de configuración o si desea cortar, pegar y editar la configuración mostrada.

  3. Copie y guarde la salida en el espacio de trabajo local para utilizarlo posteriormente.

Importación de toda la configuración de vSRX

La nueva configuración de interfaz predeterminada de vSRX para Linux Bridge y SR-IOV se debe conservar tras la importación de las configuraciones. Por ejemplo, para SR-IOV, las interfaces GE tienen correlaciones específicas con el host que se deben conservar para habilitar SR-IOV. Estas interfaces se pueden consultar en la CLI mediante el mandato show configuration interfaces. Consulte la configuración predeterminada de vSRX para obtener más información sobre las correlaciones de SR-IOV.

Para importar toda la configuración de vSRX:

  1. Después de actualizar la vSRX, copie de nuevo en /var/tmp el archivo de configuración que ha guardado antes.
  2. Ejecute load override /var/tmp/backup.txt en modalidad de configuración para sustituir toda la configuración actual con el contenido que ha guardado en la carpeta /var/tmp.

Importación de parte de la configuración de vSRX

La nueva configuración de interfaz predeterminada de vSRX para Linux Bridge y SR-IOV se debe conservar tras la importación de las configuraciones. Por ejemplo, para SR-IOV, las interfaces GE tienen correlaciones específicas con el host que se deben conservar para habilitar SR-IOV. Estas interfaces se pueden consultar en la CLI mediante el mandato show configuration interfaces. Consulte la configuración predeterminada de vSRX para obtener más información sobre las correlaciones de SR-IOV.

Para importar solo parte de la configuración de vSRX:

  1. En la modalidad de configuración, ejecute edit <section> para ir al nivel de árbol de configuración que desee.

  2. Copie los valores de configuración que ha guardado y ejecute el mandato load merge terminal relative para fusionar la configuración con la actual.

  3. Pegue el contenido, pulse Intro para ir a una nueva línea y luego teclee Control + D para finalizar la entrada.

    La salida debería parecerse a la siguiente:

    # load merge terminal relative
    [Type ^D at a new line to end input]
    family inet {
                filter {
                    input PROTECT-IN;
                }
            }
    load complete
    
    [edit interfaces lo0 unit 0]
    

De forma alternativa, también puede:

  • Sustituya la configuración en lugar de fusionarla, suprimiendo primero la configuración con el mandato delete en este nivel de árbol de configuración y, a continuación, ejecutando el mandato load merge terminal relative para copiar y pegar la configuración anterior.

  • Edite la configuración en la modalidad de conjunto, ejecutando load set terminal en lugar de load merge terminal relative. A continuación, copie y pegue el contenido que ha guardado en la modalidad de conjunto.

    Asegúrese de ejecutar load set terminal en la parte superior.