Actualización mediante recarga del sistema operativo
En este documento se describe el proceso de actualización de la versión de Junos para implantaciones de dispositivos de puerta de enlace vSRX independientes y de alta disponibilidad (HA). La actualización también incluye la implantación de una versión específica y probada de Ubuntu emparejada con la versión de Junos. Revise el proceso completo descrito en las siguientes secciones antes de iniciar la ventana de mantenimiento de actualización de Juniper vSRX.
La actualización autónoma de vSRX tiene un gran impacto, ya que provoca interrupciones del tráfico durante la recarga y la reconfiguración. Debe realizar manualmente una copia de seguridad y restaurar la configuración porque el proceso de actualización borra todas las configuraciones.
Actualización de una implantación autónoma vSRX
Para actualizar una implantación autónoma de vSRX, siga estos pasos:
-
Exporte la configuración actual de vSRX: Haga una copia de seguridad de la configuración antes de iniciar el despliegue porque la recarga elimina todas las configuraciones.
-
Acceder a la página de detalles de la puerta de enlace: vea los detalles específicos del dispositivo de puerta de enlace navegando a su página de detalles.
-
Ejecute una Comprobación de preparación de “Actualización de versión” y corrija los errores encontrados.
Ejecute la comprobación de disponibilidad varias horas antes del mantenimiento para que cualquier requisito de acceso y configuración pendiente se solucione antes del mantenimiento de actualización. Las comprobaciones de disponibilidad tardan unos 30 minutos en ejecutarse, y el estado de disponibilidad caduca a las 5 horas.
-
Realice una recarga del SO para el servidor bare metal. Edite la selección y especifique la versión en la que se recarga o actualiza el sistema.
-
Restaure la configuración de la copia de seguridad de vSRX que realizó en el paso 1.
Actualización de una implantación de alta disponibilidad vSRX
La actualización de HA vSRX provoca un tiempo de inactividad mínimo, limitado a los periodos de conmutación por error del primario a la copia de seguridad. Las configuraciones anteriores se conservan y restauran automáticamente, pero es fundamental mantener copias de seguridad externas para mayor seguridad. Planifique de 2 a 5 horas para la actualización de cada nodo y reserve de 8 a 10 horas para completar la actualización de todo el clúster.
Para actualizar una implantación de HA vSRX, siga estos pasos:
-
Ejecute una Comprobación de preparación de “Actualización de versión” y corrija los errores encontrados.
Ejecute la comprobación de disponibilidad varias horas antes del mantenimiento para que cualquier requisito de acceso y configuración pendiente se solucione antes del mantenimiento de actualización. Las comprobaciones de disponibilidad tardan unos 30 minutos en ejecutarse, y el estado de disponibilidad caduca a las 5 horas.
-
Realice una recarga del SO en cada servidor bare metal de uno en uno, iniciando el siguiente sólo después de que finalice el anterior. Para cada recarga, seleccione manualmente la versión del sistema operativo que desea instalar o actualizar.
Cuando se actualiza un clúster de HA, el proceso apaga automáticamente el nodo que no se somete a la recarga del SO al final del proceso de actualización. Si se inicia la actualización con el primer nodo, el segundo nodo gestiona el tráfico de red activo durante la recarga. Cuando el primer nodo termina de recargarse, la máquina virtual del segundo se apaga automáticamente y el tráfico pasa al primer nodo, que se convierte en el nodo primario con la nueva versión. Deje el segundo nodo apagado en esta fase. Esta acción es intencionada para prevenir un desajuste de versiones, donde ambos nodos intentan convertirse en primarios causando una interrupción. Una vez finalizada la recarga del SO del primer nodo y tras confirmar que el tráfico fluye correctamente, vuelva a ejecutar la comprobación de preparación para la actualización si es necesario y, a continuación, proceda con el segundo nodo.
Consideraciones sobre la migración de la configuración de vSRX
Para un entorno de alta disponibilidad, la actualización restaura la configuración vSRX anterior. No se precisan pasos adicionales.
Para un entorno autónomo, la actualización no restaura la configuración anterior, por lo que debe exportar e importar su configuración. Para obtener más información, consulte Importación y exportación de una configuración vSRX.
Además, al migrar desde una versión anterior, como 15.1, es posible que observe cambios en las asignaciones de interfaz. Este proceso requiere algunas modificaciones en la configuración de vSRX después de la importación. Para obtener más información, consulte Migración de configuraciones autónomas de 1G vSRX.