Importation et exportation d'une configuration vSRX

La configuration d'origine du vSRX est préservée tout au long du processus de mise à niveau d'IBM Cloud® Juniper vSRX tant que les rechargements requis sont effectués un par un. Il est cependant toujours fortement recommandé d'exporter et de sauvegarder vos paramètres de configuration vSRX avant de lancer la mise à niveau.

Une fois que le processus de mise à niveau des serveurs autonomes est terminé, vous devez importer la configuration d'origine sauvegardée si vous souhaitez la restaurer. Pour les configurations à haute disponibilité, vous ne devez restaurer la configuration manuellement à partir de votre fichier exporté que si la mise à niveau échoue ou que vous changer d'architecture. Pour obtenir des détails sur la migration des configurations 1G de l'architecture existante à l'architecture en cours, voir Migration des configurations existantes à l'architecture vSRX en cours.

Considérations

  • Les processus de mise à niveau des serveurs autonomes et des serveurs haute disponibilité sont différents. Plus d'informations ici.
  • L'interface J-Web vous permet d'afficher, de modifier et de télécharger rapidement et facilement la configuration actuelle sans utiliser l'interface de ligne de commande Junos OS. Pour plus de détails, reportez-vous au manuel [Juniper J-Web-Guide d'utilisation Icône de lien externe.
  • Une mise à niveau de vSRX 15.1 vers une version vSRX plus récente, telle que la version 19.4, entraîne des modifications des mappages d'interface vSRX dans le fichier de configuration. Par conséquent, lors de l'importation de vos paramètres vSRX d'origine, assurez-vous que la nouvelle section “interfaces” n'est pas modifiée. Deux options s'offrent à vous : importez des sous-sections autres que la section "interfaces" ou importez la configuration complète et restaurez manuellement les interfaces 19.4.x SR-IOV.

La nouvelle configuration d'interface vSRX par défaut pour Linux Bridge et SR-IOV doit être conservée après l'importation de leurs configurations. Par exemple, pour SR-IOV, les interfaces GE ont des mappages spécifiques à l'hôte qui doivent être conservés pour activer SR-IOV. Ces interfaces sont accessibles dans l'interface de ligne de commande via la commande show configuration interfaces. Pour plus d'informations sur les mappages SR-IOV, consultez la rubrique Configuration vSRX par défaut. Pour obtenir des détails sur la migration des configurations 1G de l'architecture existante à l'architecture en cours, voir Migration des configurations existantes à l'architecture vSRX en cours.

Si vous préférez utiliser l'interface de ligne de commande du système d'exploitation Junos, le contenu suivant fournit différentes méthodes d'exportation et d'importation de vos paramètres de configuration, selon que vous souhaitez exporter ou importer tout ou partie de la configuration. Pour gérer les paramètres de configuration, entrez le mode d'interface de ligne de commande, puis exécutez la commande configure pour entrer le mode de configuration. Ensuite, pour valider vos modifications, exécutez la commande commit.

Exportation de l'ensemble de la configuration vSRX

Pour exporter l'ensemble de la configuration vSRX, procédez comme suit :

  1. Sauvegardez la configuration : show configuration | save /var/tmp/backup.txt

  2. Copiez le fichier sauvegardé hors du vSRX pour une utilisation ultérieure.

Exportation d'une partie de la configuration vSRX

Pour exporter uniquement une partie de la configuration vSRX, procédez comme suit :

  1. Passez en mode configuration et assurez-vous que vous êtes au début de l'arborescence de configuration : edit, puis top

  2. Exécutez ensuite la commande show <section> pour obtenir la configuration en cours, entre accolades.

    Par exemple, vous pouvez exécuter la commande show interfaces pour afficher toutes les configurations d'interface. Ou, si vous préférez afficher la sortie dans le mode défini, exécutez la commande show <section> | display set.

    La sortie doit être similaire à la suivante :

    # show interfaces | display set
    set interfaces ge-0/0/0 description PRIVATE_VLANs
    set interfaces ge-0/0/0 flexible-vlan-tagging
    set interfaces ge-0/0/0 native-vlan-id 925
    set interfaces ge-0/0/0 mtu 9000
    ...
    
    [edit]
    

    Le mode set affiche la configuration sous forme d'une série de commandes du mode configuration nécessaires pour récréer la configuration. C'est utile si vous n'êtes pas familiarisé avec l'utilisation des commandes du mode configuration ou si vous souhaitez couper, coller et éditer la configuration affichée.

  3. Copiez et enregistrez la sortie dans votre espace de travail local pour une utilisation ultérieure.

Importation de l'ensemble de la configuration vSRX

La nouvelle configuration d'interface vSRX par défaut pour Linux Bridge et SR-IOV doit être conservée après l'importation de leurs configurations. Par exemple, pour SR-IOV, les interfaces GE ont des mappages spécifiques à l'hôte qui doivent être conservés pour activer SR-IOV. Ces interfaces sont accessibles dans l'interface de ligne de commande via la commande show configuration interfaces. Pour plus d'informations sur les mappages SR-IOV, voir Configuration vSRX par défaut.

Pour importer l'ensemble de la configuration vSRX, procédez comme suit :

  1. Après avoir mis à niveau vSRX, copiez le fichier de configuration précédemment sauvegardé dans le dossier /var/tmp.
  2. Exécutez la commande load override /var/tmp/backup.txt en mode configuration pour remplacer l'ensemble de la configuration actuelle par le contenu enregistré dans le dossier /var/tmp.

Importation d'une partie de la configuration vSRX

La nouvelle configuration d'interface vSRX par défaut pour Linux Bridge et SR-IOV doit être conservée après l'importation de leurs configurations. Par exemple, pour SR-IOV, les interfaces GE ont des mappages spécifiques à l'hôte qui doivent être conservés pour activer SR-IOV. Ces interfaces sont accessibles dans l'interface de ligne de commande via la commande show configuration interfaces. Pour plus d'informations sur les mappages SR-IOV, voir Configuration vSRX par défaut.

Pour importer uniquement une partie de la configuration vSRX, procédez comme suit :

  1. En mode configuration, exécutez edit <section> pour accéder au niveau de l'arborescence de configuration de votre choix.

  2. Copiez les paramètres de configuration sauvegardés et exécutez la commande load merge terminal relative pour fusionner la configuration avec la configuration actuelle.

  3. Collez le contenu, appuyez sur Entrée pour accéder à une nouvelle ligne, puis entrez Control + D pour terminer l'entrée.

    La sortie doit être similaire à la suivante :

    # load merge terminal relative
    [Type ^D at a new line to end input]
    family inet {
                filter {
                    input PROTECT-IN;
                }
            }
    load complete
    
    [edit interfaces lo0 unit 0]
    

Vous pouvez également procéder comme suit :

  • Remplacez la configuration au lieu de la fusionner en commençant par la supprimer à l'aide de la commande delete sous ce niveau d'arborescence de configuration, puis en exécutant une commande load merge terminal relative pour copier et coller votre précédente configuration.

  • Modifiez la configuration en mode set en exécutant la commande load set terminal au lieu de la commande load merge terminal relative. Puis, copiez et collez le contenu enregistré en mode set.

    Veillez à toujours exécuter la commande load set terminal en haut de l'arborescence.