Importazione ed esportazione di una configurazione vSRX

Il processo di aggiornamento IBM Cloud® Juniper vSRX preserva la configurazione originale di vSRX per tutto il processo, purché i ricaricamenti richiesti vengano eseguiti uno alla volta. Tuttavia, ti consigliamo vivamente di esportare ed eseguire il backup delle tue impostazioni di configurazione vSRX prima di avviare l'aggiornamento.

Una volta completato il processo di aggiornamento per i server Stand Alone, è necessario importare la configurazione originale salvata se si desidera ripristinarla. Per le configurazioni HA (High Availability), è necessario ripristinare la configurazione manualmente dal file esportato solo se l'aggiornamento non riesce o se ci si sposta tra le architetture. Fai riferimento a Migrating legacy configuration to the current vSRX architecture per i dettagli sulla migrazione delle configurazioni 1G dall'architettura legacy all'architettura corrente.

Considerazioni

  • Il processo di aggiornamento per Standalone e HA (High Availability) è diverso. I dettagli sono disponibili qui.
  • L'interfaccia J - web consente di visualizzare, modificare e caricare la configurazione corrente in modo rapido e semplice senza utilizzare la CLI del sistema operativo Junos. Fare riferimento a [Juniper J-Web User Guide icona link esterno per ulteriori dettagli.
  • Un aggiornamento dalla release vSRX 15.1 a una release vSRX più recente, come 19.4, comporta delle modifiche alle associazioni dell'interfaccia vSRX nel file di configurazione. Di conseguenza, quando importi le tue impostazioni vSRX originali, assicurati che non venga modificata la nuova sezione "interfaces". Esistono due modi per eseguire questa operazione: importare sezioni secondarie diverse dalla sezione "interfaces" o importare l'intera configurazione e ripristinare manualmente le interfacce SR - IOV 19.4.

La nuova configurazione dell'interfaccia predefinita vSRX per il bridge Linux e SR - IOV deve essere conservata dopo l'importazione delle relative configurazioni. Ad esempio, per SR - IOV le interfacce GE hanno associazioni specifiche all'host che devono essere conservate per abilitare SR - IOV. Queste interfacce si trovano nella CLI utilizzando il comando show configuration interfaces. Fai riferimento alla configurazione predefinita divSRX per ulteriori informazioni sulle associazioni SR - IOV. Fai riferimento a Migrating legacy configuration to the current vSRX architecture per i dettagli sulla migrazione delle configurazioni 1G dall'architettura legacy all'architettura corrente.

Se preferisci utilizzare la CLI del sistema operativo Junos, i seguenti contenuti forniscono metodi differenti per esportare e importare le tue impostazioni di configurazione, a seconda se vuoi esportare o importare l'intera configurazione o solo parte di essa. Per gestire le impostazioni di configurazione, immettere la modalità CLI, quindi eseguire il comando configure per accedere alla modalità di configurazione. Quindi, per eseguire il commit delle modifiche, eseguire il comando commit.

Esportazione dell'intera configurazione di vSRX

Per esportare l'intera configurazione di vSRX:

  1. Salva la configurazione: show configuration | save /var/tmp/backup.txt

  2. Copia il file salvato da vSRX per un utilizzo successivo.

Esportazione di parte della configurazione vSRX

Per esportare solo una parte della configurazione di vSRX:

  1. Immettere la modalità di configurazione e assicurarsi di essere all'inizio della struttura ad albero di configurazione: edit quindi top

  2. Quindi eseguire il comando show <section> per ottenere la configurazione corrente, racchiusa tra parentesi graffe.

    Ad esempio, è possibile eseguire show interfaces per mostrare tutta la configurazione delle interfacce. Oppure, se si preferisce visualizzare l'output in modalità impostata, eseguire il comando show <section> | display set.

    L'output dovrebbe essere simile al seguente:

    # show interfaces | display set
    set interfaces ge-0/0/0 description PRIVATE_VLANs
    set interfaces ge-0/0/0 flexible-vlan-tagging
    set interfaces ge-0/0/0 native-vlan-id 925
    set interfaces ge-0/0/0 mtu 9000
    ...
    
    [edit]
    

    La modalità di impostazione visualizza la configurazione come una serie di comandi della modalità di configurazione richiesti per ricreare la configurazione. Ciò è utile se non si ha familiarità con l'utilizzo dei comandi della modalità di configurazione o se si desidera tagliare, incollare e modificare la configurazione visualizzata.

  3. Copiare e salvare l'output nello spazio di lavoro locale per un utilizzo successivo.

Importazione dell'intera configurazione di vSRX

La nuova configurazione dell'interfaccia predefinita vSRX per il bridge Linux e SR - IOV deve essere conservata dopo l'importazione delle relative configurazioni. Ad esempio, per SR - IOV le interfacce GE hanno associazioni specifiche all'host che devono essere conservate per abilitare SR - IOV. Queste interfacce si trovano nella CLI utilizzando il comando show configuration interfaces. Fare riferimento alla configurazione predefinita divSRX per ulteriori informazioni sulle associazioni SR - IOV.

Per importare l'intera configurazione di vSRX:

  1. Dopo l'aggiornamento di vSRX, copiare il file di configurazione salvato in precedenza nella cartella /var/tmp.
  2. Eseguire load override /var/tmp/backup.txt in modalità di configurazione per sostituire l'intera configurazione corrente con il contenuto salvato nella cartella /var/tmp.

Importazione di parte della configurazione di vSRX

La nuova configurazione dell'interfaccia predefinita vSRX per il bridge Linux e SR - IOV deve essere conservata dopo l'importazione delle relative configurazioni. Ad esempio, per SR - IOV le interfacce GE hanno associazioni specifiche all'host che devono essere conservate per abilitare SR - IOV. Queste interfacce si trovano nella CLI utilizzando il comando show configuration interfaces. Fare riferimento alla configurazione predefinita divSRX per ulteriori informazioni sulle associazioni SR - IOV.

Per importare solo una parte della configurazione di vSRX:

  1. Dalla modalità di configurazione, eseguire edit <section> per passare al livello della struttura ad albero di configurazione desiderato.

  2. Copiare le impostazioni di configurazione salvate ed eseguire il comando load merge terminal relative per unire la configurazione con quella corrente.

  3. Incollare il contenuto, premere Invio per passare a una nuova linea, quindi digitare Control + D per terminare l'input.

    L'output dovrebbe essere simile al seguente:

    # load merge terminal relative
    [Type ^D at a new line to end input]
    family inet {
                filter {
                    input PROTECT-IN;
                }
            }
    load complete
    
    [edit interfaces lo0 unit 0]
    

In alternativa, è anche possibile:

  • Sostituire la configurazione invece di unirla, eliminando prima la configurazione con il comando delete sotto questo livello della struttura ad albero di configurazione e quindi eseguendo un load merge terminal relative per copiare e incollare la configurazione precedente.

  • Modificare la configurazione in modalità impostata, eseguendo load set terminal invece di load merge terminal relative. Quindi, copiare e incollare il contenuto salvato in modalità impostata.

    Assicurarsi di eseguire sempre load set terminal all'inizio.