Aggiornamento utilizzando il ricaricamento del SO

Questo documento illustra il processo di aggiornamento della versione di Junos per le implementazioni di appliance gateway vSRX sia stand-alone che ad alta disponibilità (HA). L'aggiornamento prevede anche la distribuzione di una versione specifica e testata di Ubuntu abbinata alla versione di Junos. Prima di avviare la finestra di manutenzione per l'aggiornamento di Juniper vSRX, esaminare la procedura completa descritta nelle sezioni seguenti.

L'aggiornamento stand-alone di vSRX è altamente impattante e causa tempi di inattività del traffico durante la ricarica e la riconfigurazione. È necessario eseguire manualmente il backup e il ripristino della configurazione perché il processo di aggiornamento cancella tutte le configurazioni.

Aggiornamento di una distribuzione stand-alone di vSRX

Per aggiornare una distribuzione stand-alone di vSRX, procedere come segue:

  1. Esportare la configurazione corrente di vSRX: Eseguire il backup delle impostazioni prima di avviare la distribuzione, perché il ricaricamento rimuove tutte le configurazioni.

  2. Accedere alla pagina dei dettagli del gateway: Visualizzare le specifiche del dispositivo gateway accedendo alla sua pagina dei dettagli.

  3. Eseguire un Controllo di Readiness per "Aggiornamento della versione" e indirizza gli eventuali errori riscontrati.

    Eseguire il controllo di prontezza alcune ore prima della manutenzione, in modo da risolvere eventuali requisiti di accesso e configurazione in sospeso prima della manutenzione dell'aggiornamento. L'esecuzione dei controlli di prontezza richiede circa 30 minuti e lo stato dei controlli di prontezza scade dopo 5 ore.

  4. Eseguire un reload del sistema operativo per il server bare metal. Modificare la selezione e specificare la versione in cui il sistema viene ricaricato o aggiornato.

  5. Ripristinare la configurazione di backup di vSRX eseguita al punto 1.

Aggiornamento di una distribuzione High-Availabity vSRX

L'aggiornamento HA vSRX causa tempi di inattività minimi, limitati ai periodi di failover dal primario al backup. Le configurazioni precedenti vengono conservate e ripristinate automaticamente, ma è fondamentale mantenere dei backup offsite per una maggiore sicurezza. Prevedete da 2 a 5 ore per l'aggiornamento di ciascun nodo e mettete da parte 8-10 ore per completare l'aggiornamento dell'intero cluster.

Per aggiornare una distribuzione HA vSRX, procedere come segue:

  1. Accesso alla pagina dei dettagli del gateway.

  2. Eseguire un Controllo di Readiness per "Aggiornamento della versione" e indirizza gli eventuali errori riscontrati.

    Eseguire il controllo di prontezza alcune ore prima della manutenzione, in modo da risolvere eventuali requisiti di accesso e configurazione in sospeso prima della manutenzione dell'aggiornamento. L'esecuzione dei controlli di prontezza richiede circa 30 minuti e lo stato dei controlli di prontezza scade dopo 5 ore.

  3. Eseguire un reload del sistema operativo su ciascun server bare metal uno alla volta, avviando il successivo solo al termine del precedente. Per ogni ricarica, selezionare manualmente la versione del sistema operativo da installare o aggiornare.

    Quando si aggiorna un cluster HA, il processo spegne automaticamente il nodo non sottoposto a ricarica del sistema operativo al termine del processo di aggiornamento. Se si avvia l'aggiornamento con il primo nodo, il secondo nodo gestisce il traffico di rete attivo durante la ricarica. Dopo che il primo nodo ha terminato la ricarica, la macchina virtuale del secondo nodo viene automaticamente spenta e il traffico si sposta sul primo nodo, che diventa il nodo primario con la nuova versione. A questo punto, lasciare il secondo nodo spento. Questa azione è intenzionale per prevenire un errore di versione, in cui entrambi i nodi cercano di diventare primari causando un'interruzione. Dopo aver completato il ricaricamento del sistema operativo del primo nodo e aver confermato che il traffico scorre correttamente, eseguire nuovamente il controllo della prontezza dell'aggiornamento, se necessario, quindi procedere con il secondo nodo.

considerazioni sulla migrazione della configurazione di vSRX

Per un ambiente ad alta disponibilità, l'aggiornamento ripristina la precedente configurazione vSRX. Non sono necessari ulteriori passi.

Per un ambiente stand-alone, l'aggiornamento non ripristina la configurazione precedente, quindi è necessario esportare e importare la configurazione. Per ulteriori informazioni, vedere Importazione ed esportazione di una configurazione di vSRX.

Inoltre, quando si migra da una versione precedente, come 15.1, si possono notare cambiamenti nelle mappature delle interfacce. Questo processo richiede alcune modifiche alla configurazione di vSRX dopo l'importazione. Per ulteriori informazioni, vedere Migrazione di 1G vSRX configurazioni stand-alone.