Migrieren der Konfiguration einer vorhandenen NetScaler Appliance auf eine andere NetScaler Appliance
Bevor Sie zu einer neuen Appliance migrieren, müssen Sie einige Änderungen an der Konfiguration der alten Appliance vornehmen, bevor Sie die Konfiguration auf die neue Appliance kopieren.
Hinweis: Das folgende Verfahren gilt nicht für NetScaler FIPS Appliances.
Eine Konfiguration migrieren
- Erstellen Sie auf der alten Appliance eine Sicherungskopie der Konfigurationsdatei (ns.conf).
- Verwenden Sie einen vi-Editor, um die gesicherte Konfigurationsdatei zu bearbeiten. Sie möchten beispielsweise den Benutzernamen, den Hostnamen und das Kennwort ändern.
Hinweis: Entfernen Sie alle schnittstellenbezogenen Konfigurationen, wie
set interface,bind vlan,add channel,bind channelundset channel. - Fahren Sie die alte Appliance herunter.
- Führen Sie die Erstkonfiguration auf der neuen Appliance durch. Stellen Sie eine Verbindung zur seriellen Konsole her und geben Sie an der Eingabeaufforderung config ns ein, um das NetScaler Konfigurationsskript auszuführen. Geben Sie Parameterwerte wie die NetScaler IP-Adresse (NSIP) und die Subnetzmaske ein. Informationen zur Durchführung der Erstkonfiguration mithilfe des Konfigurationsdienstprogramms (GUI) oder der LCD-Tastatur finden Sie unter Erstkonfiguration.
- Starten Sie die neue Appliance neu.
- Fügen Sie eine Route auf der neuen Appliance hinzu. Geben Sie an der Eingabeaufforderung Folgendes ein:
add route <network> <netmask> <gateway> - Kopieren Sie die bearbeitete Konfigurationsdatei auf die neue Appliance.
- Kopieren Sie andere relevante Dateien, wie Lesezeichen, SSL-Zertifikate, CRLs, Web App Firewall-Profile, Anmeldeschemata und Portal-Designs auf die neue Appliance. Weitere Informationen zum Exportieren eines Web App Firewall-Profils finden Sie unter Exportieren und Importieren eines Web App Firewall-Profils. Wenn Sie Anmeldeschemata hinzugefügt haben, kopieren Sie diese von
/nsconfig/loginschema/*.xmlauf die neue Appliance, bevor Sie die Konfigurationsdatei kopieren. Nachdem Sie die Konfigurationsdatei angewendet haben, kopieren Sie die Portal-Design-Dateien aus den Ordnern/var/netscaler/logon/themes/und/var/netscaler/logon/LogonPoint/customauf die neue Appliance. Geben Sie Ihre Feature-Lizenz an das Citrix Lizenzportal zurück und weisen Sie sie auf der neuen Appliance neu zu. Hinweis: Die Plattformlizenz ist für eine neue Appliance anders. - Starten Sie die neue Appliance neu.
- Fügen Sie die schnittstellenbezogene Konfiguration hinzu, die spezifisch für Ihre neue Appliance, Ihren Switch und Ihren Router ist, und speichern Sie die Konfiguration.
Wenn Sie eine Hochverfügbarkeitskonfiguration haben, müssen Sie das vorhergehende Verfahren auf beiden Knoten durchführen.
Konfiguration einer FIPS-Appliance migrieren
In den folgenden Schritten ist Appliance A die Quell-Appliance und Appliance B die Ziel-Appliance.
-
Initialisieren Sie die FIPS-Karte auf Appliance B. Geben Sie an der Eingabeaufforderung die folgenden Befehle ein:
reset fips Done reboot set fips -initHSM Level-2 so12345 so12345 user123 -hsmLabel NSFIPS This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. Do you want to continue?(Y/N)y Done <!--NeedCopy-->Hinweis: Die folgende Meldung wird angezeigt, wenn Sie den Befehl
set fipsausführen:This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. [Note: On MPX/SDX 14xxx FIPS platform, the FIPS security is at Level-3 by default, and the -initHSM Level-2 option is internally converted to Level-3] Do you want to continue?(Y/N)y saveconfig Done reboot reboot <!--NeedCopy--> -
Öffnen Sie auf Appliance A eine SSH-Verbindung zur Appliance, indem Sie einen SSH-Client wie PuTTY verwenden.
-
Melden Sie sich mit den Administratoranmeldeinformationen an der Appliance an.
-
Initialisieren Sie Appliance A als Quell-Appliance. Geben Sie an der Eingabeaufforderung Folgendes ein:
init ssl fipsSIMsource <certFile> <!--NeedCopy-->Beispiel:
init fipsSIMsource /nsconfig/ssl/nodeA.cert -
Kopieren Sie diese
<certFile>Datei auf Appliance B in den Ordner /nconfig/ssl.Beispiel:
scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl -
Öffnen Sie auf Appliance B eine SSH-Verbindung zur Appliance, indem Sie einen SSH-Client wie PuTTY verwenden.
-
Melden Sie sich mit den Administratoranmeldeinformationen an der Appliance an.
-
Initialisieren Sie Appliance B als Ziel-Appliance. Geben Sie an der Eingabeaufforderung Folgendes ein:
init ssl fipsSIMtarget <certFile> <keyVector> <targetSecret> <!--NeedCopy-->Beispiel:
init fipsSIMtarget /nsconfig/ssl/nodeA.cert /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeB.secret -
Kopieren Sie diese
<targetSecret>Datei auf Appliance A.Beispiel:
scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.20:/nsconfig/ssl -
Auf Appliance A aktivieren Sie Appliance A als Quell-Appliance. Geben Sie an der Eingabeaufforderung Folgendes ein:
enable ssl fipsSIMSource <targetSecret> <sourceSecret> <!--NeedCopy-->Beispiel:
enable fipsSIMsource /nsconfig/ssl/nodeB.secret /nsconfig/ssl/nodeA.secret -
Kopieren Sie diese
<sourceSecret>Datei auf Appliance B.Beispiel:
scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.10:/nsconfig/ssl -
Auf Appliance B aktivieren Sie Appliance B als Ziel-Appliance. Geben Sie an der Eingabeaufforderung Folgendes ein:
enable ssl fipsSIMtarget <keyVector> <sourceSecret> <!--NeedCopy-->Beispiel:
enable fipsSIMtarget /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeA.secret -
Exportieren Sie die FIPS-Schlüssel auf Appliance A.
Beispiel:
export fipskey Key-FIPS-1 -key Key-FIPS-1.key -
Kopieren Sie die Schlüsseldatei auf Appliance B, in den Ordner
/nconfig/ssl.Beispiel:
scp /nsconfig/ssl/nodeA.key nsroot@198.51.100.10:/nsconfig/ssl -
Importieren Sie die FIPS-Schlüssel auf Appliance B.
Beispiel:
import fipskey Key-FIPS-2 -key Key-FIPS-2.key -inform SIM -exponent F4 -
Kopieren Sie die Zertifikatsdateien auf Appliance B, in den Ordner
/nconfig/ssl.Beispiel:
scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl -
Kopieren Sie den Rest der Konfiguration von Appliance A auf Appliance B.