Konfiguration einer NetScaler-Instanz über SDX-Appliances hinweg migrieren
Bevor Sie die NetScaler-Instanzkonfiguration auf eine neue SDX-Appliance migrieren, müssen Sie zuerst die neue SDX-Appliance einrichten.
Die folgende Tabelle listet die am Migrationsprozess beteiligten Gerätenamen auf:
| Begriff | Beschreibung |
|---|---|
| SDX-OLD-A1, SDX-OLD-A2 | Name der alten SDX-Plattform |
| SDX-NEW-A1, SDX-NEW-A2 | Name der neuen SDX-Plattform |
| VPX-OLD-A1, VPX-OLD-A2 | Name der auf der alten SDX-Plattform gehosteten VPX-Instanz |
| VPX-NEW-A1, VPX-NEW-A2 | Name der auf der neuen SDX-Plattform gehosteten VPX-Instanz |
Die folgenden Abbildungen erläutern den Migrationsprozess und zeigen die aktuellen, Zwischen- und Endzustände für die Hochverfügbarkeits-(HA)-Konfigurationen.
Abbildung 1. Aktueller Zustand

Abbildung 2. Zwischenzustand

Abbildung 3. Gewünschter Zustand

Die folgende Tabelle erläutert die im Diagramm verwendeten Farblegenden:
| Farblegenden | Beschreibung |
|---|---|
| Grün | Stellt die Plattformen und Instanzen in ihrem aktuellen oder gewünschten Zustand dar. |
| Orange | Stellt die Plattformen und Instanzen dar, die sich im Übergang befinden oder auf die Migration warten. |
Voraussetzungen
-
Aktualisieren Sie die neue SDX-Appliance (SDX-NEW-A2) auf dieselbe Build-Version wie die ältere. Wenn der Build auf der alten SDX-Appliance auf der neuen SDX nicht unterstützt wird, aktualisieren Sie zuerst die ältere SDX-Appliance auf einen Build, der auf der neuen SDX unterstützt wird.
-
Führen Sie in der neuen SDX-Appliance (SDX-NEW-A2) die Erstkonfiguration durch, einschließlich der Einrichtung von Benutzernamen, Passwörtern, IP-Adressen und Gateway-Konfigurationen.
-
Wenn spezifische Konfigurationen auf den alten SDX-Appliances vorhanden sind, die repliziert werden müssen, verwenden Sie den Management Service, um Einstellungen wie Kanalkonfiguration, MTU-Einstellungen und Administratorprofile auf der neuen SDX-Appliance zu konfigurieren.
-
Stellen Sie eine NetScaler-Instanz (VPX-NEW-A2) auf der neuen SDX-Appliance (SDX-NEW-A2) mit demselben Build und derselben Konfiguration wie die ältere bereit. Weitere Informationen finden Sie unter NetScaler-Instanz auf SDX-Appliance bereitstellen.
Unterstützte Migrationsszenarien
Diese Migration gilt für die folgenden Szenarien:
- Hochverfügbarkeits-(HA-)Konfiguration
- Standalone-Bereitstellungen
- Migration auf eine identische SDX-Plattform
- Migration auf eine andere SDX-Plattform
Hinweise:
- Dieser Migrationsprozess unterstützt keine Migration von SDX zu VPX-Instanzen, die auf Hypervisoren von Drittanbietern gehostet werden.
- Diese beschriebenen Schritte sind für die Migration von SDX-Plattformen von SDX 14000 zu 15000, SDX 14000 zu 16000 und SDX 22000 zu 15000 validiert. Dieselben Schritte sind auch auf andere SDX-Plattformen anwendbar.
Die verschiedenen Szenarien werden im Folgenden erläutert:
Fall 1: Kein Kanal und gleiche Schnittstellengeschwindigkeit und -nummerierung
Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Schnittstellen 10/1, 10/2, …, 10/n konfiguriert ist, muss die neue VPX-Instanz (VPX-NEW-A2) diese Konfiguration exakt replizieren.
Fall 2: Kein Kanal und unterschiedliche Schnittstellengeschwindigkeit oder -nummerierung
Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Schnittstellen 10/1 und 10/2 konfiguriert ist und die neue VPX-Instanz (VPX-NEW-A2) mit den Schnittstellen 10/3 und 10/4 konfiguriert ist. Alternativ könnte die neue VPX-Instanz (VPX-NEW-A2) die Schnittstellen 25/1 und 25/2 verwenden.
Fall 3: Gleiche Kanalnummerierung
Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Kanälen LA/1, LA/2, …, LA/n konfiguriert ist, muss die neue VPX-Instanz (VPX-NEW-A2) diese Konfiguration exakt replizieren. Die zugrunde liegende Nummerierung oder Geschwindigkeit der Mitgliedsschnittstelle hat keinen Einfluss auf diese Anforderung.
Fall 4: Unterschiedliche Kanalnummerierung
Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Kanälen LA/1 und LA/2 konfiguriert ist, während die neue VPX-Instanz (VPX-NEW-A2) mit den Kanälen LA/3 und LA/4 konfiguriert ist.
Phasen der Migration
Phase 1: HA aufheben (falls zutreffend) und sekundäre VPX entfernen
Wenn HA aktiviert ist, müssen Sie die HA-Konfiguration aufheben und die sekundäre VPX (VPX-OLD-A2) aus der HA-Einrichtung entfernen.
- HA-Konfiguration aufheben
-
Melden Sie sich bei der CLI der primären VPX-Instanz (VPX-OLD-A1) an.
-
Um den HA-Status auf VPX-OLD-A1 so einzustellen, dass sie der primäre Knoten bleibt, geben Sie Folgendes ein:
set ha node -hastatus STAYPRIMARY <!--NeedCopy--> -
Um den HA-Synchronisierungsstatus auf dem primären Knoten (VPX-OLD-A1) zu deaktivieren, geben Sie Folgendes ein:
set ha node -haSync DISABLED <!--NeedCopy-->
-
-
Sekundäre VPX aus dem HA-Paar entfernen
-
Melden Sie sich bei der CLI der sekundären VPX-Instanz (VPX-OLD-A2) an.
-
Um den HA-Status auf VPX-OLD-A2 so einzustellen, dass sie der sekundäre Knoten bleibt, geben Sie Folgendes ein:
set ha node -hastatus STAYSECONDARY <!--NeedCopy--> -
Entfernen Sie VPX-OLD-A2 aus dem HA-Paar, um die HA-Konfiguration aufzuheben. Identifizieren Sie die Knoten-ID für VPX-OLD-A2 und führen Sie den folgenden Befehl aus:
rm ha node <node_id> <!--NeedCopy-->
-
Phase 2: Bilden Sie ein HA-Paar zwischen dem alten primären VPX und dem neuen VPX
Um ein HA-Paar zwischen dem alten primären VPX (VPX-OLD-A1) und dem neuen VPX (VPX-NEW-A2) einzurichten:
-
Geben Sie in der CLI des alten primären VPX (VPX-OLD-A1) Folgendes ein:
add ha node 1 <IP address of VPX-NEW-A2> <!--NeedCopy--> -
Geben Sie in der CLI des neuen VPX (VPX-NEW-A2) Folgendes ein:
add ha node 1 <IP address of VPX-OLD-A1> <!--NeedCopy-->
Phase 3: VPX-Konfiguration migrieren
Auf dem primären VPX (VPX-OLD-A1) aktivieren Sie die HA-Synchronisierung mit dem folgenden Befehl:
set ha node -haSync ENABLED
<!--NeedCopy-->
Phase 4 (optional): Zusätzliche Schritte für Fall 2 und Fall 4 erforderlich
Führen Sie die folgenden Schritte aus, um spezifische Szenarien bei der Migration in Fall 2 (kein Kanal und unterschiedliche Schnittstellengeschwindigkeit oder -nummerierung) und Fall 4 (unterschiedliche Kanalnummerierung) zu behandeln.
Auf dem neuen sekundären VPX (VPX-NEW-A2):
-
Überprüfen Sie die Protokolldatei unter
/var/nssynclog/sync_batch_status.logauf Fehler. -
Die schnittstellenbezogenen Einstellungen können Fehler verursachen. Beheben Sie die
bind vlan- undset interface-Konfigurationen manuell. -
Wenn andere Fehler gefunden werden, beheben Sie diese manuell.
-
Speichern Sie die Konfiguration mit dem Befehl
save configodersave ns config -all.
Hinweise:
Bevor Sie das Traffic-Failover auf die neue VPX auf der neuen SDX-Appliance initiieren, stellen Sie Folgendes sicher:
Überprüfen Sie, ob die HA-Synchronisierung aktiviert ist.
Validieren Sie die Konfiguration der aktuellen sekundären VPX (VPX-NEW-A2) mit dem Befehl
show ns runningconfig.Suchen Sie nach Fehlern in der Protokolldatei unter
/var/nssynclog/sync_batch_status.logauf dem sekundären Knoten.
Phase 5: Erzwingen Sie ein Failover, um den Datenverkehr auf die neue VPX auf der neuen SDX-Appliance zu migrieren
Um ein erzwungenes Failover zu initiieren und den Datenverkehr auf die neue VPX (VPX-NEW-A2) auf der neuen SDX-Appliance umzuleiten, führen Sie die folgenden Schritte aus:
-
Geben Sie auf VPX-OLD-A1 Folgendes ein, um das HA-Paar zu aktivieren:
set ha node -haStatus ENABLED <!--NeedCopy-->Hier wird VPX-OLD-A1 im HA-Paar aktiv.
-
Um das Failover des Datenverkehrs auf die neue VPX (VPX-NEW-A2) zu erzwingen, geben Sie Folgendes ein:
force ha failover <!--NeedCopy-->VPX-NEW-A2 wird zum primären Knoten, der den eingehenden Datenverkehr verarbeitet.
Beim Übergang von der vorherigen SDX-Plattform, SDX-OLD-A2, zur neuen SDX-Plattform, SDX-NEW-A2, ist die VPX-NEW-A2 auf SDX-NEW-A2 nun der primäre Knoten und verwaltet den Datenverkehr. Diese Schritte gelten auch für den Ersatz von SDX-OLD-A1 durch die neue SDX-Plattform, SDX-NEW-A1.