NetScaler SDX™

Konfiguration einer NetScaler-Instanz über SDX-Appliances hinweg migrieren

Bevor Sie die NetScaler-Instanzkonfiguration auf eine neue SDX-Appliance migrieren, müssen Sie zuerst die neue SDX-Appliance einrichten.

Die folgende Tabelle listet die am Migrationsprozess beteiligten Gerätenamen auf:

Begriff Beschreibung
SDX-OLD-A1, SDX-OLD-A2 Name der alten SDX-Plattform
SDX-NEW-A1, SDX-NEW-A2 Name der neuen SDX-Plattform
VPX-OLD-A1, VPX-OLD-A2 Name der auf der alten SDX-Plattform gehosteten VPX-Instanz
VPX-NEW-A1, VPX-NEW-A2 Name der auf der neuen SDX-Plattform gehosteten VPX-Instanz

Die folgenden Abbildungen erläutern den Migrationsprozess und zeigen die aktuellen, Zwischen- und Endzustände für die Hochverfügbarkeits-(HA)-Konfigurationen.

Abbildung 1. Aktueller Zustand

Aktueller Zustand

Abbildung 2. Zwischenzustand

Zwischenzustand

Abbildung 3. Gewünschter Zustand

Gewünschter Zustand

Die folgende Tabelle erläutert die im Diagramm verwendeten Farblegenden:

Farblegenden Beschreibung
Grün Stellt die Plattformen und Instanzen in ihrem aktuellen oder gewünschten Zustand dar.
Orange Stellt die Plattformen und Instanzen dar, die sich im Übergang befinden oder auf die Migration warten.

Voraussetzungen

  • Aktualisieren Sie die neue SDX-Appliance (SDX-NEW-A2) auf dieselbe Build-Version wie die ältere. Wenn der Build auf der alten SDX-Appliance auf der neuen SDX nicht unterstützt wird, aktualisieren Sie zuerst die ältere SDX-Appliance auf einen Build, der auf der neuen SDX unterstützt wird.

  • Führen Sie in der neuen SDX-Appliance (SDX-NEW-A2) die Erstkonfiguration durch, einschließlich der Einrichtung von Benutzernamen, Passwörtern, IP-Adressen und Gateway-Konfigurationen.

  • Wenn spezifische Konfigurationen auf den alten SDX-Appliances vorhanden sind, die repliziert werden müssen, verwenden Sie den Management Service, um Einstellungen wie Kanalkonfiguration, MTU-Einstellungen und Administratorprofile auf der neuen SDX-Appliance zu konfigurieren.

  • Stellen Sie eine NetScaler-Instanz (VPX-NEW-A2) auf der neuen SDX-Appliance (SDX-NEW-A2) mit demselben Build und derselben Konfiguration wie die ältere bereit. Weitere Informationen finden Sie unter NetScaler-Instanz auf SDX-Appliance bereitstellen.

Unterstützte Migrationsszenarien

Diese Migration gilt für die folgenden Szenarien:

  • Hochverfügbarkeits-(HA-)Konfiguration
  • Standalone-Bereitstellungen
  • Migration auf eine identische SDX-Plattform
  • Migration auf eine andere SDX-Plattform

Hinweise:

  • Dieser Migrationsprozess unterstützt keine Migration von SDX zu VPX-Instanzen, die auf Hypervisoren von Drittanbietern gehostet werden.
  • Diese beschriebenen Schritte sind für die Migration von SDX-Plattformen von SDX 14000 zu 15000, SDX 14000 zu 16000 und SDX 22000 zu 15000 validiert. Dieselben Schritte sind auch auf andere SDX-Plattformen anwendbar.

Die verschiedenen Szenarien werden im Folgenden erläutert:

Fall 1: Kein Kanal und gleiche Schnittstellengeschwindigkeit und -nummerierung

Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Schnittstellen 10/1, 10/2, …, 10/n konfiguriert ist, muss die neue VPX-Instanz (VPX-NEW-A2) diese Konfiguration exakt replizieren.

Fall 2: Kein Kanal und unterschiedliche Schnittstellengeschwindigkeit oder -nummerierung

Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Schnittstellen 10/1 und 10/2 konfiguriert ist und die neue VPX-Instanz (VPX-NEW-A2) mit den Schnittstellen 10/3 und 10/4 konfiguriert ist. Alternativ könnte die neue VPX-Instanz (VPX-NEW-A2) die Schnittstellen 25/1 und 25/2 verwenden.

Fall 3: Gleiche Kanalnummerierung

Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Kanälen LA/1, LA/2, …, LA/n konfiguriert ist, muss die neue VPX-Instanz (VPX-NEW-A2) diese Konfiguration exakt replizieren. Die zugrunde liegende Nummerierung oder Geschwindigkeit der Mitgliedsschnittstelle hat keinen Einfluss auf diese Anforderung.

Fall 4: Unterschiedliche Kanalnummerierung

Wenn die alte VPX-Instanz (VPX-OLD-A2) mit den Kanälen LA/1 und LA/2 konfiguriert ist, während die neue VPX-Instanz (VPX-NEW-A2) mit den Kanälen LA/3 und LA/4 konfiguriert ist.

Phasen der Migration

Phase 1: HA aufheben (falls zutreffend) und sekundäre VPX entfernen

Wenn HA aktiviert ist, müssen Sie die HA-Konfiguration aufheben und die sekundäre VPX (VPX-OLD-A2) aus der HA-Einrichtung entfernen.

  1. HA-Konfiguration aufheben
    1. Melden Sie sich bei der CLI der primären VPX-Instanz (VPX-OLD-A1) an.

    2. Um den HA-Status auf VPX-OLD-A1 so einzustellen, dass sie der primäre Knoten bleibt, geben Sie Folgendes ein:

      set ha node -hastatus STAYPRIMARY
      <!--NeedCopy-->
      
    3. Um den HA-Synchronisierungsstatus auf dem primären Knoten (VPX-OLD-A1) zu deaktivieren, geben Sie Folgendes ein:

      set ha node -haSync DISABLED
      <!--NeedCopy-->
      
  2. Sekundäre VPX aus dem HA-Paar entfernen

    1. Melden Sie sich bei der CLI der sekundären VPX-Instanz (VPX-OLD-A2) an.

    2. Um den HA-Status auf VPX-OLD-A2 so einzustellen, dass sie der sekundäre Knoten bleibt, geben Sie Folgendes ein:

      set ha node -hastatus STAYSECONDARY
      <!--NeedCopy-->
      
    3. Entfernen Sie VPX-OLD-A2 aus dem HA-Paar, um die HA-Konfiguration aufzuheben. Identifizieren Sie die Knoten-ID für VPX-OLD-A2 und führen Sie den folgenden Befehl aus:

      rm ha node <node_id>
      <!--NeedCopy-->
      

Phase 2: Bilden Sie ein HA-Paar zwischen dem alten primären VPX und dem neuen VPX

Um ein HA-Paar zwischen dem alten primären VPX (VPX-OLD-A1) und dem neuen VPX (VPX-NEW-A2) einzurichten:

  1. Geben Sie in der CLI des alten primären VPX (VPX-OLD-A1) Folgendes ein:

    add ha node 1 <IP address of VPX-NEW-A2>
    <!--NeedCopy-->
    
  2. Geben Sie in der CLI des neuen VPX (VPX-NEW-A2) Folgendes ein:

    add ha node 1 <IP address of VPX-OLD-A1>
    <!--NeedCopy-->
    

Phase 3: VPX-Konfiguration migrieren

Auf dem primären VPX (VPX-OLD-A1) aktivieren Sie die HA-Synchronisierung mit dem folgenden Befehl:

set ha node -haSync ENABLED
<!--NeedCopy-->

Phase 4 (optional): Zusätzliche Schritte für Fall 2 und Fall 4 erforderlich

Führen Sie die folgenden Schritte aus, um spezifische Szenarien bei der Migration in Fall 2 (kein Kanal und unterschiedliche Schnittstellengeschwindigkeit oder -nummerierung) und Fall 4 (unterschiedliche Kanalnummerierung) zu behandeln.

Auf dem neuen sekundären VPX (VPX-NEW-A2):

  1. Überprüfen Sie die Protokolldatei unter /var/nssynclog/sync_batch_status.log auf Fehler.

  2. Die schnittstellenbezogenen Einstellungen können Fehler verursachen. Beheben Sie die bind vlan- und set interface-Konfigurationen manuell.

  3. Wenn andere Fehler gefunden werden, beheben Sie diese manuell.

  4. Speichern Sie die Konfiguration mit dem Befehl save config oder save ns config -all.

Hinweise:

Bevor Sie das Traffic-Failover auf die neue VPX auf der neuen SDX-Appliance initiieren, stellen Sie Folgendes sicher:

  • Überprüfen Sie, ob die HA-Synchronisierung aktiviert ist.

  • Validieren Sie die Konfiguration der aktuellen sekundären VPX (VPX-NEW-A2) mit dem Befehl show ns runningconfig.

  • Suchen Sie nach Fehlern in der Protokolldatei unter /var/nssynclog/sync_batch_status.log auf dem sekundären Knoten.

Phase 5: Erzwingen Sie ein Failover, um den Datenverkehr auf die neue VPX auf der neuen SDX-Appliance zu migrieren

Um ein erzwungenes Failover zu initiieren und den Datenverkehr auf die neue VPX (VPX-NEW-A2) auf der neuen SDX-Appliance umzuleiten, führen Sie die folgenden Schritte aus:

  1. Geben Sie auf VPX-OLD-A1 Folgendes ein, um das HA-Paar zu aktivieren:

    set ha node -haStatus ENABLED
    <!--NeedCopy-->
    

    Hier wird VPX-OLD-A1 im HA-Paar aktiv.

  2. Um das Failover des Datenverkehrs auf die neue VPX (VPX-NEW-A2) zu erzwingen, geben Sie Folgendes ein:

    force ha failover
    <!--NeedCopy-->
    

    VPX-NEW-A2 wird zum primären Knoten, der den eingehenden Datenverkehr verarbeitet.

Beim Übergang von der vorherigen SDX-Plattform, SDX-OLD-A2, zur neuen SDX-Plattform, SDX-NEW-A2, ist die VPX-NEW-A2 auf SDX-NEW-A2 nun der primäre Knoten und verwaltet den Datenverkehr. Diese Schritte gelten auch für den Ersatz von SDX-OLD-A1 durch die neue SDX-Plattform, SDX-NEW-A1.

Konfiguration einer NetScaler-Instanz über SDX-Appliances hinweg migrieren