既存のNetScalerアプライアンスの構成を別のNetScalerアプライアンスに移行する
新しいアプライアンスに移行する前に、古いアプライアンスの構成を新しいアプライアンスにコピーする前に、いくつかの変更を加える必要があります。
注:以下の手順は、NetScaler FIPSアプライアンスには適用されません。
構成を移行する
- 古いアプライアンスで、構成ファイル (ns.conf) のバックアップコピーを作成します。
- バックアップした構成ファイルをviエディタで編集します。たとえば、ユーザー名、ホスト名、パスワードを変更したい場合があります。
注:
set interface、bind vlan、add channel、bind channel、set channelなど、インターフェイス関連の構成はすべて削除してください。 - 古いアプライアンスをシャットダウンします。
- 新しいアプライアンスで初期構成を実行します。シリアルコンソールに接続し、コマンドプロンプトで「config ns」と入力してNetScaler構成スクリプトを実行します。NetScaler IPアドレス (NSIP) やサブネットマスクなどのパラメータ値を入力します。構成ユーティリティ (GUI) またはLCDキーパッドを使用して初期構成を実行する方法については、「初期構成」を参照してください。
- 新しいアプライアンスを再起動します。
- 新しいアプライアンスにルートを追加します。コマンドプロンプトで次のように入力します:
add route <network> <netmask> <gateway> - 編集した構成ファイルを新しいアプライアンスにコピーします。
- ブックマーク、SSL証明書、CRL、Web App Firewallプロファイル、ログインスキーマ、ポータルテーマなど、その他の関連ファイルを新しいアプライアンスにコピーします。Web App Firewallプロファイルのエクスポートの詳細については、「Web App Firewallプロファイルのエクスポートとインポート」を参照してください。ログインスキーマを追加した場合は、構成ファイルをコピーする前に、
/nsconfig/loginschema/*.xmlから新しいアプライアンスにコピーします。構成ファイルを適用した後、/var/netscaler/logon/themes/および/var/netscaler/logon/LogonPoint/customフォルダーからポータルテーマファイルを新しいアプライアンスにコピーします。機能ライセンスをCitrixライセンスポータルに返却し、新しいアプライアンスに再割り当てします。 注: 新しいアプライアンスではプラットフォームライセンスが異なります。 - 新しいアプライアンスを再起動します。
- 新しいアプライアンス、スイッチ、ルーターに固有のインターフェイス関連の構成を追加し、構成を保存します。
高可用性セットアップを使用している場合は、両方のノードで前述の手順を実行する必要があります。
FIPSアプライアンスの構成を移行する
以下の手順では、アプライアンスAがソースアプライアンス、アプライアンスBがターゲットアプライアンスです。
-
アプライアンスBでFIPSカードを初期化します。コマンドプロンプトで、次のコマンドを入力します。
reset fips Done reboot set fips -initHSM Level-2 so12345 so12345 user123 -hsmLabel NSFIPS This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. Do you want to continue?(Y/N)y Done <!--NeedCopy-->注:
set fipsコマンドを実行すると、次のメッセージが表示されます。This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. [Note: On MPX/SDX 14xxx FIPS platform, the FIPS security is at Level-3 by default, and the -initHSM Level-2 option is internally converted to Level-3] Do you want to continue?(Y/N)y saveconfig Done reboot reboot <!--NeedCopy--> -
アプライアンスAで、PuTTYなどのSSHクライアントを使用して、アプライアンスへのSSH接続を開きます。
-
管理者資格情報を使用して、アプライアンスにログオンします。
-
アプライアンスAをソースアプライアンスとして初期化します。コマンドプロンプトで、次のように入力します。
init ssl fipsSIMsource <certFile> <!--NeedCopy-->例:
init fipsSIMsource /nsconfig/ssl/nodeA.cert -
この
<certFile>ファイルをアプライアンスBの/nconfig/sslフォルダーにコピーします。例:
scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl -
アプライアンスBで、PuTTYなどのSSHクライアントを使用して、アプライアンスへのSSH接続を開きます。
-
管理者資格情報を使用して、アプライアンスにログオンします。
-
アプライアンスBをターゲットアプライアンスとして初期化します。コマンドプロンプトで、次のように入力します。
init ssl fipsSIMtarget <certFile> <keyVector> <targetSecret> <!--NeedCopy-->例:
init fipsSIMtarget /nsconfig/ssl/nodeA.cert /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeB.secret -
この
<targetSecret>ファイルをアプライアンスAにコピーします。例:
scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.20:/nsconfig/ssl -
アプライアンスAで、アプライアンスAをソースアプライアンスとして有効にします。コマンドプロンプトで、次のように入力します。
enable ssl fipsSIMSource <targetSecret> <sourceSecret> <!--NeedCopy-->例:
enable fipsSIMsource /nsconfig/ssl/nodeB.secret /nsconfig/ssl/nodeA.secret -
この
<sourceSecret>ファイルをアプライアンスBにコピーします。例:
scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.10:/nsconfig/ssl -
アプライアンスBで、アプライアンスBをターゲットアプライアンスとして有効にします。コマンドプロンプトで、次のように入力します。
enable ssl fipsSIMtarget <keyVector> <sourceSecret> <!--NeedCopy-->例:
enable fipsSIMtarget /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeA.secret -
アプライアンスAでFIPSキーをエクスポートします。
例:
export fipskey Key-FIPS-1 -key Key-FIPS-1.key -
キーファイルをアプライアンスBの
/nconfig/sslフォルダーにコピーします。例:
scp /nsconfig/ssl/nodeA.key nsroot@198.51.100.10:/nsconfig/ssl -
アプライアンスBにFIPSキーをインポートします。
例:
import fipskey Key-FIPS-2 -key Key-FIPS-2.key -inform SIM -exponent F4 -
証明書ファイルをアプライアンスBの
/nconfig/sslフォルダーにコピーします。例:
scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl -
アプライアンスAからアプライアンスBに残りの構成をコピーします。