NetScaler MPX™

既存のNetScalerアプライアンスの構成を別のNetScalerアプライアンスに移行する

新しいアプライアンスに移行する前に、古いアプライアンスの構成を新しいアプライアンスにコピーする前に、いくつかの変更を加える必要があります。

注:以下の手順は、NetScaler FIPSアプライアンスには適用されません。

構成を移行する

  1. 古いアプライアンスで、構成ファイル (ns.conf) のバックアップコピーを作成します。
  2. バックアップした構成ファイルをviエディタで編集します。たとえば、ユーザー名、ホスト名、パスワードを変更したい場合があります。 注: set interface、bind vlan、add channel、bind channel、set channel など、インターフェイス関連の構成はすべて削除してください。
  3. 古いアプライアンスをシャットダウンします。
  4. 新しいアプライアンスで初期構成を実行します。シリアルコンソールに接続し、コマンドプロンプトで「config ns」と入力してNetScaler構成スクリプトを実行します。NetScaler IPアドレス (NSIP) やサブネットマスクなどのパラメータ値を入力します。構成ユーティリティ (GUI) またはLCDキーパッドを使用して初期構成を実行する方法については、「初期構成」を参照してください。
  5. 新しいアプライアンスを再起動します。
  6. 新しいアプライアンスにルートを追加します。コマンドプロンプトで次のように入力します: add route <network> <netmask> <gateway>
  7. 編集した構成ファイルを新しいアプライアンスにコピーします。
  8. ブックマーク、SSL証明書、CRL、Web App Firewallプロファイル、ログインスキーマ、ポータルテーマなど、その他の関連ファイルを新しいアプライアンスにコピーします。Web App Firewallプロファイルのエクスポートの詳細については、「Web App Firewallプロファイルのエクスポートとインポート」を参照してください。ログインスキーマを追加した場合は、構成ファイルをコピーする前に、/nsconfig/loginschema/*.xml から新しいアプライアンスにコピーします。構成ファイルを適用した後、/var/netscaler/logon/themes/ および /var/netscaler/logon/LogonPoint/custom フォルダーからポータルテーマファイルを新しいアプライアンスにコピーします。機能ライセンスをCitrixライセンスポータルに返却し、新しいアプライアンスに再割り当てします。 注: 新しいアプライアンスではプラットフォームライセンスが異なります。
  9. 新しいアプライアンスを再起動します。
  10. 新しいアプライアンス、スイッチ、ルーターに固有のインターフェイス関連の構成を追加し、構成を保存します。

高可用性セットアップを使用している場合は、両方のノードで前述の手順を実行する必要があります。

FIPSアプライアンスの構成を移行する

以下の手順では、アプライアンスAがソースアプライアンス、アプライアンスBがターゲットアプライアンスです。

  1. アプライアンスBでFIPSカードを初期化します。コマンドプロンプトで、次のコマンドを入力します。

    reset fips
    Done
    
    reboot
    
    set fips -initHSM Level-2 so12345 so12345 user123 -hsmLabel NSFIPS
    
    This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. Do you want to continue?(Y/N)y
    
    Done
    <!--NeedCopy-->
    

    注: set fipsコマンドを実行すると、次のメッセージが表示されます。

    This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. [Note: On MPX/SDX 14xxx FIPS platform, the FIPS security is at Level-3 by default, and the -initHSM Level-2 option is internally converted to Level-3]  Do you want to continue?(Y/N)y
    
    saveconfig
    Done
    
    reboot
    
    reboot
    <!--NeedCopy-->
    
  2. アプライアンスAで、PuTTYなどのSSHクライアントを使用して、アプライアンスへのSSH接続を開きます。

  3. 管理者資格情報を使用して、アプライアンスにログオンします。

  4. アプライアンスAをソースアプライアンスとして初期化します。コマンドプロンプトで、次のように入力します。

    init ssl fipsSIMsource <certFile>
    <!--NeedCopy-->
    

    例:

    init fipsSIMsource /nsconfig/ssl/nodeA.cert

  5. この<certFile>ファイルをアプライアンスBの/nconfig/sslフォルダーにコピーします。

    例:

    scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl

  6. アプライアンスBで、PuTTYなどのSSHクライアントを使用して、アプライアンスへのSSH接続を開きます。

  7. 管理者資格情報を使用して、アプライアンスにログオンします。

  8. アプライアンスBをターゲットアプライアンスとして初期化します。コマンドプロンプトで、次のように入力します。

    init ssl fipsSIMtarget <certFile> <keyVector> <targetSecret>
    <!--NeedCopy-->
    

    例:

    init fipsSIMtarget /nsconfig/ssl/nodeA.cert /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeB.secret

  9. この<targetSecret>ファイルをアプライアンスAにコピーします。

    例:

    scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.20:/nsconfig/ssl

  10. アプライアンスAで、アプライアンスAをソースアプライアンスとして有効にします。コマンドプロンプトで、次のように入力します。

    enable ssl fipsSIMSource <targetSecret> <sourceSecret>
    <!--NeedCopy-->
    

    例: enable fipsSIMsource /nsconfig/ssl/nodeB.secret /nsconfig/ssl/nodeA.secret

  11. この<sourceSecret>ファイルをアプライアンスBにコピーします。

    例: scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.10:/nsconfig/ssl

  12. アプライアンスBで、アプライアンスBをターゲットアプライアンスとして有効にします。コマンドプロンプトで、次のように入力します。

    enable ssl fipsSIMtarget <keyVector> <sourceSecret>
    <!--NeedCopy-->
    

    例: enable fipsSIMtarget /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeA.secret

  13. アプライアンスAでFIPSキーをエクスポートします。

    例:

    export fipskey Key-FIPS-1 -key Key-FIPS-1.key

  14. キーファイルをアプライアンスBの/nconfig/sslフォルダーにコピーします。

    例:

    scp /nsconfig/ssl/nodeA.key nsroot@198.51.100.10:/nsconfig/ssl

  15. アプライアンスBにFIPSキーをインポートします。

    例:

    import fipskey Key-FIPS-2 -key Key-FIPS-2.key -inform SIM -exponent F4

  16. 証明書ファイルをアプライアンスBの/nconfig/sslフォルダーにコピーします。

    例:

    scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl

  17. アプライアンスAからアプライアンスBに残りの構成をコピーします。

既存のNetScalerアプライアンスの構成を別のNetScalerアプライアンスに移行する