NetScaler SDX™

在 SDX 设备之间迁移 NetScaler 实例的配置

在将 NetScaler 实例配置迁移到新的 SDX 设备之前,您必须首先设置新的 SDX 设备。

下表列出了迁移过程中涉及的设备名称:

术语 描述
SDX-OLD-A1, SDX-OLD-A2 旧 SDX 平台的名称
SDX-NEW-A1, SDX-NEW-A2 新 SDX 平台的名称
VPX-OLD-A1, VPX-OLD-A2 旧 SDX 平台上托管的 VPX 实例的名称
VPX-NEW-A1, VPX-NEW-A2 新 SDX 平台上托管的 VPX 实例的名称

以下图像解释了迁移过程,显示了高可用性 (HA) 配置的当前、临时和最终状态。

图 1. 当前状态

当前状态

图 2. 过渡状态

过渡状态

图 3. 目标状态

目标状态

下表解释了图中使用的颜色图例:

颜色图例 说明
绿色 表示处于当前或目标状态的平台和实例。
橙色 表示正在过渡或等待迁移的平台和实例。

先决条件

  • 将新的 SDX 设备 (SDX-NEW-A2) 升级到与旧设备相同的内部版本。如果旧 SDX 设备上的内部版本在新 SDX 上不受支持,请首先将旧 SDX 设备升级到新 SDX 支持的内部版本。

  • 在新 SDX 设备 (SDX-NEW-A2) 中,完成初始配置,包括设置用户名、密码、IP 地址和网关配置。

  • 如果旧 SDX 设备上存在需要复制的任何特定配置,请使用管理服务在新 SDX 设备上配置通道创建、MTU 设置和管理员配置文件等设置。

  • 在新 SDX 设备 (SDX-NEW-A2) 上预配一个 NetScaler 实例 (VPX-NEW-A2),其版本和配置与旧实例相同。有关详细信息,请参阅在 SDX 设备上预配 NetScaler 实例。

支持的迁移方案

此迁移适用于以下方案:

  • 高可用性 (HA) 配置
  • 独立部署
  • 迁移到相同的 SDX 平台
  • 迁移到不同的 SDX 平台

注意:

  • 此迁移过程不支持从 SDX 迁移到第三方管理程序托管的 VPX 实例。
  • 这些概述的步骤已验证可用于将 SDX 平台从 SDX 14000 迁移到 15000、从 SDX 14000 迁移到 16000 以及从 SDX 22000 迁移到 15000。相同的步骤也适用于其他 SDX 平台。

下面将解释不同的方案:

案例 1:无通道且接口速度和编号相同

如果旧 VPX 实例 (VPX-OLD-A2) 配置了接口 10/1、10/2、…、10/n,则新 VPX 实例 (VPX-NEW-A2) 必须精确复制此配置。

案例 2:无通道且接口速度或编号不同

如果旧的 VPX 实例 (VPX-OLD-A2) 配置了接口 10/1 和 10/2,而新的 VPX 实例 (VPX-NEW-A2) 配置了接口 10/3 和 10/4。或者,新的 VPX 实例 (VPX-NEW-A2) 可能会使用接口 25/1 和 25/2。

案例 3:相同的通道编号

如果旧的 VPX 实例 (VPX-OLD-A2) 配置了通道 LA/1、LA/2、…、LA/n,则新的 VPX 实例 (VPX-NEW-A2) 必须精确地复制此配置。底层成员接口编号或速度不影响此要求。

案例 4:不同的通道编号

如果旧的 VPX 实例 (VPX-OLD-A2) 配置了通道 LA/1 和 LA/2,而新的 VPX 实例 (VPX-NEW-A2) 配置了通道 LA/3 和 LA/4。

迁移阶段

阶段 1:中断 HA(如果适用)并移除辅助 VPX

如果启用了 HA,则必须中断 HA 配置并从 HA 设置中移除辅助 VPX (VPX-OLD-A2)。

  1. 中断 HA 配置
    1. 登录到主 VPX 实例 (VPX-OLD-A1) CLI。

    2. 要将 VPX-OLD-A1 上的 HA 状态设置为保持为主节点,请键入:

      set ha node -hastatus STAYPRIMARY
      <!--NeedCopy-->
      
    3. 要禁用主节点 (VPX-OLD-A1) 上的 HA 同步状态,请键入:

      set ha node -haSync DISABLED
      <!--NeedCopy-->
      
  2. 从 HA 对中移除辅助 VPX

    1. 登录到辅助 VPX 实例 (VPX-OLD-A2) CLI。

    2. 要将 VPX-OLD-A2 上的 HA 状态设置为保持为辅助节点,请键入:

      set ha node -hastatus STAYSECONDARY
      <!--NeedCopy-->
      
    3. 从 HA 对中移除 VPX-OLD-A2 以中断 HA 配置。识别 VPX-OLD-A2 的节点 ID 并运行以下命令:

      rm ha node <node_id>
      <!--NeedCopy-->
      

阶段 2:在旧主 VPX 和新 VPX 之间形成 HA 对

要在旧主 VPX (VPX-OLD-A1) 和新 VPX (VPX-NEW-A2) 之间建立 HA 对,请执行以下操作:

  1. 在旧主 VPX (VPX-OLD-A1) 的 CLI 上,键入:

    add ha node 1 <IP address of VPX-NEW-A2>
    <!--NeedCopy-->
    
  2. 在新 VPX (VPX-NEW-A2) 的 CLI 上,键入:

    add ha node 1 <IP address of VPX-OLD-A1>
    <!--NeedCopy-->
    

阶段 3:迁移 VPX 配置

在主 VPX (VPX-OLD-A1) 上,使用以下命令启用 HA 同步:

set ha node -haSync ENABLED
<!--NeedCopy-->

阶段 4(可选):案例 2 和案例 4 所需的额外步骤

执行以下步骤以解决案例 2(无通道且接口速度或编号不同)和案例 4(通道编号不同)迁移中的特定场景。

在新辅助 VPX (VPX-NEW-A2) 上:

  1. 检查 /var/nssynclog/sync_batch_status.log 处的日志文件是否存在错误。

  2. 接口相关设置可能会产生错误。手动修复 bind vlan 和 set interface 配置。

  3. 如果发现任何其他错误,请手动解决。

  4. 使用 save config 或 save ns config -all 命令保存配置。

注意:

在将流量故障转移到新 SDX 设备上的新 VPX 之前,请确保以下事项:

  • 验证是否已启用 HA 同步。

  • 使用命令 show ns runningconfig 验证当前辅助 VPX (VPX-NEW-A2) 的配置。

  • 检查辅助节点上 /var/nssynclog/sync_batch_status.log 处的日志文件是否存在错误。

阶段 5:强制故障转移以将流量迁移到新 SDX 设备上的新 VPX

要启动强制故障转移以将流量转移到新 SDX 设备上托管的新 VPX (VPX-NEW-A2),请执行以下步骤:

  1. 在 VPX-OLD-A1 上,要启用 HA 对,请键入:

    set ha node -haStatus ENABLED
    <!--NeedCopy-->
    

    在此处,VPX-OLD-A1 在 HA 对中变为活动状态。

  2. 要强制将流量故障转移到新 VPX (VPX-NEW-A2),请键入:

    force ha failover
    <!--NeedCopy-->
    

    VPX-NEW-A2 成为处理传入流量的主节点。

在从旧 SDX 平台 SDX-OLD-A2 迁移到新 SDX 平台 SDX-NEW-A2 的过程中,SDX-NEW-A2 上的 VPX-NEW-A2 现在是主节点并管理流量。这些步骤也适用于用新 SDX 平台 SDX-NEW-A1 替换 SDX-OLD-A1。

在 SDX 设备之间迁移 NetScaler 实例的配置