在 SDX 设备之间迁移 NetScaler 实例的配置
在将 NetScaler 实例配置迁移到新的 SDX 设备之前,您必须首先设置新的 SDX 设备。
下表列出了迁移过程中涉及的设备名称:
| 术语 | 描述 |
|---|---|
| SDX-OLD-A1, SDX-OLD-A2 | 旧 SDX 平台的名称 |
| SDX-NEW-A1, SDX-NEW-A2 | 新 SDX 平台的名称 |
| VPX-OLD-A1, VPX-OLD-A2 | 旧 SDX 平台上托管的 VPX 实例的名称 |
| VPX-NEW-A1, VPX-NEW-A2 | 新 SDX 平台上托管的 VPX 实例的名称 |
以下图像解释了迁移过程,显示了高可用性 (HA) 配置的当前、临时和最终状态。
图 1. 当前状态

图 2. 过渡状态

图 3. 目标状态

下表解释了图中使用的颜色图例:
| 颜色图例 | 说明 |
|---|---|
| 绿色 | 表示处于当前或目标状态的平台和实例。 |
| 橙色 | 表示正在过渡或等待迁移的平台和实例。 |
先决条件
-
将新的 SDX 设备 (SDX-NEW-A2) 升级到与旧设备相同的内部版本。如果旧 SDX 设备上的内部版本在新 SDX 上不受支持,请首先将旧 SDX 设备升级到新 SDX 支持的内部版本。
-
在新 SDX 设备 (SDX-NEW-A2) 中,完成初始配置,包括设置用户名、密码、IP 地址和网关配置。
-
如果旧 SDX 设备上存在需要复制的任何特定配置,请使用管理服务在新 SDX 设备上配置通道创建、MTU 设置和管理员配置文件等设置。
-
在新 SDX 设备 (SDX-NEW-A2) 上预配一个 NetScaler 实例 (VPX-NEW-A2),其版本和配置与旧实例相同。有关详细信息,请参阅在 SDX 设备上预配 NetScaler 实例。
支持的迁移方案
此迁移适用于以下方案:
- 高可用性 (HA) 配置
- 独立部署
- 迁移到相同的 SDX 平台
- 迁移到不同的 SDX 平台
注意:
- 此迁移过程不支持从 SDX 迁移到第三方管理程序托管的 VPX 实例。
- 这些概述的步骤已验证可用于将 SDX 平台从 SDX 14000 迁移到 15000、从 SDX 14000 迁移到 16000 以及从 SDX 22000 迁移到 15000。相同的步骤也适用于其他 SDX 平台。
下面将解释不同的方案:
案例 1:无通道且接口速度和编号相同
如果旧 VPX 实例 (VPX-OLD-A2) 配置了接口 10/1、10/2、…、10/n,则新 VPX 实例 (VPX-NEW-A2) 必须精确复制此配置。
案例 2:无通道且接口速度或编号不同
如果旧的 VPX 实例 (VPX-OLD-A2) 配置了接口 10/1 和 10/2,而新的 VPX 实例 (VPX-NEW-A2) 配置了接口 10/3 和 10/4。或者,新的 VPX 实例 (VPX-NEW-A2) 可能会使用接口 25/1 和 25/2。
案例 3:相同的通道编号
如果旧的 VPX 实例 (VPX-OLD-A2) 配置了通道 LA/1、LA/2、…、LA/n,则新的 VPX 实例 (VPX-NEW-A2) 必须精确地复制此配置。底层成员接口编号或速度不影响此要求。
案例 4:不同的通道编号
如果旧的 VPX 实例 (VPX-OLD-A2) 配置了通道 LA/1 和 LA/2,而新的 VPX 实例 (VPX-NEW-A2) 配置了通道 LA/3 和 LA/4。
迁移阶段
阶段 1:中断 HA(如果适用)并移除辅助 VPX
如果启用了 HA,则必须中断 HA 配置并从 HA 设置中移除辅助 VPX (VPX-OLD-A2)。
- 中断 HA 配置
-
登录到主 VPX 实例 (VPX-OLD-A1) CLI。
-
要将 VPX-OLD-A1 上的 HA 状态设置为保持为主节点,请键入:
set ha node -hastatus STAYPRIMARY <!--NeedCopy--> -
要禁用主节点 (VPX-OLD-A1) 上的 HA 同步状态,请键入:
set ha node -haSync DISABLED <!--NeedCopy-->
-
-
从 HA 对中移除辅助 VPX
-
登录到辅助 VPX 实例 (VPX-OLD-A2) CLI。
-
要将 VPX-OLD-A2 上的 HA 状态设置为保持为辅助节点,请键入:
set ha node -hastatus STAYSECONDARY <!--NeedCopy--> -
从 HA 对中移除 VPX-OLD-A2 以中断 HA 配置。识别 VPX-OLD-A2 的节点 ID 并运行以下命令:
rm ha node <node_id> <!--NeedCopy-->
-
阶段 2:在旧主 VPX 和新 VPX 之间形成 HA 对
要在旧主 VPX (VPX-OLD-A1) 和新 VPX (VPX-NEW-A2) 之间建立 HA 对,请执行以下操作:
-
在旧主 VPX (VPX-OLD-A1) 的 CLI 上,键入:
add ha node 1 <IP address of VPX-NEW-A2> <!--NeedCopy--> -
在新 VPX (VPX-NEW-A2) 的 CLI 上,键入:
add ha node 1 <IP address of VPX-OLD-A1> <!--NeedCopy-->
阶段 3:迁移 VPX 配置
在主 VPX (VPX-OLD-A1) 上,使用以下命令启用 HA 同步:
set ha node -haSync ENABLED
<!--NeedCopy-->
阶段 4(可选):案例 2 和案例 4 所需的额外步骤
执行以下步骤以解决案例 2(无通道且接口速度或编号不同)和案例 4(通道编号不同)迁移中的特定场景。
在新辅助 VPX (VPX-NEW-A2) 上:
-
检查
/var/nssynclog/sync_batch_status.log处的日志文件是否存在错误。 -
接口相关设置可能会产生错误。手动修复
bind vlan和set interface配置。 -
如果发现任何其他错误,请手动解决。
-
使用
save config或save ns config -all命令保存配置。
注意:
在将流量故障转移到新 SDX 设备上的新 VPX 之前,请确保以下事项:
验证是否已启用 HA 同步。
使用命令
show ns runningconfig验证当前辅助 VPX (VPX-NEW-A2) 的配置。检查辅助节点上
/var/nssynclog/sync_batch_status.log处的日志文件是否存在错误。
阶段 5:强制故障转移以将流量迁移到新 SDX 设备上的新 VPX
要启动强制故障转移以将流量转移到新 SDX 设备上托管的新 VPX (VPX-NEW-A2),请执行以下步骤:
-
在 VPX-OLD-A1 上,要启用 HA 对,请键入:
set ha node -haStatus ENABLED <!--NeedCopy-->在此处,VPX-OLD-A1 在 HA 对中变为活动状态。
-
要强制将流量故障转移到新 VPX (VPX-NEW-A2),请键入:
force ha failover <!--NeedCopy-->VPX-NEW-A2 成为处理传入流量的主节点。
在从旧 SDX 平台 SDX-OLD-A2 迁移到新 SDX 平台 SDX-NEW-A2 的过程中,SDX-NEW-A2 上的 VPX-NEW-A2 现在是主节点并管理流量。这些步骤也适用于用新 SDX 平台 SDX-NEW-A1 替换 SDX-OLD-A1。