山石防火墙在HA模式下升级设备系统版本

HA推荐升级步骤(业务会闪断,但比较稳妥):
1.拔掉备机的业务线,拔掉心跳线;
2.升级备机并重启;
3.拔掉主机业务线,立即插上备机的业务线,业务闪断;建议测试当前主要业务是否正常;
4.若备机业务一切正常,升级主机并重启;
5.插上心跳线,插上主机的业务线 ,将业务切回主墙,再次测试业务。
注意:升级前先保存并备份导出配置,尽量在业务低峰期操作,以免影响业务。

在HA模式下升级设备系统版本
本示例介绍如何在HA Active-Passive工作模式下,对设备进行系统版本升级。
如下图所示,HA AP模式的两台设备分别为Device A和Device B,两台设备使用心跳线保持设备之间的通信。Device A为主设备,进行流量转发;Device B为备份设备。当前Device A和Device B的系统版本为StoneOS 5.5R8,需升级为StoneOS 5.5R9。

准备工作
在升级前,请完成以下准备工作:
1.通过WebUI方式或命令行的show version命令确认当前两台设备系统的软件版本。
2.已获得符合要求的StoneOS 5.5R9软件版本文件。
3.通过WebUI方式或命令行的show configuration命令查看两台设备的当前配置信息,并且备份当前配置信息。
4.若设备启用了抢占模式,请先关闭,待全部升级完成后再开启;若绑定了HA组的监测对象,请先取消绑定,待全部升级完成后再恢复。
注意: 为了执行业务流量的切换,建议用户通过CLI对HA模式下的设备进行升级。
升级步骤
步骤一:升级备份设备Device B。
1.先移除备份设备Device B上的业务线、再移除其HA心跳线,使备份设备Device B脱网。
2.保存备份设备Device B当前配置。
Device B
在任何模式下,使用以下命令:
save
3.升级备份设备Device B至StoneOS 5.5R9版本。
设备升级详细步骤,请参阅例:使用Web页面和命令行对设备进行版本升级。
4.升级成功后,检查备份设备Device B的版本、HA配置是否正确,当前配置信息与已保存配置信息是否一致。
Device B
在任何模式下,使用以下命令:
show configuration
5.检查主设备Device A和备份设备Device B的HA优先级,确保Device A的priority值小于Device B,即Device A的优先级高于Device B。
Device A
在任何模式下,使用以下命令:
show ha group config
Device B
在任何模式下,使用以下命令:
show ha group config
注意:若出现Device A的priority值大于Device B,需修改Device B的priority值,使其大于DeviceA。
6.重新使备份设备Device B上线。
先连接Device B的HA心跳线,等待Device B和Device A的主备协商成功,即Device A为主设备。然后,连接Device B的业务线。
步骤二:HA同步及主备切换。
1.手动进行HA同步,同步Device A和Device B的配置。
Device A
在任何模式下,使用以下命令:
exec ha sync all
2.检查HA同步是否完成,如ARP表、会话信息等。
Device A
在任何模式下,使用以下命令:
show arp
show session generic
show logging alarm    
说明:执行完show logging alarm 命令后,出现提示信息“Admin batch synchronization of HA group 0 has completed.”时,表示配置同步完成。
3.主备切换,使Device B成为主设备,将业务流量转移到Device B上。
Device A
在任何模式下,使用以下命令:
exec ha master switch-over
步骤三:升级设备Device A。
1.将设备Device A脱网。
先移除Device A上的业务线、再移除其HA心跳线,使Device A脱网。
2.保存备份设备Device A当前配置。
Device A
在任何模式下,使用以下命令:
save
3.升级备份设备Device A至StoneOS 5.5R9版本。
设备升级详细步骤,请参阅例:使用Web页面和命令行对设备进行版本升级。
4.升级成功后,检查备份设备Device A的版本、HA配置是否正确,当前配置信息与已保存配置信息是否一致。
Device A
在任何模式下,使用以下命令:
show configuration
5.检查备份设备Device A和主设备Device B的HA优先级,确保Device A的priority值大于Device B,即Device A的优先级低于Device B。
Device A
在任何模式下,使用以下命令:
show ha group config
Device B
在任何模式下,使用以下命令:
show ha group config
6.重新使备份设备Device A上线。
先连接Device A的HA心跳线,等待Device A和Device B的主备协商成功,即Device B为主设备。然后,连接Device A的业务线。
步骤四:HA同步。
1.手动进行HA同步,同步Device A和Device B的配置。
Device B
在任何模式下,使用以下命令:
exec ha sync all
2.检查HA同步是否完成,如ARP表、会话信息等。
Device B
在任何模式下,使用以下命令:
show arp
show session generic
show logging alarm    
说明:执行完show logging alarm 命令后,出现提示信息“Admin batch synchronization of HA group 0 has completed.”时,表示配置同步完成。
步骤五:完成升级。
1.(可选)主备切换,使Device A重新成为主设备,将业务流量转移到Device A上。
Device B
在任何模式下,使用以下命令:
exec ha master switch-over
2.升级完成。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值