Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Executando um ISSU unificado

Siga as etapas abaixo para executar um ISSU unificado.

Práticas recomendadas para realizar um ISSU unificado

Quando você estiver planejando executar um upgrade unificado de software em serviço (ISSU), escolha um horário em que sua rede esteja o mais estável possível. Como em uma atualização normal, as sessões Telnet, SNMP e acesso CLI são brevemente interrompidos. Além disso, as seguintes restrições se aplicam:

  • O Mecanismo de Roteamento principal e o Mecanismo de Roteamento de backup devem estar executando a mesma versão de software antes que você possa executar um ISSU unificado.

  • Verifique se sua plataforma oferece suporte ao recurso ISSU unificado.

  • Leia o tópico "Considerações unificadas do ISSU" no capítulo Requisitos do sistema ISSU unificado para antecipar quaisquer circunstâncias especiais que possam afetar sua atualização.

Exemplo: Executando um ISSU unificado

Este exemplo mostra como executar um ISSU (in-service upgrade de software) unificado.

Requerimentos

Este exemplo usa os seguintes componentes de hardware e software:

  • Roteador MX480 com mecanismos de roteamento duplos

  • Junos OS Release 13.3R6 como a versão inicial

  • Versão do Junos OS 14.1R4 como a versão final

Antes de começar

Antes de executar um ISSU unificado, certifique-se de:

  • Execute uma verificação de compatibilidade para garantir que os componentes de software e hardware e a configuração no dispositivo ofereçam suporte ao ISSU unificado usando o request system software validate in-service-upgrade comando

  • Leia o capítulo Requisitos do sistema ISSU unificado para antecipar quaisquer circunstâncias especiais que possam afetar sua atualização.

    • Verifique se sua plataforma oferece suporte ao recurso ISSU unificado.

    • Verifique se as unidades substituíveis em campo (FRUs) instaladas em sua plataforma suportam o recurso ISSU unificado ou se você pode aceitar os resultados da execução da atualização com algumas FRUs que não suportam ISSU unificado.

    • Verifique se os protocolos e recursos configurados em sua plataforma oferecem suporte ao recurso ISSU unificado ou se você pode aceitar os resultados da execução da atualização com alguns protocolos e recursos que não oferecem suporte ao ISSU unificado.

  • Baixe o pacote de software do Juniper Networks Support website em https://www.juniper.net/support/ e coloque o pacote em seu servidor local.

    Melhores práticas:

    Ao acessar a página da Web Baixar Software para o seu dispositivo, registre a soma de verificação md5. Depois de baixar o pacote de software para o seu dispositivo, confirme se ele não foi modificado de forma alguma usando o file checksum md5 comando.

    Observação:

    A partir do Junos OS Release 16.1R1, ao realizar um ISSU unificado de um Junos OS baseado no FreeBSD 6.1 para um Junos OS atualizado baseado no FreeBSD 10.x, a configuração deve ser validada em um host remoto ou em um mecanismo de roteamento. O host remoto ou o mecanismo de roteamento deve estar executando um Junos OS com um FreeBSD atualizado. Além disso, apenas alguns diretórios e arquivos selecionados serão preservados durante a atualização do Junos OS baseado no FreeBSD 6.1 para o Junos OS baseado no FreeBSD 10.x. Veja Atualizando o Junos OS com o FreeBSD atualizado e solicite o valdiate do software do sistema em (Junos OS com FreeBSD atualizado)

Visão geral

Esse procedimento pode ser usado para atualizar os dispositivos da Série M, Série T, Série MX, Série EX e Série PTX que têm mecanismos de roteamento duplos instalados e oferecem suporte a ISSU unificado.

No exemplo, os nomes de host, nomes de arquivo e FRUs são representativos. Quando você executa o procedimento em seu dispositivo, os nomes de host, nomes de arquivo e FRUs são diferentes. A saída do comando é truncada para mostrar apenas o texto de interesse neste procedimento.

Topologia

A Figura 1 mostra a topologia usada neste exemplo.

Figura 1: Topologia Network diagram showing a network server, an MX Series device with RE0 and RE1 routing engines, and a remote admin at the network operations center. de exemplo de ISSU unificada

Configuração

Existem variações do procedimento dependendo se você deseja instalar o novo software em um ou ambos os mecanismos de roteamento e se deseja reinicializar automaticamente ambos os mecanismos de roteamento ou reiniciar manualmente um dos mecanismos de roteamento.

Em todos os casos, você deve verificar se os mecanismos de roteamento duplos estão instalados e se o switchover gracioso do Mecanismo de Roteamento (GRES) e o roteamento ativo sem interrupções (NSR) estão habilitados. Recomendamos que você faça backup do software do dispositivo antes da atualização.

Para executar um ISSU unificado, selecione as tarefas apropriadas na lista a seguir:

Verificando mecanismos de roteamento duplos e habilitando GRES e NSR

Tramitação processual

Procedimento passo a passo

A habilitação de GRES e NSR é necessária, independentemente de qual variação do procedimento ISSU unificado você usa.

Para verificar se o dispositivo tem mecanismos de roteamento duplos e habilitar o GRES e o NSR:

  1. Faça login no seu dispositivo.

  2. Verifique se os mecanismos de roteamento duplos estão instalados em seu dispositivo usando o show chassis hardware comando.

    A saída do comando contém linhas que listam o Mecanismo de Roteamento 0 e o Mecanismo de Roteamento 1.

  3. Por padrão, o GRES está desabilitado; se você ainda não tiver feito isso, habilite o GRES incluindo a graceful-switchover [edit chassis redundancy] declaração no nível de hierarquia no Mecanismo de Roteamento principal.

  4. Por padrão, o NSR está desabilitado; se você ainda não tiver feito isso, habilite o NSR incluindo a nonstop-routing instrução no nível da [edit routing-options] hierarquia.

  5. Ao configurar o NSR, você também deve incluir a commit synchronize declaração no nível da hierarquia para que as [edit system] alterações de configuração sejam sincronizadas em ambos os mecanismos de roteamento.

  6. Depois de verificar sua configuração e ficar satisfeito com ela, confirme as alterações usando o commit comando.

    Quando você habilita o GRES e confirma a configuração, o prompt da CLI muda para indicar qual Mecanismo de Roteamento você está usando. Por exemplo:

  7. Saia do modo de configuração usando o exit comando.

  8. Verifique se o NSR está configurado no Mecanismo de Roteamento principal (re0) usando o show task replication comando.

    Na saída, verifique se o Synchronization Status campo exibe Complete.

  9. Verifique se o GRES está habilitado no Mecanismo de Roteamento de backup (re1) usando o show system switchover comando.

    Na saída, verifique se o estado do Graceful switchover campo exibe On. Para obter mais informações sobre o show system switchover comando, consulte show system switchover.

Verificando as versões do software e fazendo backup do software do dispositivo

Tramitação processual

Procedimento passo a passo

O ISSU unificado requer que ambos os mecanismos de roteamento estejam executando a mesma versão do Junos OS antes da atualização. Como medida preventiva, caso ocorra algum problema durante uma atualização, é uma prática recomendada fazer backup do software do sistema no disco rígido do dispositivo.

Para verificar as versões de software e fazer backup do software do dispositivo:

  1. Verifique se a mesma versão do Junos OS está instalada e em execução em ambos os mecanismos de roteamento usando o show version comando.

  2. Faça backup do software do sistema no disco rígido do dispositivo usando o request system snapshot comando no each Mecanismo de Roteamento.

    Observação:

    O sistema de arquivos raiz é copiado para /altroot e /config é copiado para /altconfig. Depois de emitir o request system snapshot comando, o flash do dispositivo e os discos rígidos são idênticos. Você pode retornar à versão anterior do software somente inicializando o dispositivo a partir de uma mídia removível.

Ajustando temporizadores e alterando a configuração específica do recurso

Tramitação processual

Procedimento passo a passo

Se você tiver qualquer uma das seguintes configurações específicas de recursos em seu dispositivo, execute as etapas apropriadas.

Para ajustar temporizadores e alterar a configuração específica do recurso:

  1. As sessões de Detecção de encaminhamento bidirecional (BFD) aumentam temporariamente seus temporizadores de detecção e transmissão durante procedimentos ISSU unificados. Após a atualização, esses temporizadores são revertidos para os valores em uso antes do início do ISSU unificado.

    Se o BFD estiver habilitado em seu dispositivo e você quiser desabilitar a negociação do temporizador BFD durante o ISSU unificado, inclua a no-issu-timer-negotiation instrução no nível da [edit protocols bfd] hierarquia.

    Observação:

    Se você incluir essa declaração, os temporizadores BFD manterão seus valores originais durante o ISSU unificado, e as sessões BFD poderão oscilar durante o ISSU unificado ou a comutação do Mecanismo de Roteamento, dependendo dos intervalos de detecção.

  2. Se o ARP proxy estiver habilitado em seu dispositivo da Série M, Série MX ou Série EX 9200, remova a unconditional-src-learn instrução do [edit interfaces interface-name unit 0 family inet] nível de hierarquia.

    Por padrão, a instrução não é incluída. Este exemplo mostra apenas a interface ge-0/0/1.

  3. Se o LACP estiver habilitado em seu dispositivo da Série PTX, remova a lacp declaração do [edit interfaces interface-name aggregated-ether-options] nível de hierarquia.

  4. Se o ATM Point-to-Point Protocol (PPP) estiver habilitado em seu dispositivo da Série M ou Série T, defina o intervalo de keepalive como 10 segundos ou mais.

    O PPP requer que três manutenções de atividade falhem antes de encerrar a sessão. Trinta segundos (10 segundos x três) fornecem uma margem segura para manter sessões de PPP em caso de perda de tráfego durante a operação ISSU unificada.

    Este exemplo mostra apenas a interface at-0/0/1.

  5. Se o OAM ATM estiver habilitado em seu dispositivo da Série M ou Série T, defina o período da célula de loopback OAM F5 como 20 segundos ou mais para manter a conectividade ATM em todo o ISSU unificado.

    Inclua a oam-period instrução no nível de [edit interfaces interface-name unit logical-unit-number] hierarquia e especifique 20 segundos. Este exemplo mostra apenas a interface at-0/0/1.

  6. Depois de verificar sua configuração e ficar satisfeito com ela, confirme as alterações usando o commit comando.

  7. Saia do modo de configuração usando o exit comando.

Atualização e reinicialização automática de ambos os mecanismos de roteamento

Tramitação processual

Procedimento passo a passo

Neste procedimento, ambos os mecanismos de roteamento são reinicializados automaticamente. Reinicializar ambos os mecanismos de roteamento automaticamente é o cenário mais comum. As variações desse procedimento são descritas em outras seções.

A Tabela 1 mostra o status do Mecanismo de Roteamento antes de iniciar o ISSU unificado.

Tabela 1: Status do Mecanismo de Roteamento Antes da Atualização

RE0

RE1

Primário

backup

Versão antiga do software instalada

Versão antiga do software instalada

Versão antiga do software em execução

Versão antiga do software em execução

Para atualizar e reiniciar ambos os mecanismos de roteamento automaticamente:

  1. Copie o pacote de software do Junos OS para o dispositivo usando o file copy ftp://username@hostname.net/filename /var/tmp/filename comando.

    Recomendamos que você copie o pacote para o diretório /var/tmp , que é um sistema de arquivos grande no disco rígido.

    Melhores práticas:

    Ao acessar a página da Web Baixar Software para o seu dispositivo, registre a soma de verificação md5. Depois de baixar o pacote de software para o seu dispositivo, confirme se ele não foi modificado de forma alguma usando o file checksum md5 comando.

  2. No Mecanismo de Roteamento principal, inicie a atualização usando o request system software in-service-upgrade package-name reboot comando.

    Observação:

    Não tente executar nenhum comando adicional até que a Connection closed mensagem seja exibida e sua sessão seja desconectada.

    Quando o Mecanismo de Roteamento que anteriormente era o principal é reinicializado, você é desconectado do dispositivo.

  3. Aguarde alguns minutos e faça login no dispositivo novamente.

    A Tabela 2 mostra o status do Mecanismo de Roteamento após o ISSU unificado.

    Tabela 2: Status do Mecanismo de Roteamento após a atualização e reinicialização de ambos os mecanismos de roteamento

    RE0

    RE1

    backup

    Primário

    Nova versão do software instalada

    Nova versão do software instalada

    Nova versão do software em execução

    Nova versão do software em execução

    Você está conectado ao novo Mecanismo de Roteamento de backup (re0).

  4. Verifique se ambos os mecanismos de roteamento foram atualizados usando o show version comando.

  5. Se desejar, você pode, opcionalmente, exibir as mensagens de log ISSU unificadas usando o show log messages comando.

  6. Se desejar, você pode, opcionalmente, criar re0 o Mecanismo de Roteamento principal usando o request chassis routing-engine master acquire comando.

    A Tabela 3 mostra o status do Mecanismo de Roteamento após a conclusão da Etapa 5.

    Tabela 3: Status do Mecanismo de Roteamento Após Upgrade, Reinicialização e Comutação da Função Primária

    RE0

    RE1

    Primário

    backup

    Nova versão do software instalada

    Nova versão do software instalada

    Nova versão do software em execução

    Nova versão do software em execução

  7. Execute as etapas aplicáveis em Restaurando a configuração específica do recurso.

  8. Se estiver satisfeito com os resultados do teste, você pode, opcionalmente, fazer backup do software do sistema no disco rígido do dispositivo usando o request system snapshot comando no each Mecanismo de Roteamento.

    Observação:

    O sistema de arquivos raiz é copiado para /altroot e /config é copiado para /altconfig. Depois de emitir o request system snapshot comando, você não poderá retornar facilmente à versão anterior do software, pois o flash e os discos rígidos do dispositivo são idênticos. Para retornar à versão anterior do software, você deve inicializar o dispositivo a partir de uma mídia removível.

Restaurando a configuração específica do recurso

Tramitação processual

Procedimento passo a passo

Se você tiver qualquer uma das seguintes configurações específicas de recursos em seu dispositivo, execute as etapas apropriadas.

Para restaurar a configuração específica do recurso:

  1. Se o BFD estiver habilitado em seu dispositivo e você tiver desabilitado anteriormente a negociação do temporizador BFD, exclua a no-issu-timer-negotiation instrução no nível da [edit protocols bfd] hierarquia.

  2. Se o ARP proxy estiver habilitado em seu dispositivo da Série M, Série MX ou EX9200 e você tiver removido a unconditional-src-learn declaração anteriormente, inclua-a novamente.

    Este exemplo mostra apenas a interface ge-0/0/1.

  3. Se o LACP estiver habilitado em seu dispositivo da Série PTX e você tiver removido a lacp declaração anteriormente, inclua-a novamente.

  4. Se o ATM PPP estiver habilitado em seu dispositivo da Série M ou Série T e você tiver definido anteriormente o intervalo de keepalive como 10 segundos ou mais, restaure o valor original.

    Este exemplo mostra apenas a interface at-0/0/1 e mostra o intervalo que está sendo definido como o padrão de 3 segundos.

  5. Se o OAM ATM estiver habilitado em seu dispositivo da Série M ou Série T e você tiver definido anteriormente o período da célula de loopback OAM F5 como 20 segundos ou mais, altere a configuração de volta para o valor original.

    Este exemplo mostra apenas a interface at-0/0/1 e mostra o período que está sendo definido como 10 segundos.

  6. Depois de verificar sua configuração e ficar satisfeito com ela, confirme as alterações usando o commit comando.

  7. Saia do modo de configuração usando o exit comando.

Atualizando ambos os mecanismos de roteamento e reinicializando o novo Mecanismo de Roteamento de Backup Manual

Tramitação processual

Procedimento passo a passo

Em determinadas circunstâncias, você pode querer instalar o novo software em apenas um Mecanismo de Roteamento e reinicializar apenas o primário até que você possa testar o novo software. Um Mecanismo de Roteamento não começa a executar o novo software até que ele seja reinicializado.

A vantagem é que, se os resultados do seu teste exigirem que você faça o downgrade do software, você pode alternar os mecanismos de roteamento para executar o software antigo em um Mecanismo de Roteamento e, em seguida, instalar o software antigo no outro Mecanismo de Roteamento. Este não é o cenário típico.

Para atualizar ambos os mecanismos de roteamento e reinicializar o novo Mecanismo de Roteamento de backup manualmente:

  1. Execute as etapas em Verificando mecanismos de roteamento duplos e Habilitando GRES e NSR.

  2. Execute as etapas em Verificando as versões do software e Fazendo backup do Software do dispositivo.

  3. Execute as etapas em Ajustando temporizadores e alterando a configuração específica do recurso.

  4. Copie o pacote de software do Junos OS para o dispositivo usando o file copy ftp://username@hostname.net/filename /var/tmp/filename comando.

    Recomendamos que você copie o pacote para o diretório /var/tmp , que é um sistema de arquivos grande no disco rígido.

    Melhores práticas:

    Ao acessar a página da Web Baixar Software para o seu dispositivo, registre a soma de verificação md5. Depois de baixar o pacote de software para o seu dispositivo, confirme se ele não foi modificado de forma alguma usando o file checksum md5 comando.

    A Tabela 4 mostra o status do Mecanismo de Roteamento antes de iniciar o ISSU unificado.

    Tabela 4: Status do Mecanismo de Roteamento Antes de Atualizar e Reinicializar Manualmente o Mecanismo de Roteamento de Backup

    RE0

    RE1

    Primário

    backup

    Versão antiga do software instalada

    Versão antiga do software instalada

    Versão antiga do software em execução

    Versão antiga do software em execução

  5. No Mecanismo de Roteamento principal, inicie a atualização usando o request system software in-service-upgrade package-name comando sem a opção reboot.

    A Tabela 5 mostra o status do Mecanismo de Roteamento após o ISSU unificado e antes de reiniciar manualmente o Mecanismo de Roteamento de backup.

    Tabela 5: Status do Mecanismo de Roteamento Após a Atualização e Antes de Reinicializar Manualmente o Mecanismo de Roteamento de Backup

    RE0

    RE1

    backup

    Primário

    Nova versão do software instalada

    Nova versão do software instalada

    Versão antiga do software em execução

    Nova versão do software em execução

  6. Verifique se o novo backup, (antigo principal) Mecanismo de Roteamento (re0), ainda está executando a imagem de software anterior e se o novo Mecanismo de Roteamento primário (re1) está executando a nova imagem de software, usando o show version comando.

  7. Neste ponto, se você não quiser instalar a versão mais recente do software no novo Mecanismo de Roteamento de backup (re0), emita o request system software delete package-name comando nela.

    Caso contrário, para concluir a atualização, vá para a próxima etapa.

  8. Reinicialize o novo Mecanismo de Roteamento (re0) de backup emitindo o request system reboot comando.

    Se você não estiver na porta do console, será desconectado da sessão do dispositivo.

    A Tabela 6 mostra o status do Mecanismo de Roteamento após o ISSU unificado, após a reinicialização do Mecanismo de Roteamento de backup, mas antes de alternar a função primária.

    Tabela 6: Status do Mecanismo de Roteamento após a atualização, reinicialização manual e antes da troca de função primária

    RE0

    RE1

    backup

    Primário

    Nova versão do software instalada

    Nova versão do software instalada

    Nova versão do software em execução

    Nova versão do software em execução

  9. Aguarde alguns minutos e faça login no dispositivo novamente.

    Você está conectado ao novo Mecanismo de Roteamento de backup (re0).

  10. Verifique se ambos os mecanismos de roteamento foram atualizados usando o show version comando.

  11. Se desejar, você pode, opcionalmente, exibir as mensagens de log ISSU unificadas usando o show log messages comando.

  12. Se desejar, você pode, opcionalmente, criar re0 o Mecanismo de Roteamento principal usando o request chassis routing-engine master acquire comando:

    A Tabela 7 mostra o status do Mecanismo de Roteamento após o ISSU unificado, após a reinicialização do Mecanismo de Roteamento de backup e após a troca da função primária.

    Tabela 7: Status do Mecanismo de Roteamento Após Upgrade, Reinicialização Manual e Comutação da Função Primária

    RE0

    RE1

    Primário

    backup

    Nova versão do software instalada

    Nova versão do software instalada

    Nova versão do software em execução

    Nova versão do software em execução

  13. Execute as etapas aplicáveis em Restaurando a configuração específica do recurso.

  14. Se estiver satisfeito com os resultados do teste, você pode, opcionalmente, fazer backup do software do sistema no disco rígido do dispositivo usando o request system snapshot comando no each Mecanismo de Roteamento.

    Observação:

    O sistema de arquivos raiz é copiado para /altroot e /config é copiado para /altconfig. Depois de emitir o request system snapshot comando, você não poderá retornar facilmente à versão anterior do software, pois o flash e os discos rígidos do dispositivo são idênticos. Para retornar à versão anterior do software, você deve inicializar o dispositivo a partir de uma mídia removível.

Atualização e reinicialização de apenas um mecanismo de roteamento

Tramitação processual

Procedimento passo a passo

Em certas circunstâncias, você pode querer instalar o novo software em apenas um Mecanismo de Roteamento.

A vantagem é que, se os resultados do seu teste exigirem que você faça o downgrade do software, você pode alternar os mecanismos de roteamento para executar o software antigo em um Mecanismo de Roteamento e, em seguida, instalar o software antigo no outro Mecanismo de Roteamento. Este não é o cenário típico.

A Tabela 8 mostra o status do Mecanismo de Roteamento antes de iniciar o ISSU unificado.

Tabela 8: Status do Mecanismo de Roteamento Antes de Atualizar e Reinicializar um Mecanismo de Roteamento

RE0

RE1

Primário

backup

Versão antiga do software instalada

Versão antiga do software instalada

Versão antiga do software em execução

Versão antiga do software em execução

Para atualizar e reiniciar apenas um Mecanismo de Roteamento:

  1. Execute as etapas em Verificando mecanismos de roteamento duplos e Habilitando GRES e NSR.

  2. Execute as etapas em Verificando as versões do software e Fazendo backup do Software do dispositivo.

  3. Execute as etapas aplicáveis em Ajustando temporizadores e Alterando a configuração específica do recurso.

  4. Copie o pacote de software do Junos OS para o dispositivo usando o file copy ftp://username@hostname.net/filename /var/tmp/filename comando.

    Recomendamos que você copie o pacote para o diretório /var/tmp , que é um sistema de arquivos grande no disco rígido.

    Melhores práticas:

    Ao acessar a página da Web Baixar Software para o seu dispositivo, registre a soma de verificação md5. Depois de baixar o pacote de software para o seu dispositivo, confirme se ele não foi modificado de forma alguma usando o file checksum md5 comando.

  5. No Mecanismo de Roteamento principal, inicie a atualização usando o request system software in-service-upgrade package-name no-old-master-upgrade comando.

    A Tabela 9 mostra o status do Mecanismo de Roteamento após o ISSU unificado atualizar o Mecanismo de Roteamento principal, mas antes que o Mecanismo de Roteamento de backup seja atualizado.

    Tabela 9: Status do Mecanismo de Roteamento após a atualização de um Mecanismo de Roteamento e antes da atualização do outro Mecanismo de Roteamento

    RE0

    RE1

    backup

    Primário

    Versão antiga do software instalada

    Nova versão do software instalada

    Versão antiga do software em execução

    Nova versão do software em execução

  6. Verifique se o novo backup, (antigo principal) Mecanismo de Roteamento (re0), ainda está executando a imagem de software anterior e se o novo Mecanismo de Roteamento primário (re1) está executando a nova imagem de software, usando o show version comando.

  7. Se o teste estiver concluído e você quiser instalar o novo software no Mecanismo de Roteamento de backup, primeiro desative o GRES e o NSR em ambos os mecanismos de roteamento e confirme a configuração.

  8. Instale o novo software no Mecanismo de Roteamento de backup (re0) usando o request system software add /var/tmp/jinstall64-14.1R4.10-domestic-signed.tgz comando.

  9. Reinicialize re0 usando o request system reboot comando.

    Se você não estiver na porta do console, será desconectado da sessão do roteador.

  10. Depois de esperar alguns minutos, faça login no dispositivo novamente.

    Você está conectado ao Mecanismo de Roteamento de backup (re0).

  11. Verifique se ambos os mecanismos de roteamento estão executando a nova imagem de software usando o show version comando.

  12. Se desejar, você pode, opcionalmente, exibir as mensagens de log ISSU unificadas usando o show log messages comando.

  13. Se desejar, crie re0 o Mecanismo de Roteamento principal usando o request chassis routing-engine master acquire comando.

    A Tabela 10 mostra o status do Mecanismo de Roteamento após o ISSU unificado, após a reinicialização do Mecanismo de Roteamento de backup e após a troca da função primária.

    Tabela 10: Status do Mecanismo de Roteamento Após Upgrade, Reinicialização Manual e Comutação da Função Primária

    RE0

    RE1

    Primário

    backup

    Nova versão do software instalada

    Nova versão do software instalada

    Nova versão do software em execução

    Nova versão do software em execução

  14. Habilite GRES e NSR novamente executando as etapas em Verificando mecanismos de roteamento duplos e Habilitando GRES e NSR.

  15. Execute as etapas aplicáveis em Restaurando a configuração específica do recurso.

  16. Se estiver satisfeito com os resultados do teste, você pode, opcionalmente, fazer backup do software do sistema no disco rígido do dispositivo usando o request system snapshot comando no each Mecanismo de Roteamento.

    Observação:

    O sistema de arquivos raiz é copiado para /altroot e /config é copiado para /altconfig. Depois de emitir o request system snapshot comando, você não poderá retornar facilmente à versão anterior do software, pois o flash e os discos rígidos do dispositivo são idênticos. Para retornar à versão anterior do software, você deve inicializar o dispositivo a partir de uma mídia removível.

Execução de um upgrade de software em serviço (ISSU) com roteamento ininterrupto

Você pode usar uma atualização de software em serviço com roteamento ininterrupto para atualizar o software em execução no switch com o mínimo de interrupção de tráfego durante a atualização.

Observação:

A partir do Junos OS Release 18.2R1 no switch QFX5200, recomendamos que você aguarde pelo menos cinco minutos entre as atualizações de software em serviço.

Observação:

A partir do Junos OS Release 17.1R1, nos switches QFX5100 e EX4600, você não pode realizar um ISSU de um Junos OS Release anterior ao 17.1R1 para o Junos OS Release 17.1R1.

Este tópico aborda:

Preparando o switch para instalação de software

Antes de iniciar a instalação do software usando o ISSU:

Observação:

Antes de executar um upgrade de software em serviço, se aplicável, remova o set system internet-options no-tcp-reset drop-all-tcp comando da configuração, caso contrário, o upgrade falhará e uma mensagem de erro será exibida.

O NSB e o roteamento ininterrupto permitem que os protocolos de Camada 2 suportados pelo NSB sincronizem informações de protocolo entre os mecanismos de roteamento primários e de backup.

  • Habilite o roteamento ininterrupto. Consulte Configuração do roteamento ativo sem interrupçõespara obter informações sobre como habilitá-lo.

  • Habilite a ponte sem parar (NSB). Consulte Configurando a ponte sem parar para obter informações sobre como habilitá-la.

  • Configure o tempo limite do Protocolo de Detecção de Encaminhamento Bidirecional (BFD) para ser superior a um segundo, caso contrário, você receberá um erro.

Atualizando o Software Usando ISSU

Este procedimento descreve como atualizar o software em execução em um switch autônomo:

Observação:

Se o software do Host OS precisar ser atualizado, você não poderá executar um ISSU. Em vez disso, execute uma atualização de software padrão.

Para atualizar o switch usando ISSU:

  1. Baixe o pacote de software seguindo o procedimento na seção Download de arquivos de software com um navegador em Instalação de pacotes de software em dispositivos da Série QFX.

  2. Copie o pacote ou pacotes de software para o switch. Recomendamos que você copie o arquivo para o /var/tmp diretório.

  3. Faça login na conexão do console. O uso de uma conexão de console permite monitorar o progresso da atualização.

  4. Inicie o ISSU:

    • No switch, digite:

      onde package-name.tgz é, por exemplo, jinstall-host-qfx-5e-18.1R1-secured-signed.tgz.

    Observação:

    Durante a atualização, você não poderá acessar a CLI do Junos OS.

    O switch exibe mensagens de status semelhantes às seguintes mensagens à medida que a atualização é executada:

    Observação:

    Se o processo ISSU for interrompido, você poderá examinar a saída da CLI ao emitir o request system software in-service-upgrade comando para diagnosticar o problema. Você também pode examinar os arquivos syslog para obter mais informações.

  5. Faça login após a conclusão da reinicialização do switch. Para verificar se o software foi atualizado, digite o seguinte comando:

Execução de um upgrade de software em serviço (ISSU) nos roteadores da Série ACX5000

Você pode usar uma atualização de software em serviço para atualizar o software em execução no roteador com o mínimo de interrupção de tráfego durante a atualização.

Observação:

O ISSU é suportado no Junos OS Release 15.1X54-D60 e posteriores nos roteadores da Série ACX5000.

Este tópico aborda:

Preparando o roteador para instalação de software

Antes de iniciar a instalação do software usando o ISSU:

Observação:

Antes de executar um upgrade de software em serviço, se aplicável, remova o set system internet-options no-tcp-reset drop-all-tcp comando da configuração, caso contrário, o upgrade falhará e uma mensagem de erro será exibida.

  • Certifique-se de que o roteamento ativo sem interrupções (NSR) e a ponte sem interrupções (NSB) estejam habilitados. Se habilitado, desabilite a reinicialização graciosa (GR), pois o NSR e o GR não podem ser habilitados simultaneamente. O NSB e o GR permitem que os protocolos de Camada 2 suportados pelo NSB sincronizem informações de protocolo entre os mecanismos de roteamento primários e de backup.

  • Se o NSR não estiver habilitado (Stateful Replication é Disabled), habilite o NSR. O NSR requer que você configure o switchover gracioso do Mecanismo de Roteamento (GRES). Por padrão, o NSR está desabilitado.

    • Para habilitar a alternância de Mecanismo de Roteamento graciosa, inclua a graceful-switchover instrução no nível de hierarquia [edit chassis redundancy] como user@host#set chassis redundancy graceful-switchover.

    • Para habilitar o NSR, inclua a nonstop-routing instrução no nível de hierarquia [edit routing-options] como user@host#set routing-options nonstop-routing.

  • Habilite a ponte sem parar (NSB). A ponte sem parar requer que você configure o switchover gracioso do Mecanismo de Roteamento (GRES). Por padrão, o NSB está desabilitado.

    • Para habilitar a alternância de Mecanismo de Roteamento graciosa, inclua a graceful-switchover instrução no nível de hierarquia [edit chassis redundancy] como user@host#set chassis redundancy graceful-switchover.

    • Para habilitar o NSB, inclua a nonstop-bridging instrução no nível de hierarquia [edit protocols layer2-control] como user@host#set protocols layer2-control nonstop-bridging.

  • (Opcional) Faça backup do software do sistema — Junos OS, a configuração ativa e os arquivos de log — no roteador para um dispositivo de armazenamento externo com o request system snapshot comando.

Na Linha ACX5000 de roteadores, você precisa considerar o seguinte recurso antes de executar o ISSU:

  • O ISSU oferece suporte a sessões de tempo limite de gerenciamento de falhas de enlace (LFM) com intervalo de 1 segundo. Durante o ISSU, você pode notar flaps LFM para sessões com intervalo de tempo limite inferior a 1 segundo.

  • As sessões de detecção de encaminhamento bidirecional (BFD) com intervalo de tempo limite inferior a 1 segundo precisam ser reconfiguradas para 1 segundo antes de iniciar o processo ISSU. Você pode restaurar o intervalo de tempo limite para seu valor original após concluir o processo ISSU.

  • O ISSU oferece suporte a intervalos lentos (a cada 30 segundos) para transmissão periódica de pacotes LACP (Link Aggregation Control Protocol).

  • O ISSU suporta o Protocolo de Redundância de Roteador Virtual (VRRP) versão 3.

O ISSU não suporta os seguintes recursos do ACX5000:.

  • Fazer downgrade para uma versão anterior do software Junos OS. Se você quiser instalar uma versão anterior do software Junos OS, use o request system software add comando CLI.

  • Atualização do software do sistema operacional host.

  • Gerenciamento de falhas de conectividade (CFM).

  • TWAMP, RPF, RFC2544 e daemon clocksyncd (funcionalidade de temporização).

  • Espelhamento e conexão cruzada pseudowire.

  • Firewall IPv6, IPv6 COS (classificação e reescrita), VPN IPv6 e grupo de malha VPLS.

  • Protocolo de redundância de roteador virtual (VRRP) versão 1 e 2.

  • Intervalo rápido (a cada segundo) para transmissão periódica de pacotes do Link Aggregation Control Protocol (LACP). Se o intervalo periódico rápido estiver configurado, você poderá notar quedas de tráfego devido aos links LACP caindo durante o ISSU. A Linha ACX5000 de roteadores pode suportar LACP com saudação rápida configurando a fast-hello-issu opção (user@host# set protocols lacp fast-hello-issu) no roteador principal e nos roteadores peer antes de iniciar o ISSU.

    Observação:

    O roteador peer deve ter o software Junos OS para oferecer suporte a essa funcionalidade.

Atualizando o Software Usando ISSU

Este procedimento descreve como atualizar o software em execução em um roteador autônomo:

Observação:

Se o software do Host OS precisar ser atualizado, você não poderá executar um ISSU. Em vez disso, execute uma atualização de software padrão.

Recomenda-se limpar todos os dados indesejados do /var diretório (/var/log, /var/tmp) antes de iniciar o processo ISSU.

Para atualizar o roteador usando ISSU:

  1. Faça download do pacote de software no site de suporte da Juniper Networks https://www.juniper.net/support/downloads/junos.html .

    Observação:

    Para acessar o site de download, você deve ter um contrato de serviço com a Juniper Networks e uma conta de acesso. Se precisar de ajuda para obter uma conta, preencha o formulário de registro no site da Juniper Networks https://www.juniper.net/registration/Register.jsp .

  2. Vá para a seção Série ACX e selecione o software da plataforma Série ACX5000 que deseja baixar.

  3. Copie o(s) pacote(s) de software para o roteador. Recomendamos que você copie o arquivo para o /var/tmp diretório.

  4. Faça login na conexão do console. O uso de uma conexão de console permite monitorar o progresso da atualização.

  5. Inicie o ISSU:

    • No roteador, digite:

      onde package-name.tgz é, por exemplo, jinstall-acx5k-15.1X54-D60.9-domestic-signed.tgz.

    Observação:

    Durante a atualização, você não poderá acessar a CLI do Junos OS.

    O roteador exibe mensagens de status semelhantes às seguintes mensagens à medida que a atualização é executada:

    Observação:

    Um ISSU pode parar em vez de terminar se o FPC estiver no estágio de inicialização a quente. Além disso, quaisquer links que ficam inativos e ativos não serão detectados durante uma inicialização a quente do Mecanismo de Encaminhamento de Pacotes (PFE).

    Observação:

    Se o processo ISSU for interrompido, você poderá examinar os arquivos de log para diagnosticar o problema. Os arquivos de log estão localizados em /var/log/vjunos-log.tgz.

  6. Faça login após a reinicialização do roteador. Para verificar se o software foi atualizado, digite o seguinte comando:

  7. Desative ou exclua a configuração feita para habilitar o ISSU. Isso inclui desabilitar o roteamento ativo sem interrupções (NSR), a ponte sem interrupções (NBR) e o Mecanismo de Roteamento gracioso (GRES).

Verificando um ISSU unificado

Verifique o status dos FPCs e seus PICs correspondentes após o ISSU unificado mais recente.

Emita o show chassis in-service-upgrade comando no Mecanismo de Roteamento principal.

Exiba as mensagens unificadas do processo ISSU usando o show log messages comando.

Como usar o ISSU unificado com o modo aprimorado

ISSU unificado com visão geral do modo aprimorado

O modo avançado é uma opção de upgrade de software em serviço (ISSU) disponível nas placas de linha MPC8E, MPC9E, MPC11E e JNP10K-LC4802 que elimina a perda de pacotes durante o processo ISSU unificado. Isso é conseguido aproveitando as novas melhorias na arquitetura da placa de linha que tornam possível ter uma segunda cópia do software Junos OS rodando na placa de linha em modo de espera, pronta para assumir o controle enquanto o software se move de uma imagem antiga para uma nova durante o ISSU unificado. É possível ativar o request system software in-service-upgrade modo avançado adicionando a enhanced-mode opção ao comando CLI.

Use este documento para saber mais sobre o ISSU unificado com modo aprimorado e como usá-lo.

Benefícios do ISSU unificado com modo aprimorado

O ISSU unificado com modo aprimorado oferece os seguintes benefícios:

  • Upgrades para uma nova versão de software sem perda de trânsito ou tráfego vinculado ao host

  • Reduz a perda de pacotes a zero ou vários milissegundos, dependendo da configuração e das condições da rede

  • Permite que atualizações de software sejam realizadas sem a necessidade de janelas de manutenção

  • Usa o processo ISSU unificado existente e não requer nenhuma configuração especial

Pré-requisitos para executar o ISSU unificado com o modo aprimorado

Antes de iniciar um ISSU unificado com modo aprimorado, há vários pré-requisitos a serem lembrados:

  • O dispositivo que executa o ISSU unificado com modo aprimorado deve usar uma placa de linha MPC8E, MPC9E, MPC11E ou JNP10K-LC4802.

    Observação:

    Se você estiver executando ISSU unificado com modo aprimorado em um dispositivo que tem uma combinação de placas de linha com e sem suporte, haverá perda de tráfego inferior a um segundo para o tráfego que passa pelas placas de linha sem suporte.

    Observação:

    Se você estiver executando ISSU unificado com modo aprimorado em funções de rede convidada (GNFs), todas as GNFs deverão usar placas de linha MPC8E, MPC9E, MPC11E ou JNP10K-LC4802 para evitar perda de tráfego.

  • A versão do Linux em execução no FPC (Concentrador PIC Flexível) e a versão do Linux da placa de linha na versão de destino precisam ser compatíveis.

  • O modo aprimorado não funcionará se a versão de destino contiver alterações que exijam que os blocos ASIC sejam redefinidos.

  • O uso da memória de encaminhamento deve ser inferior a 75% para garantir que não haja perda de pacotes durante o processo ISSU unificado

    Observação:

    O ISSU unificado com modo aprimorado ainda funcionará se o uso de memória de encaminhamento estiver acima de 75%, mas poderá introduzir vários milissegundos de perda de pacotes.

  • Todos os pré-requisitos para o ISSU unificado também se aplicam ao modo aprimorado. Consulte Requisitos do sistema ISSU unificado para obter mais informações.

Você pode verificar se o seu dispositivo pode usar o ISSU unificado com o modo aprimorado para atualizar para uma versão específica usando o request system software validate in-service-upgrade package-name.tgz enhanced-mode comando. Se o seu dispositivo e a versão de destino não forem compatíveis com o modo avançado, você ainda poderá usar o ISSU unificado regular para atualizar com o mínimo de interrupção do tráfego.

Executando ISSU unificado com modo aprimorado

Para executar um ISSU unificado com modo aprimorado, siga estas etapas:

  1. Baixe o pacote de software seguindo o procedimento em Download de Software.

  2. Copie o(s) pacote(s) de software para o dispositivo. Recomendamos que você copie o arquivo para o /var/tmp diretório.

  3. Faça login na conexão do console. O uso de uma conexão de console permite monitorar o progresso da atualização.

  4. Verifique se você pode usar o ISSU unificado com o modo aprimorado para a versão desejada.

    1. No dispositivo, digite:

      onde package-name.tgz está o nome do pacote de software que você baixou na Etapa 1.

  5. Inicie o ISSU unificado com o modo aprimorado:

    1. No dispositivo, digite:

      onde package-name.tgz está o nome do pacote de software que você baixou na Etapa 1.

    Observação:

    Durante a atualização, você não poderá acessar a CLI do Junos OS.

    O dispositivo exibe mensagens de status semelhantes às seguintes mensagens à medida que a atualização é executada:

    Observação:

    Se o processo ISSU unificado for interrompido, você poderá examinar a saída da CLI usando o request system software in-service-upgrade comando para diagnosticar o problema. Você também pode examinar os arquivos syslog para obter mais informações.

  6. Faça login após a conclusão da reinicialização do dispositivo. Para verificar se o software foi atualizado, digite o seguinte comando:

Observação:

Ao usar o ISSU unificado com o modo aprimorado, o sistema operacional Linux básico em seu FPC não pode ser atualizado como parte do processo ISSU. O Linux pode ser atualizado com uma atualização feita por meio de ISSU unificado regular ou uma reinicialização do FPC.

Verificando um ISSU unificado

Finalidade

Verifique o status dos FPCs e seus PICs correspondentes após o ISSU unificado mais recente.

Ação

Emita o show chassis in-service-upgrade comando no Mecanismo de Roteamento principal.

Exiba as mensagens unificadas do processo ISSU usando o show log messages comando.

Significado

Veja show chassis in-service-upgrade para mais informações.

Solução de problemas de ISSU unificado

Se o procedimento ISSU unificado parar de progredir:

  1. Abra uma nova sessão no Mecanismo de Roteamento principal e emita o request system software abort in-service-upgrade comando.

  2. Verifique a sessão do roteador existente para verificar se o upgrade foi encerrado.

    Uma mensagem "ISSU: encerrado!" é fornecida. Mensagens adicionais do sistema fornecem informações sobre onde a atualização parou e recomendações para a próxima etapa a ser executada.

Veja request chassis cluster in-service-upgrade abort (ISSU) para obter mais informações.

Gerenciamento e rastreamento de sessões BFD durante procedimentos de ISSU unificado

As sessões de Detecção de encaminhamento bidirecional (BFD) aumentam temporariamente seus temporizadores de detecção e transmissão durante procedimentos ISSU unificados. Após a atualização, esses temporizadores são revertidos para os valores em uso antes do início do ISSU unificado. O processo BFD replica o estado ISSU unificado e os valores do temporizador para o Mecanismo de Roteamento de backup para cada sessão.

Nenhuma configuração adicional é necessária para habilitar o ISSU unificado para BFD. No entanto, você pode desabilitar a negociação do temporizador BFD durante o ISSU unificado incluindo a no-issu-timer-negotiation instrução no nível da [edit protocols bfd] hierarquia.

Se você incluir essa instrução, os temporizadores BFD manterão seus valores originais durante o ISSU unificado.

ATENÇÃO:

As sessões de BFD podem oscilar durante a comutação unificada de ISSU ou Mecanismo de Roteamento, dependendo dos intervalos de detecção.

Para obter mais informações sobre BFD, consulte a Biblioteca de protocolos de roteamento do Junos OS.

Para configurar opções unificadas de rastreamento ISSU para sessões BFD, inclua a issu declaração no nível da [edit protocols bfd traceoptions flag] hierarquia.

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
18.1R1
A partir do Junos OS Release 18.2R1 no switch QFX5200, recomendamos que você aguarde pelo menos cinco minutos entre as atualizações de software em serviço.
17.1R1
A partir do Junos OS Release 17.1R1, nos switches QFX5100 e EX4600, você não pode realizar um ISSU de um Junos OS Release anterior ao 17.1R1 para o Junos OS Release 17.1R1.