Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

使用 ICU 升级机箱集群中的设备

机箱群集 ICU 功能允许使用单个命令从受支持的Junos OS升级集群中的两个设备。有关详细信息,请参阅以下主题:

使用 ICU 升级机箱集群中的两台设备

开始之前,请注意以下几点:

  • ICU 仅对设备、SRX300、SRX320、SRX340、SRX345、SRX550M 和 SRX380 设备提供无同步选项。

  • 开始 ICU 之前,应确保有足够的磁盘空间。请参阅 使用机箱集群主节点上的本地可用构建项升级 ICU, 以及使用 FTP服务器上提供的构建升级 ICU 。

  • 对于 SRX300、SRX320、SRX340、SRX345、SRX550M 和 SRX380 设备,此功能不能用于降级到低于 Junos OS 11.2 R2 的构建。

    对于SRX1500设备,此功能不能用于降级到版本低于 Junos OS 15.1X49-D50。

使用带内群集升级 (ICU), 可以升级机箱集群中的 SRX 系列设备,将服务中断控制在最低限度。机箱群集 ICU 功能允许使用单个命令从受支持的Junos OS升级集群中的两个设备。您可以在主节点上执行 命令 request system software in-service-upgrade image_name 来启用此功能。此命令将升级Junos OS并重新启动辅助节点和主节点。在 ICU 过程中,流量中断最小;但是,两个节点之间不会提供冷同步。

对于 SRX300、SRX320、SRX340、SRX345、SRX550M 和 SRX380 设备,可以使用无同步选项使用 ICU 以最少的服务中断来升级机箱集群中的设备,实现约 30 秒的服务中断。机箱群集 ICU 功能允许将集群中的两台设备从受支持的Junos OS升级。

您必须在设备上使用带内群集升级 (ICU) 命令SRX1500升级以下Junos OS版本:

  • Junos OS与15.1X49-D50 Junos OS版本15.1X49-D100

  • Junos OS与15.1X49-D60 Junos OS的15.1X49-D110

  • Junos OS与15.1X49-D50的Junos OS版本15.1X49-D120

对于 SRX300、SRX320、SRX340、SRX345、SRX550M 和 SRX380 设备,对流量的影响如下:

  • 流量丢弃(大约 30 秒)

  • 安全流会话丢失

启动升级时,Junos OS可在设备的主节点上或 FTP 服务器上本地可用的本地构建。

  • 主节点 RG0 在 ICU 升级后更改到辅助节点。

  • 在 ICU 期间,机箱集群冗余组故障切换至主节点,以将集群更改为主动/被动模式。

  • 可通过系统日志或控制台/终端日志检查 ICU 状态。

  • ICU 要求两个节点都运行双根分区方案,但唯一的SRX1500。如果 ICU 无法检测任一节点上的双根分区,ICU 将不会继续。双根分区的要求仅适用于 SRX300、SRX320、SRX340、SRX345、SRX550M 和 SRX380 设备。

    两根分区在多台设备SRX1500。SRX1500使用固态驱动器 (SSD) 作为辅助存储。

使用机箱集群主节点上的本地可用构建升级 ICU

确保集群辅助节点的 /var/tmp 位置Junos OS数据包的足够磁盘空间。

要升级 ICU,使用群集主节点上本地可用的构建项升级 ICU:

  1. 将Junos OS软件包构建复制到任何位置的主节点,或者安装包含此构建版本的网络Junos OS文件夹。
  2. 输入以下命令以启动 ICU:

    user@host> request system software in-service-upgrade image_name no-sync (适用于SRX300、SRX320、SRX340、SRX345、SRX550M 和 SRX380 设备)

    user@host> request system software in-service-upgrade image_name (适用于SRX1500版本要求之前Junos OS的设备15.1X49-D70)

使用 FTP 服务器上提供的构建升级 ICU

确保集群主节点和辅助节点的 /var/tmp 位置中的 Junos OS 软件包有足够的磁盘空间。

要使用 FTP 服务器上可用的版本升级 ICU:

  1. 将Junos OS构建在 FTP 服务器上。
  2. (SRX300、SRX320、SRX340、SRX345、SRX550M 和 SRX380)输入以下命令以启动 ICU:

    user@root> request system software in-service-upgrade <ftp url for junos image> no-sync

    示例命令

    此命令将升级Junos OS并重新启动两个节点。

  3. (SRX1500在Junos OS版本15.1X49-D70)输入以下命令以启动 ICU:

    user@root> junos 映像的ftp url 请求系统软件不<升级 url>

    示例命令

    此命令将升级Junos OS并重新启动两个节点。

升级过程显示以下警告消息来重新启动系统:

警告: 需要重新启动才能正确加载此软件。软件 request system reboot 安装完成时,请使用 命令。

此警告消息可以忽略,因为 ICU 进程会自动重新启动两个节点。

在 ICU 期间终止机箱集群中的升级

您随时都可以终止 ICU,在主节点上发出以下命令:

request system software abort in-service-upgrade

在辅助 abort 节点重新启动期间或之后发出命令使集群状态不一致。辅助节点启动运行新的 Junos OS构建,而主节点将继续运行较Junos OS版本。

要从机箱群集不一致状态恢复,请依次在辅助节点上执行以下操作:

  1. 发出 abort 命令:

    request system software abort in-service-upgrade

  2. 输入以下Junos OS回滚更新版本:

    request system software rollback node < node-id >

  3. 使用以下命令立即重新启动辅助节点:

    request system reboot

您必须按顺序执行上述步骤,以完成恢复过程并避免群集不稳定性。

表 1 列出了命令的选项及其 request system software in-service-upgrade 说明。

表 1:请求系统软件不服务升级输出字段

选项

描述

非同步

当旧辅助节点启动新辅助节点映像时,禁用其同步Junos OS状态。

此选项在多台设备SRX1500。

no-tcp-syn-check

创建一个窗口,其中将禁用传入数据包的 TCP SYN 检查。该窗口的默认值为 7200 秒(2 小时)。

此选项在多台设备SRX1500可用。

无验证

在安装时禁用配置验证。系统行为类似于 software add

不链路

安装后,从本地介质卸下软件包。

  • 在 ICU 期间,如果执行终止命令,ICU 将仅在当前操作完成之后终止。这是避免设备出现任何设备问题所必须的。

    例如,如果正在进行节点格式化和升级,则 ICU 将在此操作结束后终止。

  • 终止后,ICU 将尝试回滚节点上的构建(如果升级节点步骤完成)。