Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

使用快照备份安装 (Junos OS)

安装过程会删除设备上存储的所有文件,但 juniper.conf 和 SSH 文件除外。因此,您应该备份当前配置,以防在运行安装程序后需要返回到当前的软件安装。如果需要,您还可以恢复配置文件和 Junos OS。

了解如何备份交换机上的安装

您可以使用系统快照功能创建交换机上运行的软件的副本。系统快照功能拍摄当前用于运行交换机的文件(/ config/var 目录的完整内容,包括正在运行的 Junos OS、活动配置和救援配置)的“快照”,并将所有这些文件复制到备用(内部,表示内部闪存或外部,表示 USB 闪存)内存源中。然后,您可以使用此快照在下次启动时启动交换机,或将其用作备份启动选项。

了解 QFX 交换机上的系统快照

注意:

在运行增强型第 2 层软件的 QFX3500 和 QFX3600 交换机上,驻留在“/”分区中的所有目录都是只读的。

注意:

QFX10000交换机不支持系统快照。

如果交换机是从内部存储器启动的,则只能使用快照将文件移动到外部存储器;如果交换机是从外部存储器启动,则只能使用快照将文件移动到内部存储器。您无法在启动交换机的内存源中创建快照,即使快照是在同一内存源的不同分区上创建的。

快照对于将文件移动到 USB 闪存驱动器特别有用。不能使用 copy 命令或任何其他文件移动技术将文件从内部存储器源移动到交换机上的 USB 存储器。

交换机上的系统快照具有以下限制:

  • 除了已安装的外部 USB 闪存驱动器外,您不能使用快照将文件移动到交换机外部的任何目标位置。

  • 快照命令始终在本地交换机上执行。

了解 EX 系列交换机上的系统快照

交换机可以从内部闪存介质或外部 (USB) 闪存介质启动。快照的内容有所不同,具体取决于您是在交换机启动的介质上还是在未从中启动的介质上创建快照。

快照对于将文件移动到 USB 闪存驱动器特别有用。不能使用 copy 命令或任何其他文件移动技术将文件从内部存储器源移动到交换机上的 USB 存储器。

  • 如果在交换机未从中启动的介质上创建快照,则快照中将包含引导介质上的以下分区:rootaltroot、var、var/tmpconfig

    分区是主引导分区,altroot 分区是备份引导分区。

  • 如果在引导交换机的介质上创建快照,则会将交换机从中引导的根分区复制到备用根分区。varvar/tmpconfig 分区不会作为快照的一部分进行复制,因为它们已存在于引导介质上。

系统快照功能具有以下限制:

  • 您不能使用快照将文件移动到交换机外部的任何目标,但已安装的外部 USB 闪存驱动器或与创建快照的交换机属于同一 虚拟机箱 的交换机除外。

  • 快照命令与在虚拟机箱上执行的所有命令一样,在本地成员交换机上执行。如果不同的成员交换机请求快照,快照命令将推送到创建快照的 Virtual Chasis 成员并在该成员上执行,然后将输出返回到启动该过程的交换机。例如,如果在成员 1 上输入了在成员 3 上创建外部快照的命令,则成员 3 上的内部存储器快照将在成员 3 上的外部存储器上拍摄。进程的输出在成员 1 上可见。交换机之间没有文件移动。

创建快照并使用它来启动 QFX 系列交换机

系统快照功能拍摄当前用于运行设备的文件的“快照”( /config 目录的完整内容,其中包括正在运行的瞻博网络 Junos OS、活动配置和救援配置以及主机操作系统),并将所有这些文件复制到外部 USB 闪存驱动器中。

您可以使用快照在下次启动时启动设备,也可以将其用作备份启动选项。

系统快照功能作为分区损坏后的启动选项特别有效,因为它是唯一允许您在交换机分区损坏时完全恢复 Junos OS 和配置的恢复选项。

注意:

EX4600 和大多数 QFX 系列交换机支持通过外部 USB 进行快照。(EX4650 交换机不支持系统快照。)

注意:

以下产品不支持系统快照:QFabric 以及 QFX5110、QFX5200 和 QFX10000 交换机。

本主题包括以下任务:

在外部 USB 闪存驱动器上创建快照并使用它来启动 QFX 系列交换机

使用存储在内部存储器中的文件启动设备后,可以在外部 USB 闪存驱动器上创建快照。

在外部 USB 闪存驱动器上创建快照之前,请确保您具有以下工具和部件:

要在外部 USB 闪存驱动器上创建快照并使用它来启动设备:

  1. 插入外部 USB 闪存驱动器。
  2. request system snapshot发出命令。
  3. (可选)如果要现在使用存储在外部 USB 闪存驱动器上的快照启动设备,请执行此步骤。如果创建了快照作为备份,请不要执行此步骤。
    • 插入外部 USB 闪存驱动器。

    • 重启设备。

      检测到外部 USB 闪存驱动器。

    • 软件会提示您以下选项:

    • 选择将 Install Junos Snapshot 位于外部 USB 闪存驱动器上的快照安装到设备。

      设备从外部 USB 闪存驱动器复制软件,偶尔显示状态消息。将软件从外部 USB 闪存驱动器复制到设备后,设备将从刚刚安装软件的内部闪存重新启动。重新启动完成后,设备将显示 Junos OS 登录提示:

创建快照并使用它来启动 QFX3500 和 QFX3600 系列交换机

系统快照功能对当前用于运行 QFX 系列交换机的文件(/ config/var 目录的完整内容,包括正在运行的瞻博网络 Junos OS、活动配置和救援配置)进行“快照”,并将所有这些文件复制到备用文件(内部,即内部闪存,或外部 意思是USB闪存)内存源。然后,您可以使用这些快照在下次启动时启动交换机,或将其用作备份启动选项。

系统快照功能作为分区损坏后的启动选项特别有效,因为它是唯一允许您在分区损坏时完全恢复 Junos OS 和配置的恢复选项。

本主题包括以下任务:

在 USB 闪存驱动器上创建快照并使用它来启动交换机

注意:

QFX10000交换机不支持创建快照。

使用存储在内部存储器中的文件启动交换机后,可以在 USB 闪存上创建快照。

在 USB 闪存驱动器上创建快照之前,请确保具有以下工具和部件:

要在 USB 闪存上创建快照并使用它来启动交换机:

  1. 将快照放入 USB 闪存:
    注意:

    此示例使用该 partition 选项。如果已为快照创建了分区,则无需使用该 partition 选项。

  2. (可选)如果要现在使用存储在外部 USB 闪存驱动器上的快照启动交换机,请执行此步骤。如果创建了快照作为备份,请不要执行此步骤。
    • 要使用最近创建的快照重新启动交换机:

    • 要使用 USB 闪存驱动器上特定分区中的快照重新启动交换机:

在内部闪存驱动器上创建快照并使用它来启动交换机

交换机启动后,可使用存储在外部存储器中的文件在内部存储器上创建快照。

要在内部存储器中创建快照并使用它来启动交换机:

  1. 将快照文件放在内部存储器中:
    注意:

    此示例使用该 partition 选项。如果已为快照创建了分区,则无需使用该 partition 选项。

  2. (可选)如果要立即使用新创建的快照启动交换机,请执行此步骤。如果创建了快照作为备份,请不要执行此步骤。
    • 要使用最近创建的快照重新启动交换机:

    • 要使用内部存储器中特定分区中的快照重新启动交换机:

在启动介质的备用片上创建快照

启动介质的备用片包含一个备份软件映像,如果交换机无法从主片引导,交换机可以从中引导。升级软件时,新软件映像仅复制到启动介质的主片。

要在引导介质的备份片上创建当前引导的软件映像的快照:

系统启动后,您将在登录提示之前看到以下消息:

WARNING: THIS DEVICE HAS BOOTED FROM THE BACKUP JUNOS IMAGE

It is possible that the primary copy of JUNOS failed to boot up properly, and so this device has booted up from the backup copy.

Please re-install JUNOS to recover the primary copy in case it has been corrupted.

系统将生成告警,指示交换机已从备份片启动。

创建快照并使用它来启动 EX 系列交换机

系统快照功能对当前用于运行交换机的文件进行“快照”,并将其复制到备用存储位置。然后,您可以使用此快照在下次启动时启动交换机,或将其用作备份启动选项。

本主题包括以下任务:

在 USB 闪存驱动器上创建快照并使用它来启动交换机

交换机启动后,您可以使用存储在内部存储器中的文件在 USB 闪存上创建快照。

在 USB 闪存驱动器上创建快照之前,请确保具有以下可用工具和部件:

要在 USB 闪存上创建快照并使用它来启动交换机:

  1. 将快照放入 USB 闪存:
  2. (可选)如果要立即使用 USB 闪存驱动器上存储的快照启动交换机,请执行此步骤。

创建快照并使用它来启动 SRX 系列防火墙

创建快照并使用它来启动 SRX 系列防火墙

此示例说明如何配置启动设备。

要求

开始之前,请确保备份设备的存储容量至少为 1 GB。请参阅 确保为 SRX 系列防火墙上的 Junos OS 升级提供足够的磁盘空间

概述

您可以将启动设备配置为替换 SRX 系列防火墙上的主启动设备或充当备份启动设备。使用 J-Web 用户界面或 CLI 拍摄设备上当前运行的配置或原始出厂配置和救援配置的快照,并将其保存到备用介质。

注意:

为了实现介质冗余,我们建议您将辅助存储介质连接到 SRX 系列防火墙并始终更新。

如果主存储介质损坏且没有备份介质,您可以从 TFTP 安装中恢复内部主介质。

您还可以将启动设备配置为存储软件故障的快照,以便用于故障排除。

注意:

不能将软件复制到活动的引导设备。

注意:

使用默认出厂配置创建引导设备后,它只能在内部介质插槽中运行。

此示例将引导设备配置为通过从内部介质重新启动并仅包含出厂附带的文件来备份当前正在运行的和活动的文件系统分区。

拓扑

配置

程序
CLI 快速配置

要快速配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改任何必要的详细信息以匹配您的网络配置,将命令复制并粘贴到层次结构级别的 CLI [edit] 中,然后从配置模式进入 commit

在操作模式下,输入:

GUI 快速配置
分步过程

要配置引导设备:

  1. 在 J-Web 用户界面中,选择 “维护>快照”。

  2. 在“快照”页面上,指定要将快照复制到的引导设备。从“目标介质”列表中,选择 内部 启动设备。

  3. 选中“出厂设置”复选框,仅复制出厂时加载到内部介质上的默认文件,以及救援配置(如果已设置)。

  4. 选中分区复选框以对要将快照复制到的介质进行分区。对于尚未安装软件的启动设备,此过程通常是必需的。

  5. 单击 快照

  6. 单击 确定 检查您的配置并将其另存为候选配置。

  7. 如果完成设备配置,请单击 提交选项>提交

分步过程

以下示例要求您在配置层次结构中导航各个级别。有关如何执行此操作的说明,请参阅 在配置模式下使用 CLI 编辑器

  1. 要配置引导设备:

结果

在配置模式下,输入 show system snapshot media internal 命令确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明以进行更正。

如果完成设备配置,请从配置模式输入 commit

备份 SRX 系列防火墙上的当前安装

本主题包括以下部分:

在 SRX5800、SRX5600 和 SRX5400 设备上备份当前安装

备份当前安装,以便可以返回到当前软件安装。使用安装包(例如 jinstall*)的安装过程会删除设备上存储的所有文件,但 juniper.conf 和 SSH 文件除外。因此,您应该备份当前配置,以防在运行安装程序后需要返回到当前的软件安装。

要在 SRX 系列防火墙上备份 Junos OS,请发出请求系统快照 CLI 操作命令。此命令将当前软件安装保存在硬盘、外部 USB 存储介质设备或固态驱动器 (SSD) 上。

request system snapshot 发出命令时,/root 文件系统将备份到 /altroot,/config 将备份到 /altconfig/root 和 /config 文件系统位于设备的 CompactFlash 卡上,/altroot 和 /altconfig 文件系统位于设备的硬盘或固态驱动器 (SSD) 上。备份完成后,当前和备份软件安装相同。

要将文件复制到设备的硬盘或固态驱动器 (SSD),请使用以下命令:

user@host> request system snapshot media

备份 SRX300、SRX320、SRX340、SRX345、SRX380、SRX550M、SRX3400和SRX3600设备上的当前安装

在 SRX 系列防火墙上,您可以将当前的 Junos OS 映像和配置文件备份到介质(如 USB 或 CompactFlash)上,以便在出现问题时可以找回。

要备份设备上当前正在运行的和活动的文件系统分区,请使用以下命令:

user@host> request system snapshot media

支持以下选项:

  • internal— 将快照复制到内部介质。

  • usb— 将快照复制到 USB 存储设备。这是 SRX300、SRX320、SRX340、SRX345、SRX380 和SRX550M设备的默认选项。

  • external— 将快照复制到外部存储设备。此选项仅适用于 SRX650 服务网关上的紧凑型闪存。

为 SRX650 设备配置外部CF闪存

以下过程说明如何备份 SRX650 设备上的当前安装。

SRX650 服务网关包括以下 2 GB CF 存储设备:

  • 服务和路由引擎 (SRE) 包含一个热插拔外部 CF 存储设备,用于上载和下载文件。

  • 机箱包含用于存储操作系统的内部 CF。

缺省情况下,仅启用内部 CF,并且不支持从内部 CF 到外部 CF 拍摄配置快照的选项。这只能通过使用 USB 存储设备来完成。

要从外部 CF 拍摄配置的快照:

  1. 使用命令从 request system snapshot media usb 内部 CF 拍摄快照到 USB 存储设备。
  2. 使用命令从 request system reboot media usb USB 存储设备重新启动设备。
  3. 转到 U-boot 提示符。
  4. 在 U-boot 处停止并设置以下变量:
  5. 从 USB 存储设备引导系统后,使用命令从 request system snapshot media external 外部 CF 拍摄快照。
    注意:

    在外部 CF 上拍摄快照后,建议您在 U-boot 提示符下将 ext.cf.pref 设置为 0

创建快照并使用它来启动 ACX 系列路由器

了解 ACX 系列路由器上的系统快照

系统快照功能使您能够创建在 ACX 系列路由器上运行的软件的副本。您可以使用系统快照功能拍摄当前用于运行路由器的文件的“快照”(根 (/) 和目录的完整内容,其中包括正在运行的瞻博网络瞻博网络操作系统 (Junos OS) 和 /config 活动配置 — 并将所有这些文件复制到其他介质,如通用串行总线 (USB) 存储设备, 双根分区路由器的活动切片,或双根分区路由器的备用切片。

注意:

如果当前运行的软件出现故障,Junos OS 会自动使用备份软件。例如,如果切片损坏,Junos da0s1 OS 会自动使用该切片启动 da0s2 ,并拍摄切片的 da0s2 快照并将其复制到切片( da0s1 如果配置了自动快照功能)(默认情况下处于禁用状态)。但是,您也可以使用系统快照功能手动执行此操作。

注意:

在ACX5048和ACX5096路由器中,系统快照功能仅在使用 USB 存储设备时适用。

通常,您可以在升级双内部NAND闪存设备(da0s1da0s2或)上的映像之前拍摄快照,或者对错误映像进行补救,从而防止错误映像使系统无用。快照到另一个介质可确保设备可以从其他介质启动,以防系统无法从当前映像启动。

在以下情况下,您可以拍摄路由器上当前正在运行的软件和配置的快照:

  • 路由器的活动切片(例如 da0s1)将更新为新的 Junos OS 映像(使用 jinstall 软件包)。在这种情况下,您必须使用新图像更新另一个切片 (da0s2)。

    注意:

    活动切片可以是 da0s1da0s2

  • 路由器的活动片(例如 da0s1)已损坏,路由器将从备份片(即从 da0s2)重新启动。因此,必须在活动切片上(即在 上 da0s1)恢复新映像。

  • 路由器的双内部 NAND 闪存设备的两个切片均已损坏,路由器继续尝试重新启动。在这种情况下,您可以插入 USB 存储设备,从该设备启动路由器,然后恢复 NAND 闪存设备切片 —da0s1da0s2.

    注意:

    尝试从 USB 存储设备拍摄快照之前,请确保 USB 存储设备包含 Junos OS 的映像,路由器可从中启动。

示例:拍摄软件和配置的快照

此示例包括六种方案,在这些场景中,您可以在升级映像之前拍摄 ACX 系列路由器上当前正在运行的软件和配置的快照,或者为了修复错误映像,从而防止错误映像使系统无用。

拍摄快照

分步过程

场景:要将快照从 NAND 闪存设备切片拍摄到 USB 存储设备:

  1. 从 NAND 闪存设备启动路由器,并确保已将格式化的 USB 存储设备插入路由器的 USB 端口。USB 存储设备必须针对根 (/) 和 /config 目录进行格式化。

  2. request system snapshot发出命令。

    当前挂载的 NAND 闪存片中的根 (/) 和 /config 目录将复制到 USB 存储设备。

分步过程

场景:要使用格式化从 NAND 闪存设备切片到 USB 存储设备拍摄快照:

  1. 从 NAND 闪存设备启动路由器,并确保 USB 存储设备已插入路由器的 USB 端口。

    注意:

    格式化 USB 存储设备会删除 USB 存储设备上的所有数据。

  2. request system snapshot partition发出命令。

    格式化 USB 存储设备后,当前挂载的 NAND 闪存片中的根 (/) 和 /config 目录将复制到 USB 存储设备。

分步过程

场景:要将快照从 NAND 闪存设备的活动切片拍摄到备用切片:

  1. 从 NAND 闪存设备启动路由器。

  2. request system snapshot slice alternate 发出命令。

    当前挂载的 NAND 闪存片中的根 (/) 和 /config 目录将复制到另一个闪存片。

分步过程

场景:要在分区后从 NAND 闪存设备的活动切片拍摄快照到备用切片:

  1. 从 NAND 闪存设备启动路由器。

  2. request system snapshot partition slice alternate 发出命令。

    安装活动闪存片的 BSD 标签(磁盘分区信息),然后将当前挂载的 NAND 闪存片中的根 (/) 和 /config 目录复制到另一个闪存片。

分步过程

场景:要将快照从 USB 存储设备拍摄到 NAND 闪存设备的活动切片,请执行以下操作:

  1. 从包含所需 Junos OS 映像的 USB 存储设备启动路由器。

  2. request system snapshot发出命令。

    USB 存储设备中的根 (/) 和 /config 目录将复制到活动的 NAND 闪存片。

分步过程

场景:要在分区后从 USB 存储设备拍摄快照到 NAND 闪存设备的活动切片,请执行以下操作:

  1. 从包含所需 Junos OS 映像的 USB 存储设备启动路由器。

  2. request system snapshot partition发出命令。

    安装活动闪存片的 BSD 标签(磁盘分区信息),然后将 USB 存储设备中的根 (/) 和 /config 目录复制到活动 NAND 闪存片。

要求

此示例使用以下硬件和软件组件:

  • 一台 ACX 系列路由器

  • Junos OS 12.2 或更高版本

概述

在此示例中,命令request system snapshot用于在另一个介质上获取当前正在运行的软件和配置的副本,例如,通用串行总线 (USB) 存储设备、双根分区路由器的活动片( 或 )或双根分区路由器的备用片(da0s1da0s1da0s2da0s2)。快照到另一个介质可确保设备可以从其他介质启动,以防系统无法从当前映像启动。

谨慎:

运行该 request system snapshot 命令后,无法返回到以前版本的软件,因为该软件的运行副本和备份副本是相同的。