Wartung der SRX4600-SSD
Ersetzen einer SRX4600 Firewall-SSD
In diesem Abschnitt wird erläutert, wie Sie ein Solid State-Drive (SSD) in Ihrer Firewall SRX4600 austauschen.
Die beiden in der Firewall SRX4600 verbauten SSDs sind vor Ort austauschbare Komponenten (FRUs). Sie müssen die Firewall SRX4600 ausschalten, um eine SSD aus der Firewall zu ersetzen.
Wenn Sie eine fehlerhafte SSD durch eine neue SSD ersetzen, auf der kein Junos OS installiert ist, oder wenn Sie das beschädigte Junos OS-Image auf der SSD neu installieren müssen, sollten Sie ein USB-Flashlaufwerk verwenden, um das Junos OS zu installieren.
Entfernen einer SSD aus einer SRX4600-Firewall
Stellen Sie sicher, dass Sie die folgenden Geräte zur Verfügung haben:
-
Erdungsband für elektrostatische Entladung (ESD)
-
Ein antistatischer Beutel oder eine antistatische Matte
-
Zu ersetzende SSD
Sie müssen die SRX4600-Firewall ausschalten, um eine SSD aus der Firewall zu entfernen.
Informationen zum Entfernen einer SSD finden Sie unter (Abbildung 1):
- Befestigen Sie ein ESD-Erdungsband an Ihrem bloßen Handgelenk und verbinden Sie das Armband mit einem der ESD-Punkte am Gehäuse.
- Legen Sie den antistatischen Beutel oder die antistatische Matte auf eine ebene, stabile Oberfläche.
- Legen Sie Ihren Daumen auf den SSD-Griff und drücken Sie mit einem Finger auf die Lasche unter dem SSD-Griff, um die SSD aus ihrem Steckplatz zu entriegeln.
- Ziehen Sie die SSD fest, um sie aus dem Steckplatz zu schieben.
- Legen Sie die SSD in die antistatische Tasche oder auf die antistatische Matte auf einer ebenen, stabilen Oberfläche.
Installieren einer SSD in einer SRX4600-Firewall
Stellen Sie sicher, dass Sie die folgenden Geräte zur Verfügung haben:
-
ESD-Erdungsband
Sie müssen die Firewall SRX4600 ausschalten, um eine SSD in der Firewall zu installieren.
Informationen zum Installieren einer SSD finden Sie unter (Abbildung 2):
- Befestigen Sie ein ESD-Erdungsband an Ihrem bloßen Handgelenk und verbinden Sie das Armband mit einem der ESD-Punkte am Gehäuse.
- Halten Sie die SSD am Griff und schieben Sie sie vorsichtig in den Steckplatz, bis die Lasche unter dem Griff in den SSD-Steckplatz einrastet.
- Befolgen Sie die Anweisungen unter Erstellen eines bootfähigen USB-Flash-Laufwerks zur Installation von Junos OS auf einer SRX4600-Firewall, wenn auf der neuen SSD kein Junos OS installiert ist.
Erstellen eines bootfähigen USB-Flash-Laufwerks zur Installation von Junos OS auf einer SRX4600-Firewall
Wenn Junos OS auf der Firewall SRX4600 beschädigt ist oder wenn Sie ein Solid State-Drive (SSD) ersetzen, auf dem kein Junos OS installiert ist, können Sie ein bootfähiges USB-Flashlaufwerk verwenden, um Junos OS auf der SSD zu installieren.
Dieses Thema enthält Informationen zum Erstellen eines bootfähigen USB-Flash-Laufwerks und zum Installieren des Junos OS-Images auf einer SRX4600-Firewall.
- Erstellen eines bootfähigen USB-Flash-Laufwerks
- Installieren von Junos OS auf der Firewall SRX4600 mit dem bootfähigen USB-Flash-Laufwerk
Erstellen eines bootfähigen USB-Flash-Laufwerks
Sie können eine bootfähige Festplatte mit einem der unten aufgeführten Verfahren erstellen:
Bevor Sie ein bootfähiges USB-Flash-Laufwerk erstellen, müssen Sie über die folgenden Elemente verfügen:
3 GB (oder größer) USB-Flash-Laufwerk (formatiert mit einem FAT 32-Dateisystem)
Junos OS Image-Datei
Beispiel für die Installation von Medien:
junos-install-media-usb-srxhe-x86-64-17.4R1-S1.9.img.gz
Hinweis:Da das Junos OS Image für das USB-Flash-Laufwerk in .gz komprimierten Format vorliegt, müssen Sie die Datei dekomprimieren, bevor Sie sie auf das USB-Flash-Laufwerk schreiben.
Wenn Sie ein bootfähiges USB-Flash-Laufwerk erstellen, wird der Inhalt des USB-Flash-Laufwerks gelöscht.
- Erstellen eines bootfähigen USB-Flash-Laufwerks mit einem SRX High-End-Gerät
- Erstellen eines bootfähigen USB-Flash-Laufwerks mit einer SRX4600-Firewall
- Erstellen eines bootfähigen USB-Flash-Laufwerks mit einem Windows-Gerät
- Erstellen eines bootfähigen USB-Flash-Laufwerks mit einem MAC OS X-Gerät
Erstellen eines bootfähigen USB-Flash-Laufwerks mit einem SRX High-End-Gerät
So erstellen Sie ein bootfähiges USB-Flash-Laufwerk mit einem SRX High-End-Gerät:
Verbinden Sie sich über eine Konsole mit jedem SRX High-End-Gerät, das über genügend Speicherplatz (ca. 3 GB) verfügt.
-
Kopieren Sie das Junos OS-Image in das Verzeichnis /var/tmp des SRX High-End-Geräts.
Im folgenden Beispiel wird das Junos-Installationsmedium auf eine SRX5800-Firewall kopiert:
user@srx5800% cd /var/tmp/ user@srx5800% ls -lrt *srxhe* -rw-r--r-- 1 root wheel 2147483648 Jan 8 16:56 junos-install-media-usb-srxhe-x86-64-17.4R1-S1.9.img
Stecken Sie ein USB-Flash-Laufwerk in den USB-Anschluss des SRX High-End-Geräts und prüfen Sie, ob das USB-Flash-Laufwerk erkannt wird.
Zum Beispiel:
user@srx5800% umass0: Generic Mass Storage, rev 2.00/1.00, addr 3 da0 at umass-sim0 bus 0 target 0 lun 0 da0: Generic Flash Disk 8.07 Removable Direct Access SCSI-4 device da0: 40.000MB/s transfers da0: 15200MB (31129600 512 byte sectors: 255H 63S/T 1937C)
Konfigurieren Sie das USB-Flash-Laufwerk als Bootdiskette mit den
ddfolgenden Befehlen:Um zu überprüfen, ob das System das USB-Flash-Laufwerk lesen und schreiben kann, löschen Sie die Anfangssektoren des USB-Flash-Laufwerks mit dem Befehl
dd if=/dev/zero of=/dev/<Device Name> count=<n>. Zum Beispiel: Gerätename = der Gerätename, der dem USB-Flash-Laufwerk zugewiesen wird (da0) und n = Anzahl der Blöcke.user@srx5800% dd if=/dev/zero of=/dev/da0 count=20 20+0 records in 20+0 records out 10240 bytes transferred in 0.016966 secs (603556 bytes/sec)
Kopieren Sie das Image des Installationsmediums mit dem Befehl
dd if=<LOCATION>/<junos-install-media> of=/dev/<Device Name> bs=<n>mauf das USB-Flash-Laufwerk . Zum Beispiel: LOCATION = Lokal, wo das Junos OS-Image gespeichert ist (/var/tmp/), junos-install-media = Junos OS-Installationsmedien-Image, Gerätename = der Gerätename, der dem USB-Flash-Laufwerk zugewiesen wird (da0), bs = Blockgröße und n = Anzahl der Blöcke.user@srx5800% dd if=/var/tmp/junos-install-media-usb-srxhe-x86-64-17.4R1-S1.9.img of=/dev/da0 bs=16m 128+0 records in 128+0 records out 2147483648 bytes transferred in 271.689162 secs (7904193 bytes/sec)
Entfernen Sie das USB-Flash-Laufwerk.
user@srx5800% umass0: at uhub1 port 1 (addr 3) disconnected (da0:umass-sim0:0:0:0): lost device (da0:umass-sim0:0:0:0): removing device entry umass0: detached
Das USB-Flash-Laufwerk kann nun als bootfähige Diskette verwendet werden.
Erstellen eines bootfähigen USB-Flash-Laufwerks mit einer SRX4600-Firewall
So erstellen Sie ein bootfähiges USB-Flash-Laufwerk mit einer SRX4600-Firewall:
-
Verbinden Sie sich über eine Konsole mit einer beliebigen SRX4600-Firewall, die über genügend Speicherplatz (ca. 3 GB) verfügt, und melden Sie sich mit Root-Anmeldeinformationen an.
-
Kopieren Sie das Junos OS-Installationsabbild in das Verzeichnis /var/tmp der Firewall SRX4600.
Kopieren Sie die Installationsmedien mit der Anweisung auf den Hypervisor
scpBeispiel:
root@SRX4600:~ # scp -JU __juniper_private4__ /var/tmp/junos-install-media-usb-srxhe-x86-64-17.4R1-S1.9.img root@192.168.1.1:/var/tmp
-
Stecken Sie ein USB-Flash-Laufwerk in den USB-Port der Firewall SRX4600.
Geben Sie mit dem Befehl
vhclient -sden Hypervisor ein und überprüfen Sie das Image unter /var/tmp/root@ SRX4600:~ # vhclient -s Last login: Sat Feb 3 01:32:07 UTC 2018 from summit1ru-vpnqa05 on pts/0 You have new mail. root@ SRX4600:/var/tmp# ls -lrt *usb* -rw-r--r-- 1 root root 2147483648 Feb 3 01:31 junos-install-media-usb-srxhe-x86-64-17.4R1-S1.9.img
Überprüfen Sie, ob das USB-Flash-Laufwerk erkannt wird.
root@ SRX4600:/var/tmp# lsscsi [4:0:0:0] disk ATA TS960GV8MD1YTJM O122 /dev/sda [5:0:0:0] disk ATA TS960GV8MD1YTJM O122 /dev/sdb [6:0:0:0] disk USB DISK 2.0 PMAP /dev/sdc
Der Name des USB-Flash-Laufwerks lautet sdc
Konfigurieren Sie das USB-Flash-Laufwerk als Bootdiskette mit den
ddfolgenden Befehlen:Um zu überprüfen, ob das System das USB-Flash-Laufwerk lesen und schreiben kann, löschen Sie die Anfangssektoren des USB-Flash-Laufwerks mit dem Befehl
dd if=/dev/zero of=/dev/<Device Name> count=<n>. Beispiel: Gerätename = der Gerätename, der dem USB-Flash-Laufwerk (sdc) zugewiesen wurde, und n = Anzahl der Blöcke.root@ SRX4600-node -node: /var/tmp# dd if=/dev/zero of=/dev/sdc count=20 20+0 records in 20+0 records out 10240 bytes (10 kB) copied, 0.0156234 s, 655 kB/s
Kopieren Sie das Image des Installationsmediums mit dem Befehl
dd if=<LOCATION>/<junos-install-media> of=/dev/<Device Name> bs=<n>mauf das USB-Flash-Laufwerk . Zum Beispiel: LOCATION = Lokal, wo das Junos OS-Image gespeichert ist (/var/tmp/), junos-install-media = Junos OS-Installationsmedien-Image, Gerätename = der Knotenname, der dem USB-Flash-Laufwerk zugewiesen wird (da0), bs = Blockgröße und n = Anzahl der Blöcke.root@ SRX4600-node: /var/tmp# dd if=junos-install-media-usb-srxhe-x86-64-17.4R1-S1.9.img of=/dev/sdc bs=16M 128+0 records in 128+0 records out 2147483648 bytes (2.1 GB) copied, 618.131 s, 3.5 MB/s
Verlassen Sie den Hypervisor.
root@ SRX4600-node:/var/tmp# exit logout rlogin: connection closed root@ SRX4600:~ #
Entfernen Sie das USB-Flash-Laufwerk.
Das USB-Flash-Laufwerk kann nun als bootfähige Diskette verwendet werden.
Erstellen eines bootfähigen USB-Flash-Laufwerks mit einem Windows-Gerät
So erstellen Sie ein bootfähiges USB-Flash-Laufwerk mit einem Windows-Gerät:
Installieren Sie Win32 Disk Imager auf Ihrem Laptop oder Computer. Sie können es von https://sourceforge.net/projects/win32diskimager/ herunterladen.
Laden Sie das erforderliche Junos OS-Image von der Seite "Downloads" in das Verzeichnis "Dokumente" Ihres Laptops oder Computers herunter.
Stecken Sie ein USB-Flash-Laufwerk in den USB-Anschluss Ihres Laptops oder Computers.
Öffnen Sie die Anwendung win32diskimager, und geben Sie im Feld Imagedatei den Pfad zum Verzeichnis Dokumente ein, oder klicken Sie auf das Ordnersymbol, um zum Verzeichnis Dokumente zu navigieren und das Image des Installationsmediums auszuwählen.
Wählen Sie unter Gerät das USB-Flash-Laufwerk aus und klicken Sie auf Schreiben und Bestätigen.
Das Feld Fortschritt zeigt den Fortschritt an. Entfernen Sie das USB-Flash-Laufwerk, sobald es fertig ist.
Das USB-Flash-Laufwerk kann nun als bootfähige Diskette verwendet werden.
Erstellen eines bootfähigen USB-Flash-Laufwerks mit einem MAC OS X-Gerät
So erstellen Sie ein bootfähiges USB-Flash-Laufwerk mit einem MAC OS X-Gerät:
Kopieren Sie das Installationsmedium (.img-Format) in das Verzeichnis /var/tmp/ des MAC OS X-Geräts mit der Anweisung
scp.Führen Sie den
diskutil listBefehl aus, um die Liste der Geräte auf dem Mac OS X-Gerät abzurufen.Stecken Sie das USB-Flash-Laufwerk in den USB-Anschluss des MAC OS X-Geräts.
Führen Sie den
diskutil listBefehl erneut aus, um den Geräteknoten zu bestimmen, der dem USB-Flash-Laufwerk zugewiesen ist (z. B. /dev/disk2).Führen Sie den
diskutil unmountDisk /dev/diskNBefehl aus (ersetzen Sie N durch die Datenträgernummer aus dem letzten Befehl – im vorherigen Beispiel wäre N 2).sudo ausführen dd if=/var/tmp/junos-install-media-usb-srxhe-x86-64-17.4R1-S1.9.img of=/dev/rdiskN bs=1m
Hinweis:Die Verwendung
/dev/rdiskvon instead of/dev/diskkann schneller sein.Hinweis:Wenn der Fehler
dd: Invalid number '1m'angezeigt wird, verwendenGNU ddSie . Verwenden Sie denselben Befehl, aber ersetzen Sie ihn durchbs=1mbs=1M.Hinweis:Wenn der Fehler
dd: /dev/diskN: Resource busyangezeigt wird, stellen Sie sicher, dass der Datenträger nicht verwendet wird. Starten Sie die 'Disk Utility.app' und hängen Sie das USB-Flash-Laufwerk aus (werfen Sie es nicht aus).Führen Sie den Befehl
diskutil eject /dev/diskNaus.
Installieren von Junos OS auf der Firewall SRX4600 mit dem bootfähigen USB-Flash-Laufwerk
Bevor Sie Junos OS mit einem bootfähigen USB-Flash-Laufwerk installieren, müssen Sie zunächst die Schritte unter Erstellen eines bootfähigen USB-Flash-Laufwerks ausführen.
-
Stecken Sie das USB-Flash-Laufwerk in den USB-Anschluss der Firewall SRX4600.
-
Verbinden Sie sich über eine Konsole mit der Firewall SRX4600.
-
Schalten Sie die Firewall SRX4600 aus und wieder ein (
Press Esc for boot optionsaus/ein). Wählen Sie die
Boot ManagerEingabetaste aus und drücken Sie die Eingabetaste.Wählen Sie aus der
Boot Option Menudie Option USB-Flash-Laufwerk und drücken Sie die Eingabetaste.Wählen Sie die
GRUB MenuTaste aus“Install Juniper Linux with secure boot support”und drücken Sie die Eingabetaste.-
Wenn Sie dazu aufgefordert werden
“Remove the USB and press [Entre] key to Reboot...”, entfernen Sie das USB-Flash-Laufwerk und drücken Sie die Eingabetaste. Die Firewall SRX4600 wird mit neuer Software neu gestartet.
Kopieren von Dateien von oder zu einer SRX4600-Firewall mit einem USB-Flash-Laufwerk
In diesem Abschnitt wird erläutert, wie Sie Dateien mit einem USB-Flash-Laufwerk von oder zu einer SRX4600-Firewall kopieren.
- Kopieren von Dateien von einer SRX4600-Firewall mit einem USB-Flash-Laufwerk
- Kopieren von Dateien auf eine SRX4600-Firewall mit einem USB-Flash-Laufwerk
Kopieren von Dateien von einer SRX4600-Firewall mit einem USB-Flash-Laufwerk
In diesem Verfahren wird erläutert, wie Sie Dateien von einer SRX4600-Firewall auf ein USB-Flash-Laufwerk kopieren.
-
Verbinden Sie sich über eine Konsole mit der Firewall SRX4600 und melden Sie sich mit Root-Anmeldeinformationen an.
Stecken Sie das USB-Flash-Laufwerk (formatiert mit dem FAT32-Dateisystem) in den USB-Anschluss des SRX4600.
Rufen Sie den Hypervisor mithilfe des
vhclient –sBefehls auf.root@srx4600:/var/tmp # vhclient -s Last login: Wed Nov 1 16:49:41 UTC 2017 from srx4600 on pts/0 You have new mail. root@srx4600-node:~#
Überprüfen Sie mit dem
lsscsiBefehl, ob der USB-Stick erkannt wird.root@srx4600-node:~# lsscsi [4:0:0:0] disk ATA TS960GV8MD1YTJM O122 /dev/sda [5:0:0:0] disk ATA TS960GV8MD1YTJM O122 /dev/sdb [6:0:0:0] disk UFD 3.0 Silicon-Power8G 1100 /dev/sdc
Montieren Sie das USB-Flash-Laufwerk.
root@srx4600-node:~# mkdir /var/tmp/usb root@srx4600-node:~# mount /dev/sdc1 /var/tmp/usb
Kehren Sie mit dem
exitBefehl zur Junos-Eingabeaufforderung zurück.root@srx4600-node:~# exit root@srx4600:/var/tmp #
Verwenden Sie den Befehl
ls -lrt, um die Dateien aufzulisten, die sich unter /var/tmp befinden.root@srx4600:/var/tmp # ls -lrt -rw-r--r-- 1 root wheel 1226057800 Nov 1 14:20 File1.txt
File1.txt ist die Datei in /var/tmp
Kopieren Sie die erforderliche Datei auf das USB-Flash-Laufwerk, wie im folgenden Beispiel gezeigt.
Im folgenden Beispiel wird File1.txt auf das USB-Flash-Laufwerk kopiert:
root@srx4600:/var/tmp # scp -JU __juniper_private4__ File1.txt root@192.168.1.1:/var/tmp/usb/ File1.txt 100% 1169MB 30.0MB/s 00:39 root@srx4600:/var/tmp #
Zurück zum Hypervisor.
root@srx4600:/var/tmp # vhclient -s Last login: Wed Nov 1 16:56:32 UTC 2017 from srx4600 on pts/0 You have new mail. root@srx4600-node:~#Hängen Sie das USB-Flash-Laufwerk aus und beenden Sie den Hypervisor.
root@srx4600-node:~# umount /var/tmp/usb root@srx4600-node:~# exit root@srx4600-node:~#
Entfernen Sie den USB-Stick.
Kopieren von Dateien auf eine SRX4600-Firewall mit einem USB-Flash-Laufwerk
In diesem Verfahren wird erläutert, wie Sie Dateien von einem USB-Flash-Laufwerk in einen Ordner /var/tmp/ der SRX4600-Firewall kopieren.
-
Verbinden Sie sich über eine Konsole mit der Firewall SRX4600 und melden Sie sich mit Root-Anmeldeinformationen an.
Stecken Sie das USB-Flash-Laufwerk (formatiert mit dem FAT32-Dateisystem) in den USB-Anschluss des SRX4600.
Rufen Sie den Hypervisor mithilfe des
vhclient –sBefehls auf.root@srx4600:/var/tmp # vhclient -s Last login: Wed Nov 1 16:49:41 UTC 2017 from srx4600 on pts/0 You have new mail. root@srx4600-node:~#
Überprüfen Sie mit dem
lsscsiBefehl, ob der USB-Stick erkannt wird.root@srx4600-node:~# lsscsi [4:0:0:0] disk ATA TS960GV8MD1YTJM O122 /dev/sda [5:0:0:0] disk ATA TS960GV8MD1YTJM O122 /dev/sdb [6:0:0:0] disk UFD 3.0 Silicon-Power8G 1100 /dev/sdc
Montieren Sie das USB-Flash-Laufwerk.
root@srx4600-node:~# mkdir /var/tmp/usb root@srx4600-node:~# mount /dev/sdc1 /var/tmp/usb
Kehren Sie mit dem
exitBefehl zur Junos-Eingabeaufforderung zurück.root@srx4600-node:~# exit root@srx4600:/var/tmp #
-
Kopieren Sie die erforderliche Datei vom USB-Flash-Laufwerk auf die Firewall SRX4600, wie im folgenden Beispiel gezeigt.
Im folgenden Beispiel wird File2.txt in den Ordner /var/tmp/ der SRX4600 Firewall kopiert:
root@srx4600:/var/tmp # scp -JU __juniper_private4__ root@192.168.1.1:/var/tmp/usb/File2.txt /var/tmp/
Zurück zum Hypervisor.
root@srx4600:/var/tmp # vhclient -s Last login: Wed Nov 1 16:56:32 UTC 2017 from srx4600 on pts/0 You have new mail. root@srx4600-node:~#Hängen Sie das USB-Flash-Laufwerk aus und beenden Sie den Hypervisor.
root@srx4600-node:~# umount /var/tmp/usb root@srx4600-node:~# exit root@srx4600-node:~#
Entfernen Sie den USB-Stick.