Mise à niveau de l’OS réseau de l’équipement
Mettez à niveau les systèmes d’exploitation réseau (NOS) de vos périphériques réseau gérés à partir de l’interface graphique.
Nous vous recommandons vivement de vous familiariser avec cette procédure avant de commencer le processus de mise à niveau.
Présentation de la mise à niveau NOS
Vous pouvez mettre à niveau le NOS d’un appareil à partir de l’interface graphique en quelques étapes. Si vous avez défini vos propres profils d'appareils, vous devrez peut-être d'abord les mettre à jour. Vous enregistrerez la nouvelle image du système d'exploitation que vous avez obtenue auprès du fournisseur, puis cliquerez sur un bouton pour démarrer la mise à niveau. Les tâches de mise à niveau et autres exigences sont prises en charge, et la configuration impeccable est mise à jour.
Pour plus d’informations sur les chemins de mise à niveau pris en charge, consultez Chemins de mise à niveau NOS dans la section Références.
Des profils d’appareils prédéfinis avec des versions de système d’exploitation prises en charge sont inclus dans le produit. Lorsque vous mettez à niveau le serveur, les profils d’appareils avec les versions de système d’exploitation prises en charge dans la nouvelle version sont également mis à jour. Vous pouvez ensuite mettre à niveau le NOS vers l’une des nouvelles versions prises en charge.
Toutefois, les profils d'appareils que vous avez créés (clonés) vous-même ne sont pas gérés, de sorte que lorsque vous mettez à niveau le serveur, ces profils d'appareils ne sont pas automatiquement mis à jour avec les nouvelles versions prises en charge. Vous devrez suivre quelques étapes supplémentaires pour les ajouter, comme décrit dans la section suivante.
Avant de commencer le processus, assurez-vous des points suivants :
- Assurez-vous de bien comprendre le cycle de vie de la configuration des appareils et de vous sentir à l'aise avec la gestion des modes de déploiement.
- Assurez-vous que le logiciel gère l'appareil que vous mettez à niveau. Accédez à Appareils > Appareils gérés et confirmez que votre appareil figure dans le tableau et qu’il en est accusé de réception (avec une coche verte).
- Avant de mettre à niveau NOS, supprimez tous les configlets AAA/TACACS+ du blueprint. Une fois la mise à niveau terminée, vous pouvez les réappliquer.
- Assurez-vous que l’état Admin de l’appareil est défini sur normal. Accédez à Appareils > Appareils gérés, cliquez sur l’adresse IP de gestion de l’appareil pour confirmer l’état d’administrateur. (Ne définissez PAS l’état Admin sur MAINT/DECOMM, sinon l’appareil pourrait entrer dans un état irrécupérable.)
-
Assurez-vous que le mode de déploiement de l’appareil est réglé sur Drainer.
- Assurez-vous que la version spécifiée est la même sur le serveur et sur l’appareil. S'ils sont différents, vous ne pouvez pas mettre à niveau l'appareil. Si vous essayez de mettre à niveau avec différentes versions, vous ne recevrez pas d’avertissement ; le statut de la tâche reste indéfiniment à l’état EN COURS.
Vous avez la possibilité de regrouper les appareils afin de pouvoir les mettre à niveau en même temps. C’est ce qu’on appelle un groupe de mise à niveau. Les groupes de mise à niveau fournissent un peu plus de structure que la mise à niveau des appareils de manière ad hoc.
Groupes de mise à niveau
Un groupe de mise à niveau vous permet de regrouper des périphériques afin de pouvoir les mettre à niveau en même temps. Cela vous permet d’organiser vos mises à niveau en amont de la mise à niveau proprement dite.
Par exemple, si votre réseau offre une redondance telle que le double homing, vous voudrez peut-être mettre à niveau vos périphériques de manière à ne laisser aucun périphérique connecté isolé du réseau. Pour ce faire, vous pouvez affecter des périphériques au même groupe ou à un groupe différent selon vos besoins, puis mettre à niveau chaque groupe séparément. Cela permet de structurer davantage votre processus de mise à niveau et de réduire le risque d’erreurs par rapport aux mises à niveau ad hoc autonomes. Autre avantage des groupes de mise à niveau : vous pouvez voir les conséquences ou les impacts d’une mise à niveau avant la mise à niveau. Voir Afficher le rapport d’impact pour plus d’informations.
Il n’y a aucune restriction sur les appareils que vous placez dans quel groupe. Il peut s’agir d’appareils homogènes mis à niveau vers la même version de système d’exploitation ou d’appareils différents de différents fournisseurs mettant à niveau vers différentes versions de système d’exploitation. Vous disposez de la même flexibilité pour les groupes de mise à niveau que pour les mises à niveau autonomes (sans groupe). Un groupe de mise à niveau facilite simplement la planification, l’organisation et l’exécution de vos mises à niveau.
Un groupe de mise à niveau doit avoir au moins un membre. Si vous supprimez le dernier membre restant d’un groupe de mise à niveau, le groupe de mise à niveau est automatiquement supprimé.
Un équipement appartient à exactement un groupe de mise à niveau à la fois. Vous pouvez rapidement voir à quel groupe appartient un appareil dans la colonne Groupe de mise à niveau de la fenêtre Appareils gérés. Vous pouvez trier et filtrer les entrées de périphérique en fonction du groupe de mise à niveau. Par défaut, tous les nouveaux appareils appartiennent au groupe par défaut .
- Groupe par défaut
- Créer un groupe de mise à niveau
- Modifier un groupe de mise à niveau
- Attribuer un appareil à un groupe de mise à niveau
- Voir le rapport d’impact
Groupe par défaut
Le groupe par défaut est simplement un groupe portant le nom default. Tous les appareils reconnus appartiennent initialement à ce groupe. L’objectif du groupe par défaut est de fournir une maison pour les appareils qui ne sont pas explicitement affectés à un groupe.
Bien que cela ne soit pas techniquement exact, un moyen pratique d'examiner le groupe par défaut est qu'il s'agit du groupe qui contient les appareils non attribués. Lorsque vous attribuez explicitement un appareil à un groupe, il est déplacé du groupe par défaut vers le groupe attribué. Vous pouvez également déplacer un appareil vers le groupe par défaut à tout moment, ce qui revient à annuler l’attribution d’un appareil d’un groupe.
Le groupe par défaut possède les propriétés suivantes :
-
Le nom du groupe est par défaut.
-
Si vous renommez le groupe par défaut , le groupe par défaut disparaît temporairement.
-
Tous les nouveaux appareils sont initialement affectés au groupe par défaut une fois qu’ils ont été acquittés. S’il n’y a pas de groupe appelé par défaut (voir la puce précédente), le groupe par défaut est automatiquement créé et le nouvel appareil est affecté à ce groupe.
-
Vous pouvez déplacer des appareils vers et depuis le groupe par défaut comme vous le faites pour d’autres groupes.
-
Pour plus de commodité, nous fournissons un raccourci de l’interface utilisateur pour ramener un appareil au groupe par défaut .
Créer un groupe de mise à niveau
Utilisez cette procédure pour créer un groupe de mise à niveau.
Modifier un groupe de mise à niveau
Utilisez cette procédure pour modifier le nom d’un groupe de mise à niveau ou modifier ses membres.
Attribuer un appareil à un groupe de mise à niveau
Utilisez cette procédure pour affecter un périphérique à un groupe de mise à niveau différent du groupe de mise à niveau auquel appartient actuellement l’appareil.
Voir le rapport d’impact
L’utilisation de groupes de mise à niveau a également un avantage : vous pouvez évaluer l’impact de la mise à niveau avant la mise à niveau. Le rapport d’impact d’un groupe de mise à niveau comprend :
-
Identifier les serveurs monohoming connectés à un commutateur leaf en cours de mise à niveau
-
Identifier les serveurs multihébergement connectés à une paire de commutateurs leaf en cours de mise à niveau
-
Identifier les serveurs en single homing connectés à un commutateur d’accès en cours de mise à niveau
-
Identification des serveurs en single homing connectés à un commutateur d’accès connecté à un commutateur leaf en cours de mise à niveau
-
Identifier les serveurs à multihébergement ou les commutateurs d’accès connectés à une paire de commutateurs leaf lorsqu’un commutateur est mis à niveau alors que l’autre est en mode drain.
La figure 3 montre un exemple de rapport :
d’impact
Le sujet du rapport ci-dessus est leaf2. Le rapport indique que :
-
Le
switch2-server1système est monohébergé sur , celeaf2qui signifie que la mise à niveauleaf2isoleswitch2-server1 -
Le
rack1-server1système est multihébergement dans les deuxleaf1etleaf2, ce qui signifie que la mise à niveauleaf2n’isolerarack1-server1pas tant qu’illeaf1est opérationnel
Vous pouvez consulter le rapport d’impact à partir de différentes fenêtres :
Mettre à jour les profils d’appareils définis par l’utilisateur
Assurez-vous que vos appareils sont dans les états appropriés pour la mise à niveau, comme décrit dans l’aperçu ci-dessus.
Si vous avez créé (cloné) vos propres profils d'appareil, vous devez spécifier manuellement les versions du système d'exploitation dans le profil d'appareil et le blueprint qui utilise ce profil d'appareil. (Si vos appareils utilisent des profils d’appareils prédéfinis, passez à la section suivante pour enregistrer la nouvelle image du système d’exploitation.)
S’inscrire / Télécharger l’image du système d’exploitation
Obtenez l’image du système d’exploitation auprès du fournisseur de l’appareil.
MISE EN GARDE :Assurez-vous de sélectionner une image de système d'exploitation compatible pour l'appareil que vous mettez à niveau. Si vous utilisez une image incompatible et que la mise à niveau échoue, le verrou de déploiement n’est pas libéré automatiquement, même si vous récupérez l’appareil. Pour libérer le verrouillage de déploiement et réactiver l’appareil, supprimez l’attribution de l’appareil du blueprint, désactivez et normalisez l’appareil (de Appareils > Appareils gérés), puis réaffectez-le au blueprint. Pour obtenir de l’aide, contactez l’assistance Juniper.
Dans le menu de navigation de gauche, accédez à Périphériques > Agents système > Images du système d’exploitation , puis cliquez sur Enregistrer l’image du système d’exploitation (en haut à droite).
Vous pouvez voir combien d’espace il reste pour télécharger de nouvelles images NOS.

La boîte de dialogue Enregistrer l’image du système d’exploitation de l’appareil s’ouvre ; Si la partition dispose de moins de 5 Go d’espace libre, un avertissement apparaît.
Sélectionnez la plate-forme dans la liste déroulante (EOS, NXOS, SONIC, JUNOS) et saisissez une description.
Téléchargez l’image directement sur le serveur ou fournissez un lien de téléchargement URL pointant vers un fichier image sur un serveur HTTP accessible (décrit dans les sections ci-dessous).
- Première méthode : Télécharger une image
- Deuxième méthode : Fournir l’URL de l’image
- Ajouter une somme de contrôle (facultatif)
Première méthode : Télécharger une image
Sélectionnez Télécharger l’image, puis cliquez sur Choisir un fichier et accédez à l’image sur votre ordinateur, ou faites glisser et déposez l’image de votre ordinateur dans la fenêtre de dialogue et cliquez sur Ouvrir.

Ajoutez une somme de contrôle (facultatif) (décrite dans la section ci-dessous).
Cliquez sur Télécharger.
Le logiciel valide que le package logiciel est validé est pris en charge par le système d’exploitation du commutateur. S'il n'est pas pris en charge (parce que l'extension du fichier est incorrecte, par exemple), le téléchargement échoue immédiatement, avant le début du téléchargement.
Le logiciel valide la somme de contrôle (facultative). S'il ne peut pas être vérifié, le processus de téléchargement échoue immédiatement, avant le début du téléchargement.
Si toutes les validations réussissent, l’image est téléchargée et apparaît dans la vue de tableau.
Deuxième méthode : Fournir l’URL de l’image
Si un autre serveur HTTP est accessible aux appareils en cours de mise à niveau via leur port de gestion réseau, vous pouvez enregistrer l’image du système d’exploitation au lieu de la télécharger. Les URL HTTP et HTTPS sont prises en charge. (FTP, SFTP, SCP et autres ne sont pas pris en charge.)
Sélectionnez Fournir l’URL de l’image.

Entrez l’URL qui pointe vers l’image sur l’autre serveur.
Ajoutez une somme de contrôle (facultatif) (décrite dans la section ci-dessous).
Cliquez sur S’inscrire.
Le logiciel valide la somme de contrôle (facultative). S'il ne peut pas être vérifié, le processus s'arrête.
Si la validation réussit, l’image apparaît dans la vue de tableau.
Ajouter une somme de contrôle (facultatif)
La plateforme détermine le type de somme de contrôle utilisée :
- Juniper Junos - MD5 (32 caractères) ou SHA256 (64 caractères)
- Enterprise SONiC - MD5 (32 caractères)
- Cisco NX-OS - SHA512 (128 caractères)
- Arista EOS - SHA512 (128 caractères)
Si le fournisseur de l’appareil fournit un fichier de somme de contrôle, nous vous recommandons de télécharger le fichier et de le copier dans le champ Somme de contrôle. Si un fichier de somme de contrôle n’est pas disponible, vous pouvez générer une somme de contrôle avec les commandes Linux md5sum ou shasum , selon le cas, ou avec des programmes équivalents.
$ shasum -a 512 EOS-4.20.11M.swi dbfd28d3597777a6ee5946b52277205fc714e11ab992574b7ef1156ffcd6e379979979f8c009f665fc21212e4d38d1794a412d79bab149f859aa72be417c0975 EOS-4.20.11M.swi $
Copier / Télécharger l’image sur l’appareil (facultatif)
Vous avez la possibilité de télécharger la nouvelle image du système d’exploitation sur l’appareil avant la mise à niveau. Cela vous donne plus de flexibilité et de contrôle car vous pouvez télécharger les images du système d’exploitation à tout moment et à votre convenance sans être limité par une fenêtre de mise à niveau.
Si vous choisissez de ne pas télécharger l’image du système d’exploitation séparément, l’image du système d’exploitation est téléchargée automatiquement dans le cadre du flux de travail de mise à niveau standard de NOS. Cela allonge le temps de mise à niveau, mais peut être plus pratique dans certaines situations.
Avant de télécharger, assurez-vous d'avoir enregistré l'image de votre système d'exploitation avec une somme de contrôle comme décrit dans Ajouter une somme de contrôle (facultatif).
Maintenir les interfaces (facultatif)
Au début du processus de mise à niveau, la configuration de l’appareil est restaurée à son état initial et les interfaces sont automatiquement désactivées. Une fois le NOS mis à niveau, les appareils ont une nouvelle configuration impeccable et les interfaces restent désactivées. Lorsque vous redémarrez des appareils, la configuration rendue est envoyée à l’appareil et les interfaces sont activées.
Les interfaces restent désactivées avant que la configuration prévue ne soit mise en œuvre afin d’éviter le blackholing du trafic. Pour que les interfaces restent activées pendant la mise à niveau, vous pouvez modifier le paramètre par défaut comme suit :
Définir le délai de téléchargement de l’image (facultatif)
Lorsque la connexion entre le contrôleur et l’appareil (sur des réseaux différents) connaît un ralentissement des performances, cela peut entraîner des délais d’expiration. Vous pouvez définir (augmenter) la valeur du délai d’expiration pour les téléchargements d’images, comme suit :
Mettre à niveau l’image du système d’exploitation
Cette procédure permet de mettre à niveau des appareils de manière autonome ou des équipements d’un groupe de mise à niveau.
Assurez-vous que vos appareils sont dans les états appropriés pour la mise à niveau, comme décrit dans l'aperçu ci-dessus, et que si vos profils d'appareils sont définis par l'utilisateur, vous les avez mis à jour en conséquence.
- Si vous mettez à niveau des appareils de manière autonome (sans groupe de mise à niveau), procédez comme suit :
- Si vous mettez à niveau les appareils d'un groupe de mise à niveau, procédez comme suit :
- Si le travail échoue pour un appareil, cliquez sur l’agent pour afficher les erreurs. Vous pouvez également cliquer sur le bouton Afficher le journal pour afficher la tâche détaillée d’Ansible. Si une mise à niveau échoue, vous devez résoudre manuellement le problème à l’origine de l’échec. Par exemple, avec une erreur de somme de contrôle, vous devez soit corriger la somme de contrôle non valide, soit enregistrer une nouvelle image de système d’exploitation avec une somme de contrôle correcte, puis répéter le processus de mise à niveau.
- Si la somme de contrôle est correcte et qu’aucune autre défaillance ne se produit, l’état du travail de cet appareil passe à SUCCESS et l’appareil redémarre.
- Lorsqu’un appareil a redémarré avec la nouvelle image et a rétabli sa connexion d’agent avec le contrôleur, la mise à niveau est terminée pour cet appareil. La page Appareils gérés affiche la nouvelle version du système d’exploitation.












