Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comment mettre à niveau un VCF QFX Series quatre membres

À propos de cet exemple de configuration réseau

Cet exemple de configuration réseau (NCE) montre comment mettre à niveau une structure VCF (Virtual Chassis Fabric) QFX Series à quatre membres lorsque le processus de mise à niveau logicielle ininterrompue (NSSU) n’est pas disponible ou indésirable. Ce processus minimise les interruptions de service et n’a qu’un impact minimal sur les charges de travail des centres de données.

Exemple de configuration

Exigences

Dans cet exemple, nous utilisons les éléments suivants :

  • VCF à deux cœurs et deux leafs composé de commutateurs QFX5100 exécutant Junos OS version 14.1X53-D47.6

  • Mode VCF pré-provisionné configuré à l’aide des meilleures pratiques VCF telles que le commutateur GRES (Graceful Routing Engine Switchover) virtual chassis et le pontage sans interruption (NSB)

  • VCF de couche 2 uniquement

  • Routeur MX Series en tant qu’équipement de liaison montante

  • Accès aux consoles série (obligatoire)

  • Version Junos OS 18.4R1.8

Vous pouvez utiliser cette approche pour une mise à niveau entre n’importe quelle version tant que tous les équipements du VCF exécutent la même version.

Vous pouvez utiliser cette procédure pour les VNF QFX Series suivants :

  • Un VCF QFX5100 quatre membres comprenant uniquement des QFX5100

  • Quatre membres QFX5110 VCF comprenant :

    • Uniquement des QFX5110, ou

    • Deux QFX5110 comme équipements de cœur de réseau et deux QFX5100 en mode mixte comme équipements de branche, ou

    • Deux QFX5110 comme équipements de cœur de réseau et un QFX5100 et un QFX5110 en mode mixte comme équipements de branche

L’équipement de liaison montante peut être n’importe quel équipement doté de fonctions de routage.

Aperçu

Parfois, il n’est pas possible ou non de mettre à niveau un VCF vers une autre version logicielle utilisant NSSU. Ce document présente une méthode alternative pour mettre à niveau un VCF QFX Series à quatre membres avec un temps d’arrêt minimal. Cette méthode ne remplace pas le NSSU, mais une méthode minimalement invasive qui doit être mise en œuvre si nécessaire avec une planification appropriée, comme indiqué dans les étapes suivantes.

Pour mettre à niveau le VCF, divisez-le d’abord en deux VCF qui se composent chacun d’un moteur de routage et d’une carte de ligne. Après avoir réacheminé le trafic via un VCF, mettez à niveau l’autre paire d’équipements. Rediriger le trafic via le VCF mis à niveau avant de mettre à niveau la paire d’équipements restante. Restaurez le VCF à quatre membres en rebranchant les équipements un par un au nouveau VCF à deux membres.

Vous pouvez voir des alertes pendant cette procédure, notamment des pièges SNMP et des messages de journalisation système.

Topologie

La figure 1 illustre la topologie du VCF. Les membres 1 et 0 sont connectés à l’équipement de liaison montante, tandis que les cartes d’interface sont connectées au serveur.

Figure 1 : Topologie du VCF Topology of the VCF

Configuration

Préparez-vous à la mise à niveau

Procédure étape par étape
  1. Connectez-vous à l’équipement à l’aide de l’utilisateur racine ou d’un autre utilisateur de connexion avec les privilèges administratifs que vous avez configurés.

  2. Vérifiez l’état du VCF avant de commencer la mise à niveau. Notez les numéros de série, les iDs membres et les rôles associés des équipements.

  3. Vérifiez les ports Virtual Chassis (VCP) et créez un diagramme de topologie pour référence. La figure 1 illustre la topologie du VCF dans cet exemple.

  4. Vérifiez que les quatre membres sont présents. Vérifiez l’image de Junos OS qui s’exécute sur chaque équipement. Chaque équipement doit exécuter la même version de Junos OS. En cas d’incompatibilité de version, l’équipement doit être inactif.

  5. Utilisez FTP pour copier la nouvelle image de Junos OS dans le moteur de routage principal. Copiez ensuite la nouvelle image du moteur de routage principal vers les autres membres VCF. Consultez la présentation de l’accès à distance pour savoir comment configurer FTP.

    La figure 2 illustre comment la nouvelle image de Junos OS est distribuée entre les membres.

    Figure 2 : Copiez l’image de Junos OS aux membres Copy Junos OS Image to VCF members VCF

    Pour copier l’image du répertoire /var/tmp du moteur de routage principal vers le membre 3, également appelé /var/tmp de fpc 3, utilisez l’instruction suivante :

    Note:

    Copier l’image peut prendre un peu de temps, alors soyez patient.

    Faites de même pour les autres membres. Le numéro FPC est le même que le numéro de membre.

  6. Accédez à chaque membre à partir du moteur de routage principal VCF et vérifiez que le fichier a été copié dans chaque membre. Par exemple, pour accéder au membre 3 :

    Ensuite, consultez le répertoire /var/tmp sur ce membre VCF pour obtenir la nouvelle image de Junos OS.

    Lorsque vous avez terminé, utilisez exit pour revenir à l’équipement principal.

    Répétez la vérification de l’image sur chaque équipement du VCF.

  7. Lorsque vous divisez le VCF en deux, vous formerez temporairement deux Virtual Chassis avec deux membres chacun. Nous vous recommandons de désactiver la détection fractionnée chaque fois que vous formez un Virtual Chassis avec seulement deux membres. Si vous ne désactivez pas la détection fractionnée, l’équipement principal peut jouer un rôle de carte d’interface et arrêter les plans de contrôle et de données lorsque vous le déconnectez du moteur de routage de secours plus tard dans cet exemple.

    Désactiver la détection fractionnée sur l’équipement principal.

  8. Pour vérifier toute perte de trafic pendant la procédure, démarrez un ping continu depuis le serveur vers IRB 192.168.100.1 sur la liaison montante MX Series.

Rediriger le trafic vers les membres 1 et 3

Procédure étape par étape
  1. À l’aide de la figure ci-dessus, identifiez les interfaces membres laCP (Link Aggregation Control Protocol) et les VFP que vous devrez désactiver sur les membres 0 et 2 pour les isoler du reste du VCF. Les vcP que vous désactiverez sont les ports 2 sur le membre 0 et le port 53 sur le membre 2.

    Utilisez la commande ci-dessous sur le moteur de routage principal (Membre 1) pour déterminer le nom des interfaces pertinentes. Vous désactiverez les interfaces membres LACP vers l’équipement et les serveurs de liaison montante. Dans ce cas, et-0/0/23.0 est l’interface en amont membre 0 et xe-2/0/46.0 est l’interface membre 2 en aval.

  2. Accédez à la console de l’équipement principal (Membre 1) et effectuez les opérations suivantes :

    Désactiver l’interface du membre 0 vers l’équipement de liaison montante.

    Désactiver l’interface du membre 2 au serveur.

    Validez la configuration pour qu’elle prenne effet.

  3. Sur le membre 1 :

    Supprimez le VCP du membre 0 vers le membre 3.

    Reportez-vous à l’étape 3 de Préparation de la mise à niveau et à votre diagramme de topologie pour déterminer le VCP à désactiver. Sous fpc0 dans la table, identifiez le VCP dans la colonne Type d’interface ou PIC/Port qui va vers Voisin ID 3. Dans ce cas, désactivez le VCP identifié comme PIC/Port 0/2, qui est vcp-255/0/2.

    Supprimez le VCP du membre 2 vers le membre 1.

  4. Vérifiez que les membres ont été supprimés du VCF et marqués comme NotPrsnt.

Mise à niveau membre 0 et membre 2

Procédure étape par étape
  1. Accédez aux consoles pour les membres 0 et 2. Saisissez la commande suivante pour mettre à niveau les membres vers l’image de Junos OS copiée sur les équipements.

  2. Une fois que chaque membre isolé est mis à niveau, vérifiez que les membres isolés, Membre 0 et Membre 2, sont présents.

    Un nouveau VCF s’est automatiquement formé parce que le membre 0 était déjà configuré en tant que moteur de routage de secours. Il a donc pris le rôle principal de moteur de routage lorsqu’il était déconnecté de l’équipement principal d’origine. Membre 2 était déjà configuré dans le rôle de carte d’interface.

    La sortie ci-dessus affiche les interfaces VCP qui relient les équipements. Si la sortie n’affiche pas les interfaces VCP dans la dernière colonne, terminez l’étape 3.

  3. Si la sortie de l’étape précédente ne montre pas que les membres 0 et 2 sont connectés et qu’ils sont membres d’un nouveau VCF, configurez la liaison VCP entre eux.

    Sur le membre 0, activez VCP 10.

    Sur le membre 2, activez VCP 52.

  4. Vérifiez que la mise à niveau a réussi.

Rediriger le trafic vers les membres 0 et 2

Procédure étape par étape
  1. Désactivez simultanément la liaison montante et les ports orientés serveur sur l’ancienne paire VCF (Membre 1 et Membre 3) et activez les interfaces serveur et liaison montante dans le nouveau VCF que nous avons formé à partir des membres 0 et 2 mis à niveau. Cela redirige le trafic vers le nouveau VCF.

    Il est très important de valider la configuration en même temps sur les deux équipements afin que les états LACP sur l’hôte et le routeur MX Series de liaison montante soient maintenus. Vous pouvez le faire avec des scripts, par exemple avec les outils Ansible.

    Si vous ne validez pas les configurations en même temps, le trafic sera interrompu et le service sera impacté aussi longtemps qu’il vous faudra désactiver les ports sur l’ancien VCF et activer les interfaces sur le nouveau VCF.

    Sur le membre 1, retirez la configuration résiduelle de l’équipement principal du VCF à quatre membres.

    Désactivez la liaison montante et les ports orientés serveur sur le membre 1.

    Activez la liaison montante et les ports orientés serveur sur le membre 0.

  2. Exécutez commit en même temps le membre 1 et le membre 0.

  3. Vérifiez que le ping continu du serveur vers IRB 192.168.100.1 sur le routeur MX Series de liaison montante fonctionne toujours correctement. Cela confirme que le chemin de trafic a été correctement changé.

Mise à niveau membre 1 et membre 3

Procédure étape par étape
  1. Vérifiez que l’ancien VCF est constitué d’un équipement principal et d’un équipement dans un rôle de carte d’interface.

  2. Supprimez l’ancien VCF en supprimant les CPV entre le membre 1 et le membre 3. Le membre 1 étant l’équipement principal, vous pouvez exécuter ces commandes sur le membre 1.

    Pour supprimer le VCP du membre 3 vers le membre 1 :

    Pour supprimer le VCP du membre 1 vers le membre 3 :

    Vérifiez que cela a réussi sur chaque équipement.

    Sur le membre 1 :

    Accédez à la console membre 3 :

  3. Mettez à niveau le membre 3 vers junos OS version 18.4R1.

    Vérifiez que la mise à niveau a réussi.

  4. Mettez à niveau le membre 1 vers la version 18.4R1 de Junos OS.

    Vérifiez que la mise à niveau a réussi.

Restaurer le VCF à quatre membres

Procédure étape par étape
  1. Ajoutez le membre 3 au nouveau VCF en activant VCP 49 sur le membre 3 et VCP 2 sur le membre 0. La figure 3 montre l’état du nouveau VCF une fois ces ports activés.

    Figure 3 : Ajouter le membre 3 au nouveau VCF Add Member 3 to the New VCF

    Sur le membre 3, activez le VCP vers le membre 0 :

    Sur le membre 0 :

    • Activez le VCP vers les membres 3 :

    • Vérifiez que vcp-255/0/2 est activé sur le membre 0 et que vcp-255/0/49 est activé sur le membre 3 :

  2. Étant donné que le membre 1 était le moteur de routage principal du VCF d’origine, il aura quelques configurations résiduelles pour les membres 0, 2 et 3. Ces configurations peuvent perturber le VCF lorsque vous l’ajoutez au nouveau VCF, surtout si le membre 1 préempte membre 0 comme équipement principal pour le nouveau VCF.

    Sur le membre 0, l’équipement principal du nouveau VCF, utilisez la commande suivante pour activer à nouveau l’interface orientée serveur pour le membre 3 et empêcher le membre 1 de l’arrêter accidentellement.

  3. Sur le membre 1, maintenez l’interface de liaison montante et-1/0/23 désactivée. Le trafic passe au routeur MX Series de liaison montante depuis le nouvel équipement principal VCF voisin.

    Note:

    Si le membre 1 préempte membre 0 comme équipement principal du nouveau VCF lors de l’étape suivante, la set interfaces et-1/0/23 disable déclaration est reportée sur le nouveau VCF. Cela pourrait entraîner une perturbation du trafic, auquel cas cette déclaration devrait être immédiatement supprimée.

  4. Pour ajouter le membre 1 au nouveau VCF, restaurez les liaisons VCP entre le membre 1 et les membres 2 et 3, comme illustré en figure 4.

    Figure 4 : Ajouter le membre 1 au nouveau VCF Add Member 1 to the New VCF

    Sur le membre 1 :

    • Définissez le VCP qui se connecte au membre 3.

    • Définissez le VCP qui se connecte au membre 2.

    Sur le membre 0, le nouvel équipement principal VCF :

    • Définissez le VCP sur le membre 2 qui se connecte au membre 1.

    • Définissez le VCP sur le membre 3 qui se connecte au membre 1.

  5. Dans la plupart des cas, la configuration du nouveau moteur de routage principal VCF est appliquée au nouveau moteur de routage de secours. Parfois, le nouveau moteur de routage de secours (qui était le moteur de routage principal VCF d’origine) peut préempter et prendre le rôle principal du nouvel équipement principal VCF. Vérifiez si cela s’est produit.

    Le membre 1 a pris le rôle principal. Cela peut perturber le flux de trafic. Si vous observez cela, activez rapidement la liaison montante indiquée à l’étape suivante.

  6. Sur le membre 1, activez l’interface de liaison montante et-1/0/23 sur le nouveau VCF.

    Vous avez maintenant formé un VCF à quatre membres, comme le montre la figure 5.

    Figure 5 : restaurer le VCF Restore the Four-Member VCF à quatre membres
  7. Attendez-vous à moins d’une minute de perturbation du trafic lorsque les états LACP sont réinitialisés lorsque le membre 1 rejoint le nouveau VCF. Surveillez le ping en cours depuis le serveur.

  8. Puisque le membre 1 a repris le rôle principal, vérifiez que la liaison montante et les interfaces orientées serveur n’ont pas été automatiquement désactivées en raison d’une configuration résiduelle. Exécutez les commandes suivantes sur le membre 1 et vérifiez que les interfaces enfants LACP sont de nouveau dans l’état collecting distributing .

  9. Sur le membre 1, le nouvel équipement principal du VCF, vérifiez que tous les membres VCF exécutent la version Junos OS prévue.

  10. Sur le ping en cours, vérifiez que le trafic du serveur transite normalement par le VCF. Attendez-vous à un temps d’arrêt de 40 à 50 secondes.

    Le trafic transite normalement par le VCF. Votre VCF à quatre membres est mis à niveau et entièrement fonctionnel.

Conclusion

Cette procédure décrit l’un des moyens recommandés de mettre à niveau un VCF complet avec un impact minimal sur les charges de travail du centre de données lorsque le NSSU n’est pas disponible ou non souhaitable.