Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

서비스 중인 소프트웨어 업그레이드를 사용하여 섀시 클러스터 업그레이드

ISSU(In-Service Software Upgrade)를 사용하면 다운타임을 최소화하면서 하나의 Junos OS 버전에서 이후 Junos OS 버전으로 소프트웨어를 업그레이드할 수 있습니다. 자세한 내용은 다음 항목을 참조하세요.

섀시 클러스터에 대한 ISSU 이해

ISSU(In-Service Software Upgrade)를 사용하면 다운타임이 거의 또는 전혀 없이 하나의 Junos OS 버전에서 이후 Junos OS 버전으로 소프트웨어를 업그레이드할 수 있습니다. ISSU는 디바이스가 섀시 클러스터 모드에서만 작동할 때 수행됩니다.

섀시 클러스터 ISSU 기능을 사용하면 트래픽 중단과 서비스 중단 없이 지원되는 Junos OS 버전에서 클러스터의 두 디바이스를 모두 업그레이드할 수 있습니다.

Junos OS 릴리스 15.1X49-D80부터 SRX4100 및 SRX4200 디바이스가 ISSU를 지원합니다.

Junos OS 릴리스 15.1X49-D70부터 SRX1500 디바이스가 ISSU를 지원합니다.

Junos OS 릴리스 23.4R1부터 SRX1600 및 SRX2300 디바이스가 ISSU를 지원합니다.

  • SRX1500, SRX4100 및 SRX4200 디바이스에서 ISSU는 이전 Junos OS 릴리스에서 17.4 릴리스로 업그레이드하는 데 지원되지 않습니다. ISSU는 Junos OS 17.4에서 후속 17.4 릴리스로의 업그레이드를 지원합니다.

  • SRX5400, SRX5600 및 SRX5800 디바이스에서 ISSU는 이전 Junos OS 릴리스에서 17.3 이상 릴리스로 업그레이드하는 데 지원되지 않습니다. ISSU는 Junos OS 17.3에서 Junos 17.4 릴리스로의 업그레이드를 지원합니다.

  • SRX300 시리즈 디바이스 및 vSRX 가상 방화벽은 ISSU를 지원하지 않습니다.

ISSU는 다음과 같은 이점을 제공합니다.

  • 소프트웨어 이미지 업그레이드 중 네트워크 다운타임 제거

  • 운영 비용을 절감하는 동시에 더 높은 서비스 수준 제공

  • 새로운 기능을 빠르게 구현할 수 있습니다.

ISSU에는 다음과 같은 제한 사항이 있습니다.

  • ISSU는 Junos OS 릴리스 10.4R4 이상에서만 사용할 수 있습니다.

  • ISSU는 소프트웨어 다운그레이드를 지원하지 않습니다.

  • IPv4만 지원하는 Junos OS 버전에서 IPv4와 IPv6를 모두 지원하는 버전으로 업그레이드하는 경우, 업그레이드 프로세스 중에 IPv4 트래픽이 계속 작동합니다. IPv4와 IPv6를 모두 지원하는 Junos OS 버전에서 IPv4와 IPv6를 모두 지원하는 버전으로 업그레이드하는 경우, 업그레이드 프로세스 중에 IPv4와 IPv6 트래픽 모두 계속 작동합니다. Junos OS 릴리스 10.2 이상 릴리스는 IPv6 트래픽에 대한 플로우 기반 처리를 지원합니다.

  • ISSU 중에는 PIC를 온라인으로 가져올 수 없습니다. 커밋, 다시 시작 또는 중지와 같은 작업을 수행할 수 없습니다.

  • ISSU 중에는 패브릭 모니터링, 제어 링크 복구, RGX 선점 등의 작업이 일시 중단됩니다.

  • ISSU 중에는 어떠한 구성도 커밋할 수 없습니다.

ISSU 지원 상태에 대한 자세한 내용은 기술 자료 문서 KB17946를 참조하십시오.

섀시 클러스터의 디바이스에 대한 ISSU 중에 다음 프로세스가 발생합니다. 아래 주어진 시퀀스는 RG-0이 노드 0(기본 노드)일 때 적용할 수 있습니다. RG-0 기본에서 ISSU를 시작해야 합니다. 노드 1(RG-0 보조)에서 업그레이드를 시작하면 오류 메시지가 표시됩니다.

  1. 섀시 클러스터 ISSU가 시작될 때 시스템은 ISSU가 시작된 노드에서 기본이 아닌 모든 RG-1+ 이중화 그룹을 자동으로 장애 조치합니다. 이 작업을 수행하면 모든 중복 그룹이 RG-0 기본 노드에서만 활성화됩니다.

    모든 RG-1+ 중복 그룹의 자동 페일오버는 Junos OS 릴리스 12.1 이상에서 사용할 수 있습니다. Junos OS 릴리스 11.4 이하를 사용하는 경우 ISSU를 시작하기 전에 모든 중복 그룹이 RG-0 기본 노드에서만 모두 활성화되어 있는지 확인하십시오.

    시스템이 모든 RG-1+ 중복 그룹을 장애 조치한 후 수동 페일오버 비트를 설정하고 중복 그룹이 RG-0 기본 노드로 장애 조치되었는지 여부에 관계없이 모든 RG-1+ 기본 노드 우선 순위를 255로 변경합니다.

  2. 기본 노드(노드 0)는 디바이스 구성을 검증하여 새 소프트웨어 버전을 사용하여 커밋할 수 있는지 확인합니다. 두 노드의 /var 파일 시스템에 대한 디스크 공간 가용성, 지원되지 않는 구성 및 지원되지 않는 물리적 인터페이스 카드(PIC)를 검사합니다.

    라우팅 엔진 중 하나에서 사용할 수 있는 디스크 공간이 부족하면 ISSU 프로세스가 실패하고 오류 메시지가 반환됩니다. 그러나 지원되지 않는 PIC가 ISSU를 막지는 못합니다. 소프트웨어는 업그레이드 중에 이러한 PIC가 다시 시작된다는 경고를 발행합니다. 마찬가지로, 지원되지 않는 프로토콜 구성은 ISSU를 차단하지 않습니다. 그러나 소프트웨어는 업그레이드 중에 프로토콜에 대해 패킷 손실이 발생할 수 있다는 경고를 발행합니다.

  3. 검증에 성공하면 커널 상태 동기화 데몬(ksyncd)이 보조 노드(노드 1)의 커널을 노드 0과 동기화합니다.

  4. 노드 1이 새 소프트웨어 이미지로 업그레이드됩니다. 업그레이드되기 전에 노드 1은 노드 0에서 구성 파일을 가져오고 구성을 검증하여 새 소프트웨어 버전을 사용하여 커밋할 수 있는지 확인합니다. 업그레이드된 후 노드 0과 다시 동기화됩니다.

  5. 노드 0의 섀시 클러스터 프로세스(섀시)는 lISSU를 위한 다른 소프트웨어 프로세스를 준비합니다. 모든 프로세스가 준비되면 섀시는 디바이스에 설치된 PIC에 메시지를 보냅니다.

  6. 각 FPC(Flexible PIC Concentrator)의 패킷 전달 엔진은 상태를 저장하고 노드 1에서 새 소프트웨어 이미지를 다운로드합니다. 그런 다음 각 패킷 전달 엔진은 섀시에 메시지(unified-ISSU 준비)를 보냅니다.

  7. 패킷 전달 엔진에서 메시지(unified-ISSU ready)를 수신한 섀시는 패킷 전달 엔진이 상주하는 FPC에 재부팅 메시지를 보냅니다. FPC는 새 소프트웨어 이미지로 재부팅됩니다. FPC가 재부팅된 후 패킷 전달 엔진이 FPC 상태를 복원하고 새 소프트웨어를 실행하는 노드 1과 고속 내부 링크가 설정됩니다. 섀시는 또한 노드 0으로 재설정됩니다.

  8. 모든 패킷 포워딩 엔진이 노드 0의 섀시를 사용하여 준비 메시지를 전송한 후에는 노드 전환을 위해 다른 소프트웨어 프로세스가 준비 됩니다. 이 시점에서 시스템을 전환할 준비가 되었습니다.

  9. 노드 전환이 발생하고 노드 1이 새로운 기본 노드가 됩니다(지금까지는 보조 노드 1).

  10. 이제 새 보조 노드(지금까지의 기본 노드 0)가 새 소프트웨어 이미지로 업그레이드되었습니다.

두 노드가 모두 성공적으로 업그레이드되면 ISSU가 완료됩니다.

암호화를 지원하지 않는 버전 클러스터를 암호화를 지원하는 버전으로 업그레이드하는 경우 첫 번째 노드를 새 버전으로 업그레이드합니다. 암호화를 구성하고 사용하도록 설정하지 않으면 버전이 다른 두 노드가 여전히 서로 통신할 수 있으며 서비스가 손상되지 않습니다. 첫 번째 노드를 업그레이드한 후 두 번째 노드를 새 버전으로 업그레이드합니다. 사용자는 업그레이드를 완료한 후 암호화 기능을 설정할지 여부를 결정할 수 있습니다. 암호화를 지원하지 않는 버전으로 다운그레이드하기 전에 암호화를 비활성화해야 합니다. 이렇게 하면 암호화가 활성화된 버전 노드와 다운그레이드된 노드 간의 통신이 끊어지지 않습니다. 이는 둘 다 더 이상 암호화되지 않기 때문입니다.

ISSU 시스템 요구 사항

ISSU를 사용하여 ISSU 지원 소프트웨어 릴리스에서 이후 릴리스로 업그레이드할 수 있습니다.

ISSU를 수행하려면 디바이스에서 특정 플랫폼에 대해 ISSU를 지원하는 Junos OS 릴리스를 실행해야 합니다. 플랫폼 지원에 대해서는 표 1 을 참조하십시오.

표 1: ISSU 플랫폼 지원

장치

Junos OS 릴리스

SRX5800

10.4R4 이상

SRX5600

10.4R4 이상

SRX5400

12.1X46-D20 이상

SRX1500

15.1X49-D70 이상

SRX1600

23.4R1 이상

SRX2300

23.4R1 이상

SRX4100

15.1X49-D80 이상

SRX4200

15.1X49-D80 이상

SRX4600

17.4R1 이상

ISSU 지원 및 제한 사항에 대한 자세한 내용은 SRX 시리즈 디바이스의 ISSU/ICU 업그레이드 제한을 참조하십시오.

ISSU와 관련된 제한 사항은 다음과 같습니다.

  • 설치를 위해 지정된 Junos OS 버전이 디바이스에서 현재 실행 중인 버전보다 이전 버전인 경우 ISSU 프로세스가 종료됩니다.

  • 지정된 업그레이드가 현재 구성, 지원되는 구성 요소 등과 충돌하는 경우 ISSU 프로세스가 종료됩니다.

  • ISSU는 Junos OS SDK를 사용하여 개발된 확장 애플리케이션 패키지를 지원하지 않습니다.

  • ISSU는 지원되는 모든 SRX 시리즈 방화벽에서 버전 다운그레이드를 지원하지 않습니다.

  • ISSU는 CPU 부하가 높을 때 가끔 실패합니다.

ISSU 지원 릴리스에서 이전 릴리스로 다운그레이드하려면(ISSU 지원 여부) 명령을 사용합니다 request system software add . ISSU 프로세스를 사용한 업그레이드와 달리 명령을 사용한 request system software add 다운그레이드는 네트워크 중단 및 데이터 손실을 유발할 수 있습니다.

다음과 같은 조건에서 ISSU를 수행하는 것이 좋습니다.

  • 기본 노드와 보조 노드가 모두 정상인 경우

  • 시스템 점검 기간 중

  • 트래픽이 가장 적은 기간 동안

  • 라우팅 엔진 CPU 사용량이 40% 미만인 경우

ISSU가 지원되지 않거나 권장되지 않는 경우 시스템 업그레이드 중 가동 중지 시간을 최소화해야 하지만 최소 가동 중지 시간 절차를 사용할 수 있습니다(기술 자료 문서KB17947 참조).

ISSU를 사용하여 섀시 클러스터의 두 디바이스 업그레이드

두 디바이스를 업그레이드하기 위한 ISSU를 시작하기 전에 다음 지침을 확인하십시오.

  • 다음 ISSU 사전 점검 요구 사항이 충족되는지 확인합니다.

    • 모든 중복 그룹 우선 순위가 0보다 큽니다.

    • 모든 중복 그룹은 기본 또는 보조 상태입니다

    • /var/tmp에 사용 가능한 충분한(이미지 크기의 두 배) 공간이 있습니다

    • CPU 사용량이 5초 이내에 80% 미만입니다.

    사전 점검 요구 사항이 충족되지 않으면 ISSU는 처음부터 종료됩니다.

  • 각 라우팅 엔진에서 request system snapshot 명령을 사용하여 소프트웨어를 백업하여 시스템 소프트웨어를 디바이스의 하드 디스크에 백업합니다. 명령은 request system snapshot SRX1500, SRX1600, SRX4100, SRX4200 및 SRX4600 플랫폼에서 지원되지 않습니다.

  • Junos OS 릴리스 11.4 이하를 사용하는 경우 ISSU를 시작하기 전에 모든 중복 그룹에 대해 페일오버를 설정하여 하나의 노드(기본)에서만 모두 활성화되도록 합니다. 섀시 클러스터 수동 중복 그룹 페일오버 시작을 참조하십시오.

    Junos OS 릴리스 12.1 이상을 사용하는 경우, Junos OS는 자동으로 모든 RG를 RG0 기본으로 장애 조치합니다.

  • ISSU를 시작하기 전에 라우팅 프로토콜에 대해 Graceful Restart를 활성화하는 것이 좋습니다.

지원되는 모든 SRX 시리즈 방화벽에서 릴리스 에서 권장되는 첫 번째 ISSU는 Junos OS 릴리스 10.4R4입니다.

섀시 클러스터 ISSU 기능을 사용하면 클러스터의 두 디바이스를 지원되는 Junos OS 버전에서 업그레이드하여 중복 그룹 페일오버와 유사한 트래픽 영향을 미칠 수 있습니다.

Junos OS 릴리스 15.1X49-D70부터 SRX1500 디바이스가 ISSU를 지원합니다.

Junos OS 릴리스 15.1X49-D80부터 SRX4100 및 SRX4200 디바이스가 ISSU를 지원합니다.

Junos OS 릴리스 17.4R1부터 SRX4600 디바이스가 ISSU를 지원합니다.

라우팅 엔진2의 CLI에서 ISSU를 수행하려면:

  1. 주니퍼 네트웍스 지원 웹 사이트에서 소프트웨어 패키지를 다운로드하십시오. https://www.juniper.net/support/downloads/
  2. 클러스터의 기본 노드에서 패키지를 복사합니다. 하드 디스크의 대용량 파일 시스템인 /var/tmp 디렉터리에 패키지를 복사하는 것이 좋습니다. ISSU를 시작하는 노드에는 소프트웨어 이미지가 있어야 합니다.

    user@host>file copy ftp://username:prompt@ftp.hostname.net/filename /var/tmp/filename

  3. 기본 노드에서 명령을 실행하여 두 노드에서 실행 중인 show version 현재 소프트웨어 버전을 확인합니다.
  4. 다음 명령을 입력하여 모든 이중화 그룹의 기본 노드에서 ISSU를 시작합니다.

    SRX1500, SRX4100 및 SRX4200 디바이스의 경우 명령에 포함하여 unlink 원본 이미지 파일을 선택적으로 제거할 수 있습니다.

    두 노드가 모두 업그레이드를 완료할 때까지 기다립니다(그 후에는 디바이스에서 로그아웃됨).

  5. 몇 분 정도 기다렸다가 디바이스에 다시 로그인합니다. 명령을 사용하여 show version 클러스터의 두 디바이스가 모두 새로운 Junos OS 릴리스를 실행하고 있는지 확인합니다.
  6. 모든 정책, 영역, 중복 그룹 및 기타 실시간 객체(RTO)가 올바른 상태로 돌아가는지 확인합니다.
  7. 명령을 실행하여 노드 0을 request chassis cluster failover node node-number redundancy-group group-number 다시 기본 노드로 만듭니다.

ISSU(In-Service Software Upgrade) 후 중복 그룹이 자동으로 노드 0으로 기본 노드로 돌아가도록 하려면 노드 0이 기본이 되도록 중복 그룹 우선 순위를 설정하고 옵션을 활성화 preempt 해야 합니다. 이 방법은 중복 그룹 0을 제외한 모든 중복 그룹에 대해 작동합니다. 중복 그룹 0에 대한 페일오버를 수동으로 설정해야 합니다.

중복 그룹 우선 순위를 설정하고 옵션을 활성화하려면 preempt 예: 섀시 클러스터 중복 그룹 구성을 참조하십시오.

중복 그룹에 대한 페일오버를 수동으로 설정하려면 섀시 클러스터 수동 이중화 그룹 페일오버 시작을 참조하십시오.

업그레이드하는 동안 두 디바이스 모두 중복 그룹 페일오버가 발생할 수 있지만 트래픽은 중단되지 않습니다. 각 디바이스는 업그레이드를 시작하기 전에 패키지의 유효성을 검사하고 버전 호환성을 확인합니다. 시스템에서 새 패키지 버전이 현재 설치된 버전과 호환되지 않는 것으로 확인되면 디바이스는 업그레이드를 거부하거나 수정 조치를 취하라는 메시지를 표시합니다. 경우에 따라 단일 기능이 호환되지 않을 수 있으며, 이 경우 업그레이드 소프트웨어는 업그레이드를 시작하기 전에 업그레이드를 종료하거나 기능을 해제하라는 메시지를 표시합니다.

SRX 시리즈 방화벽을 독립형 디바이스로 다시 운영하거나 섀시 클러스터에서 노드를 제거하려면 두 노드에서 ISSU 절차를 종료해야 합니다(ISSU 절차가 시작된 경우)

SRX1600, SRX2300 및 SRX 5K 디바이스용 Routing Engine3에서 ISSU 프로세스를 시작하려면:

  1. 다음 명령을 실행하여 ISSU를 시작합니다.

ISSU 이후 섀시 클러스터에서 디바이스 롤백

ISSU가 완료되지 않고 클러스터에서 하나의 디바이스만 업그레이드된 경우, 업그레이드된 디바이스에서 다음 명령 중 하나를 실행하여 업그레이드된 디바이스에서만 이전 구성으로 롤백할 수 있습니다.

  • request chassis cluster in-service-upgrade abort

  • request system software rollback node node-id reboot

  • request system reboot

ISSU 이후 자동 섀시 클러스터 노드 장애 복구 활성화

ISSU(In-Service Software Upgrade) 후 중복 그룹이 자동으로 노드 0으로 기본 노드로 돌아가도록 하려면 노드 0이 기본이 되도록 중복 그룹 우선 순위를 설정하고 옵션을 활성화 preempt 해야 합니다. 이 방법은 중복 그룹 0을 제외한 모든 중복 그룹에 대해 작동합니다. 중복 그룹 0에 대한 페일오버를 수동으로 설정해야 합니다. 중복 그룹 우선 순위를 설정하고 옵션을 활성화하려면 preempt 예: 섀시 클러스터 중복 그룹 구성을 참조하십시오. 중복 그룹에 대한 페일오버를 수동으로 설정하려면 섀시 클러스터 수동 이중화 그룹 페일오버 시작을 참조하십시오.

노드 0을 업그레이드하고 섀시 클러스터에서 사용할 수 있도록 하려면 노드 0을 수동으로 재부팅합니다. 노드 0은 자동으로 재부팅되지 않습니다.

ISSU 관련 문제 해결에 사용되는 오류 메시지 기록

ISSU 업그레이드 중에 다음과 같은 문제가 발생할 수 있습니다. 로그의 세부 정보를 사용하여 오류를 식별할 수 있습니다. 특정 시스템 로그 메시지에 대한 자세한 내용은 시스템 로그 탐색기를 참조하십시오.

섀시 프로세스 오류

문제

설명

섀시 관련 오류.

솔루션

오류 메시지를 사용하여 섀시와 관련된 문제를 이해합니다.

ISSU가 시작되면 섀시 관점에서 ISSU와 관련된 문제가 있는지 확인하기 위해 섀시에 요청이 전송됩니다. 문제가 있는 경우 로그 메시지가 생성됩니다.

ISSU에 대한 일반적인 오류 처리 이해

문제

설명

ISSU 과정에서 몇 가지 문제가 발생할 수 있습니다. 이 섹션에서는 이를 처리하는 방법에 대해 자세히 설명합니다.

솔루션

ISSU 도중 오류가 발생하면 로그 메시지가 생성되며 ISSU는 트래픽에 영향을 주지 않고 계속 작동합니다. 이전 버전으로 되돌려야 하는 경우, 섀시 클러스터의 두 노드에서 일치하지 않는 버전이 생성되지 않도록 이벤트가 기록되거나 ISSU가 중단됩니다. 표 2 에서는 몇 가지 일반적인 오류 조건과 이에 대한 해결 방법을 제공합니다. 표 2 에 사용된 샘플 메시지는 SRX1500 디바이스에서 전송된 것이며 지원되는 모든 SRX 시리즈 방화벽에도 적용할 수 있습니다.

표 2: ISSU 관련 오류 및 해결 방법

오류 조건

솔루션

ISSU의 이전 인스턴스가 이미 진행 중일 때 ISSU 시작 시도

다음 메시지가 표시됩니다.

warning: ISSU in progress

현재 ISSU 프로세스를 중단하고 명령을 사용하여 ISSU를 다시 시작할 수 있습니다 request chassis cluster in-service-upgrade abort .

보조 노드에서 재부팅 실패

기본 노드가 필요한 서비스를 계속 제공하므로 서비스 다운타임이 발생하지 않습니다. 기존 ISSU 상태를 수동으로 지우고 섀시 클러스터를 복원하도록 요청하는 자세한 콘솔 메시지가 표시됩니다.

error: [Oct  6 12:30:16]: Reboot secondary node failed (error-code: 4.1)

       error: [Oct  6 12:30:16]: ISSU Aborted! Backup node maybe in inconsistent state, Please restore backup node
       [Oct  6 12:30:16]: ISSU aborted. But, both nodes are in ISSU window.
       Please do the following:
       1. Rollback the node with the newer image using rollback command
          Note: use the 'node' option in the rollback command
          otherwise, images on both nodes will be rolled back
       2. Make sure that both nodes (will) have the same image
       3. Ensure the node with older image is primary for all RGs
       4. Abort ISSU on both nodes
       5. Reboot the rolled back node

Junos OS 릴리스 17.4R1부터 ISSU 프로세스 중 보조 노드의 초기 재부팅을 위한 보류 타이머가 SRX1500, SRX4100, SRX4200 및 SRX4600 디바이스의 섀시 클러스터에서 15분(900초)에서 45분(2700초)으로 연장됩니다.

보조 노드가 콜드 동기화를 완료하지 못했습니다.

보조 노드가 콜드 동기화를 완료하지 못하면 기본 노드의 시간이 초과됩니다. 기존 ISSU 상태를 수동으로 지우고 섀시 클러스터를 복원하라는 자세한 콘솔 메시지가 표시됩니다. 이 시나리오에서는 서비스 가동 중지 시간이 발생하지 않습니다.

[Oct  3 14:00:46]: timeout waiting for secondary node node1 to sync(error-code: 6.1)
        Chassis control process started, pid 36707 

       error: [Oct  3 14:00:46]: ISSU Aborted! Backup node has been upgraded, Please restore backup node 
       [Oct  3 14:00:46]: ISSU aborted. But, both nodes are in ISSU window. 
       Please do the following: 
      1. Rollback the node with the newer image using rollback command 
          Note: use the 'node' option in the rollback command 
          otherwise, images on both nodes will be rolled back 
      2. Make sure that both nodes (will) have the same image 
      3. Ensure the node with older image is primary for all RGs 
      4. Abort ISSU on both nodes 
      5. Reboot the rolled back node  

새로 업그레이드된 보조 데이터베이스의 장애 조치(failover) 실패

기본 노드가 필요한 서비스를 계속 제공하므로 서비스 다운타임이 발생하지 않습니다. 기존 ISSU 상태를 수동으로 지우고 섀시 클러스터를 복원하도록 요청하는 자세한 콘솔 메시지가 표시됩니다.

[Aug 27 15:28:17]: Secondary node0 ready for failover.
[Aug 27 15:28:17]: Failing over all redundancy-groups to node0
ISSU: Preparing for Switchover
error: remote rg1 priority zero, abort failover.
[Aug 27 15:28:17]: failover all RGs to node node0 failed (error-code: 7.1)
error: [Aug 27 15:28:17]: ISSU Aborted!
[Aug 27 15:28:17]: ISSU aborted. But, both nodes are in ISSU window.
Please do the following:
1. Rollback the node with the newer image using rollback command
    Note: use the 'node' option in the rollback command
           otherwise, images on both nodes will be rolled back
2. Make sure that both nodes (will) have the same image
3. Ensure the node with older image is primary for all RGs
4. Abort ISSU on both nodes
5. Reboot the rolled back node
{primary:node1}

기본에서 업그레이드 실패

보조 노드가 기본 노드로 장애 조치되고 필요한 서비스를 계속 제공하기 때문에 서비스 다운타임이 발생하지 않습니다.

기본 노드에서 재부팅 실패

기본 노드를 재부팅하기 전에 디바이스가 ISSU 설정에서 벗어나면 ISSU 관련 오류 메시지가 표시되지 않습니다. 다른 오류가 감지되면 다음 재부팅 오류 메시지가 표시됩니다.

Reboot failure on     Before the reboot of primary node, devices will be out of ISSU setup and no primary node error messages will be displayed.
Primary node

ISSU 지원 관련 에러

문제

설명

지원되지 않는 소프트웨어 및 지원되지 않는 기능 구성으로 인해 설치 오류가 발생합니다.

솔루션

다음 오류 메시지를 사용하여 호환성 관련 문제를 이해할 수 있습니다.

초기 유효성 검사 실패

문제

설명

초기 유효성 검사가 실패합니다.

솔루션

이미지가 없거나 이미지 파일이 손상된 경우 유효성 검사가 실패합니다. 이미지가 존재하지 않고 ISSU가 중단될 때 초기 검증 검사가 실패할 때 다음 오류 메시지가 표시됩니다.

이미지가 없을 때

이미지 파일이 손상된 경우

이미지 파일이 손상된 경우 다음과 같은 출력이 표시됩니다.

기본 노드는 디바이스 구성을 검증하여 새 소프트웨어 버전을 사용하여 커밋할 수 있는지 확인합니다. 문제가 발생하면 ISSU가 중단되고 오류 메시지가 표시됩니다.

설치 관련 오류

문제

설명

설치 이미지 파일이 없거나 원격 사이트에 액세스할 수 없습니다.

솔루션

다음 오류 메시지를 사용하여 설치 관련 문제를 이해하십시오.

ISSU는 ISSU 명령에 지정된 대로 설치 이미지를 인수로 다운로드합니다. 이미지 파일은 로컬 파일이거나 원격 사이트에 있을 수 있습니다. 파일이 없거나 원격 사이트에 액세스할 수 없는 경우 오류가 보고됩니다.

중복 그룹 페일오버 오류

문제

설명

RG(Automatic Redundancy Group) 오류에 문제가 있습니다.

솔루션

다음 오류 메시지를 사용하여 문제를 파악합니다.

커널 상태 동기화 오류

문제

설명

관련 오류: ksyncd.

솔루션

다음 오류 메시지를 사용하여 ksyncd와 관련된 문제를 이해하십시오.

ISSU는 보조 노드(노드 1)에 ksyncd 오류가 있는지 확인하고 문제가 있는 경우 오류 메시지를 표시하며 업그레이드를 중단합니다.

릴리스 기록 테이블
릴리스
설명
17.4R1
Junos OS 릴리스 17.4R1부터 SRX4600 디바이스가 ISSU를 지원합니다.
17.4R1
Junos OS 릴리스 17.4R1부터 ISSU 프로세스 중 보조 노드의 초기 재부팅을 위한 보류 타이머가 SRX1500, SRX4100, SRX4200 및 SRX4600 디바이스의 섀시 클러스터에서 15분(900초)에서 45분(2700초)으로 연장됩니다.
15.1X49-D80
Junos OS 릴리스 15.1X49-D80부터 SRX4100 및 SRX4200 디바이스가 ISSU를 지원합니다.
15.1X49-D80
Junos OS 릴리스 15.1X49-D80부터 SRX4100 및 SRX4200 디바이스가 ISSU를 지원합니다.
15.1X49-D70
Junos OS 릴리스 15.1X49-D70부터 SRX1500 디바이스가 ISSU를 지원합니다.
15.1X49-D70
Junos OS 릴리스 15.1X49-D70부터 SRX1500 디바이스가 ISSU를 지원합니다.