Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

서비스 중인 소프트웨어 업그레이드를 사용하여 섀시 클러스터 업그레이드

기능 탐색기를 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인할 수 있습니다.

플랫폼별 서비스 중인 소프트웨어 업그레이드 동작 섹션에서 플랫폼 관련 참고 사항을 검토하십시오.

ISSU(In-Service Software Upgrade)를 사용하면 다운타임을 최소화하면서 하나의 Junos OS 버전에서 이후 Junos OS 버전으로 소프트웨어를 업그레이드할 수 있습니다. 자세한 내용은 다음 항목을 참조하세요.

섀시 클러스터에 대한 ISSU 이해

ISSU(In-Service Software Upgrade)를 사용하면 다운타임이 거의 또는 전혀 없이 하나의 Junos OS 버전에서 이후 Junos OS 버전으로 소프트웨어를 업그레이드할 수 있습니다. 디바이스가 섀시 클러스터 모드에서만 작동할 때 ISSU가 수행됩니다.

섀시 클러스터 ISSU 기능을 사용하면 트래픽 중단을 최소화하고 서비스 중단 없이 지원되는 Junos OS 버전에서 클러스터의 두 디바이스를 모두 업그레이드할 수 있습니다.

ISSU는 다음과 같은 이점을 제공합니다.

  • 소프트웨어 이미지 업그레이드 중 네트워크 다운타임 제거

  • 운영 비용을 절감하는 동시에 더 높은 서비스 수준 제공

  • 새로운 기능의 빠른 구현 허용

ISSU에는 다음과 같은 제한 사항이 있습니다.

  • ISSU는 Junos OS 릴리스 10.4R4 이상에서만 사용할 수 있습니다.

  • ISSU는 소프트웨어 다운그레이드를 지원하지 않습니다.

  • IPv4만 지원하는 Junos OS 버전에서 IPv4와 IPv6를 모두 지원하는 버전으로 업그레이드하는 경우, 업그레이드 프로세스 중에 IPv4 트래픽이 계속 작동합니다. IPv4 및 IPv6을 모두 지원하는 Junos OS 버전에서 IPv4 및 IPv6를 모두 지원하는 버전으로 업그레이드하는 경우, 업그레이드 프로세스 중에 IPv4 및 IPv6 트래픽 모두 계속 작동합니다. Junos OS 릴리스 10.2 이상은 IPv6 트래픽에 대한 플로우 기반 처리를 지원합니다.

  • ISSU 중에는 PIC를 온라인 상태로 만들 수 없습니다. 커밋, 다시 시작 또는 중지와 같은 작업은 수행할 수 없습니다.

  • ISSU 중에는 패브릭 모니터링, 제어 링크 복구, RGX 선점과 같은 작업이 일시 중단됩니다.

  • ISSU 중에는 어떤 구성도 커밋할 수 없습니다.

ISSU 지원 상태에 대한 자세한 내용은 기술 자료 문서 KB17946를 참조하십시오.

다음 프로세스는 섀시 클러스터의 디바이스에 대한 ISSU 중에 발생합니다. 아래 주어진 시퀀스는 RG-0이 노드 0(기본 노드)일 때 적용할 수 있습니다. RG-0 프라이머리에서 ISSU를 시작해야 합니다. 노드 1(RG-0 보조)에서 업그레이드를 시작하면 오류 메시지가 표시됩니다.

  1. 섀시 클러스터 ISSU가 시작될 때 시스템은 ISSU가 시작되는 노드에서 기본이 아닌 모든 RG-1+ 이중화 그룹을 자동으로 장애 조치합니다. 이 조치는 모든 중복 그룹이 RG-0 기본 노드에서만 활성화되도록 보장합니다.

    모든 RG-1+ 이중화 그룹의 자동 페일오버는 Junos OS 릴리스 12.1 이상에서 사용할 수 있습니다. Junos OS 릴리스 11.4 이하를 사용하는 경우 ISSU를 시작하기 전에 모든 이중화 그룹이 RG-0 기본 노드에서만 활성화되어 있는지 확인합니다.

    시스템이 모든 RG-1+ 중복 그룹에 실패하면 수동 장애 조치 비트를 설정하고 중복 그룹이 RG-0 기본 노드로 장애 조치되었는지 여부에 관계없이 모든 RG-1+ 기본 노드 우선 순위를 255로 변경합니다.

  2. 기본 노드(노드 0)는 디바이스 구성을 검증하여 새 소프트웨어 버전을 사용하여 커밋할 수 있는지 확인합니다. 두 노드의 /var 파일 시스템에 대한 디스크 공간 가용성, 지원되지 않는 구성 및 지원되지 않는 PIC(Physical Interface Card)를 확인합니다.

    라우팅 엔진 중 하나에서 사용 가능한 디스크 공간이 부족하면 ISSU 프로세스가 실패하고 오류 메시지를 반환합니다. 그러나 지원되지 않는 PIC는 ISSU를 막지 않습니다. 소프트웨어는 업그레이드 중에 이러한 PIC가 다시 시작된다는 경고를 표시합니다. 마찬가지로, 지원되지 않는 프로토콜 구성은 ISSU를 차단하지 않습니다. 그러나 소프트웨어는 업그레이드 중에 프로토콜에 대해 패킷 손실이 발생할 수 있다는 경고를 표시합니다.

  3. 검증에 성공하면 커널 상태 동기화 데몬(ksyncd)이 보조 노드(노드 1)의 커널을 노드 0과 동기화합니다.

  4. 노드 1이 새 소프트웨어 이미지로 업그레이드됩니다. 업그레이드하기 전에 노드 1은 노드 0에서 구성 파일을 가져오고 구성을 검증하여 새 소프트웨어 버전을 사용하여 커밋할 수 있는지 확인합니다. 업그레이드 후 노드 0과 다시 동기화됩니다.

  5. 노드 0의 섀시 클러스터 프로세스(섀시)는 lSSU에 대한 다른 소프트웨어 프로세스를 준비합니다. 모든 프로세스가 준비되면 섀시는 디바이스에 설치된 PIC에 메시지를 보냅니다.

  6. 각 FPC(Flexible PIC Concentrator)의 패킷 포워딩 엔진은 상태를 저장하고 노드 1에서 새 소프트웨어 이미지를 다운로드합니다. 그런 다음 각 패킷 포워딩 엔진은 섀시에 메시지(통합 ISSU 준비)를 보냅니다.

  7. 패킷 포워딩 엔진에서 메시지(통합 ISSU 준비)를 수신한 후 섀시는 패킷 포워딩 엔진이 상주하는 FPC에 재부팅 메시지를 보냅니다. FPC가 새 소프트웨어 이미지로 재부팅됩니다. FPC가 재부팅된 후 패킷 포워딩 엔진이 FPC 상태를 복원하고 새 소프트웨어를 실행하는 노드 1과 고속 내부 링크가 설정됩니다. 섀시도 노드 0으로 재설정됩니다.

  8. 모든 패킷 포워딩 엔진이 노드 0의 섀시를 사용하여 준비 메시지를 보낸 후, 다른 소프트웨어 프로세스는 노드 전환을 위해 준비됩니다. 이 시점에서 시스템은 전환할 준비가 되었습니다.

  9. 노드 전환이 발생하고 노드 1이 새로운 기본 노드(지금까지는 보조 노드 1)가 됩니다.

  10. 이제 새 보조 노드(지금까지 기본 노드 0)가 새 소프트웨어 이미지로 업그레이드됩니다.

두 노드가 모두 성공적으로 업그레이드되면 ISSU가 완료됩니다.

암호화를 지원하지 않는 버전 클러스터를 암호화를 지원하는 버전으로 업그레이드하는 경우 첫 번째 노드를 새 버전으로 업그레이드합니다. 암호화를 구성하고 사용하도록 설정하지 않으면 버전이 다른 두 노드가 서로 계속 통신할 수 있으며 서비스가 중단되지 않습니다. 첫 번째 노드를 업그레이드한 후 두 번째 노드를 새 버전으로 업그레이드합니다. 사용자는 업그레이드를 완료한 후 암호화 기능을 켤지 여부를 결정할 수 있습니다. 암호화를 지원하지 않는 버전으로 다운그레이드하기 전에 암호화를 비활성화해야 합니다. 이렇게 하면 암호화가 활성화된 버전 노드와 다운그레이드된 노드 간의 통신이 끊기지 않습니다. 둘 다 더 이상 암호화되지 않기 때문입니다.

메모:

구성이 커밋되려면 라우팅 엔진과 패킷 포워딩 엔진의 정책이 동기화되어야 합니다. 정책 구성이 수정되고 정책이 동기화되지 않으면 오류 메시지가 표시됩니다.

업그레이드 후 보안 정책이 동기화되지 않은 것을 발견한 경우, 해결 방법으로 명령을 사용하여 라우팅 엔진 및 패킷 포워딩 엔진의 보안 정책 구성을 동기화해야 합니다 request security policies resync .

ISSU 시스템 요구 사항

ISSU를 사용하여 ISSU 지원 소프트웨어 릴리스에서 이후 릴리스로 업그레이드할 수 있습니다.

ISSU를 수행하기 위해서는 디바이스가 특정 플랫폼에 대해 ISSU를 지원하는 Junos OS 릴리스를 실행 중이어야 합니다. 플랫폼 지원은 표 1 을 참조하십시오.

표 1: ISSU 플랫폼 지원

장치

Junos OS 릴리스

SRX5800 및 SRX5600

10.4R4 이상

SRX5400

12.1X46-D20 이상

SRX1500

15.1X49-D70 이상

SRX1600 및 SRX2300

23.4R1 이상

SRX4100 및 SRX4200

15.1X49-D80 이상

SRX4300

24.2R1 이상

SRX4600

17.4R1 이상

ISSU 지원 및 제한 사항에 대한 자세한 내용은 SRX 시리즈 디바이스의 ISSU/ICU 업그레이드 제한 사항을 참조하십시오.

ISSU와 관련하여 다음과 같은 제한 사항을 참고하십시오.

  • 설치를 위해 지정된 Junos OS 버전이 디바이스에서 현재 실행 중인 버전보다 이전 버전인 경우 ISSU 프로세스가 종료됩니다.

  • 지정된 업그레이드가 현재 구성, 지원되는 구성 요소 등과 충돌하면 ISSU 프로세스가 종료됩니다.

  • ISSU는 Junos OS SDK를 사용하여 개발된 확장 애플리케이션 패키지를 지원하지 않습니다.

  • ISSU는 지원되는 모든 SRX 시리즈 방화벽에서 버전 다운그레이드를 지원하지 않습니다.

  • ISSU는 CPU 부하가 높을 때 실패하는 경우가 있습니다.

ISSU 지원 릴리스에서 이전 릴리스(ISSU 지원 여부)로 다운그레이드하려면 명령을 사용합니다 request system software add . ISSU 프로세스를 사용하는 업그레이드와 달리 명령을 사용한 request system software add 다운그레이드는 네트워크 중단 및 데이터 손실을 일으킬 수 있습니다.

다음 조건에서 ISSU를 수행하는 것이 좋습니다.

  • 기본 노드와 보조 노드가 모두 정상인 경우

  • 시스템 점검 기간 중

  • 트래픽이 가장 적은 기간 동안

  • 라우팅 엔진 CPU 사용량이 40% 미만인 경우

ISSU가 지원되지 않거나 권장되지 않는 경우 시스템 업그레이드 중 가동 중지 시간을 최소화해야 하는 경우 최소 가동 중지 시간 절차를 사용할 수 있습니다(기술 자료 문서KB17947 참조).

ISSU를 사용하여 섀시 클러스터에서 두 디바이스 업그레이드

두 디바이스 업그레이드를 위한 ISSU를 시작하기 전에 다음 지침에 유의하십시오.

  • 다음 ISSU 사전 점검 요구 사항이 충족되는지 확인합니다.

    • 모든 중복 그룹 우선 순위가 0보다 큽니다.

    • 모든 중복 그룹은 상태가 기본 또는 보조입니다

    • /var/tmp에 사용할 수 있는 공간(이미지 크기의 두 배)이 충분합니다

    • CPU 사용량이 5초 이내에 80% 미만입니다.

    사전 확인 요구 사항이 충족되지 않으면 ISSU는 처음부터 종료됩니다.

  • 각 라우팅 엔진에서 명령을 사용하여 request system snapshot 소프트웨어를 백업하여 시스템 소프트웨어를 디바이스의 하드 디스크로 백업합니다.

  • Junos OS 릴리스 11.4 이하를 사용하는 경우 ISSU를 시작하기 전에 모든 이중화 그룹에 대한 페일오버를 설정하여 모두 하나의 노드(기본)에서만 활성화되도록 합니다. 섀시 클러스터 수동 중복 그룹 장애 조치 시작을 참조하십시오.

    Junos OS 릴리스 12.1 이상을 사용하는 경우 Junos OS는 모든 RG를 RG0 기본으로 자동 장애 조치합니다.

  • ISSU를 시작하기 전에 라우팅 프로토콜에 대해 Graceful Restart를 활성화하는 것이 좋습니다.

지원되는 모든 SRX 시리즈 방화벽에서 릴리스 부터 권장되는 첫 번째 ISSU는 Junos OS 릴리스 10.4R4입니다.

섀시 클러스터 ISSU 기능을 사용하면 클러스터의 두 디바이스를 중복 그룹 장애 조치와 유사한 트래픽 영향을 지원되는 Junos OS 버전에서 업그레이드할 수 있습니다.

라우팅 엔진 2의 CLI에서 ISSU를 수행하려면:

  1. 주니퍼 네트웍스 지원 웹 사이트에서 소프트웨어 패키지 다운로드: https://www.juniper.net/support/downloads/
  2. 클러스터의 기본 노드에 패키지를 복사합니다. 하드 디스크의 큰 파일 시스템인 /var/tmp 디렉토리에 패키지를 복사하는 것을 권장합니다. ISSU를 시작하는 노드에는 소프트웨어 이미지가 있어야 합니다.

    user@host>file copy ftp://username:prompt@ftp.hostname.net/filename /var/tmp/filename

  3. 기본 노드에서 명령을 실행하여 show version 두 노드에서 실행 중인 현재 소프트웨어 버전을 확인합니다.
  4. 다음 명령을 입력하여 모든 중복 그룹의 기본 노드에서 ISSU를 시작합니다.

    두 노드가 모두 업그레이드를 완료할 때까지 기다립니다(그 후 디바이스에서 로그아웃됨).

  5. 몇 분 정도 기다렸다가 디바이스에 다시 로그인합니다. 명령을 사용하여 show version 클러스터의 두 디바이스 모두에서 새로운 Junos OS 릴리스를 실행하고 있는지 확인합니다.
  6. 모든 정책, 영역, 이중화 그룹 및 기타 실시간 객체(RTO)가 올바른 상태로 돌아오는지 확인합니다.
  7. 명령을 실행하여 노드 0을 request chassis cluster failover node node-number redundancy-group group-number 다시 기본 노드로 만듭니다.

서비스 중인 소프트웨어 업그레이드(ISSU) 이후 중복 그룹이 자동으로 노드 0으로 기본으로 복귀하게 하려면 노드 0이 기본이 되도록 중복 그룹 우선 순위를 설정하고 옵션을 활성화 preempt 해야 합니다. 이 방법은 중복 그룹 0을 제외한 모든 중복 그룹에 적용됩니다. 중복 그룹 0에 대한 페일오버를 수동으로 설정해야 합니다.

중복 그룹 우선 순위를 설정하고 옵션을 활성화하려면 preempt 예: 섀시 클러스터 중복 그룹 구성을 참조하십시오.

중복 그룹에 대한 페일오버를 수동으로 설정하려면 섀시 클러스터 수동 중복 그룹 페일오버 시작을 참조하십시오.

업그레이드하는 동안 두 디바이스 모두 중복 그룹 장애 조치를 경험할 수 있지만 트래픽은 중단되지 않습니다. 각 디바이스는 업그레이드를 시작하기 전에 패키지의 유효성을 검사하고 버전 호환성을 확인합니다. 시스템에서 새 패키지 버전이 현재 설치된 버전과 호환되지 않는 것으로 확인되면 디바이스는 업그레이드를 거부하거나 수정 조치를 취하라는 메시지를 표시합니다. 경우에 따라 단일 기능이 호환되지 않을 수 있으며, 이 경우 업그레이드 소프트웨어는 업그레이드를 시작하기 전에 업그레이드를 종료하거나 기능을 끄라는 메시지를 표시합니다.

SRX 시리즈 방화벽을 독립형 디바이스로 다시 작동하거나 섀시 클러스터에서 노드를 제거하려면 두 노드에서 모두 ISSU 절차를 종료해야 합니다(ISSU 절차가 시작된 경우)

라우팅 엔진3이 장착된 SRX5K 디바이스와 SRX1600, SRX2300 및 SRX4300 디바이스에서 ISSU 프로세스를 시작하려면:

  1. 다음 명령을 실행하여 ISSU를 시작합니다.

ISSU 이후 섀시 클러스터에서 디바이스 롤백

ISSU가 완료되지 않고 클러스터의 디바이스 하나만 업그레이드된 경우, 업그레이드된 디바이스에서 다음 명령 중 하나를 실행하여 업그레이드된 디바이스에서만 이전 구성으로 롤백할 수 있습니다.

  • request chassis cluster in-service-upgrade abort

  • request system software rollback node node-id reboot

  • request system reboot

ISSU 후 자동 섀시 클러스터 노드 장애 복구 활성화

ISSU(In-Service Software Upgrade) 이후 중복 그룹이 자동으로 노드 0으로 기본으로 돌아가게 하려면 노드 0이 기본이 되도록 중복 그룹 우선 순위를 설정하고 옵션을 활성화 preempt 해야 합니다. 이 방법은 중복 그룹 0을 제외한 모든 중복 그룹에 적용됩니다. 중복 그룹 0에 대한 장애 조치를 수동으로 설정해야 합니다. 중복 그룹 우선 순위를 설정하고 옵션을 활성화하려면 preempt 예: 섀시 클러스터 중복 그룹 구성을 참조하십시오. 중복 그룹에 대한 페일오버를 수동으로 설정하려면 섀시 클러스터 수동 중복 그룹 페일오버 시작을 참조하십시오.

노드 0을 업그레이드하고 섀시 클러스터에서 사용할 수 있도록 하려면 노드 0을 수동으로 재부팅합니다. 노드 0은 자동으로 재부팅되지 않습니다.

ISSU 관련 문제 해결에 사용되는 로그 오류 메시지

ISSU 업그레이드 중에 다음과 같은 문제가 발생할 수 있습니다. 로그의 세부 정보를 사용하여 오류를 식별할 수 있습니다. 특정 시스템 로그 메시지에 대한 자세한 내용은 시스템 로그 탐색기를 참조하세요.

섀시 프로세스 오류

문제

묘사

섀시 관련 오류입니다.

용액

오류 메시지를 사용하여 섀시와 관련된 문제를 파악합니다.

ISSU가 시작되면 섀시 관점에서 ISSU와 관련된 문제가 있는지 확인하기 위해 요청이 섀시로 전송됩니다. 문제가 있는 경우 로그 메시지가 생성됩니다.

ISSU의 일반적인 오류 처리 이해

문제

묘사

ISSU 과정에서 몇 가지 문제가 발생할 수 있습니다. 이 섹션에서는 처리 방법에 대한 세부 정보를 제공합니다.

용액

ISSU 중 발생한 모든 오류는 로그 메시지 생성으로 이어지며 ISSU는 트래픽에 영향을 주지 않고 계속 작동합니다. 이전 버전으로 되돌려야 하는 경우, 이벤트가 기록되거나 ISSU가 중단되어 섀시 클러스터의 두 노드에서 일치하지 않는 버전이 생성되지 않습니다. 표 2 에는 몇 가지 일반적인 오류 조건과 이에 대한 해결 방법이 나와 있습니다. 표 2 에 사용된 샘플 메시지는 SRX1500 디바이스에서 전송된 것이며 지원되는 모든 SRX 시리즈 방화벽에도 적용할 수 있습니다.

표 2: ISSU 관련 오류 및 솔루션

오류 조건

솔루션

ISSU의 이전 인스턴스가 이미 진행 중인 경우 ISSU를 시작하려고 시도합니다

다음 메시지가 표시됩니다.

warning: ISSU in progress

현재 ISSU 프로세스를 중단하고 명령을 사용하여 request chassis cluster in-service-upgrade abort ISSU를 다시 시작할 수 있습니다.

보조 노드에서 재부팅 실패

기본 노드가 필요한 서비스를 계속 제공하므로 서비스 다운타임이 발생하지 않습니다. 기존 ISSU 상태를 수동으로 지우고 섀시 클러스터를 복원하도록 요청하는 자세한 콘솔 메시지가 표시됩니다.

error: [Oct  6 12:30:16]: Reboot secondary node failed (error-code: 4.1)

       error: [Oct  6 12:30:16]: ISSU Aborted! Backup node maybe in inconsistent state, Please restore backup node
       [Oct  6 12:30:16]: ISSU aborted. But, both nodes are in ISSU window.
       Please do the following:
       1. Rollback the node with the newer image using rollback command
          Note: use the 'node' option in the rollback command
          otherwise, images on both nodes will be rolled back
       2. Make sure that both nodes (will) have the same image
       3. Ensure the node with older image is primary for all RGs
       4. Abort ISSU on both nodes
       5. Reboot the rolled back node

Junos OS 릴리스 17.4R1부터는 ISSU 프로세스 중 보조 노드의 초기 재부팅에 대한 보류 타이머가 SRX1500, SRX4100, SRX4200 및 SRX4600 디바이스의 섀시 클러스터에서 15분(900초)에서 45분(2700초)으로 연장됩니다.

보조 노드가 콜드 동기화를 완료하지 못했습니다.

보조 노드가 콜드 동기화를 완료하지 못하면 기본 노드의 시간이 초과됩니다. 기존 ISSU 상태를 수동으로 지우고 섀시 클러스터를 복원한다는 자세한 콘솔 메시지가 표시됩니다. 이 시나리오에서는 서비스 가동 중지 시간이 발생하지 않습니다.

[Oct  3 14:00:46]: timeout waiting for secondary node node1 to sync(error-code: 6.1)
        Chassis control process started, pid 36707 

       error: [Oct  3 14:00:46]: ISSU Aborted! Backup node has been upgraded, Please restore backup node 
       [Oct  3 14:00:46]: ISSU aborted. But, both nodes are in ISSU window. 
       Please do the following: 
      1. Rollback the node with the newer image using rollback command 
          Note: use the 'node' option in the rollback command 
          otherwise, images on both nodes will be rolled back 
      2. Make sure that both nodes (will) have the same image 
      3. Ensure the node with older image is primary for all RGs 
      4. Abort ISSU on both nodes 
      5. Reboot the rolled back node  

새로 업그레이드된 보조 복제본의 장애 조치(failover)가 실패했습니다.

기본 노드가 필요한 서비스를 계속 제공하므로 서비스 다운타임이 발생하지 않습니다. 기존 ISSU 상태를 수동으로 지우고 섀시 클러스터를 복원하도록 요청하는 자세한 콘솔 메시지가 표시됩니다.

[Aug 27 15:28:17]: Secondary node0 ready for failover.
[Aug 27 15:28:17]: Failing over all redundancy-groups to node0
ISSU: Preparing for Switchover
error: remote rg1 priority zero, abort failover.
[Aug 27 15:28:17]: failover all RGs to node node0 failed (error-code: 7.1)
error: [Aug 27 15:28:17]: ISSU Aborted!
[Aug 27 15:28:17]: ISSU aborted. But, both nodes are in ISSU window.
Please do the following:
1. Rollback the node with the newer image using rollback command
    Note: use the 'node' option in the rollback command
           otherwise, images on both nodes will be rolled back
2. Make sure that both nodes (will) have the same image
3. Ensure the node with older image is primary for all RGs
4. Abort ISSU on both nodes
5. Reboot the rolled back node
{primary:node1}

기본에서 업그레이드 실패

보조 노드가 기본 노드로 페일오버되어 필요한 서비스를 계속 제공하므로 서비스 다운타임이 발생하지 않습니다.

기본 노드에서 재부팅 실패

기본 노드를 재부팅하기 전에 디바이스가 ISSU 설정을 벗어나면 ISSU 관련 오류 메시지가 표시되지 않습니다. 다른 오류가 감지되면 다음 재부팅 오류 메시지가 표시됩니다.

Reboot failure on     Before the reboot of primary node, devices will be out of ISSU setup and no primary node error messages will be displayed.
Primary node

ISSU 지원 관련 오류

문제

묘사

지원되지 않는 소프트웨어 및 지원되지 않는 기능 구성으로 인해 설치 실패가 발생합니다.

용액

다음 오류 메시지를 사용하여 호환성 관련 문제를 파악하십시오.

초기 유효성 검사 실패

문제

묘사

초기 유효성 검사가 실패합니다.

용액

이미지가 없거나 이미지 파일이 손상된 경우 유효성 검사가 실패합니다. 이미지가 없고 ISSU가 중단될 때 초기 유효성 검사가 실패하면 다음 오류 메시지가 표시됩니다.

이미지가 없는 경우

이미지 파일이 손상된 경우

이미지 파일이 손상된 경우 다음 출력이 표시됩니다.

기본 노드는 디바이스 구성을 검증하여 새 소프트웨어 버전을 사용하여 커밋할 수 있는지 확인합니다. 문제가 발생하면 ISSU가 중단되고 오류 메시지가 표시됩니다.

설치 관련 오류

문제

묘사

설치 이미지 파일이 없거나 원격 사이트에 액세스할 수 없습니다.

용액

다음 오류 메시지를 사용하여 설치 관련 문제를 파악하십시오.

ISSU는 ISSU 명령에 지정된 인스톨 이미지를 인수로 다운로드합니다. 이미지 파일은 로컬 파일이거나 원격 사이트에 있을 수 있습니다. 파일이 없거나 원격 사이트에 액세스할 수 없는 경우 오류가 보고됩니다.

중복 그룹 장애 조치 오류

문제

묘사

자동 중복 그룹(RG) 실패 문제.

용액

다음 오류 메시지를 사용하여 문제를 파악하십시오.

커널 상태 동기화 오류

문제

묘사

ksyncd와 관련된 오류입니다.

용액

다음 오류 메시지를 사용하여 ksyncd와 관련된 문제를 이해합니다.

ISSU는 보조 노드(노드 1)에 ksyncd 오류가 있는지 확인하고 문제가 있는 경우 오류 메시지를 표시하고 업그레이드를 중단합니다.

플랫폼별 서비스 중인 소프트웨어 업그레이드 동작

기능 탐색기를 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인할 수 있습니다.

다음 표를 사용하여 플랫폼에 대한 플랫폼별 동작을 검토합니다.

플랫폼

다름

SRX 시리즈

  • SRX1500, SRX4100 및 SRX4200 방화벽은 Junos OS 17.4에서 후속 17.4 릴리스로의 업그레이드를 지원하며 이전 Junos OS 릴리스의 17.4 릴리스로 업그레이드할 수 없습니다.

  • SRX5400, SRX5600 및 SRX5800 방화벽은 Junos OS 17.3에서 후속 17.3 릴리스로의 업그레이드를 지원하며 이전 Junos OS 릴리스의 17.3 이상 릴리스로 업그레이드할 수 없습니다.

  • SRX1500, SRX1600, SRX2300, SRX4100, SRX4200, SRX4300 및 SRX4600 방화벽은 명령을 request system snapshot 지원하지 않습니다.
  • ISSU를 지원하는 SRX1500, SRX4100 및 SRX4200 방화벽을 사용하면 원본 이미지 파일을 제거할 수 있습니다. 명령에 을(를) user@host> request system software in-service-upgrade image-name-with-full-path unlink 포함합니다unlink.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.

석방
묘사
17.4R1 시리즈
Junos OS 릴리스 17.4R1부터는 SRX4600 디바이스가 ISSU를 지원합니다.
17.4R1 시리즈
Junos OS 릴리스 17.4R1부터는 ISSU 프로세스 중 보조 노드의 초기 재부팅에 대한 보류 타이머가 SRX1500, SRX4100, SRX4200 및 SRX4600 디바이스의 섀시 클러스터에서 15분(900초)에서 45분(2700초)으로 연장됩니다.
15.1X49-D80
Junos OS 릴리스 15.1X49-D80부터 SRX4100 및 SRX4200 디바이스가 ISSU를 지원합니다.
15.1X49-D70
Junos OS 릴리스 15.1X49-D70부터는 SRX1500 디바이스가 ISSU를 지원합니다.