멀티노드 고가용성에서 소프트웨어 업그레이드
개요
멀티노드 고가용성 설정에서는 트래픽 중단을 최소화하면서 서로 다른 두 Junos OS 릴리스 간에 SRX 시리즈 방화벽을 업그레이드할 수 있습니다.
Junos OS 릴리스 22.3R1에서와 같이 CLI를 사용하여 소프트웨어 업그레이드 방법을 지원합니다.
Junos OS 릴리스에서 | Junos OS 릴리스로 | 소프트웨어 업그레이드 방법을 사용합니다 |
---|---|---|
20.4 | 20.4 이후의 모든 릴리스 | 아니요 |
22.3 | Junos OS 릴리스의 다음 버전 | 예 |
Junos OS 릴리스의 업그레이드 및 다운그레이드 지원에 대한 자세한 내용은 릴리스 노트의 Junos OS 릴리스 및 연장된 수명 종료 릴리스에 대한 업그레이드 및 다운그레이드 지원 정책을 참조하십시오.
멀티노드 고가용성의 SRX 시리즈 방화벽을 이전 Junos OS 릴리스에서 Junos OS 릴리스 22.4R1 이상 릴리스로 업그레이드하는 경우 격리된 노드 업그레이드 절차를 사용할 수 있습니다. Junos OS 릴리스 22.4R1 이상은 정기적인 업그레이드 중에 세션을 동기화하기 위해 이전 Junos OS 릴리스와 호환되지 않습니다.
SRX 시리즈 방화벽을 Junos OS 릴리스 22.3에서 다음 버전의 Junos OS 릴리스로 업그레이드할 때 트래픽에 약간의 중단이 발생할 수 있습니다.
멀티노드 고가용성 설정의 SRX 시리즈 방화벽에서 Junos OS 릴리스를 업그레이드하면 업그레이드 프로세스가 성공적으로 완료되더라도 명령 출력에 show chassis high-availability information
다음 메시지가 표시됩니다.
Peer Hardware Incompatible: SPU SLOT MISMATCH
위의 메시지는 Junos OS 릴리스 21.4R1에서 Junos OS 릴리스 21.4R1 이후로 업그레이드할 때 표시됩니다.
23.4R2 이전의 Junos OS 릴리스에서는 한 노드가 다른 주요 Junos OS 버전을 실행 중일 때 멀티노드 고가용성(Multinode High Availability) 포메이션의 중간 업그레이드 단계 동안 새로 설정된 네트워크 주소 변환(NAT) 세션이 동기화되지 않습니다.
멀티노드 고가용성 설정에서 두 SRX 시리즈 방화벽 모두에 동일한 버전의 Junos OS를 설치해야 합니다. 따라서 한 디바이스에서 Junos OS를 업그레이드할 때 다른 디바이스도 동일한 버전으로 업그레이드해야 합니다.
멀티노드 고가용성 설정에서 다음과 같은 업그레이드 방법을 지원합니다.
-
레이어 3 구축의 경우: 구성(
install-on-failure-route
권장). 이 방법에서는 경로를 변경하여 트래픽을 우회할 수 있습니다. 여기서 트래픽은 여전히 노드를 통과할 수 있으며 인터페이스는 작동 상태를 유지합니다. 자세한 내용은 install-on-failure-route를 사용하여 소프트웨어 업그레이드 를 참조하십시오. 또한 레이어 3 구축에shutdown-on-failure
인터페이스 방법을 사용할 수 있습니다. -
하이브리드 배포 및 기본 게이트웨이(레이어 2/스위칭) 배포의 경우:
shutdown-on-failure
인터페이스 방법입니다. 이 방법에서는 노드의 인터페이스를 종료하여 트래픽을 우회할 수 있습니다. 여기서 트래픽은 노드를 통과할 수 없습니다. 자세한 내용은 Upgrade Software using shutdown-on-failure interface(종료 시 실패 시 인터페이스를 사용하여 소프트웨어 업그레이드 )를 참조하십시오.
다음 절차에서는 CLI를 사용하여 두 개의 SRX 시리즈 방화벽(SRX-01 및 SRX-02)을 Junos OS 릴리스 22.3R1.1에서 Junos OS 릴리스 22.3R1.3으로 업그레이드하는 방법을 보여드립니다. 멀티노드 고가용성 설정에서 SRX 시리즈 방화벽을 업그레이드할 때 다운타임을 방지하기 위해 한 번에 한 디바이스씩 업데이트합니다.
Junos OS 업그레이드 모범 사례
소프트웨어 업그레이드를 계획할 때 다음과 같은 모범 사례를 고려하십시오.
- 두 노드가 모두 온라인 상태이고 동일한 버전의 Junos OS를 가지고 있는지 확인합니다.
- 소프트웨어 설치 및 업그레이드 준비(Junos OS)에 나와 있는 체크리스트를 사용하여 SRX 시리즈 방화벽의 업그레이드를 준비합니다.
- 명령을 사용하여 두 노드 모두 /var 파일 시스템에 충분한 스토리지가
show system storage
있는지 확인합니다. -
명령을 사용하여
show chassis fpc pic-status
두 디바이스에서 모든 카드의 상태를 확인합니다. -
명령을 사용하여 디바이스에 주요 알람이
show chassis alarms
없는지 확인합니다. - 커밋되지 않은 변경 사항이 없는지 확인합니다.
- 활성 구성 및 라이센스 키를 백업합니다.
유지 관리 기간 동안 소프트웨어 업그레이드를 수행하는 것이 좋습니다.
사전 설치 단계
소프트웨어 업그레이드를 시작하기 전에 다음 작업을 완료하십시오.
- 디바이스에서 현재 Junos OS 소프트웨어 버전을 확인합니다.
user@host> show version
Hostname: srx-01 Model: vSRX Junos: 22.3R1.1 - 두 SRX 시리즈 방화벽의 주니퍼 네트웍스 지원 페이지에서 Junos OS 이미지를 다운로드하여 /var/tmp 위치에 저장합니다.
-
show chassis high-availability information 명령을 사용하여 멀티노드 고가용성 설정이 정상적이고 작동하며 ICL(Interchassis Link)이 작동 중인지 확인합니다.
SRX-01 디바이스에서
user@srx-01> show chassis high-availability information
Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: ONLINE Local-id: 1 Local-IP: 10.22.0.1 HA Peer Information: Peer Id: 2 IP address: 10.22.0.2 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 2 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: ACTIVE Activeness Priority: 200 Preemption: ENABLED Process Packet In Backup State: NO Control Plane State: READY System Integrity Check: N/A Failure Events: NONE Peer Information: Peer Id: 2 Status : BACKUP Health Status: HEALTHY Failover Readiness: READYSRX-02 디바이스에서
user@srx-02> show chassis high-availability information
Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: ONLINE Local-id: 2 Local-IP: 10.22.0.2 HA Peer Information: Peer Id: 1 IP address: 10.22.0.1 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 1 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: BACKUP Activeness Priority: 1 Preemption: DISABLED Process Packet In Backup State: NO Control Plane State: READY System Integrity Check: COMPLETE Failure Events: NONE Peer Information: Peer Id: 1 Status : ACTIVE Health Status: HEALTHY Failover Readiness: N/A이 출력 샘플은 멀티노드 고가용성 설정 시 2개의 SRX 시리즈 방화벽이 정상 상태이고 정상적으로 작동하고 있음을 확인합니다.
이제 소프트웨어 업그레이드를 진행할 준비가 되었습니다.
install-on-failure-route를 사용하여 소프트웨어 업그레이드
전송 트래픽 전환을 위한 전제 조건
레이어 3 네트워크에서 멀티노드 고가용성 구성에 설명된 대로 경로를 변경하여 전송 트래픽을 전환하는 데 필요한 구성이 디바이스에 있는지 확인합니다. 구성하지 않은 경우 다음 단계를 사용합니다.
-
업그레이드 중 트래픽 전환에 사용되는 경로에 대한 전용 사용자 지정 가상 라우터를 생성합니다.
set routing-instances MNHA-signal-routes instance-type virtual-router
- SRG0에
install-on-failure-route
대한 문을 구성합니다. 여기서는 IP 주소가 10.39.1.3인 경로를 노드 장애 시 설치할 경로로 구성했습니다.set routing-instances MNHA-signal-routes instance-type virtual-router set chassis high-availability services-redundancy-group 0 install-on-failure-route 10.39.1.3 routing-instance MNHA-signal-routes set chassis high-availability services-redundancy-group 1 active-signal-route 10.39.1.1 routing-instance MNHA-signal-routes set chassis high-availability services-redundancy-group 1 backup-signal-route 10.39.1.2 routing-instance MNHA-signal-routes
라우팅 테이블은 노드가 실패할 때 문에 언급된 경로를 설치합니다.
- 일치하는 라우팅 정책을 구성하고 경로의 존재를 기반으로 정책 조건을 정의합니다. 여기서는 경로 10.39.1.3을 의
if-route-exists
경로 일치 조건으로 포함합니다.set policy-options condition active_route_exists if-route-exists address-family inet 10.39.1.1/32 set policy-options condition active_route_exists if-route-exists address-family inet table MNHA-signal-routes.inet.0 set policy-options condition backup_route_exists if-route-exists address-family inet 10.39.1.2/32 set policy-options condition backup_route_exists if-route-exists address-family inet table MNHA-signal-routes.inet.0 set policy-options condition failure_route_exists if-route-exists address-family inet 10.39.1.3/32 set policy-options condition failure_route_exists if-route-exists address-family inet table MNHA-signal-routes.inet.0
조건을 일치하는 용어 중 하나로 참조하는 정책 설명을 만듭니다.
set policy-options policy-statement mnha-route-policy term 4 from protocol static set policy-options policy-statement mnha-route-policy term 4 from protocol direct set policy-options policy-statement mnha-route-policy term 4 from condition failure_route_exists set policy-options policy-statement mnha-route-policy term 4 then metric 100 set policy-options policy-statement mnha-route-policy term 4 then accept
멀티노드 고가용성 소프트웨어 업그레이드
백업 노드(SRX-02) 역할을 하는 디바이스를 업그레이드해 보겠습니다.
- 소프트웨어 업그레이드 프로세스를 시작하고 구성을 커밋합니다.
user@srx-02# set chassis high-availability software-upgrade
이 명령은 SRG0에 대한 로컬 실패를 시작하고 SRG1(구성된 경우)
INELIGIBLE
을 로컬 디바이스의 상태로 전환합니다. 이제 피어 디바이스가 SRG1에 대해 활성 상태로 전환되거나 활성 상태를 유지합니다. 로컬 노드에서 SRG1의 활성 및 백업 신호 경로가 제거됩니다. 명령문을 구성install-on-failure-route
했다면 구성과 연관된 신호 경로가install-on-failure-route
설치됩니다. 적절한 라우팅 정책을 사용하면 로컬 디바이스가 더 높은 경로 메트릭을 보급하고 트래픽을 로컬 디바이스에서 벗어나 피어 디바이스로 트래픽을 조정할 수 있습니다. - 멀티노드 고가용성(Multinode High Availability) 상태를 확인합니다.
user@srx-02> show chassis high-availability information Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: OFFLINE [ SU ] Local-id: 1 Local-IP: 10.22.0.1 HA Peer Information: Peer Id: 2 IP address: 10.22.0.2 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 2 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: INELIGIBLE Activeness Priority: 200 Preemption: ENABLED Process Packet In Backup State: NO Control Plane State: N/A System Integrity Check: IN PROGRESS Failure Events: NONE Peer Information: Peer Id: 2 Status : ACTIVE Health Status: HEALTHY Failover Readiness: N/A
출력에 이 표시됩니다
Node Status: OFFLINE [ SU ]
. 이는 노드가 소프트웨어 업그레이드 준비가 되었음을 나타냅니다. SRG1의 상태가 (으)로INELIGIBLE
변경된 것을 확인할 수 있습니다. - 다른 디바이스(SRX-01)가 활성 역할에 있고 정상적으로 작동하고 있는지 확인합니다.
user@srx-01> show chassis high-availability informationNode failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: ONLINE Local-id: 2 Local-IP: 10.22.0.2 HA Peer Information: Peer Id: 1 IP address: 10.22.0.1 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 1 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: ACTIVE Activeness Priority: 1 Preemption: DISABLED Process Packet In Backup State: NO Control Plane State: READY System Integrity Check: N/A Failure Events: NONE Peer Information: Peer Id: 1 Status : INELIGIBLE Health Status: UNHEALTHY Failover Readiness: NOT READY
명령 출력은 SRG1의 상태가 ACTIVE임을 보여줍니다.
또한 SRG1의 섹션 아래에서
Peer Information
상태는 이며INELIGIBLE
, 이는 다른 노드가 부적격 상태임을 나타냅니다. - SRX-02 디바이스에 Junos OS 소프트웨어를 설치합니다.
user@srx-02> request system software add /var/tmp/junos-install-vsrx3-x86-64-22.3R1.3.tgz no-copy
- 성공적으로 설치한 후 명령을 사용하여 디바이스를 재부팅합니다
request system reboot
. - 재부팅 후 명령을 사용하여
show version
Junos OS 버전을 확인합니다.user@srx-02> show version
Hostname: srx-02 Model: vSRX Junos: 22.3R1.3출력은 디바이스가 올바른 Junos OS 버전으로 업그레이드되었음을 확인합니다.
- 디바이스에서 멀티노드 고가용성(HA) 상태를 확인합니다.
user@srx-02> show chassis high-availability information
Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: OFFLINE [ SU ] Local-id: 1 Local-IP: 10.22.0.1 HA Peer Information: Peer Id: 2 IP address: 10.22.0.2 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 2 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: INELIGIBLE Activeness Priority: 200 Preemption: ENABLED Process Packet In Backup State: NO Control Plane State: N/A System Integrity Check: COMPLETE Failure Events: NONE Peer Information: Peer Id: 2 Status : ACTIVE Health Status: HEALTHY Failover Readiness: N/A출력은 노드 상태를 (으)로
OFFLINE [ SU ]
표시하고 SRG1 상태를 (으)로INELIGIBLE
계속 표시합니다. software-upgrade
문을 제거하고 구성을 커밋합니다.user@srx-02# delete chassis high-availability software-upgrade
문을 제거
software-upgrade
하면 로컬 장애 상태와 설치된 경로가 제거됩니다.-
멀티노드 고가용성(Multinode High Availability) 상태를 다시 확인하여 디바이스가 온라인 상태이고 전반적인 상태가 정상 및 작동 중인지 확인합니다.
user@srx02> show chassis high-availability information Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: ONLINE Local-id: 1 Local-IP: 10.22.0.1 HA Peer Information: Peer Id: 2 IP address: 10.22.0.2 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 2 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: BACKUP Activeness Priority: 200 Preemption: ENABLED Process Packet In Backup State: NO Control Plane State: READY System Integrity Check: IN PROGRESS Failure Events: NONE Peer Information: Peer Id: 2 Status : ACTIVE Health Status: HEALTHY Failover Readiness: N/A
출력에 SRG1 상태가
BACKUP
로 표시되며Node Status: ONLINE
, 이는 노드가 다시 온라인 상태이며 백업 역할로 정상적으로 작동하고 있음을 나타냅니다. -
인터페이스, 라우팅 프로토콜, 보급된 경로 등을 확인하여 설정이 정상적으로 작동하는지 확인합니다.
이제 동일한 절차를 사용하여 다른 디바이스(SRX-01)의 업그레이드를 진행할 수 있습니다.
문제가 발생하여 업그레이드를 완료할 수 없는 경우 디바이스에서 소프트웨어를 롤백한 다음 시스템을 재부팅할 수 있습니다. request system software rollback
명령을 사용하여 이전에 설치된 소프트웨어 버전을 복원합니다.
shutdown-on-failure 인터페이스를 사용하여 소프트웨어 업그레이드
전송 트래픽 전환을 위한 전제 조건
기본 게이트웨이 구축에서 멀티노드 고가용성 구성에 언급된 대로 인터페이스를 종료하여 트래픽을 분리하는 데 필요한 구성이 SRX 시리즈에 포함되어 있는지 확인합니다. 기능이 구성되지 않은 경우:
- 옵션 아래의
the shutdown-on-failure option.
모든 트래픽 인터페이스를 구성합니다.set chassis high-availability services-redundancy-group 0 shutdown-on-failure interface-name
[edit] set chassis high-availability services-redundancy-group 0 shutdown-on-failure ge-0/0/0 set chassis high-availability services-redundancy-group 0 shutdown-on-failure ge-0/0/1 set chassis high-availability services-redundancy-group 0 shutdown-on-failure ge-0/0/3 set chassis high-availability services-redundancy-group 0 shutdown-on-failure ge-0/0/4
주의:ICL(Interchassis Link)에 할당된 인터페이스를 사용하지 마십시오.
멀티노드 고가용성 소프트웨어 업그레이드
백업 노드(SRX-02) 역할을 하는 디바이스를 업그레이드해 보겠습니다.
- 소프트웨어 업그레이드를 시작하고 구성을 커밋합니다.
user@srx-02# set chassis high-availability software-upgrade
이 명령은 인터페이스를 오프라인으로 표시하고 상태를 부적격 상태로 전환합니다.
- 멀티노드 고가용성(Multinode High Availability) 상태를 확인합니다.
user@srx-02> show chassis high-availability information Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: OFFLINE [ SU ] Local-id: 2 Local-IP: 10.22.0.2 HA Peer Information: Peer Id: 1 IP address: 10.22.0.1 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ISOLATED [ Node Failure ] Peer Information: Peer Id: 1 Shut-on-failures interfaces: ge-0/0/4 ge-0/0/3 ge-0/0/1 ge-0/0/0 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: INELIGIBLE Activeness Priority: 1 Preemption: DISABLED Process Packet In Backup State: NO Control Plane State: N/A System Integrity Check: COMPLETE Failure Events: NONE Peer Information: Peer Id: 1 Status : ACTIVE Health Status: HEALTHY Failover Readiness: N/A
출력에 이 표시됩니다
Node Status: OFFLINE [ SU ]
. 이는 노드가 소프트웨어 업그레이드 준비가 되었음을 나타냅니다. SRG0 상태는 로ISOLATED [ Node Failure ]
, SRG1 상태는 (으)로INELIGIBLE
볼 수도 있습니다. -
인터페이스의 상태를 확인합니다.
user@host> show interfaces terse Interface Admin Link Proto Local Remote ge-0/0/0 down down ge-0/0/1 down down ge-0/0/2 up up ge-0/0/2.0 up up inet 10.22.0.2/24 ge-0/0/3 down down ge-0/0/3.0 up down inet 10.3.0.2/16 ge-0/0/4 down down ge-0/0/4.0 up down inet 10.5.0.1/16
출력은 로
shutdown-on-failure
표시된 인터페이스가 중단되었음을 보여줍니다. - 다른 디바이스(SRX-01)가 활성 역할에 있고 정상적으로 작동하고 있는지 확인합니다.
user@srx-01> show chassis high-availability information Node failure codes: Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: ONLINE Local-id: 1 Local-IP: 10.22.0.1 HA Peer Information: Peer Id: 2 IP address: 10.22.0.2 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 2 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: ACTIVE Activeness Priority: 200 Preemption: ENABLED Process Packet In Backup State: NO Control Plane State: READY System Integrity Check: N/A Failure Events: NONE Peer Information: Peer Id: 2 Status : INELIGIBLE Health Status: UNHEALTHY Failover Readiness: NOT READY
출력은 SRG1의 상태가 임을
ACTIVE
보여줍니다.또한 SRG1의 섹션 아래에서
Peer Information
상태는 이며INELIGIBLE
, 이는 다른 노드가 부적격 상태임을 나타냅니다. - SRX-02에 Junos OS 이미지를 설치합니다.
user@srx-02> request system software add /var/tmp/junos-install-vsrx3-x86-64-22.3R1.3.tgz no-copy
- 업그레이드에 성공하면 명령을 사용하여 디바이스를 재부팅합니다
request system reboot
. - Junos OS 버전을 확인합니다.
user@srx-02> show version
Hostname: srx-02 Model: vSRX Junos: 22.3R1.3출력은 디바이스가 올바른 Junos OS 버전으로 업그레이드되었음을 확인합니다.
- 디바이스에서 멀티노드 고가용성(HA) 상태를 확인합니다.
user@srx-02> show chassis high-availability information
Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: OFFLINE [ SU ] Local-id: 2 Local-IP: 10.22.0.2 HA Peer Information: Peer Id: 1 IP address: 10.22.0.1 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ISOLATED [ Node Failure ] Peer Information: Peer Id: 1 Shut-on-failures interfaces: ge-0/0/4 ge-0/0/3 ge-0/0/1 ge-0/0/0 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: INELIGIBLE Activeness Priority: 1 Preemption: DISABLED Process Packet In Backup State: NO Control Plane State: N/A System Integrity Check: COMPLETE Failure Events: NONE Peer Information: Peer Id: 1 Status : ACTIVE Health Status: HEALTHY Failover Readiness: N/A명령 출력은 노드 상태를 (
OFFLINE [ SU ]
으)로 표시하고 SRG0 상태를 (으)로ISOLATED [ Node Failure ]
계속 표시합니다. software-upgrade
문을 제거하고 구성을 커밋합니다.user@srx-02# delete chassis high-availability software-upgrade
-
디바이스에서 멀티노드 고가용성(Multinode High Availability) 상태를 다시 확인하고 디바이스가 온라인 상태이고 전체 상태가 정상인지 확인합니다.
user@srx-02> show chassis high-availability information Node failure codes: HW Hardware monitoring LB Loopback monitoring MB Mbuf monitoring SP SPU monitoring CS Cold Sync monitoring SU Software Upgrade Node Status: ONLINE Local-id: 2 Local-IP: 10.22.0.2 HA Peer Information: Peer Id: 1 IP address: 10.22.0.1 Interface: ge-0/0/2.0 Routing Instance: default Encrypted: YES Conn State: UP Cold Sync Status: COMPLETE Services Redundancy Group: 0 Current State: ONLINE Peer Information: Peer Id: 1 Shut-on-failures interfaces: ge-0/0/4 ge-0/0/3 ge-0/0/1 ge-0/0/0 SRG failure event codes: BF BFD monitoring IP IP monitoring IF Interface monitoring CP Control Plane monitoring Services Redundancy Group: 1 Deployment Type: ROUTING Status: BACKUP Activeness Priority: 1 Preemption: DISABLED Process Packet In Backup State: NO Control Plane State: READY System Integrity Check: COMPLETE Failure Events: NONE Peer Information: Peer Id: 1 Status : ACTIVE Health Status: HEALTHY Failover Readiness: N/A
출력에는 및 SRG0
ONLINE
이 표시되며Node Status: ONLINE
, 이는 노드가 다시 온라인 상태이며 정상적으로 작동하고 있음을 나타냅니다. -
인터페이스의 상태를 확인합니다.
user@srx-02> show interfaces terse Interface Admin Link Proto Local Remote ge-0/0/0 up up gr-0/0/0 up up ge-0/0/1 up up ge-0/0/2 up up ge-0/0/2.0 up up inet 10.22.0.2/24 ge-0/0/3 up up ge-0/0/3.0 up up inet 10.3.0.2/16 ge-0/0/4 up up ge-0/0/4.0 up up inet 10.5.0.1/16 .............................
이 출력은 이전에 중단되었던 인터페이스가 이제 작동 중임을 보여줍니다.
-
인터페이스, 라우팅 프로토콜, 보급된 경로 등을 확인하여 설정이 정상적으로 작동하는지 확인합니다.
이제 동일한 절차를 사용하여 다른 디바이스(SRX-01)의 업그레이드를 진행할 수 있습니다.