Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

멀티노드 고가용성에서 소프트웨어 업그레이드

개요

멀티노드 고가용성 설정에서는 트래픽 중단을 최소화하면서 서로 다른 두 Junos OS 릴리스 간에 SRX 시리즈 방화벽을 업그레이드할 수 있습니다.

Junos OS 릴리스 22.3R1에서와 같이 CLI를 사용하여 소프트웨어 업그레이드 방법을 지원합니다.

Junos OS 릴리스에서 Junos OS 릴리스로 소프트웨어 업그레이드 방법을 사용합니다
20.4 20.4 이후의 모든 릴리스 아니요
22.3 Junos OS 릴리스의 다음 버전

Junos OS 릴리스의 업그레이드 및 다운그레이드 지원에 대한 자세한 내용은 릴리스 노트의 Junos OS 릴리스 및 연장된 수명 종료 릴리스에 대한 업그레이드 및 다운그레이드 지원 정책을 참조하십시오.

멀티노드 고가용성의 SRX 시리즈 방화벽을 이전 Junos OS 릴리스에서 Junos OS 릴리스 22.4R1 이상 릴리스로 업그레이드하는 경우 격리된 노드 업그레이드 절차를 사용할 수 있습니다. Junos OS 릴리스 22.4R1 이상은 정기적인 업그레이드 중에 세션을 동기화하기 위해 이전 Junos OS 릴리스와 호환되지 않습니다.

주의:

SRX 시리즈 방화벽을 Junos OS 릴리스 22.3에서 다음 버전의 Junos OS 릴리스로 업그레이드할 때 트래픽에 약간의 중단이 발생할 수 있습니다.

메모:

멀티노드 고가용성 설정의 SRX 시리즈 방화벽에서 Junos OS 릴리스를 업그레이드하면 업그레이드 프로세스가 성공적으로 완료되더라도 명령 출력에 show chassis high-availability information 다음 메시지가 표시됩니다.

위의 메시지는 Junos OS 릴리스 21.4R1에서 Junos OS 릴리스 21.4R1 이후로 업그레이드할 때 표시됩니다.

23.4R2 이전의 Junos OS 릴리스에서는 한 노드가 다른 주요 Junos OS 버전을 실행 중일 때 멀티노드 고가용성(Multinode High Availability) 포메이션의 중간 업그레이드 단계 동안 새로 설정된 네트워크 주소 변환(NAT) 세션이 동기화되지 않습니다.

멀티노드 고가용성 설정에서 두 SRX 시리즈 방화벽 모두에 동일한 버전의 Junos OS를 설치해야 합니다. 따라서 한 디바이스에서 Junos OS를 업그레이드할 때 다른 디바이스도 동일한 버전으로 업그레이드해야 합니다.

멀티노드 고가용성 설정에서 다음과 같은 업그레이드 방법을 지원합니다.

다음 절차에서는 CLI를 사용하여 두 개의 SRX 시리즈 방화벽(SRX-01 및 SRX-02)을 Junos OS 릴리스 22.3R1.1에서 Junos OS 릴리스 22.3R1.3으로 업그레이드하는 방법을 보여드립니다. 멀티노드 고가용성 설정에서 SRX 시리즈 방화벽을 업그레이드할 때 다운타임을 방지하기 위해 한 번에 한 디바이스씩 업데이트합니다.

Junos OS 업그레이드 모범 사례

소프트웨어 업그레이드를 계획할 때 다음과 같은 모범 사례를 고려하십시오.

  • 두 노드가 모두 온라인 상태이고 동일한 버전의 Junos OS를 가지고 있는지 확인합니다.
  • 소프트웨어 설치 및 업그레이드 준비(Junos OS)에 나와 있는 체크리스트를 사용하여 SRX 시리즈 방화벽의 업그레이드를 준비합니다.
  • 명령을 사용하여 두 노드 모두 /var 파일 시스템에 충분한 스토리지가 show system storage 있는지 확인합니다.
  • 명령을 사용하여 show chassis fpc pic-status 두 디바이스에서 모든 카드의 상태를 확인합니다.

  • 명령을 사용하여 디바이스에 주요 알람이 show chassis alarms 없는지 확인합니다.

  • 커밋되지 않은 변경 사항이 없는지 확인합니다.
  • 활성 구성 및 라이센스 키를 백업합니다.

유지 관리 기간 동안 소프트웨어 업그레이드를 수행하는 것이 좋습니다.

사전 설치 단계

소프트웨어 업그레이드를 시작하기 전에 다음 작업을 완료하십시오.

  • 디바이스에서 현재 Junos OS 소프트웨어 버전을 확인합니다.
  • 두 SRX 시리즈 방화벽의 주니퍼 네트웍스 지원 페이지에서 Junos OS 이미지를 다운로드하여 /var/tmp 위치에 저장합니다.
  • show chassis high-availability information 명령을 사용하여 멀티노드 고가용성 설정이 정상적이고 작동하며 ICL(Interchassis Link)이 작동 중인지 확인합니다.

    SRX-01 디바이스에서

    SRX-02 디바이스에서

    이 출력 샘플은 멀티노드 고가용성 설정 시 2개의 SRX 시리즈 방화벽이 정상 상태이고 정상적으로 작동하고 있음을 확인합니다.

    이제 소프트웨어 업그레이드를 진행할 준비가 되었습니다.

install-on-failure-route를 사용하여 소프트웨어 업그레이드

전송 트래픽 전환을 위한 전제 조건

레이어 3 네트워크에서 멀티노드 고가용성 구성에 설명된 대로 경로를 변경하여 전송 트래픽을 전환하는 데 필요한 구성이 디바이스에 있는지 확인합니다. 구성하지 않은 경우 다음 단계를 사용합니다.

  1. 업그레이드 중 트래픽 전환에 사용되는 경로에 대한 전용 사용자 지정 가상 라우터를 생성합니다.

  2. SRG0에 install-on-failure-route 대한 문을 구성합니다. 여기서는 IP 주소가 10.39.1.3인 경로를 노드 장애 시 설치할 경로로 구성했습니다.

    라우팅 테이블은 노드가 실패할 때 문에 언급된 경로를 설치합니다.

  3. 일치하는 라우팅 정책을 구성하고 경로의 존재를 기반으로 정책 조건을 정의합니다. 여기서는 경로 10.39.1.3을 의 if-route-exists경로 일치 조건으로 포함합니다.

    조건을 일치하는 용어 중 하나로 참조하는 정책 설명을 만듭니다.

멀티노드 고가용성 소프트웨어 업그레이드

백업 노드(SRX-02) 역할을 하는 디바이스를 업그레이드해 보겠습니다.

  1. 소프트웨어 업그레이드 프로세스를 시작하고 구성을 커밋합니다.

    이 명령은 SRG0에 대한 로컬 실패를 시작하고 SRG1(구성된 경우) INELIGIBLE 을 로컬 디바이스의 상태로 전환합니다. 이제 피어 디바이스가 SRG1에 대해 활성 상태로 전환되거나 활성 상태를 유지합니다. 로컬 노드에서 SRG1의 활성 및 백업 신호 경로가 제거됩니다. 명령문을 구성 install-on-failure-route 했다면 구성과 연관된 신호 경로가 install-on-failure-route 설치됩니다. 적절한 라우팅 정책을 사용하면 로컬 디바이스가 더 높은 경로 메트릭을 보급하고 트래픽을 로컬 디바이스에서 벗어나 피어 디바이스로 트래픽을 조정할 수 있습니다.

  2. 멀티노드 고가용성(Multinode High Availability) 상태를 확인합니다.

    출력에 이 표시됩니다 Node Status: OFFLINE [ SU ]. 이는 노드가 소프트웨어 업그레이드 준비가 되었음을 나타냅니다. SRG1의 상태가 (으)로 INELIGIBLE변경된 것을 확인할 수 있습니다.

  3. 다른 디바이스(SRX-01)가 활성 역할에 있고 정상적으로 작동하고 있는지 확인합니다.

    명령 출력은 SRG1의 상태가 ACTIVE임을 보여줍니다.

    또한 SRG1의 섹션 아래에서 Peer Information 상태는 이며 INELIGIBLE , 이는 다른 노드가 부적격 상태임을 나타냅니다.

  4. SRX-02 디바이스에 Junos OS 소프트웨어를 설치합니다.
  5. 성공적으로 설치한 후 명령을 사용하여 디바이스를 재부팅합니다 request system reboot .
  6. 재부팅 후 명령을 사용하여 show version Junos OS 버전을 확인합니다.

    출력은 디바이스가 올바른 Junos OS 버전으로 업그레이드되었음을 확인합니다.

  7. 디바이스에서 멀티노드 고가용성(HA) 상태를 확인합니다.

    출력은 노드 상태를 (으)로 OFFLINE [ SU ] 표시하고 SRG1 상태를 (으)로 INELIGIBLE계속 표시합니다.

  8. software-upgrade 문을 제거하고 구성을 커밋합니다.

    문을 제거 software-upgrade 하면 로컬 장애 상태와 설치된 경로가 제거됩니다.

  9. 멀티노드 고가용성(Multinode High Availability) 상태를 다시 확인하여 디바이스가 온라인 상태이고 전반적인 상태가 정상 및 작동 중인지 확인합니다.

    출력에 SRG1 상태가 BACKUP로 표시되며Node Status: ONLINE, 이는 노드가 다시 온라인 상태이며 백업 역할로 정상적으로 작동하고 있음을 나타냅니다.

  10. 인터페이스, 라우팅 프로토콜, 보급된 경로 등을 확인하여 설정이 정상적으로 작동하는지 확인합니다.

이제 동일한 절차를 사용하여 다른 디바이스(SRX-01)의 업그레이드를 진행할 수 있습니다.

메모:

문제가 발생하여 업그레이드를 완료할 수 없는 경우 디바이스에서 소프트웨어를 롤백한 다음 시스템을 재부팅할 수 있습니다. request system software rollback 명령을 사용하여 이전에 설치된 소프트웨어 버전을 복원합니다.

shutdown-on-failure 인터페이스를 사용하여 소프트웨어 업그레이드

전송 트래픽 전환을 위한 전제 조건

기본 게이트웨이 구축에서 멀티노드 고가용성 구성에 언급된 대로 인터페이스를 종료하여 트래픽을 분리하는 데 필요한 구성이 SRX 시리즈에 포함되어 있는지 확인합니다. 기능이 구성되지 않은 경우:

  1. 옵션 아래의 the shutdown-on-failure option. 모든 트래픽 인터페이스를 구성합니다. 본보기:
    주의:

    ICL(Interchassis Link)에 할당된 인터페이스를 사용하지 마십시오.

멀티노드 고가용성 소프트웨어 업그레이드

백업 노드(SRX-02) 역할을 하는 디바이스를 업그레이드해 보겠습니다.

  1. 소프트웨어 업그레이드를 시작하고 구성을 커밋합니다.

    이 명령은 인터페이스를 오프라인으로 표시하고 상태를 부적격 상태로 전환합니다.

  2. 멀티노드 고가용성(Multinode High Availability) 상태를 확인합니다.

    출력에 이 표시됩니다 Node Status: OFFLINE [ SU ]. 이는 노드가 소프트웨어 업그레이드 준비가 되었음을 나타냅니다. SRG0 상태는 로 ISOLATED [ Node Failure ] , SRG1 상태는 (으)로 INELIGIBLE볼 수도 있습니다.

  3. 인터페이스의 상태를 확인합니다.

    출력은 로 shutdown-on-failure 표시된 인터페이스가 중단되었음을 보여줍니다.

  4. 다른 디바이스(SRX-01)가 활성 역할에 있고 정상적으로 작동하고 있는지 확인합니다.

    출력은 SRG1의 상태가 임을 ACTIVE보여줍니다.

    또한 SRG1의 섹션 아래에서 Peer Information 상태는 이며 INELIGIBLE , 이는 다른 노드가 부적격 상태임을 나타냅니다.

  5. SRX-02에 Junos OS 이미지를 설치합니다.
  6. 업그레이드에 성공하면 명령을 사용하여 디바이스를 재부팅합니다 request system reboot .
  7. Junos OS 버전을 확인합니다.

    출력은 디바이스가 올바른 Junos OS 버전으로 업그레이드되었음을 확인합니다.

  8. 디바이스에서 멀티노드 고가용성(HA) 상태를 확인합니다.

    명령 출력은 노드 상태를 ( OFFLINE [ SU ] 으)로 표시하고 SRG0 상태를 (으)로 ISOLATED [ Node Failure ]계속 표시합니다.

  9. software-upgrade 문을 제거하고 구성을 커밋합니다.
  10. 디바이스에서 멀티노드 고가용성(Multinode High Availability) 상태를 다시 확인하고 디바이스가 온라인 상태이고 전체 상태가 정상인지 확인합니다.

    출력에는 및 SRG0 ONLINE이 표시되며Node Status: ONLINE, 이는 노드가 다시 온라인 상태이며 정상적으로 작동하고 있음을 나타냅니다.

  11. 인터페이스의 상태를 확인합니다.

    이 출력은 이전에 중단되었던 인터페이스가 이제 작동 중임을 보여줍니다.

  12. 인터페이스, 라우팅 프로토콜, 보급된 경로 등을 확인하여 설정이 정상적으로 작동하는지 확인합니다.

이제 동일한 절차를 사용하여 다른 디바이스(SRX-01)의 업그레이드를 진행할 수 있습니다.