SRX 시리즈 디바이스의 루트 파티션 구성
이중 루트 파티션은 파일 시스템이 손상된 경우에도 SRX 시리즈 방화벽이 기능을 유지하는 데 도움이 됩니다. 또한 손상된 경우 파일 시스템을 복구하는 데 도움이 됩니다.
SRX 시리즈 방화벽의 듀얼 루트 파티셔닝 체계
Junos OS 릴리스 10.0 이상은 SRX 시리즈 방화벽에서 듀얼 루트 파티셔닝을 지원합니다. 듀얼 루트 파티셔닝을 통해 SRX 시리즈 방화벽은 파일 시스템이 손상되더라도 기능을 유지하고 파일 시스템을 쉽게 복구할 수 있습니다.
Junos OS 릴리스 12.1X45부터 SRX 시리즈 방화벽에서 단일 루트 파티셔닝이 지원되지 않습니다.
Junos OS 릴리스 9.6 이하에서 실행되는 SRX 시리즈 방화벽은 루트 파티션이 하나만 있는 단일 루트 파티션 체계를 지원합니다. 기본 및 백업 Junos OS 이미지가 모두 동일한 루트 파티션에 위치하기 때문에 루트 파일 시스템이 손상되면 시스템이 부팅되지 않습니다. 듀얼 루트 파티셔닝 체계는 기본 및 백업 Junos OS 이미지를 독립적으로 부팅 가능한 두 개의 루트 파티션에 보관하여 이 시나리오를 방지합니다. 기본 루트 파티션이 손상되더라도 시스템은 다른 루트 파티션에 있는 백업 Junos OS 이미지에서 부팅할 수 있으며 완전한 기능을 유지할 수 있습니다.
Junos OS 릴리스 10.0 이상과 함께 제공되는 SRX 시리즈 방화벽은 공장에서 듀얼 루트 파티션으로 포맷됩니다. Junos OS 릴리스 9.6 이하를 실행하는 SRX 시리즈 방화벽은 Junos OS 릴리스 10.0 이상으로 업그레이드할 때 듀얼 루트 파티션으로 포맷할 수 있습니다.
Junos OS 릴리스 10.0 이상을 SRX 시리즈 방화벽에 단일 루트 파티션 구성표로 설치할 수 있지만, 듀얼 루트 파티셔닝 방식을 사용하는 것이 좋습니다.
- SRX 시리즈 방화벽의 부트 미디어 및 부트 파티션
- 이중 루트 파티션 구성표의 중요한 기능
- 듀얼 루트 파티셔닝을 통한 기본 Junos OS 이미지의 자동 복구 이해
- 듀얼 루트 파티셔닝을 사용하는 기본 Junos OS 이미지가 디바이스를 복구하는 방법 이해
- Junos OS 릴리스 10.0 이상을 듀얼 루트 파티셔닝으로 업그레이드하는 방법 이해
- 듀얼 루트 및 단일 루트 파티셔닝(SRX 시리즈만 해당)
SRX 시리즈 방화벽의 부트 미디어 및 부트 파티션
SRX 시리즈 방화벽의 전원이 켜지면 기본 스토리지 미디어에서 Junos OS 부팅을 시도합니다. 장치가 기본 저장 매체에서 부팅하지 못하면 대체 저장 매체에서 부팅을 시도합니다.
표 1 은 SRX 시리즈 방화벽에서 사용할 수 있는 스토리지 미디어에 대한 정보를 제공합니다.
SRX 시리즈 방화벽 |
저장 매체 |
---|---|
SRX100, SRX210 및 SRX240 |
|
SRX110, SRX220 |
|
SRX300, SRX320, SRX340 및 SRX345 |
|
SRX380 |
|
SRX550 시리즈 |
|
SRX550M |
|
SRX650 |
|
듀얼 루트 파티셔닝 체계에서 SRX 시리즈 방화벽은 먼저 기본 루트 파티션에서 Junos OS 부팅을 시도한 다음 기본 스토리지 미디어의 백업 루트 파티션에서 부팅을 시도합니다. 미디어의 기본 및 백업 루트 파티션이 모두 부팅되지 않으면 SRX 시리즈 방화벽은 사용 가능한 다음 유형의 스토리지 미디어에서 부팅을 시도합니다. SRX 시리즈 방화벽은 스토리지 미디어의 백업 루트 파티션에서 Junos OS를 부팅하더라도 완전한 기능을 유지합니다.
이중 루트 파티션 구성표의 중요한 기능
이중 루트 파티션 구성표에는 다음과 같은 중요한 기능이 있습니다.
Junos OS 이미지의 기본 및 백업 복사본은 별도의 파티션에 상주합니다. 백업 복사본이 포함된 파티션은 필요한 경우에만 마운트됩니다. 단일 루트 파티셔닝 체계에는 기본 및 백업 Junos OS 이미지를 모두 포함하는 하나의 루트 파티션이 있습니다.
request system software add
Junos OS 패키지에 대한 명령은 다른 루트 파티션의 내용을 지웁니다. 다른 루트 파티션의 내용은 소프트웨어 설치가 성공적으로 완료되지 않는 한 유효하지 않습니다.또는
jfirmware
와 같은jais
애드온 패키지는 새 Junos OS 이미지를 설치한 후 필요에 따라 다시 설치할 수 있습니다.이
request system software rollback
명령은 현재 Junos OS 이미지를 삭제하지 않습니다. 명령을 다시 실행하여 이미지로 다시 전환할 수 있습니다rollback
.request system software delete-backup
및request system software validate
명령은 어떠한 조치도 취하지 않습니다.
듀얼 루트 파티셔닝을 통한 기본 Junos OS 이미지의 자동 복구 이해
자동 스냅샷 기능은 디바이스가 대체 루트에서 재부팅될 때 손상된 기본 루트를 복구합니다. 이 작업은 CLI에서 수동으로가 아니라 자동으로 기본 루트에 대체 루트의 스냅샷을 생성함으로써 수행됩니다.
이 기능이 활성화되고 디바이스가 대체 루트에서 재부팅되면(다시 시작하는 동안 손상된 기본 루트 또는 전원 주기로 인해) 다음 작업이 수행됩니다.
기본 루트에서 부트하지 못했음을 나타내는 눈에 띄는 메시지가 표시됩니다.
*********************************************************************** ** ** ** WARNING: THIS DEVICE HAS BOOTED FROM THE BACKUP JUNOS IMAGE ** ** ** ** It is possible that the primary copy of JUNOS failed to boot up ** ** properly, and so this device has booted from the backup copy. ** ** ** ** Please re-install JUNOS to recover the primary copy in case ** ** it has been corrupted and if auto-snapshot feature is not ** ** enabled. ** ** ** ***********************************************************************
시스템
boot from backup root
알람이 설정되었습니다. 이는 콘솔 액세스 권한이 없는 장치에 유용합니다.기본 루트에 대한 대체 루트의 스냅샷이 만들어집니다.
스냅샷이 완료되면 시스템
boot from backup root
알람이 지워집니다.
다음 재부팅 중에 시스템은 기본 루트에서 양호한 이미지를 확인하고 정상적으로 부팅합니다.
모든 프로세스가 시작되면 스냅샷을 수행하는 것이 좋습니다. 이는 재부팅 시간이 증가하지 않도록 하기 위해 수행됩니다.
자동 스냅샷 기능은 SRX300, SRX320, SRX340, SRX345, SRX380 및 SRX550M 디바이스에서 지원됩니다.
기본적으로 자동 스냅샷 기능은 비활성화되어 있습니다.
두 파티션에서 동일한 버전의 Junos OS를 유지하지 않는 경우 자동 스냅샷 기능이 비활성화된 상태로 유지되는지 확인합니다. 그렇지 않으면 대체 파티션에 이전 버전의 Junos OS가 있고 시스템이 대체 루트 파티션에서 재부팅되는 경우 자동 스냅샷 기능으로 인해 이후 Junos OS 버전이 이전 버전으로 대체됩니다.
자동 스냅샷이 비활성화되고 시스템이 대체 루트 파티션에서 재부팅되면 시스템이 대체 파티션에서 재부팅되었음을 나타내는 경보가 트리거됩니다.
명령을 사용하여 set system auto-snapshot
이 기능을 활성화합니다. 이 방법을 사용하여 기본 루트 파티션을 복구하면 다음 재부팅 시 디바이스가 기본 루트 파티션에서 성공적으로 부팅됩니다.
명령을 실행하여 백업된 모든 데이터를 삭제하고 필요한 경우 자동 스냅샷을 delete system auto-snapshot
비활성화합니다.
show system auto-snapshot
명령을 사용하여 자동 스냅샷 상태를 확인합니다.
자동 스냅샷이 진행 중일 때는 수동 스냅샷 명령을 동시에 실행할 수 없으며 다음 오류 메시지가 나타납니다.
Snapshot already in progress. Please try after sometime.
스냅샷이 진행 중일 때 디바이스에 로그인하면 다음 배너가 나타납니다. The device has booted from the alternate partition, auto-snapshot is in progress.
듀얼 루트 파티셔닝을 사용하는 기본 Junos OS 이미지가 디바이스를 복구하는 방법 이해
SRX 시리즈 서비스 게이트웨이가 기본 Junos OS 이미지에서 부팅할 수 없고 백업 루트 파티션의 백업 Junos OS 이미지에서 부팅하는 경우, 로그인 시 콘솔에 디바이스가 백업 Junos OS 이미지에서 부팅되었음을 나타내는 메시지가 나타납니다.
login: user Password: *********************************************************************** ** ** ** WARNING: THIS DEVICE HAS BOOTED FROM THE BACKUP JUNOS IMAGE ** ** ** ** It is possible that the active copy of JUNOS failed to boot up ** ** properly, and so this device has booted from the backup copy. ** ** ** ** Please re-install JUNOS to recover the active copy in case ** ** it has been corrupted. ** ** ** ***********************************************************************
시스템에는 기능적 루트 파티션이 하나만 남아 있기 때문에 다음 방법 중 하나를 사용하여 기본 Junos OS 이미지를 즉시 복원해야 합니다.
CLI 또는 J-Web 사용자 인터페이스를 사용하여 새 이미지를 설치합니다. 새로 설치된 이미지가 기본 이미지가 되고 다음에 다시 부팅할 때 디바이스가 부팅됩니다.
명령을 입력하여 백업 루트 파티션의 스냅샷을
request system snapshot slice alternate
사용합니다. 이 방법을 사용하여 기본 루트 파티션을 복구하면 다음 재부팅 시 디바이스가 기본 루트 파티션에서 성공적으로 부팅됩니다. 절차가 끝나면 기본 루트 파티션에는 백업 루트 파티션과 동일한 버전의 Junos OS가 포함됩니다. 스냅샷이 완료되면 시스템boot from backup root
알람이 지워집니다.메모:CLI 명령을
request system snapshot slice alternate
사용하여 현재 실행 중인 루트 파일 시스템(기본 또는 보조)을 다음과 함께 시스템의 다른 루트 파티션에 백업할 수 있습니다.시스템이 기본 루트 파티션에서 부팅될 때 백업 루트 파티션에 기본 루트 파티션의 이미지를 저장합니다.
시스템이 백업 루트 파티션에서 부팅될 때 백업 루트 파티션의 이미지를 기본 루트 파티션에 저장합니다.
경고:CLI 명령을
request system snapshot slice alternate
사용하여 대체 루트를 복원하는 프로세스를 완료하는 데 몇 분 정도 걸립니다. 완료되기 전에 작업을 종료하면 대체 루트에 제대로 작동하는 데 필요한 모든 내용이 없을 수 있습니다.
Junos OS 릴리스 10.0 이상을 듀얼 루트 파티셔닝으로 업그레이드하는 방법 이해
듀얼 루트 파티셔닝으로 전환하지 않고 Junos OS 릴리스 10.0으로 업그레이드하는 경우 기존 CLI 및 J-Web 사용자 인터페이스 설치 방법을 사용합니다.
Junos OS 릴리스 10.0 이상으로 업그레이드하는 동안 듀얼 루트 파티셔닝으로 미디어를 포맷하려면 다음 설치 방법 중 하나를 사용하십시오.
TFTP 서버를 사용하여 부트 로더에서 설치. 시스템에 대한 콘솔 액세스를 사용할 수 있고 네트워크에서 TFTP 서버를 사용할 수 있는 경우 이 방법을 사용하는 것이 좋습니다. TFTP 서버를 사용하여 부트 로더에서 SRX 시리즈 방화벽에 Junos OS 설치를 참조하십시오
USB 저장 장치를 사용하여 부트 로더에서 설치. 시스템에 대한 콘솔 액세스를 사용할 수 있고 USB 저장 장치를 연결하기 위해 시스템에 물리적으로 액세스할 수 있는 경우 이 방법을 사용하는 것이 좋습니다. USB 스토리지 디바이스를 사용하여 부트 로더에서 SRX 시리즈 방화벽에 Junos OS 설치를 참조하십시오.
옵션을 사용하여 CLI에서
partition
설치. 콘솔 액세스를 사용할 수 없는 경우에만 이 방법을 사용하는 것이 좋습니다. 이 설치는 원격으로 수행할 수 있습니다.
Junos OS 릴리스 10.0 이상으로 업그레이드한 후, 듀얼 루트 파티셔닝 체계가 제대로 작동하려면 U-boot 및 부트 로더를 업그레이드해야 합니다.
듀얼 루트 및 단일 루트 파티셔닝(SRX 시리즈만 해당)
Junos OS 릴리스 10.0 이상과 함께 출고되는 SRX 시리즈 방화벽은 듀얼 루트 파티셔닝 방식으로 포맷됩니다.
Junos OS 릴리스 12.1X45 이상은 단일 루트 파티셔닝을 지원하지 않습니다.
2GB RAM이 장착된 SRX100, SRX110, SRX210, SRX220 및 SRX240 디바이스는 12.1X46-D65 이후 Junos OS 12.1X46 릴리스로 업그레이드할 수 없습니다. 2GB RAM이 있는 디바이스에서 이 릴리스로 업그레이드하려고 하면 오류: 12.1X46-D65 이후 12.1X46 릴리스에 대해 지원되지 않는 플랫폼 오류가 트리거됩니다.
Junos OS 릴리스 9.6 이하를 실행하는 기존 SRX 시리즈 방화벽은 단일 루트 파티셔닝 체계를 사용합니다. 이러한 디바이스를 Junos OS 릴리스 10.0 이상으로 업그레이드하는 동안 듀얼 루트 파티셔닝(강력 권장)으로 스토리지 미디어를 포맷하거나 기존 단일 루트 파티셔닝을 유지하도록 선택할 수 있습니다.
특정 Junos OS 업그레이드 방법은 설치 전에 내부 미디어를 포맷하는 반면, 다른 방법은 그렇지 않습니다. 듀얼 루트 파티셔닝 방식으로 Junos OS 릴리스 10.0 이상을 설치하려면 설치 전에 내부 미디어를 포맷하는 업그레이드 방법을 사용해야 합니다.
듀얼 루트 파티셔닝으로 전환하지 않고 Junos OS 릴리스 10.0으로 업그레이드하는 경우 기존 CLI 및 J-Web 사용자 인터페이스 설치 방법을 사용합니다.
이러한 업그레이드 방법은 설치 전에 내부 미디어를 포맷합니다.
-
TFTP 서버를 사용하여 부트 로더에서 설치
-
USB 저장 장치를 사용하여 부트 로더에서 설치
-
옵션을 사용하여
partition
CLI에서 설치(Junos OS 릴리스 10.0에서 사용 가능) -
J-Web 사용자 인터페이스를 사용한 설치
이러한 업그레이드 방법은 기존 파티션 구성표를 유지합니다.
-
CLI를 사용하여 설치
-
J-Web 사용자 인터페이스를 사용한 설치
설치 전에 내부 미디어를 포맷하는 업그레이드 방법은 미디어의 기존 내용을 지웁니다. 현재 구성만 보존됩니다. 프로세스를 시작하기 전에 중요한 데이터를 백업해야 합니다.
미디어가 듀얼 루트 파티셔닝 구성표로 포맷되면 후속 업그레이드를 위해 미디어의 기존 파티셔닝 및 내용을 유지하는 기존 CLI 또는 J-Web 사용자 인터페이스 설치 방법을 사용할 수 있습니다.
SRX 시리즈 방화벽에 단일 루트 파티션 재설치
Junos OS 릴리스 9.6 및 이전 버전은 듀얼 루트 파티셔닝 체계와 호환되지 않습니다. 이러한 릴리스는 매체가 단일 루트 분할로 다시 포맷된 경우에만 설치할 수 있습니다. 미디어를 다시 포맷하지 않고 듀얼 루트 파티셔닝이 있는 디바이스에 Junos OS 릴리스 9.6 또는 이전 버전을 설치하려는 시도는 오류와 함께 실패합니다. TFTP 서버 또는 USB 스토리지 디바이스를 사용하여 부트 로더에서 Junos OS 릴리스 9.6 이하 이미지를 설치해야 합니다.
Junos OS 릴리스 12.1X45 이상은 단일 루트 파티셔닝을 지원하지 않습니다.
Junos OS 릴리스 9.6을 설치하는 경우 이전 버전의 부트로더를 다시 설치할 필요가 없습니다.
Junos OS CLI 또는 J-Web을 사용하여 듀얼 루트 파티셔닝이 있는 시스템에는 Junos OS 릴리스 9.6 이하 패키지를 설치할 수 없습니다. 이 작업을 시도하면 오류가 반환됩니다.
옵션과 함께 명령을 사용하여 request system software add
듀얼 루트 파티셔닝이 있는 시스템에 Junos OS 릴리스 9.6(9.6R3 및 9.6R4 [전용])을 partition
설치할 수 있습니다.
단일 루트 파티션을 다시 설치하려면:
request system software add
Junos OS 릴리스 9.6(9.6R3 및 9.6R4)을 partition
설치하는 옵션과 함께 CLI 명령을 사용하면 단일 루트 파티셔닝으로 미디어를 다시 포맷할 수 있습니다. 이 프로세스는 시스템에서 이중 루트 분할 체계를 지우므로 이중 루트 분할의 이점을 더 이상 사용할 수 없습니다.
변경 내역 테이블
기능 지원은 사용 중인 플랫폼 및 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.