Citrix ADC

在高可用性设置中删除和替换Citrix ADC

本主题可帮助您解决rma替换问题。此外,本主题还介绍了如何备份配置,升级或降级已发送的软件版本以及如何在ADC上设置RPC密码。

需要考虑的事项

以下配置不会在inc(独立网络配置)或非inc模式下的高可用性配置中同步或传播:

  • 所有特定于节点的ha配置命令。例如,添加ha节点,设置ha节点和绑定ha节点。
  • 所有与接口相关的配置命令。例如,set interface和unset interface。
  • 所有与频道相关的配置命令。例如,添加通道,设置通道和,绑定通道。
  • 所有接口ha监视配置命令。

以下配置不会在inc模式(独立网络配置)的ha配置中同步或传播:

  • 剪断
  • VLAN
  • 路线(llb路线除外)
  • 路由监视器
  • Rnat规则(以VIP作为NAT IP的任何Rnat规则除外)
  • 动态路由配置

说明

请完成以下步骤来替换高可用性设置中的思杰ADC:

  • 移除活动Citrix ADC辅助节点
  • 配置替换辅助节点
  • 验证和更新替换adc的软件构建
  • 在新建辅助设置密码以匹配主
  • 向替换adc添加许可证
  • 在主节点和新辅助节点之间创建ha对

删除活动辅助节点

  1. 登录两个adc并运行以下命令以确认哪个节点是主节点,哪个节点是辅助节点:

    显示ha节点
  2. 登录到主adc,备份主节点上的配置,然后在更改之前将文件从adc中复制。这些文件位于" /var /ns_sys_backup/ "目录下。

    步骤如下:

    1. 将adc正在运行的配置保存到内存中:

      保存ns配置
    2. 创建完整备份文件包:

      创建系统备份-level full 
    3. 创建基本备份文件包:

      创建系统备份- basic 
  3. 生成所有备份文件后,请务必将其从设备上复制,然后再继续操作。

    在Windows端点中,打开命令提示符并将备份文件复制到ADC和本地硬盘驱动器上。这可以使用以下命令完成:

    pscp @:<目标文件源> <目标文件目的地> 

    示例:

    PSCP nsroot@10.125.245.78:/var/ns_sys_backup/backup_basic_10.125.245.78_2016_09_14_15_08.tgz c:\nsbackup\backup_basic_10.125.245.78_2016_09_14_15_08。tgz < !——NeedCopy >

    出现提示时,输入指定管理员帐户的密码,然后按输入。重复这些步骤,直到所有备份包都复制到本地pc,然后再继续操作。

  4. SSH连接到辅助adc,并将本机设置为"保持辅助"状态。这将强制设备在交换过程中检测到故障时不会尝试担任主角色。在执行此步骤之前,确认您已连接到辅助adc

    set ha node -haStatus  set ha node -haStatus STAYSECONDARY 
  5. 一旦辅助adc的节点状态成功显示staysube,切换到主adc并删除辅助节点,然后运行以下命令:

    保存ns配置

    登录到主adc时,请运行以下命令

    1. 运行以下命令以确定哪个数值表示辅助ha节点:

      显示ha节点
    2. 运行以下命令,从主ha对中移除辅助adc;

      rm ha node <节点ID> 
    3. 运行以下命令以保存配置:

      保存ns配置
    4. 现在移除辅助adc后,将关闭,断开并从网络中移除辅助adc。

      注意。请务必在断开连接之前标记所有连接。

配置替换辅助节点

  1. 替换adc就位后,为新器件提供电源。此时请勿连接网络连接。

  2. 启动完成后,使用控制台端口连接到adc并配置用于连接到本机的nsip。

  3. 出现提示时,选择4

    注意。在此示例中,我们将使用不同的nsip用于替换adc。如果您希望使用原始辅助单元的IP,您可以在更换时对其进行更改,然后再将新ADC绑定到主HA单元。

  4. 现在应启动adc。现在连接将用于管理流量的网络接口,并确认IP地址可以从您的网络访问。

验证和更新替换adc的软件构建

在将新设备同步到主adc之前,我们需要确保两个adc运行相同的内部版本。

  1. 要验证adc上的版本,请运行以下命令:

    显示版本
  2. 在新的辅助adc上,在/ var中创建一个子文件夹以用于升级。

  3. 转到Citrix下载并下载与主adc上运行的构建版本匹配的适当软件包。

  4. 下载并解压.tgz文件:

    Tar -xvzf "文件。tgz“< !——NeedCopy >
  5. 将提取的文件复制到辅助adc。在Windows端点上,打开“命令提示符”并导航到包含提取的. tgz构建包的目录并运行以下pscp命令:

    pscp <目标文件源> <用户名>@:<目标文件目的地> 

    示例:

    C: \ inetpub > pscp C: \ inetpub \构建_nc——12.1 - 47.14。tgz nsroot@10.20.245.80:/var/NS_upg_12.1_47.14/build-12.1-47.14_nc.tgz 
  6. 传输文件后,返回辅助adc并升级。有关详细说明,请参阅升级Citrix ADX独立设备

  7. 重新启动后,ssh返回到单元中,并确认升级成功并且构建与主版本相匹配。

在替换辅助节点上设置密码以匹配主节点

注意:如果此时您想要更改新二级ADC的管理IP (NSIP)地址,则可以在继续操作之前执行此操作。

更改新辅助adc上的密码,使其与当前主adc上的密码相匹配。

  1. 确定默认管理员(nsroot)帐户密码与主ADC相同。这是通过SSH登录到新的辅助单元时使用以下命令完成的:

    设置系统用户<用户> <密码> 

    此命令 设置/重置指定用户的密码。

  2. SSH连接到主adc和新的辅助adc,并确认密码匹配。

向替换辅助节点添加许可证

更新新adc并准备好配对后,下载并安装替换节点的相应许可。

  1. 导航至//m.giftsix.com以请求并下载新更换单元的许可证。

  2. 下载了所有相应的许可证后,ssh到新的辅助adc中,然后键入以下命令以查看授权的当前状态:

    显示许可证
  3. 在Windows端点命令提示符下,您现在必须使用以下命令将许可证文件上传到新的辅助

    注意。如果您有多个许可证,请重复此步骤,直到上载所有许可证。

    pscp <目标文件源> <用户名>@:<目标文件目的地> 

    示例:

    C: \ inetpub > pscp C: \ inetpub \ ns - vpx - 3 k -地方政府投资公司- 020030 - ad0024。lic nsroot@10.125.245.80:/nsconfig/license/NS-VPX-3K-LIC-020030ad0024.lic 
  4. SSH连接到新的辅助adc,并使用以下命令执行热重启:

    重启-w 

    重新启动单元后,ssh进入单元并再次运行显示许可证命令。此时,应该应用许可证。

在主节点和新辅助节点之间设置高可用性

此时,我们已准备好将Citrix ADC单元加入一个高可用性对。有关更多信息,请参阅配置高可用性