Citrix ADC

在高可用性设置中删除和替换Citrix ADC

本主题可帮助您解决RMA替换问题。此外,本主题还介绍了如何备份配置,升级或降级已发送的软件版本以及如何在ADC上设置RPC密码。

需要考虑的事项

以下配置不会在公司(独立网络配置)或非公司模式下的高可用性配置中同步或传播:

  • 所有特定于节点的HA配置命令。例如,添加ha节点,设置ha ha节点节点和绑定。
  • 所有与接口相关的配置命令。例如,设置界面和设置界面。
  • 所有与频道相关的配置命令。例如,添加通道,通道和绑定通道。
  • 所有接口HA监视配置命令。

以下配置不会在公司模式(独立网络配置)的HA配置中同步或传播:

  • 剪断
  • VLAN
  • 路线(法学学士路线除外)
  • 路由监视器
  • RNAT规则(以 贵宾作为 NAT IP的任何 RNAT规则除外)
  • 动态路由配置

说明

请完成以下步骤来替换高可用性设置中的Citrix ADC:

  • 移除活动Citrix ADC辅助节点
  • 配置替换辅助节点
  • 验证和更新替换ADC的软件构建
  • 在新建辅助设置密码以匹配主
  • 向替换 模数转换器添加许可证
  • 在主节点和新辅助节点之间创建HA对

删除活动辅助节点

  1. 登录两个ADC并运行以下命令以确认哪个节点是主节点,哪个节点是辅助节点:

    Show ha node 
  2. 登录到主ADC,备份主节点上的配置,然后在更改之前将文件从ADC中复制。这些文件位于" / var / ns_sys_backup /目录下。

    步骤如下:

    1. 将ADC正在运行的配置保存到内存中:

      保存ns config 
    2. 创建完整备份文件包:

      创建系统备份-级别完整<!--NeedCopy-->
    3. 创建基本备份文件包:

      创建系统备份-基本级别<!--NeedCopy-->
  3. 生成所有备份文件后,请务必将其从设备上复制,然后再继续操作。

    在Windows端点中,打开命令提示符并将备份文件复制到ADC和本地硬盘驱动器上。这可以使用以下命令完成:

    pscp @:<目标文件源> <目标文件目标> 

    示例:

    pscp nsroot@10.125.245.78: / var / ns_sys_backup backup_basic_10.125.245.78_2016_09_14_15_08.tgz c: \ nsbackup \ backup_basic_10.125.245.78_2016_09_14_15_08。tgz < !——NeedCopy >

    出现提示时,输入指定管理员帐户的密码,然后按回车。重复这些步骤,直到所有备份包都复制到本地电脑,然后再继续操作。

  4. SSH连接到辅助 艺发局并将本机设置为“保持辅助”状态。这将强制设备在交换过程中检测到故障时不会尝试担任主角色。在执行此步骤之前,确认您已连接到辅助 模数转换器

    set ha node -haStatus  set ha node -haStatus STAYSECONDARY 
  5. 一旦辅助ADC的节点状态成功显示STAYSUBE,切换到主ADC并删除辅助节点,然后运行以下命令:

    保存ns config 

    登录到主ADC时,请运行以下命令

    1. 运行以下命令以确定哪个数值表示辅助哈节点:

      Show ha node 
    2. 运行以下命令,从主HA对中移除辅助ADC;

      rm ha节点<节点ID><!--NeedCopy-->
    3. 运行以下命令以保存配置:

      保存ns config 
    4. 现在移除辅助 模数转换器后,将关闭、断开并从网络中移除辅助 ADC

      注意。请务必在断开连接之前标记所有连接。

配置替换辅助节点

  1. 替换ADC就位后,为新器件提供电源。此时请勿连接网络连接。

  2. 启动完成后,使用控制台端口连接到ADC并配置用于连接到本机的NSIP。

  3. 出现提示时,选择4

    注意。在此示例中,我们将使用不同的NSIP用于替换ADC。如果您希望使用原始辅助单元的IP,您可以在更换时对其进行更改,然后再将新ADC绑定到主HA单元。

  4. 现在应启动ADC。现在连接将用于管理流量的网络接口,并确认IP地址可以从您的网络访问。

验证和更新替换ADC的软件构建

在将新设备同步到主ADC之前,我们需要确保两个ADC运行相同的内部版本。

  1. 要验证 模数转换器上的版本,请运行以下命令:

    显示版本< !——NeedCopy >
  2. 在新的辅助ADC上,在/ var中创建一个子文件夹以用于升级。

  3. 转到Citrix下载并下载与主ADC上运行的构建版本匹配的适当软件包。

  4. 下载并解压. tgz文件:

    焦油-xvzf”文件。tgz“< !——NeedCopy >
  5. 将提取的文件复制到辅助ADC。在Windows端点上,打开“命令提示符”并导航到包含提取的. tgz构建包的目录并运行以下pscp命令:

    pscp <目标文件源> <用户名>@:<目标文件目标> 

    示例:

    C:\inetpub>pscp C:\inetpub\build-12.1-47.14\u nc.tgznsroot@10.20.245.80:/var/NS_upg_12.1_47.14/build-12.1-47.14_nc.tgz<!--NeedCopy-->
  6. 传输文件后,返回辅助 模数转换器并升级。有关详细说明,请参阅升级Citrix ADX独立设备

  7. 重新启动后,SSH返回到单元中,并确认升级成功并且构建与主版本相匹配。

在替换辅助节点上设置密码以匹配主节点

注意:如果此时您想要更改新二级ADC的管理IP (NSIP)地址,则可以在继续操作之前执行此操作。

更改新辅助ADC上的密码,使其与当前主ADC上的密码相匹配。

  1. 确定默认管理员(nsroot)帐户密码与主ADC相同。这是通过SSH登录到新的辅助单元时使用以下命令完成的:

    设置系统用户<用户> <密码> 

    此命令 设置/重置指定用户的密码。

  2. SSH连接到主ADC和新的辅助ADC,并确认密码匹配。

向替换辅助节点添加许可证

更新新 模数转换器并准备好配对后,下载并安装替换节点的相应许可。

  1. 导航至//m.giftsix.com以请求并下载新更换单元的许可证。

  2. 下载了所有相应的许可证后,SSH到新的辅助ADC中,然后键入以下命令以查看授权的当前状态:

    显示许可< !——NeedCopy >
  3. 在Windows端点命令提示符下,您现在必须使用以下命令将许可证文件上传到新的辅助ADC:

    注意。如果您有多个许可证,请重复此步骤,直到上载所有许可证。

    pscp <目标文件源> <用户名>@:<目标文件目标> 

    示例:

    C: \ inetpub > pscp C: \ inetpub \ ns - vpx - 3 k -地方政府投资公司- 020030 - ad0024。地方政府投资公司nsroot@10.125.245.80: / nsconfig /授权/ ns - vpx - 3 k -地方政府投资公司- 020030 - ad0024.lic < !——NeedCopy >
  4. SSH连接到新的辅助ADC,并使用以下命令执行热重启:

    重新启动- w < !——NeedCopy >

    重新启动单元后,SSH进入单元并再次运行显示许可证命令。此时,应该应用许可证。

在主节点和新辅助节点之间设置高可用性

此时,我们已准备好将Citrix ADC单元加入一个高可用性对。有关更多信息,请参阅配置高可用性

在高可用性设置中删除和替换Citrix ADC