Juniper-NETWORKS-LOGO

Juniper NETWORKS Upgrading Control Center z verze 2.34

Juniper-NETWORKS-Upgrading-Control-Center-from-version-PRODUCT

Zavedení

Tento dokument se týká upgradu Paragon Active Assurance Control Center z verze 2.34 na novější verzi. Upgrade zahrnuje speciální postupy, protože zahrnuje upgrade operačního systému Ubuntu z 16.04 na 18.04. Dokument pokrývá dva scénáře:

  • Upgrade Ubuntu 16.04 (s nainstalovaným Control Center) na Ubuntu 18.04.
  • Čerstvá instalace Ubuntu 18.04 následovaná instalací Control Center a přenosem zálohovaných dat ze staré instance Control Center do nové instance.

Další upgrady naleznete v příručce Upgrade Guide.

Scénář A: Upgrade Ubuntu 16.04 na Ubuntu 18.04

  • Začněte deaktivací služeb apache2 a net rounds-call:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (2)
  • Zastavte všechny služby Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (3)
  • Udělejte si zálohy dat produktu Paragon Active Assurance.

POZNÁMKA: Toto je postup zálohování popsaný v Provozní příručce, kapitola Zálohování dat produktu, pouze stručněji.

Spusťte tyto příkazy:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (4)

POZNÁMKA: Příkaz pg_dump se zeptá na heslo, které lze nalézt v /etc/netrounds/netrounds.conf pod „databází postgres“. Výchozí heslo je „netrounds“.

POZNÁMKA: Pro rozsáhlé nastavení (> 50 GB), vytvoření tarballu RRD files může trvat příliš dlouho a pořízení snímku svazku může být lepší nápad. Mezi možná řešení, jak toho dosáhnout, patří: použití a file systém, který podporuje snímky nebo pořízení snímku virtuálního svazku, pokud server běží ve virtuálním prostředí.

  • Zkontrolujte integritu databáze pomocí dodaného skriptu netrounds_2.35_validate_db.sh.

VAROVÁNÍ: Pokud tento skript vydává varování, nepokoušejte se o proceduru migrace databáze popsanou „níže“ na stránce 5. Kontaktujte podporu Juniper vyplněním tiketu na https://support.juniper.net/support/requesting-support (poskytnutí výstupu ze skriptu), aby byly problémy s databází vyřešeny, než budete pokračovat v upgradu.

  • Proveďte zálohy konfigurace Control Center files:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (5)

Napřampten:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (6)

  • Upgradujte Ubuntu na verzi 18.04. Typický postup upgradu je následující (upraveno podle https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes):
  • Upgrade na serverovém systému:
  • Nainstalujte update-manager-core, pokud ještě není nainstalován.
  • Ujistěte se, že řádek Výzva v /etc/update-manager/release-upgrades je nastaven na 'lts' (aby bylo zajištěno, že operační systém bude upgradován na 18.04, další verzi LTS po 16.04).
  • Spusťte nástroj pro upgrade pomocí příkazu sudo do-release-upgrade.
  • Postupujte podle pokynů na obrazovce. Pokud jde o Paragon Active Assurance, můžete ponechat výchozí hodnoty. (Samozřejmě se může stát, že z důvodů, které nesouvisejí s Paragon Active Assurance, budete muset učinit jiná rozhodnutí.)
  • Jakmile bude Ubuntu upgradováno, restartujte systém. Poté proveďte následující kroky:
  • Upgradujte PostgreSQL.
  • Aktualizujte databázi PostgreSQL files od verze 9.5 do verze 10:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (7)Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (8)
  • Odstraňte zastaralou verzi PostgreSQL:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (9)
  • Aktualizujte balíčky Paragon Active Assurance.
  • Vypočítejte kontrolní součet pro tarball obsahující novou verzi Control Center a ověřte, že se rovná kontrolnímu součtu SHA256 uvedenému na stránce stahování:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (10)
  • Rozbalte tarball Control Center:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (11)
  • Nainstalujte nové balíčky Control Center:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (12)
  • Odstraňte zastaralé balíčky:

POZNÁMKA: Je důležité tyto balíčky odstranit.

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (13)

  • Před provedením migrace databáze musíte provést některé další kroky. Přejděte na tento článek znalostní báze, přejděte dolů k části Akce, pokud bylo vydání nainstalováno, a proveďte kroky 1 až 4 těchto pokynů.

POZNÁMKA: V tomto okamžiku neprovádějte krok 5.

  • Spusťte migraci databáze:

POZNÁMKA: Před migrací se musíte ujistit, že kontrola integrity databáze popsaná „výše“ na stránce 2 proběhne bez chyby.

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (14)

Spuštění příkazu ncc migrate trvá značnou dobu (mnoho minut). Mělo by se vytisknout následující (podrobnosti jsou vynechány níže):Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (15)

  • (Volitelné) Aktualizujte balíček ConfD, pokud potřebujete ConfD:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (16)
  • Porovnejte dříve zálohovanou konfiguraci files nově nainstalovanými a ručně sloučit obsah dvou sad files (měly by zůstat na stejných místech).
  • Povolte spouštěcí služby apache2, Kafka a net rounds-call:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (17)
  • Spusťte služby Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (18)
  • Chcete-li aktivovat novou konfiguraci, musíte také spustit:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (19)
  • Nainstalujte nová úložiště testovacích agentů:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (20)
  • Protože podpora pro Test Agent Lite byla ve verzi 2.35 zrušena, měli byste odstranit staré balíčky Test Agent Lite, pokud je máte nainstalované:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (21)

POZNÁMKA: Když později upgradujete na 3.x, musíte začít spuštěním tohoto příkazu: sudo apt-mark unhold python-django python-django-common

Scénář B: Čerstvá instalace Ubuntu 18.04

  • Na instanci Ubuntu 16.04 zálohujte data produktu Paragon Active Assurance.

POZNÁMKA: Toto je postup zálohování popsaný v Návodu k obsluze, kapitola „Zálohování dat produktu“, pouze stručněji.

Spusťte tyto příkazy:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (22)

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (23)

POZNÁMKA: Příkaz pg_dump se zeptá na heslo, které lze nalézt v /etc/netrounds/netrounds.conf pod „databází postgres“. Výchozí heslo je „netrounds“.

POZNÁMKA: Pro rozsáhlé nastavení (> 50 GB), vytvoření tarballu RRD files může trvat příliš dlouho a pořízení snímku svazku může být lepší nápad. Mezi možná řešení, jak toho dosáhnout, patří: použití a file systém, který podporuje snímky nebo pořízení snímku virtuálního svazku, pokud server běží ve virtuálním prostředí.

Napřampten:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (24)

  • V instanci Ubuntu 16.04 zálohujte licenci file.
  • Nová instance musí splňovat alespoň stejné hardwarové požadavky jako stará instance.
  • Na nové instanci nainstalujte Ubuntu 18.04. Doporučujeme následující návod:
  • https://ubuntu.com/tutorials/install-ubuntu-server

Pokud jde o Paragon Active Assurance, můžete ponechat výchozí hodnoty. (Samozřejmě se může stát, že z důvodů, které nesouvisejí s Paragon Active Assurance, budete muset učinit jiná rozhodnutí.)

  • Po instalaci Ubuntu 18.04 restartujte systém.
  • Následující rozdělení disku se doporučuje zejména pro zálohování snímků (ale je na vás, abyste se rozhodli):
  • Doporučené rozdělení pro nastavení laboratoře:
  • /: Celý disk, ext4.
  • Doporučené rozdělení pro produkční nastavení:
  • /: 10% místa na disku, ext4.
  • /var: 10 % místa na disku, ext4.
  • /var/lib/netrounds/rrd: 80 % místa na disku, ext4.
  • Žádné šifrování
  • Nastavte časové pásmo na UTC, napřample takto:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (25)

  • Nastavte všechna národní prostředí na en_US.UTF-8.
  • Jedním ze způsobů, jak toho dosáhnout, je ručně upravit soubor file /etc/default/locale. Přampten:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (26)

  • Ujistěte se, že následující řádek NENÍ zakomentován v souboru /etc/locale.gen:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (27)
  • Obnovte národní prostředí files, abyste se ujistili, že je vybraný jazyk dostupný:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (28)
  • Ujistěte se, že provoz na následujících portech je povolen do az Control Center:
  • Příchozí:
  • TCP port 443 (HTTPS): Web rozhraní
  • TCP port 80 (HTTP): Web rozhraní (používá Speedtest, přesměruje jiné URLs na HTTPS)
  • TCP port 830: ConfD (volitelné)
  • TCP port 6000: Šifrované připojení OpenVPN pro zařízení Test Agent Appliances
  • TCP port 6800: Šifrovaný WebSoketové připojení pro aplikace Test Agent
  • Odchozí:
  • TCP port 25 (SMTP): Doručování pošty
  • UDP port 162 (SNMP): Odesílání SNMP trapů pro alarmy
  • UDP port 123 (NTP): Synchronizace času
  • Nainstalujte NTP:
  • Nejprve deaktivujte timedatectl:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (29)
  1. Ve výstupu je hodnota „reach“ pro servery NTP osmičková hodnota označující výsledek posledních osmi transakcí NTP. Pokud bylo všech osm úspěšných, hodnota bude osmičková 377 (= binární
    • Nainstalujte PostgreSQL a nastavte uživatele pro Control Center:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (30)
      Použití externího serveru PostgreSQL se nedoporučuje.
    • Nainstalujte a nakonfigurujte e-mailový server.
    • Control Center bude odesílat e-maily uživatelům:
    • když jsou pozváni k účtu,
    • při odesílání e-mailových alarmů (tj. pokud se pro tento účel používá spíše e-mail než SNMP) a
    • při zasílání pravidelných zpráv.
    • Spusťte příkazJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (31)
    • Pro jednoduché nastavení, kdy může postfix posílat přímo na cílový e-mailový server, můžete nastavit Obecný typ konfigurace pošty na „Internetová stránka“ a název systémové pošty lze obvykle ponechat tak, jak je. V opačném případě je třeba postfix nakonfigurovat podle prostředí. Pokyny naleznete v oficiální dokumentaci Ubuntu na adrese https://help.ubuntu.com/lts/serverguide/postfix.html.
    • Nainstalujte Control Center na instanci Ubuntu 18.04. Tento postup také nainstaluje rozhraní Paragon Active Assurance REST API.Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (32)

0b11111111). Když jste však právě nainstalovali NTP, je pravděpodobné, že došlo k méně než osmi transakcím NTP, takže hodnota bude menší: jedna z 1, 3, 7, 17, 37, 77 nebo 177, pokud byly všechny transakce úspěšné. .Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (33)

  • Zastavte všechny služby Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (34)
  • Obnovení zálohy databáze:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (35)
  • Před provedením migrace databáze musíte provést některé další kroky. Přejděte na tento článek znalostní báze, přejděte dolů k části Akce, pokud bylo vydání nainstalováno, a proveďte kroky 1 až 4 těchto pokynů.
    POZNÁMKA: V tomto okamžiku neprovádějte krok 5.
  • Spusťte migraci databáze:

POZNÁMKA: Toto je citlivý příkaz a při jeho provádění na vzdáleném počítači je třeba dávat pozor. V takovém scénáři se důrazně doporučuje použít program jako screen nebo tmux, aby příkaz migrate pokračoval v běhu, i když se relace ssh přeruší.Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (36)

Spuštění příkazu ncc migrate trvá značnou dobu (mnoho minut). Mělo by se vytisknout následující (podrobnosti jsou vynechány níže):Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (37)

  • Přeneste zálohovaná data do instance 18.04 pomocí scp nebo jiného nástroje.
  • Obnovte klíče OpenVPN:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (38)
  • Obnovit data RRD:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (39)
  • Porovnejte zálohovanou konfiguraci files nově nainstalovanými a ručně sloučit obsah dvou sad files (měly by zůstat na stejných místech).
  • Aktivujte licenci produktu pomocí licence file převzato ze staré instance:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (40)
  • Spusťte služby Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (41)
  • Chcete-li aktivovat novou konfiguraci, musíte také spustit:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (42)
  • Nainstalujte nová úložiště testovacích agentů:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (43)
  • (Volitelně) Podle NETCONF & YANG API Orchestration Guide nainstalujte a nakonfigurujte ConfD, pokud jej potřebujete.

POZNÁMKA: Když později upgradujete na 3.x, musíte začít spuštěním tohoto příkazu: sudo apt-mark unhold python-django python-django-common

Odstraňování problémů

Problémy se spuštěním ConfD
Pokud máte problémy se spuštěním ConfD po upgradu, kontaktujte prosím svého Juniper partnera nebo místního Juniper account managera nebo obchodního zástupce, abyste získali nové předplatné.

Problémy Spouštění volání
Zkontrolujte protokoly callexecuter pomocí příkazuJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (44)

Může se zobrazit následující chyba:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (45) Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (46)

Stalo se to, že balíček net rounds-call execute*.deb byl aktualizován, aniž by bylo zajištěno, že systémová služba net rounds-call execute byla zastavena a vypnuta. Databáze je ve špatném stavu; je třeba jej obnovit ze zálohy a upgrade je třeba opakovat. Chcete-li deaktivovat a zastavit službu spuštění net rounds-call, postupujte takto:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (47)

Web Server neodpovídá

Zkontrolujte protokoly Apache pomocí příkazuJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (48)

Pokud se zobrazí následující chyba, znamená to, že Control Center verze 2.34 běží na Ubuntu 18.04, to znamená, že Control Center nebylo úspěšně upgradováno. Řešením je upgradovat Control Center na novější verzi, jak je popsáno v tomto dokumentu.Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (49) Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (50)

Restartování služeb Paragon Active Assurance Services se nezdařilo

  • Restartování služeb netrounds-* sJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (51)
  • vytvoří následující zprávu:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (52)
  • To znamená, že uvedené služby byly v průběhu procesu odebrání balíčku maskovány a vyžadují ruční vyčištění. Postup čištění je uveden níže:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (53)

Juniper Networks, logo Juniper Networks, Juniper a Junos jsou registrované ochranné známky společnosti Juniper Networks, Inc. ve Spojených státech a dalších zemích. Všechny ostatní ochranné známky, servisní známky, registrované známky nebo registrované servisní známky jsou majetkem příslušných vlastníků. Juniper Networks nepřebírá žádnou odpovědnost za jakékoli nepřesnosti v tomto dokumentu. Juniper Networks si vyhrazuje právo změnit, upravit, převést nebo jinak revidovat tuto publikaci bez upozornění. Copyright © 2022 Juniper Networks, Inc. Všechna práva vyhrazena.

Dokumenty / zdroje

Juniper NETWORKS Upgrading Control Center z verze 2.34 [pdfUživatelská příručka
Upgrade Control Center z verze 2.34, Control Center z verze 2.34, Center z verze 2.34, verze 2.34

Reference

Zanechte komentář

Vaše emailová adresa nebude zveřejněna. Povinná pole jsou označena *