Kadakas-VÕRGUSTIK-LOGO

Juniper NETWORKS Juhtimiskeskuse täiendamine versioonist 2.34

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-PRODUCT

Sissejuhatus

See dokument käsitleb Paragon Active Assurance Control Centeri uuendamist versioonilt 2.34 uuemale versioonile. Uuendamine hõlmab eriprotseduure, kuna see hõlmab Ubuntu OS-i uuendamist 16.04-lt 18.04-le. Dokument hõlmab kahte stsenaariumi:

  • Uuendage Ubuntu 16.04 (koos installitud juhtimiskeskusega) versioonile Ubuntu 18.04.
  • Ubuntu 18.04 värske installimine, millele järgneb juhtimiskeskuse installimine ja varuandmete ülekandmine vanalt juhtimiskeskuse eksemplarilt uude eksemplari.

Muude versiooniuuenduste kohta vaadake versiooniuuenduste juhendit.

Stsenaarium A: Ubuntu 16.04 uuendamine versioonile Ubuntu 18.04

  • Alustage apache2 ja net rounds-call täitmisteenuste keelamisest:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (2)
  • Peatage kõik Paragon Active Assurance'i teenused:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (3)
  • Varundage Paragon Active Assurance'i tooteandmed.

MÄRKUS. See on varundusprotseduur, mida on kirjeldatud Kasutusjuhendi peatükis Tooteandmete varundamine, ainult lühidalt sõnastatud.

Käivitage need käsud:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (4)

MÄRKUS. Käsk pg_dump küsib parooli, mille leiate failist /etc/netrounds/netrounds.conf jaotisest "postgres andmebaas". Vaikimisi parool on "netrounds".

MÄRKUS. Suuremahulise seadistuse jaoks (> 50 GB), tehes RRD-st tarballi fileSee võib võtta liiga kaua aega ja helitugevusest hetkepildi tegemine võib olla parem mõte. Võimalikud lahendused selle tegemiseks on järgmised: a file süsteem, mis toetab hetktõmmiseid või virtuaalse helitugevuse hetketõmmise tegemist, kui server töötab virtuaalses keskkonnas.

  • Kontrollige andmebaasi terviklikkust kaasasoleva skripti netrounds_2.35_validate_db.sh abil.

HOIATUS: Kui see skript väljastab hoiatusi, ärge proovige andmebaasi migratsiooniprotseduuri, mida on kirjeldatud "allpool" leheküljel 5. Võtke ühendust Juniperi toega, esitades pileti aadressil https://support.juniper.net/support/requesting-support (annab skripti väljundi), et andmebaasiga seotud probleemid lahendataks enne versiooniuuenduse jätkamist.

  • Tehke juhtimiskeskuse konfiguratsioonist varukoopiad files:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (5)

Näiteksample:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (6)

  • Uuendage Ubuntu versioonile 18.04. Tüüpiline uuendusprotseduur on järgmine (kohandatud alates https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes):
  • Serverisüsteemi uuendamiseks toimige järgmiselt.
  • Installige update-manager-core, kui see pole veel installitud.
  • Veenduge, et faili /etc/update-manager/release-upgrades rida Prompt oleks seatud väärtusele „lts” (tagamaks, et OS-i uuendatakse versioonile 18.04, järgmisele LTS-i versioonile pärast 16.04).
  • Käivitage täiendustööriist käsuga sudo do-release-upgrade.
  • Järgige ekraanil kuvatavaid juhiseid. Paragon Active Assurance'i puhul saate vaikeväärtused kogu aeg säilitada. (Muidugi võib juhtuda, et peate tegema teistsuguseid valikuid põhjustel, mis ei ole seotud Paragon Active Assurance'iga.)
  • Kui Ubuntu on uuendatud, taaskäivitage süsteem. Seejärel tehke järgmised sammud:
  • Uuendage PostgreSQL.
  • Värskendage PostgreSQL-i andmebaasi files versioonist 9.5 kuni versioonini 10:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (7)Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (8)
  • Eemaldage PostgreSQL-i aegunud versioon:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (9)
  • Värskendage Paragon Active Assurance'i pakette.
  • Arvutage uut juhtimiskeskuse versiooni sisaldava tarballi kontrollsumma ja kontrollige, kas see on võrdne allalaadimislehel esitatud SHA256 kontrollsummaga:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (10)
  • Pakkige juhtimiskeskuse tarball lahti:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (11)
  • Installige uued juhtimiskeskuse paketid:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (12)
  • Eemaldage vananenud paketid:

MÄRKUS. Need pakendid on ülioluline eemaldada.

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (13)

  • Enne andmebaasi migreerimist peate tegema mõned lisatoimingud. Avage see teadmistebaasi artikkel, kerige alla jaotiseni Toimingud, kui väljalase on installitud, ja tehke nende juhiste 1.–4.

MÄRKUS. Ärge tehke selles punktis 5. sammu.

  • Käivitage andmebaasi migreerimine:

MÄRKUS. Enne migreerimist peate tagama, et ülalkirjeldatud andmebaasi terviklikkuse kontroll leheküljel 2 lõppeks vigadeta.

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (14)

Käsk ncc migrate võtab palju aega (mitu minutit). See peaks printima järgmise (üksikasjad on allpool välja jäetud):Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (15)

  • (Valikuline) Värskendage ConfD paketti, kui vajate ConfD-d:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (16)
  • Võrrelge varem varundatud konfiguratsiooni files äsja installitud seadmetega ja ühendage kahe komplekti sisu käsitsi files (need peaksid jääma samadesse kohtadesse).
  • Lubage apache2, Kafka ja net rounds-call täitmisteenused:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (17)
  • Alusta Paragon Active Assurance'i teenuseid:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (18)
  • Uue konfiguratsiooni aktiveerimiseks peate käivitama ka:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (19)
  • Installige uued testagendi hoidlad:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (20)
  • Kuna Test Agent Lite'i tugi kaotati versioonis 2.35, peaksite eemaldama vanad Test Agent Lite'i paketid, kui need on installitud:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (21)

MÄRKUS. Hiljem versioonile 3.x üleminekul peate alustama järgmise käsu käivitamisega: sudo apt-mark unhold python-django python-django-common

Stsenaarium B: värske Ubuntu 18.04 installimine

  • Ubuntu 16.04 eksemplaris tehke Paragon Active Assurance'i tooteandmete varukoopiad.

MÄRKUS. See on varundusprotseduur, mida on kirjeldatud kasutusjuhendi peatükis „Tooteandmete varundamine”, vaid lühidalt.

Käivitage need käsud:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (22)

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (23)

MÄRKUS. Käsk pg_dump küsib parooli, mille leiate failist /etc/netrounds/netrounds.conf jaotisest "postgres andmebaas". Vaikimisi parool on "netrounds".

MÄRKUS. Suuremahulise seadistuse jaoks (> 50 GB), tehes RRD-st tarballi fileSee võib võtta liiga kaua aega ja helitugevusest hetkepildi tegemine võib olla parem mõte. Võimalikud lahendused selle tegemiseks on järgmised: a file süsteem, mis toetab hetktõmmiseid või virtuaalse helitugevuse hetketõmmise tegemist, kui server töötab virtuaalses keskkonnas.

Näiteksample:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (24)

  • Ubuntu 16.04 eksemplaris varundage litsents file.
  • Uus eksemplar peab vastama vähemalt samadele riistvaranõuetele kui vana.
  • Uuele eksemplarile installige Ubuntu 18.04. Soovitame järgmist õpetust:
  • https://ubuntu.com/tutorials/install-ubuntu-server

Paragon Active Assurance'i puhul saate vaikeväärtused kogu aeg säilitada. (Muidugi võib juhtuda, et peate tegema teistsuguseid valikuid põhjustel, mis ei ole seotud Paragon Active Assurance'iga.)

  • Kui Ubuntu 18.04 on installitud, taaskäivitage süsteem.
  • Eriti hetktõmmiste varukoopiate jaoks on soovitatav kasutada järgmist ketta partitsiooni (kuid see on teie kui kasutaja otsustada):
  • Labori seadistamiseks soovitatav jaotus:
  • /: terve ketas, ext4.
  • Tootmise seadistamiseks soovitatav jaotus:
  • /: 10% kettaruumist, ext4.
  • /var: 10% kettaruumist, ext4.
  • /var/lib/netrounds/rrd: 80% kettaruumist, ext4.
  • Krüptimist pole
  • Määrake ajavööndiks UTC, ntample järgmiselt:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (25)

  • Määrake kõik lokaadid en_US.UTF-8.
  • Üks võimalus seda teha on käsitsi redigeerida file /etc/default/locale. Ntample:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (26)

  • Veenduge, et järgmist rida EI kommenteeritaks failis /etc/locale.gen:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (27)
  • Looge lokaat uuesti files veendumaks, et valitud keel on saadaval:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (28)
  • Veenduge, et liiklus juhtimiskeskusesse ja sealt välja oleks järgmistes portides lubatud:
  • Sissetulev:
  • TCP port 443 (HTTPS): Web liides
  • TCP port 80 (HTTP): Web liides (kasutab Speedtest, suunab muud URLs HTTPS-ile)
  • TCP-port 830: ConfD (valikuline)
  • TCP-port 6000: krüptitud OpenVPN-ühendus testagendi seadmete jaoks
  • TCP port 6800: krüptitud WebPistikupesa ühendus testagendi rakenduste jaoks
  • Väljuv:
  • TCP port 25 (SMTP): kirjade kohaletoimetamine
  • UDP-port 162 (SNMP): SNMP-lõksude saatmine häirete jaoks
  • UDP port 123 (NTP): aja sünkroonimine
  • Installige NTP:
  • Esiteks keelake timedatectl:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (29)
  1. Väljundis on NTP-serverite "reach" väärtus kaheksandväärtus, mis näitab viimase kaheksa NTP-tehingu tulemust. Kui kõik kaheksa olid edukad, on väärtuseks kaheksand 377 (= binaarne
    • Installige PostgreSQL ja seadistage juhtkeskuse kasutaja:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (30)
      Välise PostgreSQL-serveri kasutamine pole soovitatav.
    • Installige ja konfigureerige meiliserver.
    • Juhtimiskeskus saadab kasutajatele e-kirju:
    • kui nad kutsutakse kontole,
    • meilihäirete saatmisel (st kui selleks otstarbeks kasutatakse e-posti, mitte SNMP-d) ja
    • perioodiliste aruannete saatmisel.
    • Käivitage käskJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (31)
    • Lihtsa seadistuse jaoks, kus Postfix saab saata otse sihtkoha meiliserverisse, saate määrata üldise e-posti konfiguratsiooni tüübiks "Internet-sait" ja süsteemimeili nime võib tavaliselt jätta selliseks, nagu see on. Vastasel juhul tuleb postfix seadistada vastavalt keskkonnale. Juhiste saamiseks vaadake ametlikku Ubuntu dokumentatsiooni aadressil https://help.ubuntu.com/lts/serverguide/postfix.html.
    • Installige juhtimiskeskus Ubuntu 18.04 eksemplari. See protseduur installib ka Paragon Active Assurance REST API.Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (32)

0b11111111). Kuid kui olete just installinud NTP, on tõenäoline, et toimunud on vähem kui kaheksa NTP-tehingut, nii et väärtus on väiksem: üks 1, 3, 7, 17, 37, 77 või 177, kui kõik tehingud olid edukad. .Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (33)

  • Peatage kõik Paragon Active Assurance'i teenused:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (34)
  • Taastage andmebaasi varukoopia:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (35)
  • Enne andmebaasi migreerimist peate tegema mõned lisatoimingud. Avage see teadmistebaasi artikkel, kerige alla jaotiseni Toimingud, kui väljalase on installitud, ja tehke nende juhiste 1.–4.
    MÄRKUS. Ärge tehke selles punktis 5. sammu.
  • Käivitage andmebaasi migreerimine:

MÄRKUS. See on tundlik käsk ja selle kaugmasinas täitmisel tuleb olla ettevaatlik. Sellise stsenaariumi korral on tungivalt soovitatav kasutada mõnda programmi, nagu screen või tmux, et migre'i käsk jätkaks töötamist isegi siis, kui ssh-seanss katkeb.Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (36)

Käsk ncc migrate võtab palju aega (mitu minutit). See peaks printima järgmise (üksikasjad on allpool välja jäetud):Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (37)

  • Edastage varuandmed scp või mõne muu tööriista abil 18.04 eksemplari.
  • OpenVPN-võtmete taastamine:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (38)
  • RRD andmete taastamine:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (39)
  • Võrrelge varundatud konfiguratsiooni files äsja installitud seadmetega ja ühendage kahe komplekti sisu käsitsi files (need peaksid jääma samadesse kohtadesse).
  • Aktiveerige tootelitsents litsentsi kasutades file võetud vanast eksemplarist:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (40)
  • Alusta Paragon Active Assurance'i teenuseid:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (41)
  • Uue konfiguratsiooni aktiveerimiseks peate käivitama ka:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (42)
  • Installige uued testagendi hoidlad:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (43)
  • (Valikuline) Järgige NETCONF & YANG API orkestreerimisjuhendit, et installida ja konfigureerida ConfD, kui seda vajate.

MÄRKUS. Hiljem versioonile 3.x üleminekul peate alustama järgmise käsu käivitamisega: sudo apt-mark unhold python-django python-django-common

Veaotsing

Probleemid ConfD käivitamisel
Kui teil on pärast täiendamist ConfD käivitamisel probleeme, võtke uue tellimuse saamiseks ühendust oma Juniperi partneri või kohaliku Juniperi kontohalduri või müügiesindajaga.

Probleemid kõne käivitamisel
Kontrollige käsuga kõnetäitja logisidJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (44)

Võite näha järgmist tõrget:

Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (45) Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (46)

Juhtunud on see, et paketti net rounds-call execute*.deb uuendati ilma, et oleks tagatud, et net rounds-call execute süsteemiteenus oleks peatatud ja keelatud. Andmebaas on vales olekus; see tuleb varukoopiast taastada ja uuendamist tuleb korrata. Internetiringide kõne täitmise teenuse keelamiseks ja peatamiseks tehke järgmist.Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (47)

Web Server ei reageeri

Kontrollige apache'i logisid käsugaJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (48)

Kui näete järgmist tõrget, tähendab see, et juhtimiskeskuse versioon 2.34 töötab Ubuntu 18.04-s, see tähendab, et juhtimiskeskust ei ole edukalt uuendatud. Lahenduseks on juhtimiskeskuse uuendamine uuemale versioonile, nagu on kirjeldatud selles dokumendis.Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (49) Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (50)

Paragon Active Assurance Services taaskäivitamine ebaõnnestub

  • Netrounds-* teenuste taaskäivitamine rakendusegaJuniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (51)
  • annab järgmise teate:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (52)
  • See tähendab, et mainitud teenused on pakendi eemaldamise käigus maskeeritud ja vajavad käsitsi puhastamist. Puhastusprotseduur on näidatud allpool:Juniper-NETWORKS-Upgrading-Control-Center-from-Version-fig-1 (53)

Juniper Networks, Juniper Networksi logo, Juniper ja Junos on Juniper Networks, Inc. registreeritud kaubamärgid Ameerika Ühendriikides ja teistes riikides. Kõik muud kaubamärgid, teenindusmärgid, registreeritud kaubamärgid või registreeritud teenindusmärgid on nende vastavate omanike omand. Juniper Networks ei vastuta selles dokumendis esinevate ebatäpsuste eest. Juniper Networks jätab endale õiguse seda väljaannet ette teatamata muuta, muuta, üle anda või muul viisil muuta. Autoriõigus © 2022 Juniper Networks, Inc. Kõik õigused kaitstud.

Dokumendid / Ressursid

Juniper NETWORKS Juhtimiskeskuse täiendamine versioonist 2.34 [pdfKasutusjuhend
Juhtimiskeskuse täiendamine versioonist 2.34, juhtimiskeskuse versioonist 2.34, keskusest versioonist 2.34, versioonist 2.34

Viited

Jäta kommentaar

Teie e-posti aadressi ei avaldata. Kohustuslikud väljad on märgitud *