Juniper-NETWORKS-LOGO

Juniper NETWORKS Nganyarke Pusat Kontrol saka Versi 2.34

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-PRODUCT

Pambuka

Dokumen iki babagan upgrade Pusat Kontrol Jaminan Aktif Paragon saka versi 2.34 menyang versi sing luwih anyar. Nganyari mbutuhake prosedur khusus amarga kalebu nganyarke OS Ubuntu saka 16.04 dadi 18.04. Dokumen kasebut nyakup rong skenario:

  • Nganyarke Ubuntu 16.04 (kanthi Pusat Kontrol diinstal) menyang Ubuntu 18.04.
  • Instalasi seger Ubuntu 18.04 diikuti karo instalasi Pusat Kontrol lan transfer data serep saka Pusat Kontrol lawas menyang conto anyar.

Kanggo upgrade liyane, waca Pandhuan Nganyarke.

Skenario A: Nganyarke Ubuntu 16.04 menyang Ubuntu 18.04

  • Miwiti kanthi mateni layanan eksekusi apache2 lan net rounds-call:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (2)
  • Mungkasi kabeh layanan Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (3)
  • Gawe serep data produk Paragon Active Assurance.

CATETAN: Iki minangka prosedur serep sing diterangake ing Pandhuan Operasi, bab Nggawe Serep Data Produk, mung kanthi tembung sing luwih ringkes.

Jalanake printah iki:

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (4)

CATETAN: Printah pg_dump bakal njaluk sandhi sing bisa ditemokake ing /etc/netrounds/netrounds.conf ing "database postgres". Tembung sandhi standar yaiku "jaringan".

CATETAN: Kanggo persiyapan skala gedhe (> 50 GB), nggawe tarball saka RRD files bisa njupuk dawa banget, lan njupuk gambar asli seko volume bisa dadi idea sing luwih apik. Solusi sing bisa ditindakake kanggo nindakake iki kalebu: nggunakake a file sistem sing ndhukung jepretan, utawa njupuk gambar asli saka volume virtual yen server mlaku ing lingkungan virtual.

  • Priksa integritas database nggunakake script diwenehake netrounds_2.35_validate_db.sh.

WARNING: Yen skrip iki menehi bebaya, aja nyoba prosedur migrasi database sing diterangake "ing ngisor" ing kaca 5. Hubungi dhukungan Juniper kanthi ngajokake tiket ing https://support.juniper.net/support/requesting-support (nyedhiyakake output saka skrip) supaya masalah karo database ditanggulangi sadurunge sampeyan nerusake upgrade.

  • Gawe serep konfigurasi Pusat Kontrol files:

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (5)

Kanggo example:

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (6)

  • Nganyarke Ubuntu menyang versi 18.04. Prosedur upgrade khas kaya ing ngisor iki (diadaptasi saka https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes):
  • Kanggo nganyarke sistem server:
  • Instal update-manager-core yen durung diinstal.
  • Priksa manawa baris Prompt ing /etc/update-manager/release-upgrades disetel menyang 'lts' (kanggo mesthekake yen OS wis nganyari menyang 18.04, versi LTS sabanjure sawise 16.04).
  • Bukak alat upgrade kanthi printah sudo do-release-upgrade.
  • Tindakake pandhuan ing layar. Minangka kanggo Paragon Active Assurance, sampeyan bisa tetep standar ing saindhenging. (Mesthi wae sampeyan kudu nggawe pilihan sing beda amarga alasan sing ora ana hubungane karo Paragon Active Assurance.)
  • Sawise Ubuntu wis nganyari, urip maneh sistem. Banjur tindakake langkah ing ngisor iki:
  • Nganyarke PostgreSQL.
  • Nganyari database PostgreSQL files saka versi 9.5 nganti versi 10:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (7)Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (8)
  • Mbusak versi lawas saka PostgreSQL:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (9)
  • Nganyari paket Paragon Active Assurance.
  • Hitung checksum kanggo tarball sing ngemot versi Pusat Kontrol anyar lan verifikasi manawa padha karo checksum SHA256 sing kasedhiya ing kaca download:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (10)
  • Mbukak paket tarball Pusat Kontrol:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (11)
  • Instal paket Pusat Kontrol anyar:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (12)
  • Mbusak paket lungse:

CATETAN: Penting kanggo mbusak paket kasebut.

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (13)

  • Sadurunge nindakake migrasi database, sampeyan kudu nindakake sawetara langkah tambahan. Bukak artikel Pangkalan Pengetahuan iki, gulung mudhun menyang bagean Tindakan yen rilis wis diinstal, lan tindakake langkah 1 nganti 4 instruksi kasebut.

CATETAN: Aja nindakake langkah 5 ing titik iki.

  • Jalanake migrasi database:

CATETAN: Sadurunge migrasi, sampeyan kudu mesthekake yen mriksa integritas database sing diterangake "ing ndhuwur" ing kaca 2 rampung tanpa kesalahan.

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (14)

Perintah migrasi ncc mbutuhake wektu sing cukup kanggo nglakokake (akeh menit). Sampeyan kudu nyetak ing ngisor iki (rincian ora ana ing ngisor iki):Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (15)

  • (Opsional) Nganyari paket ConfD yen sampeyan butuh ConfD:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (16)
  • Bandhingake konfigurasi sing wis digawe serep sadurunge files karo sing mentas diinstal, lan kanthi manual nggabungake isi rong set saka files (padha kudu tetep ing lokasi sing padha).
  • Aktifake layanan eksekusi apache2, Kafka, lan net rounds-call:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (17)
  • Miwiti layanan Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (18)
  • Kanggo ngaktifake konfigurasi anyar, sampeyan uga kudu mbukak:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (19)
  • Instal repositori Agen Tes anyar:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (20)
  • Wiwit dhukungan kanggo Test Agent Lite dicopot ing versi 2.35, sampeyan kudu mbusak paket Test Agent Lite lawas yen wis diinstal:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (21)

CATETAN: Nalika sampeyan nganyarke menyang 3.x mengko, sampeyan kudu miwiti nganggo printah iki: sudo apt-mark unhold python-django python-django-common

Skenario B: Instalasi Ubuntu 18.04 Seger

  • Ing conto Ubuntu 16.04, gawe serep data produk Paragon Active Assurance.

CATETAN: Iki minangka prosedur serep sing diterangake ing Pandhuan Operasi, bab "Serep Data Produk", mung kanthi tembung sing luwih ringkes.

Jalanake printah iki:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (22)

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (23)

CATETAN: Printah pg_dump bakal njaluk sandhi sing bisa ditemokake ing /etc/netrounds/netrounds.conf ing "database postgres". Tembung sandhi standar yaiku "jaringan".

CATETAN: Kanggo persiyapan skala gedhe (> 50 GB), nggawe tarball saka RRD files bisa njupuk dawa banget, lan njupuk gambar asli seko volume bisa dadi idea sing luwih apik. Solusi sing bisa ditindakake kanggo nindakake iki kalebu: nggunakake a file sistem sing ndhukung jepretan, utawa njupuk gambar asli saka volume virtual yen server mlaku ing lingkungan virtual.

Kanggo example:

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (24)

  • Ing conto Ubuntu 16.04, gawe serep lisensi kasebut file.
  • Kayata anyar kudu nyukupi paling ora syarat hardware sing padha karo sing lawas.
  • Ing conto anyar, instal Ubuntu 18.04. Disaranake tutorial ing ngisor iki:
  • https://ubuntu.com/tutorials/install-ubuntu-server

Minangka kanggo Paragon Active Assurance, sampeyan bisa tetep standar ing saindhenging. (Mesthi wae sampeyan kudu nggawe pilihan sing beda amarga alasan sing ora ana hubungane karo Paragon Active Assurance.)

  • Sawise Ubuntu 18.04 diinstal, urip maneh sistem.
  • Pemisahan disk ing ngisor iki dianjurake, utamane kanggo serep snapshot (nanging sampeyan minangka pangguna kanggo mutusake):
  • Pemisahan sing disaranake kanggo persiyapan lab:
  • /: Kabèh disk, ext4.
  • Pemisahan sing disaranake kanggo persiyapan produksi:
  • /: 10% saka papan disk, ext4.
  • /var: 10% ruang disk, ext4.
  • /var/lib/netrounds/rrd: 80% ruang disk, ext4.
  • Ora ana enkripsi
  • Setel zona wektu menyang UTC, contoneampl minangka nderek:

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (25)

  • Setel kabeh lokal menyang en_US.UTF-8.
  • Salah siji cara kanggo nindakake iki yaiku kanthi manual nyunting file file /etc/default/locale. Example:

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (26)

  • Priksa manawa baris ing ngisor iki ora dikomentari ing /etc/locale.gen:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (27)
  • Regenerasi lokal files kanggo mesthekake yen basa sing dipilih kasedhiya:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (28)
  • Priksa manawa lalu lintas ing port ing ngisor iki diidini menyang lan saka Pusat Kontrol:
  • mlebu:
  • Port TCP 443 (HTTPS): Web antarmuka
  • Port TCP 80 (HTTP): Web antarmuka (digunakake dening Speedtest, pangalihan liyane URLs menyang HTTPS)
  • Port TCP 830: ConfD (opsional)
  • TCP port 6000: Sambungan OpenVPN ndhelik kanggo Test Agent Appliances
  • TCP port 6800: ndhelik WebSambungan soket kanggo Aplikasi Agen Test
  • metu:
  • TCP port 25 (SMTP): Pangiriman mail
  • port UDP 162 (SNMP): Ngirim traps SNMP kanggo weker
  • Port UDP 123 (NTP): Sinkronisasi wektu
  • Instal NTP:
  • Pisanan, mateni timedatectl:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (29)
  1. Ing output, nilai "tekan" kanggo server NTP minangka nilai oktal sing nuduhake asil saka wolung transaksi NTP pungkasan. Yen kabeh wolung sukses, nilai kasebut bakal dadi oktal 377 (= binary
    • Instal PostgreSQL lan atur pangguna kanggo Pusat Kontrol:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (30)
      Nggunakake server PostgreSQL eksternal ora dianjurake.
    • Instal lan konfigurasi server email.
    • Pusat Kontrol bakal ngirim email menyang pangguna:
    • nalika diundang menyang akun,
    • nalika ngirim weker email (ie yen email tinimbang SNMP digunakake kanggo maksud iki), lan
    • nalika ngirim laporan periodik.
    • Mbukak printahJuniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (31)
    • Kanggo persiyapan prasaja ing ngendi postfix bisa ngirim langsung menyang server email tujuan, sampeyan bisa ngeset jinis Umum saka konfigurasi mail kanggo "Internet Site", lan jeneng mail Sistem biasane bisa ditinggalake. Yen ora, postfix kudu dikonfigurasi miturut lingkungan. Kanggo panuntun dhumateng, waca dokumentasi resmi Ubuntu ing https://help.ubuntu.com/lts/serverguide/postfix.html.
    • Instal Pusat Kontrol ing conto Ubuntu 18.04. Prosedur iki uga nginstal Paragon Active Assurance REST API.Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (32)

0b11111111). Nanging, nalika sampeyan lagi wae nginstal NTP, kemungkinan transaksi NTP kurang saka wolung, supaya nilaine bakal luwih cilik: siji saka 1, 3, 7, 17, 37, 77, utawa 177 yen kabeh transaksi sukses. .Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (33)

  • Mungkasi kabeh layanan Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (34)
  • Mulihake serep database:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (35)
  • Sadurunge nindakake migrasi database, sampeyan kudu nindakake sawetara langkah tambahan. Bukak artikel Pangkalan Pengetahuan iki, gulung mudhun menyang bagean Tindakan yen rilis wis diinstal, lan tindakake langkah 1 nganti 4 instruksi kasebut.
    CATETAN: Aja nindakake langkah 5 ing titik iki.
  • Jalanake migrasi database:

CATETAN: Iki prentah sensitif, lan care kudu dijupuk nalika nglakokaké ing mesin remot. Ing skenario kaya ngono, dianjurake supaya sampeyan nggunakake program kaya layar utawa tmux supaya perintah migrasi bakal terus mlaku sanajan sesi ssh rusak.Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (36)

Perintah migrasi ncc mbutuhake wektu sing cukup kanggo nglakokake (akeh menit). Sampeyan kudu nyetak ing ngisor iki (rincian ora ana ing ngisor iki):Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (37)

  • Transfer data serep menyang conto 18.04 nggunakake scp utawa sawetara alat liyane.
  • Mulihake tombol OpenVPN:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (38)
  • Mulihake data RRD:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (39)
  • Bandingake konfigurasi digawe serep files karo sing mentas diinstal, lan kanthi manual nggabungake isi rong set saka files (padha kudu tetep ing lokasi sing padha).
  • Aktifake lisensi produk nggunakake lisensi file dijupuk saka conto lawas:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (40)
  • Miwiti layanan Paragon Active Assurance:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (41)
  • Kanggo ngaktifake konfigurasi anyar, sampeyan uga kudu mbukak:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (42)
  • Instal repositori Agen Tes anyar:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (43)
  • (Opsional) Tindakake NETCONF & YANG API Orchestration Guide kanggo nginstal lan ngatur ConfD yen sampeyan butuh.

CATETAN: Nalika sampeyan nganyarke menyang 3.x mengko, sampeyan kudu miwiti nganggo printah iki: sudo apt-mark unhold python-django python-django-common

Ngatasi masalah

Masalah Miwiti ConfD
Yen sampeyan duwe masalah miwiti ConfD sawise upgrade, hubungi partner Juniper utawa manager akun Juniper lokal utawa sales wakil kanggo njaluk langganan anyar.

Masalah Miwiti telpon eksekusi
Priksa log callexecuter kanthi printahJuniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (44)

Sampeyan bisa ndeleng kesalahan kaya ing ngisor iki:

Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (45) Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (46)

Apa wis kedaden iku net babak-telpon nglakokaké * .paket deb iki nganyari tanpa mesthekake yen layanan sistem nglakokaké babak-panggilan net wis mandegake lan dipatèni. Basis data ana ing negara sing salah; iku kudu dibalèkaké saka serep, lan upgrade kudu bola. Tindakake ing ngisor iki kanggo mateni lan mungkasi layanan eksekusi net rounds-call:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (47)

Web Server Ora Nanggapi

Priksa log apache kanthi printahJuniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (48)

Yen sampeyan ndeleng kesalahan ing ngisor iki, tegese Pusat Kontrol versi 2.34 mlaku ing Ubuntu 18.04, yaiku Pusat Kontrol durung kasil nganyari. Solusi kasebut yaiku nganyarke Pusat Kontrol menyang versi sing luwih anyar kaya sing diterangake ing dokumen iki.Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (49) Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (50)

Wiwiti maneh Layanan Asuransi Aktif Paragon Gagal

  • Miwiti maneh netrounds- * layanan karoJuniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (51)
  • ngasilake pesen ing ngisor iki:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (52)
  • Iki tegese layanan kasebut wis ditutupi sajrone proses mbusak paket lan mbutuhake ngresiki manual. Prosedur ngresiki kapacak ing ngisor iki:Juniper-NETWORKS-Upgrading-Control-Center-saka-Versi-fig-1 (53)

Juniper Networks, logo Juniper Networks, Juniper, lan Junos minangka merek dagang kadhaptar saka Juniper Networks, Inc. ing Amerika Serikat lan negara liyane. Kabeh merek dagang liyane, merek layanan, merek kadhaptar, utawa merek layanan sing kadhaptar minangka properti sing nduweni. Juniper Networks ora tanggung jawab kanggo akurasi ing dokumen iki. Juniper Networks nduweni hak kanggo ngganti, ngowahi, nransfer, utawa ngowahi publikasi iki tanpa kabar. Hak cipta © 2022 Juniper Networks, Inc. Kabeh hak dilindhungi undhang-undhang.

Dokumen / Sumber Daya

Juniper NETWORKS Nganyarke Pusat Kontrol saka Versi 2.34 [pdf] Pandhuan pangguna
Nganyarke Pusat Kontrol saka Versi 2.34, Pusat Kontrol saka Versi 2.34, Pusat saka Versi 2.34, Versi 2.34

Referensi

Ninggalake komentar

Alamat email sampeyan ora bakal diterbitake. Kolom sing dibutuhake ditandhani *