د جنیپر شبکې د 2.34 نسخه څخه د کنټرول مرکز نوي کول
پیژندنه
دا سند د پاراګون فعال تضمین کنټرول مرکز له 2.34 نسخې څخه وروستنۍ نسخې ته لوړولو پورې اړه لري. اپ گریڈ ځانګړي پروسیجرونه لري ځکه چې پدې کې د اوبنټو OS له 16.04 څخه تر 18.04 پورې لوړول شامل دي. سند دوه سناریوګانې پوښي:
- د اوبنټو 16.04 (د کنټرول مرکز نصب سره) اوبنټو 18.04 ته لوړ کړئ.
- د اوبنټو 18.04 تازه نصب کول وروسته د کنټرول مرکز نصب کول او د زاړه کنټرول مرکز مثال څخه نوي مثال ته د بیک اپ ډیټا لیږدول.
د نورو اپ گریڈونو لپاره، مهرباني وکړئ د لوړولو لارښود ته مراجعه وکړئ.
سناریو A: د اوبنټو 16.04 ته اوبنټو 18.04 ته وده ورکول
- د apache2 او خالص راؤنډ کال اجرایی خدماتو غیر فعال کولو سره پیل کړئ:
- د پاراګون فعال تضمین خدمات بند کړئ:
- د پیراګون فعال تضمین محصول ډیټا بیک اپ واخلئ.
یادونه: دا د بیک اپ طرزالعمل دی چې د عملیاتو لارښود کې تشریح شوی، د محصول ډیټا بیک اپ څپرکی، یوازې په لنډه توګه بیان شوی.
دا حکمونه پرمخ وړئ:
یادونه: د pg_dump کمانډ به د پټنوم غوښتنه وکړي کوم چې په /etc/netrounds/netrounds.conf کې د "postgres ډیټابیس" لاندې موندل کیدی شي. ډیفالټ پټنوم "نیټرونډز" دی.
یادونه: د لوی پیمانه ترتیب لپاره (> 50 GB)، د RRD ټربال جوړول files کیدی شي ډیر وخت ونیسي، او د حجم یو سنیپ شاټ اخیستل یو ښه نظر کیدی شي. د دې کولو لپاره ممکنه حلونه عبارت دي له: کارول file سیسټم چې د سنیپ شاټونو ملاتړ کوي، یا د مجازی حجم سنیپ شاټ اخیستل که چیرې سرور په مجازی چاپیریال کې روان وي.
- د چمتو شوي سکریپټ netrounds_2.35_validate_db.sh په کارولو سره د ډیټابیس بشپړتیا چیک کړئ.
خبرداری: که دا سکریپټ خبرداری ورکوي، د ډیټابیس مهاجرت کړنالرې هڅه مه کوئ چې په 5 پاڼه کې "لاندې" تشریح شوي. https://support.juniper.net/support/requesting-support (د سکریپټ څخه د محصول عرضه کول) ترڅو د ډیټابیس سره ستونزې حل شي مخکې لدې چې تاسو نوي کولو ته دوام ورکړئ.
- د کنټرول مرکز ترتیب بیک اپ واخلئ files:
د مثال لپارهampLe:
- اوبنټو نسخه 18.04 ته لوړ کړئ. یو عادي اپ گریڈ طرزالعمل په لاندې ډول دی (له دې څخه تطابق شوی https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes):
- په سرور سیسټم کې د لوړولو لپاره:
- Update-manager-core نصب کړئ که دا لا دمخه نصب شوی نه وي.
- ډاډ ترلاسه کړئ چې په /etc/update-manager/release-upgrades کې د پرامپټ لاین 'lts' ته ټاکل شوی (د دې لپاره چې ډاډ ترلاسه شي چې OS 18.04 ته لوړ شوی، د 16.04 وروسته د LTS راتلونکی نسخه).
- د sudo do-release-upgrade کمانډ سره د اپ گریڈ وسیله لانچ کړئ.
- د پردې لارښوونې تعقیب کړئ. تر هغه ځایه چې د پاراګون فعال تضمین پورې اړه لري، تاسو کولی شئ په ټوله کې ډیفالټ وساتئ. (البته دا واقع کیدی شي چې تاسو اړتیا لرئ د پاراګون فعال تضمین پورې اړوند د دلیلونو لپاره مختلف انتخابونه وکړئ.)
- یوځل چې اوبنټو لوړ شو ، سیسټم ریبوټ کړئ. بیا لاندې مرحلې ترسره کړئ:
- PostgreSQL لوړول.
- د PostgreSQL ډیټابیس تازه کړئ fileله 9.5 نسخې څخه تر 10 نسخې پورې:
- د PostgreSQL پخوانۍ نسخه لرې کړئ:
- د پاراګون فعال تضمین کڅوړې تازه کړئ.
- د ټاربال لپاره چیکسم محاسبه کړئ چې د نوي کنټرول مرکز نسخه لري او تصدیق کړئ چې دا د ډاونلوډ پا pageه کې چمتو شوي SHA256 چیکسم سره مساوي دی:
- د کنټرول مرکز ټربال خلاص کړئ:
- د نوي کنټرول مرکز کڅوړې نصب کړئ:
- زاړه کڅوړې لرې کړئ:
یادونه: دا اړینه ده چې دا کڅوړې لرې کړئ.
- د ډیټابیس مهاجرت کولو دمخه، تاسو اړتیا لرئ چې ځینې اضافي ګامونه ترسره کړئ. د دې پوهې اساس مقالې ته لاړشئ ، د کړنې برخې ته لاندې سکرول کړئ که ریلیز نصب شوی وي ، او د دې لارښوونو له 1 څخه تر 4 پورې مرحلې ترسره کړئ.
یادونه: پدې مرحله کې 5 ګام مه اخلئ.
- د ډیټابیس مهاجرت چلول:
یادونه: د مهاجرت دمخه، تاسو باید ډاډ ترلاسه کړئ چې د ډیټابیس بشپړتیا چک په 2 پاڼه کې "پورته" بیان شوی پرته له خطا بشپړیږي.
د ncc مهاجرت کمانډ اجرا کولو لپاره د پام وړ وخت نیسي (ډیری دقیقې). دا باید لاندې چاپ کړي (تفصیلات لاندې پریښودل شوي):
- (اختیاري) د ConfD کڅوړه تازه کړئ که تاسو ConfD ته اړتیا لرئ:
- د مخکینۍ بیک اپ ترتیب سره پرتله کړئ fileد نوي نصب شوي سره، او په لاسي ډول د دوو سیټونو مینځپانګې سره یوځای کړئ files (دوی باید په ورته ځایونو کې پاتې شي).
- د apache2، کافکا، او خالص راؤنډ-کال اجرایی خدمتونه فعال کړئ:
- د پیراګون فعال تضمین خدمتونه پیل کړئ:
- د نوي تشکیلاتو د فعالولو لپاره، تاسو باید چلولو ته هم اړتیا ولرئ:
- د نوي ټیسټ اجنټ ذخیره نصب کړئ:
- له هغه وخته چې د ټیسټ اجنټ لایټ ملاتړ په 2.35 نسخه کې غورځول شوی و ، نو تاسو باید زاړه ټیسټ اجنټ لایټ کڅوړې لرې کړئ که تاسو نصب کړي وي:
یادونه: کله چې تاسو وروسته 3.x ته لوړ کړئ، تاسو باید د دې کمانډ په چلولو سره پیل کړئ: sudo apt-mark unhold python-django python-django-common
سناریو B: تازه اوبنټو 18.04 نصب کول
- په اوبنټو 16.04 مثال کې ، د پیراګون فعال تضمین محصول ډیټا بیک اپ واخلئ.
یادونه: دا د بیک اپ طرزالعمل دی چې د عملیاتو لارښود کې تشریح شوی، څپرکی "د محصول ډیټا بیک اپ"، یوازې په لنډه توګه بیان شوی.
دا حکمونه پرمخ وړئ:
یادونه: د pg_dump کمانډ به د پټنوم غوښتنه وکړي کوم چې په /etc/netrounds/netrounds.conf کې د "postgres ډیټابیس" لاندې موندل کیدی شي. ډیفالټ پټنوم "نیټرونډز" دی.
یادونه: د لوی پیمانه ترتیب لپاره (> 50 GB)، د RRD ټربال جوړول files کیدی شي ډیر وخت ونیسي، او د حجم یو سنیپ شاټ اخیستل یو ښه نظر کیدی شي. د دې کولو لپاره ممکنه حلونه عبارت دي له: کارول file سیسټم چې د سنیپ شاټونو ملاتړ کوي، یا د مجازی حجم سنیپ شاټ اخیستل که چیرې سرور په مجازی چاپیریال کې روان وي.
- په اوبنټو 16.04 مثال کې ، د کنټرول مرکز ترتیب بیک اپ واخلئ files:
- /etc/apache2/sites-available/netrounds-ssl.conf
- /etc/apache2/sites-available/netrounds.conf
- /etc/netrounds/netrounds.conf
- /etc/netrounds/probe-connect.conf
- /etc/openvpn/netrounds.conf
د مثال لپارهampLe:
- په اوبنټو 16.04 مثال کې ، جواز بیک اپ کړئ file.
- نوی مثال باید لږترلږه د زاړه ورته هارډویر اړتیاوې پوره کړي.
- په نوي مثال کې، اوبنټو 18.04 نصب کړئ. موږ لاندې لارښوونې وړاندیز کوو:
- https://ubuntu.com/tutorials/install-ubuntu-server
تر هغه ځایه چې د پاراګون فعال تضمین پورې اړه لري، تاسو کولی شئ په ټوله کې ډیفالټ وساتئ. (البته دا واقع کیدی شي چې تاسو اړتیا لرئ د پاراګون فعال تضمین پورې اړوند د دلیلونو لپاره مختلف انتخابونه وکړئ.)
- یوځل چې اوبنټو 18.04 نصب شي ، سیسټم ریبوټ کړئ.
- د لاندې ډیسک ویشلو سپارښتنه کیږي، په ځانګړې توګه د سنیپ شاټ بیک اپ لپاره (مګر دا تاسو پورې اړه لري چې د یو کارونکي په توګه پریکړه وکړئ):
- د لابراتوار تنظیم کولو لپاره وړاندیز شوی تقسیم کول:
- /: ټول ډیسک، ext4.
- د تولید تنظیم کولو لپاره وړاندیز شوی تقسیم کول:
- /: د ډیسک ځای 10٪، ext4.
- /var: د ډیسک ځای 10٪، ext4.
- /var/lib/netrounds/rrd: د ډیسک ځای 80٪، ext4.
- هیڅ کوډ نشته
- د وخت زون UTC ته وټاکئ، د مثال لپارهampپه لاندې ډول:
- ټول ځایونه en_US.UTF-8 ته وټاکئ.
- د دې کولو یوه لاره په لاسي ډول ترمیم کول دي file /etc/default/locale. ExampLe:
- ډاډ ترلاسه کړئ چې لاندې کرښه په /etc/locale.gen کې تبصره شوې نه ده:
- ځای بیا جوړ کړئ fileد دې لپاره چې ډاډ ترلاسه کړئ چې غوره شوې ژبه شتون لري:
- ډاډ ترلاسه کړئ چې په لاندې بندرونو کې ترافیک د کنټرول مرکز ته او له هغه څخه اجازه لري:
- دننه:
- د TCP پورټ 443 (HTTPS): Web انٹرفیس
- د TCP پورټ 80 (HTTP): Web انٹرفیس (د Speedtest لخوا کارول کیږي، نورو ته لارښوونه کوي URLs ته HTTPS)
- د TCP پورټ 830: ConfD (اختیاري)
- د TCP پورټ 6000: د ټیسټ اجنټ وسایلو لپاره کوډ شوی OpenVPN اتصال
- د TCP پورټ 6800: کوډ شوی Webد ټیسټ ایجنټ غوښتنلیکونو لپاره ساکټ پیوستون
- بهر ته تلل:
- د TCP پورټ 25 (SMTP): د بریښنالیک تحویل
- د UDP پورټ 162 (SNMP): د الارمونو لپاره د SNMP جالونه لیږل
- UDP پورټ 123 (NTP): د وخت همغږي کول
- NTP نصب کړئ:
- لومړی، د وخت ډیټاټیکل غیر فعال کړئ:
- په محصول کې، د NTP سرورونو لپاره د "رسي" ارزښت یو اوکټل ارزښت دی چې د وروستیو اتو NTP لیږدونو پایلې په ګوته کوي. که ټول اته بریالي شوي وي، ارزښت به octal 377 وي (= بائنری
- PostgreSQL نصب کړئ او د کنټرول مرکز لپاره یو کارن تنظیم کړئ:
د بهرني PostgreSQL سرور کارول سپارښتنه نه کیږي. - د بریښنالیک سرور نصب او تنظیم کړئ.
- د کنټرول مرکز به کاروونکو ته بریښنالیک واستوي:
- کله چې دوی حساب ته بلنه ورکول کیږي،
- کله چې د بریښنالیک الارمونه لیږل کیږي (د مثال په توګه که چیرې د دې هدف لپاره د SNMP پرځای بریښنالیک کارول کیږي) او
- کله چې دوره ایز راپورونه لیږل کیږي.
- کمانډ چل کړئ
- د یو ساده ترتیب لپاره چیرې چې پوسټ فکس کولی شي مستقیم د منزل بریښنالیک سرور ته واستول شي ، تاسو کولی شئ د بریښنالیک عمومي ډول ترتیب "انټرنیټ سایټ" ته وټاکئ ، او د سیسټم بریښنالیک نوم معمولا همداسې پریښودل کیدی شي. که نه نو، پوسټ فکس باید د چاپیریال سره سم تنظیم شي. د لارښوونې لپاره، د اوبنټو رسمي اسنادو ته مراجعه وکړئ https://help.ubuntu.com/lts/serverguide/postfix.html.
- په اوبنټو 18.04 مثال کې د کنټرول مرکز نصب کړئ. دا کړنلاره د Paragon Active Assurance REST API هم نصبوي.
- PostgreSQL نصب کړئ او د کنټرول مرکز لپاره یو کارن تنظیم کړئ:
0b11111111). په هرصورت، کله چې تاسو یوازې NTP نصب کړی وي، احتمال لري چې د اتو څخه لږ NTP لیږدونه واقع شوي وي، نو ارزښت به یې کوچنی وي: یو له 1، 3، 7، 17، 37، 77، یا 177 څخه که ټولې لیږدونه بریالي وي .
- د پاراګون فعال تضمین خدمات بند کړئ:
- د ډیټابیس بیک اپ بحال کړئ:
- د ډیټابیس مهاجرت کولو دمخه، تاسو اړتیا لرئ چې ځینې اضافي ګامونه ترسره کړئ. د دې پوهې اساس مقالې ته لاړشئ ، د کړنې برخې ته لاندې سکرول کړئ که ریلیز نصب شوی وي ، او د دې لارښوونو له 1 څخه تر 4 پورې مرحلې ترسره کړئ.
یادونه: پدې مرحله کې 5 ګام مه اخلئ. - د ډیټابیس مهاجرت چلول:
یادونه: دا یو حساس کمانډ دی، او په ریموټ ماشین کې د اجرا کولو په وخت کې باید پاملرنه وشي. په داسې سناریو کې دا په کلکه سپارښتنه کیږي چې تاسو د سکرین یا tmux په څیر برنامه وکاروئ نو د مهاجرت کمانډ به دوام وکړي حتی که د ssh سیشن مات شي.
د ncc مهاجرت کمانډ اجرا کولو لپاره د پام وړ وخت نیسي (ډیری دقیقې). دا باید لاندې چاپ کړي (تفصیلات لاندې پریښودل شوي):
- د بیک اپ ډیټا د scp یا کوم بل وسیلې په کارولو سره 18.04 مثال ته انتقال کړئ.
- د OpenVPN کیلي بحال کړئ:
- د RRD ډاټا بحال کړئ:
- د بیک اپ ترتیب سره پرتله کړئ fileد نوي نصب شوي سره، او په لاسي ډول د دوو سیټونو مینځپانګې سره یوځای کړئ files (دوی باید په ورته ځایونو کې پاتې شي).
- د جواز په کارولو سره د محصول جواز فعال کړئ file د زاړه مثال څخه اخیستل شوی:
- د پیراګون فعال تضمین خدمتونه پیل کړئ:
- د نوي تشکیلاتو د فعالولو لپاره، تاسو باید چلولو ته هم اړتیا ولرئ:
- د نوي ټیسټ اجنټ ذخیره نصب کړئ:
- (اختیاري) د NETCONF او YANG API آرکیسټریشن لارښود تعقیب کړئ ترڅو ConfD نصب او تنظیم کړئ که تاسو ورته اړتیا لرئ.
یادونه: کله چې تاسو وروسته 3.x ته لوړ کړئ، تاسو باید د دې کمانډ په چلولو سره پیل کړئ: sudo apt-mark unhold python-django python-django-common
د ستونزو حل کول
د ConfD په پیل کې ستونزې
که تاسو د اپ گریڈ څخه وروسته د ConfD پیل کولو کې ستونزې لرئ، مهرباني وکړئ د نوي ګډون ترلاسه کولو لپاره د خپل جونیپر ملګري یا د خپل محلي جونیپر حساب مدیر یا د پلور نماینده سره اړیکه ونیسئ.
د زنګ وهلو په پیل کې ستونزې
د کمانډ سره د callexecuter لاګ چیک کړئ
تاسو ممکن د لاندې په څیر یوه تېروتنه وګورئ:
څه پیښ شوي دا دي چې د net rounds-call execute*.deb کڅوړه پرته له دې چې ډاډ ترلاسه کړي چې د net rounds-cal execute سیسټم خدمت ودرول شوی او غیر فعال شوی دی. ډیټابیس په غلط حالت کې دی؛ دا اړتیا لري چې له بیک اپ څخه بیا رغول شي، او اپ گریڈ باید تکرار شي. د خالص راؤنډز کال اجرایی خدمت غیر فعال او بندولو لپاره لاندې کارونه وکړئ:
Web سرور ځواب نه ورکوي
د کمانډ سره د اپاچي لاګونه چیک کړئ
که تاسو لاندې تېروتنه وګورئ، دا پدې مانا ده چې د کنټرول مرکز نسخه 2.34 په اوبنټو 18.04 کې روانه ده، دا دی، د کنټرول مرکز په بریالیتوب سره لوړ شوی نه دی. د حل لاره دا ده چې د کنټرول مرکز وروستي نسخه ته لوړ کړئ لکه څنګه چې پدې سند کې تشریح شوي.
د پیراګون فعال تضمین خدماتو بیا پیل کول ناکام دي
- د netrounds-* خدماتو بیا پیل کول
- لاندې پیغام تولیدوي:
- دا پدې مانا ده چې ذکر شوي خدمتونه د کڅوړې لرې کولو پروسې په جریان کې ماسک شوي او لاسي پاکولو ته اړتیا لري. د پاکولو کړنلاره لاندې ښودل شوې:
د جونیپر شبکې، د جونیپر شبکې لوگو، جونیپر، او جونوس په متحده ایالاتو او نورو هیوادونو کې د Juniper Networks Inc. راجستر شوي سوداګریزې نښې دي. نور ټول سوداګریز نښانونه، د خدماتو نښانونه، راجستر شوي نښانونه، یا راجستر شوي خدمت نښان د دوی د اړوندو مالکینو ملکیت دی. د جونیپر شبکې په دې سند کې د کومې غلطۍ لپاره هیڅ مسؤلیت په غاړه نه اخلي. د جونیپر شبکه پرته له خبرتیا پرته د دې خپرونې د بدلون، تعدیل، لیږد، یا بل ډول بیاکتنې حق لري. د چاپ حق © 2022 Juniper Networks, Inc. ټول حقونه خوندي دي.
اسناد / سرچینې
![]() |
د جنیپر شبکې د 2.34 نسخه څخه د کنټرول مرکز نوي کول [pdf] د کارونکي لارښود د 2.34 نسخه څخه د کنټرول مرکز لوړول، د 2.34 نسخه څخه د کنټرول مرکز، د نسخه 2.34 څخه مرکز، نسخه 2.34 |