Juniper SRX防火墙HA Cluster更换故障设备

2024-02-02 15:04

本文主要是介绍Juniper SRX防火墙HA Cluster更换故障设备,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、设备状态信息确认及备份

如果遇到整机挂掉,仅需要备份状态的设备,如果fpc状态异常RMA整机,最好是能做全部的备份,毕竟数据无价,多一分备份不会有坏处

登陆SRX node0和node1系统

1、配置进行备份

        node0> configure

        node0# save /var/tmp/SRX.cfg

        将/var/tmp/SRX.cfg拷贝到本地PC

2、备份license

        node0>show system license keys

3、确认HA状态,需要保证node0为primary状态(不需要更换的设备必须为Primary)

        node0> show chassis cluster status

        状态切换命令(若为状态正常,以下不用执行):

        node0> request chassis cluster failover redundancy-group 0 node 0

4、登录到node1,关闭ndoe1

        node1> request system power-off

二、开始更换

对Node1 设备关机,下架node1设备。

上架RMA SRX新设备

        步骤一:接回原有的电源模块,网线模块,HA线缆和业务线缆暂不做连接

        步骤二:开机后升级系统至与原有设备系统版本一致

                > request system software add /var/tmp/SOFTWARE no-validate reboot

        步骤三:初始化配置,配置为node 1节点

                > set chassis cluster cluster-id 1 node 1 reboot

        步骤四:重启后导入配置:

               (注:该步骤在vSRX虚拟机中测试是可以自动同步的,官方KB文档中写的是手动导入)

                1、将保存的/var/tmp/SRX.cfg上传到RMA设备的/var/tmp

                2、加载配置

                        # load override /var/tmp/SRX.cfg

                3、配置完全加载后,commit提交配置,并关闭系统

                          # commit and-quit
                          > request system halt

        步骤五:组建cluster ,连接HA interface和Fab Interface物理线路(不连接业务线路),开机启动设备。

        步骤六:启动完成后,检查设备状态:

                1、检查FPC PIC的状态:

                        >show chassis fpc pic-status

                2、检查HA状态:

                        >show chassis cluster status

        步骤七:连接业务物理线缆

                在HA状态中,配置如果与配置相同,则可以开始连接业务线路。

                如果执行了手工HA切换,请重置HA状态。

                        > request chassis cluster failover reset redundancy-group 0

                        > request chassis cluster failover reset redundancy-group 1

三、更换完成完成校验

        检查设备硬件状态:

                > show chassis hardware detail

        检查FPC PIC子卡状态:

                > show chassis fpc pic-status

        检查HA状态信息:

                > show chassis cluster status

        检查HA接口状态信息:

                > show chassis cluster interface

        查看系统告警信息:

                >show chassis alarm

                >show system alarm

这篇关于Juniper SRX防火墙HA Cluster更换故障设备的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/671098

相关文章

Window Server创建2台服务器的故障转移群集的图文教程

《WindowServer创建2台服务器的故障转移群集的图文教程》本文主要介绍了在WindowsServer系统上创建一个包含两台成员服务器的故障转移群集,文中通过图文示例介绍的非常详细,对大家的... 目录一、 准备条件二、在ServerB安装故障转移群集三、在ServerC安装故障转移群集,操作与Ser

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

macOS怎么轻松更换App图标? Mac电脑图标更换指南

《macOS怎么轻松更换App图标?Mac电脑图标更换指南》想要给你的Mac电脑按照自己的喜好来更换App图标?其实非常简单,只需要两步就能搞定,下面我来详细讲解一下... 虽然 MACOS 的个性化定制选项已经「缩水」,不如早期版本那么丰富,www.chinasem.cn但我们仍然可以按照自己的喜好来更换

如何测试计算机的内存是否存在问题? 判断电脑内存故障的多种方法

《如何测试计算机的内存是否存在问题?判断电脑内存故障的多种方法》内存是电脑中非常重要的组件之一,如果内存出现故障,可能会导致电脑出现各种问题,如蓝屏、死机、程序崩溃等,如何判断内存是否出现故障呢?下... 如果你的电脑是崩溃、冻结还是不稳定,那么它的内存可能有问题。要进行检查,你可以使用Windows 11

Nacos客户端本地缓存和故障转移方式

《Nacos客户端本地缓存和故障转移方式》Nacos客户端在从Server获得服务时,若出现故障,会通过ServiceInfoHolder和FailoverReactor进行故障转移,ServiceI... 目录1. ServiceInfoHolder本地缓存目录2. FailoverReactorinit

如何编写Linux PCIe设备驱动器 之二

如何编写Linux PCIe设备驱动器 之二 功能(capability)集功能(capability)APIs通过pci_bus_read_config完成功能存取功能APIs参数pos常量值PCI功能结构 PCI功能IDMSI功能电源功率管理功能 功能(capability)集 功能(capability)APIs int pcie_capability_read_wo

秒变高手:玩转CentOS 7软件更换的方法大全

在 CentOS 7 中更换软件源可以通过以下步骤完成。更换源可以加快软件包的下载速度,特别是当默认源速度较慢时。以下是详细步骤: 前言 为了帮助您解决在使用CentOS 7安装不了软件速度慢的问题,我们推出了这份由浪浪云赞助的教程——“CentOS7如何更换软件源加快下载速度”。 浪浪云,以他们卓越的弹性计算、云存储和网络服务受到广泛好评,他们的支持和帮助使得我们可以将最前沿的技术知识分

VMware8实现高可用(HA)集群

陈科肇 =========== 操作系统:中标麒麟高级操作系统V6 x86-64 实现软件:中标麒麟高可用集群软件 ======================== 1.环境的规划与配置 硬件要求 服务器服务器至少需要 2 台,每台服务器至少需要 2 块网卡以做心跳与连接公网使用存储环境 建议使用一台 SAN/NAS/ISCSI 存储作为数据共享存储空间 软

文章解读与仿真程序复现思路——电力自动化设备EI\CSCD\北大核心《考虑燃料电池和电解槽虚拟惯量支撑的电力系统优化调度方法》

本专栏栏目提供文章与程序复现思路,具体已有的论文与论文源程序可翻阅本博主免费的专栏栏目《论文与完整程序》 论文与完整源程序_电网论文源程序的博客-CSDN博客https://blog.csdn.net/liang674027206/category_12531414.html 电网论文源程序-CSDN博客电网论文源程序擅长文章解读,论文与完整源程序,等方面的知识,电网论文源程序关注python

全英文地图/天地图和谷歌瓦片地图杂交/设备分布和轨迹回放/无需翻墙离线使用

一、前言说明 随着风云局势的剧烈变化,对我们搞软件开发的人员来说,影响也是越发明显,比如之前对美对欧的软件居多,现在慢慢的变成了对大鹅和中东以及非洲的居多,这两年明显问有没有俄语或者阿拉伯语的输入法的增多,这要是放在2019年以前,一年也遇不到一个人问这种需求场景的。 地图应用这块也是,之前的应用主要在国内,现在慢慢的多了一些外国的应用场景,这就遇到一个大问题,我们平时主要开发用的都是国内的地