Juniper SRX防火墙HA Cluster更换故障设备

2024-02-02 15:04

本文主要是介绍Juniper SRX防火墙HA Cluster更换故障设备,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、设备状态信息确认及备份

如果遇到整机挂掉,仅需要备份状态的设备,如果fpc状态异常RMA整机,最好是能做全部的备份,毕竟数据无价,多一分备份不会有坏处

登陆SRX node0和node1系统

1、配置进行备份

        node0> configure

        node0# save /var/tmp/SRX.cfg

        将/var/tmp/SRX.cfg拷贝到本地PC

2、备份license

        node0>show system license keys

3、确认HA状态,需要保证node0为primary状态(不需要更换的设备必须为Primary)

        node0> show chassis cluster status

        状态切换命令(若为状态正常,以下不用执行):

        node0> request chassis cluster failover redundancy-group 0 node 0

4、登录到node1,关闭ndoe1

        node1> request system power-off

二、开始更换

对Node1 设备关机,下架node1设备。

上架RMA SRX新设备

        步骤一:接回原有的电源模块,网线模块,HA线缆和业务线缆暂不做连接

        步骤二:开机后升级系统至与原有设备系统版本一致

                > request system software add /var/tmp/SOFTWARE no-validate reboot

        步骤三:初始化配置,配置为node 1节点

                > set chassis cluster cluster-id 1 node 1 reboot

        步骤四:重启后导入配置:

               (注:该步骤在vSRX虚拟机中测试是可以自动同步的,官方KB文档中写的是手动导入)

                1、将保存的/var/tmp/SRX.cfg上传到RMA设备的/var/tmp

                2、加载配置

                        # load override /var/tmp/SRX.cfg

                3、配置完全加载后,commit提交配置,并关闭系统

                          # commit and-quit
                          > request system halt

        步骤五:组建cluster ,连接HA interface和Fab Interface物理线路(不连接业务线路),开机启动设备。

        步骤六:启动完成后,检查设备状态:

                1、检查FPC PIC的状态:

                        >show chassis fpc pic-status

                2、检查HA状态:

                        >show chassis cluster status

        步骤七:连接业务物理线缆

                在HA状态中,配置如果与配置相同,则可以开始连接业务线路。

                如果执行了手工HA切换,请重置HA状态。

                        > request chassis cluster failover reset redundancy-group 0

                        > request chassis cluster failover reset redundancy-group 1

三、更换完成完成校验

        检查设备硬件状态:

                > show chassis hardware detail

        检查FPC PIC子卡状态:

                > show chassis fpc pic-status

        检查HA状态信息:

                > show chassis cluster status

        检查HA接口状态信息:

                > show chassis cluster interface

        查看系统告警信息:

                >show chassis alarm

                >show system alarm

这篇关于Juniper SRX防火墙HA Cluster更换故障设备的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/671098

相关文章

如何编写Linux PCIe设备驱动器 之二

如何编写Linux PCIe设备驱动器 之二 功能(capability)集功能(capability)APIs通过pci_bus_read_config完成功能存取功能APIs参数pos常量值PCI功能结构 PCI功能IDMSI功能电源功率管理功能 功能(capability)集 功能(capability)APIs int pcie_capability_read_wo

秒变高手:玩转CentOS 7软件更换的方法大全

在 CentOS 7 中更换软件源可以通过以下步骤完成。更换源可以加快软件包的下载速度,特别是当默认源速度较慢时。以下是详细步骤: 前言 为了帮助您解决在使用CentOS 7安装不了软件速度慢的问题,我们推出了这份由浪浪云赞助的教程——“CentOS7如何更换软件源加快下载速度”。 浪浪云,以他们卓越的弹性计算、云存储和网络服务受到广泛好评,他们的支持和帮助使得我们可以将最前沿的技术知识分

VMware8实现高可用(HA)集群

陈科肇 =========== 操作系统:中标麒麟高级操作系统V6 x86-64 实现软件:中标麒麟高可用集群软件 ======================== 1.环境的规划与配置 硬件要求 服务器服务器至少需要 2 台,每台服务器至少需要 2 块网卡以做心跳与连接公网使用存储环境 建议使用一台 SAN/NAS/ISCSI 存储作为数据共享存储空间 软

文章解读与仿真程序复现思路——电力自动化设备EI\CSCD\北大核心《考虑燃料电池和电解槽虚拟惯量支撑的电力系统优化调度方法》

本专栏栏目提供文章与程序复现思路,具体已有的论文与论文源程序可翻阅本博主免费的专栏栏目《论文与完整程序》 论文与完整源程序_电网论文源程序的博客-CSDN博客https://blog.csdn.net/liang674027206/category_12531414.html 电网论文源程序-CSDN博客电网论文源程序擅长文章解读,论文与完整源程序,等方面的知识,电网论文源程序关注python

全英文地图/天地图和谷歌瓦片地图杂交/设备分布和轨迹回放/无需翻墙离线使用

一、前言说明 随着风云局势的剧烈变化,对我们搞软件开发的人员来说,影响也是越发明显,比如之前对美对欧的软件居多,现在慢慢的变成了对大鹅和中东以及非洲的居多,这两年明显问有没有俄语或者阿拉伯语的输入法的增多,这要是放在2019年以前,一年也遇不到一个人问这种需求场景的。 地图应用这块也是,之前的应用主要在国内,现在慢慢的多了一些外国的应用场景,这就遇到一个大问题,我们平时主要开发用的都是国内的地

驱动(RK3588S)第七课时:单节点设备树

目录 需求一、设备树的概念1、设备树的后缀名:2、设备树的语法格式3、设备树的属性(重要)4、设备树格式举例 二、设备树所用函数1、如何在内核层种获取设备树节点:2、从设备树上获取 gpio 口的属性3、获取节点上的属性只针对于字符串属性的4、函数读取 np 结点中的 propname 属性的值,并将读取到的 u32 类型的值保存在 out_value 指向的内存中,函数的返回值表示读取到的

笔记本电脑开机报错故障的原因及解决办法

笔记本电脑开机报错故障是指笔记本电脑开机自检时或启动操作系统前停止启动,在显示屏 出现一些错误提示的故障。   笔记本电脑开机报错故障的原因及解决办法   造成此类故障的原因一般是笔记本电脑在启动自检时,检测到硬件设备不能正常工作或在自 检通过后从硬盘启动时,出现硬盘的分区表损坏、硬盘主引导记录损坏、硬盘分区结束标志丢失 等故障,笔记本电脑出现相应的故障提示。   维修此类故障时

Windows系统不关机故障的解决方法

当Windows系统出现不关机故障时,首先要查找引起Windows系统不关机的原因,然后根据 具体的故障原因采取相应的解决方法。   Windows系统不关机故障的解决方法如下。   1.检查所有正在运行的程序   检查运行的程序主要包括关闭任何在实模式下加载的TSR程序、关闭开机时从启动组自动启 动的程序、关闭任何非系统引导必需的第三方设备驱动程序。   检查运行的程序并停

『功能项目』更换URP场景【32】

上一章已经将项目从普通管线升级到了URP管线 现在我们打开上一篇31项目优化 - 默认管线转URP的项目, 进入战斗场景 将Land的子级全部隐藏 将新的URP场景预制体拖拽至Land子级 对场景预制体完全解压缩 将Terrain拖拽至Land的直接子级 将Terrain设置为Land 与 静态Static 清除烘培 重新烘培 修改脚本:LoadRe

IBM Storwize V7000存储控制器故障节点报错574

背景:由于客户机房搬迁,需要下电迁移设备。该存储自2016年投入生产使用后,从未关过机,已正常运行七八年时间,期间只更换过硬盘,无其他硬件故障。 在GUI界面点击关闭系统后,大概等了40分钟,存储仍未关机,所有硬盘状态灯绿色常亮,面板无报错。到设备后面看控制器的状态,发现node2已经正常关机了,node1仍然在运行,又等了大概20分钟还没有关机,直接将电源线给拔掉了。 再次上电以后,发现