Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Realizando uma atualização de software em serviço (ISSU) em roteadores da Série ACX5000

Você pode usar um upgrade de software em serviço para atualizar o software em execução no roteador com interrupções mínimas de tráfego durante a atualização.

Nota:

O ISSU tem suporte para o Junos OS Release 15.1X54-D60 e mais tarde nos roteadores da Série ACX5000.

Este tópico abrange:

Preparando o roteador para instalação de software

Antes de começar a instalação de software usando ISSU:

Nota:

Antes de realizar uma atualização de software em serviço, se aplicável, remova o set system internet-options no-tcp-reset drop-all-tcp comando da configuração, caso contrário, a atualização falhará e uma mensagem de erro será exibida.

  • Garanta que o roteamento ativo (NSR) e a ponte sem parar (NSB) sejam ativados. Se habilitado, desativa a reinicialização graciosa (GR), porque nSR e GR não podem ser habilitados simultaneamente. NSB e GR permitem que protocolos de Camada 2 suportados por NSB sincronizam as informações de protocolo entre os mecanismos de roteamento principal e de backup.

  • Se o NSR não estiver habilitado (Stateful Replication é Disabled), habilite o NSR. O NSR exige que você configure um switchover gracioso do mecanismo de roteamento (GRES). Por padrão, o NSR é desativado.

    • Para habilitar o switchover gracioso do Mecanismo de Roteamento, inclua a graceful-switchover declaração no nível [edit chassis redundancy] de hierarquia como user@host#set chassis redundancy graceful-switchover.

    • Para habilitar o NSR, inclua a nonstop-routing declaração no nível [edit routing-options] de hierarquia como user@host#set routing-options nonstop-routing.

  • Habilite a ponte sem parar (NSB). A ponte sem parar exige que você configure a comutação graciosa do mecanismo de roteamento (GRES). Por padrão, o NSB é desativado.

    • Para habilitar o switchover gracioso do Mecanismo de Roteamento, inclua a graceful-switchover declaração no nível [edit chassis redundancy] de hierarquia como user@host#set chassis redundancy graceful-switchover.

    • Para habilitar o NSB, inclua a nonstop-bridging declaração no nível [edit protocols layer2-control] de hierarquia como user@host#set protocols layer2-control nonstop-bridging.

  • (Opcional) Faça backup do software do sistema — Junos OS, a configuração ativa e arquivos de log — no roteador para um dispositivo de armazenamento externo com o request system snapshot comando.

Na linha de roteadores ACX5000, você precisa considerar o seguinte recurso antes de realizar a ISSU:

  • O ISSU oferece suporte a sessões de tempo limite de gerenciamento de falhas de enlace (LFM) de 1 segundo. Durante o ISSU, você pode notar flaps LFM para sessões com intervalo de tempo limite de menos de 1 segundo.

  • Sessões de detecção de encaminhamento bidirecional (BFD) com intervalo de tempo limite de menos de 1 segundo precisam ser reconfiguradas para 1 segundo antes de iniciar o processo ISSU. Você pode restaurar o intervalo de tempo limite ao seu valor original após concluir o processo ISSU.

  • A ISSU oferece suporte a um intervalo lento (a cada 30 segundos) para a transmissão periódica de pacotes de protocolo de controle de agregação de enlaces (LACP).

  • A ISSU oferece suporte ao Protocolo de Redundância de Roteador Virtual (VRRP) versão 3.

A ISSU não oferece suporte aos seguintes recursos ACX5000:.

  • Rebaixamento para uma versão anterior do software Junos OS. Se você quiser instalar uma versão anterior do software Junos OS, use o request system software add comando CLI.

  • Upgrade do software Host OS.

  • Gerenciamento de falhas de conectividade (CFM).

  • TWAMP, RPF, RFC2544 e daemon de clocksyncd (funcionalidade de tempo).

  • Espelhamento e conexão cruzada pseudowire.

  • Firewall IPv6, COS IPv6 (classificação e reescrita), VPN IPv6 e grupo de malha VPLS.

  • Protocolo de redundância de roteador virtual (VRRP) versão 1 e 2.

  • Intervalo rápido (a cada segundo) para transmissão periódica de pacotes de protocolo de controle de agregação de enlace (LACP). Se o intervalo periódico for configurado rapidamente, você pode notar quedas de tráfego por causa de links LACP caindo durante o ISSU. A linha de roteadores ACX5000 pode oferecer suporte a LACP com rapidez, configurando a opção (user@host# set protocols lacp fast-hello-issu) no roteador principal e roteadores peer antes de iniciar a fast-hello-issu ISSU.

    Nota:

    O roteador peer deve ter software Junos OS para dar suporte a essa funcionalidade.

Atualização do software usando ISSU

Este procedimento descreve como atualizar o software em execução em um roteador autônomo:

Nota:

Se o software host OS precisar ser atualizado, você não pode realizar um ISSU. Em vez disso, realize um upgrade de software padrão.

Recomenda-se limpar quaisquer dados indesejados do /var diretório (/var/loge) /var/tmpantes de iniciar o processo ISSU.

Para atualizar o roteador usando o ISSU:

  1. Baixe o pacote de software do site de suporte da Juniper Networks https://www.juniper.net/support/downloads/junos.html .

    Nota:

    Para acessar o site de download, você deve ter um contrato de serviço com a Juniper Networks e uma conta de acesso. Se você precisar de ajuda para obter uma conta, preencha o formulário de inscrição no site da Juniper Networks https://www.juniper.net/registration/Register.jsp .

  2. Acesse a seção da Série ACX e selecione o software da plataforma da Série ACX5000 que você deseja baixar.

  3. Copie o pacote de software ou pacotes para o roteador. Recomendamos que você copie o arquivo para o /var/tmp diretório.

  4. Faça login na conexão do console. Usar uma conexão de console permite monitorar o progresso da atualização.

  5. Inicie o ISSU:

    • No roteador, digite:

      onde package-name.tgz está, por exemplo, jinstall-acx5k-15.1X54-D60.9-domestic-signed.tgz.

    Nota:

    Durante a atualização, você não poderá acessar o Junos OS CLI.

    O roteador exibe mensagens de status semelhantes às seguintes mensagens executadas pela atualização:

    Nota:

    Um ISSU pode parar em vez de terminar se o FPC estiver no estágio de inicialização quente. Além disso, quaisquer enlaces que vão para baixo e para cima não serão detectados durante uma inicialização quente do Mecanismo de Encaminhamento de Pacotes (PFE).

    Nota:

    Se o processo ISSU parar, você pode olhar os arquivos de log para diagnosticar o problema. Os arquivos de log estão localizados em /var/log/vjunos-log.tgz.

  6. Faça login após a reinicialização do roteador. Para verificar se o software foi atualizado, insira o seguinte comando:

  7. Desativar ou excluir a configuração feita para habilitar o ISSU. Isso inclui a desativação do roteamento ativo ininterrupto (NSR), a ponte sem parar (NBR) e o gracioso Mecanismo de Roteamento (GRES).

Verificando um ISSU unificado

Verifique o status dos FPCs e seus PICs correspondentes após o ISSU unificado mais recente.

Emita o show chassis in-service-upgrade comando no mecanismo de roteamento principal.

Exibir as mensagens de processo ISSU unificadas usando o show log messages comando.