擦除 NetScaler® 中的数据

Last published : Oct 06, 2026
在以下两种情况下,您可能需要擦除 NetScaler 中的数据:
  • 您正在停用或退回 NetScaler,并希望在退回之前删除所有配置和文件。
  • 您正在重新部署 NetScaler,并希望从出厂默认配置开始。
配置擦除脚本会从 NetScaler 中删除所有客户专有信息。
注意: 运行这些脚本存在危险。如果在执行过程中出现问题,NetScaler 可能会无法启动,我们可能需要重新安装软件映像。配置擦除脚本会删除设备上的所有内容,包括许可证、配置、映像和脚本,并且如果没有有效的备份,配置将无法保留。请在充分了解后果后才运行这些脚本。我们建议您联系 NetScaler 支持并开立支持案例,以联系相关团队。

注意事项

  1. 新的配置擦除脚本随官方 NetScaler 软件包分发。例如,14.1-4.42 的 tar 文件 (build-14.1-4.42_nc_64.tgz) 包含这些脚本。
  2. 在运行擦除数据的命令之前,必须用这些脚本替换恢复文件夹 (/flash/.recovery) 中的脚本。
    重要提示!
    如果 /flash/.recovery 文件夹不存在,则必须更换 SSD。
  3. 确保配置擦除脚本与内部版本号匹配。例如,如果您计划升级到 14.1-4.42,请下载此内部版本的脚本。
  4. 脚本中的数字是日期,而不是软件版本。也就是说,config_wipe_01_10_23.tgz 指的是 10 January 2023。如果在安装包中看到多个文件,请使用日期较晚的文件。
  5. 仅在升级到匹配的内部版本后才运行配置擦除脚本。

支持的平台

该脚本支持所有 NetScaler MPX 设备。该脚本不支持 NetScaler SDX 设备。

擦除配置的命令

  1. 为构建创建一个文件夹,下载 tarball,并将内容解压到此文件夹中。以下代码示例适用于 14.1-4.42 构建。 在命令行中,键入:
    > shell
    root@ns# mkdir -p /var/nsinstall/14.1-4.42

    root@ns# cd /var/nsinstall/14.1-4.42/

    root@ns# pwd

    /var/nsinstall/14.1-4.42

    root@ns# tar xvzf /var/build-14.1-4.42_nc_64.tgz

    x .ns.version

    x OTP_tool.tgz

    x installns

    x invalid_config_check_files.tgz

    x nsconfig

    x skf

    x schema.json

    x licservverify

    x reference_schema.json

    x bootloader.tgz

    x python.tgz
  2. 验证脚本是否是 tarball 的一部分。 在命令行中,键入:
    > shell
    root@ns# ls -l config_wipe*

    -rw-r--r--  1 root  1001  136782 Jul 26 04:29 config_wipe_01_10_23.tgz
  3. 运行 installns 以安装新的构建。
  4. 重新启动 NetScaler。
  5. 切换到 /flash/.recovery 文件夹并解压内容。如果该文件夹不存在,则必须更换 SSD。
    root@ns# cd /flash/.recovery

    root@ns# tar xvzf /var/nsinstall/14.1-4.42/config_wipe_01_10_23.tgz

    x rc.conf_wipe_subr

    x rc.disk_wipe_and_reset

    x rc.flash_wipe_recover

    x rc.local_disk_wipe_2

    x rc.local_flash_wipe_1

    x rc.main_disk_wipe

    x rc.main_flash_wipe

    x rc.system_wipe_and_reset

    x loader

    x .new_loader_version

    root@ns#
  6. 擦除配置。在 shell 提示符下,键入:
    sh rc.system_wipe_and_reset
有两个可选参数可用,用于将闪存和磁盘归零一次或多次。
sh rc.system_wipe_and_reset [num_flash_loops [num_disk_loops]]
参数:
num_flash_loops - 循环遍历闪存并擦除所有扇区的次数。默认值为 0。可接受的值为 0 到 16。
num_disk_loops - 循环遍历硬盘并擦除所有扇区的次数。默认值为 0。可接受的值为 0 到 16。
注意:
只有在提供了 num_flash_loops 后,才能指定 num_disk_loops。要在不擦除闪存的情况下擦除磁盘,请将闪存参数设置为 0。
示例 以下命令用于将闪存归零一次并将硬盘归零两次。
sh rc.system_wipe_and_reset 1 2
以下命令用于仅对硬盘进行一次归零操作。
sh rc.system_wipe_and_reset 0 1
使用以下任一命令对闪存进行四次归零操作。
sh rc.system_wipe_and_reset 4 0
或
sh rc.system_wipe_and_reset 4

脚本运行时间

设备可能会重启一次或多次。某些示例配置所需的时间如下:
  • 在没有参数的情况下,脚本会在五分钟内完成。也就是说,磁盘仅被重新格式化,而未进行归零操作。归零操作增加了额外的安全性,以防止数据被恢复。
  • 当您对闪存进行归零操作时:
    • 对于配备 256 MB 闪存的设备,每次通过会增加略多于一分钟的时间。
    • 对于配备 4 GB 闪存的 MPX 设备,每次通过会增加大约 17 分钟的时间。
  • 当您对磁盘进行归零操作时:
    • 对于配备 80 GB 硬盘的设备,每次通过会增加大约 52 分钟的时间。
    • 对于配备 250 GB 硬盘的 MPX 设备,每次通过会增加大约 163 分钟的时间。

配备一个 SSD 的设备

配置擦除会删除并重建 /flash 和 /var 分区中的所有数据,无论它是单个 SSD 系统还是具有独立闪存和硬盘的系统。
在单个 SSD 系统上,只有一个物理存储设备。因此,您无法重新格式化并选择性地对整个设备进行归零操作。
不重新格式化整个闪存,只重新格式化闪存分区。不清零整个闪存,只清零闪存分区。
由于存在硬盘分区而不是物理硬盘,因此重新格式化和可选的清零操作仅限于硬盘分区。