ADC

Supprimer et remplacer un NetScaler dans une configuration de haute disponibilité

Cette rubrique vous aide à aborder les remplacements RMA. Cette rubrique contient également des instructions sur la façon de sauvegarder les configurations, de mettre à niveau ou de rétrograder la version logicielle fournie et de configurer le mot de passe RPC sur ADC.

Points à prendre en compte

Les configurations suivantes ne sont ni synchronisées ni propagées dans une configuration haute disponibilité en mode INC (Independent Network Configuration) ou non INC :

  • Toutes les commandes de configuration HA spécifiques au nœud. Par exemple, ajoutez un nœud ha, définissez un nœud ha et liez un nœud ha.
  • Toutes les commandes de configuration liées à l’interface. Par exemple, définissez l’interface et désinstallez l’interface.
  • Toutes les commandes de configuration relatives aux canaux. Par exemple, add channel, set channel et bind channel.
  • Toutes les commandes de configuration de Interface HA Monitoring.

Les configurations suivantes ne sont ni synchronisées ni propagées dans une configuration HA en mode INC (Independent Network Configuration) :

  • SNIP
  • VLAN
  • Itinéraires (sauf les itinéraires LLB)
  • Moniteurs d’itinéraires
  • Règles RNAT (à l’exception de toute règle RNAT avec VIP comme adresse IP NAT)
  • Configurations de routage dynamique

Instructions

Procédez comme suit pour remplacer un NetScaler dans une configuration de haute disponibilité :

  • Supprimer un nœud secondaire NetScaler actif
  • Configurer le nœud secondaire de remplacement
  • Vérifiez et mettez à jour la version logicielle sur un ADC de remplacement
  • Définir le mot de passe du nouveau secondaire comme correspondant au mot de passe principal
  • Ajouter des licences à un ADC de remplacement
  • Création d’une paire HA entre le nœud principal et le nouveau nœud secondaire

Supprimer un nœud secondaire actif

  1. Ouvrez une session sur les deux ADC et exécutez la commande suivante pour confirmer quel nœud est principal et quel nœud est secondaire :

    show ha node
    <!--NeedCopy-->
    
  2. Ouvrez une session sur l’ADC principal, sauvegardez les configurations sur le nœud principal et copiez les fichiers hors de l’ADC avant les modifications. Ces fichiers se trouvent dans le répertoire « /var /ns_sys_backup/ ».

    Les étapes sont les suivantes :

    1. Enregistrez les configurations en cours d’exécution de l’ADC dans la mémoire :

      save ns config
      <!--NeedCopy-->
      
    2. Créez le package de fichiers de sauvegarde complet :

      create system backup -level full
      <!--NeedCopy-->
      
    3. Créez le package de fichiers de sauvegarde de base :

      create system backup -level basic
      <!--NeedCopy-->
      
  3. Une fois que tous les fichiers de sauvegarde ont été générés, veillez à les copier hors de l’appareil avant de continuer.

    À partir d’un terminal Windows, ouvrez une invite de commande et copiez les fichiers de sauvegarde de l’ADC vers votre disque dur local. Cela peut être fait à l’aide de la commande suivante :

    pscp <username>@<NSIP>:<Target file source>  <Target file destination>
    <!--NeedCopy-->
    

    Exemple :

    pscp nsroot@10.125.245.78:/var/ns_sys_backup/backup_basic_10.125.245.78_2016_09_14_15_08.tgz c:\nsbackup\backup_basic_10.125.245.78_2016_09_14_15_08.tgz
    <!--NeedCopy-->
    

    Lorsque vous y êtes invité, entrez le mot de passe du compte administrateur spécifié, puis appuyez sur Entrée. Répétez ces étapes jusqu’à ce que tous les bundles de sauvegarde soient copiés sur le PC local avant de continuer.

  4. Connectez-vous via SSH à l’ADC secondaire et réglez l’unité sur l’état « STAYSECONDAIRE ». Cela obligera l’unité à ne pas tenter d’assumer le rôle principal en cas de défaillance détectée lors du remplacement. Vérifiez que vous êtes connecté à l’ADC secondaire avant d’exécuter cette étape

    set ha node –haStatus <state>
    set ha node –haStatus STAYSECONDARY
    <!--NeedCopy-->
    
  5. Une fois que l’ état du nœud de l’ADC secondaire affiche correctement STAYSECONDAIRE, passez à l’ADC principal, supprimez le nœud secondaire et exécutez la commande suivante :

    save ns config
    <!--NeedCopy-->
    

    Lorsque vous êtes connecté à l’ADC principal, exécutez les commandes suivantes

    1. Exécutez la commande suivante pour identifier la valeur numérique qui représente le nœud HA secondaire :

      show ha node
      <!--NeedCopy-->
      
    2. Exécutez la commande suivante pour supprimer l’ADC secondaire de la paire HA principale ;

      rm ha node <node ID>
      <!--NeedCopy-->
      
    3. Exécutez la commande suivante pour enregistrer la configuration :

      save ns config
      <!--NeedCopy-->
      
    4. Le CAN secondaire étant désormais retiré, arrêtez, déconnectez et retirez le CAN secondaire du réseau.

      Remarque. Assurez-vous d’étiqueter toutes les connexions avant de les déconnecter.

Configurer le nœud secondaire de remplacement

  1. Une fois l’ADC de remplacement en place, mettez le nouvel appareil sous tension. NE CONNECTEZ PAS les connexions réseau à ce stade.

  2. Une fois le démarrage terminé, utilisez le port de console pour vous connecter à l’ADC et configurez le NSIP que vous utiliserez pour vous connecter à l’unité.

  3. Lorsque vous y êtes invité, sélectionnez 4.

    Remarque. Dans cet exemple, nous utilisons un NSIP différent pour l’ADC de remplacement. Si vous souhaitez utiliser l’adresse IP de l’unité secondaire d’origine, vous pouvez la modifier sur l’unité de remplacement avant de lier le nouvel ADC à l’unité HA principale.

  4. L’ADC doit maintenant être démarré. Connectez maintenant l’interface réseau qui sera utilisée pour le trafic de gestion et confirmez que l’adresse IP est accessible depuis votre réseau.

Vérifiez et mettez à jour la version logicielle sur un ADC de remplacement

Avant de synchroniser la nouvelle unité avec l’ADC principal, nous devons nous assurer que les deux ADC exécutent la même version.

  1. Pour vérifier la version sur ADC, exécutez la commande suivante :

    show version
    <!--NeedCopy-->
    
  2. Lorsque vous êtes sur le nouveà ADC secondaire, créez un sous-dossier dans /var à utiliser pour la mise à niveau.

  3. Accédez aux téléchargements de NetScaler et téléchargez le package approprié qui correspond à la version de compilation exécutée sur l’ADC principal.

  4. Téléchargez et extrayez le fichier .tgz :

    tar -xvzf "file.tgz"
    <!--NeedCopy-->
    
  5. Copiez les fichiers extraits sur l’ADC secondaire. Sur votre terminal Windows, ouvrez une « invite de commande », accédez au répertoire contenant le package de construction .tgz extrait et exécutez la commande pscp suivante :

    pscp <Target file source>  <username>@<NSIP>:<Target file destination>
    <!--NeedCopy-->
    

    Exemple :

    C:\inetpub>pscp c:\inetpub\build-12.1-47.14_nc.tgz nsroot@10.20.245.80:/var/NS_upg_12.1_47.14/build-12.1-47.14_nc.tgz
    <!--NeedCopy-->
    
  6. Une fois le fichier transféré, revenez à ADC secondaire et mettez à niveau. Pour obtenir des instructions détaillées, reportez-vous à la section Mise à niveau d’une appliance Citrix ADX Standalone Appliance.

  7. Une fois le nouveau secondaire redémarré, SSH revient dans l’unité et confirme que la mise à niveau est réussie et que la construction correspond à celle du primaire.

Définir le mot de passe du nœud secondaire de remplacement pour qu’il corresponde au nœud principal

Remarque : Si, à ce stade, vous souhaitez modifier l’adresse IP de gestion (NSIP) du nouvel ADC secondaire, vous pouvez le faire avant de poursuivre.

Modifiez le mot de passe du nouvel ADC secondaire pour qu’il corresponde au mot de passe qui se trouve actuellement sur le ADC principal.

  1. Assurez-vous que le mot de passe du compte administrateur (nsroot) par défaut est identique à celui de l’ADC principal. Pour ce faire, utilisez la commande suivante lorsque vous êtes connecté via SSH à la nouvelle unité secondaire :

    set system user <user> <password>
    <!--NeedCopy-->
    

    Cette commande définir/réinitialise le mot de passe de l’utilisateur spécifié.

  2. Connectez-vous via SSH à l’ADC principal et au nouvel ADC secondaire et confirmez que les mots de passe correspondent.

Ajouter des licences au nœud secondaire de remplacement

Une fois le nouvel ADC mis à jour et prêt à être couplé, téléchargez et installez la licence appropriée pour le nœud de remplacement.

  1. Accédez à https://www.citrix.com pour demander et télécharger des licences pour la nouvelle unité de remplacement.

  2. Une fois que vous avez téléchargé toutes les licences appropriées, accédez au nouvel ADC secondaire via SSH et tapez la commande suivante pour voir l’état actuel des licences :

    show license
    <!--NeedCopy-->
    
  3. À partir de l’invite de commande du terminal Windows, vous devez désormais télécharger les fichiers de licence vers le nouvel ADC secondaire à l’aide de la commande suivante :

    Remarque. Si vous possédez plusieurs licences, répétez cette étape jusqu’à ce que toutes les licences soient chargées.

    pscp <Target file source>  <username>@<NSIP>:<Target file destination>
    <!--NeedCopy-->
    

    Exemple :

    C:\inetpub>pscp c:\inetpub\NS-VPX-3K-LIC-020030ad0024.lic nsroot@10.125.245.80:/nsconfig/license/NS-VPX-3K-LIC-020030ad0024.lic
    <!--NeedCopy-->
    
  4. Connectez-vous au nouvel ADC secondaire via SSH et effectuez un redémarrage à chaud à l’aide de la commande suivante :

    reboot –w
    <!--NeedCopy-->
    

    Une fois l’unité redémarrée, ouvrez une session SSH dans l’unité et exécutez à nouveau la commande show license. À ce stade, les licences doivent être appliquées.

Configuration de la haute disponibilité entre le nœud principal et le nouveau nœud secondaire

À ce stade, nous sommes maintenant prêts à réunir les unités NetScaler pour former une paire de haute disponibilité. Pour plus d’informations, voir Configuration de la haute disponibilité.