既存のNetScalerアプライアンスの構成を別のNetScalerアプライアンスに移行する

最終公開日 : Oct 02, 2026
新しいアプライアンスに移行する前に、構成を新しいアプライアンスにコピーする前に、古いアプライアンスの構成にいくつかの変更を加える必要があります。
注:以下の手順は、NetScaler FIPSアプライアンスには適用されません。

構成を移行する

  1. 古いアプライアンスで、構成ファイル (ns.conf) のバックアップコピーを作成します。
  2. viエディタを使用して、バックアップした構成ファイルを編集します。たとえば、ユーザー名、ホスト名、パスワードを変更したい場合があります。 注: set interface、bind vlan、add channel、bind channel、set channel など、インターフェイス関連の構成はすべて削除してください。
  3. 古いアプライアンスをシャットダウンします。
  4. 新しいアプライアンスで初期構成を実行します。シリアルコンソールに接続し、コマンドプロンプトで「config ns」と入力してNetScaler構成スクリプトを実行します。NetScaler IPアドレス (NSIP) やサブネットマスクなどのパラメータ値を入力します。構成ユーティリティ (GUI) またはLCDキーパッドを使用して初期構成を実行する方法については、「初期構成」を参照してください。
  5. 新しいアプライアンスを再起動します。
  6. 新しいアプライアンスにルートを追加します。コマンドプロンプトで次のように入力します。add route <network> <netmask> <gateway>
  7. 編集した構成ファイルを新しいアプライアンスにコピーします。
  8. ブックマーク、SSL証明書、CRL、Web App Firewallプロファイル、ログインスキーマ、ポータルテーマなど、その他の関連ファイルを新しいアプライアンスにコピーします。Web App Firewallプロファイルのエクスポートの詳細については、「Web App Firewallプロファイルのエクスポートとインポート」を参照してください。ログインスキーマを追加した場合は、構成ファイルをコピーする前に、/nsconfig/loginschema/*.xml から新しいアプライアンスにコピーします。構成ファイルを適用した後、/var/netscaler/logon/themes/ および /var/netscaler/logon/LogonPoint/custom フォルダーからポータルテーマファイルを新しいアプライアンスにコピーします。Citrixライセンスポータルに機能ライセンスを返却し、新しいアプライアンスに再割り当てします。 注: 新しいアプライアンスではプラットフォームライセンスが異なります。
  9. 新しいアプライアンスを再起動します。
  10. 新しいアプライアンス、スイッチ、ルーターに固有のインターフェイス関連の構成を追加し、構成を保存します。
高可用性セットアップがある場合は、両方のノードで上記の手順を実行する必要があります。

FIPSアプライアンスの構成を移行する

以下の手順では、アプライアンスAがソースアプライアンス、アプライアンスBがターゲットアプライアンスです。
  1. アプライアンスBでFIPSカードを初期化します。コマンドプロンプトで、次のコマンドを入力します。
    reset fips
    Done

    reboot

    set fips -initHSM Level-2 so12345 so12345 user123 -hsmLabel NSFIPS

    This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. Do you want to continue?(Y/N)y

    Done
    注: set fipsコマンドを実行すると、次のメッセージが表示されます。
    This command will erase all data on the FIPS card. You must save the configuration (saveconfig) after executing this command. [Note: On MPX/SDX 14xxx FIPS platform, the FIPS security is at Level-3 by default, and the -initHSM Level-2 option is internally converted to Level-3]  Do you want to continue?(Y/N)y

    saveconfig
    Done

    reboot

    reboot
  2. アプライアンスAで、PuTTYなどのSSHクライアントを使用して、アプライアンスへのSSH接続を開きます。
  3. 管理者資格情報を使用して、アプライアンスにログオンします。
  4. アプライアンスAをソースアプライアンスとして初期化します。コマンドプロンプトで、次のように入力します。
    init ssl fipsSIMsource <certFile>
    例:
    init fipsSIMsource /nsconfig/ssl/nodeA.cert
  5. この<certFile>ファイルをアプライアンスBの/nconfig/sslフォルダーにコピーします。
    例:
    scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl
  6. アプライアンスBで、PuTTYなどのSSHクライアントを使用して、アプライアンスへのSSH接続を開きます。
  7. 管理者資格情報を使用して、アプライアンスにログオンします。
  8. アプライアンスBをターゲットアプライアンスとして初期化します。コマンドプロンプトで、次のように入力します。
    init ssl fipsSIMtarget <certFile> <keyVector> <targetSecret>
    例:
    init fipsSIMtarget /nsconfig/ssl/nodeA.cert /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeB.secret
  9. この <targetSecret> ファイルをアプライアンス A にコピーします。
    例:
    scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.20:/nsconfig/ssl
  10. アプライアンス A で、アプライアンス A をソースアプライアンスとして有効にします。コマンドプロンプトで、次のように入力します。
    enable ssl fipsSIMSource <targetSecret> <sourceSecret>
    例: enable fipsSIMsource /nsconfig/ssl/nodeB.secret /nsconfig/ssl/nodeA.secret
  11. この <sourceSecret> ファイルをアプライアンス B にコピーします。
    例: scp /nsconfig/ssl/fipslbdal0801b.secret nsroot@198.51.100.10:/nsconfig/ssl
  12. アプライアンス B で、アプライアンス B をターゲットアプライアンスとして有効にします。コマンドプロンプトで、次のように入力します。
    enable ssl fipsSIMtarget <keyVector> <sourceSecret>
    例: enable fipsSIMtarget /nsconfig/ssl/nodeB.key /nsconfig/ssl/nodeA.secret
  13. アプライアンス A で FIPS キーをエクスポートします。
    例:
    export fipskey Key-FIPS-1 -key Key-FIPS-1.key
  14. キーファイルをアプライアンス B の /nconfig/ssl フォルダーにコピーします。
    例:
    scp /nsconfig/ssl/nodeA.key nsroot@198.51.100.10:/nsconfig/ssl
  15. アプライアンスBにFIPSキーをインポートします。
    例:
    import fipskey Key-FIPS-2 -key Key-FIPS-2.key -inform SIM -exponent F4
  16. 証明書ファイルをアプライアンスBの/nconfig/sslフォルダーにコピーします。
    例:
    scp /nsconfig/ssl/nodeA.cert nsroot@198.51.100.10:/nsconfig/ssl
  17. アプライアンスAからアプライアンスBに残りの構成をコピーします。