2022-04-27 11:41 AM
FPR4100(FTD)のHA構成における FXOS version の upgrade を予定しています。商用システムのため、予定外の事象発生時のdowngrage(元に戻す)手順を事前に用意しておく必要があり調べていますが、通信停止を最低限にするHA構成のdowngrage手順についてアドバイスいただけないかと思います。
FXOSのdowngrageは再イメージ化(Re-image) がCisco推奨ですが、検証環境においてHA構成の2台の内の片側を再イメージ化してdowngrageすると、2台でファームバージョンが合わず再HA化ができません。そのためHA切替が行えない状況です。
通信停止を最小限にしてHA構成のFXOSをdowngrageする良い方法はないでしょうか?
2022-04-27 10:05 PM 2022-04-28 08:58 AM 更新
こんばんは!
FTDの冗長構成 組む場合、FXOSのバージョンは異なってても FTD側が同じバージョンなら冗長組めると思ってたのですが、認識違いでしたらご指摘頂ければ幸いです。FXOS側だけのリイメージなら、FXOS リイメージ → FXOS設定復元→FTDインストール → 同じパッチ・VDB適用 → バックアップ復元すれば、冗長に自動で組み戻せる認識です。 バックアップファイルの利用方法は https://community.cisco.com/t5/-/-/ta-p/3945173 が参考になります。
仮に、FXOSと一緒に FTDのバージョンアップも検討している場合は、残念ですが、FTDの場合は冗長組むのは 同じソフトウェアバージョンである必要があるという制限があるため、HAを組んだままのダウングレードは難しいかと思われます。(そもそもダウングレード自体が特殊なシチュエーションですし。。) FTD 新バージョン→旧バージョンに切り替え時に 数秒~数十秒のダウンタイム(※通信経路切り替え方法に依存)と セッション張り直しが必要な認識です。 私は特にダウングレード作業時は「作業時間中は一瞬 通信断の発生する可能性あり (なので通信落ちても驚かないで 少し待ってから再接続してね)」と周知するようにしてます。
ご参考になれば!
2022-04-28 08:08 PM
情報ありがとうございます。調べてみるとたしかにFXOSはバージョンが異なってもHAは組めるはずでした。
おそらく以前検証の際にHA組めなかったのは別の要因があったと思われます。
連休後に再度検証する予定があるので再度確認してみます。
ありがとうございました。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます