キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1293
閲覧回数
10
いいね!
2
返信

FXOS version の HA構成におけるdowngrade について

FNETS-YAMAGUCHI
Level 1
Level 1

 FPR4100(FTD)のHA構成における FXOS version の upgrade を予定しています。商用システムのため、予定外の事象発生時のdowngrage(元に戻す)手順を事前に用意しておく必要があり調べていますが、通信停止を最低限にするHA構成のdowngrage手順についてアドバイスいただけないかと思います。

  FXOSのdowngrageは再イメージ化(Re-image) がCisco推奨ですが、検証環境においてHA構成の2台の内の片側を再イメージ化してdowngrageすると、2台でファームバージョンが合わず再HA化ができません。そのためHA切替が行えない状況です。

 通信停止を最小限にしてHA構成のFXOSをdowngrageする良い方法はないでしょうか?

 

2件の返信2

Akira Muranaka
Level 8
Level 8

こんばんは!

 

FTDの冗長構成 組む場合、FXOSのバージョンは異なってても FTD側が同じバージョンなら冗長組めると思ってたのですが、認識違いでしたらご指摘頂ければ幸いです。FXOS側だけのリイメージなら、FXOS リイメージ → FXOS設定復元→FTDインストール → 同じパッチ・VDB適用 → バックアップ復元すれば、冗長に自動で組み戻せる認識です。 バックアップファイルの利用方法は https://community.cisco.com/t5/-/-/ta-p/3945173 が参考になります。

 

仮に、FXOSと一緒に FTDのバージョンアップも検討している場合は、残念ですが、FTDの場合は冗長組むのは 同じソフトウェアバージョンである必要があるという制限があるため、HAを組んだままのダウングレードは難しいかと思われます。(そもそもダウングレード自体が特殊なシチュエーションですし。。) FTD 新バージョン→旧バージョンに切り替え時に 数秒~数十秒のダウンタイム(※通信経路切り替え方法に依存)と セッション張り直しが必要な認識です。 私は特にダウングレード作業時は「作業時間中は一瞬 通信断の発生する可能性あり (なので通信落ちても驚かないで 少し待ってから再接続してね)」と周知するようにしてます。

 

ご参考になれば!

FNETS-YAMAGUCHI
Level 1
Level 1

情報ありがとうございます。調べてみるとたしかにFXOSはバージョンが異なってもHAは組めるはずでした。

おそらく以前検証の際にHA組めなかったのは別の要因があったと思われます。

連休後に再度検証する予定があるので再度確認してみます。

ありがとうございました。