一、出口设备信息收集。(这是替换项目中比较重要的一步了。)
①出口设备版本信息。
②配置截图。(尽可能截图截的详细点,留个底,以防万一。)
③配置导出。(建议手动导出两边的配置,不要用集群配置导入到两边新设备里面。)
二、新设备版本信息确认
①确认旧设备的配置是否可以直接导入到新版本。
此次替换想的旧设备版本是7.6.8R1,新设备版本是7.6.8R2。(找400确认说这两个是平行版本不支持导入,建议新设备升级到7.6.9R1,支持低版本导入高版本。)
②同步新旧设备的版本。
这边是替换的客户属于金融客户,客户关注也关注到了这点,这个也是要非常重视的,可能存在影响业务的定制,没有同步过去的话,到时候替换上去可能会影响客户业务。(这一步找400协助)
三、配置导入
①关注备机配置
我这次是只导出了主机的配置,分别导入到两台新设备,所以要关注备机和主机的配置差异。
(这里不太清楚为什么不一样的兄弟可以去看一下社区的部署文档,对外提供业务是WAN集群IP。)
(lan口地址不同,这个是肯定的。)
四、配置导入后配置检查,以及发现的问题。①新旧设备授权不同。确认差异,新设备当前授权是否符合客户需求。
②769R1版本新加集群心跳时间设置,默认是32秒。768R1版本没有心跳时间设置,默认8秒。这个需要和客户确认,具体的时间安客户需求来。
五、设备上架、替换。
①设备接线拍照。(要让自己知道那根线接哪里,别到时候没搞清楚就尴尬了。)
②设备上架。最好的方法就是将新设备全部上架,然后先接主设备,在接备设备的线。(那台设备先入网,谁就是分发器。)
但是客户环境没有那么多的位置,我这边是将旧设备的备机下架,然后新设备都上架。再将旧设备主机的网线,切换到新设备主机上。这样的切换时间,就只有这一下切换网线的时间。
六、替换检查。
①第一点当然检查业务。这边客户业务主要是IPsecVPN,替换前在线12条IPSecVPN,替换后在线同样也是12条IPsecVPN。检查链路上网是否正常。
②集群状态检查。这个主要就看看分发器,真实服务器是不是都对上了。
③设备授权检查。这里也是客户注意到的点,客户说自己的授权为什么少了。