SIP数据迁移案例
  

叶金桥 89

{{ttag.title}}
背景:客户目前SIP内存较高,客户需要更换成虚拟化的VSIP,后续所有STA及其他安全设备日志对接到VSIP上,因此原始数据需要全部迁移到VSIP上。
1. 虚拟SIP搭建
1、下载虚拟ISO镜像
2、HCI上上传ISO镜像文件
        3、升级硬件SIP3.0.92,与VSIP同版本
2. 文档说明
[size=14.0000pt]2.1. 迁移形态
本文档所涉及迁移形态主要面向单机-to-单机的迁移形态(包括单机硬件-to-vSIP),不适用于单机-to-集群、集群-to-单机、集群-to-集群的这些形态。
[size=14.0000pt]2.2. 版本范围
适用于:SIP3.0.53-SIP3.0.58R以及SIP3.0.58R以上版本迁移数据;低版本建议先升级在迁移,客观原因不能升级的找研发技术支持调脚本。
[size=14.0000pt]2.3. 数据类型
SIP数据类型主要包括:配置数据和业务数据,整个业务迁移的过程默认已包括这些数据,不需要拆开独立迁移,后台视角主要包括:dvr.fw.es.mongo.pg.ck.config这些数据。
3. 迁移之前
[size=14.0000pt]3.1. 注意事项
以下内容脚本会自行判断:(建议提前确认好)
1、新老设备版本信息一致;同时均为3.0.92版本
2、开始导数据后新老设备都不能再接入数据,导完之后才能开始接入(断开数据上报);断开老设备数据的上报
3、运行前先判断当前数据大小是否超过数据盘容量的50%(风险评估) 未超过,新建VSIP
4、新设备硬件配置不低于老设备(内存、CPU、存储等);
老设备:2CPU,每颗20线程,内存96GVSIP目前配置 48128G
5、集群环境不能导出,会丢数据;
6、强烈建议在网络环境良好的状态下进行迁移(比如直连或者同网段) ,不然迁移时间会很长。
[size=14.0000pt]3.2. 端口矩阵
因为脚本迁移使用的是TCP22端口,所以需要放通如下端口矩阵。
源端
源端口
目的端
目的端口
旧设备
any
新设备
TCP 22
[size=14.0000pt]3.3. 版本校对
迁移之前需要确保旧设备和新设备的版本完全一致,可以在后台执行:cat /app/appversion 进行对比查看,如遇到前后信息不一致的,联系400先进行评估。
旧设备版本信息:
新设备版本信息:
版本保持一致
[size=14.0000pt]3.4. 容量校对
对于旧设备的迁移,需要满足新设备有不低于旧设备的可用空间接收,迁移前需要前场确定好。
旧设备配置
2CPU 每一颗1620线程  内存32G*3=96G
新设备配置:48128G,确保新设备的配置大于等于老设备配置。
[size=14.0000pt]3.5. 时间校对
为确保迁移之后的数据显示正常,需要在迁移前对旧设备和新设备的时间进行检查和校对,在【系统设置/通用设置】进行校正
比对新老设备的时间差异。调整成一致。
4. 迁移过程
[size=14.0000pt]4.1. 脚本赋权
3.0.53-3.0.58版本
见附件文本
将上述sip_data_migration.sh脚本上传到新设备和旧设备/usr/bin各一份,并都赋予执行权限 chmod 755 /usr/bin/sip_data_migration.sh
3.0.58R及以上版本
对于3.0.58R及以上版本,迁移脚本sip_data_migration.sh默认已内置,且已赋予执行权限,如下图所示。
[size=14.0000pt]4.2. 执行迁移
在旧设备上执行:
nohup sip_data_migration.sh data_migration --ip 新设备ip  --pwd 新设备前台密码 &
注意:新设备的数据多于10M将无法迁移, 如果确认新设备的数据可以覆盖,可以带上 --ignore_exist_data yes 参数进行强制执行迁移<!!!该操作请谨慎!!!>。
示例如下图所示。


迁移任务下发后可以通过tailf /var/log/sis_sip_data_migration.sh.log 观察迁移进度。
[size=14.0000pt]4.3. 时间测算
脚本迁移前无法计算出迁移时间,需要在迁移开始之后,在日志出现【开始上传es等数据目录】之后,可执行 sip_data_migration.sh estimate_time 估算迁移时间
[size=14.0000pt]4.4. 其他说明
l 该脚本支持断点续传,如果网络抖动导致脚本异常退出,可在旧设备查看进程是否正在运行 ps auxf | grep sip_data_migration,如果没有,则重复执行第3.2步骤即可;
l 该脚本支持指定类型,默认为dvr.fw.es.mongo.pg.ck.config, 如果需要同步指定的类型的数据,可以带上 --data_type 参数,多种类型用.分隔,例如 只想迁移esmongo: nohup sip_data_migration.sh data_migration --data_type 'es.mongo' &
5. 迁移完成
在旧设备后台迁移日志处看到【收尾操作完成,数据迁移成功!】,说明已迁移完毕。
在新设备的资产中心、处置中心、分析中心等核心模块可以查看。
注意事项:迁移后登录新设备需要使用旧设备的用户名密码。

9099692e60a7ca7cb.png (415.21 KB, 下载次数: 7)

9099692e60a7ca7cb.png

55968692e61b92b4e0.png (27.81 KB, 下载次数: 7)

55968692e61b92b4e0.png

xxxxxxx-深信服安全感知平台SIP数据迁移方案.pdf

465.42 KB, 下载次数: 1

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
作者其他文章
热门标签
全部标签>
新版本体验
标准化排查
功能体验
纪元平台
每日一问
GIF动图学习
高手请过招
网络基础知识
每周精选
产品连连看
安装部署配置
【 社区to talk】
安全效果
声音值千金
信服课堂视频
技术盲盒
社区新周刊
2025年技术争霸赛
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
工具体验官

本版版主

10
29
5

发帖

粉丝

关注

本版达人

ggbang

本周建议达人

adds

本周提问达人