客户有一台AC6.1R1和AF7.3都要换新,事前心想就是把原来的配置导出导入新买的设备就可以了嘛(设备配置太多,特别是AC的策略和用户信息),结果了,大跌眼镜,且听我慢慢道来。
新到的AC是12.0.22 AF是8.0.8 。首先说AC,6.1R1不能直接导入12.0.22,要升级转换配置,不要叫我自己升,客户设备升级序列号早过期了,几经周折,让400小姐姐给我转了,结果了,转了之后导入新AC认证策略不对,线路带宽也变了,好吧自己改。可最坑的是AD域单点登录的登录脚本老版本的导入新版笨用不了,还是有问题,要改AD域控。AD域控自己不懂,只有继续协调联系了。
再说说AF 打了400说7.3之后可以直接导,那行我导,结果又踏马报错,什么不支持移动类型,无法导入,又麻烦400的哥哥 姐姐些 说8.0.8把PDLAN砍了,所以不支持移动类型。卧槽客户单位十几个人在用这种移动类型的从AF VPN拨入内网,你居然砍了,那行我只得一个一个又改成SSL VPN嘛 然后这新的AF跟几台7.几老版本的AF DLAN VPN又扯拐了 VPN隧道不稳定 会不定时断开又重连,最后麻烦研发大神不晓得怎么又搞好了。全局排除你给我改成黑白名单 多线路选路你给我改成SDWAN智能选路,改名真这么重要?有些地方配置逻辑也变求了。这些都没什么。最坑的是什么呢?是那个地址转换里面的IPv4地址映射,我从7.3导出再导入8.0.8 嗯这个成功了 不过奇葩的是在8.0.8上不生效 没有匹配的数据包,可以确认配置肯定没问题,最后找到解决方法,把导入的删了,重新配 OK了 你说奇葩不奇葩。
真是折腾死了。这里提醒大家记得经常升级,否则版本跨度大了 各种坑坑 问题 。 |