H3C交换机更换设备配置迁移实例
这是“H3C交换机中小企业运维实战”专栏的第 19 篇。
公司更换交换机时,现场通常有两种情况:旧交换机还能登录,可以重新导出配置;旧交换机已经无法启动,只能使用以前留下的备份,或者根据现网资料重新配置。
这类操作最容易出问题的地方,不是把配置文件复制到新设备,而是没有确认型号、版本和端口是否兼容,就直接把旧配置设为启动配置。本文以 H3C S5570S 和 Comware V7 为例,记录我在现场常用的迁移顺序。
一、先判断能不能整份导入
下面这些条件同时满足时,才考虑把旧配置文件作为新设备的启动配置:
新旧交换机完整型号相同;
Comware 大版本和 Release 相同;
接口数量、类型和编号相同;
需要的功能和软件包相同;
旧配置完整,并且已经核对;
新设备没有需要保留的生产配置。
只要型号、接口名称、端口数量或版本不同,就不要整份导入。应把旧配置作为参考,逐段迁移 VLAN、管理地址、聚合、Trunk、Access 端口、ACL、SSH、SNMP、NTP 和 Syslog。
新旧交换机最终如果使用相同的管理地址,不能同时接入生产网络。配置新设备时,先保持上联断开,只使用 Console 或隔离的临时管理网络。
二、旧交换机还能登录时先保存资料
远程 SSH 登录失败不一定代表设备已经损坏。我通常先检查电源和端口指示灯,再尝试从 Console 登录。
# 查看型号、版本、补丁和运行时间。
<HQ-Access-01> display version
# 查看当前及下次启动的软件和配置文件。
<HQ-Access-01> display boot-loader
<HQ-Access-01> display startup
# 查看设备及端口状态。
<HQ-Access-01> display device
<HQ-Access-01> display interface brief description
只要还能进入系统,就立即保存当前配置,并另存一份迁移文件:
# 安全保存当前配置。
<HQ-Access-01> save safely force
# 另存迁移文件,但不改变当前主启动配置。
<HQ-Access-01> save flash:/HQ-Access-01-migration.cfg
# 确认文件存在并记录大小。
<HQ-Access-01> dir flash:/HQ-Access-01-migration.cfg
配置文件之外,还要保存机柜照片、网线标签、原端口号、上联关系和 display current-configuration 文本。配置文件只能恢复命令,不能告诉我们哪根现场网线原来插在哪个端口。
三、旧设备完全损坏时怎么办
旧设备无法启动、Console 也进不去时,先按下面顺序寻找配置:
内网配置备份服务器上的自动备份;
上一次人工导出的 .cfg 文件;
网管平台保存的配置;
变更记录中附带的配置文件。
找到备份后,还要核对设备名称、备份时间、原交换机型号和 Comware 版本。文件名相同,不代表内容就是最新的。
如果只有较早的备份,应结合近期变更记录、上联设备配置、地址规划、端口照片、网管和 Syslog 记录补齐变化。完全没有备份时,就只能根据现网资料重建,并且先恢复管理地址、一条上联和一个测试端口,不能一次把所有终端接回去。
四、检查新交换机
新设备先不要接入生产上联,通过 Console 检查:
# 确认型号、版本和硬件状态。
<H3C> display version
<H3C> display device
<H3C> display fan
<H3C> display power
<H3C> display environment
# 查看新设备已有配置和启动文件。
<H3C> display current-configuration
<H3C> display startup
<H3C> dir
如果新设备不是空配置,先把当前配置另存一份:
# 只保存为文件,不指定为下次启动配置。
<H3C> save flash:/new-device-before-migration.cfg
型号、版本或接口结构不一致时,到这里就停止整份导入,改用逐段迁移。
五、通过隔离网络下载 配置文件
下面假设备份服务器 地址是 192.168.100.30,SFTP 端口是 22222。新交换机先使用不会与旧设备冲突的临时地址。
<H3C> system-view
# 创建临时管理VLAN和三层接口。
[H3C] vlan 100
[H3C-vlan100] quit
[H3C] interface Vlan-interface100
[H3C-Vlan-interface100] ip address 192.168.100.253 255.255.255.0
[H3C-Vlan-interface100] quit
# 临时端口只连接隔离的备份网络。
[H3C] interface GigabitEthernet1/0/1
[H3C-GigabitEthernet1/0/1] port link-type access
[H3C-GigabitEthernet1/0/1] port access vlan 100
[H3C-GigabitEthernet1/0/1] undo shutdown
[H3C-GigabitEthernet1/0/1] return
# 确认服务器可以访问。
<H3C> ping 192.168.100.30
临时配置只用于传输文件,不执行 save。确认网络正常后连接 SFTP:
# 使用公司规划的非默认端口连接备份服务器。
<H3C> sftp 192.168.100.30 22222
Username: h3cbackup
Password:
# 下载经过核对的配置文件。
sftp> get HQ-Access-01-migration.cfg flash:/HQ-Access-01-migration.cfg
sftp> quit
# 确认文件存在。
<H3C> dir flash:/HQ-Access-01-migration.cfg
首次连接时要核对服务器公钥 指纹。下载后再比较文件大小,文件不完整就不能继续。
六、同型号同版本时离线加载
确认新旧设备型号、版本和端口完全一致后,把迁移文件设为下次主启动配置:
# 指定迁移文件为下次主启动配置。
<H3C> startup saved-configuration flash:/HQ-Access-01-migration.cfg main
# 确认Next main指向迁移文件。
<H3C> display startup
# 保持生产上联断开,重启加载配置。
<H3C> reboot
如果重启前询问是否保存当前临时配置,应选择 N,避免把临时管理配置覆盖到准备加载的迁移文件中。
设备启动时通过 Console 观察是否出现接口不存在、命令不支持或配置加载失败等提示。出现错误时先记录,不要直接接入生产网络。
七、离线检查后再正式换线
新设备启动后仍保持生产上联断开,先检查:
# 确认启动配置和实际生效配置。
<HQ-Access-01> display startup
<HQ-Access-01> display current-configuration
# 检查VLAN、管理接口、聚合和端口状态。
<HQ-Access-01> display vlan brief
<HQ-Access-01> display ip interface brief
<HQ-Access-01> display ipv6 interface brief
<HQ-Access-01> display link-aggregation summary
<HQ-Access-01> display interface brief description
<HQ-Access-01> display logbuffer
正式换线时,先断开旧交换机,再安装新设备。先连接并验证两条聚合上联,确认聚合和 Trunk 正常后,再按标签分批连接普通端口。
上线后还要检查:
# 检查聚合、Trunk和STP。
<HQ-Access-01> display link-aggregation summary
<HQ-Access-01> display current-configuration interface Bridge-Aggregation 1
<HQ-Access-01> display stp brief
# 测试IPv4和IPv6网关。
<HQ-Access-01> ping 192.168.100.1
<HQ-Access-01> ping ipv6 2001:db8:100::1
# 查看二层和三层邻居是否重新学习。
<HQ-Access-01> display mac-address dynamic
<HQ-Access-01> display arp
<HQ-Access-01> display ipv6 neighbors
最后从运维电脑测试非默认端口 SSH,从网管平台测试 SNMP,并确认 NTP、Syslog、自动备份和实际业务都已恢复。全部验证通过后再执行 save safely force。
八、迁移失败时及时回退
旧交换机仍然可用时,先断开新交换机的上联和管理连接,再按照原端口标签接回旧交换机。旧设备完全损坏时,就保留新设备修改前的配置,每次只恢复一组端口,发现问题立即撤销刚才的变更。
不要在业务已经中断 的情况下连续试错。先恢复最重要的业务和少量端口,剩余部分等资料核对清楚后再处理。
————————————————
版权声明:本文为CSDN博主「倚栏听雨_ylty」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_39764505/article/details/163343628