• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙主备RBM升级

14小时前提问
  • 0关注
  • 0收藏,65浏览
粉丝:0人 关注:0人

问题描述:

防火墙主备RBM升级 如果先升级备机短暂的版本不一致RBM系统可以组建成功吗

 

4 个回答
粉丝:116人 关注:11人

  给你找下rbm升级步骤



高可靠性(RBM)环境中设备软件升级指导

1.1  适用场景

本软件升级指导适用于对已形成高可靠性组网场景中的设备进行软件升级。

1.2  一致性要求

在两台设备上部署高可靠性功能之前请先保证两台设备硬件环境和软件环境的一致。

实际上,在设备软件升级或回退的过程中,两台设备可以暂时运行不同版本的系统软件,但是建议请尽快使两台设备软件版本保持一致。

1.2.1  硬件环境一致

部署高可靠性功能前,请先保证两台设备硬件环境的一致性,具体要求如下:

·     主/备设备的型号必须一致。

·     主/备设备主控板的位置、数量和类型必须一致。

·     主/备设备业务板的位置、数量和类型必须一致。

·     主/备设备交换网板的位置、数量和类型必须一致。

·     主/备设备接口板的位置、数量和类型必须一致。

·     主/备设备上管理接口、业务接口、控制通道接口和数据通道接口需要分别使用相互独立的接口,且所使用的接口编号和类型必须一致。

·     主/备设备上硬盘的位置、数量和类型建议一致。未安装硬盘的设备日志存储量将远低于安装了硬盘的设备,而且部分日志和报表功能不可用。

1.2.2  软件环境一致

部署高可靠性功能前,请先保证两台设备软件环境的一致性,具体要求如下:

·     /备设备的系统软件环境及其版本必须一致,如:Boot包、System包、Feature包和补丁包等等。

·     主/备设备上被授权的特征库和特性环境必须一致,如:特征库的种类,每类特征库的版本、授权时间范围、授权的资源数等等。

·     主/备设备的接口编号必须一致。

·     主/备设备之间建立控制通道的接口类型、速率和编号等信息必须一致,推荐使用聚合接口。

·     主/备设备之间建立数据通道的接口类型、速率和编号等信息必须一致,推荐使用聚合接口。

·     主/备设备上聚合接口的编号、成员接口编号必须一致。

·     主/备设备相同位置的接口必须加入到相同的安全域。

·     /备设备的HASH选择CPU模式以及HASH因子都必须相同(即forwarding policy命令)。

1.3  升级步骤

本手册中的软件升级步骤,以高可靠性联动VRRP且使用主备模式进行举例说明,其他高可靠性部署方式及其双主模式环境中的软件升级步骤也类似,本文不再赘述。

说明

·     本升级指导中出现的显示信息仅为举例,不同设备或不同软件版本上的显示信息可能存在差异,请以设备实际情况为准。

·     在高可靠性的双主模式下,必须通过delay-time命令开启流量回切功能,否则两台设备软件升级完成后流量无法实现自动回切,最终不能实现两台设备双主工作。

·     在极少版本的特定组网环境中两台设备升级过程中,当软件版本不一致时,会出现短暂的高可靠性运行状态显示错误,但是不影响业务的正常处理。在这种情况下,如果需要保证高可靠性的运行状态显示正确,可以在升级设备前将设备的上、下行业务接口Shutdown,升级完成后再Undo shutdown

 

1.3.1  环境介绍

1. 升级需求

1-1所示,Device ADevice B形成高可靠性组网后,运行在主备模式下。正常情况下Device A是主管理设备和运行主设备,正在处理业务;Device B是从管理设备和运行备设备,没有处理业务。现在需要将Device ADevice B的软件版本进行升级,升级完成后仍然希望运行主设备是Device A

图1-1 高可靠性环境设备软件升级组网图

 

2. 升级思路

在进行设备软件升级时,可参考1-2的主要升级思路。

图1-2 软件升级思路

 

1.3.2  准备工作

高可靠性环境中,在设备软件升级之前,需要确认两台设备均已正常运行、两台设备的配置信息和业务表项信息一致后再进行软件升级。

(1)     确认当前高可靠性组网正常运行

在软件升级前需要保证高可靠性组网已正常运行。若高可靠性的运行状态信息和VRRP的运行状态信息与下面灰色显示的信息一致,则说明此高可靠性组网正常运行。

通过在两台设备上执行display remote-backup-group status命令,若查看到的信息与下面灰色显示的信息一致,则说明高可靠性配置已生效,高可靠性控制通道已建立。

RBM_P[DeviceA] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Active

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

RBM_S[DeviceB] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Secondary

  Device running status: Standby

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.2

  Remote IPv4: 1.1.1.1    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

说明

系统会在命令行提示符前增加前缀信息,以标示设备的主、从管理角色。RBM_P前缀信息表示主管理角色;RBM_S前缀信息表示从管理角色。

 

通过在两台设备上执行display vrrp命令,若查看到的信息与下面灰色显示的信息一致,则说明当前高可靠性组网中DeviceA是运行主设备,正在处理业务,DeviceB是运行备设备,没有处理业务。

RBM_P[DeviceA] display vrrp

IPv4 Virtual Router Information:

 Running mode      : Standard

 RBM control channel is established

   VRRP active group status : Master

   VRRP standby group status: Master

 Total number of virtual routers : 2

 Interface          VRID  State        Running Adver   Auth     Virtual

                                       Pri     Timer   Type        IP

 ---------------------------------------------------------------------

 GE1/0/1            1     Master       100     100     None     2.1.1.3

 GE1/0/2            2     Master       100     100     None     10.1.1.3

RBM_S[DeviceB] display vrrp

IPv4 Virtual Router Information:

 Running mode      : Standard

 RBM control channel is established

   VRRP active group status : Backup

   VRRP standby group status: Backup

 Total number of virtual routers : 2

 Interface          VRID  State        Running Adver   Auth     Virtual

                                       Pri     Timer   Type        IP

 ---------------------------------------------------------------------

 GE1/0/1            1     Backup       100     100     None     2.1.1.3

 GE1/0/2            2     Backup       100     100     None     10.1.1.3

(2)     确认配置信息和业务表项信息已同步完成。

在主管理设备上通过执行display remote-backup-group status命令查看显示信息确保两台设备上的配置信息和业务表项信息已同步完成,没有处于同步状态。

如下灰色显示的信息表示设备正在进行配置信息和业务表项信息的同步,请务必耐心等待信息同步完成。

RBM_P[DeviceA] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Active

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Batch backupDo not operate

the device at will, such as board insertion and removal.

  Session backup status: Batch backup in progress

(3)     确认两台设备的配置信息和业务表项信息一致

在主管理设备上通过执行configuration manual-sync-check命令来手工触发配置信息一致性检查,并通过执行display remote-backup-group status命令来查看配置信息的一致性检查结果,确保两台设备上的配置信息一致。

RBM_P[DeviceA] remote-backup group

RBM_P[DeviceA-remote-backup-group] configuration manual-sync-check

%Aug 25 15:22:06:050 2021 Device A RBM/6/RBM_

CFG_COMPARE_START: -COntext=1; Started configuration consistency check.

%Aug 25 15:22:06:589 2021 Device A RBM/6/RBM_CFG_COMPARE_FINISH: -COntext=1; Fin

ished configuration consistency check.

RBM_P[DeviceA-remote-backup-group] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Active

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent(2021-08-25 15:22:06)

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

通过在两台设备上执行display session statistics summary命令,查看每台设备的会话数量是否一致,保证两台设备上的业务表项信息一致。如下三个灰色显示信息若数值一样,则说明两台设备的业务表项信息一致。

[Device] display session statistics summary

Slot Sessions  TCP       UDP       Rate      TCP rate  UDP rate

0     10         6         4         0/s       0/s        0/s

(4)     保存配置文件

分别在两台设备上通过执行save命令保存当前配文件。

[Device] save

1.3.3  升级运行备设备

以上信息确认完成后,就可以直接对运行备设备进行软件升级。

本软件升级指导重点讲解有关高可靠性模块相关的注意事项和步骤。有关设备软件升级的具体操作步骤和注意事项,请参见产品配套的《软件升级指导》。

1.3.4  运行备设备信息确认

(1)     确认升级后的版本

软件升级完成后,通过执行如下命令确认已经升级到目标版本。

RBM_S[DeviceB] display version

(2)     确认高可靠性组网已完成

设备软件升级完并重启后,高可靠性控制通道会自动建立,并自动从对端设备进行一次配置信息和业务表项信息的同步。

通过在升级后的设备上执行display remote-backup-group status命令,若查看到的信息与下面灰色显示的信息一致,则说明高可靠性配置已生效,高可靠性控制通道已建立。

RBM_S[DeviceB] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Secondary

  Device running status: Standby

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.2

  Remote IPv4: 1.1.1.1    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

通过在升级后的设备上执行display vrrp命令,若查看到的信息与下面灰色显示的信息一致,则说明设备升级完成后其仍为运行备设备,没有处理业务。

RBM_S[DeviceB] display vrrp

IPv4 Virtual Router Information:

 Running mode      : Standard

 RBM control channel is established

   VRRP active group status : Backup

   VRRP standby group status: Backup

 Total number of virtual routers : 2

 Interface          VRID  State        Running Adver   Auth     Virtual

                                       Pri     Timer   Type        IP

 ---------------------------------------------------------------------

 GE1/0/1            1     Backup       100     100     None     2.1.1.3

 GE1/0/2            2     Backup       100     100     None     10.1.1.3

(3)     确认配置信息和业务表项信息已同步完成。

在主管理设备上通过执行display remote-backup-group status命令查看显示信息确保两台设备上的配置信息和业务表项信息已同步完成,没有处于同步状态。

如下灰色显示的信息表示设备正在进行配置信息和业务表项信息的同步,请务必耐心等待信息同步完成。

RBM_P[DeviceA] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Active

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Batch backupDo not operate

the device at will, such as board insertion and removal.

  Session backup status: Batch backup in progress

(4)     确认两台设备的配置信息和业务表项信息一致

在主管理设备上通过执行configuration manual-sync-check命令来手工触发配置信息一致性检查,并通过执行display remote-backup-group status命令来查看配置信息的一致性检查结果,确保两台设备上的配置信息一致。

RBM_P[DeviceA] remote-backup group

RBM_P[DeviceA-remote-backup-group] configuration manual-sync-check

%Aug 25 15:22:06:050 2021 Device A RBM/6/RBM_

CFG_COMPARE_START: -COntext=1; Started configuration consistency check.

%Aug 25 15:22:06:589 2021 Device A RBM/6/RBM_CFG_COMPARE_FINISH: -COntext=1; Fin

ished configuration consistency check.

RBM_P[DeviceA-remote-backup-group] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Active

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent(2021-08-25 15:27:06)

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

通过在两台设备上执行display session statistics summary命令,查看每台设备的会话数量是否一致,保证两台设备上的业务表项信息一致。如下三个灰色显示信息若数值一样,则说明两台设备的业务表项信息一致。

[Device] display session statistics summary

Slot Sessions  TCP       UDP       Rate      TCP rate  UDP rate

0     10         6         4         0/s       0/s        0/s

(5)     保存配置文件

分别在两台设备上通过执行save命令保存当前配文件。

[Device] save

1.3.5  升级运行主设备

以上信息确认完成后,表明运行备设备已经准备就绪,随时可以接替运行主设备进行处理业务。此时就可以对主设备进行软件升级。

本软件升级指导重点讲解有关高可靠性模块相关的注意事项和步骤。有关设备软件升级的具体操作步骤和注意事项,请参见产品配套的《软件升级指导》。

1.3.6  运行主设备信息确认

(1)     确认升级后的版本

软件升级完成后,通过执行如下命令确认已经升级到目标版本。

RBM_P[DeviceA] display version

(2)     确认高可靠性组网已完成

设备软件升级完成后,若高可靠性的运行状态信息和VRRP的运行状态信息与下面灰色显示的信息一致,则说明此高可靠性组网正常运行。

但是此时因为流量回切的延迟时间还未到(此举例为1分钟),可以看到软件升级后的主管理设备Device A仍然是运行备,从管理设备Device B是运行主。

通过在两台设备上执行display remote-backup-group status命令,若查看到的信息与下面灰色显示的信息一致,则说明高可靠性配置已生效,高可靠性控制通道已建立。

RBM_P[DeviceA] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Standby

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

RBM_S[DeviceB] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Secondary

  Device running status: Active

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.2

  Remote IPv4: 1.1.1.1    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

(3)     确认配置信息和业务表项信息已同步完成。

通过在主管理设备上执行display remote-backup-group status命令的显示信息确保升级后设备上的配置信息和业务表项信息已同步完成,没有处于同步状态。

如下灰色显示的信息表示设备正在进行配置信息和业务表项信息的同步,请务必耐心等待信息同步完成。

RBM_P[DeviceA] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Standby

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Batch backupDo not operate

the device at will, such as board insertion and removal.

  Session backup status: Batch backup in progress

(4)     确认两台设备的配置信息和业务表项信息一致

设备重启且高可靠性通道建立完成后,设备会自动从对端设备进行一次配置信息同步和业务表项信息的同步。

在主管理设备上通过执行configuration manual-sync-check命令来手工触发配置信息一致性检查,并通过执行display remote-backup-group status命令来查看配置信息的一致性检查结果,确保两台设备上的配置信息一致。

RBM_P[DeviceA] remote-backup group

RBM_P[DeviceA-remote-backup-group] configuration manual-sync-check

%Aug 25 15:22:06:050 2021 Device A RBM/6/RBM_

CFG_COMPARE_START: -COntext=1; Started configuration consistency check.

%Aug 25 15:22:06:589 2021 Device A RBM/6/RBM_CFG_COMPARE_FINISH: -COntext=1; Fin

ished configuration consistency check.

RBM_P[DeviceA-remote-backup-group] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Standby

  Data channel interface: GigabitEthernet1/0/3

  Local IPv6: 3005::1

  Remote IPv6: 3005::2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent(2021-08-25 15:22:06)

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

通过在两台设备上执行display session statistics summary命令,查看每台设备的会话数量是否一致,保证两台设备上的业务表项信息一致。如下三个灰色显示信息若数值一样,则说明两台设备的业务表项信息一致。

[Device] display session statistics summary

Slot Sessions  TCP       UDP       Rate      TCP rate  UDP rate

0     10         6         4         0/s       0/s        0/s

(5)     确认流量已回切

以上配置信息和业务表项信息确认一致后,当流量回切的延迟时间到达后(此举例为1分钟),可以看到软件升级后的主管理设备Device A变为了运行主,从管理设备Device B变为了运行备。

通过在两台设备上执行display remote-backup-group status命令,若查看到的信息与下面灰色显示的信息一致,则说明高可靠性配置已生效,高可靠性控制通道已建立。并且软件升级后的主管理设备Device A变为了运行主,从管理设备Device B变为了运行备。

RBM_P[DeviceA] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Active

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.1

  Remote IPv4: 1.1.1.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

RBM_S[DeviceB] display remote-backup-group status

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Secondary

  Device running status: Standby

  Data channel interface: GigabitEthernet1/0/3

  Local IPv4: 1.1.1.2

  Remote IPv4: 1.1.1.1    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 24 hour

  Configuration consistency check result: Consistent

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

通过在两台设备上执行display vrrp命令,若查看到的信息与下面灰色显示的信息一致,则也说明当前高可靠性组网中Device A是运行主设备,正在处理业务,Device B是运行备设备,没有处理业务。

RBM_P[DeviceA] display vrrp

IPv4 Virtual Router Information:

 Running mode      : Standard

 RBM control channel is established

   VRRP active group status : Master

   VRRP standby group status: Master

 Total number of virtual routers : 2

 Interface          VRID  State        Running Adver   Auth     Virtual

                                       Pri     Timer   Type        IP

 ---------------------------------------------------------------------

 GE1/0/1            1     Master       100     100     None     2.1.1.3

 GE1/0/2            2     Master       100     100     None     10.1.1.3

RBM_S[DeviceB] display vrrp

IPv4 Virtual Router Information:

 Running mode      : Standard

 RBM control channel is established

   VRRP active group status : Backup

   VRRP standby group status: Backup

 Total number of virtual routers : 2

 Interface          VRID  State        Running Adver   Auth     Virtual

                                       Pri     Timer   Type        IP

 ---------------------------------------------------------------------

 GE1/0/1            1     Backup       100     100     None     2.1.1.3

 GE1/0/2            2     Backup       100     100     None     10.1.1.3

1.3.7  升级完成

至此,高可靠性(RBM)组网中的主备设备软件升级完成。

暂无评论

粉丝:10人 关注:9人

H3C防火墙主备RBM要求主备设备版本完全一致,若先升级备机导致短暂版本不一致,RBM会触发版本协商失败,无法组建稳定的主备关系,期间可能出现业务中断或主备切换异常。正确升级流程需先升级主机,待主备版本同步一致后,再升级备机,确保主备版本匹配,维持RBM正常运行。

暂无评论

粉丝:16人 关注:1人

针对你关于 H3C 防火墙 RBM(双机热备)升级的问题,直接给出结论:
短暂的版本不一致,RBM 系统是可以正常组建成功的,会话也能正常同步。
这是防火墙主备升级的标准且最安全的操作流程。以下是详细的原理解析和操作建议:


 为什么短暂的版本不一致可以组建成功?

在升级过程中,备机升级完成后会经历重启。在备机重启并重新加入集群的短暂时间内,主备机的软件版本确实是不一致的。此时,只要主备机之间的心跳线(RBM控制通道)保持正常连通,它们依然能够成功组建 RBM 系统。
系统会经历以下过程:
  1. 备机重启加入:升级后的备机重启,通过心跳线发现主机。
  2. 短暂兼容:在备机完全启动并触发主备倒换之前,系统允许这种短暂的版本差异存在。
  3. 最终一致:当你按照标准流程继续升级原主机(此时已变为备机)后,两台设备的版本就会完全一致,系统进入稳定的高可用状态。


 标准无中断升级步骤(先升备,后升主)

为了将对业务的影响降到最低(甚至实现零中断),请严格遵循以下“先备后主”的步骤:
  1. 升级备机:在主机正常处理业务时,对备机进行版本升级并重启。
  2. 等待备机同步:备机重启完成后,等待其状态恢复正常,并确认会话表等表项同步正常。
  3. 执行主备倒换:手动执行主备倒换(Failover)。此时,刚刚升级好的备机将接管业务成为新的主机,原主机退居为备机。
  4. 升级原主机:对现在的备机(即原主机)进行版本升级并重启。
  5. 恢复热备状态:原主机升级重启完成后,重新加入集群。你可以根据需求选择是否再次倒换回原来的主备状态,或者保持当前状态。


 核心注意事项

  • 目标版本必须一致:升级可以短暂不一致,但升级,两台防火墙的最终目标软件版本(包括 Boot包、System包、Feature包和补丁包等)必须完全一致。如果长期处于版本不一致的状态,RBM 系统将无法维持,配置和业务表项也无法同步。
  • 不要断开控制通道:在备机升级重启期间,确保心跳线物理连接正常。只要控制通道能建立,短暂的版本差异不会导致组建失败。
  • 升级前检查:在开始升级前,建议先检查主备机的状态是否为正常的 RBM_P(主管理设备)和 RBM_S(从管理设备),确保升级前集群本身是健康的。

暂无评论

粉丝:10人 关注:2人

先说结论:不可以。RBM 不允许主备长期版本不一致;短暂不一致也会导致 RBM 通道无法正常建立或不稳定,不能 “成功组建”。
下面按你关心的点讲清楚:

1)版本不一致,RBM 能建起来吗?

官方要求:主备系统版本必须完全一致(系统包、补丁、boot 版本都要一致)。
实际现象:
  • 一旦主备版本不一样,RBM 控制通道会协商失败 / 频繁断开
  • 会报类似告警:
    • Version mismatch
    • RBM channel disconnected
  • 会话表、配置都无法同步
  • 即使勉强看到 “RBM 组存在”,也不是正常工作状态,切换时大概率丢业务、断流
所以:
先升备机、短暂一主一新,RBM 不能正常组建,也不能稳定运行

2)那为什么有些文档说 “升级过程中可以短暂不一致”?

原话是:
升级 / 回退过程中可以暂时运行不同版本,但建议尽快一致
这句话的真实含义:
  • 允许你在升级窗口内、短时间内一台新、一台旧
  • RBM 此时是不正常的,不做切换、不依赖 HA
  • 一旦升级完成、必须立刻恢复版本一致,RBM 才能恢复正常主备
它不是 “可以正常工作”,只是 “允许短暂存在,但不可用”。

3)正确的 RBM 主备升级顺序(必须严格按这个)

标准流程(业务无中断 / 少中断):
  1. 升级备机(secondary)
    • 上传新版本 → 指定下次启动 → 重启
    • 此时:备机新、主机旧 → RBM 断、不同步
  2. 确认备机新版本正常、稳定
  3. 手动把业务切到备机(新)
    • 强制主备切换:remote-backup-group ... switchover
  4. 升级原主机(现在变成备机)
    • 同样上传、指定启动、重启
    • 完成后:两台都是新版本
  5. RBM 自动恢复连接、同步会话 / 配置
    • 查看:display remote-backup-group status 通道 UP、无版本告警
一句话:只能 “短暂不一致”,但 RBM 此时不工作;必须最后两台同版本,RBM 才叫组建成功。

4)如果已经先升了备机,现在怎么办?

  • 现象:RBM 通道 down、会话不同步、有版本不匹配告警
  • 处理:
    1. 不要再做任何切换
    2. 尽快把主机也升到同一版本
    3. 版本一致后,RBM 会自动重建、恢复同步H3C

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明