Citrix SD-WAN

Preguntas frecuentes

Alta disponibilidad

¿Cuál es la diferencia entre el dispositivo High Availability y el dispositivo secundario (Geo)?

  • La alta disponibilidad garantiza la tolerancia a fallos. El dispositivo secundario (Geo) permite la recuperación ante desastres.
  • La alta disponibilidad se puede configurar para los dispositivos MCN, RCN y sucursales. El dispositivo secundario (geo) solo se puede configurar para MCN y RCN.
  • Los dispositivos de alta disponibilidad se configuran en el mismo sitio o ubicación geográfica. Un dispositivo de sucursal en una ubicación geográfica diferente se configura como dispositivo MCN/ RCN secundario (Geo).
  • El dispositivo primario y secundario de alta disponibilidad deben ser los mismos modelos de plataforma. El dispositivo secundario (geo) puede o no ser el mismo modelo de plataforma que el MCN/RCN principal.
  • La alta disponibilidad tiene mayor prioridad sobre la secundaria (Geo). Si un dispositivo (MCN/RCN) está configurado con dispositivos High Availability y Secondary (Geo), cuando el dispositivo falla, el dispositivo secundario de alta disponibilidad se activa. Si los dispositivos de alta disponibilidad fallan o si el sitio del centro de datos se bloquea, el dispositivo secundario (Geo) se activa.
  • En Alta disponibilidad, la conmutación primaria/secundaria ocurre instantáneamente o dentro de 10-12 segundos, dependiendo de la implementación de alta disponibilidad. El cambio de MCN/RCN primario a MCN/RCN secundario (Geo) se produce después de 15 segundos de que el primario esté inactivo.
  • La configuración de alta disponibilidad le permite configurar la recuperación primaria. No se puede configurar la recuperación primaria para el dispositivo secundario (Geo), la recuperación primaria se produce automáticamente después de que el dispositivo principal haya vuelto y expire el temporizador de retención.

Actualización de un solo paso

Nota

Los componentes del sistema operativo WANOP, SVM y XenServer Supplemental/HFS se ven como componentes del sistema operativo.

¿Debo usar.tar.gz, o actualizar el paquete.zip de un solo paso para actualizar a 9.3.x desde mi versión actual (8.1.x, 9.1.x, 9.2.x)?

Utilice los archivos.tar.gz de las plataformas afectadas para actualizar el software SD-WAN a la versión 9.3.x. Después de actualizar el software SD-WAN a la versión 9.3.x, realice la administración de cambios mediante el paquete.zip para transferir/organizar paquetes de software de componentes del sistema operativo. Después de la activación, el MCN transfiere o realiza etapas componentes del sistema operativo para todas las sucursales relevantes.

Después de actualizar a 9.3.0 mediante el paquete de actualización de un solo paso (archivo.zip), necesito realizar.upg en cada dispositivo?

No, la actualización/actualización del software del sistema operativo será atendida por el paquete de actualización de un solo paquete.zip y se instala según los detalles de programación proporcionados por usted en la configuración de administración de cambios de los sitios respectivos.

¿Por qué debería usar.tar.gz seguido de un paquete.zip para actualizar de anteriores a 9.3 a 9.3.x, y por qué no usar directamente el paquete.zip de 9.3.x?

El paquete de actualización de un solo paso se admite a partir de 9.3.0.161 y en versiones anteriores (anteriores a la versión 9.3) este paquete no se reconoce. Cuando el paquete de actualización de un solo paso se carga en la bandeja de entrada de Administración de cambios, el sistema genera un error que indica que el paquete no se reconoce. Por lo tanto, primero actualice el software SD-WAN a la versión 9.3 o superior y, a continuación, realice la administración de cambios mediante el paquete .zip.

¿Cómo se instalarán los componentes del sistema operativo mediante la actualización de un solo paso, si.upg upgrade no se realiza?

El MCN transferirá o pondrá en fase intermedia paquetes de software de componentes del sistema operativo basados en el modelo del dispositivo, una vez completada la administración de cambios mediante el paquete.zip de actualización de un solo paso. Después de la activación, el MCN comienza a transferir/organizar los paquetes de software de componentes del sistema operativo para las sucursales que los necesitan para la actualización/actualización programada.

¿Cómo instalo componentes del sistema operativo sin programar instalaciones posteriores?

Establezca el valor de la ventana de mantenimiento en ‘0 ‘ para la instalación instantánea de los componentes del sistema operativo.

Nota

La instalación solo se inicia cuando el dispositivo ha recibido todo el paquete necesario para el sitio, incluso cuando el valor de la ventana de mantenimiento está establecido en ‘0 ‘.

¿Para qué sirve programar la instalación? ¿Puedo usar las instrucciones de programación para actualizar VW solo?

La instalación programada se introdujo en la versión 9.3 de SD-WAN, y es aplicable únicamente a los componentes del sistema operativo y no a la actualización del software de VW. Con la actualización de un solo paso, no es necesario iniciar sesión en cada dispositivo para realizar la actualización de los componentes del sistema operativo y la opción de programación le permite programar la instalación de los componentes del sistema operativo en un momento diferente a la actualización de la versión del software de VW.

¿Por qué la información de programación de la página Configuración de administración de cambios aparece de forma predeterminada la fecha de programación anterior y qué significa?

La página Configuración de Gestión de cambios muestra la información de programación predeterminada que es, ‘“start: 2016-05-21 21:20:00, window: 1, repeat: 1, unit: Days”‘. Si la fecha es una fecha pasada, significa que, la instalación programada se basa en la hora y otros parámetros como ventana de mantenimiento, ventana de repetición y unidad y no en la fecha.

¿Cuál es la fecha y hora de instalación de la programación predeterminada establecida en, depende del dispositivo genérico o local?

De forma predeterminada, los detalles de programación se establecen como ‘2016-05-21 a las 21:20:00 (ventana de mantenimiento de 1 hora y se repite cada 1 día) ‘. Este detalle depende del sitio del dispositivo local.

¿Cómo puedo instalar componentes del sistema operativo inmediatamente sin esperar el mantenimiento o la ventana programada?

Establezca el valor de la ventana de mantenimiento en ‘0 ‘ en la página Configuración de administración de cambios, esto anula el tiempo de instalación programado.

¿Qué paquete debo usar para actualizar cuando la versión actual del software es 9.3.x o superior?

Utilice el paquete de actualización de un solo paso para actualizar a cualquier versión superior cuando la versión actual del software 9.3.x o superior.

¿Cuándo se transfieren o ponen en escena los archivos de componentes del sistema operativo a las sucursales?

Los archivos de componentes del sistema operativo se transfieren o ponen en escena a las sucursales pertinentes después de que se complete la activación cuando se realiza la administración de cambios mediante el paquete de actualización de un solo paso .zip para actualizar el sistema.

¿Qué dispositivos reciben archivos de componentes del sistema operativo? ¿Depende de la plataforma o todas las sucursales lo reciben?

Los dispositivos basados en Hypervisor, como SD-WAN — 400, 800, 1000, 2000 SE y sin sistema operativo SD-WAN - 2100 que se ejecutan con licencia EE recibirán componentes del sistema operativo para actualizar.

¿Cómo funciona la programación?

De forma predeterminada, los detalles de programación se establecen como 2016-05-21 a las 21:20:00 (ventana de mantenimiento de 1 hora y se repite cada 1 día) e implica que el sistema comprobará si el nuevo software está disponible para la instalación todos los días, ya que el valor de repetición se establece en 1 día y tendrá mantenimiento de 1 hora y la instalación se activará o intentará (si hay software nuevo disponible) a las 21:20:00 (hora local del dispositivo) en vigor desde 2016-05-21

¿Cómo puedo saber si se han actualizado los componentes del sistema operativo?

En la columna Estado, puede ver una marca de verificación verde. Al pasar el cursor sobre él, puede ver el mensaje Actualizar es correcta.

¿Cómo puedo programar la instalación de componentes del sistema operativo para RCN y sus sucursales?

La programación de RCN se realiza desde la página Configuración de Gestión de cambios de MCN. Para las sucursales de RCN, debe iniciar sesión en el RCN respectivo y establecer los detalles de la programación.

¿Desde dónde puedo obtener el estado de la instalación programada?

El estado de la instalación programada para RCN se puede obtener en la página Configuración de administración de cambios de MCN. Para las sucursales de RCN, debe iniciar sesión en el RCN respectivo para obtener el estado.

¿Cómo obtengo el estado de la instalación programada?

Utilice el botón de actualización proporcionado en la página Configuración de Gestión de cambios para obtener el estado de MCN y RCN para las ramas de la región predeterminada y RCN, respectivamente.

Estado de la información de programación

¿Puedo usar el archivo tar.gz para actualizar a la próxima versión, cuando se utilizó la actualización de un solo paso para la actualización de software anterior?

Puede utilizar el archivo tar.gz para actualizar, pero no se recomienda porque puede realizar la actualización de software mediante el.upg file. Cargue el software del componente del sistema operativo (OS) de actualización iniciando sesión en cada dispositivo aplicable. Desde la versión 9.3 versión 1, la página Actualizar software del sistema operativo está depreciada. Como resultado, puede realizar la administración de cambios mediante el paquete.zip para actualizar los componentes del sistema operativo.

¿Cómo podemos validar las versiones actuales en ejecución de los componentes del sistema operativo?

Ahora no puede validar las versiones actuales en ejecución de los componentes del sistema operativo desde la interfaz de usuario. Puede iniciar sesión desde cada consola u obtener STS para ver esta información.

¿Qué diferencia haría si tengo dispositivos sin sistema operativo en mi red? ¿La programación afecta a los dispositivos virtuales o sin sistema operativo?

Los dispositivos sin sistema operativo como SD-WAN: 410,2100,4100,5100 SD-WAN solo ejecutan software SD-WAN. Los dispositivos sin sistema operativo no necesitan paquetes de componentes del sistema operativo. Estas plataformas se tratan a la par con los dispositivos SD-WAN VPX-SE en términos de necesidad de software. El MCN no transferirá paquetes de componentes del sistema operativo a estos dispositivos. La configuración de la información de programación no surtirá efecto para estos dispositivos, ya que no tienen ningún componente del sistema operativo que necesite actualizar.

¿Cómo funciona SSU en entornos de alta disponibilidad/implementación?

En la implementación de alta disponibilidad en MCN, tenemos una limitación, donde el switch MCN activo o alterna el rol de MCN primario durante la administración de cambios y el MCN Standby/Secondary asume el control. En este caso, puede realizar la administración de cambios una vez más con el paquete.zip en el MCN activo para los paquetes o puede volver a MCN principal alternando el rol de MCN activo para que el MCN primario original pueda asumir la función de los paquetes de componentes del sistema operativo para ser organizados a otros ramas.

¿Cómo funciona la actualización de un solo paso en entornos/implementación de alta disponibilidad?

Mientras se realiza la actualización de un solo paso en la implementación de alta disponibilidad, se activa la función del MCN principal y el MCN en espera. Esto es una limitación. Si esto sucede, vuelva a realizar la administración de cambios con el paquete.zip en el MCN activo. Alternativamente, puede volver al MCN principal alternando el rol del MCN activo para que el MCN primario original pueda organizar paquetes de componentes del sistema operativo en las sucursales.

¿Es compatible con la actualización de un solo paso para la implementación sin contacto para reiniciar la correa de los dispositivos?

Sí, se puede usar.

¿Puedo usar la actualización de un solo paso para actualizar mi dispositivo WANOP independiente?

No.

¿Puedo usar la actualización de un solo paso para actualizar el dispositivo WANOP independiente implementado en modo de dos cajas?

No. Solo se actualizaría el dispositivo SD-WAN que forma parte del modo de caja de dos y no el dispositivo autónomo WANOP.

¿Qué paquete debo usar para actualizar a una red de varios niveles?

Utilice el archivo ns-sdw-sw-<release-version>.zip del paquete de actualización de un solo paso cuando la versión actual del software sea 9.3.x o superior. MCN se encarga del paquete de puesta en escena para el paquete de software de etapa RCN y RCN a sus respectivas sucursales.

Después de cargar el archivo ns-sdw-sw-<release-version>.zip, ¿solo veo un modelo de plataforma bajo el software actual?

A partir de la versión 10.0, se introduce la compatibilidad con la arquitectura de escala para acelerar el procesamiento de la actualización de un solo paso. Solo se puede ver el modelo de plataforma MCN bajo el software actual. Se lista/visualizar/procesan otros paquetes de dispositivos al pulsar el botón Verificar o Stage Appliance.

Para dispositivos VPX/VPXL/sin sistema operativo, ¿qué paquetes se organizan para RCN?

El paquete se pone en escena en RCN porque las sucursales RCN pueden ser de cualquier modelo de plataforma. Por lo tanto, necesitan todos los paquetes.

¿Cómo obtiene mi sitio de sucursal detrás del RCN los paquetes de componentes del sistema operativo si RCN es un dispositivo VPX y sucursal es un dispositivo que necesita estos paquetes?

RCN entrega el paquete correspondiente a la sucursal que necesita los paquetes de componentes del sistema operativo después de la activación del paquete de software SD-WAN VW.

¿Puedo elegir Ignorar incompleta durante la puesta en escena y pasar a la siguiente etapa de administración de cambios? ¿Qué impacto tiene para los sitios que no han finalizado la fase intermedia cuando se selecciona este botón?

Sí, puede hacer clic en Omitir incompleto. Esto activa el botón Siguiente y se muestra la barra de progreso. Esta opción se proporciona para casos en los que el sitio no es accesible y la administración de cambios aún está esperando que se complete la etapa intermedia para esos sitios, de modo que los usuarios pueden pasar a la siguiente etapa ignorando el estado de la etapa y proceder a la activación. Después de que el sitio aparezca, MCN realiza el proceso en etapas del paquete después de la finalización de la activación.

Actualización parcial del software

¿Qué es la actualización parcial del sitio y cómo puedo usarla?

La actualización parcial del software del sitio es una nueva función introducida en la versión 10.0. Puede organizar la versión más reciente de la versión 10.x del MCN y activar la versión de software por etapas desde la página Administración de cambios locales en los sitios o sucursales seleccionados. Antes de activar el software por etapas en el sitio/sucursal, asegúrese de que la casilla de verificación está activada desde MCN.

  • Esta función está inhabilitada de forma predeterminada. El mecanismo de corrección existente mantiene la red sincronizada. El usuario tiene que optar por permitir actualizaciones parciales del sitio habilitando una casilla de verificación en la página Configuración > Configuración de Gestión de cambios.
  • La actualización parcial de software solo se puede realizar en una sucursal o RCN y no en el MCN.

A continuación se muestra el caso de uso en el que se puede utilizar una actualización parcial del software del sitio:

Validar si un parche de software con cambios relevantes es compatible y funciona para un sitio específico (donde se realiza la actualización parcial del sitio). Validar que el software actualizado funciona como se esperaba. Esto ayuda a validar el nuevo software y solucionarlo en un sitio específico antes de actualizar toda la red con el nuevo software.

¿Puedo usar esta función para actualizar desde:

  • 10.0 a 10.x
  • 10.0.x a 10.0.y
  • 11.0 a 11.y
  • 11.0.x a 11.0.y
  • Todo lo anterior

La actualización parcial del software del sitio solo se aplica cuando el dispositivo ejecuta la versión 10.x o posterior de software, y se puede utilizar dentro de la misma versión principal del software. Se puede usar entre las versiones 10.0 a 10.0.x/10.x. Solo como parte de la actualización parcial del software del sitio, la configuración no se puede cambiar.

¿Puedo probar una nueva función para probar como parte de la actualización parcial del software habilitándolos desde la configuración?

No, la actualización parcial del software requiere que ahora la configuración activa y en etapas sea idéntica. Solo la versión del software puede cambiar.

¿Puedo desactivar la actualización parcial de software para RCN?

No, la actualización parcial de software solo se puede habilitar o inhabilitar desde MCN. En RCN, la función está en modo de solo lectura.

¿Puedo usar la actualización parcial de software cuando tengo activo como 9.3.x y 10.0.x como caso?

No, el dispositivo debe ejecutarse en la versión 10.0 como software activo.

¿Qué sucede cuando la opción de actualización parcial de software está inhabilitada desde MCN, mientras que algunas sucursales ya están actualizadas a través de esta función?

MCN envía una notificación a todos los dispositivos de la red de que la función Actualización parcial de software está inhabilitada y, a continuación, MCN corrige automáticamente todos los dispositivos de la red para que coincidan con su versión activa y por etapas. Sin embargo, tenga en cuenta que MCN espera que se haga clic en la opción Activar en etapas desde la página Activación de Gestión de cambios. Puede seleccionar activar la red haciendo clic en el botón Activar por etapas o hacer clic en Cambiar preparación para cancelar el estado aceptando la confirmación.

Actualización del firmware de LTE

¿Es posible actualizar el firmware LTE a través del paquete SSUP?

A partir de la versión 10.2.6 y 11.0.3, el firmware LTE se puede actualizar a través del paquete SSUP en SD-WAN SE 210 y otras plataformas compatibles con LTE.

Retirada de la administración de cambios

¿Qué es la función de revertir en el proceso de administración de cambios?

A partir de la versión 9.3, la función de reversión de administración de cambios permite volver a la configuración de trabajo cuando eventos inesperados como el bloqueo de la aplicación t2-o el estado de la ruta virtual se vuelven inactivos después de una actualización de configuración - Sí. La red y los dispositivos se supervisan durante 10 minutos después de la actualización de configuración y durante ese intervalo si se cumplen las siguientes condiciones (siempre que el usuario haya habilitado la función), se activará la configuración en etapas. El software activo se vuelve a poner en escena.

¿Cuáles son los criterios para reiniciar la reversión de configuración?

La reversión se produce, si se encuentran los siguientes casos:

  1. MCN - Después del cambio de config/software, si el servicio t2_app se inhabilita debido a un bloqueo dentro de un intervalo de 30 min.
  2. MCN: Después del cambio de config/software, si el servicio de ruta virtual está inactivo durante 30 minutos o más después de la activación. La función Rollback se inicia en los sitios.
  3. Sitio: Después del cambio de config/software, si el Sitio pierde su comunicación con MCN, se inicia la función de reversión.
  4. Sitio: Después del cambio de config/software, el servicio t2_app se inhabilita debido a un bloqueo dentro de un intervalo de 30 minutos.

¿Qué sucede después de la reversión?

Después de la reversión de la configuración, la config/software defectuoso se presenta como software en etapas.

¿Cómo se notifica a los usuarios que se produjo la revuelta?

Se muestra un banner amarillo en la parte superior de la GUI que dice que Config se deshace debido a los errores respectivos. Además, puede ver que es la tabla de estado de administración de cambios. Muestra Error de configuración o error de software correspondiente al sitio para el que se produjo la reversión.

¿Se revierten tanto la configuración como el software?

Sí, si la actualización de software también se realiza junto con la configuración, y se encuentra el caso de rollback entonces Software también se deshace.

¿Qué sucede si hay un problema en MCN y se bloquea o pierde la conectividad con todos los sitios?

Toda la red se deshace excepto MCN. Se muestra la notificación y todos los sitios muestran el estado de retroceso en la sección de administración de cambios. Puede resolver el problema en MCN manualmente.

¿Podemos desactivar esta función?

Sí, podemos desactivar esta función justo antes de la activación. Sin embargo, esta función está habilitada de forma predeterminada.

¿Cómo interactúa revertir con la actualización parcial de software cuando tengo una red de varios niveles?

  • Si la actualización parcial de software está inhabilitada y si un sitio de una región (o el RCN) retrocede, la región con el problema se deshace y, una vez completada, la reversión se propaga hasta el MCN. Como resultado, el MCN y el resto de la red para revertir. Tanto el RCN de la región que se ha revertido como el MCN muestran el banner de rollback que el MCN no puede descartar automáticamente el banner de rollback en el RCN.
  • Si la actualización parcial de software está habilitada y si un sitio de una región (o el RCN) retrocede, solo esa región se deshace. El evento rollback no se propaga de nuevo al MCN. Como resultado, el MCN abandona la región. El MCN no muestra el banner de rollback y no retrocede ni a sí mismo ni a la red.

En ambos casos, el RCN muestra el banner de rollback hasta que se descarta. Porque MCN no puede descartarse automáticamente.

Edición 2100 Premium (Enterprise)

¿Qué indica el siguiente mensaje cuando se actualiza un dispositivo 2100 EE a la versión 10.0?

Imagen localizada

El dispositivo tiene licencia EE o la redirección WANOP está habilitada desde MCN. Puede programar la instalación de componentes de WANOP para iniciar el Provisioning de funciones de WANOP en esta plataforma.

Información relacionada

Preguntas frecuentes