Bagikan melalui


Peningkatan Network Fabric Runtime

Panduan ini menguraikan proses peningkatan yang disederhanakan untuk infrastruktur fabric jaringan, yang dirancang untuk mendukung pengguna dalam memodernisasi dan mengelola lingkungan jaringan mereka secara efisien. Ini menyediakan instruksi langkah demi langkah yang memanfaatkan Portal Microsoft Azure dan Azure CLI, memungkinkan manajemen siklus hidup komprehensif perangkat jaringan Nexus Fabric. Pembaruan rutin sangat penting untuk menjaga integritas sistem dan mengakses peningkatan produk terbaru

Gambaran Umum

Komponen bundel runtime: Komponen ini memerlukan persetujuan operator untuk peningkatan yang dapat memengaruhi perilaku lalu lintas atau mengharuskan boot ulang perangkat. Desain kain jaringan memungkinkan pembaruan diterapkan sambil mempertahankan arus lalu lintas data berkelanjutan.

Perubahan runtime dikategorikan sebagai berikut:

Pembaruan sistem operasi: Diperlukan untuk mendukung fitur baru atau mengatasi masalah.

Pembaruan konfigurasi dasar: Pengaturan awal diterapkan selama inisialisasi perangkat.

Pembaruan struktur konfigurasi: Dihasilkan berdasarkan input pengguna untuk konfigurasi seperti domain isolasi dan ACL. Pembaruan ini mengakomodasi fitur baru tanpa mengubah input pengguna.

Dengan mengikuti panduan ini, pengguna dapat memastikan pendekatan yang konsisten, dapat diskalakan, dan aman untuk meningkatkan komponen fabric jaringan mereka.

Validasi Pra-Pemutakhiran yang Diperlukan

Sebelum memulai proses Peningkatan Runtime Network Fabric (NF), pengguna harus memvalidasi status sumber daya ini sebelum memicu peningkatan. Langkah-langkah validasi proaktif ini membantu mencegah kegagalan peningkatan dan menghindari tantangan gangguan layanan. Jika status sumber daya yang diperlukan tidak terpenuhi, proses peningkatan NNF harus dihentikan.

Periksa Harapan Pemeriksaan Setelah Peningkatan Diperlukan? Fase Kegagalan Peningkatan RT
Periksa status provisi NFC Status penyediaan harus berada di "Berhasil" Tidak. Langkah memulai peningkatan Fabric akan mengalami kegagalan
Periksa status kunci administratif sumber daya Network Fabric Harus dalam keadaan tidak terkunci - Azure Operator Nexus - Cara Menggunakan Kunci Administratif atau Membuka Kunci Fabric Jaringan - Operator Nexus Tidak. Langkah memulai peningkatan Fabric akan gagal
Pemeriksaan status sumber daya Network Fabric Status sumber daya harus divalidasi:
• Status administratif dalam status "Diaktifkan"
• Status penyediaan dalam keadaan "Berhasil"
• Status konfigurasi dalam status "Disediakan"
Yes Perintah untuk memulai pemutakhiran fabric akan gagal
Perangkat Fabric - NPB, TOR, CE, sakelar Manajemen Status sumber daya harus divalidasi:
• Status administratif dalam status "Diaktifkan"
• Status penyediaan dalam status "Berhasil"
• Status konfigurasi dalam status "Berhasil"
Yes Perintah peningkatan perangkat akan gagal untuk perangkat yang sesuai
Ruang disk perangkat NNF Ruang kosong minimum 3,0 GB dalam direktori /mnt dari semua perangkat jaringan yang ditingkatkan Tidak. Perintah peningkatan perangkat akan gagal untuk perangkat yang sesuai
Validasi Ringkasan BGP Pastikan sesi BGP dibuat di semua VRF (tampilkan ringkasan ip bgp vrf semua perintah runro pada CEs) Yes Perintah peningkatan Perangkat CE akan gagal (kemungkinan masalah konektivitas dengan PE)
Emisi Metrik GNMI Pastikan metrik GNMI sedang dikirimkan untuk jalur berlangganan Yes Perintah peningkatan perangkat akan gagal untuk perangkat yang sesuai (Kemungkinan masalah konektivitas)
Terminal Server Server Terminal harus dikonfirmasi agar dapat diakses dan dijalankan Tidak. Perintah mulai peningkatan jaringan akan gagal
NetworkToNetworkConnect (NNI)
Antarmuka Jaringan yang dirujuk dalam NNI
Monitor Jaringan (BMP)
ACL & Sumber daya terkait
ACL Ingress, CPU & CP TP ACL
Sumber Daya L2ISD
Sumber Daya L3ISD
Kebijakan Rute
IPPrefixes & TrustedIpPrefixes
Komunitas IP
Komunitas IP Yang Diperluas
Ketika Sumber Daya memiliki status Administratif dalam status "Diaktifkan":
• Status provisi harus berada dalam keadaan "Berhasil"
• Status konfigurasi dalam status "Berhasil"

Ketika Sumber Daya memiliki status Administratif dalam status "Dinonaktifkan", sumber daya tidak berdampak pada peningkatan runtime
Tidak. Perintah mulai pembaruan fabric akan gagal
Jaringan Internal dan Eksternal yang dirujuk dalam L3 ISD Ketika status Administratif L3 ISD dalam status "Diaktifkan":
• Status Administratif Jaringan Internal & Eksternal dalam status "Diaktifkan"
• Status provisi dalam status "Berhasil"
• Status Konfigurasi dalam status "Berhasil"
Tidak. Perintah mulai peningkatan fabric akan gagal
Ketuk Jaringan Ketika Sumber Daya memiliki status Administratif dalam status "Diaktifkan":
• Status provisi harus dalam keadaan "Berhasil"
• Status konfigurasi dalam status "Berhasil" atau "Diterima"
Tidak. Perintah mulai peningkatan fabric akan gagal
Aturan Penyadap Jaringan, NNI, dan jaringan internal yang terhubung dengan Penyadap Jaringan Ketuk Jaringan Induk memiliki status Administratif dalam status "Diaktifkan":
• Status provisi harus dalam keadaan "Berhasil"
• Status konfigurasi dalam status "Berhasil" atau "Diterima"
Tidak. Perintah mulai peningkatan fabric akan gagal
Grup Tetangga yang terkait dengan Ketuk Jaringan Ketukan Jaringan Induk memiliki keadaan Administratif dengan status "Diaktifkan".
• Status penyiapan harus berada dalam keadaan "Berhasil"
Tidak. Perintah untuk memulai peningkatan jaringan akan gagal

Sebelum memulai proses Peningkatan Runtime Network Fabric (NF), disarankan agar pengguna memvalidasi status sumber daya ini sebelum memicu peningkatan NF. Sumber daya ini tidak akan mencegah peningkatan, tetapi harus diperiksa sebelum dan sesudah untuk mengonfirmasi status tetap konsisten.

Sumber Daya NNF Harapan
Validasi Kabel Jaringan Fabric Semua sambungan jaringan harus aktif dan stabil sesuai deskripsi BOM - Validasi Kabel untuk Nexus Network Fabric - Operator Nexus

Prosedur Pembaruan NNF

Langkah 0: Status Jaringan Fabric

az networkfabric fabric show -g xxxxxx --resource-name xxxxxxx

Kutipan output yang diharapkan:

**"administrativeState": "Enabled",**

**"configurationState": "Provisioned"**

"fabricASN": 65025,

"fabricVersion": "5.0.0",

"fabricLocks": [ { "lockState": "Disabled", "lockType": "Configuration" } ]

Langkah 1: Memulai Peningkatan

Pelanggan Nexus Network Fabric memicu tindakan PENINGKATAN POST di NetworkFabric melalui AZ CLI/Portal dengan payload yang diminta sebagai:

Contoh perintah az CLI

az networkfabric fabric upgrade -g xxxx --resource-name xxxx --action start --version "6.1.0"

Sebagai bagian dari permintaan tindakan POST di atas, Managed Network Fabric Resource Provider (RP) melakukan pemeriksaan validasi untuk menentukan apakah peningkatan versi diizinkan dari versi fabric saat ini.

Perintah di atas menandai Network Fabric dalam mode "Di bawah Pemeliharaan" dan mencegah operasi pembuatan atau pembaruan apa pun dalam instans Fabric Jaringan.

Langkah 2: Picu Peningkatan Per Perangkat

Pelanggan Nexus Network Fabric memicu tindakan upgrade POST untuk setiap perangkat. Setiap status sumber daya perangkat NNF harus divalidasi baik Portal Microsoft Azure atau Azure CLI:

  • Status penyediaan berstatus Berhasil.
  • Keadaan konfigurasi berada dalam kondisi Provisioned.
  • Status administratif dalam status Diaktifkan

Masing-masing perangkat NNF akan memasuki mode pemeliharaan pasca memicu peningkatan. Lalu lintas dikosongkan dan iklan rute akan dihentikan.

Urutan Peningkatan NNF

  • TOR bernomor ganjil (paralel).
  • Bahkan TOR bernomor (paralel).
  • Saklar manajemen rak komputasi (paralel).
  • CEs akan ditingkatkan satu demi satu secara serial. Hentikan prosedur peningkatan jika ada kegagalan yang sesuai dengan operasi peningkatan CE. Setelah setiap peningkatan CE, tunggu durasi lima menit untuk memastikan bahwa proses pemulihan selesai sebelum melanjutkan ke peningkatan perangkat CE berikutnya.
  • Tingkatkan perangkat Network Packet Broker (NPB) secara serial.
  • Sakelar manajemen rak agregat akan ditingkatkan satu demi satu secara serial.

Mirip dengan langkah-langkah validasi pra-pemutakhiran, disarankan untuk memvalidasi status sumber daya perangkat NNF pasca memicu peningkatan di titik pemeriksaan berikut:

  • Setelah TOR bernomor ganjil selesai, sebelum TOR bernomor genap melakukan peningkatan.
  • Setelah pemutakhiran CE1, sebelum pemutakhiran CE2.
  • Setelah peningkatan Agg switch1 dilakukan, dan sebelum peningkatan Agg switch2 dilakukan.

Contoh perintah az CLI

az networkfabric device upgrade --version 6.1.0 -g xxxx --resource-name xxx-CompRack1-TOR1 --debug

Pasca validasi untuk Langkah 2

Setelah semua peningkatan perangkat Network Fabric selesai, Pengguna harus memastikan bahwa tidak ada perangkat NNF yang "Dalam Pemeliharaan" dan versi runtime perangkat ini harus menampilkan 6.1.0 dengan menjalankan perintah berikut.

Contoh perintah az CLI:

az networkfabric device list -g <resource-group> --query "[].{name:name,version:version}" -o table

Langkah 3: Selesaikan Peningkatan

Setelah semua perangkat NNF berhasil ditingkatkan ke versi terbaru yaitu 6.1.0, pelanggan Nexus Network Fabric akan menjalankan perintah berikut untuk mengeluarkan kain jaringan dari status pemeliharaan dan menyelesaikan prosedur peningkatan.

Contoh perintah az CLI

az networkfabric fabric upgrade --action complete --version "6.1.0" -g "<resource-group>" --resource-name "<fabric-name>" --debug

Setelah peningkatan Fabric selesai, kita dapat memverifikasi status fabric jaringan dengan menjalankan perintah az cli berikut:

az networkfabric fabric show -g <resource-group> --resource-name <fabric-name> az networkfabric fabric list -g xxxxx --query "[].{name:name,fabricVersion:fabricVersion,configurationState:configurationState,provisioningState:provisioningState}" -o table

Langkah 4: Rotasi kredensial (langkah opsional).

Pelanggan yang melakukan tindakan harus memvalidasi status mode pemeliharaan perangkat setelah setiap siklus rotasi kredensial selesai. Perangkat tidak boleh tetap berada dalam keadaan pemeliharaan setelah perubahan kredensial.

Langkah-langkah validasi Pasca Peningkatan

Tindakan Pasca Peningkatan NNF RT Harapan
Kepatuhan versi Semua perangkat Network Fabric harus berada di RT versi 6.1.0
Pemeriksaan status pemeliharaan Pastikan status pemeliharaan perangkat TOR dan CE "TIDAK dalam Pemeliharaan" (tampilkan perintah pemeliharaan runro)
Validasi Konektivitas Periksa apakah koneksi CE ↔ PE stabil atau sama dengan status sebelum peningkatan dengan menggunakan perintah 'show ip interface brief' runro.
Pemeriksaan Keterjangkauan Konfirmasikan bahwa semua perangkat NF dapat dijangkau melalui jump server (ping <MA1_IP>, ping6 <Loopback6_IP>)
Validasi Ringkasan BGP Pastikan sesi BGP dibuat di semua VRF (tampilkan ringkasan ip bgp vrf semua perintah runro pada CEs)
Emisi Metrik GNMI Pastikan metrik GNMI dikirimkan untuk jalur yang berlangganan (periksa melalui dasbor atau CLI)

Lampiran

Tabel berikut menguraikan prosedur langkah demi langkah yang terkait dengan tindakan pra dan pasca peningkatan yang dipilih yang dirujuk sebelumnya dalam panduan ini

Setiap entri dalam tabel sesuai dengan tindakan tertentu, menawarkan instruksi terperinci, parameter yang relevan, dan catatan operasional untuk memastikan implementasi yang berhasil. Lampiran ini berfungsi sebagai referensi praktis bagi pengguna yang ingin memperdalam pemahaman mereka dan dengan percaya diri melakukan prosedur peningkatan NNF

Action Langkah-langkah terperinci
Validasi gambar perangkat Konfirmasikan versi gambar terbaru diinstal dengan menjalankan perintah runro "tampilkan versi" pada setiap perangkat NF. az networkfabric device run-ro -g xxxx -resource-name xxxx -ro-command "show version" untuk menampilkan informasi versi perangkat keras/perangkat lunak. Output di atas harus mencerminkan versi gambar terbaru sesuai dokumentasi rilis.
Pemeriksaan status pemeliharaan Pastikan status perangkat TOR dan CE tidak dalam pemeliharaan dengan menjalankan perintah runro "tampilkan pemeliharaan". Status di atas tidak boleh dalam "Mode pemeliharaan dinonaktifkan".
Validasi Konektivitas Pastikan koneksi CE ↔ PE stabil. Perintah runro "Tampilkan antarmuka ip singkat".
Pemeriksaan Keterjangkauan Konfirmasikan semua perangkat NF dapat dijangkau melalui jump server: * alamat MA1 ping <MA1_IP> * Alamat Loopback6 ping6 <Loopback6_IP>
Validasi Ringkasan BGP Pastikan sesi BGP dibuat di semua VRF dengan menjalankan "show ip bgp summary vrf all" "runro command" pada perangkat CE. Status di atas harus memastikan bahwa rekan harus berada dalam status Mapan - sesuai dengan status sebelum peningkatan.