建立新MM
1、首先在旧MM上备份当前配置
#backup config configbackup
2、确认配置备份的文件名
#dir
3、将配置备份文件拷贝至FTP/SCP等位置
#copy flash: configbackup.tar.gz ftp/scp ....
4、按照标准分配资源,安装新的VMM,与旧MM同版本
5、之后初始化新的MM,配置IP,使其与FTP/SCP网络可达
6、将配置备份文件拷贝至新的MM
#copy ftp/scp …….. flash: configbackup.tar.gz
7、在新的mm上恢复配置
#restore config configbackup
- 断掉新的MM的网络连接(因为旧的MM IP地址此时也恢复到了新MM上,防止IP冲突)
8、重启新的MM
9、配置新MM的VLAN,IP地址,路由,Hostname, 接口
10、将新的IP地址设置为controller-ip
11、删除遗留的旧MM的VLAN,IP地址,及VRRP配置
- 以上完成后,保存配置,新的MM会自动重启
12、重启完成后,确认IP地址已经更换,不会造成IP冲突,连接新MM的网络
13、访问新MM的web界面
- 如发现web界面存在旧MM的信息,在CLI
(config) #no configuration device <旧MMmac-address>
- 再次刷新web界面后,遗留旧MM信息消失
14、如需备份的MM,再安装一台同样资源的MM
- 配置VRRP,(backup MM为低优先级)
- 配置redundancy
- 检查新的MM,添加license
- 检查证书及相关配置是否存在
至此新的MM已经架设完成。
迁移MD
1、新MM上已经有此MD的配置,在新MM上进入此MD的device节点下
#encrypt disable
#show configuration effective detail | include masterip
可看到此配置是在当前节点下配置
2、修改masterip配置,严格按照上面的输出结果修改,例如:
#masterip <新MMVRRP> ipsec <key> interface vlan <id>
3、保存配置
4、直接ssh/console到要迁移的MD上 (在此过程中尽量保持MD的console连接以便观察)
5、进入disaster模式
#disaster-recovery on
6、修改masterip配置
#masterip <新MMVRRP> ipsec <key> interface vlan <id>
7、保存后,MD会重启。
- MD在此过程中会恢复其最开始初始化的配置,来连接新MM,如有port channel可能会受影响
- MD可能重启多次
8、连上之后MD会显示状态为UNK,需要在新MM上重新添加一次
(config) #configuration device <md mac> device-model <model> <路径>
- 稍等一段时间,MD状态变为正常,且拿到所需配置,AP正常上线。
迁移完成
- 检查MD配置是否完整
- 新MM上的多余配置节点可酌情删除
回退方案
- 在过程中保持对MD的console连接
- 如有问题,可将MD指回旧的MM
- 旧的MM上依然存有MD的配置