迁移到 AOS 10

本 AOS-10 迁移指南提供有关将 HPE Aruba Networking 移动基础设施从 AOS 8 或 Instant AOS 8 迁移到 AOS 10 的信息和操作说明。

将现有硬件迁移到 HPE Aruba Networking 无线操作系统 AOS 10(AOS 10)之前,需要进行一些考虑和规划,以便加载固件。虽然目前运行 HPE Aruba Networking 无线操作系统 AOS 8(AOS 8)的移动控制器(在 AOS 10 中称为网关)具有直接升级到 AOS 10 的路径,但接入点(AP)可以通过多种方式部署:

  • 在控制器管理模式下运行的 AP,运行 AOS 8,配备有移动调度器和/或移动控制器
  • 由 HPE Aruba Networking Central (Central) 管理的 HPE Aruba Networking 即时操作系统 AOS 8 (Instant AOS 8)
  • 具有本地管理的 IAP 8,即虚拟控制器
  • 由 HPE Aruba Networking AirWave 管理的 IAP 8

当前的部署方式、软件类型和版本,以及所使用的管理和操作工具,将决定成功迁移到 AOS 10 所需的路径。在采用控制器管理模式并由 Mobility Controller 直接控制的 AOS 8 部署中,迁移到 AOS 10 还引入了重大架构变更,因为 Central 现在需要用于操作和管理 AP 和网关。随着这一变化,迁移到 AOS 10 需要在 Central 中重新创建全部的 AOS 8 配置。

设备在制定好 AOS 10 配置计划之前,不应升级到 AOS 10。

注意事项

熟悉 AOS 10 是成功采用过程的必要条件;如有需要,请查阅以下有用的文章以获取更多信息:

为了获得最佳效果,在开始将任何硬件迁移到 AOS 10 之前,先通读每个相关部分的所有步骤。 在实验室或受控环境中测试迁移过程,以确保所有步骤都已理解并能正常工作。

前提条件

在尝试将任何硬件迁移到 AOS 10 之前,请确保已验证所有适用的前提条件都已满足。

一般要求

  • 设备硬件(AP 或 网关)已 在 AOS 10 上支持
  • 设备存在于 HPE GreenLake Edge-to-Cloud Platform (GLCP) 的资产清单中,并已应用有效的应用和订阅;请参阅 设置您的Aruba Central实例 获取帮助。
  • 用于控制器管理的 AP 转换的 pre-validate 选项需要在 Central 中将 AP 预先配置到 AOS 10 访问点组。
  • 设备可以解析所有适用的 FQDN 并在所需端口上访问这些目标;请参考指南“ 开启设备通信的防火墙端口 ” 获取帮助。
  • 接入点必须运行IPv4或双栈模式;AP上的原生IPv6不支持
  • 使用 AirWave 8.2.15.1 或更高版本进行固件升级到 AOS 10 不可能。

即时接入点

  • 即时接入点必须运行 Instant AOS 8.6.0.18、8.7.1.0 或更高版本,才能成功进行固件升级。
  • 一组即时 AP 必须不包含任何不受 AOS 10 支持的 AP 型号;尝试升级包含不支持在 AOS 10 中的型号的混合型号集群将导致升级失败。在尝试升级之前,请确保已从集群中移除所有不支持的型号。
  • 即时 AP 不得将上行链路的原生 VLAN 配置为 VLAN,因为 VLAN 配置不会在软件升级过程中被保留或迁移

使用上行链路本地VLAN配置的即时AP在升级到AOS 10后将出现连接问题。通过WebUI的“上行链路交换机本地VLAN”或CLI的“enet-vlan”值进行配置,在AOS 10中不会以相同方式表现。Instant AOS 8会自动将配置的本地VLAN用作管理VLAN;而AOS 10则不会。为了成功迁移和升级后AP的正常运行,Instant AP必须在没有设置上行链路VLAN的情况下操作。 在 AOS 10 AP 上,支持配置原生 VLAN 和管理 VLAN,需使用 AOS 10.5 及以上版本。一旦 AP 升级到 AOS 10.5 或更高版本,就可以通过 Central 配置原生 VLAN 和/或管理 VLAN。

基于控制器的 AP

  • 要转换为控制器管理的 AP,相关的网关应运行 AOS 8.10.0.12、8.12.0.1 或更高版本。
  • 如果使用的是 AOS 8.10 版本的早期版本(8.10.0.4 及之前版本),使用 SCP 将映像传输到控制器时,将导致应用于映像的权限不正确;请使用除 SCP 以外的其他方法将映像上传到控制器。
  • 如果使用的是 AOS 8.10 版本的早期版本(8.10.0.10 及之前版本)且启用了 CPSec,则预验证操作将失败,因为 CPSec 使用的包路由;绕过验证过程将允许升级完成,但存在 AP 设置不完整的风险。
  • 如果在 AP 和 Central 之间设置了 HTTP 代理,必须在升级之前完成 HTTP 代理的配置。代理设置可以在 configured through the Mobility Conductor or Controller 中找到。

控制器

不要将本文档中的方法应用于生产环境中的 SD-Branch 网关或 VPN 集中器。

  • 运行 AOS 6 或 AOS 8 的移动控制器/网关可能需要手动将软件升级到 AOS 10。
  • 2017 年之前出厂并运行 AOS 6.5.1.4 之前版本的控制器将不会联系激活,因此不会自动升级到允许由 Central 进行配置的版本。
  • 运行 AOS 6.5.1.4 或更高版本且从未进行过软件升级(即基本上是出厂全新状态)的控制器,能够联系 Activate 并升级到支持云的 AOS 版本。
  • 任何之前已进行过固件升级的控制器,必须手动升级到 AOS 10。软件加载完成后,必须清除控制器的配置(write erase),并重新加载设备以启动 AOS 10,然后才能在 Central 中配置网关。
  • 已经运行基于 AOS 8 的 SD-Branch 版本软件的控制器,在擦除配置后重新加载时,将执行标准的配置流程,并且在初始配置后可以在 Central 中进行管理。
  • 必须在尝试升级或连接到 Central 之前,将要升级的移动控制器/网关从任何客户分配的激活文件夹中移除,且该文件夹中存在现有的配置规则。

最后修改时间:2024年12月2日(1b53f8c)


Table of contents


返回顶部

© Copyright 2025 Hewlett Packard Enterprise Development LP