从 ArubaOS 8 升级到 10
本节详细介绍了为虚构公司 Orange Widget Logistics(OWL)从 ArubaOS(AOS)版本 8 园区模式迁移到 AOS 10 隧道模式的过程,该公司在 Reference Customer 页面中介绍。本文适用于熟悉 AOS 8 的 IT 专业人员,旨在提供一个清晰的升级流程示例,供他们参考和修改以适应自己的迁移项目。
需要注意的是,本指南中的信息并非完整参考资料。应由经验丰富的网络专业人员参与。欲了解更多详情,请查看本页面右上角“相关内容”部分的链接或联系 HPE Aruba Networking 获取进一步协助。
项目概述
OWL 正在扩展。它最近收购了一家使用 AOS 8 WLAN 架构的公司。为了符合 OWL 固件合规标准,这家新收购公司的第一个站点将升级到 AOS 10。目标是在短暂的维护窗口内以最小的停机时间完成升级。
下方的示意图和列表提供了待升级站点的概览。
假设
为了集中于升级步骤,实施工程师在与基础设施升级或实施项目相关的任务上拥有自主权。关于这些任务的假设包括:
- 客户的 HPE GreenLake 账户 已经创建。
- 订阅和许可证 已经购买。
- 现场的控制器是2层集群的一部分。
- 已对控制器和接入点(AP)进行了升级前的验证和健康检查,以识别并解决现有问题,减少升级过程中出现问题的可能性。
- 每个阶段的回滚程序已被记录,并在必要时可以使用。
- 多样的客户端设备(手机、笔记本电脑、IoT)已被预留,并准备进行客户端测试,尽可能模拟生产环境。
- 监控策略已就位,以主动识别升级后潜在的问题(例如性能下降、漫游不一致)
准备工作
为确保部署成功,在开始升级之前,请验证所有在 AOS 8 to 10 Planning guide 中列出的要求都已满足。
先决条件
以下的先决条件清单适用于此示例站点。务必仔细检查所有指导内容。
- 接入点(AP)和控制器必须能够连接到 Central。
- 在升级到 AOS 10 之前,确保控制器运行的是 8.10.0.12、8.12.0.1 或更高版本。
- 更多详情请参见 Controller-based APs section of the AOS 10 guide
- 该站点从 AOS 8.9 版本开始,强调在升级之前必须使用正确的代码版本。可以从 HPE Networking Support Portal 下载正确的版本,并在站点的控制器和 AP 上安装,然后再进行下一步。
- 确保控制器发现配置正确,无论是通过 AP 系统配置文件、DHCP 选项、DNS 还是 ADP。
- 如果 AP 系统配置文件是使用 LMS IP 地址设置的,请确保它们配置为控制器的 VRRP 虚拟 IP 地址,而不是单个控制器的管理 IP。这可以防止在控制器(为其静态配置的控制器)不再可用(因为它首先升级到 AOS 10)后,AP 变得孤立。
- 有关 AP 控制器发现的更多信息,请参见 AOS 8 to 10 Planning Guide’s Access Points section.
- 确保园区接入点管理和隧道模式客户端 VLAN 已根据 AOS 8 to 10 Planning Guide’s Tunnel Mode SSID section 进行配置。
AOS 8 配置发现
在 Central 配置新的 AOS 10 解决方案时,需收集所有来自现有 AOS 8 环境的必要信息。
收集必要信息
下图提供了一些示例,说明在进行 AOS 8 到 10 升级项目时,相关信息可以在哪里以及如何找到。
以下指南扩展了上图中的信息。这是提取 AOS 8 到 AOS 10 升级所需信息的一个示例。具体方法可能会根据用例而有所不同。
移动控制器信息收集
使用 PuTTY、SecureCRT 或任何首选的 CLI 工具启动命令行会话。启用日志记录并执行“no paging”命令,以确保输出内容在记录时不会因内容过长而需要反复按空格键。此外,使用“encrypt disable”以明文查看密码。
收集配置节点层级结构。
目的:了解现有配置结构,以便在 Aruba Central 中规划和构建 AOS 10 的站点和组层级。
命令:
(MobilityConductor) [mynode] #show configuration node-hierarchy
识别配置节点和提交位置。
目的:映射当前配置的提交位置,以确定在 AOS 10 中的应用位置。
命令:
(MobilityConductor) [mynode] #show configuration effective detail <node path> (MobilityConductor) [mynode] #show configuration committed <node path>
记录接入点清单。
目的:收集所有接入点的详细清单,用于接入 Aruba Central,并作为升级后验证的基准。
需要记录的信息:
- 接入点型号
- MAC 地址
- 序列号
命令:
(MobilityConductor) [mynode] #show ap database long
移动控制器信息收集
使用PuTTY、SecureCRT或任何首选的CLI工具启动命令行会话。启用日志记录并执行“no paging”命令,以确保记录的输出无需反复按空格键即可显示完整。此外,使用“encrypt disable”以明文查看密码短语。
收集AP组和WLAN相关配置。
目的:记录与每个AP组相关的SSID、RF及其他WLAN配置。这些配置将应用于AOS 10环境。
命令:
(USWH1MC01) [MDC] #show ap-group (USWH1MC01) [MDC] #show ap-group <group name>
详情:将
<group name>
替换为已发现的AP组之一,以查看与该组相关联的虚拟AP(VAP)、802.11射频和其他配置文件。
记录关联的客户端和已认证用户。
目的:建立升级后验证的关联客户端和已认证用户的基线。
命令:
(USWH1MC01) [MDC] #show ap association (USWH1MC01) [MDC] #show user-table
识别AP的LLDP邻居。
目的:记录每个AP物理连接的交换机和端口。在升级过程中,如果需要,这些信息将有助于排查单个AP的问题。
命令:
(USWH1MC01) [MDC] #show ap lldp neighbors
查看活动的ESSID。
目的:总结活动的SSID并跟踪每个SSID服务的AP数量。
命令:
(USWH1MC01) [MDC] #show ap essid
记录活动AP和射频统计信息。
目的:收集所有广播的AP及其射频统计数据,以验证升级后的性能。
命令:
(USWH1MC01) [MDC] #show ap active
记录每个移动控制器的运行配置。
目的:收集数据以供参考、验证和分析上下文。
命令:
(USWH1MC01) [MDC] #show running-config
AirWave信息收集
除了移动信息收集外,AirWave还提供另一种查看和验证的方法:
- 组和站点结构。
- AP 库存,包括相关的 SSID 和配置详情。
注意:AirWave 可能与上述部分数据采集点重叠,在迁移过程中可以作为有用的交叉验证。
信息收集清单
所需信息 | 命令 | 位置 | 目的 |
---|---|---|---|
配置节点层级结构 | #show configuration node-hierarchy | 移动导体 | Plan AOS 10 站点与组结构 |
配置节点和提交详情 | #show configuration effective detail [node] #show configuration committed [node] | 移动导体 | 在AOS 10中映射配置应用点 |
AP 库存(型号、MAC、序列号) | #show ap database long | 移动导体 | 记录 AP 详细信息以进行入网和验证 |
AP 组信息 | #show ap-group | 移动控制器 | 查看所有 AP 组 |
WLAN 相关配置 | #show ap-group [组名] | 移动控制器 | 查看 VAP、802.11 无线电及其他与 AP 组相关的配置文件 |
关联的客户端 | #show ap association | 移动控制器 | 列出关联的客户端 |
已验证用户 | #show user-table | 移动控制器 | 列出已验证用户 |
AP 的 LLDP 邻居 | #show ap lldp neighbors | 移动控制器 | 记录 AP 的交换机和端口连接情况 |
活跃的 ESSID | #show ap essid | 移动控制器 | 查看活跃的 ESSID 及每个 ESSID 的 AP 数量 |
活跃的接入点和射频统计 | #show active | 移动控制器 | 列出所有活跃的接入点及其射频统计信息 |
完整运行配置 | show run | 移动控制器 | 收集数据以供参考、验证和获取上下文 |
通过 AirWave 的备用数据验证 | 不适用 | AirWave | 使用 AirWave 获取组和站点结构的洞察 |
其他有用的 CLI 命令
需要的信息 | 命令 | 位置 | 目的 |
---|---|---|---|
活跃端口 | show port status | 移动控制器 | 识别活跃端口 |
VLAN 端口分配 | show trunk | 移动控制器 | 了解各处存在的 VLANs |
控制器/网关 IP 地址 | show controller-ip | 移动控制器 | 显示控制器分配的管理 IP 和 VLAN ID |
配置的本地用户 | show local-user db | 移动控制器 | 确定是否存在本地用户以及是否需要在 AOS 10 中支持 |
序号 & MAC 地址 | show inventory | 移动控制器 | 显示控制器的序列号和 MAC 地址 |
在活动的移动控制器和两个正在升级到 AOS 10 网关的 AOS 8 控制器上执行上述命令。
实现工程师备注
- 效率提示:使用 AirWave 来整合上述部分数据,特别是对于组和站点结构。
- 交叉验证:在收集数据后,比较 AirWave 和 CLI 命令的输出以确保一致性。
- 备份:以结构化格式(例如电子表格)保存所有收集到的输出,以便在升级过程中及之后进行参考。
AOS 8 配置文件到 AOS 10 组 WLAN 配置参考
下图展示了 AOS 8 配置的总体概览及其在 AOS 10 组配置页面中的对应设置。从之前的发现步骤中收集到的信息将提供成功升级所需的所有参数。
交换端口配置验证
在切换到 AOS 10 隧道 AP 部署 时,AP 交换端口的配置取决于 WLAN 部署模式。以下提供基于 WLAN 转发模式的交换端口配置示例。
仅隧道模式 WLAN
- 描述:所有 WLAN 都配置为 隧道模式,其中客户端流量被隧道回到移动网关。
- 端口配置:AP 交换端口 可以配置为接入端口,因为无线客户端流量不需要 VLAN 标记。
- 备选方案:交换端口也可以配置为中继端口,但本地VLAN必须与接入VLAN配置相匹配,以确保AP管理流量得到正确处理(类似于AOS 6或8园区模式部署)。
配置示例(接入端口):
interface 1/1/1
no shutdown
description ACCESS_PORT
no routing
vlan access 23
桥接模式无线局域网
- 描述:在这种情况下,一个或多个无线局域网以桥接模式运行,其中客户端流量在本地桥接到AP交换端口标记的VLAN上。
- 端口配置:
- AP 交换机端口 必须配置为中继端口,以允许桥接无线流量访问特定的数据 VLANs。
配置示例(中继端口):
interface 1/1/2
no shutdown
description TRUNK_PORT
no routing
vlan trunk native 23
vlan trunk allowed 1-3,5-6
混合模式 WLANs
- 描述:使用中继端口配置以支持 混合模式 WLANs,确保本地 VLAN 设置正确,并根据需要裁剪允许的 VLANs。
- 端口配置:
- 用于接入点管理流量的原生VLAN。
- 混合模式 WLAN 中用于桥接无线流量的标记 VLAN。
- 修剪所有用于隧道 WLAN 客户端的 VLAN。
配置示例(干线端口):
interface 1/1/2
no shutdown
description TRUNK_PORT
no routing
vlan trunk native 23
vlan trunk allowed 1-3,5-6
交换机端口建议清单
转发模式 | 端口类型 | 关键配置 |
---|---|---|
仅限隧道模式 | 接入 | - 用于 AP 管理流量的接入 VLAN。 |
桥接模式 | 干线 | - 包含用于管理的本地VLAN. - 允许带标签的VLAN用于桥接流量。 |
混合模式 WLAN | 干线 | - 裁剪隧道 VLAN. - 仅允许必需的桥接 VLAN。 |
实现的交换端口技巧
- 隧道模式下的接入端口简化:在仅隧道模式部署中使用接入端口简化了配置,并且无需管理干线 VLAN。
- 混合模式下的 VLAN 管理:在混合模式 WLAN 中,务必谨慎进行 VLAN 剪枝,以避免配置错误导致广播风暴或意外的流量流动。
- 文档:在Tunnel Mode和Mixed Mode WLAN共存的环境中,保持每个端口的VLAN分配的清晰记录。
- 验证:在配置交换机端口后,验证接入点的连接性和客户端流量,确保管理流量、隧道流量和桥接流量被正确路由。
通过遵循这些指南和示例,实施工程师可以自信地配置接入点交换机端口,以支持AOS 10部署的需求,同时最大程度地减少配置错误风险并确保高效的流量管理。
准备配置信息
为了配置该站点的新AOS 10环境,请提取上述AOS 8配置发现部分中的相关信息。
移动网关信息
该站点所需的配置列在下面。
信息 | 控制器/网关 1 | 控制器/网关 2 |
---|---|---|
主机名 | USWH1MC01 | USWH1MC02 |
组 | OWL | OWL |
站点 | USWH1 | USWH1 |
时区 | America/Los Angeles | America/Los Angeles |
NTP 服务器 | 10.2.120.99, 10.2.120.98 | 10.2.120.99, 10.2.120.98 |
首选频段 | 全部 | 全部 |
管理员密码 | [Password] | [Password] |
DNS 服务器 | 10.2.120.99, 10.2.120.98 | 10.2.120.99, 10.2.120.98 |
管理 VLAN | 23 | 23 |
管理 IP | 172.16.23.47 | 172.16.23.48 |
子网掩码 | 255.255.255.0 | 255.255.255.0 |
VRRP VIP | 172.16.23.49 | 172.16.23.49 |
型号 | 7210 | 7210 |
序列号 | [S/N] | [S/N] |
以太网 MAC | [MAC 地址] | [MAC 地址] |
ESSIDs | 企业网络,运营网络 | 企业网络,运营网络 |
RADIUS 服务器 | 10.2.120.194, 10.2.120.195 | 10.2.120.194, 10.2.120.195 |
RADIUS 密钥 | [Secret] | [Secret] |
AOS 8 控制器与 AOS 10 网关设置:参考示例
在上述示例中,可以通过在每个 AOS 8 控制器上执行 show running-config 命令来收集配置。对于下面的示例,网关信息表的其余设置通过使用 show inventory、show ap essid 和 show running-config I begin “aaa authentication-server” 命令(在本指南前面详细介绍)来收集。
VLAN 信息
此站点所需的 VLAN 包括:
VLAN 名称 | VLAN ID |
---|---|
MGMT | 23 |
员工 | 103 |
BLDG-MGMT | 104 |
CAMERA | 105 |
打印机 | 106 |
访客 | 112 |
REJECT_AUTH | 113 |
CRITICAL_AUTH | 114 |
无线局域网信息
配置 AOS 10 中的无线局域网所需的参数,首先是 CorpNet SSID。
CorpNet SSID(802.1X/企业)
设置名称 | 值 |
---|---|
常规标签 | |
名称(SSID) | CorpNet |
频段 | 2.4 GHz, 5 GHz, 6 GHz |
传统 2.4 GHz 传输速率 | 12-54 |
传统 5 GHz 传输速率 | 12-54 |
信标速率 | 默认 |
VLANs 选项卡 | |
转发模式 | 隧道 |
主要网关集群 | [集群名称] |
VLAN ID | 100 |
安全标签 | |
安全级别 | 企业 |
密钥管理 | WPA3-企业版(128) |
主要服务器 & 次要服务器 | 10.2.120.194, 10.2.120.195 |
802.1X SSID 配置参考示例
下方的图片展示了在 AOS 8 设置中 CorpNet SSID 配置的信息来源。在本项目中,无线局域网配置已在全局范围内在 Central 设置中建立并继承。然而,下面提供了一个来自 AOS 10 无线局域网配置向导的示例,以演示这两个配置版本之间的关系。
下方的 常规 选项卡包含许多基础和高级设置。对于本项目,有三个设置适用:
- 在 SSID 配置文件中找到的 ESSID。
- VAP 中允许的频段。
- SSID 配置文件中的遗留传输速率。
下方的 VLANs 标签页需要以下内容:
- 流量转发模式未被高亮显示,但根据规划阶段的设计讨论,它已设置为隧道模式。
- 主要网关集群也未被突出显示,但它是必需的,必须在进行 WLAN 配置之前进行配置。
- VLAN ID 在 VAP 中找到。
下方的 安全 标签需要以下内容:
- 安全级别设置为企业。
- 密钥管理方法在 AOS 8 中的 SSID 配置文件下找到。
- 主要和次要的 RADIUS 服务器位于认证服务器下。
上述设置并不是实现正常运行的 AOS 10 WLAN 的全部要求。此示例旨在帮助实施者理解流程,从而能够为其自己的网络进行扩展。
OpsNet SSID (WPA3-Personal)
以下设置是配置 OpsNet SSID 所必需的。
设置名称 | 值 |
---|---|
常规标签 | |
名称(SSID) | OpsNet |
频段 | 2.4 GHz, 5 GHz, 6 GHz |
传统 2.4 GHz 传输速率 | 12-54 |
传统 5 GHz 传输速率 | 12-54 |
信标速率 | 默认 |
VLANs 选项卡 | |
转发模式 | 隧道 |
VLAN ID | 101 |
安全标签 | |
安全级别 | 个人 |
密钥管理 | WPA3-个人 |
密码 | [输入密钥] |
WPA3-个人配置示例参考
下方图片展示了在AOS 8设置中OpsNet SSID配置的信息来源。在本项目中,无线局域网配置已预先建立并继承,因为它是在Central的全局范围内设置的。然而,下面提供了一个来自AOS 10无线局域网配置向导的示例,以演示这两个配置版本之间的关系。
常规标签包含许多基础和高级设置。在本项目中,有三个相关的设置:
- SSID在SSID配置文件中。
- 允许的频段在虚拟访问点中。
- 传统传输速率位于 SSID 配置文件中。
“VLANs” 标签页需要以下内容:
- 流量转发模式未被高亮显示,但根据规划阶段的设计讨论,它已设置为隧道模式。
- 主要网关集群也未被突出显示,但它是必需的,必须在进行 WLAN 配置之前进行配置。
- VLAN ID 在 VAP 中找到。
“安全”标签需要以下内容:
- 安全级别设置为“个人”。
- 密钥管理方法在 AOS 8 中的 SSID 配置文件下可以找到。
- WPA 密码短语也可以在 SSID 配置文件下找到。
上述所列的设置并非运营中的 AOS 10 WLAN 的唯一要求。这些配置特别适用于此用例,可能会因不同情况而有所变化。此示例旨在为实施者提供清晰的流程理解,便于他们根据自身网络需求进行调整。
准备 Central
执行 HPE GreenLake 平台初始设置
为了准备 Central 进行升级,请按照 GreenLake Platform chapter of the VSG 中的步骤操作,然后返回此页面继续。
配置组
根据发现阶段收集的数据配置组。相关步骤请参见 Wireless Group Configuration chapter of the VSG。
配置网关
根据 Gateway Device Configuration chapter of the VSG 和在发现阶段收集的数据配置网关设备。
配置 WLAN
按照 Wireless Access Configuration chapter of the VSG 中的步骤配置 WLAN,并参考在发现阶段收集的信息。
升级站点 1
对于该站点的迁移过程,OWL IT 将首先升级集群中的第一个控制器,然后升级接入点(AP),最后升级第二个控制器。以下示例工作流程如下所示。
在升级到 AOS-10 之前,确保 AOS-8 环境运行的是正确的软件版本,具体请参见本指南的 先决条件 部分。
将 AP 移动到控制器 1
该站点的两个控制器已在 Layer 2 (L2) 上配置为集群,以实现接入点(AP)的冗余和负载均衡。在开始 ArubaOS 8.x L2 集群中控制器的手动升级之前,确保集群按预期运行并采取措施以最小化对网络的影响非常重要。验证集群是否以 L2 连接模式运行,然后主动将所有 AP 移动到另一个仍然活跃的控制器,有助于保持无缝的服务连续性并减少停机时间。
以下步骤用于确认集群的稳定性并将 AP 移动到两个 AOS 8 控制器中的一个,为升级做准备。
验证集群是否为 L2 连接。
目的:验证集群中的控制器是否识别彼此为集群成员,并且是 L2 连接。
命令:
(USWH1MC01) [MDC] #show lc-cluster group-membership
将所有 AP 移动到控制器 1。
目的:虽然在 L2 连接的控制器集群中,Aruba AP 设计为在故障时自动切换到第二个控制器,但主动将所有 AP 转移到将保持正常运行的控制器,可以实现更受控的过渡。这为升级工程师在升级主控制器时减少了一个担忧。
命令:
(USWH1MC01) [MDC] #apmove all target-v4 172.16.23.48
升级第一个控制器
在所有 AP 成功移动到控制器 1(USWH1MC01)之后,可以开始升级第一个控制器(USWH1MC02)。以下步骤概述了如何下载 AOS-10 软件,将其上传到控制器,启动升级,并在重启后验证状态。这种方法有助于平稳且可靠地过渡到新软件版本。
从 HPE Networking Support Portal 下载 AOS-10 软件。
在网页浏览器中,通过其 IP 或 FQDN 直接登录到 MC02。
转到 维护 > 软件管理 > 升级 标签,安装刚刚下载的 AOS-10 镜像。
在任何升级之前,始终进行备份并保存设备配置的副本。
在重启之前,应对所有设备的配置备份。
上传完成后,点击窗口中的按钮,系统提示时确认重启。
在升级过程中,可以通过控制台监控控制器,而无需等待其出现在指定的 Aruba Central 组中。在 CLI 中,控制台输出应类似于下图。注意输出开头的 ArubaOS Version 10.x,确认 AOS 8 移动控制器现已成为 AOS 10 移动网关。
当新升级的网关连接到网络并能在预期的 Central 组中看到后,继续进行接入点的升级流程。
此示例使用静态管理IP地址管理每个控制器或网关,无需零接触配置(ZTP)。如果使用ZTP,请参考 Zero Touch Provisioning section in the AOS 10 guide。
升级首个测试AP
在升级整个接入点群之前,建议在单个设备上测试转换过程。以下步骤概述了如何准备测试AP、验证其准备情况以及启动升级程序。在一台AP上验证流程是否按预期工作,有助于在扩展到整个站点的升级时实现更顺畅的过渡。
通过SSH登录到活动的AOS 8控制器(USWH1MC01)。
使用以下命令将AP添加到转换列表中,输入AP名称:
(USWH1MC01) [MDC] #ap convert add ap-name <ap-name>
使用以下命令预验证测试AP:
(USWH1MC01) [MDC] #ap convert pre-validate specific-aps
使用以下命令检查状态(预期输出应显示升级状态为“预验证成功”):
(USWH1MC01) [MDC] #show ap convert-status
使用以下命令启动测试AP的升级:
(USWH1MC01) [MDC] #ap convert active specific-aps server http common.cloud.hpe.com path ccssvc/ccs-system-firmware-registry/IAP <image name> 示例:(USWH1MC01)[MDC] #ap convert active specific-aps server http common.cloud.hpe.com path ccssvc/ccs-system-firmware-registry/IAP ArubaOS_Norma_10.6.0.1_89990;ArubaOS_Scorpio_10.6.0.1_89990
命令用法:
ap convert
active {all-aps|specified-aps}
add {ap-group|ap-name}
cancel
clear-all
delete {ap-group|ap-name}
pre-validate {all-aps|specified-aps}
选项描述:
参数 | 描述 |
---|---|
active {all-aps|specified-aps} | 将活动的园区接入点或远程接入点转换为由 Aruba Central 管理的即时接入点。 |
添加 {ap-group|ap-name} | 将接入点组或接入点名称添加到列表中以进行接入点转换。 |
cancel | 取消转换。当前正在下载新映像的接入点将继续。 |
clear-all | 从列表中移除所有 AP 组和 AP 名称,以进行转换。 |
delete {ap-group|ap-name} | 从列表中删除接入点组或接入点名称以进行转换。 |
预验证 {all-aps|specified-aps} | 预验证园区接入点或远程接入点是否已连接到 Aruba Activate 或 Central。 |
提示:
在远程监控接入点时,可以通过检查交换机的 LLDP 邻居信息来验证接入点是否至少已从园区模式切换到 AOS10 模式。如果仍显示为 AOS8,则显示为 CAP。如果显示为 AOS10,则显示为 IAP。
更多详细信息可在 Controller Managed APs section of the AOS-10 guide 中找到,包括故障排除命令和必要时恢复到 AOS-8 的步骤。
升级剩余的接入点
在第一个接入点升级成功并完成标准客户端测试程序后,可以按照前述 升级第一个测试接入点 部分中概述的相同步骤,以及使用其他 ap convert
命令选项(例如 all-aps、ap-group)来升级后续批次的接入点。
升级第二个控制器
在所有接入点迁移到 USWH1MC01 后,确认 USWH1MC02 无接入点,并按照本文档前面 升级第一个控制器 部分中的步骤操作。当升级完成后,继续进行站点验证和其他剩余步骤。
其他任务和资源
当所有 WLAN 设备成功升级到 AOS 10 后,剩余的步骤包括配置验证和利益相关者沟通,这些任务根据每个组织的 IT 政策而异。以下建议虽然未在本文档中详细说明,但将有助于成功实施并在员工周一早上返回办公室时提供良好的用户体验。
- 升级前/后验证 - 使用在发现阶段收集的信息,比较变更前后的站点健康状况。
- 故障排除 - 故障排除命令可以在 Troubleshooting 网站的 HPE Aruba Networking AOS 10 documentation 部分找到。
- 回滚计划 - 在HPE Aruba Networking AOS 10 文档网站的 Revert to AOS 8 Firmware Version 部分查找回滚命令。
- 升级命令 - 本指南未使用的部分 CLI 升级命令可在 HPE Aruba Networking AOS 10 文档网站的 Upgrade Process 部分找到。
- 保留与迁移配置 - 通过访问 HPE Aruba Networking AOS 10 文档网站的 Configuration Retained or Migrated 页面,了解从之前的配置中保留了哪些信息。
- AOS 10 前提条件 - 在迁移任何硬件到 AOS 10 之前,访问 HPE Aruba Networking AOS 10 文档网站的 Prerequisites 部分,验证所有适用的前提条件是否已满足。
- 即插即用接入点(AP)及更多 - 无论由 AirWave、Central 还是由 IAP 集群的虚拟控制器(VC)本地管理,迁移 Aruba Instant AP 的步骤都可以在 HPE Aruba Networking AOS 10 文档网站的 Access Points 页面中找到。
结论
本指南介绍了如何将 ArubaOS 8 园区模式升级到 AOS 10 隧道模式,以 Orange Widget Logistics 为例。通过执行收集数据、对齐前提条件、确认交换机端口配置以及升级控制器和接入点等步骤,IT 专业人员可以自信地完成迁移。完成后,验证新环境,并参考提供的资源解决问题或疑问。这种方法有助于保持网络性能、改善用户体验,并简化 AOS 10 环境中的未来基础设施变更。