手动设备更换
如果由于VNF本身的问题(与底层基础设施无关)而要更换VNF,请从Network Edge门户使用自引导设备更换流程。此过程将VNF重新实例化到初始配置的映像,而不更改与VNF关联的虚拟连接。您负责恢复设备配置,然后重新应用许可证。
当虚拟网络功能(VNF)进入不可恢复状态时,Network Edge虚拟设备需要手动更换过程。本主题提供更换以下VNF类型的一般说明。
- Arista CloudEOS(路由器)
- Aruba EdgeConnect(SD-WAN)
- BlueCat DNS & DHCP(服务器)
- BlueCat Edge服务点
- Check Point CloudGuard 安全(防火墙)
- Cisco Catalyst 8000V 自主模式(BYOL)
- Cisco自适应安全设备(防火墙)
- Fortinet FortiGate VM 系列(防火墙)
- Fortinet FortiGate(SD-WAN)
- Infoblox NIOS(网格成员)
- Juniper vSRX(防火墙/ SD-WAN)
- Palo Alto VM 系列(防火墙)
- Prisma(SD-WAN)
- Versa FlexVNF(SD-WAN)
在启动Versa设备RMA之前,必须从Versa Director中卸下设备。启动RMA后,该过程大约需要12-15分钟才能完成。
- ZScaler 应用连接器
- ZScaler 私有服务边缘
有关具体的设备更换流程,请参阅以下文档:
更换设备之前
- 制作配置备份的副本。如果没有配置备份,则必须手动配置替换。
- 从现有设备上取消注册许可证,或为新设备获取新许可证。
- 如果适用,请从门户网站申请许可证。
必填信息
每个供应商都需要提供以下信息。
| 设备类型 | 所需属性 |
|---|---|
| Cisco Catalyst 8000V 自主模式 | SSH 公钥、SSH/控制台访问的用户名、许可证令牌 (BYOL) |
| Fortinet FortiGate 防火墙 | SSH 公钥、SSH/控制台访问的用户名、令牌 ID 或 FortiFlex 许可证 |
| Fortinet FortiGate SD-WAN | 令牌 ID 或 FortiFlex 许可证、临时密码、控制器 IP(控制器/协调器 IP) |
| Palo Alto VM 系列防火墙 | SSH 公钥、令牌 ID(非群集可选) |
| Zscaler App Connector 和 Private Service Edge | 镜像版本、SSH 公钥、配置密钥 |
重新实例化设备
-
登录到Equinix Customer Portal并导航到Network Edge。
-
在Network Edge (虚拟设备资源清册)菜单上,选择Virtual Device Inventory **(**虚拟设备资源清册)。
-
使用搜索过滤器查找要替换的虚拟设备。确保选择正确的设备进行更换。
-
单击设备名称,然后单击工具。
-
在Replace Virtual Device (替换虚拟设备)部分中,单击Request Replacement(请求替换)。
-
所需信息取决于供应商。输入设备所需的信息后,单击请求。
-
在Confirm Request BOX中,单击Submit Request(提交请求)。
请求一旦提交,便无法取消。
在设备请求进行过程中,设备状态将更改为Provisioning(配置)。
更换过程完成后,状态将更改为**"已完成"并包括时间戳。Device Provisioning Status (设备配置状态)将更改为Provisioned**(已配置)。
如果有任何问题妨碍更换过程成功完成,则状态将显示为**"失败"**。如果发生故障,请打开支持案例。有关打开案例的信息,请参阅打开支持案例。
替换虚拟设备后
- 应用保存的备份配置。
- 检查许可证状态以确保其已注册。
- 如果需要,申请许可证。
- 验证接口和 BGP 配置。
替换设备上将保留以下设备属性:
- 虚拟设备UUID
- 公共 IP
- 虚拟连接
- dlg
替换设备上的以下设备属性已发生更改:
- 系统生成的密码
Arista VeloCloud SD-WAN 边缘设备恢复流程
Arista VeloCloud SD-Arista WAN边缘设备要求用户在其进入不可恢复状态时执行手动恢复过程。要替换现有设备:
-
使用Arista提供的电子邮件完成请求RMA重新激活的步骤。
-
按照您在电子邮件中收到的激活步骤进行操作。
-
单击电子邮件中的激活链接以激活您的Arista VeloCloud SD WAN设备。设备将从VeloCloud Orchestrator下载配置和软件。
信息为了在VeloCloud SD-VeloCloud边缘设备和WAN Orchestrator之间成功通信,需要在访问控制列表中允许编排器的IP地址,并且必须在Network Edge的设备详细信息页面中将ACL分配给VNF。有关如何创建自定义ACL的信息,请参阅为虚拟设备配置访问控制。
-
按照重新实例化设备过程进行操作。输入您在Arista RMA过程中收到的激活密钥,然后单击请求。