Einleitung
In diesem Dokument wird der Upgrade-Prozess für Expressway beschrieben. Es soll Sie dabei unterstützen, die am häufigsten gestellten Fragen zu beantworten.
Anforderungen
Wichtige Hinweise zu Upgrades auf X14.2:
- Expressway X14.2 unterstützt nur Smart Licensing. Cisco Bug-ID CSCwe09378 kann zu einem SSL-Aushandlungsfehler zwischen dem Smart Licensing Server (direkter/Proxy-Modus) führen, der in X14.2.5 behoben ist.
- Expressway X14.2 ist auf 2.500 verschlüsselte Signalisierungssitzungen für Endpunkte begrenzt und enthält Änderungen im Datenverkehrsserververhalten in Bezug auf Cisco Bug-ID CSCwc69661, die zu MRA-Ausfällen führen können. Lesen Sie die Versionshinweise und das Administratorhandbuch, bevor Sie ein Upgrade auf X14.2 durchführen. Weitere Informationen finden Sie auch in Hinweis 4 im Abschnitt "Maßnahmen vor der Aktualisierung" dieses Dokuments.
- Wenn Sie auf dem Expressway eine benutzerdefinierte MTU-Größe konfiguriert haben, wird diese nach dem Upgrade auf den Standardwert 1500 geändert, was zu Problemen bei Verbindungen und Medien führt. Diese wird unter der Cisco Bug-ID CSCwc74590 verfolgt. Nach dem Upgrade müssen Sie die MTU-Größe wieder auf die vorherige MTU-Größe zurücksetzen, die vor dem Upgrade konfiguriert wurde.
Hintergrundinformationen
Die Informationen in diesem Dokument gelten sowohl für Expressway als auch für Video Communication Server (VCS). Das Dokument verweist auf Expressway, dieser kann jedoch mit dem VCS ausgetauscht werden.
Hinweis: Dieses Dokument ist zwar für die Aktualisierung gedacht, ersetzt jedoch nicht die Versionshinweise für Expressway. Lesen Sie immer die Versionshinweise für die Zielversion, bevor Sie mit dem Upgrade fortfahren.
Wichtige Informationen für alle Bereitstellungen
- Die Upgrade-Schritte finden Sie in den Versionshinweisen hier für Standalone- und Cluster-Systeme.
- Sie können direkt von Version X8.11.4 und höher auf X14.x aktualisieren. Es ist keine Zwischenversion erforderlich. Upgrades von allen Versionen vor X8.11.4 erfordern ein vorläufiges Upgrade auf X8.11.4.
- Für ein Upgrade von Expressway auf X12.5.4 oder höher ist kein Freigabeschlüssel erforderlich. Dies ist jedoch für Cisco VCS-Systeme erforderlich.
- Bei einem Cluster starten Sie zuerst das Upgrade auf dem "primären" Server im Cluster. Nach dem Upgrade des primären Knotens müssen die untergeordneten Knoten einzeln aktualisiert werden. Auf diese Weise wird das Risiko von Konfigurationsdatenverlusten und der Aufrechterhaltung der Servicekontinuität vermieden.
Hinweis: Suchen Sie im Menü System > Clustering nach der Option "Primary" (Primär). Die Nummer für die primäre Konfiguration verweist auf den primären Peer in der Liste der Peers auf derselben Seite.
- Upgrade Expressway-E und Expressway-C "Primary" gleichzeitig. Oder aktualisieren Sie zuerst den Expressway-E-Cluster ("Primary" (Primär) und dann "Subordinate(s)" (Untergeordnete(n)) und dann den Expressway-C-Cluster ("Primary" (Primär) und dann "Subordinate(s)"). Am Ende des Upgrade-Fensters befinden sich alle Server (Expressway-C und Expressway-E) in derselben Version.
- Wenn Sie die WebRTC Proxy over Expressway-Funktion von Cisco Meeting Server (CMS) und den Expressway-E als TURN-Server verwenden, führen Sie ein CMS in der Version 2.8.4 oder 2.9.3 und höher aus, damit WebRTC auch nach dem Upgrade weiterhin funktioniert. Frühere Versionen von CMS funktionieren aufgrund der Inkompatibilität des TURN-Dienstes mit der Cisco Bug-ID CSCvv01243 nicht.
- Wenn Push-Benachrichtigungen für Mobile und Remote Access (MRA) aktiviert sind, führen Sie vor dem Upgrade von Expressways mindestens Cisco Unified Communications Manager (CUCM)/Instant Messaging and Presence (IMP) Version 11.5.1.18900-97 oder 12.5.1.13900-152 oder 14.0.1.10000-20 oder höher aus.
Hinweis: Überprüfen Sie, ob diese Push-Benachrichtigungen von CUCM > Erweiterte Funktionen > Cisco Cloud Onboarding aktiviert sind, und prüfen Sie, ob Push-Benachrichtigungen aktivieren aktiviert ist.
Aktionen vor dem Upgrade
1. Damit die MRA-Funktion nach dem Upgrade fortgesetzt wird, laden Sie die Stamm- und Zwischenzertifikate, die das ExpressWay-C-Zertifikat signiert haben, als "tomcat-trust" und als "callmanager-trust" in den CUCM-Publisher hoch.
Starten Sie nach dem Hochladen der Zertifikate den Dienst "Cisco Tomcat", den Dienst "Cisco callmanager" und den Dienst "Cisco TFTP" auf allen relevanten CUCM-Knoten neu (der Cisco HAProxy-Dienst wird beim Neustart des Tomcat-Dienstes automatisch neu gestartet).
Dies ist erforderlich, da die Cisco Bug-ID CSCvz20720 geändert wurde. Dies ist erforderlich, wenn Sie Nicht-Sicherheitstelefonprofile verwenden und der TLS-Überprüfungsmodus für das CUCM-Cluster, das zu Expressway-C hinzugefügt wurde, deaktiviert ist.
Weitere Informationen zu den genauen Schritten, die hierzu erforderlich sind, finden Sie im Dokument Upload the Root and Intermediate Certificates of Expressway-Core on CUCM (Stamm- und Zwischenzertifikate von Expressway-Core auf CUCM).
Hinweis: Die einzige Möglichkeit, den Dienst "Cisco Tomcat" über die Befehlszeile neu zu starten, besteht darin, den Dienst "Cisco Tomcat neu zu starten" mit dem Befehl utils zu starten.
2. Ab X14.2 müssen selbst dann, wenn die TLS-Überprüfung auf Unified Communications-Servern (CUCM, IM&P, CUC und CMS) auf "Off" (Aus) gesetzt ist, die Zertifizierungsstellenzertifikate (sowohl Root- als auch zwischengeschaltete Zertifizierungsstellen) für diese Server dem Expressway-C-Vertrauensspeicher hinzugefügt werden. Andernfalls kann es nach einem Upgrade auf X14.2 oder höher zu Problemen bei der MRA-Anmeldung kommen.
Darüber hinaus muss der FQDN der Unified Communication-Server Expressway-C in der SAN-Liste im Zertifikat dieser Server aufgeführt sein.
Diese Änderung wurde im Rahmen der Sicherheitsverbesserungen bei Expressway hinzugefügt und in der Cisco Bug-ID CSCwc69661 nachverfolgt. Weitere Informationen hierzu finden Sie in den Versionshinweisen zu X14.2.
Weitere Informationen finden Sie im Dokument Troubleshoot Expressway Traffic Server Certificate Verification for MRA Services Introduced by CSCwc69661.
3. Ab X14.2 ist Smart Licensing der einzige verfügbare Lizenzmodus mit Expressway, das herkömmliche PAK-basierte Lizenzmodell (Option Key) wurde entfernt.
Wenn Sie diese Option nur auf den Expressways für MRA nutzen, ist normalerweise keine Lizenz erforderlich, und diese Änderung wirkt sich nicht auf Ihr System aus. Wenn Sie jedoch B2B-Anrufe oder registrierte Endpunkte für Expressway (oder andere Funktionen, die eine Lizenz erfordern) verwenden, stellen Sie sicher, dass Expressway-C und Expressway-C direkt oder über einen Proxy auf den Cisco Smart Software Manager in der Cloud zugreifen oder sich mit dem Cisco Smart Software Manager On-Premises verbinden können.
Smart Licensing ist nach einem Upgrade auf X14.2 standardmäßig aktiviert, stellt aber sicher, dass die Verbindung zum CSSM (Cloud oder lokal) erfolgreich ist.
Hinweis: Cisco Bug-ID CSCwe09378 was zu einem SSL-Aushandlungsfehler zwischen dem Smart Licensing Server (Direkt-/Proxymodus) führen kann, der in X14.2.5 behoben ist. Weitere Informationen hierzu finden Sie in den Versionshinweisen zu X14.2.
4. Ab X14.2 ist Expressway auf das Limit von 2500 Crypto-Sitzungen beschränkt (2500 Sitzungen sind eine Summe aller MRA-Sitzungen + Anrufe + Endpunkteregistrierungen bei Expressways). Eine einzelne MRA-Sitzung mit einem Client kann zwei oder mehr Krypto-Sitzungen beanspruchen. Dasselbe gilt für Endgeräte mit zwei Registrierungen (H.323 und SIP). Jeder dieser Endpunkte würde zwei Krypto-Sitzungen nutzen.
In der Regel sind kleine Expressways, die nur für MRA verwendet werden, davon nicht betroffen, jedoch mittlere oder große Expressways, die für MRA verwendet werden.
Vor X14.2 konnte ein großer Expressway normalerweise bis zu 3500 MRA-Sitzungen verarbeiten, mit X14.2 ist er jedoch auf 2500 beschränkt.
Das bedeutet, dass die Kapazität des Expressway halbiert werden könnte. Beispielsweise wird dies für 2.500 Jabber-Benutzer (mit Telefon- und IM&P-Services) nach einem Upgrade auf X14.2 von Expressway als 5.000 verschlüsselte Signalsitzungen angesehen, und Sitzungen über die 2.500-Marke werden abgelehnt, was sich auf MRA-Anrufe und -Registrierungen auswirkt.
Dieser Grenzwert kann in X14.2 nicht entfernt werden.
Weitere Informationen hierzu finden Sie in den Versionshinweisen zu X14.2.
5. Wenn ein Expressway-Cluster vorhanden ist, stellen Sie sicher, dass keine Cluster-Alarme vorliegen (Von Status > Alarme).
Hinweis: Wenn die Warnmeldungsnummer "40049" für "Cluster TLS permissive - Cluster TLS verify mode allows invalid certificate" (TLS-Überprüfungsmodus des Clusters lässt ungültige Zertifikate zu) angegeben ist, ignorieren Sie diese Warnmeldung, und fahren Sie mit dem Upgrade fort. Alle anderen Cluster-Warnmeldungen müssen jedoch vor dem Upgrade behandelt werden.
6. Wenn ein Expressway-Cluster vorhanden ist, stellen Sie eine Verbindung zum Expressway-Server her, der ein Upgrade über SSH benötigt, und verwenden Sie den Benutzer "root", und führen Sie den folgenden Befehl aus:
cd / && ./sbin/verify-syskey
Hinweis: Dieser Befehl darf keine Ausgabe bereitstellen. Wenn Sie als Ergebnis dieses Befehls einen "Fehler" erhalten, öffnen Sie ein TAC-Ticket, um die Fehler zu beheben, bevor Sie mit dem Upgrade fortfahren.
7. Schließlich nehmen Sie eine Sicherung vor dem Upgrade (From Maintenance > Backup and Restore). Führen Sie diesen Vorgang auf jedem Server aus.
Upgrade-Richtungen
- Laden Sie die Upgrade-Datei (Name endet mit ".tar.gz") von den Expressway-Software-Downloads herunter (laden Sie beispielsweise "s42700x14_0_6.tar.gz" für X14.0.6 herunter).
- Laden Sie die Upgrade-Datei (z. B. "s42700x14_0_6.tar.gz") auf den Expressway hoch (Klicken Sie unter Wartung > Upgrade dann auf Durchsuchen, um die Upgrade-Datei auf dem PC zu finden, und klicken Sie schließlich auf Upgrade).
Hinweis: Die Upgrade-Datei wird auf Expressway hochgeladen, wenn Sie auf Upgrade klicken. Wenn der Upload abgeschlossen ist, drücken Sie Weiter, um mit dem Upgrade fortzufahren. Der Server installiert die Software und fordert zum Neustart auf, um zur neuen Software zu wechseln.
Aktionen nach dem Upgrade
Aktualisieren Sie nach einem Expressway-Upgrade die Unified Communications-Knoten vom primären Expressway-C-Server:
- Navigieren Sie zu Konfiguration > Unified Communication > Unified CM-Server. Wählen Sie alle CUCM-Cluster aus, und wählen Sie Aktualisieren aus.
- Navigieren Sie zu Configuration > Unified Communication > IM and Presence service nodes. Wählen Sie alle IM&P-Cluster aus, und wählen Sie Aktualisieren.
- Navigieren Sie zu Konfiguration > Unified Communication > Unity Connection Servers. Wählen Sie alle CUC-Cluster aus, und wählen Sie Aktualisieren aus.
Häufig gestellte Fragen
Lizenzen
1. Benötige ich einen Freigabeschlüssel, um ein Upgrade durchzuführen?
Für das Upgrade eines Expressway auf Version X12.5.4 oder höher ist kein Release Key erforderlich (Release Keys werden weiterhin für Cisco VCS-Systeme verwendet).
2. Muss ich meine Lizenzen migrieren?
Lizenzen, die vor dem Upgrade auf dem Expressway installiert wurden, werden automatisch auf die neue Version migriert.
3. Welche Lizenzen müssen aktualisiert werden?
Wenn Sie ein Upgrade von X8.11.4 oder höher auf eine neuere Version auf demselben Server planen, sind keine zusätzlichen Lizenzen erforderlich, Ihre aktuellen Lizenzen werden automatisch auf die neue Version migriert (VCS-Systeme benötigen weiterhin einen Release Key).
Ab Version X12.5.4 sind diese Lizenzen nicht mehr erforderlich:
LIC-SW-EXP-K9 Freigabeschlüssel (Ab X12.5.4 wird dies standardmäßig bei einem Upgrade von Expressway-Systemen bereitgestellt. Sie ist weiterhin für VCS-Systeme erforderlich.)
LIC-EXP-TURN TURN Relay-Lizenzen (standardmäßig enthalten)
Interworking-Gateway LIC-EXP-GW (standardmäßig enthalten)
LIC-EXP-AN Advanced networking (standardmäßig enthalten)
Ab Version X12.6 sind diese Lizenzen nicht mehr erforderlich:
LIC-EXP-SERIES Expressway-Serie (Sie können dies jetzt über die Benutzeroberfläche mithilfe des Service Setup Wizard unter Status > Overview ändern)
LIC-EXP-E Traversal-Server-Lizenz (Sie können diese jetzt über die Benutzeroberfläche mithilfe des Service Setup Wizard unter Status > Overview ändern)
4. Muss ich Smart Licensing aktivieren?
Smart Licensing ist ab X14.2 obligatorisch. Jede Version unter X14.2 kann weiterhin das Lizenzmodell des Optionsschlüssels verwenden.
Smart Licensing ist nach einem Upgrade auf X14.2 standardmäßig aktiviert, Sie müssen jedoch sicherstellen, dass die Verbindung zum CSSM (Cloud oder standortbasiert) erfolgreich ist.
Hinweis: Cisco Bug-ID CSCwe09378 was zu einem SSL-Aushandlungsfehler zwischen dem Smart Licensing-Server (Direkt-/Proxymodus) führen kann. Dieser Fehler wurde in X14.2.5 behoben und wird voraussichtlich auch in X14.0.11 behoben (vorläufige Version Ende Februar 2023)
Kompatibilität
1. Kann ich direkt auf X14.x aktualisieren?
Direktes Upgrade auf X14.x (oder auf X12.x) Expressway Release ab Version X8.11.4. Für alle Versionen unter X8.11.4 ist ein zweistufiges Upgrade erforderlich. Weitere Informationen finden Sie in den Versionshinweisen.
2. Welche Versionen von Cisco Unified Communications Manager und IM&Presence sind mit Expressway kompatibel?
Bei Verwendung von Push Notification für Jabber über MRA sind die Mindestversionen 11.5.1.18900-97, 12.5.1.13900-152 oder 14.0.1.10000-20.
Überprüfen Sie, ob Push-Benachrichtigungen auf der CUCM-Admin-Seite Erweiterte Funktionen > Cisco Cloud Onboarding aktiviert sind. Überprüfen Sie, ob Push-Benachrichtigungen aktivieren aktiviert ist.
3. Welche CMS-Version ist mit Expressway 12.X und 14.X kompatibel?
Wenn Sie CMS WebRTC Proxy über Expressway verwenden, führen Sie CMS Version 2.8.4 oder 2.9.3 oder höher aus.
Frühere Versionen funktionieren aufgrund der Inkompatibilität des TURN-Dienstes mit der Cisco Bug-ID CSCv01243 nicht.
Nach dem Upgrade
1. Muss ich nach dem Upgrade noch weitere Aufgaben durchführen?
Die Unified Communications-Knoten müssen vom primären Expressway-C-Peer aktualisiert werden:
- Navigieren Sie zu Konfiguration > Unified Communication > Unified CM-Server. Wählen Sie alle CUCM-Cluster aus, und wählen Sie Aktualisieren aus.
- Navigieren Sie zu Configuration > Unified Communication > IM and Presence service nodes. Wählen Sie alle IM&P-Cluster aus, und wählen Sie Aktualisieren aus.
- Navigieren Sie zu Konfiguration > Unified Communication > Unity Connection Servers. Wählen Sie alle CUC-Cluster aus, und wählen Sie Aktualisieren aus.
2. Wie kann ich überprüfen, ob das Upgrade erfolgreich war?
Es gibt einige Dinge, die überprüft werden können:
- Überprüfen Sie, ob der Cluster stabil ist (aus System > Clustering), und stellen Sie sicher, dass es keine Cluster-Alarme gibt Status > Alarms.
- Stellen Sie sicher, dass die Zone mit dem Typ "Unified Communication Traversal" auf dem Expressway-C und auf dem Expressway-E als "Active" für "SIP status" angezeigt wird. Es ist normal, dass die automatisch erstellten CE-Zonen (tcp/tls/OAuth) (aus Configuration > Zones) statt "Active" (Aktiv) als "Address Resolvable" (auflösbare Adresse) angezeigt werden.
- Durchführung von Live-Tests durch MRA-Anmeldung, Testanrufe usw.
3. Ich sehe auf meinem Virtual Expressway-Server nach einem erfolgreichen Upgrade eine neue Warnmeldung über "Nicht unterstützte Hardware" oder "Ungeeignete Hardware-Warnmeldung"?
Die Expressway-Version X14.x überprüft jetzt die CPU-Taktrate der virtuellen Maschine (VM) und stellt sicher, dass sie mit der Taktrate übereinstimmt, die für die VM mit derselben Größe erforderlich ist, wie sie im Virtualisierungsleitfaden für Expressway erwähnt wird. Die genauen Alarme werden angezeigt als: "Ungeeignete Hardware-Warnung - Ihre aktuelle Hardware erfüllt die unterstützten VM-Konfigurationsanforderungen für diese Expressway-Version nicht."
Wenn dieser Alarm ausgelöst wird, stellen Sie sicher, dass die VM-Ressourcen mit den im Virtualisierungsleitfaden für Expressway genannten Ressourcen übereinstimmen. Wenn sie kleiner sind als die im Leitfaden angegebenen Werte, stellen Sie den Server entsprechend den Mindestanforderungen für die ausgewählte Größe wieder her, und stellen Sie dann ein Backup wieder her.
Hinweis: X14.0.7: Mittlere Bereitstellung (siehe unter Status > System > Information) und VM hat eine Taktrate von mehr als 3,19 GHz ANDk, die VCS/Expressway-Version ist genau X14.0.7, dann ignorieren Sie den Alarm. Dieser Alarm wird aufgrund der Cisco Bug-ID CSCwc09399 falsch ausgelöst .
Mobiler Remote-Zugriff (MRA)
1. Sind für das Upgrade Konfigurationsänderungen in Cisco Unified Communications Manager (CUCM) erforderlich?
Wenn Sie MRA verwenden, müssen aufgrund der Sicherheitserweiterung der Cisco Bug-ID CSCvz20720 die Stamm- und Zwischenzertifikate der Zertifizierungsstellen, die das Expressway-C-Zertifikat signiert haben, als "tomcat-trust" und "callmanager-trust" auf den CUCM-Herausgeberserver hochgeladen werden (dieser repliziert sie an die Abonnenten). Dies ist selbst dann erforderlich, wenn Sie nicht sichere Telefonprofile verwenden und der TLS-Überprüfungsmodus für das CUCM-Cluster, das zu Expressway-C hinzugefügt wurde, deaktiviert ist. Starten Sie die Dienste "Cisco Tomcat", "Cisco CallManager" und "Cisco TFTP" auf jedem Server neu, damit die Änderungen wirksam werden.
Der Dienst "Cisco Tomcat" kann nur über die Befehlszeile mit dem Befehl "utils service restart Cisco Tomcat" neu gestartet werden.
Weitere Informationen zu den genauen Schritten, die hierzu erforderlich sind, finden Sie im Dokument Upload the Root and Intermediate Certificates of Expressway-Core on CUCM (Stamm- und Zwischenzertifikate von Expressway-Core auf CUCM).
2. Muss ich mein Expressway-C-Zertifikat ändern, um es zu aktualisieren?
Das Expressway-C-Zertifikat muss nicht geändert werden, wenn es noch gültig ist. Die Stamm- und Zwischenzertifikate der Zertifizierungsstellen, die das Expressway-C-Zertifikat signiert haben, müssen jedoch als "tomcat-trust" und "callmanager-trust" auf den CUCM-Herausgeberserver hochgeladen werden. Weitere Informationen finden Sie unter Punkt 1 im Abschnitt "Maßnahmen vor dem Upgrade".
Vor dem Upgrade
1. Was muss ich vor dem Upgrade überprüfen ?
Cluster Expressway-Systeme müssen überprüfen, dass keine Cluster-Alarme von Status > Alarms vorliegen.
Hinweis: Der Alarm "40049" mit der Meldung "Cluster TLS permissive - Cluster TLS verify mode allows invalid certificats" (Cluster-TLS-Verifizierungsmodus lässt ungültige Zertifikate zu) hat keine Auswirkungen auf den Upgrade-Prozess. Alle anderen Vorfälle müssen vor dem Upgrade behoben werden.
Führen Sie außerdem den Befehl cd / & ./sbin/verify-syskey von der Befehlszeile über den Root-Benutzer aus. Dieser Befehl darf keine Ausgabe liefern. Falls ja, erstellen Sie ein TAC-Ticket, um dies zu untersuchen und zu korrigieren.
Upgrade-Prozess
1. Wie lautet die Upgrade-Sequenz in einem Cluster-System?
Starten Sie das Upgrade vom Peer "Configuration primary" im Cluster. Aktivieren Sie das Kontrollkästchen im Menü System > Clustering. Die Nummer für die primäre Konfiguration zeigt an, welche es sich bei den Peers handelt.
Fahren Sie nach Abschluss des Upgrades des primären Peers mit den untergeordneten Peers fort (jeweils einer).
2. Kann ich Expressway-C und Expressway-E gleichzeitig aktualisieren?
Ja, es wird jedoch empfohlen, zuerst den/die Expressway-E Server und dann die Expressway-C Server zu aktualisieren, damit die Traversal-Zone korrekt zuerst auf dem E Server eingerichtet wird. Wenn ein Cluster vorhanden ist, starten Sie das Upgrade mit den "primären" Servern. Wenn das Upgrade auf der "Primary" (Primär) abgeschlossen ist, aktualisieren Sie die "Subordinate"-Peers.
3. Wo kann ich das Expressway-Upgrade-Image herunterladen?
Alle Expressway Upgrade Images finden Sie unter diesem Link. Laden Sie die Datei mit der Erweiterung "tar.gz" für die zu aktualisierende Version herunter:
https://software.cisco.com/download/home/286255326/type/280886992/
4. Wie starte ich das Upgrade?
Navigieren Sie zu Maintenance > Upgrade > Browse, wählen Sie die Upgrade-Datei aus, und klicken Sie auf "Upgrade". Zuerst wird die Datei übertragen. Klicken Sie anschließend auf die Schaltfläche "Continue" (Weiter), um das eigentliche Upgrade zu starten.
5. Wie lange dauert die Aktualisierung ?
Der Aktualisierungsvorgang dauert meistens bis zu 10 Minuten, nachdem die Aktualisierungsdatei auf das System übertragen und "Continue" (Weiter) ausgewählt wurde.
Es wird jedoch dringend empfohlen, ein Wartungsfenster von 4 bis 48 Stunden einzuplanen, um Tests nach dem Upgrade zu ermöglichen.
6. Welcher Zugriff ist erforderlich, um das Upgrade durchzuführen?
Das Upgrade wird über die Webschnittstelle durchgeführt. Sollten jedoch nach dem Upgrade Probleme auftreten, ist möglicherweise der Konsolenzugriff erforderlich.
Es empfiehlt sich, vor dem Upgrade zu überprüfen, ob der Zugriff auf die VMware- oder CIMC-Konsole verfügbar ist.
Sichern und Wiederherstellen
1. Muss ich vor dem Upgrade eine Sicherung durchführen?
Vor dem Upgrade von Expressway wird ein Backup empfohlen. Im Falle eines Clusters sollten Sie eine Sicherung von allen Servern durchführen.
Führen Sie dies für jeden Server aus Maintenance > Backup and Restore (Wartung > Sichern und Wiederherstellen) aus.
2. Kann ich vor dem Upgrade eine Momentaufnahme des Expressway machen?
VMware-Snapshots werden auf Expressway nicht unterstützt.
3. Kann ich zum vorherigen System Rollback/Revert durchführen?
Expressway behält nach einem Upgrade zwei Partitionssätze bei. Eine ist mit der aktualisierten Version, und eine ist mit der vorherigen Version.
Wechseln Sie zwischen diesen Partitionen, indem Sie den Befehl selectsw <1 oder 2> in der Root-Benutzer-Shell verwenden.
Überprüfen Sie die aktuell aktive Partition mit dem Befehl selectsw.
Wenn Sie beispielsweise nach dem Ausführen des Befehls selectsw "1" empfangen, ist die aktive Version "1" und die inaktive Version "2". Um zur inaktiven Partition zu wechseln, führen Sie den Befehl "selectsw 2" aus. Ein Neustart ist erforderlich, um von einem neu ausgewählten Partitionssystem zu starten.
Physische Appliance-Server
1. Kann ich auf meinem Server der physischen Einheit auf diese Version aktualisieren?
Informationen zu allen physischen Appliance-Servern (CE500, CE1000, CE1100, CE1200) finden Sie in den Versionshinweisen für die Zielversion im Abschnitt "Unterstützte Plattformen" unter "Tabelle 2", um das Upgrade auf die Zielversion zu überprüfen.
2. Ich habe einen CE1100, kann ich ihn auf X14.0.x und X14.2.x aktualisieren?
Für den Physical Appliance-Server CE1100 können Sie ein Upgrade auf X14.0.x und X14.2.x durchführen, um Schwachstellen zu beheben, und den Alarm "Nicht unterstützte Hardware" ignorieren. Dies wird in den Versionshinweisen von X14.0.6 erwähnt. Cisco hat das Ende des Vulnerability/Security Support vom 14. November 2021 (gemäß der ursprünglichen End-of-Life-Ankündigung) bis zum 30. November 2023 entsprechend dem letzten Support-Datum für Kunden mit einem gültigen Servicevertrag verlängert.
Hinweis: Dies gilt nur für Behebung von Schwachstellen und nicht für neue Funktionen.
Virtuelle Server und ESXi
1. Welche ESXi-Version wird von dieser Expressway-Version unterstützt?
Die ESXi-Supportinformationen finden Sie in der Installationsanleitung (unter Systemanforderungen > ESXi-Anforderungen) für die Zielversion Ihrer Expressways.