2024年1月6日发(作者:)
****************公司核心路由器CR
NE40E-X16设备版本升级、板卡扩容方案
施工单位:********
编制时间:2017年10月
一、概况
1.编制依据
*********
2.概述:
根据********公司发展需要,需对*************数据网核心机房,核心路由器CR01、CR02扩容万兆板卡。新扩容万兆板卡用于上联到************骨干网节点2台AR路由器。
2.1施工操作内容
1.**********公司核心CR01、CR02路由器A、B平面业务倒换测试。
2.**********公司核心CR01路由器软件版本升级、打补丁、扩容板卡。
3. **********公司核心CR02路由器软件版本升级、打补丁、扩容板卡。
4. **********公司核心CR01、CR02路由器原上联到**********节点AR01、AR02路由器的2条链路,扩容成万兆链路。
2.2涉及设备
1. **********公司核心CR01、CR02路由器
2. **********节点AR01、AR02路由器
2.3 扩容板卡信息
**********公司核心路由器CR01、CR02分别扩容板卡信息如下:
1、第8槽位扩容一块:灵活插卡线路处理板(LPUF-50,4个子槽位)母板
2、第8槽位第0个子卡位扩容一块:2端口10GBase LAN/WAN-SFP+灵活插卡A(P50-A,占用一个子槽位)子卡。
2.4版本升级原因
**********公司核心路由器CR01、CR02设备,现运行的软件版本为V600R005C00SPCb00+SPH027,不支持本次新扩容的单板,需要对核心路由器运行的软件版本进行升级,升级到:V600R008C10SPC300+SPH056。
2.5影响
1. **********公司核心CR01、CR02路由器A、B平面业务倒换测试,会对业务产生影响。(操作时间230分钟;影响时间40分钟)
2. **********公司核心CR01路由器软件版本升级、打补丁会对业务产生影- 2 -
响;扩容板卡不会对业务产生影响。(操作时间240分钟;影响时间30分钟)
3. **********公司核心CR02路由器软件版本升级、打补丁会对业务产生影响;扩容板卡不会对业务产生影响。(操作时间240分钟;影响时间30分钟)
4. **********公司核心CR01、CR02路由器原上联到**********节点AR路由器的2条链路,扩容成万兆链路,会对业务产生影响。
2.6存在风险
1、业务倒换测试和设备软件版本升级时,业务切换不过去或另一平面运行出现问题,则会影响业务运行。
2、核心CR01、CR02路由器存在升级不成功、单板不注册、设备损坏的可能。
3、核心CR01、CR02路由器上联到**********节点AR路由器的链路扩容不成功,则会影响业务运行。
2.7 网络结构
1. **********公司核心CR01、CR02在业务倒换测试、软件版本升级、板卡扩容不改变现有业务配置,不改变网络结构。
2. **********公司核心CR01、CR02路由器上联到**********节点AR01、AR02路由器链路扩容成万兆,改变网络结构。由原千兆上行变为万兆上行。
- 3 -
3.网络拓扑结构
3.1现网拓扑
**************公司核心CR01、CR02路由器为NE40E-X16设备,安装在*****公司数据网核心机房。CR设备通过GE链路与本区域骨干数据网接入AR互联,采用Option B方式实现跨域VPN的互通。
*****公司数据网接入站点采用路由器+交换机的方式承载业务。接入路由器通过GE或POS 155M链路接入汇聚DR设备,各接入站点为GE互联。
区域内设备IGP协议使用ISIS协议,设备间通过ISIS协议使用loopback地址互通。各接入站点通过与RR设备启用MP-BGP协议,来承载各类业务。设备间启用MPLS协议进行标签分配。
- 4 -
二、操作内容、时间、地点、业务影响范围和时间
现网业务采用双平面承载,业务具有保护。执行以下施工操作内容,所有业务均可以切换到被操作设备同一层级的另外一个平面运行。但在A、B平面业务倒换测试时,存在路由收敛延迟,会造成业务短暂中断;设备升级重启时,存在路由收敛延迟,会造成业务短暂中断;设备升级重启完成并重新承载业务时,存在路由收敛延迟,会造成业务短暂中断。同时若存在有承载的业务切换不过去、操作时另一平面运行出现问题,则会影响业务运行。
序事项
号
具体操作内容 设备
间
申请操作时地点 影响范围
间
影响时影响时间段 备注
*****公司核心CR01、CR02路由器1
A、B平面业务倒换测试
*****公司核心CR01路由器软件版2
本升级、打补丁、扩容板卡
*****公司核心CR02路由器软件版3
本升级、打补丁、扩容板卡
*****公司核心CR01、CR02路由器原上联到*****总4
公司骨干网*****节点AR路由器的2条链路,扩容成万兆链路
- 2 -
三、核心CR01、CR02路由器板卡扩容槽位规划
本次板卡扩容规划如下:
核心CR01路由器8槽位扩容一块LPUF-50母卡0子卡槽位扩容2端口10GBase
LAN/WAN-SFP+灵活插卡A。
核心CR02路由器8槽位扩容一块LPUF-50母卡0子卡槽位扩容2端口10GBase
LAN/WAN-SFP+灵活插卡A。
槽位图如下:
1
8 端口GE子卡
8 端口POS
155子卡
2
3 17 18
8
端口GE子卡
MPU MPU
4 端622子卡
2 端口卡
主控板 主控板
4
端口622子卡
19 SFU交换板
2 端口CPOS
子卡
口POS CPOS 155子4
8 端口1558
端GE5
8
端口155卡
8
端口GE子卡
8
端口子6
8
端口GE子8
端口GE子7
8
端口GE子POS 口子卡 子POS GE卡 子卡 卡 卡 卡
POS 15520 SFU交换板
21 SFU交换板
22 SFU交换板
2端口10GBase
LAN/WAN
-SFP+
灵活插卡A
8 9 10 11 12 13 14 15 16
四、核心CR01、CR02路由器配置信息、运行状态
五、施工人员组织
此次项目在施工前,成立施工指挥、实施和业务验证组。指挥组负责整体组织和协调工作;实施及业务验证工作组负责方案实施及功能验证等。具体验证人员由各业务值班人员负责验证,在每次操作前、后均需验证。
六、施工前准备
1、软件准备(已完成):
序号
1
2
3
4
项目
设备版本软件
设备补丁软件
设备升级指导书
工具软件
软件
V600R008C10SPC300_
NE40E&80E_V600R008C10_升级指导书
登陆设备软件CRT
2、需扩容的板卡准备(已到位):
序号
1
2
3
4
需扩容的设备
CR01
CR01
CR02
CR02
单板
灵活插卡线路处理板(LPUF-50,4个子槽位)母板
2端口10GBase LAN/WAN-SFP+灵活插卡A(P50-A,占用一个子槽位)子卡
灵活插卡线路处理板(LPUF-50,4个子槽位)母板
2端口10GBase LAN/WAN-SFP+灵活插卡A(P50-A,占用一个子槽位)子卡
数量
1
1
1
1
3、工具准备(已完成):
序号
- 2 -
工具
1
2
3
4
5
电脑
网线
串口线
专用数据备份U盘
螺丝刀
4、备件准备(已到位):
序号
1
2
3
4
5
6
7
单板名称
CR53LPUFC0
CR53P4HF0
CR56MPUB4
CR53P8CF0
CR53C2CF0
CR53E8GFB0
CR57SFU40B0
物料编码
03038461
03030JCY
03030JTW
03030JUA
03030KBB
03030KNE
03030KSX
描述
NetEngine80E,CR53LPUFC0,Flexible Card Line
Processing Unit(LPUF-10,four slots)
NetEngine80E,CR53P4HF0,4-port OC-12c/STM-4c
POS-SFP Flexible Card
NetEngine40E,CR56MPUB4,Main Processing Unit B4
NetEngine80E,CR53P8CF0,8-port OC-3c/STM-1c
POS-SFP Flexible Card
NetEngine80E,CR53C2CF0,2-Port Channelized
OC-3c/STM-1c POS-SFP Flexible Card
NetEngine40E,CR53E8GFB0,8-Port 100/1000Base-X-SFP
Flexible Card A(P10-A,Supporting 1588v2)
NetEngine40E,CR57SFU40B0,40Gbps Switch Fabric Unit
B
数量
1
1
1
1
1
1
1
5、脚本准备(已完成):
完成操作所需要的数据采集、业务倒换操作步骤、版本升级操作步骤、版本回退操作步骤脚本准备。
- 3 -
七、业务验证
7.1 至总公司业务验证记录表(操作前后均需验证)
网络验证
业务名称
总公司IP地址
至总公司
IP地址说明
设备
本局ping测ping通划
ping时延
业务验证
验证情验证方法
况
验证单位 验证人
八、业务倒换测试(操作时间00:00-4:15)
1、00:00-01:00
设备运行信息采集、备份
2、01:00-01:10
CR01业务倒换到CR02
1、断开CR01上的BGP VPNV4的对等体关系
bgp *******
peer ******* ignore
peer IBGP ignore
2、查看CR01 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
3、测试、观察业务运行情况
3、01:10-01:20
恢复CR01业务
1、恢复CR01 bgp vpnv4的对等体关系
bgp *******
undo peer ******* ignore
undo peer IBGP ignore
2、查看CR02 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
3、测试、观察业务运行情况
4、01:20-01:30
CR02业务倒换到CR01
1、断开CR02上的BGP VPNV4的对等体关系
bgp *******
peer ******* ignore
peer IBGP ignore
2、查看CR02 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
3、测试、观察业务运行情况
5、01:30-01:40
恢复CR02业务
1、恢复CR02 bgp vpnv4的对等体关系
bgp *******
undo peer ******* ignore
undo peer IBGP ignore
2、查看CR02 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
3、测试、观察业务运行情况
6、01:40-02:30
备份设备版本、补丁、配置信息到专用U盘(两台设备同时进行)
1、串口登录设备保存配置信息
save
2、打开、配置主控板维护口
interface GigabitEthernet0/0/0
undo shutdown
ip address 192.168.254.254 30
3、配置NE40E-X16做为FTP Server
system-view
ftp server enable
aaa
local-user ftpuser password irreversible-cipher FTPuser@123
local-user ftpuser service-type ftp
local-user ftpuser ftp-directory cfcard:/
local-user ftpuser level 15
4、以PC为FTP客户端登录FTP服务器
E:SBSJ>ftp 192.168.254.254
ftpuser
FTPuser@123
5、在PC上设备文件的传输模式为二进制
binary
6、在PC上以FTP的方式备份设备数据
get v600r005c00spcb00_
get
get
7、02:30-04:10
上传升级的目标软件版本、软件补丁到CR01、CR02设备(两台设备同时进行)
1、在PC上以FTP的方式上传升级所需软件、并查看上传文件
put V600R008C10SPC300_
put
dir cfcard:/
2、拷贝文件到备用主控板的CF卡中、并查看上传文件(大小是否一致)
Copy cfcard:/V600R008C10SPC300_ slave#cfcard:/V600R008C10SPC300_
copy cfcard:/ slave#cfcard:/
dir slave#cfcard:/
3、检查目标系统软件与当前已注册单板(支持MPU、LPU、SFU)是否匹配。
check hardware-compatibility cfcard:/V600R008C10SPC300_
8、04:10-04:15
- 2 -
删除CR01、CR02设备配置的FTP相关信息
system-view
undo ftp server enable
aaa
undo local-user ftpuser
interface GigabitEthernet0/0/0
undo ip address 192.168.254.254
操作人 设备现场 *******
九、CR01、CR02升级、打补丁、扩容方案(操作时间00:00-04:50)
1、升级前数据准备:
(1)升级前进行设备配置备份。使用专用的U盘,把备份数据导入U盘,实现双备份。
(2)升级前确认设备及互联链路状态正常。
(3)升级前确认业务运用正常。
(4)升级前记录路由邻居和路由表状态。
(5)记录网管当前告警。
2、实施步骤
1、00:00-01:00
对升级设备运行状态及数据备份
2、01:00-02:00
升级操作
1、清空当前系统下次启动运行补丁的配置
reset patch-configure next-startup
2、在线指定启动时加载的系统软件、补丁文件
startup system-software V600R008C10SPC300_
startup system-software V600R008C10SPC300_ slave-board
startup patch
3、使用命令进行CRC检测(检测时间大约需要5分钟)
check startup crc next
4、检查设备下次启动加载的文件是否指定成功
display startup
5、关闭BGP VPNV4邻居会话
bgp *******
peer ******* ignore
- 3 -
peer IBGP ignore
6、升级所有LPU、SFU和MPU的大小系统
upgrade lpu all cfcard:/V600R008C10SPC300_ bootrom
upgrade sfu all cfcard:/V600R008C10SPC300_ bootrom
upgrade mpu all cfcard:/V600R008C10SPC300_ bootrom
7、重新启动设备
reboot
8、启动完成后,查看升级状态
display startup
display device
display device pic
check version startup
3、02:00-02:30
扩容板卡
第8槽位插入扩容单板(子卡已插入母板中)
4、02:30-03:30
设备升级后信息采集
操作人 升级设备现场 *******
3.业务验证
由各业务值班人员验证业务
4.应急措施和业务回退方案
升级程中如出现异常,且一时难以排除,应启运版本回退流程。回退完成后应进行数据配置比较,确认设备版本、补丁、单板注册状态、路由邻居、路由表项等已完全回退到升级前状态,并再次进行业务验证
版本回退步骤:
(1) 回退到原版本
(2) 采集设备信息。
(3) 版本回退后业务验证测试。验证人:各业务验证小组
- 4 -
(4) 保留升级过程信息,联系400分析,查找原因,为下次操作做准备。
十、****************公司核心CR设备上行到*******骨干网*******节点扩容成万兆链路
1、具体扩容时间、操作内容以*******批复为准。
十一、业务对接实施保障措施和要求
1.参加操作人员应于升级当日22:00前到达现场,按照方案进行实施准备工作。
2.实施方案,方案中操作方法、指令需认真核对。
3.实施前检查设备运行状态,制作系统数据备份。
4.现场操作人员2名,远程技术支持在线时刻准备(电话:*******/*******),项目负责人(*******/*******)落实责任。
5.对设备进行操作时,须由双人进行(*******/*******、*******/*******),实时监控、核对,确保操作、数据、指令的完整、准确,保证按时完成。
6.升级过程中,操作现场严禁聊天及谈论与施工无关的内容,避免干扰正常的工作。
7.所有业务确认完毕后方能向*******申请消点。同时在运维系统闭环。
十二、守局
按要求进行当天白天和晚上守局(早晚忙时),截至当天晚上22:00。守局过程中,要实时对设备运行情况进行观察,记录设备运行性能参数,收集故障信息采集表,守局结束后,输出重大操作值守记录表。
守局人员名单
守局人员
*******
- 5 -
联系电话
*******
守局时间
8:00-22:00
附件一:
业务倒换前、后数据采集;设备版本升级前、后数据采集
display device
display device 1
display device 4
display device 5
display device 6
display device 7
display device pic
display health
display cpu-usage
display memory-usage
display temperature
display temperature slot 1
display temperature slot 4
display temperature slot 5
display temperature slot 6
display temperature slot 7
display temperature slot 17
display temperature slot 18
display temperature slot 19
display temperature slot 20
display temperature slot 21
display temperature slot 22
display alarm all
display license
dir
dir slave#cfcard:
display elabel
display logbu
display trapbu
display version
display patch-information
display startup
display current-configuration
display save-configuration
display interface brief
display ip interface brief
disp mpls int
disp mpls lsp
display isis peer
display bgp peer
- 6 -
display bgp vpnv4 all peer
display ip routing-table statistics
display ip routing-table bgp vpnv4
display bgp vpnv4 all routing-table peer ******* advertised-routes
display bgp vpnv4 all routing-table peer ******* received-routes statistics
display bgp vpnv4 all routing-table peer ******* advertised-routes
display bgp vpnv4 all routing-table peer ******* received-routes statistics
display diagnostic-information
- 7 -
附件二:
一、CR01业务倒换到CR02
1、断开CR01上的BGP VPNV4的对等体关系
bgp *******
peer ******* ignore
peer IBGP ignore
2、查看CR01 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
3、测试、观察业务运行情况
4、恢复CR01 bgp vpnv4的对等体关系
bgp *******
undo peer ******* ignore
undo peer IBGP ignore
5、查看CR01 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
6、测试、观察业务运行情况
二、CR02业务倒换到CR01
1、断开CR02上的BGP VPNV4的对等体关系
bgp *******
peer ******* ignore
peer IBGP ignore
2、查看CR02 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
3、测试、观察业务运行情况
4、恢复CR02 bgp vpnv4的对等体关系
bgp *******
undo peer ******* ignore
undo peer IBGP ignore
5、查看CR02 BGP VPNV4的对等体关系
display bgp vpnv4 all peer
6、测试、观察业务运行情况
三、备份CR01、CR02设备的配置、软件版本、软件补丁
1、串口登录设备保存配置信息
save
2、打开、配置主控板维护口
interface GigabitEthernet0/0/0
undo shutdown
ip address 192.168.254.254 30
3、配置NE40E-X16做为FTP Server
system-view
ftp server enable
- 8 -
aaa
local-user ftpuser password irreversible-cipher FTPuser@123
local-user ftpuser service-type ftp
local-user ftpuser ftp-directory cfcard:/
local-user ftpuser level 15
4、以PC为FTP客户端登录FTP服务器
E:SBSJ>ftp 192.168.254.254
ftpuser
FTPuser@123
5、在PC上设备文件的传输模式为二进制
binary
6、在PC上以FTP的方式备份设备数据
get v600r005c00spcb00_
get
get
四、上传升级的目标软件版本、软件补丁到CR01、CR02设备
1、在PC上以FTP的方式上传升级所需软件、并查看上传文件(大小是否一致)
put V600R008C10SPC300_
put
dir cfcard:/
2、拷贝文件到备用主控板的CF卡中、并查看上传文件(大小是否一致)
copy cfcard:/V600R008C10SPC300_ slave#cfcard:/V600R008C10SPC300_
copy cfcard:/ slave#cfcard:/
dir slave#cfcard:/
3、检查目标系统软件与当前已注册单板(支持MPU、LPU、SFU)是否匹配。
check hardware-compatibility cfcard:/V600R008C10SPC300_
五、删除CR01、CR02设备配置的FTP相关信息
system-view
undo ftp server enable
aaa
undo local-user ftpuser
interface GigabitEthernet0/0/0
undo ip address 192.168.254.254 30
- 9 -
附件三:
设备版本升级脚本、单板扩容
1、清空当前系统下次启动运行补丁的配置
reset patch-configure next-startup
2、在线指定启动时加载的系统软件、补丁文件
startup system-software V600R008C10SPC300_
startup system-software V600R008C10SPC300_ slave-board
startup patch
3、系统重启之前,建议使用命令进行CRC检测(检测时间大约需要5分钟)
check startup crc next
4、检查设备下次启动加载的文件是否指定成功
display startup
5、关闭BGP VPNV4邻居会话
bgp *******
peer ******* ignore
peer IBGP ignore
6、升级所有LPU、SFU和MPU的大小系统
upgrade lpu all cfcard:/V600R008C10SPC300_ bootrom
upgrade sfu all cfcard:/V600R008C10SPC300_ bootrom
upgrade mpu all cfcard:/V600R008C10SPC300_ bootrom
7、重新启动设备
reboot
8、启动完成后,查看升级状态
display startup
display device
display device pic
check version startup
9、8槽位插入扩容单板
- 10 -
附件四:
版本回退脚本
1、拔出8槽位插入的扩容单板
2、检查目标系统软件与当前已注册单板(支持MPU、LPU、SFU)是否匹配。
check hardware-compatibility cfcard:/600R005C00SPCb00_
2、清空当前系统下次启动运行补丁的配置
reset patch-configure next-startup
3、在线指定启动时加载的系统软件、补丁文件
startup system-software V600R005C00SPCb00_
startup system-software V600R005C00SPCb00_ slave-board
startup patch
4、系统重启之前,使用命令进行CRC检测(检测时间大约需要5分钟)
check startup crc next
5、检查设备下次启动加载的文件是否指定成功
display startup
6、升级所有LPU、SFU和MPU的大小系统
upgrade lpu all cfcard:/V600R008C10SPC300_ bootrom
upgrade sfu all cfcard:/V600R008C10SPC300_ bootrom
upgrade mpu all cfcard:/V600R008C10SPC300_ bootrom
7、重新启动设备
reboot
8、启动完成后,查看升级状态
display startup
display device
display device pic
check version startup
- 11 -
附件五
业务验证、测试人员签字表
序号
1
2
3
4
5
6
7
8
9
10
部门 姓名 电话 负责测试业务/角色 备注


发布评论