U2000单机系统UExpert方式升级指导书(Solaris)-(V100R009C00SPC200_02).doc_第1页
U2000单机系统UExpert方式升级指导书(Solaris)-(V100R009C00SPC200_02).doc_第2页
U2000单机系统UExpert方式升级指导书(Solaris)-(V100R009C00SPC200_02).doc_第3页
U2000单机系统UExpert方式升级指导书(Solaris)-(V100R009C00SPC200_02).doc_第4页
U2000单机系统UExpert方式升级指导书(Solaris)-(V100R009C00SPC200_02).doc_第5页
已阅读5页,还剩98页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

iManager U2000 统一网络管理系统V100R009C00SPC200单机系统UExpert方式升级指导书(Solaris)文档版本02发布日期2013-09-10华为技术有限公司版权所有 华为技术有限公司 2013。 保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。商标声明和其他华为商标均为华为技术有限公司的商标。本文档提及的其他所有商标或注册商标,由各自的所有人拥有。注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声明或保证。由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼 邮编:518129网址:客户服务邮箱:客户服务电话:4008302118文档版本02 (2013-09-10)华为专有和保密信息 版权所有 华为技术有限公司97iManager U2000 统一网络管理系统单机系统UExpert方式升级指导书(Solaris)前 言前 言概述本文档详细的描述了iManager U2000 统一网络管理系统V100R009C00SPC200升级、回退流程、以及具体的操作指导,同时提供了常见的问题解答及故障处理方法。读者对象本文档主要适用于升级的操作人员。操作人员必须具备以下经验和技能:l 具有Solaris操作系统的操作经验。l U2000网管的基础知识修改记录修改记录累积了每次文档更新的说明。最新版本的文档包含以前所有文档版本的更新内容。文档版本 01 (2013-08-15)第一次正式发布。文档版本 02 (2013-09-10)增加对源版本为U2000 V100R006C02SPC300/SPC301的升级路径的支持。iManager U2000 统一网络管理系统单机系统UExpert方式升级指导书(Solaris)目 录目 录前 言ii1 升级操作前提条件和注意事项12 升级操作流程33 升级前手工操作63.1 备份ONT配置文件目录63.1.1 U2000V100R002C01/ U2000V100R006C02(涉及接入域)63.1.2 U2000V100R008C00(涉及接入域)73.2 (可选)转储告警、事件、日志信息73.3 备份U2000网管数据84 升级前准备(升级操作前2小时)105 执行升级操作(凌晨0点4点)166 升级后检查197 升级完成后手工操作207.1 (可选)开启网管用户VNC服务207.2 (可选)配置porttrunking的客户端ACL(涉及IP域和接入域)217.3 (可选)性能历史数据升级217.4 (可选)同步波分端口属性227.5 (可选)设置网元DC登录账户257.6 执行安全加固策略267.7 (可选)扩容场景安装部署实例268 版本回退278.1 执行回退操作278.2 异常情况下的回退操作288.3 回退后的操作308.4 执行安全加固策略32A FAQ33A.1 如何使用HashMyFiles软件校验下载软件包的正确性33A.2 如何使用VNC远程访问工作站(U2000V100R002C01/ U2000V100R006C02)34A.3 如何处理可执行文件的执行权限丢失34A.4 如何配置允许root用户使用Telnet服务35A.5 如何配置允许root用户使用FTP服务35A.6 如何启用和关闭FTP/TFTP/SFTP/Telnet服务36A.7 如何通过FileZilla使用SFTP传输文件38A.8 如何查看操作系统的版本和机型41A.9 如何查看操作系统的剩余空间41A.10 如何手工启动数据库服务器42A.11 如何关闭数据库服务器43A.12 如何查看数据库的版本44A.13 如何修改系统相关密码45A.14 如何修改操作系统用户root/nmsuser/sybase/ossuser/dbuser的密码46A.15 如何启用SSH服务48A.16 升级前自动备份了哪些信息48A.17 如何使用VNC远程访问工作站(U2000V100R008C00/ U2000V100R009C00)48A.18 如何使root用户在安全加固下远程登录操作系统51A.19 如何使root用户在安全加固下禁止远程登录操作系统51A.20 如何在升级后配置北向性能文本接口52A.21 如何启动U2000网管维护工具后台53A.22 关闭VNC服务54A.23 开启VNC服务54B 异常问题处理58B.1 提示端口被占用58B.2 提示使用vncpasswd设置密码59B.3 提示VNC服务状态为maintenance60B.4 如何处理中文Solaris系统乱码问题62B.5 如何处理SSL通讯模式下HTTPS协议导致weblct页面无法正常显示的问题67B.6 U2000客户端无法登录U2000服务器76B.7 北向与U2000服务器无法连通76B.8 U2000 服务器无法启动77B.9 提示检测到存在nmsuser的进程在运行77B.10 提示如果不存在以上连接,请删除相应的标识文件再登录78B.11 如何手工删除老网管用户79B.12 提示HWNMSJRE目录被占用79B.13 如何恢复误删除的 OSSENGR 和 OSSICMR 目录80B.14 UExpert异常退出后如何查看操作系统补丁安装进度82B.15 安装solaris操作系统补丁导致系统无法正常启动83B.16 如何解决M4000/M5000服务器重启操作系统后系统一直没能启动84C 新手入门指引86D 性能数据库扩库88E 升级操作系统91E.1 升级前提条件91E.2 升级前准备91E.2.1 检查固件版本(Netra T4-1/Oracle T4-1/Oracle T4-2/T5220服务器)91E.2.2 打补丁前操作92E.2.3 进入单用户模式94E.3 升级操作96E.4 升级后检查96iManager U2000 统一网络管理系统单机系统UExpert方式升级指导书(Solaris)8 版本回退1 升级操作前提条件和注意事项前提条件1 启动升级操作前,请确保已按照U2000 单机系统升级步步通(Solaris)-(V100R009C00SPC200)进行了升级前准备和升级前环境检查操作,并处理完检查出来的问题。2 确保已在执行升级操作的计算机上准备好升级所需要的文档、软件包、License文件,并将升级工具、软件包放在同一个路径下,例如放在路径“D:upgrade”中。该路径只允许包含英文字母、数字及下划线,且不能包括U2000目录。注意事项如果软件、硬件环境达不到前面要求,具体要求请参考U2000 单机系统升级步步通(Solaris)-(V100R009C00SPC200)第二章的要求,需要先升级到兼容的环境。限制说明l 升级过程中不可以访问或打开网管目录或文件。l 升级过程中不可以手工操作或重启数据库,不可以强制中断升级程序。l 升级过程中请保持网络畅通,请勿随意拔插网线,避免因网络问题导致升级过程异常,网管系统升级失败。l 网管系统运行过程中,请勿随意拔插网管系统IP所使用的网卡上的网线,如需拔插该网线,请停止网管系统后操作。l 升级或回退过程中禁止多用户操作服务器,以免造成升级或回退失败。 l 升级过程中不可以访问或打开网管目录或文件。l 如果升级失败,必须先保证回退到老版本后才可以重新进行升级,否则会导致升级无法正常回滚,老版本数据丢失。升级后安全说明l 网管升级过程中的备份文件包含网管用户密码等敏感信息,请妥善保管。升级完成后,如确认不需要进行回滚,请另外备份或者删除备份文件。备份文件包括:删除备份文件后,网管将无法回滚,建议网管正常运行一段时间后再确认是否需要删除。 /opt/HWENGR_back时间戳 /opt/HWICMR_back时间戳 /opt/oss/uninstall/DynamicFileBackup/OSSENGR/engineering/conf/datamodelDB 升级过程中的网管备份目录。/opt/HWENGR_back时间戳 和/opt/HWICMR_back时间戳 即升级前备份的源版本网络管理系统维护工具目录。当源版本为U2000V100R008C00时,路径为/opt/OSSENGR_back时间戳和/opt/OSSICMR_back时间戳。l 出于安全考虑,如果密码过于简单,在升级成功后,请提醒客户对简单密码进行修改。涉及的密码包括: 数据库sa的密码。 网络管理系统维护工具admin用户的密码。 操作系统用户root/ossuser/dbuser用户的密码。修改密码的具体操作请参考A.13 如何修改系统相关密码和A.14 如何修改操作系统用户root/nmsuser/sybase/ossuser/dbuser的密码。-结束2 升级操作流程详细流程如图2-1所示。图2-1 升级操作流程图升级建议时间步骤建议起始时间耗时备注升级前准备升级操作前2个小时约60min升级准备包含升级前环境检查、上传软件包和License文件、解压软件包、确定升级checklist。执行升级操作凌晨00:00-04:00约180min使用升级工具开始升级,该操作会中断网管监控。升级后检查凌晨00:00-04:00约30min-回退(可选)凌晨05:00-06:00约60min确认升级失败后需要进行回退操作。本文档中描述的时间仅供参考,实际操作时间以现场情况为准。3 升级前手工操作本节描述升级前需要手动进行的操作。3.1 备份ONT配置文件目录3.1.1 U2000V100R002C01/ U2000V100R006C02(涉及接入域)本节描述在升级前对ONT配置文件目录进行手工备份的操作,仅涉及接入域,传送域和IP域不需要执行本节操作。当源版本为U2000V100R002C01或U2000V100R006C02时,需要执行此操作。当ftp服务器是远程服务器时,可以不执行此操作。步骤 1 将压缩包U2000V100R009C00SPC200_OntXmlBackup_Solaris.tar拷贝到/opt目录下,以root用户登录到服务器,并执行如下命令解压文件:# cd /opt# tar -xvf U2000V100R009C00SPC200_OntXmlBackup_Solaris.tar步骤 2 执行如下命令进入ftp_dir_backup_sol_r6.sh脚本所在目录:# cd /opt/OntXmlBackup_Solaris/R6C02Version/步骤 3 执行如下命令备份xFTP根目录下的相关目录:# sh ftp_dir_backup_sol_r6.sh u2000_root db_user db_passwordl u2000_root: 网管安装目录,如/opt/U2000。l db_user: 网管数据库用户名,如sa。l db_password: 网管数据库用户密码,如sa用户密码Changeme123。l 备份的xFTP根目录下的四个目录:ConfigFilesForCfgscriptmgr、2011、dct和pnp。l 执行脚本时,如有下面类似报错,是由于2011目录为空导致,该错不用关注。步骤 4 查看/opt目录下,以ftpbackup+系统当前时间命名的目录,该目录存放的就是备份的ONT配置文件,如:/opt/ftpbackup20130813083238。-结束3.1.2 U2000V100R008C00(涉及接入域)本节描述在升级前对ONT配置文件目录进行手工备份的操作,该操作只涉及接入域。传送域和IP域不需要执行本节操作。如果网管涉及FTTH,请联系研发支撑。当源版本为U2000V100R008C00时,需要执行此操作。当ftp服务器是远程服务器时,可以不执行此操作。步骤 1 将压缩包U2000V100R009C00SPC200_OntXmlBackup_Solaris.tar拷贝到/opt目录下,以root用户登录到服务器,并执行如下命令解压文件:# cd /opt# tar -xvf U2000V100R009C00SPC200_OntXmlBackup_Solaris.tar步骤 2 执行如下命令进入ftp_dir_backup_sol_r8.sh脚本所在目录:# cd /opt/OntXmlBackup_Solaris/R8C00Version/步骤 3 执行如下命令备份xFTP根目录下的相关目录:# sh ftp_dir_backup_sol_r8.sh oss_rootl oss_root: 网管安装目录,如/opt/oss。l 备份的xFTP根目录下的四个目录:ConfigFilesForCfgscriptmgr、2011、dct和pnp。l 执行脚本时,如有下面类似报错,是由于2011目录为空导致,该错不用关注。步骤 4 查看/opt目录下,以ftpbackup+系统当前时间命名的目录,该目录存放的就是备份的ONT配置文件,如:/opt/ftpbackup20130813083238。-结束3.2 (可选)转储告警、事件、日志信息本节描述升级前转储告警、事件、日志信息的操作。背景信息l 升级前请与客户进行沟通,了解客户是否关注告警、事件、日志数据的升级。如果客户不关注告警、事件、日志数据的升级,则可以转储;如果客户要求告警、事件、日志数据升级,则不能转储。l 转储后会缩短升级时长。l 信息转储后,所有的历史告警和事件数据以及操作日志、安全日志和系统日志将通过文件的形式保存,通过客户端无法直接查看,请根据要求选择是否进行转储操作。l 告警数据、事件数据、操作日志、安全日志和系统日志转储的操作基本相同。操作步骤l 转储告警数据1 以nmsuser用户(当源版本为U2000V100R008C00时为ossuser用户)登录操作系统图形化界面。2 在桌面上直接双击“U2000 客户端”快捷图标。弹出“用户登录”对话框,输入用户名和密码,进入客户端。3 在主菜单中选择“系统 任务计划 集中任务管理”。4 在“集中任务管理”对话框中,左键选择左边“任务类型”导航树上的“手工转储”,再选择“告警手工转储”节点。5 右键单击中间任务栏中的“告警手工转储”,左键选择“执行”。6 设置转储文件路径与格式。7 设置待转储告警的产生时间范围。如果不设置告警数据产生的时间范围,则转储数据库中的所有历史告警数据。8 单击“查询”可查询到符合转储条件的记录数目。9 单击“转储”。如果不需要转储文件,可以单击“删除转储文件”删除,文件删除后不能被恢复。转储数据如果占用容量大,建议备份到其他机器或设备上。备份后,可以删除原文件。l 转储事件数据。转储事件数据的步骤与告警数据的操作基本相同,只要选择左边“任务类型”导航树上的“手工转储”,再选择对应节点即可。l 转储日志数据。转储操作日志、安全日志和系统日志的步骤与告警数据的操作基本相同,只要选择左边“任务类型”导航树上的“手工转储”,再选择对应节点即可。-结束3.3 备份U2000网管数据操作步骤请手工备份U2000网管数据。备份完成后必须将备份的数据转移到便携机或者其它设备上。具体操作请参考iManager U2000 管理员指南-(V100R009C00)的“通过网络管理系统维护工具立即备份U2000数据到本地服务器”章节。-结束4 升级前准备(升级操作前2小时)升级前准备的操作不会影响网管的正常运行,建议在实施升级操作前2个小时进行。升级工具在执行升级时会自动停止网管服务、停止网络管理系统维护工具服务、备份数据库等操作,因此在使用工具前不需要手工执行这些操作。操作步骤步骤 1 在执行升级操作的计算机中进入U2000V100R009C00SPC200_UExpert20130815.zip所在的路径“D:upgrade”,使用解压缩软件的“解压到U2000V100R009C00SPC200_UExpert20130815”功能,将升级工具解压到U2000V100R009C00SPC200_UExpert20130815目录下。UExpert工具只能运行在Windows环境下,solaris服务器只能使用远程连接,不能在服务器端打开UExpert工具。步骤 2 (可选)描述支持安全加固下升级步骤。如果安全加固策略关闭,则此步骤不用执行。1 检测是否执行了安全加固策略:如果同时满足以下两个条件,则服务器执行了安全加固策略;否则,没有执行安全加固策略:l 以root用户执行命令ls /opt/SEK/config/backup/backup0/FileDirPermission|wc -l,查看返回结果大于0;l 以root用户执行命令cat /etc/default/passwd | grep PASSLENGTH | awk -F= print $2,查看返回结果不等于6。2 以nmsuser用户(当源版本为U2000V100R008C00时为ossuser用户)通过SFTP方式将D:upgradeU2000V100R009C00SPC200_UExpert20130815setEnvSetEnv.sh和D:upgradeU2000V100R009C00SPC200_UExpert20130815setEnv businessoperatelog.sh脚本上传到/export/home/nmsuser目录(当源版本为U2000V100R008C00时为/export/home/ossuser目录)下,详细请参考A.7 如何通过FileZilla使用SFTP传输文件。3 执行脚本。$su - root#cd /export/home/nmsuser当源版本为U2000V100R008C00时,执行以下命令:#cd /export/home/ossuser#chmod +x businessoperatelog.sh#chmod +x SetEnv.sh#./SetEnv.sh步骤 3 进入U2000V100R009C00SPC200_UExpert20130815目录,双击“UExpert.bat”启动升级工具,弹出“UExpert”对话框。步骤 4 单击“新建升级项目”,弹出“新建升级项目”对话框。如果重新打开升级工具的话,可以选择“文件 打开”,在U2000V100R009C00SPC200_UExpert20130815/ project目录下选择之前建立的项目。源版本为V1R6C02SPC300/SPC301/SPC302时均选择U2000V100R006C02SPC302步骤 5 按照下表中的参数说明输入正确的升级参数,然后单击“确定”。弹出“UExpert”对话框。参数名称参数说明项目名称建议项目名称以“项目名称-IP地址”的方式来命名。源版本选择升级站点的源版本。目标版本选择待升级的目标版本。操作系统选择“Solaris/Linux”。组网类型选择“单机”。连接方式选择“远程”。步骤 6 配置登录参数,设置信息如下表所示,然后单击“登录”,在“登录成功”的提示框中单击 “确定”,仔细阅读“升级须知”后单击“确定”进入“准备升级包&License”页签。登录前请确保网管和数据库处于启动状态。如果登录时已有工具连接到该服务器,会弹出提示框,此时单击“是”继续。参数名称参数说明IP地址输入待升级服务器的IP地址。登录使用SSH方式登录,端口为22。文件传输使用SFTP方式传输文件,端口为22。root密码请输入服务器root用户的密码。步骤 7 在“准备升级包&License”页签中,按照下列操作准备好,然后单击“验证”,检查软件包和License的正确性,当“验证状态”为绿色时,说明软件包和License验证通过。1 在“软件包位置”中选择“本机验证”或“远程服务器验证”。2 在“网管场景”中选择此次升级包含的域。3 在“软件包路径”中,单击,选择准备好的软件包。4 在“License路径”中,单击,选择准备好的License。当需要验证UExpert所在PC上的软件包时,“软件包位置”选择“本机验证”;当需要验证已上传至服务器上的软件包时,“软件包位置”选择 “远程服务器验证”。iManager U2000 V100R009C00SPC200 MD5 CODE(Chinese).zip文件和网管助手需要和软件包放在同一个路径中,否则会导致验证不通过。步骤 8 在“升级环境检查”页签中,单击“开始”,在弹出的提示框中输入sa密码,然后单击“确定”进行升级前环境检查。检查完成后,会弹出检查后的报表,请根据检查报表查阅检查的结果。标注为“问题”或“风险”的问题一定要处理完成,无法处理的问题一定要联系研发确认,否则可能会因为这些问题导致升级失败。确认所有的风险和问题都不会导致升级失败后,在弹出的对话框中选择“是”,执行下一步操作。步骤 9 在“上传解压软件包”页签中,单击“软件包上传路径”后的,弹出“提示”对话框,阅读完提示信息并单击“确定”,弹出“远程磁盘分区选择”对话框。如果已提前上传完软件包且完成了远程服务器验证,此处直接单击“解压”解压软件包即可,后续步骤10和步骤11可以跳过。步骤 10 选择磁盘分区,如“/opt”分区,单击“确定”,弹出“提示”对话框,然后单击“确定”创建目录。此时创建的目录名称组合方法为“目标版本+upg+时间戳”。步骤 11 单击“上传”,弹出上传耗时的提示框,然后单击“是”开始上传。软件包上传完之后,单击“解压”,解压已上传的软件包。步骤 12 在“升级前手工处理”页签中。确认操作完成后,单击“确定”,然后在提示框中单击“是”,进入“配置升级参数”页签。步骤 13 在“配置升级参数”页签中,单击“备份路径”后的,弹出“远程磁盘分区选择”对话框。当源版本为U2000V100R008C00,源版本安装路径默认是/opt/oss。步骤 14 选择磁盘分区,如“/opt”分区,单击“确定”,弹出“提示”对话框,然后单击“确定”创建目录。此时创建的目录名称组合方法为“NMSbackup+时间戳”。步骤 15 在“配置升级参数”页签中,单击“确定”,完成升级参数的配置。-结束5 执行升级操作(凌晨0点4点)网管升级操作期间,会中断服务器所有程序运行,请在申请的时间窗内进行此操作。步骤 1 (可选)如果当前操作系统补丁号不符合目标版本要求,UExpert工具会出现“安装操作系统补丁”节点。如果使用的机器是Netra T4-1/Oracle T4-1/Oracle T4-2/T5220服务器,需要检查服务器系统控制器(System Controler)固件版本。具体请参考附录E.2.1 检查固件版本(Netra T4-1/Oracle T4-1/Oracle T4-2/T5220服务器)。待升级完成后,请在UExpert工具弹出的“重新连接界面”对话框中,输入root密码后重新连接后,执行“安装操作系统补丁”的操作。1 在“安装操作系统补丁”页签中,按照下表中的参数说明输入正确的系统参数,然后单击“确定”。在弹出的提示框中输入sa密码,然后单击“确定”开始安装操作系统补丁。参数名称参数说明控制卡IP服务器控制卡IP。登陆用户服务器控制卡IP的登陆用户名。登陆密码服务器控制卡IP的登陆用户名对应的密码。服务器密码服务器root用户的密码。界面显示如下信息,开始安装操作系统补丁:2 安装操作系统补丁成功后,弹出“安装操作系统补丁成功”的提示框后自动重启操作系统。3 系统重启后,弹出“重新连接界面”对话框,输入root密码后重新连接。UExpert工具自动进入下一个页签。如果操作系统补丁安装失败或者没有配置系统控制器IP,请手工安装操作系统补丁,具体请参考E 升级操作系统。如果操作系统补丁安装导致系统崩溃,无法启动操作系统,解决方法请参考B.15 安装solaris操作系统补丁导致系统无法正常启动。如果当前数据库补丁号不符合目标版本要求,UExpert工具会出现“安装数据库补丁”节点,请根据节点内的描述安装数据库补丁。步骤 2 在“执行升级”页签中,单击“开始”, 弹出“升级需要2-3个小时,是否继续”的对话框,单击“是”,然后在弹出的提示框中单击“是”, 弹出“确认是否备份网元的性能转储数据”对话框。请根据实际情况选择是否备份网元的性能转储数据,建议选择备份。如果选择备份的话,网元的性能转储数据将会备份至“备份路径/back_pms”和“备份路径/trans”路径中。“备份路径”即章节4.1.1 步骤 14创建的路径。当源版本为U2000V100R002C01时,PMS性能转储数据备份只支持存放于默认位置(例如/opt/U2000/server/var/dataadmin/backup)下数据的备份。步骤 3 确认完是否备份后,在提示框中输入sa数据库密码,单击“确定”开始进行升级。升级过程约持续180分钟,请耐心等待。不同的机器配置和数据规模,升级耗时会有差异。如业务数据量较大,耗时会相应延长。步骤 4 确认升级完成后,弹出“升级成功”提示框,单击“确定”:l 如果不是在安全加固下升级,弹出“是否立即启动网管”对话框,单击“是”启动网管。请等待网管启动完成后再做后续操作,网管的启动状态可以查询UExpert界面上刷新的屏显信息。l 如果是在安全加固下升级,请在弹出的对话框中,单击“确定”重启操作系统。-结束6 升级后检查升级完成后,需要执行升级后检查,以确认网管升级是否成功。步骤 1 在“升级后检查”页签中单击“开始”,在弹出的提示框中输入sa密码,然后单击“确定”进行升级后检查。步骤 2 根据弹出的报表查阅检查的结果,如果存在问题,根据报表中的处理建议处理,然后单击“是”。如果检查结果没有问题,则不会弹出报表,直接进入下一个页签。源版本为U2000V100R006C02以及其以前的版本时,UExpert工具会出现“可选删除老网管用户”节点,请根据用户需求来判断是否要删除原网管的的用户与属组是否要删除。源版本为U2000V100R006C02以及其以前的版本时,升级完成后,网管用户由nmsuser变成了ossuser,网管数据库用户由sybase变成了dbuser,数据库登录用户由NMSuser变成了dbuser。为了保证系统的安全,建议删除这两个系统用户及数据库用户。步骤 3 根据“升级完成后手工操作”中的信息完成升级后的手工操作,然后单击“确定”,在弹出的提示框中单击“是”关闭UExpert工具。-结束7 升级完成后手工操作7.1 (可选)开启网管用户VNC服务本节描述开启网管用户VNC服务的操作。如果在升级后的手动操作步骤不需要使用VNC客户端登录操作系统执行网管操作,本节可以跳过。操作步骤步骤 1 在UExpert界面中单击“工具 打开网管用户vnc服务”。步骤 2 在弹出的对话框中设置vnc的登录密码并确认登录密码,然后单击“确定”。步骤 3 此时弹出vnc服务成功开启的对话框,单击“确定”。开启ossuser用户对应的VNC服务后,可以在客户端使用IE连接操作系统,完成ossuser用户下的命令执行和网管操作,具体操作请参考:A.17 如何使用VNC远程访问工作站(U2000V100R008C00/ U2000V100R009C00)。-结束7.2 (可选)配置porttrunking的客户端ACL(涉及IP域和接入域)使用网管上集成的Telnet/SSH功能时,需要先配置porttrunking的客户端ACL(涉及IP域和接入域)。当源版本为U2000V100R002C01时,需要执行此操作。背景信息由于U2000客户端支持通过代理服务访问网元,为了确保网络安全,可以通过配置客户端ACL规则限制哪些客户端可以访问网元。通过如下操作可以使用网管上集成的Telnet/SSH 功能访问网元:登录网管客户端,在拓扑导航树或者拓扑视图中选中待操作的网元节点,单击右键,选择“工具 Telnet”或者“工具 SSH”访问网元。操作步骤步骤 1 参考网管的帮助文档配置porttrunking的客户端ACL。1 登录网管客户端,在主菜单中选择“帮助 帮助主题”,进入帮助页面。2 在弹出的帮助页面中,选择“网管基础操作 安全管理 用户安全策略管理 安全策略管理 设置代理服务访问控制列表”。3 参考页面内容进行配置。步骤 2 配置完成后使用网管客户端登录网管服务器,验证配置是否生效。-结束7.3 (可选)性能历史数据升级本节描述升级工具执行完成后手动进行性能历史数据升级的操作。当源版本为U2000V100R002C01时,需要执行此操作。性能历史数据升级时间与数据量成正比,可能会比较长。如果性能历史数据太大,请与客户沟通是否需要保留,如果不需要则不需要执行此步骤,这样会导致客户无法查看对应的历史数据,但不影响正常功能。操作步骤步骤 1 以ossuser用户登录操作系统,然后执行如下命令转换到root用户:$ su -输入root用户的密码。步骤 2 导入ossuser用户的环境变量,执行如下命令:# . /export/home/ossuser/.profile.和/export/home/ossuser/.profile中间有一个空格。步骤 3 进入性能历史数据升级脚本所在目录,执行如下命令:# cd /opt/OSSENGR/upgrade/project/NMS/U2000V100R002C01_U2000V100R009C00/PM/pms性能历史数据升级时间与数据量成正比,可能会比较长,请考虑在网管业务空闲时进行升级操作。步骤 4 运行性能历史数据升级脚本,执行如下命令:# ./Historydata_Upgrade.sh 界面显示如下信息:sa password:输入数据库sa用户的密码,并按“Enter”键。显示类似如下信息:如果数据量较大,开头会停留一段时间,请耐心等待。-reserve first log - -parse arguments- -profiles- 当控制台输出“end”时,历史数据升级完成。步骤 5 升级完成后,退出root用户,返回到ossuser用户,执行如下命令:# exit-结束7.4 (可选)同步波分端口属性本节描述同步波分端口属性的操作,如果升级前网管系统中没有部署“WDM业务管理”组件,此节跳过。为了提升波分端到端的效率和功能易用性,从U2000V100R005C00版本开始,对波分端口属性进行了存库,但历史版本没有存储这些数据,升级后需要手动把端口属性从网元管理器中同步上来。当源版本为U2000V100R002C01时,需要执行此操作。操作步骤步骤 1 登录网管客户端,在主菜单上,选择“业务 WDM路径 WDM路径管理”,弹出“设置路径浏览过滤条件”对话框,在“业务级别”选项卡中只选择OCh,点击“全量过滤”按钮,过滤出所有的OCh 路径:图7-1 设置路径浏览过滤条件步骤 2 对于过滤出来的结果,按照“源波长”列排序:图7-2 WDM路径管理步骤 3 确认是否存在1号和2号波长路径信息。l 如果不存在1号和2号波长信息的OCh路径,则关闭“WDM路径管理”窗口,直接执行步骤5。l 如果使用了1号或者2号波长,则记录相关波长路径信息的源宿网元,然后打开“存量 WDM统计报表 OTU单板波长信息报表”,在左侧网元树只选择前面记录的源宿网元,点击左侧网元树右上角的箭头进行网管侧查询,然后点击“查询”按钮进行网元侧查询操作:图7-3 OTU单板波长信息报表步骤 4 查询完毕后,关闭“OTU单板波长信息报表”和“WDM路径管理”窗口。步骤 5 在主菜单上,选择“业务 WDM路径 WDM路径管理”,弹出“设置路径浏览过滤条件”对话框,点击“取消”,进入WDM路径管理界面。步骤 6 在WDM路径管理界面,选择“维护 同步”,弹出“数据同步”对话框,勾选“ROOT”复选框,选择所有设备。然后勾选“同步端口属性”复选框,点击“同步”。步骤 7 弹出确认对话框,点击“是”。之后弹出“数据同步”对话框,显示同步的进度。同步完成后,弹出“操作成功”的对话框,表明同步完成。同步端口属性是一个相对耗时的操作,在正常情况下平均一分钟大概可以处理2030个等效网元,请耐心等待。步骤 8 关闭对话框,会弹出“请执行WDM路径和保护子网搜索操作”的提示。点“确定”关闭对话框。步骤 9 关闭“数据同步”对话框和WDM路径管理界面。步骤 10 在主菜单上,选择“业务 WDM路径 WDM路径搜索”,弹出“WDM路径搜索”对话框,点击“下一步”开始路径搜索,等待搜索结束。步骤 11 搜索WDM保护子网。如果没有用到WDM保护子网,这一步可跳过。1 在主菜单上,选择“业务 WDM保护子网 WDM保护子网搜索”。2 弹出“WDM 保护子网搜索”向导,点击“下一步”,按向导进行保护子网搜索。-结束7.5 (可选)设置网元DC登录账户当U2000从V1R6C00SPC300(不含)之前版本升级到V1R9C00版本时,可能有部分网元的DC登录用户被清除。当这部分网元需要使用DC功能时,需要执行本操作重新进行设置其DC登录用户。步骤 1 在主菜单中选择“系统 网元安全 网元登录管理”。步骤 2 选择“DC登录用户管理”。步骤 3 在左侧“物理拓扑图”上,选择所有网元,单击。步骤 4 查看“当前网元用户”列。步骤 5 选中所有“当前网元用户”列中显示为空的网元,单击“切换网元用户”。上述操作是针对所有被清空DC登录用户的网元的批量操作,如果仅需要针对某个或者某几个网元进行操作,请选择需要的网元进行操作。步骤 6 在弹出的界面中,设置网元的DC登录用户的“用户”及“密码”。用户名和密码必须是网元上已经存在的。步骤 7 单击“确定”。步骤 8 单击“缺省用户”。步骤 9 在弹出的界面中设置“用户”和“密码”。步骤 10 单击“确定”。设置缺省用户后,后续添加的网元时U2000会将“缺省用户”的“用户”和“密码”设置为该网元的DC登录用户的用户和密码。-结束7.6 执行安全加固策略本节描述执行安全加固策略的步骤。操作步骤步骤 1 启用安全策略。l 如果升级前没有执行安全加固策略,建议执行安全加固策略,否则可能会存在安全风险。UExpert工具会出现“可选启动安全策略”节点,请在节点中单击“开始”执行安全加固策略。l 如果升级前执行了安全加固策略,UExpert工具会自动执行安全加固策略。当前执行了安全加固策略,root用户仍然可以远程登陆操作系统,需要手工执行命令禁止root用户的远程登录,具体操作请参考A.19 如何使root用户在安全加固下禁止远程登录操作系统。-结束7.7 (可选)扩容场景安装部署实例本节描述升级后扩容场景如何根据License控制项部署对应的实例。操作步骤步骤 1 添加实例,具体操作请参考:iManager U2000 管理员指南-(V100R009C00)“C.4.2 按 License 部署实例”。-结束8 版本回退8.1 执行回退操作确认升级操作失败后需要进行回滚操作。升级后如果修改过数据库sa用户密码或者网管数据库用户密码,需要先将数据库sa用户密码修改为升级前的sa用户密码,网管数据库用户密码修改为升级前的网管数据库用户密码再执行回滚操作。具体操作请参考:A.13 如何修改系统相关密码。升级后如果修改过服务器的IP地址、主机名或路由,需要恢复到升级前的状态再执行回滚。具体操作请参考:iManager U2000 管理员指南-(V100R009C00)的“修改主机名和IP地址”章节。步骤 1 (可选)描述支持安全加固下回滚步骤。如果不需要在安全加固下回滚,则此步骤不用执行,允许UExpert远程连接。使用ossuser用户登陆操作系统,执行如下命令:$ su - root# cd /opt/OSSENGR/upgrade/enginepy/uexpert# chmod +x SetEnv.sh# ./SetEnv.sh步骤 2 在执行升级操作的计算机中进入U2000V100R009C00SPC200_UExpert20130815目录,双击“UExpert.bat”启动升级工具,弹出“UExpert”对话框。步骤 3 选择“文件 打开”,弹出“加载项目信息”对话框。步骤 4 选择章节4.1.1 步骤 4中创建的项目后,单击“打开”,弹出“UExpert”对话框。步骤 5 在“UExpert”中单击“执行回滚”,进入“执行回滚”页签。步骤 6 选择需要回滚的版本,单击“确定”,在弹出的提示框中单击“是”,然后输入sa密码,然后单击“确定”进行回滚。回退过程要持续约60分钟,请耐心等待。步骤 7 回滚结束后在弹出的提示框中单击“确定”,工具会自动重启操作系统。操作系统重启成功后UExpert工具会弹出“重新连接界面”对话框,在对话框中输入root用户的密码后单击“重新连接”进入Uexpert界面。-结束8.2 异常情况下的回退操作如果升级过程意外中断,或者异常回滚但是回滚又失败,请执行本节操作处理。当源版本为U2000V100R008C00时不涉及本章节操作。操作步骤步骤 1 以root用户登录操作系统。如果无法用root直接登录,可以采用非ossuser用户切换到root。切换到root用户只允许使用su - 命令,不允许使用su 命令。步骤 2 停止java进程。查找java进程,执行如下命令:# ps -ef|grep java|grep splash:engineering|grep -v grep# kill -9 进程号步骤 3 查看数据库目录当前属组,执行如下命令:# ls -ls /opt| /usr/bin/awk if($10=sybase) print $4 显示类似如下信息:dbuser步骤 4 查看数据库进程是否正常启动,执行如下命令:#ps -ef | grep sybase|grep -v grep显示类似如下信息: dbuser 4848 4847 0 May 18 ? 167:11 /opt/sybase/ASE-15_0/bin/dataserver -sDBSVR -d/opt/sybase/data/lv_master -e/opt dbuser 5250 5248 0 May 18 ? 0:00 /opt/sybase/ASE-15_0/bin/backupserver -SDBSVR_back -e/opt/sybase/ASE-15_0/insta显示信息包含“-sDBSVR”和“-SDBSVR_back”,表示数据库进程已经启动。步骤 5 如果数据库已经启动,关闭数据库服务,执行如下命令。# su - dbuser$ isql -SDBSVR -Usa如果步骤3返回值是sybase,数据库操作使用sybase用户。如果步骤3返回值是dbuser,数据库操作使用dbuser用户

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论