In diesem Dokument wird das Verfahren zum Wiederherstellen eines TLS-fähigen Nexus Dashboard Data Broker (NDDB) v3.10.4 im Standalone-Modus mithilfe eines Backups beschrieben.
Stellen Sie vor der Neuerstellung des Controllers sicher, dass die folgenden Komponenten vorbereitet und zugänglich sind:
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Dieses Verfahren wird für Betriebsteams empfohlen, die die NDDB-Fabric verwalten, um eine Routine für die Archivierung kritischer Controller-Daten einzurichten. Um die Geschäftskontinuität sicherzustellen, muss die Systemsicherung zusammen mit den Dateien tlsTrustStore und tlsKeyStore regelmäßig vom aktiven Controller exportiert werden.
Anmerkung: Halten Sie sich bei regelmäßigen Backups an die Backup-Strategie Ihrer Organisation, um sicherzustellen, dass der Zugriff darauf möglich ist, bevor Sie mit dem Neuaufbau beginnen.
Schritt 1: Melden Sie sich unter https://IP_address:8443/ bei der vorhandenen NDDB-GUI-Instanz an.
Schritt 2: Navigieren Sie zur Registerkarte Administration > Backup/Restore (Verwaltung> Sicherung/Wiederherstellung).
Schritt 3: Klicken Sie auf Lokal sichern, um die Konfiguration als ZIP-Datei herunterzuladen.
Schritt 4: Stellen Sie mithilfe von WINSCP eine Verbindung zu einem 64-Bit Provisioned Linux VM her, navigieren Sie zum Ordner <path>/ndb/configuration, und kopieren Sie die Dateien tlsTrustStore und tlsKeyStore auf den lokalen Computer.
Vorsicht: VM- und Netzwerkkonfiguration: Stellen Sie vor der Bereitstellung des neuen 64-Bit-virtuellen Systems unter Linux sicher, dass die ursprüngliche Controller-Instanz vollständig ausgeschaltet ist, um Netzwerk- oder Konfigurationskonflikte zu vermeiden. Sobald die ursprüngliche Instanz offline ist, konfigurieren Sie die neue VM mit derselben IP-Adresse wie die ursprüngliche.
Schritt 1. SSH auf New Linux VM und führen Sie diese Befehle, um Verzeichnis zu installieren NDDB-Controller.
mkdir /home/<user>/Desktop/CiscoNDDB
Anmerkung: Anmerkung: Änderung mit dem Benutzer, der bei der erneuten Bereitstellung des virtuellen Systems Linux erstellt wird.
Schritt 2: Laden Sie die NDDB Controller-Installationsdatei von diesem Link herunter (Cisco Nexus Data Broker-Software für eine zentralisierte Bereitstellung) und kopieren Sie sie mithilfe von WinSCP in den in Schritt 1 erstellten CiscoNDDB-Ordner (/home/<user>/Desktop/CiscoNDDB). Kopieren Sie auch die gesicherte Backup-Konfigurationsdatei, die tlsTrustStore- und tlsKeyStore-Dateien. (mit dem regelmäßigen Sicherungsverfahren)
Schritt 3: Nachdem alle Dateien in das CiscoNDDB-Verzeichnis kopiert wurden. Navigieren Sie zum Verzeichnis CiscoNDDB, und führen Sie den folgenden Befehl aus, um die CiscoNDDB-Software zu installieren.
cd /home/<user>/Desktop/CiscoNDDB
unzip ndb1000-sw-app-k9-3.10.4.zip
Schritt 4: Kopieren Sie die Dateien tlsTrustStore und tlsKeyStore in den Ordner /ndb/configuration:
cp /home/<user>/Desktop/CiscoNDDB/tlsTrustStore /home/<user>/Desktop/CiscoNDDB/ndb/configuration/tlsTrustStore
cp /home/<user>/Desktop/CiscoNDDB/tlsKeyStore /home/<user>/Desktop/CiscoNDDB/ndb/configuration/tlsKeyStore
Schritt 5. Starten Sie die NDDB-Instanz erneut mit den folgenden Befehlen:
cd /home/<user>/Desktop/CiscoNDDB/ndb/
./runndb.sh -tls -tlskeystore ./configuration/tlsKeyStore -tlstruststore ./configuration/tlsTrustStore
Schritt 6: SSH zur Controller-Server-IP und Navigieren zum Pfad:
cd /home/<user>/Desktop/CiscoNDDB/ndb/bin
ausgeführt,
./ndb config-keystore-passwords --user admin --password admin --url https://ip-address_localhost*:8443 --verbose --prompt --keystore-password keystore_password --truststore-password truststore_password
Please enter your password: <enter the NDB GUI Default password>
Anmerkung:
1. Da es sich um eine neue Controller-Bereitstellung handelt, wurde bisher kein Kennwort festgelegt. Das Standardkennwort lautet admin.
2. Ersetzen Sie ip-address_localhost* durch Controller-Server-IP.
3. Stellen Sie sicher, dass die tlsKeyStore- und tlsTrustStore-Dateien und die zugehörigen Kennwörter vorbereitet sind, bevor Sie fortfahren. Wenn diese fehlen, lesen Sie in der Dokumentation Generating TLS 3rd Party Certification Between NDB Server and NDB Switch for NXAPI nach, um die erforderlichen Zertifikate mit Ihren Original-Dateien .cer und .key neu zu generieren.
Schritt 7: Melden Sie sich unter https://IP_address:8443/ bei der neuen Instanz der NDDB-GUI an.
Schritt 8: Navigieren Sie zur Registerkarte Administration > Backup/Restore (Verwaltung > Sichern/Wiederherstellen).
Schritt 9: Klicken Sie auf Lokal wiederherstellen, um die zuvor in Schritt 2 kopierte Sicherungskonfigurationsdatei hochzuladen.
Aktivieren Sie das Kontrollkästchen Wiederherstellen, wenn Nexus Dashboard Data Broker die Gerätekonfigurationen aus der hochgeladenen Sicherung nach dem Neustart von NDDB neu konfigurieren soll. Diese werden neu konfiguriert:
・ Globale Konfigurationen
・ Portkonfigurationen
・ UDF
・ Verbindungen
Anmerkung:
1. Das Kontrollkästchen Wiederherstellen ist ausschließlich mit Sicherungsdateien kompatibel, die von NDB Version 3.8 oder höher generiert wurden. Beachten Sie, dass die Aktivierung dieser Option eine vollständige Neuprogrammierung des Switches auslöst. Die Dauer dieses Prozesses hängt von der Fabric-Größe und der Gesamtzahl der Richtlinien ab. Um längere Ausfallzeiten zu vermeiden, vermeiden Sie die Verwendung dieses Kontrollkästchens für große NDDB-Fabrics (mehr als 20 Switches).
2. Nach dem erfolgreichen Hochladen der Konfiguration wird in der GUI eine Erfolgsmeldung angezeigt.
Schritt 10: Navigieren Sie zu NDDB GUI> Devices > NDB Switches. Überprüfen Sie, ob der Status der NDDB-Switches GRÜN ist. Falls sie rot ist, markieren Sie das Kontrollkästchen für beide Switches, klicken Sie auf Aktion > Verbindung wiederherstellen und warten Sie 5 Minuten.
Wenn der Status nach der 5-minütigen Wartezeit rot bleibt, wählen Sie die betroffenen Switches erneut aus, und navigieren Sie zu Aktion > Erneut suchen.
Warnung: Die erneute Erkennung löst einen Policy-Push aus und kann kurzfristige Auswirkungen auf den Service haben. Führen Sie diese Aktion nur aus, wenn der Switch-Status rot ist.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
01-Jun-2026
|
Erstveröffentlichung |