De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
In dit document worden de configuratie- en implementatierichtlijnen beschreven, evenals tips voor het oplossen van problemen voor degenen die de Mobility Services Engine (MSE) High Availability (HA) toevoegen en Context Aware Services en/of Adaptive Wireless Intrusion Prevention System (AwIPS) uitvoeren op een Cisco Unified Wireless LAN (WLAN). Het doel van dit document is om de richtlijnen voor MSE HA uit te leggen en om scenario's voor HA-implementatie voor MSE te bieden.
Opmerking: Dit document bevat geen configuratiedetails voor de MSE en bijbehorende componenten die niet tot MSE HA behoren. Deze informatie wordt in andere documenten verstrekt en verwijzingen worden verstrekt. Adaptieve wIPS-configuratie wordt ook niet behandeld in dit document.
De MSE is een platform dat in staat is om meerdere gerelateerde services uit te voeren. Deze diensten bieden een hoog serviceniveau. Daarom is het van cruciaal belang om rekening te houden met HA om het hoogste vertrouwen in de service te behouden.
Als HA is ingeschakeld, wordt van elke actieve MSE een back-up gemaakt door een andere inactieve instantie. MSE HA introduceert de gezondheidsmonitor waarin deze de instelling voor hoge beschikbaarheid configureert, beheert en bewaakt. Een hartslag wordt gehandhaafd tussen de primaire en secundaire MSE. De gezondheidsmonitor is verantwoordelijk voor het instellen van de database, het repliceren van bestanden en het bewaken van de toepassing. Wanneer de primaire MSE mislukt en de secundaire MSE het overneemt, wordt het virtuele adres van de primaire MSE transparant geschakeld.
Deze installatie (zie Afbeelding 1.) toont een typische Cisco WLAN-implementatie met Cisco MSE ingeschakeld voor HA.
HA-ondersteuning is beschikbaar op MSE-3310, MSE-3350/3355, 3365 en Virtual Appliance op ESXi.
Afbeelding 1. MSE-implementatie in HA
De informatie hier gaat over de MSE HA architectuur:
MSE Virtual Appliance ondersteunt slechts 1:1 HA
Eén secundaire MSE kan maximaal twee primaire MSE's ondersteunen. Zie de HA-koppelingsmatrix (figuren 2 en 3)
HA ondersteunt Network Connected en Direct Connected
Alleen MSE Layer-2-redundantie wordt ondersteund. Zowel het IP-adres van de gezondheidsmonitor als het virtuele IP-adres moeten zich op hetzelfde subnet bevinden en de Layer-3-redundantie die toegankelijk is via het Network Control System (NCS) wordt niet ondersteund
De IP en het virtuele IP van de gezondheidsmonitor moeten verschillend zijn
U kunt handmatige of automatische failover gebruiken
U kunt handmatige of automatische failback gebruiken
Zowel de primaire als de secundaire MSE moeten op dezelfde softwareversie staan
Van elke actieve primaire MSE wordt een back-up gemaakt door een andere inactieve instantie. De secundaire MSE wordt pas actief nadat de failoverprocedure is gestart.
De failoverprocedure kan handmatig of automatisch zijn
Er is één software- en database-exemplaar voor elke geregistreerde primaire MSE.
Afbeelding 2. MSE HA-ondersteuningskoppelingsmatrix
De basislijn van deze matrix is dat de secundaire instantie altijd dezelfde of hoge specificaties moet hebben dan de primaire, of het nu gaat om apparaten of virtuele machines.
De MSE-3365 kan alleen worden gekoppeld aan een andere MSE-3365. Geen enkele andere combinatie wordt getest/ondersteund.
Afbeelding 3. MSE HA N:1-koppelingsmatrix
Dit voorbeeld toont de HA-configuratie voor het MSE Virtual Appliance (VA) (zie figuur 4). Voor dit scenario worden deze instellingen geconfigureerd:
Primaire MSE VA:
Virtual IP – [10.10.10.11] Health Monitor interface (Eth0) – [10.10.10.12]
Secundaire MSE VA:
Virtual IP – [None] Health Monitor interface (Eth0) – [10.10.10.13]
Opmerking: een activeringslicentie (L-MSE-7.0-K9) is vereist per VA. Dit is nodig voor de HA-configuratie van de VA.
Afbeelding 4. MSE Virtual Appliance in HA
Raadpleeg de documentatie van Cisco over MSE Virtual Appliance voor meer informatie.
Hier zijn de algemene stappen:
Voltooi de VA-installatie voor MSE en controleer of aan alle netwerkinstellingen is voldaan, zoals in het image wordt weergegeven.
Stel parameters in via de installatiewizard bij de eerste aanmelding, zoals weergegeven in de afbeelding.
Voer de vereiste vermeldingen in (hostnaam, domein, enz.). Voer JA in bij de stap om hoge beschikbaarheid te configureren.
Voer deze informatie en informatie in zoals weergegeven in de afbeeldingen.
Selecteer Rol – [1 voor primair].
Gezondheidsmonitor-interface – [eth0]*
*Netwerkinstellingen toegewezen aan netwerkadapter 1
Selecteer Direct Connect Interface [none] zoals weergegeven in de afbeelding.
Voer deze informatie in en zoals weergegeven in de afbeelding:
Virtueel IP-adres – [10.10.10.11]
Netwerkmasker – [255.255.255.0]
MSE starten in herstelmodus – [Nee]
Voer deze informatie in en zoals weergegeven in de afbeelding:
ETH0 configureren - [Ja]
Voer het Eth0 IP-adres in – [10.10.10.12]
Netwerkmasker – [255.255.255.0]
Standaardgateway – [10.10.10.1]
De tweede Ethernet-interface (Eth1) wordt niet gebruikt.
Eth1-interface configureren - [overslaan] zoals weergegeven in de afbeelding.
Doorgaan met de installatiewizard, zoals wordt weergegeven in de afbeeldingen.
Het is van cruciaal belang om de NTP-server in te schakelen om de klok te synchroniseren.
De voorkeurszone is UTC.
Dit is een samenvatting van de primaire configuratie van MSE VA:
-------BEGIN-------- Role=1, Health Monitor Interface=eth0, Direct connect interface=none Virtual IP Address=10.10.10.11, Virtual IP Netmask=255.255.255.0 Eth0 IP address=10.10.10.12, Eth0 network mask=255.0.0.0 Default Gateway=10.10.10.1 -------END--------
Voer ja in om te bevestigen dat alle installatiegegevens correct zijn, zoals weergegeven in de afbeelding.
Na de installatie wordt opnieuw opstarten aanbevolen, zoals in de afbeelding wordt weergegeven.
Start na het opnieuw opstarten de MSE-services met de opdrachten /etc/init.d/msed start of msed start van de service zoals weergegeven in de afbeelding.
Nadat alle services zijn gestart, bevestigt u dat MSE-services goed werken met de opdracht getserverinfo.
De bewerkingsstatus moet omhoog worden weergegeven zoals in de afbeelding wordt weergegeven.
Deze stappen maken deel uit van de setup voor de secundaire MSE VA:
Na de nieuwe installatie wordt de installatiewizard gestart met de eerste aanmelding. Voer deze informatie in zoals weergegeven in de afbeelding:
Hoge beschikbaarheid configureren – [Ja]
Selecteer rol – [2] die Secundair aangeeft
Interface voor gezondheidsmonitor – [eth0] hetzelfde als primair
Voer de informatie in zoals weergegeven in de afbeelding:
Directe verbinding – [Geen]
IP-adres eth0 – [10.10.10.13]
Netwerkmasker – [255.255.255.0]
Standaardgateway — [10.10.10.1]
Eth1-interface configureren – [Overslaan] zoals weergegeven in de afbeelding.
Stel de tijdzone - [UTC] in zoals weergegeven in de afbeelding.
Schakel de NTP-server in zoals in de afbeelding wordt weergegeven.
Voer de resterende stappen van de installatiewizard uit en bevestig de installatiegegevens om de configuratie op te slaan zoals in het image wordt weergegeven.
Start de services opnieuw op en start deze op dezelfde manier als de vorige stappen voor de primaire MSE, zoals weergegeven in de afbeelding.
De volgende stappen laten zien hoe u de primaire en secundaire MSE VA aan de NCS kunt toevoegen. Voer het normale proces uit van het toevoegen van een MSE aan de NCS. Raadpleeg de configuratiehandleiding voor hulp.
Navigeer vanuit de NCS naar Systemen > Mobiliteitsservices en kies Mobiliteitsservicesengines zoals weergegeven in de afbeelding.
Kies in de vervolgkeuzelijst de optie Mobiliteitsservices-engine toevoegen. Klik vervolgens op Ga zoals weergegeven in de afbeelding.
Volg de NCS-configuratiewizard voor MSE. In het scenario van dit document zijn de waarden:
Voer de apparaatnaam in – bijv. [MSE1]
IP-adres – [10.10.10.12]
Gebruikersnaam en wachtwoord (per initiële installatie)
Klik op Volgende zoals weergegeven in de afbeelding.
Voeg alle beschikbare licenties toe en klik vervolgens op Volgende zoals weergegeven in de afbeelding.
Selecteer MSE-services en klik vervolgens op Volgende zoals weergegeven in de afbeelding.
Schakel Tracking-parameters in en klik vervolgens op Volgende zoals weergegeven in de afbeelding.
Het is optioneel om kaarten toe te wijzen en MSE-services te synchroniseren. Klik op Gereed om de toevoeging van de MSE aan de NCS te voltooien en zoals weergegeven in de afbeeldingen.
De volgende screenshot laat zien dat de primaire MSE VA is toegevoegd. Voer nu deze stappen uit om de Secundaire MSE VA toe te voegen:
Zoek de kolom Secundaire server en klik op de koppeling die u wilt configureren, zoals weergegeven in de afbeelding.
Voeg de Secundaire MSE VA toe met de configuratie in dit scenario:
Naam secundair apparaat – [mse2]
Secundair IP-adres – [10.10.10.13]
Secundair wachtwoord* – [standaard of vanuit installatiescript]
Type failover* – [Automatisch of handmatig]
Fallback-type*
Lang wachten op failover*
Klik op Save (Opslaan).
*Klik op het informatiepictogram of raadpleeg indien nodig de documentatie van MSE.
Klik op OK wanneer de NCS vraagt om de twee MSE's te koppelen, zoals wordt weergegeven in de afbeelding.
De NCS duurt enkele seconden om de configuratie te maken zoals weergegeven in de afbeelding.
De NCS vraagt of de Secundaire MSE VA een activeringslicentie (L-MSE-7.0-K9) vereist, zoals weergegeven in de afbeelding.
Klik op OK en zoek het licentiebestand om Secundair te activeren, zoals in de afbeelding wordt weergegeven.
Nadat de Secundaire MSE VA is geactiveerd, klikt u op Opslaan om de configuratie te voltooien zoals weergegeven in de afbeelding.
Navigeer naar NCS > Mobility Services > Mobility Services Engine.
De NCS geeft dit scherm weer waar de Secundaire MSE wordt weergegeven in de kolom voor Secundaire server:
Om de HA-status te bekijken, gaat u naar NCS > Services > Hoge beschikbaarheid zoals weergegeven in de afbeelding.
In de HA-status kunt u de huidige status en gebeurtenissen zien door het MSE-paar en zoals weergegeven in de afbeelding.
Het kan enkele minuten duren voordat de eerste synchronisatie en gegevensreplicatie zijn ingesteld. De NCS geeft de voortgangsindicatie % totdat het HA-paar volledig actief is, zoals eerder te zien en zoals te zien is in de afbeelding.
Een nieuw commando geïntroduceerd met MSE software release 7.2 die betrekking heeft op HA is gethainfo. Deze uitvoer toont de primaire en secundaire:
[root@mse1 ~]#gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.10.10.12 Virtual IP Address: 10.10.10.11 Version: 7.2.103.0 UDI: AIR-MSE-VA-K9:V01:mse1 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.10.10.13 Virtual IP Address: 10.10.10.11 Version: 7.2.103.0 UDI: AIR-MSE-VA-K9:V01:mse2_666f2046-5699-11e1-b1b1-0050568901d9 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: PRIMARY_ACTIVE [root@mse2 ~]#gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.10.10.13 Virtual IP Address: Not Applicable for a secondary Version: 7.2.103.0 UDI: AIR-MSE-VA-K9:V01:mse2 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.10.10.12 Virtual IP Address: 10.10.10.11 Version: 7.2.103.0 UDI: AIR-MSE-VA-K9:V01:mse1_d5972642-5696-11e1-bd0c-0050568901d6 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: SECONDARY_ACTIVE
Network Connected MSE HA maakt gebruik van het netwerk, terwijl de Direct Connect-configuratie het gebruik van een directe kabelverbinding tussen de primaire en secundaire MSE-servers vergemakkelijkt. Dit kan helpen latenties in hartslagresponstijden, gegevensreplicatie en detectietijden voor storingen te verminderen. Voor dit scenario maakt een primaire fysieke MSE verbinding met een secundaire MSE op interface eth1, zoals te zien is in figuur 5. Let op: Eth1 wordt gebruikt voor de directe verbinding. Een IP-adres voor elke interface is vereist.
Afbeelding 5: MSE HA met directe aansluiting
Stel de primaire MSE in.
Samenvatting van de configuratie in het installatiescript:
-------BEGIN-------- Host name=mse3355-1 Role=1 [Primary] Health Monitor Interface=eth0 Direct connect interface=eth1 Virtual IP Address=10.10.10.14 Virtual IP Netmask=255.255.255.0 Eth1 IP address=1.1.1.1 Eth1 network mask=255.0.0.0 Default Gateway =10.10.10.1 -------END--------
Stel de secundaire MSE in.
Samenvatting van de configuratie in het installatiescript:
-------BEGIN-------- Host name=mse3355-2 Role=2 [Secondary] Health Monitor Interface=eth0 Direct connect interface=eth1 Eth0 IP Address 10.10.10.16 Eth0 network mask=255.255.255.0 Default Gateway=10.10.10.1 Eth1 IP address=1.1.1.2, Eth1 network mask=255.0.0.0 -------END--------
Voeg de primaire MSE toe aan de NCS zoals weergegeven in de afbeelding. (Zie eerdere voorbeelden of raadpleeg de Configuratiegids).
Om de secundaire MSE in te stellen, gaat u naar NCS > Secundaire server configureren.
Secundaire apparaatnaam invoeren - [mse3355-2]
Secundair IP-adres – [10.10.10.16]
Vul de resterende parameters in en klik op Opslaan zoals weergegeven in de afbeelding.
Klik op OK om het paar van de twee MSE's te bevestigen, zoals weergegeven in de afbeelding.
De NCS neemt even de tijd om de configuratie van de secundaire server toe te voegen zoals in de afbeelding wordt weergegeven.
Breng na voltooiing wijzigingen aan in de HA-parameters. Klik op Opslaan zoals weergegeven in de afbeelding.
Bekijk de HA status voor real-time voortgang van het nieuwe MSE HA paar zoals getoond in de afbeelding.
Navigeer naar NCS > Services > Mobility Services > Mobility Services Engines, bevestig dat de MSE (direct connect) HA is toegevoegd aan de NCS zoals weergegeven in de afbeelding.
Vanaf de console is bevestiging ook te zien met de opdracht gethainfo.
Hier is de primaire en secundaire uitvoer:
[root@mse3355-1 ~]#gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.10.10.15 Virtual IP Address: 10.10.10.14 Version: 7.2.103.0 UDI: AIR-MSE-3355-K9:V01:KQ37xx Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.10.10.16 Virtual IP Address: 10.10.10.14 Version: 7.2.103.0 UDI: AIR-MSE-3355-K9:V01:KQ45xx Failover type: Automatic Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: Yes Heartbeat status: Up Current state: PRIMARY_ACTIVE [root@mse3355-2 ~]#gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.10.10.16 Virtual IP Address: Not Applicable for a secondary Version: 7.2.103.0 UDI: AIR-MSE-3355-K9:V01:KQ45xx Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.10.10.15 Virtual IP Address: 10.10.10.14 Version: 7.2.103.0 UDI: AIR-MSE-3355-K9:V01:KQ37xx Failover type: Automatic Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: Yes Heartbeat status: Up Current state: SECONDARY_ACTIVE
Op basis van de koppelingsmatrix is het maximum in de HA-configuratie 2:1. Dit is gereserveerd voor de MSE-3355, die in secundaire modus een MSE-3310 en MSE-3350 kan ondersteunen. Direct Connect is niet van toepassing in dit scenario.
Configureer elk van deze MSE's om een 2:1 HA-scenario aan te tonen:
MSE-3310 (Primary1) Server role: Primary Health Monitor IP Address (Eth0): 10.10.10.17 Virtual IP Address: 10.10.10.18 Eth1 – Not Applicable MSE-3350 (Primary2) Server role: Primary Health Monitor IP Address: 10.10.10.22 Virtual IP Address: 10.10.10.21 Eth1 – Not Applicable MSE-3355 (Secondary) Server role: Secondary Health Monitor IP Address: 10.10.10.16 Virtual IP Address: Not Applicable for a secondary
Nadat alle MSE's zijn geconfigureerd, voegt u Primair1 en Primair2 toe aan de NCS, zoals in de afbeelding wordt weergegeven.
Klik hierop om de secundaire server te configureren (zoals in eerdere voorbeelden wordt getoond). Begin met een van de primaire MSE's zoals weergegeven in de afbeelding.
Voer de parameters voor de secundaire MSE in:
Naam secundair apparaat: bijvoorbeeld [mse-3355-2]
Secundair IP-adres – [10.10.10.16]
Vul de resterende parameters in.
Klik op Opslaan zoals weergegeven in de afbeelding.
Wacht even tot de eerste secundaire invoer is geconfigureerd zoals in de afbeelding wordt weergegeven.
Bevestig dat de secundaire server is toegevoegd voor de eerste primaire MSE zoals weergegeven in de afbeelding.
Herhaal stap 3 tot en met 6 voor de tweede primaire MSE zoals in de afbeelding wordt weergegeven.
Voltooi met HA-parameters voor de tweede primaire MSE zoals weergegeven in de afbeelding.
Sla de instellingen op zoals weergegeven in de afbeelding.
Controleer de status voor de voortgang van elk van de primaire MSE's zoals weergegeven in de afbeelding.
Bevestig dat zowel Primary1 als Primary2 MSE's zijn ingesteld met een Secondary MSE zoals in de afbeelding wordt weergegeven.
Navigeer naar NCS > Services > Mobility Services, kies Hoge beschikbaarheid zoals weergegeven in de afbeelding.
Merk op dat 2:1 is bevestigd voor de MSE-3355 als een secundaire voor MSE-3310 en MSE-3350 zoals weergegeven in de afbeelding.
Hier is een voorbeeld van de HA-instellingen van de console van alle drie MSE's wanneer de opdracht gethainfo wordt gebruikt:
[root@mse3355-2 ~]#gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.10.10.16 Virtual IP Address: Not Applicable for a secondary Version: 7.2.103.0 UDI: AIR-MSE-3355-K9:V01:KQ45xx Number of paired peers: 2 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.10.10.22 Virtual IP Address: 10.10.10.21 Version: 7.2.103.0 UDI: AIR-MSE-3350-K9:V01:MXQ839xx Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: SECONDARY_ACTIVE ---------------------------- Peer configuration#: 2 ---------------------------- Health Monitor IP Address 10.10.10.17 Virtual IP Address: 10.10.10.18 Version: 7.2.103.0 UDI: AIR-MSE-3310-K9:V01:FTX140xx Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos4 Instance database port: 1525 Dataguard configuration name: dg_mse4 Primary database alias: mseop4s Direct connect used: No Heartbeat status: Up Current state: SECONDARY_ACTIVE
Definitieve validatie voor HA in de NCS toont de status als volledig Actief voor zowel de MSE-3310 en MSE-3350 zoals weergegeven in de afbeeldingen.
Er is momenteel geen verificatieprocedure beschikbaar voor deze configuratie.
Deze sectie bevat informatie die u kunt gebruiken om problemen met de configuratie te troubleshooten.
Wanneer u de secundaire MSE toevoegt, kunt u een prompt zien zoals weergegeven in de afbeelding.
Het is mogelijk, er was een probleem tijdens het setup-script.
Voer de opdracht getserverinfo uit om te controleren of de netwerkinstellingen juist zijn.
Het is ook mogelijk dat de diensten nog niet zijn gestart. Voer de opdracht /init.d/msed start uit.
Voer indien nodig het setup-script opnieuw uit (/mse/setup/setup.sh) en sla het op aan het einde.
De VA voor MSE vereist ook een activeringslicentie (L-MSE-7.0-K9). Anders wordt de NCS gevraagd wanneer u de Secundaire MSE VA toevoegt. Verkrijg en voeg de activeringslicentie voor de MSE VA toe zoals getoond in de afbeelding.
Als u de HA-rol op de MSE inschakelt, moet u ervoor zorgen dat de services volledig worden gestopt. Stop daarom de services met de opdracht /init.d/msed stop en voer het installatiescript opnieuw uit (/mse/setup/setup.sh) zoals in de afbeelding wordt weergegeven.
Voer de opdracht gethainfo uit om HA-informatie op de MSE te krijgen. Dit biedt nuttige informatie bij het oplossen van problemen of het bewaken van de HA-status en -wijzigingen.
[root@mse3355-2 ~]#gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.10.10.16 Virtual IP Address: Not Applicable for a secondary Version: 7.2.103.0 UDI: AIR-MSE-3355-K9:V01:KQ45xx Number of paired peers: 2 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.10.10.22 Virtual IP Address: 10.10.10.21 Version: 7.2.103.0 UDI: AIR-MSE-3350-K9:V01:MXQ839xx Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: SECONDARY_ACTIVE ---------------------------- Peer configuration#: 2 ---------------------------- Health Monitor IP Address 10.10.10.17 Virtual IP Address: 10.10.10.18 Version: 7.2.103.0 UDI: AIR-MSE-3310-K9:V01:FTX140xx Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos4 Instance database port: 1525 Dataguard configuration name: dg_mse4 Primary database alias: mseop4s Direct connect used: No Heartbeat status: Up Current state: SECONDARY_ACTIVE
Bovendien is de NCS HA View een geweldig beheerprogramma om de HA-instellingen voor MSE zichtbaar te maken, zoals in de afbeelding wordt weergegeven.
De situatie in het geval van handmatige failover/failback alleen, voor een betere controle.
Zodra de MSE HA is geconfigureerd en actief is, wordt de status op Prime weergegeven in de afbeeldingen:
Hier zijn de getserverinfo en de gethainfo van de primaire MSE:
[root@NicoMSE ~]# getserverinfo Health Monitor is running Retrieving MSE Services status. MSE services are up, getting the status ------------- Server Config ------------- Product name: Cisco Mobility Service Engine Version: 8.0.110.0 Health Monitor Ip Address: 10.48.39.238 High Availability Role: 1 Hw Version: V01 Hw Product Identifier: AIR-MSE-VA-K9 Hw Serial Number: NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 HTTPS: null Legacy Port: 8001 Log Modules: -1 Log Level: INFO Days to keep events: 2 Session timeout in mins: 30 DB backup in days: 2 ------------- Services ------------- Service Name: Context Aware Service Service Version: 8.0.1.79 Admin Status: Disabled Operation Status: Down Service Name: WIPS Service Version: 3.0.8155.0 Admin Status: Enabled Operation Status: Up Service Name: Mobile Concierge Service Service Version: 5.0.1.23 Admin Status: Disabled Operation Status: Down Service Name: CMX Analytics Service Version: 3.0.1.68 Admin Status: Disabled Operation Status: Down Service Name: CMX Connect & Engage Service Version: 1.0.0.29 Admin Status: Disabled Operation Status: Down Service Name: HTTP Proxy Service Service Version: 1.0.0.1 Admin Status: Disabled Operation Status: Down -------------- Server Monitor -------------- Server start time: Sun Mar 08 12:40:32 CET 2015 Server current time: Sun Mar 08 14:04:30 CET 2015 Server timezone: Europe/Brussels Server timezone offset (mins): 60 Restarts: 1 Used Memory (MB): 197 Allocated Memory (MB): 989 Max Memory (MB): 989 DB disk size (MB): 17191 --------------- Active Sessions --------------- Session ID: 5672 Session User ID: 1 Session IP Address: 10.48.39.238 Session start time: Sun Mar 08 12:44:54 CET 2015 Session last access time: Sun Mar 08 14:03:46 CET 2015 ---------------------------- Default Trap Destinations ---------------------------- Trap Destination - 1 ----------------- IP Address: 10.48.39.225 Last Updated: Sun Mar 08 12:34:12 CET 2015 [root@NicoMSE ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.240 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: PRIMARY_ACTIVE
En hier zijn dezelfde voor de secundaire MSE:
[root@NicoMSE2 ~]# getserverinfo Health Monitor is running Retrieving MSE Services status. MSE services are up and in DORMANT mode, getting the status ------------- Server Config ------------- Product name: Cisco Mobility Service Engine Version: 8.0.110.0 Health Monitor Ip Address: 10.48.39.240 High Availability Role: 2 Hw Version: V01 Hw Product Identifier: AIR-MSE-VA-K9 Hw Serial Number: NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 HTTPS: null Legacy Port: 8001 Log Modules: -1 Log Level: INFO Days to keep events: 2 Session timeout in mins: 30 DB backup in days: 2 ------------- Services ------------- Service Name: Context Aware Service Service Version: 8.0.1.79 Admin Status: Disabled Operation Status: Down Service Name: WIPS Service Version: 3.0.8155.0 Admin Status: Enabled Operation Status: Up Service Name: Mobile Concierge Service Service Version: 5.0.1.23 Admin Status: Disabled Operation Status: Down Service Name: CMX Analytics Service Version: 3.0.1.68 Admin Status: Disabled Operation Status: Down Service Name: CMX Connect & Engage Service Version: 1.0.0.29 Admin Status: Disabled Operation Status: Down Service Name: HTTP Proxy Service Service Version: 1.0.0.1 Admin Status: Disabled Operation Status: Down -------------- Server Monitor -------------- Server start time: Sun Mar 08 12:50:04 CET 2015 Server current time: Sun Mar 08 14:04:32 CET 2015 Server timezone: Europe/Brussels Server timezone offset (mins): 60 Restarts: null Used Memory (MB): 188 Allocated Memory (MB): 989 Max Memory (MB): 989 DB disk size (MB): 17191 [root@NicoMSE2 ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.48.39.240 Virtual IP Address: Not Applicable for a secondary Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: SECONDARY_ACTIVE
Om handmatig te activeren, gaat u in de MSE HA-configuratie in Prime Infrastructure en klikt u op Switchover.
Heel snel wordt de gethainfo op beide servers omgezet naar FAILOVER_INVOKED
Primaire gethainfo:
[root@NicoMSE ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.240 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Down Current state: FAILOVER_INVOKED
Secundaire gethainfo:
[root@NicoMSE2 ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.48.39.240 Virtual IP Address: Not Applicable for a secondary Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Down Current state: FAILOVER_INVOKED
Zodra de failover is voltooid, ziet u deze afbeelding op Prime:
De belangrijkste gethainfo:
[root@NicoMSE ~]# gethainfo Health Monitor is not running. Following information is from the last saved configuration ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.240 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Last shutdown state: FAILOVER_ACTIVE
Secundair:
[root@NicoMSE2 ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.48.39.240 Virtual IP Address: Not Applicable for a secondary Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Down Current state: FAILOVER_ACTIVE
In dit stadium is de failover voltooid en is de secundaire MSE volledig verantwoordelijk.
Opgemerkt moet worden dat services op de primaire MSE stoppen wanneer u een handmatige omschakeling uitvoert (om een echte gebeurtenis te simuleren waarbij de primaire MSE afneemt)
Als u de primaire back-up naar boven brengt, wordt de status "BEËINDIGD". Het is normaal en secundair is nog steeds degene die verantwoordelijk is en toont "FAILOVER_ACTIVE"
Voordat u terugvalt, moet u de primaire back-up naar boven brengen.
De staat is dan "BEËINDIGD":
[root@NicoMSE ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.240 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Down Current state: TERMINATED
Wanneer u de Failback van Prime aanroept, gaan beide knooppunten in "FAILBACK ACTIVE", wat niet de uiteindelijke status is (in tegenstelling tot "failover active").
Primaire Gethainfo:
[root@NicoMSE ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.240 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Down Current state: FAILBACK_ACTIVE
Secundaire Gethainfo:
[root@NicoMSE2 ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.48.39.240 Virtual IP Address: Not Applicable for a secondary Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Down Current state: FAILBACK_ACTIVE
Prime toont deze afbeelding:
Wanneer de failback is voltooid, maar de secundaire is nog steeds bezig met het overbrengen van gegevens terug naar primaire, de primaire toont:
gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Primary Health Monitor IP Address: 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.240 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3s Instance database port: 1624 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: FAILBACK_COMPLETE
Secundaire voorstelling:
[root@NicoMSE2 ~]# gethainfo Health Monitor is running. Retrieving HA related information ---------------------------------------------------- Base high availability configuration for this server ---------------------------------------------------- Server role: Secondary Health Monitor IP Address: 10.48.39.240 Virtual IP Address: Not Applicable for a secondary Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE2_1c6b1940-b6a5-11e4-b017-005056993b66 Number of paired peers: 1 ---------------------------- Peer configuration#: 1 ---------------------------- Health Monitor IP Address 10.48.39.238 Virtual IP Address: 10.48.39.224 Version: 8.0.110.0 UDI: AIR-MSE-VA-K9:V01:NicoMSE_b950a7c0-b68c-11e4-99d9-005056993b63 Failover type: Manual Failback type: Manual Failover wait time (seconds): 10 Instance database name: mseos3 Instance database port: 1524 Dataguard configuration name: dg_mse3 Primary database alias: mseop3s Direct connect used: No Heartbeat status: Up Current state: SECONDARY_ALONE
Prime in deze fase is zoals weergegeven in de afbeelding:
Wanneer dit is voltooid, zijn alle statussen terug naar de oorspronkelijke status: PRIMARY_ACTIVE, SECONDARY_ACTIVE en Prime HA status wordt weergegeven als een nieuwe implementatie helemaal opnieuw.
PRIMAIR_ACTIEF | Toestand van de primaire MSE wanneer deze primair is, de leiding heeft en alles in orde is |
SECUNDAIR_ACTIEF | Toestand van de secundaire MSE wanneer deze is ingeschakeld, maar niet de leiding heeft (primaire nog steeds is), klaar om over te nemen wanneer dat nodig is |
FAILOVER_INVOKED | Wordt op beide knooppunten weergegeven wanneer de failover plaatsvindt, d.w.z. de secundaire MSE start zijn services met het laden van de database van de primaire MSE |
FAILOVER_ACTIVE | De laatste fase van een failover. De secundaire MSE wordt beschouwd als "up and running" en de primaire MSE is down |
Terminated (Beëindigd) | De status van een MSE-node die wordt teruggeleverd met services die hoger zijn nadat deze zijn uitgeschakeld en wanneer deze niet de node is die de leiding heeft (dit kan dus de status van primaire node zijn wanneer services opnieuw worden gestart en PI nog steeds controle geeft over de secundaire MSE). Het betekent ook dat de HA-link mogelijk niet is ingeschakeld (als een van de MSE bijvoorbeeld opnieuw wordt opgestart of gewoon niet kan worden gekoppeld) |
FAILBACK_ACTIVE | In tegenstelling tot de failover is dit niet de laatste fase van de failback. Dit betekent dat de failback werd ingeroepen en momenteel plaatsvindt. Database wordt van secundair naar primair gekopieerd |
FAILBACK_COMPLETE | Status van het primaire knooppunt wanneer het weer de leiding heeft, maar nog steeds bezig is met het laden van de database vanaf de secundaire MSE |
SECUNDAIR_ALLEEN | Status van de secundaire MSE wanneer de failback is uitgevoerd en de primaire MSE de leiding heeft, maar nog steeds gegevens laadt |
GRACEFUL_SHUTDOWN | Status geactiveerd als u de services op de andere MSE handmatig opnieuw opstart of stopt in geval van automatische failover/failback. Dit betekent dat het niet zal overnemen omdat de downtime handmatig werd uitgelokt |
HA-gerelateerde logs worden opgeslagen in de directory/opt/mse/logs/hm, waarbij health-monitor*.log het primaire logbestand is.
Probleem: zowel de primaire als de secundaire zijn actief (gespleten hersenaandoening)
1. Schakel de Virtual IP-interface (VIP) op de Secundaire. Het zou eth0:1 zijn als config eth0:1 naar beneden
2. Start de services op de secundaire MSE opnieuw
service-gemiste stop
service gemist start
3. Controleer of de secundaire server is begonnen met synchroniseren met de primaire server vanuit de primaire infrastructuur.
Probleem: Synchronisatie van de secundaire met de primaire voor HA is vastgelopen op X% voor een lange tijd
1. Stop de service op de secundaire
service-gemiste stop
2. Verwijder de /opt/mse/health-monitor/resources/config/advance-c
3. Als er nog steeds problemen zijn bij het vaststellen van HA, had het in een inconsistente staat kunnen komen waarin we alles moeten verwijderen onder de 'data'-directory op de secundaire met behulp van rm -rf /opt/data/*
4. Start het secundaire systeem opnieuw op. Voeg het toe van Prime Infrastructure aan de Primary om HA opnieuw te starten.
Probleem: de secundaire server kan niet worden verwijderd van PI nadat deze onbereikbaar is
1. Stop de service op de primaire server.
2. Verwijder de /opt/mse/health-monitor/resources/config/advance-c
3. Start de service op de primaire computer opnieuw op.
4. Verwijder de primaire MSE van PI en voeg deze opnieuw toe.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
21-Apr-2016
|
Eerste vrijgave |