요약
https://cloud.aerohive.com 의 HTTPS SSL 인증서는 2019년 10월 23일에 만료됩니다. 이 SSL 인증서는 "Comodo RSA 인증 기관"이 발행했습니다.
Dell HiveManager 어플라이언스에 다음 메시지가 표시됩니다.
CA 브랜딩이 Comodo에서 변경되었으며 새 인증서는 리브랜딩된 CA에서 제공합니다.
Dell N 시리즈 스위치의 HiveAgent는 디바이스에 하드 코딩된 Comodo 루트 인증서를 가지고 있으며 새 인증서 체인을 설치해야 합니다.
HiveAgent 버전 1.1.29에 새 CA 인증서 체인이 포함되어 있습니다.
메시지에 언급된 바와 같이 2019년 10월 21일 이전에 HiveManager에 연결된 스위치는 HiveAgent가 1.1.29로 자동 업그레이드합니다.
새로운 CA 신뢰 체인을 포함하는 새로운 버전의 OS6가 릴리스될 때까지 2019년 10월 21일 이전에 HiveManager에 연결되지 않은 스위치는 2019년 10월 23일 이후 HiveManager에 연결하려면 HiveAgent를 수동으로 업데이트해야 합니다.
소프트웨어 수정
다음은 Dell N 시리즈 스위치에서 수동으로 HiveAgent를 업그레이드하는 프로세스입니다.
- 다음 CLI를 사용하여 실행 중인 HiveAgent 버전을 점검하고 확인합니다.
- hiveagent 상태 표시
- 참고: HiveAgent 버전이 1.1.29.0 이상이 아니면 HiveAgent를 업그레이드해야 합니다.
- 아래 명령 "N3048(config)#eula-consent hiveagent accept"에서 출력을 얻으려면 EULA에 동의하십시오.
N3048#show hiveagent status
HiveAgent: Enabled
EULA: Accepted
HiveManager Server Name: HiveManagerNG
HiveManager NG (enabled):
HiveAgent Version.............................. 0.2.68
HiveAgent Status............................... TRYING TO FETCH HMNG ADDRESS
HiveAgent AssociationUrl....................... -
HiveAgent AssociationMethod.................... IP_DHCP
HiveAgent PollUrl.............................. -
Dell 스위치용 HiveAgent 업그레이드 파일은 Dell Aerohive SFTP 포털에서 제공합니다.
Dell Aerohive SFTP 포털(
sftp://dellsupport.aerohive.com)에서 HiveAgent 1.1.29 업그레이드 파일을 다운로드하십시오.
파일의 압축을 풀고 ftp 또는 tftp 서버에 업로드합니다.
- 다음 CLI 명령을 이용하여 스위치에서 HiveAgent를 업그레이드합니다.
- enable
- application stop hiveagent
- copy tftp://x.x.x.x/HiveAgent_Aerohive_1.1.29/hiveagent_pr application hiveagent_pr
- copy tftp:// x.x.x.x /HiveAgent_Aerohive_1.1.29/hiveagent_pr application hiveagent_pr_s
- copy tftp:// x.x.x.x /HiveAgent_Aerohive_1.1.29/hiveagent application hiveagent
- copy tftp:// x.x.x.x /HiveAgent_Aerohive_1.1.29/ah_ha.conf application ah_ha.conf
- copy tftp:// x.x.x.x /HiveAgent_Aerohive_1.1.29/ah_ha.conf application ah_ha.conf_s
- configure
- application install hiveagent start-on-boot
- exit
- copy running-config startup-config
- application start hiveagent
- 약 30초 동안 기다린 후 다음 CLI를 사용하여 HiveAgent 버전이 1.1.29.0인지 확인합니다.
N3048#show hiveagent status
HiveAgent: Enabled
EULA: Accepted
HiveManager Server Name: HiveManagerNG
HiveManager NG (enabled):
............................................... .......................................
HiveAgent Status............................... FAILED TO CONNECT TO REDIRECTOR/HIVEMANAGER, WAITING BEFORE TRYING AGAIN
HiveAgent Version.............................. 1.1.29.0
HiveAgent Debug................................ OFF
............................................... .......................................
HiveAgent Association Method................... -
HiveAgent Association Url...................... -
HiveAgent Poll URL............................. -
............................................... .......................................
HiveAgent가 업그레이드되면, HiveManager에 보딩된 경우 스위치는 새로운 인증서를 사용하여 HiveManager에 연결할 수 있습니다.