Antes de que pueda actualizar o volver a instalar una instancia del servidor de seguridad, debe eliminar las reglas IPsec que dirigen la comunicación entre el servidor de seguridad y la instancia del servidor de conexión de View emparejada. Si no realiza este paso, se produce un error en la actualización o reinstalación.

Por qué y cuándo se efectúa esta tarea

De forma predeterminada, las reglas IPsec rigen la comunicación entre un servidor de seguridad y la instancia del servidor de conexión de View emparejada. Cuando vuelve a instalar o actualiza el servidor de seguridad y lo vuelve a emparejar con la instancia del servidor de conexión de View, se debe establecer un nuevo conjunto de reglas IPsec. Si no se eliminan las reglas IPsec existentes antes de actualizar o volver a instalar, se produce un error en el emparejamiento.

Debe realizar este paso cuando actualice o vuelva a instalar un servidor de seguridad y esté usando IPsec para proteger la comunicación entre el servidor de seguridad y el servidor de conexión de View.

Puede configurar un emparejamiento inicial del servidor de seguridad sin usar las reglas IPsec. Antes de instalar el servidor de seguridad, puede abrir View Administrator y desmarcar la opción global Usar IPsec para las conexiones del servidor de seguridad, que está habilitada de forma predeterminada. Si las reglas IPsec no se aplican, no es necesario que las elimine antes de actualizar o reinstalar.

Nota:

No es necesario que elimine ningún servidor de seguridad de View Administrator antes de actualizar o volver a instalar el servidor de seguridad. Elimine un servidor de seguridad de View Administrator solo si pretende eliminar el servidor de seguridad de forma permanente del entorno de View.

Con View 5.0.x y versiones anteriores, puede eliminar un servidor de seguridad desde la interfaz de usuario de View Administrator o con el comando vdmadmin -S de la línea de comandos. En View 5.1 y versiones posteriores, debe usar vdmadmin -S. Consulte "Eliminar una entrada de una instancia del servidor de conexión de View o del servidor de seguridad con la opción -S", en el documento Administración de View.

PRECAUCIÓN:

Si elimina las reglas IPsec de un servidor de seguridad activo, se pierde la comunicación con el servidor de seguridad hasta que actualice o vuelva a instalar este servidor. Por lo tanto, si usa un equilibrador de carga para administrar un grupo de servidores de seguridad, realice este procedimiento en el servidor y, a continuación, actualícelo antes de eliminar las reglas IPsec del siguiente servidor. Puede eliminar los servidores de la producción y agregarlos uno a uno para evitar que los usuarios finales entren en un tiempo de inactividad.

Procedimiento

  1. En View Administrator, haga clic en Configuración de View > Servidores.
  2. En la pestaña Servidores de seguridad, seleccione un servidor de seguridad y haga clic en Más comandos > Preparar para la actualización o para la reinstalación.

    Si deshabilitó las reglas IPsec antes de instalar el servidor de seguridad, esta opción no está activa. En este caso, no es necesario que elimine las reglas IPsec antes de volver a instalar o actualizar.

  3. Haga clic en Aceptar.

Resultados

Las reglas IPsec se eliminan y la opción Preparar para la actualización o para la reinstalación se vuelve inactiva, lo que indica que puede volver a instalar o actualizar el servidor de seguridad.

Qué hacer a continuación

Actualice o vuelva a instalar el servidor de seguridad.