Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

将 Junos Space 设备配置为独立或主 FMPM 节点

您可以将 Junos Space 设备配置为 Junos Space 节点或用于故障监控和性能监控 (FMPM) 的专用网络监控节点。FMPM 节点可以配置为独立或主 FMPM 节点,也可以配置为辅助或备份 FMPM 节点。您配置的第一个 FMPM 节点始终是独立节点或主节点;此节点对设备和节点进行故障和性能监控,任何事件或告警都存储在此节点上的 PostgreSQL 数据库中。本主题说明如何将设备配置为主 FMPM 节点。

注意:

必须至少将一个设备配置为 Junos Space 节点,才能将其他设备配置为 FMPM 节点。

要将 Junos Space 设备配置为独立或主 FMPM 节点,必须配置基本网络和系统设置,以使设备可通过网络访问。

注意:
  • 从 Junos Space 网络管理平台版本 14.1R2 开始,您可以仅使用 IPv4 地址或同时使用 IPv4 和 IPv6 地址配置 Junos Space 以太网接口。

  • 从 Junos Space 网络管理平台版本 16.1R1 开始,您可以通过网络地址转换 (NAT) 网关配置对 Junos Space 的访问。

在开始之前,请执行以下操作:

  • 确保 Junos Space 设备已连接到管理控制台,并且管理设备已打开电源。

  • 确保设备已启动并在控制台上显示登录提示。

  • 在将节点配置为 FMPM 节点之前,请确保有 100 GB 可用磁盘空间。

  • 确保您具有以下可用信息:

    • eth0 以太网接口的 IPv4 地址和子网掩码

    • (可选)eth0 以太网接口的 IPv6 地址和前缀

    • 默认网关的 IPv4 地址

    • (可选)默认网关的 IPv6 地址

    • 名称服务器的 IPv4 地址

    • (可选)名称服务器的 IPv6 地址

    • 采用 IPv4 和 IPv6 格式的 FMPM 节点的虚拟 IP (VIP) 地址

      VIP 地址用于 Junos Space 节点与 FMPM 节点之间的通信。此 IP 地址必须与分配给 eth0 以太网接口的 IP 地址位于同一子网中,并且 VIP 地址必须不同于用于访问 Web GUI 的 VIP 地址。

    • 用于同步时间的 NTP 源的 IPv4 地址或 URI

    • (可选)NAT 陷阱的 IPv4 地址

    • (可选)NAT 陷阱的 IPv6 地址

    • (可选)NAT 陷阱的 IPv4 端口号

    • (可选)NAT 陷阱的 IPv6 端口号

本主题讨论以下任务:

将 Junos Space 设备配置为 FMPM 主节点

您可以将 Junos Space 设备配置为 FMPM 节点。

要将设备配置为独立或主 FMPM 节点:

  1. 在串行控制台登录提示符下,键入默认用户名 (admin) 并按 Enter。
  2. 键入默认密码 (abc123),然后按 Enter 键。

    系统将提示您更改密码。

  3. 要更改默认密码,请执行以下操作:
    1. 键入默认密码,然后按 Enter 键。
    2. 输入您的新密码,然后按 Enter 键。
    3. 重新键入新密码,然后按 Enter 键。

    如果密码已成功更改,则会显示该消息 passwd: all authentication tokens updated successfully

    注意:
    • 所有密码都区分大小写。

    • 您可以选择长度至少为 8 个字符的密码,并且该密码至少包含以下四种字符类中的三种字符:大写字母、小写字母、数字(0 到 9)和特殊字符。

      但是,如果密码满足上述条件,但在开头仅包含一个大写字母,或在末尾仅包含一个数字,则该密码被视为无效。为了计为有效字符类,密码开头不得出现单个大写字母,末尾不得包含单个数字。例如,Abcdwip9、Qc9rdiwt 和 bRfjvin9 是无效密码,但 AAbcdwip99、Qc9rdiwtQ 和 bRfjvin99 是有效密码。

    • 或者,您可以选择长度在 16 到 40 个字符之间的密码短语,并且至少包含三个由至少一个特殊字符分隔的字典单词,而不是使用字符串。例如,大#三;叉子(14 个字符长)和圆面玻璃(无特殊字符)是无效的密码短语,但@big#three;叉子和圆圈;脸;玻璃是有效的密码短语。

  4. 键入新密码以登录到设备,然后按 Enter 键。
  5. 键入 F 以继续将设备配置为 FMPM 节点。
  6. 配置 eth0 以太网接口的 IP 地址。

    此 IP 地址将用作 FMPM 节点的 IP 地址。

    • 要配置 eth0 接口的 IPv4 地址,请执行以下操作:

      1. 类型 1.

      2. 以点分十进制表示法键入 eth0 接口的 IPv4 地址,然后按 Enter 键。

        注意:

        您在群集(结构)中配置的所有节点必须位于同一子网中。

      3. 键入 IPv4 地址的新子网掩码,然后按 Enter 键。

      4. 以点分十进制表示法键入 eth0 以太网接口默认网关的 IP 地址,然后按 Enter 键。

    • 要同时配置 IPv4 和 IPv6 地址,请执行以下操作:

      1. 类型 2.

      2. 以点分十进制表示法键入 eth0 接口的 IPv4 地址,然后按 Enter 键。

      3. 以点分十进制表示法键入 eth0 接口的子网掩码,然后按 Enter 键。

      4. 以点分十进制表示法键入 eth0 接口的默认网关的 IPv4 地址,然后按 Enter 键。

      5. 键入 eth0 接口的 IPv6 地址和前缀,然后按 Enter 键。

      6. 键入 eth0 接口的默认网关的 IPv6 地址,然后按 Enter 键。

  7. 键入名称服务器的 IPv4 地址,然后按 Enter 键。
  8. 键入名称服务器的 IPv6 地址,然后按 Enter 键。
  9. 出现提示时键入 P 选择此 FMPM 专用节点 [P/B] 的角色。

    FMPM 节点可以按如下方式配置:

    • (P)rimary - FMPM 高可用性对中的独立或第一个 FMPM 节点

    • (B)ackup - FMPM 高可用性对中的备份 FMPM 节点

    选择 P 会将节点安装为独立 FMPM 节点或 FMPM HA 设置中的主节点。该节点对设备和节点进行故障和性能监控,任何事件或告警都存储在此节点上的 PostgreSQL 数据库中。

  10. 配置 FMPM 服务的 IP 地址。

    此 IP 地址是 FMPM 节点的 VIP 地址,用于 Junos Space 节点与 FMPM 节点之间的通信。

    注意:

    FMPM 服务 IP 地址和 FMPM 节点 IP 地址应位于同一子网中。

    注意:

    如果仅为 eth0 接口配置 IPv4 地址,则会为您提供仅为 FMPM 服务配置 IPv4 地址的选项。

    1. 键入 1 以配置 FMPM 服务的 IPv4 和 IPv6 地址。
    2. 键入 FMPM 服务的 IPv4 地址,然后按 Enter 键。
    3. 键入 FMPM 服务的 IPv6 地址,然后按 Enter 键。

    系统将提示您指定是否要配置 NAT。

  11. 指定是否要使用 NAT 配置对 Junos Space 的访问。
    • 要配置 NAT,请键入 Y

      注意:

      如果选择配置 NAT,则显示的选项取决于您为 eth0 接口配置的一个或多个 IP 地址。如果为 eth0 接口分配了 IPv4 地址,系统会提示您输入 NAT 陷阱接口的 IPv4 地址。如果为 eth0 接口分配了 IPv4 地址和 IPv6 地址,系统会提示您为 NAT 陷阱接口配置 IPv4 地址、IPv6 地址或同时配置 IPv4 和 IPv6 地址。

      系统将提示您配置 NAT IP 地址。

      • 要配置 IPv4 地址,请执行以下操作:

        1. 键入 1 并按回车键。

        2. 键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter 键。

          IP 地址必须在 1.0.0.1 - 223.255.255.254 范围内(不包括 127.x.x.x)。

        3. 键入 NAT 陷阱接口的端口号,然后按 Enter 键。

          端口号必须在 0-65535 范围内。

      • 要配置 IPv6 地址,请执行以下操作:

        1. 键入 2 并按回车键。

        2. 键入 NAT 陷阱接口的 IPv6 地址,然后按 Enter 键。

        3. 键入 NAT 陷阱接口的端口号,然后按 Enter 键。

          端口号必须在 0-65535 范围内。

      • 要配置 IPv4 和 IPv6,请执行以下操作:

        1. 键入 3 并按回车键。

        2. 键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter 键。

          IP 地址必须在 1.0.0.1 - 223.255.255.254 范围内(不包括 127.x.x.x)。

        3. 键入 NAT 陷阱接口的端口号,然后按 Enter 键。

          端口号必须在 0-65535 范围内。

        4. 键入 NAT 陷阱接口的 IPv6 地址,然后按 Enter 键。

        5. 键入 NAT 陷阱接口的端口号,然后按 Enter 键。

          端口号必须在 0-65535 范围内。

    • 如果不想配置 NAT,请键入 N 并按 Enter。

    系统将提示您指定是否要添加 NTP 服务器。

  12. 您必须添加 NTP 服务器或指定节点的当前时间。执行下列操作之一:
    • 要添加 NTP 服务器,请键入 y,在出现提示时输入 NTP 服务器的主机名,然后按 Enter 键。

    • 要指定当前时间 (UTC),请键入 n,输入时间,然后按 Enter 键。

    将显示设置摘要,如以下示例所示:

  13. 查看您配置的设置。
  14. 您可以更改设置、退出而不应用设置或应用设置。执行下列操作之一:
    • 要应用这些设置,请键入 A。将应用您配置的设置,并在控制台上显示一系列消息,然后显示 Junos Space 设置菜单,如下所示:

    • 要更改设置,请键入 C,然后按照 CLI 上的提示进行操作。

    • 要在不应用设置的情况下退出配置,请键入 Q

      谨慎:

      如果在未应用设置的情况下退出配置,则会丢弃所有设置。

  15. (可选)如果已应用设置,则键入 Q 以退出。

    您将转到控制台登录提示符。

设备作为独立或主 FMPM 节点的配置现已完成。

注意:

配置 FMPM 节点后,必须使用 Junos Space 网络管理平台将其添加到 Junos Space 交换矩阵中。有关详细信息,请参阅 Junos Space 网络管理平台工作区功能指南(见 http://www.juniper.net/techpubs/en_US/release-independent/junos-space/index.html)中的将节点添加到现有 Junos Space 交换矩阵主题。

您可以在将 FMPM 节点添加到 Junos Space 交换矩阵时指定该节点的名称。

配置 eth1 接口

从 Junos Space 网络管理平台版本 14.1R1 开始,您可以将 eth1 以太网接口配置为管理接口。对于 FMPM 节点,在基本配置完成后节点重新启动时配置 eth1 接口。

注意:
  • 必须为多节点结构中的每个节点单独配置 eth1 接口。

  • 如果配置 eth1 接口,则会在 eth0 接口上禁用 SSH。然后,您只能通过 eth1 接口访问 Junos Space 设备的 CLI。

要配置 eth1 接口,请执行以下操作:

  1. 在 Junos Space 设置菜单上,键入 6 以访问外壳程序。

    系统将提示您输入密码。

  2. 键入您的密码,然后按 Enter 键。

    将出现 shell 提示符。

  3. 在 shell 提示符下,键入 jmp_config 并按 Enter。

    系统将提示您输入 eth1 接口的 IP 地址。

  4. 以点分十进制表示法键入 eth1 接口的 IP 地址,然后按 Enter 键。

    IP 地址可以与虚拟 IP (VIP) 地址位于同一子网中,也可以位于不同的子网中。如果 IP 地址与 VIP 地址不在同一子网中,系统会提示您输入子网掩码,然后输入 eth1 接口的默认网关。

  5. (可选)以点分十进制表示法键入 eth1 接口的子网掩码,然后按 Enter 键。
  6. (可选)以点分十进制表示法键入默认网关,然后按 Enter 键。

    eth1 接口已配置。

  7. 要验证是否已配置 eth1 地址,请运行 ifconfig eth1 命令并检查为 eth1 显示的 IP 地址是否与您配置的 IP 地址相同。

    现在,您可以通过 eth1 接口访问 FMPM 节点来执行管理任务。

要排查配置 eth1 接口时出现的问题,请参阅 /var/log/changeEth1.log 文件。