Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

将 Junos Space 设备配置为 Junos Space 节点

您可以将 Junos Space 设备配置为 Junos Space 节点或用于故障监控和性能监控 (FMPM) 的专用节点。要将 Junos Space 设备配置为 Junos Space 节点,必须配置基本网络和系统设置,使设备可在网络上访问。

注意:
  • 从 Junos Space 网络管理平台版本 14.1R2 开始,您可以仅使用 IPv4 地址或 IPv4 和 IPv6 地址配置 Junos Space 以太网接口。

  • 从 Junos Space 网络管理平台版本 16.1R1 开始,您可以通过网络地址转换 (NAT) 网关配置对 Junos Space 的访问。

JA2500 Junos Space 设备的磁盘空间分配如下:

  • 1.2 TB(对于/var

  • 715 GB(用于 /var/log)

  • 92 GB(对于 /tmp)

  • 92 GB(用于 /

开始之前,请执行以下操作:

  • 确保 Junos Space 设备已连接到管理控制台,并且管理设备已接通电源。

  • 确保设备已启动,并在控制台显示登录提示符。

  • 确保您已获得以下信息:

    • 用于节点管理 (eth0) 以太网接口的 IPv4 地址和子网掩码

    • (可选)eth0 以太网接口的 IPv6 地址和前缀

    • eth0 以太网接口默认网关的 IPv4 地址

    • (可选)eth0 以太网接口默认网关的 IPv6 地址

    • 名称服务器的 IPv4 地址

    • (可选)名称服务器的 IPv6 地址

    • (可选)配置设备管理接口时,用于以太网接口 eth3 的 IPv4 地址和子网掩码

      注意:

      将 eth3 接口配置为设备管理接口时,eth0 和 eth3 以太网接口的 IP 地址必须位于不同的子网中。

    • (可选)eth3 以太网接口默认网关的 IPv4 地址

      注意:

      如果为 eth3 以太网接口配置 IPv4 地址,则必须配置默认网关的 IPv4 地址。

    • (可选)eth3 以太网接口的 IPv6 地址和前缀

    • (可选)eth3 以太网接口默认网关的 IPv6 地址

      注意:

      如果为 eth3 以太网接口配置 IPv6 地址,则必须为 eth3 接口配置默认网关的 IPv6 地址。

    • IPv4 和 IPv6 格式的虚拟 IP (VIP) 地址

      VIP 地址的 IPv4 格式用于通过 Web 浏览器访问 Junos Space 网络管理平台 GUI。此 IP 地址必须与分配给 eth0 以太网接口的 IP 地址处于相同的子网中

      VIP 地址的 IPv6 格式用于从托管设备接收 SNMP 陷阱。

    • 用于同步时间的 NTP 源的 IPv4 地址或 URI

    • (可选)eth1 以太网接口的 IPv4 地址

      如果 eth1 接口的 IP 地址与 VIP 地址不在同一个子网中,请确保您具有 eth1 接口的子网掩码和默认网关。

    • (可选)NAT 出站 SSH 的 IPv4 地址

    • (可选)NAT 出站 SSH 的 IPv6 地址

    • (可选)NAT 出站 SSH 的 IPv4 端口编号

    • (可选)NAT 出站 SSH 的 IPv6 端口号

    • (可选)NAT 陷阱的 IPv4 地址

    • (可选)NAT 陷阱的 IPv6 地址

    • (可选)NAT 陷阱的 IPv4 端口号

    • (可选)NAT 陷阱的 IPv6 端口号

本主题讨论以下任务:

将 Junos Space 设备配置为 Junos Space 节点

您可以将 Junos Space 设备配置为 Junos Space 节点。

要将 Junos Space 设备配置为 Junos Space 节点:

  1. 在串行控制台登录提示符中,键入默认用户名 (admin) 并按 Enter。
  2. 键入默认密码 (abc123) 并按 Enter。

    系统会提示您更改密码。

  3. 要更改默认密码,请执行以下操作:
    1. 键入默认密码并按 Enter。
    2. 键入新密码并按 Enter。
    3. 重新输入新密码并按 Enter。

    如果密码已成功更改,则消息 passwd: all authentication tokens updated successfully 将显示。

    注意:
    • 所有密码都对案例敏感。

    • 您可以选择至少八个字符长的密码,其中包含以下四个字符类中至少三个字符的字符:大写字母、小写字母、数字(0 到 9)和特殊字符。

      但是,如果密码满足前面的标准,但只包含开头的单个大写字母或末尾仅包含一个数字,则该密码被视为无效。要算作有效字符类,一个大写字母不得在密码的开头,并且一个数字不得在末尾。例如,Abcdwip9、Qc9rdiwt 和 bRfjvin9 都是无效密码,但 AAbcdwip99、Qc9rdiwtQ 和 bRfjvin99 都是有效的密码。

    • 或者,您无需使用一串字符,而是可以选择一个长至 16 到 40 个字符的直言,并且至少包含三个字典单词,至少由一个特殊字符分隔开。例如,大#三;叉子(14 个字符长)和圆脸集(没有特殊字符)都是无效的直言,但@big#三;fork& circle;face;玻璃是有效的直言。

  4. 键入新密码以登录设备并按 Enter。
  5. 类型 S 以继续将设备配置为具有完整 Junos Space 网络管理平台功能的 Junos Space 节点。每个 Junos Space 安装都至少需要一个 Junos Space 节点。
  6. 配置 eth0 接口的 IP 地址。
    注意:

    如果将设备配置为集群(结构)的一部分,则该结构中的所有节点都必须位于同一子网中。

    有关 Junos Space 交换矩阵的详细信息,请参阅 Junos Space 网络管理平台工作区功能指南http://www.juniper.net/techpubs/en_US/release-independent/junos-space/index.html 提供)中的 Junos Space Fabric 章节中的管理节点。

    • 要配置 eth0 接口的 IPv4 地址:

      1. 键入 1

      2. 在点缀十进制符号中键入 eth0 接口的 IPv4 地址,然后按 Enter。

      3. 键入 IPv4 地址的子网掩码,然后按 Enter。

      4. 在点缀十进制符号中键入 eth0 以太网接口默认网关的 IPv4 地址,然后按 Enter。

    • 要配置 IPv4 和 IPv6 地址:

      1. 键入 2

      2. 在点缀十进制符号中键入 eth0 接口的 IPv4 地址,然后按 Enter。

      3. 在点缀十进制符号中为 IPv4 地址键入子网掩码,然后按 Enter。

      4. 在点缀十进制符号中键入 eth0 接口默认网关的 IPv4 地址,然后按 Enter。

      5. 键入 eth0 接口的 IPv6 地址和前缀,然后按 Enter。

        注意:

        如果为 eth0 接口配置 IPv6 地址,则必须为名称服务器配置 IPv6 地址。

      6. 键入 eth0 接口默认网关的 IPv6 地址,然后按 Enter。

  7. 键入 eth0 接口名称服务器的 IPv4 地址,然后按 Enter。
  8. 键入 eth0 接口名称服务器的 IPv6 地址,然后按 Enter。
  9. 指定是否要为设备管理配置单独的接口:
    注意:
    • 在带有两个或多个 Junos Space 节点的 Junos Space 交换矩阵中,如果将 eth3 接口配置为一个 Junos Space 节点上的设备管理接口,则还必须将 eth3 接口配置为该结构中所有其他 Junos Space 节点上的设备管理接口。

    • 将 eth3 接口配置为设备管理接口时,eth0 和 eth3 以太网接口的 IP 地址必须位于不同的子网中。

    • 如果您想使用不同的以太网接口 (eth3) 来管理设备,请键入 Y

      • 要配置 eth3 接口的 IPv4 地址:

        1. 键入 1

        2. 在点缀十进制符号中键入 eth3 接口的 IPv4 地址,然后按 Enter。

        3. 在点缀十进制符号中键入 IPv4 地址的新子网掩码,然后按 Enter。

        4. 在点缀十进制符号中键入 eth3 以太网接口默认网关的 IPv4 地址,然后按 Enter。

        5. 键入 eth3 接口的名称服务器的 IPv4 地址,然后按 Enter。

      • 要配置 eth3 接口的 IPv6 地址:

        1. 键入 2

        2. 使用 eth3 接口的前缀键入 IPv6 地址,然后按 Enter。

        3. 键入 eth3 接口默认网关的 IPv6 地址,然后按 Enter。

        4. 键入 eth3 接口的名称服务器的 IPv6 地址,然后按 Enter。

      • 要配置 IPv4 和 IPv6 地址:

        1. 键入 3

        2. 在点缀十进制符号中键入 eth3 接口的 IPv4 地址,然后按 Enter。

        3. 在点缀十进制符号中为 IPv4 地址键入子网掩码,然后按 Enter。

        4. 在点缀十进制符号中键入 eth3 接口默认网关的 IPv4 地址,然后按 Enter。

        5. 键入 eth3 接口的 IPv6 地址和前缀,然后按 Enter。

          注意:

          如果为 eth3 接口配置 IPv6 地址,则必须为名称服务器提供 IPv6 地址。

        6. 键入 eth3 接口默认网关的 IPv6 地址,然后按 Enter。

        7. 键入 eth3 接口的名称服务器的 IPv4 地址,然后按 Enter。

        8. 键入 eth3 接口的名称服务器的 IPv6 地址,然后按 Enter。

    • 如果只想使用以太网接口 eth0 来管理设备和 Junos Space Web 客户端,请键入 N

  10. 指定设备是要添加到现有群集(交换矩阵)还是集群中的第一个节点:
    • 要将设备添加至现有群集,请键入 y

      如果使用 Junos Space 网络管理平台版本 16.1 或更高版本安装配置设备,系统将提示您指定是否要配置 NAT。遵循配置 通过 NAT 网关访问 Junos Space 时概述的过程。

    • 要将设备配置为独立节点,请键入 n

      系统会提示您输入 Web 访问 IP 地址。

      注意:

      如果仅配置 eth0 接口的 IPv4 地址,则会为您提供一个选项,仅配置用于 Web 访问的 IPv4 地址。

      1. 键入 1 以配置 IPv4 和 IPv6 地址,这些地址将用于通过浏览器访问 Junos Space 平台。

        注意:

        Web 访问的 IP 地址必须与 eth0 接口的 IP 地址处于相同的子网中,但必须是不同的 IP 地址。

      2. 在点缀十进制符号中键入 IPv4 地址,然后按 Enter。

      3. 键入 IPv6 地址并按 Enter。

        如果使用 Junos Space 网络管理平台版本 16.1 或更高版本安装配置设备,系统将提示您指定是否要配置 NAT。遵循配置 通过 NAT 网关访问 Junos Space 时概述的过程。

        对于 Junos Space 网络管理平台版本 16.1R1 之前的版本,系统会提示您配置 NTP 服务器。转到 10 点

      4. 指定是否要配置 NTP 服务器以及 Junos Space 节点的时间:

        • 要跳过配置 NTP 服务器:

          1. 键入 n

            显示空间节点的当前时间。您可以编辑时间或保留时间。

          2. 按 Enter。

        • 要配置 NTP 服务器:

          1. 键入 y 以将节点与外部 NTP 服务器同步,然后按 Enter。

            系统会提示您输入新的 NTP 服务器。

          2. 输入 NTP 服务器的 IP 地址或 URI。

            成功添加 NTP 服务器时,将显示以下示例中显示的消息:

        系统会提示您输入节点的显示名称。

      5. 键入此节点的显示名称,然后按 Enter。

        这是 Junos Space 为 Junos Space 群集中的第一个节点显示的名称。

      6. 键入集群维护模式的密码,然后按 Enter。

        注意:
        • 您可以选择至少八个字符长的密码,并包含以下四个字符类中至少三个字符:大写字母、小写字母、数字(0 到 9)和特殊字符。Ab(3)def、o0*wwrty 和 9Rtsgukj 是维护模式的有效密码示例。

        • 在群集(结构)中配置其他节点时,不会提示您输入维护模式密码。配置集群第一个节点时指定的维护模式密码适用于该群集(结构)中的所有其他节点;换言之,整个节点群集具有相同的维护模式密码。

        系统会提示您重新输入密码。

      7. 重新输入集群维护模式的密码,然后按 Enter。

        • 对于 Junos Space 网络管理平台版本 16.1R1 之前的版本,将显示设置摘要。转到 10.i.

        • 对于 Junos Space 平台版本 16.1R1 或 16.1R2 安装,系统会提示您指定是否要恢复备份数据。到 10 点

      8. 根据是在节点上升级 Junos Space 平台还是配置新 Junos Space 节点,执行以下操作之一。

        • 键入 Y 以在升级 Junos Space 平台时恢复备份数据。

          显示消息,警告您等待备份数据完全恢复,并在节点上启动所有必需的 Junos Space 服务,然后再尝试访问 Web GUI。

          “设置摘要”显示,如以下示例所示:

          1. 键入 A 和按 Enter 以应用设置。

            系统会提示您指定要从何处恢复备份的位置。

          2. 根据备份文件的存储位置,选择以下选项之一:

            • 要从远程 SCP 服务器恢复:

              1. 键入 1 和按下 Enter。

                系统会提示您确认是否要从远程服务器继续备份。

              2. 键入 Y 以继续。

                系统会提示您输入远程服务器的 IPv4 地址。

              3. 键入远程服务器的 IPv4 地址并按 Enter。

                系统会提示您输入远程服务器的端口号。

              4. 输入远程服务器的端口号,然后按 Enter。

                系统会提示您输入用户名以访问远程服务器。

              5. 键入用户名并按 Enter。

                系统会提示您输入用户的密码。

              6. 键入密码并按 Enter。

                系统会提示您输入目录的完整路径,其中存储备份文件。

              7. 键入目录的完整路径并按 Enter。

                控制台上显示的消息表示数据是否成功恢复到 Junos Space 节点。

            • 要从 USB 存储设备恢复:

              注意:

              从 USB 存储设备恢复之前,必须确保 USB 存储设备插入并安装到路径 /tmp/pendrive

              1. 键入 2 并按 Enter 从 USB 存储设备恢复备份。

                系统会提示您确认是否要从 USB 存储设备继续备份。

              2. 键入 Y 以继续。

                控制台上显示的消息表示数据是否成功恢复到 Junos Space 节点。

              3. 键入以下命令,卸下 USB 存储设备:

                umount /tmp/pendrive

              卸下 USB 存储设备后,您可以拔掉它。

            • 要从本地驱动器恢复:

              注意:

              要从本地驱动器恢复数据,必须先将备份文件从备份位置复制到 Junos Space 节点。

              1. 键入 3 和按下 Enter。

                系统会提示您确认是否要从本地驱动器继续备份。

              2. 键入 Y 以继续。

                系统会提示您输入目录的完整路径,其中存储备份文件。

              3. 键入目录的完整路径并按 Enter。

                控制台上显示的消息表示数据是否成功恢复到 Junos Space 节点。

          成功恢复数据后,节点上将启动 JBoss 服务,您可以使用为 Web 访问配置的虚拟 IP (VIP) 地址,通过浏览器访问 Junos Space 平台 UI。

          恢复数据并重新启动服务之后,此时将显示 Junos Space Settings 菜单。

        • 如果配置新 Junos Space 平台版本 16.1 或更高版本安装的第一个节点,并且未升级 Junos Space 平台,则键入 N

          显示显示已选择重新安装 Junos Space 平台的消息。系统会提示您是否继续。

          • 执行以下操作之一:

            • 键入 Y 以继续进行新安装。

            • 如果您不想继续进行新安装,请键入 N

              系统会提示您是否要恢复备注数据。

              • 键入 Y 以恢复备支持的数据。转至步骤 10.h

              • 键入 N 以继续进行新安装。

                再次提示您确认是否要继续进行新安装。键入 Y 以确认。

          “设置摘要”显示,如以下示例所示:

      9. 执行以下操作之一:

        • 要应用设置,请键入 A

          应用了您配置的设置,控制台上显示一系列消息,然后 Junos Space Settings Menu 显示如下示例:

        • 要更改设置,请键入 C

          系统会提示您重新查看您配置到此点的所有基本配置信息。

        • 要在不应用设置的情况下退出配置,请键入 Q

          显示 Junos Space Settings Menu。

          谨慎:

          如果在不应用设置的情况下退出配置,则所有设置将被丢弃。

      10. (可选)如果已应用这些设置,则键入 Q 以退出 Junos Space Settings 菜单。

        您将接听控制台登录提示符。

注意:
  • 如果您已指定 Junos Space 节点是交换矩阵中的第一个节点或独立节点,则可以通过在浏览器中键入为 Web GUI 配置的 IP 地址来访问 Junos Space 网络管理平台。

  • 如果已指定 Junos Space 节点是现有群集(结构)的一部分,则必须使用 Junos Space 网络管理 Web GUI 将 Junos Space 节点添加到 Junos Space 交换矩阵中。有关更多信息,请参阅 Junos Space 网络管理平台工作区功能指南http://www.juniper.net/techpubs/en_US/release-independent/junos-space/index.html 提供)中的现有 Junos Space 交换矩阵主题添加节点。

通过 NAT 网关配置对 Junos Space 的访问

配置 Junos Space 设备时,您可以选择通过 NAT 网关配置对 Junos Space 的访问。

出现提示时,指定是否要使用 NAT 配置对 Junos Space 的访问。

  • 要配置 NAT,请键入 Y

    注意:
    • 如果您选择配置 NAT,则显示的选项取决于您为设备管理接口配置的 IP 地址或地址。如果已将 eth3 配置为设备管理接口,则显示的选项将取决于为 eth3 配置的 IP 地址或地址。如果未配置 eth3,则显示的选项将取决于 eth0 接口的 IP 地址配置。

    • 如果为设备管理接口分配了一个 IPv4 地址,则系统会提示您输入 NAT 接口的 IPv4 地址。如果为设备管理接口分配了一个 IPv6 地址,则系统会提示您输入 NAT 接口的 IPv6 地址。如果为设备管理接口分配了一个 IPv4 地址和一个 IPv6 地址,则系统会提示您为 NAT 接口选择 IPv4、IPv6 或两者。

    • 如果要将节点添加至现有群集并配置 eth3,则会提示您指定是否要配置陷阱接口。如果要将节点添加为备用 VIP 节点,则必须选择配置陷阱接口。如果 eth3 未配置为节点,则不会提示您配置陷阱接口。

    系统会提示您配置 NAT IP 地址。

    • 要配置 IPv4 地址:

      1. 键入 1 和按下 Enter。

      2. 键入 NAT 出站 SSH 接口的 IPv4 地址,然后按 Enter。

      3. 键入 NAT 出站 SSH 接口的端口号,然后按 Enter。

        端口号必须为 0-65535。

      4. 键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter。

        IP 地址的范围必须为 1.0.0.1 - 223.255.255.254(不含 127.x.x.x.x)。

      5. 键入 NAT 陷阱接口的端口号,然后按 Enter。

    • 要配置 IPv6 地址:

      1. 键入 2 和按下 Enter。

      2. 键入 NAT 出站 SSH 接口的 IPv6 地址并按下 Enter。

      3. 键入 NAT 出站 SSH 接口的端口号,然后按 Enter。

        端口号必须为 0-65535。

      4. 键入 NAT 陷阱接口的 IPv6 地址并按下 Enter。

        IP 地址的范围必须为 1.0.0.1 - 223.255.255.254(不含 127.x.x.x.x)。

      5. 键入 NAT 陷阱接口的端口号,然后按 Enter。

    • 要配置 IPv4 和 IPv6:

      1. 键入 3 和按下 Enter。

      2. 键入 NAT 出站 SSH 接口的 IPv4 地址,然后按 Enter。

      3. 键入 NAT 出站 SSH 接口的端口号,然后按 Enter。

        端口号必须为 0-65535。

      4. 键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter。

        IP 地址的范围必须为 1.0.0.1 - 223.255.255.254(不含 127.x.x.x.x)。

      5. 键入 NAT 陷阱接口的端口号,然后按 Enter。

        端口号必须为 0-65535。

      6. 键入 NAT 出站 SSH 接口的 IPv6 地址并按下 Enter。

      7. 键入 NAT 出站 SSH 接口的端口号,然后按 Enter。

        端口号必须为 0-65535。

      8. 键入 NAT 陷阱接口的 IPv6 地址并按下 Enter。

        IP 地址的范围必须为 1.0.0.1 - 223.255.255.254(不含 127.x.x.x.x)。

      9. 键入 NAT 陷阱接口的端口号,然后按 Enter。

  • 如果您不想配置 NAT,请键入 N 并按下 Enter。

如果配置独立节点,系统会提示您配置 NTP 服务器。转到步骤 10.d.

如果要配置要添加到现有群集的节点,将显示“设置摘要”,如以下示例所示:

  • 要应用设置,请键入 A

    应用了您配置的设置,控制台上显示一系列消息,然后 Junos Space Settings Menu 显示如下示例:

  • 要更改设置,请键入 C

    系统会提示您重新查看您配置到此点的所有基本配置信息。

  • 要在不应用设置的情况下退出配置,请键入 Q

    显示 Junos Space Settings Menu。

    谨慎:

    如果在不应用设置的情况下退出配置,则所有设置将被丢弃。

配置 eth1 接口

从 Junos Space 网络管理平台版本 14.1R1 开始,您可以将 eth1 以太网接口配置为管理接口。完成基本配置后,当 Junos Space 节点重新启动时,配置 eth1 接口。

注意:
  • eth1 接口必须为多节点交换矩阵中的每个节点单独配置。

  • 如果配置 eth1 接口,则在 eth0 和 eth3 接口上禁用 SSH。然后,只能通过 eth1 接口访问 Junos Space 设备的 CLI。

要配置 eth1 接口:

  1. 在 Junos Space 设置菜单上,键入 6 以访问 shell。

    系统会提示您输入密码。

  2. 键入密码并按 Enter。

    出现外壳提示符。

  3. 出现 shell 提示符时,键入 jmp_config 并按下 Enter。

    系统会提示您输入 eth1 接口的 IP 地址。

  4. 在点缀十进制符号中键入 eth1 接口的 IP 地址,然后按 Enter。

    IP 地址可以与虚拟 IP (VIP) 地址在同一子网中,也可以位于不同的子网中。如果 IP 地址与 VIP 地址不在同一个子网中,则提示您输入子网掩码,然后输入 eth1 接口的默认网关。

  5. (可选)在点缀十进制符号中键入 eth1 接口的子网掩码,然后按 Enter。
  6. (可选)在点缀十进制符号中键入默认网关,然后按 Enter。

    eth1 接口已配置。

  7. 要验证 eth1 地址是否已配置,请运行 ifconfig eth1 命令并检查 eth1 显示的 IP 地址是否与您配置的地址相同。

    您现在可通过 eth1 接口访问 Junos Space 节点以执行管理任务。

要排除配置 eth1 接口中的问题,请参阅 /var/log/changeEth1.log 文件。