创建异机代理
在安装异机代理之前,请确保执行以下作:
-
确认服务器虚拟机有足够的空间容纳其他异机代理。如果没有,请添加虚拟机。有关更多信息,请参阅 Apstra 群集节点。
-
添加设备的登录凭据。
-
配置设备与 Apstra 服务器之间的管理 IP 连接。必须在安装代理之前执行此作,以便它是带外 (OOB) 的。不支持在带内(通过交换矩阵)配置管理连接,并且在对蓝图进行更改时可能会导致连接问题。
-
上传所需的软件包。
-
如果您使用的是瞻博网络异机代理,请 增加应用内存使用量。
- 在 设备上配置最低配置,如下所示(如适用):
瞻博网络 Junos 异机代理最低配置
system { login { user aosadmin { uid 2000; class super-user; authentication { encrypted-password "xxxxx"; } } } services { ssh; netconf { ssh; } } management-instance; } interfaces { em0 { unit 0 { family inet { address <address>/<cidr>; } } } } routing-instances { mgmt_junos { routing-options { static { route 0.0.0.0/0 next-hop <management-default-gateway>; } } } }瞻博网络 Junos OS Evolved 异机代理最低配置
system { login { user aosadmin { uid 2000; class super-user; authentication { encrypted-password "xxxxx"; } } } services { ssh; netconf { ssh; } } management-instance; } interfaces { em0 { unit 0 { family inet { address <address>/<cidr>; } } } } routing-instances { mgmt_junos { routing-options { static { route 0.0.0.0/0 next-hop <management-default-gateway>; } } } }机上代理上 Junos OS Evolved 交换机的最低版本为 22.4R3。
Cisco NX-OS 异机代理最低配置
! feature nxapi feature bash-shell feature scp-server feature evmed copp profile strict nxapi http port 80 ! username admin password <admin-password> role network-admin ! vrf context management ip route 0.0.0.0/0 <management-default-gateway> ! nxapi http port 80 ! interface mgmt0 ip address <address>/<cidr> !
Arista EOS 异机代理最低配置
! service routing protocols model multi-agent ! aaa authorization exec default local ! username admin privilege 15 role network-admin secret <admin-password> ! vrf definition management rd 100:100 ! interface Management1 vrf forwarding management ip address <address>/<cidr> ! ip route vrf management 0.0.0.0/0 <management-default-gateway> ! management api http-commands protocol http no shutdown ! vrf management no shutdown ! - 某些配置可能会引发验证错误。确保设备上没有以下配置(以及可能引发验证错误的任何其他配置):
- VLAN 1 以外的 VLAN
- 除“管理”之外的 VRF
- 接口 “管理” 以外的 IP 地址
- 环路接口
- VLAN 接口
- VXLAN 接口
- AS 路径访问列表
- IP 前缀列表
- 路由图或策略
- BGP 配置
- 从左侧导航菜单中,导航到设备>托管设备,然后单击创建异机代理。
创建 异机系统代理 对话框随即打开。 - 在设备地址字段中输入最多 25 个设备 IP 地址。
注意:如果要为 Junos EVO 创建具有双路由引擎的代理,请使用仅主地址创建代理。否则,当发生路由引擎主切换时,代理可能无法正常工作,或者可能会引入问题。
- 从平台下拉列表中选择相关平台(EOS、Junos、NX-OS)(SONiC 不支持异机代理)。
- 如果您未使用带有凭据的代理配置文件,请输入用户名和密码。
- 如果您使用的是代理配置文件(您之前定义的),请从代理配置文件下拉列表中选择代理配置文件,这样您就不必手动输入凭据和包。
- 您之前安装的包显示在“包”部分中。此处还列出了与选定代理配置文件关联的软件包。根据需要选择软件包。
- 单击“创建”。
在代理安装过程中,将验证设备配置;如果设备包含可能阻止部署服务配置的配置,则代理安装过程将引发错误。
在这种情况下,请检查设备日志中的错误详细信息(导航到 设备/托管设备,单击设备 作面板( 右列)中的三个点,然后在 代理 菜单中单击显示 日志 按钮(眼球)。手动移除冲突的配置,然后重新开始代理安装过程。
如果必须在出现配置验证错误的情况下完成代理安装,可以禁用原始配置验证。为此,请从设备>托管设备中,单击高级设置(右上角),选择跳过原始配置验证,然后单击更新。

如需了解如何在将设备置于 Apstra 管理之下时保留预先存在的配置,请参阅 设备配置生命周期。
注意:在某些平台(例如 Junos)上,您可以为管理流量(例如 SSH)配置速率限制。当 Apstra 服务器直接与设备交互时,其突发性可能比与用户交互时更大。用于强化安全性的速率限制配置可能会影响设备管理,并导致部署失败和其他与代理相关的问题。
当任务处于活动状态时,您可以在屏幕底部的 “活动作业” 部分查看其进度。作业状态从 “已初始化” 更改为 “正在进行 ”更改为“ 成功”。