Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

向 Paragon Automation 添加设备

您必须是超级用户或网络管理员才能采用或载入设备(路由器、交换机或防火墙)。

注意:

在此版本中,您只能添加路由器。

超级用户或网络管理员可以采用设备 [新设备(绿地)和已经加入网络的设备(棕地设备)],并使用 Paragon Automation 管理设备。当您采用与网络实施计划无关的设备时,您(超级用户或网络管理员)必须使用配置模板手动更新配置、应用许可证并升级软件。但是,如果您使用网络实施计划来载入设备,则可以对网络实施计划进行更改,并发布网络实施计划,以便更改在计划中包含的设备上生效。您还可以通过使用网络实施规划将设备上线,获取有关设备运行状况和性能的细粒度指标。

已安装并连接到网络但不受Paragon Automation管理的设备的状态在“清单”页(“清单”>设备>“网络清单”)上显示为“已断开连接”。当您采用设备时,设备会与 Paragon Automation 连接,并且设备的状态将更改为已连接,表示该设备由 Paragon Automation 管理。

您可以使用以下任一方法将设备添加到 Paragon Automation:

采用设备之前,请确保:

  • 设备可以访问网关。

    注意:

    如果 Paragon Automation 与设备之间存在防火墙,请将防火墙配置为允许从设备的管理端口对 TCP 端口 443、2200、6800、4189 和 32,767 进行出站访问。

  • 设备可以连接到 Paragon Automation。

采用瞻博网络设备

要采用设备,请执行以下操作:
  1. 导航到“Inventory > Devices > Network Inventory”

    此时将显示“清单”页面。

  2. 在“路由器”选项卡上,单击“添加设备”

    此时将显示“添加设备”页面。

  3. 要添加瞻博网络路由器,请单击采用路由器
  4. 单击“选择站点”以选择安装或要安装设备的站点。
    此时将显示设备与 Paragon Automation 建立连接所需的出站 SSH 配置。
  5. 单击“复制 CLI 命令”,将 CLI 命令复制到“如果符合要求,应用以下 CLI 命令采用瞻博网络设备”下的 CLI 命令,然后单击“确定”
  6. 使用 Telnet 或 SSH 访问设备,并以配置模式登录设备。
  7. 粘贴剪贴板的内容并在设备上提交配置。
    设备连接到 Paragon Automation,并由其管理。
  8. 采用设备后,您可以通过在设备上运行以下命令来验证连接状态:

    类似于以下内容的输出表示设备已连接到 Paragon Automation:

下一步

连接到 Paragon Automation GUI 并查看设备上线的状态。在“清单”页上的设备状态更改为“已连接”(清单>设备>网络清单)后,即可开始管理设备。请参阅 设备管理工作流程

采用采用 ZTP 的瞻博网络设备

先决条件:

  • 应为设备配置网络实施计划。

  • 设备应恢复为零或恢复为出厂默认设置。

  • 可从设备访问的 TFTP 服务器

  • 可从设备访问的 DHCP 服务器,能够使用 TFTP 服务器和配置文件(脚本)名称响应设备

显示了使用 ZTP 采用设备的工作流程。

图 1:使用 ZTP Workflow for Adopting a Device Using ZTP 的设备采用工作流程

工作流的步骤如下:

  1. 通过以下方式创建具有所需 SSH 配置的载入脚本(Python 或 SLAX):
    • 连接到 Paragon Automation GUI 并复制载入配置语句。要从 Paragon Automation GUI 复制加载配置:

      1. 导航到 Inventory > Network Inventory

      2. 在路由器选项卡上,单击 添加设备

      3. 在“添加设备”页面的“采用路由器”选项卡上,单击 “选择站点 ”以选择安装设备的站点。

        将显示设备与 Paragon Automation 建立连接所需的出站 SSH 配置。

      4. 单击 复制 CLI 命令 链接,将“ 如果符合要求,应用以下 CLI 命令以采用瞻博网络设备 ”部分下的 CLI 命令复制到剪贴板,然后单击 “确定”

      5. 将 CLI 命令粘贴到载入脚本中。

    • 将 SSH 配置语句添加到载入脚本。

    有关加载脚本的示例,请参阅 用于在设备上提交 SSH 配置的示例加载脚本

  2. 载入脚本上传到 TFTP 服务器。
  3. 使用 TFTP 服务器中的载入脚本文件名和载入脚本路径配置 DHCP 服务器。
  4. 安装设备,将其连接到网络,然后打开设备电源。

    有关安装设备的信息,请参阅 产品文档 网站上相应的安装指南。

  5. 设备开机后,设备中的出厂默认设置会触发内置脚本 (ztp.py)。该脚本从 DHCP 服务器获取以下内容:
    • 管理接口的 IP 地址

    • 默认网关的 IP 地址

    • DNS 服务器和 TFTP 服务器的 IP 地址

    • TFTP 服务器上载入脚本的路径

  6. 设备根据 DHCP 服务器的值配置其管理 IP 地址、静态默认路由和 DNS 服务器地址。
  7. 设备会根据 DHCP 服务器的值下载载入脚本,然后执行该脚本,从而生成要提交的载入配置语句。
  8. 设备将根据提交的加载配置打开与 Paragon Automation 的出站 SSH 会话。
  9. Paragon Automation 使用 NETCONF 配置管理和遥测参数,包括 gNMI。Paragon Automation 还会使用 NETCONF,根据在与设备关联的网络实施计划中定义的配置来配置接口和协议。

用于在设备上提交 SSH 配置的示例载入脚本

以下是从 TFTP 服务器下载到设备的载入脚本示例:

下一步

连接到 Paragon Automation GUI 并在“清单”页面(“设备清单>>网络清单”)上查看设备上线状态。设备状态更改为“已连接”后,即可开始管理设备。请参阅 设备管理工作流程

添加非瞻博网络设备

注意:在此版本中:
  • 添加非瞻博网络设备是 Beta 版功能。

  • 在非瞻博网络设备中,仅支持 Cisco Systems 设备。有关受支持的 Cisco 系统设备列表,请参阅 支持的硬件

  • 只能使用 REST API 添加非瞻博网络设备。

要将非瞻博网络设备添加到 Paragon Automation:
  1. 导航到 Inventory > Devices > Network Inventory

    此时将显示“清单”页面。

  2. 在路由器选项卡上,单击添加设备
    此时将显示“添加设备”页面。
  3. 在“添加设备”选项卡上,输入引用表 1 的值。
  4. 单击“+ 添加设备”以添加更多设备。
  5. 重复步骤 34,添加更多非瞻博网络设备。
  6. 单击“确定”
    设备将连接到 Paragon Automation。您现在可以使用 Paragon Automation 管理设备。
  7. (可选)在“清单”页面(“设备>网络清单”>查看设备上线状态。设备状态更改为“已连接”后,即可开始管理设备。请参阅设备管理工作流程
    注意:

    即使非瞻博网络设备已连接到 Paragon Automation,其状态也会显示为“已断开连接”。

表 1:添加非瞻博网络设备

描述

设备名称

输入设备主机名。

地址/GRPC 端口

输入设备上配置的 IPv4 地址和 gRPC 端口。

MAC

输入设备的 MAC 地址。

网站

单击下拉列表以选择部署设备的站点。

供应商

单击下拉列表以选择设备的供应商。

输入设备型号。例如,Cisco NCS-57C3

操作系统名称

输入设备上部署的操作系统 (OS) 的名称。例如,IOS XR。

版本

输入操作系统的版本。例如 7.10.1。

超时(以分钟为单位)

输入设备断开与 Paragon Automation 连接的不活动时间(以分钟为单位)。

重试延迟(以分钟为单位)

如果设备无法与 Paragon Automation 连接,请输入设备再次尝试连接 Paragon Automation 的时间(以分钟为单位)。

授权

不安全、跳过、验证

单击以启用或禁用与 Paragon Automation 的不安全连接。如果禁用(默认)此选项(即与设备的连接是安全的),请配置以下字段:

  • 上传证书 - 使用此选项上传 TLS 证书,以连接仅接受安全连接到 Paragon Automation 的设备。

    • 证书:单击 “浏览” 上传设备的 TLS 证书。

    • 密钥证书:单击 “浏览” 以上传设备的 TLS 证书密钥。

    • 证书颁发机构:单击 “浏览” 以从证书颁发机构上传 TLS 根证书。

  • 凭据 — 使用此选项可输入设备的用户名和密码,以便通过 Paragon Automation 进行身份验证。如果使用凭据,请配置用户名和密码。

    • 用户名:输入设备的用户名,以便 Paragon Automation 与设备连接。

    • 密码:输入用户名的密码。

如果启用凭据,则设备与 Paragon Automation 之间的连接不安全。