Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

为 Junos OS 托管节点设置 Ansible

瞻博网络支持使用 Ansible 管理 Junos 设备,并提供可用于在设备上执行操作和配置任务的 Ansible 模块。无需在远程节点上安装任何客户端软件,即可使用 Ansible 管理设备。此外,托管 Junos 设备不需要 Python,因为瞻博网络模块在 Ansible 控制节点上本地执行。这些模块使用 Junos XML API 和 NETCONF 来执行相应的操作和配置任务。

您可以使用有权访问托管 Junos 设备的任何用户帐户,为 Junos OS 模块执行 Ansible。执行 Ansible 模块时,将强制执行 Junos OS 用户帐户访问权限。为 Junos OS 用户帐户配置的类决定了权限。因此,如果用户执行将配置更改加载到设备上的模块,则用户必须具有更改配置相关部分的权限。

瞻博网络提供了一些模块,让您能够通过 SSH 或 telnet 使用 NETCONF 连接到 Junos 设备。要通过 SSH 上的 NETCONF 会话管理设备,您必须在受管设备上启用 SSH 上的 NETCONF 服务,并确保设备满足 SSHv2 连接的要求。某些模块还允许您通过 telnet 连接到设备的管理接口或直接连接到设备 控制台端口的 控制台服务器。要使用 Ansible 将 telnet 直接连接到设备的管理接口,必须在托管设备上配置 Telnet 服务。

以下部分概述了使用 Ansible 访问使用不同连接协议的设备时,对 Junos 设备的要求和所需配置。

在 Junos 设备上启用 NETCONF

要在 Junos 设备的默认端口 (830) 上启用 NETCONF over SSH:

  1. 配置 NETCONF-over-SSH 服务。
  2. 提交配置。

满足 SSHv2 连接要求

NETCONF 服务器在 NETCONF 会话的上下文中与客户端应用程序通信。服务器和客户端在交换数据之前显式建立连接和会话,并在交换数据完成后关闭会话和连接。适用于 Junos OS 的 Ansible 模块使用 SSH 协议和标准 SSH 身份验证机制访问 NETCONF 服务器。使用 Ansible 管理 Junos 设备时,访问设备最便捷的方式是配置 SSH 密钥。

要与 Junos 设备建立 SSHv2 连接,必须确保满足以下要求:

  • 通过 SSH 的 NETCONF 服务将在将建立 NETCONF 会话的每台设备上启用。

  • 客户端应用程序有一个用户帐户,可以登录到将建立 NETCONF 会话的每个设备。

  • 客户端应用程序使用的登录帐户配置了 SSH 公钥/私钥对或基于文本的密码。

  • 客户端应用程序可以访问公钥/私钥或基于文本的密码。

有关在 Junos 设备上启用 NETCONF 并满足建立 SSH 会话的要求的信息,请参阅 NETCONF XML 管理协议开发人员指南

在 Junos 设备上配置 Telnet 服务

部分瞻博网络 Ansible 模块可以直接 telnet 连接到 Junos 设备。要以 telnet 连接到 Junos 设备,必须在设备上配置 Telnet 服务。为设备配置 Telnet 服务可以实现对设备的未加密远程访问。

注意:

由于 telnet 使用明文密码(因此会产生潜在的安全漏洞),因此建议您使用 SSH。

要启用 Telnet 服务:

  1. 配置服务。
  2. (可选)根据需要配置连接限制、速率限制和身份验证顺序。
  3. 提交配置。