将 Junos Space 虚拟设备配置为 Junos Space 节点
在 VMware ESX、VMware ESXi 或基于内核的虚拟机 (KVM) 服务器上部署 Junos Space 虚拟设备后,必须输入基本网络和机器信息,才能在网络上访问您的 Junos Space 虚拟设备。您还必须为 Junos Space 虚拟设备的分区添加磁盘空间。
从 Junos Space 网络管理平台 14.1R2 版开始,您可以配置仅使用 IPv4 地址或 IPv4 和 IPv6 地址配置 Junos Space 以太网接口。
从 Junos Space 网络管理平台 16.1R1 版开始,您可以通过网络地址转换 (NAT) 网关配置对 Junos Space 的访问。
开始之前,确保您有以下信息:
用于节点管理 (eth0) 以太网接口的 IPv4 地址和子网掩码
(可选)eth0 以太网接口的 IPv6 地址和前缀
eth0 以太网接口默认网关的 IPv4 地址
(可选)eth0 以太网接口默认网关的 IPv6 地址
名称服务器的 IPv4 地址
(可选)名称服务器的 IPv6 地址
(可选)以太网接口 eth3 的 IPv4 地址和子网掩码(如果要配置设备管理接口)。
注意:将 eth3 接口配置为设备管理接口时,eth0 和 eth3 以太网接口的 IP 地址必须位于不同的子网中。
(可选)eth3 以太网接口默认网关的 IPv4 地址
注意:如果为 eth3 以太网接口配置 IPv4 地址,则必须配置默认网关的 IPv4 地址。
(可选)eth3 以太网接口的 IPv6 地址和前缀
(可选)eth3 以太网接口默认网关的 IPv6 地址
注意:如果为 eth3 以太网接口配置 IPv6 地址,则必须为 eth3 接口配置默认网关的 IPv6 地址。
IPv4 和 IPv6 格式的虚拟 IP (VIP) 地址
VIP 地址的 IPv4 格式用于通过 Web 浏览器访问 Junos Space 网络管理平台 GUI。此 IP 地址必须与分配给 eth0 以太网接口的 IP 地址在同一子网中
VIP 地址的 IPv6 格式用于从托管设备接收 SNMP 陷阱。
用于同步时间的 NTP 源的 IPv4 地址或 URI
(可选)eth1 以太网接口的 IPv4 地址
如果 eth1 接口的 IP 地址与 VIP 地址不在同一子网中,请确保具有 eth1 接口的子网掩码和默认网关。
(可选)NAT 出站 SSH 的 IPv4 地址
(可选)NAT 出站 SSH 的 IPv6 地址
(可选)NAT 出站 SSH 的 IPv4 端口号
(可选)NAT 出站 SSH 的 IPv6 端口号
(可选)NAT 陷阱的 IPv4 地址
(可选)NAT 陷阱的 IPv6 地址
(可选)NAT 陷阱的 IPv4 端口号
(可选)NAT 陷阱的 IPv6 端口号
本主题讨论以下任务:
配置 Junos Space 虚拟设备
您可以将 Junos Space 虚拟设备配置为群集中的第一个或独立节点,或将该节点添加到现有群集。
要配置 Junos Space 虚拟设备:
如果已指定 Junos Space 节点是交换矩阵中的第一个节点或独立节点,则可以在浏览器中键入为 Web GUI 配置的 IP 地址来访问 Junos Space 网络管理平台。
如果已指定 Junos Space 节点属于现有群集(交换矩阵),则必须使用 Junos Space 网络管理 Web GUI 将 Junos Space 节点添加到 Junos Space 交换矩阵中。有关更多信息,请参阅《Junos Space 网络管理平台用户指南》中的“将节点添加到现有 Junos Space 交换矩阵”主题(见 https://www.juniper.net/documentation)。
通过 NAT 网关配置对 Junos Space 的访问
从 Junos Space 平台 16.1R1 版开始,在配置 Junos Space 节点时,您可以选择通过 NAT 网关配置对 Junos Space 的访问。
出现提示时,指定是否要使用 NAT 配置对 Junos Space 的访问。
Do you want to enable NAT service ? [Y/N]
要配置 NAT,请键入 Y。
注意:如果您选择配置 NAT,则显示的选项取决于您为设备管理接口配置的一个或多个 IP 地址。如果您已将 eth3 配置为设备管理接口,则显示的选项将取决于为 eth3 配置的 IP 地址。如果未配置 eth3,则显示的选项将取决于 eth0 接口的 IP 地址配置。
如果为设备管理接口分配了 IPv4 地址,系统将提示您输入 NAT 接口的 IPv4 地址。如果为设备管理接口分配了 IPv6 地址,系统将提示您输入 NAT 接口的 IPv6 地址。如果为设备管理接口分配了 IPv4 地址和 IPv6 地址,系统会提示您为 NAT 接口选择 IPv4、IPv6 或两者。
如果要将节点添加到现有群集并且配置了 eth3,则系统会提示您指定是否要配置 trap 接口。如果要将节点添加为备用 VIP 节点,则必须选择配置陷阱接口。如果未为节点配置 eth3,则不会提示您配置 trap 接口。
系统会提示您配置 NAT IP 地址。
1> Configure IPv4 2> Configure IPv6 3> Configure IPv4 and IPv6 R> Redraw Menu Choice [1-3, R]:
要配置 IPv4 地址:
键入 1 并按 Enter。
键入 NAT 出站 SSH 接口的 IPv4 地址,然后按 Enter。
Configuring NAT : Configuring IPV4 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 192.168.190.7
键入 NAT 出站 SSH 接口的端口号,然后按 Enter。
端口号必须在 0-65535 的范围内。
Please enter the NAT Outbound SSH Port Number 4545
键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter。
IP 地址必须在 1.0.0.1 - 223.255.255.254(不包括 127.x.x.x.x)的范围内。
Configuring IPV4 Trap for NAT: Please enter the NAT Trap IP Address 192.168.27.1
键入 NAT 陷阱接口的端口号,然后按 Enter。
Please enter the NAT Trap Port Number 4584
要配置 IPv6 地址:
键入 2 并按 Enter。
键入 NAT 出站 SSH 接口的 IPv6 地址,然后按 Enter。
Configuring NAT : Configuring IPV6 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 出站 SSH 接口的端口号,然后按 Enter。
端口号必须在 0-65535 的范围内。
Please enter the NAT Outbound SSH Port Number 5054
键入 NAT 陷阱接口的 IPv6 地址,然后按 Enter。
IP 地址必须为 1.0.0.1 - 223.255.255.254,不包括 127.x.x.x.x
Configuring IPV6 Trap for NAT: Please enter the NAT Trap IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 陷阱接口的端口号,然后按 Enter。
Please enter the NAT Trap Port Number 5054
要配置 IPv4 和 IPv6:
键入 3 并按 Enter。
键入 NAT 出站 SSH 接口的 IPv4 地址,然后按 Enter。
IP 地址必须在 1.0.0.1 - 223.255.255.254(不包括 127.x.x.x.x)的范围内。
Configuring IPV4 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 192.168.190.7
键入 NAT 出站 SSH 接口的端口号,然后按 Enter。
端口号必须在 0-65535 的范围内。
Please enter the NAT Outbound SSH Port Number 4545
键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter。
IP 地址必须在 1.0.0.1 - 223.255.255.254(不包括 127.x.x.x.x)的范围内。
Configuring IPV4 Trap for NAT: Please enter the NAT Trap IP Address 192.168.27.1
键入 NAT 陷阱接口的端口号,然后按 Enter。
端口号必须在 0-65535 的范围内。
Please enter the NAT Trap Port Number 4584
键入 NAT 出站 SSH 接口的 IPv6 地址,然后按 Enter。
Configuring IPV6 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 出站 SSH 接口的端口号,然后按 Enter。
端口号必须在 0-65535 的范围内。
Please enter the NAT Outbound SSH Port Number 7075
键入 NAT 陷阱接口的 IPv6 地址,然后按 Enter。
IP 地址必须在 1.0.0.1 - 223.255.255.254(不包括 127.x.x.x.x)的范围内。
Configuring IPV6 Trap for NAT: Please enter the NAT Trap IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 陷阱接口的端口号,然后按 Enter。
端口号必须在 0-65535 的范围内。
Please enter the NAT Trap Port Number 7076
如果不想配置 NAT,请输入 N 并按 Enter。
如果要配置独立节点,系统会提示您配置 NTP 服务器。转至步骤 12.e.
如果要配置要添加到现有群集的节点,将显示设置摘要,如以下示例所示:
Settings Summary > IPv4 Change: eth0 is 192.168.26.151 / 255.255.254.0 > Default IPv4 Gateway = 192.168.27.10 on eth0 > IPV6 Change: eth0 is 2001:db8:30:0:0:26:0:97 / 120 > Default IPv6 Gateway = 2001:db8:30:0:0:26:0:95 on eth0 > IPv4 DNS add: 192.168.27.2 > DNS add: 2001:db8:30:0:0:26:0:97 > IPv4 Change: eth3 is 192.168.130.2 / 255.255.254.0 > eth3 IPv4 Gateway: 192.168.130.5 > IPV6 Change: eth3 is 2001:db8:35:0:0:130:0:97 / 120 > eth3 IPv6 Gateway: 2001:db8:35:0:0:130:0:95 > NAT IPv4 Outbound SSH IP: 192.168.26.213 > NAT IPv4 Outbound SSH Port: 5051 > NAT IPv6 Outbound SSH IP: 2001:db8:85a3::8a2e:130:0:2 > NAT IPv6 Outbound SSH Port: 5053 > Node to be added to existing cluster A> Apply settings C> Change settings Q> Quit and set up later R> Redraw Menu Choice [ACQR]:
如果摘要信息正确,请输入 A 以应用设置。
将显示 Junos Space 设置菜单,如以下示例所示:
Junos Space Settings Menu 1> Change Password 2> Change Network Settings 3> Change Time Options 4> Retrieve Logs 5> Security 6> Expand VM Drive Size 7> (Debug) run shell A> Apply Settings Q> Quit R> Redraw Menu Choice [1-7,QR]:
如果摘要信息不正确,请输入 C 以更改设置。
系统会提示您重新输入截至目前配置的所有基本配置信息。
要退出配置而不应用设置,请键入 Q。
将显示 Junos Space 设置菜单。
谨慎:如果不应用设置就退出配置,则所有设置将被丢弃。
配置 eth1 以太网接口
您可将 eth1 以太网接口用作 Junos Space 节点的管理接口。完成基本配置后,在 Junos Space 节点重新启动后配置 eth1 接口。
必须为多节点交换矩阵中的每个节点单独配置 eth1 接口。
如果配置 eth1 接口,则 eth0 和 eth3 接口上将禁用 SSH。然后,只能通过 eth1 接口访问 Junos Space 虚拟设备的 CLI。
要配置 eth1 接口,请执行以下操作:
要解决配置 eth1 接口时遇到的问题,请参阅 /var/log/changeEth1.log 文件。