将 Junos Space 虚拟设备配置为 Junos Space 节点
在 VMware ESX、VMware ESXi 或基于内核的虚拟机 (KVM) 服务器上部署 Junos Space 虚拟设备后,必须输入基本网络和计算机信息才能在网络上访问 Junos Space 虚拟设备。还必须将磁盘空间添加到 Junos Space 虚拟设备的分区。
从 Junos Space 网络管理平台版本 14.1R2 开始,您可以仅使用 IPv4 地址或同时使用 IPv4 和 IPv6 地址配置 Junos Space 以太网接口。
从 Junos Space 网络管理平台版本 16.1R1 开始,您可以通过网络地址转换 (NAT) 网关配置对 Junos Space 的访问。
在开始之前,请确保您具有以下可用信息:
节点管理 (eth0) 以太网接口的 IPv4 地址和子网掩码
(可选)eth0 以太网接口的 IPv6 地址和前缀
eth0 以太网接口的默认网关的 IPv4 地址
(可选)eth0 以太网接口的默认网关的 IPv6 地址
名称服务器的 IPv4 地址
(可选)名称服务器的 IPv6 地址
(可选)以太网接口 eth3 的 IPv4 地址和子网掩码(如果要配置设备管理接口)。
注意:将 eth3 接口配置为设备管理接口时,eth0 和 eth3 以太网接口的 IP 地址必须位于不同的子网中。
(可选)eth3 以太网接口的默认网关的 IPv4 地址
注意:如果为 eth3 以太网接口配置 IPv4 地址,则必须配置默认网关的 IPv4 地址。
(可选)eth3 以太网接口的 IPv6 地址和前缀
(可选)eth3 以太网接口的默认网关的 IPv6 地址
注意:如果为 eth3 以太网接口配置 IPv6 地址,则必须为 eth3 接口配置默认网关的 IPv6 地址。
IPv4 和 IPv6 格式的虚拟 IP (VIP) 地址
VIP 地址的 IPv4 格式用于通过 Web 浏览器访问 Junos Space 网络管理平台 GUI。此 IP 地址必须与分配给 eth0 以太网接口的 IP 地址位于同一子网中
VIP 地址的 IPv6 格式用于从受管设备接收 SNMP 陷阱。
用于同步时间的 NTP 源的 IPv4 地址或 URI
(可选)eth1 以太网接口的 IPv4 地址
如果 eth1 接口的 IP 地址与 VIP 地址不在同一子网中,请确保您具有子网掩码和 eth1 接口的默认网关。
(可选)NAT 出站 SSH 的 IPv4 地址
(可选)NAT 出站 SSH 的 IPv6 地址
(可选)NAT 出站 SSH 的 IPv4 端口号
(可选)NAT 出站 SSH 的 IPv6 端口号
(可选)NAT 陷阱的 IPv4 地址
(可选)NAT 陷阱的 IPv6 地址
(可选)NAT 陷阱的 IPv4 端口号
(可选)NAT 陷阱的 IPv6 端口号
本主题讨论以下任务:
配置 Junos Space 虚拟设备
您可以将 Junos Space 虚拟设备配置为群集中的第一个节点或独立节点,也可以将节点添加到现有群集。
要配置 Junos Space 虚拟设备,请执行以下操作:
如果已指定 Junos Space 节点是交换矩阵中的第一个节点或独立节点,则可以通过在浏览器中键入为 Web GUI 配置的 IP 地址来访问 Junos Space 网络管理平台。
如果已指定 Junos Space 节点是现有群集(交换矩阵)的一部分,则必须使用 Junos Space 网络管理 Web GUI 将 Junos Space 节点添加到 Junos Space 交换矩阵。有关详细信息,请参阅 Junos Space 网络管理平台用户指南(见 https://www.juniper.net/documentation)中的将节点添加到现有 Junos Space 交换矩阵主题。
配置通过 NAT 网关对 Junos Space 的访问
从 Junos Space 平台 16.1R1 版开始,在配置 Junos Space 节点时,可以选择通过 NAT 网关配置对 Junos Space 的访问。
出现提示时,指定是否要使用 NAT 配置对 Junos Space 的访问。
Do you want to enable NAT service ? [Y/N]
要配置 NAT,请键入 Y。
注意:如果选择配置 NAT,则显示的选项取决于您为设备管理接口配置的一个或多个 IP 地址。如果您已将 eth3 配置为设备管理接口,则显示的选项将取决于为 eth3 配置的一个或多个 IP 地址。如果未配置 eth3,则显示的选项将取决于 eth0 接口的 IP 地址配置。
如果为设备管理接口分配了 IPv4 地址,系统会提示您输入 NAT 接口的 IPv4 地址。如果为设备管理接口分配了 IPv6 地址,系统会提示您输入 NAT 接口的 IPv6 地址。如果为设备管理接口分配了 IPv4 地址和 IPv6 地址,系统会提示您为 NAT 接口选择 IPv4、IPv6 或两者。
如果要将节点添加到现有集群并且配置了 eth3,系统会提示您指定是否要配置陷阱接口。如果要将节点添加为备用 VIP 节点,则必须选择配置陷阱接口。如果未为节点配置 eth3,则不会提示您配置陷阱接口。
系统将提示您配置 NAT IP 地址。
1> Configure IPv4 2> Configure IPv6 3> Configure IPv4 and IPv6 R> Redraw Menu Choice [1-3, R]:
要配置 IPv4 地址,请执行以下操作:
键入 1 并按回车键。
键入 NAT 出站 SSH 接口的 IPv4 地址,然后按 Enter 键。
Configuring NAT : Configuring IPV4 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 192.168.190.7
键入 NAT 出站 SSH 接口的端口号,然后按 Enter 键。
端口号必须在 0-65535 范围内。
Please enter the NAT Outbound SSH Port Number 4545
键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter 键。
IP 地址必须在 1.0.0.1 - 223.255.255.254 范围内(不包括 127.x.x.x)。
Configuring IPV4 Trap for NAT: Please enter the NAT Trap IP Address 192.168.27.1
键入 NAT 陷阱接口的端口号,然后按 Enter 键。
Please enter the NAT Trap Port Number 4584
要配置 IPv6 地址,请执行以下操作:
键入 2 并按回车键。
键入 NAT 出站 SSH 接口的 IPv6 地址,然后按 Enter 键。
Configuring NAT : Configuring IPV6 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 出站 SSH 接口的端口号,然后按 Enter 键。
端口号必须在 0-65535 范围内。
Please enter the NAT Outbound SSH Port Number 5054
键入 NAT 陷阱接口的 IPv6 地址,然后按 Enter 键。
IP 地址必须在 1.0.0.1 - 223.255.255.254 范围内,不包括 127.x.x.x
Configuring IPV6 Trap for NAT: Please enter the NAT Trap IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 陷阱接口的端口号,然后按 Enter 键。
Please enter the NAT Trap Port Number 5054
要配置 IPv4 和 IPv6,请执行以下操作:
键入 3 并按回车键。
键入 NAT 出站 SSH 接口的 IPv4 地址,然后按 Enter 键。
IP 地址必须在 1.0.0.1 - 223.255.255.254 范围内(不包括 127.x.x.x)。
Configuring IPV4 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 192.168.190.7
键入 NAT 出站 SSH 接口的端口号,然后按 Enter 键。
端口号必须在 0-65535 范围内。
Please enter the NAT Outbound SSH Port Number 4545
键入 NAT 陷阱接口的 IPv4 地址,然后按 Enter 键。
IP 地址必须在 1.0.0.1 - 223.255.255.254 范围内(不包括 127.x.x.x)。
Configuring IPV4 Trap for NAT: Please enter the NAT Trap IP Address 192.168.27.1
键入 NAT 陷阱接口的端口号,然后按 Enter 键。
端口号必须在 0-65535 范围内。
Please enter the NAT Trap Port Number 4584
键入 NAT 出站 SSH 接口的 IPv6 地址,然后按 Enter 键。
Configuring IPV6 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 出站 SSH 接口的端口号,然后按 Enter 键。
端口号必须在 0-65535 范围内。
Please enter the NAT Outbound SSH Port Number 7075
键入 NAT 陷阱接口的 IPv6 地址,然后按 Enter 键。
IP 地址必须在 1.0.0.1 - 223.255.255.254 范围内(不包括 127.x.x.x)。
Configuring IPV6 Trap for NAT: Please enter the NAT Trap IP Address 2001:db8:85a3::8a2e:130:0:2
键入 NAT 陷阱接口的端口号,然后按 Enter 键。
端口号必须在 0-65535 范围内。
Please enter the NAT Trap Port Number 7076
如果不想配置 NAT,请键入 N 并按 Enter。
如果要配置独立节点,系统会提示您配置 NTP 服务器。转到步骤 12.e。
如果要配置要添加到现有群集的节点,则会显示“设置摘要”,如以下示例所示:
Settings Summary > IPv4 Change: eth0 is 192.168.26.151 / 255.255.254.0 > Default IPv4 Gateway = 192.168.27.10 on eth0 > IPV6 Change: eth0 is 2001:db8:30:0:0:26:0:97 / 120 > Default IPv6 Gateway = 2001:db8:30:0:0:26:0:95 on eth0 > IPv4 DNS add: 192.168.27.2 > DNS add: 2001:db8:30:0:0:26:0:97 > IPv4 Change: eth3 is 192.168.130.2 / 255.255.254.0 > eth3 IPv4 Gateway: 192.168.130.5 > IPV6 Change: eth3 is 2001:db8:35:0:0:130:0:97 / 120 > eth3 IPv6 Gateway: 2001:db8:35:0:0:130:0:95 > NAT IPv4 Outbound SSH IP: 192.168.26.213 > NAT IPv4 Outbound SSH Port: 5051 > NAT IPv6 Outbound SSH IP: 2001:db8:85a3::8a2e:130:0:2 > NAT IPv6 Outbound SSH Port: 5053 > Node to be added to existing cluster A> Apply settings C> Change settings Q> Quit and set up later R> Redraw Menu Choice [ACQR]:
如果摘要信息正确,请键入 A 以应用设置。
将显示 Junos Space 设置菜单,如以下示例所示:
Junos Space Settings Menu 1> Change Password 2> Change Network Settings 3> Change Time Options 4> Retrieve Logs 5> Security 6> Expand VM Drive Size 7> (Debug) run shell A> Apply Settings Q> Quit R> Redraw Menu Choice [1-7,QR]:
如果摘要信息不正确,请键入 C 以更改设置。
系统将提示您重新输入到目前为止已配置的所有基本配置信息。
要在不应用设置的情况下退出配置,请键入 Q。
将显示 Junos Space 设置菜单。
谨慎:如果在未应用设置的情况下退出配置,则会丢弃所有设置。
配置 eth1 以太网接口
您可以使用 eth1 以太网接口作为 Junos Space 节点的管理接口。在完成基本配置后,Junos Space 节点重新启动后配置 eth1 接口。
必须为多节点结构中的每个节点单独配置 eth1 接口。
如果配置 eth1 接口,则会在 eth0 和 eth3 接口上禁用 SSH。然后,您只能通过 eth1 接口访问 Junos Space 虚拟设备的 CLI。
要配置 eth1 接口,请执行以下操作:
要排查配置 eth1 接口时出现的问题,请参阅 /var/log/changeEth1.log 文件。
更改历史记录表
功能支持由您使用的平台和版本决定。使用 功能资源管理器 确定您的平台是否支持某个功能。