使用呼叫总部客户端获取配置和软件映像,无需用户干预
呼叫总部客户端 (PHC) 使设备或虚拟机实例能够安全地获取引导数据,例如配置或软件映像,无需用户干预,只需将设备或虚拟机实例物理连接到网络即可。
先决条件
PHC依靠以下软件和实用程序来运行:
-
连接到重定向服务器和呼叫总部服务器 (PHS)
-
DHCP 客户端
注意:vSRX 虚拟防火墙不支持基于 DHCP 的 ZTP。
-
对配置提交的 SLAX 支持
-
蟒蛇支持
-
卷曲支持
-
出厂默认配置
-
检索设备序列号的机制
-
用于验证软件映像的 SHA1/MD5 实用程序
-
基本实用程序,如 GREP 和 AWK
了解呼叫总部客户端
PHC 使设备或虚拟机实例能够安全地获取引导数据,例如配置或软件映像,无需用户干预,只需将设备物理连接到网络即可。当设备或 VM 实例首次启动时,PHC 会连接到重定向服务器,然后重定向到 PHS 以获取配置或软件映像。
与基于 DHCP 的 ZTP 类似,设备或虚拟机实例必须处于出厂默认状态,PHC 才能置备设备。如果设备未处于出厂默认状态,则可以发出命令以使 request system zeroize
设备恢复为出厂默认状态。
了解重定向服务器配置
默认情况下,出厂默认配置包括重定向服务器 URL,该 URL https://redirect.juniper.net。
了解呼叫总部客户端与基于 DHCP 的 ZTP 之间的互操作性
为避免这两种预配方法之间的冲突,请在设备或 VM 实例启动时执行以下步骤:
vSRX 虚拟防火墙不支持基于 DHCP 的 ZTP。
如果设备未处于出厂默认模式,则不会启动预配。如果设备未处于出厂默认模式,请发出 request system zeroize
命令。
vSRX 虚拟防火墙不支持该 request system zeroize
命令。
-
如果 DHCP 客户端收到部分或全部 DHCP 选项,PHC 将终止,基于 DHCP 的 ZTP 将尝试调配设备,直到成功。
-
如果 DHCP 客户端未收到 DHCP 选项,PHC 将尝试预配设备,直到成功。
但是,如果 PHC 无法连接到重定向服务器,则基于 DHCP 的 ZTP 会尝试预配设备。两种预配方法都会尝试预配设备,直到一种方法成功为止。
了解电话回家客户端进程
启动PHC时,将执行以下步骤:
PHC 连接到重定向服务器。
-
设备或虚拟机实例从 PHS 下载并安装软件映像。
如果软件升级失败,该过程将重新开始。
-
设备或虚拟机实例重新启动,当设备重新联机时,PHC 会验证已安装的软件映像。
-
设备或虚拟机实例将下载配置。
如果在配置过程中接收了脚本(配置前脚本和/或配置后脚本),则会发生以下情况:
注意:PHC 同时支持 Python 和 shell 脚本。
将执行预配置脚本。
已提交从重定向服务器接收的配置。
将执行配置后脚本。
PHC 向 PHS 发送引导完成消息。
PHC 会清理下载的资源。
-
现有电话总部配置以及任何支持配置将被设备或 VM 实例上的新配置覆盖。
如果上述任何步骤失败,呼叫总部进程将从头开始,并向 PHS 发送引导失败错误消息。
了解呼叫总部客户端的配置文件格式
PHC 支持 XML 作为配置文件的文件格式。
例如,配置文件格式如下所示:
<configuration> [ Configuration in XML format ] </configuration>
目前,PHC 收到的配置仅 merge
支持 和 override
CLI 命令。
了解配置前和配置后脚本
除了使用 Junos OS CLI 之外,您还可以在 PHS 上加入预配置和后配置脚本,或者代替使用 Junos OS CLI。以 base64 编码格式嵌入脚本。PHC 从从 PHS 接收的引导程序信息中提取编码的脚本,解码,然后在适当的预配阶段运行解码的脚本。
验证呼叫总部客户端是否下载了配置和软件映像
要验证呼叫总部进程的进度,您可以在 PHS 上查看 notification.xml
该文件。
更改历史记录表
功能支持由您使用的平台和版本决定。使用 功能资源管理器 确定您的平台是否支持某个功能。