Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

使用呼叫总部客户端获取配置和软件映像,无需用户干预

呼叫总部客户端 (PHC) 使设备或虚拟机实例能够安全地获取引导数据,例如配置或软件映像,无需用户干预,只需将设备或虚拟机实例物理连接到网络即可。

先决条件

PHC依靠以下软件和实用程序来运行:

  • 连接到重定向服务器和呼叫总部服务器 (PHS)

  • DHCP 客户端

    注意:

    vSRX 虚拟防火墙不支持基于 DHCP 的 ZTP。

  • 对配置提交的 SLAX 支持

  • 蟒蛇支持

  • 卷曲支持

  • 出厂默认配置

  • 检索设备序列号的机制

  • 用于验证软件映像的 SHA1/MD5 实用程序

  • 基本实用程序,如 GREP 和 AWK

了解呼叫总部客户端

PHC 使设备或虚拟机实例能够安全地获取引导数据,例如配置或软件映像,无需用户干预,只需将设备物理连接到网络即可。当设备或 VM 实例首次启动时,PHC 会连接到重定向服务器,然后重定向到 PHS 以获取配置或软件映像。

与基于 DHCP 的 ZTP 类似,设备或虚拟机实例必须处于出厂默认状态,PHC 才能置备设备。如果设备未处于出厂默认状态,则可以发出命令以使 request system zeroize 设备恢复为出厂默认状态。

了解重定向服务器配置

默认情况下,出厂默认配置包括重定向服务器 URL,该 URL https://redirect.juniper.net。

了解呼叫总部客户端与基于 DHCP 的 ZTP 之间的互操作性

为避免这两种预配方法之间的冲突,请在设备或 VM 实例启动时执行以下步骤:

注意:

vSRX 虚拟防火墙不支持基于 DHCP 的 ZTP。

注意:

如果设备未处于出厂默认模式,则不会启动预配。如果设备未处于出厂默认模式,请发出 request system zeroize 命令。

注意:

vSRX 虚拟防火墙不支持该 request system zeroize 命令。

  1. 如果 DHCP 客户端收到部分或全部 DHCP 选项,PHC 将终止,基于 DHCP 的 ZTP 将尝试调配设备,直到成功。

  2. 如果 DHCP 客户端未收到 DHCP 选项,PHC 将尝试预配设备,直到成功。

    但是,如果 PHC 无法连接到重定向服务器,则基于 DHCP 的 ZTP 会尝试预配设备。两种预配方法都会尝试预配设备,直到一种方法成功为止。

了解电话回家客户端进程

启动PHC时,将执行以下步骤:

  1. PHC 连接到重定向服务器。

  2. 设备或虚拟机实例从 PHS 下载并安装软件映像。

    如果软件升级失败,该过程将重新开始。

  3. 设备或虚拟机实例重新启动,当设备重新联机时,PHC 会验证已安装的软件映像。

  4. 设备或虚拟机实例将下载配置。

  5. 如果在配置过程中接收了脚本(配置前脚本和/或配置后脚本),则会发生以下情况:

    注意:

    PHC 同时支持 Python 和 shell 脚本。

    1. 将执行预配置脚本。

    2. 已提交从重定向服务器接收的配置。

    3. 将执行配置后脚本。

  6. PHC 向 PHS 发送引导完成消息。

  7. PHC 会清理下载的资源。

  8. 现有电话总部配置以及任何支持配置将被设备或 VM 实例上的新配置覆盖。

  9. 如果上述任何步骤失败,呼叫总部进程将从头开始,并向 PHS 发送引导失败错误消息。

了解呼叫总部客户端的配置文件格式

PHC 支持 XML 作为配置文件的文件格式。

例如,配置文件格式如下所示:

目前,PHC 收到的配置仅 merge 支持 和 override CLI 命令。

了解配置前和配置后脚本

除了使用 Junos OS CLI 之外,您还可以在 PHS 上加入预配置和后配置脚本,或者代替使用 Junos OS CLI。以 base64 编码格式嵌入脚本。PHC 从从 PHS 接收的引导程序信息中提取编码的脚本,解码,然后在适当的预配阶段运行解码的脚本。

验证呼叫总部客户端是否下载了配置和软件映像

要验证呼叫总部进程的进度,您可以在 PHS 上查看 notification.xml 该文件。

更改历史记录表

功能支持由您使用的平台和版本决定。使用 功能资源管理器 确定您的平台是否支持某个功能。

释放
描述
21.1R1
从 Junos OS 21.1R1 版开始,vSRX 虚拟防火墙支持电话总部客户端。