Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

网络管理

SUMMARY 本节提供操作系统Junos OS概述。

使用网络管理CLI优势

您可以使用CLI模式命令来监控网络的系统运行状况和性能。监控工具和命令显示设备的当前状态,或者可以过滤输出到文件。诊断工具和命令可测试网络中的主机的连接性和可达项。

本主题介绍可用的功能。要使用 CLI操作工具,必须具有相应的访问权限。

了解 Junos OS 中的设备管理功能

将设备安装到网络中之后,需要在网络内管理设备。设备管理可分为五个任务:

  • 故障管理 — 监控设备;检测并修复故障。

  • 配置管理 — 配置设备属性。

  • 核算管理 — 出于核算目的收集统计数据。

  • 性能管理 — 监控和调整设备性能。

  • 安全管理 — 控制设备访问和身份验证用户。

Junos®操作系统 (Junos OS) 网络管理功能与操作支持系统 (OSS) 协同管理网络内的设备。Junos OS 可帮助您执行这些管理任务,如中表 1所述。

表 1: Junos OS 中的设备管理功能

任务

Junos OS 功能

故障管理

使用以下内容监控和查看故障:

  • 操作模式命令 — 有关操作模式命令的信息,请参阅 CLI Explorer

  • SNMP MMB — 有关 Junos OS 支持的 SNMP MMB 的信息,请参阅 Junos OS 支持的标准SNMP MMB和 Junos OS 支持的企业特定SNMP MMB

  • 标准 SNMP 陷阱 — 有关标准 SNMP 陷阱Junos OS。

  • 企业特定的 SNMP 陷阱 — 有关企业特定陷阱Junos OS 请参阅 " 企业特定的SNMP 陷阱"。

  • 系统日志消息 - 有关如何配置系统日志消息的信息,请参阅 管理 Junos OS库。有关如何查看系统日志消息的详细信息,请参阅系统日志资源管理器

配置管理

  • 使用命令行界面(CLI)、Junos XML 管理协议和 NETCONF XML 管理协议配置路由器属性。有关使用 CLI 配置路由器的详细信息,请参阅Junos OS 管理库。有关使用 API 配置路由器的信息,请参阅 Junos XML 管理协议指南 和 NETCONF XML 管理协议指南

  • 配置管理 MIB — 有关配置管理工具MIB,请参阅 配置管理 MIB

核算管理

执行以下与记帐相关的任务:

  • 收集接口、防火墙过滤器、目标类、源类和路由引擎的统计信息。有关收集统计数据的详细信息,请参阅记帐选项配置

  • 在标准接口 MIB 中提供特定于接口的流量统计信息和其他计数器,瞻博网络对接口 MIB 和媒体特定 Mib (如企业特定 ATM MIB)的企业特定的扩展。

  • 使用基于企业特定 ATM MIB 中提供的每个 ATM 虚拟电路(VC)计数器。有关 ATM MIB 的详细信息,请参阅ATM MIB

  • 将源和目标前缀组合为源类和目的类,并对这些类的数据包计数。收集目标类和源类使用情况统计信息。有关类的信息,请参阅" 目标类用法MIB" 和 " 源类用法MIB" 、 配置类使用 配置文件Junos OS路由设备网络接口库 和 Junos OS 路由协议库 。

  • 将数据包计为防火墙过滤器的一部分。有关防火墙过滤器策略的详细信息,请参阅 Junos OS 和Junos OS 路由协议库支持的企业特定的 SNMP mib

  • 示例信息流、收集样本并将集合发送至运行 CAIDA cflowd 实用程序的主机。有关 CAIDA 和 cflowd 的详细信息,请参阅Junos OS 路由协议库

性能管理

通过以下方式监控性能:

  • 使用操作模式命令。有关使用操作模式命令监控性能详细信息,请参阅 CLI Explorer

  • 使用防火墙过滤器。有关使用防火墙过滤器进行性能监控的详细信息,请参阅Junos OS 路由协议库

  • 示例信息流、收集样本以及将示例发送至运行 CAIDA cflowd 实用程序的主机。有关 CAIDA 和 cflowd 的详细信息,请参阅Junos OS 路由协议库

  • 使用企业特定的服务类 MIB。有关此 MIB 的详细信息,请参阅服务类 MIB

安全管理

通过以下方式确保网络安全:

了解设备和网络管理功能

瞻博网络设备支持用于管理系统性能、故障监控和远程接入的功能。

表 2 列出了网络管理功能。

表 2: QFX 系列、OCX 系列和 EX4600 上的设备和网络管理功能

功能

典型用途

文档

AI-Scripts 和 Advanced Insight Manager (AIM) — 自动检测和监控交换机上的故障,根据 AIM 应用程序的配置,发送潜在问题通知,并将问题报告瞻博网络支持系统。

故障管理

高级洞察脚本(AI 脚本)发行说明

交换机上的报警和 LED - 显示硬件组件的状态,并指示警告或错误情况。

故障管理

QFX3500 设备上的机箱报警消息

防火墙过滤器 — 控制从网络发送和来自网络的数据包,平衡网络流量,以及优化性能。

性能管理

带内管理 — 使用相同的接口连接交换机,客户信息流通过该接口。交换机和远程控制台之间的通信通常使用 SSH 和 Telnet 服务启用。SSH 提供安全加密的通信,而 Telnet 提供未加密的安全,从而降低了对交换机的访问权限。

远程接入管理

瞻博网络 Junos OS自动化脚本 — 由 Junos OS 提供的配置和操作自动化Junos OS。这些工具包括提交脚本、操作脚本、事件脚本和事件策略。提交脚本实施自定义配置规则,而操作脚本、事件策略和事件脚本则会自动执行网络故障排除和管理。

  • 配置管理

  • 性能管理

  • 故障管理

自动化脚本用户指南

Junos OS 命令行界面 (CLI)— CLI配置语句,支持根据网络要求(例如安全、服务和性能)配置交换机。

  • 配置管理

  • 性能管理

  • 用户访问管理

  • 远程接入管理

Junos OS CLI用户指南

Junos Space — 基于 GUI 的多功能网络管理系统,包括基本平台、网络应用程序平台和其他可选应用程序,如以太网设计、Service Now、服务洞察 和虚拟控制。

注:

Junos Space 不支持 OCX 系列。

  • 配置管理

  • 性能管理

  • 故障管理

Junos XML API— 表示Junos OS语句和操作模式命令。Junos XML 配置标记元素是 Junos XML 协议操作应用的内容。Junos XML 操作标记元素在 CLI 中相当于操作模式命令,可用于检索设备的状态信息。Junos XML API 还包括与 Junos CLI 配置语句对应的标记元素。

  • 配置管理

  • 性能管理

  • 故障管理

NETCONF XML 管理协议—基于 XML 的管理协议,客户端应用程序用于请求和更改运行新一平台的路由、交换和安全Junos OS。NETCONF XML 管理协议定义了与 Junos OS CLI 配置模式命令等效的基本操作。客户端应用程序使用协议操作来显示、编辑和提交配置语句(其他操作中),就像管理员使用 CLI 配置模式命令(例如showset)和commit执行这些操作.

  • 配置管理

  • 性能管理

  • 故障管理

NETCONF XML 管理协议开发人员指南

操作模式命令 - 可用于执行以下操作:

  • 监控交换机性能。例如,该show chassis routing-engine命令显示路由引擎的 CPU 利用率。高 CPU 利用率路由引擎可能影响交换机的性能。

  • 查看设备或网络的当前活动和状态。例如,您可以使用ping命令监控和诊断连接问题,并通过traceroute命令找到网络上的故障点。

  • 性能管理

  • 故障管理

CLI 资源管理器

带外管理 — 通过管理接口与交换机连接。在两个专用管理以太网接口以及控制台和辅助端口上均支持带外管理。管理以太网接口直接连接到路由引擎。不允许通过接口的传输流量,将客户和管理流量分开,并确保传输网络中的拥塞或故障不会影响交换机的管理。

远程接入管理

SNMP 配置管理MIB — 以 SNMP 陷阱的形式提供配置更改通知。每个陷阱都包含提交配置变更的时间、进行更改的用户的名称以及进行变更的方法。最后32配置更改的历史记录保留在 jnxCmChgEventTable 中。

配置管理

SNMP MIB 资源管理器

SNMP MBB 和陷阱 — 允许从一个中央位置监控网络设备。使用 SNMP 请求(例如get and walk )监控和查看系统活动。

QFX3500 交换机支持 SNMP 版本1(v1)、v2 和 v3,以及标准和瞻博网络企业特定的 Mib 和陷阱。

故障管理

系统日志消息 - 记录系统和用户事件的详细信息,包括错误。您可以指定希望查看或保存的系统日志消息的严重性和类型,并将输出配置为发送到本地或远程主机。

  • 故障管理

  • 用户访问管理

了解跟踪和记录操作

跟踪和日志记录操作使您能够跟踪交换机中发生的事件(包括正常操作和错误情况)以及跟踪由交换机生成或通过交换机的数据包。跟踪和记录操作的结果放在交换机上的目录中/var/log的文件中。

Junos OS 支持针对以下流程的远程跟踪:

  • 机箱 — 机箱控制进程

  • eventd — 事件处理流程

  • cosd— 服务等级进程

您可通过使用tracing[edit system]层次结构级别上的语句来配置远程跟踪。

注:

QFX3000 tracing QFabric 系统上不支持此语句。

如果启用远程跟踪,但希望为交换机上的特定进程禁用它,请使用no-remote-trace[edit process-name traceoptions]层次结构级别上的语句。此功能不会以任何方式更改本地跟踪功能,而是将日志文件存储在交换机上。

日志记录操作使用与 UNIX syslogd 实用程序类似的系统记录机制来记录系统范围、高级操作,如执行或关闭的接口以及登录或传出交换机的用户。您syslog可通过使用[edit system]层次结构级别上的语句,以及在options[edit ethernet-switching-options]层次结构级别使用语句来配置这些操作。

跟踪操作记录有关交换机操作的更详细信息,包括数据包转发和路由信息。要配置跟踪操作,请使用traceoptions语句。

注:

QFX3000 traceoptions QFabric 系统上不支持此语句。

您可以在交换机配置的不同部分定义跟踪操作:

  • SNMP 代理活动追踪操作 — 定义交换机上 SNMP 代理活动的跟踪。您可以在[edit snmp]层次结构级别配置 SNMP 代理活动跟踪操作。

  • 全球交换跟踪操作 — 定义所有交换运营的跟踪。您可在配置的[edit ethernet-switching-options]层次结构级别上配置全局交换跟踪操作。

  • 协议特定追踪操作 — 为特定路由协议定义追踪。配置个别路由协议时,可在[edit protocols]层次结构中配置特定于协议的跟踪操作。特定于协议的跟踪操作将覆盖您在全局traceoptions语句中指定的任何等效操作。如果没有同等操作,则补充了全局跟踪选项。如果不指定任何协议特定的跟踪,路由协议将继承所有全局跟踪操作。

  • 单个路由协议实体内的追踪操作 — 某些协议允许您定义更精细的追踪操作。例如,在边界网关协议(BGP)中,您可以配置对等方特定的跟踪操作。这些操作将覆盖任何等效的 BGP 范围的操作,如果没有任何等价物,则补充它们。如果未指定任何对等方特定的跟踪操作,则对等方将继承,首先是所有 BGP 范围的跟踪操作,其次是全局跟踪操作。

  • 接口追踪操作 — 为单个接口和接口进程本身定义追踪。您可以在配置的[edit interfaces]层次结构级别定义接口跟踪操作。

  • 远程追踪 — 要启用系统级远程追踪,请配置 destination-override syslog host 层级 [edit system tracing] 的语句。这将指定运行系统日志进程(syslogd)的远程主机,用于收集跟踪。根据中/etc/syslog.conf的 syslogd 配置,将跟踪写入远程主机上的文件中。默认情况下,不配置远程跟踪。

    要覆盖特定进程的系统范围远程跟踪配置,请将该no-remote-trace语句包含在[edit process-name traceoptions]层次结构中。启用no-remote-trace时,该进程执行本地跟踪。

    要收集跟踪,请使用 local0 设备作为远程主机上/etc/syslog.conf文件中的选择器。要将不同进程的跟踪分离到不同文件中,请在process-name traceoptions file/etc/syslog.conf文件的 Program 字段中包含进程名称或 trace 文件名(如果该名称在 [edit] 层次结构级别上指定)。如果系统日志服务器支持解析主机名和程序名,则可以将跟踪与各种进程分开。

注:

在提交检查期间,有关配置的traceoptions警告(例如,跟踪文件大小或跟踪文件的不匹配)不会显示在控制台上。但是,当提交新配置时,这些警告会记录在系统日志消息中。

Junos Space 网络管理支持

在 JA1500 设备或 Junos Space 虚拟设备上运行的瞻博网络 Junos Space 应用程序是构建和部署用于协作、生产力和网络基础架构和运营的应用程序的综合平台组件. Junos Space 提供作为虚拟和物理设备的结构实现的运行时环境。

以下小节描述Junos Space管理支持"

Junos Space 网络管理概述

Junos Space 网络管理平台软件包含各种用于网络管理和配置的应用程序,包括:

  • Junos Space管理 — 提供Junos Space结构、数据库、许可证、应用程序、身份验证服务器、标记、权限标签、DMI 方案和故障排除的管理。

  • Network Director — 对网络中受支持的瞻博网络设备提供统一管理。通过提供完整的网络生命周期管理,Network Director 简化了大型网络的发现、配置、可视化、监控和管理。

  • 服务自动化 — 提供旨在简化操作和为多台设备实现主动网络管理的Junos OS解决方案。该解决方案包含高级洞察脚本(人工智能脚本)、Junos Space 立即服务和 Service Insight 应用程序以及 Juniper 支持系统(JSS)。

    注:

    不要在 QFX3000 QFabric 系统中的控制平面网络 EX4200 交换机或 EX4200 虚拟机箱上安装 Junos Space 和 AI 脚本

您必须确保设备上的配置满足所有托管设备的要求,然后才能使用 Junos Space Network Director 管理 QFX 系列设备。例如:

  • 设备配置具有可从 Junos Space 服务器访问的静态管理 IP 地址。

  • 有 Junos Space 管理的完全管理权限的用户。

  • 启用 SNMP (仅当您计划使用 SNMP 作为设备发现的一部分时)。

  • 在 Junos Space 中,为 QFX 系列设备设置默认设备管理接口(DMI)架构。

有关新Network Director要求的信息,请参阅以下 Network Director快速入门指南

https://www.juniper.net/documentation/en_US/network-director1.5/information-products/ pathway-pages/index.html

有关 Junos Space 的详细信息,请访问:

https://www.juniper.net/documentation/en_US/release-independent/junos-space/index.html

为 Junos Space 管理准备设备

在使用瞻博网络 Junos Space 应用程序管理 QFX 系列设备之前,必须确保设备上的配置满足 Junos Space 中设备发现的以下要求:

  • 设备配置具有可从 Junos Space 服务器访问的静态管理 IP 地址。

  • 有 Junos Space 管理的完全管理权限的用户。

  • 启用 SNMP (仅当您计划使用 SNMP 作为设备发现的一部分时)。

  • 在 Junos Space 中,为 QFX 系列设备设置默认设备管理接口(DMI)架构。

注:

不要在 QFX3000 QFabric 系统中的控制平面网络 EX4200 交换机或 EX4200 虚拟机箱上安装 Junos Space 和 AI 脚本(AIS)

要在使用 Junos Space 之前准备设备:

  1. 使用 Junos OS CLI 通过控制台端口执行设备的初始配置。此任务包括静态管理 IP 地址和具有 root 管理权限的用户的配置。

    有关 QFX3500 交换机,请参阅将QFX3500 设备配置为独立交换机

    对于 QFabric 系统,请参阅QFabric 系统初始和默认配置信息,并在 QFX3100 Director 组上执行 QFabric 系统初始设置

  2. 必如果计划在设备发现期间使用 SNMP 探测设备,请配置 SNMP。

    请参阅配置 SNMP

  3. 必如果您希望在 Junos Space 中使用安全控制台功能,请启用 SSH。

    请参阅配置 SSH 服务以远程访问路由器或交换机

  4. 在 Junos Space 中,设置默认 DMI 架构。有关管理 DMI 架构的详细信息,请参阅:

    https://www.juniper.net/documentation/en_US/junos-space13.1/platform/information-products/pathway-pages/junos-space-administration-pwp.html .

监控概述

Junos OS 支持一套 J-Web 工具和 CLI 操作模式命令,用于监控设备的系统运行状况和性能。监控工具和命令显示设备的当前状态。要使用 J-Web 用户界面和 CLI 操作工具,您必须具有适当的访问权限。

您可以使用 J-Web 监控器选项监控设备。J-Web 结果显示在浏览器中。

您也可使用 CLI 操作模式命令监控设备。CLI 命令输出显示在控制台或管理设备的屏幕上,也可将输出过滤为文件。对于显示输出的操作命令(如show命令),您可以将输出重定向到过滤器或文件中。显示有关这些命令的帮助时,列出|的其中一个选项称为管道,允许您过滤命令输出。

例如,如果输入show configuration命令,完整设备配置将显示在屏幕上。要将显示限制为仅包含address的配置行,请在show configurationmatch过滤器中输入使用管道的命令:

有关过滤器的完整列表,请键入命令,后跟管道,然后是问号(?):

您可以将match复杂表达式指定为用于和except过滤器的选项。

注:

要过滤配置模式命令的输出,请使用为操作模式命令提供的过滤器命令。在配置模式下,支持额外的过滤器。

诊断工具概述

瞻博网络设备支持一套 J-Web 工具和 CLI 操作模式命令,用于评估系统运行状况和性能。诊断工具和命令可测试网络中的主机的连接性和可达项。

  • 使用 J-Web 诊断选项诊断设备。J-Web 结果显示在浏览器中。

  • 使用 CLI 操作模式命令诊断设备。CLI 命令输出显示在控制台或管理设备的屏幕上,也可将输出过滤为文件。

要使用 J-Web 用户界面和 CLI 操作工具,您必须具有适当的访问权限。

本部分包含以下主题:

J-Web 诊断工具

J-Web 诊断工具由选择时和任务栏中显示的选项组成。 介绍了"故障排除"选项 TroubleshootMaintain表 3 的功能。

表 3: J-Web 界面故障排除选项

选项

功能

选项故障排除

Ping Host

允许您 ping 远程主机。您可以为 ping 操作配置高级选项。

Ping MPLS

允许您使用各种选项 ping MPLS 端点。

Traceroute

允许您跟踪设备与远程主机之间的路由。您可以为 traceroute 操作配置高级选项。

Packet Capture

允许您捕获和分析路由器控制流量。

维护选项

Files

允许您管理设备上的日志、临时和核心文件。

Upgrade

允许您升级和管理 Junos OS 包。

Licenses

显示需要许可证的每项功能所需和使用的许可证摘要。允许您添加许可证。

Reboot

允许您在指定时间重新启动设备。

CLI 诊断命令

可在操作模式下使用的 CLI 命令可执行与 J Web 用户界面相同的监控、故障排除和管理任务。您不必通过图形界面调用工具,而是使用操作模式命令执行任务。

您只能通过 CLI 执行某些任务。例如,您可以使用mtrace命令将多址广播路径的跟踪信息显示从源到接收器,这是只能通过 CLI 使用的功能。

要查看顶级操作模式命令列表,请在命令行提示符下键入问号(?)。

在操作模式的顶层是中表 4列出的各种 CLI 诊断命令组。

表 4: CLI 诊断命令摘要

命令

功能

控制 CLI 环境

set option

配置 CLI 显示。

诊断和故障排除

clear

清除统计数据和协议数据库信息。

mtrace

将有关多播路径的信息从源到接收方进行跟踪。

monitor

执行各种 Junos OS 组件(包括路由协议和接口)的实时调试。

ping

确定远程网络主机的可访问性。

ping mpls

确定使用各种选项的 MPLS 端点的可访问性。

test

测试策略过滤器和 AS path 正则表达式的配置和应用。

traceroute

跟踪远程网络主机的路由。

连接到其他网络系统

ssh

打开安全外壳连接。

telnet

打开与网络上其他主机的 Telnet 会话。

管理

copy

将文件从设备上的一个位置复制到另一个,从设备到远程系统,或者从远程系统到设备。

restart option

重新启动各种系统进程,包括路由协议、接口和 SNMP 进程。

request

执行系统级操作,包括停止和重新启动设备以及加载 Junos OS 映像。

start

退出 CLI 并启动 UNIX 外壳。

configuration

进入配置模式。

quit

退出 CLI 并返回到 UNIX shell。