Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

将 OpenConfig 系统终端模型命令映射到 Junos 配置

注意:

请参阅 OpenConfig 数据模型版本 主题,了解瞻博网络 ACX 系列、MX 系列和 PTX 系列的数据模型支持的版本及其 Junos OS 或 Junos Evolved OS 版本。

下表显示了系统终端命令与 Junos 中相关配置的映射:

  • 表 1:gRPC 服务器配置
  • 表 2:Telnet 服务器配置
表 1:gRPC 服务器配置

命令名称

OpenConfig 配置

Junos 配置

港口

openconfig-system:system {
    grpc-servers {              
        grpc-server  <> {
            config {
                port <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        port <>;
                    }
                }
            }
        }
    }
} 

OpenConfig port 叶值映射到 Junos port 语句。

侦听地址

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 listen-addresses <>;
            }
        }
    }
}
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        address <>;
            }
                }
            }
        }
    }
} 

OpenConfig listen-addresses 是一个叶列表,映射到 Junos address 语句。因此, listen-addresses 叶值被限制为单个值。

证书编号

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 certificate-id <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        local-certificate <>;
                    }
                }
            }
        }
    }
} 

OpenConfig certificate-id 叶映射到 Junos 语句 local-certificate。单个 OpenConfig 证书值将与 Junos 证书合并。

使
openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 enable <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        ……….
                    }
                }
            }
        }
    }
} 

OpenConfig enable 叶值用于 set system services ssh 切换配置。如果未设置,则 enable 默认情况下启用 SSH 配置,因为数据模型定义为 TRUEenable的默认值。

元数据认证

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 metadata-authentication <>;
            }
        }
    }
} 

不支持。

默认情况下,元数据身份验证在 Junos 中处于启用状态。没有用于启用或禁用此功能的 Junos 语句。

传输安全

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 transport-security <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                           ………
                    }
                }
            }
        }
    }
} 

OpenConfig transport-security 叶是用于启用或禁用 gRPC 安全套接字层 (SSL)/传输层安全性 (TLS) 的开关。的 transport-security 默认值为 TRUE。默认情况下,SSL 处于启用状态。但是,如果 的值 transport-securityFALSE,则配置提交将失败。

表 2:Telnet 服务器配置

命令名称

OpenConfig 配置

Junos 配置

速率限制

openconfig-system:system { 
    telnet-server {
        config {
            rate-limit <>;
        }
    }
} 
system { 
    services {
        telnet {
            rate-limit <>;
        }
    } 
} 

OpenConfig rate-limit 叶设置为 Junos telnet 服务器 rate-limit 值。

会话限制
openconfig-system:system { 
    telnet-server {
        config {
            session-limit <>;
        }
    }
} 
system { 
    services {
        telnet {
            connection-limit <>;
        }
    } 
} 

OpenConfig session-limit 叶设置为 Junos telnet 服务器 connection-limit 值。

超时

openconfig-system:system { 
    telnet-server {
        config {
            timeout <>;
        }
    }
} 

不支持。

Junos 不支持 OpenConfig timeout 叶。

使
openconfig-system:system { 
    telnet-server {
        config {
            enable <>;
        }
    }
} 
system { 
    services {
        telnet {
            ……..
        }
    } 
} 

OpenConfig enable 叶是用于启用或禁用 telnet 服务器配置的切换开关。默认情况下,它处于禁用状态或设置为 FALSE