了解设备配置的重新同步
在 Network Director 管理的网络中,会维护三个关于设备配置的独立存储库:
设备本身的配置信息。每台交换机都有自己的配置记录。
由 Junos Space 网络管理平台维护的配置信息。当 Junos Space 或 Network Director 发现设备时,Junos Space 会在该设备上存储配置记录。
Network Director 使用由 Junos Space 维护的配置记录来确定在部署模式下的设备上部署配置时需要向设备发送哪些配置命令。
Network Director 在构建模式下维护的配置信息。此信息采用分配给设备的配置文件的形式,以及您可以在设备管理下执行的其他配置,例如 LAG。
在 Network Director 中,当所有三个存储库中的配置信息都匹配时,设备的配置状态将显示为同步。如果一个或多个存储库中的配置信息之间存在冲突,Network Director 会将设备配置状态显示为“不同步”。
不同步状态通常是带外配置更改的结果,即使用 Network Director 以外的管理工具对设备进行的配置更改。此类更改的示例包括由以下人员进行的更改:
使用设备 CLI。
使用设备基于 Web 的管理界面(J-Web 界面或 Web 视图)。
使用 Junos Space 网络管理平台配置编辑器。
还原或替换设备配置文件。
当设备配置状态为“不同步”时,无法在设备上部署配置。
本主题介绍 Network Director 如何使您能够重新同步设备配置状态。它包括:
“重新同步设备配置”任务
Network Director 在“部署”模式下提供任务,使您能够重新同步配置信息的存储库。进行带外配置更改时,您可以使用此任务将 Junos Space 配置记录和构建模式配置与设备上的配置重新同步。
Network Director 执行重新同步的方式取决于为 Junos Space 网络管理平台设置的记录系统 (SOR) 模式。有两种可能的模式:
网络即记录系统 (NSOR)。这是默认模式。
Junos Space 作为记录系统 (SSOR)。
您可以在“管理”>“应用程序”下的Junos Space>网络管理平台>“修改应用程序设置”下设置模式。
重新同步在 NSOR 模式下的工作原理
在 NSOR 模式中,网络设备被视为设备配置的记录系统,这意味着设备维护的配置优先于 Junos Space 和 Network Director 维护的配置。因此,当您执行重新同步时,Junos Space 配置记录和 Network Director 构建模式配置将更新以匹配设备配置。
当 Junos Space 处于 NSOR 模式时,在受管设备上进行带外更改时:
Junos Space 检测到设备上发生了配置更改,并将更改通知 Network Director。
Junos Space 和 Network Director 都将设备配置状态设置为不同步。
Junos Space 和 Network Director 会自动重新同步其配置记录以匹配设备配置,并在同步完成时将设备配置状态设置为同步。Network Director 在网络即记录系统 (NSOR) 模式下运行时会执行自动同步。自动重新同步参数在“首选项”页面中定义。这些参数可在“首选项”页面中指定的时间间隔后自动重新同步。有关详细信息,请参阅 设置用户和系统偏好设置。
当设备带外更改与 Network Director 不冲突时,Network Director 会自动重新同步网络更改,并将本地更改保留在网络目录中。设备的配置状态以及与该设备关联的配置文件不受影响。例如,如果您修改了 Network Director 中端口 ge-0/0/1 的 MTU 值,而其他用户修改了同一设备上端口 ge-0/0/2 的 MTU 值,则 Network Director 会自动将 ge-0/0/2 上的更改重新同步到 Network Director 中,并保留 ge-0/0/1 上的本地更改。与 ge-0/0/1 对应的配置文件继续保持在 Pending Deployment 状态,与端口 ge-0/0/2 对应的配置文件处于 Deployed 状态。
当设备带外更改与 Network Director 中所做的更改冲突时,Network Director 不会自动将设备更改重新同步到 Network Director 中。设备被标记为冲突。您必须使用“重新同步配置”任务手动重新同步更改。在此之后,本地更改将被丢弃,并由最新的网络配置取代。例如,如果修改了 Network Director 的 ge-0/0/1 的 MTU,而其他用户修改了设备上同一端口的 MTU,则 Network Director 不会自动同步并将此设备标记为“不同步”。
当在设备上添加或删除与设备关联的配置文件,而另一个用户尝试更改与该配置文件对应的属性时,Network Director 不会自动同步设备并将设备标记为冲突,您必须使用“重新同步配置”任务手动重新同步更改。
对配置文件进行本地更改时,如果没有冲突的配置,更改将与新配置文件合并。如果存在冲突的更改,Network Director 会收到来自 Junos Space 的“不同步”消息,您需要手动选择适当的配置文件值。
如果不对配置文件进行任何本地更改,则将删除设备与配置文件的关联,并创建新的设备关联。但是,当配置文件具有本地更改时,不会删除配置文件的设备关联。
如上文步骤 3 所述,自动重新同步是 Junos Space 网络管理平台的默认设置。如果禁用自动重新同步,则必须手动将 Junos Space 配置与设备配置重新同步。您可以执行以下作:
在 Junos Space 中使用“与网络重新同步”作。Junos Space 配置与设备配置同步。但是,构建模式配置未同步,因此 Network Director 中的设备状态仍不同步。您必须在部署模式下使用“重新同步设备配置”任务来重新同步生成模式配置。
在部署模式下使用“重新同步设备配置”任务。在这种情况下,Network Director 会将 Junos Space 配置和构建模式配置与设备配置重新同步。
重新同步在 SSOR 模式下的工作原理
当 Junos Space 处于 SSOR 模式时,Junos Space 将被视为设备配置的记录系统。在此模式下,当设备上发生带外配置更改时,您可以选择是接受更改还是使用 Junos Space 维护的配置覆盖更改。
当 Junos Space 处于 SSOR 模式时,对受管理设备进行带外更改时:
Junos Space 检测到设备上发生了配置更改,并将更改通知 Network Director。
Junos Space 将设备配置状态设置为“设备已更改”,Network Director 将设备配置状态设置为“不同步”。
Network Director 会将设备配置状态设置为“不同步”,即使配置更改不会影响您可以在“构建”模式下执行的配置也是如此。通过此方式,您可以解析 Network Director 中 Junos Space 的设备已更改配置状态。
在 Network Director 中,使用“重新同步设备配置”任务可以接受或拒绝带外更改:
如果接受带外更改,则 Junos Space 配置记录和 Network Director 构建模式配置都将重新同步,以反映带外配置更改。
如果拒绝带外更改,设备上的配置将被 Junos Space 维护的配置记录覆盖。Network Director 构建模式配置保持不变。
Junos Space 和 Network Director 均将设备配置状态设置为同步。
通过 Junos Space 配置编辑器进行带外配置更改时,上述过程会有所不同。在这种情况下:
保存配置更改后,Junos Space 会将设备配置状态设置为空间更改。
此时,仅在 Junos Space 配置记录中进行了更改,更改尚未部署到设备。Network Director 将设备配置状态显示为“同步”。
注意:由于 Network Director 中的设备配置状态为“同步”,因此此时可以从 Network Director 在设备上部署配置。如果这样做,Network Director 更改将部署在设备上,但不会部署 Junos Space 更改。Junos Space 中的设备状态仍为空间已更改。
将更改从 Junos Space 部署到设备时,Junos Space 会将设备状态更改为“同步”,而 Network Director 会将设备状态更改为“不同步”。
在 Network Director 中,使用“重新同步设备配置”任务可解决“不同步”状态。在这种情况下,由于 Junos Space 配置记录和设备配置是同步的,因此您无法拒绝更改。在 Network Director 中重新同步设备时,构建模式配置将更新以反映配置更改。
Network Director 将设备配置状态设置为同步。
如果使用 Junos Space 而非 Network Director 来解决 SSOR 模式下的带外配置更改,请注意以下事项:
如果拒绝带外更改,设备状态将在 Network Director 和 Junos Space 中变为“同步”。
如果接受不影响构建模式配置的带外更改,则设备状态在 Network Director 和 Junos Space 中都将变为“同步”。
如果接受影响构建模式配置的带外更改,则设备状态在 Junos Space 中变为“同步”,但在 Network Director 中仍为“不同步”。您必须使用“重新同步设备配置”任务来解决“不同步”状态。
Network Director 如何重新同步构建模式配置
当您使用“重新同步设备配置”任务将构建模式配置重新同步到设备配置时,Network Director 将启动重新同步作业。此作业将删除为设备配置的所有配置文件分配。配置文件本身不会被删除,只会删除配置文件分配给设备的过程。然后,它会重新导入设备配置,就好像设备是新发现的设备一样。它会重新分配现有配置文件,并根据需要创建新配置文件。如果配置文件不受带外更改的影响,则最初分配给设备的配置文件将重新分配给设备。在该过程结束时,分配给设备的所有配置文件都处于已部署状态。任何未重新分配给设备且未分配给任何其他设备的配置文件都将处于未分配状态。