Konfigurieren des NextGen Port Extenders
Manueller Konfigurationsprozess
SD-Vorbereitung
Verwenden Sie diesen manuellen Prozess, um eine NGPE-Netzwerkumgebung zu erstellen. Satellitengeräte, die an NGPE teilnehmen, müssen über die werkseitige Standardkonfiguration von Junos verfügen oder vor dem Satelliten-Onboarding auf Null gesetzt werden. Sie müssen Root-Zugriff auf alle Geräte haben. Alle für NGPE vorgesehenen Schnittstellen müssen verkabelt sein. Es wird dringend empfohlen, dass Sie während des Ersteinrichtungsvorgangs Konsolenzugriff auf alle Geräte haben.
AD konfigurieren
AD Schritt-für-Schritt-Konfiguration
Führen Sie die folgenden Schritte aus, um die Basiskonfiguration zu erstellen, die für die Initialisierung der NGPE-Topologie mit AD- und SD-Konnektivität erforderlich ist.
Wenden Sie die SD-Minimalkonfiguration an
SD-Minimalkonfiguration
Sie haben während des NGPE-Initialisierungsprozesses automatisch eine minimale Konfigurationsdatei generiert. Jetzt können Sie es auf das Zielsatellitengerät anwenden.
Konfigurieren Sie zusätzliche Satellitengeräte
Onboarding zusätzlicher SDs
Der Prozess zum Onboarding zusätzlicher SDs wird in diesem Abschnitt beschrieben. Diese Schritte gelten nicht für die erste SD, die in Ihrer NGPE-Topologie konfiguriert ist.
-
Konfigurieren Sie das Gerät als Satelliten.
user@sd> request jnu role satellite
-
Erfassen Sie die SSH-Schlüsselausgabe.
user@sd> file show /var/db/jnu/.ssh/id_rsa.pub
-
Definieren Sie das Satellitenmodell im AD.
user@ad# set services port-extender satellite <satellite-name> device-model <sd-model-name>
-
Konfigurieren Sie die Kaskaden- und Uplink-Ports zwischen dem AD und dem zusätzlichen SD.
user@ad# set services port-extender satellite <satellite-name> connectivity-interface-ad <ad-interface-name> set services port-extender satellite <satellite-name> connectivity-interface-ad <ad-interface-name> set services port-extender satellite <satellite-name> connectivity-interface-sd <sd-interface-name> set services port-extender satellite <satellite-name> connectivity-interface-sd <sd-interface-name>
-
Fügen Sie den in Schritt 2 erfassten SSH-Schlüssel hinzu. Stellen Sie sicher, dass der SSH-Schlüssel in Anführungszeichen gesetzt ist.
user@ad# set services port-extender satellite <satellite-name> ssh-key <"ssh key from SD">
-
Bestätigen Sie die Konfiguration.
user@ad# commit synchronize
-
Führen Sie die Schritte unter Anwenden der SD-Minimalkonfiguration aus, um diesen Vorgang abzuschließen.
Verifizierung
Überprüfen Sie die NGPE-Konfiguration
Sobald das Commit-Skript gestartet wurde, kann der vollständige Konfigurationsprozess bis zu 180 Sekunden dauern. Möglicherweise erscheinen einige Warnungen zu erforderlichen Lizenzen, und Sie können diese Warnungen ignorieren.
Verwenden Sie die folgenden Befehle, um den Status der NGPE-Bereitstellung zu überprüfen.
-
JNU-Rolle des Chassis anzeigen: Zeigt an, ob es sich bei einem Gerät um einen Controller oder einen Satelliten handelt.
If run from the AD: show chassis jnu role controller If run from a satellite: show chassis jnu role satellite
-
JNU-Satelliten anzeigen: Zeigt den Status eines einzelnen Satelliten oder aller Satelliten an.
user@ad> show chassis jnu satellites Satellite Alive Model Version ----------------------------------------------------- sd1 up qfx5120-48y-8c 25.4R1
-
show chassis port-extender: Zeigt die Nummer jedes virtuellen SD-Steckplatzes zusammen mit seiner IP-Adresse, MAC-Adresse und Kaskadenportnummer an.
user@ad> show chassis port-extender Target MAC-address MAC Slot Description IP-address mode Base count Cascade-ports 100 sd1 10.100.100.1 N 80:63:7c:0e:af:39 1280 ae4001 -
Schnittstellen anzeigen knapp: Zeigt den Up/Down-Status von Schnittstellen an; nützlich, um zu bestätigen, dass die NGPE-Fabric verfügbar ist.
user@ad> show interfaces terse Interface Admin Link Proto Local Remote et-0/0/0 up up et-0/0/0.0 up up aenet --> ae4001.0 et-0/0/0.16384 up up aenet --> ae4001.16384 et-0/0/0.32767 up up aenet --> ae4001.32767 ... ae4001 up up ae4001.0 up up inet 10.0.1.0/31 multiservice ae4001.16384 up up inet 10.1.1.0/31 multiservice ae4001.32767 up up multiservice ... ge-100/0/0 up up ge-100/0/0.16386 up up ge-100/0/1 up up ge-100/0/1.16386 up up ge-100/0/2 up up ge-100/0/2.16386 up up ge-100/0/3 up up ge-100/0/3.16386 up up ge-100/0/4 up up ge-100/0/4.16386 up up ge-100/0/5 up up ge-100/0/5.16386 up up ge-100/0/6 up up ge-100/0/6.16386 up up ge-100/0/7 up up ge-100/0/7.16386 up up ge-100/0/8 up up ge-100/0/8.16386 up up ge-100/0/9 up up ge-100/0/9.16386 up up -
LACP-Schnittstellen anzeigen: Überprüfen Sie den Status der AEX, die an LACP teilnimmt.
user@ad> show lacp interfaces Aggregated interface: ae4001 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity et-0/0/0 Actor No No Yes Yes Yes Yes Fast Active et-0/0/0 Partner No No Yes Yes Yes Yes Fast Active et-0/0/1 Actor No No Yes Yes Yes Yes Fast Active et-0/0/1 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State et-0/0/0 Current Fast periodic Collecting distributing et-0/0/1 Current Fast periodic Collecting distributing Aggregated interface: ae4002 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity et-0/0/2 Actor No No Yes Yes Yes Yes Fast Active et-0/0/2 Partner No No Yes Yes Yes Yes Fast Active et-0/0/3 Actor No No Yes Yes Yes Yes Fast Active et-0/0/3 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State et-0/0/2 Current Fast periodic Collecting distributing et-0/0/3 Current Fast periodic Collecting distributing -
Schnittstellen anzeigen VTEP: Überprüfen Sie den Status von VTEP-Schnittstellen.
user@ad> show interfaces vtep Physical interface: vtep, Enabled, Physical link is Up Interface index: 136, SNMP ifIndex: 521 Type: Software-Pseudo, Link-level type: VxLAN-Tunnel-Endpoint, MTU: Unlimited, Speed: Unlimited Device flags : Present Running Interface Specific flags: Internal: 0x200 Link type : Full-Duplex Link flags : None Last flapped : Never Input packets : 0 Output packets: 0 Logical interface vtep.32768 (Index 387) (SNMP ifIndex 546) Flags: Up SNMP-Traps 0x4000 Encapsulation: ENET2 Ethernet segment value: 00:00:00:00:00:00:00:00:00:00, Mode: single-homed, Multi-homed status: Forwarding VXLAN Endpoint Type: Source, VXLAN Endpoint Address: 10.101.100.0, L2 Routing Instance: ngpe/ngpe-ad, L3 Routing Instance: ngpe/default Input packets : 0 Output packets: 0 Logical interface vtep.32769 (Index 432) (SNMP ifIndex 726) Flags: Up SNMP-Traps Encapsulation: ENET2 VXLAN Endpoint Type: Remote, VXLAN Endpoint Address: 10.101.100.1, L2 Routing Instance: ngpe/ngpe-ad, L3 Routing Instance: ngpe/default Input packets : 0 Output packets: 0 Protocol bridge, MTU: Unlimited Flags: Is-Primary, Trunk-Mode, 0xc000000 -
L2-Learning VXLAN-Tunnel-Endgerät remote anzeigen: Überprüfen Sie den Status der Remote-VTEP-Schnittstellen
user@ad> show l2-learning vxlan-tunnel-endpoint remote Logical System Name Id SVTEP-IP IFL L3-Idx SVTEP-Mode ELP-SVTEP-IP ngpe 1 10.101.100.0 lo0.16000 9
-
show bfd session device-list [satellite-name(s)]: Überprüfen Sie den Status von BFD-Sitzungen
user@ad> show bfd session device-list [sd1 sd2] sd1 -------------------------------------------------------------------- Detect Transmit Address State Interface Time Interval Multiplier 10.1.1.0 Up ae0.1 3.000 1.000 3 10.101.100.0 Up 5.000 1.000 5 2 sessions, 2 clients Cumulative transmit rate 2.0 pps, cumulative receive rate 2.0 pps sd2 -------------------------------------------------------------------- Detect Transmit Address State Interface Time Interval Multiplier 10.1.2.0 Up ae0.1 3.000 1.000 3 10.101.100.0 Up 5.000 1.000 5 2 sessions, 2 clients Cumulative transmit rate 2.0 pps, cumulative receive rate 2.0 pps -
jnu-Satellitensynchronisierung anfordern: erforderlich, wenn die SD anfänglich nicht synchronisiert werden konnte, was bedeutet, dass die SD konfiguriert ist und funktioniert, aber nicht mit dem AD verknüpft ist.
user@sd1> request jnu satellite sync Junos node unifier process started, pid 99442
-
show configuration | display set: Zeigt die aktive Konfiguration auf dem Gerät an
-
show log jnud: Verwenden Sie diesen Befehl, um entweder den Fortschritt eines Satelliten-Onboardings zu überwachen, oder nach dem Onboarding, um nach Fehlern zu suchen.
user@ad> show log jnud Nov 25 05:18:39 jnud_open_netconf_session : Host name : 10.100.100.0 - User name : jnuadmin Nov 25 05:18:39 jnud_send_request_to_node - Node : 10.100.100.0 RPC : <mgd-jnu-get-lock/> Nov 25 05:18:39 jnud_send_request_to_node - Node : 10.100.100.0 RPC : <mgd-jnu-get-lock/> successfull Nov 25 05:18:39 jnud_receive_response_from_node : 10.100.100.0 Nov 25 05:18:40 jnud_get_release_lock: rpc <mgd-jnu-get-lock/> passed Nov 25 05:18:40 jnud_get_release_lock: rpc <mgd-jnu-get-lock/> passed Nov 25 05:18:40 jnud_send_file_remote_scp: Copying the files with scp -O -o StrictHostKeychecking=no -i /var/db/jnu/.ssh/id_rsa /var/tmp/jnu_initial_sync jnuuser@10.100.100.0:/var/tmp/jnu_initial_sync Nov 25 05:18:41 jnud_send_request_to_node - Node : 10.100.100.0 RPC : <mgd-jnu-schema-add> <model>qfx5120-48y-8c</model> <version>25.4R1</version> <filename>/var/tmp/sd1-schema-258.tar.gz</filename> <model-id>169</model-id> </mgd-jnu-schema-add> Nov 25 05:18:41 jnud_send_request_to_node - Node : 10.100.100.0 RPC : <mgd-jnu-schema-add> <model>qfx5120-48y-8c</model> <version>25.4R1</version> <filename>/var/tmp/sd1-schema-258.tar.gz</filename> <model-id>169</model-id> </mgd-jnu-schema-add> successfull Nov 25 05:18:41 jnud_receive_response_from_node : 10.100.100.0 Nov 25 05:18:42 jnud_sync_dual_controller: schema create rpc passed
Erweiterte Portgeschwindigkeiten
Ändern der Geschwindigkeit eines erweiterten Ports
Sie können die Geschwindigkeit eines EP-Ports auf zwei Arten ändern:
-
Verwenden Sie die
default-speedEinstellung in deredit services port-extender satellite <satellite-name>Hierarchie.Example: This sets the specified 10g ports to 1g speed. user@ad# set services port-extender satellite sd2 default-speed 1g ports xe-0/0/0 set services port-extender satellite sd2 default-speed 1g ports xe-0/0/1 set services port-extender satellite sd2 default-speed 1g ports xe-0/0/2 commit synchronize user@ad# run show interfaces terse *101* Interface Admin Link Proto Local Remote ge-101/0/0 up up ge-101/0/0.16386 up up ge-101/0/1 up up ge-101/0/1.16386 up up ge-101/0/2 up up ge-101/0/2.16386 up up
-
Verwenden Sie die
speedOption in deredit services port-extender satellite <sat-name>Hierarchie. Mit dieser Option können mehrere Ports gleichzeitig konfiguriert werden.Example: This sets ports 0 - 3 to 1g speed. user@ad# set services port-extender satellite sd1 speed "0:1g;1:1g;2:1g;3:1g" commit synchronize user@ad# run show interface terse ... ge-100/0/0 up up ge-100/0/0.16386 up up ge-100/0/1 up up ge-100/0/1.16386 up up ge-100/0/2 up up ge-100/0/2.16386 up up ge-100/0/3 up up ge-100/0/3.16386 up up
Example: This sets port 5 from 100g to 10g. user@ad# set services port-extender satellite sd1 speed "5:10g" commit synchronize user@ad# run show interfaces terse | match 5 ... xe-100/0/5 up down xe-100/0/5.16386 up down
Speichern der Konfiguration
- Benutzergenerierte Konfiguration speichern
- Laden Sie die vorhandene gespeicherte NGPE-Konfiguration neu
Benutzergenerierte Konfiguration speichern
Führen Sie diesen Vorgang aus, um nur die benutzergenerierte Konfiguration zu speichern. Keine der NGPE-generierten Konfigurationen ist in diesem Speichervorgang vorhanden. Dieser Vorgang sollte durchgeführt werden, wenn sich NGPE in einem Wartungsfenster befindet, da der Prozess eine Deaktivierung der NGPE-Fabric erfordert. Das Laden von Konfigurationen mit NGPE-Elementen in eine aktive NGPE-Umgebung wird nicht unterstützt, da dies unerwartete Auswirkungen haben kann.
-
Deaktivieren Sie die NGPE-Fabric.
user@ad# deactivate services port-extender commit synchronize
-
Speichern Sie die Konfiguration.
user@ad# show | display set | save /var/tmp/device.conf Wrote 2000 lines of output to '/var/tmp/device.conf'
- Stellen Sie die NGPE-Fabric wieder her.
user@ad# activate services port-extender commit synchronize
Laden Sie die vorhandene gespeicherte NGPE-Konfiguration neu
Wie bereits erwähnt, wird das Laden einer NGPE-Konfiguration in eine aktive NGPE-Umgebung nicht unterstützt. Sie können jedoch eine gespeicherte NGPE-Konfiguration auf ein Nicht-NGPE-Gerät laden, das als AD fungiert. Das Ziel-AD muss entweder über eine grundlegende Junos-Konfiguration verfügen, oder Sie müssen zeroize das Gerät vor diesem Vorgang ausführen. Stellen Sie sicher, dass alle erforderlichen Verkabelungen im Voraus abgeschlossen wurden und dass auf allen beabsichtigten SDs auch eine Basiskonfiguration ausgeführt wird. Bitte stellen Sie sicher, dass Sie Konsolenzugriff auf das gewünschte AD haben.
-
Laden Sie die gespeicherte Konfiguration.
user@ad# load override /location/<filename>
Example: user@ad# load override /var/tmp/device.conf ...config loads... user@ad# commit synchronize
-
Nachdem die Konfiguration geladen und festgeschrieben wurde, müssen Sie die Port-Extender-Strophe aktivieren.
user@ad# activate services port-extender user@ad# commit synchronize
-
Aktivieren Sie eine SD.
user@sd1> request jnu role satellite
-
Synchronisieren Sie den Satelliten.
user@sd1> request jnu satellite sync
-
Wiederholen Sie die Schritte 3 und 4 für jede SD.