Softwareinstallation und -aktualisierung
-
Unterstützung für sicheres ZTP und ZTP (ACX7024) – Ab Junos OS Evolved Version 23.2R1 unterstützen wir die sichere Zero-Touch-Bereitstellung (Secure ZTP) und ZTP auf dem ACX7024 Router. Sie können RFC-8572-basiertes sicheres ZTP verwenden, um Remote-Netzwerkgeräte, die sich in einem werkseitigen Standardzustand befinden, zu booten. Secure ZTP ermöglicht die gegenseitige Authentifizierung zwischen dem Bootstrap-Server und dem Netzwerkgerät vor der Bereitstellung des Remote-Netzwerkgeräts. Standardmäßig verwendet der ACX7024 Router ZTP.
Um sicheres ZTP für das Bootstrapping zu verwenden, sollte das Bootstrap-Protokoll mithilfe der folgenden CLI-Befehle über die Konsolenverbindung vom Standard-ZTP in sicheres ZTP geändert werden:
-
request system zeroize ztp-option secure-enable– Aktiviert sicheres ZTP aus dem Standard-ZTP.Hinweis:Wenn das Gerät sichere ZTP-fähig ist, startet das System im sicheren ZTP-Modus. Wenn das Gerät nicht sicher ZTP-fähig ist, gibt das System eine Warnung aus, die besagt, dass das Gerät nicht sicher ist und im ZTP-Modus startet.
-
request system zeroize ztp-option secure-disable– Deaktiviert den sicheren ZTP-Modus und standardmäßig ZTP.
Weitere Informationen zu sicherem ZTP finden Sie unter Sichere Zero-Touch-Bereitstellung.
Informationen zum Onboarding Ihrer Juniper Geräte mit sicherem ZTP finden Sie in der Schnellstartanleitung für sicheres ZTP.
-
-
Umschalten zwischen sicherem ZTP und ZTP auf sicheren Plattformen (ACX7024)Ab Junos OS Evolved Version 23.2R1 können Sie zwischen der sicheren Zero-Touch-Bereitstellung (ZTP) und ZTP auf sicheren Plattformen wechseln.
Wenn Sie den
request system zeroize ztp-option secure enableBefehl eingeben, startet das System im Secure-ZTP-Modus, wenn die Plattform Secure-fähig ist. Das System gibt eine Fehlermeldung aus, wenn das Gerät nicht sicher ist und im klassischen ZTP-Modus startet.Wenn Sie den
request system zeroize ztp-option secure disableBefehl ausführen, deaktiviert das System die sichere ZTP und verwendet standardmäßig ZTP.Hinweis:Wenn Sie die ztp-Option verwenden und Ihr System auf Null setzen, behält das System dieselbe Option bei.
[Siehe Sichere Zero-Touch-Bereitstellung.]