Konfigurieren und Überwachen der Zero-Touch-Bereitstellung
Mit Zero Touch Provisioning (ZTP) können Sie neue Switches in Ihrem Netzwerk automatisch bereitstellen – ohne manuelle Eingriffe. Wenn Sie einen Switch physisch mit einem Netzwerk verbinden und ihn mit der werkseitigen Standardkonfiguration starten, versucht der Switch, die Junos OS-Software automatisch zu aktualisieren und automatisch eine Konfigurationsdatei aus dem Netzwerk zu installieren.
Der Switch verwendet Informationen, die Sie auf einem DHCP-Server (Dynamic Host Control Protocol) konfigurieren, um zu bestimmen, ob diese Aktionen ausgeführt werden sollen, und um die erforderlichen Softwareabbild- und Konfigurationsdateien im Netzwerk zu finden. Sie können den DHCP-Server mithilfe eines Zero-Touch-Bereitstellungsprofils konfigurieren. Wenn Sie keinen DHCP-Server konfigurieren, wird der Switch mit der vorinstallierten Software und der Standardkonfiguration gestartet.
Der Typ des DHCP-Servers, den Sie verwenden möchten, bestimmt, ob Network Director den DHCP-Server für Sie konfiguriert oder ob Sie den DHCP-Server manuell konfigurieren müssen. Wenn Sie CentOS- oder Ubuntu-DHCP-Server auswählen, konfiguriert Network Director den DHCP-Server anhand der Details, die Sie im Zero-Touch-Bereitstellungsprofil angegeben haben. Wenn Sie einen anderen DHCP-Server verwenden, müssen Sie den DHCP-Server manuell konfigurieren. Bei solchen DHCP-Servern können Sie Network Director nur zum Überwachen der Switches verwenden, sobald sie bereitgestellt wurden. Ausführliche Informationen zum manuellen Konfigurieren eines DHCP-Servers finden Sie in der Dokumentation zum DHCP-Server.
Weitere Informationen zur Zero-Touch-Bereitstellung für Switches finden Sie unter Grundlegendes zur Zero-Touch-Bereitstellung.
Bevor Sie beginnen, stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen auf dem FTP- und dem Dateiserver verfügen, die Network Director für die Zero-Touch-Bereitstellung verwendet.
Ausführliche Informationen zu DHCP und DHCP-Optionen finden Sie unter RFC2131 (http://www.ietf.org/rfc/rfc2131.txt ) und RFC2132 (http://www.ietf.org/rfc/rfc2132.txt). Dieses Dokument bezieht sich auf Internet Systems Consortium (ISC) DHCP Version 4.2. Weitere Informationen zu dieser Version finden Sie unter http://www.isc.org/software/dhcp/documentation.
Konfigurieren der Zero-Touch-Bereitstellung
Bevor Sie beginnen:
Stellen Sie sicher, dass der Switch Zugriff auf die folgenden Netzwerkressourcen hat:
Der DHCP-Server, der den Speicherort des Softwareabbilds und der Konfigurationsdateien im Netzwerk bereitstellt
Konfigurationsanweisungen finden Sie in der Dokumentation Ihres DHCP-Servers.
Das File Transfer Protocol (anonymes FTP), der HTTP-Server (Hypertext Transfer Protocol) oder der TFTP-Server (Trivial File Transfer Protocol), auf dem das Software-Image und die Konfigurationsdateien gespeichert sind. Wenn Sie einen FTP-Server verwenden, stellen Sie sicher, dass der FTP-Server so konfiguriert ist, dass er den anonymen Zugriff ermöglicht. Weitere Informationen hierzu finden Sie in der Dokumentation Ihres FTP-Servers.
Hinweis:Obwohl TFTP unterstützt wird, wird empfohlen, stattdessen FTP oder HTTP zu verwenden, da diese Transportprotokolle zuverlässiger sind.
(Optional) Einen NTP-Server (Network Time Protocol) zum Ausführen der Zeitsynchronisierung im Netzwerk
(Optional) Einen Systemprotokollserver (Syslog) zum Verwalten von Systemprotokollmeldungen und Warnungen
Identifizieren Sie den Typ des DHCP-Servers, den Sie für die Zero-Touch-Bereitstellung verwenden möchten:
CentOS DHCP Server: Wenn Ihr DHCP-Server den folgenden Befehl verwendet, um den Server neu zu starten, wählen Sie CentOS als DHCP-Servertyp aus:
service dhcpd restart
Ubuntu DHCP Server: Wenn Ihr DHCP-Server den folgenden Befehl verwendet, um den Server neu zu starten, wählen Sie Ubuntu als DHCP-Servertyp aus:
service isc-dhcp-server restart
Andere: Wenn es sich bei Ihrem Server nicht um einen ISC-DHCP-Server handelt, der unter einem Linux-Betriebssystem ausgeführt wird, müssen Sie Andere auswählen und den DHCP-Server manuell konfigurieren.
CentOS 6.10 ist die unterstützte oder qualifizierte Version von CentOS für den DHCP-Server in Network Director 4.1.
Informationen zu den CentOS- und Ubuntu-Versionen, die von Network Director Version 4.1 unterstützt werden, finden Sie im Abschnitt "Unterstützte Plattformen " der Network Director-Versionshinweise.
So konfigurieren Sie die Zero-Touch-Bereitstellung:
Angeben der Serverdetails
So konfigurieren Sie die Servereinstellungen:
Angeben des Softwareabbilds und der Konfigurationsdetails
So geben Sie das Software-Image, die Konfigurationsdatei und den IP-Adressbereich an, die auf dem DHCP-Server konfiguriert werden sollen:
Überprüfen und Ändern der Einstellungen für die Zero-Touch-Bereitstellung
Auf dieser Seite können Sie ein Zero-Touch-Bereitstellungsprofil speichern oder daran ändern:
Um Änderungen am Profil vorzunehmen, klicken Sie auf die Schaltfläche Bearbeiten , die mit der Konfiguration verknüpft ist, die Sie ändern möchten.
Alternativ können Sie im Zero-Touch-Bereitstellungsworkflow oben auf der Seite auf die entsprechenden Schaltflächen klicken, die der Konfiguration entsprechen, die Sie ändern möchten.
Wenn Sie mit Ihren Änderungen fertig sind, klicken Sie auf Überprüfen , um zu dieser Seite zurückzukehren.
Klicken Sie auf Fertig stellen, um ein Zero-Touch-Bereitstellungsprofil zu speichern oder Änderungen an den Einstellungen eines vorhandenen Profils zu speichern.
Nächste Maßnahme
Verwenden Sie für die manuelle Konfiguration die DHCP-Konfigurationsdatei, um den DHCP-Server manuell zu konfigurieren. Wenn Sie als DHCP-Server CentOS oder Ubuntu ausgewählt haben, lädt Network Director das Softwareabbild auf den von Ihnen angegebenen Dateiserver hoch. Wenn Sie einen anderen DHCP-Server ausgewählt haben, müssen Sie das Software-Image manuell auf den Dateiserver hochladen und den Pfad bei der Konfiguration des DHCP-Servers angeben.
(Nur für die DHCP-Server CentOS oder Ubuntu) Für die automatische Konfiguration konfiguriert Network Director den DHCP-Server mit den Details, die Sie im Zero-Touch-Bereitstellungsprofil angegeben haben, und lädt das Software-Image auf den von Ihnen angegebenen Dateiserver hoch.
Konfigurationsanweisungen für die benutzerdefinierte Konfiguration des DHCP-Servers
Fügen Sie die folgenden Konfigurationsanweisungen in die Konfigurationsdatei ein, wenn Sie eine benutzerdefinierte Konfigurationsdatei auf den DHCP-Server hochladen möchten:
system { root-authentication { encrypted-password "PASSWORD"; ## SECRET-DATA } } event-options { policy target_add_test { events snmpd_trap_target_add_notice; then { raise-trap; } } } trap-group networkdirector_trap_group { version all; destination-port NDPORT; categories { link; services; authentication; } targets{ NDIP; } }
Überwachung von Zero-Touch-Bereitstellungsprofilen
Auf der Seite ZTP-Profile überwachen können Sie Details zu den Switches anzeigen, die mit einem bestimmten Zero-Touch-Bereitstellungsprofil bereitgestellt und erfolgreich zum Network Director-Bestand hinzugefügt wurden.
So überwachen Sie ein Zero-Touch-Bereitstellungsprofil: