Comportement connu
Pour éviter une attaque BEAST TLS 1.0, chaque fois que vous vous connectez à Junos Space via un onglet ou une fenêtre de navigateur, assurez-vous que l’onglet ou la fenêtre n’a pas été utilisé précédemment pour accéder à un site Web non HTTPS. Il est recommandé de fermer votre navigateur et de le relancer avant de vous connecter à Junos Space.
- À partir de la version 18.1R1 de la plate-forme de gestion du réseau Junos Space, pour afficher et modifier les stratégies de pare-feu, les utilisateurs doivent disposer d’autorisations ou de rôles correspondant à tous les attributs présents sous les rôles prédéfinis Stratégies de pare-feu et Objets partagés. Accédez à Plate-forme de gestion de réseau>Contrôle d’accès basé sur les rôles>Rôles pour afficher et attribuer les rôles pertinents.
- Les noms de balises peuvent être des chaînes alphanumériques. Le nom de la balise peut également contenir des traits de soulignement, des traits d’union et des espaces. Toutefois, le nom d’une balise ne doit pas :
- Dépasser 255 caractères
- Commencez par un espace
- Contient des caractères spéciaux tels que des virgules, des guillemets doubles ou des parenthèses.
Note:« Non balisé » est un terme réservé et, par conséquent, vous ne pouvez pas créer de balise avec ce nom.
- Le menu contextuel n’est pas disponible sur la page Importer des licences (Administration > Licences > Importer une licence). Vous pouvez utiliser les options de menu du navigateur ou les raccourcis clavier pour copier et coller sur la page.
- Les connexions initiées par l’équipement à Junos Space peuvent avoir des adresses IP différentes de celles répertoriées dans Junos Space. Par exemple, si vous utilisez une adresse de bouclage pour découvrir un équipement, vous pouvez obtenir la session SSH de l’équipement à partir de son adresse d’interface (le comportement par défaut de Junos OS est de sélectionner l’adresse par défaut). Cela peut entraîner des conflits de pare-feu.
- Lorsqu’un utilisateur distant avec le rôle de gestionnaire FMPM utilise l’API pour accéder à Junos Space Platform, les détails de l’utilisateur ne sont pas mis à jour dans le fichier /opt/opennms/etc/users.xml.
- Vous pouvez observer les limitations suivantes sur la page Topologie :
- L’info-bulle sur le nœud affiche l’état Actif/Géré même lorsque le nœud est arrêté.
- Pour un cluster SRX Series, les liens de topologie s’affichent uniquement pour le membre principal du cluster et non pour le membre secondaire.
- Lorsque la mise à niveau logicielle en service unifiée (ISSU) est effectuée à partir du workflow Gérer les opérations, les moteurs de routage ne sont pas redémarrés. Les moteurs de routage doivent être redémarrés manuellement pour que l’image soit chargée.
- Pour les périphériques LSYS (logiques, non root), lorsque des modifications hors bande sont en attente sur le périphérique racine, l’option de menu Résoudre les modifications hors bande est désactivée pour ces périphériques LSYS enfants, même si Device Managed Status (État géré du périphérique) affiche Device Changed (Périphérique modifié). C’est voulu.
- RMA n’est pas pris en charge sur les appareils exécutant ww Junos OS ni sur les périphériques qui n’exécutent pas Junos OS.
- Script Manager prend uniquement en charge Junos OS version 10.x et ultérieure.
- Un script ou une image d’équipement intermédiaire prend uniquement en charge les équipements exécutant Junos OS version 10.x et ultérieure.
- Pour bénéficier d’une prise en charge ISSU unifiée des connexions à double moteur de routage initiées par le périphérique et initiées par Junos Space, nous vous recommandons vivement de configurer l’adresse IP virtuelle (VIP) sur le moteur de routage double. Les équipements à double moteur de routage sans configuration VIP ne sont pas entièrement pris en charge sur Junos Space.
- Dans un ou plusieurs nœuds, les modifications apportées à l’utilisateur (par exemple, mot de passe, rôles, désactivation ou activation de l’utilisateur) ne prennent effet qu’à la prochaine connexion.
- La fonctionnalité Looking Glass n’est pas prise en charge sur les systèmes logiques.
- Pour les équipements exécutant Junos OS version 12.1 ou ultérieure, les paramètres suivants n’affichent aucune donnée dans l’espace de travail Surveillance du réseau, car les objets MIB correspondants sont obsolètes :
- jnxJsSPUMonitoringFlowSessIPv4
- jnxJsSPUMonitoringFlowSessIPv6
- jnxJsSPUMonitoringCPSessIPv4
- jnxJsSPUMonitoringCPSessIPv6
- jnxJsNodeSessCreationPerSecIPv4
- jnxJsNodeSessCreationPerSecIPv6
- jnxJsNodeCurrentTotalSessIPv4
- jnxJsNodeCurrentTotalSessIPv6
- Pour les interruptions SNMPv3, si plusieurs paramètres d’interruption sont configurés dans le fichier / opt/opennms/etc/trapd-configuration.xml , l’attribut de l’élément security-name snmpv3-user doit être unique pour chaque entrée de configuration. Si aucun attribut unique security-name n’est fourni, la surveillance réseau ne reçoit pas les interruptions SNMP.
Voici un exemple d’extrait du fichier / opt/opennms/etc/trapd-configuration.xml avec deux entrées de configuration :
<?xml version="1.0"?> <trapd-configuration snmp-trap-port="162" new-suspect-on-trap="false"> <snmpv3-user security-name="Space-SNMP-1" auth-passphrase="abcD123!" auth-protocol="MD5"/> <snmpv3-user security-name="Space-SNMP-2" auth-passphrase="abcD123!" auth-protocol="MD5" privacy-passphrase="zyxW321!" privacy-protocol="DES"/> </trapd-configuration> - Sur la page Network Monitoring > Node List > Node, le paramètre ifIndex ne s’affiche pas pour les interfaces IPv6 si la version de Junos OS exécutée sur le périphérique est la version 13.1 ou antérieure. En effet, les MIB IPv6 ne sont prises en charge que sur Junos OS version 13.2 et ultérieure.
-
Lorsque vous modifiez l’adresse IP d’un nœud FMPM (Fault Monitoring and Performance Monitoring) à l’aide de l’interface de ligne de commande Junos Space, le nœud FMPM s’affiche sur la page Fabric mais ne peut pas être surveillé par Junos Space Platform en raison d’une incompatibilité dans le certificat.
Solution : après avoir modifié l’adresse IP du nœud FMPM à l’aide de l’interface de ligne de commande Junos Space, générez un nouveau certificat sur le nœud VIP Junos Space et copiez-le sur le nœud FMPM en exécutant les scripts suivants sur le nœud VIP Junos Space :
-
curl -k https://127.0.0.1:8002/cgi-bin/createCertSignReq.pl ? ip='fmpm-node-ip'\&user='admin'\&password='password'
-
curl -k https://127.0.0.1:8002/cgi-bin/authenticateCertification.pl ? ip='fmpm-node-ip'\&user='admin'\&password='password'\&mvCertToDestn='Y'
où fmpm-node-ip est l’adresse IP du nœud FMPM et password est le mot de passe de l’administrateur.
-
-
Lorsque vous exécutez un script et cliquez sur le lien Afficher les résultats dans la page État du travail de gestion de script, les détails des résultats de l’exécution du script s’affichent jusqu’à un maximum de 16 777 215 caractères ; Le reste des résultats est tronqué.
Cela peut affecter les utilisateurs qui exécutent la commande show configuration sur des équipements dotés de configurations volumineuses ou si la sortie d’une commande opérationnelle Junos OS (exécutée sur un équipement) est importante.
- Lorsque vous configurez une structure Junos Space avec des nœuds de base de données dédiés, la base de données Junos Space Platform est déplacée des nœuds Junos Space vers les nœuds de base de données. Vous ne pouvez pas rediriger la base de données vers les nœuds Junos Space.
- Pour une stratégie de purge déclenchée par une tâche cron :
- Si la structure Junos Space est configurée avec MySQL sur un ou deux nœuds de base de données dédiés, les fichiers de sauvegarde et les fichiers journaux de base de données (principalement dans le répertoire /var/log/ portant les noms *. log .*, messages.* ou SystemStatusLog.*) ne sont pas purgés des nœuds de base de données dédiés.
- Si la structure Junos Space est configurée avec un ou deux nœuds FMPM, les fichiers journaux (principalement dans le répertoire /var/log/ avec les noms *.log.*, messages.*, or SystemStatusLog.*de fichiers) ne sont pas purgés des nœuds FMPM.
- Si la Surveillance du réseau reçoit deux interruptions dans la même seconde, c’est-à-dire une pour une alarme de déclenchement et une autre pour une alarme claire, l’alarme déclenchée n’est pas effacée car l’alarme claire n’est pas traitée par la Surveillance du réseau.
-
Si vous utilisez Internet Explorer versions 8.0 ou 9.0 pour accéder à l’interface graphique de la plate-forme Junos Space, vous ne pouvez pas importer plusieurs scripts ou configlets CLI en même temps.
Solution : utilisez Internet Explorer version 10.0 ou ultérieure, ou utilisez un autre navigateur pris en charge (Mozilla Firefox ou Google Chrome) pour importer plusieurs scripts ou configlets CLI en même temps.
- Si vous accédez à l’interface utilisateur de Junos Space Platform dans deux onglets du même navigateur avec deux domaines différents sélectionnés et accédez à la même page dans les deux onglets, les informations affichées sur la page sont basées sur le dernier domaine sélectionné. Pour afficher les pages accessibles uniquement dans le domaine global, assurez-vous que vous êtes dans le domaine global dans l’onglet le plus récent dans lequel vous accédez à l’interface utilisateur.
- Si vous activez la case à cocher Ajouter une configuration SNMP au périphérique sur la page Applications > d’administration > Modifier les paramètres de la plate-forme de gestion réseau et découvrez un périphérique dont la cible d’interruption est mise à jour, cliquer sur Resynchroniser le nœud dans l’espace de travail Surveillance du réseau ne réinitialise pas la cible d’interruption pour le périphérique.
- Si vous désactivez la case à cocher Ajouter une configuration SNMP à un périphérique sur la page Administration > Applications > Modifier les paramètres de la plate-forme de gestion réseau, la cible d’interruption n’est pas définie pour le périphérique lors de la découverte des périphériques et de la resynchronisation des opérations de nœud.
- Si vous souhaitez effectuer une recherche globale à l’aide de mots-clés partiels, ajoutez « * » aux mots-clés de recherche.
- Pour effectuer une recherche partielle par mot-clé sur les balises de la page Balises (Balises > d’administration) ou de la boîte de dialogue Appliquer les balises (cliquez avec le bouton droit sur un périphérique sur la page Gestion des périphériques et sélectionnez Balisez-le), ajoutez * au mot-clé de recherche.
- Internet Explorer ralentit car l’exécution de certains scripts peut prendre trop de temps. Le navigateur vous invite à décider si vous souhaitez continuer à exécuter le script lent. Consultez http://support.microsoft.com/kb/175500 pour obtenir des instructions sur la résolution de ce problème.
- Lorsque vous passez du mode Espace en tant que système d’enregistrement au mode Réseau en tant que système d’enregistrement, les appareils avec l’état géré Appareil modifié ou Espace et appareil modifié sont automatiquement synchronisés après 900 secondes. Pour réduire cette période, modifiez le paramètre Secs de la période d’interrogation pour Plate-forme de gestion de réseau (Administration > Applications > Modifier les paramètres des applications) à une valeur inférieure telle que 150 secondes.
- En mode Space as System of Record (SSoR) sur Junos Space, lorsqu’une nouvelle clé d’authentification est générée, les périphériques découverts et gérés à l’aide de clés RSA dont l’état de gestion est Device Changed passent à l’état Key Conflict Authentication (Authentification par conflit de clés). Pour résoudre le conflit sur les périphériques et les ramener à un état basé sur les clés, chargez les clés RSA manuellement (Périphériques > Télécharger les clés sur les périphériques).
-
L’événement EnterpriseDefault (uei.opennms.org/generic/trap/EnterpriseDefault) apparaît sur la page Événements de l’espace de travail Surveillance du réseau uniquement si aucune définition d’événement n’est associée à un événement reçu. Pour créer la définition d’événement requise, compilez la MIB correspondant à l’ID d’objet (OID). Vous pouvez trouver l’OID en consultant les détails de l’événement EnterpriseDefault.
Pour plus d’informations sur la compilation des MIB SNMP, consultez Compilation des MIB SNMP.
- Lorsqu’un disque dur physique est retiré d’un équipement matériel Junos Space ou qu’un disque dur logique est dégradé, les interruptions SNMP correspondantes (jnxSpaceHardDiskPhysicalDriveRemoved et jnxSpaceHardDiskLogicalDeviceDegraded respectivement) sont générées et affichées sous forme d’événements dans l’espace de travail Surveillance du réseau. Plus tard, lorsque le disque dur physique est réinséré, les événements correspondants (jnxSpaceHardDiskPhysicalDriveAdded et jnxSpaceHardDiskLogicalDeviceRebulding) sont générés et affichés dans l’espace de travail Surveillance du réseau ; Cependant, les alarmes précédemment déclenchées pour le retrait du disque dur physique ne sont pas effacées automatiquement. Vous pouvez effacer ces alarmes manuellement, si nécessaire. Les alarmes pour la réinsertion du disque dur physique sont automatiquement effacées après quelques minutes car elles sont de type Normal.
-
Si le mot de passe administrateur d’un nœud FMPM (Fault Monitoring and Performance Monitoring) est modifié à l’aide de l’interface de ligne de commande Junos Space, la reprise après sinistre avec le nœud FMPM échoue et les nouveaux utilisateurs ajoutés dans Junos Space (après la modification du mot de passe) ne sont pas synchronisés avec le nœud FMPM. En effet, le mot de passe administrateur modifié n’est pas automatiquement mis à jour dans la base de données MySQL Junos Space.
Pour vous assurer que la synchronisation avec le nœud FMPM a lieu, vous devez exécuter le script /var/www/cgi-bin/changeSpecialNodepassword.pl afin que le mot de passe du nœud FMPM modifié soit mis à jour dans la base de données MySQL Junos Space. La syntaxe du script est la suivante : /var/www/cgi-bin/changeSpecialNodePassword.pl fmpm-node-ip fmpm-node-password, où fmpm-node-ip est l’adresse IP du nœud FMPM et fmpm-node-password est le mot de passe modifié pour le nœud FMPM.
- Si vous désactivez la case à cocher Ajouter une configuration SNMP au périphérique (sur la page Modifier les paramètres de la plate-forme de gestion réseau sous Administration > Applications > Plate-forme de gestion réseau > Modifier les paramètres des applications) et découvrez les périphériques, puis activez la case à cocher Ajouter une configuration SNMP au périphérique et resynchronisez les nœuds (Network Monitoring > Nodes List > Resync Nodes), la cible d’interruption SNMPv2 est mise à jour sur les équipements.
- Si vous découvrez des périphériques sur lesquels le palpage SNMP est activé, la version correcte de la cible d’interruption SNMP est mise à jour sur les équipements pour les cas suivants :
- Lorsque vous modifiez l’adresse IP virtuelle (VIP) ou l’adresse IP de l’interface de gestion des périphériques
- Lorsqu’une interface distincte pour la gestion des périphériques est configurée et qu’il y a un basculement du nœud VIP
- Lorsque vous ajoutez ou supprimez un nœud FMPM (Fault Monitoring and Performance Monitoring)
- Lorsque vous découvrez des périphériques lorsque le service de surveillance réseau est arrêté, puis démarrez le service de surveillance réseau et resynchronisez les nœuds (liste des nœuds > surveillance réseau > nœuds de resynchronisation)
Dans tous les autres cas, la cible d’interruption SNMP par défaut (SNMPv2) est mise à jour sur les équipements. Si nécessaire, vous pouvez utiliser les configlets SNMPv3 prédéfinis (configlets CLI > configlets CLI) pour mettre à jour les paramètres d’interruption sur le périphérique.
- Dans la version 16.1R1 de la plate-forme Junos Space, la surveillance réseau ne prend en charge qu’un seul ensemble de paramètres d’interruption SNMPv3.
- Dans Junos Space Platform version 16.1R1, vous ne pouvez pas modifier les paramètres d’interruption du gestionnaire SNMPv3 sur l’interface graphique de surveillance du réseau. Vous pouvez modifier les paramètres d’interruption manuellement dans le fichier / opt/opennms/etc/trapd-configuration.xml. Après avoir modifié manuellement les paramètres d’interruption, redémarrez le service de surveillance réseau.
- Avec les paramètres d’interruption SNMPv3 par défaut, la détection des équipements s’exécutant dans le monde entier sous Junos OS (équipements wwJunos OS) échoue car les paramètres d’interruption SNMPv3 par défaut ne peuvent pas être mis à jour vers les équipements wwJunos OS car les équipements wwJunos OS ne prennent pas en charge les paramètres de confidentialité.
- Le paramètre de gestion des objets de tous les domaines attribués peut être activé globalement pour tous les utilisateurs en activant la case à cocher Autoriser les utilisateurs à gérer les objets de tous les domaines autorisés en mode agrégé dans la section Domaines de la page Modifier les paramètres de l’application (Administration > applications > Plateforme de gestion réseau > Modifier les paramètres des applications). Vous pouvez également activer le paramètre pour gérer les objets de tous les domaines affectés au niveau de l’utilisateur en activant la case à cocher Gérer les objets de tous les domaines affectés sous l’onglet Visibilité des objets de la boîte de dialogue Modifier les paramètres utilisateur, qui s’affiche lorsque vous cliquez sur l’icône Paramètres utilisateur (engrenage) sur la bannière Junos Space.
- Actuellement, le référentiel de schémas https://xml.juniper.net/ DMI (Device Management Interface) de Juniper Networks ne prend pas en charge IPv6. Si vous exécutez Junos Space sur un réseau IPv6, vous pouvez effectuer l’une des opérations suivantes :
- Configurez Junos Space pour utiliser les adresses IPv4 et IPv6 et téléchargez le schéma DMI à l’aide de l’interface graphique Web de la plate-forme Junos Space.
- Téléchargez le schéma DMI à l’aide d’un client IPv4 et mettez à jour ou installez le schéma DMI à l’aide de l’interface graphique Web de Junos Space.
- Si vous envisagez d’étendre l’espace disque pour les nœuds d’une fabric Junos Space (cluster) comprenant des équipements virtuels, vous devez d’abord augmenter l’espace disque sur le nœud VIP et vous assurer que le nœud VIP est apparu (l’état des services JBoss et MySQL doit être « Up ») avant de lancer l’extension disque sur les autres nœuds de la structure. Si vous ne le faites pas, cela peut entraîner une instabilité de la structure et vous ne pourrez peut-être pas accéder à l’interface graphique de Junos Space.
- Dans une structure Junos Space comportant au moins deux nœuds configurés avec des adresses IPv4 et IPv6 (pile double), les communications entre tous les nœuds de la structure doivent être activées pour les adresses IPv4 et IPv6.
- La fonctionnalité de topologie de surveillance du réseau n’est pas prise en charge sur Internet Explorer.
- Si la connectivité réseau du site de reprise après sinistre actif est interrompue et que le site actif ne peut pas se connecter à un nombre suffisant d’arbitres après avoir repris la connectivité réseau, les deux sites deviennent des sites de reprise après sinistre de secours. Exécutez la commande jmp-dr manualFailover -a sur le nœud VIP du site de reprise après sinistre actif pour convertir le site d’origine en site actif et démarrer le processus de reprise après sinistre.
- Lorsque vous découvrez des équipements exécutant le système d’exploitation Junos OS mondial (équipements Junos OS ww), veillez à attendre au moins 10 minutes après la fin de la tâche d’ajout d’adaptateur pour l’adaptateur Junos du périphérique dans le monde entier avant de déclencher la découverte de périphérique.
- Un nouveau modèle (opération de validation de synchronisation demandée) est ajouté au modèle syslog dans Junos Space version 16.1R2. Lors de l’enregistrement syslog après la découverte ou la reconnexion d’un équipement à Junos Space suite à une mise à niveau de Junos Space de la version 16.1R1 vers la version 16.1R2, le modèle (opération de synchronisation de validation demandée) est ajouté aux modèles syslog sur le périphérique. Lorsque vous exécutez la commande commit synchronize, Junos Space resynchronise automatiquement uniquement les périphériques sur lesquels le modèle (opération de validation « commit synchronize ») a été ajouté aux modèles syslog.
- Si vous utilisez Internet Explorer pour accéder à l’interface utilisateur de la plate-forme réseau Junos Space et que vous devez copier la valeur de l’ID de tâche à partir du champ ID de tâche de la page Gestion des tâches, vous devez cliquer en dehors du texte de l’ID de tâche pour lancer la sélection.
- Après la mise à niveau de la plate-forme Junos Space de la version 16.1R1 vers la version 17.1R1, le champ Motif du dernier redémarrage de la page Détails du nœud > >Afficher les détails du nœud > le redémarrage affiche la valeur Reboot from Shell/Other au lieu de Space reboot after Software Upgrade.
- Si l’adresse IP de l’appareil n’a pas pu être vérifiée, l’action Ajouter des appareils non gérés échoue.