Configuration d’un Junos Space appliance virtuelle en tant que nœud Junos Space
Une fois que vous avez déployé un Junos Space appliance virtuelle sur un serveur VMware ESX, VMware ESXi ou une machine virtuelle basée sur un noyau (KVM), vous devez entrer des informations de base sur le réseau et la machine pour rendre votre Junos Space appliance virtuelle accessible sur le réseau. Vous devez également ajouter de l’espace disque aux partitions du Junos Space appliance virtuelle.
À partir de la plate-forme de gestion du réseau Junos Space version 14.1R2, vous pouvez configurer les interfaces Ethernet Junos Space avec des adresses IPv4 uniquement, ou des adresses IPv4 et IPv6.
À partir de la plate-forme de gestion du réseau Junos Space version 16.1R1, vous pouvez configurer l’accès à Junos Space via une passerelle de traduction d’adresses réseau (NAT).
Avant de commencer, assurez-vous d’avoir les informations suivantes à portée de main :
Adresse IPv4 et masque de sous-réseau pour l’interface Ethernet de gestion des nœuds (eth0)
(Facultatif) Adresse IPv6 et préfixe de l’interface Ethernet eth0
Adresse IPv4 de la passerelle par défaut pour l’interface Ethernet eth0
(Facultatif) Adresse IPv6 de la passerelle par défaut pour l’interface Ethernet eth0
Adresse IPv4 du serveur de noms
(Facultatif) Adresse IPv6 du serveur de noms
(Facultatif) Adresse IPv4 et masque de sous-réseau pour l’interface Ethernet eth3, si vous configurez une interface de gestion des périphériques.
Note:Lorsque vous configurez l’interface eth3 en tant qu’interface de gestion des périphériques, les adresses IP des interfaces Ethernet eth0 et eth3 doivent se trouver dans des sous-réseaux différents.
(Facultatif) Adresse IPv4 de la passerelle par défaut pour l’interface Ethernet eth3
Note:Si vous configurez l’adresse IPv4 pour l’interface Ethernet eth3, vous devez configurer l’adresse IPv4 de la passerelle par défaut.
(Facultatif) Adresse IPv6 et préfixe de l’interface Ethernet eth3
(Facultatif) Adresse IPv6 de la passerelle par défaut pour l’interface Ethernet eth3
Note:Si vous configurez l’adresse IPv6 pour l’interface Ethernet eth3, vous devez configurer l’adresse IPv6 de la passerelle par défaut pour l’interface eth3.
Adresse IP virtuelle (VIP) aux formats IPv4 et IPv6
Le format IPv4 de l’adresse VIP permet d’accéder à l’interface graphique de la plate-forme de gestion du réseau Junos Space via un navigateur Web. Cette adresse IP doit se trouver dans le même sous-réseau que l’adresse IP attribuée à l’interface Ethernet eth0
Le format IPv6 de l’adresse IP virtuelle est utilisé pour recevoir les interruptions SNMP des équipements gérés.
Adresse IPv4 ou URI de la source NTP pour synchroniser l’heure
(Facultatif) Adresse IPv4 de l’interface Ethernet eth1
Si l’adresse IP de l’interface eth1 ne se trouve pas dans le même sous-réseau que l’adresse VIP, assurez-vous que vous disposez du masque de sous-réseau et de la passerelle par défaut pour l’interface eth1.
(Facultatif) Adresse IPv4 pour le NAT sortant SSH
(Facultatif) Adresse IPv6 pour le NAT sortant SSH
(Facultatif) Numéro de port IPv4 pour le NAT sortant SSH
(Facultatif) Numéro de port IPv6 pour le NAT sortant SSH
(Facultatif) Adresse IPv4 pour le piège NAT
(Facultatif) Adresse IPv6 pour le piège NAT
(Facultatif) Numéro de port IPv4 pour le piège NAT
(Facultatif) Numéro de port IPv6 pour le piège NAT
Cette rubrique aborde les tâches suivantes :
Configuration d’un Junos Space appliance virtuelle
Vous pouvez configurer un Junos Space appliance virtuelle en tant que premier noeud ou noeud autonome d’un cluster ou l’ajouter à un cluster existant.
Pour configurer un Junos Space appliance virtuelle :
Si vous avez spécifié que le nud Junos Space est le premier nud de la structure ou un nud autonome, vous pouvez accéder à la plate-forme de gestion du réseau Junos Space en tapant l’adresse IP configurée pour l’interface graphique Web dans un navigateur.
Si vous avez spécifié que le nœud Junos Space fait partie d’un cluster existant (fabric), vous devez l’ajouter au nœud Junos Space à la fabric Junos Space à l’aide de l’interface graphique Web de gestion réseau de Junos Space. Pour plus d’informations, reportez-vous à la rubrique Ajout d’un nœud à une fabric Junos Space existante dans le Guide de l’utilisateur Plate-forme de gestion du réseau Junos Space (disponible à l’adresse https://www.juniper.net/documentation).
Configuration de l’accès à Junos Space via une passerelle NAT
À partir de la version 16.1R1 de la plate-forme Junos Space, vous pouvez choisir de configurer l’accès à Junos Space via une passerelle NAT lorsque vous configurez un nud Junos Space.
Lorsque vous y êtes invité, indiquez si vous souhaitez configurer l’accès à Junos Space à l’aide de NAT.
Do you want to enable NAT service ? [Y/N]
Pour configurer NAT, tapez Y.
Note:Si vous choisissez de configurer le NAT, les options qui s’affichent dépendent de l’adresse IP ou des adresses que vous avez configurées pour l’interface de gestion des périphériques. Si vous avez configuré eth3 comme interface de gestion des périphériques, les options affichées dépendent de l’adresse IP ou des adresses configurées pour eth3. Si eth3 n’est pas configuré, les options affichées dépendront de la configuration de l’adresse IP de l’interface eth0.
Si une adresse IPv4 est attribuée à l’interface de gestion des périphériques, vous êtes invité à entrer l’adresse IPv4 des interfaces NAT. Si une adresse IPv6 est attribuée à l’interface de gestion des périphériques, vous êtes invité à entrer l’adresse IPv6 des interfaces NAT. Si une adresse IPv4 et une adresse IPv6 sont attribuées à l’interface de gestion des périphériques, vous êtes invité à sélectionner IPv4, IPv6 ou les deux pour les interfaces NAT.
Si vous ajoutez le nœud à un cluster existant et que eth3 est configuré, vous êtes invité à spécifier si vous souhaitez configurer l’interface d’interruption. Vous devez choisir de configurer l’interface d’interruption si vous ajoutez le nœud en tant que nœud VIP de secours. Si eth3 n’est pas configuré pour le noeud, vous n’êtes pas invité à configurer l’interface d’interruption.
Vous êtes invité à configurer les adresses IP NAT.
1> Configure IPv4 2> Configure IPv6 3> Configure IPv4 and IPv6 R> Redraw Menu Choice [1-3, R]:
Pour configurer l’adresse IPv4 :
Tapez 1 et appuyez sur Entrée.
Saisissez l’adresse IPv4 de l’interface SSH sortante NAT et appuyez sur Entrée.
Configuring NAT : Configuring IPV4 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 192.168.190.7
Saisissez le numéro de port de l’interface SSH sortante NAT et appuyez sur Entrée.
Le numéro de port doit être compris entre 0 et 65535.
Please enter the NAT Outbound SSH Port Number 4545
Saisissez l’adresse IPv4 de l’interface d’interruption NAT et appuyez sur Entrée.
L’adresse IP doit être comprise entre 1.0.0.1 et 223.255.255.254, à l’exclusion de 127.x.x.x.
Configuring IPV4 Trap for NAT: Please enter the NAT Trap IP Address 192.168.27.1
Saisissez le numéro de port de l’interface d’interruption NAT et appuyez sur Entrée.
Please enter the NAT Trap Port Number 4584
Pour configurer l’adresse IPv6 :
Tapez 2 et appuyez sur Entrée.
Saisissez l’adresse IPv6 de l’interface SSH sortante NAT et appuyez sur Entrée.
Configuring NAT : Configuring IPV6 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 2001:db8:85a3::8a2e:130:0:2
Saisissez le numéro de port de l’interface SSH sortante NAT et appuyez sur Entrée.
Le numéro de port doit être compris entre 0 et 65535.
Please enter the NAT Outbound SSH Port Number 5054
Saisissez l’adresse IPv6 de l’interface d’interruption NAT et appuyez sur Entrée.
L’adresse IP doit être comprise entre 1.0.0.1 et 223.255.255.254 à l’exclusion de 127.x.x.x
Configuring IPV6 Trap for NAT: Please enter the NAT Trap IP Address 2001:db8:85a3::8a2e:130:0:2
Saisissez le numéro de port de l’interface d’interruption NAT et appuyez sur Entrée.
Please enter the NAT Trap Port Number 5054
Pour configurer IPv4 et IPv6 :
Tapez 3 et appuyez sur Entrée.
Saisissez l’adresse IPv4 de l’interface SSH sortante NAT et appuyez sur Entrée.
L’adresse IP doit être comprise entre 1.0.0.1 et 223.255.255.254, à l’exclusion de 127.x.x.x.
Configuring IPV4 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 192.168.190.7
Saisissez le numéro de port de l’interface SSH sortante NAT et appuyez sur Entrée.
Le numéro de port doit être compris entre 0 et 65535.
Please enter the NAT Outbound SSH Port Number 4545
Saisissez l’adresse IPv4 de l’interface d’interruption NAT et appuyez sur Entrée.
L’adresse IP doit être comprise entre 1.0.0.1 et 223.255.255.254, à l’exclusion de 127.x.x.x.
Configuring IPV4 Trap for NAT: Please enter the NAT Trap IP Address 192.168.27.1
Saisissez le numéro de port de l’interface d’interruption NAT et appuyez sur Entrée.
Le numéro de port doit être compris entre 0 et 65535.
Please enter the NAT Trap Port Number 4584
Saisissez l’adresse IPv6 de l’interface SSH sortante NAT et appuyez sur Entrée.
Configuring IPV6 OutboundSSH for NAT: Please enter the NAT Outbound SSH IP Address 2001:db8:85a3::8a2e:130:0:2
Saisissez le numéro de port de l’interface SSH sortante NAT et appuyez sur Entrée.
Le numéro de port doit être compris entre 0 et 65535.
Please enter the NAT Outbound SSH Port Number 7075
Saisissez l’adresse IPv6 de l’interface d’interruption NAT et appuyez sur Entrée.
L’adresse IP doit être comprise entre 1.0.0.1 et 223.255.255.254, à l’exclusion de 127.x.x.x.
Configuring IPV6 Trap for NAT: Please enter the NAT Trap IP Address 2001:db8:85a3::8a2e:130:0:2
Saisissez le numéro de port de l’interface d’interruption NAT et appuyez sur Entrée.
Le numéro de port doit être compris entre 0 et 65535.
Please enter the NAT Trap Port Number 7076
Si vous ne souhaitez pas configurer le NAT, tapez N et appuyez sur Entrée.
Si vous configurez un noeud autonome, vous êtes invité à configurer le serveur NTP. Passez à l’étape 12.e.
Si vous configurez un nœud à ajouter à un cluster existant, le récapitulatif des paramètres s’affiche, comme illustré dans l’exemple suivant :
Settings Summary > IPv4 Change: eth0 is 192.168.26.151 / 255.255.254.0 > Default IPv4 Gateway = 192.168.27.10 on eth0 > IPV6 Change: eth0 is 2001:db8:30:0:0:26:0:97 / 120 > Default IPv6 Gateway = 2001:db8:30:0:0:26:0:95 on eth0 > IPv4 DNS add: 192.168.27.2 > DNS add: 2001:db8:30:0:0:26:0:97 > IPv4 Change: eth3 is 192.168.130.2 / 255.255.254.0 > eth3 IPv4 Gateway: 192.168.130.5 > IPV6 Change: eth3 is 2001:db8:35:0:0:130:0:97 / 120 > eth3 IPv6 Gateway: 2001:db8:35:0:0:130:0:95 > NAT IPv4 Outbound SSH IP: 192.168.26.213 > NAT IPv4 Outbound SSH Port: 5051 > NAT IPv6 Outbound SSH IP: 2001:db8:85a3::8a2e:130:0:2 > NAT IPv6 Outbound SSH Port: 5053 > Node to be added to existing cluster A> Apply settings C> Change settings Q> Quit and set up later R> Redraw Menu Choice [ACQR]:
Si les informations récapitulatives sont correctes, tapez A pour appliquer les paramètres.
Le menu Paramètres de Junos Space s’affiche, comme illustré dans l’exemple suivant :
Junos Space Settings Menu 1> Change Password 2> Change Network Settings 3> Change Time Options 4> Retrieve Logs 5> Security 6> Expand VM Drive Size 7> (Debug) run shell A> Apply Settings Q> Quit R> Redraw Menu Choice [1-7,QR]:
Si les informations récapitulatives ne sont pas correctes, tapez C pour modifier les paramètres.
Vous êtes invité à saisir à nouveau toutes les informations de configuration de base que vous avez configurées jusqu’à présent.
Pour quitter la configuration sans appliquer les paramètres, tapez Q.
Le menu Paramètres de Junos Space s’affiche.
PRUDENCE:Si vous quittez la configuration sans appliquer les paramètres, tous les paramètres sont ignorés.
Configuration de l’interface Ethernet eth1
Vous utilisez l’interface Ethernet eth1 comme interface d’administration pour un nœud Junos Space. Configurez l’interface eth1 après le redémarrage du nœud Junos Space, une fois la configuration de base terminée.
L’interface eth1 doit être configurée séparément pour chaque nœud d’une fabric à plusieurs nœuds.
Si vous configurez l’interface eth1, SSH est désactivé sur les interfaces eth0 et eth3. Vous pouvez ensuite accéder à la CLI de l’appliance virtuelle Junos Space uniquement via l’interface eth1.
Pour configurer l’interface eth1 :
Pour résoudre les problèmes liés à la configuration de l’interface eth1, reportez-vous au fichier /var/log/changeEth1.log .
Tableau de l’historique des modifications
La prise en charge des fonctionnalités est déterminée par la plate-forme et la version que vous utilisez. Utilisez l’Explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.