Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Sauvegardez et récupérez la configuration

Lors d’une mise à niveau réussie, le package de mise à niveau réinstalle complètement le système d’exploitation existant. Il conserve les fichiers juniper.conf, rescue.conf, SNMP ifIndexes, /var/home, /config/scripts, SSH et d’autres fichiers de système de fichiers. Les autres informations sont supprimées. Par conséquent, vous devez sauvegarder votre configuration actuelle au cas où vous auriez besoin de revenir à l’installation actuelle du logiciel après avoir exécuté le programme d’installation.

Enregistrer une configuration de sauvetage

En cas de panne logicielle, une configuration de secours permet de charger une configuration de travail connue. Pas besoin de se souvenir ou de rechercher le numéro de rollback ; Si vous enregistrez une configuration de secours, vous pouvez l’utiliser à tout moment.

Un fichier de configuration de secours est utile si le fichier de configuration de votre appareil a été mal configuré. Une configuration de sauvetage vous permet de définir une configuration de travail connue ou une configuration avec un état connu à laquelle vous pouvez revenir en arrière à tout moment. Vous pouvez restaurer l’appareil à cette configuration de sauvetage pour le remettre en ligne. Si vous enregistrez ce fichier hors de l’appareil, vous pouvez utiliser la configuration de secours pour restaurer votre appareil en cas de panne logicielle.

Pour enregistrer une configuration d’appareil actuelle en tant que fichier de configuration de secours :

  1. Modifiez le fichier de configuration sur l’appareil pour refléter la configuration que vous souhaitez enregistrer.

  2. En mode opérationnel de la CLI, enregistrez cette configuration modifiée en tant que fichier de configuration de secours :

    Le système enregistre automatiquement le fichier de configuration de sauvetage dans le répertoire /config en tant que rescue.conf.gz. Si l’équipement dispose de moteurs de routage redondants, le système enregistre le fichier de configuration de sauvetage sur les deux moteurs de routage.

Valider une configuration de sauvetage

Vous pouvez vérifier que la syntaxe d’un fichier de configuration est correcte et vérifier les erreurs de vérification de validation à l’aide de la test configuration filename commande.

Pour vérifier si un fichier de configuration de sauvetage est correct :

Exécutez la commande du test configuration filename mode opérationnel.

Si la configuration contient des erreurs de syntaxe ou de vérification de validation, un message s’affiche pour indiquer le numéro de ligne et le numéro de colonne dans lesquels l’erreur a été trouvée. Cette commande n’accepte que les fichiers texte.

Restauration d’une configuration de sauvetage

  1. Connectez-vous à l’appareil via la console.
  2. Exécutez la rollback rescue commande depuis le mode de configuration de la CLI.
  3. Validez la configuration.
  4. Corrigez l’échec de la configuration.

Correction de l’échec de la configuration

Votre configuration de sauvetage n’est peut-être pas celle que vous souhaitez ou dont vous avez besoin sur votre système. Par conséquent, vous devez corriger l’échec de la configuration et la valider.

Pour corriger l’échec de la configuration :

  1. Connectez-vous à l’appareil via l’interface de gestion ou le port console (si autorisé).
  2. Chargez la configuration ayant échoué.
  3. Apportez des corrections à la configuration.
  4. Utilisez l’option check de la commande du commit mode de configuration.
    L’option check signale les erreurs dans la configuration candidate, ce qui vous donne la possibilité de corriger les erreurs. Si la configuration contient des erreurs de syntaxe, un message indique l’emplacement de l’erreur et le système n’active pas la configuration.
  5. Si vous avez d’autres corrections à faire, faites-les. Continuez à utiliser la commande du commit check mode de configuration jusqu’à ce que le système ne trouve plus d’erreurs.
  6. Exécutez la commande de commit mode de configuration pour valider la configuration.
Après avoir corrigé l’échec de la configuration, nous vous recommandons de sauvegarder cette configuration soit en l’enregistrant en tant que configuration de secours, soit en l’enregistrant sur un serveur distant ou un autre emplacement hors boîte. Voir Enregistrer une configuration de sauvetage ou copier le fichier de configuration ou la configuration de sauvetage sur un serveur distant.

Supprimer la configuration de sauvetage

Pour supprimer la configuration de sauvetage existante :

Donnez la request system configuration rescue delete commande :

Copiez le fichier de configuration ou la configuration de secours sur un serveur distant

Cette tâche est facultative mais recommandée.

Pour copier la configuration en cours d’exécution ou le fichier de configuration de secours sur un serveur distant :

  1. Connectez-vous à l’appareil via l’interface de gestion ou le port console (si autorisé).
  2. Démarrez le shell de l’appareil.
  3. Allez dans le répertoire /config et listez les fichiers de configuration.

    Le fichier de configuration en cours d’exécution est juniper.conf.gz et le fichier de configuration de secours est rescue.conf.gz.

  4. FTP le fichier de configuration vers l’hôte distant.

Restauration à une configuration antérieure

Pour revenir à une configuration antérieure à la configuration la plus récente, incluez le numéro de configuration, 0 à 49, dans la commande du mode de rollback configuration. La configuration la plus récemment enregistrée est le numéro 0 (la configuration par défaut à laquelle le système revient) et la configuration enregistrée la plus ancienne est le numéro 49. Pour afficher la liste des configurations précédemment validées, y compris le numéro de restauration, la date, l’heure, le nom de l’utilisateur qui a validé les modifications et la méthode de validation, utilisez la rollback ? commande configuration mode.

Pour revenir à une configuration antérieure :

  1. Exécutez la commande du rollback number mode de configuration.

    La configuration de restauration devient la configuration candidate.

  2. Pour activer la configuration candidate, exécutez la commande configuration commit mode.

Synchroniser la configuration de sauvetage avec le moteur de routage secondaire après la synchronisation de la configuration actuelle

Lorsque le système démarre, si le système trouve que le fichier de configuration actuel est incompatible avec le logiciel, le système ne valide pas le fichier de configuration (/config/juniper.conf.gz). Si vous avez précédemment enregistré une configuration de sauvetage sur le système, le système valide alors la configuration de sauvetage et l’enregistre en tant que fichier de configuration actuel /config/juniper.conf.gz.

Pour un système à double moteur de routage, lorsque le moteur de routage secondaire démarre avec une image actuelle différente de l'image actuelle du moteur de routage principal et que vous avez configuré l' auto-sw-sync enable instruction, le moteur de routage principal synchronise l'image actuelle avec le moteur de routage secondaire. Le moteur de routage principal synchronise également l’image du logiciel de restauration et les autres images avec le moteur de routage secondaire. Si le fichier de configuration actuel (juniper.conf.gz) du moteur de routage principal correspond au fichier de configuration actuel sur le moteur de routage secondaire, le moteur de routage principal ne synchronise pas la configuration de sauvetage (rescue.conf.gz) avec le moteur de routage secondaire.

Pour synchroniser la configuration de sauvetage du moteur de routage principal vers le moteur de routage secondaire, exécutez la file copy commande sur le moteur de routage principal :

Restaurer la configuration à partir d’une copie de sauvegarde après une installation de Logiciels USB

Si vous installez Junos OS Evolved à partir d’une clé USB sur un seul périphérique à moteur de routage, le processus d’installation supprime les fichiers de configuration. Par conséquent, vous devez reconfigurer l’appareil. De plus, si vous avez utilisé la request system zeroize commande pour réinitialiser l’appareil aux paramètres d’usine, vous devez également reconfigurer l’appareil. Si vous avez déjà enregistré un fichier de configuration sur un serveur distant ou un autre emplacement hors site, vous pouvez copier ce fichier de configuration sur l’appareil pour gagner du temps lors de la reconfiguration de l’appareil.

Pour restaurer la configuration à partir d’une copie de sauvegarde :

  1. Connectez-vous à l’appareil via le port console.
  2. Mettez l’appareil sous tension et attendez qu’il démarre.

    Junos OS Evolved démarre automatiquement. Une fois le processus de démarrage terminé, l'invite s'affiche login: sur la console.

  3. Connectez-vous en tant qu’utilisateur root.

    Vous n'aurez pas besoin d'un mot de passe pour le compte d'utilisateur racine, car l'appareil utilise la configuration d'usine par défaut. L’invite root@# de l’appareil indique que vous êtes l’utilisateur root. Vous devez configurer l’adresse de l’interface de gestion et le mot de passe du compte d’utilisateur root avant de pouvoir copier un fichier de configuration sur l’appareil.

  4. Exécutez la cli commande pour démarrer la CLI de Junos OS Evolved.
  5. Exécutez la configure commande pour accéder au mode de configuration.
  6. Configurez l’instruction interfaces au niveau de la [edit] hiérarchie pour configurer l’adresse IP et la longueur du préfixe pour l’adresse de gestion sur RE0.
  7. Configurez le mot de passe root. Utilisez le mot de passe que vous configureriez habituellement pour le compte d’utilisateur racine.

    Entrez un mot de passe en texte brut que le système va chiffrer, un mot de passe déjà chiffré ou une chaîne de clé publique SSH. Configurez l’instruction system root-authentication au niveau de la [edit] hiérarchie et tapez ou collez le mot de passe ou la chaîne lorsque vous y êtes invité.

    • Pour saisir un mot de passe en texte brut :
    • Pour saisir un mot de passe déjà chiffré, collez-le dans la commande après l’option encrypted-password :
    • Pour entrer une chaîne de clé publique SSH, collez-la dans la commande après l’option ssh-rsa :
  8. Validez la configuration.
  9. Quittez le mode configuration.
  10. Pour copier le fichier de configuration sur le routeur, utilisez la file copy commande.

    Placez le fichier dans le répertoire /var/tmp .

  11. Démarrer le mode configuration.
  12. Chargez le fichier dans la configuration actuelle et remplacez le fichier existant.
  13. Validez la configuration.
  14. Quittez le mode configuration.
  15. Une fois que vous êtes satisfait de l’exécution réussie de la nouvelle configuration, exécutez la request system snapshot commande mode opérationnel pour sauvegarder le système. Nous vous recommandons également de créer une configuration de sauvetage ; pour plus d’informations, consultez Enregistrer une configuration de sauvetage.

    Si vous n’exécutez pas la request system snapshot commande, la configuration du SSD secondaire ne sera pas synchronisée avec la configuration du SSD principal.

Revenir à la configuration d’usine par défaut

La request system zeroize commande est une commande en mode opérationnel qui rétablit la configuration d’usine du système. Le Tableau 1 présente les méthodes de désinfection pour différents types de disques.

Tableau 1 : Types de disques et méthodes utilisées pour les désinfecter
Type de disque Méthode

ATA

À partir de Junos OS Evolved version 21.3R1, pour les périphériques qui prennent en charge cette fonctionnalité, si les disques du moteur de routage prennent en charge la norme ATA, cette commande nettoie les disques du moteur de routage à l’aide de la commande ATA secure erase pour remplacer les données. La commande ATA secure erase écrase le contenu de LBA 0 par la valeur la plus élevée entre READ NATIVE MAX et READ NATIVE MAX EXT, et remplace le contenu par des 0 ou des 1. La capacité d’effacement sécurisé est classée sous le niveau de désinfection des supports CLEAR NIST, selon la norme NIST 800-88. Une fois l’effacement sécurisé terminé, le système copie le système d’exploitation en cours d’exécution du disque RAM sur le disque ATA. Une fois le système d’exploitation en cours d’exécution installé, le système redémarre et revient à la configuration d’usine par défaut.

SATA

À partir de Junos OS Evolved 24.4R1, pour les équipements qui prennent en charge cette fonctionnalité, si les disques du moteur de routage prennent en charge la norme SATA, cette commande nettoie les disques à l’aide du niveau de nettoyage des supports PURGE NIST, conformément à la norme NIST 800-88. Le niveau de purge est composé à la fois du CRYPTO_SCRAMBLE (s’il est pris en charge par le contrôleur SSD SATA) et des mécanismes BLOCK_ERASE. Le mécanisme CRYPTO_SCRAMBLE (s’il est pris en charge par le contrôleur SSD SATA) est suivi du mécanisme BLOCK_ERASE dans tous les cas de nettoyage. Lorsque le mécanisme CRYPTO_SCRAMBLE n’est pas pris en charge, seul le mécanisme BLOCK_ERASE est exécuté. Une fois le nettoyage du disque terminé, le système copie le système d’exploitation en cours d’exécution du disque RAM sur le disque SATA. Une fois le système d’exploitation en cours d’exécution installé, le système redémarre et revient à la configuration d’usine par défaut.

NVMe

À compter de la version 25.4R1 de Junos OS Evolved, pour les équipements prenant en charge cette fonctionnalité, si les disques du moteur de routage prennent en charge la norme NVMe, cette commande nettoie les disques à l’aide du niveau de nettoyage des supports NIST PURGE, conformément à la norme NIST 800-88. Le niveau PURGE est composé de ces 3 méthodes par ordre de priorité :

  1. CRYPTO_ERASE (si pris en charge par le contrôleur SSD NVMe)

  2. BLOCK_ERASE

  3. Format NVMe avec effacement des données utilisateur

Le mécanisme CRYPTO_ERASE (s’il est pris en charge par le contrôleur SSD SATA) est suivi du mécanisme BLOCK_ERASE dans tous les cas de nettoyage. Lorsque le mécanisme CRYPTO_ERASE n’est pas pris en charge, seul le mécanisme BLOCK_ERASE est exécuté. Une fois le mécanisme BLOCK_ERASE exécuté, le mécanisme de format NVMe efface les données utilisateur. Si la méthode PURGE échoue, le système exécute la méthode CLEAR, qui utilise la nvme format commande. Une fois le nettoyage du disque terminé, le système copie le système d’exploitation en cours d’exécution du disque RAM vers le disque NVMe. Une fois le système d’exploitation en cours d’exécution installé, le système redémarre et revient à la configuration d’usine par défaut.

Le firmware du BIOS des commutateurs QFX5240-64QD et QFX5240-64OD doit être mis à niveau vers la version v41.01.08.05 ou ultérieure pour profiter de la méthode de nettoyage NIST PURPUR.

Tous les autres types (par exemple, eMMC et SCSI) et pour tous les disques qui ne prennent pas en charge la norme de désinfection NIST 800-88

Avant Junos OS Evolved version 21.3R1, et dans toutes les versions pour les disques qui ne prennent pas en charge la norme d’assainissement NIST 800-88, cette commande supprime tous les fichiers de données, y compris les fichiers de configuration et journaux personnalisés, en dissociant les fichiers de leurs répertoires. La commande supprime tous les fichiers créés par l’utilisateur du système, y compris tous les mots de passe en texte brut, les secrets et les clés privées pour SSH, le chiffrement local, l’authentification locale, IPSec, RADIUS, TACACS+ et SNMP.

MISE EN GARDE :

Avant d’émettre la commande de request system zeroize mode opérationnel, utilisez la commande de request system snapshot mode opérationnel pour sauvegarder les fichiers actuellement utilisés pour exécuter l’appareil sur le SSD secondaire.

Pour revenir à la configuration d’usine par défaut à l’aide de la request system zeroize commande :

  1. Exécutez la commande du request system zeroize mode opérationnel.
  2. Tapez yes pour désinfecter l’appareil et revenir à la configuration d’usine par défaut.
  3. Terminez la configuration initiale de l’appareil. Reportez-vous au guide matériel de votre produit ou à la présentation de la configuration initiale des équipements Juniper Networks. Vous pouvez également copier un fichier de configuration d’un serveur distant ou d’un autre emplacement hors boîtier vers l’appareil. Voir Restaurer la configuration à partir d’une copie de sauvegarde après une installation de Logiciels USB.