Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Test du profil d’équipement et de la connectivité

La complétion des profils d’appareils est une condition préalable à l’exécution des tâches de collecte. Accédez à Administration > Profil de périphérique pour ouvrir la fenêtre Profil de périphérique dans laquelle vous pouvez :

  • Configurez ou modifiez la liste des appareils. Initialement, la liste des appareils contient tous les appareils découverts dans la base de données d’ingénierie de trafic (TED). L’adresse IP de l’appareil (si elle n’a pas déjà été découverte) et l’adresse IP PCEP de chaque appareil sont requises. L’adresse IP du PCEP est l’adresse locale du PCC situé dans le bloc de strophes d’instructions PCE.

  • Fournissez un nom d’hôte pour chaque routeur pour les réseaux OSPF. Ceci est nécessaire car le TED ne contient pas de noms d’hôte pour les réseaux OSPF.

  • Spécifiez une clé MD5 pour sécuriser la communication PCEP entre le contrôleur NorthStar et le PCC.

  • Spécifiez les paramètres SNMP du périphérique pour la connectivité SNMP.

  • Testez la connectivité des appareils à l’aide de ping, SSH, SNMP et NETCONF.

Remarque :

Lorsque la fenêtre Profil d’appareil est ouverte pour la première fois, aucune comparaison automatique entre le réseau actif et la liste d’appareils configurée n’est effectuée. Cela signifie que vous ne verrez peut-être pas d’écarts immédiatement. Vous pouvez effectuer la comparaison manuellement en cliquant sur le bouton Synchroniser avec le réseau en direct en haut de la fenêtre. Lorsque la liste des appareils est ouverte pour la toute première fois, elle est vide jusqu’à ce que vous effectuiez une synchronisation avec le réseau en direct.

La figure 1 montre la fenêtre Profil de périphérique, y compris la liste des périphériques dans le volet supérieur et les détails sur le périphérique en surbrillance dans le volet inférieur.

Figure 1 : fenêtre Profil de l’appareil Juniper Networks NorthStar Controller interface showing Device Profile section with device list table, action buttons, and details section for network management.

Volet Liste des appareils

Le volet Liste des appareils affiche tous les appareils du profil ainsi qu’un grand nombre de leurs propriétés. Vous pouvez modifier l’ordre des périphériques dans la liste en cliquant sur les lignes et en les faisant glisser. Les options de tri, de sélection de colonne et de filtrage sont disponibles lorsque vous survolez un en-tête de colonne et cliquez sur la flèche vers le bas qui apparaît. La figure 2 montre un exemple.

Figure 2 : fenêtre Profil de Dropdown menu for sorting and column selection in a network device management table, showing options like Sort Ascending, Sort Descending, Name, Group, Type, and IP Address. l’appareil

Vous pouvez filtrer les périphériques inclus dans l’affichage en activant un filtre sur n’importe quelle colonne. Voir Options de tri et de filtrage dans le tableau d’informations réseau pour obtenir une description de la fonctionnalité de filtrage des colonnes, ainsi qu’un exemple.

Les boutons situés en haut et en bas du volet Liste des périphériques exécutent les fonctions décrites dans le Tableau 1. Les étiquettes des boutons s’affichent lorsque vous survolez les boutons des icônes.

Tableau 1 : fonctions des boutons de la liste des appareils

Bouton

Fonction

Enregistrer les modifications

Enregistre les modifications apportées au profil de l’appareil. Le bouton devient actif lorsque des modifications ou des modifications ont été apportées aux entrées ou aux champs de la liste des appareils. Lorsque le bouton est actif, vous devez cliquer dessus pour finaliser vos modifications.

Synchronisation avec le réseau en direct

Synchronise les appareils avec le réseau en ligne. Cette fonction ne supprime pas les périphériques du profil sélectionné qui n’existent pas dans le réseau actif, mais elle ajoute les périphériques manquants du réseau actif et synchronise tous les périphériques avec un périphérique réseau actif correspondant.

Lorsque vous cliquez sur Synchroniser avec le réseau en direct, voici ce qui se passe en coulisses :

  • La topologie réseau la plus récente est récupérée à l’aide des appels d’API REST NorthStar.

  • Le profil de périphérique est mis à jour avec les modifications et les ajouts, mais les suppressions sont ignorées - les entrées du profil de périphérique qui correspondent aux nœuds supprimés du réseau actif ne sont pas supprimées.

Test de connectivité

Teste la connectivité sur les appareils sélectionnés.

Ajouter

Ajoute un appareil.

Modifier

Modifie le périphérique sélectionné.

Supprimer

Supprime le périphérique sélectionné.

Filtre

Filtre la liste des appareils en fonction du texte que vous entrez.

Refresh or reload icon typically used to reload the current page or content.

(Recharger les profils d’appareils)

Recharge les profils des appareils. Ceci est utile lorsque vous modifiez une entrée de périphérique et que vous vous rendez compte ensuite que vous ne souhaitez pas l’enregistrer. Recharger rechargera la liste des périphériques au dernier état enregistré.

Grid icon with four squares and a downward arrow indicating a dropdown menu.

(Regroupement d’appareils)

Offre des options de gestion et d’affichage des groupes d’appareils.

Exporter les profils d’appareils

Exporte les profils d’appareils dans un fichier CSV (valeurs séparées par des virgules) nommé DeviceProfiles.csv.

Importer des profils d’appareils

Importe des périphériques à partir d’un fichier CSV. Ceci est particulièrement utile lorsqu’il y a un grand nombre d’appareils à ajouter. Cliquez sur le bouton pour ouvrir la fenêtre Importer des périphériques à partir d’un CSV, dans laquelle vous accédez au fichier CSV et spécifiez le délimiteur approprié. Un aperçu des données apparaît dans la zone Aperçu des données.

Mettre à jour les appareils vers HealthBot

Met à jour dans HealthBot toutes les informations sur les appareils de tous les appareils Juniper gérés par NorthStar. Un message de réussite s’affiche lorsque le processus est terminé. Pour que ce bouton soit disponible, le paramètre collector_type doit être défini sur HealthBot (par opposition à Elasticsearch) dans le fichier northstar.cfg.

Vous pouvez exécuter un grand nombre de ces fonctions sur plusieurs appareils simultanément. Pour sélectionner plusieurs appareils, cliquez sur les lignes de l’appareil tout en maintenant la touche Ctrl ou Maj enfoncée, puis cliquez sur le bouton correspondant à la fonction que vous souhaitez exécuter.

Test de connectivité

Le bouton Test Connectivity (Test de connectivité) ouvre la fenêtre Profile Connectivity (Connectivité du profil) illustrée à la figure 3.

Figure 3 : fenêtre Connectivité Profile Connectivity interface for device vmx101; IP 10.0.0.101; Management IP begins with 172.16.18; Type: JUNIPER. Ping, SSH, SNMP, NETCONF tests not performed. Action buttons: Start, Stop, Profile Fix, Export, Options, Close. du profil

Cochez la Use Management IP case si les périphériques à tester ont des adresses IP de gestion spécifiées pour une utilisation hors bande.

Cliquez sur ce bouton Options pour ouvrir la fenêtre Options de test de connectivité (Test Connectivity Options) illustrée à la Figure 4.

Figure 4 : fenêtre Test des options de Test Connectivity Options dialog box with General tab active; options for Ping, SSH, SNMP, NETCONF with checkboxes; Select all and Clear buttons; Simultaneous access input set to 7; OK and Cancel buttons at the bottom. connectivité

Dans l’onglet Général, vous pouvez :

  • Spécifiez les méthodes de test que vous souhaitez utiliser (Ping, SSH, SNMP, NETCONF). Plusieurs méthodes sont autorisées (par défaut, toutes les méthodes sont testées). Pour sélectionner ou désélectionner des méthodes, cochez les cases correspondantes.

  • Autorisez l’accès simultané à un certain nombre d’appareils en spécifiant une limite d’accès simultanée de 1 à 16. La valeur par défaut est 7.

Dans l’onglet SNMP, vous pouvez ajouter une ou plusieurs chaînes de la communauté SNMP get, une par ligne. Si une vérification de connectivité SNMP échoue avec la chaîne de communauté spécifiée dans le profil de périphérique (onglet Paramètres SNMP), ces chaînes de communauté supplémentaires sont testées jusqu’à ce que l’une d’entre elles réussisse.

Dans l’onglet Identifiant/Mot de passe, vous pouvez saisir d’autres identifiants de connexion à utiliser en cas d’échec de connexion/mot de passe.

Cliquez OK pour soumettre vos sélections et fermer la fenêtre Options de connectivité de test.

Dans la fenêtre Connectivité du profil, cliquez pour Start commencer le test de connectivité. Vous pouvez cliquer si Stop le test échoue rapidement. Le test est terminé lorsque les icônes d’état vert (réussite) ou rouge (échec) s’affichent. La figure 5 en montre un exemple.

Figure 5 : Résultats Profile Connectivity interface showing connectivity status for vmx101-re0, vmx102, and vmx103 devices with green checkmarks for Ping, SSH, SNMP, and NETCONF. des tests de connectivité

Lors des tests de connectivité SNMP, le nom d’hôte et le type d’équipement (fournisseur) sont interrogés et renseignés automatiquement dans les résultats des tests si les informations étaient précédemment manquantes ou incorrectes dans le profil de l’appareil. Un triangle rouge dans le coin supérieur gauche d’un champ dans les résultats du test indique qu’une modification a été automatiquement apportée. Vous pouvez voir un exemple dans la colonne Périphérique de la figure 5. Pour propager ces modifications au profil de l’appareil, cliquez sur Profile Fix en bas de la fenêtre Résultats des tests de connectivité.

Pour afficher les résultats de test détaillés d’un appareil individuel dans la partie inférieure de la fenêtre, cliquez sur la ligne de l’appareil dans la partie supérieure de la fenêtre, même si vous n’avez testé la connectivité que d’un seul appareil. Cliquez sur ce bouton Export pour exporter le rapport sur les résultats de connectivité sous forme de fichier CSV.

Remarque :

Le Start bouton reste indisponible après la fin du test jusqu’à ce que vous fermiez la fenêtre et la rouvriez pour commencer un nouveau test de connectivité.

Ajouter un appareil

Le bouton Ajouter ouvre la fenêtre Ajouter un nouvel appareil illustrée à la figure 6.

Figure 6 : Fenêtre Form for adding a new network device with fields for device details and credentials, including buttons for Reset, Cancel, and Add. Ajouter un nouvel appareil

Le Tableau 2 décrit les champs de saisie sous l’onglet Général.

Tableau 2 : Description des champs de l’onglet Général Ajouter un nouvel appareil

Champ

Descriptif

Nom de l’appareil

Nom de l’équipement réseau, qui doit être identique au nom d’hôte. Lors de la collecte de configuration, le logiciel utilise ce nom dans le nom du fichier de configuration collecté. Le nom du fichier de configuration utilise le format ip.name.cfg. Si le nom de l’appareil est laissé vide, le nom du fichier de configuration utilise le format ip.cfg.

IP de l’appareil

Champ obligatoire : adresse IP de l’équipement réseau.

IP de gestion

Adresse IP de gestion de l’appareil. Le contrôleur NorthStar tente d’abord de se connecter à l’aide de l’adresse IP de gestion si elle est spécifiée, puis de l’adresse IP.

Remarque :

L’adresse IP de gestion est requise pour l’accès à la gestion hors bande.

PCEP IP

L’adresse locale du PCC située dans le bloc de strophes d’énoncé PCE.

Remarque :

Nous vous recommandons vivement de remplir ce champ.

Fournisseur (Type)

Sélectionnez le fournisseur de l’appareil dans le menu déroulant. La valeur par défaut est GENERIC. Le fournisseur est affiché dans la liste des appareils sous l’en-tête de colonne Type.

Modèle

Numéro de modèle de l’appareil.

Système d’exploitation

Type de système d’exploitation installé sur l’appareil.

Version du système d’exploitation

Numéro de version de la build du système d’exploitation installée sur le périphérique réseau. La valeur par défaut est > 14.2x.

Remarque :

Pour les routeurs configurés avec PCEP à l’aide de Junos OS version 14.2x et antérieure, saisissez <= 14.2x ce paramètre.

PCEP Version

Champ obligatoire. Utilisez le menu déroulant pour sélectionner :

  • Non-RFC

    Sélectionnez cette version pour l’exécuter en mode de conformité non-RFC 8231/8281. Il s’agit de l’option par défaut.

  • Conforme à la RFC

    Sélectionnez cette version pour l’exécuter en mode de conformité RFC 8231/8281. Ceci est pris en charge dans Junos OS 19.x et versions ultérieures (versions de Junos OS conformes à la RFC 8231/8281).

  • PCC tiers

    Sélectionnez cette version pour tout appareil qui n’est pas un appareil Juniper Networks.

Pour plus d’informations sur la version PCEP et la conformité à la RFC 8231/8281, consultez la version PCEP et la conformité à la RFC 8231/8281.

Groupe d’appareils

Nom du groupe d’appareils que vous attribuez à l’appareil, tel qu’un groupe régional.

Remarque :

Un appareil ne peut avoir qu’une seule désignation de groupe.

Se connecter

ID de connexion de l’équipement réseau.

Mot de passe

Mot de passe de l’équipement réseau.

Connexion privilège

ID de connexion pour les situations qui nécessitent une connexion plus sécurisée.

Mot de passe de privilège

Mot de passe pour les situations qui nécessitent une connexion plus sécurisée.

Remarque :

Nous vous recommandons de ne pas utiliser les informations d’identification des utilisateurs root de Junos OS lors de l’exécution de la collecte des appareils. Le contrôleur NorthStar ne déclenchera pas d’avertissement lorsque de telles informations d’identification sont utilisées, même si la tâche échoue.

Le tableau 3 décrit les champs de saisie de données sous l’onglet Accès.

Tableau 3 : Description des champs de l’onglet Ajouter un nouvel accès aux appareils

Champ

Descriptif

Délai d’expiration SSH

Nombre de millisecondes après lesquelles une tentative de connexion expire. La valeur par défaut est 300. Pour entrer une valeur différente, tapez le nombre de millisecondes dans le champ ou utilisez les flèches haut et bas pour incrémenter ou décrémenter la valeur affichée.

Nouvelle tentative SSH

Nombre de tentatives de connexion à l’appareil. La valeur par défaut est 3. Pour entrer une valeur différente, tapez le nombre de nouvelles tentatives dans le champ.

Commande SSH

Commande à utiliser pour la connexion SSH. La valeur par défaut est ssh. Pour entrer une valeur différente, tapez la commande dans le champ. Inclut le chemin complet de la commande et les options utilisées pour ssh, telles que /usr/bin/ssh -1 -p 8888.

Activer Netconf

Cochez cette case pour activer la communication NETCONF au périphérique.

Activer la validation en bloc

Cochez cette case pour permettre à NorthStar d’effectuer une validation unique au lieu de plusieurs validations lorsque vous provisionnez plusieurs LSP sur le même routeur.

Remarque :

Ceci est obligatoire pour le P2MP-TE.

Nouvelle tentative Netconf

Entrez le nombre de tentatives de connexion NETCONF. La valeur par défaut est trois.

Remarque :

Une valeur de 0 signifie un nombre illimité de nouvelles tentatives - les tentatives de connexion ne s’arrêtent jamais.

Chaîne PCEP MD5

Chaîne de clés MD5 (Message Digest 5 Algorithm), également configurée sur le routeur. La configuration de MD5 fournit des informations sur la configuration de l’authentification MD5.

Remarque :

Tous les routeurs du réseau doivent avoir leurs adresses IP PCEP dans le profil. Ceci est particulièrement important si un routeur du réseau est configuré avec une clé d’authentification MD5.

Activer le PRPD

Cochez la case pour activer le processus PRPD (Programmable Routing Protocol Process) sur l’appareil. Ceci est nécessaire pour l’EPE.

PRPD IP

Adresse IP du PRPD sur l’appareil. La valeur par défaut est l’ID du routeur (adresse de bouclage du routeur). Si vous laissez le champ vide, la valeur par défaut est utilisée.

PRPD Port

Port du routeur que NorthStar peut utiliser pour établir une session PRPD. La valeur par défaut est 50051.

Les champs de l’onglet Paramètres SNMP sont nécessaires pour configurer la collecte SNMP. Les paramètres SNMP sont indiqués à la Figure 7 et décrits dans le Tableau 4.

Remarque :

Consultez les guides des logiciels de votre matériel et de votre système d’exploitation pour comprendre les valeurs des paramètres SNMP possibles avec votre combinaison matériel/logiciel.

Figure 7 : Ajouter une nouvelle fenêtre de périphérique Onglet Configuration interface for adding a new device via SNMP with fields for version, port, community, timeout, retry, and SNMPv3 settings. Includes Reset, Cancel, and Add buttons. SNMP
Tableau 4 : Paramètres SNMP

Paramètre SNMP

Descriptif

Version

Sélectionnez SNMPv1, SNMPv2c ou SNMPv3 dans le menu déroulant. La valeur par défaut est SNMPv2c.

Port

port SNMP. La valeur par défaut est 161. Doit correspondre au port configuré sur le routeur.

Rejoindre la communauté

SNMP obtient la chaîne de communauté telle que configurée sur le routeur. La valeur par défaut est « public » si vous la laissez vide.

Réessayer

Nombre de tentatives de connexion. La valeur par défaut est 3.

Délai d’expiration

Nombre de secondes après lesquelles les tentatives de connexion s’arrêtent. La valeur par défaut est 3.

Si vous sélectionnez SNMPv3 comme version, les champs supplémentaires décrits dans le Tableau 5 deviennent disponibles.

Tableau 5 : Paramètres SNMPv3

Paramètre SNMP

Descriptif

V3 Nom d’utilisateur

Nom qui identifie l’utilisateur SNMPv3.

Nom du contexte v3

Nom de contexte, unique au sein d’une entité SNMP.

Authentification v3

Les valeurs possibles sont NONE (par défaut), MD5, SHA-1.

Confidentialité V3

Les valeurs possibles sont NONE (par défaut), DES, 3DES, AES (chiffrement 128 bits uniquement).

Remarque :

À partir de la version 6.1.0, NorthStar ne prend pas en charge le chiffrement AES 192 bits et AES-256, bien qu’ils soient pris en charge sur les appareils Cisco.

Moteur de contexte v3

Identifiant unique d’une entité SNMP qui peut réaliser une instance d’un contexte avec un nom de contexte particulier.

Mot de passe d’authentification v3

Le mot de passe doit comporter au moins huit caractères et peut inclure des caractères alphabétiques, numériques et spéciaux. Elle ne peut pas inclure de caractères de contrôle.

Mot de passe privé v3

Mot de passe de confidentialité de l’utilisateur SNMPv3, généralement de 8 à 12 caractères.

Dans l’onglet Propriétés définies par l’utilisateur, vous pouvez ajouter des propriétés qui ne sont pas directement prises en charge par l’interface utilisateur NorthStar.

Cliquez Submit pour terminer l’ajout de l’appareil. Le nouvel appareil apparaît dans la liste des appareils.

Modifier l’équipement

Le bouton Modifier ouvre la fenêtre Modifier le ou les périphériques, qui comporte les mêmes champs que la fenêtre Ajouter un nouveau périphérique. Modifiez les champs que vous souhaitez modifier et cliquez sur Submit. Cliquez pour Save Changes terminer la modification. Vous pouvez attendre d’avoir terminé toutes les modifications apportées à votre appareil pour cliquer sur Save Changes, qui sera devenu actif pour signaler qu’il y a des modifications non enregistrées.

Pour modifier un ou plusieurs champs de la même manière pour plusieurs appareils, cliquez sur Ctrl ou Maj pour sélectionner les appareils dans la liste des appareils, puis cliquez sur Modify. Dans la fenêtre Modifier le(s) appareil(s) résultante(s), vous pouvez apporter des modifications qui affectent tous les périphériques sélectionnés.

Remarque :

Au lieu d’ouvrir la fenêtre Modifier le ou les périphériques, vous pouvez modifier certaines propriétés du périphérique directement dans le volet Liste des périphériques en double-cliquant sur les champs.

Supprimer l’appareil

Pour supprimer un appareil, sélectionnez la ligne de l’appareil dans la liste des appareils, puis cliquez sur Delete. Une fenêtre de confirmation s’affiche, comme illustré à la Figure 8.

Cliquez Yes pour terminer la suppression.

Figure 8 : fenêtre Confirm removal of 1 selected device from profile liveNetwork with Yes to confirm and No to cancel. de confirmation de suppression de l’appareil
Remarque :
  • Si l’ID de routeur d’un appareil est modifié dans le réseau, vous devez d’abord supprimer l’appareil du profil d’appareil, puis effectuer une « synchronisation avec le réseau en direct » pour redécouvrir et ajouter l’appareil avec son nouvel ID de routeur dans le profil d’appareil.

  • Si vous supprimez un périphérique du profil liveNetwork, vous ne le supprimez pas du réseau live lui-même. Vous pouvez restaurer l’appareil sur le profil à l’aide du bouton Synchroniser avec le réseau en direct.

Options de regroupement d’appareils

Avec le regroupement d’appareils, vous pouvez regrouper des périphériques de manière indépendante des groupes topologiques. Étant donné que la collecte de tâches NETCONF prend en charge la collecte par groupe de profils d’appareils, une façon d’utiliser cette fonctionnalité consiste à gérer les tâches de sous-collecte NETCONF par groupe.

Lorsque vous cliquez sur la flèche vers le bas en regard de l’icône Regroupement d’appareils, les deux options affichées sont les suivantes :

  • Basculer le regroupement d’appareils

  • Gérer le regroupement d’appareils

Sélectionnez Toggle Device Grouping d’afficher ou non les périphériques dans la liste des périphériques en fonction des groupes qui leur sont attribués. La figure 9 montre un exemple de liste de périphériques dans laquelle le regroupement de périphériques est activé.

Figure 9 : Liste des équipements affichée par groupe Network management interface screenshot with devices listed under Region-1 and Region-2, all JUNIPER type. Includes device ios-xr8 details like Device IP and SSH settings. Options for managing device grouping are present.

Pour revenir à la liste des périphériques non groupés, sélectionnez Disable Grouping. Pour afficher uniquement les noms de groupe sans afficher les membres du groupe, sélectionnez Collapse All. Pour revenir à l’affichage groupé dans lequel les membres du groupe sont également affichés, sélectionnez Expand All.

Sélectionnez Manage Device Grouping cette option pour ouvrir la fenêtre Gérer les groupes d’appareils, comme illustré à la Figure 10.

Figure 10 : fenêtre Gérer les groupes d’appareils User interface for managing device groups with panels for selecting and organizing devices, group name field, action buttons for adding or removing devices, and options to apply changes or close.

Les groupes existants sont répertoriés sur le côté gauche. Cliquez sur le nom d’un groupe existant pour afficher ses membres dans la liste « Appareils du groupe » à droite. Tous les autres appareils sont répertoriés dans la liste « Sélectionner un ou plusieurs appareils à partir de » où vous pouvez sélectionner les appareils à ajouter.

Pour supprimer un groupe, cliquez sur le nom d’un groupe existant à gauche et cliquez en Delete Group(s) bas. Cette action supprime l’attribution de groupe des appareils membres. Les groupes sans membres sont automatiquement supprimés.

Pour créer un nouveau groupe et y ajouter des périphériques, tapez le nom du groupe en haut et cochez la case Nouveau groupe. Tous les appareils sont ensuite répertoriés dans la liste « Sélectionner un ou plusieurs appareils à partir de » afin que vous puissiez choisir les membres du groupe. La figure 11 montre un exemple. Si vous ajoutez des appareils déjà affectés à un groupe, la nouvelle affectation supprime l’affectation précédente.

Figure 11 : fenêtre Gérer les groupes d’appareils User interface for managing device groups with panels for device groups, group name, device selection, and devices in the group, plus action buttons.

Cliquez Apply pour enregistrer votre travail.

Vous pouvez également attribuer un groupe à un profil d’appareil dans la fenêtre Ajouter un nouvel appareil ou Modifier un ou plusieurs appareils (onglet Général). La fenêtre Gérer les groupes de périphériques est particulièrement utile pour apporter des modifications à plusieurs périphériques à la fois.

Volet Détails de l’appareil

Le volet Détails de l’appareil affiche les propriétés de l’appareil mis en surbrillance dans le volet Liste des appareils. Il existe deux façons de réduire ce volet :

  • Cliquez sur la flèche vers le bas en haut au centre du volet. Cliquez sur la flèche vers le haut pour agrandir la fenêtre.

  • Cliquez sur la flèche vers le bas dans le coin supérieur droit de la fenêtre. Cliquez sur la flèche vers le haut pour agrandir la fenêtre.

Cliquez sur la marge supérieure du volet et faites-la glisser pour redimensionner le volet.

Version PCEP et conformité à la RFC 8231/8281

Lorsque vous configurez un profil d’appareil, NorthStar stocke automatiquement une entrée correspondante dans le cache persistant interne qui représente la version PCEP que vous avez configurée. Vous définissez la version PCEP dans le profil de l’appareil (dans l’onglet Général) comme Non-RFC, Conformité RFC ou PCC tiers. Le Tableau 6 présente un résumé des options de version du PCEP.

Tableau 6 : Options de version de PCEP

Configuré dans Profil d’appareil

Cache interne (la valeur de 1 n’est pas utilisée)

Remarques

Non-RFC (par défaut)

0

Indique que vous ne souhaitez pas utiliser la conformité RFC 8231/8281 et les points de code IANA pour l’association, les objets S2LS et P2MP-IPv4-Lsp-Identifier TLV. Ce paramètre convient pour :

  • Tout équipement qui n’est pas conforme à la RFC 8231/8281, tel que les équipements exécutant une version de Junos OS antérieure à la version 19.x.

  • Tout appareil conforme à la RFC 8231/8281 que vous ne souhaitez pas exécuter en mode conforme à la RFC. C’est ce qu’on appelle « en mode de compatibilité ». Sur ces routeurs, vous devez également configurer les instructions suivantes :

                                     set protocols pcep object-class association-old-value
    set protocols pcep object-class s2ls-old-value 
    set protocols pcep tlv-type p2mp-ipv4-lsp-identifier- 
        old-value
    set protocols pcep stateful-draft-07-compliant
                                  

Conforme à la RFC

2

Définit les points de code IANA pour l’association, les objets S2LS et P2MP-IPv4-LSP-Identifier TLV. Rend également le système conforme à la norme RFC 8231/8281.

Remarque :

Vous devez utiliser Junos OS version 19.x ou ultérieure pour fonctionner en mode conforme à la RFC 8231/8281.

PCC tiers

3

Indique que l’appareil est autre qu’un appareil Juniper Networks.

Dans le cache interne, la version PCEP est stockée sous forme de mappage de l’adresse IP du PCC et de la version PCEP. Par exemple :

Remarque :

L’adresse IP est l’adresse IP PCC utilisée pour établir la session PCEP. Il s’agit de l’adresse IP que le PCC utilise comme adresse IP locale et est la même que celle qui apparaît dans le champ PCC_IP du profil d’appareil de l’interface utilisateur Web de l’appareil.

Chaque fois qu’un profil d’appareil est mis à jour dans l’interface utilisateur Web de NorthStar, la version PCEP est également mise à jour dans le cache interne et rechargée par le serveur PCE, de sorte qu’il n’est pas nécessaire de redémarrer manuellement le serveur PCE pour capturer les mises à jour.

Systèmes logiques

Certains réseaux comprennent à la fois une topologie physique et une topologie logique. La figure 12 montre à quoi cela pourrait ressembler dans la vue topologique de l’interface utilisateur de NorthStar. Dans cet exemple, les couches physique et logique ne sont pas connectées, mais elles peuvent l’être, en fonction de votre réseau.

Figure 12 : Exemple Network topology diagram with nodes labeled vmx101, vmx102, vmx103-ls-ospf, etc. Shows two clusters of interconnected network devices. de topologies logiques et physiques

Les nœuds logiques (et les LSP qui intègrent des nœuds logiques) sont entièrement pris en charge par NorthStar, mais de manière assez différente des nœuds physiques :

  • La topologie logique est découverte automatiquement via BGP-LS. Voir Configuration de l’acquisition de topologie dans le Guide de démarrage du contrôleur NorthStar pour plus d’informations.

  • Les LSP provenant d’un système logique ne peuvent pas être découverts directement par PCEP. Au lieu de cela, vous exécutez la collecte de périphériques pour les périphériques physiques et tous les LSP correspondants provenant de périphériques logiques sont importés dans la table d’informations réseau, sous l’onglet tunnel. La corrélation entre les systèmes physiques et logiques est établie via la collecte des appareils.

  • Dans le tableau d’informations réseau de NorthStar, affichez les colonnes facultatives Nom d’hôte physique et IP de l’hôte physique afin de confirmer que NorthStar a correctement corrélé les nœuds physiques et logiques lors de la collecte des appareils.

  • Étant donné que PCEP n’est pas pris en charge pour les équipements logiques, il n’est pas possible pour NorthStar d’obtenir des mises à jour de topologie en temps réel pour les équipements logiques. Pour pallier cette limitation, il est recommandé de collecter régulièrement les appareils.

  • La collecte de périphériques doit être exécutée avant de tenter de créer des LSP qui incorporent des nœuds logiques, sinon les nœuds logiques ne sont pas disponibles en tant que sélections pour les nœuds A et Z dans la fenêtre Créer un LSP. Dans la fenêtre Créer un LSP, vous devez spécifier NETCONF comme méthode de provisionnement (et non PCEP) lorsque le LSP incorpore des nœuds logiques.

Pour plus d’informations sur les nœuds logiques et le provisionnement des LSP qui les intègrent, consultez Provisionner des LSP.

Configuration de MD5

MD5 peut être utilisé pour sécuriser les sessions PCEP comme décrit dans la RFC 5440, PCEP (Path Computation Element) Communication Protocol (PCEP). L’authentification MD5 doit être configurée à la fois sur le contrôleur NorthStar (dans la fenêtre Profil de l’appareil) et sur le routeur (à l’aide de la CLI de Junos OS). La clé d’authentification doit être la même dans les deux configurations. Le profil de l’appareil agit comme une « liste d’autorisation » lorsque MD5 est configuré. Le contrôleur NorthStar ne signale pas les LSP et ne provisionne pas de LSP pour les routeurs non inclus dans le profil de l’appareil.

Remarque :

La première fois que MD5 est activé sur le routeur, toutes les sessions PCEP vers les routeurs sont réinitialisées pour appliquer MD5 au niveau du système. Chaque fois que l’état d’activation MD5 sur un routeur ou la clé MD5 change, ce routeur réinitialise la connexion PCEP au contrôleur NorthStar.

Les quatre premières étapes sont effectuées dans la fenêtre Profil de périphérique du contrôleur NorthStar, pour configurer MD5 pour la session PCEP vers un routeur.

  1. Sélectionnez un routeur dans le volet Liste des appareils.

  2. Cliquez pour Modify ouvrir la fenêtre Modifier le(s) périphérique(s).

  3. Dans le champ Chaîne MD5 (onglet Accès), saisissez la chaîne de clé MD5. Cliquez sur Modify.

  4. Cliquez Save Changes pour enregistrer vos modifications. Le champ Configuration PCEP MD5 du routeur passe de non à oui.

    Remarque :

    Tous les routeurs du réseau doivent avoir leurs adresses IP PCEP dans le profil. Lorsque vous enregistrez vos modifications, vous pouvez recevoir un avertissement vous le rappelant.

  5. La dernière étape est effectuée dans la CLI de Junos OS sur le routeur, pour configurer MD5 pour la session PCEP vers le contrôleur NorthStar.

    Utilisez la set authentication-key commande au niveau de la [edit protocols pcep pce] hiérarchie pour configurer la clé d’authentification MD5.