Junos Spaceバーチャルアプライアンスのネットワークとシステム設定の変更
Junos Space バーチャルアプライアンスを最初にインストールおよびセットアップする際に設定したいくつかの基本オプションを変更できます。また、デフォルトのシステム時刻を変更し、Junos Space バーチャルアプライアンスからシステムログファイルを取得することもできます。
Junos Space システムコンソールからログインするたびに、Junos Space 設定メニューが次のように表示されます。
1> Change Password 2> Change Network Settings 3> Change Time Options 4> Retrieve Logs 5> Security 6> Expand VM Drive Size 7> (Debug) run shell A> Apply changes Q> Quit R> Redraw Menu Choice [1-7,AQR]:
メニューのシステム プロンプトに従って、メニュー オプションを設定または変更します。パスワードの変更は直ちに有効になります。行ったその他の設定変更は、変更を適用するまで有効になりません。
openNMSユーザーには、Junos Space設定を変更する権限がありません。
Junos Space バーチャルアプライアンスの設定を変更するには、管理者権限を持つユーザーで、Junos Space バーチャルアプライアンスにすでにログインしている必要があります。Junos Spaceの設定メニューから以下のタスクを実行できます。
Junos Spaceバーチャルアプライアンスの管理者ユーザーパスワードの変更
Junos Spaceネットワーク管理プラットフォームへのログインに使用する管理者ユーザーパスワードを変更できます。
管理者パスワードを変更するには:
Junos Space バーチャルアプライアンス のネットワーク設定の変更
Junos Spaceネットワーク管理プラットフォームリリース14.1R2以降では、IPv4アドレスのみ、またはIPv4アドレスとIPv6アドレスの両方を使用してJunos Spaceイーサネットインターフェイスを設定できます。
マルチノードファブリックの場合は、Junos Spaceネットワーク管理プラットフォームのGUIを使用してネットワーク設定を変更することをお勧めします。
Junos Spaceネットワーク管理プラットフォームリリース16.1R1以降では、ネットワークアドレス変換(NAT)ゲートウェイを介してJunos Spaceへのアクセスを設定できます。
Junos Space設定メニューのネットワーク設定の変更オプションから、Junos Spaceバーチャルアプライアンスで以下のタスクを実行できます。
- DNSサーバーの追加
- DNSサーバーの削除
- 仮想IPアドレスの変更
- eth0インターフェイスのIPアドレスの変更
- NAT設定の変更
- eth1インターフェイスのIPアドレスの変更
- eth3インターフェイスのIPアドレスの変更
- Junos Spaceバーチャルアプライアンスへの静的ルートの追加
- Junos Space バーチャルアプライアンスからの静的ルートの削除
DNSサーバーの追加
Junos Spaceのインストールには、最大3台のDNSサーバーを追加できます。追加するたびに、Junos Space設定メニューにリダイレクトされます。
DNSサーバーを追加するには:
DNSサーバーの削除
DNSサーバーは、不要になった場合は削除できます。DNSサーバーを削除するには、ネットワーク設定の変更メニューのDNSサーバーの設定オプションを使用します。
DNSサーバーを削除するには:
仮想IPアドレスの変更
Junos Spaceバーチャルアプライアンスをあるネットワークから別のネットワークに移動する際に、その仮想IP(VIP)アドレスを変更する必要がある場合があります。仮想IPアドレスが変更された後、仮想アプライアンスが再起動します。Junos Spaceファブリック内のノードについては、ファブリック内の任意のノードからVIPアドレスを変更できます。
VIP アドレスは、eth0 インターフェイスと同じサブネット内にある必要があります。
Junos Spaceバーチャルアプライアンスの仮想IP(VIP)アドレスを変更するには:
eth0インターフェイスのIPアドレスの変更
Junos Space バーチャルアプライアンス のノード管理インターフェイス(eth0)の IP アドレスを変更する必要がある場合があります。eth0インターフェイスのIPアドレスが変更された後、仮想アプライアンスが再起動します。
Junos Spaceバーチャルアプライアンスのノード管理インターフェイス(eth0)設定を変更するには:
NAT設定の変更
Junos Space バーチャルアプライアンスをネットワーク間で移動する際に、その NAT 設定を変更する必要がある場合があります。
Junos SpaceバーチャルアプライアンスのNAT設定を変更するには:
eth1インターフェイスのIPアドレスの変更
Junos Spaceノードをネットワーク間で移動する場合、Junos Spaceノードのeth1インターフェイスのIPアドレスを変更する必要がある場合があります。
Junos Spaceネットワーク管理プラットフォームリリース14.1R1以降では、eth1イーサネットインターフェイスを管理インターフェイスとして設定できます。
eth1インターフェイスを設定すると、eth0およびeth3インターフェイスでSSHが無効になります。その後、eth1インターフェイスを介してのみJunos Space仮想アプライアンスのCLIにアクセスできます。
eth1インターフェイス設定を変更するには:
eth3インターフェイスのIPアドレスの変更
Junos Space バーチャルアプライアンスをあるネットワークから別のネットワークに移動する際に、eth3 インターフェイスの IP アドレスを変更する必要がある場合があります。eth3インターフェイスのIPアドレスが変更された後、仮想アプライアンスが再起動します。
2つ以上のJunos Spaceノードを持つJunos Spaceファブリックで、1つのJunos Spaceノードでデバイス管理インターフェイスとしてeth3インターフェイスを設定する場合、そのファブリック内の他のすべてのJunos Spaceノードでもデバイス管理インターフェイスとしてeth3インターフェイスを設定する必要があります。
eth3インターフェイスをデバイス管理インターフェイスとして設定する場合、eth0およびeth3イーサネットインターフェイスのIPアドレスは異なるサブネットにある必要があります。
Junos Spaceバーチャルアプライアンスのデバイス管理インターフェイス(eth3)設定を変更するには:
Junos Spaceバーチャルアプライアンスへの静的ルートの追加
Junos Spaceバーチャルアプライアンスに静的ルートを追加する前に、設定するゲートウェイにアクセスできることを確認します。
Junos Spaceバーチャルアプライアンスに静的ルートを追加するには:
Junos Space バーチャルアプライアンスからの静的ルートの削除
スタティックルートは、不要になったら、Junos Space バーチャルアプライアンスから削除できます。
Junos Space バーチャルアプライアンスから静的ルートを削除するには:
Junos Spaceバーチャルアプライアンスの時間オプションの変更
時間オプションの変更では、Junos SpaceバーチャルアプライアンスのタイムゾーンとNTPサーバー設定を変更できます。各 Junos Space バーチャルアプライアンスに NTP サーバーを設定する際、最初のノード(ファブリック内のすべてのノードの時刻の同期に使用)がダウンしても、ファブリック内の他のすべてのノードが同期されたままであることを確認する必要があります。この動作を確実にするには、ファブリック内のすべてのノードを、最初のアプライアンスに設定したのと同じ外部NTPソースで設定する必要があります。
タイムゾーンの変更
時間オプションの変更メニューのタイムゾーンの変更オプションを使用して、Junos Spaceバーチャルアプライアンスのタイムゾーンを変更します。
Junos Spaceバーチャルアプライアンスのタイムゾーンを変更するには:
NTP設定の変更
Network Time Protocol(NTP)設定の変更には、Junos Space バーチャルアプライアンス の NTP の無効化または有効化、Junos Space バーチャルアプライアンスへの NTP サーバーの追加、Junos Space バーチャルアプライアンス に設定された NTP サーバーの削除が含まれます。
Junos Space バーチャルアプライアンス の NTP 設定を変更するには:
Junos Spaceバーチャルアプライアンスからシステムログファイルを取得する
Junos Space バーチャルアプライアンスからシステムログファイルを取得するには、ネットワークが機能している場合は SCP(Secure Copy Protocol)を使用し、ネットワークがダウンしている場合は USB デバイスを使用できます。
デバイスのシステムログファイルをUSBデバイスに保存するには、デバイスをJunos Spaceバーチャルアプライアンスに接続する必要があります。
Junos Spaceバーチャルアプライアンスからシステムログファイルを取得するには:
Junos Space バーチャルアプライアンス のドライブ サイズの拡張
Junos Space バーチャルアプライアンス上の仮想マシン(VM)ドライブのサイズを増やすには、まずディスクリソースを VMware Infrastructure クライアントに追加して仮想ディスクを作成する必要があります。その後、新しい仮想ディスクのスキャンを開始する必要があります。VMドライブサイズの拡張オプションは、バーチャルアプライアンス上のディスクのサイズを増やす場合(たとえば、vSphere Clientの[編集]メニューを使用)ドライブサイズを拡張しません。ドライブサイズを拡張するには、ホストシステムにディスクリソースを追加する必要があります。
すべてのパーティションで使用可能な空き領域を定期的に監視し、必要に応じて使用可能なディスク領域を増やす必要があります。 /var パーティションと /var/log パーティションは、ほとんどのデータがこれらのパーティションに保存されており、スペース使用率が高いため、より頻繁に監視する必要があります。
Junos Space バーチャルアプライアンス の VM ドライブのサイズを拡張できるのは、Junos Space バーチャルアプライアンスの電源がオンになっている場合のみです。
Junos Space バーチャルアプライアンス の VM ドライブのサイズを拡張するには:
Junos Spaceバーチャルアプライアンスでセキュリティオプションを設定する
Junos Space には、ファイアウォールと SSH セキュリティ オプションが用意されています。デフォルトでは、ファイアウォールとSSHはJunos Spaceバーチャルアプライアンスで有効になっています。
- Junos Spaceバーチャルアプライアンスでファイアウォールを有効にする
- Junos Space バーチャルアプライアンスのファイアウォールの無効化
- Junos Space バーチャルアプライアンスで SSH を無効化する
- Junos Space バーチャルアプライアンスで SSH を有効にする
Junos Spaceバーチャルアプライアンスでファイアウォールを有効にする
必要に応じて、ファイアウォールを無効にしてから再度有効にすることができます。
Junos Space バーチャルアプライアンスでファイアウォールを有効にするには:
Junos Space バーチャルアプライアンスのファイアウォールの無効化
デフォルトでは、ファイアウォールは Junos Space バーチャルアプライアンスで有効になっています。必要に応じて、ファイアウォールを無効にすることができます。
Junos Space バーチャルアプライアンスでファイアウォールを無効にするには:
Junos Space バーチャルアプライアンスで SSH を無効化する
デフォルトでは、SSH は Junos Space バーチャルアプライアンスで有効になっています。必要に応じて、SSHを無効にすることができます。
Junos Space バーチャルアプライアンスで SSH を無効にするには:
Junos Space バーチャルアプライアンスで SSH を有効にする
デフォルトでは、SSH は Junos Space バーチャルアプライアンスで有効になっています。必要に応じて、SSHを無効にしてから、再度有効にすることができます。
Junos Space バーチャルアプライアンスで SSH を有効にするには:
Junos Spaceバーチャルアプライアンスでシェルを実行する
CLIにアクセスするにはシェルを初期化し、コマンドを実行してJunos Spaceバーチャルアプライアンスをデバッグする必要があります。
Junos Space バーチャルアプライアンスでシェルを実行するには: