Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

OpenConfig システム ターミナル モデル コマンドから Junos コンフィグレーションへのマッピング

メモ:

ジュニパーネットワークスACXシリーズ、MXシリーズ、PTXシリーズ向けのサポートされているデータモデルのバージョンとそのJunos OSまたはJunos Evolved OSリリースについては、 OpenConfigデータモデルのバージョン のトピックを参照してください。

以下の表は、システム端末コマンドとJunosの関連設定とのマッピングを示しています。

  • 表 1: gRPC サーバーの構成
  • 表 2: Telnet サーバーの設定
表 1: gRPC サーバーの構成

コマンド名

OpenConfig Configuration

Junos の設定

ポート

openconfig-system:system {
    grpc-servers {              
        grpc-server  <> {
            config {
                port <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        port <>;
                    }
                }
            }
        }
    }
} 

OpenConfig port リーフ値は、Junosステートメントにマッピングされます port

リッスンアドレス

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 listen-addresses <>;
            }
        }
    }
}
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        address <>;
            }
                }
            }
        }
    }
} 

OpenConfig listen-addresses はリーフリストであり、Junos address ステートメントにマッピングされます。その結果、 listen-addresses リーフ値は単一の値に制限されます。

証明書 ID

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 certificate-id <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        local-certificate <>;
                    }
                }
            }
        }
    }
} 

OpenConfig certificate-id リーフは、Junosステートメント local-certificateにマッピングされます。単一の OpenConfig 証明書値は、Junos 証明書とマージされます。

有効
openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 enable <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        ……….
                    }
                }
            }
        }
    }
} 

OpenConfig enable リーフ値を指定すると、構成が切り替わりますset system services ssh。が設定されていない場合enable、データモデルがリーフenableのデフォルト値として定義TRUEされるため、SSH設定はデフォルトで有効になります。

メタデータ認証

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 metadata-authentication <>;
            }
        }
    }
} 

サポートされていません。

Junosでは、メタデータ認証がデフォルトで有効になっています。この機能を有効または無効にするJunosステートメントはありません。

トランスポートセキュリティ

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 transport-security <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                           ………
                    }
                }
            }
        }
    }
} 

OpenConfig transport-security リーフは、gRPC Secure Sockets Layer (SSL)/Transport Layer Security (TLS) を有効または無効にするためのトグルです。の transport-security デフォルト値は TRUEです。SSL はデフォルトで有効になっています。ただし、 の transport-security 値が の場合 FALSE、設定のコミットは失敗します。

表 2: Telnet サーバーの設定

コマンド名

OpenConfig Configuration

Junos の設定

レート制限

openconfig-system:system { 
    telnet-server {
        config {
            rate-limit <>;
        }
    }
} 
system { 
    services {
        telnet {
            rate-limit <>;
        }
    } 
} 

OpenConfig rate-limit リーフは、Junos telnet サーバーの rate-limit 値に設定されます。

セッション制限
openconfig-system:system { 
    telnet-server {
        config {
            session-limit <>;
        }
    }
} 
system { 
    services {
        telnet {
            connection-limit <>;
        }
    } 
} 

OpenConfig session-limit リーフは、Junos telnet サーバーの connection-limit 値に設定されます。

タイムアウト

openconfig-system:system { 
    telnet-server {
        config {
            timeout <>;
        }
    }
} 

サポートされていません。

OpenConfig timeout リーフは Junos ではサポートされていません。

有効
openconfig-system:system { 
    telnet-server {
        config {
            enable <>;
        }
    }
} 
system { 
    services {
        telnet {
            ……..
        }
    } 
} 

OpenConfig enable リーフは、telnet サーバー設定を有効または無効にするためのトグルです。デフォルトで無効になっているか、 FALSE に設定されています。