Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ansible 모듈을 juniper.device.system 사용하여 Junos 디바이스를 공장 기본 상태로 복원

Ansible 모듈을 사용하여 juniper.device.system Junos OS를 실행하는 디바이스 또는 Junos OS Evolved를 실행하는 디바이스를 공장 기본 구성 설정으로 복원합니다.

주니퍼 네트웍스는 Junos 디바이스를 공장 기본 구성 설정으로 복원하는 데 사용할 수 있는 Ansible 모듈을 제공합니다. 표 1은 모듈의 개요를 보여줍니다. 컬렉션에서 juniper.device 지정된 모듈 세트를 이미 사용하고 있는 경우 해당 세트에 대한 모듈을 사용합니다.

표 1: 디바이스를 제로화하는 모듈

컬렉션

모듈 세트

모듈 이름

juniper.device

juniper.device

juniper.device.system

junipernetworks.junos

juniper.device.junos_config (zeroize 옵션)

이 주제에서는 모듈을 juniper.device.system 사용하여 Junos 디바이스를 공장 기본 상태로 재설정하는 방법에 대해 설명합니다. 모듈을 juniper.device.junos_config 사용하여 디바이스를 재설정하는 방법에 대한 자세한 내용은 디바이스를 공장 기본 구성 설정으로 복원을 참조하십시오.

공장 기본 구성 설정을 복원하는 방법

모듈을 juniper.device.system 사용하여 디바이스를 공장 기본 구성 설정으로 복원하려면 모듈의 action 인수를 로 설정합니다. 'zeroize' 디바이스를 공장 기본 상태로 복원한 후, 디바이스에 액세스하려면 콘솔을 통해 루트로 로그인해야 합니다.

action: "zeroize" 인수는 모듈이 대상 호스트에서 RPC를 실행 <request-system-zeroize> 하도록 합니다. 이 명령은 지정된 라우팅 엔진의 모든 구성 정보를 제거하고, 디바이스의 모든 키 값을 재설정한 다음, 디바이스를 재부팅하고 공장 기본 구성 설정으로 재설정합니다. zeroize 작업은 디렉터리에서 파일의 연결을 해제하여 사용자 지정 구성 및 로그 파일을 포함한 모든 데이터 파일을 제거합니다. 또한 SSH, 로컬 암호화, 로컬 인증, IPsec, RADIUS, TACACS+ 및 SNMP에 대한 모든 일반 텍스트 비밀번호, 비밀 및 개인 키를 포함하여 시스템에서 모든 사용자 생성 파일을 제거합니다.

해당 운영 명령에 대한 자세한 내용은 다음을 참조하십시오.

다음 Ansible 플레이북에서는 와 함께 action: "zeroize"모듈을 juniper.device.system 사용합니다. 이 모듈은 인벤토리 그룹의 각 호스트에 있는 모든 라우팅 엔진을 공장 기본 구성 설정으로 재설정합니다.

기본적으로 action: "zeroize" 이 작업은 듀얼 라우팅 엔진 설정의 모든 라우팅 엔진을 공장 기본 구성 설정으로 재설정합니다. Junos OS Evolved는 항상 두 라우팅 엔진을 모두 제로화합니다. 그러나 Junos OS를 실행하는 디바이스에서는 애플리케이션이 연결된 라우팅 엔진에서만 작업을 수행하도록 모듈에 지시할 수도 있습니다. EX 시리즈 스위치(EX8200 Virtual Chassis 제외) 또는 QFX 시리즈 스위치로 구성된 Virtual Chassis 또는 Virtual Chassis Fabric(VCF)에서는 연결된 멤버 스위치에서만 작업이 실행됩니다.

이중 라우팅 엔진 설정의 모든 라우팅 엔진에서 작업이 수행되어야 함을 명시적으로 나타내려면 라우팅 엔진 설정에서 기본값인 인수를 포함 all_re: True 합니다.

Junos OS를 실행하는 디바이스에서 애플리케이션이 연결된 라우팅 엔진에서만 요청된 작업을 수행하려면 인수를 포함합니다 all_re: False .

모든 구성 및 로그 파일을 제거하는 것 외에도 모든 메모리와 미디어를 스크럽하도록 모듈에 지시하려면 인수를 포함합니다 media: True . 인수를 포함하는 media: True 것은 운영 모드 명령을 실행하는 request system zeroize media 것과 같습니다. 이 media 옵션은 디스크, 플래시 메모리 장치, 이동식 USB 등을 포함하여 시스템에 연결된 모든 저장 장치를 스크럽합니다. 스크러빙 프로세스의 기간은 지울 미디어의 크기에 따라 다릅니다.

예: Ansible을 사용하여 공장 기본 구성 설정 복원

이 예에서는 모듈을 juniper.device.system 사용하여 Junos 디바이스를 공장 기본 구성 설정으로 복원합니다. 모든 유형의 연결을 사용하여 모듈을 실행할 수 있습니다. 그러나 디바이스를 재설정하면 콘솔 서버 또는 CONSOLE 포트를 통해서만 루트로만 다시 액세스할 수 있습니다. 이 예는 콘솔 서버를 통해 디바이스에 연결합니다.

요구 사항

이 예에서 사용되는 하드웨어 및 소프트웨어 구성 요소는 다음과 같습니다.

  • 컬렉션이 juniper.device 설치된 상태에서 Ansible 2.17 이상을 실행하는 구성 관리 서버

  • 콘솔 서버를 통해 콘솔 포트에 액세스할 수 있고 적절한 권한으로 구성된 사용자 계정이 있는 Junos 디바이스

  • 필수 호스트가 정의된 기존 Ansible 인벤토리 파일

개요

이 예제에서는 인벤토리 그룹의 각 호스트를 공장 기본 구성 설정으로 재설정하기 위해 모듈을 사용하는 juniper.device.system Ansible 플레이북을 생성합니다. 모듈의 action 인수는 로 설정 "zeroize"되며 각 호스트에서 RPC를 <request-system-zeroize> 실행합니다. 이 작업은 라우팅 엔진의 모든 구성 정보를 제거하고, 디바이스의 모든 키 값을 재설정한 다음, 디바이스를 재부팅하고 공장 기본 상태로 재설정합니다.

참고:

이 명령은 request system zeroize 디렉터리에서 파일의 연결을 해제하여 사용자 지정된 구성 및 로그 파일을 포함한 모든 데이터 파일을 제거합니다. 또한 이 명령은 SSH, 로컬 암호화, 로컬 인증, IPsec, RADIUS, TACACS+ 및 SNMP에 대한 모든 일반 텍스트 비밀번호, 비밀 및 개인 키를 포함하여 시스템에서 모든 사용자 생성 파일을 제거합니다.

플레이북에서 모듈을 호출할 때 대화형 프롬프트를 사용하여 사용자가 디바이스를 재설정할 의도가 있는지 확인하는 것이 좋습니다. 사용자가 의도치 않게 플레이북을 실행하고 검사를 구현하지 않으면 디바이스가 되돌리고 해당 디바이스가 필요한 네트워크가 중단될 수 있습니다. 예방 조치로 이 플레이북은 대화형 프롬프트를 사용하여 사용자가 디바이스를 재설정할 것인지 확인합니다. 플레이북을 사용하려면 사용자가 모듈을 실행하기 위해 명령줄에 'yes'을 수동으로 입력해야 합니다. 작업이 실패하면 Confirmation check Ansible 제어 노드는 해당 디바이스에 대한 재생의 다른 작업을 건너뜁니다.

플레이북은 확인 검사가 성공한 경우 모듈을 juniper.device.system 실행합니다. 모듈은 각 호스트의 Ansible 인벤토리 파일에 정의된 지정된 포트의 콘솔 서버를 통해 Junos 디바이스에 연결됩니다. 플레이북은 디바이스 비밀번호를 묻는 메시지를 표시하고 변수에 저장합니다. 재부팅 후 디바이스에 액세스하려면 콘솔을 통해 루트로 로그인해야 합니다.

구성

Ansible 플레이북 생성 및 실행

단계별 절차

모듈을 juniper.device.system 사용하여 Junos 디바이스를 공장 기본 구성 설정으로 복원하는 플레이북을 생성하려면 다음을 수행합니다.

  1. 모듈을 로컬에서 실행하는 플레이북과 이 플레이에 대한 상용구를 포함합니다.

  2. 모듈의 우발적인 실행을 방지하기 위해 대화형 프롬프트를 만듭니다.

  3. 다른 수단을 통해 사용자 자격 증명을 전달하지 않는 경우 디바이스 암호에 대한 대화형 프롬프트를 생성합니다.

  4. 연결 매개 변수를 정의합니다.

  5. 사용자의 의도를 확인하는 작업을 만듭니다.

  6. 디바이스의 모든 라우팅 엔진을 공장 기본 구성 설정으로 재설정하는 작업을 생성합니다.

  7. (선택 사항) 응답을 인쇄할 작업을 만듭니다.

결과

Ansible 제어 노드에서 완료된 플레이북을 검토합니다. 플레이북에 의도한 코드가 표시되지 않으면 이 예제의 지침을 반복하여 플레이북을 수정합니다.

플레이북 실행

플레이북을 실행하려면 다음을 수행합니다.

  • 제어 노드에서 명령을 실행 ansible-playbook 하고 플레이북 경로와 필요한 옵션을 제공합니다.

검증

플레이북 실행 확인

목적

플레이북이 Junos 디바이스를 공장 기본 구성으로 성공적으로 재설정했는지 확인합니다.

작업

루트로 콘솔 포트를 통해 디바이스에 액세스합니다. 이제 디바이스가 기억 상실 상태여야 합니다.

의미

프롬프트는 Amnesiac 공장 기본 구성에서 부팅되고 호스트 이름이 구성되지 않은 디바이스를 나타냅니다.