알려진 동작
BEAST TLS 1.0 공격을 피하려면 브라우저 탭이나 창을 통해 Junos Space에 로그인할 때마다 해당 탭이나 창이 이전에 HTTPS가 아닌 웹 사이트에 액세스하는 데 사용되지 않았는지 확인하십시오. 가장 좋은 방법은 Junos Space에 로그인하기 전에 브라우저를 닫았다가 다시 시작하는 것입니다.
- EX 시리즈 스위치의 경우, 이미지 구축 및 업그레이드 프로세스를 완료하려면 디바이스 CLI를 사용하여 명시적 재부팅이 필요합니다.
- Junos Space 네트워크 관리 플랫폼 릴리스 18.1R1부터 방화벽 정책을 보고 편집하려면 사용자에게 방화벽 정책 및 공유 객체 사전 정의된 역할 아래에 있는 모든 속성에 해당하는 권한 또는 역할이 있어야 합니다. 네트워크 관리 플랫폼>역할 기반 액세스 제어>역할로 이동하여 관련 역할을 보고 할당합니다.
- 태그 이름은 영숫자 문자열일 수 있습니다. 태그 이름에는 밑줄, 하이픈 및 공백도 포함될 수 있습니다. 그러나 태그 이름은 다음과 같아서는 안 됩니다.
- 255자 초과
- 공백으로 시작
- 쉼표, 큰따옴표 또는 괄호와 같은 특수 문자를 포함합니다.
메모:"태그 없음"은 예약어이므로 이 이름으로 태그를 만들 수 없습니다.
- 마우스 오른쪽 버튼 클릭 메뉴는 Import Licenses (Administration > Licenses > Import License) 페이지에서 사용할 수 없습니다. 브라우저 메뉴 옵션이나 키보드 단축키를 사용하여 복사하여 페이지에 붙여넣을 수 있습니다.
- Junos Space에 대한 디바이스 시작 연결은 Junos Space에 나열된 것과 다른 IP 주소를 가질 수 있습니다. 예를 들어, 루프백 주소를 사용하여 디바이스를 검색하는 경우, 인터페이스 주소(Junos OS 기본 동작은 기본 주소를 선택하는 것)에서 디바이스의 SSH 세션을 소싱할 수 있습니다. 이로 인해 방화벽 충돌이 발생할 수 있습니다.
- FMPM 관리자 역할의 원격 사용자가 API를 사용하여 Junos Space 플랫폼에 액세스하는 경우 /opt/opennms/etc/users.xml 파일에서 사용자 세부 정보가 업데이트되지 않습니다.
- 토폴로지 페이지에서 다음과 같은 제한 사항을 확인할 수 있습니다.
- 노드의 툴팁은 노드가 다운된 경우에도 상태를 Active/Managed로 표시합니다.
- SRX 시리즈 클러스터의 경우, 토폴로지 링크는 보조 멤버가 아닌 클러스터의 기본 멤버에 대해서만 표시됩니다.
- 작업 관리 워크플로우에서 통합 ISSU(in-service software upgrade)를 수행하면 라우팅 엔진이 재부팅되지 않습니다. 이미지를 로드하려면 라우팅 엔진을 수동으로 재부팅해야 합니다.
- LSYS(논리적, 비루트) 디바이스의 경우 루트 디바이스에 보류 중인 대역 외 변경 사항이 있을 때 Device Managed Status에 Device Changed가 표시되더라도 해당 하위 LSYS 디바이스에 대해 Resolve out-of-band changes 메뉴 옵션이 비활성화됩니다. 이것은 의도된 것입니다.
- RW Junos OS를 실행하는 디바이스와 Junos OS를 실행하지 않는 디바이스에서는 RMA가 지원되지 않습니다.
- 스크립트 관리자는 Junos OS 릴리스 10.x 이상만 지원합니다.
- 스테이지 디바이스 스크립트 또는 이미지는 Junos OS 릴리스 10.x 이상에서 실행되는 디바이스만 지원합니다.
- 디바이스 시작 및 Junos Space 시작 듀얼 라우팅 엔진 연결 모두에 대한 통합 ISSU 지원을 위해 듀얼 라우팅 엔진 디바이스에서 가상 IP(VIP)를 구성하는 것이 좋습니다. VIP 구성이 없는 듀얼 라우팅 엔진 디바이스는 Junos Space에서 완전히 지원되지 않습니다.
- 단일 노드 또는 여러 노드에서 사용자에 대한 변경 사항(예: 암호, 역할, 사용자 사용 안 함 또는 사용)은 다음 로그인 시에만 적용됩니다.
- Looking Glass 기능은 논리적 시스템에서 지원되지 않습니다.
- Junos OS 릴리스 12.1 이상을 실행하는 디바이스의 경우, 해당 관리 정보 베이스(MIB) 개체가 더 이상 사용되지 않으므로 다음 매개 변수는 네트워크 모니터링 작업 공간에 데이터를 표시하지 않습니다.
- jnxJsSPU전달FlowSessIPv4
- jnxJsSPU전달FlowSessIPv6
- jnxJsSPU모니터링CPSessIPv4
- jnxJsSPU전달CPSessIPv6
- jnxJsNodeSessCreationPerSecIPv4
- jnxJsNodeSessCreationPerSecIPv6
- jnxJsNodeCurrentTotalSessIPv4
- jnxJsNodeCurrentTotalSessIPv6
- SNMPv3 트랩의 경우 /opt/opennms/etc/trapd-configuration.xml 파일에 security-name 둘 이상의 트랩 설정이 구성된 경우 요소의 속성은 snmpv3-user 각 구성 항목에 대해 고유해야 합니다. 고유한 security-name 속성이 제공되지 않으면 네트워크 모니터링이 SNMP 트랩을 수신하지 않습니다.
다음은 두 개의 구성 항목이 있는 /opt/opennms/etc/trapd-configuration.xml 파일의 샘플 코드 조각입니다.
<?xml version="1.0"?> <trapd-configuration snmp-trap-port="162" new-suspect-on-trap="false"> <snmpv3-user security-name="Space-SNMP-1" auth-passphrase="abcD123!" auth-protocol="MD5"/> <snmpv3-user security-name="Space-SNMP-2" auth-passphrase="abcD123!" auth-protocol="MD5" privacy-passphrase="zyxW321!" privacy-protocol="DES"/> </trapd-configuration> - 네트워크 모니터링 > 노드 목록 > 노드 페이지에서 디바이스에서 실행 중인 Junos OS 버전이 릴리스 13.1 이하인 경우 IPv6 인터페이스에 대한 ifIndex 매개 변수가 표시되지 않습니다. IPv6 관리 정보 베이스(MIB)는 Junos OS 릴리스 13.2 이상에서만 지원되지 때문입니다.
-
Junos Space CLI를 사용하여 FMPM(Fault Monitoring and Performance Monitoring) 노드의 IP 주소를 수정하면 FMPM 노드가 패브릭 페이지에 표시되지만 인증서의 불일치로 인해 Junos Space 플랫폼에서 모니터링할 수 없습니다.
해결 방법: Junos Space CLI를 사용하여 FMPM 노드의 IP 주소를 수정한 후 Junos Space VIP 노드에서 새 인증서를 생성하고 Junos Space VIP 노드에서 다음 스크립트를 실행하여 인증서를 FMPM 노드에 복사합니다.
-
컬 -k https://127.0.0.1:8002/cgi-bin/createCertSignReq.pl? ip='fmpm-node-ip'\&user='admin'\&password='비밀번호'
-
컬 -k https://127.0.0.1:8002/cgi-bin/authenticateCertification.pl? ip='fmpm-node-ip'\&user='admin'\&password='password'\&mvCertToDestn='Y'
여기서 fmpm-node-ip 는 FMPM 노드의 IP 주소이고 password는 관리자의 암호입니다.
-
-
스크립트를 실행하고 스크립트 관리 작업 상태 페이지에서 결과 보기 링크를 클릭하면 스크립트 실행 결과의 세부 정보가 최대 16,777,215자까지 표시됩니다. 결과의 나머지 부분은 잘립니다.
이는 대규모 구성이 있는 디바이스에서 명령을 실행하는 show configuration 사용자 또는 디바이스에서 실행된 Junos OS 운영 명령의 출력이 큰 사용자에게 영향을 미칠 수 있습니다.
- 전용 데이터베이스 노드로 Junos Space 패브릭을 구성하면 Junos Space 플랫폼 데이터베이스가 Junos Space 노드에서 데이터베이스 노드로 이동됩니다. 데이터베이스를 Junos Space 노드로 다시 이동할 수 없습니다.
- cron 작업에 의해 트리거된 제거 정책의 경우:
- Junos Space 패브릭이 하나 또는 두 개의 전용 데이터베이스 노드에서 MySQL로 구성된 경우 데이터베이스 백업 파일 및 로그 파일(주로 파일 이름이 *.log.*, messages.* 또는 SystemStatusLog.*인 /var/log/ 디렉터리에 있음)은 전용 데이터베이스 노드에서 제거되지 않습니다.
- Junos Space 패브릭이 하나 또는 두 개의 FMPM 노드로 구성된 경우, 로그 파일(주로 파일 이름이 *.log.*, messages.*, or SystemStatusLog.*있는 /var/log/ 디렉터리에 있음)은 FMPM 노드에서 제거되지 않습니다.
- 네트워크 모니터링이 같은 초에 두 개의 트랩을 수신하는 경우, 즉 트리거 알람과 지우기 알람에 대한 트랩을 수신하면 지우기 알람이 Network Monitoring에서 처리되지 않으므로 트리거된 알람이 지워지지 않습니다.
-
Internet Explorer 버전 8.0 또는 9.0을 사용하여 Junos Space 플랫폼 GUI에 액세스하는 경우, 여러 스크립트 또는 CLI 구성을 동시에 가져올 수 없습니다.
해결 방법: Internet Explorer 버전 10.0 이상을 사용하거나 지원되는 다른 브라우저(Mozilla Firefox 또는 Google Chrome)를 사용하여 여러 스크립트 또는 CLI Configlet을 동시에 가져옵니다.
- 두 개의 서로 다른 도메인이 선택된 동일한 브라우저의 두 탭에서 Junos Space 플랫폼 UI에 액세스하고 두 탭에서 동일한 페이지에 액세스하는 경우, 페이지에 표시되는 정보는 선택한 최신 도메인을 기반으로 합니다. 전역 도메인에서만 액세스할 수 있는 페이지를 보려면 UI에 액세스하는 가장 최근 탭의 전역 도메인에 있는지 확인하십시오.
- Administration > Applications > Modify 네트워크 관리 플랫폼 Settings( 설정 수정) 페이지에서 Add SNMP configuration to device(디바이스에 SNMP 구성 추가) 확인란을 선택하고 트랩 대상이 업데이트된 디바이스를 검색한 경우 Network Monitoring(네트워크 모니터링) 작업 공간에서 Resync Node(노드 다시 동기화)를 클릭해도 디바이스의 트랩 대상이 재설정되지 않습니다.
- Administration > Applications > Modify 네트워크 관리 플랫폼 Settings( 설정 수정) 페이지에서 Add SNMP configuration to device(디바이스에 SNMP 구성 추가) 확인란의 선택을 취소하면 디바이스 검색 및 노드 작업 재동기화 중에 디바이스에 대한 트랩 대상이 설정되지 않습니다.
- 부분 키워드를 사용하여 전역 검색을 수행하려면 검색 키워드에 "*"를 추가합니다.
- Tags 페이지(Administration > Tags) 또는 Apply Tags(태그 적용) 대화 상자(Device Management(디바이스 관리) 페이지에서 디바이스를 마우스 오른쪽 버튼으로 클릭하고 Tag It(태그 지정) 선택)에서 태그에 대한 부분 키워드 검색을 수행하려면 검색 키워드에 *를 추가합니다.
- Internet Explorer(인터넷 익스플로러)는 일부 스크립트를 실행하는 데 너무 많은 시간이 걸릴 수 있기 때문에 속도가 느려집니다. 브라우저에 느린 스크립트를 계속 실행할지 여부를 결정하라는 메시지가 표시됩니다. 이 문제를 해결하는 방법에 대한 지침은 http://support.microsoft.com/kb/175500 를 참조하세요.
- 기록 모드의 시스템으로서의 공간에서 기록 모드의 시스템으로서의 네트워크로 전환하면, 관리됨 상태 장치 변경됨 또는 공간 및 장치 변경됨이 있는 장치는 900초 후에 자동으로 동기화됩니다. 이 기간을 줄이려면 네트워크 관리 플랫폼(Administration > Applications > Modify Application Settings)에 대한 Polling time period secs 설정을 더 낮은 값(예: 150초)으로 수정합니다.
- Junos Space의 Space as SSoR(System of Record) 모드에서 새 인증 키가 생성되면 관리 상태가 Device Changed(디바이스 변경됨)인 RSA 키를 사용하여 디바이스가 검색 및 관리되면 키 충돌 인증 상태로 이동합니다. 디바이스의 충돌을 해결하고 키 기반 상태로 되돌리려면 RSA 키를 수동으로 업로드합니다(디바이스 > 디바이스에 키 업로드).
-
EnterpriseDefault(uei.opennms.org/generic/trap/EnterpriseDefault) 이벤트는 수신된 이벤트에 대한 연결된 이벤트 정의가 없는 경우에만 네트워크 모니터링 작업 영역의 이벤트 페이지에 나타납니다. 필요한 이벤트 정의를 생성하려면 객체 ID(OID)에 해당하는 관리 정보 베이스(MIB)를 컴파일합니다. EnterpriseDefault 이벤트의 세부 정보를 검토하여 OID를 찾을 수 있습니다.
SNMP 관리 정보 베이스(MIB) 컴파일에 대한 자세한 내용은 SNMP 관리 정보 베이스(MIB) 컴파일을 참조하십시오.
- Junos Space 하드웨어 어플라이언스에서 물리적 하드 드라이브가 제거되거나 논리적 하드 드라이브의 성능이 저하되면 해당 SNMP 트랩(각각 jnxSpaceHardDiskPhysicalDriveRemoved 및 jnxSpaceHardDiskLogicalDeviceDegraded)이 생성되어 네트워크 모니터링 작업 공간에 이벤트로 표시됩니다. 나중에 물리적 하드 드라이브를 다시 삽입하면 해당 이벤트(jnxSpaceHardDiskPhysicalDriveAdded 및 jnxSpaceHardDiskLogicalDeviceRebulding)가 생성되어 네트워크 모니터링 작업 공간에 표시됩니다. 그러나 물리적 하드 드라이브 제거에 대해 이전에 발생한 경보는 자동으로 지워지지 않습니다. 필요한 경우 이러한 경보를 수동으로 지울 수 있습니다. 물리적 하드 드라이브 재삽입에 대한 알람은 Normal 유형이기 때문에 몇 분 후에 자동으로 지워집니다.
-
Junos Space CLI를 사용하여 FMPM(Fault Monitoring and Performance Monitoring) 노드의 관리자 암호를 수정하면 FMPM 노드를 통한 재해 복구가 실패하고 Junos Space에 추가된 새 사용자(암호 수정 후)는 FMPM 노드와 동기화되지 않습니다. 이는 수정된 관리자 암호가 Junos Space MySQL 데이터베이스에서 자동으로 업데이트되지 않기 때문입니다.
FMPM 노드에 대한 동기화가 수행되도록 하려면 수정된 FMPM 노드 암호가 Junos Space MySQL 데이터베이스에서 업데이트되도록 /var/www/cgi-bin/changeSpecialNodepassword.pl 스크립트를 실행해야 합니다. 스크립트 구문은 다음과 같습니다: /var/www/cgi-bin/changeSpecialNodePassword.pl fmpm-node-ip fmpm-node-password, 여기서 fmpm-node-ip 는 FMPM 노드의 IP 주소이고 fmpm-node-password 는 FMPM 노드의 수정된 암호입니다.
- Administration > Applications > 네트워크 관리 플랫폼 > Modify Application Settings(응용 프로그램 설정 수정)의 Modify 네트워크 관리 플랫폼 Settings( 설정 수정) 확인란의 선택을 취소하고 디바이스를 검색한 다음 Add SNMP configuration to device(디바이스에 SNMP 구성 추가 확인란을 선택하고 노드를 재동기화(Network Monitoring > Node List(노드 목록 > 재동기화 노드) Add SNMP configuration to device(네트워크 모니터링 노드 목록 재동기화 노드)를 재동기화하는 경우, 디바이스에서 SNMPv2 트랩 대상이 업데이트됩니다.
- SNMP 프로빙이 활성화된 디바이스를 발견하면 다음과 같은 경우에 디바이스에서 올바른 버전의 SNMP 트랩 대상이 업데이트됩니다.
- VIP(가상 IP) 주소 또는 디바이스 관리 인터페이스 IP 주소를 수정하는 경우
- 디바이스 관리를 위한 별도의 인터페이스를 구성하고 VIP 노드의 페일오버가 있는 경우
- FMPM(Fault Monitoring and Performance Monitoring) 노드를 추가하거나 삭제하는 경우
- 네트워크 모니터링 서비스가 중지될 때 디바이스를 검색한 후 네트워크 모니터링 서비스를 시작하고 노드를 다시 동기화하는 경우(네트워크 모니터링 > 노드 목록 > 다시 동기화 노드)
다른 모든 경우에는 기본 SNMP 트랩 대상(SNMPv2)이 디바이스에서 업데이트됩니다. 필요한 경우 사전 정의된 SNMPv3 구성(CLI)을 사용하여 디바이스의 트랩 설정을 업데이트할 수 있습니다.
- Junos Space 플랫폼 릴리스 16.1R1에서 네트워크 모니터링은 SNMPv3 트랩 매개 변수의 단일 세트만 지원합니다.
- Junos Space 플랫폼 릴리스 16.1R1에서는 네트워크 모니터링 GUI에서 SNMPv3 관리자에 대한 트랩 설정을 수정할 수 없습니다. /opt/opennms/etc/trapd-configuration.xml 파일에서 트랩 설정을 수동으로 수정할 수 있습니다. 트랩 설정을 수동으로 수정한 후 네트워크 모니터링 서비스를 다시 시작합니다.
- 기본 SNMPv3 트랩 설정을 사용하면 wwJunos OS 디바이스가 개인 정보 설정을 지원하지 않기 때문에 기본 SNMPv3 트랩 설정을 wwJunos OS 디바이스로 업데이트할 수 없으므로 전 세계 Junos OS(wwJunos OS 디바이스)를 실행하는 디바이스 검색이 실패합니다.
- 응용 프로그램 설정 수정 페이지(관리 > 응용 프로그램 설정 수정)의 도메인 섹션에서 사용자가 집계된 보기에서 허용된 모든 도메인의 개체를 관리할 수 있도록 설정 확인란을 선택하여 할당된 모든 도메인의 개체를 관리하는 설정을 모든 사용자에 대해 전역네트워크 관리 플랫폼>> 사용하도록 설정할 수 있습니다. 또는 Junos Space 배너에서 사용자 설정(톱니바퀴) 아이콘을 클릭하면 표시되는 사용자 설정 변경 대화 상자의 개체 가시성 탭에서 할당된 모든 도메인의 개체 관리 확인란을 선택하여 사용자 수준에서 할당된 모든 도메인의 개체를 관리하도록 설정을 활성화할 수 있습니다.
- DMI(주니퍼 네트웍스 Device Management Interface) 스키마 저장소(https://xml.juniper.net/)는 현재 IPv6을 지원하지 않습니다. IPv6 네트워크에서 Junos Space를 실행하는 경우 다음 중 하나를 수행할 수 있습니다.
- IPv4 및 IPv6 주소를 모두 사용하도록 Junos Space를 구성하고 Junos Space 플랫폼 웹 GUI를 사용하여 DMI 스키마를 다운로드합니다.
- IPv4 클라이언트를 사용하여 DMI 스키마를 다운로드하고 Junos Space 웹 GUI를 사용하여 DMI 스키마를 업데이트하거나 설치합니다.
- 가상 어플라이언스로 구성된 Junos Space 패브릭(클러스터)의 노드에 대한 디스크 공간을 확장하려는 경우 패브릭의 다른 노드에서 디스크 확장을 시작하기 전에 먼저 VIP 노드의 디스크 공간을 확장하고 VIP 노드가 실행되었는지 확인해야 합니다(JBoss 및 MySQL 서비스의 상태는 "Up"이어야 함). 이렇게 하지 않으면 패브릭이 불안정해지고 Junos Space GUI에 액세스하지 못할 수 있습니다.
- IPv4 및 IPv6 주소(듀얼 스택)로 구성된 두 개 이상의 노드가 있는 Junos Space 패브릭에서는 IPv4 및 IPv6 주소 모두에 대해 패브릭의 모든 노드 간 통신이 활성화되어야 합니다.
- 네트워크 모니터링 토폴로지 기능은 Internet Explorer에서 지원되지 않습니다.
- 활성 재해 복구 사이트의 네트워크 연결이 중단되고 네트워크 연결을 다시 시작한 후 활성 사이트가 충분한 중재자 디바이스에 연결할 수 없는 경우 두 사이트 모두 대기 재해 복구 사이트가 됩니다. 활성 재해 복구 사이트의 VIP 노드에서 jmp-dr manualFailover -a 명령을 실행하여 원래 사이트를 활성 사이트로 변환하고 재해 복구 프로세스를 시작합니다.
- 전 세계 Junos OS(ww Junos OS 디바이스)를 실행하는 디바이스를 검색할 때 디바이스 검색을 트리거하기 전에 전 세계 Junos 어댑터에 대한 어댑터 추가 작업이 성공적으로 완료된 후 최소 10분 정도 기다려야 합니다.
- 새로운 패턴(요청된 'commit synchronize' 작업)이 Junos Space 릴리스 16.1R2의 syslog 패턴에 추가되었습니다. 릴리스 16.1R1에서 16.1R2로의 Junos Space 업그레이드 후 디바이스가 검색되거나 Junos Space에 다시 연결된 후 syslog 등록 중에 (요청된 '동기화 커밋 작업' 작업) 패턴이 디바이스의 syslog 패턴에 추가됩니다. 명령을 실행 commit synchronize 하면 Junos Space는 syslog 패턴에 (요청된 'commit synchronize' 작업) 패턴이 추가된 디바이스만 자동으로 재동기화합니다.
- Internet Explorer를 사용하여 Junos Space 네트워크 플랫폼 UI에 액세스하고 작업 관리 페이지의 작업 ID 필드에서 작업 ID 값을 복사해야 하는 경우 작업 ID 텍스트 바깥쪽을 클릭하여 선택을 시작해야 합니다.
- Junos Space 플랫폼을 릴리스 16.1R1에서 17.1R1로 업그레이드한 후 관리 > 패브릭 > 노드 세부 정보 보기 > 재부팅 세부 정보 페이지의 마지막 재부팅 이유 필드에 값이 소프트웨어 업그레이드 후 공간 재부팅 대신 셸/기타에서 재부팅으로 표시됩니다.
- 디바이스 IP를 확인할 수 없는 경우 관리되지 않는 디바이스 추가 작업이 실패합니다.