Crear agente de bandeja de entrada
Necesita privilegios completos de administrador / raíz para crear agentes en la bandeja de entrada. Recomendamos crear un usuario dedicado en el dispositivo con Apstra ZTP u otros medios. Asegúrese de que:
- Se agregaron credenciales de inicio de sesión para los dispositivos.
- Se configuró la conectividad IP de administración entre los dispositivos y el servidor de Apstra. Debe hacer esto antes de instalar agentes para que estén fuera de banda (OOB). La configuración de la conectividad de administración en banda (a través de la estructura) no es compatible y podría causar problemas de conectividad cuando se realicen cambios en el plano.
- Paquetes requeridos cargados.
Antes de crear/instalar agentes de dispositivo en la bandeja en Cisco NX-OS y Arista EOS, configure la siguiente configuración mínima en ellos como se muestra a continuación. (SONiC Enterprise no tiene requisitos de configuración específicos aparte de la red de administración y el acceso de usuarios privilegiados).
Configuración mínima del agente de bandeja de entrada de Cisco NX-OS
! copp profile strict ! username admin password <admin-password> role network-admin ! vrf context management ip route 0.0.0.0/0 <management-default-gateway> ! interface mgmt0 ip address <address>/<cidr> !
Configuración mínima del agente de bandeja de entrada de Arista EOS
! service routing protocols model multi-agent ! aaa authorization exec default local ! username admin privilege 15 role network-admin secret <admin-password> ! interface Management1 ip address <address>/<cidr> ! ip route vrf management 0.0.0.0/0 <management-default-gateway> !
Asegúrese de que la siguiente configuración no esté en el dispositivo:
- VLAN distintas de VLAN 1
- VRF distintos de "gestión"
- Direcciones IP de interfaz distintas de "administración"
- Interfaces de circuito cerrado
- Interfaces VLAN
- Interfaces VXLAN
- Listas de acceso de AS-Path
- Listas de prefijos IP
- Mapas de ruta o políticas
- Configuración de BGP
Durante el proceso de instalación del agente, se valida la configuración del dispositivo y, si el dispositivo contiene una configuración que podría impedir el despliegue de la configuración del servicio, el proceso de instalación del agente genera un error (a partir de Apstra 4.0.1).
En este caso, elimine manualmente la configuración conflictiva y vuelva a iniciar el proceso de instalación del agente.
Si debe completar la instalación del agente con errores de validación de configuración, puede deshabilitar la validación de configuración prístina. Para ello, en Dispositivos > Dispositivos administrados, haga clic en Configuración avanzada (arriba a la derecha), seleccione Omitir validación de configuración prístina y, a continuación, haga clic en Actualizar.
Para obtener información sobre cómo conservar la configuración preexistente al poner dispositivos bajo la administración de Apstra, consulte Ciclo de vida de configuración de dispositivos.
En algunas plataformas (Junos, por ejemplo) puede configurar la limitación de velocidad para el tráfico de administración (SSH, por ejemplo). Cuando el servidor de Apstra interactúa directamente con los dispositivos, puede ser más intenso que cuando interactúa con un usuario. Las configuraciones de limitación de velocidad que se usan para reforzar la seguridad pueden afectar a la administración de dispositivos y provocar errores de implementación y otros problemas relacionados con el agente.
Descripción | del parámetro |
---|---|
Direcciones de dispositivos | IP de administración de los dispositivos |
Modo de operación |
|
Nombre de usuario / Contraseña | Si no usa un perfil de agente con credenciales, marque estas casillas y agregue credenciales. |
Perfil del agente | Si no desea especificar manualmente credenciales y paquetes, use los perfiles de agente que definió anteriormente. |
Trabajo que se ejecutará después de la creación |
|
Requisitos de instalación (solo servidores) | Solo para servidores: si los servidores no tienen conectividad a Internet, desmarca la casilla. |
Paquetes | Antes de crear el agente, instale los paquetes necesarios para que estén disponibles. Aquí también se enumeran los paquetes asociados con perfiles de agente seleccionados. |
- Confirme que ha instalado la configuración mínima descrita anteriormente y que el dispositivo no contiene una configuración que genere errores de validación.
- En el menú de navegación izquierdo, vaya a Dispositivos > dispositivos administrados y haga clic en Crear agentes de bandeja de entrada.
- Especifique los detalles del agente como se describe en la tabla de parámetros anterior.
- Haga clic en Crear. Mientras la tarea está activa, puede ver su progreso en la parte inferior de la pantalla en la sección Trabajos activos. El estado del trabajo cambia de Inicializado a En curso a Correcto.