Agente de dispositivos de Juniper
En este documento se describe cómo instalar manualmente los agentes de dispositivo de Juniper.
Juniper ZTP
Para obtener una opción más sencilla y fácil de admitir a escala, consulte Apstra ZTP, que muestra cómo arrancar e instalar automáticamente los agentes de dispositivo de Apstra y la configuración del conmutador de requisitos previos.
Desactivar ZTP
Si desea instalar agentes manualmente porque falló un intento anterior de instalarlos con Apstra ZTP, primero debe eliminar el modo ZTP (ya que permanece activo) con el comando delete chassis auto-image-upgrade
.
Si va a aprovisionar el conmutador Juniper sin ZTP (ZTP deshabilitado), asegúrese de que el proceso ZTP esté deshabilitado antes de continuar. Después de iniciar sesión en el conmutador por primera vez y establecer system root-authentication
, configure delete chassis auto-image-upgrade
.
{master:0} root> edit Entering configuration mode {master:0}[edit] root# delete chassis auto-image-upgrade {master:0}[edit] root# commit and-quit configuration check succeeds commit complete Exiting configuration mode {master:0} root>
Configuración inicial de Appy Juniper Junos
Antes de instalar los agentes de sistema de dispositivos de Apstra en dispositivos Juniper Junos, aplique la configuración mínima que se indica a continuación a los dispositivos.
system { login { user aosadmin { uid 2000; class super-user; authentication { encrypted-password "xxxxx"; } } } services { ssh; netconf { ssh; } } management-instance; } interfaces { em0 { unit 0 { family inet { address <address>/<cidr>; } } } } routing-instances { mgmt_junos { routing-options { static { route 0.0.0.0/0 next-hop <management-default-gateway>; } } } }
A partir de Apstra 4.1.2, los dispositivos con motores de enrutamiento dual (QFX10008, por ejemplo), la configuración mínima debe incluir el commit synchronize
comando en la jerarquía de la [edit system]
CLI.
Para habilitar el commit synchronize
comando, emita el set system commit synchronize
comando en la jerarquía de la [edit system]
CLI.
Por ejemplo:
{master:0} root> edit Entering configuration mode {master:0}[edit] root# set system commit synchronize {master:0}[edit] root# commit and-quit configuration check succeeds commit complete Exiting configuration mode
Configurar usuario superusuario
Para que el agente del sistema del dispositivo se conecte al dispositivo Juniper Junos, debe configurar un usuario de dispositivo local con class super-user
.
{master:0} root> edit Entering configuration mode {master:0}[edit] root# set system login user aosadmin class super-user {master:0}[edit] root# set system login user aosadmin authentication plain-text-password New password: Retype new password: {master:0}[edit] root# commit and-quit configuration check succeeds commit complete Exiting configuration mode {master:0} root>
Si desea utilizar un método de autenticación diferente para el acceso al dispositivo (como RADIUS), primero debe usar la autenticación de contraseña local.
system authentication-order [ password radius ]
Configurar la dirección IP y el VRF de administración
Los agentes del sistema del dispositivo utilizan el VRF de la instancia de administración de Junos mgmt_junos
y la interfaz de administración (como em0).
{master:0} root> edit Entering configuration mode {master:0}[edit] root# set system management-instance {master:0}[edit] root# set interfaces em0.0 family inet address 192.168.59.11/24 {master:0}[edit] root# set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 192.168.59.1 {master:0}[edit] root# commit and-quit configuration check succeeds commit complete Exiting configuration mode {master:0} root>
Si el dispositivo Juniper utiliza una interfaz de administración diferente (como vme.0), configure la dirección IP de administración en su lugar.
Configurar SSH y NETCONF
Los agentes del sistema de dispositivos requieren que el acceso a Junos SSH y NETCONF esté configurado system services
en .
{master:0} root> edit Entering configuration mode {master:0}[edit] root# set system services ssh {master:0}[edit] root# set system services netconf ssh {master:0}[edit] root# commit and-quit configuration check succeeds commit complete Exiting configuration mode {master:0} root>
Agregar configuración de licencia de Junos
Puede agregar la configuración de licencia antes de instalar el agente del sistema (para que forme parte de la configuración prístina), pero el método preferido es agregar la configuración de licencia con configlets.