Crear agente externo
Antes de instalar agentes externos, asegúrese de hacer lo siguiente:
-
Confirme que las máquinas virtuales del servidor tengan suficiente espacio para un agente externo adicional. Si no es así, agregue una máquina virtual. Para obtener más información, consulte Nodos del clúster de Apstra.
-
Agregue credenciales de inicio de sesión para los dispositivos.
-
Configure la conectividad IP de administración entre los dispositivos y el servidor Apstra.
A partir de Apstra 6.1, puede habilitar la administración basada en IPv6 para sus dispositivos. Para obtener más información, consulte Habilitar la administración basada en IPv6 del clúster y los dispositivos de Apstra.
Debe hacer esto antes de instalar agentes para que esté fuera de banda (OOB). No se admite la configuración de la conectividad de administración en banda (a través de la estructura) y podría causar problemas de conectividad cuando se realizan cambios en el plano.
-
Cargue los paquetes necesarios.
-
Si está utilizando agentes externos de Juniper, aumente el uso de memoria de la aplicación.
- Configure la configuración mínima en sus dispositivos como se muestra a continuación, según corresponda:
Configuración mínima del agente externo de Juniper Junos
system { login { user aosadmin { uid 2000; class super-user; authentication { encrypted-password "xxxxx"; } } } services { ssh; netconf { ssh; } } management-instance; } interfaces { em0 { unit 0 { family inet { address <address>/<cidr>; } } } } routing-instances { mgmt_junos { routing-options { static { route 0.0.0.0/0 next-hop <management-default-gateway>; } } } }- Configuración mínima del agente externo de Juniper Junos OS Evolved
- Configuración mínima del agente externo de Cisco NX-OS
- Configuración mínima del agente externo de Arista EOS
Configuración mínima del agente externo de Juniper Junos OS Evolved
system { login { user aosadmin { uid 2000; class super-user; authentication { encrypted-password "xxxxx"; } } } services { ssh; netconf { ssh; } } management-instance; } interfaces { em0 { unit 0 { family inet { address <address>/<cidr>; } } } } routing-instances { mgmt_junos { routing-options { static { route 0.0.0.0/0 next-hop <management-default-gateway>; } } } }La versión de lanzamiento mínima para los conmutadores de Junos OS Evolved en los agentes de bandeja de entrada es 22.4R3.
Configuración mínima del agente externo de Cisco NX-OS
! feature nxapi feature bash-shell feature scp-server feature evmed copp profile strict nxapi http port 80 ! username admin password <admin-password> role network-admin ! vrf context management ip route 0.0.0.0/0 <management-default-gateway> ! nxapi http port 80 ! interface mgmt0 ip address <address>/<cidr> !
Configuración mínima del agente externo de Arista EOS
! service routing protocols model multi-agent ! aaa authorization exec default local ! username admin privilege 15 role network-admin secret <admin-password> ! vrf definition management rd 100:100 ! interface Management1 vrf forwarding management ip address <address>/<cidr> ! ip route vrf management 0.0.0.0/0 <management-default-gateway> ! management api http-commands protocol http no shutdown ! vrf management no shutdown ! - Alguna configuración podría generar errores de validación. Asegúrese de que la siguiente configuración no esté en los dispositivos (ni en ninguna otra configuración que genere errores de validación):
- VLAN distintas de VLAN 1
- VRF distintos de "administración"
- Direcciones IP de interfaz distintas de "administración"
- interfaces de circuito cerrado
- Interfaces VLAN
- Interfaces de VXLAN
- Listas de acceso de ruta de AS
- Listas de prefijos IP
- Mapas de ruta o políticas
- Configuración del BGP
- En el menú de navegación izquierdo, vaya a Dispositivos > Dispositivos gestionados y haga clic en Crear agente externo.
Se abre el cuadro de diálogo Crear agente del sistema fuera de la caja .
- Ingrese hasta 25 direcciones IP de dispositivos en el campo Direcciones de dispositivos.
- Seleccione la plataforma pertinente en la lista desplegable Plataforma (EOS, Junos, NX-OS). (Los agentes externos no son compatibles con SONiC).
- Si no está utilizando un perfil de agente con credenciales, ingrese el nombre de usuario y la contraseña.
- Si está utilizando perfiles de agente (que definió anteriormente), seleccione el perfil de agente en la lista desplegable Perfil de agente para no tener que introducir manualmente credenciales y paquetes.
- Si desea que el agente externo administre varios dispositivos desde un solo contenedor, active Host en unidad externa. Normalmente, activaría Host en unidad externa para optimizar el uso de recursos y el escalado en su entorno.
De forma predeterminada, puede administrar hasta 16 dispositivos desde un solo contenedor que funcione como agente externo cuando Host en unidad externa está activado. Si necesita cambiar este número predeterminado de dispositivos, debe cambiar el valor antes de activar Host en unidad externa . Recomendamos encarecidamente cambiar el número de dispositivos administrados después de que se habilite un host en la unidad externa.
El host en la unidad externa solo está disponible para agentes externos sin paquetes instalados.
Un solo contenedor administra cada agente fuera de la bandeja cuando el host en la unidad fuera de la bandeja está desactivado. El host en la unidad fuera de la bandeja está desactivado de forma predeterminada.
Debe conocer los siguientes detalles sobre el impacto en la memoria si va a habilitar contenedores de unidades fuera de la caja:
-
En la mayoría de los casos, puede activar los hosts en unidades externas sin tener que configurar ningún parámetro de memoria adicional. El impacto real en la memoria varía según el entorno.
-
Debe tener en cuenta la puntuación de capacidad del agente externo al habilitar contenedores que alojan unidades externas. La puntuación de capacidad es una medida de la memoria que usa un programador para distribuir contenedores entre los nodos del clúster. La puntuación de costo de capacidad predeterminada para un contenedor de unidades externas es 20.
Para obtener información adicional sobre la puntuación de capacidad, consulte Nodos de clúster de Apstra.
-
Si desea ajustar la memoria para alojar contenedores de unidades externas, consulte Cambiar el uso de memoria de la aplicación de clúster (API).
La opción Host en unidad externa se encuentra actualmente en Technical Preview y es posible que no funcione como se esperaba.
-
- Los paquetes que ha instalado anteriormente aparecen en la sección Paquetes. Los paquetes asociados con perfiles de agente seleccionados también se enumeran aquí. Seleccione los paquetes, según sea necesario.
- Haga clic en Crear.
Durante el proceso de instalación del agente, se valida la configuración del dispositivo; Si el dispositivo contiene una configuración que podría impedir la implementación de la configuración del servicio, el proceso de instalación del agente genera un error.
En este caso, compruebe el registro del dispositivo para ver los detalles del error (vaya a Dispositivos / Dispositivos administrados, haga clic en los tres puntos en el panel Acciones del dispositivo (columna derecha) y, a continuación, en el menú Agente , haga clic en el botón Mostrar registro (globo ocular)). Elimine manualmente la configuración conflictiva e inicie de nuevo el proceso de instalación del agente.
Si debe completar la instalación del agente con errores de validación de configuración, puede deshabilitar la validación de configuración prístina. Para ello, en Dispositivos > Dispositivos administrados, haga clic en Configuración avanzada (arriba a la derecha), seleccione Omitir validación de configuración impecable y, a continuación, haga clic en Actualizar.

Para obtener información sobre cómo conservar la configuración preexistente al poner dispositivos bajo la administración de Apstra, consulte Ciclo de vida de configuración de dispositivos.
Nota:En algunas plataformas (Junos, por ejemplo) puede configurar la limitación de velocidad para el tráfico de administración (SSH, por ejemplo). Cuando el servidor de Apstra interactúa directamente con los dispositivos, puede ser más irregular que cuando interactúa con un usuario. Las configuraciones de limitación de velocidad que se usan para fortalecer la seguridad pueden afectar la administración de dispositivos y provocar fallas en la implementación y otros problemas relacionados con el agente.
Mientras la tarea está activa, puede ver su progreso en la parte inferior de la pantalla en la sección Trabajos activos . El estado del trabajo cambia de Inicializado a En curso y a Correcto.
- Una vez que el agente externo se haya creado correctamente:
Vaya a Dispositivos > dispositivos administrados para ver la tabla Información del agente .
Puede identificar los agentes fuera de la bandeja en la tabla utilizando el tipo OFFBOX en la columna Tipo .
Si creó un agente fuera de la caja con Host en unidad fuera de la caja activado, considere cambiar las Opciones de vista en la tabla Información del agente para incluir la opción Información del agente: Host en unidad fuera de la caja . La columna Host en unidad externa verifica si un agente tiene la opción habilitada o deshabilitada. La columna Host en unidad externa no se puede ver en la tabla de forma predeterminada.

Vaya a Plataforma > Nodos > del clúster de Apstra para ver los nodos del clúster.
Revise la columna Etiquetas para ver las siguientes etiquetas:
-
Fuera de la caja: el nodo está utilizando un agente fuera de la caja.
-
offbox_unit: el nodo usa un agente externo que puede administrar varios dispositivos desde un solo contenedor.
Verá esta etiqueta cuando Host en unidad externa está activado.

-
-
Vaya a Plataforma > Clúster de Apstra > Monitoreo de clústeres.
Verá nombres de dispositivos que incluyen la palabra clave fuera de la bandeja cuando se habilita un agente fuera de la caja. También verá nombres de contenedores que incluyen la palabra clave offbox_unit para identificar los contenedores que administran varios dispositivos.