Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Usar grupos de configuración para configurar rápidamente los dispositivos

Utilice grupos de configuración para configurar y aplicar elementos comunes que se reutilizan dentro de la misma configuración.

Información general sobre grupos de configuración

En este tema se proporciona información general sobre los grupos de configuración y el modelo de herencia en la CLI evolucionada de Junos OS .

Cómo funcionan los grupos de configuración

Los grupos de configuración permiten crear un grupo que contenga instrucciones de configuración y dirigir la herencia de las instrucciones de ese grupo en el resto de la configuración. El mismo grupo se puede aplicar a diferentes secciones de la configuración. Se pueden heredar diferentes secciones de las instrucciones de configuración de un grupo en diferentes lugares de la configuración.

Los grupos de configuración le permiten crear archivos de configuración más pequeños y construidos de manera más lógica, lo que facilita la configuración y el mantenimiento de los dispositivos de Juniper Networks. Por ejemplo, puede agrupar instrucciones que se repiten en muchos lugares de la configuración, como al configurar interfaces. Al agrupar instrucciones, puede limitar las actualizaciones de configuración solo al grupo.

También puede utilizar caracteres comodín en un grupo de configuración. Cualquier objeto que coincida con la expresión comodín hereda los datos de configuración del grupo.

El mecanismo del grupo de configuración es independiente de los mecanismos de agrupación utilizados en otras partes de la configuración, como los grupos BGP. Los grupos de configuración proporcionan un mecanismo genérico que se puede usar en toda la configuración, pero que solo conoce la CLI. Los procesos de software individuales que realizan las acciones dirigidas por la configuración reciben la forma expandida de la configuración; No tienen conocimientos de grupos de configuración.

Modelo de herencia

Los grupos de configuración usan la herencia verdadera, lo que implica una relación dinámica y continua entre el origen de los datos de configuración y el destino de esos datos. El destino hereda automáticamente los valores de datos que cambia en el grupo de configuración. No es necesario que el destino contenga la información heredada. Sin embargo, los valores heredados se pueden reemplazar en el destino sin afectar al origen del que se heredaron.

Este modelo de herencia le permite ver solo la información específica de la instancia sin ver los detalles heredados. Una canalización de comandos en modo de configuración permite mostrar los datos heredados.

Configurar grupos de configuración

Para que las áreas de la configuración hereden instrucciones de configuración, primero debe colocar las instrucciones en un grupo de configuración. A continuación, aplique ese grupo a los niveles de la jerarquía de configuración que requieren las instrucciones.

Para que las áreas de su configuración hereden instrucciones de configuración:

  1. Configure las instrucciones en un grupo de configuración. Para configurar los grupos de configuración y la herencia, puede incluir la instrucción groups en el nivel jerárquico [edit]:

  2. Aplique el grupo de configuración del paso 1 a los niveles de la jerarquía de configuración que requieren las instrucciones.

    Incluya la apply-groups [ group-names ] instrucción en cualquier lugar de la configuración donde se necesiten las instrucciones de configuración contenidas en un grupo de configuración.

Crear un grupo de configuración

La CLI de Junos OS Evolved permite crear grupos reutilizables que contengan instrucciones de configuración. Puede aplicar estos grupos a diferentes secciones de la configuración en las que las mismas instrucciones de configuración se repitan varias veces.

Cuando se aplica el grupo en diferentes secciones de la configuración, esa parte de la configuración hereda las instrucciones configuradas en el grupo. Los grupos de configuración siguen la regla de herencia en la que se establece la relación dinámica y continua entre el origen de los datos de configuración y el destino de esos datos. Si cambia los valores de datos en el grupo de configuración, el destino heredado refleja los cambios automáticamente.

Si es necesario, puede sobrescribir los valores en la configuración de destino, lo que no afecta al origen del grupo.

Este modelo de herencia le permite ver solo la información específica de la instancia sin ver los detalles heredados. Una canalización de comandos en modo de configuración permite mostrar los datos heredados. Por ejemplo, es posible que desee configurar todas las et-0/0/1 interfaces para el valor MTU de 1500.

Para configurar todas las et-0/0/1 interfaces para el valor MTU de 1500:

  1. Cree un grupo con el valor MTU 1500:

  2. A continuación, aplique el grupo en la configuración de la interfaz.

  3. Ver la configuración heredada.

Si desea configurar el valor MTU para la interfaz et-0/0/1 en diferentes partes de la configuración, puede aplicar la instrucción group mediante la apply-groups opción. Si lo hace manualmente y posteriormente desea aumentar la MTU, es posible que tenga que cambiar manualmente todas las interfaces. Si utiliza un grupo de configuración, puede cambiar la configuración del grupo, actualizando así automáticamente todas las interfaces asociadas.

También puede utilizar caracteres comodín en un grupo de configuración para permitir que cualquier objeto que coincida con una expresión comodín herede los datos de configuración. Por ejemplo:

Cómo aplicar un grupo de configuración

Si desea que una configuración de dispositivo de Juniper Networks herede las instrucciones de un grupo de configuración, incluya la apply-groups instrucción en la configuración.

Si especifica más de un nombre de grupo, debe enumerar los nombres en orden de prioridad de herencia. Los datos de configuración del primer grupo tienen prioridad sobre los datos de los grupos siguientes.

Para dispositivos que admiten varios motores de enrutamiento, puede especificar re0 y re1 agrupar nombres. La configuración especificada en re0 grupo sólo se aplica si el motor de enrutamiento actual está en la ranura 0. Del mismo modo, la configuración especificada en re1 grupo solo se aplica si el motor de enrutamiento actual se encuentra en la ranura 1. Por lo tanto, ambos motores de enrutamiento pueden usar el mismo archivo de configuración, cada uno usando solo las instrucciones de configuración que se aplican a él. Cada re0 uno de los grupos contiene re1 como mínimo la configuración del nombre de host y la interfaz de administración (fxp0). Si cada motor de enrutamiento utiliza una interfaz de administración diferente, el grupo también debe contener la configuración del enrutador de reserva y las rutas estáticas.

Sólo puede incluir una apply-groups instrucción en cada nivel específico de la jerarquía de configuración. La apply-groups instrucción en un nivel de jerarquía específico enumera los grupos de configuración que se agregarán a la lista de grupos de configuración de la instrucción contenedora.

Los valores especificados en el nivel de jerarquía específico invalidan los valores heredados del grupo de configuración.

Los grupos enumerados en instrucciones anidadas apply-groups tienen prioridad sobre los grupos de instrucciones externas. En el ejemplo siguiente, el vecino 10.0.0.1 del BGP hereda los datos de configuración del grupo one primero. A continuación, hereda los datos de configuración de grupo two y grupo three. Los datos de configuración del grupo one anulan los datos de cualquier otro grupo. Los datos del grupo ten sólo se utilizan si una instrucción no está contenida en ningún otro grupo.

El nivel raíz es el sistema lógico predeterminado. Cuando se configura un grupo definido para el nivel raíz, no se puede aplicar correctamente ese grupo a un sistema lógico no predeterminado en el nivel de [edit logical-systems logical-system-name] jerarquía. Aunque el dispositivo acepta la confirmación si aplica el grupo, el grupo de configuración no surte efecto para el sistema lógico no predeterminado. En su lugar, puede crear un grupo de configuración adicional en el nivel raíz y aplicarlo dentro del sistema lógico. Como alternativa, puede modificar el grupo original para que incluya la configuración para los niveles de jerarquía lógica del sistema predeterminado y no predeterminado.

Ejemplo: Crear y aplicar grupos de configuración

En este ejemplo se ilustra la creación y aplicación de grupos de configuración. En este ejemplo, la configuración SNMP se divide entre el grupo basic y la jerarquía de configuración normal.

Puede obtener varias ventajas colocando la configuración específica del sistema (contacto SNMP) en un grupo de configuración, separándola así de la jerarquía de configuración normal:

  • Puede reemplazar cualquiera de las secciones sin descartar datos de la otra, utilizando el load replace comando.

  • Puede establecer un contacto para un cuadro específico porque los datos del grupo están ocultos por los datos específicos del dispositivo.

Esta configuración es equivalente a la siguiente:

Ejemplo: deshabilitar la herencia de un grupo de configuración

Puede deshabilitar la herencia de un grupo de configuración en cualquier nivel, excepto en el nivel superior de la jerarquía. Para deshabilitar la herencia, incluya la apply-groups-except instrucción en la configuración:

Esta instrucción es útil cuando se usa la apply-group instrucción en un nivel de jerarquía específico, pero también se desean reemplazar los valores heredados del grupo de configuración para un parámetro específico.

Ejemplo: deshabilitar la herencia en la interfaz et-1/1/0

En el ejemplo siguiente, la apply-groups instrucción se aplica globalmente en el nivel de interfaces. La apply-groups-except instrucción también se aplica en la interfaz et-1/1/0 para que utilice los valores predeterminados para las hold-time instrucciones y link-mode .

Los grupos de configuración pueden agregar cierta confusión con respecto a los valores reales utilizados por el dispositivo, ya que un dispositivo puede heredar datos de configuración de los grupos de configuración. Para ver los valores reales utilizados por el dispositivo, utilice el comando después de display inheritance la barra vertical ( | ) en un show comando. Este comando muestra las instrucciones heredadas en el nivel en el que se heredan y en el grupo del que se heredan:

Para mostrar la configuración expandida (la configuración, incluidas las instrucciones heredadas) sin las líneas ##, utilice el comando después de except la canalización en un show comando:

Nota:

Al usar la display inheritance | except ## opción, se quitan todas las líneas con ##. Por lo tanto, es posible que no pueda ver información sobre contraseñas u otros datos importantes donde ## se utilizan. Para ver los detalles completos de la configuración con toda la información (sin solo los comentarios marcados con ##), utilice la no-comments opción con el display inheritance comando:

Ejemplo: Usar el junos-defaults grupo de configuración

Junos OS Evolved proporciona un grupo de configuración oculto e inmutable denominado junos-defaults que se aplica automáticamente a la configuración del dispositivo. El junos-defaults grupo contiene instrucciones preconfiguradas que contienen valores predefinidos para aplicaciones comunes. Se debe hacer referencia a algunas de las instrucciones para que surtan efecto, como las definiciones de aplicaciones (por ejemplo, configuración de FTP o telnet). Otras instrucciones se aplican automáticamente, como la configuración del terminal.

Nota:

Muchos identificadores incluidos en el junos-defaults grupo de configuración comienzan con el nombre junos-. Dado que los identificadores que comienzan por el nombre junos- están reservados para el uso de Juniper Networks, no puede definir ningún objeto de configuración con este nombre.

No se puede incluir junos-defaults como nombre de grupo de configuración en una apply-groups instrucción.

Para ver el conjunto completo de instrucciones preset disponibles del junos-defaults grupo, emita el show groups junos-defaults comando de modo de configuración en el nivel superior de la configuración. En el ejemplo siguiente se muestra una lista parcial de los grupos predeterminados de Junos:

Para hacer referencia a instrucciones disponibles en el junos-defaults grupo, incluya la instrucción seleccionada junos- default-name en el nivel jerárquico aplicable.

Para ver la lista de aplicaciones del junos-defaults grupo, emita el show configuration groups junos-defaults applicationsarchivo . Juniper Networks configura las aplicaciones con junos- de forma predeterminada. En el ejemplo siguiente se muestra una lista parcial de aplicaciones de grupos predeterminados de Junos.

Ejemplo: uso de comodines con grupos de configuración

Puede utilizar caracteres comodín para identificar nombres y permitir que una instrucción proporcione datos para diversas instrucciones.

El uso de comodines en datos de configuración normales se realiza en un estilo coherente con el utilizado con los comodines de shell UNIX tradicionales. En este estilo, puede utilizar los siguientes metacaracteres:

  • Asterisco ( * ): hace coincidir cualquier cadena de caracteres.

  • Signo de interrogación ( ? ): coincide con cualquier carácter.

  • Corchete abierto ( [ ): introduce una clase de carácter.

  • Corchete cerrado ( ] ): indica el final de una clase de carácter. Si falta el corchete de cierre, el corchete abierto coincide con un corchete [ abierto en lugar de introducir una clase de carácter.

  • Una clase de carácter coincide con cualquiera de los caracteres entre corchetes. Dentro de un grupo de configuración, debe poner entre comillas un nombre de interfaz que incluya una clase de carácter.

  • Guión ( - ): especifica un rango de caracteres.

  • Signo de exclamación ( ! ): puede complementar la clase de carácter convirtiendo un signo de exclamación en el primer carácter de la clase de carácter. Para incluir un corchete cerrado (]) en una clase de carácter, conviértalo en el primer carácter de la lista (después del !, si lo hay). Para incluir un signo menos, conviértalo en el primer o el último carácter de la lista.

Nota:

Si utiliza un identificador dentro de la groups jerarquía, inicie el nombre del identificador con algo distinto de <. Sin embargo, si va a definir una instrucción comodín, puede utilizarla < porque la instrucción comodín debe tener un cierre >.

El uso de caracteres comodín en grupos de configuración sigue las mismas reglas que su uso para la configuración normal. Sin embargo, < y > tienen un significado especial cuando se usan bajo la groups jerarquía. En la groups jerarquía, debe poner entre corchetes angulares cualquier término que utilice un patrón comodín <pattern> para diferenciarlo de otros comodines del archivo de configuración.

Las expresiones comodín coinciden (y proporcionan datos de configuración) con instrucciones existentes en la configuración que coinciden únicamente con su expresión. En el ejemplo anterior, la expresión <et-*> pasa su sonet-options instrucción a cualquier interfaz que coincida con la expresión et-*.

En el ejemplo siguiente se muestra cómo especificar un rango de interfaces:

Los corchetes angulares le permiten pasar comodines normales sin modificaciones. En cualquier coincidencia dentro de la configuración, ya sea que se haga con o sin comodines, se utiliza el primer elemento encontrado en la configuración que coincide. En el ejemplo siguiente, los datos de los grupos BGP comodín se heredan en el orden en que se enumeran los grupos.

  • El valor de preferencia de reemplaza la preferencia de <*a*> .<*b*>
  • El p valor de <*c*> anula el valor de <*d*>

Los valores de datos de cualquiera de estos grupos reemplazan los valores de datos de abcd:

Cómo mejorar el tiempo de confirmación cuando se utilizan grupos de configuración

Los grupos de configuración se utilizan para aplicar configuraciones en otras jerarquías sin tener que volver a introducir los datos de configuración. Puede especificar todos los detalles de configuración en un grupo de configuración. También puede usar caracteres comodín en grupos de configuración para configurar rangos de datos, sin detallar cada línea de configuración. Otra forma de usar los grupos de configuración es crear una ruta de acceso heredada que incluya una larga cadena de configuraciones que se van a aplicar.

Cuando se confirma una configuración que utiliza grupos de configuración, el proceso de confirmación se expande y lee todos los datos de configuración del grupo en la memoria para aplicar las configuraciones según lo previsto. El rendimiento de confirmación puede verse afectado negativamente si se aplican muchos grupos de configuración, especialmente si los grupos de configuración utilizan caracteres comodín ampliamente.

Si el sistema utiliza muchos grupos de configuración que utilizan caracteres comodín, puede configurar la instrucción en el nivel de jerarquía para mejorar el rendimiento del persist-groups-inheritance [edit system commit] tiempo de confirmación.

El uso de esta opción permite al sistema crear la ruta de herencia para cada grupo de configuración dentro de la base de datos en lugar de en la memoria de proceso. Este cambio puede mejorar el rendimiento del tiempo de confirmación. Sin embargo, también puede aumentar el tamaño de la base de datos.

Ejemplo: configurar conjuntos de instrucciones con grupos de configuración

Cuando existen conjuntos de instrucciones en grupos de configuración, se heredan todos los valores. Por ejemplo:

Para los conjuntos que no se muestran entre corchetes, también se heredan todos los valores. Por ejemplo:

Ejemplo: Usar grupos de configuración para configurar una dirección IP coherente para la interfaz de administración

En dispositivos con varios motores de enrutamiento, cada motor de enrutamiento se configura con una dirección IP independiente para la interfaz de administración. Para acceder al motor de enrutamiento principal, debe saber qué motor de enrutamiento está activo y utilizar la dirección IP adecuada.

Otra opción para un acceso coherente al motor de enrutamiento principal es configurar una dirección IP adicional. A continuación, utilice esta dirección para la interfaz de administración, independientemente de qué motor de enrutamiento esté activo. Esta dirección IP adicional solo está activa en la interfaz de administración del motor de enrutamiento principal. Durante el cambio, la dirección se mueve al nuevo motor de enrutamiento principal.

En este ejemplo se configura la dirección 10.17.40.131 de ambos motores de enrutamiento y se incluye una master-only instrucción. Con esta configuración, la 10.17.40.131 dirección solo está activa en el motor de enrutamiento principal. La dirección permanece coherente independientemente del motor de enrutamiento que esté activo. La dirección 10.17.40.132 se asigna a re0:mgmt-0 el re0, y 10.17.40.133 se asigna a re1:mgmt-0 el re1.

Esta función está disponible en todos los enrutadores que incluyen motores de enrutamiento duales.

Nota:
  • Debe asignar direcciones IP únicas para dos interfaces que tengan direcciones duplicadas en interfaces privadas y públicas. Cuando está habilitado el cambio de motor de enrutamiento (GRES), la CLI muestra un mensaje de error de confirmación adecuado si encuentra direcciones idénticas. Este error puede producirse si configura la misma dirección IP para una interfaz de administración o interna como re0:mgmt-0 y una interfaz física externa como et-0/0/1.

Ejemplo: Usar grupos de configuración para configurar entidades del mismo nivel

En este ejemplo se crea un grupo some-isp que contiene datos de configuración relacionados con otro ISP. A continuación, inserta apply-group instrucciones en varios puntos para permitir que esas ubicaciones de la jerarquía de configuración hereden estos datos.

Ejemplo: configurar nombres de grupo de configuración comodín

Los comodines son nombres de grupos de configuración que utilizan caracteres especiales para crear un patrón que se puede aplicar a varias instrucciones. Los caracteres comodín son útiles para copiar un conjunto de opciones de configuración en muchos grupos de configuración diferentes. Debe configurar correctamente el nombre comodín para asegurarse de que las opciones de configuración comodín se copian en los grupos de configuración adecuados.

En este ejemplo se configuran diferentes valores para los <*-major> grupos comodín y <*-minor> bajo la label-switched-path instrucción. El asterisco (*) representa una sección del nombre comodín que puede coincidir con cualquier cadena de caracteres. Por ejemplo, las opciones de configuración en label-switched-path <*-major> se pasan a label-switched-path metro-major y a cualquier otro label-switched-path grupo de configuración que contenga -major en su nombre.

Ejemplo: hacer referencia a la instrucción preestablecida del grupo Valores predeterminados

El ejemplo siguiente es una instrucción preestablecida del grupo defaults que está disponible para FTP en un firewall con estado:

Para hacer referencia a una instrucción predeterminada preestablecida del grupo defaults, incluya la junos-default-name instrucción en el nivel de jerarquía aplicable. Por ejemplo, para hacer referencia a la instrucción predeterminada de FTP en un firewall con estado, incluya la junos-ftp instrucción en el nivel de [edit services stateful-firewall rule my-rule term my-term from applications] jerarquía:

Ejemplo: Ver instrucciones predeterminadas que se han aplicado a la configuración

Para ver los valores predeterminados que se han aplicado a la configuración del dispositivo, ejecute el show | display inheritance defaults comando. En este ejemplo se muestran los valores predeterminados heredados en el nivel de [edit system ports] jerarquía:

Si decide no utilizar instrucciones predeterminadas existentes, puede crear sus propios grupos de configuración manualmente.

Para ver la información de configuración completa, omitiendo los comentarios marcados con ##, utilice la no-comments opción con el display inheritance comando.

Configurar grupos de configuración del motor de enrutamiento

En un dispositivo con dos motores de enrutamiento, ambos motores de enrutamiento deben compartir una configuración. Esta configuración garantiza que ambas configuraciones del motor de enrutamiento sean idénticas. Dentro de esta configuración, cree dos grupos de motores de enrutamiento, uno para cada motor de enrutamiento. Dentro de estos grupos, se especifican los parámetros específicos del motor de enrutamiento.

Para configurar un grupo de configuración de motor de enrutamiento:

  1. Cree el grupo re0de configuración . El re0 grupo es un designador de grupo especial que RE0 utiliza, solo en una plataforma de enrutamiento redundante.
  2. Desplácese hasta el groups re0 nivel de la jerarquía de configuración.
  3. Especifique el nombre de host del dispositivo.
    Nota:

    El servidor DNS no utiliza el nombre de host que especifique en la configuración del dispositivo para resolver en la dirección IP correcta. El servidor DNS utiliza este nombre de host para mostrar el nombre del motor de enrutamiento en la CLI. Por ejemplo, el nombre de host aparece en el símbolo de la línea de comandos cuando inicia sesión en la CLI:

  4. Configure la dirección IP y la longitud del prefijo para la interfaz Ethernet del dispositivo.
    • Para todos los dispositivos except Enrutadores de transporte de paquetes de la serie PTX:

  5. Vuelva al nivel superior de la jerarquía.
  6. Cree el grupo re1de configuración .
  7. Desplácese hasta el groups re1 nivel de la jerarquía de configuración.
  8. Especifique el nombre de host del dispositivo.
  9. Configure la dirección IP y la longitud del prefijo para la interfaz Ethernet del dispositivo.
    • Para todos los dispositivos:

  10. Vuelva al nivel superior de la jerarquía.
  11. Especifique el orden de aplicación del grupo.

Cómo utilizar condiciones para aplicar grupos de configuración

Puede utilizar la when instrucción en el nivel de [edit groups group-name] jerarquía para definir las condiciones en las que aplicar un grupo de configuración.

Puede configurar un grupo para que se aplique según el tipo de chasis, modelo o motor de enrutamiento, miembro del chasis virtual , nodo de clúster y hora de inicio y finalización opcional del día o la fecha.

Por ejemplo, puede utilizar la instrucción para crear un grupo de configuración genérico para cada tipo de nodo y, a continuación, aplicar la configuración en función de determinadas propiedades del nodo, como el chasis o el when modelo.