Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Aprovisionar un chasis virtual con el cliente de Phone-Home

El aprovisionamiento de teléfono a casa en un chasis virtual es una forma de aprovisionamiento sin intervención (ZTP). El cliente de teléfono doméstico (PHC) en el chasis virtual obtiene información de arranque a través de la red desde un servidor de teléfono doméstico (PHS) y aprovisiona el chasis virtual. La única intervención del usuario requerida en el lado del cliente es conectar físicamente los miembros del chasis virtual y conectar cualquier puerto del chasis virtual a la red.

Descripción general del aprovisionamiento de teléfono a casa para un chasis virtual

Con el aprovisionamiento de teléfono-hogar, un cliente de teléfono-hogar (PHC) en un dispositivo inicialmente aprovisiona el dispositivo con una imagen de software y una configuración de una fuente de datos de administración de red central llamada servidor de teléfono-hogar (PHS), lo que requiere poca o ninguna intervención del usuario en el sitio remoto.

Un chasis virtual consiste en un conjunto de dispositivos interconectados entre sí mediante puertos llamados puertos de chasis virtual (VCP). Puede configurar y administrar el chasis virtual como un único dispositivo. A partir de la versión 20.3R1 de Junos OS, hicimos extensiones al proceso de aprovisionamiento de teléfono-hogar para un dispositivo independiente, a fin de que también pueda funcionar en un chasis virtual. El PHC en un chasis virtual requiere pasos adicionales para coordinar y administrar el arranque de los dispositivos miembro.

El PHS suele ser parte de un sistema de administración de red (NMS) que admite el aprovisionamiento de teléfono a casa. El administrador de red ingresa los datos de aprovisionamiento previstos, que indican cómo deben configurarse los dispositivos y el chasis virtual en sitios remotos. Su organización puede tener más de un PHS para la redundancia.

Puede consultar el Explorador de características y buscar phone-home para ver las plataformas de chasis virtual que admiten el aprovisionamiento de teléfono a casa.

Beneficios del aprovisionamiento de teléfono a casa en un chasis virtual

  • Simplifica el aprovisionamiento al iniciar el proceso automáticamente desde el sitio remoto, a la vez que obtiene información de arranque de forma segura desde un sistema de gestión central (el PHS) en su red o en la nube.

  • No se requiere experiencia profunda con la CLI de Junos OS para coordinar el aprovisionamiento de varios dispositivos que componen un chasis virtual.

Descripción general del proceso de aprovisionamiento de teléfono a casa en un chasis virtual

En un chasis virtual que admita el aprovisionamiento de teléfono a casa, para que el proceso funcione, debe configurar el chasis virtual de acuerdo con los requisitos descritos en Cómo habilitar el aprovisionamiento de teléfono a casa en un chasis virtual.

Cuando el chasis virtual se forma inicialmente, el proceso de PHC se inicia automáticamente en el miembro principal del chasis virtual y lo toma desde allí:

  1. El PHC se conecta a un PHS.

    El PHC envía una solicitud de aprovisionamiento a una URL predeterminada del servidor de redireccionamiento, https://redirect.juniper.net, que redirige la solicitud a un PHS disponible controlado por el administrador de red o NMS. Este paso es el mismo que el aprovisionamiento de teléfono a casa en un solo dispositivo.

  2. El PHS responde a la solicitud de aprovisionamiento de PHC con la información de arranque, que incluye la topología del chasis virtual, la imagen de software y la configuración previstas.

  3. El PHC aprovisiona el chasis virtual según lo especificado por el PHS.

    El aprovisionamiento incluye pasos como los siguientes:

    • Valide la topología del chasis virtual.

    • Actualice la imagen del software secuencialmente en todos los dispositivos miembros si es necesario.

    • Ejecute cualquier script de ensayo previo o posterior a la configuración.

    • Confirme una nueva configuración en el chasis virtual.

El PHC envía notificaciones de estado al PHS durante el proceso de arranque, para que el administrador de red pueda verificar que el proceso se completó correctamente.

El PHC también registra el estado localmente en los archivos de registro del sistema en el chasis virtual. Si es necesario, puede ver los archivos de registro en la CLI de Junos OS y utilizar los comandos de la CLI de Junos OS para ver el estado de la conexión del chasis virtual y del VCP.

Cómo habilitar el aprovisionamiento de teléfono a casa en un chasis virtual

En un chasis virtual que admita el aprovisionamiento de teléfono a casa, si configura el chasis virtual de acuerdo con los pasos que se indican a continuación, se inicia automáticamente un proceso de cliente de teléfono a casa (PHC) en el miembro principal del chasis virtual.

Para habilitar el aprovisionamiento de teléfono a casa en un chasis virtual:

  1. Asegúrese de que todos los miembros del chasis virtual tengan la configuración predeterminada de fábrica y estén apagados.

    Puede ejecutar el comando de la CLI de request system zeroize Junos OS para devolver un dispositivo a su estado predeterminado de fábrica.

    Nota:

    El chasis virtual no puede ser un chasis virtual de modo mixto, ya que el modo mixto nunca se establece en la configuración predeterminada de fábrica.

  2. Interconecte los miembros del chasis virtual en una topología de anillo utilizando únicamente puertos de chasis virtual (VCP) dedicados o configurados de forma predeterminada en cada dispositivo miembro.

    Tenga en cuenta que el proceso de PHC solo funciona si el chasis virtual se forma inicialmente con VCP que no necesitan configurarse explícitamente (VCP dedicados o puertos que son VCP en la configuración predeterminada de fábrica). Consulte Opciones de VCP por tipo de conmutador para obtener más información sobre qué puertos son VCP dedicados y configurados de forma predeterminada en diferentes dispositivos que admiten el chasis virtual. Consulte la guía de hardware del dispositivo para localizar esos puertos en el dispositivo.

  3. Conecte la interfaz de administración del chasis virtual (me0) o cualquier puerto orientado a la red en cualquier miembro del chasis virtual a la red.

    Después de que el PHC se inicia en el chasis virtual, utiliza esta conexión para acceder a un PHS a través de la red y recuperar la información de arranque para este chasis virtual.

    Para obtener más información sobre cómo funcionan las interfaces de administración en un chasis virtual, consulte Descripción de la administración global de un chasis virtual.

  4. Encienda los miembros del chasis virtual.

En la figura 1 , se muestra un ejemplo de una topología de chasis virtual que puede admitir el aprovisionamiento de teléfono a casa: un chasis virtual EX4300 de cuatro miembros cableado en una topología de anillo mediante VCP configurados de forma predeterminada (en este caso, dos de los puertos QSFP+ de 40 Gigabit Ethernet en cada dispositivo).

Figura 1: Ejemplo de chasis virtual que puede admitir el aprovisionamiento de Sample Virtual Chassis That Can Support Phone-Home Provisioning teléfono a casa

Por lo general, no necesita hacer nada más para que el proceso de aprovisionamiento de teléfono a casa continúe y se complete con éxito. Si no ve el estado de finalización exitosa o el Chasis virtual no está activo y funcionando como se esperaba al final del proceso, siga leyendo para obtener detalles sobre cómo funciona el PHC y ayudarlo a solucionar los problemas.

Proceso de teléfono a casa en un chasis virtual

El aprovisionamiento de teléfono a casa en un chasis virtual es una extensión del soporte de teléfono a casa del dispositivo independiente que se describe en Obtener configuraciones e imagen de software sin intervención del usuario mediante el cliente de teléfono a casa. El PHC realiza pasos adicionales para administrar el arranque de los dispositivos miembro que componen el chasis virtual.

El proceso de PHC en un chasis virtual también requiere las mismas herramientas de software y utilidades que los dispositivos independientes requieren para que PHC funcione. Por ejemplo, el proceso de teléfono a casa necesita soporte de cliente DHCP para facilitar la conexión de red al PHS de la misma manera que para un solo dispositivo, y verifica una imagen de software descargada utilizando las mismas utilidades de suma de comprobación. Consulte Requisitos previos para obtener una lista de estos requisitos generales de PHC.

El aprovisionamiento de teléfono a casa se inicia automáticamente en un chasis virtual del lado del cliente después de haber realizado las tareas de Cómo activar el aprovisionamiento de teléfono a casa en un chasis virtual y si el chasis virtual cumple las condiciones descritas en Requisitos para que el aprovisionamiento de teléfono a casa funcione para un chasis virtual.

Los pasos del proceso de aprovisionamiento se agrupan en las etapas descritas en esta sección.

Información de inicio y solicitud de aprovisionamiento de PHS

En la etapa de inicio y solicitud:

  1. El chasis virtual se inicia en estado predeterminado de fábrica o ceroizado como un chasis virtual no aprovisionado y elige los miembros primarios iniciales y de respaldo. ( Consulte Descripción de cómo se elige el principal en un chasis virtual.)
  2. El PHC se inicia en el miembro principal Chasis virtual, se conecta al servidor de redireccionamiento predeterminado (https://redirect.juniper.net) y envía una solicitud de arranque para el dispositivo. El servidor de redireccionamiento redirige el PHC a un PHS disponible.
  3. El PHC recibe la respuesta del PHS, comienza a descubrir qué miembros del Chasis virtual están conectados y se prepara para aprovisionar el Chasis virtual. La respuesta de PHS incluye:
    • Información de topología del chasis virtual: como mínimo, esta parte de la respuesta indica que se espera que el dispositivo forme parte de un chasis virtual; de lo contrario, la PHC aprovisiona solo el miembro principal como un dispositivo independiente.

      Además, la respuesta puede tener información de topología completa, que incluye los ID de serie de todos los miembros que el administrador de red espera que estén en el chasis virtual.

    • Información de actualización de imagen de software: incluye una ruta a la imagen de software deseada y detalles de verificación de imagen.

    • Información de scripts de preconfiguración y postconfiguración: incluye cualquier script de ensayo que el administrador de red necesite que el PHC ejecute antes o después de aplicar la nueva configuración.

    • Información de configuración: incluye la configuración prevista del chasis virtual y el método para aplicarla.

    El PHC debe recibir la información de topología mínima requerida para reconocer que debe aprovisionar un Chasis virtual. De lo contrario, la PHC aprovisiona de forma predeterminada solo el miembro principal como un dispositivo independiente.

    Las extensiones de PHC para chasis virtual admiten dos modos de aprovisionamiento: el modo predeterminado y un modo más estricto que el PHS puede especificar en la respuesta:

    • De forma predeterminada, el PHC aprovisiona cualquier miembro que detecte en la VC en el momento en que recibe la respuesta de PHS. Si el PHC encuentra un error al arrancar un miembro en particular, pasa al arranque del siguiente miembro o continúa con el siguiente paso de aprovisionamiento.

    • Si el PHS especifica la opción de modo estricto en la respuesta, esta también debe incluir la información completa de la topología del chasis virtual. El aprovisionamiento solo se realiza correctamente si el PHC encuentra y arranca correctamente todos los mismos miembros enumerados en la respuesta del PHS. Si el PHC no detecta todos los miembros previstos o se produce un error en el aprovisionamiento para alguno de ellos, el PHC reinicia el proceso desde el principio para reenviar la solicitud de aprovisionamiento a otro PHS disponible.

    Nota:

    El PHS puede incluir los ID de serie de los miembros del chasis virtual en la respuesta en cualquiera de los modos. Sin embargo, en el modo predeterminado, el arranque del chasis virtual puede realizarse correctamente incluso si el PHC no detecta todos los miembros en la respuesta PHS o si la respuesta PHS no incluye detalles del miembro en absoluto.

    En este paso, si la respuesta incluye información completa de la topología del chasis virtual e indica que se debe utilizar el modo de aprovisionamiento estricto, el PHC valida lo que encuentra en el chasis virtual localmente con la información del miembro del chasis virtual de la respuesta del PHS.

    En la tabla 1, se resumen las acciones que realiza el PHC a partir de este paso según el tipo de información de topología que recibe en la respuesta del PHS, el modo de aprovisionamiento y los miembros del chasis virtual que el PHS descubre localmente.

    Tabla 1: Acciones de APS basadas en la información de topología en la respuesta de PHS

    Información de topología de chasis virtual de PHS

    Acciones del modo predeterminado

    Acciones de modo estricto si PHS solicita esta opción

    No se proporcionó información de topología

    Intente aprovisionar como dispositivo independiente.

    N/A

    (Este modo solo se puede especificar con información de topología completa)

    Información mínima requerida de topología para un chasis virtual

    Descubra los miembros y proceda a aprovisionar el Chasis virtual con los miembros encontrados.

    N/A

    (Este modo solo se puede especificar con información de topología completa)

    Información completa de topología para un chasis virtual, incluidos los ID de serie de todos los miembros del chasis virtual previstos

    Descubra a los miembros. Si la lista de miembros no coincide con la respuesta de PHS, proceda de todos modos a aprovisionar el Chasis virtual con los miembros encontrados.

    Arranque previsto para miembros del chasis virtual de la respuesta de PHS. Detectar miembros; Si todos los miembros esperados están presentes y activos, el aprovisionamiento se realiza correctamente.

    De lo contrario, vuelva a intentar arrancar y detecte los miembros que no pudieron realizar el proceso.

    Después de que se agote el tiempo de espera de detección de miembros con error en la detección de todos los miembros esperados, informe el error y reinicie el proceso comunicándose con otro PHS para volver a solicitar el aprovisionamiento.

  4. Si la PHC procede a aprovisionar los dispositivos en el Chasis virtual, en este punto la PHC confirma algunos cambios temporales en la configuración del Chasis virtual para permitir el arranque sin problemas de todos los miembros de VC.

    Por ejemplo, el PHC se asegura de que los roles de miembro principal y de respaldo de Chasis virtual no cambien mientras el PHC actualiza la imagen de software en todos los miembros.

Miembros del chasis virtual de arranque

En esta etapa, el PHC inicia el chasis virtual, lo que incluye la instalación de la imagen del software y el reinicio de todos los miembros.

  1. El PHC en el miembro principal compara la información de arranque en la respuesta PHS con lo que hay en el chasis virtual para ver si necesita actualizar la imagen del software. Si las versiones coinciden, el PHC omite los pasos restantes en esta etapa.
  2. Si el PHC necesita actualizar la imagen del software, el PHC utiliza la información de arranque en la respuesta PHS (nombre de archivo de la imagen e información de suma de comprobación) para descargar y validar la imagen.

    Si se produce un error en la operación de descarga, la PHC vuelve a intentarlo hasta que se realiza correctamente. (Este comportamiento es el mismo para el aprovisionamiento de dispositivos independientes o chasis virtual para teléfono-hogar).

  3. El PHC procede a instalar y reiniciar los miembros del chasis virtual en función de los roles de los miembros como se indica a continuación, en este orden:
    1. Miembros de la tarjeta de línea: instala la imagen en los miembros del rol de la tarjeta de línea secuencialmente (en orden de ID de miembro) y, a continuación, los reinicia todos al mismo tiempo.

    2. Miembro de copia de seguridad: instala la imagen en el miembro de copia de seguridad y lo reinicia.

    3. Miembro principal: instala la imagen en el miembro principal, sincroniza el estado actual de arranque de PHC Chasis virtual con el miembro de copia de seguridad y activa el reinicio del miembro principal.

    A medida que se inician los miembros actualizados, el PHC comprueba que estén en funcionamiento nuevamente. Esta acción se denomina detección de miembros en mensajes de registro y notificaciones de estado. Si la PHC no detecta un miembro dentro de un tiempo de espera de detección de miembro predeterminado, la PHC notifica al PHS del error. Consulte Información de inicio y solicitud de aprovisionamiento de PHS para ver las acciones que realiza el PHC de forma predeterminada o si el PHS especificó un aprovisionamiento estricto.

  4. Mientras el miembro principal antiguo se está reiniciando, el principal original no está disponible, por lo que el chasis virtual cambia el rol principal al miembro de respaldo. El chasis virtual también elige un nuevo miembro de respaldo en este momento.
  5. El PHC se inicia en el nuevo miembro principal (el miembro de respaldo original) y reanuda el procedimiento de arranque del chasis virtual desde el estado de PHC heredado del principal antiguo.

    Cuando el principal antiguo termina de arrancar y se vuelve a unir al chasis virtual, inicialmente está en el rol de tarjeta de línea, pero después asume el rol de respaldo en el nuevo miembro principal.

  6. Cuando el PHC detecta que este último miembro está en funcionamiento, el proceso de aprovisionamiento continúa con la siguiente etapa para aplicar scripts de preconfiguración o postconfiguración y la nueva configuración al chasis virtual.
    Nota:

    Evite que los scripts previos a la configuración, los scripts posteriores a la configuración o la nueva configuración realicen cambios que puedan hacer que el chasis virtual asigne nuevos roles de miembro o elija nuevos miembros principales y de respaldo durante el proceso de aprovisionamiento. De lo contrario, el aprovisionamiento podría fallar y tener resultados impredecibles.

Aplicación de scripts y nueva configuración en el chasis virtual

La respuesta de PHS puede incluir scripts de configuración previa y posterior a la configuración: el administrador de red necesita que el PHC se ejecute en el Virtual Chassis antes o después de aplicar la nueva configuración. El aprovisionamiento de teléfono doméstico admite scripts de Python o shell y solo el formato XML para la configuración.

La respuesta PHS también proporciona la configuración de Junos OS para que PHC se confirme en los dispositivos miembro en el chasis virtual.

Un chasis virtual funciona como si fuera un solo dispositivo, por lo que el PHC realiza estos pasos en el chasis virtual como un todo:

  1. Ejecuta cualquier script de preconfiguración especificado desde PHS.
  2. Aplica y confirma la nueva configuración desde PHS.
  3. Ejecuta cualquier script de configuración posterior especificado desde PHS.

Finalización del proceso de aprovisionamiento

Para completar el proceso de aprovisionamiento de teléfono a casa, el PHC registra que el proceso se completó correctamente y envía una notificación de finalización de arranque al PHS.

El PHC no se vuelve a ejecutar a menos que devuelva el dispositivo o el chasis virtual al estado predeterminado de fábrica y tenga todas las demás condiciones necesarias para activar el aprovisionamiento de teléfono a casa.

Consulte Requisitos para que el aprovisionamiento de teléfono a casa funcione para un chasis virtual para obtener más detalles.

Notificaciones de estado de aprovisionamiento de teléfono a casa

El PHC registra la información de estado localmente en el registro del sistema (/var/log/messages) en el chasis virtual y envía notificaciones de estado al PHS para informar del progreso del proceso de aprovisionamiento. Estos mensajes señalan cuando el PHC completa las diferentes etapas de aprovisionamiento y lo ayudan a solucionar problemas si el proceso no se completa correctamente. Consulte Proceso de teléfono a casa en un chasis virtual para ver los pasos que el PHC realiza en cada etapa del aprovisionamiento de chasis virtual.

Algunos mensajes de estado de PHC son generales y se aplican al aprovisionamiento de un solo dispositivo o de chasis virtual.

Los mensajes de notificación específicos de un miembro de chasis virtual determinado incluyen:

  • El ID de miembro

  • El ID de serie del miembro

  • La función actual del miembro en el chasis virtual: principal, de respaldo o de tarjeta de línea

Las notificaciones específicas para miembros del chasis virtual tienen el formato siguiente:

Por ejemplo:

Las notificaciones de proceso de teléfono a casa constan de un tipo de notificación y un mensaje. En la tabla 2 se enumeran las notificaciones específicas de las etapas de aprovisionamiento de teléfono y hogar en un chasis virtual. Los tipos de notificación con la vc-member palabra clave incluyen información específica del miembro del chasis virtual.

Tabla 2: Notificaciones de PHC para pasos de aprovisionamiento de chasis virtual

Tipo de notificación

Mensaje de notificación

vc-member-image-installed

  • Successfully installed downloaded image. Initiating image installation on next member.

  • Successfully installed downloaded image. Initiating member reboot.

vc-member-image-installation-failed

  • Image failed to install on the member. Giving up and trying a different phone-home-server.

vc-member-reboot-initiated

  • Reboot initiated for Line Card members. Waiting for the members to come back up.

vc-member-upgrade-success

  • No upgrade required.

  • Successfully upgraded.

  • Member detected and successfully upgraded.

vc-member-upgrade-failed

  • Upgrade failed !!!

  • Member detected but upgrade failed !!!

vc-member-detection-failed

  • Did not come up post image upgrade

    Nota:

    Este mensaje significa que el PHC instaló la imagen nueva e inició un reinicio del miembro del chasis virtual, pero el PHC no detectó que el miembro volvió a aparecer dentro de un tiempo de espera de detección de miembro prescrito.

vc-bootstrap-failed

  • VC member bootstrap failure detected with Strict provisioning set.

    Nota:

    Este mensaje significa que el PHC actualizó correctamente los miembros del rol de tarjeta de línea esperados, pero después de reiniciarlos, el PHC no detectó que todos los miembros volvían a aparecer dentro de un tiempo de espera de detección de miembros prescrito.

  • VC with detection failed members and Strict provisioning set.

    Nota:

    Este mensaje significa que el PHC no pudo detectar uno o más miembros después de actualizarlos y reiniciarlos a todos, y al verificar nuevamente, encuentra que uno o más de ellos aún no aparecieron.

    Con el modo de aprovisionamiento estricto, PHC debe arrancar con éxito a todos los miembros previstos para que el proceso de aprovisionamiento indique una finalización exitosa.

Verificar el estado del chasis virtual después del aprovisionamiento de teléfono a casa

Propósito

Compruebe el estado de ejecución del chasis virtual después del aprovisionamiento de PHC.

Acción

Ingrese el show virtual-chassis comando mediante la CLI de Junos OS.

Por ejemplo:

Solución de problemas de aprovisionamiento de teléfono a casa

Para solucionar problemas de APS durante el proceso de aprovisionamiento:

  • Utilice las utilidades del lado del PHS específicas de su sistema de administración de red para comprobar el estado del dispositivo, el chasis virtual y la conexión, o mostrar notificaciones del proceso de teléfono a casa (consulte Notificaciones de estado de aprovisionamiento de teléfono a casa).

  • Asegúrese de que la interfaz de administración o red del chasis virtual esté conectada a la red y pueda conectarse a un PHS.

  • Si PHS especificó la opción de modo estricto, compruebe que los ID de serie de miembro de Chasis virtual en el lado del servidor del teléfono y la casa coincidan con los dispositivos miembro que está interconectando en el lado del cliente en el sitio remoto.

  • Busque mensajes de error y de estado en el archivo syslog del chasis virtual.

    Por ejemplo, los mensajes de estado de syslog pueden mostrar que el cliente ZTP está intentando aprovisionar el dispositivo en lugar de o además del PHC. Tras el inicio con la configuración predeterminada de fábrica en un dispositivo independiente o un miembro principal de chasis virtual, tanto el proceso de PHC como el ZTP basado en DHCP (consulte Aprovisionamiento sin intervención) comienzan a ejecutarse automáticamente. ZTP continúa si se configuran las opciones ZTP DHCP, lo que puede provocar un comportamiento de aprovisionamiento inesperado, ya que ZTP no es compatible con un chasis virtual. Para activar solo el aprovisionamiento de teléfono a casa, el administrador del sistema DHCP puede asegurarse de que las opciones específicas de ZTP no estén configuradas en el servidor DHCP para dispositivos destinados a estar en un chasis virtual bajo administración de PHS.

  • Compruebe la configuración en el chasis virtual después del aprovisionamiento con el comando de la show configuration CLI.