Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Asignación de comandos del modelo de terminal del sistema OpenConfig a la configuración de Junos

Nota:

Consulte el tema Versión del modelo de datos de OpenConfig para comprender la versión compatible con los modelos de datos y su versión de Junos OS o Junos Evolved OS para las series ACX, MX y PTX de Juniper Networks.

En las tablas siguientes se muestra la asignación de comandos de terminal del sistema con las configuraciones relevantes en Junos:

  • Tabla 1: Configuración del servidor gRPC
  • Tabla 2: Configuración del servidor Telnet
Tabla 1: Configuración del servidor gRPC

Nombre del comando

Configuración de OpenConfig

Configuración de Junos

Puerto

openconfig-system:system {
    grpc-servers {              
        grpc-server  <> {
            config {
                port <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        port <>;
                    }
                }
            }
        }
    }
} 

El valor leaf de OpenConfig port se asigna a la instrucción Junos port .

Escuchar dirección

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 listen-addresses <>;
            }
        }
    }
}
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        address <>;
            }
                }
            }
        }
    }
} 

OpenConfig listen-addresses es una lista de hojas y se asigna a la instrucción Junos address . En consecuencia, el valor leaf listen-addresses está restringido a un solo valor.

Id. de certificado

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 certificate-id <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        local-certificate <>;
                    }
                }
            }
        }
    }
} 

La hoja OpenConfig certificate-id se asigna a la instrucción local-certificateJunos . El valor único del certificado OpenConfig se combina con los certificados de Junos.

Habilitar
openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 enable <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                        ……….
                    }
                }
            }
        }
    }
} 

El valor de hoja de OpenConfig enable alterna la set system services ssh configuración. Cuando enable no se establece, la configuración SSH se habilita de forma predeterminada, ya que el modelo de datos define TRUE como el valor predeterminado para leaf enable.

Autenticación de metadatos

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 metadata-authentication <>;
            }
        }
    }
} 

No es compatible.

La autenticación de metadatos está habilitada de forma predeterminada en Junos. No hay ninguna instrucción de Junos para habilitar o deshabilitar esta característica.

Seguridad del transporte

openconfig-system:system { 
    grpc-servers {              
        grpc-server  <> {
            config {
                 transport-security <>;
            }
        }
    }
} 
system { 
    services {
        extension-service {
            request-response {
                grpc {
                    ssl {
                           ………
                    }
                }
            }
        }
    }
} 

La hoja OpenConfig transport-security es un conmutador para activar o desactivar Capa de sockets seguros (SSL)/Seguridad de capa de transporte (TLS) gRPC. El valor predeterminado para transport-security es TRUE. SSL está habilitado de forma predeterminada. Sin embargo, si el valor transport-security de es FALSE, se producirá un error en la confirmación de configuración.

Tabla 2: Configuración del servidor Telnet

Nombre del comando

Configuración de OpenConfig

Configuración de Junos

Límite de la tasa

openconfig-system:system { 
    telnet-server {
        config {
            rate-limit <>;
        }
    }
} 
system { 
    services {
        telnet {
            rate-limit <>;
        }
    } 
} 

La hoja OpenConfig rate-limit se establece en el valor del servidor rate-limit telnet de Junos.

Límite de sesión
openconfig-system:system { 
    telnet-server {
        config {
            session-limit <>;
        }
    }
} 
system { 
    services {
        telnet {
            connection-limit <>;
        }
    } 
} 

La hoja OpenConfig session-limit se establece en el valor del servidor connection-limit telnet de Junos.

Timeout

openconfig-system:system { 
    telnet-server {
        config {
            timeout <>;
        }
    }
} 

No es compatible.

La hoja OpenConfig timeout no es compatible con Junos.

Habilitar
openconfig-system:system { 
    telnet-server {
        config {
            enable <>;
        }
    }
} 
system { 
    services {
        telnet {
            ……..
        }
    } 
} 

La hoja OpenConfig enable es un conmutador para habilitar o deshabilitar la configuración del servidor Telnet. Está deshabilitado o establecido en FALSE de forma predeterminada.