Junos Space 虚拟设备中的以太网接口概述
一个 Junos Space 虚拟设备包含四个以太网接口—eth0、eth1、eth2 和 eth3。以太网接口 eth0 和 eth3 同时支持 IPv4 和 IPv6 地址。由于每个 IP 堆栈都有一个单独的 IP 地址,因此对于由 Junos Space 启动的任何连接,连接的源 IP 地址(即 IPv4 或 IPv6 地址)会受托管设备的 IP 地址类型的约束。对于由托管设备启动的连接,Junos Space 会侦听设备管理接口 (eth3) 的 IPv4 和 IPv6 地址。因此, 托管设备 可以使用其 IPv4 或 IPv6 地址与 Junos Space 通信。
从 Junos Space 网络管理平台 14.1R2 版开始,您可以配置仅使用 IPv4 地址或 IPv4 和 IPv6 地址配置 Junos Space 以太网接口。
Junos Space 支持基于为设备管理接口配置的 IP 地址类型(即 IPv4 或 IPv6 地址)的托管设备。您可以为设备管理接口配置 IPv4 或 IPv6 地址。如果未配置设备管理接口,则考虑与受管设备通信的节点管理接口 (eth0) 的 IP 地址类型。 表 1 详细介绍了设备管理接口上 IPv4 和 IPv6 地址配置的支持矩阵。
eth0 |
eth3 |
Junos Space 支持的托管设备的 IP 地址 |
||
---|---|---|---|---|
IPv4 地址 |
IPv6 地址 |
IPv4 地址 |
IPv6 地址 |
|
配置 |
未配置 |
未配置 |
未配置 |
IPv4 |
配置 |
配置 |
未配置 |
未配置 |
IPv4 和 IPv6 |
配置 |
未配置 |
配置 |
未配置 |
IPv4 |
配置 |
未配置 |
配置 |
配置 |
IPv4 和 IPv6 |
配置 |
未配置 |
未配置 |
配置 |
IPv6 |
配置 |
配置 |
配置 |
配置 |
IPv4 和 IPv6 |
您可以使用 Junos Space 的以太网接口,如下所示:
eth0 — 使用 eth0 接口配置交换矩阵的虚拟 IP (VIP) 地址和节点的 IP 地址,以及访问受管设备。节点的 VIP 地址和 IP 地址应位于同一子网上。
eth0:0 子接口 提供对 Junos Space 网络管理平台 GUI 的访问。您可以使用交换矩阵的 VIP 地址访问 GUI。
eth1 — 将 eth1 接口用作 Junos Space 节点的管理接口。使用 SSH 通过此接口访问 Junos Space 节点。eth0 接口和 eth1 接口可以位于不同的子网上。
如果配置 eth1,SSH 将停止在 eth0 和 eth3 接口上运行。只能通过 eth1 接口访问 Junos Space 虚拟设备的 CLI。
注意:从 Junos Space 网络管理平台 14.1R1 版开始,您可以将 eth1 以太网接口配置为管理接口。
eth2 — eth2 接口保留供将来使用。
eth3 — 当托管设备位于带外管理子网或无法通过 eth0 接口访问的子网上时,使用 eth3 接口对托管设备进行 SSH 访问。
注意:如果无法通过默认 网关访问托管设备,则必须配置静态路由。手动配置的任何 静态路由 都填充在主 路由表中,用于通过 eth0 接口路由流量。
将 eth3 接口配置为设备管理接口时,Junos Space 平台不会通过 eth3 接口转发 ICMP 数据包。要允许 ICMP 数据包通过 eth3 接口,必须手动添加路由。
将节点配置为 FMPM 节点时,只能使用 eth0 和 eth1 接口。
将设备配置为 Junos Space 节点时,可以按如下配置以太网接口:
仅配置 eth0 接口。
如果仅使用以太网接口 (eth0),则交换矩阵中的 Junos Space 节点、交换矩阵的虚拟 IP (VIP) 地址和由 Junos Space 管理的设备均在同一子网上。
配置 eth0 和 eth3 接口。
使用以太网接口 eth0 和 eth3 时,交换矩阵中的 Junos Space 节点和交换矩阵的 VIP 地址位于同一子网上,可通过以太网接口 eth0 访问。由 Junos Space 管理的设备位于同一子网上,这与可通过以太网接口 eth0 访问的设备不同,并且可以通过以太网接口 eth3 访问。
配置 eth0 和 eth1 接口。
使用以太网接口 eth0 和 eth1 时,交换矩阵中的 Junos Space 节点和交换矩阵的 VIP 地址可能位于同一子网上,也可能不在同一子网上。eth1 接口提供对 Junos Space 节点的 SSH 访问。
由 Junos Space 管理的 VIP 地址和设备位于同一子网上。
配置 eth0、eth1 和 eth3 接口。
使用以太网接口 eth0、eth1 和 eth3 时,交换矩阵中的 Junos Space 节点和交换矩阵的 VIP 地址可能位于同一子网上,也可能不在同一子网上。只能通过 eth1 接口访问 Junos Space 节点(SSH 访问)。
如果托管设备配置为与 VIP 地址在同一子网上,则可以通过 eth0 接口访问这些设备;可通过 eth3 接口访问托管设备。
注意:如果无法通过为 eth3 接口配置的默认网关访问托管设备,则必须为 eth3 接口配置静态路由。eth3 接口是指 devint 路由表。
手动配置的任何静态路由都填充在主路由表中,用于通过 eth0 接口路由流量。
将设备配置为用于故障监控和性能监控 (FMPM) 的专用节点时,只能使用以太网接口 eth0 和 eth1。
以太网接口 eth1 提供对 FMPM 节点的 SSH 访问。
有关 Junos Space 交换矩阵的更多信息,请参阅《Junos Space 网络管理平台工作区功能指南》中“Junos Space 交换矩阵”章节中的管理节点(参见 https://www.juniper.net/documentation/en_US/junos-space18.1/index.html)。
表 2 汇总了 Junos Space 虚拟设备上以太网接口的功能。
接口 |
功能 |
---|---|
eth0 |
SSH 和设备管理(如果仅使用以太网接口 ETH0 或以太网接口 0 ) |
eth0:0 |
GUI 接口 |
eth1 |
对 Junos Space 节点的 SSH 访问
注意:
配置 eth1 时,在 eth0 和 eth3 接口上禁用 SSH。 |
eth2 |
保留供将来使用 |
eth3 |
当托管设备位于带外管理子网上且以太网接口 eth0 无法访问时的设备管理 |