Agente de dispositivos de Juniper
En este documento se describe cómo instalar manualmente los agentes de dispositivo de Juniper.
Juniper ZTP
Para obtener una opción más sencilla y fácil de admitir a escala, consulte Apstra ZTP, que muestra cómo arrancar e instalar automáticamente los agentes de dispositivo de Apstra y la configuración del conmutador de requisitos previos.
Desactivar ZTP
Si desea instalar agentes manualmente porque falló un intento anterior de instalarlos con Apstra ZTP, primero debe eliminar el modo ZTP (ya que permanece activo) con el comando delete chassis auto-image-upgrade.
Si va a aprovisionar el conmutador Juniper sin ZTP (ZTP deshabilitado), asegúrese de que el proceso ZTP esté deshabilitado antes de continuar. Después de iniciar sesión en el conmutador por primera vez y establecer system root-authentication, configure delete chassis auto-image-upgrade.
{master:0}
root> edit
Entering configuration mode
{master:0}[edit]
root# delete chassis auto-image-upgrade
{master:0}[edit]
root# commit and-quit
configuration check succeeds
commit complete
Exiting configuration mode
{master:0}
root>
Configuración inicial de Appy Juniper Junos
Antes de instalar los agentes de sistema de dispositivos de Apstra en dispositivos Juniper Junos, aplique la configuración mínima que se indica a continuación a los dispositivos.
system {
login {
user aosadmin {
uid 2000;
class super-user;
authentication {
encrypted-password "xxxxx";
}
}
}
services {
ssh;
netconf {
ssh;
}
}
management-instance;
}
interfaces {
em0 {
unit 0 {
family inet {
address <address>/<cidr>;
}
}
}
}
routing-instances {
mgmt_junos {
routing-options {
static {
route 0.0.0.0/0 next-hop <management-default-gateway>;
}
}
}
}
A partir de Apstra 4.1.2, los dispositivos con motores de enrutamiento dual (QFX10008, por ejemplo), la configuración mínima debe incluir el commit synchronize comando en la jerarquía de la [edit system] CLI.
Para habilitar el commit synchronize comando, emita el set system commit synchronize comando en la jerarquía de la [edit system] CLI.
Por ejemplo:
{master:0}
root> edit
Entering configuration mode
{master:0}[edit]
root# set system commit synchronize
{master:0}[edit]
root# commit and-quit
configuration check succeeds
commit complete
Exiting configuration mode
Configurar usuario superusuario
Para que el agente del sistema del dispositivo se conecte al dispositivo Juniper Junos, debe configurar un usuario de dispositivo local con class super-user.
{master:0}
root> edit
Entering configuration mode
{master:0}[edit]
root# set system login user aosadmin class super-user
{master:0}[edit]
root# set system login user aosadmin authentication plain-text-password
New password:
Retype new password:
{master:0}[edit]
root# commit and-quit
configuration check succeeds
commit complete
Exiting configuration mode
{master:0}
root>
Si desea utilizar un método de autenticación diferente para el acceso al dispositivo (como RADIUS), primero debe usar la autenticación de contraseña local.
system authentication-order [ password radius ]
Configurar la dirección IP y el VRF de administración
Los agentes del sistema del dispositivo utilizan el VRF de la instancia de administración de Junos mgmt_junos y la interfaz de administración (como em0).
{master:0}
root> edit
Entering configuration mode
{master:0}[edit]
root# set system management-instance
{master:0}[edit]
root# set interfaces em0.0 family inet address 192.168.59.11/24
{master:0}[edit]
root# set routing-instances mgmt_junos routing-options static route 0.0.0.0/0 next-hop 192.168.59.1
{master:0}[edit]
root# commit and-quit
configuration check succeeds
commit complete
Exiting configuration mode
{master:0}
root>
Si el dispositivo Juniper utiliza una interfaz de administración diferente (como vme.0), configure la dirección IP de administración en su lugar.
Configurar SSH y NETCONF
Los agentes del sistema de dispositivos requieren que el acceso a Junos SSH y NETCONF esté configurado system servicesen .
{master:0}
root> edit
Entering configuration mode
{master:0}[edit]
root# set system services ssh
{master:0}[edit]
root# set system services netconf ssh
{master:0}[edit]
root# commit and-quit
configuration check succeeds
commit complete
Exiting configuration mode
{master:0}
root>
Agregar configuración de licencia de Junos
Puede agregar la configuración de licencia antes de instalar el agente del sistema (para que forme parte de la configuración prístina), pero el método preferido es agregar la configuración de licencia con configlets.