Execute a configuração inicial no roteador MX304

O roteador é fornecido com o Sistema operacional Junos (OS) pré-instalado e pronto para ser configurado quando o roteador é ligado. Dois dispositivos de memória Flash NAND interna de 16 MB estão localizados na placa base para armazenamento do BIOS. O dispositivo de armazenamento USB pode ser inserido no slot na placa frontal do painel do Mecanismo de Roteamento. O sistema também suporta dois slots de unidade de estado sólido (SSD) baseados em M.2. Esses dois dispositivos SSD atuam como os principais dispositivos de inicialização (sda e sdb). Quando o roteador é inicializado, ele primeiro tenta iniciar a imagem do Junos OS na unidade de memória flash USB se detectar uma. Se uma unidade flash USB não estiver inserida no roteador ou se a tentativa falhar, o roteador tentará o dispositivo de inicialização primário e, em seguida, tentará o dispositivo de inicialização secundário.

O roteador MX304 é fornecido com configurações padrão de fábrica que permitem algumas funções de provisionamento zero touch (ZTP). Essas configurações são carregadas assim que você liga o switch. No nosso caso, configuramos o roteador manualmente, portanto, removemos as configurações de ZTP como parte de nossa configuração inicial.

Quando o ZTP não é usado, você deve realizar a configuração inicial de um roteador MX304 através da porta de console (CON) usando a interface de linha de comando (CLI) do Junos OS. Se o MX304 tiver mecanismos de roteamento duplos, você deverá executar essas etapas em cada mecanismo de roteamento, certificando-se de especificar um endereço IP de gerenciamento exclusivo para a interface de gerenciamento em cada mecanismo de roteamento. Veja a configuração do Junos OS pela primeira vez em um dispositivo com mecanismos de roteamento duplos para informações sobre como usar grupos de configuração para compartilhar um único arquivo de configuração entre os dois mecanismos de roteamento.

Tenha as seguintes informações em mãos antes de iniciar a configuração inicial:
  • O host e o nome de domínio do roteador

  • Endereço IP e máscara de sub-rede para as interfaces de gerenciamento e loopback

  • Endereço IP de um gateway padrão para a rede de gerenciamento

  • Endereço IP de um servidor DNS

  • A senha do usuário root

Este procedimento conecta o roteador à rede, mas não permite que ele encaminhe tráfego. Para obter informações completas sobre como habilitar o roteador para encaminhar tráfego, incluindo exemplos, consulte os guias de configuração do Junos OS.

Para configurar o software:

  1. Verifique se o roteador está ligado.
  2. Observação:

    Você pode ver mensagens no console relacionadas a ZTP e DHCP. Essas mensagens param quando você remove as instruções ZTP da configuração padrão.

    Configure sua porta serial para 9600 bps/8-N-1 e conecte o cabo à porta CON do mecanismo de roteamento desejado. Faça login como usuário "root". Nenhuma senha é necessária.
  3. Inicie a CLI.
  4. Entre no modo de configuração.
  5. Defina a raiz autenticação senha inserindo uma senha de texto sem formatação, uma senha criptografada ou uma string de chave pública SSH (ECDSA, ED25519 ou RSA).

    ou

    ou

  6. Remova as instruções de configuração padrão de fábrica relacionadas ao ZTP. Depois de confirmar essas alterações iniciais, o processo ZTP é interrompido e as mensagens do console relacionadas não são mais exibidas.
  7. Configure o endereço IP e o comprimento do prefixo para a interface Ethernet de gerenciamento do roteador (fxp0). Você também configura um endereço IPv4 na interface de loopback nesta etapa. Ter um endereço IP roteável na interface de loopback é uma prática recomendada e geralmente é necessário posteriormente, quando os protocolos de roteamento são configurados.
  8. Execute uma confirmação inicial para ativar a configuração modificada.
  9. Configure o nome do host do roteador. Se o nome incluir espaços, coloque-o entre aspas (" ").
  10. Configure o nome de domínio do roteador.
  11. Configure o endereço IP de um servidor DNS.
  12. Configure uma ou mais rotas estáticas para sub-redes remotas que tenham acesso à sub-rede de gerenciamento. Sem roteamento estático, o acesso à porta de gerenciamento é limitado a dispositivos conectados à sub-rede de gerenciamento. O roteamento estático é necessário para acessar a interface de gerenciamento de dispositivos conectados a sub-redes remotas. Para obter mais informações sobre rotas estáticas, consulte Configurar rotas estáticas.

    Em nosso exemplo, definimos uma única rota estática padrão para fornecer acessibilidade de rede de gerenciamento a todos os destinos remotos possíveis.

  13. Configure o endereço IP de um roteador de backup. O roteador de backup só é usado enquanto o protocolo de roteamento não está em execução. O uso principal do roteador de backup é fornecer capacidade de roteamento para a porta de gerenciamento no mecanismo de roteamento de backup. Isso ocorre porque o mecanismo de roteamento de backup não executa o daemon de protocolo de roteamento (rpd).
  14. Na maioria dos casos, o roteador de backup tem o mesmo próximo salto de IP usado para as rotas estáticas da rede de gerenciamento. Novamente, usamos uma rota padrão para fornecer ao mecanismo de roteamento de backup alcance para todos os destinos remotos possíveis.
  15. Configure o acesso remoto para o usuário root por ssh. Por padrão, o usuário root só pode fazer login através da porta do console. A root-login allow instrução permite o logon remoto para o usuário raiz.
  16. (Opcional) Exiba a configuração para verificar se ela está correta.
  17. Comprometa a configuração para ativá-la no roteador.
  18. Quando terminar de configurar o roteador, saia do modo de configuração.

    Parabéns. A configuração inicial está concluída. Lembre-se também de configurar o Mecanismo de Roteamento de backup se o MX304 estiver equipado com planos de controle redundantes. Neste ponto, você deve ser capaz de acessar remotamente os dois mecanismos de roteamento como usuário root com ssh.

Para obter informações sobre procedimentos de configuração e implantação, consulte Fundamentos de configuração: MX204, MX301, MX304, MX10004 e MX10008.