Provisionar um Virtual Chassis usando o cliente Phone-Home

O provisionamento de phone-home em um Virtual Chassis é uma forma de provisionamento zero-touch (ZTP). O cliente phone-home (PHC) no Virtual Chassis obtém informações de bootstrap pela rede de um servidor phone-home (PHS) e provisiona o Virtual Chassis. A única intervenção do usuário necessária no lado do cliente é conectar fisicamente os membros do Virtual Chassis e conectar qualquer porta do Virtual Chassis à rede.

Visão geral do provisionamento de phone-home para um Virtual Chassis

Com o provisionamento de phone-home, um cliente de phone-home (PHC) em um dispositivo inicialmente provisiona o dispositivo com uma imagem de software e configuração de uma fonte de dados de gerenciamento de rede central chamada PHS (servidor de phone-home), exigindo pouca ou nenhuma intervenção do usuário no local remoto.

Um Virtual Chassis consiste em um conjunto de dispositivos interconectados usando portas chamadas Virtual Chassis ports (VCPs). Você configura e gerencia o Virtual Chassis como um único dispositivo. A partir do Junos OS Release 20.3R1, fizemos extensões no processo de provisionamento de phone-home para um dispositivo autônomo para que ele também possa funcionar em um Virtual Chassis. O PHC em um Virtual Chassis requer etapas extras para coordenar e gerenciar a inicialização dos dispositivos membros.

O PHS geralmente faz parte de um sistema de gerenciamento de rede (NMS) que oferece suporte ao provisionamento de casa por telefone. O administrador de rede insere os dados de provisionamento pretendidos que direcionam como os dispositivos e o Virtual Chassis em locais remotos devem ser configurados. Sua organização pode ter mais de um PHS para redundância.

Você pode verificar o Explorador de recursos e pesquisar phone-home para ver as plataformas de Virtual Chassis que oferecem suporte ao provisionamento de phone-home.

Benefícios do provisionamento de phone-home em um Virtual Chassis

  • Simplifica o provisionamento iniciando o processo automaticamente a partir do local remoto, ao mesmo tempo em que obtém com segurança informações de bootstrap de um sistema de gerenciamento central (o PHS) em sua rede ou na nuvem.

  • Não requer experiência aprofundada com o Junos OS CLI para coordenar o provisionamento de vários dispositivos que compõem um Virtual Chassis.

Visão geral do processo de provisionamento de phone-home em um Virtual Chassis

Em um Virtual Chassis que oferece suporte ao provisionamento de phone-home, para que o processo funcione, você deve configurar o Virtual Chassis de acordo com os requisitos descritos em Como habilitar o provisionamento de phone-home em um Virtual Chassis.

Quando o Virtual Chassis se forma inicialmente, o processo de PHC é iniciado automaticamente no membro principal do Virtual Chassis e o retoma a partir daí:

  1. O PHC se conecta a um PHS.

    O PHC envia uma solicitação de provisionamento para uma URL de servidor de redirecionamento padrão, https://redirect.juniper.net, que redireciona a solicitação para um PHS disponível controlado pelo administrador de rede ou pelo NMS. Essa etapa é igual ao provisionamento de phone-home em um único dispositivo.

  2. O PHS responde à solicitação de provisionamento do PHC com as informações de inicialização, que incluem a topologia do Virtual Chassis, a imagem de software e a configuração pretendidas.

  3. O PHC provisiona o Virtual Chassis conforme especificado pelo PHS.

    O provisionamento inclui etapas como:

    • Valide a topologia do Virtual Chassis.

    • Atualize a imagem do software sequencialmente em todos os dispositivos membros, se necessário.

    • Execute qualquer script de preparo de pré-configuração ou pós-configuração.

    • Confirme uma nova configuração no Virtual Chassis.

O PHC envia notificações de status ao PHS durante o processo de inicialização, para que o administrador de rede possa verificar se o processo foi concluído com êxito.

O PHC também registra o status localmente nos arquivos de log do sistema no Virtual Chassis. Se necessário, você pode visualizar os arquivos de log na CLI do Junos OS e usar os comandos CLI do Junos OS para ver o status da conexão do Virtual Chassis e do VCP.

Como habilitar o provisionamento de phone-home em um Virtual Chassis

Em um Virtual Chassis que oferece suporte ao provisionamento de phone-home, se você configurar o Virtual Chassis de acordo com as etapas listadas aqui, um processo de cliente de phone-home (PHC) será iniciado automaticamente no membro principal do Virtual Chassis.

Para habilitar o provisionamento de phone-home em um Virtual Chassis:

  1. Certifique-se de que todos os membros do Virtual Chassis tenham a configuração padrão de fábrica e estejam desligados.

    Você pode executar o request system zeroize comando Junos OS CLI para retornar um dispositivo ao seu estado padrão de fábrica.

    Observação:

    O Virtual Chassis não pode ser um Virtual Chassis de modo misto porque o modo misto nunca é definido na configuração padrão de fábrica.

  2. Interconecte os membros do Virtual Chassis em uma topologia em anel usando apenas portas Virtual Chassis (VCPs) dedicadas ou configuradas por padrão em cada dispositivo membro.

    Lembre-se de que o processo de PHC funcionará apenas se o Virtual Chassis for inicialmente formado com VCPs que não precisam ser configurados explicitamente (VCPs dedicados ou portas que são VCPs na configuração padrão de fábrica). Consulte Opções de VCP por tipo de switch para obter detalhes sobre quais portas são VCPs dedicadas e configuradas por padrão em diferentes dispositivos que oferecem suporte ao Virtual Chassis. Consulte o guia de hardware do dispositivo para localizar essas portas no dispositivo.

  3. Conecte a interface de gerenciamento do Virtual Chassis (me0) ou qualquer porta voltada para a rede em qualquer membro do Virtual Chassis à rede.

    Depois que o PHC é inicializado no Virtual Chassis, ele usa essa conexão para acessar um PHS pela rede e recuperar as informações de bootstrapping para esse Virtual Chassis.

    Para obter detalhes sobre como as interfaces de gerenciamento funcionam em um Virtual Chassis, consulte Entendendo o gerenciamento global de um Virtual Chassis.

  4. Ligue os membros do Virtual Chassis.

A Figura 1 mostra um exemplo de uma topologia de Virtual Chassis que pode oferecer suporte ao provisionamento de phone-home: um Virtual Chassis EX4300 de quatro membros cabeado em uma topologia em anel usando VCPs configurados por padrão (nesse caso, duas das portas Ethernet QSFP+ de 40 Gigabits em cada dispositivo).

Figura 1: Exemplo de Virtual Chassis que pode oferecer suporte ao provisionamento Sample Virtual Chassis That Can Support Phone-Home Provisioning de phone-home

Normalmente, você não precisa fazer mais nada para que o processo de provisionamento do phone-home prossiga e seja concluído com êxito. Se você não vir o status de conclusão bem-sucedida ou o Virtual Chassis não estiver funcionando conforme o esperado no final do processo, continue lendo para saber detalhes sobre como o PHC funciona para ajudar a solucionar os problemas.

Processo de phone-home em um Virtual Chassis

O provisionamento de phone-home em um Virtual Chassis é uma extensão do suporte de phone-home do dispositivo autônomo descrito em Obtenção de configurações e imagem de software sem intervenção do usuário usando o cliente de phone-home. O PHC executa etapas adicionais para gerenciar a inicialização dos dispositivos membros que compõem o Virtual Chassis.

O processo de PHC em um Virtual Chassis também requer as mesmas ferramentas de software e utilitários que os dispositivos autônomos exigem para que o PHC funcione. Por exemplo, o processo de phone-home precisa de suporte de cliente DHCP para facilitar a conexão de rede com o PHS da mesma forma que para um único dispositivo e verifica uma imagem de software baixada usando os mesmos utilitários de soma de verificação. Consulte Pré-requisitos para obter uma lista desses requisitos gerais de APS.

O provisionamento de phone-home é iniciado automaticamente em um Virtual Chassis no lado do cliente depois que você executa as tarefas em Como habilitar o provisionamento de phone-home em um Virtual Chassis e se o Virtual Chassis atende às condições descritas em Requisitos para que o provisionamento de phone-home funcione em um Virtual Chassis.

As etapas do processo de provisionamento são agrupadas nos estágios descritos nesta seção.

Informações de inicialização e provisionamento de solicitação do PHS

Na fase de inicialização e solicitação:

  1. O Virtual Chassis é inicializado no estado padrão de fábrica ou zerado como um Virtual Chassis não provisionado e elege os membros primários e de backup iniciais. (Veja como o primário em um virtual chassis é eleito.)
  2. O PHC é iniciado no Virtual Chassis membro primário, conecta-se ao servidor de redirecionamento padrão (https://redirect.juniper.net) e envia uma solicitação de bootstrap para o dispositivo. O servidor de redirecionamento redireciona o PHC para um PHS disponível.
  3. O PHC recebe a resposta do PHS, começa a descobrir quais membros do Virtual Chassis estão conectados e se prepara para provisionar o Virtual Chassis. A resposta do PHS inclui:
    • Informações de topologia do Virtual Chassis — No mínimo, essa parte da resposta indica que o dispositivo deve fazer parte de um Virtual Chassis; caso contrário, o PHC provisiona apenas o membro principal como um dispositivo autônomo.

      A resposta também pode ter informações completas de topologia, que incluem os IDs de série de todos os membros que o administrador de rede espera que estejam no Virtual Chassis.

    • Informações de upgrade de imagem de software — Inclui um caminho para a imagem de software pretendida e detalhes de verificação de imagem.

    • Informações de script de pré-configuração e pós-configuração — Inclui todos os scripts de preparação que o administrador de rede precisa que o PHC execute antes ou depois de aplicar a nova configuração.

    • Informações de configuração — Inclui a configuração pretendida do Virtual Chassis e o método para aplicar essa configuração.

    O PHC deve receber informações de topologia mínimas necessárias para reconhecer que deve provisionar um Virtual Chassis. Caso contrário, o PHC usará como padrão provisionar apenas o membro primário como um dispositivo autônomo.

    As extensões PHC para o Virtual Chassis oferecem suporte a dois modos de provisionamento: o modo padrão e um modo mais rigoroso que o PHS pode especificar na resposta:

    • Por padrão, o PHC provisiona todos os membros detectados no VC no momento em que recebe a resposta do PHS. Se o PHC encontrar um erro ao inicializar um membro específico, ele passará para inicializar o próximo membro ou continuará para a próxima etapa de provisionamento.

    • Se o PHS especificar a opção de modo estrito na resposta, a resposta também deverá incluir as informações completas de topologia do Virtual Chassis. O provisionamento será bem-sucedido somente se o PHC encontrar e inicializar com êxito todos os mesmos membros listados na resposta do PHS. Se o PHC não detectar todos os membros pretendidos ou o provisionamento falhar para qualquer um deles, o PHC reiniciará o processo desde o início para reenviar a solicitação de provisionamento para outro PHS disponível.

    Observação:

    O PHS pode incluir os IDs de série dos membros do Virtual Chassis na resposta em qualquer um dos modos. No entanto, no modo padrão, a inicialização do Virtual Chassis pode ser bem-sucedida mesmo que o PHC não detecte todos os membros na resposta do PHS ou se a resposta do PHS não incluir detalhes do membro.

    Nesta etapa, se a resposta incluir informações completas de topologia do Virtual Chassis e indicar o uso do modo de provisionamento estrito, o PHC validará o que encontrar no Virtual Chassis localmente em relação às informações do membro do Virtual Chassis da resposta do PHS.

    A Tabela 1 resume as ações que o PHC executa a partir desta etapa com base no tipo de informações de topologia que recebe na resposta do PHS, no modo de provisionamento e nos membros do Virtual Chassis que o PHS descobre localmente.

    Tabela 1: Ações de PHC baseadas em informações de topologia na resposta do PHS

    Informações de topologia do Virtual Chassis do PHS

    Ações do modo padrão

    Ações de modo estrito se o PHS solicitar essa opção

    Nenhuma informação de topologia fornecida

    Tente provisionar como dispositivo autônomo.

    N/A

    (Esse modo só pode ser especificado com informações completas de topologia)

    Informações de topologia mínimas necessárias para um Virtual Chassis

    Descubra os membros e prossiga para provisionar o Virtual Chassis com os membros encontrados.

    N/A

    (Esse modo só pode ser especificado com informações completas de topologia)

    Informações completas de topologia para um Virtual Chassis, incluindo IDs de série para todos os membros pretendidos do Virtual Chassis

    Descubra membros. Se a lista de membros não corresponder à resposta do PHS, prossiga de qualquer maneira para provisionar o Virtual Chassis com os membros encontrados.

    O Bootstrap pretendia que os membros do Virtual Chassis recebessem a resposta do PHS. Detectar membros; Se todos os membros esperados estiverem presentes e ativos, o provisionamento será bem-sucedido.

    Caso contrário, tente inicializar novamente e detectar os membros que falharam no processo.

    Após o tempo limite de detecção de membros com falha ao detectar todos os membros esperados, relate o erro e reinicie o processo entrando em contato com outro PHS para solicitar novamente o provisionamento.

  4. Se o PHC continuar a provisionar os dispositivos no Virtual Chassis, neste ponto o PHC confirmará algumas alterações temporárias na configuração do Virtual Chassis para permitir a inicialização suave de todos os membros do VC.

    Por exemplo, o PHC garante que as funções de membro principal e de backup do Virtual Chassis não sejam alteradas enquanto o PHC está atualizando a imagem do software em todos os membros.

Membros do Bootstrap Virtual Chassis

Nesta fase, o PHC inicia o Virtual Chassis, o que inclui a instalação da imagem de software e a reinicialização de todos os membros.

  1. O PHC no membro primário compara as informações de bootstrap na resposta PHS com o que está no Virtual Chassis para ver se ele precisa atualizar a imagem do software. Se as versões corresponderem, o PHC pula as etapas restantes nesta etapa.
  2. Se o PHC precisar atualizar a imagem do software, o PHC usará as informações de bootstrap na resposta do PHS (nome do arquivo de imagem e informações de soma de verificação) para baixar e validar a imagem.

    Se a operação de download falhar, o PHC tentará novamente até que seja bem-sucedida. (Esse comportamento é o mesmo para o provisionamento de dispositivo autônomo ou telefone doméstico do Virtual Chassis.)

  3. O PHC prossegue para instalar e reinicializar os membros do Virtual Chassis com base nas funções dos membros da seguinte forma nesta ordem:
    1. Membros da placa de linha — Instala a imagem nos membros da função da placa de linha sequencialmente (na ordem de ID do membro) e reinicializa todos ao mesmo tempo.

    2. Membro de backup — Instala a imagem no membro de backup e a reinicializa.

    3. Membro principal — Instala a imagem no membro principal, sincroniza o estado de bootstrap atual do PHC Virtual Chassis com o membro de backup e aciona o membro primário para reinicializar.

    À medida que os membros atualizados são inicializados, o PHC verifica se eles estão funcionando novamente. Essa ação é chamada de detecção de membro em mensagens de log e notificações de status. Se o PHC não conseguir detectar um membro dentro de um tempo limite de detecção de membro padrão, o PHC notificará o PHS sobre o erro. Consulte Informações de provisionamento de inicialização e solicitação do PHS para obter as ações que o PHC executa por padrão ou se o PHS especificou provisionamento estrito.

  4. Enquanto o membro primário antigo está sendo reinicializado, o primário original não está disponível, então o Virtual Chassis alterna a função primária para o membro de backup. O Virtual Chassis também elege um novo membro reserva neste momento.
  5. O PHC é iniciado no novo membro primário (o membro de backup original) e retoma o procedimento de bootstrap do Virtual Chassis do estado PHC herdado do primário antigo.

    Quando o antigo primário termina de inicializar e se junta novamente ao Virtual Chassis, ele está inicialmente na função de placa de linha, mas depois assume a função de backup para o novo membro primário.

  6. Quando o PHC deteta que este último elemento está em funcionamento, o processo de aprovisionamento continua para a fase seguinte de aplicação de scripts de pré-configuração ou pós-configuração e a nova configuração ao Virtual Chassis.
    Observação:

    Evite que scripts de pré-configuração, scripts de pós-configuração ou a nova configuração façam alterações que possam fazer com que o Virtual Chassis atribua novas funções de membro ou eleja novos membros primários e de backup durante o processo de provisionamento. Caso contrário, o provisionamento pode falhar com resultados imprevisíveis.

Aplicar scripts e nova configuração no Virtual Chassis

A resposta do PHS pode incluir scripts de pré-configuração e pós-configuração, o administrador de rede precisa que o PHC seja executado no chassi virtual antes ou depois de aplicar a nova configuração. O provisionamento de phone-home dá suporte a scripts Python ou shell e apenas ao formato XML para a configuração.

A resposta do PHS também fornece a configuração do Junos OS para o PHC confirmar nos dispositivos membros no Virtual Chassis.

Um Virtual Chassis funciona como se fosse um único dispositivo, pelo que o PHC executa estes passos no Virtual Chassis como um todo:

  1. Executa qualquer script de pré-configuração especificado do PHS.
  2. Aplica e confirma a nova configuração do PHS.
  3. Executa qualquer script de pós-configuração especificado do PHS.

Conclusão do processo de provisionamento

Para concluir o processo de provisionamento de phone-home, o PHC registra que o processo foi concluído com êxito e envia uma notificação de conclusão de bootstrap ao PHS.

O PHC não é executado novamente, a menos que você retorne o dispositivo ou o Virtual Chassis de volta ao estado padrão de fábrica e tenha todas as outras condições necessárias para acionar o provisionamento phone-home.

Consulte Requisitos para que o provisionamento de casa telefônica funcione em um Virtual Chassis para obter detalhes.

Notificações de status de provisionamento de phone-home

O PHC registra informações de status localmente no log do sistema (/var/log/messages) no Virtual Chassis e envia notificações de status ao PHS para relatar o progresso do processo de provisionamento. Essas mensagens sinalizam quando o PHC conclui os diferentes estágios de provisionamento e ajudam a solucionar problemas se o processo não for concluído com êxito. Consulte Processo de Phone-Home em um Virtual Chassis para obter as etapas que o PHC executa em cada estágio do provisionamento do Virtual Chassis.

Algumas mensagens de status de PHC são gerais e se aplicam ao provisionamento de dispositivo único ou Virtual Chassis.

As mensagens de notificação específicas de um membro específico do Virtual Chassis incluem:

  • O ID do membro

  • O ID de série do membro

  • O papel atual do membro no Virtual Chassis — Master, Backup ou Linecard

As notificações específicas para membros do Virtual Chassis têm o seguinte formato:

Por exemplo:

As notificações de processo de phone-home consistem em um tipo de notificação e uma mensagem. A Tabela 2 lista as notificações específicas para os estágios de provisionamento de phone-home em um Virtual Chassis. Os tipos de notificação com a vc-member palavra-chave incluem informações específicas do membro do Virtual Chassis.

Tabela 2: Notificações de PHC para etapas de provisionamento do Virtual Chassis

Tipo de notificação

Mensagem de notificação

vc-member-image-installed

  • Successfully installed downloaded image. Initiating image installation on next member.

  • Successfully installed downloaded image. Initiating member reboot.

vc-member-image-installation-failed

  • Image failed to install on the member. Giving up and trying a different phone-home-server.

vc-member-reboot-initiated

  • Reboot initiated for Line Card members. Waiting for the members to come back up.

vc-member-upgrade-success

  • No upgrade required.

  • Successfully upgraded.

  • Member detected and successfully upgraded.

vc-member-upgrade-failed

  • Upgrade failed !!!

  • Member detected but upgrade failed !!!

vc-member-detection-failed

  • Did not come up post image upgrade

    Observação:

    Essa mensagem significa que o PHC instalou a nova imagem e iniciou uma reinicialização do membro do Virtual Chassis, mas o PHC não detectou que o membro apareceu novamente dentro de um tempo limite de detecção de membro prescrito.

vc-bootstrap-failed

  • VC member bootstrap failure detected with Strict provisioning set.

    Observação:

    Essa mensagem significa que o PHC atualizou os membros de função de placa de linha esperados com êxito, mas depois de reinicializá-los, o PHC não detectou que todos os membros foram ativados novamente dentro de um tempo limite de detecção de membro prescrito.

  • VC with detection failed members and Strict provisioning set.

    Observação:

    Esta mensagem significa que o PHC falhou em detectar um ou mais membros após atualizar e reiniciar todos eles e, ao verificar novamente, descobre que um ou mais deles ainda não foram ativados.

    Com o modo de provisionamento estrito, o PHC deve inicializar com êxito todos os membros pretendidos para o processo de provisionamento para sinalizar a conclusão bem-sucedida.

Verificar o status do Virtual Chassis após o provisionamento do Phone-Home

Finalidade

Verifique o status de execução do Virtual Chassis após o provisionamento do PHC.

Ação

Insira o show virtual-chassis comando usando a CLI do Junos OS.

Por exemplo:

Solucionar problemas de provisionamento de telefone doméstico

Para solucionar problemas de PHC durante o processo de provisionamento:

  • Use utilitários no lado PHS específicos para seu sistema de gerenciamento de rede para verificar o status do dispositivo, Virtual Chassis e conexão, ou exibir notificações de processo de phone-home (consulte Notificações de status de provisionamento de phone-home).

  • Certifique-se de que o gerenciamento do Virtual Chassis ou a interface de rede esteja conectado à rede e possa se conectar a um PHS.

  • Se o PHS especificou a opção de modo estrito, verifique se os IDs seriais dos membros do Virtual Chassis no lado do servidor do phone-home correspondem aos dispositivos membros que você está interconectando no lado do cliente no local remoto.

  • Procure mensagens de erro e status no arquivo syslog no Virtual Chassis.

    Por exemplo, as mensagens de status do syslog podem mostrar que o cliente ZTP está tentando provisionar o dispositivo em vez de ou além do PHC. Na inicialização com a configuração padrão de fábrica em um dispositivo autônomo ou em um membro principal do Virtual Chassis, o processo PHC e ZTP baseado em DHCP (consulte Provisionamento Zero Touch) começam a ser executados automaticamente. O ZTP continuará se as opções de DHCP ZTP estiverem configuradas, o que pode causar um comportamento de provisionamento inesperado porque o ZTP não é suportado para um Virtual Chassis. Para acionar apenas o provisionamento de phone-home, o administrador do sistema DHCP pode garantir que as opções específicas do ZTP não estejam definidas no servidor DHCP para dispositivos destinados a estar em um Virtual Chassis sob gerenciamento PHS.

  • Verifique a configuração no Virtual Chassis após o provisionamento usando o show configuration comando CLI.