将设备添加到 Routing Director
您必须是超级用户或网络管理员才能采用或载入设备(路由器、交换机或防火墙)。
超级用户或网络管理员可以采用设备 [新设备(绿地)和已属于网络的设备(棕地设备)],并使用 Routing Director 管理设备。当您采用与网络实施计划无关的设备时,您(超级用户或网络管理员)必须使用配置模板手动更新配置、应用许可证和升级软件。但是,如果您使用网络实施计划来加载设备,则可以对网络实施计划进行更改,并发布网络实施计划,以便更改在计划中包含的设备上生效。您还可以通过使用网络实施计划来加载设备,获得有关设备运行状况和性能的精细指标。
如果设备的状态已安装并连接到网络,但未由 Routing Director 管理,则其状态会在“清单”页面(“设备>清单”>“网络清单”)上显示为“断开连接”。采用设备时,设备将与 Routing Director 连接,并且“网络清单”页面上的设备状态将更改为“已连接”,表示设备由 Routing Director 管理。
您可以使用以下任一方法将设备添加到 Routing Director:
-
添加一台瞻博网络设备;请参阅 采用瞻博网络设备。
-
采用使用 ZTP 的瞻博网络设备;请参阅 采用使用 ZTP 的瞻博网络设备。
-
添加非瞻博网络设备;请参阅 添加非瞻博网络设备。
有关受支持的非瞻博网络设备和操作系统版本的信息,请参阅 支持的 Junos OS 版本、设备和浏览器。
在采用设备之前,请确保:
-
设备可以到达网关。
注意:如果 Routing Director 与设备之间存在防火墙,请将防火墙配置为允许从设备管理端口对 TCP 端口 443、2200、6800、4189 和 32767 进行出站访问。
-
设备已连接到 Routing Director。
采用瞻博网络设备
下一步是什么
连接到 Routing Director GUI 并查看设备上线的状态。在“清单”页面(清单>设备>网络清单)上的设备状态更改为“已连接”后,您就可以开始管理设备了。请参阅 设备管理工作流程。
采用使用 ZTP 的瞻博网络设备
先决条件:
-
应为设备配置网络实施计划。
-
设备应恢复为零或处于出厂默认设置。
-
可从设备访问的 TFTP 服务器
-
可从设备访问的 DHCP 服务器,能够使用 TFTP 服务器和配置文件(脚本)名称响应设备
用于在设备上提交 SSH 配置的示例载入脚本
以下是从 TFTP 服务器下载到设备的入网脚本示例:
#!/usr/bin/python
from jnpr.junos import Device
from jnpr.junos.utils.config import Config
from jnpr.junos.exception import *
import sys
def main():
config = "set system services ssh protocol-version v2\n\
set system authentication-order password\n\
set system login user jcloud class super-user\n\
set system login user jcloud authentication encrypted-password $6$Oi4IvHbbFYT.XgXP7$43TeEU7V0Uw3CBlN/HFKQT.Xl2wsm6GEBaS9pfE9d3VrINIKBqlYlJfE2cTcHsCSSVboNnVtqJEaLNUBAfbu.\n\
set system login user jcloud authentication ssh-rsa \"ssh-rsa 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 jcloud@5c96fb73-4e3a-4d8b-8257-7361ef0b95e7\"\n\
set system services outbound-ssh client jcloud secret f72b785d71ea9o017f911a5d6c9o8c95f12a265e19e886f07a364ce12aa99c6c1ca072a1ccc7d39b3f8a7c94e7da761d1396714c0b32ef32b6e7d3c9ab62cf49d8d\n\
set system services outbound-ssh client jcloud services netconf keep-alive retry 12 timeout 5\n\
set system services outbound-ssh client jcloud oc-term.cloud.juniper.net port 2200 timeout 60 retry 1000\n\
set system services outbound-ssh client jcloud device-id 5c96fb73-4e3a-4d8b-8257-7391ef0b95e7.0ad21cc9-1fd6-4467-96fd-1f0750ad2678\n\
set system root-authentication encrypted-password \"$6$OeRp2LWC$/ZLm9CMiR.SeEunv.5sDksFHIkzafuHLf5f7sp1ZANYT0iiz6rk2A1d/4Bq1gmxBhEb1XFtskrocLD7VHvPU10\""
dev = Device()
dev.open()
try:
with Config(dev, mode="exclusive") as cu:
print ("Loading and committing configuration changes")
cu.load(config, format="set", merge=True)
cu.commit()
except Exception as err:
print (err)
dev.close()
if __name__ == "__main__":
main()
下一步是什么
连接到 Routing Director GUI,然后在“清单”页面(设备>清单>网络清单)上查看设备上线的状态。设备状态变为“已连接”后,您就可以开始管理设备了。请参阅 设备管理工作流程。
添加非瞻博网络设备
在此版本中,在非瞻博网络设备中,支持 Nokia 和 Cisco 设备。有关受支持的 Nokia 和 Cisco 设备的列表,请参阅 受支持的 Junos OS 版本、设备和浏览器。
|
字段 |
描述 |
|---|---|
|
设备名称 |
输入设备主机名。 |
|
地址/GRPC 端口* |
输入设备上配置的 IPv4 地址和 gRPC 端口。 |
|
场地 |
单击下拉列表以选择设备部署站点。 选择要载入设备的站点是可选的。 |
|
超时(以分钟为单位) |
输入设备与 Routing Director 断开连接之后的闲置时间(以分钟为单位)。 |
|
重试延迟(以分钟为单位) |
如果 Routing Director 无法与设备连接,请输入 Routing Director 重新尝试与设备连接的时间(以分钟为单位)。 |
|
TLS 加密 在设备上配置 TLS 加密。 |
|
|
不安全* |
默认情况下,此选项处于禁用状态,可确保设备与 Routing Director 之间的连接安全(已加密和经过身份验证)。 启用后,无需加密或身份验证即可建立连接。不安全的连接容易受到中间人攻击和其他安全风险。仅应在不考虑安全性的本地开发或测试环境中启用此选项。 |
|
跳过验证* |
默认情况下,此选项处于禁用状态,并且在启用“ 不安全 ”选项时无法使用。如果设备使用受信任的证书颁发机构 (证书颁发机构) 颁发的证书,请禁用此选项。 仅当设备使用无法验证的自签名证书或不受信任的证书时,才启用此选项。启用后,连接过程中将跳过证书验证。跳过证书验证会使连接容易受到中间人攻击。因此,应仅出于开发或测试目的启用此选项。 |
|
证书* |
单击 浏览 以上传设备的 TLS 证书。如果禁用 “不安全”,则证书是必需的。有关获取第三方设备证书的信息,请参阅 启用 TLS 身份验证 。 |
|
密钥证书 |
单击 浏览 以上传设备的 TLS 证书密钥。 |
|
证书颁发机构 |
证书颁发机构 :单击浏览 以从证书颁发机构上传 TLS 根证书。 |
|
NETCONF 配置 在设备上配置 NETCONF。 |
|
|
支持 NETCONF |
单击可在 Routing Director 上启用或禁用 NETCONF。默认情况下,此选项处于禁用状态,允许 Routing Director 通过 SSH 与设备建立 NETCONF 连接。 如果启用 NETCONF,请输入可用于与设备建立连接的 SSH 端口。 |
|
端口 |
键入 Routing Director 可使用 NETCONF 与 Routing Director 进行 SSH 连接的端口号。 范围:1 到 65,535。 |
|
密钥 |
单击浏览以上传 Routing Director 可用于通过 SSH 连接的 NETCONF 的密钥。 如果未分配密钥,Routing Director 将使用设备配置中的用户名和密码与设备建立连接。 |
|
凭据 — 使用此选项输入设备的用户名和密码,以便对 Routing Director 进行身份验证。 |
|
|
用户名 |
输入要与设备连接的 Routing Director 用户名。 |
|
密码 |
输入用户名的密码。 |
