使用 Phone-Home 客户端调配虚拟机箱
虚拟机箱上的家庭电话调配是一种全自动部署 (ZTP)。虚拟机箱上的家庭电话客户端 (PHC) 通过网络从家庭电话服务器 (PHS) 获取引导信息,并调配虚拟机箱。客户端唯一需要的用户干预是将虚拟机箱成员物理连接在一起,并将虚拟机箱上的任何端口连接到网络。
虚拟机箱的电话-家庭调配概述
借助家庭电话调配,设备上的家庭电话客户端 (PHC) 首先会为设备配置来自称为家庭电话服务器 (PHS) 的中央网络管理数据源的软件映像和配置,极少或根本不需要用户在远程站点进行干预。
虚拟机箱由一组设备组成,这些设备使用称为虚拟机箱端口 (VCP) 的端口互连在一起。您可以将虚拟机箱作为单个设备进行配置和管理。从 Junos OS 20.3R1 版开始,我们扩展了独立设备的电话家庭调配流程,使其也可以在虚拟机箱上运行。虚拟机箱上的 PHC 需要额外的步骤来协调和管理成员设备的自举。
PHS 通常是支持电话家庭配置的网络管理系统 (NMS) 的一部分。网络管理员输入预期的配置数据,这些数据指示如何设置远程站点上的设备和虚拟机箱。您的组织可能有多个 PHS 用于冗余。
您可以检查 功能浏览器 并搜索, phone-home 以查看支持电话家庭调配的虚拟机箱平台。
在虚拟机箱上进行家庭电话调配的好处
通过从远程站点自动启动进程来简化配置,同时从网络或云上的中央管理系统 (PHS) 安全地获取引导信息。
无需深入的 Junos OS CLI 经验即可协调构成虚拟机箱的多个设备的配置。
虚拟机箱上的 Phone-Home 调配过程概述
在支持家庭电话调配的虚拟机箱上,要使该过程正常运行,您必须根据如何在 虚拟机箱上启用家庭电话部署中概述的要求设置虚拟机箱。
当虚拟机箱初始形成时,PHC 进程会在虚拟机箱主成员上自动启动,并从那里获取:
PHC 连接到 PHS。
PHC 将配置请求发送到默认重定向服务器 URL https://redirect.juniper.net,该 URL 将请求重定向到由网络管理员或 NMS 控制的可用 PHS。此步骤与单个设备上的电话总部调配相同。
PHS 使用引导信息响应 PHC 配置请求,其中包括预期的虚拟机箱拓扑、软件映像和配置。
PHC 按照 PHS 的指定配置虚拟机箱。
配置包括以下步骤:
验证虚拟机箱拓扑。
如果需要,在所有成员设备上依次升级软件映像。
运行任何预配置或配置后暂存脚本。
在虚拟机箱上提交新配置。
PHC 在引导过程中向 PHS 发送状态通知,以便网络管理员可以验证该过程是否成功完成。
PHC 还会在虚拟机箱上的系统日志文件中本地记录状态。如果需要,您可以在 Junos OS CLI 中查看日志文件,并使用 Junos OS CLI 命令查看虚拟机箱和 VCP 连接状态。
也可以看看
如何在虚拟机箱上启用电话-家庭调配
在支持电话家庭调配的虚拟机箱上,如果按照此处列出的步骤设置虚拟机箱,则虚拟机箱主成员上会自动启动电话家庭客户端 (PHC) 进程。
要在虚拟机箱上启用电话总部调配,请执行以下操作:
确保所有虚拟机箱成员均具有出厂默认配置并已关闭电源。
您可以运行
request system zeroizeJunos OS CLI 命令将设备恢复到出厂默认状态。注意:虚拟机箱不能是混合模式虚拟机箱,因为出厂默认配置中从未设置混合模式。
在每个成员设备上仅使用专用或默认配置的虚拟机箱端口 (VCP),在环形拓扑中互连虚拟机箱成员。
请记住,只有当虚拟机箱最初由不需要显式配置的VCP(专用VCP或出厂默认配置中的VCP端口)组成时,PHC进程才有效。请参阅 按交换机类型划分的 VCP 选项, 详细了解在支持虚拟机箱的不同设备上哪些端口是专用端口和默认配置的 VCP。请参阅设备的硬件指南,在设备上找到这些端口。
-
将虚拟机箱管理接口 (
me0) 或任何虚拟机箱成员上任何面向网络的端口连接到网络。PHC 在虚拟机箱上启动后,它使用此连接通过网络访问 PHS 并检索此虚拟机箱的引导信息。
有关管理接口如何在虚拟机箱上工作的详细信息,请参阅 了解虚拟机箱的全局管理。
打开虚拟机箱成员的电源。
图 1 显示了可支持电话总部调配的虚拟机箱拓扑示例,即使用默认配置的 VCP(在本例中为每台设备上的两个 40 千兆以太网 QSFP+ 端口)在环形拓扑中布线的四成员 EX4300 虚拟机箱。
的虚拟机箱示例
通常,无需执行任何其他操作即可继续并成功完成家庭电话预配过程。如果您在流程结束时没有看到成功完成状态或虚拟机箱未按预期启动和运行,请继续阅读以了解有关 PHC 如何帮助解决问题的详细信息。
也可以看看
虚拟机箱上的 Phone-Home 进程
虚拟机箱上的 Phone-Home 调配是独立设备 Phone-Home 支持的扩展,请参阅 使用 Phone-Home 客户端在没有用户干预的情况下获取配置和软件映像中所述。PHC 执行其他步骤来管理构成虚拟机箱的成员设备的引导。
虚拟机箱上的 PHC 进程还需要与独立设备 PHC 工作所需的相同软件工具和实用程序。例如,电话总部进程需要 DHCP 客户端支持,以便以与单个设备相同的方式促进与 PHS 的网络连接,并使用相同的校验和实用程序验证下载的软件映像。有关这些一般 PHC 要求的列表,请参阅 先决条件 。
执行 如何在虚拟机箱上启用虚拟机箱预配 中的任务后,如果虚拟机箱满足适用于虚拟机 箱的电话总部调配要求中所述的条件,则虚拟机箱会自动启动虚拟机箱。
预配过程步骤分为本部分所述的阶段。
启动并请求从 PHS 提供信息
在启动和请求阶段:
自举虚拟机箱成员
在此阶段,PHC 引导虚拟机箱,包括在所有成员上安装软件映像并重新启动。
在虚拟机箱上应用脚本和新配置
PHS 响应可能包括配置前和配置后脚本,网络管理员需要在应用新配置之前或之后在虚拟机箱上运行 PHC。电话-家庭调配支持 Python 或 shell 脚本,并且仅支持 XML 格式进行配置。
PHS 响应还提供 Junos OS 配置,以便 PHC 在虚拟机箱中的成员设备上提交。
虚拟机箱的运行方式就像单个设备一样,因此 PHC 会在整个虚拟机箱上执行以下步骤:
- 从 PHS 运行任何指定的预配置脚本。
- 从 PHS 应用并提交新配置。
- 从 PHS 运行任何指定的配置后脚本。
配置过程完成
要完成电话-家庭调配过程,PHC 会记录该过程已成功完成,并向 PHS 发送自举完成通知。
除非您将设备或虚拟机箱恢复到出厂默认状态,并具有触发电话家庭调配的所有其他必要条件,否则 PHC 不会再次运行。
有关详细信息,请参阅适用于 虚拟机箱的家庭电话调配要求 。
Phone-Home 配置状态通知
PHC 在虚拟机箱上的系统日志 (/var/log/messages) 中本地记录状态信息,并向 PHS 发送状态通知以报告配置过程的进度。这些消息会在 PHC 完成不同的配置阶段时发出信号,并在流程未成功完成时帮助您排除故障。有关 PHC 在虚拟机箱调配的每个阶段执行的步骤,请参阅虚拟机 箱上的电话回家流程 。
某些 PHC 状态消息是通用的,适用于单个设备或虚拟机箱调配。
特定于特定虚拟机箱成员的通知消息包括:
成员 ID
会员的序列号 ID
成员在虚拟机箱中的当前角色——主、备份或线卡
特定于虚拟机箱成员的通知格式如下:
vc-member [memberID:serialID:role] message
例如:
vc-member [2:AA1234567890:Backup] Successfully installed downloaded image. Initiating member reboot.
Phone-Home 进程通知由通知类型和消息组成。 表 2 列出了特定于虚拟机箱上家庭电话调配阶段的通知。带有 vc-member 关键字的通知类型包括特定于虚拟机箱成员的信息。
通知类型 |
通知消息 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
在电话之家调配后验证虚拟机箱状态
目的
检查 PHC 配置后虚拟机箱的运行状态。
行动
使用 Junos OS CLI 输入 show virtual-chassis 命令。
例如:
{master:1}
user@device>
Virtual Chassis ID: xxxx.xxxx.xxxx
Virtual Chassis Mode: Enabled
Mstr Mixed Route Neighbor List
Member ID Status Serial No Model prio Role Mode Mode ID Interface
0 (FPC 0) Prsnt ... ex3400-24p 128 Backup N VC 2 vcp-255/1/0
1 vcp-255/1/1
1 (FPC 1) Prsnt ... ex3400-24p 128 Master* N VC 0 vcp-255/1/0
2 vcp-255/1/1
2 (FPC 2) Prsnt ... ex3400-48p 128 Linecard N VC 0 vcp-255/1/0
1 vcp-255/1/1
Member ID for next new member: 3 (FPC 3)
总电话-家庭配置问题故障排除
要在调配过程中排除 PHC 问题,请执行以下操作:
使用 PHS 端特定于网络管理系统的实用程序来检查设备、虚拟机箱和连接状态,或显示 phone-home 进程通知(请参阅 Phone-Home 调配状态通知)。
确保虚拟机箱管理或网络接口已连接到网络并且可以连接到 PHS。
如果 PHS 指定了严格模式选项,请验证家庭电话服务器端上的虚拟机箱成员序列号与您在远程站点的客户端互连的成员设备匹配。
在虚拟机箱上的系统日志文件中查找错误和状态消息。
例如,系统日志状态消息可以显示 ZTP 客户端正在尝试配置设备,而不是 PHC 或作为 PHC 的补充。在独立设备或虚拟机箱主成员上使用出厂默认配置启动时,PHC 和基于 DHCP 的 ZTP 进程(请参阅 全自动部署)都会自动开始运行。如果配置了 DHCP ZTP 选项,ZTP 将继续,这可能会导致意外的调配行为,因为虚拟机箱不支持 ZTP。要仅触发电话家庭调配,DHCP 系统管理员可以确保未在 DHCP 服务器上为打算位于 PHS 管理下的虚拟机箱中的设备设置特定于 ZTP 的选项。
使用
show configurationCLI 命令进行调配后,检查虚拟机箱上的配置。