使用 Phone-Home 客户端调配虚拟机箱

虚拟机箱上的家庭电话调配是一种全自动部署 (ZTP)。虚拟机箱上的家庭电话客户端 (PHC) 通过网络从家庭电话服务器 (PHS) 获取引导信息,并调配虚拟机箱。客户端唯一需要的用户干预是将虚拟机箱成员物理连接在一起,并将虚拟机箱上的任何端口连接到网络。

虚拟机箱的电话-家庭调配概述

借助家庭电话调配,设备上的家庭电话客户端 (PHC) 首先会为设备配置来自称为家庭电话服务器 (PHS) 的中央网络管理数据源的软件映像和配置,极少或根本不需要用户在远程站点进行干预。

虚拟机箱由一组设备组成,这些设备使用称为虚拟机箱端口 (VCP) 的端口互连在一起。您可以将虚拟机箱作为单个设备进行配置和管理。从 Junos OS 20.3R1 版开始,我们扩展了独立设备的电话家庭调配流程,使其也可以在虚拟机箱上运行。虚拟机箱上的 PHC 需要额外的步骤来协调和管理成员设备的自举。

PHS 通常是支持电话家庭配置的网络管理系统 (NMS) 的一部分。网络管理员输入预期的配置数据,这些数据指示如何设置远程站点上的设备和虚拟机箱。您的组织可能有多个 PHS 用于冗余。

您可以检查 功能浏览器 并搜索, phone-home 以查看支持电话家庭调配的虚拟机箱平台。

在虚拟机箱上进行家庭电话调配的好处

  • 通过从远程站点自动启动进程来简化配置,同时从网络或云上的中央管理系统 (PHS) 安全地获取引导信息。

  • 无需深入的 Junos OS CLI 经验即可协调构成虚拟机箱的多个设备的配置。

虚拟机箱上的 Phone-Home 调配过程概述

在支持家庭电话调配的虚拟机箱上,要使该过程正常运行,您必须根据如何在 虚拟机箱上启用家庭电话部署中概述的要求设置虚拟机箱。

当虚拟机箱初始形成时,PHC 进程会在虚拟机箱主成员上自动启动,并从那里获取:

  1. PHC 连接到 PHS。

    PHC 将配置请求发送到默认重定向服务器 URL https://redirect.juniper.net,该 URL 将请求重定向到由网络管理员或 NMS 控制的可用 PHS。此步骤与单个设备上的电话总部调配相同。

  2. PHS 使用引导信息响应 PHC 配置请求,其中包括预期的虚拟机箱拓扑、软件映像和配置。

  3. PHC 按照 PHS 的指定配置虚拟机箱。

    配置包括以下步骤:

    • 验证虚拟机箱拓扑。

    • 如果需要,在所有成员设备上依次升级软件映像。

    • 运行任何预配置或配置后暂存脚本。

    • 在虚拟机箱上提交新配置。

PHC 在引导过程中向 PHS 发送状态通知,以便网络管理员可以验证该过程是否成功完成。

PHC 还会在虚拟机箱上的系统日志文件中本地记录状态。如果需要,您可以在 Junos OS CLI 中查看日志文件,并使用 Junos OS CLI 命令查看虚拟机箱和 VCP 连接状态。

如何在虚拟机箱上启用电话-家庭调配

在支持电话家庭调配的虚拟机箱上,如果按照此处列出的步骤设置虚拟机箱,则虚拟机箱主成员上会自动启动电话家庭客户端 (PHC) 进程。

要在虚拟机箱上启用电话总部调配,请执行以下操作:

  1. 确保所有虚拟机箱成员均具有出厂默认配置并已关闭电源。

    您可以运行 request system zeroize Junos OS CLI 命令将设备恢复到出厂默认状态。

    注意:

    虚拟机箱不能是混合模式虚拟机箱,因为出厂默认配置中从未设置混合模式。

  2. 在每个成员设备上仅使用专用或默认配置的虚拟机箱端口 (VCP),在环形拓扑中互连虚拟机箱成员。

    请记住,只有当虚拟机箱最初由不需要显式配置的VCP(专用VCP或出厂默认配置中的VCP端口)组成时,PHC进程才有效。请参阅 按交换机类型划分的 VCP 选项, 详细了解在支持虚拟机箱的不同设备上哪些端口是专用端口和默认配置的 VCP。请参阅设备的硬件指南,在设备上找到这些端口。

  3. 将虚拟机箱管理接口 (me0) 或任何虚拟机箱成员上任何面向网络的端口连接到网络。

    PHC 在虚拟机箱上启动后,它使用此连接通过网络访问 PHS 并检索此虚拟机箱的引导信息。

    有关管理接口如何在虚拟机箱上工作的详细信息,请参阅 了解虚拟机箱的全局管理。

  4. 打开虚拟机箱成员的电源。

图 1 显示了可支持电话总部调配的虚拟机箱拓扑示例,即使用默认配置的 VCP(在本例中为每台设备上的两个 40 千兆以太网 QSFP+ 端口)在环形拓扑中布线的四成员 EX4300 虚拟机箱。

图 1:可支持电话-家庭调配 Sample Virtual Chassis That Can Support Phone-Home Provisioning的虚拟机箱示例

通常,无需执行任何其他操作即可继续并成功完成家庭电话预配过程。如果您在流程结束时没有看到成功完成状态或虚拟机箱未按预期启动和运行,请继续阅读以了解有关 PHC 如何帮助解决问题的详细信息。

虚拟机箱上的 Phone-Home 进程

虚拟机箱上的 Phone-Home 调配是独立设备 Phone-Home 支持的扩展,请参阅 使用 Phone-Home 客户端在没有用户干预的情况下获取配置和软件映像中所述。PHC 执行其他步骤来管理构成虚拟机箱的成员设备的引导。

虚拟机箱上的 PHC 进程还需要与独立设备 PHC 工作所需的相同软件工具和实用程序。例如,电话总部进程需要 DHCP 客户端支持,以便以与单个设备相同的方式促进与 PHS 的网络连接,并使用相同的校验和实用程序验证下载的软件映像。有关这些一般 PHC 要求的列表,请参阅 先决条件 。

执行 如何在虚拟机箱上启用虚拟机箱预配 中的任务后,如果虚拟机箱满足适用于虚拟机 箱的电话总部调配要求中所述的条件,则虚拟机箱会自动启动虚拟机箱。

预配过程步骤分为本部分所述的阶段。

启动并请求从 PHS 提供信息

在启动和请求阶段:

  1. 虚拟机箱在出厂默认或清零状态下作为未调配的虚拟机箱启动,并选择初始主成员和备份成员。(请参阅 了解如何选择虚拟机箱中的主服务器。)
  2. PHC 在虚拟机箱主成员上启动,连接到默认重定向服务器 (https://redirect.juniper.net) 并为设备发送自举请求。重定向服务器将 PHC 重定向到可用的 PHS。
  3. PHC 接收来自 PHS 的响应,开始发现连接了哪些虚拟机箱成员,并准备配置虚拟机箱。PHS 响应包括:
    • 虚拟机箱拓扑信息 — 这部分响应至少表示设备应属于虚拟机箱;否则,PHC 只会将主成员配置为独立设备。

      响应可能还包含完整的拓扑信息,其中包括网络管理员期望在虚拟机箱中的所有成员的序列号。

    • 软件映像升级信息 — 包括指向预期软件映像的路径和映像验证详细信息。

    • 配置前和配置后脚本信息 — 包括网络管理员在应用新配置之前或之后需要 PHC 运行的所有暂存脚本。

    • 配置信息 — 包括预期的虚拟机箱配置以及应用该配置的方法。

    PHC 必须接收最低限度的所需拓扑信息,才能识别它应配置虚拟机箱。否则,PHC 默认仅将主成员配置为独立设备。

    虚拟机箱的 PHC 扩展支持两种配置模式:默认模式和 PHS 可在响应中指定的更严格模式:

    • 默认情况下,PHC 在收到 PHS 响应时调配它在 VC 中检测到的任何成员。如果 PHC 在引导特定成员时遇到错误,它将继续引导下一个成员或继续进行下一个调配步骤。

    • 如果 PHS 在响应中指定了严格模式选项,则响应还必须包含完整的虚拟机箱拓扑信息。只有当 PHC 找到并成功引导 PHS 响应中列出的所有相同成员时,配置才会成功。如果 PHC 未检测到所有预期成员或其中任何一个成员的配置失败,则 PHC 将从头开始重新启动进程,以将配置请求重新发送到另一个可用的 PHS。

    注意:

    PHS 可以在任一模式下的响应中包含虚拟机箱成员序列号 ID。但是,在默认模式下,即使 PHC 未检测到 PHS 响应中的所有成员,或者 PHS 响应根本不包含成员详细信息,引导虚拟机箱也可以成功。

    在此步骤中,如果响应包含完整的虚拟机箱拓扑信息,并指示使用严格调配模式,则 PHC 会根据 PHS 响应中的虚拟机箱成员信息验证它在虚拟机箱本地找到的内容。

    表 1 总结了 PHC 根据 PHS 响应中接收到的拓扑信息类型、调配模式以及 PHS 在本地发现的虚拟机箱成员,在此步骤中开始采取的操作。

    表 1:PHC 响应中基于拓扑信息的 PHC 行动

    来自 PHS 的虚拟机箱拓扑信息

    默认模式操作

    如果 PHS 请求此选项,则严格模式操作

    未提供拓扑信息

    尝试配置为独立设备。

    不适用

    (只能使用完整的拓扑信息指定此模式)

    虚拟机箱所需的最低拓扑信息

    发现成员并继续使用找到的成员配置虚拟机箱。

    不适用

    (只能使用完整的拓扑信息指定此模式)

    虚拟机箱的完整拓扑信息,包括所有预期虚拟机箱成员的序列号

    发现会员。如果成员列表与 PHS 响应不匹配,请继续使用找到的成员配置虚拟机箱。

    从 PHS 响应引导预期的虚拟机箱成员。检测成员;如果所有预期成员都存在且已启动,则预配成功。

    否则,请重试引导并检测进程失败的成员。

    成员检测超时后,未能检测到所有预期成员,报告错误并重新启动进程,联系另一个 PHS 以重新请求调配。

  4. 如果 PHC 继续在虚拟机箱中配置设备,此时 PHC 会对虚拟机箱配置进行一些临时更改,以实现所有 VC 成员的平稳引导。

    例如,PHC 确保在 PHC 升级所有成员上的软件映像时,虚拟机箱主成员和备份成员角色不会更改。

自举虚拟机箱成员

在此阶段,PHC 引导虚拟机箱,包括在所有成员上安装软件映像并重新启动。

  1. 主成员上的 PHC 会将 PHS 响应中的自举信息与虚拟机箱上的信息进行比较,看看是否需要升级软件映像。如果版本匹配,PHC 将跳过此阶段的剩余步骤。
  2. 如果 PHC 需要升级软件映像,PHC 将使用 PHS 响应中的自举信息(映像文件名和校验和信息)来下载和验证映像。

    如果下载操作失败,PHC 将重试,直到成功。(对于独立设备或虚拟机箱电话家庭调配,此行为相同。

  3. PHC 根据成员角色继续安装和重新启动虚拟机箱成员,按以下顺序排列:
    1. 线卡成员 — 按成员 ID 顺序在线卡角色成员上安装映像,然后同时重新启动所有成员。

    2. 备份成员 — 在备份成员上安装映像并将其重新启动。

    3. 主成员 — 在主成员上安装映像,将当前 PHC 虚拟机箱自举状态同步到备份成员,并触发主成员重新启动。

    当升级后的成员启动时,PHC 会检查它们是否已启动并再次运行。此操作在日志消息和状态通知中称为 成员检测 。如果 PHC 未能在默认成员检测超时内检测到成员,则 PHC 将错误通知 PHS。有关 PHC 默认采取的操作或 PHS 指定严格配置,请参阅 启动和请求 PHS 的配置信息 。

  4. 当旧的主成员重新启动时,原始主成员不可用,因此虚拟机箱会将主角色切换到备份成员。此时,虚拟机箱也会选择新的备份成员。
  5. PHC 在新主成员(原始备份成员)上启动,并从继承自旧主成员的 PHC 状态恢复虚拟机箱自举过程。

    当旧主设备完成启动并重新加入虚拟机箱时,它最初处于线卡角色,但随后承担新主成员的备份角色。

  6. 当 PHC 检测到最后一个成员已启动并正在运行时,调配过程将继续进入下一阶段,以将预配置或后配置脚本以及新配置应用到虚拟机箱。
    注意:

    避免预配置脚本、配置后脚本或新配置进行任何可能导致虚拟机箱在配置过程中分配新成员角色或选择新主成员和备份成员的更改。否则,配置可能会失败并导致不可预测的结果。

在虚拟机箱上应用脚本和新配置

PHS 响应可能包括配置前和配置后脚本,网络管理员需要在应用新配置之前或之后在虚拟机箱上运行 PHC。电话-家庭调配支持 Python 或 shell 脚本,并且仅支持 XML 格式进行配置。

PHS 响应还提供 Junos OS 配置,以便 PHC 在虚拟机箱中的成员设备上提交。

虚拟机箱的运行方式就像单个设备一样,因此 PHC 会在整个虚拟机箱上执行以下步骤:

  1. 从 PHS 运行任何指定的预配置脚本。
  2. 从 PHS 应用并提交新配置。
  3. 从 PHS 运行任何指定的配置后脚本。

配置过程完成

要完成电话-家庭调配过程,PHC 会记录该过程已成功完成,并向 PHS 发送自举完成通知。

除非您将设备或虚拟机箱恢复到出厂默认状态,并具有触发电话家庭调配的所有其他必要条件,否则 PHC 不会再次运行。

有关详细信息,请参阅适用于 虚拟机箱的家庭电话调配要求 。

Phone-Home 配置状态通知

PHC 在虚拟机箱上的系统日志 (/var/log/messages) 中本地记录状态信息,并向 PHS 发送状态通知以报告配置过程的进度。这些消息会在 PHC 完成不同的配置阶段时发出信号,并在流程未成功完成时帮助您排除故障。有关 PHC 在虚拟机箱调配的每个阶段执行的步骤,请参阅虚拟机 箱上的电话回家流程 。

某些 PHC 状态消息是通用的,适用于单个设备或虚拟机箱调配。

特定于特定虚拟机箱成员的通知消息包括:

  • 成员 ID

  • 会员的序列号 ID

  • 成员在虚拟机箱中的当前角色——主、备份或线卡

特定于虚拟机箱成员的通知格式如下:

例如:

Phone-Home 进程通知由通知类型和消息组成。 表 2 列出了特定于虚拟机箱上家庭电话调配阶段的通知。带有 vc-member 关键字的通知类型包括特定于虚拟机箱成员的信息。

表 2:虚拟机箱配置步骤的 PHC 通知

通知类型

通知消息

vc-member-image-installed

  • Successfully installed downloaded image. Initiating image installation on next member.

  • Successfully installed downloaded image. Initiating member reboot.

vc-member-image-installation-failed

  • Image failed to install on the member. Giving up and trying a different phone-home-server.

vc-member-reboot-initiated

  • Reboot initiated for Line Card members. Waiting for the members to come back up.

vc-member-upgrade-success

  • No upgrade required.

  • Successfully upgraded.

  • Member detected and successfully upgraded.

vc-member-upgrade-failed

  • Upgrade failed !!!

  • Member detected but upgrade failed !!!

vc-member-detection-failed

  • Did not come up post image upgrade

    注意:

    此消息表示 PHC 安装了新映像并启动了虚拟机箱成员的重新启动,但 PHC 未检测到成员在规定的成员检测超时内再次启动。

vc-bootstrap-failed

  • VC member bootstrap failure detected with Strict provisioning set.

    注意:

    此消息表示 PHC 已成功升级预期的线卡角色成员,但在重新启动后,PHC 未检测到所有成员在规定的成员检测超时内再次启动。

  • VC with detection failed members and Strict provisioning set.

    注意:

    此消息表示PHC在升级并重新启动所有成员后未能检测到一个或多个成员,再次检查后发现其中一个或多个成员仍然无法启动。

    使用严格调配模式时,PHC 必须成功引导调配过程的所有预期成员,才能发出成功完成的信号。

在电话之家调配后验证虚拟机箱状态

目的

检查 PHC 配置后虚拟机箱的运行状态。

行动

使用 Junos OS CLI 输入 show virtual-chassis 命令。

例如:

总电话-家庭配置问题故障排除

要在调配过程中排除 PHC 问题,请执行以下操作:

  • 使用 PHS 端特定于网络管理系统的实用程序来检查设备、虚拟机箱和连接状态,或显示 phone-home 进程通知(请参阅 Phone-Home 调配状态通知)。

  • 确保虚拟机箱管理或网络接口已连接到网络并且可以连接到 PHS。

  • 如果 PHS 指定了严格模式选项,请验证家庭电话服务器端上的虚拟机箱成员序列号与您在远程站点的客户端互连的成员设备匹配。

  • 在虚拟机箱上的系统日志文件中查找错误和状态消息。

    例如,系统日志状态消息可以显示 ZTP 客户端正在尝试配置设备,而不是 PHC 或作为 PHC 的补充。在独立设备或虚拟机箱主成员上使用出厂默认配置启动时,PHC 和基于 DHCP 的 ZTP 进程(请参阅 全自动部署)都会自动开始运行。如果配置了 DHCP ZTP 选项,ZTP 将继续,这可能会导致意外的调配行为,因为虚拟机箱不支持 ZTP。要仅触发电话家庭调配,DHCP 系统管理员可以确保未在 DHCP 服务器上为打算位于 PHS 管理下的虚拟机箱中的设备设置特定于 ZTP 的选项。

  • 使用 show configuration CLI 命令进行调配后,检查虚拟机箱上的配置。