MX304ルーターで初期設定を実行する

ルーターは、Junosオペレーティングシステム(OS)が事前にインストールされた状態で出荷され、ルーターの電源を入れたときに設定する準備ができます。2 つの 16 MB 内蔵 NAND フラッシュ メモリ デバイスが BIOS ストレージ用のベースボード上に配置されています。USBストレージ デバイスは、ルーティングエンジン パネルのフェースプレートのスロットに挿入できます。このシステムは、2つのM.2ベースのソリッドステートドライブ(SSD)スロットもサポートしています。これら 2 つの SSD デバイスは、プライマリ ブート デバイス(sda と sdb)として機能します。ルーターが起動すると、まずUSBフラッシュメモリドライブ上のJunos OSイメージを検知すると起動しようとします。USBフラッシュ ドライブがルーターに挿入されていない場合、またはその試行が失敗した場合、ルーターは次にプライマリ ブート デバイスを試行し、次にセカンダリ ブート デバイスを試行します。

MX304ルーターには、一部のゼロタッチプロビジョニング(ZTP)機能を有効にする工場出荷時のデフォルト設定が同梱されています。これらの設定は、スイッチの電源を入れるとすぐに読み込まれます。私たちの場合、ルーターを手動で構成するため、初期構成の一部としてZTP設定を削除します。

ZTPを使用しない場合は、MX304ルーターの初期設定は、コンソールポート(CON)を介して、Junos OSコマンドラインインターフェイス(CLI)を使用して実行する必要があります。MX304にデュアルルーティングエンジンが搭載されている場合は、各ルーティングエンジンでこれらの手順を実行し、各ルーティングエンジンの管理インターフェイスに一意の管理IPアドレスを必ず指定する必要があります。設定グループを使用して両方のルーティングエンジン間で単一の設定ファイルを共有する方法については、 デュアルルーティングエンジンを搭載したデバイスでの初めてJunos OSの設定 を参照してください。

初期設定を開始する前に、以下の情報を準備しておきます。
  • ルーターのホスト名とドメイン名

  • 管理インターフェイスとループバック インターフェイス用の IP アドレスとサブネット マスク

  • 管理ネットワークのデフォルトゲートウェイのIPアドレス

  • DNSサーバーのIPアドレス

  • root ユーザーのパスワード

この手順では、ルーターをネットワークに接続しますが、トラフィックの転送は有効にしません。ルーターによるトラフィックの転送の有効化に関する詳細情報(例を含む)については、Junos OS設定ガイドを参照してください。

ソフトウェアを設定するには:

  1. ルーターの電源が入っていることを確認します。
  2. 注:

    コンソールに、ZTPとDHCPに関連するメッセージが表示される場合があります。デフォルト設定からZTPステートメントを削除すると、これらのメッセージは停止します。

    シリアル ポートを 9600 bps/8-N-1 用に設定し、目的のルーティング エンジンの CON ポートにケーブルを接続します。「root」ユーザーとしてログインします。パスワードは必要ありません。
  3. CLIを開始します。
  4. 構成モードにします。
  5. プレーンテキストパスワード、暗号化されたパスワード、またはSSH公開キー文字列(ECDSA、ED25519、RSA)を入力して、root 認証パスワードを設定します。

    または

    または

  6. ZTPに関連する工場出荷時のデフォルト設定ステートメントを削除します。これらの最初の変更をコミットすると、ZTPプロセスは停止し、関連するコンソールメッセージは表示されなくなります。
  7. ルーターの管理イーサネットインターフェイス(fxp0)のIPアドレスとプレフィックス長を設定します。また、このステップでは、ループバックインターフェイスにIPv4アドレスを設定します。ループバックインターフェイスにルーティング可能なIPアドレスを持つことはベストプラクティスであり、通常は後でルーティングプロトコルを設定するときに必要になります。
  8. 初期コミットを実行して、変更された設定をアクティブにします。
  9. ルーターのホスト名を設定します。名前にスペースが含まれる場合は、名前を引用符(" ")で囲みます。
  10. ルーターのドメイン名を設定します。
  11. DNSサーバーのIPアドレスを設定します。
  12. 管理サブネットにアクセスできるリモートサブネットへの1つ以上の静的ルートを設定します。静的ルーティングを使用しない場合、管理ポートへのアクセスは、管理サブネットに接続されたデバイスに制限されます。静的ルーティングは、リモートサブネットに接続されたデバイスから管理インターフェイスにアクセスするために必要です。静的ルートの詳細については、 静的ルートの設定を参照してください。

    この例では、単一のデフォルトの静的ルートを定義して、すべての可能なリモート宛先への管理ネットワークの到達性を提供します。

  13. バックアップルーターのIPアドレスを設定します。バックアップルーターは、ルーティングプロトコルが実行されていない間のみ使用されます。バックアップ ルーターの主な用途は、バックアップ ルーティング エンジン上の管理ポートにルーティング機能を提供することです。これは、バックアップのルーティングエンジンがルーティングプロトコルデーモン(rpd)を実行しないためです。
  14. ほとんどの場合、バックアップルーターは、管理ネットワークの静的ルートに使用されるのと同じIPネクストホップです。ここでもデフォルトルートを使用して、バックアップルーティングエンジンにすべての可能なリモート宛先への到達性を提供します。
  15. rootユーザーのssh経由のリモートアクセスを設定します。デフォルトでは、rootユーザーはコンソールポートからしかログインできません。 root-login allow ステートメントは、root ユーザーのリモート ログインを許可します。
  16. (オプション)設定を表示して、正しいことを確認します。
  17. 設定をコミットして、ルーターでアクティブにします。
  18. ルーターの設定が完了したら、設定モードを終了します。

    おめでとうございます初期設定が完了しました。MX304に冗長コントロールプレーンが装備されている場合は、バックアップのルーティングエンジンも設定することを忘れないでください。この時点で、sshを使用してrootユーザーとして両方のルーティングエンジンにリモートでアクセスできるはずです。

構成と導入手順については、「 構成の要点:MX204、MX301、MX304、MX10004、およびMX10008」を参照してください。