デバイスを導入する

デバイス(ルーター、スイッチ、ファイアウォール)を導入またはオンボーディングするには、スーパーユーザーまたはネットワーク管理者である必要があります。

スーパーユーザーまたはネットワーク管理者は、デバイス[新しいデバイス(グリーンフィールド)と、すでにネットワークの一部となっているデバイス(ブラウンフィールドデバイス)の両方]を採用し、Routing Directorを使用してデバイスを管理できます。デバイスがネットワーク実装計画に関連付けられていない場合、あなた(スーパーユーザーまたはネットワーク管理者)は、設定テンプレートを使用して手動で設定を更新し、ライセンスを適用し、ソフトウェアをアップグレードする必要があります。ただし、デバイスがネットワーク実装計画に関連付けられている場合は、計画を変更し、変更を有効にするための計画をプロビジョニングできます。また、ネットワーク実装計画を使用してデバイスをオンボーディングすることで、デバイスの健全性とパフォーマンスに関する詳細なメトリックも取得できます。関連するネットワーク実装計画の有無にかかわらず、デバイスの管理を比較するには、 表1 を参照してください。

すでにインストールされ、ネットワークに接続されているが、Routing Director によって管理されていないデバイスのステータスは、インベントリページ(デバイスのインベントリ>ネットワークインベントリ)>切断と表示されます。デバイスを導入すると、デバイスがRouting Directorと接続し、ネットワークインベントリページでデバイスのステータスが接続済みに変わり、デバイスがRouting Directorによって管理されていることが示されます。

以下のいずれかの方法を使用して、Routing Directorにデバイスを追加できます。

デバイスを導入する前に、デバイスがネットワークゲートウェイに到達できることを確認します。Routing Directorとデバイスの間にファイアウォールが存在する場合は、デバイスの管理ポートからTCPポート443、2200、6800、4189、および32767へのアウトバウンドアクセスを許可するようにファイアウォールを設定します。

ジュニパーデバイスの導入

デバイスを導入するには:
  1. [Inventory > devices > Network Inventoryに移動します。

    インベントリページが表示されます。

  2. device-typeタブで、デバイスの追加をクリックします。

    デバイスの追加ページが表示されます。

  3. ジュニパールーターを追加するには、 ルーターを採用をクリックします。
  4. (オプション)サイト を選択 をクリックして、デバイスがインストールされているサイトまたはインストールするサイトを選択します。
  5. IPバージョンの選択ドロップダウンリストで、次を選択します。
    • IPv4 (デフォルト)Routing Directorとの接続にIPv4アドレスを使用します。

    • IPv6 :Routing Directorとの接続にIPv6アドレスを使用します。

    注:

    Routing DirectorクラスターがIPv6アドレスを使用する場合、アウトバウンドSSHコマンドは、選択したIPバージョンに関係なく常にIPv6アドレスを使用します。

  6. (オプション)ブラウンフィールドジュニパーデバイスに設定された専用の管理ルーティングインスタンス(mgmt_junos)を使用してRouting Directorに接続するには、 管理VRFを使用する オプションを有効にします。
    管理VRFを使用を有効にすると、Routing Directorがデバイスを採用するために生成するアウトバウンドSSHコマンドに以下のコマンドが追加されます。
    注:

    mgmt_junos VRFは、Routing Directorがジュニパーデバイスと接続するためにサポートされている唯一のVRFです。

  7. (オプション)デバイス認証にRADIUSを使用する場合は、RADIUS送信元アドレスフィールドにRADIUSサーバーのIPアドレスを入力します。
    注:

    ここに入力するデバイスIPアドレスのバージョンが、Routing Directorで設定したRADIUSサーバーのIPアドレスのバージョンと一致していることを確認してください。

  8. CLI コマンドをコピー をクリックして、 要件を満たしている場合は、以下のCLIコマンドを適用してジュニパーデバイスを採用する下のCLI コマンドをコピーし、 OKをクリックします。

    表示されるアウトバウンドSSHコマンドは、ステップ 5で選択したIPバージョンによって異なります。

  9. TelnetまたはSSHを使用してデバイスにアクセスし、設定モードでデバイスにログインします。
  10. クリップボードの内容を貼り付け、デバイス上に設定をコミットします。
    デバイスはRouting Directorに接続し、Routing Directorによって管理されます。
  11. デバイスを導入した後、デバイス上で以下のコマンドを実行することで、接続ステータスを確認できます。

    次のような出力は、デバイスがRouting Directorに接続されていることを示します。

    ここで、 ip-address1 はRouting Director仮想IP(VIP)アドレスで、 ip-address2 はデバイスIPアドレスです。

今後の予定

Routing Director GUI に接続し、デバイスのオンボーディングのステータスを表示します。インベントリページ(デバイス>インベントリ>ネットワークインベントリ)でデバイスのステータスが接続に変わったら、デバイスの管理を開始できます。 デバイス管理ワークフローを参照してください。

ZTPを使用したジュニパーデバイスの導入

前提条件:

  • デバイスに対してネットワーク実装計画を設定する必要があります。

  • デバイスはゼロに戻すか、工場出荷時のデフォルト設定に戻す必要があります。

  • デバイスから到達可能なTFTPサーバー

  • TFTPサーバーと設定ファイル(スクリプト)名でデバイスに応答できる、デバイスから到達可能なDHCPサーバー

図 は、ZTPを使用してデバイスを導入するワークフローを示しています。

図1:ZTPNetwork device onboarding process diagram showing steps between user, TFTP server, DHCP server, routing device, and routing director.を使用したデバイスを導入するためのワークフロー

ワークフローの手順は次のとおりです。

  1. 以下の方法で、必要なSSH設定を使用してオンボーディングスクリプト(PythonまたはSLAX)を作成します。
    • Routing Director GUIに接続し、オンボーディング設定ステートメントをコピーします。Routing Director GUIからオンボーディング設定をコピーするには:

      1. [ インベントリ] > [ネットワークインベントリ] に移動します。

      2. device-typeタブで、デバイスの追加をクリックします。

      3. デバイスを追加ページのルーターを導入タブで、

        1. (オプション) サイトを選択 をクリックして、デバイスがインストールされているサイトを選択します。

      4. CLIコマンドをコピーリンクをクリックして、要件を満たしている場合は以下のCLIコマンドを適用してジュニパーデバイスを採用するテキストフィールドに表示されているアウトバウンドSSH設定をクリップボードにコピーし、OKをクリックします。

      5. オンボーディングスクリプトにCLIコマンドを貼り付けます。

    • オンボーディングスクリプトにSSH設定ステートメントを追加する

    オンボーディングスクリプトのサンプルについては、「 デバイス上でSSH設定をコミットするためのサンプルオンボーディングスクリプト 」を参照してください。

  2. オンボーディングスクリプトをTFTPサーバーにアップロードします。
  3. オンボーディングスクリプトのファイル名とTFTPサーバーのオンボーディングスクリプトへのパスを使用してDHCPサーバーを設定します。
  4. デバイスをインストールし、ネットワークに接続し、デバイスの電源を入れます。

    デバイスのインストールについては、 製品マニュアルWeb サイトの各インストールガイドを参照してください。

  5. デバイスの電源を入れた後、デバイスの工場出荷時のデフォルト設定により、組み込みスクリプト(ztp.py)がトリガーされます。このスクリプトは、DHCP サーバーから次の情報を取得します。
    • 管理インターフェイスのIPアドレス

    • デフォルトゲートウェイのIPアドレス

    • DNSサーバーとTFTPサーバーのIPアドレス

    • TFTPサーバー上のオンボーディングスクリプトへのパス

  6. デバイスは、DHCP サーバーからの値に基づいて、管理 IP アドレス、静的デフォルトルート、DNS サーバーアドレスを設定します。
  7. デバイスは、DHCPサーバーから値に基づいてオンボーディングスクリプトをダウンロードして実行することで、オンボーディング設定ステートメントがコミットされます。
  8. デバイスは、コミットされたオンボーディング設定に基づいて、Routing DirectorとのアウトバウンドSSHセッションを開きます。
  9. Routing Directorは、NETCONFを使用して、gNMIを含む管理およびテレメトリパラメータを設定します。また、Routing Directorは、NETCONFを使用して、デバイスに関連するネットワーク実装計画で定義された設定に基づいて、インターフェイスとプロトコルを設定します。

デバイス上でSSH設定をコミットするためのオンボーディングスクリプトの例

次に、TFTPサーバーからデバイスにダウンロードされるオンボーディングスクリプトの例を示します。

今後の予定

Routing Director GUIに接続し、インベントリページでデバイスのオンボーディング>ステータスを表示します(デバイスのインベントリ>ネットワークインベントリ)。デバイスのステータスが「接続済み」に変わったら、デバイスの管理を開始できます。 デバイス管理ワークフローを参照してください。

非ジュニパーデバイスを追加する

注:

このリリースでは、ジュニパー以外のデバイスでは、NokiaおよびCiscoデバイスがサポートされています。サポートされているNokiaおよびCiscoデバイスのリストについては、 サポートされているJunos OSリリース、デバイス、およびブラウザを参照してください。

ジュニパー以外のデバイスをRouting Directorに追加するには:
  1. [Inventory > devices > Network Inventoryに移動します。

    インベントリページが表示されます。

  2. ルータータブで、 デバイスの追加をクリックします。
    デバイスの追加ページが表示されます。
  3. デバイスの追加タブで、テーブル 表1を参照する値を入力します。

    *の付いたフィールドは必須です。

  4. + デバイスを追加 をクリックして、デバイスを追加します。
  5. 手順 3 と 4 を繰り返して、ジュニパー以外のデバイスを追加します。
  6. OKをクリックします。
    デバイスはRouting Directorに接続します。これで、Routing Director を使用してデバイスを管理できます。
  7. (オプション)インベントリページ(デバイス>インベントリ>ネットワークインベントリ)でデバイスのオンボーディングのステータスを表示します。デバイスのステータスが「接続済み」に変わったら、デバイスの管理を開始できます。 デバイス管理ワークフローを参照してください。
表1:非ジュニパーデバイスパラメーター

フィールド

説明

デバイス名

デバイスのホスト名を入力します。

アドレス/GRPCポート*

デバイスに設定されているIPv4アドレスとgRPCポートを入力します。

サイト

ドロップダウンリストをクリックして、デバイスが導入されているサイトを選択します。

デバイスをオンボーディングするサイトの選択はオプションです。

タイムアウト(分単位)

デバイスがRouting Directorとの接続を切断するまでの非アクティブ時間(分単位)を入力します。

再試行の遅延(分単位)

Routing Director がデバイスに接続できない場合、Routing Director がデバイスとの接続を再試行するまでの時間(分単位)を入力します。

TLS暗号化

デバイスでTLS暗号化を設定します。

安全でない*

このオプションはデフォルトで無効になっており、デバイスとRouting Director間の接続が安全(暗号化および認証)であることを保証します。

有効にすると、暗号化や認証なしで接続が確立されます。安全でない接続は、中間者攻撃やその他のセキュリティリスクに対して脆弱です。このオプションは、セキュリティが問題にならないローカル開発環境またはテスト環境でのみ有効にしてください。

検証をスキップ*

このオプションはデフォルトで無効になっており、[ Insecure ]オプションが有効になっている場合は使用できません。デバイスが信頼できる認証機関(CA)によって発行された証明書を使用している場合は、このオプションを無効のままにします。

デバイスが検証できない自己署名証明書または信頼できない証明書を使用している場合にのみ、このオプションを有効にしてください。有効にすると、接続プロセス中に証明書の検証はスキップされます。証明書の検証をスキップすると、接続が中間者攻撃に対して脆弱になります。したがって、このオプションは開発またはテスト目的でのみ有効にする必要があります。

証明書*

参照 をクリックして、 デバイスのTLS証明書をアップロードします。 Insecureを無効にした場合、証明書は必須です。サードパーティ製デバイスの証明書の取得については、「 TLS認証を有効にする」 を参照してください。

キー証明書

参照 をクリックして、 デバイスのTLS証明書キーをアップロードします。

認証機関

認証機関: 参照をクリックして、 認証機関からTLSルート証明書をアップロードします。

NETCONFの設定

デバイス上でNETCONFを設定します。

NETCONFが有効

クリックして、Routing Director上のNETCONFを有効または無効にします。デフォルトでは、このオプションは無効になっており、Routing DirectorはデバイスとのNETCONF over SSH接続を確立できます。

NETCONFを有効にした場合は、デバイスとの接続の確立に使用できるSSHポートを入力します。

ポート

Routing DirectorがRouting DirectorとのSSH接続にNETCONFを使用できるポート番号を入力します。

範囲: 1 から 65,535。

カギ

参照 をクリックして、 Routing DirectorがSSH接続を介したNETCONFに使用できるキーをアップロードします。

キーを割り当てない場合、Routing Directorはデバイス構成内のユーザー名とパスワードを使用してデバイスとの接続を確立します。

資格情報—このオプションを使用して、デバイスがRouting Directorを認証する際のユーザー名とパスワードを入力します。

ユーザー名

Routing Directorがデバイスに接続するためのユーザー名を入力します。

パスワード

ユーザー名のパスワードを入力します。