NGPEサテライトデバイスのZTPオンボーディングプロセス

ZTP(ゼロタッチプロビジョニング)により、最小限のユーザー入力で、アグリゲーションデバイスからNGPE(NextGen Port Extender)サテライトデバイスをオンボーディングできます。ZTPは、Junos OSリリース25.4R1-S2以降でサポートされています。

前提条件

ZTPを実装する前に、以下の要件が満たされていることを確認する必要があります。

  1. オンボーディングするサテライトデバイスは、ZTPプロセスを開始する前に工場出荷時のデフォルト設定またはゼロ化されている必要があります。デバイスへの接続が失われないように、どちらの方法もコンソール アクセスを使用して完了する必要があります。
    1. ZTPは、サテライトデバイスとしてQFX5120シリーズスイッチでサポートされています。サテライトデバイスとしてのEXシリーズスイッチは、手動でオンボーディングプロセスが必要です。
  2. アグリゲーション デバイス上の指定された場所に以下のファイルが存在することを確認します。
    /var/db/scripts/eventのngpe_event.py
    ngpe_commit.py /var/db/scripts/commit
    /var/db/scripts/commitのztp_ngpe_sd_template.py
  3. ftp ユーザー アカウントを作成します。
    1. ユーザーアカウントの作成は、次のコマンドで確認できます。
  4. /var/home/ftp/ ディレクトリで read-write-exectute 権限を設定する必要があります。
    シェルモードにします。
  5. ディレクトリを /var/home/ に変更します。
  6. /var/home/ftp/ の権限を変更:
    1. 変更を確認します。これで、フォルダーに rwxrwxr-x のアクセス許可が付与されます。
    2. 動作モードに戻ります。
  7. イメージを /var/home/ftp ディレクトリにアップロードすることで、衛星デバイス用のJunosイメージを提供できます。ZTPプロセスを開始する前に、ソフトウェアイメージが準備されている必要があります。

ZTPオンボーディングプロセス

ZTPオンボーディングの要素を設定する

  1. ADのポートエクステンダースタンザの下で、必要なパラメーターを設定します。
    ADが使用する管理ループバックアドレスを設定します。このループバックは管理トラフィック専用であり、必須パラメータです。
  2. ADが使用するデータループバックアドレスを設定します。これは必須パラメータです。
    このアドレスはデータトラフィック専用です
  3. EVPN-VXLANファブリックを有効にします。
  4. このSDインスタンスのサテライトモデルを定義します。<satellite-name>には任意の名前を使用できます。一度に1つのサテライトデバイスをオンボーディングできます。ZTPは、複数のサテライトを同時にオンボーディングすることはできません。
  5. カスケードポートとアップリンクポートとなるインターフェイスを追加します。
    この例では、「ad」または「sd」の識別子によってインターフェイスが区別されていることに注意してください。この例では、デバイスごとに 4 つのインターフェイスが含まれています。インターフェイスは1つから4つまで設定できますが、デバイスごとに少なくとも2つを推奨します。導入に必要なインターフェイス数を設定します。
  6. edit services port-extender satellite satellite-name hierarchy.の下でztpを設定します。
  7. ZTPをサポートしていないサテライトデバイスをオンボーディングしようとすると、次のようなメッセージが表示されます。

検証

サテライトオンボーディングの検証

ZTPプロセスが開始されると、ライブコンソールアクセスを介して進行状況を監視するか、/var/log/jnu/ztp.logtailコマンドを使用して進行状況を監視できます。

以下のコマンドを使用して、サテライトオンボーディングをさらに確認できます。

  • show chassis jnu role: デバイスがコントローラかサテライトかを表示します。

  • show chassis jnu satellites:単一のサテライトまたはすべてのサテライトのステータスを表示します。

  • show chassis port-extender: 各仮想SDスロット番号を、そのIPアドレス、MACアドレス、カスケードポート番号とともに表示します。

  • show interfaces terse:インターフェイスのアップ/ダウンステータスを表示します。NGPEファブリックが稼働していることを確認するのに役立ちます。

  • show lacp interfaces: LACPに参加しているAEXのステータスを確認する

  • show interfaces vtep: VTEPインターフェイスのステータスを確認します。

  • show l2-learning vxlan-トンネル-エンドポイント remote: リモート VTEP インターフェイスのステータスを確認する

  • show bfd session device-list [satellite-name(s)]: BFD セッションのステータスを確認する

  • JNUサテライト同期をリクエスト:SDが最初に同期に失敗した場合、つまりSDが設定され、動作しているにもかかわらず、ADに関連付けられていない場合に必要です。

  • show configuration | display set: デバイス上のアクティブな設定を表示します。ここで、自動生成されたすべてのNGPE設定を表示できます

  • show configuration services port-extender satellite satellite-name|[Display Set]:このステートメントに ztp 設定ノブがなくなったことが確認できます

  • show log jnud: このコマンドを使用して、サテライトオンボーディングの進行状況を監視するか、オンボーディング後にエラーをチェックします。