벤더별 사용자 지정 구성 생성
디바이스 공급업체에 따라 구성(custom-config)을 사용자 정의해야 할 수도 있습니다.
ZTP 중에 셸 스크립트를 사용하여 디바이스에 사용자 지정 구성을 추가할 수 있습니다. 이러한 파일은 TFTP 디렉터리 또는 URL로 가리키는 HTTP 서버에 있습니다.
ztp.json 파일을 구성할 때 플랫폼별 섹션의 custom-config 필드에 bash 파일 이름을 지정합니다.
junos_custom.sh
주니퍼 Junos OS 및 Junos OS Evolved 디바이스의 구성을 사용자 지정하려면 ZTP 프로세스 중에 실행되는 bash 스크립트 파일에 구성을 추가합니다 containers_data/tftp/junos_custom.sh.
디바이스 시스템 에이전트가 자동으로 설치되기 전에 Syslog, NTP 및 SNMP 인증과 같은 Junos 구성 명령을 실행할 수 있습니다.
이중 RE 설정이 있는 Junos OS 및 Junos OS Evolved 플랫폼에는 이 명령이 set system commit synchronize 필요합니다. 이 구성이 없으면 ZTP 프로세스가 실패합니다. 파일에 명령을 추가하는 것이 좋습니다.junos_custom.sh
예제 junos_custom.sh 파일을 참조하십시오.
#!/bin/sh SOURCE_IP=$(cli -c "show conf interfaces em0.0" | grep address | sed 's/.*address \([0-9.]*\).*/\1/') # Syslog SYSLOG_SERVER="192.168.59.4" SYSLOG_PORT="514" # NTP NTP_SERVER="192.168.59.4" # SNMP SNMP_NAME="SAMPLE" SNMP_SERVER="192.168.59.3" # Syslog cli -c "configure; \ set system syslog host $SYSLOG_SERVER any notice ; \ set system syslog host $SYSLOG_SERVER authorization any ; \ set system syslog host $SYSLOG_SERVER port $SYSLOG_PORT ; \ set system syslog host $SYSLOG_SERVER routing-instance mgmt_junos ; \ commit and-quit" cli -c "configure; \ set system syslog file messages any notice ; \ set system syslog file messages authorization any ; \ commit and-quit" # NTP cli -c "configure; \ set system ntp server $NTP_SERVER routing-instance mgmt_junos ; \ set system ntp source-address $SOURCE_IP routing-instance mgmt_junos ; \ commit and-quit;" # SNMP cli -c "configure; \ set snmp name $SNMP_NAME; \ set snmp community public clients $SNMP_SERVER/32 ; \ set snmp community public routing-instance mgmt_junos ; \ set snmp routing-instance-access access-list mgmt_junos ; \ commit and-quit"
외부 AAA 인증(예: authentication-order)을 설정하는 경우 디바이스 시스템 에이전트 device-user device-user-password 와 AAA 시스템을 복제해야 합니다. 그렇지 않으면 디바이스 시스템 에이전트가 인증 오류를 생성합니다.
eos_custom.sh
Arista EOS 디바이스의 구성을 사용자 지정하려면 ZTP 프로세스 중에 실행되는 bash 스크립트 파일에 구성을 추가합니다 containers_data/tftp/eos_custom.sh.
EOS 구성 명령을 실행하여 SSH 로그인 배너 또는 디바이스 시스템 에이전트가 자동으로 설치되기 전에 설정해야 하는 기타 시스템 구성을 설정할 수 있습니다.
예제 eos_custom.sh 파일을 참조하십시오.
#!/bin/sh FastCli -p 15 -c $'conf t\n service routing protocols model multi-agent\n hardware tcam\n system profile vxlan-routing\n banner login\n ######################################################## UNAUTHORIZED ACCESS TO THIS DEVICE IS PROHIBITED ########################################################\n EOF\n'
ZTP 프로세스 중에 EOS 배너 로그인은 "디바이스가 제로 터치 프로비저닝 모드에 있습니다..."라는 텍스트로 설정됩니다. 기본적으로 ZTP 스크립트는 이를 영구 구성에 복사합니다.
이를 방지하려면 스크립트(eos_custom.sh예: )에 대한 포인터링을 custom-config 구성해야 하며, 이는 다른 banner login 구성 또는 no banner login구성을 구성합니다.
any . \n뒤에 공백이 있어야 합니다.
nxos_custom.sh(온박스 에이전트)
Cisco NX-OS 디바이스에서 구성을 사용자 지정하려면 ZTP 프로세스 중에 실행되는 bash 스크립트 파일에 구성을 추가합니다 containers_data/tftp/nxos_custom.sh.
SSH 로그인 배너와 같은 시스템 구성이나 디바이스 시스템 에이전트가 자동으로 설치되기 전에 설정해야 하는 기타 시스템 구성을 설정하는 NX-OS 구성 명령을 실행할 수 있습니다.
예제 nxos_custom.sh 파일을 참조하십시오.
파일을 사용하여 custom-config copp profile strict.
#!/bin/sh /isan/bin/vsh -c "conf ; copp profile strict ; banner motd ~ ######################################################## BANNER BANNER BANNER BANNER BANNER BANNER BANNER BANNER ######################################################## Lorem ipsum dolor sit amet, consectetur adipiscing elit. Donec gravida, arcu vitae tincidunt sagittis, ligula massa dignissim blah, eu sollicitudin nisl dui at massa. Aliquam erat volutpat. Vitae pellentesque elit at pulvinar volutpat. Etiam lacinia derp lacus, non pellentesque nunc venenatis rhoncus. ######################################################## ~"
nxos_custom.sh(오프박스 에이전트)
Apstra ZTP를 사용하여 오프박스 에이전트와 함께 사용할 Cisco NX-OS 디바이스를 준비하는 경우 다음 NX-OS 구성 명령을 활성화하는 파일이 있어야 custom-config 합니다.
feature nxapi feature bash-shell feature scp-server feature evmed copp profile strict nxapi http port 80
다음을 nxos_custom.sh 사용하여 배너와 함께 추가할 수 있습니다.
#!/bin/sh /isan/bin/vsh -c "conf ; feature nxapi ; nxapi http port 443 ; feature bash-shell ; feature scp-server ; feature evmed ; copp profile strict ; banner motd ~ ######################################################## BANNER BANNER BANNER BANNER BANNER BANNER BANNER BANNER ######################################################## Lorem ipsum dolor sit amet, consectetur adipiscing elit. Donec gravida, arcu vitae tincidunt sagittis, ligula massa dignissim blah, eu sollicitudin nisl dui at massa. Aliquam erat volutpat. Vitae pellentesque elit at pulvinar volutpat. Etiam lacinia derp lacus, non pellentesque nunc venenatis rhoncus. ######################################################## ~"
sonic_custom.sh
Enterprise SONiC 디바이스의 구성을 사용자 지정하려면 ZTP 프로세스 중에 실행되는 bash 스크립트 파일에 구성을 추가합니다 containers_data/tftp/sonic_custom.sh.
디바이스 시스템 에이전트가 자동으로 설치되기 전에 RADIUS 인증 설정과 같은 EOS 구성 명령을 실행할 수 있습니다.
예제 sonic_custom.sh 파일을 참조하십시오.
#!/bin/bash sed -i s/"#Banner.*"/"Banner /etc/issue.net"/ /etc/ssh/sshd_config cat >& /etc/issue.net << EOF Provisioned by AOS Date: $(date) EOF service ssh restart