Agregar un dispositivo a Routing Director

Debe ser un superusuario o administrador de red para adoptar o incorporar un dispositivo (enrutador, conmutador o firewall).

Un superusuario o administrador de red puede adoptar un dispositivo [tanto dispositivos nuevos (greenfield) como dispositivos que ya forman parte de la red (dispositivo brownfield)] y administrar el dispositivo mediante Routing Director. Cuando adopta un dispositivo que no está asociado con un plan de implementación de red, usted (superusuario o administrador de red) debe actualizar manualmente las configuraciones mediante plantillas de configuración, aplicar licencias y actualizar el software. Sin embargo, si usa un plan de implementación de red para incorporar dispositivos, puede realizar los cambios en el plan de implementación de red y publicar el plan de implementación de red para que los cambios surtan efecto en los dispositivos incluidos en el plan. También puede obtener las métricas detalladas sobre el estado y el rendimiento del dispositivo mediante el plan de implementación de red para incorporar un dispositivo.

El estado de un dispositivo que ya está instalado y conectado a la red, pero que no está administrado por Routing Director, aparece como Desconectado en la página Inventario (Inventario > dispositivos > Inventario de red). Cuando adopta un dispositivo, el dispositivo se conecta con Routing Director y el estado del dispositivo cambia a Conectado en la página Inventario de red, lo que indica que Routing Director administra el dispositivo.

Puede agregar un dispositivo a Routing Director mediante cualquiera de los siguientes métodos:

Antes de adoptar un dispositivo, asegúrese de lo siguiente:

  • El dispositivo puede llegar a la puerta de enlace.

    Nota:

    Si existe un firewall entre Routing Director y el dispositivo, configure el firewall para permitir el acceso saliente en los puertos TCP 443, 2200, 6800, 4189 y 32767 desde el puerto de administración del dispositivo.

  • El dispositivo está conectado a Routing Director.

Adoptar un dispositivo de Juniper

Para adoptar un dispositivo:
  1. Vaya a Inventario > dispositivos > Inventario de redes.

    Aparece la página Inventario.

  2. En la device-type pestaña, haga clic en Agregar dispositivo.

    Aparecerá la página Agregar dispositivos.

  3. Para agregar un enrutador de Juniper, haga clic en Adoptar enrutador.
  4. (Opcional) Haga clic en Seleccionar sitio para seleccionar el sitio donde se instala o se va a instalar el dispositivo.
  5. En la lista desplegable Seleccionar versión de IP , seleccione:
    • IPv4 (valor predeterminado) para usar la dirección IPv4 para conectarse con Routing Director.

    • IPv6 para usar la dirección IPv6 para conectarse con Routing Director.

    Nota:

    Si el clúster de Routing Director utiliza una dirección IPv6, el comando SSH saliente siempre utiliza una dirección IPv6, independientemente de la versión de IP que seleccione.

  6. (Opcional) Habilite la opción Usar VRF de administración para utilizar la instancia de enrutamiento de administración (mgmt_junos) dedicada configurada en un dispositivo Juniper de brownfield para conectarse con Routing Director.
    Cuando habilite Usar VRF de administración, se agrega el siguiente comando a los comandos SSH salientes que Routing Director genera para adoptar un dispositivo.
    Nota:

    mgmt_junos VRF es el único VRF compatible para que Routing Director se conecte con dispositivos Juniper.

  7. (Opcional) Si utiliza RADIUS para la autenticación de dispositivos, introduzca la dirección IP del servidor de RADIUS en el campo Dirección de origen de RADIUS.
    Nota:

    Asegúrese de que la versión de la dirección IP del dispositivo que escriba aquí coincida con la versión de la dirección IP del servidor RADIUS que configuró en Routing Director.

  8. Haga clic en Copiar comandos de CLI para copiar los comandos de la CLI en Aplicar los siguientes comandos de la CLI para adoptar un dispositivo de Juniper si cumple los requisitos y haga clic en Aceptar.

    El comando SSH saliente de la lista depende de la versión de IP que seleccione en el paso 5.

  9. Acceda al dispositivo mediante Telnet o SSH e inicie sesión en el dispositivo en modo de configuración.
  10. Pegue el contenido del portapapeles y confirme la configuración en el dispositivo.
    El dispositivo se conecta a Routing Director y es administrado por Routing Director.
  11. Después de adoptar un dispositivo, puede comprobar el estado de conectividad mediante la ejecución del siguiente comando en el dispositivo:

    Un resultado similar al siguiente indica que el dispositivo está conectado a Routing Director:

    Donde, ip-address1 es la dirección IP virtual (VIP) de Routing Director y ip-address2 es la dirección IP del dispositivo.

¿Qué sigue?

Conéctese a la GUI de Routing Director y vea el estado de la incorporación de dispositivos. Después de que el estado del dispositivo cambie a Conectado en la página Inventario (Inventario > dispositivos > Inventario de red), puede comenzar a administrar el dispositivo. Consulte Flujo de trabajo de administración de dispositivos.

Adopte un dispositivo de Juniper mediante el aprovisionamiento sin intervención

Requisitos previos:

  • Se debe configurar un plan de implementación de red para el dispositivo.

  • El dispositivo debe volver a cero o a su configuración predeterminada de fábrica.

  • Un servidor TFTP accesible desde el dispositivo

  • Un servidor DHCP accesible desde el dispositivo, con la capacidad de responder al dispositivo con el servidor TFTP y el nombre del archivo de configuración (script)

La figura muestra el flujo de trabajo para adoptar el dispositivo mediante ZTP.

Figura 1: Flujo de trabajo para adoptar un dispositivo mediante ZTP Network device onboarding process showing flow of configuration: user initiates with script hostname-site.py, TFTP and DHCP servers assign parameters, device retrieves and applies configuration, and completes onboarding.

Los pasos para el flujo de trabajo son los siguientes:

  1. Cree un script de incorporación (Python o SLAX) con la configuración SSH requerida:
    • Conexión a la GUI de Routing Director y copia de las instrucciones de configuración de incorporación. Para copiar la configuración de incorporación desde la GUI de Routing Director:

      1. Vaya a Inventario > Inventario de red.

      2. En la device-type pestaña, haga clic en Agregar dispositivo.

      3. En la pestaña Adoptar enrutador de la página Agregar dispositivos,

        1. (Opcional) Haga clic en Seleccionar sitio para seleccionar el sitio donde está instalado el dispositivo.

      4. Haga clic en el vínculo Copiar comandos de CLI para copiar la configuración de SSH saliente que se muestra en el Aplicar los siguientes comandos de CLI para adoptar un dispositivo Juniper si cumple con los requisitos, campo de texto al portapapeles y haga clic en Aceptar.

      5. Pegue los comandos de la CLI en la secuencia de comandos de incorporación.

    • Agregar las instrucciones de configuración SSH al script de incorporación.

    Consulte Ejemplo de script de incorporación para confirmar la configuración de SSH en un dispositivo para obtener un ejemplo del script de incorporación.

  2. Cargue la secuencia de comandos de incorporación en el servidor TFTP.
  3. Configure el servidor DHCP con la secuencia de comandos de incorporación, filename y la ruta a la secuencia de comandos de incorporación en el servidor TFTP.
  4. Instale el dispositivo, conéctelo a la red y enciéndalo.

    Para obtener información sobre la instalación del dispositivo, consulte la guía de instalación correspondiente en el sitio web de documentación del producto .

  5. Una vez encendido el dispositivo, la configuración predeterminada de fábrica del dispositivo activa una secuencia de comandos integrada (ztp.py). La secuencia de comandos obtiene lo siguiente del servidor DHCP:
    • Dirección IP de la interfaz de administración

    • Dirección IP de la puerta de enlace predeterminada

    • Dirección IP del servidor DNS y del servidor TFTP

    • Ruta al script de incorporación en el servidor TFTP

  6. El dispositivo configura su dirección IP de administración, ruta estática predeterminada y dirección del servidor DNS en función de los valores del servidor DHCP.
  7. El dispositivo descarga la secuencia de comandos de incorporación, basada en los valores del servidor DHCP, y la ejecuta, lo que da como resultado que se confirmen las instrucciones de configuración de incorporación.
  8. El dispositivo abre una sesión SSH saliente con Routing Director en función de la configuración de incorporación confirmada.
  9. Routing Director configura los parámetros de administración y telemetría, incluido gNMI, mediante NETCONF. Routing Director también configura las interfaces y los protocolos en función de las configuraciones definidas en el plan de implementación de red asociado con el dispositivo mediante NETCONF.

Ejemplo de script de incorporación para confirmar la configuración de SSH en un dispositivo

A continuación, se muestra un ejemplo de la secuencia de comandos de incorporación que se descarga del servidor TFTP al dispositivo:

¿Qué sigue?

Conéctese a la GUI de Routing Director y vea el estado de la incorporación de dispositivos en la página Inventario (Inventario > dispositivos > Inventario de redes). Después de que el estado del dispositivo cambie a Conectado , puede comenzar a administrar el dispositivo. Consulte Flujo de trabajo de administración de dispositivos.

Agregar un dispositivo que no sea de Juniper

Nota:

En esta versión, entre los dispositivos que no son de Juniper, se admiten dispositivos Nokia y Cisco. Para obtener una lista de dispositivos Nokia y Cisco compatibles, consulte Versiones, dispositivos y navegadores de Junos OS compatibles.

Para agregar un dispositivo que no sea de Juniper a Routing Director:
  1. Vaya a Inventario > dispositivos > Inventario de redes.

    Aparece la página Inventario.

  2. En la pestaña Enrutador, haga clic en Agregar dispositivo.
    Aparecerá la página Agregar dispositivos.
  3. En la pestaña Agregar un dispositivo, escriba los valores que hacen referencia a la tabla Tabla 1.

    Los campos marcados con * son obligatorios.

  4. Haga clic en + Agregar dispositivo para agregar más dispositivos.
  5. Repita los pasos 3 y 4 para agregar más dispositivos que no sean de Juniper.
  6. Haga clic en Aceptar.
    El dispositivo se conecta a Routing Director. Ahora puede administrar el dispositivo mediante Routing Director.
  7. (Opcional) Vea el estado de la incorporación de dispositivos en la página Inventario (Inventario > dispositivos > Inventario de redes). Después de que el estado del dispositivo cambie a Conectado, puede comenzar a administrar el dispositivo. Consulte Flujo de trabajo de administración de dispositivos.
Tabla 1: Parámetros de dispositivos que no son de Juniper

Campo

Descripción

Nombre del dispositivo

Escriba el nombre de host del dispositivo.

Dirección/Puerto GRPC*

Ingrese la dirección IPv4 y el puerto gRPC configurados en el dispositivo.

MAC*

Ingrese la dirección MAC del dispositivo.

Sitio

Haga clic en la lista desplegable para seleccionar un sitio en el que se implemente el dispositivo.

La selección de un sitio para incorporar un dispositivo es opcional.

Proveedor*

Haga clic en la lista desplegable para seleccionar el proveedor del dispositivo: Cisco o Nokia.

Modelo*

Ingrese el modelo del dispositivo. Por ejemplo, Cisco NCS-57C3

Nombre del sistema operativo*

Escriba el nombre del sistema operativo (SO) implementado en el dispositivo. Por ejemplo, IOS XR.

Versión*

Ingrese la versión del sistema operativo. Por ejemplo, 7.10.1.

Para obtener una lista de las versiones de software compatibles con los dispositivos Cisco y Nokia, consulte Versiones, dispositivos y navegadores de Junos OS compatibles .

Tiempo de espera (en minutos)

Ingrese el tiempo (en minutos) de inactividad después del cual el dispositivo se desconecta con Routing Director.

Retraso de reintento (en minutos)

Si Routing Director no puede conectarse con un dispositivo, ingrese el tiempo (en minutos) después del cual Routing Director vuelve a intentar conectarse con el dispositivo.

Autorización

Inseguro*

Esta opción está deshabilitada de forma predeterminada y la conexión entre el dispositivo y Routing Director es segura (cifrada o autenticada).

Active esta opción cuando TLS esté deshabilitado en el dispositivo para que la conexión entre Routing Director y el dispositivo se establezca sin ningún cifrado.

La conexión insegura es vulnerable a ataques de intermediarios y otras amenazas de seguridad. Recomendamos que use una conexión no segura entre Routing Director y el dispositivo solo durante el desarrollo local y en entornos de prueba en los que la seguridad no sea un problema.

Omitir verificación*

Esta opción está deshabilitada de forma predeterminada y el dispositivo verifica la identidad de Routing Director cuando Routing Director establece una conexión con el dispositivo.

Active esta opción cuando TLS esté habilitado en el dispositivo y el dispositivo omita la comprobación de la identidad de Routing Director cuando Routing Director establezca una conexión. Esta opción es útil cuando tiene un certificado autofirmado que no se puede verificar con una autoridad de certificación, de modo que el dispositivo omite el proceso de verificación.

Cuando omite la comprobación de la identidad de Routing Director, la conexión es vulnerable a ataques de tipo "man-in-the-middle". Por lo tanto, esta opción solo debe habilitarse durante el desarrollo o la prueba de la conexión entre el dispositivo y Routing Director.

Certificados: utilice esta opción para introducir el nombre de usuario y la contraseña del dispositivo para autenticar Routing Director.

Certificado*

Haga clic en Examinar para cargar el certificado TLS para el dispositivo.

Certificado de clave

Haga clic en Examinar para cargar la clave de certificado TLS para el dispositivo.

Autoridad de certificación

Autoridad de certificación: Haga clic en Examinar para cargar el certificado raíz TLS desde la autoridad de certificación.

Credenciales: utilice esta opción para introducir el nombre de usuario y la contraseña del dispositivo para autenticar Routing Director.

Nombre de usuario

Escriba un nombre de usuario del dispositivo para que Routing Director se conecte con el dispositivo.

Contraseña

Ingrese la contraseña para el nombre de usuario.

NETCONF habilitado

Haga clic para habilitar o deshabilitar (predeterminado) NETCONF en Routing Director para establecer conexiones SSH con el dispositivo.

Si habilita NETCONF, ingrese el puerto SSH para establecer la conexión con el dispositivo.

Puerto

Escriba el número de puerto que Routing Director puede usar NETCONF para conexiones SSH con Routing Director.

Rango: 1 a 65,535.

Clave

Haga clic en Examinar para cargar la clave que Routing Director puede usar NETCONF para las conexiones SSH.

Si no asigna una clave, Routing Director utiliza el nombre de usuario y la contraseña en la configuración del dispositivo para establecer la conexión con el dispositivo.