Agregar un dispositivo a Routing Director
Debe ser un superusuario o administrador de red para adoptar o incorporar un dispositivo (enrutador, conmutador o firewall).
Un superusuario o administrador de red puede adoptar un dispositivo [tanto dispositivos nuevos (greenfield) como dispositivos que ya forman parte de la red (dispositivo brownfield)] y administrar el dispositivo mediante Routing Director. Cuando adopta un dispositivo que no está asociado con un plan de implementación de red, usted (superusuario o administrador de red) debe actualizar manualmente las configuraciones mediante plantillas de configuración, aplicar licencias y actualizar el software. Sin embargo, si usa un plan de implementación de red para incorporar dispositivos, puede realizar los cambios en el plan de implementación de red y publicar el plan de implementación de red para que los cambios surtan efecto en los dispositivos incluidos en el plan. También puede obtener las métricas detalladas sobre el estado y el rendimiento del dispositivo mediante el plan de implementación de red para incorporar un dispositivo.
El estado de un dispositivo que ya está instalado y conectado a la red, pero que no está administrado por Routing Director, aparece como Desconectado en la página Inventario (Inventario > dispositivos > Inventario de red). Cuando adopta un dispositivo, el dispositivo se conecta con Routing Director y el estado del dispositivo cambia a Conectado en la página Inventario de red, lo que indica que Routing Director administra el dispositivo.
Puede agregar un dispositivo a Routing Director mediante cualquiera de los siguientes métodos:
-
Agregue un dispositivo de Juniper; consulte Adoptar un dispositivo de Juniper.
-
Adoptar un dispositivo de Juniper mediante el uso de ZTP; consulte Adoptar un dispositivo de Juniper mediante ZTP.
-
Agregue un dispositivo que no sea de Juniper; consulte Agregar un dispositivo que no es de Juniper.
Para obtener información sobre dispositivos que no son de Juniper y versiones del sistema operativo compatibles, consulte Versiones, dispositivos y navegadores de Junos OS compatibles.
Antes de adoptar un dispositivo, asegúrese de lo siguiente:
-
El dispositivo puede llegar a la puerta de enlace.
Nota:Si existe un firewall entre Routing Director y el dispositivo, configure el firewall para permitir el acceso saliente en los puertos TCP 443, 2200, 6800, 4189 y 32767 desde el puerto de administración del dispositivo.
-
El dispositivo está conectado a Routing Director.
Adoptar un dispositivo de Juniper
¿Qué sigue?
Conéctese a la GUI de Routing Director y vea el estado de la incorporación de dispositivos. Después de que el estado del dispositivo cambie a Conectado en la página Inventario (Inventario > dispositivos > Inventario de red), puede comenzar a administrar el dispositivo. Consulte Flujo de trabajo de administración de dispositivos.
Adopte un dispositivo de Juniper mediante el aprovisionamiento sin intervención
Requisitos previos:
-
Se debe configurar un plan de implementación de red para el dispositivo.
-
El dispositivo debe volver a cero o a su configuración predeterminada de fábrica.
-
Un servidor TFTP accesible desde el dispositivo
-
Un servidor DHCP accesible desde el dispositivo, con la capacidad de responder al dispositivo con el servidor TFTP y el nombre del archivo de configuración (script)
La figura muestra el flujo de trabajo para adoptar el dispositivo mediante ZTP.
Los pasos para el flujo de trabajo son los siguientes:
Ejemplo de script de incorporación para confirmar la configuración de SSH en un dispositivo
A continuación, se muestra un ejemplo de la secuencia de comandos de incorporación que se descarga del servidor TFTP al dispositivo:
#!/usr/bin/python
from jnpr.junos import Device
from jnpr.junos.utils.config import Config
from jnpr.junos.exception import *
import sys
def main():
config = "set system services ssh protocol-version v2\n\
set system authentication-order password\n\
set system login user jcloud class super-user\n\
set system login user jcloud authentication encrypted-password $6$Oi4IvHbbFYT.XgXP7$43TeEU7V0Uw3CBlN/HFKQT.Xl2wsm6GEBaS9pfE9d3VrINIKBqlYlJfE2cTcHsCSSVboNnVtqJEaLNUBAfbu.\n\
set system login user jcloud authentication ssh-rsa \"ssh-rsa AAAAB3NzaC1yc2EAAAAADAQABAAABgQCuVTpIyaDwBuB8aTVrzxDQO50BS5GtoGnMBkWbYi5EEc0n8eJGmmbINE8auRGGOtY/CEbIHKSp78ptdzME0uQhc7UZm4Uel8C3FRb3qEYjr1AMJMU+hf4L4MYWYXqk+Y9RvnWBzsTO2iEqGU0Jk0y7Mev5z/YI9r8u8MZlWKdQzegBRIkL4HYYOAeAbenNw6ddxRzAP1bPESpmsT+0kChu3jYg8dzKbI+xjDBhQsKCFfO5cXyALjBMI3beaxmXRV02UGCEBl+5Xw6a3OCiP7jplr92rFBjbqgh/bYoJRYz1Rc3AirDjROQuDdpHRn+DuUjPlyV17QR9Qvwn4OAmWM9YKWS/LZ375L8nacOHmlv4f0KETU4LScTFQXR6xiJ6RizEpO338+xmiVq6mOcv5VuXfNApdl8F3LWOxLGFlmieB4cEEyJ7MK9U+TgS7MlcAP+XAeXYM2Vx1b+UCyYoEyDizaRXZvmP5BPpxpb5L2iuXencZMbbpEbnNX/sk3teDc= jcloud@5c96fb73-4e3a-4d8b-8257-7361ef0b95e7\"\n\
set system services outbound-ssh client jcloud secret f72b785d71ea9o017f911a5d6c9o8c95f12a265e19e886f07a364ce12aa99c6c1ca072a1ccc7d39b3f8a7c94e7da761d1396714c0b32ef32b6e7d3c9ab62cf49d8d\n\
set system services outbound-ssh client jcloud services netconf keep-alive retry 12 timeout 5\n\
set system services outbound-ssh client jcloud oc-term.cloud.juniper.net port 2200 timeout 60 retry 1000\n\
set system services outbound-ssh client jcloud device-id 5c96fb73-4e3a-4d8b-8257-7391ef0b95e7.0ad21cc9-1fd6-4467-96fd-1f0750ad2678\n\
set system root-authentication encrypted-password \"$6$OeRp2LWC$/ZLm9CMiR.SeEunv.5sDksFHIkzafuHLf5f7sp1ZANYT0iiz6rk2A1d/4Bq1gmxBhEb1XFtskrocLD7VHvPU10\""
dev = Device()
dev.open()
try:
with Config(dev, mode="exclusive") as cu:
print ("Loading and committing configuration changes")
cu.load(config, format="set", merge=True)
cu.commit()
except Exception as err:
print (err)
dev.close()
if __name__ == "__main__":
main()
¿Qué sigue?
Conéctese a la GUI de Routing Director y vea el estado de la incorporación de dispositivos en la página Inventario (Inventario > dispositivos > Inventario de redes). Después de que el estado del dispositivo cambie a Conectado , puede comenzar a administrar el dispositivo. Consulte Flujo de trabajo de administración de dispositivos.
Agregar un dispositivo que no sea de Juniper
En esta versión, entre los dispositivos que no son de Juniper, se admiten dispositivos Nokia y Cisco. Para obtener una lista de dispositivos Nokia y Cisco compatibles, consulte Versiones, dispositivos y navegadores de Junos OS compatibles.
|
Campo |
Descripción |
|---|---|
|
Nombre del dispositivo |
Escriba el nombre de host del dispositivo. |
|
Dirección/Puerto GRPC* |
Ingrese la dirección IPv4 y el puerto gRPC configurados en el dispositivo. |
|
MAC* |
Ingrese la dirección MAC del dispositivo. |
|
Sitio |
Haga clic en la lista desplegable para seleccionar un sitio en el que se implemente el dispositivo. La selección de un sitio para incorporar un dispositivo es opcional. |
|
Proveedor* |
Haga clic en la lista desplegable para seleccionar el proveedor del dispositivo: Cisco o Nokia. |
|
Modelo* |
Ingrese el modelo del dispositivo. Por ejemplo, Cisco NCS-57C3 |
|
Nombre del sistema operativo* |
Escriba el nombre del sistema operativo (SO) implementado en el dispositivo. Por ejemplo, IOS XR. |
|
Versión* |
Ingrese la versión del sistema operativo. Por ejemplo, 7.10.1. Para obtener una lista de las versiones de software compatibles con los dispositivos Cisco y Nokia, consulte Versiones, dispositivos y navegadores de Junos OS compatibles . |
|
Tiempo de espera (en minutos) |
Ingrese el tiempo (en minutos) de inactividad después del cual el dispositivo se desconecta con Routing Director. |
|
Retraso de reintento (en minutos) |
Si Routing Director no puede conectarse con un dispositivo, ingrese el tiempo (en minutos) después del cual Routing Director vuelve a intentar conectarse con el dispositivo. |
|
Autorización |
|
|
Inseguro* |
Esta opción está deshabilitada de forma predeterminada y la conexión entre el dispositivo y Routing Director es segura (cifrada o autenticada). Active esta opción cuando TLS esté deshabilitado en el dispositivo para que la conexión entre Routing Director y el dispositivo se establezca sin ningún cifrado. La conexión insegura es vulnerable a ataques de intermediarios y otras amenazas de seguridad. Recomendamos que use una conexión no segura entre Routing Director y el dispositivo solo durante el desarrollo local y en entornos de prueba en los que la seguridad no sea un problema. |
|
Omitir verificación* |
Esta opción está deshabilitada de forma predeterminada y el dispositivo verifica la identidad de Routing Director cuando Routing Director establece una conexión con el dispositivo. Active esta opción cuando TLS esté habilitado en el dispositivo y el dispositivo omita la comprobación de la identidad de Routing Director cuando Routing Director establezca una conexión. Esta opción es útil cuando tiene un certificado autofirmado que no se puede verificar con una autoridad de certificación, de modo que el dispositivo omite el proceso de verificación. Cuando omite la comprobación de la identidad de Routing Director, la conexión es vulnerable a ataques de tipo "man-in-the-middle". Por lo tanto, esta opción solo debe habilitarse durante el desarrollo o la prueba de la conexión entre el dispositivo y Routing Director. |
|
Certificados: utilice esta opción para introducir el nombre de usuario y la contraseña del dispositivo para autenticar Routing Director. |
|
|
Certificado* |
Haga clic en Examinar para cargar el certificado TLS para el dispositivo. |
|
Certificado de clave |
Haga clic en Examinar para cargar la clave de certificado TLS para el dispositivo. |
|
Autoridad de certificación |
Autoridad de certificación: Haga clic en Examinar para cargar el certificado raíz TLS desde la autoridad de certificación. |
|
Credenciales: utilice esta opción para introducir el nombre de usuario y la contraseña del dispositivo para autenticar Routing Director. |
|
|
Nombre de usuario |
Escriba un nombre de usuario del dispositivo para que Routing Director se conecte con el dispositivo. |
|
Contraseña |
Ingrese la contraseña para el nombre de usuario. |
|
NETCONF habilitado |
Haga clic para habilitar o deshabilitar (predeterminado) NETCONF en Routing Director para establecer conexiones SSH con el dispositivo. Si habilita NETCONF, ingrese el puerto SSH para establecer la conexión con el dispositivo. |
|
Puerto |
Escriba el número de puerto que Routing Director puede usar NETCONF para conexiones SSH con Routing Director. Rango: 1 a 65,535. |
|
Clave |
Haga clic en Examinar para cargar la clave que Routing Director puede usar NETCONF para las conexiones SSH. Si no asigna una clave, Routing Director utiliza el nombre de usuario y la contraseña en la configuración del dispositivo para establecer la conexión con el dispositivo. |