شروع سریع
Juniper Apstra
مرحله 1: شروع کنید
در این راهنما، ما یک مسیر ساده و سه مرحلهای را ارائه میدهیم تا به سرعت بتوانید با Juniper Apstra کار کنید. ما به شما نحوه نصب و پیکربندی نرمافزار Apstra نسخه 4.1.1 را بر روی یک hypervisor VMware ESXi نشان خواهیم داد. از رابط کاربری گرافیکی Apstra، عناصر مورد استفاده برای ساخت یک شبکه در محیط Apstra را بررسی خواهیم کرد. سپس به شما نحوه ساخت (ها) را نشان خواهیم داد.tagه) یک شبکه و استقرار آن. بسته به پیچیدگی طراحی شما، ممکن است علاوه بر موارد موجود در این گردش کار، کارهای دیگری نیز مورد نیاز باشد.
با Juniper Apstra آشنا شوید
Juniper Apstra طراحی، استقرار و عملیات شبکه مرکز داده شما را خودکار و اعتبار می دهد. هنگامی که نتایج مورد نظر خود را مشخص کردید، Apstra شبکه را راهاندازی میکند، مطمئن میشود که ایمن است و طبق برنامه اجرا میشود، به شما در مورد ناهنجاریها هشدار میدهد و تغییرات و نگهداری را مدیریت میکند. نرم افزار مبتنی بر هدف Juniper Apstra طراحی، استقرار و عملیات شبکه مرکز داده شما را در طیف گسترده ای از فروشندگان خودکار و اعتبار می دهد. Apstra با پشتیبانی از تقریباً هر توپولوژی و دامنه شبکه، الگوهای طراحی داخلی را برای ایجاد طرحهای قابل تکرار و اعتبارسنجی مداوم ارائه میکند. از تجزیه و تحلیل مبتنی بر هدف پیشرفته برای اعتبارسنجی مداوم شبکه استفاده میکند و در نتیجه پیچیدگی، آسیبپذیری و غیره را از بین میبرد.tagمنجر به ایجاد یک شبکه ایمن و انعطاف پذیر می شود.
آماده شوید
نرمافزار Apstra به صورت پیشفرض روی یک ماشین مجازی (VM) نصب شده است. شما به سروری نیاز دارید که مشخصات زیر را داشته باشد:
منبع | توصیه |
حافظه | 64 گیگابایت رم + 300 مگابایت به ازای هر دستگاه نصب شده نمایندگی خارج از جعبه |
CPU | 8 vCPU |
فضای دیسک | 80 گیگابایت |
شبکه | 1 آداپتور شبکه، در ابتدا با DHCP پیکربندی شده است |
VMware ESXi نصب شده است | نسخه 7.0، 6.7، 6.5، 6.0 یا 5.5 |
سرور Apstra را نصب کنید
- به عنوان یک کاربر پشتیبانی ثبت نام شده، آخرین تصویر OVA Apstra VM را از Juniper Support Downloads دانلود کنید.
- وارد vCenter شوید، روی محیط استقرار هدف خود کلیک راست کنید، سپس روی Deploy OVF Template کلیک کنید.
- را مشخص کنید URL یا محلی file مکان برای OVA دانلود شده file، سپس روی Next کلیک کنید.
استقرار الگوی OVF
- یک نام منحصر به فرد و مکان هدف برای ماشین مجازی مشخص کنید، سپس روی Next کلیک کنید.
- منبع محاسباتی مقصد خود را انتخاب کنید، سپس روی Next کلیک کنید.
- Review جزئیات قالب، سپس روی Next کلیک کنید.
- ذخیره سازی را برای files، سپس روی Next کلیک کنید. ما ارائه ضخیم برای سرور Apstra را توصیه می کنیم.
- شبکه مدیریت Apstra را نقشه برداری کنید تا بتواند به شبکه های مجازی که سرور Apstra مدیریت می کند دسترسی پیدا کند، سپس روی Next کلیک کنید.
- Review مشخصات خود را، سپس روی Finish کلیک کنید.
سرور Apstra را پیکربندی کنید
- از رابط خط فرمان سرور Apstra، دستور sudo service aos status را اجرا کنید تا تأیید شود که سرویس در حال اجرا است (فعال: active).
- اگر ماشین مجازی سرور Apstra در حال اجرا نیست (فعال: غیرفعال)، آن را با دستور sudo service aos start شروع کنید.
- اعتبارنامههای پیشفرض برای کنسول Apstra عبارتند از user=admin و password=admin. با SSH به سرور Apstra متصل شوید (ssh admin@) کجا آدرس IP سرور Apstra است.) اولین باری که ماشین مجازی سرور Apstra را بوت میکنید، یک ابزار پیکربندی باز میشود تا به شما در تنظیمات اولیه کمک کند. (میتوانید این ابزار را در هر زمانی با دستور aos_config باز کنید.)
- از شما خواسته میشود رمز عبور پیشفرض مدیر را تغییر دهید. انتخاب کنید و دستورالعملها را برای وارد کردن یک رمز عبور ایمن دنبال کنید.
- وقتی از شما خواسته شد سرویس Apstra را شروع کنید، را انتخاب کنید .
- رمز عبور ادمین را وارد کنید. پیامی مبنی بر فعال بودن سرویس مشاهده خواهید کرد.
- انتخاب کنید منوی ابزار پیکربندی ظاهر میشود.
توجه: شما در مراحل قبلی اعتبارنامههای محلی پیشفرض را بهروزرسانی کردید. برای تغییر مجدد رمز عبور، Local Credentials را انتخاب کنید و دستورالعملها را دنبال کنید. میتوانید این کار را در هر زمانی انجام دهید.
- انتخاب کنید Webاعتبارنامههای رابط کاربری، سپس رمز عبور کاربر Apstra GUI برای مدیر را به یک رمز عبور امن تغییر دهید. (برای تغییر این رمز عبور، سرویسها باید فعال و در حال اجرا باشند.)
- برای تغییر تنظیمات شبکه دستگاه، Network را انتخاب کنید. به طور پیشفرض از DHCP استفاده میشود. اگر پیشفرض را به استاتیک تغییر دهید، میتوانید آدرس IP، دروازه، DNS اولیه/ثانویه و مقادیر دامنه CIDR را ارائه دهید.
- پس از اتمام پیکربندی، انتخاب کنید برای راهاندازی مجدد سرویس شبکه، سرویس داکر و سرویس آپسترا.
اکنون که نرمافزار Apstra را نصب و پیکربندی کردهاید، آمادهاید تا شبکه خود را در رابط کاربری گرافیکی Apstra بسازید.
مرحله 2: بالا و در حال اجرا
به رابط کاربری گرافیکی Apstra دسترسی داشته باشید
- از جدیدترین web نسخه مرورگر Google Chrome یا Mozilla FireFox را وارد کنید URL https://<apstra_server_ip>where <apstra_server_ip> is the IP address of the Apstra server (or a DNS name that resolves to the IP address of the Apstra server).
- اگر یک هشدار امنیتی ظاهر شد، روی Advanced کلیک کنید و به سایت بروید. این اخطار به این دلیل رخ می دهد که گواهی SSL که در حین نصب ایجاد شده است خود امضا شده است. توصیه می کنیم گواهی SSL را با گواهی امضا شده جایگزین کنید.
- از صفحه ورود نام کاربری و رمز عبور را وارد کنید. نام کاربری admin و رمز عبور رمز عبور امنی است که هنگام پیکربندی سرور Apstra ایجاد کردید. صفحه اصلی Apstra GUI ظاهر می شود.
شبکه خود را طراحی کنید
فرآیند طراحی Apstra بسیار شهودی است زیرا شما طراحی خود را بر اساس بلوکهای ساختمان فیزیکی مانند پورتها، دستگاهها و رکها قرار میدهید. وقتی این بلوکهای ساختمانی را ایجاد میکنید و مشخص میکنید از چه پورتهایی استفاده میشود، Apstra تمام اطلاعات مورد نیاز برای ارائه طرح مرجع برای پارچه شما را در اختیار دارد. هنگامی که عناصر، دستگاه ها و منابع طراحی شما آماده شد، می توانید s را شروع کنیدtagشبکه خود را در یک نقشه طراحی کنید.
عناصر طراحی آپسترا
در ابتدا، پارچه خود را با استفاده از بلوک های ساختمانی عمومی طراحی می کنید که جزئیات مربوط به سایت یا سخت افزار خاص سایت را ندارند. خروجی به قالبی تبدیل می شود که بعداً در ساخت s از آن استفاده می کنیدtage برای ایجاد نقشه برای تمام مکان های مرکز داده خود. شما از عناصر طراحی مختلف برای ساخت شبکه خود در یک نقشه استفاده خواهید کرد. برای آشنایی با این عناصر به خواندن ادامه دهید.
دستگاه های منطقی
ابزارهای منطقی انتزاعی از ابزارهای فیزیکی هستند. دستگاههای منطقی به شما امکان میدهند از پورتهایی که میخواهید استفاده کنید، سرعت آنها و نقشهایشان نقشهبرداری ایجاد کنید. اطلاعات خاص فروشنده گنجانده نشده است. این به شما امکان می دهد قبل از انتخاب فروشندگان و مدل های سخت افزار، شبکه خود را تنها بر اساس قابلیت های دستگاه برنامه ریزی کنید. دستگاه های منطقی در نقشه های رابط، انواع رک و قالب های مبتنی بر رک استفاده می شوند.
آپسترا با بسیاری از دستگاه های منطقی از پیش تعریف شده عرضه می شود. شما می توانید view آنها را از طریق کاتالوگ طراحی ابزارهای منطقی (جهانی). از منوی ناوبری سمت چپ، به Design > Logical Devices بروید. برای یافتن مواردی که با مشخصات شما مطابقت دارند، جدول را مرور کنید.
نقشه های رابط
نقشه های رابط، دستگاه های منطقی را به دستگاه حرفه ای پیوند می دهندfileس طرفدار دستگاهfileمشخصات مدل سخت افزاری را مشخص می کند. تا زمانی که کاتالوگ طراحی (جهانی) را برای نقشه های رابط بررسی می کنید، باید بدانید از چه مدل هایی استفاده می کنید. هنگامی که شبکه خود را در طرح اولیه می سازید، نقشه های رابط را اختصاص می دهید.
Apstra با بسیاری از نقشه های رابط از پیش تعریف شده عرضه می شود. شما می توانید view آنها را از طریق کاتالوگ طراحی نقشه های رابط (جهانی). از منوی ناوبری سمت چپ، به Design > Interface Maps بروید. برای یافتن مواردی که با دستگاه شما مطابقت دارند، جدول را مرور کنید.
انواع قفسه
انواع رک بازنمایی منطقی از قفسه های فیزیکی هستند. آنها نوع و تعداد برگ ها، سوئیچ های دسترسی و/یا سیستم های عمومی (سیستم های مدیریت نشده) را در قفسه ها تعریف می کنند. انواع رک ها فروشنده ها را مشخص نمی کنند، بنابراین می توانید قبل از انتخاب سخت افزار، قفسه های خود را طراحی کنید.
آپسترا با بسیاری از انواع قفسه های از پیش تعریف شده عرضه می شود. شما می توانید view آنها را در کاتالوگ طراحی نوع قفسه (جهانی): از منوی ناوبری سمت چپ، به Design > Rack Types بروید. برای یافتن مواردی که با طراحی شما مطابقت دارند، جدول را مرور کنید.
قالب ها
الگوها خط مشی و ساختار شبکه را مشخص می کنند. خطمشیها میتوانند شامل طرحهای تخصیص ASN برای خارها، پروتکل کنترل همپوشانی، نوع لایه زیرین پیوند ستون فقرات به برگ و جزئیات دیگر باشند. ساختار شامل انواع قفسه، جزئیات ستون فقرات و موارد دیگر است.
Apstra با بسیاری از الگوهای از پیش تعریف شده عرضه می شود. شما می توانید view آنها را در کاتالوگ طراحی قالب (جهانی). از منوی ناوبری سمت چپ، به Design > Templates بروید. برای یافتن مواردی که با طراحی شما مطابقت دارند، جدول را مرور کنید.
Device System Agents را نصب کنید
عوامل سیستم دستگاه دستگاه ها را در محیط Apstra مدیریت می کنند. آنها پیکربندی، ارتباطات دستگاه به سرور و مجموعه تله متری را مدیریت می کنند. ما از دستگاه های Juniper Junos با عوامل خارج از جعبه برای سابق خود استفاده خواهیم کردampله
- قبل از ایجاد عامل، حداقل تنظیمات مورد نیاز زیر را روی دستگاههای Juniper Junos نصب کنید:
- از منوی ناوبری سمت چپ در Apstra GUI، به Devices > Managed Devices بروید و روی Create Offbox Agent(s) کلیک کنید.
- آدرس های IP مدیریت دستگاه را وارد کنید.
- FULL CONTROL را انتخاب کنید، سپس Junos را از لیست کشویی پلتفرم انتخاب کنید.
- نام کاربری و رمز عبور را وارد کنید.
- برای ایجاد عامل و بازگشت به خلاصه دستگاه های مدیریت شده، روی Create کلیک کنید view.
- چک باکس ها را برای دستگاه ها انتخاب کنید، سپس روی دکمه تایید سیستم های انتخاب شده (اول در سمت چپ) کلیک کنید.
- روی تایید کلیک کنید. فیلدهای ستون Acknowledged به علامت های سبز تغییر می کنند که نشان می دهد آن دستگاه ها اکنون تحت مدیریت Apstra هستند. بعداً آنها را به طرح اولیه خود اختصاص خواهید داد.
ایجاد استخرهای منابع
شما می توانید منابع استخر ایجاد کنید، سپس زمانی که شما stagهنگامی که طرح خود را آماده می کنید و آماده اختصاص منابع هستید، می توانید مشخص کنید که از کدام استخر استفاده کنید. Apstra منابع را از استخر انتخاب شده بیرون می کشد. شما می توانید منابع منبع برای ASN، IPv4، IPv6 و VNI ایجاد کنید. ما مراحل ایجاد IP Pool را به شما نشان خواهیم داد. مراحل سایر انواع منابع مشابه است.
- از منوی ناوبری سمت چپ، به Resources > IP Pools بروید و روی Create IP Pool کلیک کنید.
- یک نام و زیرشبکه معتبر وارد کنید. برای افزودن زیرشبکه دیگر، روی Add a Subnet کلیک کرده و وارد زیرشبکه شوید.
- برای ایجاد مخزن منابع و بازگشت به خلاصه، روی Create کلیک کنید view.
هنگامی که عناصر، دستگاه ها و منابع طراحی خود را آماده کردید، می توانید s را شروع کنیدtagشبکه خود را در یک نقشه طراحی کنید.
بیایید همین حالا یکی بسازیم.
یک طرح کلی ایجاد کنید
- از منوی ناوبری سمت چپ، روی Blueprints و سپس روی Create Blueprint کلیک کنید.
- یک نام برای طرح تایپ کنید.
- طراحی مرجع دیتاسنتر را انتخاب کنید.
- یک نوع الگو را انتخاب کنید (همه، مبتنی بر قفسه، مبتنی بر پاد، جمعشده).
- یک الگو را از لیست کشویی Template انتخاب کنید. یک پیشview پارامترهای قالب، یک توپولوژی قبل را نشان می دهدview، ساختار شبکه، اتصال خارجی و سیاست ها.
- برای ایجاد طرح اولیه روی Create کلیک کنید و به خلاصه نقشه برگردید view. خلاصه view وضعیت کلی و سلامت شبکه شما را نشان می دهد. هنگامی که تمام الزامات ساخت شبکه را برآورده کردید، خطاهای ساخت برطرف شده و می توانید شبکه را مستقر کنید. ما با اختصاص منابع شروع می کنیم.
اختصاص منابع
- از خلاصه طرح view، روی نام نقشه کلیک کنید تا به داشبورد طرح اولیه بروید. پس از استقرار نقشه خود، این داشبورد جزئیاتی در مورد وضعیت و سلامت شبکه های شما نشان می دهد.
- از منوی پیمایش بالای طرح، روی S کلیک کنیدtagویرایش اینجا جایی است که شبکه خود را می سازید. فیزیکی view به طور پیش فرض ظاهر می شود و تب Resources در پنل Build انتخاب شده است. نشانگرهای وضعیت قرمز به این معنی است که شما باید منابع را اختصاص دهید.
- روی یکی از نشانگرهای وضعیت قرمز کلیک کنید، سپس روی دکمه Update assignments کلیک کنید.
- یک منبع منبع (که قبلا ایجاد کردید) را انتخاب کنید، سپس روی دکمه ذخیره کلیک کنید. تعداد مورد نیاز منابع به طور خودکار به گروه منابع از مجموعه انتخاب شده اختصاص داده می شود. هنگامی که نشانگر وضعیت قرمز سبز شد، منابع تخصیص داده می شوند. تغییرات در stagتا زمانی که تغییرات خود را انجام ندهید، به پارچه فشار داده نمیشوند. زمانی که ساخت شبکه به پایان رسید، این کار را انجام خواهیم داد.
- تخصیص منابع را تا سبز شدن همه نشانگرهای وضعیت ادامه دهید.
اختصاص نقشه های رابط
اکنون زمان آن است که ویژگی های هر یک از گره های خود را در توپولوژی مشخص کنید. شما دستگاه های واقعی را در بخش بعدی اختصاص خواهید داد.
- در پانل Build، روی Device Pro کلیک کنیدfileزبانه
- روی یک نشانگر وضعیت قرمز کلیک کنید، سپس روی دکمه Change interface maps assignments (به نظر یک دکمه ویرایش) کلیک کنید.
- نقشه رابط مناسب برای هر گره را از لیست کشویی انتخاب کنید، سپس روی Update Assignments کلیک کنید. وقتی نشانگر وضعیت قرمز سبز شد، نقشه های رابط اختصاص داده شده اند.
- تخصیص نقشه های رابط را تا سبز شدن همه نشانگرهای وضعیت مورد نیاز ادامه دهید.
تخصیص دستگاه ها
- در پنل Build، روی تب Devices کلیک کنید.
- روی نشانگر وضعیت برای شناسه های سیستم اختصاص داده شده کلیک کنید (اگر لیست گره ها قبلاً نمایش داده نشده است). دستگاه های اختصاص نیافته با رنگ زرد نشان داده شده اند.
- روی دکمه Change System IDs assignments (در زیر Assigned System IDs) کلیک کنید و برای هر گره، شناسه های سیستم (شماره سریال) را از لیست کشویی انتخاب کنید.
- روی Update Assignments کلیک کنید. وقتی نشانگر وضعیت قرمز سبز شد، شناسه های سیستم اختصاص داده شده است.
کابل کشی دستگاه ها
- روی پیوندها (در سمت چپ صفحه) کلیک کنید تا به نقشه کابل کشی بروید.
- Review نقشه کابلکشی محاسبهشده را رسم کنید و دستگاههای فیزیکی را طبق نقشه کابلکشی کنید. اگر مجموعهای از سوئیچهای از پیش کابلکشیشده دارید، مطمئن شوید که نقشههای رابط را طبق کابلکشی واقعی پیکربندی کردهاید تا کابلکشی محاسبهشده با کابلکشی واقعی مطابقت داشته باشد.
شبکه را مستقر کنید
وقتی همه چیزهایی که باید اختصاص داده شوند را اختصاص داده اید و طرح اولیه بدون خطا است، همه نشانگرهای وضعیت سبز هستند. بیایید طرح اولیه را اجرا کنیم تا پیکربندی را به دستگاه های اختصاص داده شده فشار دهیم.
- از منوی پیمایش بالا، روی Uncommitted کلیک کنید تا دوباره انجام شودview stagویرایش تغییر می کند. برای مشاهده جزئیات تغییرات، روی یکی از نامهای موجود در جدول کلیک کنید.
- روی Commit کلیک کنید تا به دیالوگی بروید که در آن می توانید توضیحات اضافه کنید و تغییرات را انجام دهید.
- توضیحات اضافه کنید. هنگامی که نیاز دارید یک طرح اولیه را به یک ویرایش قبلی برگردانید، این توضیحات تنها اطلاعات موجود در مورد آنچه تغییر کرده است است.
- روی Commit کلیک کنید تا s را فشار دهیدtaged به طرح فعال تغییر می کند و یک ویرایش ایجاد می کند.
تبریک می گویم! شبکه فیزیکی شما راهاندازی شده است.
مرحله 3: به راه خود ادامه دهید
تبریک می گویم! شما شبکه فیزیکی خود را با نرم افزار Apstra طراحی، ساخته و اجرا کرده اید. در اینجا چند کار وجود دارد که می توانید در ادامه انجام دهید:
بعد چه می شود؟
اگر می خواهید | سپس |
گواهی SSL را با یک گواهی امن جایگزین کنید | به راهنمای نصب و ارتقاء Juniper Apstra مراجعه کنید |
دسترسی کاربر را با user pro پیکربندی کنیدfileاس ها و نقش ها | به بخش مدیریت کاربر/نقش در راهنمای کاربر Juniper Apstra مراجعه کنید. |
محیط مجازی خود را با شبکه های مجازی و مناطق مسیریابی بسازید | به بخش شبکههای مجازی در راهنمای کاربر Juniper Apstra مراجعه کنید. |
در مورد خدمات تله متری Apstra و نحوه گسترش آنها بیاموزید | به بخش تلهمتری در راهنمای کاربر Juniper Apstra مراجعه کنید. |
یاد بگیرید چگونه از تحلیلهای مبتنی بر هدف (IBA) با apstracli استفاده کنید | تجزیه و تحلیل مبتنی بر هدف با ابزار apstra-cli را در راهنمای کاربر Juniper Apstra ببینید. |
اطلاعات عمومی
اگر می خواهید | سپس |
تمام مستندات Juniper Apstra را ببینید | از مستندات Juniper Apstra دیدن کنید |
در مورد ویژگی های جدید و تغییر یافته و شناخته شده به روز باشید و مشکلات موجود در Apstra 4.1.1 حل شد |
به یادداشت های انتشار مراجعه کنید. |
با ویدیوها یاد بگیرید
کتابخانه ویدیویی ما همچنان در حال رشد است! ما ویدیوهای زیادی ایجاد کردهایم که نشان میدهد چگونه همه چیز را از نصب سختافزار تا پیکربندی ویژگیهای شبکه پیشرفته انجام دهید. در اینجا چند ویدئو و منابع آموزشی عالی وجود دارد که به شما کمک می کند دانش خود را در مورد Apstra و سایر محصولات Juniper گسترش دهید.
اگر می خواهید | سپس |
برای یادگیری نحوه استفاده از Juniper Apstra برای خودکارسازی و اعتبارسنجی طراحی، استقرار و عملکرد شبکههای مرکز داده، از روز 0 تا روز 2+، نمایشهای نمایشی کوتاهی را تماشا کنید. | مشاهده ویدیوهای Juniper Apstra Demos و Juniper Apstra Data Center در صفحه یوتیوب Juniper Networks Product Innovation |
نکات و دستورالعملهای کوتاه و مختصری را دریافت کنید که پاسخهای سریع، وضوح و بینش را در مورد ویژگیها و عملکردهای خاص فنآوریهای Juniper ارائه میدهد. | آموزش با Juniper در Juniper Networks صفحه اصلی YouTube را ببینید |
View لیستی از بسیاری از آموزش های فنی رایگان که در Juniper ارائه می دهیم | از صفحه شروع در پورتال یادگیری Juniper دیدن کنید |
Juniper Networks، نشانواره Juniper Networks، Juniper و Junos علائم تجاری ثبت شده Juniper Networks, Inc. در ایالات متحده و سایر کشورها هستند. سایر علائم تجاری، علائم خدمات، علائم ثبت شده یا علائم خدمات ثبت شده متعلق به صاحبان مربوطه می باشند. Juniper Networks هیچ مسئولیتی در قبال هرگونه نادرستی در این سند ندارد.
Juniper Networks این حق را برای خود محفوظ می دارد که بدون اطلاع قبلی، این نشریه را تغییر دهد، تغییر دهد، انتقال دهد، یا به نحو دیگری اصلاح کند.
حق نشر © ۲۰۲۴ Juniper Networks, Inc. تمامی حقوق محفوظ است. نسخه ۱.۰، ژوئیه ۲۰۲۱.
اسناد / منابع
![]() |
شبکهسازی مبتنی بر هدف جونیپر آپسترا [pdfراهنمای کاربر شبکهسازی مبتنی بر قصد Apstra، شبکهسازی مبتنی بر قصد، شبکهسازی مبتنی بر |