Juniper NETWORKS IP Nkwalite ntuziaka onye ọrụ kacha nta
Juniper NETWORKS nkwalite akwa ákwà IP kacha nta

 

Nhazi netwọk Example

———————————————————————–
Usoro nkwalite kacha nta nke ákwà IP

Akụkọ ihe mere eme nke Juniper Networks, Inc.
1133 Ụzọ ọhụrụ
Sunnyvale, California 94089
USA
408-745-2000
www.juniper.net

Juniper Networks, akara Juniper Networks, Juniper na Junos bụ ụghalaahịa edenyere n'akwụkwọ ikikere nke Juniper Networks, Inc. na United States na obodo ndị ọzọ. ụghalaahịa ndị ọzọ niile, akara ọrụ, akara edenyere n'akwụkwọ, ma ọ bụ akara ọrụ edebanyere aha bụ ihe onwunwe nke ndị nwe ha.

Juniper Networks anaghị ewere ọrụ maka ezighi ezi ọ bụla na akwụkwọ a. Netwọk Juniper nwere ikike ịgbanwe, gbanwee, nyefee, ma ọ bụ megharịa akwụkwọ a na-enweghị ọkwa.

Nhazi netwọk Exampna IP ákwà nkwalite usoro opekempe Nwebiisinka 2023 Juniper Networks, Inc. Ikike niile echekwabara.

Ozi dị n'akwụkwọ a dị ugbu a dịka ụbọchị dị na ibe aha.

IHE NDỊ MMADỤ AFỌ 2000
Ngwaike Juniper Networks na ngwaahịa ngwanrọ dabara na afọ 2000. Junos OS enweghị oke ama ama metụtara oge ruo n'afọ 2038.
Agbanyeghị, ngwa NTP mara na ọ nwere ihe isi ike n'afọ 2036.

Kwụsị Nkwekọrịta ikike ikike onye ọrụ
Ngwaahịa Juniper Networks bụ isiokwu nke akwụkwọ ọrụ nka nwere (ma ọ bụ ebum n'obi iji ya) ngwanrọ Juniper Networks.
Iji ngwanro dị otú ahụ dabere na usoro na ọnọdụ nke Agreement ikike onye ọrụ ("EULA") ezigara nahttps://support.juniper.net/support/eula/. Site na nbudata, wụnye ma ọ bụ iji ngwanro dị otú ahụ, ị ​​kwenyere na usoro na ọnọdụ nke EULA ahụ.

ISI NKE 1 IP nkwalite akwa akwaview

Banyere nhazi a Example

gafereview
Jiri nhazi netwọkụ a example (NCE) iji kwalite ihe ngbanwe niile dị na ụlọ ọrụ akwa IP nke dịlarị ma na-arụ ọrụ.
Nzaghachi akwụkwọ 

Anyị na-agba gị ume ịnye nzaghachi ka anyị nwee ike melite akwụkwọ anyị.
Ziga okwu gị na design-center-comments@juniper.net. Tinye akwụkwọ ma ọ bụ aha isiokwu, URL ma ọ bụ nọmba ibe, na ụdị ngwanrọ (ọ bụrụ na ọdabara).

ISI NKE 2 Atụmatụ nkwalite maka mgbanwe n'ime ihe owuwu ákwà IP

Na-eme atụmatụ nkwalite ahụ 

  • Akụkụ a na-ekpuchi ntuziaka maka ịhazi nkwalite.
  • Kwalite otu ngwaọrụ mgbe niile na nkeji mbụ. Mgbe nkwalite ole na ole na-aga nke ọma na ịmalite ịmara usoro ahụ, ị ​​nwere ike ịkwalite switches na batches, na ọtụtụ akwụkwọ mpịakọta n'otu oge, maka nnukwu ntinye. A na-atụ aro na a ga-ebuli elu spain na super-spine switches n'otu n'otu, iji gbochie nkwụsịtụ ọ bụla na okporo ụzọ ma ọ bụrụ na enweghị ụzọ ọ bụla.
  • Lelee ojiji bandwit ugbu a nke njikọ netwọk niile.
  • Enwere ike iji usoro nkwalite n'ime-band na nke na-apụ apụ. Ọ bụrụ na ọbụlagodi otu mgba ọkụ na akwa IP na-eji nkwalite ZTP dabere na usoro in-band, DHCP relay kwesịrị ịhazi ya na mgba ọkụ niile dị na akwa IP. Nke a bụ iji hụ na ngbanwe a na-akwalite anọgidewo na-enweta ihe nkesa DHCP maka onyonyo ngwanrọ yana nbudata nhazi. Ọ bụrụ na a na-emelite ihe ngbanwe niile dị na ákwà IP site na ISSU/NSSU, ọ dịghị mkpa ịhazi relay DHCP na mgbanwe ọ bụla na IP Fabric maka usoro in-band.
  • Enwere ụfọdụ iwu ihe ngosi CLI ejiri mee ihe, yana anakọtara ozi. A na-atụ aro ka ịmegharịa iwu CLI na scripts wee chekwaa ozi niile na sava ahụ. Jiri ngwa chọọ ngwa ngwa wee tụle nkọwa ya na ozi anakọtara.
  • Chọpụta ma chepụta ụfọdụ ụzọ okporo ụzọ nwere ike kwado njikọ netwọkụ ma nwee ike na-agba ọsọ na ndabere n'oge nkwalite. A na-ejikarị Ping na traceroute eme ihe maka nke a.
  • Hazie oge zuru oke maka windo mmezi (MW). Enwere ike ịchọrọ ọtụtụ MW maka ibuga buru ibu. Kwalite otu ngwaọrụ mgbe niile na nkeji mbụ. Mgbe nkwalite ole na ole gara nke ọma na ịmara usoro a, enwere ike ime nkwalite na batches na ọtụtụ ihe na-agbanwe akwụkwọ n'otu oge maka nnukwu mbugharị.
  • Hazie mgbanwe ahụ na ndị otu niile na ndị mmadụ n'otu n'otu mgbanwe ahụ metụtara.
  • Akwụkwọ a na-akwado multi-homing nke ihe nkesa na-arụ ọrụ dị iche iche n'elu-nke-rack (TORs) ma ọ bụ akwukwo switches iji LACP dabeere LAG njikọ.

ISI NKE 3 Nrụnye ihe owuwu

DC IP emechiri akwa 5 Stage mechiri ya na Super Spine

Ihe owuwu a gụnyere DC IP Routed Fabric 5 Stage Clos na Super Spine nwere eBGP dị ka protocol akwa na akwa ọ bụla dị na AS dị iche iche.
Ọgụgụ 1: IP Fabric Topology with EBGP Fabric Protocol, with Every Layer in different AS
Fabric nke nwere Super Spine Architecture
Platform akwadoro
Tebụl 1 depụtara nyiwe akwadoro maka ọrụ dị iche iche na akwa IP.
Tebụl 1: Platform akwadoro maka akwa IP 

Ọrụ ngwaọrụ Platform
Akwukwo/TOR
  • QFX5130-32CD
  • QFX5220-32CD / 128C
  • QFX5120-32C/48Y/48T/48YM
  • QFX5100/QFX5110-48S
  • QFX5200-32C
  • QFX5210-64C
  • ACX7100-48L
Ọkpụkpụ azụ
  • QFX5220-32CD/128C
  • PTX10K8/16
Ọrụ ngwaọrụ Platform
  • QFX5120-32C
  • QFX5210-64C
  • QFX5130-32CD
  • QFX5700
  • QFX5200-32C
  • PTX10003
  • QFX5110-32Q
Super Spine
  • QFX5220-128C
  • PTX10K8/PTX10K3
  • QFX5210-64C
  • QFX10K8/16

IHE: Na nyiwe akwadoro edepụtara, PTX10K8/16, QFX5700, QFX10K8/16 bụ sistemụ modular dabere chassis. Igwe ikpo okwu ndị fọdụrụ bụ ihe edoziri n'ụdị nha 1, 2, ma ọ bụ 3 Rack (RUs).

Ọrụ ọnụ
Na eserese 1, ndị a bụ ọrụ ọnụ:

  • P1L1, P1L2, P1L3 na P1L4 bụ ọnụ akwụkwọ na POD-1.
  • P2L2, P2L2, P2L3 na P2L4 bụ ọnụ akwụkwọ na POD-2.
  • P1S1, P1S2, P1S3, P1S4 bụ ọkpụkpụ azụ na POD-1.
  • P2S1, P2S2, P2S3, P2S4 bụ ọkpụkpụ azụ na POD-2.
  • SS1, SS2, SS3, SS4 bụ nnukwu spines na nnukwu ọkpụkpụ azụ azụ, nke a na-ahụkarị na POD-1 na POD-2.

Gbanwee Nhazi

A na-atụ anya na IP Fabric na-arụ ọrụ nhazi kacha nta nke achọrọ iji mee ka ọ rụọ ọrụ. Lee eserese 1. Nke a bụ nkọwa kacha nta nke ihe nhazi chọrọ:

  • A haziri akwa ahụ maka mkpokọ abụọ yana ụzọ IPv4 na IPv6 na akwa ahụ.
  • Njikọ niile dị na akwa bụ P2P ma ahaziri maka IPv4 na IPv6.
  • A na-eji eBGP mee ihe dị ka ụkpụrụ ntụgharị.
  • A na-eji otu ndị ọgbọ eBGP, ihe ntụgharị akwụkwọ niile bụ nke otu eBGP ndị ọgbọ (sịa, LEAF), ntụgharị azụ azụ niile bụ nke otu eBGP ndị ọgbọ (sị, SPINE) yana ndị na-atụgharị super-spine bụ nke otu eBGP ndị ọgbọ (sịnụ. SUPER-SPINE).
  • Enwere ike chịkọta ụzọ ndị ahụ tupu ebusaa ya site na eBGP.
  • Okporo ụzọ bidirectional na-agafe na ngbanwe niile dị na akwa IP.

ISI NKE 4 Nkwalite akwụkwọ ntuziaka maka mgbanwe na-enweghị Juniper Apstra

Ntuziaka maka oyi akwa site na nkwalite Layer
Na oyi akwa ọ bụla, chọpụta nyiwe niile a na-ejikarị eme ihe, ka enwere ike mata ihe ọ bụla metụtara nkwalite maka nyiwe ndị ọzọ.

Nzọụkwụ mbụ - kwalite TORs (Edge Switches)
Kwalite TOR niile n'otu n'otu. A na-eche na TOR niile bụ otu ngwaọrụ RE na ya mere TOR a na-akwalite adịghị adị n'oge nkwalite maka mbugharị ụzọ data. Ọ bụrụ na ejikọrọ ihe nkesa na naanị otu TOR nke a na-ebuli elu, bugharịa VM na sava ndị ejikọrọ na TOR ndị na-adịghị ebuli elu.

Nzọụkwụ nke abụọ - kwalite ngwaọrụ akwukwo
Kwalite ihe ntụgharị akwụkwọ niile, otu otu: leaf1, leaf2, leaf3, na ndị ọzọ. Maka mgba ọkụ abụọ RE, jiri usoro ISSU ma ọ bụ NSSU.

Nzọụkwụ nke atọ - kwalite Spines
Kwalite ihe ntụgharị azụ azụ niile, otu otu: spine1, spine2, spine3, na ndị ọzọ. Maka mgba ọkụ abụọ RE, jiri usoro ISSU ma ọ bụ NSSU.

Nzọụkwụ nke anọ - kwalite Super-Spines
Kwalite ihe ngbanwe niile dị elu, otu otu: super-spine1, super-spine2, super-spine3, na ndị ọzọ. Maka mgba ọkụ abụọ RE, jiri usoro ISSU ma ọ bụ NSSU.

Usoro a na-ahụkarị maka nkwalite mgbanwe

Nyochaa ahụike tupu nkwalite na nkwalite nkwalite

Anyị na-akwado ịlele ahụike nke ngbanwe a na-ebuli elu, ma nkwalite na nkwalite, yana ịdekọ ozi a. Enwere ike ijikwa ozi nleba anya ahụike tupu enwee nkwalite na biputere ma ọ bụrụ na enwere nsogbu.

Usoro nlele ahụike
Mee usoro ndị a:

  1.  Lelee ma okporo ụzọ onye ọrụ dị ka a tụrụ anya ya, na-enweghị mfu ọ bụla tupu na mgbe nkwalite ahụ gasịrị.
  2.  Kwado nhazi ngwaọrụ niile wee chekwaa ha na sava tupu nkwalite ahụ.
  3.  Chịkọta ozi zuru ezu wee lelee usoro ahụ dị mma tupu na mgbe nkwalite ahụ gasịrị.
    • Lelee syslog maka ọdịda na mperi ọ bụla
    • gosi ozi ndekọ | achọghị ọzọ
    • show log chassisd | achọghị ọzọ
    • Lelee mkpu ma kpofuo isi na sistemụ
      gosi chassis mkpu | achọghị ọzọ
      gosi usoro mkpu | achọghị ọzọ
      ihe ngosi isi ihe mkpofu | achọghị ọzọ
    • Lelee ọkwa RE/FPC/PIC na ọkwa ihu (maka nyiwe niile akwadoro)
      gosi nkọwa ngwaike chassis | achọghị ọzọ
      gosi chassis fpc nkọwa | achọghị ọzọ
      gosi chassis fpc pic-ọnọdụ | achọghị ọzọ
      gosi chassis gburugburu | achọghị ọzọ
      gosi chassis routing-enjin | achọghị ọzọ
      show interfaces nkọwa | dakọtara | achọghị ọzọ
      show interfaces nkọwa | dakọtara ala | achọghị ọzọ
      ihe ngosi xe-* | dakọtara "anụ ahụ|ọnụego" | achọghị ọzọ
      gosi interface et-* | dakọtara "anụ ahụ|ọnụego" | achọghị ọzọ
      Na chassis modular nyiwe, ị nwekwara ike na-agba ọsọ CLI ndị metụtara ákwà:
      gosi chassis ákwà nchịkọta | achọghị ọzọ
      gosi chassis ákwà fpcs | achọghị ọzọ
      Maka mgba ọkụ abụọ RE, anyị kwesịrị ịlele njikere ịgbanwee maka ISSU/NSSU:
      a. N'ọnọdụ nke abụọ RE switches, ndabere RE kwesịrị ịdị njikere GRES.
      b. Lelee Master RE: “Switchover njikere” ọkwa dị njikere site n'ịgba iwu a “rịọ chassis routing-engine master switch check”
      c. Gbaa iwu "show system switchover" na Backup RE ma hụ na ọ dị njikere.
    • Lelee tebụl ntụgharị na tebụl mbugharị, ndị a kwesịrị ịdị ka a tụrụ anya:
      gosi usoro usoro ọtụtụ | achọghị ọzọ
      gosi krt kwụ n'ahịrị | achọghị ọzọ
      gosi nchịkọta ụzọ | achọghị ọzọ
      gosi ụzọ mbugharị-tebụl nchịkọta | achọghị ọzọ
      gosi arp enweghị-edozi oge ngafe | achọghị ọzọ
      Na ARP CLI dị n'elu, enweghị mkpebi na-egosi na anyị achọghị ịme nyocha DNS maka ntinye ọ bụla na tebụl ARP. Yabụ, na-enweghị mkpebi, anyị na-ahụ naanị adreesị IP, nke nwere ike ịdị ngwa ngwa mgbe ị nwere ọtụtụ ndenye ARP.
    • Lelee ma chekwaa ozi zuru ezu nke ozi metụtara akwa IP (maka nyiwe niile akwadoro):
    • gosi pfe ọnụ ọgụgụ okporo ụzọ | achọghị ọzọ
    • gosi usoro mebere-nchekwa | achọghị ọzọ
    • gosi nkọwa ebe nchekwa ọrụ | achọghị ọzọ
    • egosi ebe nchekwa | achọghị ọzọ
    • gosi ebe nchekwa ọrụ | achọghị ọzọ
    • gosi chassis fpc | achọghị ọzọ
    • gosi chassis routing-enjin | achọghị ọzọ
    • gosi usoro usoro ọtụtụ | achọghị ọzọ
    • gosi usoro usoro ebe nchekwa nkọwa | achọghị ọzọ
    • gosi nchịkọta bgp | achọghị ọzọ
    • ihe ngosi ihu ae * terse | achọghị ọzọ
    • gosi oghere lacp
    • gosi ọnụọgụgụ ọnụ ọgụgụ lacp
    • show interfaces terse | enweghị ọzọ
    • gosi oge bfd | achọghị ọzọ
      Na nyiwe modular dabere na chassis, ị nwere ike ịme iwu metụtara Switch Interface Board (SIB):
      gosi chassis sibs | achọghị ọzọ
      Mee nyocha ọ bụla ahaziri ahazi na usoro nkwadebe maka ngwaọrụ nkwalite akwadoro, mgbe ịmechara nlele ahụike. A ga-emerịrị nyocha ndị a tupu usoro nkwalite nke edepụtara na mpaghara ndị a nke akwụkwọ a.

Nkwadebe maka nkwalite 

Mee usoro ndị a:

  1. Lelee ebe nchekwa sistemu efu iji hụ na nchekwa zuru oke maka onyonyo Junos OS ọhụrụ:
    • Gbaa “df -k/var/tmp” na ọnọdụ shei maka ịlele oghere efu.
    • N'ọnọdụ, ohere efu dị obere karịa ohere achọrọ maka nkwalite, mgbe ahụ, anyị nwere ike ịtọhapụ ohere site na iji iwu edepụtara na nzọụkwụ 2. Maka ZTP, ọ dịghị ihe dị otú ahụ chọrọ ohere efu.
  2. Gbaa "rịọ usoro nchekwa nchekwa dry-run" na-esote ịlele ndepụta a chọrọ files maka ihichapụ:
  3. Jiri iwu “rịọ ka ihicha nchekwa nchekwa sistemu” ka enwere ohere nchekwa na ngwaọrụ ma ọ bụrụ na ndepụta a chọrọ files a ga-ehichapụ bụ ihe a na-anabata. 3. Kpochapụ mkpu ọ bụla na
    • core-dumps tupu nkwalite: o doro anya njehie sistemu fpc niile fpc-slot 4
  4. Detuo onyonyo Junos OS na ndekọ ngwaọrụ /var/tmp. Jiri nzọụkwụ a naanị ma ọ bụrụ na ejighị ekwentị-ụlọ ma ọ bụ ZTP.

Nrụlite mbụ BGP arụ ọrụ akọwapụtara na Spine
Mee usoro ndị a:

  1. A na-eche na ngbanwe ọ bụla a na-akwalite nwere usoro BGP ndị a ahazibere:
    • mgbasa ozi-egbu oge-opekempe-egbu oge nbata-njikọ
    • mgbasa ozi-egbu oge-opekempe-oge mbugharị oge
      Nke a bụ iji hụ na a na-akpọsa ụzọ BGP site na ngbanwe ka agbanwuchara ọkụ, naanị ka emechara nchikọta ụzọ na mgba ọkụ mpaghara. Nke a pụtara na ebudatara ụzọ dị na RIB na FIB nke mgba ọkụ. Ọ bụrụ na ụzọ ndị dị na RIB adịghị na FIB, onye na-ahụ maka mpaghara ahụ na-amalite ụzọ mgbasa ozi ozugbo ụzọ dị na RIB, n'agbanyeghị na FIB enweghị ike ibuga ha. Ọ nwere ike ibute ọdịda okporo ụzọ maka ebe ndị rawụta mpaghara kpọsara ụzọ ha, mana nke enweghị ụzọ kwekọrọ na FIB nke rawụta mpaghara.
      Nkọwa nke paramita BGP bụ nke a: 
      inbound convergence – Ezipụta opekempe igbu oge na mgbasa ozi okporo ụzọ mgbe onye ọgbọ isi ezipụla niile ụzọ mmelite na rawụta mpaghara na-akwalite. Ngwaọrụ mpaghara a na-ebuli elu na-echere ma ọ dịkarịa ala oge ahaziri ka nbata nbata na ngwaọrụ mpaghara agwụla maka ndị ọgbọ isi mmalite. Maka ụzọ BGP, ndị ọgbọ isi iyi na-eziga njedebe njedebe ka ezipụla mmelite ụzọ niile na ngwaọrụ mpaghara. Uru ndabara bụ 120 sekọnd, oke bụ 1 ruo 36000 sekọnd.
      Ọ bụrụ na ndị ọgbọ BGP niile nke ngwaọrụ ahụ bụ ụdị IPv4, mee iwu a:
    • tọọ protocols bgp ezinụlọ inet unicast igbu oge mgbasa mgbasa ozi opekempe nbata nbata
      Ọ bụrụ na ndị ọgbọ BGP niile nke ngwaọrụ ahụ bụ ụdị IPv6, mee iwu a:
    • tọọ ụkpụrụ bgp ezinụlọ inet6 unicast igbu oge-ụzọ mgbasa ozi opekempe-egbu oge nbata-mkpọkọta
      Ọ bụrụ na ụfọdụ ndị ọgbọ BGP nke ngwaọrụ ahụ bụ ụdị IPv4, ụfọdụ bụkwa ụdị IPv6, mgbe ahụ inbound-convergence na ngwaọrụ mpaghara kwesịrị ka edobe ya na ntọala ndị ọgbọ ọ bụla. Maka ndị ọgbọ IPv4 BGP, mee iwu a:
    • tọọ ụkpụrụ bgp otu ezinụlọ onye agbata obi inet unicast delay-route mgbasa ozi opekempe-egbu oge nbata-mkpọkọta
      Maka ndị ọgbọ IPv6 BGP, mee iwu a: 
    • tọọ ụkpụrụ bgp otu ezinụlọ onye agbata obi inet6 unicast igbu oge-ụzọ mgbasa ozi opekempe-egbu oge nbata-mkpọkọta
      b) Oge ntugharị kacha nta - Ezipụta opekempe igbu oge, na sekọnd, tupu izipu mgbasa ozi ụzọ mgbe usoro protocol (rpd) malite. Ngwaọrụ na-echere opekata mpe oge ahaziri tupu izipu mgbasa ozi ụzọ na ndị ọgbọ ya. Uru ndabara bụ 0 sekọnd, oke bụ 1 ruo 36000 sekọnd.
      Ọ bụrụ na ndị ọgbọ BGP niile nke ngwaọrụ ahụ bụ ụdị IPv4, mee iwu a:
    • tọọ protocol bgp ezinụlọ inet unicast igbu oge-route mgbasa ozi opekempe-egbu oge ngagharị oge
      Ọ bụrụ na ndị ọgbọ BGP niile nke ngwaọrụ ahụ bụ ụdị IPv6, mee iwu a: 
    • tọọ protocol bgp ezinụlọ inet6 unicast igbu oge-ụzọ mgbasa ozi opekempe igbu oge ntugharị oge
      Ọ bụrụ na ụfọdụ ndị ọgbọ BGP nke ngwaọrụ ahụ bụ ụdị IPv4, ma ụfọdụ bụ ụdị IPv6, mgbe ahụ, a ga-edozi oge ịgbagharị na ngwaọrụ mpaghara na ntọala ndị ọgbọ ọ bụla. Maka ndị ọgbọ IPv4 BGP, mee iwu a:
    • tọọ ụkpụrụ bgp otu ezinụlọ onye agbata obi inet unicast delay-route mgbasa ozi opekempe igbu oge ntugharị oge
      Maka ndị ọgbọ IPv6 BGP, mee iwu a: 
    • tọọ ụkpụrụ bgp otu ezinụlọ onye agbata obi inet6 unicast delay-route mgbasa ozi opekempe-egbu oge ntugharị oge
      Maka ozi ndị ọzọ, hụ, https://www.juniper.net/documentation/us/en/software/junos/bgp/topics/ref/statement/ mgbasa ozi-ngwa-ngwa-edit-protocols-group-family-unicast.html
  2. Ọ bụrụ na mgbanwe ndị ọgbọ BGP ọ bụla na-eziga okporo ụzọ gaa na ngwaọrụ ahụ, rịba ama nrịbama egress okporo ụzọ statistics (ngwugwu mmepụta) na ngbanwe ngwaọrụ ejikọrọ. Ọ bụrụ na enwere interface ethernet agbakọtara, n'etiti mgba ọkụ ndị ọgbọ a na ngwaọrụ, chọpụta ihe mejupụtara anụ ahụ site na iji iwu na-esonụ na mgbanwe ndị ọgbọ:
    • gosi oghere lacp
      Nyochaa ọnụego okporo ụzọ egress na nhụta anụ ahụ nke mgbanwe ndị ọgbọ, ejikọrọ na ngwaọrụ, na-eji iwu ndị a:
    • show interfaces < interface aha mgbanwe ndị ọgbọ jikọtara na DUT | ọnụego grep
    • nyochaa okporo ụzọ interface
  3. Mepụta amụma maka ịjụ ụzọ: 
    • Tọọ policy-options policy-nkwupụta wee jụ.
  4. Ọ bụrụ na ejiri BGP hazie ngwaọrụ, wepụ ụzọ BGP niile akpọsara n'isi ndị ọgbọ niile. N'ebe a, otu SUPER-SPINES na-ezo aka na ngbanwe niile dị elu na-eme ka ndị ọgbọ BGP nke ọkpụkpụ azụ na-ebuli elu:
  5. Ọ bụrụ na ahaziri ngwaọrụ ya na BGP, wepụ ụzọ niile BGP akpọsatara na akwụkwọ ndị ọgbọ niile, ebe a otu LEAF na-ezo aka na mpempe akwụkwọ na-eme ka ndị BGP na-ebuli mgba ọkụ azụ azụ:
    • tọọ protocol bgp otu LEAF mbupu DENY-ALL wee mee.
  6. Rịba ama adreesị IP dị na ngwaọrụ ahaziri na ngbanwe ndị ọgbọ BGP ọ bụla jikọtara ya. Gbaa iwu a na ngwaọrụ:
    • Gosi ihu ihu nkenke
  7. Nyochaa na mgbanwe ndị ọgbọ BGP ọ bụla (ma super-spine na akwukwo) na ewepụrụ ụzọ ndị ngwaọrụ na-ebupụ:
    • gosi nchịkọta bap
      E gosipụtara ọtụtụ ndenye. Lelee ntinye kwekọrọ na ngwaọrụ. Enwere ike mata nke a site na iji adreesị IP ahaziri na ngwaọrụ ejikọrọ na mgba ọkụ ndị ọgbọ, nke a na-agba CLI a. Na ntinye kwekọrọ na ngwaọrụ (na ngbanwe ndị ọgbọ), ụzọ ndị enwetara site na ngwaọrụ kwesịrị igosi dị ka 0/0/0/0 n'okpuru kọlụm.
      Steeti|#Na-arụ ọrụ/natara/anabatara/Damped.
    • N'aka nke ọzọ, ị nwekwara ike ịgba ọsọ iwu na-esonụ na mgbanwe ndị ọgbọ BGP ọ bụla (ma super-spine na akwukwo) nke ngwaọrụ:
    • Gosi bgp onye agbata obi
      Nke a kwesịrị igosi otu ozi n'okpuru isiokwu:
      Okpokoro okpokoro.
  8. Ọ bụrụ na mgbanwe ndị ọgbọ BGP ọ bụla na-eziga okporo ụzọ gaa na ngwaọrụ ahụ, nyochaa ọnụọgụ okporo ụzọ na mgbanwe ndị ọgbọ ahụ wee chere ruo mgbe stats incremental egress stats (ngwugwu mmepụta) na ngwaọrụ ya ejikọrọ ọnụ na-aghọ ihe fọrọ nke nta ka ọ bụrụ na enwere njikọ ethernet gbakọtara n'etiti mgbanwe ndị ọgbọ na ngwaọrụ a. , chọpụta ihe mejupụtara ya site na iji iwu na-esonụ na mgbanwe ndị ọgbọ:
    • show lacp interfaces Nyochaa egress okporo ụzọ ọnụego na ngwaọrụ ejikọrọ interfaces nke ọgbọ mgbanwe site na iji iwu na-esonụ: show interfaces <interface aha nke ọgbọ mgbanwe ejikọrọ na DUT | ọnụego grep
    • nyochaa okporo ụzọ interface

Nbulite mbụ BGP arụ ọrụ akọwapụtara na akwukwo
Mee usoro ndị a:

  1. Soro nzọụkwụ 1 nke tupu nkwalite ọrụ BGP kpọmkwem na ngbanwe ọkpụkpụ azụ.
  2. Usoro maka iwepụ ụzọ BGP akpọsatara na ngbanwe akwụkwọ na-ebuli elu, yiri nke mgba ọkụ azụ azụ. Wepụ ụzọ mgbasa ozi na spines niile na-eme dị ka ndị ọgbọ BGP:
    • tọọ protocol bgp otu SPINES mbupụ jụ-ALL wee mee.
      N'ebe a, SPINES na-ezo aka na ndị ọgbọ BGP nke ahaziri na mgbanwe akwụkwọ maka iji ya
      spines niile site na BGP.
  3. Ọ bụrụ na ejikọrọ TOR mgba ọkụ (ma ọ bụ onye ọbịa ihe nkesa) site na L2 MC-LAG na mgba ọkụ akwụkwọ ngwaọrụ, gbanyụọ interface anụ ahụ na mgba ọkụ akwụkwọ ejikọrọ na mgba ọkụ TOR ahụ (ma ọ bụ onye nnabata nkesa). Nke a bụ n'ihi na mgba ọkụ TOR (ma ọ bụ onye nnabata ihe nkesa) nwere ike ọ gaghị ahazi eBGP ma rụọ ọrụ dabere na L2 hashing nke okporo ụzọ mgbago ugwu na mgba ọkụ akwụkwọ niile.
    Ya mere, gbanyụọ interface na ngwaọrụ akwukwo mgba ọkụ na-akwalite, kwupụta TOR mgba ọkụ (ma ọ bụ onye ọbịa nkesa). Nke a na-egbochi mgba ọkụ TOR (ma ọ bụ onye nnabata ihe nkesa) iziga okporo ụzọ ọ bụla na mgba ọkụ akwụkwọ ngwaọrụ ka emelitere. o set interfaces gbanyụọ ma mee.
  4. Soro usoro nke 5 ruo 7 ma ọ bụrụ na emelitere ọrụ BGP na spines.

Ịkwalite mbụ BGP arụmọrụ akọwapụtara na Super-Spines
Mee usoro ndị a:

  1. Soro nzọụkwụ 1 nke tupu nkwalite ọrụ BGP kpọmkwem na ngbanwe ọkpụkpụ azụ.
  2. Usoro maka iweghachite ụzọ BGP akpọsatara na ngbanwe super-spine ka a na-ebuli elu, yiri nke mgbanwe akwụkwọ. Wepụ ụzọ mgbasa ozi na spines niile na-eme dị ka ndị ọgbọ BGP:
  3. tọọ protocol bgp otu SPINES mbupụ jụ-ALL wee mee.
    N'ebe a, SPINES na-ezo aka na ndị ọgbọ BGP nke ahaziri na ngbanwe nke ọkpụkpụ azụ maka iji ọkpụkpụ niile na-ahụ site na BGP. Soro usoro 5 ruo 7 ma ọ bụrụ na emelitere ọrụ BGP na spines.

Jiri onyonyo ọhụrụ kwalite ngwaọrụ wee malitegharịa
Enwere ụzọ dị iche iche maka iji onyonyo ọhụrụ kwalite ngbanwe:

  • Nkwalite dabere na CLI
  • ZTP
  • ISSU
  • NSSU
    Nkọwa zuru ezu dị na ngalaba ahụ, nkọwa nkwalite akwụkwọ ntuziaka maka ndị na-agbanwe agbanwe na-enweghị Juniper Apstra.

Usoro nkwalite nkwalite ndị a na-ahụkarị maka otu RE na Dual RE Switches yana ọrụ mgbanwe niile

  1. Mee usoro ndị a:
    Chere wee chọpụta na ngwaọrụ adịla.
  2.  Nyochaa na enweghị isi usoro.
    • ka usoro isi-ekpofu
  3. Chọpụta na enweghị sistemụ na chassis mkpu.
    • gosi chassis mkpu | achọghị ọzọ
    • gosi usoro mkpu | achọghị ọzọ

Nkwalite nkwalite BGP arụ ọrụ akọwapụtara na azụ azụ
Mee usoro ndị a:

  1. Malitegharịa ụzọ mgbasa ozi gaa n'ọkpụkpụ ndị ọgbọ niile. N'ebe a, SUPER-SPINES otu na-ezo aka na superspine switches na-eme ka ndị ọgbọ BGP nke ọkpụkpụ azụ na-ebuli elu:
    • hichapụ protocol bgp otu SUPER-SPINES mbupu DENY-ALL wee mee.
  2. Malitegharịa ụzọ mgbasa ozi gaa na akwụkwọ ndị ọgbọ niile. N'ebe a, otu LEAF na-ezo aka na mgba ọkụ akwụkwọ na-eme ka ndị ọgbọ BGP na-ebuli ọkpụkpụ azụ: o hichapụ ụkpụrụ bgp otu LEAF mbupụ jụ-ALL wee mee.
  3. Ọ bụrụ na ezipụ okporo ụzọ site na ọkpụkpụ azụ ọ bụla (na-eme ka BGP ndị ọgbọ mgbanwe) gaa na ngwaọrụ ahụ, nyochaa ọnụ ọgụgụ okporo ụzọ na mgbanwe ndị ọgbọ ahụ wee chere ruo mgbe ọnụ ọgụgụ egress agbakwunyere (ngwugwu mmepụta) na interfaces ejikọrọ ngwaọrụ ya na-aghọ ihe fọrọ nke nta ka ọ bụrụ uru nkwalite. Ọ bụrụ na enwere interface ethernet achịkọtara, n'etiti mgbanwe ndị ọgbọ na ngwaọrụ a, chọpụta ihe mejupụtara anụ ahụ site na iji CLI a na mgba ọkụ ndị ọgbọ:
    • gosi oghere lacp
      Nyochaa ọnụ ọgụgụ okporo ụzọ egress na oghere anụ ahụ nke mgbanwe ndị ọgbọ jikọtara na ọkpụkpụ azụ
    • ngbanwe a na-akwalite site na iji CLI ndị a: show interfaces | ọnụego grep
    • nyochaa okporo ụzọ interface

Nkwalite nkwalite BGP akọwapụtara nke ọma na akwukwo na ToR Switch / Host Host 

  1. Mee usoro ndị a: 1. Malitegharịa mgbasa ozi ụzọ BGP na mgba ọkụ akwụkwọ na-akwalite. Nzọụkwụ a yiri nke ngbanwe ọkpụkpụ azụ. Malitegharịa ụzọ mgbasa ozi na spines niile na-eme dị ka ndị ọgbọ BGP: hichapụ ụkpụrụ bgp otu SPINES mbupụ jụ-ALL wee mee. N'ebe a, SPINES na-ezo aka na ndị ọgbọ BGP ahaziri na mgbanwe akwụkwọ maka iji ọkpụkpụ azụ niile na-ahụ site na BGP.
  2. Ọ bụrụ na ejikọrọ TOR mgba ọkụ (ma ọ bụ onye ọbịa ihe nkesa) na mpempe akwụkwọ site na L2 MC-LAG, interface anụ ahụ na mgba ọkụ akwụkwọ ejikọrọ na mgba ọkụ TOR (ma ọ bụ onye ọbịa ihe nkesa), kwesịrị ịmaliteghachi (ọ bụrụ na ọ nwere nkwarụ na mbụ). ). Nke a na-enyere aka ịgbanwee TOR (ma ọ bụ onye na-elekọta ihe nkesa) iziga okporo ụzọ gaa na ntụgharị akwụkwọ niile (gụnyere mgba ọkụ akwụkwọ na-akwalite) mgbe L2-hashing gasịrị.
    • setịpụ interfaces na-enyere aka ma mee.
  3. Soro nzọụkwụ 3 ma ọ bụrụ na emelitere ọrụ BGP na spines

Ọrụ BGP ga-emelite nkwalite na Super-Spines
Mee usoro ndị a:

  1. Malitegharịa ekwentị mgbasa ozi ụzọ BGP na ngbanwe nnukwu spain na-akwalite. Nzọụkwụ a yiri nke ngbanwe ọkpụkpụ azụ. Malitegharịa ụzọ mgbasa ozi na spines niile na-eme dị ka ndị ọgbọ BGP:
    • hichapụ protocol bgp otu SPINES mbupụ GHỌRỌ-ALL wee mee.
      N'ebe a, SPINES na-ezo aka na otu ndị ọgbọ BGP ahaziri na ngbanwe super-spine maka
      iji ọkpụkpụ azụ niile na-ahụ site na BGP. Soro nzọụkwụ 3 ma ọ bụrụ na emelitere ọrụ BGP
      na spines.
  2. Soro nzọụkwụ 3 ma ọ bụrụ na emelitere ọrụ BGP na spines.

Nyochaa ihu netwọkụ niile na-eche ihu
Mee usoro ndị a:

  1. Chere wee chọpụta na ụzọ niile dị n'okpuru agbagoro.
  2. Chere wee chọpụta na emebere mmekọrịta ndị agbata obi BGP. Chere ka emelite ụzọ BGP ga-agwụ.
    a) “Gosi nchịkọta bgp” wee lelee ọkwa akwadoro maka ndị agbata obi niile.
  3. Chere wee chọpụta na ihu ihu IRB adịla. Nke a dị naanị ma ọ bụrụ na ahaziri ihu ihu IRB, nke a na-emekarị na mgbanwe ToR ma ọ bụ CE.
    a) gosi interfaces irb

Nyochaa ngwa ngwa niile na-eche ihu nnweta ngwụcha
Chere wee chọpụta na a maliteghachiri okporo ụzọ onye ọrụ niile ka ọ na-adị.

Nleba ahụike ka emelitere
Tinyegharịa usoro nlele ahụike nke emere tupu nkwalite ahụ. Enwere ike soro ya na ndenye ego ahaziri ahazi.

Mbulite nkwalite

  1. Hichapụ onyonyo arụnyere ọhụrụ ma ọ bụrụ na achọrọ ya.
  2. Weghachite ntọala syslog na mbụ.

Platform akwadoro maka usoro nkwalite akwụkwọ ntuziaka (Enweghị Juniper Apstra)

Tebụl 2 na-enye nkọwa nke nyiwe akwadoro.
Tebụl 2 Usoro nkwalite akwụkwọ ntuziaka

Usoro nkwalite Ntuziaka Platform akwadoro
ISSU https://apps.juniper.net/feature-explorer/issu.html
NSSU https://apps.juniper.net/feature-explorer/feature- info.html?fKey=1175&fn=Enweghị nkwalite+software+%28NSSU%29
ZTP https://apps.juniper.net/feature-explorer/parent-feature- info.html?pFKey=1272&pFAha=Enweghị ihe na-emetụ aka

Nkọwa nkwalite akwụkwọ ntuziaka maka mgbanwe na-enweghị Juniper Apstra

Ma Single na Dual RE Switches
Enwere ike iji nkwalite nkwalite CLI nkịtị maka ma otu mgba ọkụ RE abụọ. Nke a bụ nhọrọ nkwalite kachasị mfe yana enweghị njirimara nke nhọrọ ndị ọzọ na-akwado. Nke mbụ, ftp ngwugwu ngwanrọ ọhụrụ na / var/tmp ndekọ na ngwaọrụ. Na-esote, gbaa iwu a:
mgbọrọgwụ @ onye ọbịa> rịọ usoro ngwanrọ tinye malitegharịa

Otu ngbanwe RE naanị
Zero Touch Provisioning (ZTP) na-eweghachi ngbanwe gaa na nhazi ndabere ụlọ ọrụ. Na ZTP, a ga-emerịrị nhazigharị nke dị adị site na a file ihe nkesa ebe echekwara Junos OS Evolved ma ọ bụ Junos OS oyiyi, ebe ọ ga-efunahụ ya. Rịba ama na ngbanwe a na-ebuli elu ka ZTP gachara
jikọọ na ihe nkesa nhazi / ihe nkesa ihe oyiyi n'ọnọdụ niile, ka e wee nwee ike ịmegharị nhazi nke dịbu mgbe ZTP gachara.

Echiche
Ngwaọrụ ahụ na-eji ozi ahaziri na ihe nkesa Dynamic Host Configuration Protocol (DHCP) iji chọta onyonyo na nhazi ngwanrọ dị mkpa. files na netwọk. Ọ bụrụ na ahazighị ihe nkesa DHCP iji nye ozi a, mgbe ahụ, a na-ebunye ngwanrọ arụnyere na mbụ yana nhazi ụlọ ọrụ ndabara.

Akwụkwọ a na-eche na dhcpd, vsftpd, tftpd, na httpd arụnyere na ahaziri iji kwado ZTP. Ngwaọrụ enyere maka nbudata onyonyo na nhazi files na-eji otu n'ime vsftpd, httpd, na tftpd. A na-eji DHCP wepụta nhọrọ maka ZTP.

Mgbasa ozi DHCP 

Ọ bụrụ na ejikọghị ihe nkesa ZTP na ngwaọrụ a ga-ebuli n'otu LAN, achọrọ mgbagharị DHCP. A ghaghị ịgbanye relay na ngwaọrụ ọ bụla na-enye njikọ n'etiti ngwaọrụ a na-akwalite yana sava ZTP site na iji CLI ndị a:
Tọọ ebugharị-nhcp-relay server-group test
Tọọ forwarding-nhọrọ dhcp-relay active-server-group test Tọọ forwarding-nhọrọ dhcp-relay group all interface
Maka ozi ndị ọzọ gbasara ịhazi relay DHCP na ngwaọrụ Junos OS, hụ akwụkwọ ndị a:

Ịtọlite ​​DHCP Server na Ụdị Ụgbọ njem

Mee usoro ndị a:

  1. Tụtụ aka na https://linux.die.net/man/5/dhcpd.conf ịmatakwu gbasara paramita na N'okpuru bụ sample config nke /etc/dhcp/dhcpd.conf.
    • # interface nke sava dcp na-ege ntị ka dhcp chọpụta ozi.
      DHCPDARGS=ens33;
      # A na-eji nkwupụta dị n'okpuru ebe a iji chọpụta subnets nke
      ige nti
      # maka dcp chọpụta ozi wee nye adreesị IP.
      # nso: na-akọwapụta ole adreesị IP ị ga-agbazinye.
      A na-eji # ngalaba-aha: iji chọpụta netwọkụ, ngalaba nameservers: ejiri
      # mgbe a na-eji aha nnabata kama adreesị IP.
      subnet 3.3.3.0 netmask 255.255.255.0 {
      oke 3.3.3.3 3.3.3.15;
      ngalaba-aha “mydomain.net”;
      nhọrọ ngalaba-aha-sava 10.209.194.133;
      nhọrọ rawụta 3.3.3.254;
      oge ndabara- mgbazinye 60000;
      max-lease-oge 720000;
      }
      # Nkwupụta n'okpuru na-enye nkọwa oghere nhọrọ.
      ohere nhọrọ SUNW;
      nhọrọ SUNW.server-image code 0 = ederede;
      nhọrọ SUNW.server-file koodu 1 = ederede;
      nhọrọ SUNW.image-file-ụdị koodu 2 = ederede;
      nhọrọ SUNW.transfer-mode koodu 3 = ederede;
      nhọrọ SUNW.symlink-server-image code 4 = ederede;
      nhọrọ SUNW.http-ọdụ ụgbọ mmiri 5 = ederede;
      nhọrọ SUNW-encapsulation koodu 43 = encapsulate SUNW;
      A na-eji # otu iji tinye paramita nkịtị maka ụyọkọ ndị ọbịa dị iche iche.
      # na-akọwapụta otu onye ọbịa na paramita ya.
      # “hardware ethernet” mac-adreesị ngwaọrụ ahụ. Maka MX10003 ọ ga-adị
      # nwee adreesị mac nke interface fxp0.
      A na-eji ọnọdụ # “transfer-mode” maka nbudata onyonyo na nhazi
      # files. Ọ bụrụ na nke a adịghị, ndabara bụ tftp. Nhọrọ bụ http, ftp na tftp.
      # log-server na ntp-server bụ maka izipu ozi syslog.
      # “ihe nkesa-ihe onyonyo” bụ onyonyo maka ngwaọrụ ahụ.
      # “server-file ” bụ nhọrọ maka config file.
      # "tftp-server-name" bụ adreesị IP nke ihe nkesa na-enye ndị files
      # maka ịgba ọsọ. Enyere nke a dị ka eriri.
      otu {
      ihe nkesa na-esote 3.3.3.1;
      onye ọbịa mx204-12345 {
      hardware ethernet 98:a4:04:7f:1a:83;
      nhọrọ SUNW.transfer-mode “ftp”;
      nhọrọ nnabata-aha “mx204-12345″;
      nhọrọ log-sava 3.3.3.1;
      nhọrọ ntp-sava 66.129.255.62;
      nhọrọ SUNW.server-file "dut-baseline-config.conf";
      nhọrọ SUNW.ihe nkesa-image “junos-vmhost-install-mx-x86-64-
      19.4R1.1.tgz";
      nhọrọ tftp-aha nkesa “3.3.3.1”;
      Soro usoro ederede ma ọ bụ nọmba dị ka ekwuru n'elu. Ọ bụrụ na ọ bụghị, dhcpd na-egosi mperi na mmalite. Chekwaa nhazi file wee malite ọrụ dcpd. Ndekọ ndị metụtara dhcpd nwere ike ịbụ viewed na /var/log/ozi file.
  2. Detuo onyonyo na nhazi file n'ụzọ kwesịrị ekwesị dabere na njem mode ahazi. Tebụl dị n'okpuru bụ example were /tftpboot/ na-eji tftp na ftp maka file ụlọ ahịa. Ihe nkesa-file yana nhọrọ onyonyo ihe nkesa na dhcpd.conf file mkpa inwe ụzọ ikwu na ụzọ ahaziri maka njem mode.
    Ụdị njem Nhazi File Ụzọ Ndekọ ụlọ
    ftp /etc/vsftpd/vsftpd.conf /tftpboot
    tftp /etc/xinet.d/tftp /tftpboot
    http /etc/http/conf/httpd.conf / var / www / html /

    Maka example, ọ bụrụ na onyonyo dị na /tftpboot/PLATFORM_AA/image_aa.tgz, mgbe ahụ
    Nhọrọ nke ihe nkesa ga-abụrịrị /PLATFORM_AA/image_aa.tgz.

  3. Ọ bụrụ na a na-enye ngwaọrụ arụrụ arụ ọrụ, mee njikọ netwọkụ na ike na ngwaọrụ ahụ. Mgbe ngwaọrụ na-akpụ akpụ, nkwalite onyonyo akpaaka (AIU) na-amalite.
  4. Ọ bụrụ na a ga-enye ngwaọrụ dị ugbu a, ọ kacha mma ka etinye ngwaọrụ ahụ n'efu site na iji iwu "arịọrọ sistemụ efu". Pịnye "ee" maka ngwa ngwa wee pịa Tinye.
    Ekwenyere ngwaọrụ a na efu wee malitegharịa. Ngwaọrụ na-abịa na ọnọdụ amnesiac. Nbanye na iji mgbọrọgwụ na enweghị paswọọdụ ozugbo. Ka nkeji ole na ole gachara, enwere ozi na console na-egosi na ZTP amalitela. Wepụta "gosi dhcp ahịa njikọ" iwu CLI iji nyochaa DHCP bound IP.

Nyochaa ọganihu ZTP 

Mee usoro ndị a:

  1. Ozi ndị a na-egosi nhọrọ nke sava DHCP ezipụ:
    Nkwalite onyonyo akpaaka: Nhọrọ DHCP INET maka ihu ndị ahịa fxp0.0 NhaziFile:
    baseline_mt-bona onyoghoFile: junos-vmhost-install-mx-x86-64- 20.3R1.3.tgz
    Ọnụ ụzọ ámá: 17.17.34.1 sava DHCP: 17.17.34.1 File Ihe nkesa: 17.17.34.1
    Mgbe ahụ, AIU na-eji ozi dị na nhọrọ DHCP budata onyonyo na nhazi files. A na-etinyezi onyonyo a. Mgbe ịwụnye ihe onyonyo, AIU na-ahazi nhọrọ mmemme iji tinye nhazi site na nhazi ebudatara file. Dị ka nzọụkwụ ikpeazụ mgbe arụnyere ihe oyiyi ọhụrụ ahụ, tinye nhazi ahụ.
    N'okpuru bụ nseta ihuenyo nke ozi egosiri na njikwa mgbe enwetara nhọrọ DHCP.
    anabatara nhọrọ.
    Nkwalite onyonyo akpaaka: Ka ịkwụsị, na CLI tinye
    "Hichapụ chassis auto-image-upgrade" wee mee ya
    Mmelite onyonyo akpaaka: Na-arụ ọrụ na interface ndị ahịa INET: fxp0.0
    Mmelite onyonyo akpaaka: Interface:: "fxp0"
    Mmelite onyonyo akpaaka: Ihe nkesa:: “17.17.34.1”
    Nkwalite onyonyo akpaaka: Onyonyo File:: “junos-vmhost-install-mx-x86-64-
    20.3R1.3.tgz"
    Mmelite onyonyo akpaaka: Nhazi File:: "baseline_mt-bona"
    Nkwalite onyonyo akpaaka: Ọnụ ụzọ :: "17.17.34.1"
    Mmelite onyonyo akpaaka: Protocol:: “ftp”
    Nkwalite onyonyo na akpaaka: Oge ngwụcha FTP ka atọrọ ka sekọnd 300
    Ndị a bụ ozi egosiri mgbe ebudatara ma tinye onyonyo:
    Mmelite onyonyo akpaaka: Malite ị nweta baseline_mt-bona file site na ihe nkesa
    17.17.34.1 site na fxp0 iji ftp
    Nkwalite onyonyo akpaaka: File baseline_mt-bona enwetara na sava
    17.17.34.1 site na fxp0
    Nkwalite onyonyo na akpaaka: Oge ngwụcha FTP ka atọrọ ka sekọnd 300
    Nkwalite onyonyo akpaaka: malite ị nweta junos-vmhost-install-mx-x86-64-
    20.3R1.3.tgz file site na ihe nkesa 17.17.34.1 site na fxp0 iji ftp
    Nkwalite onyonyo akpaaka: File junos-vmhost-wụnye-mx-x86-64-20.3R1.3.tgz
    enwetara site na sava 17.17.34.1 site na fxp0
    Nkwalite onyonyo akpaaka: Imebi ntinye onyonyo junos-vmhostinstall-mx-x86-64-20.3R1.3.tgz enwetara site na 17.17.34.1 site na
    fxp0: arụnyere na wetara ụdị onyonyo otu
    Mmelite onyonyo akpaaka: Na-etinye baseline_mt-bona file nhazi
    enwetara site na sava 17.17.34.1 site na fxp0

    Ndị a bụ ozi sitere na /var/log/ozi file nke na-egosi adreesị IP na-ekenye na ngwaọrụ
    Sep 26 04:11:41 mx-phs-server1 dcpd: DHCPREQUEST maka 17.17.34.110
    sitere na e4:fc:82:0f:d2:00 (TC3718210039) site na eth1
    Sep 26 04:11:42 mx-phs-server1 dcpd: DHCPACK na 17.17.34.110 ka
    e4:fc:82:0f:d2:00 (TC3718210039) via eth1
    Sep 26 05:11:41 mx-phs-sava1 dhcpd: Onye na-ere ahịa-Klas-Nchọpụta:
    Juniper: ex4600-40f: TC3718210039
    Sep 26 05:11:42 mx-phs-server1 dcpd: DHCPREQUEST maka 17.17.34.110
    sitere na e4:fc:82:0f:d2:00 (TC3718210039) site na eth1
    Sep 26 05:11:42 mx-phs-server1 dcpd: DHCPACK na 17.17.34.110 ka
    e4:fc:82:0f:d2:00 (TC3718210039) via eth1
    Dị ka nzọụkwụ ikpeazụ mgbe arụnyere ihe oyiyi ahụ, tinye nhazi ahụ. Gbaa ya "usoro ihe ngosi" iji nyochaa mmepụta. Ngwaọrụ ahụ ga-enwerịrị nhazi dị irè na njedebe. Maka ndekọ nrụnye zuru ezu, ị nwere ike ịlele /var/log/image_load_log file.

Nyocha

Iji nyochaa ngwaọrụ ahụ enwetala adreesị IP site na sava DHCP, mee iwu a: mgbọrọgwụ @ onye ọbịa> gosi njikọ ndị ahịa dhcp
Na mmepụta, steeti DHCP ga-egosipụtarịrị "BOUND".
mgbọrọgwụ @ onye ọbịa>gosi ihe ndekọ ndekọ_load_log
Nsonaazụ na-egosi ọganihu nke usoro ntinye ihe oyiyi ZTP.

Nchọpụta nsogbu

Mee usoro ndị a:

  1. Gbaa mbọ hụ na njikọ ndị ahụ na-arụ ọrụ. Ebe DHCP chọpụta ozi na-agbasa ozi, netwọk ga-ebuga ndị a DHCP chọpụtara ozi na DHCP nkesa.
  2. Ọkwa usoro dhcpd ga-abụrịrị na-agba ọsọ ma ọ bụ na-arụ ọrụ. Ọ bụrụ na ọ bụghị, lelee /var/log/ozi file iji nyochaa okwu ahụ. Jiri otu ihe ahụ file ka ịchọọ ndenye DHCP
    iji nyochaa ma DHCP achọpụta ozi ruru nkesa DHCP. N'ebe a, ngwaọrụ kwesịrị inye adreesị IP.
  3. Ozi DHCP dị na /var/log/ozi kwesịrị metụta adreesị Mac nke fxp0/em0 interface. Ọ bụrụ na ọ nọghị, mgbe ahụ DHCP na-achọpụta ozi sitere na ngwaọrụ ahụ eruteghị ihe nkesa ahụ.
  4. Nyochaa na fxp0/em0 interface na-enweta adreesị IP dị ka egosiri na mmepụta iwu "gosi dhcp client bonding".
    Na mgbakwunye na adreesị IP, ngwaọrụ ahụ ga-enweta ozi gbasara onyonyo a file, nhazi file, IP nkesa, yana ụdị njem a ga-eji nye ngwaọrụ ahụ.
    Ọ bụrụ na enwetara naanị adreesị IP na-enweghị nhọrọ, hụ na nhọrọ “tftp-server-name” ma ọ bụ nhọrọ “aha nkesa” dị. Ọ bụrụ na nke ọ bụla n'ime abụọ ndị a anọghị, dhcpd anaghị eziga nhọrọ ndị ọzọ. Ọ bụrụ na emere mgbanwe na nhazi ọ bụla files, a ghaghị ịmalitegharị ọrụ kwekọrọ ka mgbanwe ndị ahụ wee malite.
  5. Ọ bụrụ na enwetara nhọrọ mana enwere nsogbu na nbudata onyonyo ma ọ bụ nhazi file, lelee nhazi maka ọrụ kwekọrọ. Ihe sampE gosipụtara nhazi na ntọala n'okpuru maka nrụnye Centos 6.x.
    Sampnhọrọ le vsftd.conf enyere aka maka ịkwado ztp.
    anonymous_enable = EE
    local_enable = EE
    local_root=/tftpboot/
    write_enable = EE
    local_umask=022
    anon_upload_enable= EE
    anon_mkdir_write_enable=Ee
    dirmessage_enable= EE
    xferlog_enable=Ee
    xferlog_std_format= EE
    ascii_upload_enable=Ee
    ascii_download_enable=Ee
    allow_writeable_chroot= EE
    ls_recurse_enable=Ee
    gee = EE
    pam_service_name=vsftpd
    userlist_enable=Mba
    userlist_deny=Mba
    tcp_wrappers= EE
    anon_root=/tftpboot/
     

    Sample httpd.conf nhọrọ maka ịkwado ztp
    ServerRoot “/etc/httpd” Gee ntị: Onye ọrụ daemon Group daemon EnableSendfile on
    Sample tftp nhọrọ maka ịkwado ztp in
    /etc/xinetd.d/tftp
    server_args = -s /tftpboot/
    gbanyụọ = n

  6. Nkesa Linux na nso nso a (maka example, Centos 7 ma ọ bụ karịa) nwere firewalld na-agba ọsọ site na Configure iji kwe ka ịnweta ọrụ ndị a.
    Enwere ike ịchọta nkọwa ndị ọzọ gbasara usoro a na https://www.juniper.net/documentation/us/en/software/junos/junos-install- kwalite/isiokwu/isiokwu-map/zero-touch-provision.html

Mgbanwe abụọ RE naanị 

Enwere ike iji usoro ZTP mee ihe maka mgba ọkụ abụọ RE. Enwere usoro ndị ọzọ dị maka igwe ọkụ abụọ RE.
NSSU

A na-eji ISSU naanị maka mgbanwe abụọ RE ma jikọta GRES na NSR. Echiche ndị a bụ:

IHE: Ụfọdụ PIC ndị akatara anaghị akwado ISSU. PIC ndị na-aga na-anọghị n'ịntanetị gachara ISSU kwesịrị iji aka tụgharịa n'ịntanetị.

ISI Nkwalite dabere na Juniper Apstra

Kwalite mgbanwe na Juniper Apstra Software

Usoro maka iwepụ okporo ụzọ site na mgba ọkụ site na Apstra akọwapụtara ebe a: https://www.juniper.net/documentation/us/en/software/apstra4.1/apstra-user- ndu/isiokwu/task/device-drain.html.
Vidiyo maka otu ihe ahụ dị na: https://www.youtube.com/watch?v=cpk-0eZ_L_U.
Maka usoro nkwalite mgbanwe, hụ https://www.juniper.net/documentation/us/en/software/apstra4.1/apstra-user-guide/topics/topic- map/ngwaọrụ-nos-upgrade.html.

ISI NKE 6 Junos OS Software Rollback

Rollback Junos OS Software

Mee usoro ndị a:

  1. Kpọtụrụ nkwado ndị ahịa maka oti mkpu na ihe mkpofu isi n'oge/mgbe nkwalite ahụ gasịrị.
    • Nye syslog file "ozi" na isi files
  2. Ọ bụrụ na nkwalite ngbanwe ahụ dara n'ihi ISSU, mgba ọkụ ahụ na-atụgharị ozugbo na foto Junos OS / Junos OS Evolved mbụ ya. N'ihe banyere NSSU, ọ ga-ekwe omume na ụfọdụ switches nke VC/VCF na-akwalite nke ọma ka ọ bụrụ ihe oyiyi Junos OS ọhụrụ, ebe mgbanwe ndị fọdụrụ emeghị. N'ọnọdụ ndị dị otú a, ị ga-eji aka weghachite mgbanwe mgbanwe ndị emelitere ọhụrụ na foto Junos OS mbụ site na iwu ndị a:
    • arịrịọ sistemu mweghachi azụ
    • arịrịọ sistemụ reboot
      Mgbe ahụ, ị ​​nwere ike ịkpọtụrụ onye na-akwado ndị ahịa maka enyemaka n'ịkwalite mgbanwe mgbanwe ndị dara usoro nkwalite ahụ.

Ebipụtara
2023-05-11

Akwụkwọ / akụrụngwa

Juniper NETWORKS nkwalite akwa ákwà IP kacha nta [pdf] Ntuziaka onye ọrụ
Nkwalite akwa ákwà IP kacha nta, IP, nkwalite ákwà kacha nta, kwalite kacha nta

Ntụaka

Hapụ ikwu

Agaghị ebipụta adreesị ozi-e gị. Akara mpaghara achọrọ akara *