ジュニパーネットワークス 9.1R2 CTP View 管理システム ソフトウェア

ジュニパーネットワークス 9.1R2 CTP View 管理システム ソフトウェア

リリース 9.1R2 2020 年 XNUMX 月 

これらのリリース ノートは、CTP リリース 9.1R2 に付属しています。 View 管理システムソフトウェア。インストール情報とソフトウェアの機能強化の説明が含まれています。CTP View リリース 9.1R2 ソフトウェアは、CTPOS バージョン 9.1R2 以前を実行している Juniper Networks CTP シリーズ プラットフォームと互換性があります。

これらのリリースノートは、Juniper Networks CTPソフトウェアドキュメントでご覧いただけます。 webページは次の場所にあります https://www.juniper.net/documentation/product/en_US/ctpview

リリースのハイライト

次の機能または拡張機能が CTP に追加されました。 View 9.1R2 をリリースします。

  • [PR 1364238] CTP の STIG 強化 View 9.1R2。
  • [PR 1563701] CTPのときにデフォルトでシリアルコンソールを有効にする View Centos 7 物理サーバーにインストールされます。

注記: CTFP View 9.1R2 は更新された OS (CentOS 7.5.1804) 上で実行され、回復力と堅牢性が向上し、セキュリティが向上します。

以下の機能はCTPではサポートされていません View 9.1R2 をリリースします。

  • [PR 1409289] PBS および L2Agg 機能はサポートされていません。これらの機能は将来のリリースで再導入される予定です。
  • [PR 1409293] VCOMP バンドルおよび Coops アナログ音声バンドルの機能はサポートされていません。これらの機能は将来のリリースで再導入される予定です。

CTP で解決された問題 View リリース 9.1R2

CTP では次の問題が解決されました。 View リリース 9.1R2:

  • [PR 1468711] CTP View 9.1R2 では、ユーザーはデフォルトのユーザー アカウントのデフォルトのパスワードを変更する必要があります。

CTP の既知の問題 View リリース 9.1R2

なし。

必要なインストール Files

VM に CentOS をインストールするのはユーザーの責任であり、CentOS のバージョンは 7.5.1804 (http://vault.centos.org/7.5.1804/isos/x86_64/)。CentOS 7 仮想マシンの作成方法については、7 ページの「CentOS 3 仮想マシンの作成」を参照してください。新しいリリースの Centos のインストールはサポートされていないため、Centos 7.5.1804 を使用する必要があります。質問がある場合やさらにサポートが必要な場合は、Juniper Networks テクニカル アシスタンス センター (JTAC) にお問い合わせください。

続く file CTPをインストールするために提供されています View ソフトウェア:

File File名前 チェックサム
ソフトウェアと CentOS OS のアップデート CTFPView-9.1R-2.0-1.el7.x86_64.rpm 5e41840719d9535aef17ba275b5b6343

以下の情報を参考にして正しいものを選択してください file 使用するには:

CTFP View サーバーOS

インストールされたCTP View リリース File アップグレード用 アップグレード中にサーバーが再起動しますか?
セントOS7.5 NA CTFPView-9.1R-2.0-1.el7.x86_64.rpm はい

CTP をホストするための推奨システム構成 View サーバ

CTPをセットアップするための推奨ハードウェア構成は次のとおりです。 View 9.1R2サーバー:

  • CentOS 7.5.1804 (64 ビット)
  • 1x プロセッサ (4 コア)
  • 4GBのRAM
  • NIC の数 - 2
  • 80GBのディスク容量

CTFP View インストールとメンテナンスのポリシー

CTPリリースより View 9.0R1では、ジュニパーネットワークスはCTPのインストールとメンテナンスに関する新しいポリシーを採用しました。 View サーバ。 CTP View は、RPMパッケージの形で「アプリケーションのみ」の製品として配布されています。「CTPのインストール」に記載されているガイドラインに従って、OS(CentOS 7.5)をインストールして保守できるようになりました。 View 9.1R2」の8ページをご覧ください。CTP View 7.3Rx以前のリリース、OS(CentOS 5.11)およびCTP View アプリケーションは単一のインストールISOとして統合され配布され、すべてのアップデート(OSおよびCTP)が View アプリケーションはジュニパーネットワークスからのみ入手可能でした。これにより、CTPの入手が遅れます。 View 重要なセキュリティアップデートのメンテナンスリリース(Linux OSアプリケーションおよびCTPを含む) View 応用)。

この新しいモデルでは、CTPから独立して個々のCentOSアプリケーションを更新できます。 View Linux OS アプリケーションにセキュリティ上の脆弱性が報告された場合、アプリケーションは自動的に通知されます。これにより、Linux ベースのプラットフォームのセキュリティを確保するために必要な柔軟性が高まります。

CTFP View で構成されています:

  • タイプ 1 - 標準 CentOS 7.5 RPM
  • タイプ 2 - 他の CentOS バージョンの標準 CentOS RPM
  • タイプ 3 - 修正された CentOS RPM
  • タイプ4 - CTP View 応用 file

ここで、「ストック」RPMは、CentOSの特定のリリースに関連付けられており、インターネットで簡単に入手できるパッケージです。「修正」RPMは、CTPのニーズに合わせてJuniper Networksによって修正されたストックバージョンのRPMです。 View プラットフォーム。CentOS 7.5インストールISOにはタイプ1のコンポーネントのみが含まれています。モノリシックCTP View RPM には、タイプ 2、3、4 の残りのコンポーネントが含まれており、解凍してインストールできます。

ジュニパーネットワークスがCTPを配信する場合 View メンテナンス リリース RPM には、タイプ 2、3、4 の更新されたコンポーネント バージョンが含まれています。また、タイプ 1 のコンポーネントも最新であることを確認し、いずれかのコンポーネントを更新する必要がある場合にユーザーに警告するための依存関係も含まれています。

Juniper NetworksはCTPのRPMのリストを管理しています View セキュリティと機能上の理由からアップグレードを推奨します。どのCTPが適切かを判断するために、以下の方法が使用されます。 View RPM を更新する必要があります:

  • 通常のRetina/Nessus sc0ans
  • Juniper の SIRT チームからの通知
  • 顧客からのレポート

RPM の更新が必要な場合、Juniper Networks はコンポーネントの新しいバージョンを検証し、RPM リストに追加する前に正常に機能することを確認します。このリストは KB で共有されます。CTP は View メンテナンスアップデートでは、インストール前に最新のRPMが必須(場合によっては提供)となるため、このRPMリストはCTPの更新に役立ちます。 View リリース間のソフトウェア。RPM リストに RPM が追加された場合は、すぐに対処できます。Juniper Networks は、タイプ 3 のコンポーネントをメンテナンス リリースでのみ提供します。

タイプ1および2のコンポーネントの場合、RPMは web、ジュニパーネットワークスは、ample リンク。RPM にセキュリティ更新が必要であることがわかり、それが RPM リストにない場合は、弊社に通知してテストし、リストに追加することができます。

注意: 「yum update」を使用した一括RPMアップデートは固く禁じられています。CTP View 9.xは主にCentOS 7.5をベースにしていますが、他のディストリビューションのRPMも含まれています。最新バージョンのCentOS 7にアップデートすると、CTPが View 機能しなくなり、再インストールが必要になる場合があります。

KB RPMリストにないRPMを更新する場合、CTP View 正しく機能しない場合があります。

Centos 7 仮想マシンの作成

始める前に:

  • ワークステーションに vSphere クライアントがインストールされていることを確認します。

注記: vSphereでは、特定のタスクを実行する方法が多数あります。次の例をご覧ください。ampは、そのような方法の 1 つを示しています。ネットワーク展開に適した手順を効果的に使用できます。

CentOS 7 StingのCTPのVMインスタンスを新規作成するには View Essig サーバー上のサーバー:

  1. CentOS 7 ISOをコピーする file (centOS-7-x86_64-DVD-1804.iso) を Essig データストアにコピーします。CentOS 7 ISO は http://vault.centos.org/7.5.1804/isos/x86_64/ からダウンロードできます。
  2. vSphere クライアントを起動し、ESXi サーバーの IP アドレスとログイン資格情報を入力します。
  3. 新しい仮想マシンを作成するためのウィザードを起動します。 File > 新規 > 仮想マシン。
  4. 構成として「標準」を選択し、「次へ」をクリックします。
  5. VMの名前を入力します。例:ampル、CTPView_9.1R2。
  6. データストア(少なくとも 80 GB の空き容量がある)を選択し、「次へ」をクリックします。
  7. ゲスト OS として Linux を選択し、バージョンとしてその他の Linux (64 ビット) を選択して、[次へ] をクリックします。
  8. NIC の数を 2、アダプタ タイプを E1000 として選択し、[次へ] をクリックします。
  9. 仮想ディスクのサイズを 80 GB に選択し、Thick Provision Lazy Zeroed を選択します。
  10.  「完了前に仮想マシンの設定を編集する」チェックボックスをオンにし、「続行」をクリックします。
  11. [ハードウェア] タブをクリックし、メモリ サイズを 4 GB として選択します。
  12. [ハードウェア] タブで、[CPU] を選択します。次に、仮想ソケットの数を 2 に、ソケットあたりのコア数を 1 に選択します (最大 4 つのコアを選択できます)。
  13. ハードウェアタブでCD/DVDを選択します。次に、デバイスタイプとしてデータストアISOを選択します。 File CentOS 7 ISOを参照します file[デバイス ステータス] の下にある [電源投入時に接続] チェック ボックスをオンにします。
  14. [完了]をクリックします。
  15. vSphere > インベントリの左側のパネルで、作成した仮想マシンを選択します。
  16. [はじめに] タブで、[仮想マシンの電源をオンにする] を選択します。
  17. [コンソール] タブに切り替えて、ターミナル エミュレーター内をクリックします。
  18. 上矢印キーで「CentOS Linux 7 のインストール」オプションを選択し、Enter キーを押します。
  19. Enter キーを押してインストール プロセスを開始します。
  20. 言語と希望する国のタイムゾーン(必要な場合)を選択し、「続行」をクリックします。
  21. 「ソフトウェア選択」オプションをクリックします。
  22. 基本環境セクションで、基本 Web サーバーのラジオボタン。選択した環境のアドオンセクションで、PHPサポートとPerlを選択します。 Web チェックボックスをオンにして、[完了] をクリックします。
  23. [インストール先] をクリックし、VMware 仮想ディスク (80 GB) が選択されていることを確認します。
  24. [その他のストレージ オプション] セクションで、[パーティションを構成する] オプション ボタンを選択します。
  25. 「完了」をクリックします。「手動パーティション設定」ページが表示されます。
  26. + ボタンをクリックします。新しいマウントポイントの追加ダイアログボックスが表示されます。Juniper Business のみ
  27. /boot のパーティションを作成するには、「マウント ポイント」フィールドに「/boot」と入力し、「希望容量」フィールドに 1014 MB と入力します。次に、「マウント ポイントの追加」をクリックします。
  28. デバイスタイプリストから標準パーティションを選択し、 File システム リスト。ラベル フィールドに LABEL=/boot と入力し、[設定の更新] をクリックします。
  29. 同様に、手順 26 ~ 28 を繰り返して、指定された設定で次のマウント ポイントのパーティションを作成します。
    表1: マウントポイントとその設定
    マウントポイント 必要な容量 デバイスタイプ File システム ラベル
    /tmp 9.5ギガバイト 標準パーティション 拡張子3 ラベル=/tmp
    / 8ギガバイト 標準パーティション 拡張子3 ラベル=/
    ログ 3.8ギガバイト 標準パーティション 拡張子3 ラベル=/var/log
    /var 3.8ギガバイト 標準パーティション 拡張子3 ラベル=/var
    /var/log/監査 1.9ギガバイト 標準パーティション 拡張子3 ラベル=/var/log/a
    /家 1.9ギガバイト 標準パーティション 拡張子3 ラベル=/home
    /var/www 9.4ギガバイト 標準パーティション 拡張子3 ラベル=/var/www
  30. [完了] を 2 回クリックし、[変更を承認] をクリックします。
  31. 「ネットワークとホスト名」をクリックします。
  32. イーサネットオプションを選択します(例:ample、イーサネット(ens32)の場合、ホスト名を入力します(例:ampル、ctp view) を入力し、[適用] をクリックします。
  33. [構成] をクリックします。次に、[IPv4 設定] タブをクリックします。
  34. 方法リストから「手動」を選択し、「追加」をクリックします。
  35. アドレス、ネットマスク、ゲートウェイの各フィールドに値を入力し、[保存] をクリックします。
  36. 右上隅にある切り替えボタンをクリックして、構成されたイーサネットを起動し、「完了」をクリックします。
  37. [セキュリティ ポリシー] をクリックします。
  38. CentOS Linux 7 ServerのDISA STIGオプションを選択し、Select Proをクリックします。file次に、「完了」をクリックします。
  39. 「インストールの開始」をクリックします。「ユーザー設定」ページが表示されます。
  40. [ユーザー作成] をクリックし、ユーザー名として「admin」と入力し、パスワードを入力します。ここではユーザー名として「junipers」を入力しないでください。
  41. 「このユーザーを管理者にする」チェックボックスをオンにして、「完了」をクリックします。
  42. ユーザー設定ページで、ルートパスワードをクリックし、パスワードとして「CTPView「-2-2」またはその他のパスワードを入力し、「完了」をクリックします。
  43. インストールプロセスが完了したら、「再起動」をクリックします。

CTPのインストール View 9.1R2

CTFP View 新しく作成されたCentOS 7.5[1804] VMまたはCentOS 7.5[1804]ベアメタルサーバーにインストールできます。

手順は次のとおりです。

  1. 7 ページの「Centos 7 仮想マシンの作成」で説明されているように、新しい CentOS 3 仮想マシン (VM) インスタンスを作成します。
  2. CTPをコピーする View RPM (CTPView-9.1R-2.0-1.el7.x86_64.rpm) to /tamp 新しく作成されたCentOS 7.5[1804] VMまたはCentOS 7.5[1804]ベアメタルのディレクトリ。
  3. Centos 7 VMの作成時に作成した「admin」ユーザーとしてログインします。CTPをインストールします。 View RPM。
    • Centos 7または9.1R1 – コマンド「sudor rpm -Urho CTP」を使用します。View-9.1R-2.0-1.el7.x86_64.rpm”
    • 9.0R1 – コマンド「sudor rpm -Usha –force CTP」を使用します。View-9.1R-2.0-1.el7.x86_64.rpm”.
  4. すべてのデフォルトユーザーアカウント(junipers、root、Juniper、ctp)のパスワードを変更します。view_pgsql) をアップグレード中に最後に変更します (「デフォルト ユーザー アカウントのパスワードの変更」セクションを参照)。

デフォルトユーザーアカウントのパスワードを変更する

この手順はCTPをインストールする場合にのみ適用されますView サーバー上の 9.1R2 RPM。以下に示すように、すべてのデフォルト ユーザー アカウントのパスワードを変更します。

CTFP View がシステムにインストールされました。次に、すべてのデフォルト ユーザー アカウントのパスワードを設定する必要があります。
これらのパスワードを覚えておいてください!!!

パスワードの回復は簡単なプロセスではありません。

  • サービスに影響します。
  • CTPへのコンソールアクセスが必要です View
  • CTPを再起動する必要があります View (システムの再稼働も考えられます)

新しいパスワードは英数字または文字でなければなりません

@ { } # % ~ [ ] = & , – _ !

新しいパスワードは少なくとも6文字以上で、

小文字 1 文字、大文字 1 文字、数字 1 文字、その他の文字 1 文字。

注記 : 固有のパスワードが必要ない場合は、「CTPView-2-2”

ルートの新しいUNIXパスワードを入力してください

ルートの新しいUNIXパスワードを再入力してください

ユーザー root のパスワードを変更します。

passwd: すべての認証トークンが正常に更新されました。

これはシステム管理者になります

新しいパスワードは英数字または文字でなければなりません

@ { } # % ~ [ ] = & , – _ !

新しいパスワードは、少なくとも 6 文字で、小文字 1 文字、大文字 1 文字、数字 1 文字、その他の文字 1 文字を含める必要があります。

注記 : 固有のパスワードが必要ない場合は、「CTPView-2-2”

juniper_sa の新しい UNIX パスワードを入力してください

juniper_sa の新しい UNIX パスワードを再入力してください

ユーザーjunipersのパスワードを変更しています。passwd: すべての認証トークンが正常に更新されました。新しいパスワードは英数字または次の文字でなければなりません。

@ { } # % ~ [ ] = & , – _ !

新しいパスワードは少なくとも6文字以上で、

小文字 1 文字、大文字 1 文字、数字 1 文字、その他の文字 1 文字。

注: 固有のパスワードが必要ない場合は、「CTPView-2-2” ユーザーJuniperのパスワードの変更
新しいパスワードを入力してください:

新しいパスワードを再入力してください:

ここで、PostgreSQL 管理者アカウントのパスワードの入力を求められます。

ユーザー姿勢のパスワード:

===== CTP を正常に更新しました View デフォルトユーザー Juniper のパスワード。=====

注記: ユーザーJuniperはデフォルトのユーザーグループTempGroupに割り当てられ、デフォルトのユーザープロパティが与えられています。view CTPを使用した値View 管理センターにアクセスし、適切な変更を加えます。

新しいパスワードは英数字または文字でなければなりません

@ { } # % ~ [ ] = & , – _ !

新しいパスワードは少なくとも6文字以上で、

小文字 1 文字、大文字 1 文字、数字 1 文字、その他の文字 1 文字。

注記 : 固有のパスワードが必要ない場合は、「CTPView-2-2” ユーザー ctp のパスワードの変更view_pgsql

新しいパスワードを入力してください:

新しいパスワードを再入力してください:

ここで、PostgreSQL 管理者アカウントのパスワードの入力を求められます。

ユーザー姿勢のパスワード:

注 – CTPからすべてのデフォルトユーザーアカウントのパスワードをリセットすることもできます。 View メニュー -> 高度な機能
-> デフォルトのシステム管理者のアカウントをリセットする

CTP のアンインストールView 9.1R2

CTFP View 次の手順を実行すると、9.1R2 を Centos 7 からアンインストールできます。

  1. ルートログインが許可されているかどうかを確認します。許可されていない場合は、メニューからルートログインを有効にします -> Security Profile(1) -> セキュリティレベルを変更する(5) -> OSレベルを「非常に低い」に設定する(3)。
  2. 「root」ユーザーでログインし、「sudo rpm -edh CTP」コマンドを実行します。View-9.1R-2.0-1.el7.x86_64”.
  3. アンインストール後にシステムが再起動します。ログインするには、ユーザー (CentOS 7 の作成時に作成したユーザー) を使用します。

CTP で対処される CVE とセキュリティの脆弱性 View リリース 9.1R2

次の表は、CTP で対処された CVE とセキュリティ脆弱性を示しています。 View 9.1R2。個々の CVE の詳細については、次を参照してください。 http://web.nvd.nist.gov/view/vuln/search.

表2: phpに含まれる重大または重要なCVE

脆弱性 脆弱性 脆弱性 脆弱性

表3: カーネルに含まれる重大または重要なCVE

脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性

表4: net-snmpに含まれる重大または重要なCVE

脆弱性

表 5: nss、nspr に含まれる重大または重要な CVE

脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性

表6: Pythonに含まれる重大または重要なCVE

脆弱性 脆弱性 脆弱性 脆弱性

表 7: OpenSSL に含まれる重大または重要な CVE

脆弱性

表8: sudoに含まれる重大または重要なCVE

脆弱性

表9: rsyslogに含まれる重大または重要なCVE

脆弱性

表10: httpに含まれる重大または重要なCVE

脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性

表 11: unzip に含まれる重大または重要な CVE

脆弱性

表12: バインドに含まれる重大または重要なCVE

脆弱性 脆弱性 脆弱性 脆弱性
脆弱性 脆弱性 脆弱性 脆弱性

表13: cに含まれる重大または重要なCVEurl

脆弱性 脆弱性 脆弱性

表14: rigidiに含まれる重大または重要なCVE

脆弱性

表15: expatに含まれるクリティカルまたは重要なCVE

脆弱性 脆弱性

表 16: glib2 に含まれる重大または重要な CVE

脆弱性 脆弱性

表17: リッピングに含まれる重大または重要なCVE

脆弱性

表18: poiに含まれる重大または重要なCVE

脆弱性

表 19: e2fsprogs に含まれる重大または重要な CVE

脆弱性 脆弱性

表20: 再入力に含まれる重大または重要なCVE

脆弱性

表21: Hun 呪文に含まれる重大または重要な CVE

脆弱性

表 22: libX11 に含まれる重大または重要な CVE

脆弱性

表 23: libcroco に含まれる重大または重要な CVE

脆弱性

表 24: libssh2 に含まれる重大または重要な CVE

脆弱性

表 25: open dap に含まれる重大または重要な CVE

脆弱性

表 26: dbus に含まれる重大または重要な CVE

脆弱性

表27: glibcに含まれる重大または重要なCVE

脆弱性

表28: システムに含まれる重大または重要なCVE

脆弱性

CTP ドキュメントとリリース ノート

関連するCTPドキュメントの一覧については、

https://www.juniper.net/documentation/product/en_US/ctpview

最新のリリースノートの情報がドキュメントの情報と異なる場合は、CTPOSリリースノートとCTPに従ってください。 View サーバーリリースノート。

ジュニパーネットワークスの最新版の技術文書を入手するには、ジュニパーネットワークスの製品文書ページをご覧ください。 webサイト https://www.juniper.net/documentation/

テクニカルサポートのリクエスト

テクニカル製品サポートは、Juniper Networks テクニカル アシスタンス センター (JTAC) を通じてご利用いただけます。有効な J-Care または JNASC サポート契約を締結しているお客様、または保証の対象であり、販売後のテクニカル サポートが必要な場合は、オンラインで当社のツールとリソースにアクセスするか、JTAC でケースを開くことができます。

改訂履歴
2020 年 1 月 - 改訂 XNUMX、CTPView リリース 9.1R2

カスタマーサポート

著作権 © 2020 Juniper Networks, Inc. 無断複写・転載を禁じます。
Juniper Networks、Juniper Networksのロゴ、Juniper、およびJunosは、
Juniper Networks, Inc.および/またはその米国およびその他の国の関連会社。その他
商標はそれぞれの所有者の財産である場合があります。
Juniper Networksは、この文書のいかなる誤りについても一切責任を負いません。Juniper Networks
予告なしに本出版物を変更、修正、譲渡、またはその他の方法で改訂する権利を留保します。

ドキュメント / リソース

ジュニパーネットワークス 9.1R2 CTP View 管理システム ソフトウェア [pdf] ユーザーガイド
9.1R2 CTP View 管理システム、9.1R2、CTP View マネジメントシステム、 View 管理システム、管理システム

参考文献

コメントを残す

あなたのメールアドレスは公開されません。 必須項目はマークされています *