Juniper-logo

Juniper NETWORKS Direktur Routing 2.5.0

Juniper-NETWORKS-Routing-Direktur-250-produk

Spesifikasi:

  • Jeneng produk: Juniper Routing Director 2.5.0 Onboard Piranti
  • Piranti Jaringan sing Didhukung: Seri ACX, Seri MX, Seri PTX, Seri EX, Seri QFX, Seri SRX, piranti Sistem Cisco
  • Requirements: Peran superuser ing Direktur Routing karo organisasi lan persiyapan situs

Langkah 1:

Miwiti

RINGKASAN
Pandhuan iki nuntun sampeyan liwat langkah-langkah kanggo onboard router (loro Juniper lan non-Juniper) menyang Direktur Routing, supaya piranti bisa ngatur, kasedhiya, lan ngawasi liwat workflows otomatis. Gunakake pandhuan iki yen sampeyan pangguna kanthi peran Super User utawa Network Admin ing Direktur Routing.

Piranti Jaringan sing Didhukung
Sampeyan bisa onboard ACX Series, MX Series, PTX Series, EX Series, QFX Series, SRX Series, lan piranti Cisco Systems kadhaptar ing Hardware Didhukung kanggo Direktur Routing lan ngatur.

Alur Kerja Onboarding Piranti

Tokoh nuduhake alur kerja kanggo onboard piranti menyang Direktur Routing.

Gambar 1: Alur kerja kanggo Onboard Piranti menyang Direktur Routing

Juniper-NETWORKS-Routing-Direktur-250-1

Instal Piranti

Kanggo nginstal piranti jaringan Juniper, tindakake pandhuan ing dokumentasi hardware kanggo mbukak kothak piranti, pasang ing rak, lan daya ing piranti. Kanggo rincian babagan nginstal piranti, waca Pandhuan Hardware piranti ing https://www.juniper.net/documentation/ .
Kanggo nginstal piranti saka vendor liyane, tindakake pandhuan saka vendor pamilike.

Prasyarat

Priksa manawa prasyarat ing ngisor iki wis rampung sadurunge sampeyan mlebu piranti menyang Direktur Rute:

  1. Direktur routing wis diinstal. Waca Instal Direktur Routing.
  2. Pangguna super ing Direktur Routing duwe:
    • Nggawe organisasi lan situs sing bisa dipasangake piranti kasebut.
      Kanggo informasi kanggo nggawe organisasi, ndeleng Tambah Organisasi lan nggawe situs, ndeleng Tambah Situs.
    • Nambahake siji utawa luwih pangguna kanthi peran Admin Jaringan.
      Kanggo informasi luwih lengkap, ndeleng Ngundang Pangguna.
  3. Pangguna super utawa administrator jaringan duwe:
    •  Ing Direktur Routing, digawe:
    • Kolam sumber daya jaringan; ndeleng Tambah Kayata Resource kanggo rincian.
    •  Piranti profile; ndeleng Tambah Piranti Profile kanggo rincian.
    • Antarmuka profile; ndeleng Tambah Interface Profile kanggo rincian.
    • Rencana implementasi jaringan; ndeleng Tambah Plan Onboarding kanggo rincian.
    • Ing piranti, priksa manawa ana firewall ing antarane Direktur Rute lan piranti kasebut. Yen firewall ana, firewall dikonfigurasi kanggo ngidini akses metu ing port TCP 443, 2200, 6800, 4189, lan 32,767, lan port UDP 162.

Langkah 2:

Up lan Running

RINGKASAN
Kanggo onboard piranti Juniper menyang Direktur Routing, sampeyan kudu nindakake printah SSH outbound kanggo nyambung karo Direktur Routing, ing piranti. Cara onboarding piranti kanthi nindakake perintah SSH metu uga diarani "Ngadopsi Piranti".
Sampeyan bisa onboard piranti Juniper menyang Direktur Routing kanthi nggunakake salah siji saka cara ing ngisor iki:

  • Onboard piranti Juniper; deleng "Onboard a Juniper Device" ing kaca 4.
  • Onboard piranti kanthi nggunakake ZTP; waca "Onboard a Device by Use ZTP" ing kaca 5.

Kanggo onboard piranti non-Juniper, deleng "Onboard piranti non-Juniper" ing kaca 7.

CATETAN:

  •  Antarane piranti non-Juniper, mung piranti Cisco Systems sing didhukung ing release iki. Kanggo dhaptar piranti Cisco Systems sing didhukung, ndeleng Hardware sing Didhukung.
  • Supaya piranti bisa onboard lan dikelola dening Direktur Routing, piranti kasebut kudu nggunakake alamat IPv4 utawa alamat IPv6 kanggo nyambungake karo Direktur Rute. Yen sawetara piranti nggunakake alamat IPv4 lan liyane nggunakake IPv6, Direktur Rute bisa uga ora bisa digunakake kaya sing dikarepake.
  •  Supaya piranti bisa onboard lan dikelola dening Direktur Routing, piranti kasebut kudu nggunakake alamat IPv4 mung utawa alamat IPv6 mung kanggo nyambungake karo Direktur Rute.

Onboard Piranti Juniper

Direktur Routing nyedhiyakake konfigurasi SSH outbound sing bisa sampeyan lakoni ing piranti supaya piranti bisa nyambung karo Direktur Routing.
Kanggo onboard piranti Juniper kanthi nindakake konfigurasi SSH:

  1. Navigasi menyang Inventory > Network Inventory ing GUI Direktur Routing.
  2. Ing tab Router, klik Tambah Piranti.
  3. Ing kaca Tambah Piranti, klik Adopt Router.
  4.  (Opsional) Klik dhaptar gulung Pilih Situs kanggo milih situs sing diinstal piranti.
  5. Ing lapangan Pilih Versi IP, pilih versi IP (IPv4 utawa IPv6) sing bakal digunakake ing printah SSH outbound kanggo nyambungake karo Direktur Routing.
    IPv4 minangka versi standar sing digunakake kanggo printah SSH outbound.
  6. Klik Copy Cli Commands kanggo nyalin CLI printah ing ngisor iki Apply the CLI commands to adopt a Juniper Device if meets the requirement section to clipboard and close OK.
  7. Ngakses piranti kanthi nggunakake SSH lan mlebu menyang piranti ing mode konfigurasi.
  8. Tempel isi clipboard lan aturake konfigurasi ing piranti.

Piranti kasebut nyambung menyang Direktur Routing lan bisa diatur saka Direktur Routing.
Sawise sampeyan nggunakake piranti, sampeyan bisa verifikasi status konektivitas kanthi nggunakake printah ing ngisor iki ing piranti: user@host> nuduhake sambungan sistem |match 2200
tcp 0 0 alamat ip:38284 alamat ip:2200 DIBUAT 6692/sshd: jcloud-s
Where, ip-alamat alamat VIP saka Routing Director. Madeg ing output nuduhake yen piranti disambungake karo Direktur Routing. Sawise piranti onboarded, status piranti ing kaca Inventaris (Inventarisasi> Piranti> Inventaris Jaringan) nuduhake minangka Disambungake, Sampeyan saiki bisa miwiti ngatur piranti. Waca Alur Kerja Manajemen Piranti. Uga, sampeyan bisa mindhah piranti menyang In Service sawise onboarding supaya layanan bisa diwenehake ing piranti. Waca Nyetujoni Piranti kanggo Layanan.

Onboard piranti kanthi nggunakake ZTP

prasyarat:

  • (Disaranake) Rencana implementasine jaringan dikonfigurasi kanggo piranti kasebut.
  • Piranti kasebut kudu nol utawa ing setelan gawan pabrik.
  • A server TFTP tekan saka piranti.
  • Server DHCP sing bisa digayuh saka piranti, kanthi kemampuan kanggo nanggapi piranti kasebut nganggo server lan konfigurasi TFTP file (skrip Python utawa SLAX) jeneng.

Kanggo onboard piranti kanthi nggunakake ZTP:

  1. Nggawe script onboarding (ing Python utawa SLAX) dening nyimpen statements konfigurasi SSH outbound ing file. Sampeyan bisa entuk statement konfigurasi SSH outbound kanthi nggunakake njaluk Out bound Ssh Command REST API.
    Waca Dokumen API ing menu Bantuan saka GUI Direktur Routing kanggo informasi babagan nggunakake API.
  2. Unggah skrip onboarding menyang server TFTP.
  3. Konfigurasi server DHCP nganggo skrip onboarding filejeneng lan path ing server TFTP.
  4. Instal piranti, sambungake menyang jaringan, lan daya piranti.
    Kanggo informasi babagan nginstal piranti, waca pandhuan Hardware pamilike ing https://www.juniper.net/documentation/ .
    Sawise piranti diuripake:
    • Setelan gawan pabrik ing piranti micu skrip dibangun ing (ztp.py) sing entuk alamat IP kanggo antarmuka manajemen, gateway standar, server DNS, server TFTP, lan path saka script onboarding (Python utawa SLAX) ing server TFTP, saka server DHCP.
    • Piranti kasebut ngatur alamat IP manajemen, rute standar statis, lan alamat server DNS, adhedhasar nilai sing dipikolehi saka jaringan DHCP.
    • Piranti kasebut ngundhuh skrip onboarding, adhedhasar nilai saka jaringan DHCP, lan nglakokake, nyebabake statement konfigurasi onboarding ditindakake.
    • Piranti mbukak sesi SSH metu karo Direktur Routing adhedhasar konfigurasi onboarding setya.
  5.  Sawise piranti nyambung karo Direktur Routing, Direktur Routing ngatur paramèter manajemen lan telemetri kalebu gNMI kanthi nggunakake NETCONF. Direktur Routing uga nggunakake NETCONF kanggo ngatur antarmuka lan protokol adhedhasar rencana implementasine jaringan sing ana gandhengane karo piranti kasebut.
  6. Mlebu menyang GUI Direktur Routing lan view status onboarding piranti ing kaca Inventarisasi (Inventaris > Piranti > Inventaris Jaringan). Sawise status piranti diganti dadi Nyambung, sampeyan bisa miwiti ngatur piranti. Deleng Alur Kerja Manajemen Piranti kanggo rincian.

SampSkrip Onboarding kanggo Nggawe Konfigurasi SSH ing Piranti
Ing ngisor iki minangkaampsaka skrip onboarding sing diundhuh saka server TFTP menyang piranti:

  • #! / usr / bin / python
  • saka jnpr.junos ngimpor Piranti
  • saka jnpr.junos.utils.config ngimpor Config
  • saka jnpr.junos.exception import *
  • ngimpor sys
  • def utama ():
  • config = "setel layanan sistem ssh protokol-versi v2\n\
  • atur sandi otentikasi-urutan sistem\n\
  • atur pangguna mlebu sistem jcloud kelas super-user\n\
  • nyetel sistem login pangguna jcloud otentikasi ndhelik-sandi
  • $6$Oi4IvHbWNKI.XgXyy$43sTeEU7V0Uw3CBlN/HFKQT.Xl2wsm54HYaS9pfE9d3VrINIKBqlYlJfE2cTcHsCSSVboNnVtqJEaLNUBAfbu.\n\
  • atur otentikasi pangguna jcloud sistem login ssh-rsa \"ssh-rsa
  • JJJJJU3NzaC1yc8EAAAADAQABAAABgQCuVTpLmaDwBuB8aTVrzxDQO50BS5GtoGnMBkWbYi5EEc0n8eJGmmbINE8auRGGOtY/CEbIHKSp78ptdzME0uQhc7UZm4Uel8C3FRb3qEYjr1AMJMU+hf4L4MYWYXqk+Y9RvnWBzsTO2iEqGU0Jk0y4Urt2e/YI9r8u8MZlWKdQzegBRIkL4HYYOAeAbenNw6ddxRzAP1bPESpmsT+0kChu3jYg8dzKbI+xjDBhQsKCFfO5cXyALjBMI3beaxmXRV02UGCEBl + 5Xw6a3OCiP7jplr92rFBjbqgh/bYoJRYz1Rc3AirDjROQuDdpHRn+DuUjPlyV17QR9Qvwn4OAmWM9YKWS/LZ375L8nacOHmlv4f0KETU4LScTFQXR6xiJ6RizEpO338+xmiVq6mOcv5VuXfNApdl8F3LWOxLGFlmieB4cEEyJ7MK9U+TgS7MlcAP
  • + XAeXYM2Vx1b+UCyYoEyDizaRXZvmP5BPpxpb5L2iuXencZMbbpEbnNX/sk3teDc= jcloud@5c96fb73-4e3a-4d8b-8257-7361ef0b95e7\”\n\
  • set system services outbound-ssh client jcloud secret f72b785d71ea9017f911a5d6c8c95f12a265e19e886f07a364ce12aa99c6c1ca072a1ccc7d39b3f8a7c94e7da761d1396714c0b32ef32b6e
  • 7d3c9ab62cf49d8d\n\
  • atur layanan sistem outbound-ssh klien layanan jcloud netconf keep-alive coba maneh 12 wektu entek 5\n\
  • nyetel layanan sistem outbound-ssh klien jcloud oc-term.cloud.juniper.net port 2200 wektu entek 60 nyoba maneh 1000\n\ nyetel layanan sistem outbound-ssh klien jcloud device-id
  • 5c96fb73-4e3a-4d8b-8257-7361ef0b95e7.0ad21cc9-1fd6-4467-96fd-1f0750ad2678\n\
  • atur tembung sandhi enkripsi otentikasi root sistem \”$6$OeRp2LWC$/
  • ZLm9CMiR.SeEunv.5sDksFHIkzafuHLf5f7sp1ZANYT0iiz6rk2A1d/4Bq1gmxBhEb1XFtskrocLD7VHvPU10\””
  • dev = Piranti()
  • dev.open()
  • coba:
  • karo Config(dev, mode = "eksklusif") minangka cu:
  • print ("Ngunggah lan nindakake owah-owahan konfigurasi")
  • cu.load(config, format=”set”, merge=True)
  • cu.commit()
  • kajaba Exception minangka err: print (err)
  • dev.close()
  • yen __jeneng__ == "__utama__": utama()

Onboard piranti non-Juniper

CATETAN: Ing rilis iki, sampeyan bisa onboard piranti non-Juniper kanthi nggunakake REST API. Onboarding piranti non-Juniper kanthi nggunakake GUI minangka fitur Beta lan bisa uga ora bisa digunakake kaya sing dikarepake. Deleng Bantuan > Dokumen API kanggo informasi babagan API REST Direktur Rute.

Kanggo onboard piranti non-Juniper:

  1. Navigasi menyang Inventory > Network Inventory ing GUI Direktur Routing.
  2. Ing tab Router, klik Tambah Piranti.
  3.  Ing kaca Tambah Piranti, klik Nganggo Piranti.
  4.  Ing bagean Tambah Piranti, ketik rincian piranti—Jeneng piranti, alamat lan port IPv4, situs, vendor, model, sistem operasi, wektu entek sambungan (ing menit), lan tundha coba maneh (ing menit).
  5. (Opsional) Ing Wewenang:
    •  Aktifake Insecure nalika TLS dipateni ing piranti supaya sambungan karo Direktur Routing ditetepake tanpa enkripsi.
      Yen sampeyan ngaktifake pilihan iki, sampeyan ora perlu ngunggah sertifikat.
    • Aktifake Skip Verifikasi nalika TLS diaktifake ing piranti lan Direktur Routing kudu ngliwati verifikasi identitas piranti nalika piranti nggawe sambungan.
      Aktifake pilihan iki nalika TLS diaktifake ing piranti lan piranti duwe sertifikat sing ditandatangani dhewe sing ora bisa diverifikasi marang panguwasa sertifikat.
      CATETAN: Disaranake sampeyan ngaktifake Ora Aman utawa Skip Verifikasi mung yen keamanan ora dadi masalah utama (kanggo mantanample, nalika nguji konektivitas ing lab). Sambungan antarane piranti lan Direktur Routing rentan marang serangan man-in-the-middle nalika Insecure utawa Skip Verify diaktifake.
  6. Yen Skip Verifikasi dipatèni, ing Certificates, upload:
    •  Sertifikat TLS kanggo piranti ing Sertifikat.
    • Tombol sertifikat kanggo piranti ing Sertifikat Kunci.
    • Sertifikat ROOT saka Certificate Authority (CA) ing Certificate Authority.
  7. Ing Kredensial, ketik jeneng pangguna lan sandhi kanggo otentikasi piranti.
  8.  Klik + Tambah Piranti kanggo nambah piranti liyane.
  9. Baleni step4 nganti langkah 8 kanggo nambah piranti non-Juniper liyane.
  10. Klik OK.

Direktur Routing nyambung karo piranti. Sampeyan saiki bisa ngatur piranti kanthi nggunakake Direktur Routing. Sawise piranti nyambung karo Direktur Routing, sampeyan bisa view rincian piranti ing kaca Inventarisasi (Inventaris > Piranti > Inventaris Jaringan).

Langkah 3:

Terus Maju

Apa Sabanjure
Saiki sampeyan wis mlebu ing piranti kasebut, ana sawetara perkara sing bisa ditindakake sabanjure.

Juniper-NETWORKS-Routing-Direktur-250-2

Informasi Umum

Yen sampeyan pengin Banjur
Temokake luwih lengkap babagan kasus panggunaan LCM piranti. Delengen Manajemen siklus urip piranti liwatview.
Temokake luwih lengkap babagan kasus panggunaan sing bisa diamati. Delengen Observability Overview.
Yen sampeyan pengin Banjur
Temokake luwih lengkap babagan kasus panggunaan kepercayaan lan kepatuhan. Delengen Trust lan Compliance Overview.
Temokake carane nggunakake lalu lintas sintetik aktif kanggo ngawasi jaringan sampeyan. Delengen Asuransi Aktif.
Temokake carane nyedhiyakake lan ngawasi layanan jaringan. Delengen Orkestrasi Layanan.
Temokake carane ngoptimalake jaringan sampeyan. Delengen Optimization Jaringan liwatview.
Ngerteni luwih akeh babagan ngrancang lan simulasi skenario jaringan. Delengen Network Planner Overview
Sinau ngatur, ngawasi, njaga, ngotomatisasi, lan ngatur piranti lan layanan jaringan nggunakake Direktur Rute Juniper. Delengen Implementing Juniper Routing Direktur

Sinau nganggo Video

Pustaka video kita terus berkembang! Mangkene sawetara sumber video lan pelatihan sing bakal mbantu sampeyan nggedhekake kawruh babagan Juniper Network Products.

Yen sampeyan pengin Banjur
Entuk tips lan instruksi sing ringkes lan ringkes sing menehi jawaban cepet, kajelasan, lan wawasan babagan fitur lan fungsi tartamtu saka teknologi Juniper. Delengen Sinau karo Juniper ing Juniper Networks kaca YouTube utama.
View dhaftar akeh free latihan technical kita kurban ing Juniper. Dolan maring Miwiti kaca ing Juniper Learning Portal.

Juniper Networks, logo Juniper Networks, Juniper, lan Junos minangka merek dagang kadhaptar saka Juniper Networks, Inc. ing Amerika Serikat lan negara liyane. Kabeh merek dagang liyane, merek layanan, merek kadhaptar, utawa merek layanan sing kadhaptar minangka properti sing nduweni. Juniper Networks ora tanggung jawab kanggo akurasi ing dokumen iki. Juniper Networks nduweni hak kanggo ngganti, ngowahi, nransfer, utawa ngowahi publikasi iki tanpa kabar. Hak cipta © 2025 Juniper Networks, Inc. Kabeh hak dilindhungi undhang-undhang.

FAQ

Apa aku bisa onboard piranti saka vendor liyane kanggo Direktur Routing?

Ya, sampeyan bisa nggunakake piranti saka vendor liyane kanthi nuruti pandhuane.

Dokumen / Sumber Daya

Juniper NETWORKS Direktur Routing 2.5.0 [pdf] Pandhuan pangguna
2.5.0, Direktur Routing 2.5.0, Direktur Routing, Direktur 2.5.0

Referensi

Ninggalake komentar

Alamat email sampeyan ora bakal diterbitake. Kolom sing dibutuhake ditandhani *