Cómo configurar la administración remota en banda en dispositivos Junos

Para la gestión remota en banda, primero debe decidir qué interfaz que desea como su interfaz de gestión. En general, el tráfico de administración no es excesivo, o incluso sustancial, así que escoger cualquiera de las interfaces más lentas en su router es probable que sea suficiente.

En la mayoría de los dispositivos, una conexión Fast Ethernet es más que suficiente para manejar el tráfico de administración. En los dispositivos de gama baja, es posible elegir una interfaz serial o interfaz T1 / E1, si es que existe.

Conexión de la interfaz es idéntica a la de conectar cualquier otra interfaz en el router. Aquí están los detalles para el uso de fe-0/1/1:

  1. Conecte el cable al puerto y asegúrese de que la conexión remota está en su lugar.

    Cuando las luces de enlace aparecen, ya está listo para configurar la interfaz.

    Algunas interfaces, como interfaces serie, requieren alguna configuración mínima antes de que el enlace está activo. Para este tipo de interfaces, debe configurar la interfaz como lo hace con cualquier otra interfaz antes de las luces de enlace surgen.

  2. Después de cableado de la interfaz de gestión, configurar la interfaz de modo que tenga una dirección IP.

    Típicamente, esta configuración es suficiente para habilitar la interfaz:

Interfaces {fe-0/1/1 {unidad 0 {inet familia {dirección 192.168.71.246/32-}}}}

Al configurar una interfaz de gestión en banda, si está configurando un dispositivo de capa 3 como un router, es necesario estar al tanto de cómo se verán afectados los protocolos de enrutamiento y las políticas de enrutamiento.

En general, usted no desea activar los protocolos de enrutamiento en la interfaz de gestión, porque desea evitar que otros routers de establecer adyacencias con su interfaz de gestión. (En muchos casos, la red de gestión es el camino más corto entre dos routers! Pero eso no es lo que es para.)

Asegúrese de que ninguno de los protocolos configurados en el router (especialmente los habilitados mediante el interfaz de todos Declaración de configuración) están activos en la interfaz de administración. Para deshabilitar un protocolo sobre la interfaz de administración, utilice el inhabilitar declaración:

[protocolos editar] usuario @ interfaz de Router # conjunto ospf fe-0/1/0 desactivar [protocolos editar] usuario @ Router # espectáculoospf {interface todo-interfaz de fe-0/1 / 0,0 {disable-}}

En este ejemplo, el protocolo OSPF está habilitado en todas las interfaces del router. los inhabilitar declaración asegura que OSPF no se ejecuta en la interfaz de gestión (fe-0/1/0, en este caso).

Del mismo modo, usted no quiere que las políticas de ruta para anunciar las direcciones de interfaz de gestión de peering redes. Puede evitar que las direcciones de interfaz de gestión de publicidad para redes de peering filtrando explícitamente direcciones de gestión utilizando un filtro de ruta o construyendo cuidadosamente las políticas de enrutamiento para garantizar que las rutas no están filtrados.




» » » » Cómo configurar la administración remota en banda en dispositivos Junos