Comment mettre en place dans la bande de gestion à distance sur les appareils Junos

Pour la gestion à distance dans la bande, vous devez d'abord décider quelle interface vous voulez que votre interface de gestion. Généralement, le trafic de gestion ne soit pas excessive, ou même substantielle, donc choisir l'une des interfaces plus lentes sur votre routeur est susceptible d'être suffisant.

Sur la plupart des appareils, une connexion Fast Ethernet est plus que suffisant pour gérer le trafic de gestion. Sur les appareils bas de gamme, vous pouvez choisir une interface série ou l'interface T1 / E1, si il ya un.

Raccordement de l'interface de liaison est identique à toute autre interface du routeur. Voici les détails de l'aide fe-0/1/1:

  1. Branchez le câble sur le port et veiller à ce que la connexion à distance est en place.

    Lorsque les voyants de liaison viennent, vous êtes prêt à configurer l'interface.

    Certaines interfaces, telles que les interfaces série, nécessitent une certaine configuration minimale avant le lien est actif. Pour ces interfaces, vous devez configurer l'interface comme vous le faites avec toute autre interface avant les voyants de liaison viennent.

  2. Après le câblage de l'interface de gestion, de configurer l'interface de sorte qu'il dispose d'une adresse IP.

    Généralement, cette configuration est suffisant pour activer l'interface:

{interfaces Fe-0/1/1 {{unité 0 inet famille {adresse 192.168.71.246/32-}}}}

Lorsque vous configurez une interface dans la bande de gestion, si vous configurez un dispositif de couche 3 comme un routeur, vous devez être au courant de la façon dont les protocoles de routage et politiques de routage seront affectés.

De manière générale, vous ne souhaitez pas activer les protocoles de routage sur l'interface de gestion parce que vous voulez éviter d'autres routeurs d'établir des contiguïtés avec votre interface de gestion. (Dans de nombreux cas, le réseau de gestion est le plus court chemin entre deux routeurs! Mais qui est pas à quoi il sert.)

Assurez-vous qu'aucun des protocoles configuré sur le routeur (en particulier ceux qui sont activés à l'aide du Toutes les interfaces instruction de configuration) sont actifs sur l'interface de gestion. Pour désactiver un protocole sur l'interface de gestion, utilisez la désactiver déclaration:

[protocoles modifier] @ l'interface utilisateur Router # ensemble de OSPF fe-0/1/0 désactiver [protocoles modifier] @ routeur de l'utilisateur # montrerOSPF {interface à interface fe-0/1 / 0.0 {}} disable-

Dans cet exemple, le protocole OSPF est activé sur toutes les interfaces du routeur. La désactiver déclaration assure que OSPF ne fonctionne pas sur l'interface de gestion (fe-0/1/0, dans ce cas).

De même, vous ne voulez pas les politiques de l'itinéraire de la publicité adresses de l'interface de gestion de réseaux de peering. Vous pouvez empêcher adresses d'interface de gestion de la publicité à des réseaux d'échange de trafic en filtrant explicitement adresses de gestion en utilisant un filtre de route ou en construisant soigneusement politiques de routage pour assurer que les routes ne sont pas divulgués.


» » » » Comment mettre en place dans la bande de gestion à distance sur les appareils Junos