barra de menu

sábado, 14 de marzo de 2015

5: Operational Monitoring and Maintenance


MONITORIZACIÓN DEL SISTEMA

El comando show y el monitor serán nuestros aliados. Comandos importantes para chequear el sistema. Fijaos en las opciones que dan (en la leyenda destaco las más usadas):

>SHOW SYSTEM

alarms, boot-messages, connections, statics, storage




SHOW CHASSIS


alarms, enviroment, hardware, routing-engine



INTERFACE


Para ver el tráfico en tiempo real y sus contadores.

>monitor interface XXX
>monitor interface traffic - Para ver el tráfico de todas las interfaces


c para borrar datos, f para pararlos, q para salir

Para monitorizar el tráfico que se origina o termina en la Routing Engine (RE)

>monitor traffic ?


Es como un tcpdump




Para comprobar conectividad usamos ping. Lanza ping hasta que nosotros lo paramos.

Ctrl+C para parar el ping.


También tenemos el comando traceroute para ver los saltos hasta destino, telnet para conectarnos a otros equipos y el file copy para copiar archivos.


SOFTWARE DE JUNOS OS

Usa el comando show version para ver el software del equipo.




Para actualizar el software tenemos que escribir:

        >request system software add 

El archivo puede estar en local o por ftp, scp,tftp. Después hay que reiniciar


Después del reinicio comprueba los mensajes con:

     >show system boot-messages



UNIFIED ISSU


Esta característica de JunosOS con dos RE (Dual Routing-Engine) nos ofrece la posibilidad de actualizar el software de los equipos sin interrupción del control plane y con un mínimo de incidencia en el tráfico.


Master RE y Backup RE deben tener la misma versión de software


Para configurarlo debemos introducir en la master RE:

     
      >request system software in-service-upgrade


Otros dos requisitos son necesarios. Tenemos que habilitar lo siguiente:


     - GRES - Graceful Routing Engine Switchover
     - NSR - Nonstop Active Routing


Mientras se está haciendo el proceso no podemos extraer ninguna tarjeta.


PASSWORD RECOVERY PROCESS


Este es el proceso para establecer un password nuevo cuando lo hemos perdido y no tenemos acceso al equipo. Es un proceso muy simple:

   1. Reiniciamos el equipo - request system reboot
   2. Cuando empieza el proceso de arranque, presionamos la barra espaciadora
   3. Escribimos boot -s
   4. Escribimos recovery
   5. Establecemos el password -  #set system root-authentication plain-text-password
   6. Commit y reiniciar otra vez





6: Interface Configuration Examples



4 comentarios:

  1. Buenas tardes; primeramente quiero felicitarte por este blog ya que personas como yo que estamos incursionando en el mundo de la redes pocas veces conseguimos material en español para tratar de entender a detalle las tecnologias que nos ofrece los diferentes vendors.

    por otra parte quería consultar una duda y es como funciona realmente el unified issu y que tan mínima es la interrupción de los servicios?

    ResponderEliminar
  2. Muchas gracias por tu comentario y de nada por la info, lo hice justamente por lo que dices, porque no hay nada o casi nada en nuestra lengua.

    Respecto al ISSU: en mi actual trabajo tenemos equipos MX con dos RE. Nosotros no implementamos ISSU porque no nos ha dado un resultado estable en las pruebas con maqueta.

    El proceso es: primero se actualiza la RE de backup. Una vez actualizada con la nueva versión de Junos, hace un switchover y la RE de backup toma el rol activo mientras se actualiza la RE Master. Si quieres más detalles del proceso, aunque esté en inglés puedes verlo aquí: https://www.juniper.net/documentation/en_US/junos15.1/topics/concept/issu-oveview.html

    Un saludo

    ResponderEliminar
  3. Si funciona, en mi trabajo acabamos de hacer un upgrade a un Mx960 y tenemos dos RE y exactamente asi fue el proceso.
    1. Actualizar la RE 1
    2. Que la RE1 sea la master.
    3. Actualizar la RE0
    4. Hacer Master a la RE0

    ResponderEliminar
  4. En nuestro caso eran MX-5, MX-10 y MX-240. Supongo que dependiendo de la versión que tengan de JUNOS, el ISSU funcionará correctamente o no. Muchas gracias por el feedback, anónimo.

    ResponderEliminar