Juniper-LOGO

Juniper NETWORKS Paragon Automation

Juniper-NETWORKS-Paragon-Automation-PRODUCT1

Specificații

  • Nume produs: Juniper Paragon Automation
  • Versiunea de lansare: 2.4.1
  • Data Publicării: 2025-07-22

Introducere
Juniper Paragon Automation este conceput pentru a ajuta furnizorii de servicii, furnizorii de cloud și întreprinderile să gestioneze eficient operațiunile de rețea. Oferă o arhitectură modernă de microservicii cu API-uri deschise și o interfață intuitivă cu utilizatorul.

Caracteristici cheie

  • Automatizați integrarea și furnizarea dispozitivelor
  • Simplificați și accelerați furnizarea serviciilor
  • Evaluați performanța dispozitivului și a serviciului
  • Reduceți efortul manual și termenele limită

Licențiere
Drepturile de acces la produse sunt bazate pe onoare pentru Paragon Automation versiunea 2.4.1. Pentru a achiziționa o licență, contactați reprezentantul de vânzări Juniper Networks. După achiziționare, gestionați licențele utilizând portalul Juniper Agile Licensing (JAL).

Versiuni, dispozitive și browsere ale sistemului de operare Junos acceptate
Consultați Tabelul 1 pentru o listă a versiunilor, dispozitivelor și browserelor Junos OS acceptate în Juniper Paragon Automation.

Instalare și actualizare
Pentru a instala sau actualiza Juniper Paragon Automation, urmați acești pași:

  1. Descărcați pachetul de instalare de pe site-ul oficial Juniper Networks website-ul.
  2. Rulați expertul de instalare și urmați instrucțiunile de pe ecran.
  3. Pentru upgrade-uri, asigurați compatibilitatea cu configurațiile existente.

Instrucțiuni de utilizare

Integrarea și furnizarea dispozitivelor
Pentru a integra un dispozitiv și a furniza servicii: Conectați-vă la interfața grafică Paragon Automation.

  1. Navigați la secțiunea Onboarding.
  2. Urmați pașii ghidați pentru a adăuga un dispozitiv nou.
  3. Configurați parametrii serviciului după cum este necesar.
  4. Verificați integrarea cu succes în secțiunea Inventar.

Accelerarea livrării serviciilor
Pentru a accelera furnizarea serviciilor:

  1. Selectați serviciul dorit din Catalogul de servicii.
  2. Urmați instrucțiunile pentru a configura detaliile serviciului.
  3. Trimiteți cererea de furnizare.
  4. Monitorizați progresul în Tabloul de bord al serviciilor.

Introducere

  • Furnizorii de servicii, furnizorii de cloud și întreprinderile se confruntă cu o creștere a volumului, vitezei și tipurilor de trafic. Acest lucru creează atât provocări unice (așteptări sporite ale utilizatorilor și amenințări extinse la adresa securității), cât și oportunități noi (noua generație de 5G, IoT, servicii distribuite la margine) pentru operatorii de rețea.
  • Pentru a se adapta schimbărilor rapide ale modelelor de trafic, furnizorii de servicii și întreprinderile trebuie să detecteze și să depaneze rapid problemele legate de dispozitive și servicii și să modifice configurațiile serviciilor în timp real. Orice configurație greșită din cauza erorilor umane poate duce la întreruperea serviciului.tagInvestigarea și rezolvarea acestor probleme poate fi un proces care necesită mult timp.
  • Juniper® Paragon Automation este o soluție de automatizare WAN care permite furnizorilor de servicii și rețelelor de întreprinderi să facă față acestor provocări. Soluția Juniper oferă o rețea bazată pe automatizare și axată pe experiență, care oferă o experiență de înaltă calitate operatorilor de rețea.
  • Paragon Automation se bazează pe o arhitectură modernă de microservicii cu API-uri deschise. Paragon Automation este conceput cu o interfață ușor de utilizat, care oferă o experiență operațională și de utilizator superioară. De exemplu,ample, Paragon Automation implementează diferite persoane profile(cum ar fi arhitect de rețea, planificator de rețea, tehnician de teren și inginer de Centru de Operațiuni de Rețea [NOC]) pentru a permite operatorilor să înțeleagă și să efectueze diferitele activități din procesul de gestionare a ciclului de viață al dispozitivului (LCM).
  • Paragon Automation adoptă o abordare bazată pe cazuri de utilizare pentru operațiunile de rețea. Când executați un caz de utilizare, Paragon Automation invocă toate capabilitățile necesare ale cazului de utilizare respectiv, rulează un flux de lucru (dacă este necesar) și vă prezintă un set complet de sarcini care implementează cazul de utilizare.

Paragon Automation acceptă următoarele cazuri de utilizare:

  • Gestionarea ciclului de viață al dispozitivului (LCM) - Vă permite să integrați, să furnizați și apoi să gestionați un dispozitiv. Paragon Automation automatizează experiența de integrare a dispozitivului, de la livrare până la furnizarea serviciilor, permițând astfel dispozitivului să fie pregătit să accepte trafic de producție.
  • Observabilitate — Vă permite să vizualizați topologia rețelei, să furnizați tuneluri, view actualizări de topologie în timp real și monitorizare a dispozitivelor și a rețelei. De asemenea, puteți view starea dispozitivului și a rețelei și analizarea detaliată a acestora. În plus, Paragon Automation vă notifică despre problemele de rețea folosind alerte, alarme și evenimente, pe care le puteți utiliza pentru a depana problemele care afectează rețeaua. Paragon Automation oferă, de asemenea, un tablou de bord pentru rutare și o hartă interactivă a topologiei de rutare, unde puteți monitoriza activ starea generală de rutare a rețelei dvs. în timp real.
  • Încredere și conformitate — Verifică automat dacă dispozitivul respectă regulile definite în documentul de referință al Centrului pentru Securitatea Internetului (CIS). În plus, Paragon Automation verifică și configurația, integritatea și performanța dispozitivului și apoi generează un scor de încredere care determină fiabilitatea dispozitivului.
  • Orchestrarea serviciilor — Vă permite să eficientizați și să optimizați furnizarea serviciilor de rețea, îmbunătățind astfel eficiența și reducând riscul de erori. Un serviciu poate fi orice conexiune punct-la-punct, punct-la-multipunct sau multipunct-la-multipunct. De exempluampadică VPN-uri de nivel 3 sau EVPN-uri.
  • Asigurare activă — Vă permite să monitorizați și să testați activ planul de date al rețelei prin generarea de trafic sintetic folosind agenți de testare. Agenții de testare sunt puncte de măsurare implementate în anumite routere din rețeaua dvs. Acești agenți de testare sunt capabili să genereze, să primească și să analizeze traficul de rețea și, prin urmare, vă permit să monitorizați și să testați continuu view și monitorizați atât indicatorii de rezultate în timp real, cât și cei agregați.
  • Optimizarea rețelei — Vă permite să optimizați utilizarea resurselor rețelei, să îmbunătățiți performanța rețelei și să asigurați livrarea fiabilă și eficientă a datelor în rețea. Paragon Automation optimizează rețeaua prin gestionarea ciclului de viață al căilor de comutare a etichetelor (LSP) sau al politicilor de rutare pe segmente printr-o abordare bazată pe intenții.

Pe scurt, Paragon Automation ajută operatorii să automatizeze integrarea și furnizarea dispozitivelor, să simplifice și să accelereze furnizarea serviciilor, să evalueze performanța dispozitivelor și a serviciilor și să reducă efortul manual și termenele limită.

  • Folosește aceste note de lansare pentru a afla despre caracteristici, versiunile Junos OS și Junos OS Evolved acceptate, dispozitivele acceptate și problemele deschise din Paragon Automation.

Licențiere

Pentru a utiliza Paragon Automation și funcțiile sale, aveți nevoie de:

  • Drepturi de produs—Pentru a utiliza Paragon Automation și cazurile sale de utilizare.

NOTA: Drepturile de acces la produse sunt bazate pe onoare și nu se aplică pentru Paragon Automation versiunea 2.4.1.

  • Licență dispozitiv—Pentru a utiliza funcțiile de pe un dispozitiv pe care l-ați înregistrat.

Pentru a achiziționa o licență, contactați reprezentantul de vânzări Juniper Networks. Pentru mai multe informații despre achiziționarea de licențe, consultați Ghidul utilizatorului pentru licențierea Juniper. După ce achiziționați o licență, o puteți descărca. file și gestionați licențele utilizând portalul Juniper Agile Licensing (JAL). De asemenea, puteți alege să primiți licența file prin e-mail. Licența file conține cheia de licență. Cheia de licență determină dacă sunteți eligibil să utilizați funcțiile licențiate.

  • După ce dispozitivul este integrat, Super Utilizatorul și Administratorul de rețea pot adăuga o licență de dispozitiv din fila Licențe (Observabilitate > Stare > Depanare dispozitive > Nume dispozitiv > Inventar > Licențe) din interfața grafică Paragon Automation. Pentru mai multe informații, consultați Gestionarea licențelor de dispozitiv.

Versiuni, dispozitive și browsere ale sistemului de operare Junos acceptate
Tabelul 1 de la pagina 3 listează versiunile, dispozitivele și browserele Junos OS acceptate în Juniper Paragon Automation.

Tabelul 1: Versiuni, dispozitive și browsere ale sistemului de operare Junos acceptate

Sistem de operare Junos acceptat

  • Versiunile Junos OS Evolved 24.4R1, 24.2R2, 24.2R1, 23.4R2, 23.2R2, 22.4R2 și 22.2R3,
  • Versiunile Junos OS 24.4R1, 24.2R2, 24.2R1, 23.4R2, 23.2R2, 22.4R2 și 22.2R3.

Dispozitive Juniper acceptate

  • ACX2200 (doar informații legate de funcționalitatea EMS și topologie)
  • ACX7024
  • ACX7024-X
  • ACX7100-32C
  • ACX7100-48L
  • ACX7348
  • ACX7332
  • ACX7509
  • PTX10001-36MR
  • PTX10002-36QDD
  • PTX10004
  • PTX10008
  • PTX10016
  • MX204
  • MX240
  • MX304
  • MX480
  • MX960
  • MX10003
  • MX10004
  • MX10008
  • vMX
  • EX3400
  • EX4300-32F (doar funcționalitate EMS)
  • EX4300-48MP
  • EX9200
  • QFX5110
  • QFX5120

Dispozitive terțe acceptate

  • Sistem de convergență a rețelei Cisco 57C3 (Cisco NCS57C3)
  • Sistem de convergență a rețelei Cisco 5504 (Cisco NCS5504)
  • Router Cisco 8202
  • Router Cisco IOS XRv
  • Routere Cisco Aggregation Services 9902 (Cisco ASR9902)
  • NOTA: Pentru dispozitive terțe:
  • Sunt acceptate doar funcțiile de bază de gestionare a dispozitivelor (cum ar fi adoptarea dispozitivelor de bază, comenzile gNOI simple (repornire) și șabloanele de configurare) și integrarea folosind API-uri.
  • Nu puteți activa analiza protocolului de rutare și colectarea datelor.

Browsere acceptate

  • Cele mai recente versiuni de Google Chrome, Mozilla Firefox și Safari.

Instalare și actualizare

  • Juniper Paragon Automation versiunea 2.4.1 este o versiune de întreținere a versiunii 2.4.0. Versiunea 2.4.0 nu mai este disponibilă pentru descărcare de pe site-ul de descărcare a software-ului. Pentru a instala și utiliza funcțiile disponibile în versiunea 2.4.0, trebuie să instalați versiunea 2.4.1 sau să faceți upgrade la versiunea 2.4.1 de la o versiune mai veche.
  • Pentru a instala din nou Juniper Paragon Automation Release 2.4.1, descărcați fișierul OVA paragon-2.4.1-builddate. file de pe site-ul de descărcare a software-ului Juniper Paragon Automation. Urmați pașii descriși în Ghidul de instalare și actualizare pentru a instala versiunea 2.4.1 și conectați-vă la Web GUI. Consultați secțiunea Instalare Paragon Automation pentru informații.
  • Dacă ați instalat deja Juniper Paragon Automation versiunea 2.4.0 sau o versiune mai veche de Paragon Automation, faceți upgrade la versiunea 2.4.1 descărcând fișierul upgrade_paragon-release-2.4.1.build-id.tgz disponibil pe site-ul de descărcare a software-ului. Consultați Upgrade Paragon Automation pentru informații.
  • Puteți face upgrade la versiunea 2.4.1 din următoarele versiuni.
    • Versiunea 2.4.0
    • Versiunea 2.3.0
    • Versiunea 2.2.0
  • Nu acceptăm actualizarea directă de la versiunile 2.0.0 și 2.1.0 de Juniper Paragon Automation la versiunea 2.4.1. Dacă aveți o instalare a versiunii 2.1.0, puteți face upgrade la versiunea 2.2.0, iar apoi la versiunea 2.4.1.

Caracteristici noi

  • Nu există funcții noi în Juniper Paragon Automation versiunea 2.4.1.

Probleme cunoscute

ÎN ACEASTĂ SECȚIUNE

  • Managementul ciclului de viață al dispozitivului | 7
  • Observabilitate | 7
  • Orchestrarea serviciilor | 14 Asigurare activă | 16
  • Optimizarea rețelei | 18 Încredere | 18
  • Administrație | 18
  • Instalare și actualizare | 18

Această secțiune listează problemele cunoscute din Juniper Paragon Automation.

Managementul ciclului de viață al dispozitivului

  • Dacă ați integrat un dispozitiv Cisco, dar ulterior ați modificat setările TLS pe ​​dispozitiv (fie l-ați activat, fie l-ați dezactivat), starea dispozitivului va apărea ca Deconectat pe pagina Inventar.
  • Soluție alternativă: Ștergeți dispozitivul și reintegrați-l setând Insecure la False și Skip Verify la True, în funcție de dacă ați activat sau dezactivat TLS anterior.
  • Integrarea unui dispozitiv QFX în Paragon Automation eșuează dacă este activată opțiunea „Trust” într-un program de configurare a dispozitivelor.file aplicat dispozitivului QFX.
    Soluție alternativă: Dezactivați funcția Trust în programul de dispozitivefile și apoi încercați să integrați dispozitivul QFX.
  • Paragon Automation declanșează șabloanele de configurare incluse într-un program de dispozitivfile și interfață profile numai în timpul instalării inițiale a dispozitivului. Nu puteți utiliza șabloanele de configurare incluse în programul dispozitivului.files și interfață profilepentru a aplica configurații suplimentare unui dispozitiv după ce acesta este integrat.
  • Soluție alternativă: Dacă trebuie să aplicați configurații suplimentare pe un dispozitiv după ce acesta este integrat, trebuie să aplicați manual configurația utilizând interfața CLI sau executând șabloanele de configurare prin interfața grafică Paragon Automation.
  • The View Pagina Resurse rețea (Inventar > Integrare dispozitiv > Plan de implementare rețea > Mai multe) nu afișează detalii legate de interfața AE.
  • Soluție: poți view detaliile legate de interfețele AE din View linkul de configurare activ al acordeonului de configurare (Observabilitate > Depanare dispozitive > Nume dispozitiv).

Observabilitate

  • Din cauza modificărilor aduse limbajului XML Path (XPath), unele reguli personalizate nu pot colecta informații KPI de pe dispozitiv.
    • Soluție: niciuna.
  • În timpul scenariilor de ingerare intensă, cum ar fi prima integrare a routerelor sau ferestrele de mentenanță a routerelor, durează un timp până când numărul total de rute se reflectă în graficul Stare rutare (Observabilitate > Rutare > fila Stare rutare Explorator rutare).
  • Dacă există evenimente în rețea, graficul Stare rutare sau tabelul Actualizări rutare (Observabilitate > Rutare > Explorator rute > Actualizări rutare) ar putea afișa datele cu o latență substanțială. Ne așteptăm ca latența să fie rezonabilă în timpul funcționării rețelei în stare stabilă.
  • De asemenea, statisticile din fila Dispozitiv (Observabilitate > Rutare > Explorator de rute > Stare rutare) sau din fila Adiacențe (Observabilitate > Rutare > Explorator de rute) sunt actualizate cu latență redusă (1 până la 5 minute).
    • Soluție: niciuna.
  • Într-un caz rar de rulare a protocoalelor ISIS pe mai multe niveluri pe o legătură, este posibil ca harta topologică să nu fie actualizată sau să nu reflecte cea mai recentă stare de funcționare în timp real.
  • Soluție alternativă: Activați sesiunea BGP LS în loc să reporniți serverul de topologie.

Conectați-vă la CRPD specific organizației.
kubectl -n $(kubectl get namespaces -o jsonpath='{.items}' | jq -r '.[]|select(.metadata.name |startswith(“pf-“))|.metadata.name') exec -it $(kubectl -n $(kubectl get namespaces -o jsonpath='{.items}' |jq -r '.[]|select(.metadata.name | startswith(“pf-“))|.metadata.name') get pods -l northstar=bmp -o jsonpath='{.items[0].metadata.name}') -c crpd — cli

Ștergeți sesiunea BGP.

  • Ștergeți BGP de la toți vecinii

Dacă încercați să creați un LSP utilizând API-ul REST și dacă reutilizați un nume LSP existent, atunci serverul API REST nu returnează o eroare.
Soluție: Nici unul.

  • Din cauza modificărilor rutelor de telemetrie, nu puteți view Date IS-IS pentru dispozitivele ACX7020 pe acordeonul Routing and MPLS (Observabilitate > Stare > Depanare > Dispozitive > Nume dispozitiv). Soluție alternativă: Niciuna.
  • Pagina Explorator de rute (Observabilitate > Rutare) afișează date numai dacă ați instalat Junos OS sau Junos OS Evolved versiunea 23.2 sau o versiune anterioară.
  • La adăugarea unui dispozitiv profesionistfile Pentru un plan de implementare a rețelei, dacă activați Analiza protocolului de rutare, atunci datele de rutare sunt colectate pentru dispozitivele listate în profilul dispozitivului.fileCând publicați planul de implementare a rețelei, chiar dacă fluxul de lucru de integrare pare să aibă succes, pot exista erori legate de colectarea datelor de rutare pentru aceste dispozitive. Din cauza acestor erori, dispozitivele nu vor fi configurate să trimită date către Paragon Automation și, prin urmare, datele de rutare nu vor fi afișate pe pagina Route Explorer din interfața grafică Paragon Automation. Această problemă apare și la deconectarea dispozitivelor, unde dispozitivele deconectate continuă să trimită date către Paragon Automation.

Această problemă apare și atunci când nu ați configurat ASN sau ID-ul routerului pe dispozitive sau când ați blocat configurația dispozitivului pentru editare exclusivă.

Soluție: Pentru a remedia această problemă:

  1. Efectuați una dintre următoarele:
    Verificați jurnalele de service rulând comanda Shell `request paragon debug logs namespace routingbot app routingbot service routingbot-apiserver`. Luați măsurile necesare pe baza mesajelor de eroare pe care le vedeți în `Fără titlu de link`.
    Tabelul 2: Mesaje de eroare
    Mesaje de eroare Emisiune
    Nu s-a putut obține Device Profile informații pentru dev_id

    {dev_id}: {res.status_code} – {res.text}

     

    Nu s-au putut obține informații despre dispozitiv pentru dev_id {dev['dev_id']}. Se omite dispozitivul.

    Apelul API către PAPI pentru obținerea informațiilor despre dispozitiv a eșuat.
    Nu s-au găsit rezultate în răspunsul pentru dev_id

    {dev_id}

     

    Nu s-au putut obține informații despre dispozitiv pentru dev_id {dev['dev_id']}. Se omite dispozitivul.

    Apelul API către PAPI returnează un răspuns fără date.
    Informațiile complete despre dispozitiv nu au fost găsite în răspunsul pentru dev_id {dev_id}: {device_info} Apelul API către PAPI returnează un răspuns cu date incomplete.
    Nu s-au găsit date pentru dev_id {dev_id} de la PF Apelul API către Pathfinder pentru obținerea informațiilor despre dispozitiv a eșuat.
    Datele necesare nu au fost găsite pentru dev_id {dev_id} din datele PF: {node_data} Apelul API către Pathfinder pentru a obține informații despre dispozitiv returnează un răspuns cu date incomplete.
    Configurația EMS a eșuat cu eroare pentru configurația: {cfg_data} sau eroare push la configurația EMS {res} {res.text} | încercați:

    {retires}. Configurarea BMP pe dispozitiv nu a reușit.

    {mac_id}

    Configurarea BGP a eșuat.
    Mesaje de eroare Emisiune
    Format nevalid pentru versiunea majoră, minoră sau de lansare: {os_version} Versiunea sistemului de operare al dispozitivului nu este acceptată.
    Eroare POST {self.config_server_path}/api/v2/config/device/{dev_id}/{data} {res.json()} Aplicația Laybook a eșuat.
    Eroare PUT: {self.config_server_path}/api/v2/config/device/{dev_id}/ {data} {res_put.json()} Eliminarea cărții de strategie a eșuat.
    Eroare PUT: {self.config_server_path}/api/v2/config/device/{dev_id}/ {data} {res_put.json()} Aplicația dispozitivului sau a manualului de instrucțiuni către grupul de dispozitive a eșuat.
    Eroare PUT {self.config_server_path}/api/v2/ config/device-group/{site_id}/ {data}

    {res_put.json()}

    Eliminarea dispozitivului sau a manualului de strategii din grupul de dispozitive a eșuat.
    Mesaje de eroare Emisiune
    Format nevalid pentru versiunea majoră, minoră sau versiunea {os_version} Versiunea sistemului de operare al dispozitivului nu este acceptată.
    Eroare POST {self.config_server_path}/api/v2/config/device/{dev_id}/{data} {res.json()} Aplicația Playbook a eșuat.
    Eroare PUT: {self.config_server_path}/api/v2/config/device/{dev_id}/ {data} {res_put.json()} Eliminarea cărții de strategie a eșuat.
    Eroare PUT: {self.config_server_path}/api/v2/config/device/{dev_id}/ {data} {res_put.json()} Aplicația dispozitivului sau a manualului de instrucțiuni către grupul de dispozitive a eșuat.
    Eroare PUT {self.config_server_path}/api/v2/ config/device-group/{site_id}/ {data}

    {res_put.json()}

    Eliminarea dispozitivului sau a manualului de strategii din grupul de dispozitive a eșuat.

    Examinați configurația dispozitivului pentru a verifica dacă dispozitivul prezintă o absență sau o prezență neașteptată a configurației. De exempluampei, poți,

    • View configurațiile prezente sub grupurile de seturi paragon-routing-bgp-analytics routing-options bmp.
    • Verificați configurația dispozitivului în pod-ul JTIMON.
  2. După rezolvarea problemelor de mai sus, editați fișierul pro dispozitiv.file din planul de implementare a rețelei pe care l-ați aplicat dispozitivului. În funcție de dacă introduceți sau dezinstalați dispozitive, activați sau dezactivați opțiunea Analiza protocolului de rutare din programul dispozitivului.file.
  3. Publicați planul de implementare a rețelei.
  4. Verificați dacă rezultatele necesare sunt afișate pe baza datelor afișate pe pagina Route Explorer din interfața grafică Paragon Automation.

După ce faceți upgrade la Juniper Paragon Automation versiunea 2.4.1, trebuie să configurați adresa VIP cRPD pentru a activa funcțiile de observabilitate a rutării.

Pentru a activa funcțiile de observabilitate a rutării, executați următoarele comenzi:

  • setează aplicațiile clusterului Paragon routingbot routingbot-crpd-vip comite și ieși
  • Solicitați configurația Paragon
  • cerere paragon deploy cluster input „-t metallb,routingbot-crpd,addon-apps -e target_components=routingbot-api-server”
  • kubectl -n routingbot lansare repornire implementare routingbot-apiserver

În acordeonul Interfețe, diagramele de erori FEC necorectate sunt disponibile numai pe interfețele care acceptă viteze egale sau mai mari de 100 Gbps.

  • După ce aplicați o nouă configurație pentru un dispozitiv, pagina Configurație activă pentru Nume dispozitiv
    (Observabilitate > Depanare dispozitiv > Nume dispozitiv > Configurare acordeon > View linkul de configurare activă) nu afișează imediat cea mai recentă configurație. Durează câteva minute până când cele mai recente modificări se reflectă pe pagina Configurație activă pentru Nume dispozitiv.
  • Soluție: Puteți verifica dacă noile configurații sunt aplicate dispozitivului conectându-vă la dispozitiv utilizând interfața CLI.
  • Dacă un dispozitiv este descoperit printr-o sesiune de peering BGP-LS, chiar înainte de a integra dispozitivul, atunci se creează LSP-uri duplicate atunci când se stabilește o sesiune PCEP cu dispozitivul. În cazuri rare, LSP-urile duplicate create vor continua să rămână.
  • Soluție: Dacă observați LSP-uri duplicate, rulați din nou analiza configurației după ce vă asigurați că
  • TopoServer a primit un profile pentru headend-ul LSP de la edgeAdapter. Analiza configurației este declanșată numai atunci când există un eveniment de validare pe dispozitiv. Pentru a declanșa manual analiza configurației:
    1. Conectați-vă la pod-ul de programare a fluxului de aer.
      kubectl -n flux de aer exec -it $(kubectl -n flux de aer obține pod-uri -l component=planificator-flux-de-aer -o
      jsonpath='{.items[0].metadata.name}') -c planificator — bash
    2. Executați analiza configurației.
      cd /opt/airflow/mount /opt/airflow/mount/utils/getipconf -northstar -noVT -noASNodeLink -topo_id 10 -dir /opt/airflow/mount/colecție/ / /config/config -i /opt/airflow/mount/colecție/ / /config/interface -geo /opt/airflow/mount/collection/ / /config/geo_file.json
  • Numărul de dispozitive nefuncționale listate pe paginile Depanare dispozitive și Tablou de bord Stări (Observabilitate > Stări) nu corespunde.
    Soluție: niciuna.
  • Nu puteți șterge noduri și linkuri nedorite din interfața grafică Paragon Automation.
    Soluție: Folosiți următoarele API-uri REST pentru a șterge noduri și linkuri:
  • API REST pentru ștergerea unui link:
    [ȘTERGERE] https://{{ip-server}}/topology/api/v1/orgs/{{id-org}}/{{id-topo}}/links/{{id-link}}

NOTA: Puteți urma pașii descriși aici pentru a obține informațiile reale URL.

De example,

NOTA: Puteți urma pașii descriși aici pentru a obține informațiile reale URL.

De example,

Folosiți următoarea procedură pentru a obține valoarea reală URL pe care îl folosești în CURL pentru ștergerea unei legături sau a unui nod:

  1. Navigați la pagina Topologie (Observabilitate > Topologie).
  2. Deschideți instrumentul pentru dezvoltatori în browser utilizând butoanele CTRL + Shift + I de pe tastatură.
  3. În instrumentul pentru dezvoltatori, selectați Rețea și apoi selectați opțiunea de filtrare XHR.
  4. Identificați numărul de index al legăturii sau numărul de nod. Pentru a identifica numărul de index al legăturii pentru numărul de nod:
    • Pe pagina Topologie a interfeței grafice Paragon Automation, faceți dublu clic pe linkul sau pe nodul pe care doriți să îl ștergeți. Apare pagina Link Link-Name sau Nod Node-Name.
    • Navigați la fila Detalii și notați numărul indexului linkului sau numărul nodului afișat.
  5. În instrumentul pentru dezvoltatori, selectați și faceți clic pe rândul în funcție de numărul indexului linkului sau de numărul nodului care este legat de linkul sau nodul pe care doriți să îl ștergeți.
  6. Copiați URL pe care trebuie să le utilizați pentru a șterge linkul sau nodul în CURL.

Nu toate modulele optice acceptă toți indicatorii cheie de performanță (KPI) legați de optică. Consultați secțiunea Fără titlu de link pentru mai multe informații. Soluție alternativă: Niciuna.

Tabelul 3: Indicatori cheie de performanță (KPI) acceptați pentru modulele optice

Modul Indicator cheie de performanță (KPI) pentru pierderea semnalului Rx Indicator cheie de performanță (KPI) pentru pierderea semnalului Tx Indicator cheie de performanță (KPI) pentru dezactivarea laserului
Optică SFP Nu Nu Nu
Optica CFP Da Nu Nu
Optica CFP_LH_ACO Da Nu Nu
Optică QSFP Da Da Da
Optica CXP Da Da Nu
Optica XFP Nu Nu Nu
  • Pentru dispozitivele PTX100002, se observă următoarele probleme la nivelul acordeonului de interfață (Observabilitate > Stare > Depanare dispozitive > Nume dispozitiv > Pesteview):
    • Pe pagina Detalii Pluggables pentru Nume-Dispozitiv (Interfețe acordeon > Legătură de date Pluggables), graficele Putere Tx Optică și Putere Rx Optică nu afișează nicio dată.
    • Pe pagina Detalii trafic de intrare pentru Nume dispozitiv (Interfețe acordeon > Trafic de intrare legătură de date), graficul Funcționalitate semnal nu afișează nicio dată.

Orchestrarea serviciului

  • Dacă diferite servicii L3VPN rulează pe același IFD folosind valori MTU diferite, atunci furnizarea serviciilor eșuează.
    Soluție: Asigurați-vă că valorile MTU sunt aceleași pentru serviciile L3VPN care partajează același IFD.
  • Următoarele acordeoane din fila Asigurare pasivă (Orchestrație > Instanțe > Detalii nume comandă serviciu) afișează date incorecte sau nu afișează date:
  • Acordeon BGP — Coloana VPN State afișează date incorecte pentru dispozitivele de la marginea clientului (CE) sau de la marginea furnizorului (PE) cu vecini IPv4 sau IPv6.
  • OSPF acordeon — Nu există intrări IPv6 în coloana Adresă vecin pentru dispozitivele CE sau PE cu vecini IPv6.
  • Acordeon L3VPN — Coloana VPN State afișează date incorecte pentru protocoalele OSPF și BGP. Coloanele Neighbourr Session și VPN State sunt goale pentru dispozitivele CE sau PE cu adrese IPv4 sau IPv6 statice.
  • Această problemă apare numai pentru un serviciu L3VPN.
  • Soluție: niciuna.
  • Dacă nu este disponibilă nicio opțiune de interfață validă pentru o combinație de dispozitive CE și PE, atunci meniul derulant Interfață va fi gol.
    Soluție: Puteți face una dintre următoarele:
    • Selectați o combinație diferită de CE și PE.
    • Deselectați dispozitivul CE înainte de a selecta dispozitivul PE și interfața sa. În acest scenariu, sistemul atribuie automat dispozitivul CE.
  • Dacă actualizați Paragon Automation de la versiunea 2.3.0 la 2.4.1, este posibil să nu puteți modifica VLAN-urile pentru accesele la rețeaua site-ului pe instanțele de serviciu L3VPN existente.
    Soluție: Trebuie să actualizați instanțele de serviciu la versiunea 2.4.1 pentru a utiliza funcționalitatea de plasare interactivă.
  • Numele dispozitivului nu este afișat când treceți cu mouse-ul peste View Hyperlinkul Detalii în secțiunea Evenimente relevante a acordeonului L3VPN (Orchestrație > Instanțe > Instanțe de serviciu > hyperlink Nume-instanță-serviciu > Detalii Nume-instanță-serviciu > fila Asigurare pasivă).
  • Soluție: niciuna.
  • Dacă ați actualizat resursa de topologie de la versiunea 2.2.0 sau 2.3.0 la versiunea 2.4.1 și dacă ulterior editați și furnizați o instanță de serviciu (L3VPN sau EVPN) care a fost creată într-o versiune mai veche (Versiunea 2.3.0 sau Versiunea 2.2.0), atunci furnizarea instanței de serviciu eșuează. Soluție: Înainte de a începe editarea instanței de serviciu, asigurați-vă că resursa de topologie și instanța de serviciu sunt în aceeași versiune. Puteți alege să actualizați mai întâi resursa de topologie și apoi serviciul sau invers.
  • Când integrați dispozitivele în loturi, din cauza scalării automate orizontale a podurilor fluxului de aer de către Kubernetes, integrarea ar putea eșua pentru dispozitivele care se află în mijlocul procesului de integrare.
  • Soluție alternativă: Folosiți opțiunea Reluare integrare din interfața grafică Paragon Automation pentru a reiniția integrarea.
  • După ce actualizați Paragon Automation de la versiunea 2.2.0 la versiunea 2.4.1, asigurați-vă că actualizați instanța de serviciu L3VPN înainte de a actualiza instanța de resursă topologie; în caz contrar, este posibil să întâmpinați probleme.
  • Soluție: Actualizați mai întâi toate instanțele de serviciu, apoi actualizați instanța resursei de topologie.
  • Tipul de serviciu „vpn_svc_type” este afișat ca „pbb-evpn” în loc de „evpn-mpls” în interfața grafică Paragon Automation și prin intermediul API-ului REST.
  • Soluție: niciuna.
  • Pentru un dispozitiv MX 240, datele legate de OSPF nu sunt completate în fila Passive Assurance (Orchestrare > Instanțe > Detalii nume comandă serviciu).
  • Soluție alternativă: Configurați OSPF pe dispozitivul de la marginea clientului (CE).
  • În timpul creării sau modificării unei comenzi de servicii EVPN, nu puteți configura mai multe ID-uri VLAN pe interfața Ethernet agregată (AE). EVPN consideră portul AE ca o singură resursă și, prin urmare, o interfață AE nu poate fi reutilizată în mai multe instanțe de servicii, chiar dacă ID-urile VLAN de pe IFL-ul AE diferă.
  • Soluție: niciuna.
  • Când faceți clic pe pictograma Reîmprospătare din pagina Detalii Nume-Instanță-Serviciu (Orchestrație > Instanțe > Nume-Instanță-Serviciu), este posibil să nu vedeți cele mai recente evenimente în secțiunea Evenimente relevante.
  • Soluție: Către view cele mai recente evenimente, în loc să utilizați pictograma Reîmprospătare, accesați pagina Instanță serviciu (Orchestrare > Instanțe) și selectați instanța serviciului pentru care doriți să vedeți cele mai recente evenimente.
  • În timpul modificării unei instanțe de serviciu L3VPN existente, dacă încercați să eliminați un dispozitiv care face deja parte dintr-un plan de implementare a rețelei, fluxul de lucru pentru modificare eșuează.
  • Soluție: Pe pagina Monitoare, opriți toate monitoarele asociate cu dispozitivul care trebuie șters în instanța de serviciu. După ce monitoarele relevante sunt oprite, puteți continua cu modificarea instanței de serviciu L3VPN.
  • Fila Istoric comenzi de pe pagina Detalii nume L3VPN (Orchestrație > Instanțe > Serviciu-
  • Hyperlinkul Nume-instanță) listează tot istoricul comenzilor dacă deaprovizionați o instanță de serviciu și ulterior furnizați un serviciu folosind aceleași detalii ca și cele ale serviciului deaprovizionat.
  • Soluție: niciuna.
  • Într-o configurație scalată, nu puteți actualiza proiectele de servicii în bloc.
  • Soluție alternativă: Vă recomandăm să actualizați doar un design de serviciu odată.
  • Coloana Rată de trafic de ieșire din acordeonul Interfeței Logice (Orchestrație > Instanțe > pagina Instanțe de serviciu > hyperlink nume-instanță-serviciu > Detalii nume-instanță-serviciu) afișează unele date chiar și atunci când nu există trafic prin dispozitive.
  • Soluție: niciuna.

Asigurare activa

  • S-ar putea să nu poți view pagina Teste (Observabilitate > Asigurare activă) dacă tipul de rol este Observator.
  • Soluție: niciuna.
  • Dacă ați instalat Test Agent pe un router în timp ce utilizați Juniper Paragon Automation Release 2.3.0 sau versiuni anterioare și, ulterior, dacă faceți upgrade la Paragon Automation Release 2.4.1 și reporniți routerul, va exista o nepotrivire între versiunea Test Agent instalată pe router și versiunea Test Agent disponibilă în Paragon Automation. Din cauza acestei probleme, nu puteți rula teste sau monitoare pe routerul repornit.
  • Soluție: După ce actualizați Paragon Automation la versiunea 2.4.1, conectați-vă la router și eliminați informațiile despre versiunea Test Agent din configurația Test Agent rulând comanda delete services paa test-agent ta-version.
  • Starea unui agent de testare este afișată ca offline după ce motorul de rutare al dispozitivului comută de la motorul de rutare principal la motorul de rutare de rezervă sau invers. Această problemă apare numai dacă utilizați o versiune a sistemului de operare Junos mai veche decât 23.4R2.
  • Soluție alternativă: Reinstalați agentul de testare după trecerea la motorul de rutare.
  • Nu puteți rula mai multe versiuni de pluginuri pe un agent de testare.
  • Soluție: Când actualizați Paragon Automation, reporniți toate măsurătorile înainte de a crea măsurători noi.
  • Când faceți clic pe un Monitor pe pagina Monitoare (Observabilitate > Asigurare activă), pagina Nume monitor încarcă datele în aproximativ un minut. Această problemă apare numai atunci când există un număr mai mare de evenimente în sistem.
  • Soluție: niciuna.
  • Fluxurile nu sunt generate atunci când creați un test cu un plugin DNS și este generat următorul eveniment:
    • Nu s-a putut obține serverul de nume din resolv.conf
  • Această problemă apare atunci când testul este asociat cu un agent de testare care rulează pe un router Juniper Networks cu Junos OS EVO instalat și nu specificați câmpul Server de nume în timpul configurării unui test.
  • Soluție: Asigurați-vă că specificați o valoare pentru câmpul Server de nume atunci când configurați un test.
  • După ce actualizați un monitor sau un șablon de testare creat de un alt utilizator, coloana Actualizat de din paginile Monitoare (Observabilitate > Asigurare activă) și Șablon de testare (Inventar > Asigurare activă) nu reflectă numele utilizatorului care a modificat monitorul sau șablonul de testare. Soluție alternativă: Niciuna.
  • Când adăugați o gazdă nouă la Monitorul existent, noile măsurători nu se reflectă în fila Active Assurance din Tabloul de bord Health Dash (Observabilitate > Health).
  • Soluție: niciuna.
  • Tabelul de dispozitive din fila Dispozitive (Observabilitate > Sănătate > Tablou de bord Sănătate > Asigurare activă (Filă) > Faceți clic pe orice acordeon > View (Detalii > fila Elemente afectate) nu listează dispozitivele care au măsurători necorespunzătoare.
    Soluție: niciuna.

Optimizarea rețelei

  • LSP-urile de rutare a segmentului (SR) nu sunt create atunci când publicați o intenție de cale cu un program de tunel SR.fileAceastă problemă apare deoarece legătura de difuzare nu este acceptată din cauza naturii alegerii dinamice a routerului desemnat (DR) în OSPF sau a sistemului intermediar desemnat (DIS) în IS-IS.
  • Soluție: niciuna.

Încredere

  • Nu există probleme cunoscute în această versiune.

Administrare

  • Dimensiunea maximă acceptată a unui șablon de configurare este de 1 MB și nu de 10 MB, așa cum este indicat în mesajul de eroare din interfața grafică.
  • Soluție: niciuna.
  • Ocazional, există o întârziere vizibilă de până la 10 minute între momentul în care o alertă este declanșată și momentul în care aceasta apare în interfața grafică.
  • Soluție: niciuna.

Instalare și actualizare

  • Când executați comenzile request paragon deploy cluster sau request paragon service start, uneori comenzile pot eșua deoarece fișierul config.yml este gol. În astfel de cazuri, jurnalul file ar putea afișa o eroare similară cu aceasta:

utilizare: manual-ansible [-h] [–version] [-v] [–cheie-privată CHEIE_PRIVATĂ_FILE] [-u UTILIZATOR_LA_DISTANȚĂ] [-c CONEXIUNE] [-T TIMP_EXPIRARE][–ssh-argouri-comune ARGOURI_COMUNE_SSH]

  • [–sftp-extra-args SFTP_EXTRA_ARGS]
  • [–scp-extra-args SCP_EXTRA_ARGS]
  • [–ssh-extra-args SSH_EXTRA_ARGS]
  • [-k | –parolă-conexiune-file PAROLĂ_CONEXIUNE_FILE]
  • [–force-handlers] [–flush-cache] [-b]
  • [–metoda-deveni METODĂ_DEVINIȚI]
  • [–devino-utilizator DEVINO_UTILIZATOR]
  • [-K | –devine-parolă-file DEVINO_PAROLĂ_FILE]
  • [-t] TAGS] [–săriți-tags SKIP_TAGS] [-C]
  • [–verificare-sintaxă] [-D] [-i INVENTAR] [–listă-gazde]
  • [-l SUBSET] [-e EXTRA_VARS] [–vault-id VAULT_IDS]
  • [–întrebare-parolă-seif | –parolă-seif-file VAULT_PASSWORD_FILES][-f FORKS] [-M MODULE_PATH] [–list-tasks]
  • [-listă-tags] [–pas] [–începe-la-sarcina START_LA_SARCINĂ]
  • manual de strategii [manual de strategii …]

Rulează playbook-uri Ansible, executând sarcinile definite pe gazdele vizate.

< ieșire decupată >

  • –metoda-devenirii METODĂ_DEVINIRI
    • Metoda de escaladare a privilegiilor de utilizat (implicit=sudo), utilizați `ansible-doc -t become -l` pentru a lista opțiunile valide.
  • –devino-utilizator DEVINO_UTILIZATOR
    • Execută operațiuni ca acest utilizator (implicit=root)
  • -b, –devin
    • executați operațiuni cu become (nu implică solicitarea parolei)

Soluție: Urmați pașii următori înainte de a rula din nou oricare dintre comenzi.

  1. Verificați dacă fișierul config.yml file este gol folosind file show /epic/config/config.yml. Dacă config.yml file este gol, efectuați următorii pași.
  2. Regenerați configurația filefolosind comanda request paragon config.
  3. Tastați exit pentru a ieși în shell-ul root Linux.
  4. Executați următoarele comenzi:
    • # chattr +i /root//epic/config/inventary
    • # chattr +i /root//epic/config/config.yml
  5. Tastați cli pentru a intra în Paragon Shell.
  6. Executați comenzile `request paragon deploy cluster` sau `request paragon service start` (după caz).
  7. Tastați imediat comanda exit pentru a ieși în shell-ul root Linux.
  8. Executați următoarele comenzi:
    • # chattr -i /root//epic/config/inventar
    • # chattr -i /root//epic/config/config.yml
  9. Tastați cli pentru a reintra în Paragon Shell.
  10. Monitorizați progresul implementării utilizând comanda monitor start /epic/config/log.

Instrumentul vmrestore restaurează datele în pod-uri vmstorage. În timpul efectuării unei restaurări, instrumentul creează un blocaj file care împiedică orice altă aplicație să acceseze datele în timpul fazei de restaurare. Cu toate acestea, uneori instrumentul vmrestore nu reușește să ștergă blocarea file, iar pod-urile vmstorage nu pot accesa datele. Soluție alternativă: Blocarea poate fi eliberată prin reluarea operațiunii de restaurare utilizând aceeași copie de rezervă filePentru informații despre restaurarea clusterului Paragon Automation, consultați Copiere de rezervă și restaurare a Paragon Automation.

  • Când nodul worker este nefuncțional, pot apărea probleme dacă creați o organizație sau integrați un dispozitiv.
  • Soluție alternativă: Nu creați o organizație și nu integrați un dispozitiv atunci când un nod worker este nefuncțional. Trebuie să așteptați până când clusterul se recuperează și apoi să creați o organizație sau să integrați un dispozitiv. O stare recuperată este atunci când toate pod-urile se află fie în starea Running (Rulare), fie în Pending (În așteptare) și nu se află în stări intermediare, cum ar fi Termining (Terminare), CrashloopbackOff (CrashloopbackOff) și așa mai departe.

Probleme rezolvate
Nu există probleme rezolvate în Juniper Paragon Automation versiunea 2.4.1

  • Juniper Networks, sigla Juniper Networks, Juniper și Junos sunt mărci comerciale înregistrate ale Juniper Networks, Inc. în Statele Unite și în alte țări. Toate celelalte mărci comerciale, mărci de servicii, mărci înregistrate sau mărci de servicii înregistrate sunt proprietatea deținătorilor respectivi. Juniper Networks nu își asumă nicio responsabilitate pentru eventualele inexactități din acest document. Juniper Networks își rezervă dreptul de a schimba, modifica, transfera sau revizui în alt mod această publicație fără notificare. Copyright © 2025 Juniper Networks, Inc. Toate drepturile rezervate.

Întrebări frecvente

Î: Cum depanez problemele dispozitivelor în Paragon Automation?

R: Pentru a depana problemele dispozitivelor, navigați la Observabilitate > Stare > Depanare dispozitive în interfața grafică Paragon Automation. Selectați dispozitivul specific și urmați ghidurile de depanare furnizate.

Î: Pot folosi Paragon Automation fără licență?

R: Deși drepturile asupra produselor sunt bazate pe onoare, se recomandă achiziționarea unei licențe pentru acces complet la toate funcțiile și serviciile de asistență.

Documente/Resurse

Juniper NETWORKS Paragon Automation [pdfGhid de utilizare
Versiunea 2.4.1, Automatizare Paragon, Paragon, Automatizare

Referințe

Lasă un comentariu

Adresa ta de e-mail nu va fi publicată. Câmpurile obligatorii sunt marcate *