Juniper NETWORKS Paragon Automation
Specifikace
- Název produktu: Juniper Paragon Automation
- Verze vydání: 2.4.1
- Datum zveřejnění: 2025-07-22
Zavedení
Juniper Paragon Automation je navržen tak, aby pomohl poskytovatelům služeb, cloudovým poskytovatelům a podnikům efektivně řídit síťové operace. Nabízí moderní architekturu mikroslužeb s otevřenými API a intuitivním uživatelským rozhraním.
Klíčové vlastnosti
- Automatizujte zavádění a zřizování zařízení
- Zjednodušte a zrychlete poskytování služeb
- Vyhodnoťte výkon zařízení a služeb
- Snižte manuální práci a časové harmonogramy
Licencování
Nároky na produkty Paragon Automation Release 2.4.1 jsou založeny na principu „čest“. Chcete-li zakoupit licenci, kontaktujte svého obchodního zástupce společnosti Juniper Networks. Po zakoupení spravujte licence pomocí portálu Juniper Agile Licensing (JAL).
Podporované verze, zařízení a prohlížeče operačního systému Junos
Seznam podporovaných verzí, zařízení a prohlížečů operačního systému Junos v Juniper Paragon Automation naleznete v tabulce 1.
Instalace a upgrade
Chcete-li nainstalovat nebo upgradovat Juniper Paragon Automation, postupujte takto:
- Stáhněte si instalační balíček z oficiálních stránek Juniper Networks. webmísto.
- Spusťte průvodce instalací a postupujte podle pokynů na obrazovce.
- U upgradů zajistěte kompatibilitu se stávajícími konfiguracemi.
Návod k použití
Zavedení a zřizování zařízení
Chcete-li připojit zařízení a zřídit služby: Přihlaste se do grafického rozhraní Paragon Automation.
- Přejděte do sekce Nástup.
- Postupujte podle pokynů k přidání nového zařízení.
- Nakonfigurujte parametry služby podle potřeby.
- Úspěšné zaškolení ověřte v sekci Inventář.
Zrychlení poskytování služeb
Pro urychlení poskytování služeb:
- Vyberte požadovanou službu z katalogu služeb.
- Postupujte podle pokynů a nakonfigurujte podrobnosti služby.
- Odešlete žádost o zřizování.
- Sledujte průběh na servisním řídicím panelu.
Zavedení
- Poskytovatelé služeb, cloudových služeb a podniky čelí nárůstu objemu, rychlosti a typů provozu. To vytváří pro síťové operátory jak jedinečné výzvy (zvýšená očekávání uživatelů a rozšířené bezpečnostní hrozby), tak i nové příležitosti (nová generace 5G, IoT, distribuované edge služby).
- Aby se poskytovatelé služeb a podniky mohli přizpůsobit rychlým změnám ve vzorcích provozu, musí rychle detekovat a řešit problémy se zařízeními a službami a provádět změny v konfiguraci služeb v reálném čase. Jakákoli chybná konfigurace způsobená lidskou chybou může vést k výpadku služby.tagnapř. Zkoumání a řešení těchto problémů může být časově náročný proces.
- Juniper® Paragon Automation je řešení automatizace WAN, které umožňuje poskytovatelům služeb a podnikovým sítím čelit těmto výzvám. Řešení Juniperu poskytuje síť řízenou automatizací a špičkovou uživatelskou zkušenost, která provozovatelům sítí poskytuje vysoce kvalitní služby.
- Paragon Automation je založen na moderní architektuře mikroslužeb s otevřenými API. Paragon Automation je navržen s snadno použitelným uživatelským rozhraním, které poskytuje vynikající provozní a uživatelský zážitek. Napříkladample, Paragon Automation implementuje různé persona profile(jako jsou síťový architekt, síťový plánovač, terénní technik a inženýr síťového operačního centra [NOC]), aby operátoři mohli porozumět různým činnostem v procesu správy životního cyklu zařízení (LCM) a provádět je.
- Paragon Automation používá k síťovým operacím přístup založený na případech užití. Když spustíte případ užití, Paragon Automation vyvolá všechny požadované funkce daného případu užití, spustí pracovní postup (pokud je to nutné) a předloží vám kompletní sadu úloh, které daný případ užití implementují.
Paragon Automation podporuje následující případy použití:
- Správa životního cyklu zařízení (LCM) – Umožňuje vám zavést, zřídit a poté spravovat zařízení. Paragon Automation automatizuje proces zavádění zařízení, od dodání až po zřizování služeb, a tím umožňuje, aby bylo zařízení připraveno k přijímání produkčního provozu.
- Pozorovatelnost – Umožňuje vizualizovat topologii sítě, zřizovat tunely, view aktualizace topologie v reálném čase a monitorování zařízení a sítě. Můžete také view stav zařízení a sítě a detailní analýzu. Paragon Automation vás navíc upozorňuje na problémy se sítí pomocí upozornění, alarmů a událostí, které můžete použít k řešení problémů ovlivňujících vaši síť. Paragon Automation také poskytuje směrovací panel a interaktivní mapu topologie směrování, kde můžete aktivně sledovat celkový stav směrování vaší sítě v reálném čase.
- Důvěra a shoda s předpisy – Automaticky kontroluje, zda zařízení splňuje pravidla definovaná v dokumentu s benchmarky Centra pro internetovou bezpečnost (CIS). Paragon Automation navíc kontroluje také konfiguraci, integritu a výkon zařízení a poté generuje skóre důvěryhodnosti, které určuje důvěryhodnost zařízení.
- Orchestrace služeb – Umožňuje zefektivnit a optimalizovat poskytování síťových služeb, čímž se zvyšuje efektivita a snižuje riziko chyb. Služba může být jakékoli připojení typu point-to-point, point-to-multipoint nebo multipoint-to-multipoint. Napříkladamptj. VPN vrstvy 3 nebo EVPN.
- Aktivní zabezpečení – Umožňuje aktivně monitorovat a testovat datovou rovinu sítě generováním syntetického provozu pomocí testovacích agentů. Testovací agenti jsou měřicí body nasazené v určitých routerech ve vaší síti. Tito testovací agenti jsou schopni generovat, přijímat a analyzovat síťový provoz, a proto vám umožňují průběžně view a sledovat metriky výsledků v reálném čase i agregované metriky.
- Optimalizace sítě – Umožňuje optimalizovat využití síťových zdrojů, zlepšit výkon sítě a zajistit spolehlivé a efektivní doručování dat v síti. Paragon Automation optimalizuje síť řízením životního cyklu cest s přepínáním štítků (LSP) nebo zásad směrování segmentů prostřednictvím přístupu založeného na záměrech.
Stručně řečeno, Paragon Automation pomáhá operátorům automatizovat zavádění a zřizování zařízení, zjednodušit a urychlit poskytování služeb, vyhodnotit výkon zařízení a služeb a snížit manuální úsilí a časové lhůty.
- Tyto poznámky k vydání vám pomohou seznámit se s funkcemi, podporovanými verzemi Junos OS a Junos OS Evolved, podporovanými zařízeními a otevřenými problémy v Paragon Automation.
Licencování
Pro používání Paragon Automation a jeho funkcí potřebujete:
- Nárok na produkt—Používat Paragon Automation a jeho případy použití.
POZNÁMKA: Nároky na produkty jsou založeny na poctě a pro Paragon Automation Release 2.4.1 nejsou vynucovány.
- Licence na zařízení—Používání funkcí na zařízení, které jste si nainstalovali.
Chcete-li zakoupit licenci, kontaktujte svého obchodního zástupce společnosti Juniper Networks. Další informace o nákupu licencí naleznete v uživatelské příručce Juniper Licensing. Po zakoupení licence si ji můžete stáhnout. file a spravovat licence pomocí portálu Juniper Agile Licensing (JAL). Můžete si také zvolit získání licence file e-mailem. Licence file obsahuje licenční klíč. Licenční klíč určuje, zda jste oprávněni používat licencované funkce.
- Po registraci zařízení může superuživatel a správce sítě přidat licenci k zařízení na kartě Licence (Pozorovatelnost > Stav > Řešení problémů se zařízeními > Název zařízení > Inventář > Licence) v grafickém rozhraní Paragon Automation. Další informace naleznete v části Správa licencí zařízení.
Podporované verze, zařízení a prohlížeče operačního systému Junos
Tabulka 1 na straně 3 uvádí seznam podporovaných verzí operačního systému Junos, zařízení a prohlížečů v Juniper Paragon Automation.
Tabulka 1: Podporované verze, zařízení a prohlížeče operačního systému Junos
Podporovaný operační systém Junos
- Junos OS Evolved vydává verze 24.4R1, 24.2R2, 24.2R1, 23.4R2, 23.2R2, 22.4R2 a 22.2R3,
- Junos OS vydává verze 24.4R1, 24.2R2, 24.2R1, 23.4R2, 23.2R2, 22.4R2 a 22.2R3.
Podporovaná zařízení Juniper
- ACX2200 (pouze informace o funkcích EMS a topologii)
- ACX7024
- ACX7024-X
- ACX7100-32C
- ACX7100-48L
- ACX7348
- ACX7332
- ACX7509
- PTX10001-36MR
- PTX10002-36QDD
- PTX10004
- PTX10008
- PTX10016
- MX204
- MX240
- MX304
- MX480
- MX960
- MX10003
- MX10004
- MX10008
- vMX
- EX3400
- EX4300-32F (pouze funkce EMS)
- EX4300-48MP
- EX9200
- QFX5110
- QFX5120
Podporovaná zařízení třetích stran
- Systém pro konvergenci sítí Cisco 57C3 (Cisco NCS57C3)
- Systém pro konvergenci sítí Cisco 5504 (Cisco NCS5504)
- Router Cisco 8202
- Router Cisco iOS XRv
- Routery Cisco Aggregation Services 9902 (Cisco ASR9902)
- POZNÁMKA: Pro zařízení třetích stran:
- Podporovány jsou pouze základní funkce správy zařízení (jako je základní přijetí zařízení, jednoduché příkazy gNOI (restart) a konfigurační šablony) a onboarding pomocí API.
- Nelze povolit analýzu směrovacích protokolů a sběr dat.
Podporované prohlížeče
- Nejnovější verze prohlížečů Google Chrome, Mozilla Firefox a Safari.
Instalace a upgrade
- Juniper Paragon Automation Release 2.4.1 je údržbová verze verze 2.4.0. Verze 2.4.0 již není k dispozici ke stažení ze stránek pro stahování softwaru. Chcete-li nainstalovat a využívat funkce dostupné ve verzi 2.4.0, musíte si nainstalovat verzi 2.4.1 nebo provést upgrade na verzi 2.4.1 ze starší verze.
- Chcete-li znovu nainstalovat Juniper Paragon Automation Release 2.4.1, stáhněte si OVA soubor paragon-2.4.1-builddate. file ze stránky pro stahování softwaru Juniper Paragon Automation. Proveďte kroky popsané v Průvodci instalací a upgradem k instalaci verze 2.4.1 a přihlaste se do Web Grafické uživatelské rozhraní. Informace naleznete v části Instalace Paragon Automation.
- Pokud jste již nainstalovali Juniper Paragon Automation Release 2.4.0 nebo starší verzi Paragon Automation, proveďte upgrade na verzi 2.4.1 stažením souboru upgrade_paragon-release-2.4.1.build-id.tgz, který je k dispozici na webu pro stahování softwaru. Informace naleznete v části Upgrade Paragon Automation.
- Na verzi 2.4.1 můžete upgradovat z následujících verzí.
- Vydání 2.4.0
- Vydání 2.3.0
- Vydání 2.2.0
- Nepodporujeme přímý upgrade z verzí Juniper Paragon Automation 2.0.0 a 2.1.0 na verzi 2.4.1. Pokud máte instalaci verze 2.1.0, můžete upgradovat na verzi 2.2.0 a následně upgradovat na verzi 2.4.1.
Nové funkce
- Ve verzi 2.4.1 softwaru Juniper Paragon Automation nejsou žádné nové funkce.
Známé problémy
V TÉTO SEKCI
- Správa životního cyklu zařízení | 7
- Pozorovatelnost | 7
- Orchestrace služeb | 14 Aktivní zajištění | 16
- Optimalizace sítě | 18 Důvěra | 18
- Administrativa | 18
- Instalace a upgrade | 18
Tato část uvádí známé problémy v Juniper Paragon Automation.
Správa životního cyklu zařízení
- Pokud jste sice připojili zařízení Cisco, ale později jste na něm změnili nastavení TLS (buď jste ho zapnuli, nebo vypnuli), stav zařízení se na stránce Inventář zobrazí jako Odpojeno.
- Řešení: Odstraňte zařízení a znovu ho připojte nastavením možnosti Nezabezpečené na hodnotu False a možnosti Přeskočit ověření na hodnotu True podle toho, zda jste TLS dříve vypnuli nebo zapnuli.
- Pokud je v nástroji Device Pro povolena důvěryhodnost, připojení zařízení QFX k Paragon Automation selže.file aplikováno na zařízení QFX.
Řešení: Zakažte funkci Důvěra v zařízení profile a poté zkuste připojit zařízení QFX. - Paragon Automation spouští konfigurační šablony, které jsou součástí Device Pro.file a rozhraní profile pouze během počátečního zapojení zařízení. Nelze použít konfigurační šablony, které jsou součástí profesionálního softwaru pro zařízení.files a rozhraní profiles pro použití další konfigurace zařízení po jeho nainstalování.
- Řešení: Pokud potřebujete po registraci zařízení použít další konfiguraci, je nutné konfiguraci použít ručně pomocí rozhraní CLI nebo spuštěním šablon konfigurace prostřednictvím grafického rozhraní Paragon Automation.
- The View Stránka Síťové zdroje (Inventář > Zapojení zařízení > Plán implementace sítě > Další) nezobrazuje podrobnosti týkající se rozhraní AE.
- Řešení: Můžete view podrobnosti týkající se rozhraní AE v View aktivní konfigurační odkaz konfiguračního akordeonu (Pozorovatelnost > Řešení problémů se zařízeními > Název zařízení).
Pozorovatelnost
- Kvůli změnám v jazyce XML Path (XPath) nemohou některá vlastní pravidla shromažďovat informace o klíčových ukazatelích výkonnosti (KPI) ze zařízení.
- Řešení: Žádné.
- Během scénářů náročného ingestování, jako je první instalace routerů nebo okna údržby routeru, trvá nějakou dobu, než se celkový počet tras projeví v grafu stavu směrování (Pozorovatelnost > Směrování > karta Stav směrování v Průzkumníku směrování).
- Pokud v síti dojde k nějakým událostem, graf stavu směrování nebo tabulka aktualizací směrování (Pozorovatelnost > Směrování > Průzkumník směrování > Aktualizace směrování) mohou zobrazovat data se značnou latencí. Očekáváme, že latence je během ustáleného provozu sítě přiměřená.
- Statistiky na kartě Zařízení (Pozorovatelnost > Směrování > Průzkumník tras > Stav směrování) nebo na kartě Sousednosti (Pozorovatelnost > Směrování > Průzkumník tras) se také aktualizují s nízkou latencí (1 až 5 minut).
- Řešení: Žádné.
- Ve vzácných případech spouštění víceúrovňových protokolů ISIS na propojení nemusí být topologická mapa aktualizovaná nebo nemusí odrážet nejnovější stav provozu.
- Řešení: Místo restartu topologického serveru ukončete relaci BGP LS.
Přihlaste se do Úmluvy o právech osob se zdravotním postižením (CRPD) pro danou organizaci.
kubectl -n $(kubectl get namespaces -o jsonpath='{.items}' | jq -r '.[]|select(.metadata.name |startswith(“pf-“))|.metadata.name') exec -it $(kubectl -n $(kubectl get namespaces -o jsonpath='{.items}' |jq -r '.[]|select(.metadata.name |startswith(“pf-“))|.metadata.name') get pods -l northstar=bmp -o jsonpath='{.items[0].metadata.name}') -c crpd — cli
Vyčistěte relaci BGP.
- Vymazat BGP od všech sousedů
Pokud se pokusíte vytvořit LSP pomocí REST API a znovu použijete existující název LSP, server REST API nevrátí chybu.
Řešení: Žádný.
- Kvůli změnám v telemetrických cestách nemůžete view Data IS-IS pro zařízení ACX7020 v synchronizovaném systému směrování a MPLS (Pozorovatelnost > Stav > Řešení problémů > Zařízení > Název zařízení). Řešení: Žádné.
- Stránka Průzkumník tras (Pozorovatelnost > Směrování) zobrazuje data pouze v případě, že máte nainstalovaný systém Junos OS nebo Junos OS Evolved Release 23.2 nebo starší.
- Při přidávání zařízení profile Pokud v případě plánu implementace sítě povolíte analýzu směrovacích protokolů (Routing Protocol Analytics), budou se shromažďovat data o směrování pro zařízení uvedená v plánu zařízení.filePři publikování plánu implementace sítě se i přes úspěšný pracovní postup zavádění mohou vyskytnout chyby související se shromažďováním směrovacích dat pro tato zařízení. Kvůli těmto chybám nebudou zařízení nakonfigurována k odesílání dat do Paragon Automation, a proto se směrovací data nebudou zobrazovat na stránce Průzkumník tras v grafickém rozhraní Paragon Automation. K tomuto problému dochází i při odesílání zařízení z odpojených zařízení, kdy odpojených zařízení nadále odesílají data do Paragon Automation.
K tomuto problému dochází také v případě, že na zařízeních nenakonfigurujete ASN nebo ID směrovače, nebo pokud máte konfiguraci zařízení uzamčenou pro výhradní úpravy.
Řešení: Chcete-li tento problém vyřešit:
- Proveďte jednu z následujících akcí:
Zkontrolujte protokoly služeb spuštěním příkazu request paragon debug logs namespace routingbot app routingbot service routingbot-apiserver v prostředí Shell. Proveďte potřebné akce na základě chybových zpráv, které se zobrazí v části Bez odkazu.
Tabulka 2: Chybové zprávy
Chybové zprávy Problém Nepodařilo se získat profesionální verzi zařízenífile informace pro dev_id {dev_id}: {res.status_code} – {res.text}
Nepodařilo se získat informace o zařízení pro dev_id {dev['dev_id']}. Zařízení se přeskakuje.
Volání API do PAPI pro získání informací o zařízení selhalo. V odpovědi pro dev_id nebyly nalezeny žádné výsledky. {dev_id}
Nepodařilo se získat informace o zařízení pro dev_id {dev['dev_id']}. Zařízení se přeskakuje.
Volání API na PAPI vrací odpověď bez dat. V odpovědi pro dev_id {dev_id} nebyly nalezeny úplné informace o zařízení: {device_info} Volání API na PAPI vrací odpověď s neúplnými daty. Pro dev_id {dev_id} z PF nenalezena žádná data. Volání API do Pathfinderu pro získání informací o zařízení selhalo. Požadovaná data pro dev_id {dev_id} z dat PF:{node_data} nenalezena. Volání API do Pathfinderu pro získání informací o zařízení vrací odpověď s neúplnými daty. Konfigurace EMS selhala s chybou, pro konfiguraci: {cfg_data} nebo chyba odeslání konfigurace EMS {res} {res.text} | zkuste: {retries}. Nepodařilo se nakonfigurovat BMP na zařízení.
{mac_id}
Konfigurace BGP selhala. Chybové zprávy Problém Neplatný formát pro hlavní, vedlejší nebo vydanou verzi: {os_version} Verze operačního systému zařízení není podporována. Chyba POST {self.config_server_path}/api/v2/ config/device/{dev_id}/ {data} {res.json()} Aplikace laybook selhala. Chyba PUT:{self.config_server_path}/api/v2/ config/device/{dev_id}/ {data} {res_put.json()} Odebrání playbooku se nezdařilo. Chyba PUT:{self.config_server_path}/api/v2/ config/device/{dev_id}/ {data} {res_put.json()} Připojení zařízení nebo aplikace playbooku ke skupině zařízení selhalo. Chyba PUT {self.config_server_path}/api/v2/ config/device-group/{site_id}/ {data} {res_put.json()}
Odebrání zařízení nebo playbooku ze skupiny zařízení se nezdařilo. Chybové zprávy Problém Neplatný formát pro hlavní, vedlejší nebo vydanou verzi {os_version} Verze operačního systému zařízení není podporována. Chyba POST {self.config_server_path}/api/v2/ config/device/{dev_id}/ {data} {res.json()} Aplikace Playbook selhala. Chyba PUT:{self.config_server_path}/api/v2/ config/device/{dev_id}/ {data} {res_put.json()} Odebrání playbooku se nezdařilo. Chyba PUT:{self.config_server_path}/api/v2/ config/device/{dev_id}/ {data} {res_put.json()} Připojení zařízení nebo aplikace playbooku ke skupině zařízení selhalo. Chyba PUT {self.config_server_path}/api/v2/ config/device-group/{site_id}/ {data} {res_put.json()}
Odebrání zařízení nebo playbooku ze skupiny zařízení se nezdařilo. Zkontrolujte konfiguraci zařízení a ověřte, zda zařízení vykazuje neočekávanou absenci nebo přítomnost konfigurace. Napříkladample, můžeš,
- View konfigurace uvedené v rámci skupin nastavení paragon-routing-bgp-analytics routing-options bmp.
- Zkontrolujte konfiguraci zařízení v podu JTIMON.
- Po vyřešení výše uvedených problémů upravte soubor pro zařízenífile plánu implementace sítě, který jste na zařízení použili. V závislosti na tom, zda zařízení zavádíte nebo odebíráte, povolte nebo zakažte možnost Analýza směrovacích protokolů v nástroji pro zařízení.file.
- Zveřejněte plán implementace sítě.
- Ověřte, zda se požadované výsledky zobrazují na základě dat zobrazených na stránce Průzkumník tras v grafickém uživatelském rozhraní Paragon Automation.
Po upgradu na Juniper Paragon Automation Release 2.4.1 je nutné nakonfigurovat VIP adresu cRPD, aby bylo možné povolit funkce Routing Observability.
Chcete-li povolit funkce sledování směrování, spusťte následující příkazy:
- nastavit aplikace clusteru Paragon routingbot routingbot-crpd-vip potvrzení a ukončení
- Vyžádat konfiguraci Paragonu
- požadavek na nasazení clusteru Paragon vstup „-t metallb,routingbot-crpd,addon-apps -e target_components=routingbot-api-server
- kubectl -n routingbot rollout restart nasazení routingbot-apiserver
V okně Interfaces Accordion jsou grafy neopravených chyb FEC dostupné pouze na rozhraních, která podporují rychlosti rovné nebo vyšší než 100 Gb/s.
- Po použití nové konfigurace pro zařízení se na stránce Aktivní konfigurace pro název zařízení
(Pozorovatelnost > Řešení problémů se zařízením > Název zařízení > Konfigurační akordeon > View aktivní konfigurační odkaz) nezobrazuje nejnovější konfiguraci okamžitě. Trvá několik minut, než se nejnovější změny projeví na stránce Aktivní konfigurace pro název zařízení. - Řešení: Zda se nové konfigurace na zařízení projeví, můžete ověřit přihlášením k zařízení pomocí rozhraní CLI.
- Pokud je zařízení objeveno prostřednictvím peeringové relace BGP-LS, a to ještě předtím, než se k němu připojíte, vytvoří se při navázání relace PCEP se zařízením duplicitní LSP. Ve vzácných případech vytvořené duplicitní LSP zůstanou zachovány.
- Řešení: Pokud se zobrazí duplicitní LSP, spusťte analýzu konfigurace znovu po ověření, že
- TopoServer získal profesionálafile pro koncovou stanici LSP z edgeAdapter. Analýza konfigurace se spustí pouze tehdy, když na zařízení dojde k události commit. Ruční spuštění analýzy konfigurace:
- Přihlaste se do podu plánovače proudění vzduchu.
kubectl -n airflow exec -it $(kubectl -n airflow get pods -l component=airflow-scheduler -o
jsonpath='{.items[0].metadata.name}') -c plánovač — bash - Spusťte analýzu konfigurace.
cd /opt/airflow/mount /opt/airflow/mount/utils/getipconf -northstar -noVT -noASNodeLink -topo_id 10 -dir /opt/airflow/mount/collection/ / /config/config -i /opt/airflow/mount/collection/ / /config/interface -geo /opt/airflow/mount/collection/ / /config/geo_file.json
- Přihlaste se do podu plánovače proudění vzduchu.
- Počet zařízení v nefunkčním stavu uvedený na stránkách Řešení problémů se zařízeními a Panel stavu (Pozorovatelnost > Stav) se neshoduje.
Řešení: Žádné. - Z grafického rozhraní Paragon Automation nelze odstranit nežádoucí uzly a odkazy.
Řešení: K odstranění uzlů a odkazů použijte následující rozhraní REST API: - REST API pro odstranění odkazu:
[SMAZAT] https://{{server-ip}}/topology/api/v1/orgs/{{org-id}}/{{topo-id}}/links/{{link-id}}
POZNÁMKA: Skutečné hodnoty získáte podle kroků popsaných zde URL.
Napřample,
- URL:'https://10.56.3.16/topology/api/v1/orgs/f9e9235b-37f1-43e7-9153-e88350ed1e15/10/links/15‘
- Curl:
- curl –umístění –požadavek SMAZAT 'https://10.56.3.16:443/topology/api/v1/orgs/f9e9235b-37f1-43e7-9153-e88350ed1e15/10/links/15' \
- –header 'Content-Type: application/json' \
- –hlavička 'Autorizace: Základní dGVzdDFAdGVzdC5jb206RW1iZTFtcGxz'
- REST API pro odstranění uzlu:
- [SMAZAT] https://{{Server_IP}}/topology/api/v1/orgs/{{Org_ID}}/{{Topo_ID}}/nodes/{{Node_ID}}
POZNÁMKA: Skutečné hodnoty získáte podle kroků popsaných zde URL.
Napřample,
- URL:' https://10.56.3.16/topology/api/v1/orgs/f9e9235b-37f1-43e7-9153-e88350ed1e15/10/nodes/1‘
- Curl:
- curl –umístění –požadavek SMAZAT 'https://10.56.3.16:443/topology/api/v1/orgs/f9e9235b-37f1-43e7-9153-e88350ed1e15/10/nodes/11'\
- –hlavička 'Typ obsahu: aplikace/json'\
- –hlavička 'Autorizace: Základní dGVzdDFAdGVzdC5jb206RW1iZTFtcGxz'
Pro získání skutečného URL které používáte v CURL pro odstranění odkazu nebo uzlu:
- Přejděte na stránku Topologie (Pozorovatelnost > Topologie).
- Otevřete nástroj pro vývojáře v prohlížeči pomocí kláves CTRL + Shift + I na klávesnici.
- V nástroji pro vývojáře vyberte Síť a vyberte možnost filtru XHR.
- Identifikujte indexové číslo propojení nebo číslo uzlu. Chcete-li identifikovat indexové číslo propojení s číslem uzlu:
- Na stránce Topologie v grafickém uživatelském rozhraní Paragon Automation dvakrát klikněte na odkaz nebo uzel, který chcete odstranit. Zobrazí se stránka Propojení Název odkazu nebo Uzel Název uzlu.
- Přejděte na kartu Podrobnosti a poznamenejte si zobrazené číslo indexu odkazu nebo číslo uzlu.
- V nástroji pro vývojáře vyberte a klikněte na řádek na základě indexového čísla odkazu nebo čísla uzlu, který souvisí s odkazem nebo uzlem, který chcete odstranit.
- Zkopírujte URL které potřebujete použít k odstranění odkazu nebo uzlu v jazyce CURL.
Ne všechny optické moduly podporují všechny klíčové ukazatele výkonnosti (KPI) související s optikou. Další informace naleznete v části Bez odkazu v názvu. Řešení: Žádné.
Tabulka 3: Klíčové ukazatele výkonnosti (KPI) podporované pro optické moduly
Modul | Klíčový ukazatel ztráty signálu přijímače | Klíčový ukazatel ztráty signálu vysílače | Klíčový ukazatel výkonnosti pro osoby se zdravotním postižením (Laser Disabled KPI) |
SFP optika | Žádný | Žádný | Žádný |
CFP optika | Ano | Žádný | Žádný |
Optika CFP_LH_ACO | Ano | Žádný | Žádný |
QSFP optika | Ano | Ano | Ano |
Optika CXP | Ano | Ano | Žádný |
XFP optika | Žádný | Žádný | Žádný |
- U zařízení PTX100002 byly na rozhraní Interface harmonic pozorovány následující problémy (Pozorovatelnost > Stav > Řešení problémů se zařízeními > Název zařízení > Overview):
- Na stránce Podrobnosti o zásuvných modulech pro název zařízení (Rozhraní accordion > Datový kanál zásuvných modulů) se v grafech Optický vysílací výkon a Optický přijímací výkon nezobrazují žádná data.
- Na stránce Podrobnosti o vstupním provozu pro název zařízení (Rozhraní accordion > Vstupní datový odkaz na provoz) graf funkčnosti signálu nezobrazuje žádná data.
Servisní orchestr
- Pokud na stejném IFD běží různé služby L3VPN s různými hodnotami MTU, pak zřizování služeb selže.
Řešení: Zajistěte, aby hodnoty MTU byly stejné pro služby L3VPN, které sdílejí stejný IFD. - Následující harmoniky na kartě Pasivní zajištění (Orchestrace > Instance > Podrobnosti o názvu objednávky služby) zobrazují nesprávná nebo žádná data:
- BGP harmonika – Sloupec Stav VPN zobrazuje nesprávná data pro zařízení na okraji zákazníka (CE) nebo na okraji poskytovatele (PE) se sousedy IPv4 nebo IPv6.
- Akordeon OSPF – Ve sloupci Adresa souseda nejsou žádné položky IPv6 pro zařízení CE nebo PE se sousedy IPv6.
- L3VPN harmonika – Sloupec Stav VPN zobrazuje nesprávná data pro protokoly OSPF a BGP. Sloupce Session souseda a Stav VPN jsou prázdné pro zařízení CE nebo PE se statickými adresami IPv4 nebo IPv6.
- K tomuto problému dochází pouze u služby L3VPN.
- Řešení: Žádné.
- Pokud pro kombinaci zařízení CE a PE není k dispozici žádná platná možnost rozhraní, bude rozbalovací nabídka Rozhraní prázdná.
Řešení: Můžete provést jednu z následujících akcí:- Vyberte jinou kombinaci CE a PE.
- Před výběrem zařízení PE a jeho rozhraní zrušte výběr zařízení CE. V tomto scénáři systém automaticky přiřadí zařízení CE.
- Pokud upgradujete Paragon Automation z verze 2.3.0 na 2.4.1, pak se může stát, že nebudete moci upravovat sítě VLAN pro přístup k síti Site Network na stávajících instancích služby L3VPN.
Řešení: Abyste mohli používat funkci interaktivního umístění, je třeba upgradovat instance služby na verzi 2.4.1. - Název zařízení se nezobrazí, když na něj najedete myší. View Hypertextový odkaz Podrobnosti v sekci Relevantní události v nástroji L3VPN (Orchestrace > Instance > Instance služeb > hypertextový odkaz Název instance služby > karta Podrobnosti o názvu instance služby > Pasivní zabezpečení).
- Řešení: Žádné.
- Pokud jste upgradovali prostředek topologie z verze 2.2.0 nebo 2.3.0 na verzi 2.4.1 a později upravíte a zřídíte instanci služby (L3VPN nebo EVPN), která byla vytvořena ve starší verzi (verze 2.3.0 nebo 2.2.0), zřízení instance služby selže. Řešení: Než začnete upravovat instanci služby, ujistěte se, že prostředek topologie a instance služby jsou ve stejné verzi. Můžete nejprve upgradovat prostředek topologie a poté službu, nebo naopak.
- Při dávkovém připojování zařízení může kvůli automatickému škálování podů airflow-worker v horizontálních podech v Kubernetes připojování selhat u zařízení, která jsou právě v procesu připojování.
- Řešení: Pro opětovné zahájení onboardingu použijte možnost Obnovit onboarding v grafickém rozhraní Paragon Automation.
- Po upgradu Paragon Automation z verze 2.2.0 na verzi 2.4.1 nezapomeňte před upgradem instance topologického prostředku upgradovat instanci služby L3VPN, jinak se můžete setkat s problémy.
- Řešení: Nejprve upgradujte všechny instance služeb a poté upgradujte instanci topologického prostředku.
- Typ služby „vpn_svc_type“ se v grafickém uživatelském rozhraní Paragon Automation a prostřednictvím rozhraní REST API zobrazuje jako „pbb-evpn“ místo „evpn-mpls“.
- Řešení: Žádné.
- U zařízení MX 240 se data související s OSPF nevyplňují na kartě Pasivní zajištění (Orchestrace > Instance > Podrobnosti o názvu objednávky služby).
- Řešení: Nakonfigurujte OSPF na zařízení zákaznické hranice (CE).
- Při vytváření nebo úpravě servisní objednávky EVPN nelze na rozhraní Aggregated Ethernet (AE) konfigurovat více ID VLAN. EVPN považuje port AE za jeden prostředek, a proto rozhraní AE nelze znovu použít napříč instancemi služby, a to i v případě, že se ID VLAN na AE IFL liší.
- Řešení: Žádné.
- Po kliknutí na ikonu Aktualizovat na stránce s podrobnostmi o názvu instance služby (Orchestrace > Instance > Název instance služby) se v části Relevantní události nemusí zobrazit nejnovější události.
- Řešení: Do view nejnovější události, namísto použití ikony Obnovit přejděte na stránku Instance služby (Orchestrace > Instance) a vyberte instanci služby, pro kterou chcete zobrazit nejnovější události.
- Pokud se při úpravě existující instance služby L3VPN pokusíte odebrat zařízení, které je již součástí síťového implementačního plánu, pracovní postup úprav selže.
- Řešení: Na stránce Monitory zastavte všechny monitory přidružené k zařízení, které má být v instanci služby odstraněno. Po zastavení příslušných monitorů můžete pokračovat v úpravě instance služby L3VPN.
- Karta Historie objednávek na stránce Podrobnosti o názvu L3VPN (Orchestrace > Instance > Služba-
- Hypertextový odkaz Název instance) obsahuje seznam všech historií objednávek, pokud zrušíte zřizování instance služby a později ji zřídíte s použitím stejných údajů jako u zrušené služby.
- Řešení: Žádné.
- V škálovaném nastavení nelze hromadně upgradovat návrhy služeb.
- Alternativní řešení: Doporučujeme upgradovat vždy pouze jeden návrh služby.
- Sloupec Míra výstupního provozu na stránce Logické rozhraní (Orchestrace > Instance > Stránka Instance služeb > hypertextový odkaz název-instance-služby > Podrobnosti o názvu-instance-služby) zobrazuje některá data, i když přes zařízení neprobíhá žádný provoz.
- Řešení: Žádné.
Aktivní zajištění
- Možná nebudete moci view stránka Testy (Pozorovatelnost > Aktivní zajištění), pokud je typ vaší role Pozorovatel.
- Řešení: Žádné.
- Pokud jste na router nainstalovali Test Agent během používání Juniper Paragon Automation Release 2.3.0 nebo starších verzí a novějších verzí, a poté provedete upgrade na Paragon Automation Release 2.4.1 a restartujete router, dojde k nesouladu mezi verzí Test Agent nainstalovanou na routeru a verzí Test Agent dostupnou v Paragon Automation. Kvůli tomuto problému nelze na restartovaném routeru spustit testy ani monitory.
- Řešení: Po upgradu Paragon Automation na verzi 2.4.1 se přihlaste k routeru a odstraňte informace o verzi testovacího agenta z konfigurace testovacího agenta spuštěním příkazu delete services paa test-agent ta-version.
- Stav testovacího agenta se zobrazí jako offline poté, co se směrovací engine zařízení přepne z primárního směrovacího enginu na záložní směrovací engine nebo naopak. K tomuto problému dochází pouze v případě, že používáte verzi operačního systému Junos starší než 23.4R2.
- Řešení: Po přepnutí směrovacího enginu znovu nainstalujte testovacího agenta.
- Na testovacím agentu nelze spustit více verzí pluginů.
- Řešení: Při upgradu Paragon Automation restartujte všechna měření před vytvářením nových měření.
- Když kliknete na monitor na stránce Monitory (Pozorovatelnost > Aktivní zajištění), načtení dat na stránce Název monitoru trvá přibližně minutu. K tomuto problému dochází pouze v případě, že je v systému větší počet událostí.
- Řešení: Žádné.
- Při vytváření testu s pluginem DNS se streamy negenerují a je vyvolána následující událost:
- Nelze získat nameserver ze souboru resolv.conf.
- K tomuto problému dochází, když je test přidružen k testovacímu agentovi, který běží na routeru Juniper Networks s nainstalovaným systémem Junos OS EVO, a při konfiguraci testu nezadáte pole Name Server.
- Řešení: Při konfiguraci testu nezapomeňte zadat hodnotu pro pole Názvový server.
- Po aktualizaci monitoru nebo šablony testu vytvořené jiným uživatelem se ve sloupci Aktualizováno uživatelem na stránkách Monitory (Pozorovatelnost > Aktivní zajištěni) a Šablona testu (Inventář > Aktivní zajištěni) nezobrazuje jméno uživatele, který monitor nebo šablonu testu upravil. Alternativní řešení: Žádné.
- Když do existujícího monitoru přidáte nového hostitele, nová měření se neprojeví na kartě Aktivní zajištění na panelu Stav (Pozorovatelnost > Stav).
- Řešení: Žádné.
- Tabulka zařízení na kartě Zařízení (Pozorovatelnost > Stav > Panel stavu > Aktivní zajištění (záložka) > Klikněte na libovolný akordeon > View Podrobnosti > karta Dotčené položky) neuvádí zařízení s nefunkčními měřeními.
Řešení: Žádné.
Optimalizace sítě
- LSP segmentového směrování (SR) se nevytvářejí při publikování záměru cesty pomocí nástroje SR Tunnel Pro.fileK tomuto problému dochází, protože vysílací linka není podporována kvůli dynamické povaze voleb určeného routeru (DR) v OSPF nebo určeného zprostředkujícího systému (DIS) v IS-IS.
- Řešení: Žádné.
Důvěra
- V tomto vydání nejsou žádné známé problémy.
Správa
- Maximální podporovaná velikost konfigurační šablony je 1 MB, a nikoli 10 MB, jak je uvedeno v chybové zprávě v grafickém rozhraní.
- Řešení: Žádné.
- Občas se může vyskytnout znatelné zpoždění až 10 minut mezi spuštěním upozornění a jeho zobrazením v grafickém rozhraní.
- Řešení: Žádné.
Instalace a upgrade
- Při spuštění příkazů request paragon deploy cluster nebo request paragon service start se někdy může stát, že příkazy selžou, protože soubor config.yml je prázdný. V takových případech protokol file může zobrazit chybu podobnou této:
používáníansible-playbook [-h] [–verze] [-v] [–soukromý-klíč SOUKROMÝ_KLÍČ_FILE] [-u VZDÁLENÝ_UŽIVATEL] [-c PŘIPOJENÍ] [-T ČASOVÝ LIMIT][–ssh-common-args SSH_SPOLEČNÉ_ARGUMENTY]
- [–sftp-extra-args SFTP_EXTRA_ARGS]
- [–scp-extra-args SCP_EXTRA_ARGS]
- [–ssh-extra-args SSH_EXTRA_ARGS]
- [-k | –heslo-pro-připojení-file HESLO_PRO_PŘIPOJENÍFILE]
- [–vynucené obslužné rutiny] [–vyprázdnění mezipaměti] [-b]
- [–metoda-způsobu STAŇ SE_METODOU]
- [–stát se uživatelem STAŇ SE_UŽIVATELEM]
- [-K | –stát-heslem-file STAŇ SE_HESLEM_FILE]
- [-t TAGS] [–přeskočit-]tags PŘESKOČIT_TAGS] [-C]
- [–kontrola-syntaxe] [-D] [-i INVENTÁŘ] [–list-hosts]
- [-l PODMNOŽSTVÍ] [-e PŘIDALNÉ_PROMĚNNÉ] [–id_úložiště ID_ÚLOŽIŠTĚ]
- [–zeptat se na heslo k trezoru | –heslo k trezoru-file HESLO_K_TREZORU_FILES][-f FORKS] [-M CESTA_K_MODULU] [–list-tasks]
- [-seznam-tags] [–krok] [–začátek-v-úkolu START_PŘI_ÚKOLU]
- herní příručka [herní příručka …]
Spouští Ansible playbooky a provádí definované úlohy na cílových hostitelích.
<výstup oříznutý>
- –metoda-stát SE_METODOU
- Metoda eskalace oprávnění, která se má použít (výchozí = sudo), pro zobrazení platných voleb použijte `ansible-doc -t become -l`.
- –stát-uživatelem STAŇ SE_UŽIVATELEM
- Spouštět operace jako tento uživatel (výchozí = root)
- -b, –stát se
- spouštět operace s become (neznamená to výzvu k zadání hesla)
Řešení: Před opětovným spuštěním kteréhokoli z příkazů proveďte následující kroky.
- Ověřte, zda je soubor config.yml file je prázdný pomocí file příkaz show /epic/config/config.yml. Pokud je soubor config.yml file je prázdný, proveďte následující kroky.
- Regenerujte konfiguraci filepomocí příkazu request paragon config.
- Zadejte exit pro ukončení kořenového shellu Linuxu.
- Proveďte následující příkazy:
- # chattr +i /root//epic/config/inventory
- # chattr +i /root//epic/config/config.yml
- Zadejte cli pro vstup do Paragon Shell.
- Spusťte příkazy request paragon deploy cluster nebo request paragon service start (podle okolností).
- Okamžitě zadejte exit pro ukončení root shellu Linuxu.
- Proveďte následující příkazy:
- # chattr -i /root//epic/config/inventory
- # chattr -i /root//epic/config/config.yml
- Pro opětovný vstup do Paragon Shellu zadejte příkaz cli.
- Průběh nasazení můžete sledovat pomocí příkazu monitor start /epic/config/log.
Nástroj vmrestore obnovuje data do podů vmstorage. Během obnovy nástroj vytvoří zámek. file což brání jakékoli jiné aplikaci v přístupu k datům během fáze obnovy. Nástroj vmrestore však někdy nedokáže zámek zrušit. filea pody vmstorage nemohou přistupovat k datům. Řešení: Zámek lze uvolnit opětovným spuštěním operace obnovení s použitím stejné zálohy. files. Informace o obnově clusteru Paragon Automation naleznete v části Zálohování a obnovení Paragon Automation.
- Pokud je pracovní uzel nefunkční, mohou nastat problémy při vytváření organizace nebo připojování zařízení.
- Řešení: Nevytvářejte organizaci ani nepřipojujte zařízení, když je pracovní uzel nefunkční. Musíte počkat, až se cluster obnoví, a poté vytvořit organizaci nebo připojit zařízení. Obnovený stav je, když jsou všechny pody ve stavu Spuštěno nebo Čeká na vyřízení a nenacházejí se v žádných přechodných stavech, jako je Ukončení, CrashloopbackOff atd.
Vyřešené problémy
V Juniper Paragon Automation Release 2.4.1 nejsou žádné vyřešené problémy.
- Juniper Networks, logo Juniper Networks, Juniper a Junos jsou registrované ochranné známky společnosti Juniper Networks, Inc. ve Spojených státech a dalších zemích. Všechny ostatní ochranné známky, servisní známky, registrované známky nebo registrované servisní známky jsou majetkem příslušných vlastníků. Juniper Networks nepřebírá žádnou odpovědnost za jakékoli nepřesnosti v tomto dokumentu. Juniper Networks si vyhrazuje právo změnit, upravit, převést nebo jinak revidovat tuto publikaci bez upozornění. Copyright © 2025 Juniper Networks, Inc. Všechna práva vyhrazena.
Nejčastější dotazy
Otázka: Jak řeším problémy se zařízeními v Paragon Automation?
A: Chcete-li řešit problémy se zařízením, přejděte v grafickém rozhraní Paragon Automation do sekce Observability > Stav > Troubleshooting Devices. Vyberte konkrétní zařízení a postupujte podle poskytnutých průvodců řešením problémů.
Otázka: Mohu používat Paragon Automation bez licence?
A: I když jsou nároky na produkty založeny na poctách, doporučuje se zakoupit licenci pro plný přístup ke všem funkcím a podpůrným službám.
Dokumenty / zdroje
![]() |
Juniper NETWORKS Paragon Automation [pdfUživatelská příručka Verze 2.4.1, Paragon Automation, Paragon, Automatizace |