هدف لب
فعالکردن NETCONF روی یک روتر، اتصال به آن از یک ایستگاه مدیریتی با استفاده از یک جلسه NETCONF مبتنیبر-SSH، بازیابی پیکربندی اینترفیس بهعنوان XML ساختاریافته بهجای خروجی متن CLI، و ایجاد یک تغییر پیکربندی از طریق NETCONF، و تأیید اینکه دقیقاً مانند یک تغییر مبتنیبر-CLI تأثیر میگذارد.
هدف لب (چرا مهم است)
هر وظیفه پیکربندی در سراسر این کل مجموعه از CLI سنتی استفاده کرده، که خروجی متنی قابلخواندن-توسط-انسان اما نه بهطور قابلاعتماد قابلتجزیه-توسط-ماشین تولید میکند. NETCONF همان پیکربندی زیربنایی را از طریق داده XML ساختاریافته و مدلشده-با-YANG آشکار میکند، و ابزارهای اتوماسیون را قادر میکند بهطور برنامهنویسیشده با دستگاه تعامل کنند بهجای screen-scraping خروجی CLI.
توپولوژی لب
R1 ---- Gi0/0: 192.168.255.1/24
ایستگاه مدیریتی: 192.168.255.100، در حال
اجرای یک ابزار کلاینت NETCONFوظیفه ۱: فعالکردن NETCONF روی R1
سرویس NETCONF-روی-SSH را روی روتر فعال کن.
وظیفه ۲: تأیید گوشدادن NETCONF
تأیید کن زیرسیستم NETCONF فعال است و اتصالات را میپذیرد.
وظیفه ۳: برقراری یک جلسه NETCONF و بازیابی پیکربندی
از ایستگاه مدیریتی، از طریق NETCONF متصل شو و پیکربندی در حال اجرا برای یک اینترفیس خاص را بهعنوان XML بازیابی کن.
وظیفه ۴: ایجاد یک تغییر پیکربندی از طریق NETCONF
با استفاده از یک عملیات edit-config در NETCONF، توصیف اینترفیس را تغییر بده.
وظیفه ۵: تأیید تأثیرگذاری تغییر از طریق CLI
با استفاده از CLI سنتی، تأیید کن توصیف واقعاً اعمال شده.
راهحل و تأیید
R1(config)# netconf-yangR1# show netconf-yang status
netconf-yang admin state: Enabled
netconf-yang oper state: Enabled
netconf-yang ssh state: Enabled
-- تأیید میکند NETCONF فعال است و برای
-- اتصالات، معمولاً روی پورت 830، گوش میدهدManagementStation> ssh -p 830 [email protected] -s netconf
-- پس از تبادل hello استاندارد NETCONF،
-- فرستادن یک درخواست get-config برای
-- اینترفیسها:
GigabitEthernet0/0
true
-- دقیقاً همان اطلاعات اینترفیسی که یک
-- "show running-config interface gi0/0"
-- نشان میداد، اما بهعنوان XML ساختاریافته
-- که یک اسکریپت میتواند بهطور قابلاعتماد
-- بدون regex یا text-scraping تجزیه کند-- فرستادن یک RPC edit-config:
GigabitEthernet0/0
Configured via NETCONF
-- روتر تغییر را پذیرفت و اعمال کرد، تأییدشده
-- توسط پاسخ ساده R1# show running-config interface gigabitethernet0/0
interface GigabitEthernet0/0
description Configured via NETCONF
ip address 192.168.255.1 255.255.255.0
-- توصیف تنظیمشده از طریق NETCONF کاملاً
-- قابلمشاهده و مؤثر از طریق CLI سنتی است، و
-- تأیید میکند هر دو اینترفیس دقیقاً همان
-- پیکربندی زیربنایی را مدیریت میکنندنکته کلیدی
NETCONF و CLI دو اینترفیس متفاوت برای همان پیکربندی زیربنایی یکسان روتر هستند — یک تغییر انجامشده از طریق یکی بلافاصله از طریق دیگری قابلمشاهده و مؤثر است، چون هیچکدام یک فروشگاه پیکربندی جداگانه نیست — و خروجی XML ساختاریافته و مدلشده-با-YANG NETCONF بهطور خاص چیزی است که اتوماسیون برنامهنویسیشده قابلاعتماد را عملی میکند، و جایگزین screen-scraping شکننده متن CLI که اسکریپتهای اتوماسیون تاریخاً باید به آن تکیه میکردند میشود.