MENU
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
カテゴリー
  • IT関連 (623)
    • Bootstrap (2)
    • クラウド (4)
    • サーバー技術 (185)
    • ストレージ (7)
      • NetApp (7)
    • ネットワーク技術 (91)
      • Cisco (36)
      • Juniper (18)
      • 負荷分散装置 (17)
    • パソコン関連 (92)
      • MAC (25)
      • Windows (54)
    • プログラミング (154)
      • Ansible (11)
      • C言語 (23)
      • Python (111)
        • Django (20)
    • 仮想化 (88)
      • Docker (63)
      • VMware (23)
  • VPS (200)
    • ABLENET VPS (16)
    • Amazon Lightsail(VPS) (2)
    • ConoHaVPS (37)
    • mixhostVPS (4)
    • WebARENAIndigo (16)
    • XServerVPS (34)
    • お名前.com VPS (12)
    • さくらのVPS (24)
    • カゴヤクラウドVPS (13)
    • シンVPS (7)
  • レンタルサーバー (56)
    • エックスサーバー (38)
  • 光回線 (8)
  • 技術スキルアップ開発・学習 (7)
    • Envader (2)
    • RareTECH (2)
    • Udemy (3)
もう現役20年超えましたー。経験値ならだれにも負けないエンジニア技術ブログ
インフラエンジニアの技術LOG
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
インフラエンジニアの技術LOG
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
  1. ホーム
  2. IT関連
  3. サーバー技術
  4. 【RANCID】netscreen追加設定手順

【RANCID】netscreen追加設定手順

2019 10/18
サーバー技術
2014年4月25日2019年10月18日

RANCIDでjuniperのnetscreenの追加設定を紹介します。

netscreenはファイアーウォール用の専用機器として使用されていて、セキュリティ対策として効果を発揮します。

通常はGUIで操作をするんですが、CUIでも設定コンフィグを確認できるので、こちらもRANCIDでコンフィグを管理するようにします。

目次
安くて高速!高性能VPSで快適開発!
最速5分でサーバー構築
>>>こちらをチェック

エンジニア必見! 技術力を伸ばすVPS徹底比較
>>>VPS比較

netscreen追加手順

netscreenはJuniper製品ですが、コンフィグやコマンドが、junosとは結構違います。
というか、IOS(cisco)コマンドに近い感じです。

とは言っても、Juniper製品なので所々がjunos寄りなところはありますが。。。

netscreen追加

とりあえず、アドレスを叩いくのがめんどくさいので、対象の機器のホスト名を”hosts”に登録します。

# vi /etc/hosts
10.1.10.126	test-fw011

ホスト名でPingができれば問題無しです。

次は”rancid.conf”のGROUPSにnetscreenのグループを登録します。
※今回は単純にそのままで登録しました。

# vi /usr/local/rancid/etc/rancid.conf
 
#LIST_OF_GROUPS="sl joebobisp"
LIST_OF_GROUPS="cisco F5 netscreen"

SVNリポジトリの作成

rancid.confに追加をしたらリポジトリの作成をします。
前回、F5の時も言ったのですが、このコマンドはグループ作成後必ず実行してください。

#su - rancid
# /usr/local/rancid/bin/rancid-cvs

コマンド実施後、以下ディレクトリを確認すると新しくフォルダが作成されます。

-bash-4.1$ cd /usr/local/rancid/var/
-bash-4.1$ ll
合計 40
drwxr-x--- 6 rancid root  4096  3月 12 18:18 2014 CVS
drwxr-x--- 4 rancid root  4096  4月  2 18:56 2014 F5
-rw-r--r-- 1 rancid root  3772  3月 12 13:15 2014 _cloginrc.sample_original
drwxr-x--- 4 rancid root  4096  4月  2 18:56 2014 cisco
-rw------- 1 rancid root  3815  3月 12 16:22 2014 cloginrc
drwxr-x--- 4 rancid root  4096  4月  2 18:11 2014 juniper
drwxr-x--- 3 rancid root 12288  4月  2 18:56 2014 logs
drwxr-x--- 4 rancid root  4096  4月  2 18:56 2014 netscreen

.cloginに追加

今回はsshで接続するんですが、netscreenはちょいと設定を加えます。
以下のように”autoenable”コマンドを設定します。

これは、enableを叩かないようにするコマンドのようです。(自分勝手な分析)
netscreenはenableを聞かないので無視するようにするみたいです。

# vi /usr/local/rancid/.cloginrc

#netscreen(juniper)
add user        test-fw011                name
add method      test-fw011                ssh
add password    test-fw011               password
add autoenable  test-fw011               1		#enableを叩かないようにする

ネットワーク機器のリストを設定

今回はnetscreenなので”device_type”はnetscreenを使用します。

# cd /usr/local/rancid/var/netscreen/
# vi router.db
test-fw011:netscreen:up

ログインテスト

データベースの登録が完了したら、ログインテストを実施します。
以下のようにcloginで対象機器にアクセスできれば成功です。

/usr/local/rancid/bin/clogin test-fw011

RANCIDの動作テスト

アクセスがエラー無く、確認できたら、最後はrancid-runで機器の設定を反映します。

su - rancid
 /usr/local/rancid/bin/rancid-run

ログを確認

以下、ログでエラーが吐かれず、”completed”が出力されれば成功です。

# cd /usr/local/rancid/var/logs/
# cat F5.20140402.160113
starting: Wed Apr 2 16:01:13 JST 2014



Trying to get all of the configs.
All routers sucessfully completed.

Sending        configs/x-lb011
Transmitting file data .
Committed revision 25.

ending: Wed Apr 2 16:01:22 JST 2014

あとはRANCIDで確認できるのでOKです。

以上です。

あわせて読みたい
サーバーエンジニアへの構築手順書 サーバエンジニアにおすすめの構築手順をまとめたページです。 サーバ初心者の方。じぶんも初心者なので、そっから目線で構築した設計手順書となっています。 ご興味の...
エンジニアスキルをアップする勉強法

ITエンジニアの開発・検証・学習としてインターネット上で専用のサーバ(VPS)を利用しましょう!
実務経験はVPSで学べます。

あわせて読みたい
現役エンジニアがおすすめするVPSレンタルサーバ比較(高速SSD限定) 格安VPS比較(2025年最新版)

サーバー技術
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする コメントをキャンセル

email confirm*

post date*

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)



検索
カテゴリー
新着記事
  • XServerVPS アニメ風 男の子 プログラミングをしている VPSを利用している 楽しそうにしている
    XServerVPSで証明書(SSL)を取得する方法
    2025年3月24日
    XServerVPS
  • レンタルサーバ アニメ風 女の子 楽しんでパソコンをしている 目がキラキラ
    WordPressがレンタルサーバよりVPSで利用する方がおすすめの理由
    2025年3月19日
    VPS
  • VPS レンタルサーバー アニメ風 女の子 プログラミングをしている VPSを利用している 楽しそうにしている
    VPSとクラウドの違いとは?初心者向けにわかりやすく解説
    2025年3月5日
    VPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSはWindows serverを利用できない。その理由と利用できるOSは?
    2025年3月4日
    シンVPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSでゲームを利用する環境はあるのか
    2025年3月4日
    シンVPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSのサイトの表示速度は他社に比べて早いのか?
    2025年3月4日
    シンVPS
目次
目次