Worksheets[TKVH] - Triển khai cấu hình bằng ZTP
Total questions: 10
Worksheet time: 15mins
Mục tiêu chính của ZTP (Zero Touch Provisioning) là gì?
Tự động load cấu hình và OS cho thiết bị mới
Giảm tải cho chi nhánh và IDC
Tiết kiệm thời gian triển khai
Bắt buộc nhân sự NOC phải cấu hình thủ công
DHCP relay trong ZTP có vai trò gì?
Chuyển gói DHCP từ broadcast sang unicast
Hỗ trợ cấp IP qua môi trường L3
Bắt buộc phải cấu hình trên tất cả các port uplink
Giúp client nhận được IP và file cấu hình từ server
Những thông tin nào cần chuẩn bị trong file JSON template để client có thể nhận được đúng file cấu hình và OS?
Serial number của thiết bị
Path file config
Path file OS (nếu có)
Phiên bản OpenVPN
Trong DHCP option cho ZTP, client là junos OS, để gởi thông tin serial lên dhcp server thì client sẽ đóng gói serial vào option bao nhiêu?
option 12
option 43
option 150
option 60
Từ server dhcp gởi thông tin xuống client thì phát biểu nào là đúng, để client có thể nhận được file config, OS,
thông tin OS sẽ được đóng gói trong code 1 của option 43
thông tin OS sẽ được đóng gói trong code 0 của option 43
thông tin file config sẽ được đóng gói trong code 1 của option 43
thông tin file config sẽ được đóng gói trong code 0 của option 150
Những bước nào là bắt buộc khi chuẩn bị triển khai bằng ZTP?
Zeroize thiết bị trước khi triển khai
Copy file config/OS lên ftp server
Quy hoạch serial number và vị trí lắp đặt
Cấu hình lại toàn bộ manual CLI trên mỗi thiết bị
Các lệnh debug thường dùng trong quá trình triển khai ZTP?
trên server dùng: tcpdump -i eth0 -n -vvv port 67 or 68
show virtual-chassis
trên thiết bị router Layer 3 show dhcp relay statistics routing L3VPN-LOCAL
ping 8.8.8.8
Ưu điểm của Apstra-ZTP khi triển khai là gì?
Tích hợp sẵn kea DHCP server
Có giao diện web UI quản lý DHCP
Hỗ trợ cài đặt FTP server (vsftp)
Không cần bất kỳ proxy hay package update nào
Với thiết bị Junos Evo ACX interface mgmt. tên là gì?
fxp0
vme0
vmb0
mgmt..0
VD thực tế, khi triển khai trạm mới, có 10 thiết bị truyền dẫn có IP trong range 192.168.16.0/26 , chi nhánh đã hỗ trợ cắm dây Lan về Pi, Pi đã tự kiết nối wifi và vpn về server, vậy nhân sự TKVH làm thế nào để có thể login trực tiếp về thiết bị truyền dẫn.
trên PC thực hiện VPN về VPN server
add route 192.168.16.0/24 next-hop về Pi
add route 192.168.16.0/24 trên server VPN để có thể fw traffic tới Pi.
không cần làm gì.
