baltun
Администратор
- Сообщения
- 12.351
- Реакции
- 3.103
- Баллы
- 1.833
Оборудование Juniper работает на основе OS FreeBSD, при включении и прохождении аутентификации вы можете увидеть такие строки приглашения в режимы пользователя:
root@juniper% — это сам shell OS FreeBSD
после ввода команды cli мы попадаем в
root@juniper> — операционный режим, после ввода команды edit попадаем в
root@juniper# — конфигурационный режим
Команды операционного режима
Команды мониторинга и устранения неисправностей:
Отключение ветки конфигурации
(порт на который переключаешься не должен быть активен)
[edit interfaces]
(ветка на которую копируется не должна быть создана)
[edit interfaces ge-0/0/1]
Проверка конфигурации на ошибки до коммита
Сделать нужные порты членами одной виртуальной локальной сети (VLAN).
Разрешаем все сервисы в зоне trust
Вам необходимо отменить активную конфигурацию маршрутизатора и возвратиться к предыдущей конфигурации.
Решение
Команда режима конфигурации rollback загружает предыдущую конфигурацию маршрутизатора как кандидатскую конфигурацию:
root@juniper% — это сам shell OS FreeBSD
после ввода команды cli мы попадаем в
root@juniper> — операционный режим, после ввода команды edit попадаем в
root@juniper# — конфигурационный режим
Команды операционного режима
Команды мониторинга и устранения неисправностей:
- root@juniper> clear — очистка чего-либо
- root@juniper> monitor — просмотр чего либо в реальном времени
- root@juniper> ping — проверка доступности узлов ICMP-пакетами
- root@juniper> show — просмотр конфигурации
- root@juniper> test — тестирование сохраненных конфигураций и интерфейсов
- root@juniper> traceroute — трассировка маршрута
- root@juniper> show interface description
- root@juniper> show interface terse {кратко о состоянии интерфейсов}
- root@juniper> show interface detail {полная информация о интерфейсах}
- root@juniper> request system configuration rescue save
- root@juniper# rollback rescue
- root@juniper> clear system commit
- root@juniper> show chassis routing-engine
- root@juniper> monitor traffic interface ge-0/0/1 {какие пакеты и куда идут на интерфейсе}
- root@juniper> monitor interface traffic {трафик на всех интерфейсах}
- root@juniper> restart {process} gracefully
- root@juniper> request system reboot
- root@juniper> request system storage cleanup
Отключение ветки конфигурации
- root@juniper# deactivate {interfaces ge-0/0/10}
- root@juniper# load factory-default
- root@juniper# set system root-authentication plain-text-password
- root@juniper# set system login user {имя пользователя} class {тип пользователя: operator, read-only, super-user} authentication plain-text-password
- root@srx# set system services web-management http interface {vlan.0} {включение интерфейсов}
- root@srx# set system services ssh
(порт на который переключаешься не должен быть активен)
- root@juniper# rename interfaces ge-0/0/0 to ge-0/0/1
- root@juniper# rename interfaces ge-0/0/1 to ge-0/0/0
[edit interfaces]
- root@juniper# rename ge-0/0/1 unit 0 family inet address 192.168.0.1/28 to address 192.168.0.2/28
(ветка на которую копируется не должна быть создана)
- root@juniper# copy interfaces ge-0/0/0 to ge-0/0/1
[edit interfaces ge-0/0/1]
- root@juniper# top
- root@juniper# run {show route} {любая операционная команда}
Проверка конфигурации на ошибки до коммита
- root@juniper# commit check
- root@juniper# commit at 12:00 {по системному времени}
- root@juniper> clear system commit
- root@juniper# commit confitmed 100 {время в минутах}
- root@juniper# rollback {откат на последнюю конфигурацию}
- root@juniper# rollback? {просмотр откатов конфигурации}
- root@juniper# show | compare
Сделать нужные порты членами одной виртуальной локальной сети (VLAN).
- root@juniper# set interfaces interface-range interfaces-trust member-range ge-0/0/1 to ge-0/0/7
- root@juniper# set interfaces interface-range interfaces-trust unit 0 family ethernet-switching vlan members vlan-trust
- root@juniper# set vlans vlan-trust vlan-id 3
- root@juniper# set vlans vlan-trust l3-interface vlan.0
- root@juniper# set interfaces vlan unit 0 family inet address 192.168.0.1/24
Разрешаем все сервисы в зоне trust
- root@juniper# set security zones security-zone trust host-inbound-traffic system-services all
- root@juniper# set security zones security-zone trust host-inbound-traffic protocols all
- root@juniper# set security zones security-zone trust interfaces vlan.0
- root@juniper# set security zones security-zone trust interfaces lo0.0
- root@juniper# set security zones security-zone trust interfaces ge-0/0/1.0
- root@juniper# set security policies from-zone trust to-zone trust policy trust-to-trust match source-address any
- root@juniper# set security policies from-zone trust to-zone trust policy trust-to-trust match destination-address any
- root@juniper# set security policies from-zone trust to-zone trust policy trust-to-trust match application any
- root@juniper# set security policies from-zone trust to-zone trust policy trust-to-trust then permit
Вам необходимо отменить активную конфигурацию маршрутизатора и возвратиться к предыдущей конфигурации.
Решение
Команда режима конфигурации rollback загружает предыдущую конфигурацию маршрутизатора как кандидатскую конфигурацию:
Код:
[edit]
aviva@router1# rollback 1
load complete
[edit]
aviva@router1# show
...
[edit]
aviva@router1# commit
commit complete