Juniper_EX交换机配置手册中文版详解
JuniperEX交换机维护操作手册
JuniperEX交换机维护操作手册Juniper EX交换机维护操作目录1. 交换机启动和关闭 (2)2 配置备份和恢复 (2)3 如何升级交换机OS (5)4 如何恢复出厂设置 (5)5 密码恢复 (6)6 日常维护命令 (8)1. 交换机启动和关闭1.1 重新启动交换机●使用具有足够权限的用户名和密码登陆CLI命令行界面。
●在提示符下输入下面的命令:user@ex4200> request system reboot●等待console设备的输出,确认交换机软件已经重新启动。
1.2 关闭交换机●使用具有足够权限的用户名和密码登陆CLI命令行界面。
●在提示符下输入下面的命令:user@ex4200> request system haltThe operating system has halted.Please press any key to reboot●等待console设备的出现上面的输出,确认交换机软件已经停止运行。
●关闭机箱背后电源模块电源。
警告:在关闭交换机电源之前必须先利用命令关闭交换机2 配置备份和恢复2.1 配置备份在完成安装调试之后,可以将配置文件进行备份。
备份有两种方式,一种是通过ftp备份到PC机上;另外一种是保存在交换机上(交换机默认保存50份配置文件)。
FTP备份方式下面是通过FTP备份的操作步骤:lab@EX4200> show configuration | save EX4200CONFIG.txt Wrote 169 lines of output to 'EX4200CONFIG.txt'lab@EX4200>lab@EX4200> ftp 10.0.0.132Connected to 10.0.0.132.220 EX4200 FTP server (Version 6.00LS) ready.Name (10.0.0.132:zte): zte331 Password required for zte.Password:230 User zte logged in.Remote system type is UNIX.Using binary mode to transfer files.ftp> asc200 Type set to A.ftp> put EX4200CONFIG.txtlocal: EX4200CONFIG.txt remote: EX4200CONFIG.txt200 PORT command successful.150 Opening ASCII mode data connection for ' EX4200CONFIG.txt. '100% |********************** ***********************************| 3751 226 Transfer complete.3751 bytes sent in 0.00 seconds (2.33 MB/s)ftp> put EX4200CONFIG.txtlocal: EX4200CONFIG.txt remote: EX4200CONFIG.txt200 PORT command successful.150 Opening ASCII mode data connection for 'EX4200CONFIG.txt'.100% |*****************************************| 4228226 Transfer complete.4228 bytes sent in 0.00 seconds (2.62 MB/s)ftp> bye221 Goodbye.lab@EX4200>由于juniper的配置文件有两种格式,因此在进行备份的时候同时备份另外一种set格式的命令(可以直接粘贴到交换机)2.2 配置恢复对于通过FTP备份的配置,需要将配置文件上传到交换机上,然后通过load命令加载配置lab@EX4200# load override ?Possible completions:Filename (URL, local, remote, or floppy)EX4200CONFIG.txt Size: 681, Last changed: Nov 27 11:53:17 terminal Use login terminal[edit]lab@EX4200# load override EX4200CONFIG.txtload complete[edit]lab@EX4200# commitcommit complete[edit]lab@EX4200#3 如何升级交换机OS要将交换机OS升级到jinstall-ex-9.2R2.15-domestic-signed.tgz.gz版本,操作步骤如下:●添加一个super-user用户lab(或者其它用户)●打开系统FTP服务:set system services ftp●通过FTP将jinstall-ex-9.2R2.15-domestic-signed.tgz.gz版本上传到EX交换机上,利用刚才添加的用户lab上传,选择ftp的bin上传模式。
juniper无线中文配置手册
Trapeze无线网络交换机配置手册羿飞目录第1章登陆无线网络交换机登录无线网络交换机方法简介无线网络交换机的登陆,可以通过以下几种方式实现:通过Console口进行本地登陆;通过以太网端口利用SSH2进行本地或远程登陆;通过以太网端口利用Telnet进行本地或远程登陆;通过以太网端口利用web方式进行本地或远程登陆通过Console口进行本地登陆通过无线网络交换机Console口进行本地登陆是登陆无线控制器的最基本的方式,也是配置通过其他方式登陆无线网络交换机的基础;用户终端的通信参数配置要和无线网络交换机Console口的配置保持一致,才能通过Console口登陆到无线网络交换机上;无线网络交换机Console口的缺省配置如下:波特率设置为9600bit/s数据位为8无奇偶效验位停止位为1无数据流控制如下图所示:正确连接之后,敲回车键,就会出现“MXR-2-9792C0>”的登陆界面其中:MXR-2为无线网络交换机的型号,9792C0为该无线网络交换机序列号的后6位;在出现上面登陆界面时输入“enable”后,屏幕提示要求输入密码,交换机默认是密码为空,直接回车就会进入交换机的特权配置模式,屏幕出示为“MXR-2-9792C0”通过SSH2或Telnet进行登陆无线网络交换机支持SSH2和Telnet功能,管理员可通过SSH2或Telnet的方式对无线网络交换机进行远程管理和维护;SSH2在缺省情况下是开启,而Telnet缺省情况下是关闭的,因此在进行Telnet 管理之前需要先将无线网络交换机的Telnet功能打开,命令为:setiptelnetserverenable想要通过SSH2和Telnet功能远程管理维护无线网络交换机,管理员必须先为”admin”账号配置密码或建立新的管理账号,命令如下:setuser username passwordencrypted stringsetuseradminpasswordXXXX通过web方式登录用户名为admin,密码为enablepassword缺省为空第2章系统基本配置配置系统名用户设置设备的名称;设备的名称对应于命令行接口的提示符,如设备的名称为Sysname,则CLI的提示符为Sysname;配置系统名的命令:setsystemname string例子:配置系统名为MX-20MXsetsystemnameMX-20MX-20配置系统时间1.设置时区命令:settimezone zone-name{-hoursminutes}例子:设置为北京时间MX-20settimezoneBJ80Timezoneissetto'BJ',offsetfromUTCis8:0hours.2.设置时间命令:settimedate{date mmmddyyyy timehh:mm:ss}例子:MXsettimedatedatefeb292004time23:58:00Timenowis:SunFeb292004,23:58:02PST配置系统IP地址系统IP地址是AP启动过程中,无线网络交换机和AP之间相互通信的IP地址;AP正常注册工作后,无线网络交换机也需要通过该IP地址发报文,以保证跟AP维持正常的通信;命令:setsystemip-address ip-addr例子:MXsetsystemip-address配置缺省路由缺省路由用作跨网段访问无线网络交换机;命令:setiproutedefault ip-addr例子:MXsetiproutedefault1系统初始化配置在enable模式中输入quickstart可以清除已有配置;MX-8quickstartn:y''forhelp.^CtobreakoutSystemNameMX-8:CountryCodeUS:CN设置国家代码SystemIPaddress:设置MX系统管理IPSystemIPaddressnetmask:设置子网掩码Defaultroute:设置网关n:EnableWebviewy:Adminusernameadmin:Adminpasswordmandatory:如果不设密码,此处先按空格键,再按回车键设置密码为空Enablepasswordoptional:Doyouwishtosetthetime y:nDoyouwishtoconfigurewireless y:nsuccess:createdkeypairforsshsuccess:Type"saveconfig"tosavetheconfigurationMX-8无线网络交换机密码恢复在重启交换机的过程中,进入boot模式后,输入“bootOPT+=default”然后重启,可以实现交换机密码恢复;在此时,迅速按下q和ENTER键,会出现:Boot>输入bootOPT+=defaultBoot>bootOPT+=defaul tBoot>reset自动重启即可;第3章系统升级MSS升级方式有三种方式:1通过web方式升级;2通过RingMaster升级;3通过命令行升级升级之前一定要详细阅读文档,如不能直接从直接升级到;通过WEB方式升级1.IE访问MX的IP2.Maintain-UpdateSystemSoftware通过网管软件RingMaster升级1.菜单栏Devices右下角“DevicesOperations”2.下面添加MSS:“ImageRepository”—“Addimage”3.安装新MSS:“ImageInstall”通过CLI命令行升级此方法请详细阅读文档先在自己电脑上打开一个tftpserver,添加准备安装的MSS版本;然后在MX上配置::setbootpartitionboot0MXdir会包含如下内容,打表示正在使用的bootBoot:FilenameSizeCreatedboot0:,16:01:08boot1:,15:58:56第4章Trapeze配置实例最简单的公共区域接入—用户不需要口令配置脚本setiproutedefault1设置网关setsystemnameMXR-2设置系统名称setsystemip-address设置系统IPsetsystemcountrycodeCN 设置国家代码settimezonePRC80设置时区setservice-profilepublicssid-namepublic建立一个SSID为public的service-profile setservice-profilepublicssid-typeclear该SSID不加密setservice-profilepublicauth-fallthrulast-resort该SSID无需认证setservice-profilepublicattrvlan-namedefault指定缺省的AAA属性setuseradminpasswordencrypted0005170b0d55设置无线认证用户setradio-profiledefaultservice-profilepublic将service-profile与无线射频进行关联setapautomodeenable将APauto打开,允许ap自动upsetap9998serial-idmodelMP-620设置APsetap9998radio1modeenable启动AP的gsetap9998radio2modeenable启动AP的setiphttpsserverenable开启web访问服务setportpoe2enable开启将MXR-2的端口2的PoE功能setsecurityl2-restrictvlan1modeenablepermit-mac00:1a:70:d4:90:0f可选命令,二层隔离,只允许client访问网关00:1a:70:d4:90:0f为网关的MAC地址setinterface1ip设置vlan1的interfaceIPsetinterface1ipdhcp-serverenablestartstopprimary-dnsdefault-router开启vlan1的DHCPserver访客使用Web-Portal接入配置脚本setiproutedefault1设置缺省路由setsystemnameTrapeze设置系统名称setsystemip-address设置系统IPsetsystemcountrycodeCN设置国家代码settimezonecnt80设置时区setservice-profilemacssid-namemac设置ssid名称为macsetservice-profilemacssid-typeclear ssid不加密setservice-profilemaccipher-tkipenablesetservice-profilemacauth-dot1xdisable关闭认证setservice-profilemacattrvlan-namedefault将该ssid与defaultvlan关联setauthenticationmacssidmaclocal mac认证用户来自本地setmac-user00:11:22:33:44:55创建本地mac认证用户setradio-profiledefaultservice-profiletest将service-profile与无线射频关联setapautomodeenable开启ap自动上线模式setap30serial-idmodelMP-422新建一个apsetap30radio1modeenable开启ap30的gsetap30radio2modeenable开启ap30的setportpoe1enable开启所有poe端口的poe功能setportpoe2enablesetportpoe3enablesetportpoe4enablesetportpoe5enablesetportpoe6enablesetvlan1port1端口所属的vlansetvlan1port2setvlan1port3setvlan1port4setvlan1port5setvlan1port6setvlan1port7setvlan1port8setinterface1ip设置vlan1的interfaceipsetinterface1ipdhcp-serverenablestartstopprimary-dnssecondary-dnsdefault-router 开启MX上的dhcpserver不同的认证加密方式无需密码和用户名口令setiproutedefault1设置网关setsystemnameMXR-2设置系统名称setsystemip-address设置系统IPsetsystemcountrycodeCN 设置国家代码settimezonePRC80设置时区setservice-profileopenssid-nameopen建立一个SSID为open的service-profilesetservice-profileopenssid-typeclear该SSID不加密setservice-profileopenauth-fallthrulast-resort该SSID无需认证setservice-profileopenattrvlan-namedefault指定缺省的AAA属性setuseradminpasswordencrypted0005170b0d55设置无线认证用户setradio-profiledefaultservice-profileopen将service-profile与无线射频进行关联setapautomodeenable将APauto打开,允许ap自动upsetap9998serial-idmodelMP-620设置APsetap9998radio1modeenable启动AP的gsetap9998radio2modeenable启动AP的setiphttpsserverenable开启web访问服务setportpoe2enable开启将MXR-2的端口2的PoE功能setsecurityl2-restrictvlan1modeenablepermit-mac00:1a:70:d4:90:0f可选命令,二层隔离,只允许client访问网关00:1a:70:d4:90:0f为网关的MAC地址setinterface1ip设置vlan1的interfaceIPsetinterface1ipdhcp-serverenablestartstopprimary-dnsdefault-router开启vlan1的DHCPserver加密,无需用户名口令认证setservice-profileOpenssid-nameopensetservice-profileOpenauth-fallthrulast-resortsetservice-profileOpenwepkey-index1keysetservice-profileOpenwepkey-index2keyabcdefghijsetservice-profileOpencipher-tkipenablesetservice-profileOpenauth-dot1xdisablesetservice-profileOpenattrvlan-namedefault加密setservice-profileOpenssid-nameopensetservice-profileOpenauth-fallthrulast-resortsetservice-profileOpencipher-tkipenable使用外部Radius,并配置了ACL以及动态/静态WEP的配置,计费settraceaaamsglevel5setiproutedefault1setsystemnameMXR-2setsystemip-addresssetsystemcountrycodeCNsettimezonePRC80setservice-profiletestssid-nametestsetservice-profiletestauth-fallthruweb-portalsetservice-profiletestwepkey-index1keyaabbccddeesetservice-profiletestweb-portal-aclportalaclsetservice-profiletestweb-portal-logoutmodeenablesetservice-profiletestattrvlan-namedefault setradiusserverlinuxaddressencrypted-key151e02021132 setservergroupradiusmemberslinuxsetenablepasspassword167adb2ad14f82b99db98877c704d093b7b9 setauthenticationdot1xssidtestpass-throughradius setauthenticationwebssidtestradius setuseradminpasswordencrypted03055f060f01setradio-profiledefaultservice-profiletest setapautomodeenablesetap8serial-idmodelMP-372setap8fingerprintd2:c1:10:12:d5:34:a2:16:ff:40:02:40:8d:3b:fa:f5 setap8radio1modeenablesetiphttpsserverenablesetportpoe2enablesetvlan1port1setvlan1port2setvlan2namevlan2setvlan2port1tag2setinterface1ipsetinterface1ipdhcp-serverenableprimary-dnsdefault-router setinterface2ipsetinterface2ipdhcp-serverenableprimary-dnsdefault-router setsecurityaclipportalaclpermitudpeq68eq67 setsecurityaclipportalacldenycapture commitsecurityaclportalaclsetsecurityaclipacl-88permithitscommitsecurityaclacl-88setsecurityaclipacl-99permitsetsecurityaclipacl-99permitsetsecurityaclipacl-99permitipsetsecurityaclipacl-99permitipsetsecurityaclipacl-99denyipsetsecurityaclipacl-99permitcommitsecurityaclacl-99EAPOff-load并计费到Radius,使用MXR-2showconfigConfigurationnvgen'dat2006-2-0716:29:02ImageModelMXR-2Lastchangeoccurredat2006-2-0716:25:10 settraceaaamsglevel5setiproutedefault1setsystemnameMXR-2setsystemip-addresssetsystemcountrycodeCNsettimezonePRC80setservice-profiletestssid-nametestsetservice-profiletestauth-fallthruweb-portalsetservice-profiletestwepkey-index1keyaabbccddee setservice-profiletestweb-portal-aclportalaclsetservice-profiletestweb-portal-logoutmodeenable setservice-profiletestattrvlan-namedefault setradiusserverlinuxaddresskeylinux setradiusserverwinaddresskeywinradius setservergroupradiusmemberslinuxsetservergroupradius-winmemberswin setenablepasspasswordenalbesetaccountingdot1xssidteststart-stopradius-win缺省时自动启动Channel的RF-Auto,需要手动打开power自动调整;命令如,需要增加如下MX-8setradio-profiledefaultauto-tunepower-configenable success:changeacceptedMX-8setporttypeap4modelmp-71poeen1.15无线用户接入到MP263 ,MX的信息如下:1AP状态信息显示2用户会话信息显示2.用命令将MP263的Radio1关闭,无线用户将漫游到MP386; 1AP状态信息显示2用户会话信息显示。
(完整版)JUNIPER_EX3200交换机配置
JUNIPER EX3200交换机配置1 Ex3200开机指导开机后:login: rootLast login: Fri Jan 17 22:21:55 on ttyd0--- JUNOS 7.2R3.3 built 2002-03-23 02:44:36 UTCTerminal type? [vt100] <enter>root@%注意使用root用户登录的情况下,输入帐号/密码以后,默认是进入shell模式的(而只有root用户帐号有这个现象),要输入cli命令进入用户模式:root@% cliroot>2 配置模式用户模式下输入configure命令进入配置模式,配置模式下可以对设备进行各种参数的配置root> configure[edit]root#2.1 设置root用户密码命令:set system root-authentication plain-text-password路由器初始化root用户是没有密码的,在第一次进行配置的时候必须要配置root密码才能commit成功。
密码采用字母+数字方式。
Example:lab@M7i_GZ# set system root-authentication plain-text-passwordNew password:Retype new password:2.2 添加系统用户命令:set system login user juniper uid 2000 <-设置用户名为juniper用户id为2000set system login user juniper class super-user <-设置juniper用户为超级用户set system login user juniper authentication plain-text-password <-设置juniper用户的密码2.3 设置主机名命令:set system host-name M7i_GZ <-设置主机名为M7i_GZ2.4 开启系统telnet服务命令:set system services telnet说明:系统默认是没有打开telnet功能的,只有打开telnet服务之后才能从网络上登陆到路由器。
Juniper EX系列交换机命令行配置手册
Juniper EX系列交换机命令行配置手册目录第一章交换机基础知识 (7)1.1认识J UNIPER交换机 (7)1.2J UNOS操作系统基础 (10)1.2.1 交换机配置模式 (10)1.2.2 交换机配置结构 (11)1.2.3 TAB和空格键的使用 (16)1.2.4 用户模式和配置模式show的区别 (17)1.2.5 如何将配置转换成set命令 (20)1.2.6 commit和rollback (21)1.3EX交换机命令菜单结构 (23)第二章操作指导 (36)2.1通过CONSOLE线连接交换机 (36)2.2 SYSTEM系统参数配置 (37)2.2.1设置root密码 (38)2.2.2设置主机名 (38)2.2.3设置DNS服务器 (38)2.2.4设置日期时间 (38)2.2.5设置NTP服务器 (39)2.2.6开启远程Telnet登陆服务 (39)2.2.7开启远程Ftp服务 (40)2.2.8开启远程ssh登陆 (40)2.2.9开启远程http登陆服务 (40)2.2.10添加/删除用户 (41)2.2.10.1添加用户 (41)2.2.10.2修改用户类别 (41)2.2.10.3 修改用户密码 (42)2.2.11用户权限设置 (42)2.3VLAN配置 (44)2.3.1 VLAN配置步骤 (44)2.3.2 VLAN配置规范要求 (45)2.3.3 添加VLAN (45)2.3.4 修改端口VLAN (47)2.3.5 删除VLAN (48)2.3.6 配置VLAN网关IP (48)2.4T RUNK配置 (48)2.4.1 Trunk配置步骤 (49)2.4.2如何设置Trunk (49)2.4.3允许/禁止VLAN通过Trunk (49)2.5端口配置 (49)2.5.1端口配置规范要求 (49)2.5.2修改端口速率 (50)2.5.3修改端口工作模式 (50)2.5.4修改端口为L3模式 (50)2.5.5 修改端口为L2模式 (51)2.6生成树配置 (51)2.6.1 RSTP协议概览 (51)2.6.2 MSTP协议概览 (54)2.6.3 STP配置实例(生成树) (56)2.6.4 RSTP配置实例(快速生成树) (57)2.6.5 MSTP配置实例(多生成树协议) (63)2.7端口捆绑 (68)2.7.1 端口捆绑步骤 (68)2.8ECMP负载均衡配置 (70)2.9路由协议配置 (72)2.9.1 静态路由配置 (72)2.9.1.1添加静态路由 (72)2.9.1.2 删除静态路由 (72)2.9.1.3调整静态路由优先值 (72)2.9.1.4设置备份静态路由 (72)2.9.1.5指定静态路由下一跳端口 (73)2.9.2 OSPF配置 (73)2.9.2.1 OSPF配置步骤 (73)2.9.2.2 OSPF配置实例(单区域) (77)2.9.2.3 OSPF路由过滤 (80)2.10端口镜像 (81)2.10.1 端口镜像的概述 (81)2.10.2 端口镜像的目的 (82)2.10.3 端口镜像的功能 (82)2.10.4 端口镜像工作原理 (82)2.10.5 端口输入输出流量镜像 (84)2.10.6 带过滤条件的端口镜像 (85)2.11端口MAC地址限制 (87)2.12端口广播风暴控制 (87)2.13VRRP虚拟路由冗余协议 (88)2.13.1 VRRP概览 (88)2.13.2 VRRP工作原理 (89)2.13.3 如何配置VRRP (90)2.14BFD配置(双向转发检测) (94)2.14.1 BFD概览 (94)2.14.2 BFD介绍 (95)2.14.3 BFD的报文格式 (95)2.14.4检测模式 (97)2.14.5发送周期及检测时间 (98)2.14.6参数修改 (99)2.14.7会话建立 (99)2.14.8BFD的标准化 (102)2.14.9OSPF中配置BFD (103)2.14.10静态路由中配置BFD (103)2.15交换机F IREWALL限制功能 (104)2.15.1限制IP地址 (104)2.15.2限制MAC地址 (105)2.16V IRTUAL-C HASSIS设置 (105)2.16.1VC知识 (106)2.16.2如何建立VC组 (107)2.16.3如何扩充VC组交换机 (109)2.16.4如何利用uplink链路组成VC (110)2.16.5如何对VC组进行切换 (113)2.17SNMP配置 (113)2.17.1SNMP协议概览 (113)2.17.2SNMP基本简介 (113)2.17.3配置SNMP (114)2.18S YSLOG配置 (116)第三章交换机维护操作 (116)3.1交换机启动和关闭 (116)3.1.1 交换机重启 (116)3.1.2交换机关闭 (116)3.2配置备份和恢复 (117)3.2.1 交换机文件备份 (117)3.2.2配置文件的恢复 (119)3.3如何升级交换机OS (119)3.4如何恢复出厂设置 (120)3.5密码恢复 (120)3.6日常维护命令 (122)3.6.1查看序列号show chassis hardware (123)3.6.2查看硬件show chassis hardware (123)3.6.3查看软件版本show version (123)3.6.4查看CPU show chassis routing-engine (123)3.6.5ping命令 (123)3.6.6查看设备告警信息 show chassis alarms (123)3.6.7查看详细的硬件温度及状态信息 show chassis environment (123)3.6.8查看接口VRRP状态信息show vrrp (123)第一章交换机基础知识1.1 认识Juniper交换机产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 3200-24T 2410/100/1000B-T8190 (320) W EX 3200-24P 2410/100/1000B-T24190 (600) W EX 3200-48T 4810/100/1000B-T8190 (320) W EX 3200-48P 4810/100/1000B-T48190 (930) W产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 4200-24T 24 10/100/1000B-T 8 190 (320) W EX 4200-24P 24 10/100/1000B-T 24 190 (600) W EX 4200-24F 24 100B-FX/1000B-X N/A 190 (190) WEX 4200-48T 48 10/100/1000B-T 8190 (320) WEX 4200-48P 48 10/100/1000B-T 48 190 (930) WEX 3200-48T前面面板EX 3200-48T 后面面板USBGbE管理口Console可插拔uplink模块LCD电源模块风扇模块RPS 连接头至少8 PoE端口EX 4200-48T 前面面板EX 4200-48T Rear ViewVCP (Virtual Chassis Port) 0 and1USB GbE管理口Console可插拔uplink模块LCD冗余可热插拔电源模块可插拔风扇模块至少8 PoE端口1.2 Junos操作系统基础Juniper交换机支持两种配置方式:采用命令行的CLI(command-line interface)配置方式,以及采用web浏览器界面JWeb配置方式。
JuniperEX2200交换机配置
Juniper EX2200交换机配置Juniper EX2200交换机,是一款支持二层和三层的交换机,其三层协议只支持静态路由与RIP。
Juniper EX2200交换机可以采用CLI(command-line interface)命令行配置方式,也可以采用web浏览器界面配置方式。
由于此前这台交换机配置过,所以先要清空原有配置。
我们先用console终端连接上去配置。
CLI命令行有两种模式:用户模式和配置模式,用户模式的提示符是>,配置模式的提示符是#,在用户模式下输入configure或者edit可以进入配置模式。
一、清空原有配置使用配置线缆Console连接(注意参数9600,8,none,1,none)上去后,出现提示:Amnesiac (ttyu0)login: rootPassword:输入相应密码后成功登陆,— JUNOS 10.4R3.4 built 2011-09-06 10:28:55 UTC登录后出现root@:RE:0% 提示符,输入cli 进入命令行配置模式。
root@:RE:0%root@:RE:0% cliroot> configureEntering configuration mode[edit]root#现在进入了配置模式root# load factory-default 载入默认配置warning: activating factory configuration[edit]注:默认配置下ROOT密码为空,所以需要设超管密码root# set system root-authentication plain-text-password 设置超管密码New password:Retype new password:[edit]root# commit 提交生效commit complete[edit]root#至此,我们已经清掉了原有配置。
二、设置alarm告警开机后不久你会发现交换机前面的面板LCD上Alarm灯出现红色提示,不要担心这是因为MGMT口(即管理口)未接网线。
JuniperEX系列交换机命令行配置手册
JuniperEX系列交换机命令行配置手册JuniperEX系列交换机命令行配置手册目录第一章交换机基础知识 (7)1.1认识J UNIPER交换机 (7)1.2J UNOS操作系统基础 (9)1.2.1 交换机配置模式 (9)1.2.2 交换机配置结构 (10)1.2.3 TAB和空格键的使用 (15)1.2.4 用户模式和配置模式show的区别 (16)1.2.5 如何将配置转换成set命令 (19)1.2.6 commit和rollback (20)1.3EX交换机命令菜单结构 (22)第二章操作指导 (35)2.1通过CONSOLE线连接交换机 (35)2.2 SYSTEM系统参数配置 (36)2.2.1设置root密码 (37)2.2.2设置主机名 (37)2.2.3设置DNS服务器 (37)2.2.4设置日期时间 (37)2.2.5设置NTP服务器 (38)2.2.6开启远程Telnet登陆服务 (38)2.2.7开启远程Ftp服务 (39)2.2.8开启远程ssh登陆 (39)2.2.9开启远程http登陆服务 (39)2.2.10添加/删除用户 (40)2.2.10.1添加用户 (40)2.2.10.2修改用户类别 (40)2.2.10.3 修改用户密码 (40)2.2.11用户权限设置 (41)2.3VLAN配置 (43)2.3.1 VLAN配置步骤 (43)2.3.2 VLAN配置规范要求 (44)2.3.3 添加VLAN (44)2.3.4 修改端口VLAN (46)2.3.5 删除VLAN (46)2.3.6 配置VLAN网关IP (47)2.4T RUNK配置 (47)2.4.1 Trunk配置步骤 (47)2.4.2如何设置Trunk (48)2.4.3允许/禁止VLAN通过Trunk (48)2.5端口配置 (48)2.5.1端口配置规范要求 (48)2.5.2修改端口速率 (49)2.5.3修改端口工作模式 (49)2.5.4修改端口为L3模式 (49)2.5.5 修改端口为L2模式 (50)2.6生成树配置 (50)2.6.1 RSTP协议概览 (50)2.6.2 MSTP协议概览 (53)2.6.3 STP配置实例(生成树) (54)2.6.4 RSTP配置实例(快速生成树) (55) 2.6.5 MSTP配置实例(多生成树协议) (61) 2.7端口捆绑 (66)2.7.1 端口捆绑步骤 (66)2.8ECMP负载均衡配置 (68)2.9路由协议配置 (70)2.9.1 静态路由配置 (70)2.9.1.1添加静态路由 (70)2.9.1.2 删除静态路由 (70)2.9.1.3调整静态路由优先值 (70)2.9.1.4设置备份静态路由 (70)2.9.1.5指定静态路由下一跳端口 (71) 2.9.2 OSPF配置 (71)2.9.2.1 OSPF配置步骤 (71)2.9.2.2 OSPF配置实例(单区域) (75) 2.9.2.3 OSPF路由过滤 (78)2.10端口镜像 (79)2.10.1 端口镜像的概述 (79)2.10.2 端口镜像的目的 (80)2.10.3 端口镜像的功能 (80)2.10.4 端口镜像工作原理 (80)2.10.5 端口输入输出流量镜像 (82) 2.10.6 带过滤条件的端口镜像 (83) 2.11端口MAC地址限制 (85)2.12端口广播风暴控制 (85)2.13VRRP虚拟路由冗余协议 (86)2.13.1 VRRP概览 (86)2.13.2 VRRP工作原理 (87)2.13.3 如何配置VRRP (88)2.14BFD配置(双向转发检测) (92) 2.14.1 BFD概览 (92)2.14.2 BFD介绍 (93)2.14.3 BFD的报文格式 (93)2.14.4检测模式 (95)2.14.5发送周期及检测时间 (96)2.14.6参数修改 (96)2.14.7会话建立 (97)2.14.8BFD的标准化 (100)2.14.9OSPF中配置BFD (100)2.14.10静态路由中配置BFD (101)2.15交换机F IREWALL限制功能 (101) 2.15.1限制IP地址 (102)2.15.2限制MAC地址 (102)2.16V IRTUAL-C HASSIS设置 (103)2.16.1VC知识 (103)2.16.2如何建立VC组 (104)2.16.3如何扩充VC组交换机 (106)2.16.4如何利用uplink链路组成VC (107) 2.16.5如何对VC组进行切换 (110)2.17SNMP配置 (110)2.17.1SNMP协议概览 (110)2.17.2SNMP基本简介 (110)2.17.3配置SNMP (111)2.18S YSLOG配置 (113)第三章交换机维护操作 (113)3.1交换机启动和关闭 (113)3.1.1 交换机重启 (113)3.1.2交换机关闭 (113)3.2配置备份和恢复 (114)3.2.1 交换机文件备份 (114)3.2.2配置文件的恢复 (116)3.3如何升级交换机OS (116)3.4如何恢复出厂设置 (117)3.5密码恢复 (117)3.6日常维护命令 (119)3.6.1查看序列号show chassis hardware (120)3.6.2查看硬件show chassis hardware (120)3.6.3查看软件版本show version (120)3.6.4查看CPU show chassis routing-engine (120)3.6.5ping命令 (120)3.6.6查看设备告警信息 show chassis alarms (120)3.6.7查看详细的硬件温度及状态信息show chassis environment (120)3.6.8查看接口VRRP状态信息show vrrp (120)第一章交换机基础知识1.1 认识Juniper交换机产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 3200-24T 2410/100/1000B-T 8 190 (320) W EX 3200-24P 2410/100/1000B-T 24 190 (600) W EX 3200-48T 4810/100/1000B-T 8 190 (320) W EX 3200-48P 4810/100/1000B-T 48 190 (930) W产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 4200-24T 24 10/100/1000B-T 8 190 (320) W EX 4200-24P 24 10/100/1000B-T 24 190 (600) W EX 4200-24F 24 100B-FX/1000B-X N/A 190 (190) WEX 4200-48T 48 10/100/1000B-T 8190 (320) WEX 4200-48P 48 10/100/1000B-T 48 190 (930) WEX 3200-48T前面面板EX 3200-48T 后面面板USBGbE管理口Console可插拔uplink模块LCD电源模块风扇模块RPS 连接头至少8 PoE端口EX 4200-48T 前面面板EX 4200-48T Rear ViewVCP (Virtual Chassis Port) 0 and1USB GbE管理口Console可插拔uplink模块LCD冗余可热插拔电源模块可插拔风扇模块至少8 PoE端口1.2 Junos操作系统基础Juniper交换机支持两种配置方式:采用命令行的CLI(command-line interface)配置方式,以及采用web浏览器界面JWeb配置方式。
JuniperEX交换机配置操作手册
root@router#exit
Exiting configuration mode
root@kenny> exit
Reboot the system? [y/n]y
Terminated
5.重新启动后,配置新的root密码。Juniper设备恢复正常。
3.
JUNOSCLI模式
设备启动,登录进入系统后输入cli,即可进入JUNOS CLI模式,可进行设备调试。JUNOS CLI有两种模式:用户模式和配置模式,区分方法是他们的提示符不一样:
root@host#
[edit]
root@host#commit
5.
EX路由交换机初始配置向导EZSETUP
在第一次登录系统后,直接输入ezsetup命令进入初始配置向导,在此向导中,顺序输入:
系统名称hostname
系统密码
是否启用Telnet服务
是否启用SSH服务
交换机管理模式:带外/带内
用缺省VLAN "default"管理
Starting CLI ...
root>
4.进入配置模式,删除root密码:
root>configure
Entering configuration mode
[edit]
root#delete system root-authentication
root@router#commit
commit complete
2.将Console线缆的DB9插头一头插到PC或者笔记本电脑的COM口上,另外一端插到Juniper设备的CONSOLE口上。。
3.打开计算机中的终端软件工具。例如:CRT或者Windows自带的超级终端。设置如下:
Juniper Networks EX 4200 系列交换机 说明书
ཥॴڦЪุӻ୕
EX 4200 系列交換器使用與 Juniper 路由器相同之 JUNOS 作業 系統軟體,以支援全球最大型且最複雜之網路運作。
Juniper 全系列產品均使用通用的作業系統,使其能夠一致地 部署並操作控制面板功能。為維持這樣的一致性,JUNOS 軟體 遵循極嚴謹的單一源碼開發流程、每季更新之單一釋出版本的 原則,並採用具高可用性之模組架構,以杜絕單一元件之錯誤 導致整體系統故障的情形。
PAocicnetss
West ClosetFloor N来自East Closet
Single Virtual Chassis System
圖一:Virtual Chassis 技術允許最多 10 台 EX 4200 系列交換器相互 連接,以建立橫跨多個連線機櫃、樓層或甚至是多棟大樓的單一邏輯
交換器。
此外,專用的背板 RJ-45 連接埠可用來進行頻外管理,而前面 板 USB 連接埠可輕鬆上傳 JUNOS 軟體及設定檔。
Virtual Chassis Ҧஔ
利用 Virtual Chassis 技術,最多可將 10 台 EX 4200 系列交 換器相互連接,以建立單一邏輯交換器,可支援高達 480 個 10/100/1000BASE-T 埠或 240 個 100BASE-FX/1000BASE-X 埠, 再加上額外的 40 GbE 或 20 個 10GbE 上傳埠。不同機型可納 入同一個虛擬機箱交換器,以提供各種不同的 port 及密集度 選擇。
juniper交换机详细配置手册
命பைடு நூலகம்行配置指导手册
Version 1.0
目录 1 交换机基础知识 ........................................................................................................................................... 6
2 操作指导 .................................................................................................................................................... 30 2.1 通过CONSOLE线连接交换机 ............................................................................................................................... 30 2.2 SYSTEM系统参数配置 ......................................................................................................................................... 31 2.2.1 设置root密码 ............................................................................................................................................ 32 2.2.2 设置主机名 ............................................................................................................................................... 32 2.2.3 设置DNS服务器 ........................................................................................................................................ 32 2.2.4 设置日期时间 ........................................................................................................................................... 32 2.2.5 设置NTP服务器......................................................................................................................................... 33 2.2.6 开启远程Telnet登陆服务 ......................................................................................................................... 33 2.2.7 开启远程Ftp服务 ...................................................................................................................................... 33 2.2.8 开启远程ssh登陆 ...................................................................................................................................... 34 2.2.9 开启远程http登陆服务 ............................................................................................................................ 34 2.2.10 添加/删除用户........................................................................................................................................ 34 2.2.10.1 添加用户 ............................................................................................................................................................ 34 2.2.10.2 修改用户类别 .................................................................................................................................................... 35 2.2.10.3 修改用户密码 .................................................................................................................................................... 35 2.2.10.4 删除用户 ............................................................................................................................................................ 35 2.2.11 用户权限设置 ......................................................................................................................................... 35 2.3 VLAN配置 .......................................................................................................................................................... 36 2.3.1 VLAN配置步骤 .......................................................................................................................................... 37 2.3.2 VLAN配置规范要求 .................................................................................................................................. 37 2.3.3 添加VLAN .................................................................................................................................................. 37 2.3.4 修改端口VLAN .......................................................................................................................................... 39 2.3.5 删除VLAN .................................................................................................................................................. 39 2.3.6 配置VLAN网关IP ....................................................................................................................................... 40 第2页 共86页
JUNIPER-路由器中文使用手册
Juniper路由器中文配置文档深圳傲天信息技术有限公司二零零零年十二月目录JUNOS配置简介 (2)JUNOS软件简介 (2)JUNOS软件安装 (3)JUNOS命令行简介 (5)初始化配置 (6)路由器的调试 (7)端口配置 (8)系统整体配置 (11)IS-IS配置 (12)OSPF配置 (14)BGP配置 (16)Routing Policy (18)JUNOS配置简介JUNOS软件简介JUNOS软件的三大功能:1)ROUTING2)ENHANCED ROUTING SERVICES3)MPLSTRAFFIC ENGINEERINGVPNS它所支持的特性有:1)模块化设计2)EGP:BGP4Route reflectorsConfederationsCommunitiesRoute flap dampingTCP MD5 authenticationREGEX3)IGP:Integrated IS-ISOSPFRIPv24)Juniper policy engine5)MulticastDVMRP PIM DIM PIM SM MSDP(Multicast Source Discovery Protocol)6)MPLSTraffic engineeringVPNs7)Class of Service在传统VPN方面,JUNIPER路由器需加插一块Tunnel PIC板来支持。
它支持PIM SM隧道模式和GRE封装。
JUNOS软件安装1、启动设备和媒介启动顺序1、可移动媒介:a)用于安装和升级,通常为空b)M40使用120MB软驱c)M20/160使用110MB PCMCIA FLASH卡2、FLASH驱动器a)在一个新的Juniper路由器中,JUNOS软件预先安装在FLASH驱动器中3、硬盘a)在一个新的Juniper路由器中,与安装一个备份JUNOS软件,还用于存储系统log文件和诊断文件2、软件安装1、出厂预安装软件a)FLASH驱动器b)硬盘(备份)c)可移动媒介(用于系统恢复)2、存储媒介使用下列设备名,在路由器启动的时候显示出来a)FLASH驱动器-wd0b)硬盘-wd2c)可移动媒介-wfd03、可以从各种拷贝启动a)如果FLASH驱动器坏了,还可以从硬盘或者软驱启动4、升级a)可以从可移动媒介或者从Internet上升级3、完全安装-准备阶段1、记录下基本信息a)路由器名b)管理接口IP地址c)缺省路由器IP地址d)域名和DNS服务器IP地址2、将已存在的配置文件COPY到安全的地方a)配置文件位于/config/juniper.conf3、确定你要安装的媒介4、完全安装-重新安装1、插入安装媒介a)M40 LS-120软盘b)M20 PCMCIA FLASH卡2、重新启动路由器a)从console口使用命令:root @ lab2 >system haltb)重新启动电源3、输入安装前保存的一些信息4、系统安装完后自动重新启动5、升级软件1、JUNOS软件包含三个包a)jkernel-操作系统b)jroute-路由引擎软件c)jpfe-包转发引擎软件d)jbundle-所有的三个软件包2、下列是软件包的名字举例:a)jroute-4.0R1.tgzb)jkernel-4.0R1.tgzc)jpfe-4.0R1.tgz3、每个包可以个别的单独升级4、CLI命令模式下使用show system software显示安装的软件信息5、命名规范:package-m.n.Znumber.tgza)m.n是主版本号b)number是release号码c)Z是大写字母i.A-Alphaii.B-Betaiii.R-Releaseiv.I-Internal6、例如:jbundle-3.4R1.2.tgz6、升级软件包root@lab2> request system software add new-package-nameroot@lab2> request system reboot7、备份已存在的软件系统软件和配置可以备份到硬盘中,最好在稳定的时候进行使用request system snapshot命令备份软件到/altroot和/altconfig文件系统中,通常情况下,root文件系统/备份到/altroot中,/config备份到/altconfig中。
Juniper_EX4200_中文配置手册全集详解
EX4200/3200交换机命令配置手册目录1交换机基础知识 (6)1.1认识J UNIPER交换机 ............................................................................................................... 错误!未定义书签。
1.2J UNOS操作系统基础 (6)1.2.1 交换机配置模式 (6)1.2.2 交换机配置结构 (7)1.2.3 TAB和空格键的使用 (10)1.2.4 用户模式和配置模式show的区别 (11)1.2.5 如何将配置转换成set命令 (14)1.2.6 commit和rollback (14)1.3EX交换机命令菜单结构 (16)2操作指导 (28)2.1通过CONSOLE线连接交换机 (28)2.2 SYSTEM系统参数配置 (30)2.2.1 设置root密码 (30)2.2.2 设置主机名 (30)2.2.3 设置DNS服务器 (30)2.2.4 设置日期时间 (31)2.2.5 设置NTP服务器 (31)2.2.6 开启远程Telnet登陆服务 (31)2.2.7 开启远程Ftp服务 (31)2.2.8 开启远程ssh登陆 (32)2.2.9 开启远程http登陆服务 (32)2.2.10 添加/删除用户 (32)2.2.10.1 添加用户 (32)2.2.10.2 修改用户类别 (33)2.2.10.3 修改用户密码 (33)2.2.10.4 删除用户 (33)2.2.11 用户权限设置 (33)2.3VLAN配置 (34)2.3.1 VLAN配置步骤 (35)2.3.2 VLAN配置规范要求 (35)2.3.3 添加VLAN (35)2.3.4 修改端口VLAN (37)2.3.5 删除VLAN (37)2.3.6 配置VLAN网关IP (38)2.4.2 如何设置Trunk (38)2.4.3 允许/禁止VLAN通过Trunk (39)2.5端口配置 (39)2.5.1 端口配置规范要求 (39)2.5.2 修改端口速率 (39)2.5.3 修改端口工作模式 (39)2.5.4 修改端口为L3模式 (40)2.5.5 修改端口为L2模式 (40)2.6生成树配置 (40)2.6.1 STP配置实例 (41)2.6.2 RSTP配置实例 (42)2.6.3 MSTP配置实例 (45)2.7端口捆绑 (48)2.7.1 端口捆绑步骤 (48)2.7.2 L2端口捆绑 (49)2.7.3 L3端口捆绑 (50)2.8ECMP负载均衡配置 (50)2.9路由协议配置 (51)2.9.1 静态路由配置 (51)2.9.1.1 添加静态路由 (51)2.9.1.2 删除静态路由 (52)2.9.1.3 调整静态路由优先值 (52)2.9.1.4 设置备份静态路由 (52)2.9.1.5 指定静态路由下一跳端口 (52)2.9.2 OSPF配置 (52)2.9.2.1 OSPF配置步骤 (52)2.9.2.2 OSPF配置实例 (55)2.9.2.3 OSPF路由过滤 (57)2.10端口镜像 (58)2.10.1 端口输入输出流量镜像 (58)2.10.2 带过滤条件的端口镜像 (59)2.11端口MAC地址限制 (60)2.12端口广播风暴控制 (60)2.13VRRP配置 (60)2.13.3 如何切换VRRP (61)2.14BFD配置 (61)2.14.1 OSPF中配置BFD (62)2.14.2 静态路由中配置BFD (62)2.15交换机F IREWALL限制功能 (62)2.15.1 限制IP地 (62)2.15.2 限制MAC地址 (63)2.16V IRTUAL-C HASSIS设置 (63)2.17VC知识 (64)2.17.1 如何建立VC组 (65)2.17.2 如何扩充VC组交换机 (66)2.17.3如何利用uplink链路组成VC (67)2.17.4 如何对VC组进行切换 (69)2.18SNMP配置 (69)2.19S YSLOG配置 (70)2.20 MULTI-VRF配置 (71)2.21 MULTI-VRF OSPF配置 (72)3交换机维护操作 (72)3.1交换机启动和关闭 (73)3.1.1 重新启动 (73)3.1.2 关闭 (73)3.2配置备份和恢复 (73)3.2.1 配置备份 (73)3.2.2 配置恢复 (74)3.3如何升级交换机OS (75)3.4如何恢复出厂设置 (75)3.5密码恢复 (75)3.6日常维护命令 (77)3.6.1 查看序列号show chassis hardware (77)3.6.2 查看硬件show chassis hardware (77)3.6.3 查看软件版本show version (77)3.6.4 查看CPU show chassis routing-engine (77)3.6.5 ping命令 (77)3.6.6 查看设备告警信息show chassis alarms (77)3.6.7 查看详细的硬件温度及状态信息show chassis environment (77)3.6.8 查看接口VRRP状态信息show vrrp (77)3.6.9 收集CASE需要的信息request support information (78)4如何获取技术支持 .......................................................................................................... 错误!未定义书签。
JUNIPER EX8208以太网交换机 说明书
3
集群交换接入 配置
EX4200
EX4200
EX4200
EX4200
EX4200
EX8208
EX8208
图2:EX8208能够将集群交换配置汇聚到一个平台中, 以便通过高性能的链路线速连接上游设备。
千兆以太网端口,用于管理和监控带外系统,而外部的USB端口 则支持您轻松升级,并对软件映像、配置文件和日志进行保存。 您可通过专用串口直接访问控制台;辅助的控制台接口则支持您 通过远程调制解调器连接交换机。
SRE模块上的路由引擎是经过实践检验的硬件架构,正被瞻博 网络路由器所广泛部署。它将正运行于全球最大电信运营商网络 上的瞻博网络路由器的卓越性能及可靠性,带到EX8208上。 该路由引擎的中央CPU既能提供所有的系统控制功能,又能为 EX8208交换机提供维护硬件转发表和路由协议的状态信息。 SRE模块通过专用硬件来提供环境监控等机箱管理功能,还通过 专用的内部千兆以太网带外控制接口来管理SRE模块与E00
EX4200
EX4200
图1:EX8208以太网交换机提供高密度、可扩展的解决方案, 能够汇聚连接数据中心接入层设备的万兆以太网上行链路。
EX4200
部署环境 EX8208交换机专为实现数据中心及园区环境中的汇聚层与核心 层的优化应用而设计。
在数据中心,EX8208交换机作为一款高性能、高密度的平台, 不仅能够大幅降低成本和复杂性,还能提高总体可扩展性,提高 运营商级可靠性。如果安装了万兆以太网线卡,EX8208将能 够提供大量的线速上行链路,以便连接EX4200交换机等部署 在集群交换柜顶交换机中的接入层设备,无论数据包规模如何。 EX8208交换机作为一项可扩展的解决方案,能够通过更少的交 换机来支持更多服务器。
Juniper Networks EX4300 以太网交换机系列 产品说明说明书
Data Sheet可扩展外形中类似机箱的功能EX4300 固定配置交换机含有大量通常与基于机箱的解决方案相关联的高可用性功能,包括:•可热插拔风扇•模块化的 Juniper Networks Junos®操作系统(与机箱系统一致)•虚拟机箱配置中具有平滑路由引擎切换 (GRES) 功能的双路由引擎 (RE)•单一管理界面•简单、集中式软件升级•从 24 个 10/100/1000BASE-T 端口扩展到 480 个以及从 24个 100/1000/2500/5000/10000BASE-T 端口扩展到 240 个的可扩展性,以及最多 40 个 10GbE 上行链路和 40 个40GbE 上行链路(多 Gb 型号上有最多 40 个 10GbE 上行链路、20 个 40GbE 上行链路,或 20 个 100GbE 上行链路,以及每台交换机 4 个专用 40 Gbps 虚拟机箱端口)每台 EX4300 交换机都包括一个基于 ASIC 的数据包转发引擎 EX-PFE。
集成的路由引擎 (RE) 提供所有控制平面功能。
EX4300 还使用与其他瞻博网络交换机、路由器和安全设备相同的模块化 Junos OS,从而确保跨瞻博网络基础架构一致地实施和操作控制平面功能。
架构和关键组件EX4300 交换机是单机架单元 (1 U) 设备,为空间和电力都十分宝贵的拥挤配线间和接入交换地点提供紧凑型解决方案。
每台EX4300 均支持标准 40GbE QSFP+ 端口,这些端口经过预配置,支持高速虚拟机箱底板连接;在 1GbE 接入交换机上,这些端口也可用作上游聚合设备的上行链路。
此外,每台 EX4300 还支持可选前面板上行链路模块,为配线间和上游聚合交换机之间的高速主干连接或链路聚合连接提供 1GbE 或 10GbE 端口;此多 Gb 型号提供 4 端口 10GbE SFP+ 上行链路模块或 2 端口 40GbE QSFP+/2 端口 100GbE QSFP28 上行链路模块两种选择。
(完整版)juniperex交换机配置操作手册7p
user@host>#用户模式
在用户模式下可以显示路由器的配置、端口状态、路由信息等,它的提示符是>号。登录后输入cli即进入路由器的用户模式:
host (ttyp6)
login:root
Password:
--- JUNOS 9.1R1.8 built 2007-07-07 00:49:05 UTC
NOTE: (enter the new password when asked)
NOTE: commit
NOTE: exit
NOTE: exit
NOTE: When you exit the CLI, you will be asked if you want to reboot
NOTE: the system
2.4.JUNOS升级
Juniper设备 JUNOS软件升级必须按照下面的步骤进行操作:
1.用console设备连接到Juniper设备的CONSOLE端口上。
2.下载新的JUNOS软件,放置到FTP服务器上。
3.将新的JUNOS软件复制到Juniper设备上,使用下面的命令:
er@host>file copy ftp://username:passwordfilename/var/tmp/filename
Starting CLI ...
root>
4.进入配置模式,删除root密码:
root>configure
Entering configuration mode
[edit]
root#delete system root-authentication
root@router#commit
commit complete
Juniper防火墙中文版配置手册说明
Juniper防⽕墙中⽂版配置⼿册说明Juniper SSG-5防⽕墙配置⼿册中⽂版初始化设置1.将防⽕墙设备通电,连接⽹线从防⽕墙e0\2⼝连接到电脑⽹卡。
2.电脑本地连接设置静态IP地址,IP地址192.168.1.2(在192.168.1.0/24都可以),⼦⽹掩码255.255.255.0,默认⽹关192.168.1.1,如下图:3.设置好IP地址后,测试连通,在命令⾏ping 192.168.1.1,如下图:4.从IE浏览器登陆防⽕墙web页⾯,在地址栏输⼊192.168.1.1,如下图向导选择最下⾯No, skip——,然后点击下⾯的Next:5.在登录页⾯输⼊⽤户名,密码,初始均为netscreen,如下图:6.登陆到web管理页⾯,选择Configuration – Date/Time,然后点击中间右上⾓Sync Clock With Client选项,如下图:7.选择Interfaces – List,在页⾯中间点击bgroup0最右侧的Edit,如下图:8.此端⼝为Trust类型端⼝,建议IP设置选择Static IP,IP Address输⼊规划好的本地内⽹IP地址,如192.168.22.1/24,Manage IP 192.168.22.1。
之后勾选Web UI,Telnet,SSH,SNMP,SSL,Ping。
如下图:Internet⽹络设置1.修改本地IP地址为本地内⽹IP地址,如下图:2.从IE浏览器打开防⽕墙web页⾯,输⼊⽤户名密码登陆,如下图:3.选择Interfaces – List,点击页⾯中ethernet0/0最右侧的Edit选项,如下图:4.此端⼝为Untrust类型端⼝,设置IP地址有以下三种⽅法:(根据ISP提供的⽹络服务类型选择)A.第⼀种设置IP地址是通过DHCP端获取IP地址,如下图:B.第⼆种设置IP地址的⽅法是通过PPPoE拨号连接获取IP,如下图,然后选择Create new pppoe setting,在如下图输⼊本地ADSL pppoe拨号账号,PPPoE Instance输⼊名称,Bound to Interface选择ethernet0/0,Username和Password输⼊ADSL账号密码,之后OK,如下图:PPPoE拨号设置完毕之后,点击Connect,如下图:回到Interface –List,可以看到此拨号连接的连接状态,如下图:ethernet0/0右侧PPPoE⼀栏有⼀个红叉,表⽰此连接已经设置但未连接成功,如连接成功会显⽰绿勾。
Juniper Networks EX2300 以太网交换机产品说明说明书
Data Sheet•1GbE 接入交换机型号包含 USB 小型控制台端口。
•提供带外以太网管理端口。
•已获得减少有害废弃物 (RoHS) 认证。
架构和关键组件EX2300 只占用 1 个机架单元,为空间和电力都十分宝贵的拥挤配线间和接入地点提供了紧凑型的解决方案。
EX2300 交换机的深度为 10 英寸/12 英寸,并且具备低噪音的特点,因而也非常适合部署在开放式办公环境中。
如果您有静音运行的需求,那么可以采用EX2300-C ,这是 EX2300 的紧凑型无风扇版本。
每台 EX2300 交换机均支持四个固定的前面板 1GbE/10GbE 上行链路端口(48 端口多 Gb 型号上有 6 个 1/10GbE 上行链路端口)以及可插拔光纤(单独购买),以用于配线间和上游聚合交换机之间的高速主干连接或链路聚合连接。
1GbE EX2300 接入交换机型号还有一个前面板模式按钮,可提供用于启动设备和选择 LED 模式的简单接口。
后面板的专用 RJ-45 以太网端口可用于带外管理,而通过后面板USB 端口可轻松上传 Junos OS 和配置文件。
Junos Fusion Enterprise 技术瞻博网络 Junos Fusion Enterprise 技术可提供自动化网络配置,并简化大中型企业网络的可扩展性。
将瞻博网络 EX9200 可编程交换机系列用作聚合设备,并将 EX2300 交换机用作卫星节点,可在整栋大楼内(或跨多栋大楼)部署 Junos Fusion Enterprise 技术以连接交换矩阵中的大量交换机,并作为单个设备管理。
图 1:将 EX2300 用作卫星设备的 Junos Fusion Enterprise 部署企业可借助 Junos Fusion 技术通过基于 Junos OS 的瞻博网络路由和交换平台将底层网络元素整合到一个逻辑控制点,从而降低网络复杂性和运营成本。
该技术专为需要在整个企业园区网络中经济高效地部署大量交换机端口并全部通过一个中央设备进行管理的客户而设计。
juniper配置命令大全中英文对照版
j u n i p e r配置命令大全中英文对照版Revised by Liu Jing on January 12, 2021#---表示翻译不一定准确*---表示常用命令>getAddress show address book 显示地址信息admin show admin information 显示管理员信息alarm show alarm info 显示报警信息alg application layer gateway information 应用层网关信息alg-portnum get ALG port num 获得ALG接口号码alias get alias definitions 得到别名定义arp show ARP entries 显示ARP记录asp aspattack show attacks 显示攻击信息auth show authentication information 显示登陆信息认证信息auth-server authentication server settings 认证服务器设置backu4p backup information 备份信息chassis show chassis information 显示机架信息(机架温度….)clock show system clock 显示系统时钟config show system configuration 显示系统配置信息console show console parameters 显示控制台参数设置counter show counters 显示计数器仪表di get deep inspection parameters 深入检测参数dialer get dialer information 得到拨号器信息dip show all dips in a vsys or root 显示所有dip里的虚拟系统或者根dip-in show incoming dip table info 显示进入DIP表的信息dns show dns info 显示DNS信息domain show domain name 显示域名dot1x display IEEE802.1X global configuration 显示IEEE802.1X全局配置driver show driver info 显示驱动信息envar show environment variables 显示环境变量信息event show event messages 显示事件消息file show file information 显示文件信息firewall show firewall protection information 显示防火墙保护信息gate show gate info 阀门信息显示global-pro global-pro settings 全局设置 #group show groups 显示组信息group-expression group expressions details 组的表达方式详细信息hostname show host name 显示主机名igmp IGMPike get IKE info 得到密钥信息infranet Infranet Controller configuration Infranet控制器配置interface show interfaces 显示接口信息ip get ip parameters 获得IP参数ip-classification Show IP classification 显示IP分类ippool get ippool info 得到IP地址池信息ipsec get ipsec information 得到安全协议的信息irdp show IRDP status 显示IRDP的状态地位l2tp get l2tp information 得到L2TP的信息license-key get license key info 得到许可证密钥信息log show log info 显示日志信息mac-learn show mac learning table 透明模式下显示MAC地址信息memory show memory info 显示内存信息mip show all mips in a vsys or root 显示所有MIP的虚拟系统或者根multicast-group-policy multicast group policy 多播组策略nrtp show nrtp information 显示NRTP信息nsmgmt show NSM agent status/configuration 显示NSM代理/配置状态nsrp show nsrp info 显示冗余协议信息ntp get ntp parameters 得到NTP参数os show task information 显示任务信息password-policy password policy 密码策略performance get performance info 获得性能信息pim show global PIM-SM information 显示全球sm信息 #pki show the pki settings 显示pki 设置参数policy show policy 显示策略信息ppp get PPP settings 得到PPP设置参数pppoe how pppoe configuration and statistics 如何配置和统计pppoe # proxy-id vpn proxy-id setting vpn 代理ID的设置信息rm show resource management info 显示资源管理信息route show routes in a vrouter 查看路由信息sa show security association 显示安全协议sa-filter config debug message per SA filter 过滤器 #scheduler show scheduler 显示虚拟机信息scp show SCP status 显示SCP 状态service show service book 显示服务目录session show all sessions 显示所有会话信息snmp show SNMP information 显示简单网络管理协议的信息snmpwalk snmp walksocket show socket info 显示插座信息ssh show SSH status 显示SSH 状态ssl show ssl info 显示ssl 信息syslog show syslog information 显示系统日志信息system show system info 显示系统信息tech-support show tech support information 显示技术支持信息timer show timer info 显示时钟计时器信息traffic-shaping show traffic shaping info 显示传输形成信息 #url show url filter information 显示 URL 过滤信息user show user 显示用户信息user-group user group settings 用户组设置vip show virtual IP info 显示虚拟IP信息vpn show vpn session 显示VPN会话信息vpn-group Keyword for showing vpn group setup vpn关键字组的设置vpnmonitor show vpn monitor parameters显示vpn监控参数vrouter show virtual router info 显示虚拟路由器信息webauth webauth settings webauth设置webtrends show webtrends information 显示电子商务信息xauth get xauth information 得到扩展认证的信息xlate show xlate ctx infozone configure zone 配置区域>Clear clear dynamic system info 清晰的动态系统信息Delete delete persistent info in flash 删除信息:在flash中持续exec exec system commands 执行系统命令exit exit command console 退出命令控制台get get system information 获得系统信息mtrace multicast traceroute from source to destination 多播traceroute从来源到目的地ping ping other hostreset reset system 重启系统save save command 保存命令set configure system parameters 配置系统参数命令trace-route trace route 跟踪路由到目的地址unset unconfigure system parameters 删除系统配置参数>clearadmin clear admin information 清除的管理员信息alarm clear alarm infoalg application layer gateway information 应用层网关信息arp clear ARP entries in the current vsys 明确在当前vsys ARP条目auth clear user authentication table 清除用户认证表cluster cluster option 集群选择config clear config related setting 清除相关配置设定counter clear counters 清除接口计数器dbuf clear debug buffer 清除debug 缓冲器dhcp clear dhcp 清除dhcpdip-in clear incoming dip entries 清除进入dip条目dns clear dns cache table 清除dns缓存服务器dot1x clear IEEE802.1X info 清除IEEE802.1X信息event clear event messages 清除事件消息igmp IGMPike Clear IKE info 清除 IKE 信息ike-cookie clear ike cookieinterface clear interfaces 清除接口ippool clear ippool info 清除ip地址池信息ipsec get ipsec information 得到网际协议安全信息l2tp clear l2tp 清除 2层隧道协议log clear log info 清除日志信息mac-learn clear mac learning tablemulticast clear multicast informationnrtp clear nrtp resourcesnsrp clear nsrp infopppoe clear pppoe statisticssa clear sa ike valuesa-statistics clear statistics in security association session clear session tablesnmp clear snmptraffic-shaping clear traffic shaping paramtersvrouter clear vrouter param> deleteCluster cluster option 删除集群选择Crypto delete crypto info 删除密码信息file delete a file 删除一个文件node_secret clear SecurID stored node secret 清除存储节点SecurID秘密nsmgmt delete nsmgmt private/public keys 删除nsmgmt私人和公共钥匙pki delete a PKI object 删除一个PKI对象ssh delete SSH 删除 SSHccie-> execadmin exec ADMIN commands 执行管理员命令alg application layer gateway information 执行应用层网关信息attack-db perform attack database update or checking数据库进行更新或攻击的检查auth user authentication actions 用户身份认证的行为backup exec backup command 执行备份命令config config exec command 配置执行命令dhcp exec dhcp command执行dhcp命令dialer exec dialer commands 执行拨号器命令dns refresh all dns entries 刷新所有dns条目igmp IGMPike IKE exec commands 执行密钥命令infranet Infranet Confroller configurationinterface Interface configuration 执行接口配置license-key set feature configuration 设置功能配置log exec log commands 执行日志命令modem exec modem Hayes Command Set 执行的命令集现代海耶斯nsrp exec nsrp commandsntp exec ntp command执行nsrp命令password perform password verification 执行密码验证pki PKI exec commands 执行命令policy policy verify 执行策略验证pppoe maintain pppoe connection 保持pppoe连接proxy-id exec proxy id update command执行代理身份更新命令save save command 保存命令ssh exec SSH commands 执行 SSH 命令switch test switch module 测试交换机模块syslog syslog configuration 执行系统日志配置usb-device exec usb command 执行USB 命令vrouter execute vrouter commands 虚拟路由命令ccie-> exit<return><string>> mtrace 由源向目标跟踪解析组播地址路径destination mtrace to the destination mtrace到目的地source mtrace from source mtrace从源> ping<return><string> host name> reset<return>no-prompt no confirmation 无法确认save-config save configurations 保存配置> save<return>attack-db save attack database 保存攻击数据库config save configurations 保存配置image-key save image key 保存关键图像software save software 保存软件ccie-> setaddress define address book entry 定义通讯录条目admin admin commandalarm set alarm parameters 参数设置闹钟alg attach algalias set alias 设置别名arp set arp entries arp条目集attack set attack 设置攻击auth user authentication settings 用户认证设置auth-server authentication server settings 认证服务器设置clock system clock adjustment 系统时钟调整common-criteria Common Criteria function 普遍的标准功能config set/unset config 设置/删除配置console console parameters 控制台参数dbuf set debug buffer 缓冲设置调试di set deep inspection parameters 深度检测参数设置dialer set dialer parameters 拨号器参数设置dip port-translated dip attribute & dip group configuration dns dns configuration dns配置domain domain name 域名envar set environment variables 设置环境变量ffilter flow filter configuration 流过滤配置fips-mode FIPS mode functionfirewall enable firewall protection 使防火墙保护flow flow configuration 流程配置group define address/ser vice groups 定义地址/ ser副组group-expression group expression details 集团表达细节hostname name of this host 主机名ike config Internet Key Exchange 配置网络匙交换infranet Infranet Controller configuration Infranet控制器配置interface interface command接口命令ip set ip parameters设置IP参数ippool ippool settingsipsec set ipsec access sessionl2tp l2tp configuration l2tp配置license-key license-key 密钥许可证log set log config 配置日志信息mac configure static mac entry into mac learning table 配置静态mac进入MAC学习表multicast-group-policy multicast group policy 多播组策略nsmgmt set NSM agent configuration NSM代理配置设置nsrp NetScreen Redundancy Protocol command NetScreen冗余协议命令ntp set ntp parameters ntp参数设置password-policy password policy 密码策略pki PKI Configuration PKI配置policy policy configuration 策略配置ppp set PPP settings 设置PPP设置pppoe pppoe configuration pppoe配置proxy-id vpn proxy-id setting vpn proxy-id设置sa-filter config debug message per SA filter 配置调试信息/ SA的过滤器scheduler scheduler parameters 调度参数scp set SCP 集单片机service service configuration 服务配置snmp snmp command snmp(简单网络管理协议)命令ssh set SSHssl set ssl configuration ssl配置设置syslog syslog configuration syslog配置tftp tftp settings 配置设置timer timer configurationtraffic-shaping set traffic shaping infourl Web filtering configuration 网页过滤配置user user database 用户数据库user-group user group settings 用户组设置vip virtual ip configuration虚拟ip配置vpn vpn configuration vpn配置vpn-group Keyword for define vpn group 为定义vpn关键字组vpnmonitor vpn monitor parameters vpn监测参数vrouter configure vrouter 配置vrouterwebauth webauth settings webauth设置webtrends webtrends configurat ionxauth xauth configurationzone configure security zone 配置的安全地带。
juniper交换机基本操作手册
j u n i p e r交换机基本操作手册(总26页)本页仅作为文档封面,使用时可以删除This document is for reference only-rar21year.Marchjuniper交换机操作手册信息中心网络产品开发部一、Juniper管理界面说明: (5)二、典型配置 (5)2.1系统配置模式典型配置 (5)2.1.1 configure (5)2.1.2 Monitor (5)2.1.3 Ping (6)2.1.4 telnet (6)2.1.5 Traceroute (6)2.1.6 Restart (6)2.1.7 Request (6)2.1.7.1 系统重启 (6)2.1.7.2 保存救援配置 (6)2.1.7.3 系统软件升级: (6)2.1.8 Show (7)2.1.8.1查看系统硬件信息: (7)2.1.8.1.1查看系统硬件警告: (7)2.1.8.1.2查看系统硬件环境信息 (7)2.1.8.1.3查看板卡cpu和内存情况 (8)2.1.8.1.4查看交换机硬件的注册及型号 (8)2.1.8.1.5查看插槽具体信息 (8)2.1.8.1.6查看路由引擎的CPU/内存/启动时间等信息: (8)2.1.8.2查看当前系统配置 (9)2.1.8.3 查看poe口的供电情况: (10)2.1.8.4 查看系统信息: (10)2.1.8.4.1查看系统备份配置 (11)2.1.8.4.2 查看系统保存操作的基本信息 (11)2.1.8.4.3 查看系统当前时间及启动时间 (11)2.1.8.4.4查看系统传输层连接情况 (11)2.1.8.4.5查看系统进程占用资源情况 (12)2.1.8.4.6查看系统各类软件版本情况 (12)2.2管理配置模式典型配置 (13)2.2.1配置模式介绍 (13)2.2.1.1使用set命令 (13)2.2.1.2使用edit命令 (14)2.2.2 相关注意事项 (14)2.2.3配置二层端口 (15)2.2.4 配置三层端口 (15)2.2.5配置基本接口参数: (16)2.2.6 vlan的相关配置 (16)2.2.6.1配置vlan (16)2.2.6.2 将vlan部署到接口上 (17)2.2.6.3配置三层vlan端口 (17)2.2.6.4将三层vlan接口与vlan匹配 (17)2.2.7三层协议配置 (17)2.2.7.1静态路由相关配置 (17)2.2.7.2 OSPF协议相关配置 (18)2.2.7.2.1 区域配置 (18)2.2.7.2.2 配置末节及nssa区域 (18)2.2.7.2.3 ospf类型配置 (18)2.2.7.2.4 ospf邻居参数配置 (18)2.2.8 链路聚合配置 (18)2.2.8.1 配置链路聚合参数 (19)2.2.8.2 配置接口进入链路聚合接口 (19)2.2.8.3 配置聚合接口参数 (19)2.2.9 日常保障配置 (20)2.2.9.1 密码恢复 (20)2.2.9.2 恢复出厂设置 (20)一、Juniper管理界面说明:Juniper交换机一共有两种管理界面:传统CLI界面与J-web界面。
Juniper防火墙命令配置 界面配置 中文解释对照表
参数时区设置虚拟路由器设置ALG认证和管理员属性ZONE设置接口设置Flow设置HA设置SYSLOGSNMP VPN命令set clock dst-offset clock ntpset clock timezone 8set ntp server x.x.x.xset ntp server backup1 "x.x.x.x"set ntp server backup2 "x.x.x.x"set ntp max-adjustment 0set vrouter trust-vr sharableunset vrouter "trust-vr" auto-route-exportunset alg sip enableunset alg mgcp enableunset alg sccp enableunset alg sunrpc enableunset alg msrpc enableunset alg rtsp enableunset alg h323 enableset auth-server "XXXX" radius secret "xxxx"set auth-server "ACS" radius port 1646set admin name "ccb"set admin password "xxxxxxxxx"set admin manager-ip x.x.x.x x.x.x.xset admin auth timeout 10set admin auth server "XXXX"set admin auth banner console login "Access is….ly" set admin privilege get-externalset admin format dosset zone "Trust" vrouter "untrust-vr"set zone "Untrust" vrouter "untrust-vr"set zone "DMZ" vrouter "untrust-vr"unset zone "Trust" tcp-rstset zone "Trust" blockunset zone "Untrust" tcp-rstset zone "Untrust" blockset zone "Untrust" screen tear-dropset zone "Untrust" screen syn-floodset zone "Untrust" screen ping-deathset zone "Untrust" screen ip-filter-srcset zone "Untrust" screen landset zone "Untrust" screen alarm-without-dropset interface "ethernet1/1" zone "xxx"set interface ethernet1/1 ip x.x.x.x/xset interface ethernet1/1 routeset interface ethernet1/1 manage-ipset interface ethernet1/1 ip manageableset interface ethernet1/1 manage xxxxunset flow tcp-syn-checkset flow tcp-syn-bit-checkset flow syn-proxy syn-cookieset flow reverse-route clear-text peferset flow reverse-route tunnel alwaysset flow no-tcp-seq-checkset nsrp cluster id 1set nsrp rto-mirror syncset nsrp rto-mirror session ageout-ackunset nsrp rto-mirror session pingset nsrp vsd-group id 0 priority 20set nsrp vsd-group id 0 monitor interface ethernet1/1 set nsrp monitor track-ip ipset nsrp monitor track-ip ip x.x.x.x threshold 10set nsrp vsd-group master-always-existset ntp no-ha-syncset syslog enableset syslog config "x.x.x.x"set syslog config " x.x.x.x " facilities local0 local0set snmp community "xxx" Read-Only Trap-on version v1set snmp host "bbb" y.y.y.y 255.255.255.255 trap v2set snmp name xxxxset snmp port listen 161set snmp port trap 162set pki authority default scep mode "auto"set pki x509 default cert-path partialset ike respond-bad-spi 1unset ike ikeid-enumerationunset ike dos-protectionunset ipsec access-session enableset ipsec access-session maximum 5000set ipsec access-session upper-threshold 0set ipsec access-session lower-threshold 0set ipsec access-session dead-p2-sa-timeout 0unset ipsec access-session log-errorunset ipsec access-session info-exch-connectedunset ipsec access-session use-error-logset interface tunnel.1 zone untrustset interface tunnel.1 ip unnumbered interface ethernet3set ike gateway To_Paris address 2.2.2.2 main outgoing-interface ethernet3 preshare h1p8A24nG5 proposal pre-g2-3des-shaset vpn Tokyo_Paris gateway To_Paris sec-level compatibleset vpn Tokyo_Paris bind interface tunnel.1set vpn Tokyo_Paris proxy-id local-ip 10.1.1.0/24 remote-ip10.2.2.0/24 anywebConfiguration > Date/Time > Configuration > Date/Time > Configuration > Date/Time > Set Time Zone_hours_minutes from GMT Configuration > Date/Time>Primary Server IP/Name: X.X.X.X Configuration > Date/Time>Backup Server1 IP/Name: X.X.X.X Configuration > Date/Time>Backup Server2 IP/Name: X.X.X.X Configuration >Date/Time>Automatically synchronize with an Internet Time Server (NTP): ( 选择 )Maximum time adjustment seconds:0Network > Routing > Virtual Routers > Edit ( 对于 trust-vr):Shared and accessible by other vsys ( 选择 )Network > Routing > Virtual Router > Edit ( 对于 trust-vr): 取消选择Auto Export Route to Untrust-VR,然后单击 OK。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.2.1 交换机配置模式............................................................................................................................................................8 1.2.2 交换机配置结构............................................................................................................................................................9 1.2.3 TAB 和空格键的使用 ..................................................................................................................................................12 1.2.4 用户模式和配置模式 show 的区别 ..........................................................................................................................13 1.2.5 如何将配置转换成 set 命令 ......................................................................................................................................16 1.2.6 commit 和 rollback.......................................................................................................................................................16
EX3200/4200 交换机
命令行配置指导手册
Version 1.2
编写人:刘军 2008 年 11 月
目录 1 交换机基础知识.....................................................................................................6
2 操作指导 .....................................................................................................................................................18 2.1 通过 CONSOLE 线连接交换机 ...............................................................................................................................................18 2.2 配置交换机之前要知道......................................................................................................................................................19 2.3 SYSTEM 系统参数配置...........................................................................................................................................................20 2.3.1 设置 root 密码 .............................................................................................................................................................20 2.3.2 设置主机名 ..................................................................................................................................................................21 2.3.3 设置 DNS 服务器 .........................................................................................................................................................21 2.3.4 设置日期时间 ..............................................................................................................................................................22 2.3.5 设置 NTP 服务器 .........................................................................................................................................................23 2.3.6 开启远程 Telnet 登陆服务 .........................................................................................................................................23 2.3.7 开启远程 Ftp 服务.......................................................................................................................................................24 2.3.8 开启远程 ssh 登陆.......................................................................................................................................................25 2.3.9 开启远程 WEB 登陆服务............................................................................................................................................26 2.3.10 添加/删除用户 ..........................................................................................................................................................27 2.3.10.1 添加/修改用户 ....................................................................................................................................................................... 28 2.3.10.2 删除用户 ................................................................................................................................................................................. 28 2.3.11 用户权限设置............................................................................................................................................................28 2.4 设置 ALARM 告警...................................................................................................................................................................30 2.5 VLAN 配置.............................................................................................................................................................................30 2.5.1 添加/修改 VLAN...........................................................................................................................................................31 2.5.2 删除 VLAN.....................................................................................................................................................................32 2.6 TRUNK 配置 ............................................................................................................................................................................32 2.6.1 Trunk 配置步骤............................................................................................................................................................33 2.6.2 Trunk 删除 ....................................................................................................................................................................34 2.7 端口配置...............................................................................................................................................................................34 2.7.1 打开/关闭端口.............................................................................................................................................................34 第 2 页 共 125 页