juniper交换机基本操作手册

合集下载

juniper交换机基本操作手册

juniper交换机基本操作手册

j u n i p e r交换机基本操作手册(总26页)本页仅作为文档封面,使用时可以删除This document is for reference only-rar21year.Marchjuniper交换机操作手册信息中心网络产品开发部一、Juniper管理界面说明: (5)二、典型配置 (5)2.1系统配置模式典型配置 (5)2.1.1 configure (5)2.1.2 Monitor (5)2.1.3 Ping (6)2.1.4 telnet (6)2.1.5 Traceroute (6)2.1.6 Restart (6)2.1.7 Request (6)2.1.7.1 系统重启 (6)2.1.7.2 保存救援配置 (6)2.1.7.3 系统软件升级: (6)2.1.8 Show (7)2.1.8.1查看系统硬件信息: (7)2.1.8.1.1查看系统硬件警告: (7)2.1.8.1.2查看系统硬件环境信息 (7)2.1.8.1.3查看板卡cpu和内存情况 (8)2.1.8.1.4查看交换机硬件的注册及型号 (8)2.1.8.1.5查看插槽具体信息 (8)2.1.8.1.6查看路由引擎的CPU/内存/启动时间等信息: (8)2.1.8.2查看当前系统配置 (9)2.1.8.3 查看poe口的供电情况: (10)2.1.8.4 查看系统信息: (10)2.1.8.4.1查看系统备份配置 (11)2.1.8.4.2 查看系统保存操作的基本信息 (11)2.1.8.4.3 查看系统当前时间及启动时间 (11)2.1.8.4.4查看系统传输层连接情况 (11)2.1.8.4.5查看系统进程占用资源情况 (12)2.1.8.4.6查看系统各类软件版本情况 (12)2.2管理配置模式典型配置 (13)2.2.1配置模式介绍 (13)2.2.1.1使用set命令 (13)2.2.1.2使用edit命令 (14)2.2.2 相关注意事项 (14)2.2.3配置二层端口 (15)2.2.4 配置三层端口 (15)2.2.5配置基本接口参数: (16)2.2.6 vlan的相关配置 (16)2.2.6.1配置vlan (16)2.2.6.2 将vlan部署到接口上 (17)2.2.6.3配置三层vlan端口 (17)2.2.6.4将三层vlan接口与vlan匹配 (17)2.2.7三层协议配置 (17)2.2.7.1静态路由相关配置 (17)2.2.7.2 OSPF协议相关配置 (18)2.2.7.2.1 区域配置 (18)2.2.7.2.2 配置末节及nssa区域 (18)2.2.7.2.3 ospf类型配置 (18)2.2.7.2.4 ospf邻居参数配置 (18)2.2.8 链路聚合配置 (18)2.2.8.1 配置链路聚合参数 (19)2.2.8.2 配置接口进入链路聚合接口 (19)2.2.8.3 配置聚合接口参数 (19)2.2.9 日常保障配置 (20)2.2.9.1 密码恢复 (20)2.2.9.2 恢复出厂设置 (20)一、Juniper管理界面说明:Juniper交换机一共有两种管理界面:传统CLI界面与J-web界面。

JuniperEX交换机维护操作手册

JuniperEX交换机维护操作手册

JuniperEX交换机维护操作手册Juniper EX交换机维护操作目录1. 交换机启动和关闭 (2)2 配置备份和恢复 (2)3 如何升级交换机OS (5)4 如何恢复出厂设置 (5)5 密码恢复 (6)6 日常维护命令 (8)1. 交换机启动和关闭1.1 重新启动交换机●使用具有足够权限的用户名和密码登陆CLI命令行界面。

●在提示符下输入下面的命令:user@ex4200> request system reboot●等待console设备的输出,确认交换机软件已经重新启动。

1.2 关闭交换机●使用具有足够权限的用户名和密码登陆CLI命令行界面。

●在提示符下输入下面的命令:user@ex4200> request system haltThe operating system has halted.Please press any key to reboot●等待console设备的出现上面的输出,确认交换机软件已经停止运行。

●关闭机箱背后电源模块电源。

警告:在关闭交换机电源之前必须先利用命令关闭交换机2 配置备份和恢复2.1 配置备份在完成安装调试之后,可以将配置文件进行备份。

备份有两种方式,一种是通过ftp备份到PC机上;另外一种是保存在交换机上(交换机默认保存50份配置文件)。

FTP备份方式下面是通过FTP备份的操作步骤:lab@EX4200> show configuration | save EX4200CONFIG.txt Wrote 169 lines of output to 'EX4200CONFIG.txt'lab@EX4200>lab@EX4200> ftp 10.0.0.132Connected to 10.0.0.132.220 EX4200 FTP server (Version 6.00LS) ready.Name (10.0.0.132:zte): zte331 Password required for zte.Password:230 User zte logged in.Remote system type is UNIX.Using binary mode to transfer files.ftp> asc200 Type set to A.ftp> put EX4200CONFIG.txtlocal: EX4200CONFIG.txt remote: EX4200CONFIG.txt200 PORT command successful.150 Opening ASCII mode data connection for ' EX4200CONFIG.txt. '100% |********************** ***********************************| 3751 226 Transfer complete.3751 bytes sent in 0.00 seconds (2.33 MB/s)ftp> put EX4200CONFIG.txtlocal: EX4200CONFIG.txt remote: EX4200CONFIG.txt200 PORT command successful.150 Opening ASCII mode data connection for 'EX4200CONFIG.txt'.100% |*****************************************| 4228226 Transfer complete.4228 bytes sent in 0.00 seconds (2.62 MB/s)ftp> bye221 Goodbye.lab@EX4200>由于juniper的配置文件有两种格式,因此在进行备份的时候同时备份另外一种set格式的命令(可以直接粘贴到交换机)2.2 配置恢复对于通过FTP备份的配置,需要将配置文件上传到交换机上,然后通过load命令加载配置lab@EX4200# load override ?Possible completions:Filename (URL, local, remote, or floppy)EX4200CONFIG.txt Size: 681, Last changed: Nov 27 11:53:17 terminal Use login terminal[edit]lab@EX4200# load override EX4200CONFIG.txtload complete[edit]lab@EX4200# commitcommit complete[edit]lab@EX4200#3 如何升级交换机OS要将交换机OS升级到jinstall-ex-9.2R2.15-domestic-signed.tgz.gz版本,操作步骤如下:●添加一个super-user用户lab(或者其它用户)●打开系统FTP服务:set system services ftp●通过FTP将jinstall-ex-9.2R2.15-domestic-signed.tgz.gz版本上传到EX交换机上,利用刚才添加的用户lab上传,选择ftp的bin上传模式。

juniper无线中文配置手册

juniper无线中文配置手册

Trapeze无线网络交换机配置手册羿飞目录第1章登陆无线网络交换机登录无线网络交换机方法简介无线网络交换机的登陆,可以通过以下几种方式实现:通过Console口进行本地登陆;通过以太网端口利用SSH2进行本地或远程登陆;通过以太网端口利用Telnet进行本地或远程登陆;通过以太网端口利用web方式进行本地或远程登陆通过Console口进行本地登陆通过无线网络交换机Console口进行本地登陆是登陆无线控制器的最基本的方式,也是配置通过其他方式登陆无线网络交换机的基础;用户终端的通信参数配置要和无线网络交换机Console口的配置保持一致,才能通过Console口登陆到无线网络交换机上;无线网络交换机Console口的缺省配置如下:波特率设置为9600bit/s数据位为8无奇偶效验位停止位为1无数据流控制如下图所示:正确连接之后,敲回车键,就会出现“MXR-2-9792C0>”的登陆界面其中:MXR-2为无线网络交换机的型号,9792C0为该无线网络交换机序列号的后6位;在出现上面登陆界面时输入“enable”后,屏幕提示要求输入密码,交换机默认是密码为空,直接回车就会进入交换机的特权配置模式,屏幕出示为“MXR-2-9792C0”通过SSH2或Telnet进行登陆无线网络交换机支持SSH2和Telnet功能,管理员可通过SSH2或Telnet的方式对无线网络交换机进行远程管理和维护;SSH2在缺省情况下是开启,而Telnet缺省情况下是关闭的,因此在进行Telnet 管理之前需要先将无线网络交换机的Telnet功能打开,命令为:setiptelnetserverenable想要通过SSH2和Telnet功能远程管理维护无线网络交换机,管理员必须先为”admin”账号配置密码或建立新的管理账号,命令如下:setuser username passwordencrypted stringsetuseradminpasswordXXXX通过web方式登录用户名为admin,密码为enablepassword缺省为空第2章系统基本配置配置系统名用户设置设备的名称;设备的名称对应于命令行接口的提示符,如设备的名称为Sysname,则CLI的提示符为Sysname;配置系统名的命令:setsystemname string例子:配置系统名为MX-20MXsetsystemnameMX-20MX-20配置系统时间1.设置时区命令:settimezone zone-name{-hoursminutes}例子:设置为北京时间MX-20settimezoneBJ80Timezoneissetto'BJ',offsetfromUTCis8:0hours.2.设置时间命令:settimedate{date mmmddyyyy timehh:mm:ss}例子:MXsettimedatedatefeb292004time23:58:00Timenowis:SunFeb292004,23:58:02PST配置系统IP地址系统IP地址是AP启动过程中,无线网络交换机和AP之间相互通信的IP地址;AP正常注册工作后,无线网络交换机也需要通过该IP地址发报文,以保证跟AP维持正常的通信;命令:setsystemip-address ip-addr例子:MXsetsystemip-address配置缺省路由缺省路由用作跨网段访问无线网络交换机;命令:setiproutedefault ip-addr例子:MXsetiproutedefault1系统初始化配置在enable模式中输入quickstart可以清除已有配置;MX-8quickstartn:y''forhelp.^CtobreakoutSystemNameMX-8:CountryCodeUS:CN设置国家代码SystemIPaddress:设置MX系统管理IPSystemIPaddressnetmask:设置子网掩码Defaultroute:设置网关n:EnableWebviewy:Adminusernameadmin:Adminpasswordmandatory:如果不设密码,此处先按空格键,再按回车键设置密码为空Enablepasswordoptional:Doyouwishtosetthetime y:nDoyouwishtoconfigurewireless y:nsuccess:createdkeypairforsshsuccess:Type"saveconfig"tosavetheconfigurationMX-8无线网络交换机密码恢复在重启交换机的过程中,进入boot模式后,输入“bootOPT+=default”然后重启,可以实现交换机密码恢复;在此时,迅速按下q和ENTER键,会出现:Boot>输入bootOPT+=defaultBoot>bootOPT+=defaul tBoot>reset自动重启即可;第3章系统升级MSS升级方式有三种方式:1通过web方式升级;2通过RingMaster升级;3通过命令行升级升级之前一定要详细阅读文档,如不能直接从直接升级到;通过WEB方式升级1.IE访问MX的IP2.Maintain-UpdateSystemSoftware通过网管软件RingMaster升级1.菜单栏Devices右下角“DevicesOperations”2.下面添加MSS:“ImageRepository”—“Addimage”3.安装新MSS:“ImageInstall”通过CLI命令行升级此方法请详细阅读文档先在自己电脑上打开一个tftpserver,添加准备安装的MSS版本;然后在MX上配置::setbootpartitionboot0MXdir会包含如下内容,打表示正在使用的bootBoot:FilenameSizeCreatedboot0:,16:01:08boot1:,15:58:56第4章Trapeze配置实例最简单的公共区域接入—用户不需要口令配置脚本setiproutedefault1设置网关setsystemnameMXR-2设置系统名称setsystemip-address设置系统IPsetsystemcountrycodeCN 设置国家代码settimezonePRC80设置时区setservice-profilepublicssid-namepublic建立一个SSID为public的service-profile setservice-profilepublicssid-typeclear该SSID不加密setservice-profilepublicauth-fallthrulast-resort该SSID无需认证setservice-profilepublicattrvlan-namedefault指定缺省的AAA属性setuseradminpasswordencrypted0005170b0d55设置无线认证用户setradio-profiledefaultservice-profilepublic将service-profile与无线射频进行关联setapautomodeenable将APauto打开,允许ap自动upsetap9998serial-idmodelMP-620设置APsetap9998radio1modeenable启动AP的gsetap9998radio2modeenable启动AP的setiphttpsserverenable开启web访问服务setportpoe2enable开启将MXR-2的端口2的PoE功能setsecurityl2-restrictvlan1modeenablepermit-mac00:1a:70:d4:90:0f可选命令,二层隔离,只允许client访问网关00:1a:70:d4:90:0f为网关的MAC地址setinterface1ip设置vlan1的interfaceIPsetinterface1ipdhcp-serverenablestartstopprimary-dnsdefault-router开启vlan1的DHCPserver访客使用Web-Portal接入配置脚本setiproutedefault1设置缺省路由setsystemnameTrapeze设置系统名称setsystemip-address设置系统IPsetsystemcountrycodeCN设置国家代码settimezonecnt80设置时区setservice-profilemacssid-namemac设置ssid名称为macsetservice-profilemacssid-typeclear ssid不加密setservice-profilemaccipher-tkipenablesetservice-profilemacauth-dot1xdisable关闭认证setservice-profilemacattrvlan-namedefault将该ssid与defaultvlan关联setauthenticationmacssidmaclocal mac认证用户来自本地setmac-user00:11:22:33:44:55创建本地mac认证用户setradio-profiledefaultservice-profiletest将service-profile与无线射频关联setapautomodeenable开启ap自动上线模式setap30serial-idmodelMP-422新建一个apsetap30radio1modeenable开启ap30的gsetap30radio2modeenable开启ap30的setportpoe1enable开启所有poe端口的poe功能setportpoe2enablesetportpoe3enablesetportpoe4enablesetportpoe5enablesetportpoe6enablesetvlan1port1端口所属的vlansetvlan1port2setvlan1port3setvlan1port4setvlan1port5setvlan1port6setvlan1port7setvlan1port8setinterface1ip设置vlan1的interfaceipsetinterface1ipdhcp-serverenablestartstopprimary-dnssecondary-dnsdefault-router 开启MX上的dhcpserver不同的认证加密方式无需密码和用户名口令setiproutedefault1设置网关setsystemnameMXR-2设置系统名称setsystemip-address设置系统IPsetsystemcountrycodeCN 设置国家代码settimezonePRC80设置时区setservice-profileopenssid-nameopen建立一个SSID为open的service-profilesetservice-profileopenssid-typeclear该SSID不加密setservice-profileopenauth-fallthrulast-resort该SSID无需认证setservice-profileopenattrvlan-namedefault指定缺省的AAA属性setuseradminpasswordencrypted0005170b0d55设置无线认证用户setradio-profiledefaultservice-profileopen将service-profile与无线射频进行关联setapautomodeenable将APauto打开,允许ap自动upsetap9998serial-idmodelMP-620设置APsetap9998radio1modeenable启动AP的gsetap9998radio2modeenable启动AP的setiphttpsserverenable开启web访问服务setportpoe2enable开启将MXR-2的端口2的PoE功能setsecurityl2-restrictvlan1modeenablepermit-mac00:1a:70:d4:90:0f可选命令,二层隔离,只允许client访问网关00:1a:70:d4:90:0f为网关的MAC地址setinterface1ip设置vlan1的interfaceIPsetinterface1ipdhcp-serverenablestartstopprimary-dnsdefault-router开启vlan1的DHCPserver加密,无需用户名口令认证setservice-profileOpenssid-nameopensetservice-profileOpenauth-fallthrulast-resortsetservice-profileOpenwepkey-index1keysetservice-profileOpenwepkey-index2keyabcdefghijsetservice-profileOpencipher-tkipenablesetservice-profileOpenauth-dot1xdisablesetservice-profileOpenattrvlan-namedefault加密setservice-profileOpenssid-nameopensetservice-profileOpenauth-fallthrulast-resortsetservice-profileOpencipher-tkipenable使用外部Radius,并配置了ACL以及动态/静态WEP的配置,计费settraceaaamsglevel5setiproutedefault1setsystemnameMXR-2setsystemip-addresssetsystemcountrycodeCNsettimezonePRC80setservice-profiletestssid-nametestsetservice-profiletestauth-fallthruweb-portalsetservice-profiletestwepkey-index1keyaabbccddeesetservice-profiletestweb-portal-aclportalaclsetservice-profiletestweb-portal-logoutmodeenablesetservice-profiletestattrvlan-namedefault setradiusserverlinuxaddressencrypted-key151e02021132 setservergroupradiusmemberslinuxsetenablepasspassword167adb2ad14f82b99db98877c704d093b7b9 setauthenticationdot1xssidtestpass-throughradius setauthenticationwebssidtestradius setuseradminpasswordencrypted03055f060f01setradio-profiledefaultservice-profiletest setapautomodeenablesetap8serial-idmodelMP-372setap8fingerprintd2:c1:10:12:d5:34:a2:16:ff:40:02:40:8d:3b:fa:f5 setap8radio1modeenablesetiphttpsserverenablesetportpoe2enablesetvlan1port1setvlan1port2setvlan2namevlan2setvlan2port1tag2setinterface1ipsetinterface1ipdhcp-serverenableprimary-dnsdefault-router setinterface2ipsetinterface2ipdhcp-serverenableprimary-dnsdefault-router setsecurityaclipportalaclpermitudpeq68eq67 setsecurityaclipportalacldenycapture commitsecurityaclportalaclsetsecurityaclipacl-88permithitscommitsecurityaclacl-88setsecurityaclipacl-99permitsetsecurityaclipacl-99permitsetsecurityaclipacl-99permitipsetsecurityaclipacl-99permitipsetsecurityaclipacl-99denyipsetsecurityaclipacl-99permitcommitsecurityaclacl-99EAPOff-load并计费到Radius,使用MXR-2showconfigConfigurationnvgen'dat2006-2-0716:29:02ImageModelMXR-2Lastchangeoccurredat2006-2-0716:25:10 settraceaaamsglevel5setiproutedefault1setsystemnameMXR-2setsystemip-addresssetsystemcountrycodeCNsettimezonePRC80setservice-profiletestssid-nametestsetservice-profiletestauth-fallthruweb-portalsetservice-profiletestwepkey-index1keyaabbccddee setservice-profiletestweb-portal-aclportalaclsetservice-profiletestweb-portal-logoutmodeenable setservice-profiletestattrvlan-namedefault setradiusserverlinuxaddresskeylinux setradiusserverwinaddresskeywinradius setservergroupradiusmemberslinuxsetservergroupradius-winmemberswin setenablepasspasswordenalbesetaccountingdot1xssidteststart-stopradius-win缺省时自动启动Channel的RF-Auto,需要手动打开power自动调整;命令如,需要增加如下MX-8setradio-profiledefaultauto-tunepower-configenable success:changeacceptedMX-8setporttypeap4modelmp-71poeen1.15无线用户接入到MP263 ,MX的信息如下:1AP状态信息显示2用户会话信息显示2.用命令将MP263的Radio1关闭,无线用户将漫游到MP386; 1AP状态信息显示2用户会话信息显示。

Juniper交换机中文操作手册(完整版)V1.0

Juniper交换机中文操作手册(完整版)V1.0

Juniper EX 系列以太网交换机操作手册Version 1.0Copyright © 2008 Juniper Networks, Inc.Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册Juniper EX系列以太网交换机操作手册。

Juniper常用配置

Juniper常用配置

Juniper常用配置Juniper 常用配置一、基本操作1、登录设备系统初始化用户名是roo t,密码是空。

在用户模式下输入configure或者是edit可以进入配置模式。

2、设置用户名:set host-name EX4200。

3、配置模式下运行用户模式命令,则需要在命令前面加一个run,如:run show interface 。

4、在show 后面使用管道符号加上display set将其转换成set 格式命令show protocols ospf | display set 。

5、在需要让配置生效需要使用commit命令,在commit之前使用commit check来对配置进行语法检查。

如果提交之后,可以使用rollback进行回滚,rollback 1回滚上一次提前之前的配置,rollback 2则是回滚上 2 次提交之前的配置。

6、交换机重启:request system reboot7、交换机关机:request system halt二、交换机基本操作2.1 设置root密码交换机初始化用户名是root 是没有密码的,在进行commit 之前必须修改root 密码。

明文修改方式只是输入的时候是明文,在交换机中还是以密文的方式存放的。

实例:明文修改方式:lab@EX4200-1# top[edit]lab@EX4200-1# edit system[edit system]lab@EX4200-1# set root-authentication plain-text-password2.2 设置删除主机名实例:#"设置主机名为EX4200"lab@EX4200-1# edit system[edit system]lab@EX4200-1# set host-name EX4200#”删除命令”#lab@EX4200-1# edit system[edit system]lab@EX4200-1# delete host-name EX42002.3 开启Telnet登陆服务说明:在默认缺省配置下,EX 交换机只是开放了http 远程登陆方式,因此如果想通过telnet登陆到交换机上,必须在系统中打开telnet 服务。

JuniperEX系列交换机命令行配置手册

JuniperEX系列交换机命令行配置手册

JuniperEX系列交换机命令行配置手册JuniperEX系列交换机命令行配置手册目录第一章交换机基础知识 (7)1.1认识J UNIPER交换机 (7)1.2J UNOS操作系统基础 (9)1.2.1 交换机配置模式 (9)1.2.2 交换机配置结构 (10)1.2.3 TAB和空格键的使用 (15)1.2.4 用户模式和配置模式show的区别 (16)1.2.5 如何将配置转换成set命令 (19)1.2.6 commit和rollback (20)1.3EX交换机命令菜单结构 (22)第二章操作指导 (35)2.1通过CONSOLE线连接交换机 (35)2.2 SYSTEM系统参数配置 (36)2.2.1设置root密码 (37)2.2.2设置主机名 (37)2.2.3设置DNS服务器 (37)2.2.4设置日期时间 (37)2.2.5设置NTP服务器 (38)2.2.6开启远程Telnet登陆服务 (38)2.2.7开启远程Ftp服务 (39)2.2.8开启远程ssh登陆 (39)2.2.9开启远程http登陆服务 (39)2.2.10添加/删除用户 (40)2.2.10.1添加用户 (40)2.2.10.2修改用户类别 (40)2.2.10.3 修改用户密码 (40)2.2.11用户权限设置 (41)2.3VLAN配置 (43)2.3.1 VLAN配置步骤 (43)2.3.2 VLAN配置规范要求 (44)2.3.3 添加VLAN (44)2.3.4 修改端口VLAN (46)2.3.5 删除VLAN (46)2.3.6 配置VLAN网关IP (47)2.4T RUNK配置 (47)2.4.1 Trunk配置步骤 (47)2.4.2如何设置Trunk (48)2.4.3允许/禁止VLAN通过Trunk (48)2.5端口配置 (48)2.5.1端口配置规范要求 (48)2.5.2修改端口速率 (49)2.5.3修改端口工作模式 (49)2.5.4修改端口为L3模式 (49)2.5.5 修改端口为L2模式 (50)2.6生成树配置 (50)2.6.1 RSTP协议概览 (50)2.6.2 MSTP协议概览 (53)2.6.3 STP配置实例(生成树) (54)2.6.4 RSTP配置实例(快速生成树) (55) 2.6.5 MSTP配置实例(多生成树协议) (61) 2.7端口捆绑 (66)2.7.1 端口捆绑步骤 (66)2.8ECMP负载均衡配置 (68)2.9路由协议配置 (70)2.9.1 静态路由配置 (70)2.9.1.1添加静态路由 (70)2.9.1.2 删除静态路由 (70)2.9.1.3调整静态路由优先值 (70)2.9.1.4设置备份静态路由 (70)2.9.1.5指定静态路由下一跳端口 (71) 2.9.2 OSPF配置 (71)2.9.2.1 OSPF配置步骤 (71)2.9.2.2 OSPF配置实例(单区域) (75) 2.9.2.3 OSPF路由过滤 (78)2.10端口镜像 (79)2.10.1 端口镜像的概述 (79)2.10.2 端口镜像的目的 (80)2.10.3 端口镜像的功能 (80)2.10.4 端口镜像工作原理 (80)2.10.5 端口输入输出流量镜像 (82) 2.10.6 带过滤条件的端口镜像 (83) 2.11端口MAC地址限制 (85)2.12端口广播风暴控制 (85)2.13VRRP虚拟路由冗余协议 (86)2.13.1 VRRP概览 (86)2.13.2 VRRP工作原理 (87)2.13.3 如何配置VRRP (88)2.14BFD配置(双向转发检测) (92) 2.14.1 BFD概览 (92)2.14.2 BFD介绍 (93)2.14.3 BFD的报文格式 (93)2.14.4检测模式 (95)2.14.5发送周期及检测时间 (96)2.14.6参数修改 (96)2.14.7会话建立 (97)2.14.8BFD的标准化 (100)2.14.9OSPF中配置BFD (100)2.14.10静态路由中配置BFD (101)2.15交换机F IREWALL限制功能 (101) 2.15.1限制IP地址 (102)2.15.2限制MAC地址 (102)2.16V IRTUAL-C HASSIS设置 (103)2.16.1VC知识 (103)2.16.2如何建立VC组 (104)2.16.3如何扩充VC组交换机 (106)2.16.4如何利用uplink链路组成VC (107) 2.16.5如何对VC组进行切换 (110)2.17SNMP配置 (110)2.17.1SNMP协议概览 (110)2.17.2SNMP基本简介 (110)2.17.3配置SNMP (111)2.18S YSLOG配置 (113)第三章交换机维护操作 (113)3.1交换机启动和关闭 (113)3.1.1 交换机重启 (113)3.1.2交换机关闭 (113)3.2配置备份和恢复 (114)3.2.1 交换机文件备份 (114)3.2.2配置文件的恢复 (116)3.3如何升级交换机OS (116)3.4如何恢复出厂设置 (117)3.5密码恢复 (117)3.6日常维护命令 (119)3.6.1查看序列号show chassis hardware (120)3.6.2查看硬件show chassis hardware (120)3.6.3查看软件版本show version (120)3.6.4查看CPU show chassis routing-engine (120)3.6.5ping命令 (120)3.6.6查看设备告警信息 show chassis alarms (120)3.6.7查看详细的硬件温度及状态信息show chassis environment (120)3.6.8查看接口VRRP状态信息show vrrp (120)第一章交换机基础知识1.1 认识Juniper交换机产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 3200-24T 2410/100/1000B-T 8 190 (320) W EX 3200-24P 2410/100/1000B-T 24 190 (600) W EX 3200-48T 4810/100/1000B-T 8 190 (320) W EX 3200-48P 4810/100/1000B-T 48 190 (930) W产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 4200-24T 24 10/100/1000B-T 8 190 (320) W EX 4200-24P 24 10/100/1000B-T 24 190 (600) W EX 4200-24F 24 100B-FX/1000B-X N/A 190 (190) WEX 4200-48T 48 10/100/1000B-T 8190 (320) WEX 4200-48P 48 10/100/1000B-T 48 190 (930) WEX 3200-48T前面面板EX 3200-48T 后面面板USBGbE管理口Console可插拔uplink模块LCD电源模块风扇模块RPS 连接头至少8 PoE端口EX 4200-48T 前面面板EX 4200-48T Rear ViewVCP (Virtual Chassis Port) 0 and1USB GbE管理口Console可插拔uplink模块LCD冗余可热插拔电源模块可插拔风扇模块至少8 PoE端口1.2 Junos操作系统基础Juniper交换机支持两种配置方式:采用命令行的CLI(command-line interface)配置方式,以及采用web浏览器界面JWeb配置方式。

JuniperEX交换机配置操作手册

JuniperEX交换机配置操作手册
[edit]
root@router#exit
Exiting configuration mode
root@kenny> exit
Reboot the system? [y/n]y
Terminated
5.重新启动后,配置新的root密码。Juniper设备恢复正常。
3.
JUNOSCLI模式
设备启动,登录进入系统后输入cli,即可进入JUNOS CLI模式,可进行设备调试。JUNOS CLI有两种模式:用户模式和配置模式,区分方法是他们的提示符不一样:
root@host#
[edit]
root@host#commit
5.
EX路由交换机初始配置向导EZSETUP
在第一次登录系统后,直接输入ezsetup命令进入初始配置向导,在此向导中,顺序输入:
系统名称hostname
系统密码
是否启用Telnet服务
是否启用SSH服务
交换机管理模式:带外/带内
用缺省VLAN "default"管理
Starting CLI ...
root>
4.进入配置模式,删除root密码:
root>configure
Entering configuration mode
[edit]
root#delete system root-authentication
root@router#commit
commit complete
2.将Console线缆的DB9插头一头插到PC或者笔记本电脑的COM口上,另外一端插到Juniper设备的CONSOLE口上。。
3.打开计算机中的终端软件工具。例如:CRT或者Windows自带的超级终端。设置如下:

juniper交换机WEB配置手册

juniper交换机WEB配置手册

root@:RE:0% cliroot> configure 进入配置模式root#root# set system root-authentication plain-text-password 为root用户设置一个密码,不然保存不了New password:Retype new password:root# set system login user huang class super-user 这里创建了一个为huang的用户,super-uese,把它设为超级用户.root# set system login user huang authentication plain-text-password 为我们刚刚新建的huang用户设置一个密码New password:Retype new password:[edit]root# set interfaces me0 unit 0 family inet address 192.168.1.1/24 为我们的管理接口ME0配置IP地址root# set system services telnet 开启telnet服务[edit]root#root# set system services web-management http 再开启web管理服务[edit]root#root# commit 到这里commit保存一下就可以了,找根网线,接到管理接口上,在浏览器里输入你为ME0接口配置的IP地址, 我这里配置的是192.168.1.1/24 我们来看一下web的管理界面,输入用户名和密码一创建VLAN、进入configure-switching-vlan中add添加vlan写vlan名称,vlan编号,可以写描述。

然后上方的ports将端口加入vlan中,ip address 为设置SVI地址此处可以使用shift选中连续的接口,一起加入vlan(加入vlan也可以进入接口使之与vlan 关联)。

juniper交换机详细配置手册

juniper交换机详细配置手册
EX3200/4200 交换机
命பைடு நூலகம்行配置指导手册
Version 1.0
目录 1 交换机基础知识 ........................................................................................................................................... 6
2 操作指导 .................................................................................................................................................... 30 2.1 通过CONSOLE线连接交换机 ............................................................................................................................... 30 2.2 SYSTEM系统参数配置 ......................................................................................................................................... 31 2.2.1 设置root密码 ............................................................................................................................................ 32 2.2.2 设置主机名 ............................................................................................................................................... 32 2.2.3 设置DNS服务器 ........................................................................................................................................ 32 2.2.4 设置日期时间 ........................................................................................................................................... 32 2.2.5 设置NTP服务器......................................................................................................................................... 33 2.2.6 开启远程Telnet登陆服务 ......................................................................................................................... 33 2.2.7 开启远程Ftp服务 ...................................................................................................................................... 33 2.2.8 开启远程ssh登陆 ...................................................................................................................................... 34 2.2.9 开启远程http登陆服务 ............................................................................................................................ 34 2.2.10 添加/删除用户........................................................................................................................................ 34 2.2.10.1 添加用户 ............................................................................................................................................................ 34 2.2.10.2 修改用户类别 .................................................................................................................................................... 35 2.2.10.3 修改用户密码 .................................................................................................................................................... 35 2.2.10.4 删除用户 ............................................................................................................................................................ 35 2.2.11 用户权限设置 ......................................................................................................................................... 35 2.3 VLAN配置 .......................................................................................................................................................... 36 2.3.1 VLAN配置步骤 .......................................................................................................................................... 37 2.3.2 VLAN配置规范要求 .................................................................................................................................. 37 2.3.3 添加VLAN .................................................................................................................................................. 37 2.3.4 修改端口VLAN .......................................................................................................................................... 39 2.3.5 删除VLAN .................................................................................................................................................. 39 2.3.6 配置VLAN网关IP ....................................................................................................................................... 40 第2页 共86页

交换机配置操作手册

交换机配置操作手册
5.升级前,执行下面的命令备份旧的软件及设定:
user@host>request systemsnapshot
6.安装新的JUNOS软件:
user@host>request system software addsourcereboot
其中source参数为通过上一步骤保存在系统中的文件,如:
2.5.密码恢复
缺省VLAN的地址和网关
系统时间和日期
系统时区
保存配置
即可方便完成路由交换机初始配置
6.端口配置
配置物理端口
user@host#set interfacege-slot/pic/portdescriptiondescription
#配置端口描述
user@host#set interfacege-slot/pic/portmtumtu-number
命令直接生效和保存:用命令commit生效和保存配置
root@host#commit
commit complete
[edit]
root@host#
需要确认的命令生效和保存:分两步完成,用命令commit confirm保存配置后,不在固定时间(缺省为10分钟)内用commit命令确认,则系统自动回退原有配置,请注意:
启动完成后,看看到login提示符,输入用户名为root,缺省密码是空。进入系统后输入cli命令进入Junoscommand line interface,可以进行设备调试。如下例:
login: root
Password:
Terminal type? [vt100] y
root%cli
root>
2.3.设备重启
如果Juniper设备的Root密码丢失,而且没有其他的超级用户权限,那么就需要执行密码恢复,该操作需要中断Juniper设备的正常功能。

juniper交换机配置

juniper交换机配置

juniper交换机配置一、设备启动login: rootPassword:Terminal type? [vt100] yroot%cliroot>二、设备重启user@host> request system reboot三、设置ROOT密码root# set system root-authentication plain-text-password四、将配置转换成set命令lab@EX4200# show protocols ospf | display set五、设置主机名set system host-name EX4200-1 //EX4200-1为主机名六、时间设置set system time-zone Asia/Shanghai //设置时区set date 200810301407.00 //设置时间,在用户模式下配置,YYYYMMDDhhmm.ss格式七、开启远程登录set system services telnet删除命令:delete system services telnet八、创建用户set system login user zte class super-user //添加zte用户为超级用户类别set system login user zte authentication plain-text-password //设置zte密码New password:Retype new password: set system login user zte class read-only //修改zte用户为只读用户set system login user zte class read-only //修改zte用户为只读用户delete system login user zte //删除zte用户九、vlan设置创建一个VLAN,指定VLAN名称和ID号set vlans “zte_vlan” vlan id 10将交换机端口修改为access模式加入到新创建的VLAN中set interfaces ge-0/0/1 unit 0 family ethernet-switching port-mode accessset interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members 10创建3层VLAN子端口,并且将子端口和VLAN关联:set interfaces vlan unit 10 family inet address 192.168.1.1/24 set vlans vlan l3-interface vlan.10 //vlan子端口和VLAN对应起来十、trunk设置允许vlan id为10和20的VLAN通过Trunkset interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members [10 20]delete interfaces ge-0/0/1 unit 0 family ethernet-switching port-mode trunk允许vlan id为10和20的VLAN通过Trunkset interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members [10 20]禁止VLAN通过:不允许vlan 10通过delete interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members 10十一、三层端口修改修改端口为L3模式delete interfaces ge-0/0/1 unit 0 family ethernet-switching //删除端口L2参数set interfaces ge-0/0/1 unit 0 family inet //设置端口为L3模式set interfaces ge-0/0/1 unit 0 family inet address 192.168.1.1/30 //设置端口IP地址修改端口为L2模式delete interfaces ge-0/0/1 unit 0 family inet //删除端口为L3模式参数set interfaces ge-0/0/15 unit 0 family ethernet-switching //将端口设置为L2模式十二、静态路由设置172.16.1.0/24网段指向下一跳地址192.168.1.253set routing-options static route 172.16.1.0/24 next-hop 192.168.1.253delete routing-options static route 172.16.1.0/24。

Juniper QFX5120 系列交换机产品说明说明书

Juniper QFX5120 系列交换机产品说明说明书

产品介绍产品概述QFX5120 提供低延迟、本机 25GbE、丰富的 2 层和 3 层功能、VXLAN 叠加支持和 100GbE 上行链路,使其成为接入和架顶式部署的理想交换机。

QFX5120 具有在虚拟化服务器和裸机服务器之间建立桥接的 3 层网关功能,专为需要叠加/底层网络架构支持的超敏捷数据中心而设计。

高密度 10GbE、25GbE、40GbE 和100GbE 端口也使得 QFX5120 非常适合部署为脊叶式和叶式拓扑。

产品说明数据中心日渐采用云服务,因此迅速扩展,这样每机架所需的网络带宽就更高。

因此,25GbE 和100GbE 已成为大多数数据中心的主导端口速度。

云服务的激增,加上叠加技术的广泛采用,需要能够满足这些不断发展的数据中心需求的高敏捷性交换平台。

而高性能瞻博网络® QFX5120 以太网交换机正符合此要求,从而为动态数据中心奠定了基础。

本机25GbE 端口和 100GbE 上行链路满足 100GbE 主干端口不断增长的需求,可支持所有服务器访问速度,包括 10GbE 和 25GbE。

QFX5120 还支持一组不同的交换架构,包括数据中心交换矩阵、-3 层和脊叶式部署,使用户能够随需求的变化而轻松适应和发展。

架构和关键组件QFX5120 包括本机 25GbE(仅限光纤)和 40GbE 或 100GbE 固定配置选项,以及丰富的 L2、L3、以太网 VPN (EVPN) 和 MPLS 功能。

QFX5120 运行可靠的高性能瞻博网络 Junos®操作系统,所有瞻博网络 QFX 系列交换机和 EX 系列以太网交换机、SRX 系列服务网关和瞻博网络路由器均使用同一操作系统,确保跨整个瞻博网络基础架构实现一致的控制平面功能实施和用户体验。

产品选项QFX5120 交换机是紧凑型 1 U 平台,提供线速数据包性能、超低延迟以及一组丰富的 Junos OS 功能。

包括高吞吐量数据包转发引擎 (PFE) 在内,强大的 2.2 GHz 四核 Intel CPU 以及 16 GB 内存和 64 GB SSD 存储进一步增强了 QFX5120 控制平面的性能。

Juniper交换机配置手册

Juniper交换机配置手册

Juniper交换机配置手册一、交换机配置部分1.使用console线连接至交换机COM参数:2.使用root账号登陆,默认为空密码login: root--- JUNOS 9.1R2.10 built 2008-07-01 04:34:43 UTCroot@%开启交换机命令行:root@% cli //%为unix shell提示符root> //>为cli提示符3.进入configuration模式root> configure[edit]root#juniper 交换机有3种命令行模式Root模式:当以root密码登陆console时默认进入该模式用户模式:在root模式中输入cli命令进入该模式,该模式主要用于检查交换机配置、状态使用。

配置模式:在用户模式中输入configure 进入。

该模式下主要用于更改交换机配置。

4.设置交换机root账号密码[edit]root# set system root-authentication plain-text-passwordNew password:Retype new password:5.配置网络管理参数[edit]root# edit system[edit system]root# set services telnet //配置使用telnet服务登陆交换机[edit system]root# set services ssh[edit system]root# set services web-management http[edit system]root# commit and-quitcommit completeExiting configuration moderoot@switch>6.配置其他管理员账号密码,以添加一个admin账号为例[edit]Set system login user admin class super-user authentication plain-text-passwordNew password:Retype new password:7.提交配置文件使配置生效[edit]commit8. 配置VLAN,三层VLAN虚拟地址及VLAN接口以配置valn10 为例,下面为配置命令:[edit]set vlans vlan_10vlan-id10set vlans vlan_10 l3-interface vlan.10set interface vlan unit10family inet address192.192.0.167/24将接口划入到VLAN中set interface ge-0/0/10 unit 0 family ethernet-switching vlan members vlan_10 将接口配置成trunk 方法Set interface ge-0/0/23 unit 0 family ethernet-switching port-mode trunk vlan members all //将ge-0/0/23接口配置成为VLAN,并允许所有VLAN数据通过9. 配置链路捆绑具体命令如下:set chassis aggregated-devices ethernet device-count 5 //配置链路聚合端口数目为5个(ae0-ae4)set interface ae0 aggregated-ether-options lacp active //配置ae0接口链路聚合的模式set interface ae0 unit 0 family ethernet-switching port mode trunk vlan members all //配置ae0 为trunk并允许所有VLAN通过delete interface ge-0/0/4 //删除ge-0/0/4的默认配置delete interface ge-1/0/4set interface ge-0/0/4 ether-options 802.3ad ae0 //将ge-0/0/4接口绑定至ae0 set interface ge-1/0/4 ether-option 802.3ad ae0对端二层交换机配置使用相同方法ae接口后链路捆绑即生效10.配置路由添加一条默认路由至JUNIPER ISG1000set routing-options static route 0.0.0.0/0 next-hop 100.1.1.1;在hillstone防火墙上VPN切换时将分支点网段路由指向hillstone 5020Set routing-options static route 192.150.1.0/24 next-hop 100.1.2.1 //这条路由必须在切换VPN时添加,在切换前添加会造成VPN无法访问。

(完整版)juniperex交换机配置操作手册7p

(完整版)juniperex交换机配置操作手册7p
用户模式
user@host>#用户模式
在用户模式下可以显示路由器的配置、端口状态、路由信息等,它的提示符是>号。登录后输入cli即进入路由器的用户模式:
host (ttyp6)
login:root
Password:
--- JUNOS 9.1R1.8 built 2007-07-07 00:49:05 UTC
NOTE: (enter the new password when asked)
NOTE: commit
NOTE: exit
NOTE: exit
NOTE: When you exit the CLI, you will be asked if you want to reboot
NOTE: the system
2.4.JUNOS升级
Juniper设备 JUNOS软件升级必须按照下面的步骤进行操作:
1.用console设备连接到Juniper设备的CONSOLE端口上。
2.下载新的JUNOS软件,放置到FTP服务器上。
3.将新的JUNOS软件复制到Juniper设备上,使用下面的命令:
er@host>file copy ftp://username:passwordfilename/var/tmp/filename
Starting CLI ...
root>
4.进入配置模式,删除root密码:
root>configure
Entering configuration mode
[edit]
root#delete system root-authentication
root@router#commit
commit complete

JunIPer EX 系列以太网交换机 产品手册

JunIPer EX 系列以太网交换机 产品手册

产品手册EX 系列以太网交换机提高企业网络的经济性满足高绩效企业的需求当今的高绩效企业需要利用高性能的网络基础架构来快速、安全、可靠地交付应用,以驱动业务流程。

部署在地区办事处、园区和数据中心的交换机,能够将用户与应用连接起来,提供一应俱全的服务(从传统文件服务,到电话、消息传递、即时状态、视频会议和 Web 服务),从而为这些业务流程提供支持。

为了发挥这一关键作用,网络基础架构交换机必须:• 具有高可用性,以确保业务流程不间断、无干扰地进行,即使网络发生故障或出现停机时也不例外• 通过单一的 IP 基础架构支持统一的数据、语音、消息传递、即时状态和视频通信• 在设备中集成安全功能,以防止复杂的恶意攻击,并优化应用的响应时间• 在整个基础架构上具有一致性和简单性,以降低总体拥有成本,支持卓越运行2遗憾的是,现在的大多数交换机都无法满足这些要求。

这些部署在多个网络层的交换机一般都是数年前设计和安装的产品,无法满足融合网络对性能、扩展性和线速端口密度的要求。

此外,部署多个交换机层还大大增加了网络的成本、延迟和复杂性,使前期购置成本和后期运营费用不断攀升。

企业需要通过战略性的创新解决方案来降低对网络基础架构的投资,并将更多资金用于购买可创收、能够提高生产率的技术,帮助自己获得竞争优势。

作为面向企业的新型以太网交换机,瞻博网络 EX 系列专为满足高绩效企业的需求而设计。

它改变了市场格局,并提供新一代交换技术来满足现在和将来的网络需求。

企业在部署瞻博网络 EX 系列后,能够获得他们目前所需的高可用性 (HA)、统一通信(UC)、集成的安全功能和卓越运营,同时还能满足未来发展的需求。

欢迎了解面向未来的瞻博网络企业交换机。

3瞻博网络 EX 系列以太网交换机瞻博网络 EX 2200、EX 3200、EX 4200、EX 4500 和 EX 8200 系列以太网交换机具有五个主要特性:电信级可靠性、安全风险管理、网络虚拟化、应用控制、更低的总体拥有成本 (TCO)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

juniper交换机操作手册信息中心网络产品开发部一、Juniper管理界面说明: (4)二、典型配置 (4)2.1系统配置模式典型配置 (4)2.1.1 configure (4)2.1.2 Monitor (4)2.1.3 Ping (4)2.1.4 telnet (5)2.1.5 Traceroute (5)2.1.6 Restart (5)2.1.7 Request (5)2.1.7.1 系统重启 (5)2.1.7.2 保存救援配置 (5)2.1.7.3 系统软件升级: (5)2.1.8 Show (6)2.1.8.1查看系统硬件信息: (6)2.1.8.1.1查看系统硬件警告: (6)2.1.8.1.2查看系统硬件环境信息 (6)2.1.8.1.3查看板卡cpu和内存情况 (7)2.1.8.1.4查看交换机硬件的注册及型号 (7)2.1.8.1.5查看插槽具体信息 (7)2.1.8.1.6查看路由引擎的CPU/内存/启动时间等信息: (7)2.1.8.2查看当前系统配置 (8)2.1.8.3 查看poe口的供电情况: (9)2.1.8.4 查看系统信息: (9)2.1.8.4.1查看系统备份配置 (10)2.1.8.4.2 查看系统保存操作的基本信息 (10)2.1.8.4.3 查看系统当前时间及启动时间 (10)2.1.8.4.4查看系统传输层连接情况 (10)2.1.8.4.5查看系统进程占用资源情况 (11)2.1.8.4.6查看系统各类软件版本情况 (11)2.2管理配置模式典型配置 (12)2.2.1配置模式介绍 (12)2.2.1.1使用set命令 (12)2.2.1.2使用edit命令 (13)2.2.2 相关注意事项 (13)2.2.3配置二层端口 (14)2.2.4 配置三层端口 (14)2.2.5配置基本接口参数: (15)2.2.6 vlan的相关配置 (15)2.2.6.1配置vlan (15)2.2.6.2 将vlan部署到接口上 (15)2.2.6.3配置三层vlan端口 (16)2.2.6.4将三层vlan接口与vlan匹配 (16)2.2.7三层协议配置 (16)2.2.7.1静态路由相关配置 (16)2.2.7.2 OSPF协议相关配置 (16)2.2.7.2.1 区域配置 (16)2.2.7.2.2 配置末节及nssa区域 (17)2.2.7.2.3 ospf类型配置 (17)2.2.7.2.4 ospf邻居参数配置 (17)2.2.8 链路聚合配置 (17)2.2.8.1 配置链路聚合参数 (17)2.2.8.2 配置接口进入链路聚合接口 (18)2.2.8.3 配置聚合接口参数 (18)2.2.9 日常保障配置 (19)2.2.9.1 密码恢复 (19)2.2.9.2 恢复出厂设置 (19)一、Juniper管理界面说明:Juniper交换机一共有两种管理界面:传统CLI界面与J-web界面。

以下将主要介绍CLI方式:Juniper交换机os设计风格与UNIX类似,初始登陆时要求输入用户名和密码,目前用户名为root,密码为root123.用户名和密码输入正确后,将可以进入交换机管理界面进行管理操作。

Juniper交换机主要有三个层次的管理模式:root%该模式下交换机仍处于LINUX系统下,可通过Lniux系统命令对OS系统进行操作,但无法实现对于交换机的管理操作。

在该界面下输入cli,可进入交换机系统管理界面root>该模式下可以对系统配置进行设置,类似于cisco的en模式,可以通过ping和traceroute 命令等对网络的连通性进行测试,可以检查系统软硬件的各方面的情况,查看系统配置,debug系统信息,保存系统配置,重启设备等等,但无法完成对于接口和协议等更深层次的配置。

通过输入configure进入管理配置界面[edit]root#该模式类似于cisco的conf t模式,可以实现二、三层的配置,具体配置将在后面一一说明。

二、典型配置2.1系统配置模式典型配置在root>模式下输入?可以看到可以进行的操作,我们主要将会使用到的命令有以下几个:configure Manipulate software configuration informationmonitor Show real-time debugging informationping Ping remote targetrequest Make system-level requestsrestart Restart software processshow Show system informationtelnet Telnet to another hosttraceroute Trace route to remote host2.1.1 configure与cisco中的conf t一个用途,进入管理配置界面2.1.2 Monitor相当于cisco中的debug命令。

2.1.3 Ping与cisco的拓展ping命令类似,可以对ping包数、间隔、源地址、目的地址、大小进行设置,基本的ping命令格式如下:root> ping inet 目的地址 source 源地址 size 包大小 count 包数 interval 间隔例:root> ping inet 192.168.1.1 source 1.1.1.1 size 1500 count 100 interval 52.1.4 telnet远程登录,用法一样2.1.5 Traceroute与cisco中相关命令用法一样2.1.6 Restart软件重启交换机2.1.7 Request对交换机进行基本的操作。

该命令下我们主要用到的是system目录下的命令,主要有以下几个:root> request system ?Possible completions:configuration Request operation on system configurationreboot Reboot the systemsoftware Perform system software extension or upgrade可以实现以下几个功能:2.1.7.1 系统重启系统硬件重启可以通过以下命令实现:root> request system reboot in 5其中in 5为可选项,含义为延时5min重启,也可以通过at [time]来指定重启时间2.1.7.2 保存救援配置该配置将被保存并永远不会被删除,当交换机出现故障无法读取之前配置,可以通过rollback命令来实现恢复。

命令使用如下:root> request system configuration rescue save/deletesave为保存当前配置到救援配置,delete为删除当前救援配置。

在需要恢复时,可以再recovery模式下通过命令rollback rescue来实现恢复。

2.1.7.3 系统软件升级:升级J-os,命令如下:root> request system software add 文件名 root其中文件名为保存在系统中的文件,如:/var/tmp/jinstall-ex-9.1R1.8-domestic-signed.tgz2.1.8 Show与cisco中一样,查看系统信息,基本使用方法与cisco类似,所使用的命令也与cisco 类似,以下介绍几个经常相对有所不同的命令:2.1.8.1查看系统硬件信息:通过?可以使用的命令如下:root> show chassis ?Possible completions:alarms Show alarm statusenvironment Show component status and temperature, cooling system speedsfpc Show Flexible PIC Concentrator statushardware Show installed hardware componentslcd Show LCD displaylocation Show physical location of chassismac-addresses Show media access control addressespic Show Physical Interface Card state, type, and uptimerouting-engine Show Routing Engine status其中经常需要使用的有以下几种功能2.1.8.1.1查看系统硬件警告:root> show chassis alarms1 alarms currently activeAlarm time Class Description2009-11-13 17:33:43 UTC Major Management Ethernet Link Down2.1.8.1.2查看系统硬件环境信息root> show chassis environmentClass Item Status MeasurementPower FPC 0 Power Supply 0 OKFPC 0 Power Supply 1 AbsentTemp FPC 0 CPU OK 30 degrees C / 86 degrees FFPC 0 EX-PFE1 OK 37 degrees C / 98 degrees FFPC 0 EX-PFE2 OK 50 degrees C / 122 degrees FFPC 0 EX-PFE3 OK 40 degrees C / 104 degrees FFPC 0 GEPHY Front Left OK 24 degrees C / 75 degrees FFPC 0 GEPHY Front Middle OK 31 degrees C / 87 degrees FFPC 0 GEPHY Front Right OK 27 degrees C / 80 degrees FFPC 0 Uplink Conn OK 31 degrees C / 87 degrees F Fans FPC 0 Fan 1 OK Spinning at normal speedFPC 0 Fan 2 OK Spinning at normal speedFPC 0 Fan 3 OK Spinning at normal speed2.1.8.1.3查看板卡cpu和内存情况root> show chassis fpcTemp CPU Utilization (%) Memory Utilization (%)Slot State (C) Total Interrupt DRAM (MB) Heap Buffer0 Online 5 0 1024 242.1.8.1.4查看交换机硬件的注册及型号root> show chassis hardwareHardware inventory:Item Version Part number Serial number DescriptionChassis BP020******* EX4200-48TFPC 0 REV 17 750-021254 BP020******* EX4200-48T, 8 POECPU BUILTIN BUILTIN FPC CPUPIC 0 BUILTIN BUILTIN 48x 10/100/1000 Base-T PIC 1 REV 04 711-021270 AR020******* 4x GE SFPPower Supply 0 REV 03 740-020957 AT0508378588 PS 320W ACFan Tray Fan Tray2.1.8.1.5查看插槽具体信息root> show chassis pic fpc-slot 0 pic-slot 0FPC slot 0, PIC slot 0 information:Type 48x 10/100/1 000 Base-TState OnlineUptime 59 minutes, 41 seconds2.1.8.1.6查看路由引擎的CPU/内存/启动时间等信息:root> show chassis routing-engineRouting Engine status:Slot 0:Current state MasterTemperature 30 degrees C / 86 degrees FDRAM 1024 MBMemory utilization 24 percentCPU utilization:User 6 percentKernel 1 percentInterrupt 0 percentIdle 93 percentModel EX4200-48T, 8 POESerial ID BP020*******Start time 2009-11-13 17:18:47 UTCUptime 1 hour, 2 minutes, 19 secondsLoad averages: 1 minute 5 minute 15 minute0.11 0.07 0.062.1.8.2查看当前系统配置与cisco中show running-configure作用类似,相关命令如下:root> show configuration## Last commit: 2009-11-13 17:18:02 UTC by rootversion "9.2I0.1 [builder]";system {root-authentication {encrypted-password gxDzYMJYlN4yE; ## SECRET-DATA}syslog {user * {any emergency;}file messages {any notice;authorization info;}file interactive-commands {interactive-commands any;}}commit {factory-settings {reset-chassis-lcd-menu;reset-virtual-chassis-configuration;}}}interfaces {ge-0/0/0 {unit 0 {family ethernet-switching;}}ge-0/0/1 {unit 0 {family ethernet-switching;}}ge-0/0/2 {unit 0 {family ethernet-switching;}}protocols {igmp-snooping {vlan all;}lldp {interface all;}lldp-med {interface all;}rstp;}poe {interface all;}Juniper采用的编程风格的系统信息显示系统2.1.8.3 查看poe口的供电情况:相关命令如下:root> show poe interfaceInterface Admin status Oper status Max power Priority Power consumption Class ge-0/0/0 Enabled OFF 15.4W Low 0.0W 0ge-0/0/1 Enabled OFF 15.4W Low 0.0W 0ge-0/0/2 Enabled OFF 15.4W Low 0.0W 0ge-0/0/3 Enabled OFF 15.4W Low 0.0W 0ge-0/0/4 Enabled OFF 15.4W Low 0.0W 0ge-0/0/5 Enabled OFF 15.4W Low 0.0W 0ge-0/0/6 Enabled OFF 15.4W Low 0.0W 0ge-0/0/7 Enabled OFF 15.4W Low 0.0W 0 root> show poe controllerController Maximum Power Guard band Managementindex power consumption0 130 W 0W 0W Static2.1.8.4 查看系统信息:通过命令root> show system可以查看到系统的相关信息,我们主要使用的命令有以下几个:root> show system ?Possible completions:commit Show pending commit requests (if any) and commit history configuration Show configuration informationconnections Show system connection activityreboot Show any pending halt or reboot requestsrollback Show rolled back configurationsoftware Show loaded JUNOS extensionsstorage Show local storage datauptime Show time since system and processes started以下将一一介绍这些命令的使用场合2.1.8.4.1查看系统备份配置类似于cisco中的show startup-configure,如前面介绍,一共有两种备份信息:rollback 和rescue,查看命令分别如下:root> show system configuration rescueroot> show system rollback [number]2.1.8.4.2 查看系统保存操作的基本信息命令如下:root> show system commit0 2009-11-13 17:18:02 UTC by root via cli1 2009-11-13 17:16:07 UTC by root via cli2 2009-11-13 17:08:08 UTC by root via cli3 2009-11-13 17:07:33 UTC by root via cli4 2009-11-13 17:05:53 UTC by root via cli5 2009-11-13 16:52:51 UTC by root via buttonrescue 2009-11-13 17:22:00 UTC by root via cli2.1.8.4.3 查看系统当前时间及启动时间命令如下:root> show system uptimeCurrent time: 2009-11-13 18:48:28 UTCSystem booted: 2009-11-13 17:18:47 UTC (01:29:41 ago)Protocols started: 2009-11-13 17:19:40 UTC (01:28:48 ago)Last configured: 2009-11-13 17:18:02 UTC (01:30:26 ago) by root6:48PM up 1:30, 1 user, load averages: 0.10, 0.07, 0.062.1.8.4.4查看系统传输层连接情况类似于主机上的netstate命令,可以查看传输层TCP和UDP的连接情况,有助于病毒及恶意攻击的预防和阻止,相关命令如下:root> show system connectionsActive Internet connections (including servers)Proto Recv-Q Send-Q Local Address Foreign Address (state)tcp4 0 0 *.6161 *.* LISTENtcp4 0 0 *.9000 *.* LISTENtcp4 0 0 128.0.0.1.33001 128.0.0.1.56071 ESTABLISHED tcp4 0 0 *.666 *.* LISTENtcp4 0 0 128.0.0.1.33001 128.0.0.1.64192 ESTABLISHED tcp4 0 0 128.0.0.1.64192 128.0.0.1.33001 ESTABLISHED tcp4 0 0 *.33001 *.* LISTENtcp4 0 0 *.33003 *.* LISTENtcp4 0 0 *.6151 *.* LISTENudp46 0 0 *.49152 *.*udp46 0 0 *.4784 *.*udp46 0 0 *.3784 *.*2.1.8.4.5查看系统进程占用资源情况可以对系统综合资源的使用情况进行详细的评估,相关命令如下root> show system storagefpc0:-------------------------------------------------------------------------- Filesystem Size Used Avail Capacity Mounted on/dev/da0s1a 184M 83M 87M 49% /devfs 1.0K 1.0K 0B 100% /devdevfs 1.0K 1.0K 0B 100% /dev/……2.1.8.4.6查看系统各类软件版本情况相关命令如下:root> show system softwarefpc0:-------------------------------------------------------------------------- Information for jbase:Comment:JUNOS Base OS Software Suite [9.2-20081126.1]Information for jcrypto-ex:Comment:JUNOS Crypto Software Suite [9.2-20081126.1]Information for jdocs-ex:Comment:JUNOS Online Documentation [9.2-20081126.1]Information for jkernel-ex:Comment:JUNOS Kernel Software Suite [9.2-20081126.1]Information for jpfe-ex42x:Comment:JUNOS Packet Forwarding Engine Enterprise Software Suite [9.2-20081126.1] Information for jroute-ex:Comment:JUNOS Routing Software Suite [9.2-20081126.1]Information for jswitch-ex:Comment:JUNOS Enterprise Software Suite [9.2-20081126.1]Information for junos:Comment:JUNOS Base OS boot [9.2-20081126.1]Information for jweb-ex:Comment:JUNOS Web Management [9.2-20081126.1]以上便是系统配置模式下在日常运维工作中经常会用到的一些命令,在系统配置模式下只能实现一些交换机最基本的功能,对于vlan、协议以及其他更深层次的配置将在管理配置模式下一一进行介绍。

相关文档
最新文档