Полезни команди за Juniper, Конфигуриране на windows и linux сървъри

хвойна команди и др

хвойна команди и др

конфигуриране
Здравейте на всички, днес темата на статията ще бъдеполезни команди на Juniper. Хардуерът на Juniper е базиран на OS FreeBSD, когато го включите и преминете удостоверяване, можете да видите следните редове за подкана за потребителски режими: root@juniper%. Нека сега да видим какво можете да направите с този звяр, как той може да ви служи вярно.

Списък с полезни команди на Juniper

root@juniper% е самата обвивка OS FreeBSD след въвеждане на командата cli стигаме до root@juniper> - режим на работа, след въвеждане на командата за редактиране стигаме до root@juniper# - режим на конфигурация

Няма да се спирам на предназначението на всички режими.

Команди за режим на работа Juniper

Показване на състоянието на интерфейситеroot@juniper> показване на описание на интерфейса root@juniper> показване на кратък интерфейс root@juniper> показване на подробности за интерфейса

Запазване на резервно копие на конфигурациятаroot@juniper> заявка за спасяване на системната конфигурация

За да се върнете към спасителната конфигурация, заредете я със следната команда:root@juniper# rollback rescue

Премахва неприложените командиroot@juniper> изчистване на системния ангажимент

Показва CPU, Mem и температураroot@juniper> покажете шаси маршрутизиращ двигател

Показване на статистика в реално време на интерфейсаroot@juniper> интерфейс за наблюдение на трафика ge-0/0/1 root@juniper> наблюдава трафика на интерфейса

Рестартирайте процесаroot@juniper> рестартирайте грациозно

Претоварване на хардуераroot@juniper> поискайте рестартиране на системата

Премахнете ненужните файловеroot@juniper>поискайте почистване на системното хранилище

Команди за режим на конфигуриране

Деактивиране на конфигурационния клонroot@juniper# деактивиране

Зареждане на фабричната конфигурацияroot@juniper# зареждане на фабричната по подразбиране

Задаване на парола за root потребителroot@juniper# set system root-authentication plain-text-password

Задайте нов потребителroot@juniper# задайте системно влизане потребителски клас удостоверяване обикновен текст парола

Настройване на WEB интерфейсroot@srx# задаване на системни услуги http интерфейс за уеб управление

Активиране на ssh достъп до рутераroot@srx# задаване на системни услуги ssh

Превключване от един порт към друг(портът, към който превключвате, не трябва да е активен) root@juniper# преименуване на интерфейси ge-0/0/0 на ge-0/0/1

Връщането на портове е обратната операцияroot@juniper# преименуване на интерфейси ge-0/0/1 на ge-0/0/0

Връщане към най-горното ниво на йерархията на конфигурационния режим [редактиране][редактиране на интерфейси ge-0/0/1] root@juniper# горе

Въвеждане на команди за работа от режим на конфигуриранеroot@juniper# изпълнение

Команди за прилагане, запазване и връщане назад на конфигурацията.

Проверете конфигурацията за грешки преди комитroot@juniper# проверка на комит

Прилагане на конфигурация по времеroot@juniper# ангажиране в 12:00

За да отмените операция по времеroot@juniper> изчистване на системния ангажимент

Прилагане на конфигурация за връщане назадroot@juniper# commit confitmed 100

Връщане на конфигурацииroot@juniper# връщане root@juniper# връщане?

Вижте промените в конфигурацията, преди да ги приложитеroot@juniper#покажи сравнение

Активиране и деактивиране на интерфейса

root@SRX-210-Moskow# задаване на интерфейси fe-0/0/2 деактивиране

root@SRX-210-Moskow# изтриване на интерфейси fe-0/0/2 деактивиране

Превключване на портове

Направете желаните портове членове на една и съща виртуална локална мрежа (VLAN).root@juniper# set interfaces interface-range interfaces-trust member-range ge-0/0/1 до ge-0/0/7

С тази команда казахме, че интерфейсите са превключващи портове и принадлежат към една и съща VLAN, наречена vlan-trust.root@juniper# set interfaces interface-range interfaces-trust unit 0 family ethernet-switching vlan members vlan-trust

Настройване на зони за сигурност

Разрешаване на всички доверени услугиroot@juniper# задаване на зони за сигурност security-zone trust host-inbound-traffic system-services all

Разрешаване на всички протоколи в довериеroot@juniper# задаване на зони за сигурност сигурност-зона доверие хост-входящ-трафик протоколи всички

Добавете интерфейси към довериеroot@juniper# задайте зони за сигурност доверителни интерфейси на зона за сигурност vlan.0 root@juniper# задайте зони за сигурност доверителни интерфейси на зона за сигурност lo0.0 root@juniper# задайте зони за сигурност доверителни интерфейси на зона за сигурност ge-0/0/1.0

Създаване на преход от доверие на зона към доверие на зона root@juniper# задаване на политики за сигурност от доверие на зона към политика за доверие на зона доверие-доверие съвпадение на източник-адрес всяко root@juniper# задаване на политики за сигурност от доверие на зона към политика за доверие на зона доверие-доверие съвпадение на дестинация-адрес произволно root@juniper# задаване на политики за сигурност от доверие на зона към политика за доверие-доверие съвпадение на приложение всяко root@juniper# задаване на политики за сигурност от зона доверие към зона доверие политика доверие към доверие след това разреши