IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置:首頁系統(tǒng)集成網(wǎng)絡(luò)管理 → Juniper JUNOS模擬器配置導(dǎo)航

Juniper JUNOS模擬器配置導(dǎo)航

時間:2015/6/28來源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評論(0)

   本文中,我們會看一看如何多JUNOS配置文件進(jìn)行操作。JUNOS配置文件在層級結(jié)構(gòu)中很有條理;一旦你明白其結(jié)構(gòu)和不同的層級,就可以輕松瀏覽文件并準(zhǔn)確找到需要檢測和更改的部件,而且還不會受到其他不需要部件的影響。

   首先,我們登錄路由:

   Juniper5 (ttyd0) login: jeffPassword:

   --- JUNOS 8.5R1.13 built 2007-11-14 17:54:24 UTC

   jeff@Juniper5>
 

   該指令顯示了用戶名(jeff)和路由器的名稱(Juniper5)。路由器現(xiàn)在處于可操作狀態(tài),處于這種狀態(tài)下的時候,我們可以執(zhí)行顯示路由狀態(tài)和數(shù)據(jù)庫,ping和跟蹤路由,遠(yuǎn)程登錄(telnet)和ssh,重啟系統(tǒng)進(jìn)程等任務(wù)——這些任務(wù)大都是我們在監(jiān)視和解決系統(tǒng)問題時需要用到的命令。JUNOS可操作模式相當(dāng)于IOS用戶的EXEC模式。

   使用IOS的時候,問號可以為我們提供很多幫助;當(dāng)我們不記得命令字符串中的下一個語句時或者只需要查看可用選項(xiàng)時,問號就成了基礎(chǔ)信息工具。我們可以使用問號來查看可操作狀態(tài)中所有可用的命令:

   jeff@Juniper5> ?Possible completions:clear     Clear information in the systemconfigure Manipulate software configuration informationdiagnose  Invoke diagnose script|file      Perform file operationshelp      Provide help informationmonitor   Show real-time debugging informationmtrace    Trace multicast path from source to receiverping      Ping remote targetquit      Exit the management sessionrequest   Make system-level requestsrestart   Restart software processset Set CLI properties, date/time, craft interface messageshow      Show system informationssh Start secure shell on another hoststart     Start shelltelnet    Telnet to another hosttest      Perform diagnostic debuggingtraceroute      Trace route to remote host

   為了對配置進(jìn)行更改, 筆者通過輸入configure命令來輸入配置模式:

   jeff@Juniper5> configure
 
   JUNOS配置模式相當(dāng)于IOS中專有的EXEC或啟用的模式。注意指令從>改為了#,在你輸入enable命令后IOS會有同樣的更改。

   另一種JUNOS配置模式的特性是位于指令上面的[edit]欄目。我們可以圍繞配置層級來操作以便觀察或更改文件的某部分;[edit]欄目準(zhǔn)確指出了你所在層級的位置。當(dāng)這一欄顯示[edit]的時候,說明我們位于最頂層。因此,舉例來說,如果在你的類型顯示這一層級且沒出現(xiàn)修改程序的時候,JUNOS會顯示整個構(gòu)造。

   將show命令與問號一起使用,我們會看到構(gòu)造頂部的層級:

   [edit]jeff@Juniper5# show ?Possible completions:<[Enter]>      Execute this command> access   Network access configuration> accounting-options   Accounting data configuration> applications   Define applications by protocol characteristics+ apply-groups   Groups from which to inherit configuration data> chassis  Chassis configuration> class-of-service     Class-of-service configuration> event-options  Event processing configuration> firewall Define a firewall configuration> forwarding-options   Configure options to control packet forwarding> groups   Configuration groups> interfaces     Interface configuration> policy-options Routing policy option configuration> protocols      Routing protocol configuration> routing-instances    Routing instance configuration> routing-options      Protocol-independent routing option configuration> security Security configuration> services Service PIC applications settings> snmp     Simple Network Management Protocol configuration> system   System parameters|  Pipe through a command

   與該列表一起的標(biāo)簽對層級做了很好的詮釋。例如,所有的界面都配置在了interfaces級別下,所有的協(xié)議都配置在了protocols級別下,而所有的路由策略都位于policy-options級別下。

   在每個頂層下面存在許多子層級。例如,在protocols下你可以找到BGP,OSPFv2,OSPFv3,MPLS,RSVP等。在those下可以發(fā)現(xiàn)更下一層的子層級。比方,在OSPF下,我們可以找到區(qū)域配置的層級,而在每個區(qū)域?qū)蛹壱韵逻可以找到用來指定區(qū)域內(nèi)界面的層級。

   配置的層級結(jié)構(gòu)讓我們可以只關(guān)注感興趣的局部配置上。假設(shè)你只想看一下構(gòu)造中的BGP部分。show protocols bgp會顯示出整個BGP配置:

   [edit]jeffr@Juniper5# show protocols bgp local-address 192.168.50.10;local-as 65503;group CustomerX {export XPolicy;peer-as 65510;neighbor 192.168.1.1 {authentication-key "$9$-Ud2aji.5z6qm"; ## SECRET-DATA}neighbor 192.168.1.5 {authentication-key "$9$JiZHmzF/t0I69ev"; ## SECRET-DATA}neighbor 192.168.1.10 {authentication-key "$9$mPF/u0Icrv1Rbs"; ## SECRET-DATA}}group CustomerY {neighbor 192.168.10.20;neighbor 192.168.10.30;neighbor 192.168.10.40;}group CustomerZ {neighbor 192.168.20.100;}

   在上面的配置中,我們看到出現(xiàn)了一個本地地址(192.168.50.10),所有的BGP TCP對話都源自該地址,本地AS號碼是65503,而且還存在三個同級組:CustomerX,CustomerY和CustomerZ。CustomerX具備一個輸出路由策略,我們已將其命名為Xpolicy;由于用于該組(65510)的AS號碼不同于本地AS號碼,所有它們就是EBGP同級組。位于這個組之下有三個臨近組,所有這些組都經(jīng)由個人密碼驗(yàn)證。同級組CustomerY(擁有三個臨近組)和CustomerZ(有一個臨近組)是IBGP,因?yàn)樗麄儾痪邆渲付▎为?dú)AS號碼,而且也沒有配備驗(yàn)證。

   假設(shè),你所感興趣的只是CustomerX下的臨近組192.168.1.5的配置而不是整個BGP配置。我們可以用更明確的show命令,讓JUNOS只顯示出所需部分:

   [edit]jeff@Juniper5# show protocols bgp group CustomerX neighbor 192.168.1.5    authentication-key "$9$JiZHmzF/t0I69ev"; ## SECRET-DATA

   當(dāng)然,如果你處于配置模式,可能會想作出更多操作。在配置模式中單獨(dú)使用問號,就可以看到你能使用的各種操作:

   [edit]jeff@Juniper5# ?     Possible completions:<[Enter]>      Execute this commandactivate Remove the inactive tag from a statementanno

關(guān)鍵詞標(biāo)簽:Juniper,JUNOS模擬器

相關(guān)閱讀

文章評論
發(fā)表評論

熱門文章 路由器地址大全-各品牌路由設(shè)置地址路由器地址大全-各品牌路由設(shè)置地址各品牌的ADSL與路由器出廠默認(rèn)IP、帳號、密各品牌的ADSL與路由器出廠默認(rèn)IP、帳號、密Nslookup命令詳解-域名DNS診斷Nslookup命令詳解-域名DNS診斷站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件站長裝備:十大網(wǎng)站管理員服務(wù)器工具軟件

相關(guān)下載

人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號、密碼路由器地址大全-各品牌路由設(shè)置地址騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程路由表說明(詳解route print)網(wǎng)管員實(shí)際工作的一天用此方法讓2M帶寬下載速度達(dá)到250K/S左右網(wǎng)管必會!了解交換機(jī)控制端口流量