juniper:00_intro

Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Порівняння попередніх версій Попередня ревізія
Наступна ревізія
Попередня ревізія
juniper:00_intro [18/06/2023 09:24] Methodjuniper:00_intro [18/06/2023 21:56] (поточний) – [Початкове налаштування Juniper] Method
Рядок 15: Рядок 15:
     * Auto-Staked-Vlan-Demux     * Auto-Staked-Vlan-Demux
     * Auto-Staked-Vlan-Demux-Combo     * Auto-Staked-Vlan-Demux-Combo
 +  * Завжди коментуйте комміти (''commit comment "change ae1 vlans"'')
 +  * По можливості використовуйте агреговані, їх легше буде обслуговувати в майбутньому
 +    * ae0 (xe-0/0/0 xe-0/0/1) '=WAN='
 +    * ae1 (xe-0/0/2) '=LAN PPPoE='
 +    * ae2 (xe-0/0/2) '=LAN QinQ='
  
-Дотримуючись цих простих правил, ви спростите собі і іншим читання і розуміння конфігуруції, що прискорить роботу з нею+Дотримуючись цих простих правил, ви спростите собі і іншим читання і розуміння конфігуруції, що прискорить роботу з нею.
  
  
-===== Початкове налаштування Juniper ===== +===== Приклади корисних команд =====
- +
-Приклад базового налаштування Juniper серії MX (JunOS). +
- +
-Підключимося до пристрою консольним кабелем та запустимо інтерфейс командного рядка (Command Line Interface, CLI): +
- +
-  cli +
-   +
-За замовчанням логін root без пароля. +
 Подивимося поточну конфігурацію: Подивимося поточну конфігурацію:
  
Рядок 80: Рядок 76:
  
 Приклади перезавантаження пристрою: Приклади перезавантаження пристрою:
- 
   request system reboot   request system reboot
  
-Переходимо до конфігурування:+Щоб виконати команди CLI, з режиму редагування не повертаючись до CLI, додамо перед командою «run», наприклад:
  
-  configure+  run show configuration
  
-Щоб виконати команди CLI, не повертаючись до CLI, додамо перед командою «run», наприклад:+{{tag>Juniper }}
  
-  run show configuration+{{topic>[tag]&[flags]}} 
 +===== Початкове налаштування Juniper =====
  
-Вкажемо пароль користувачеві root (після введення команди знадобиться ввести пароль):+Приклад базового налаштування Juniper серії MX (JunOS).
  
-  set system root-authentication plain-text-password+Підключимося до пристрою консольним кабелем та запустимо інтерфейс командного рядка (Command Line Interface, CLI):
  
-Для пристроїв з оперативною памятю менше 32 ГБ необхідно вказати розмір системної бази даних.+  cli 
 +   
 +За замовчанням логін root без пароля.
  
-Для пристооїв нижньої лінійки (MX5 - MX104) макимальний розмір БД 100 мб +Переходимо до конфігурування:
-  set system configuration-database max-db-size 100М+
  
-Для пристооїв середньої лінійки (MX240 - MX960) макимальний розмір БД 300 мб +  configure
-  set system configuration-database max-db-size 300М+
  
-Для вступу змін в дію може знадобитись перезавантажити пристрій.+Вкажемо пароль користувачеві root (після введення команди знадобиться ввести пароль):
  
-Також добре буде увімкнути версіонування динамічних профілів до їх створення: +  set system root-authentication plain-text-password
-  set system dynamic-profile-options versioning+
  
 Створимо нового користувача admin (наприклад, цим користувачем надалі підключатимемося по SSH): Створимо нового користувача admin (наприклад, цим користувачем надалі підключатимемося по SSH):
Рядок 126: Рядок 121:
 set system domain-name "ndp.pp.ua" set system domain-name "ndp.pp.ua"
 </code> </code>
 +
 +Для пристроїв з оперативною памятю менше 32 ГБ необхідно вказати розмір системної бази даних.
 +
 +Для пристооїв нижньої лінійки (MX5 - MX104) макимальний розмір БД 100 мб
 +  set system configuration-database max-db-size 100М
 +
 +Для пристооїв середньої лінійки (MX240 - MX960) макимальний розмір БД 300 мб
 +  set system configuration-database max-db-size 300М
 +
 +Для вступу змін в дію може знадобитись перезавантажити пристрій.
 +
 +Також добре буде увімкнути версіонування динамічних профілів до їх створення:
 +  set system dynamic-profile-options versioning
  
 Призначимо IP адресу для Ethernet порту управління (в нього пізніше підключимо кабель), а також вкажемо сервер DNS і маршрут за замовчуванням: Призначимо IP адресу для Ethernet порту управління (в нього пізніше підключимо кабель), а також вкажемо сервер DNS і маршрут за замовчуванням:
  
 <code> <code>
-set interfaces fxp0 unit 0 family inet address 192.168.24.200/24+set interfaces fxp0 unit 0 family inet address 172.16.0.10/24
 set system name-server 1.1.1.1 set system name-server 1.1.1.1
-set routing-options static route 0.0.0.0/0 next-hop 192.168.24.1 
-run show route 
 </code> </code>
  
Рядок 142: Рядок 148:
 commit commit
 commit ? commit ?
-commit comment "ixnfo.com"+commit comment "init config"
 </code> </code>
- 
  
 Якщо ви припускаєте, що після підтвердження зникне зв'язок з пристроєм, то можна використовувати команду «commit confirm», яка застосує зміни і якщо не підтвердити другий раз, то зміни будуть скасовані наприклад через 5 хвилин (10 хвилин за замовчуванням якщо не вказувати кількість хвилин): Якщо ви припускаєте, що після підтвердження зникне зв'язок з пристроєм, то можна використовувати команду «commit confirm», яка застосує зміни і якщо не підтвердити другий раз, то зміни будуть скасовані наприклад через 5 хвилин (10 хвилин за замовчуванням якщо не вказувати кількість хвилин):
Рядок 189: Рядок 194:
 </code> </code>
  
-Обов'язково активуйте функцію керування абонентами (без цього аутентифікація не буде виконана і запити не будуть відправлятися в Радіус):+Якщо ваш juniper планується використовувати в ролі серверу доступу абонентів, бов'язково активуйте функцію керування абонентами (без цього аутентифікація не буде виконана і запити не будуть відправлятися в Радіус):
  
 <code> <code>
Рядок 197: Рядок 202:
 request system reboot request system reboot
 </code> </code>
- 
  
 [[https://ixnfo.com/en/configuring-juniper-mx-and-abills.html]] [[https://ixnfo.com/en/configuring-juniper-mx-and-abills.html]]
 +
 +{{tag>Juniper }}
 +
 +{{topic>[Juniper]}}
  
  • juniper/00_intro.1687080247.txt.gz
  • Востаннє змінено: 18/06/2023 09:24
  • повз Method