ЗАМЕТКИ

Основные команды в Juniper SRX210


Все команды выполняются из CLI режима. Перейти в него командой configure или edit
 
request system reboot - Перезагрузка устройства
set system host-name Имя-Роутера - устанавливает имя роутера
set system services ssh - включает ssh доступ к роутеру
 
Если Вы подключаете маршрутизатор из коробки, то по умолчанию данные для авторизации такие:
login root
пароль пустой
set system root-authentication plain-text-password - Сброс пароля Root
Пароль руту необходимо дать обязательно! Иначе коммит не пройдет.
 
Проверить конфигурацию на наличие ошибок поможет команда commit check, если ошибок не обнаружено, то новую конфигурацию активировать поможет команда commit
 
Адрес DNS сервера
set system name-server 8.8.8.8
 
Установка шлюза по умолчанию
set routing-options static route 0.0.0.0/0 next-hop IP-шлюза
 
Для того, что бы вернуться к заводским настройкам, введите команду:
load factory-default
 
после чего увидим предупреждение
warning: activating factory configuration
 
Для того, чтобы включить в Juniper SRX веб интерфейс нужно воспользоваться следующей командой.
Для vlan

set system services web-management http interface vlan.0
 
Для интерфейса
set system services web-management http interface [ge-0/0/0]
 
Для группы портов

set system services web-management http interface [ge-0/0/1.0]
 
Иногда веб интерфейс может подвисать и вам может потребоваться его перезапустить, делается это командой
run restart web-management
 
Включаем telnet
set system services telnet - для пользователя root вход по telnet запрещен
 
Включаем SSH
set system services ssh
 
Настройка сервера DHCP
set system services dhcp router 192.168.8.1
set system services dhcp pool 192.168.8.0/24 address-range low 192.168.8.100
set system services dhcp pool 192.168.8.0/24 address-range high 192.168.8.200
set system services dhcp propagate-settings vlan

 
Просмотр прохождения пакетов

root@juniper> monitor traffic interface ge-0/0/1 {какие пакеты и куда идут на интерфейсе}
root@juniper> monitor interface traffic {трафик на всех интерфейсах}

 
Yаходит и заменяет выражения внутри конфигурации
replace pattern [что_заменить] with [на_что_заменить]
 
Отключает интерфейс
set interfaces [название интерфейса] disable
 
Включает интерфейс
delete interfaces [название интерфейса] disable
 
Показывает набор команд, которые необходимо выполнить для получения такой конфигурации
show [интересующая ветка конфигурации] | display set
 
Показывает arp таблицу, при желании можно указать что именно требуется показать с помощью | grep
show arp
 
Показывает mac таблицу (для сортировки можно использовать | grep)
show ethernet-switching table
 
Показывает информацию об устройстве, серийный номер.
show chassis hardware

 
Показывает системные предупреждения
show system alarms
 
Показывает температуру, утилизацию памяти и CPU
show chassis routing-engine
 
Показывает доступные лицензии на устройстве
show system license
 
Применяет конфигурацию на 10 минут, после чего возвращается к исходной конфигурации, можно указать количество минут на которое нужно применить конфигурацию, например «commit confirmed 6» конфигурация будет применена на 6 минут.
commit confirmed
 
Применение конфигурации по времени
commit at 12:00 {по системному времени}
 
Чтобы отменить операцию по времени
clear system commit
 
Применение конфигурации с откатом по времени
commit confitmed 10 {время в минутах}
 
Откат конфигураций
rollback {откат на последнюю конфигурацию}
rollback? {просмотр откатов конфигурации}
 
Просмотр изменений в конфигурации до ее применения
show | compare
 
Проверка внесенных изменений на конфликтность без приминения
commit check
 
Применение настроек
commit
 
Загружает первоначальную (заводскую) конфигурацию.
load factory-default
 
Вывести данные по оборудованию, включая серийные номера
show chassis hardware