Juniper-SRX 配置手冊(一)

設(shè)備初始化

1.1 初始登錄設(shè)備

#默認賬號和密碼:root/空
login: root         
Password:
root@% cli          //進入操作模式
root>
root> configure     //進入配置模式(默認share)

1.2 基礎(chǔ)配置

#設(shè)置root用戶口令,首次登錄修改,方便后續(xù)操作
root@SRX# set system root-authentication plain-text-password    
New password:
Retype new password:
root@SRX#show system root-authentication

#設(shè)置主機名
root@SRX#set system host-name SRX

#設(shè)置時間
root@SRX#set system time-zone Asia/Shanghai
root@SRX# run set date 201808251200.00

#設(shè)置DNS
root@SRX#set system name-server 114.114.114.114

#設(shè)置SNMP
root@SRX#set snmp client-list snmp_list 192.168.1.0/24
root@SRX#set snmp community juniper client-list-name snmp_list authorization read-only
----------------------遠程登錄管理----------------------
#超級用戶
root# set system login user admin class super‐user authentication plain‐text‐password     //創(chuàng)建一個超級用戶admin
New password:
Retype new password:

#開啟telnet/ssh/web/ping服務(wù)
#全局服務(wù)
set system services ssh
set system services telnet
set system services web-management http interface ge-0/0/0.0
set system services web-management https interface ge-0/0/0.0
set system services web-management https system-generated-certificate
#放開內(nèi)網(wǎng)telnet/ssh/web/ping服務(wù)
set security zones security-zone trust interfaces ge-0/0/0.0 host-inbound-traffic system-services ping
set security zones security-zone trust interfaces ge-0/0/0.0 host-inbound-traffic system-services telnet
set security zones security-zone trust interfaces ge-0/0/0.0 host-inbound-traffic system-services ssh
set security zones security-zone trust interfaces ge-0/0/0.0 host-inbound-traffic system-services http
set security zones security-zone trust interfaces ge-0/0/0.0 host-inbound-traffic system-services https
#或者放開所有服務(wù)
set security zones security-zone trust interfaces ge-0/0/0.0 host-inbound-traffic system-services all

----------------------接口初始化配置----------------------
#傳統(tǒng)set接口配置
root# set interfaces ge-0/0/0 unit 0 family inet address 192.168.1.111/24
#Edit配置
root# edit interfaces ge-0/0/0 unit 0        //進入接口GE-0/0/0
root# set family inet address 192.168.1.111/24
root#commit     #保存配置

#SVI配置
root@SRX#set protocols l2-learning global-mode transparent-bridge  //切換為透明墻需要重啟才能生效
root@SRXset vlans vlan10 vlan-id 10  //創(chuàng)建vlan
root@SRXset vlans vlan10 l3-interface irb.10  //創(chuàng)建三層vlan
root@SRXset interfaces irb unit 10 family inet address 192.168.10.254/24
root@SRXset interfaces ge-0/0/0 unit 0 family ethernet-switching interface-mode access  //配置成acces模式
root@SRXset interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members vlan10  //接口劃入vlan10

#子接口配置
root@SRX# set interfaces ge-0/0/0 vlan-tagging
root@SRX# set interfaces ge-0/0/0 unit 10 vlan-id 10 family inet address 192.168.10.254/24
root@SRX# set security zones security-zone trust interfaces ge-0/0/0.10

#trunk接口配置
root@SRX# set interfaces ge-0/0/0 unit 10 family ethernet-switching port-mode trunk vlan members 10
root@SRX# set vlans vlan10 vlan-id 10 l3-interface vlan.10
root@SRX# set security zones security-zone trust interfaces ge-0/0/0.10 

1.3 密碼恢復(fù)

#設(shè)備掉電重啟损合,看到如下提示按“空格”鍵:
Hit [Enter] to boot immediately, or space bar for command prompt.
Booting [/kernel]...

#進入單用戶模式
loader>
loader>boot -s

#執(zhí)行密碼恢復(fù)
Enter full pathname of shell or 'recovery' for root password recovery or RETURN for /bin/sh:recovery

#刪除root密碼后重新設(shè)置root密碼省艳,并保存配置重啟
root# delete system root-authentication
root# set system root-authentication plain-text-password
root# commit
root#exit
root> request system reboot

1.4 維護命令

-------------------------show命令----------------------------------
root@SRX> show configuration | display set | no-more                   //顯示set格式的當前配置
root@SRX> request system license add terminal   //增加license key(Ctrl+D 結(jié)束)
root@SRX> show system license                       //查看license
root@SRX> show system license keys
root@SRX> show system processes extensive       //查看進程
root@SRX# restart chassis-control gracefully    //重啟進程
root@SRX# set cli screen-length 0               //不分屏
root@SRX> show system uptime                    //查看系統(tǒng)運行時間
root@SRX> show version                          //查看系統(tǒng)版本
root@SRX> show chassis routing-engine           //查看引擎信息
root@SRX> show chassis environment              //查看運行環(huán)境
root@SRX> show ntp status                       //查看NTP狀態(tài)
root@SRX> show ntp associations
root@SRX> show ospf neighbor                    //查看OSPF鄰居
root@SRX> show vrrp brief                       //查看VRRP狀態(tài)
root@SRX> show system alarms                    //查看系統(tǒng)告警
---------------------------快捷命令-------------------------------
root@SRX# load override 20180717.bak
root@SRX# exit   //返回上一級
root@SRX#up    //返回上一級
root@SRX#top    //返回最高級
root@SRX# copy interfaces ge-0/0/2 to ge-0/0/3   //復(fù)制配置
root@SRX# delete interfaces ge-0/0/2 unit 0  //刪除某個接口配置
root@SRX# delete interfaces                 //刪除所有接口配置
root@SRX# delete vlan                       //刪除所有vlan配置
root@SRX# delete security                   //刪除所有security配置
root@SRX# wildcard delete interfaces ge-0/0/*    //批量刪除
root@SRX# edit security nat source              //刪除源NAT配置
root@SRX# rename rule-set trust-to-untrust to rule-set  //重命名 inside-to-outside 
root@SRX# replace pattern ge-0/0/2 with ge-0/0/3  //替換配置 //把ge-0/0/2替換成ge-0/0/3root@SRX# load override 20180717.bak
root@SRX# exit   //返回上一級
root#up    //返回上一級
root#top    //返回最上級
root# copy interfaces ge-0/0/2 to ge-0/0/3   //復(fù)制配置
root# delete interfaces ge-0/0/2 unit 0  //刪除某個接口配置
root# delete interfaces                 //刪除所有接口配置
root# delete vlan                       //刪除所有vlan配置
root# delete security                   //刪除所有security配置
root# wildcard delete interfaces ge-0/0/*    //批量刪除
root# edit security nat source              //刪除源NAT配置
root# rename rule-set trust-to-untrust to rule-set  //重命名 inside-to-outside 
root# replace pattern ge-0/0/2 with ge-0/0/3  //替換配置 //把ge-0/0/2替換成ge-0/0/3
--------------------------回退命令---------------------------------
root# commit at "2018-6-24 12:30"   //定義某個時間點提交配置
root> clear system commit           //清除未被提交的配置
root# commit comment "Clear system config"  //保存配置,自定義標簽
root# run show system commit
root# rollback 0                    //回滾配置
root# commit confirmed             //10分鐘之內(nèi)需commit嫁审,否則回滾上一個配置
root# commit                       //確認提交
root@SRX# save 20180717.bak        //保存配置
root@SRX# load override 20180717.bak   //加載配置
root@SRX# load factory-default  //恢復(fù)出廠設(shè)置(重啟后需設(shè)置root密碼)
------------------------系統(tǒng)相關(guān)命令------------------------------
root@SRX> request system reboot  //重啟系統(tǒng)
root@SRX> request system power-off  //關(guān)閉系統(tǒng)
root@SRX> request system license add terminal   //增加license key(Ctrl+D 結(jié)束)
root@SRX> request support information | no-more         //收集tech信息
------------------------功能模塊關(guān)閉-------------------------------
root@SRX# deactivate security policies  //關(guān)閉安全策略模塊
root@SRX# deactivate security nat       //關(guān)閉NAT模塊
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末跋炕,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子律适,更是在濱河造成了極大的恐慌辐烂,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件捂贿,死亡現(xiàn)場離奇詭異纠修,居然都是意外死亡,警方通過查閱死者的電腦和手機厂僧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進店門扣草,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事德召“谆辏” “怎么了?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵上岗,是天一觀的道長福荸。 經(jīng)常有香客問我,道長肴掷,這世上最難降的妖魔是什么敬锐? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮呆瞻,結(jié)果婚禮上台夺,老公的妹妹穿的比我還像新娘。我一直安慰自己痴脾,他們只是感情好颤介,可當我...
    茶點故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著赞赖,像睡著了一般滚朵。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上前域,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天辕近,我揣著相機與錄音,去河邊找鬼匿垄。 笑死移宅,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的椿疗。 我是一名探鬼主播漏峰,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼变丧!你這毒婦竟也來了芽狗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤痒蓬,失蹤者是張志新(化名)和其女友劉穎童擎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體攻晒,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡顾复,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了鲁捏。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片芯砸。...
    茶點故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出假丧,到底是詐尸還是另有隱情双揪,我是刑警寧澤,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布包帚,位于F島的核電站渔期,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏渴邦。R本人自食惡果不足惜疯趟,卻給世界環(huán)境...
    茶點故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望谋梭。 院中可真熱鬧信峻,春花似錦、人聲如沸瓮床。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽纤垂。三九已至矾策,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間峭沦,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工逃糟, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留吼鱼,地道東北人。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓绰咽,卻偏偏與公主長得像菇肃,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子取募,可洞房花燭夜當晚...
    茶點故事閱讀 44,629評論 2 354

推薦閱讀更多精彩內(nèi)容

  • feisky云計算琐谤、虛擬化與Linux技術(shù)筆記posts - 1014, comments - 298, trac...
    不排版閱讀 3,844評論 0 5
  • 文章圖片上傳不正常,如需文檔玩敏,可聯(lián)系微信:1017429387 目錄 1 安裝... 4 1.1 配置探針... ...
    Mrhappy_a7eb閱讀 6,300評論 0 5
  • ORA-00001: 違反唯一約束條件 (.) 錯誤說明:當在唯一索引所對應(yīng)的列上鍵入重復(fù)值時斗忌,會觸發(fā)此異常。 O...
    我想起個好名字閱讀 5,308評論 0 9
  • 專業(yè)考題類型管理運行工作負責人一般作業(yè)考題內(nèi)容選項A選項B選項C選項D選項E選項F正確答案 變電單選GYSZ本規(guī)程...
    小白兔去釣魚閱讀 8,985評論 0 13
  • 關(guān)于Mongodb的全面總結(jié) MongoDB的內(nèi)部構(gòu)造《MongoDB The Definitive Guide》...
    中v中閱讀 31,928評論 2 89