Juniper EX2200交换机配置实战
昨天拿到一台juniper 的交换机EX2200,今天需要调试。
CISCO的路由器与交换机用的还是很多的,Juniper 的交换机还是第一次用。
所以还是先熟悉操作界面,查资料。
由于之前对juniper的路由器有一段时间的接触,再来看这个juiper交换机,感觉还是比较熟悉的,操作基本相同,只是路由器与交换机上还是有些差别的。
EX2200交换机,是支持二层和三层的一款低端交换机,三层协议只支持静态路由与RIP。
二层配置比较简单只要配置主机名,用户名和密码,管理等。
三层配置要配置VLAN,及VLAN间路由,以及路由协议等。
首先交换机上有4个SFP接口,客户正好需要四个SFP模块,我们给客户提供的模块是EX-SFP-1GE-SX,为了检查模块是否正常工作。
先检查root@JUNIPER_SW> show chassis hardwareHardware inventory:Item V ersion Part number Serial number DescriptionChassis CW021******* EX2200-24T-4G Routing Engine 0 REV 12 750-026468 CW021******* EX2200 24-PortFPC 0 REV 12 750-026468 CW021******* EX2200 24-PortCPU BUILTIN BUILTIN FPC CPUPIC 0 BUILTIN BUILTIN 24x 10/100/1000 Base-T PIC 1 REV 12 750-026468 CW021******* 4x GE SFPXcvr 0 REV 02 740-011613 AM1033SH896 SFP-SXXcvr 1 REV 02 740-011613 AM1033SH895 SFP-SXXcvr 2 REV 02 740-011613 AM1032SGYF0 SFP-SXXcvr 3 REV 02 740-011613 AM1033SH8BT SFP-SXPower Supply 0 PS 100W ACFan Tray Fan Tray拨掉其中一个模块,显示如下:root@JUNIPER_SW> show chassis hardwareHardware inventory:Item V ersion Part number Serial number DescriptionChassis CW021******* EX2200-24T-4G Routing Engine 0 REV 12 750-026468 CW021******* EX2200 24-PortFPC 0 REV 12 750-026468 CW021******* EX2200 24-PortCPU BUILTIN BUILTIN FPC CPUPIC 0 BUILTIN BUILTIN 24x 10/100/1000 Base-T PIC 1 REV 12 750-026468 CW021******* 4x GE SFPXcvr 0 REV 02 740-011613 AM1033SH896 SFP-SXXcvr 1 REV 02 740-011613 AM1033SH895 SFP-SXXcvr 2 REV 02 740-011613 AM1032SGYF0 SFP-SXPower Supply 0 PS 100W ACFan Tray Fan Tray说明上面检查是正确的。
但开机后不久交换机前面的Alarm灯出现红色提示,打电话后juniper客服。
告之说是背后的MGMT口(即管理口)未接网线。
说要手动关闭管理口的ALARM,我在juniper中确实找到了这条命令如下:set chassis alarm management-ethernet link-down ignore使用完这条命令并commit后,灯慢慢的变成了橙黄色,并没有来掉。
于是我再加了一条命令set chassis alarm ethernet link-down ignore结果灯还是老样子,没办法不管它了。
下面开始配置交换机。
打开交换机使用console口登录后,提示,输入用户名和密码。
默认用户名为root 密码为空Amnesiac (ttyu0)login: rootPassword:登录后出现root@:RE:0% 提示符,输入cli 进入命令行配置模式。
(注:root用户在telnet 登录后是不能登录的),必须设置一个超级用户root@:RE:0%root@:RE:0% cliroot> configureEntering configuration mode[edit]root#现在进入了配置模式root# set system root-authentication plain-text-passwordNew password:Retype new password:先给root 用户设置一个密码set system login user xingno uid 1001 class super-userroot# set system login user xingno authentication plain-text-passwordNew password:Retype new password:设置一个名为xingno 的超级用户然后打开telnet 或ssh服务root# set system services ssh 或root# set system services telnet然后设置主机名:set system host-name Juniper-SW 设置一个主机名为Juniper-SW现在开始配置管理地址,交换机的管理地址一般是配置在VLAN接口上的,然后先配置VLAN必须进入接口配置模式edit interface 如果直接在全局模式下使用Set int vlan 会找不到这条命令set vlan unit 10 family inet address 192.168.1.100在VLAN接口上划一个单元union 10,设置它的IP为192.168.1.100后面我们要将vlan union 10与vlan 10 绑定接下来我们来创建一个vlan 名字为VLAN10 vlan-id 10现在可以退回来全局模式Top 命令回来全局模式set vlans VLAN10 vlan-id 10 l3-interface vlan.10创建VLAN10 vlan-id 10并将vlan union 10绑定到VLAN 10现在就要把接口绑定到VLAN 10 有两种方法,一种是在vlans 中,一种是在接口中。
set vlans VLAN10 interface ge-0/0/1.0或set interfaces ge0/0/1 unit 0 family ethernet-switching vlan members VLAN10这样就把ge0/0/1这个接口划分到VLAN10中,这样接入到VLAN10中PC,就可以通过192.168.1.100 管理交换机了。
如果需要将所有的端口都划分到同一个VLAN中,如果一条命令一条命令的操作会很麻烦。
这个时候可以用到interface-rangeset interfaces interface-range INTERFACE-RANGE member-range ge0/0/0 to ge0/0/23定义一个interface-range 名为INTERFACE-RANGE 并把接口ge0/0/0 到ge0/0/23划到这个个组里。
然后把这个INTERFACE-RANGE 当作接口来操作。
把它划到VLAN10中set interfaces interface-range ALL unit 0 family ethernet-switching vlan members VLAN10OK,这样就把ge0/0/0 to ge0/0/23的所有接口加入到VLAN10中。
二层配置基本就这些。
现在看看三层配置,第一种是三层接口,第二种三层SVI。
上例中的VLAN接口即,三层SVI,多个VLAN接口之间路由就可以实现VLAN间路由。
现在配置三层接口,三层接口的配置与路由器一样。
set interfaces ge-0/1/0 unit 0 family inet address 192.168.2.1/24接下来看TRUNK口配置set interfaces ge-0/1/2 unit 0 family ethernet-switching port-mode trunkset interfaces ge-0/1/2 unit 0 family ethernet-switching port-mode trunk vlan member all允许所有的VLAN通过ge0/1/2这个TRUNK口EX2200当三层使用的时候可以配置静态路由和RIP动态路由。
set routing-options static route 0/0 next-hop 192.168.10.254 设置默认路由,并将默认路由的下一跳指向192.168.10.254在juniper OS中,如果修改配置需要配置生效,必须使用commit命令。
恢复出厂配置:load factory-default如果要将Juniper交换机的配置从一台导到另一台上必须把juniper 的配置转换成SET 形式,可以使用下面命令。
show | display setroot# show | display setset version 10.2R1.8set system root-authentication encrypted-password "$1$aK4nIAeS$gRaFPhBfoWl2CJhHou4Ox0" set system login user xingno uid 1001set system login user xingno class super-userset system login user xingno authentication encrypted-password "$1$WCI4fZiD$xoc.BMkF4UeiKq4jM8B1N/"set system services sshset system services telnetset system syslog user * any emergencyset system syslog file messages any noticeset system syslog file messages authorization infoset system syslog file interactive-commands interactive-commands anyset chassis alarm management-ethernet link-down ignoreset chassis alarm ethernet link-down ignoreset interfaces interface-range ALL member-range ge-0/0/0 to ge-0/0/23set interfaces interface-range ALL unit 0 family ethernet-switching port-mode accessset interfaces interface-range ALL unit 0 family ethernet-switching vlan members VLAN10set interfaces ge-0/0/0 unit 0 family ethernet-switchingset interfaces ge-0/0/1 unit 0 family ethernet-switchingset interfaces ge-0/0/2 unit 0 family ethernet-switchingset interfaces ge-0/0/3 unit 0 family ethernet-switchingset interfaces ge-0/0/4 unit 0 family ethernet-switchingset interfaces ge-0/0/5 unit 0 family ethernet-switchingset interfaces ge-0/0/6 unit 0 family ethernet-switchingset interfaces ge-0/0/7 unit 0 family ethernet-switchingset interfaces ge-0/0/8 unit 0 family ethernet-switchingset interfaces ge-0/0/9 unit 0 family ethernet-switchingset interfaces ge-0/0/10 unit 0 family ethernet-switchingset interfaces ge-0/0/11 unit 0 family ethernet-switchingset interfaces ge-0/0/12 unit 0 family ethernet-switchingset interfaces ge-0/0/13 unit 0 family ethernet-switchingset interfaces ge-0/0/14 unit 0 family ethernet-switchingset interfaces ge-0/0/15 unit 0 family ethernet-switchingset interfaces ge-0/0/16 unit 0 family ethernet-switchingset interfaces ge-0/0/17 unit 0 family ethernet-switchingset interfaces ge-0/0/18 unit 0 family ethernet-switchingset interfaces ge-0/0/19 unit 0 family ethernet-switchingset interfaces ge-0/0/20 unit 0 family ethernet-switchingset interfaces ge-0/0/21 unit 0 family ethernet-switchingset interfaces ge-0/0/22 unit 0 family ethernet-switchingset interfaces ge-0/0/23 unit 0 family ethernet-switchingset interfaces ge-0/1/0 unit 0 family ethernet-switchingset interfaces ge-0/1/1 unit 0 family ethernet-switchingset interfaces ge-0/1/2 unit 0 family ethernet-switchingset interfaces ge-0/1/3 unit 0 family ethernet-switchingset interfaces vlan unit 10 family inet address 192.168.1.1/24set interfaces vlan unit 20 family inet address 192.168.10.1/24set protocols igmp-snooping vlan allset protocols rstpset protocols lldp interface allset protocols lldp-med interface allset ethernet-switching-options storm-control interface all level 50set vlans VLAN10 vlan-id 10set vlans VLAN10 l3-interface vlan.10set vlans VLAN20 l3-interface vlan.20交换机的一些维护命令:root> request system reboot 重启交换机1.1 日常维护命令1.1.1 查看序列号show chassis hardware1.1.2 查看硬件show chassis hardware1.1.3 查看软件版本show version1.1.4 查看CPU show chassis routing-engine1.1.5 ping命令ping 192.168.1.254 rapid //快速ping地址1.1.6 查看设备告警信息show chassis alarms1.1.7 查看详细的硬件温度及状态信息show chassis environment。
Juniper EX2200交换机配置实战
昨天拿到一台juniper 的交换机EX2200,今天需要调试。
CISCO的路由器与交换机用的还是很多的,Juniper 的交换机还是第一次用。
所以还是先熟悉操作界面,查资料。
由于之前对juniper的路由器有一段时间的接触,再来看这个juiper交换机,感觉还是比较熟悉的,操作基本相同,只是路由器与交换机上还是有些差别的。
EX2200交换机,是支持二层和三层的一款低端交换机,三层协议只支持静态路由与RIP。
二层配置比较简单只要配置主机名,用户名和密码,管理等。
三层配置要配置VLAN,及VLAN间路由,以及路由协议等。
首先交换机上有4个SFP接口,客户正好需要四个SFP模块,我们给客户提供的模块是EX-SFP-1GE-SX,为了检查模块是否正常工作。
先检查root@JUNIPER_SW> show chassis hardwareHardware inventory:Item V ersion Part number Serial number DescriptionChassis CW EX2200-24T-4GRouting Engine 0 REV 12 750- CW EX2200 24-PortFPC 0 REV 12 750- CW EX2200 24-PortCPU BUILTIN BUILTIN FPC CPUPIC 0 BUILTIN BUILTIN 24x 10/100/1000 Base-T PIC 1 REV 12 750- CW 4x GE SFPXcvr 0 REV 02 740- AM1033SH896 SFP-SXXcvr 1 REV 02 740- AM1033SH895 SFP-SXXcvr 2 REV 02 740- AM1032SGYF0 SFP-SXXcvr 3 REV 02 740- AM1033SH8BT SFP-SXPower Supply 0 PS 100W ACFan Tray Fan Tray拨掉其中一个模块,显示如下:root@JUNIPER_SW> show chassis hardwareHardware inventory:Item V ersion Part number Serial number DescriptionChassis CW EX2200-24T-4GRouting Engine 0 REV 12 750- CW EX2200 24-PortFPC 0 REV 12 750- CW EX2200 24-PortCPU BUILTIN BUILTIN FPC CPUPIC 0 BUILTIN BUILTIN 24x 10/100/1000 Base-T PIC 1 REV 12 750- CW 4x GE SFPXcvr 0 REV 02 740- AM1033SH896 SFP-SXXcvr 1 REV 02 740- AM1033SH895 SFP-SXXcvr 2 REV 02 740- AM1032SGYF0 SFP-SXPower Supply 0 PS 100W ACFan Tray Fan Tray说明上面检查是正确的。
juniper交换机命令juniper交换机配置命令整理
juniper交换机命令juniper 交换机配置命令整理导读:就爱阅读网友为您分享以下“juniper 交换机配置命令整理”的资讯,希望对您有所帮助,感谢您对 的支持!设置交换机名字set system host-name BaoGaoTing端口镜像set ethernet-switching-options analyzer debug input ingress interface ge-0/0/0.0set ethernet-switching-options analyzer debug input egress interface ge-0/0/0.0set ethernet-switching-options analyzer debug output interface ge-0/0/4.0Dual-partition的主要目的:解决异常断电设备无法启动的问题request system snapshot media internal slice alternate request system snapshot slice alternate //主备之间备份request system reboot slice alternate media internal // 指定从另外一个分区启动,下一次启动就会默认从上次启动的分区启动junos os,记忆功能QinQ 配置基本的set ethernet-switching-options dot1q-tunneling ether-type 0x8100 封装协议set vlans qinqvlan vlan-id 2821set vlans qinqvlan dot1q-tunnelingset interfaces ge-0/0/28 unit 0 family ethernet-switching vlan members 2821 上行端口set ethernet-switching-options dot1q-tunneling ether-type 0x8100set vlans cust1 vlan-id 100set vlans cust1 interface ge-0/0/1.0set vlans cust1 interface ge-0/0/2.0灵活的set ethernet-switching-options dot1q-tunneling ether-type 0x8100 ##set interfaces ge-0/0/27 unit 0 family ethernet-switching port-mode access ##下行端口set interfaces ge-0/0/27 unit 0 family ethernet-switching vlan members qinq ##用户Vlan为qinq 管理Vlan为Vlan600是透传上去的set interfaces ge-0/0/27 unit 0 family ethernet-switching vlan members vlan600 ** 注意点:一般情况下是不可以同时两个access的,--那样就做成trunk模式** 除非有一个vlan是dot1q-tunnel,而且需要tunnel vlan必须得有customer-vlan的,没有customer-vlan是无法提交成功的set vlans qinq vlan-id 4000 ##//灵活qinq,对于内层标签2-150的tag加上外层4000set vlans qinq interface ge-0/0/27.0set vlans qinq dot1q-tunneling customer-vlans 2-150接入交换机配置setinterfaces ge-0/1/1 unit 0 family ethernet-switching port-mode trunkset interfaces ge-0/1/1 unit 0 family ethernet-switching vlan members 2set interfaces ge-0/1/1 unit 0 family ethernet-switching native-vlan-id 600 **由于上联汇聚交换机的端口为Access口所以要透传的Vlan为native-Vlan##root用户名密码set system root-authentication encrypted-password "$1$z2Z28Ixe$AScMP7uMvMHY3fy8dgtm11" ##用户idset system login user juniper uid 2100 ##设置root用户为超级用户set system login user juniper class super-user##远程用户名和密码set system login user juniper authentication encrypted-password "$1$qUdu0s0Z$vGS88V0jrjhsPnQOTF9oy/" ##启用telnet set system services telnet connection-limit 10 set system services telnet rate-limit 10##端口模式为accesset interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode access ##端口加入Vlan为600 set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members 600 ##端口为trunkset interfaces ge-0/1/0 unit 0 family ethernet-switching port-mode trunk ##允许通过Vlan为600 set interfaces ge-0/1/0 unit 0 family ethernet-switching vlan members 600 ##设置Vlan600的ip地址set interfaces vlan unit 600 family inet address 172.30.0.16/24 ##设置默认网关set routing-options static route 0.0.0.0/0 next-hop 172.30.0.1 ##开启Vlan的三层接口set vlans default l3-interface vlan.0 ##创建Vlan 名字为mgt id 为600 set vlans mgt vlan-id 600 ##开启Vlans mgt的三层接口set vlans mgt l3-interface vlan.600 ##开启Vlans mgt的三层接口set poe interface all X配置VLAN的L3接口地址set vlans name l3-interface vlan.xxset interface vlan xx unit xx family inet address x.x.x.x/24将某个交换端口添加到创建好的VLAN中set interface ge-0/0/x unit 0 family ethernet-switching port-mode access vlan members name 配置TRUNK端口set interface ge-0/0/23 unit 0 family ethernet-switching port-mode trunk native-vlan-id 1 vlan member xx预提交commit check清除LED灯报警clear alarm trafficclear alarm eventEX2200 ALARM告警灯亮红灯:show chassis alarmshow system alarmrequest system configuration rescue save/delete set chassis alarmmanagement-ethernet link-down ignore 管理口状态警告信息灯关闭set chassis alarm ethernet link-down ignore 交换机端口状态警告信息灯关闭igmp 开启set protocols igmp-snooping vlan alldeactivate protocols igmp-snooping开启生成树Set protocol stp恢复出厂设置load factory defaultDual-partition的主要目的:解决异常断电设备无法启动的问题request system snapshot media internal slice alternate //主备之间备份request system reboot slice alternate media internal // 指定从另外一个分区启动,下一次启动就会默认从上次启动的分区启动junos os,记忆功能dhcp 配置set system services dhcp pool 100.1.1.0/24 address-range low 100.1.1.10set system services dhcp pool 100.1.1.0/24 address-range high 100.1.1.200set system services dhcp pool 100.1.1.0/24 default-lease-time 7200set system services dhcp pool 100.1.1.0/24 router 100.1.1.254将端口设置为三层模式。
JUNIPER交换机 EX系列交换机配置操作手册v2.0
美河学习在线 Service by LinshentechEX系列交换机命令行配置指导手册Version 2.0第一章交换机基础知识 (6)1.1认识J UNIPER交换机 (6)1.2J UNOS操作系统基础 (8)1.2.1 交换机配置模式 (8)1.2.2 交换机配置结构 (9)1.2.3 TAB和空格键的使用 (12)1.2.4 用户模式和配置模式show的区别 (13)1.2.5 如何将配置转换成set命令 (16)1.2.6 commit和rollback (16)1.3EX交换机命令菜单结构 (18)第二章操作指导 (31)2.1通过CONSOLE线连接交换机 (31)2.2 SYSTEM系统参数配置 (32)2.2.1设置root密码 (33)2.2.2设置主机名 (33)2.2.3设置DNS服务器 (33)2.2.4设置日期时间 (33)2.2.5设置NTP服务器 (33)2.2.6开启远程Telnet登陆服务 (34)2.2.7开启远程Ftp服务 (34)2.2.8开启远程ssh登陆 (34)2.2.9开启远程http登陆服务 (35)2.2.10添加/删除用户 (35)2.2.10.1添加用户 (35)2.2.10.2修改用户类别 (35)2.2.10.3 修改用户密码 (36)2.2.10.4删除用户 (36)2.2.11用户权限设置 (36)2.3VLAN配置 (37)2.3.1 VLAN配置步骤 (38)2.3.2 VLAN配置规范要求 (38)2.3.3 添加VLAN (38)2.3.4 修改端口VLAN (40)2.3.6 配置VLAN网关IP (41)2.4T RUNK配置 (41)2.4.1 Trunk配置步骤 (41)2.4.2如何设置Trunk (41)2.4.3允许/禁止VLAN通过Trunk (42)2.5端口配置 (42)2.5.1端口配置规范要求 (42)2.5.2修改端口速率 (42)2.5.3修改端口工作模式 (42)2.5.4修改端口为L3模式 (43)2.5.5 修改端口为L2模式 (43)2.6生成树配置 (43)2.6.1 RSTP协议概览 (43)2.6.2 MSTP协议概览 (45)2.6.3 STP配置实例(生成树) (47)2.6.4 RSTP配置实例(快速生成树) (48)2.6.5 MSTP配置实例(多生成树协议) (51)2.7端口捆绑 (55)2.7.1端口捆绑步骤 (55)2.7.2 L2端口捆绑 (55)2.7.3 L3端口捆绑 (56)2.8ECMP负载均衡配置 (56)2.9路由协议配置 (57)2.9.1静态路由配置 (57)2.9.1.1添加静态路由 (58)2.9.1.2 删除静态路由 (58)2.9.1.3调整静态路由优先值 (58)2.9.1.4设置备份静态路由 (58)2.9.1.5指定静态路由下一跳端口 (58)2.9.2 OSPF配置 (58)2.9.2.1 OSPF配置步骤 (58)2.9.2.2 OSPF配置实例(单区域) (62)2.9.2.3 OSPF路由过滤 (64)2.10.1 端口镜像的概述 (64)2.10.2 端口镜像的目的 (65)2.10.3 端口镜像的功能 (65)2.10.4 端口镜像工作原理 (65)2.10.5 端口输入输出流量镜像 (67)2.10.6带过滤条件的端口镜像 (67)2.11端口MAC地址限制 (68)2.12端口广播风暴控制 (68)2.13VRRP虚拟路由冗余协议 (69)2.13.1 VRRP概览 (69)2.13.2 VRRP工作原理 (70)2.13.3 如何配置VRRP (71)2.13.4 如何检查VRRP状态 (72)2.13.5 如何切换VRRP (73)2.14BFD配置(双向转发检测) (73)2.14.1 BFD概览 (73)2.14.2 BFD介绍 (74)2.14.3 BFD的报文格式 (74)2.14.4检测模式 (75)2.14.5发送周期及检测时间 (76)2.14.6参数修改 (77)2.14.7会话建立 (77)2.14.8BFD的标准化 (79)2.14.9OSPF中配置BFD (80)2.14.10静态路由中配置BFD (80)2.15交换机F IREWALL限制功能 (81)2.15.1限制IP地址 (81)2.15.2限制MAC地址 (81)2.16V IRTUAL-C HASSIS设置 (82)2.16.1VC知识 (82)2.16.2如何建立VC组 (83)2.16.3如何扩充VC组交换机 (85)2.16.4如何利用uplink链路组成VC (86)2.17SNMP配置 (88)2.17.1SNMP协议概览 (88)2.17.2SNMP基本简介 (88)2.17.3配置SNMP (89)2.18S YSLOG配置 (90)第三章交换机维护操作 (90)3.1交换机启动和关闭 (90)3.1.1 交换机重启 (90)3.1.2交换机关闭 (91)3.2配置备份和恢复 (91)3.2.1 交换机文件备份 (91)3.2.2配置文件的恢复 (92)3.3如何升级交换机OS (93)3.4如何恢复出厂设置 (93)3.5密码恢复 (93)3.6日常维护命令 (95)3.6.1查看序列号show chassis hardware (95)3.6.2查看硬件show chassis hardware (95)3.6.3查看软件版本show version (95)3.6.4查看CPU show chassis routing-engine (95)3.6.5ping命令 (95)3.6.6查看设备告警信息show chassis alarms (95)3.6.7查看详细的硬件温度及状态信息show chassis environment (95)3.6.8查看接口VRRP状态信息show vrrp (95)第一章交换机基础知识1.1 认识Juniper交换机产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 3200-24T 2410/100/1000B-T8190 (320) W EX 3200-24P 2410/100/1000B-T24190 (600) W EX 3200-48T 4810/100/1000B-T8190 (320) W EX 3200-48P 4810/100/1000B-T48190 (930) W产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 4200-24T 24 10/100/1000B-T 8 190 (320) W EX 4200-24P 24 10/100/1000B-T 24 190 (600) W EX 4200-24F 24 100B-FX/1000B-X N/A 190 (190) WEX 4200-48T 48 10/100/1000B-T 8190 (320) WEX 4200-48P 48 10/100/1000B-T 48 190 (930) W1.2 Junos操作系统基础Juniper交换机支持两种配置方式:采用命令行的CLI(command-line interface)配置方式,以及采用web浏览器界面JWeb配置方式。
(完整版)JUNIPER_EX3200交换机配置
JUNIPER EX3200交换机配置1 Ex3200开机指导开机后:login: rootLast login: Fri Jan 17 22:21:55 on ttyd0--- JUNOS 7.2R3.3 built 2002-03-23 02:44:36 UTCTerminal type? [vt100] <enter>root@%注意使用root用户登录的情况下,输入帐号/密码以后,默认是进入shell模式的(而只有root用户帐号有这个现象),要输入cli命令进入用户模式:root@% cliroot>2 配置模式用户模式下输入configure命令进入配置模式,配置模式下可以对设备进行各种参数的配置root> configure[edit]root#2.1 设置root用户密码命令:set system root-authentication plain-text-password路由器初始化root用户是没有密码的,在第一次进行配置的时候必须要配置root密码才能commit成功。
密码采用字母+数字方式。
Example:lab@M7i_GZ# set system root-authentication plain-text-passwordNew password:Retype new password:2.2 添加系统用户命令:set system login user juniper uid 2000 <-设置用户名为juniper用户id为2000set system login user juniper class super-user <-设置juniper用户为超级用户set system login user juniper authentication plain-text-password <-设置juniper用户的密码2.3 设置主机名命令:set system host-name M7i_GZ <-设置主机名为M7i_GZ2.4 开启系统telnet服务命令:set system services telnet说明:系统默认是没有打开telnet功能的,只有打开telnet服务之后才能从网络上登陆到路由器。
Juniper 交换机配置教程
▪ Bridging is not supported on L3 sub-interfaces
for EX-series switches
Physical
Logical
L2 Trunk
L2 Trunk
ge-0/0/0.1
ge-0/0/2.1
ge-0/0/0.2
ge-0/0/2.1
3
Copyright © 2009 Juniper Networks, Inc.
default 0 1
orange 100 2
ge-0/0/0.0
blue
200 3
ge-0/0/1.0
purple
300 4
ge-0/0/2.0
7
Copyright © 2009 JuVnLipAerNNPetuwroprkles, Inc.
802.1Q TAGGED TRUNK LINKS
} } vlans {
orange { vlan-id 100;
} blue {
vlan-id 200; } }
VLAN Blue
Copyright © 2009 Juniper Networks, Inc.
INTER-VLAN ROUTING
Routed VLAN Interface (RVI)
vlan orange:
Admin state: Enabled
Tagging : 802.1Q Tag 100
Desription : None
Primary IP : None
Interfaces : 1. (Active = 1)
stp
: None
Tag
: None
JuniperEX系列交换机命令行配置手册
JuniperEX系列交换机命令行配置手册JuniperEX系列交换机命令行配置手册目录第一章交换机基础知识 (7)1.1认识J UNIPER交换机 (7)1.2J UNOS操作系统基础 (9)1.2.1 交换机配置模式 (9)1.2.2 交换机配置结构 (10)1.2.3 TAB和空格键的使用 (15)1.2.4 用户模式和配置模式show的区别 (16)1.2.5 如何将配置转换成set命令 (19)1.2.6 commit和rollback (20)1.3EX交换机命令菜单结构 (22)第二章操作指导 (35)2.1通过CONSOLE线连接交换机 (35)2.2 SYSTEM系统参数配置 (36)2.2.1设置root密码 (37)2.2.2设置主机名 (37)2.2.3设置DNS服务器 (37)2.2.4设置日期时间 (37)2.2.5设置NTP服务器 (38)2.2.6开启远程Telnet登陆服务 (38)2.2.7开启远程Ftp服务 (39)2.2.8开启远程ssh登陆 (39)2.2.9开启远程http登陆服务 (39)2.2.10添加/删除用户 (40)2.2.10.1添加用户 (40)2.2.10.2修改用户类别 (40)2.2.10.3 修改用户密码 (40)2.2.11用户权限设置 (41)2.3VLAN配置 (43)2.3.1 VLAN配置步骤 (43)2.3.2 VLAN配置规范要求 (44)2.3.3 添加VLAN (44)2.3.4 修改端口VLAN (46)2.3.5 删除VLAN (46)2.3.6 配置VLAN网关IP (47)2.4T RUNK配置 (47)2.4.1 Trunk配置步骤 (47)2.4.2如何设置Trunk (48)2.4.3允许/禁止VLAN通过Trunk (48)2.5端口配置 (48)2.5.1端口配置规范要求 (48)2.5.2修改端口速率 (49)2.5.3修改端口工作模式 (49)2.5.4修改端口为L3模式 (49)2.5.5 修改端口为L2模式 (50)2.6生成树配置 (50)2.6.1 RSTP协议概览 (50)2.6.2 MSTP协议概览 (53)2.6.3 STP配置实例(生成树) (54)2.6.4 RSTP配置实例(快速生成树) (55) 2.6.5 MSTP配置实例(多生成树协议) (61) 2.7端口捆绑 (66)2.7.1 端口捆绑步骤 (66)2.8ECMP负载均衡配置 (68)2.9路由协议配置 (70)2.9.1 静态路由配置 (70)2.9.1.1添加静态路由 (70)2.9.1.2 删除静态路由 (70)2.9.1.3调整静态路由优先值 (70)2.9.1.4设置备份静态路由 (70)2.9.1.5指定静态路由下一跳端口 (71) 2.9.2 OSPF配置 (71)2.9.2.1 OSPF配置步骤 (71)2.9.2.2 OSPF配置实例(单区域) (75) 2.9.2.3 OSPF路由过滤 (78)2.10端口镜像 (79)2.10.1 端口镜像的概述 (79)2.10.2 端口镜像的目的 (80)2.10.3 端口镜像的功能 (80)2.10.4 端口镜像工作原理 (80)2.10.5 端口输入输出流量镜像 (82) 2.10.6 带过滤条件的端口镜像 (83) 2.11端口MAC地址限制 (85)2.12端口广播风暴控制 (85)2.13VRRP虚拟路由冗余协议 (86)2.13.1 VRRP概览 (86)2.13.2 VRRP工作原理 (87)2.13.3 如何配置VRRP (88)2.14BFD配置(双向转发检测) (92) 2.14.1 BFD概览 (92)2.14.2 BFD介绍 (93)2.14.3 BFD的报文格式 (93)2.14.4检测模式 (95)2.14.5发送周期及检测时间 (96)2.14.6参数修改 (96)2.14.7会话建立 (97)2.14.8BFD的标准化 (100)2.14.9OSPF中配置BFD (100)2.14.10静态路由中配置BFD (101)2.15交换机F IREWALL限制功能 (101) 2.15.1限制IP地址 (102)2.15.2限制MAC地址 (102)2.16V IRTUAL-C HASSIS设置 (103)2.16.1VC知识 (103)2.16.2如何建立VC组 (104)2.16.3如何扩充VC组交换机 (106)2.16.4如何利用uplink链路组成VC (107) 2.16.5如何对VC组进行切换 (110)2.17SNMP配置 (110)2.17.1SNMP协议概览 (110)2.17.2SNMP基本简介 (110)2.17.3配置SNMP (111)2.18S YSLOG配置 (113)第三章交换机维护操作 (113)3.1交换机启动和关闭 (113)3.1.1 交换机重启 (113)3.1.2交换机关闭 (113)3.2配置备份和恢复 (114)3.2.1 交换机文件备份 (114)3.2.2配置文件的恢复 (116)3.3如何升级交换机OS (116)3.4如何恢复出厂设置 (117)3.5密码恢复 (117)3.6日常维护命令 (119)3.6.1查看序列号show chassis hardware (120)3.6.2查看硬件show chassis hardware (120)3.6.3查看软件版本show version (120)3.6.4查看CPU show chassis routing-engine (120)3.6.5ping命令 (120)3.6.6查看设备告警信息 show chassis alarms (120)3.6.7查看详细的硬件温度及状态信息show chassis environment (120)3.6.8查看接口VRRP状态信息show vrrp (120)第一章交换机基础知识1.1 认识Juniper交换机产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 3200-24T 2410/100/1000B-T 8 190 (320) W EX 3200-24P 2410/100/1000B-T 24 190 (600) W EX 3200-48T 4810/100/1000B-T 8 190 (320) W EX 3200-48P 4810/100/1000B-T 48 190 (930) W产品型号端口数端口类型PoE端口数最大电源容量(包括 PoE)EX 4200-24T 24 10/100/1000B-T 8 190 (320) W EX 4200-24P 24 10/100/1000B-T 24 190 (600) W EX 4200-24F 24 100B-FX/1000B-X N/A 190 (190) WEX 4200-48T 48 10/100/1000B-T 8190 (320) WEX 4200-48P 48 10/100/1000B-T 48 190 (930) WEX 3200-48T前面面板EX 3200-48T 后面面板USBGbE管理口Console可插拔uplink模块LCD电源模块风扇模块RPS 连接头至少8 PoE端口EX 4200-48T 前面面板EX 4200-48T Rear ViewVCP (Virtual Chassis Port) 0 and1USB GbE管理口Console可插拔uplink模块LCD冗余可热插拔电源模块可插拔风扇模块至少8 PoE端口1.2 Junos操作系统基础Juniper交换机支持两种配置方式:采用命令行的CLI(command-line interface)配置方式,以及采用web浏览器界面JWeb配置方式。
EX2200-C小型以太网交换机
小型分支办事处部署
零售店部署
EX2200-C
SRX系列
货物扫描器Leabharlann EX2200-CSRX系列
本地服务器
数字签名
POS设备
本地服务器
图2:小型分支办事处和零售店部署
2
轻松设置
利用自动配置和自动镜像安装特性,以及动态主机配置协议 (DHCP)的信息交换过程,您可以通过网络对交换机进行配置和 镜像。这些特性使您无需在部署前配置设备,大大减少了运营支 出。利用自动配置和自动镜像安装特性,新的分支办事处和零售 店能够快速部署它们的网络,还能简单地通过一个按钮完成软件 升级和安全漏洞修复。
EX2200-C还提供全面的端口安全特性,包括DHCP侦听、动 态ARP检查(DAI)和MAC限制,以抵御内外部的侦听、中间人 攻击和拒绝服务(DoS)攻击。
此外,EX2200-C交换机在硬件上支持IEEE 802.1ae MACSec 标准(未来还将提供软件支持),能够为数据的保密性和完整 性,以及数据源验证提供支持。
产品简介
EX2200-C 小型以太网交换机
面向小型分支办事处、零售店和工作组 部署的无风扇L2/L3交换机
产品概述
瞻博网络EX2200-C以太网交换机采 用了小型化的无风扇设计,为小型分 支办事处、零售店和工作组环境的接 入层部署,提供了一种经济、连接简 单的入门级解决方案。
产品说明 瞻博网络EX2200-C以太网交换机是一种小巧、安静和节能的平台,适用于配线间外 的企业工作组环境,如低密度的小型分支办事处部署和商业接入应用。
小型化设计 EX2200-C交换机有10.6英寸宽、9.4英寸深,能够轻松地直 接安装在桌面、架子或墙壁上。为了将EX2200-C交换机固定 在金属表面,还提供一个磁吸安装垫选件。您可以利用机架安 装配件,将该交换机安装在标准的19英寸的配线架中。如果要 安装在墙上,您需要使用交换机底部灵活的安装槽,并用螺丝 钉固定在墙上。
JuniperEX交换机配置操作手册
root@router#exit
Exiting configuration mode
root@kenny> exit
Reboot the system? [y/n]y
Terminated
5.重新启动后,配置新的root密码。Juniper设备恢复正常。
3.
JUNOSCLI模式
设备启动,登录进入系统后输入cli,即可进入JUNOS CLI模式,可进行设备调试。JUNOS CLI有两种模式:用户模式和配置模式,区分方法是他们的提示符不一样:
root@host#
[edit]
root@host#commit
5.
EX路由交换机初始配置向导EZSETUP
在第一次登录系统后,直接输入ezsetup命令进入初始配置向导,在此向导中,顺序输入:
系统名称hostname
系统密码
是否启用Telnet服务
是否启用SSH服务
交换机管理模式:带外/带内
用缺省VLAN "default"管理
Starting CLI ...
root>
4.进入配置模式,删除root密码:
root>configure
Entering configuration mode
[edit]
root#delete system root-authentication
root@router#commit
commit complete
2.将Console线缆的DB9插头一头插到PC或者笔记本电脑的COM口上,另外一端插到Juniper设备的CONSOLE口上。。
3.打开计算机中的终端软件工具。例如:CRT或者Windows自带的超级终端。设置如下:
EX2200
Copyright©009,Juniper Networks, Inc. 版权所有,保 留所有权利。Juniper Networks, Juniper Networks标识, NetScreen和ScreenOS是瞻博网络在美国和其他国家的注 册商标。JUNOS和JUNOSe是瞻博网络所属商标。所有其 他的商标、服务标记、注册商标或注册的服务标记均为其 各自公司的财产。瞻博网络不承担由本资料中的任何不准 确性而引起的任何责任,瞻博网络保留不做另行通知的情 况下对本资料进行变更、修改、转换或以其他方式修订的 权利。
EX00采用了与所有瞻博网络EX系列以太网交换机和所有瞻博 网络路由器及瞻博网络SRX系列业务网关相同的JUNOS软件。通 过采用通用的操作系统,瞻博网络可以跨所有产品提供一致的控 制平面特性实施和运营能力。为确保一致性,JUNOS软件遵循 了高度规范化的开发流程,使用单一源代码,遵循单一季度版本 序列,并采用高度可用的模块化架构,以避免个别故障导致整个 系统崩溃。
上海代表处 上海市淮海中路333号 瑞安广场0-04室 邮政编码:000 电话:86-64-5000 传真:86-64-5090
广州代表处 广州市天河区天河路8号 广晟大厦8楼03-05单元 邮政编码:5060 电话:860-85-5900 传真:860-85-590
接入端口配置
4端口0/00/000BASE-T以太网交换机,带有 四个SFP千兆以太网上行链路端口
4端口0/00/000BASE-T以太网交换机,带有 PoE和四个SFP千兆以太网上行链路端口
48端口0/00/000BASE-T以太网交换机,带有 四个SFP千兆以太网上行链路端口
48端口0/00/000BASE-T以太网交换机,带有 PoE和四个SFP千兆以太网上行链路端口
juniper交换机详细配置手册
命பைடு நூலகம்行配置指导手册
Version 1.0
目录 1 交换机基础知识 ........................................................................................................................................... 6
2 操作指导 .................................................................................................................................................... 30 2.1 通过CONSOLE线连接交换机 ............................................................................................................................... 30 2.2 SYSTEM系统参数配置 ......................................................................................................................................... 31 2.2.1 设置root密码 ............................................................................................................................................ 32 2.2.2 设置主机名 ............................................................................................................................................... 32 2.2.3 设置DNS服务器 ........................................................................................................................................ 32 2.2.4 设置日期时间 ........................................................................................................................................... 32 2.2.5 设置NTP服务器......................................................................................................................................... 33 2.2.6 开启远程Telnet登陆服务 ......................................................................................................................... 33 2.2.7 开启远程Ftp服务 ...................................................................................................................................... 33 2.2.8 开启远程ssh登陆 ...................................................................................................................................... 34 2.2.9 开启远程http登陆服务 ............................................................................................................................ 34 2.2.10 添加/删除用户........................................................................................................................................ 34 2.2.10.1 添加用户 ............................................................................................................................................................ 34 2.2.10.2 修改用户类别 .................................................................................................................................................... 35 2.2.10.3 修改用户密码 .................................................................................................................................................... 35 2.2.10.4 删除用户 ............................................................................................................................................................ 35 2.2.11 用户权限设置 ......................................................................................................................................... 35 2.3 VLAN配置 .......................................................................................................................................................... 36 2.3.1 VLAN配置步骤 .......................................................................................................................................... 37 2.3.2 VLAN配置规范要求 .................................................................................................................................. 37 2.3.3 添加VLAN .................................................................................................................................................. 37 2.3.4 修改端口VLAN .......................................................................................................................................... 39 2.3.5 删除VLAN .................................................................................................................................................. 39 2.3.6 配置VLAN网关IP ....................................................................................................................................... 40 第2页 共86页
