ImageVerifierCode 换一换
格式:DOCX , 页数:46 ,大小:31.58KB ,
资源ID:11090319      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11090319.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(JUNIPER路由器中文使用手册.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

JUNIPER路由器中文使用手册.docx

1、JUNIPER路由器中文使用手册Juniper路由器中文配置文档深圳傲天信息技术有限公司二零零零年十二月目 录JUNOS配置简介 2JUNOS软件简介 2JUNOS软件安装 3JUNOS命令行简介 5初始化配置 6路由器的调试 6端口配置 7系统整体配置 10IS-IS配置 12OSPF配置 14BGP配置 15Routing Policy 17JUNOS配置简介JUNOS软件简介 JUNOS软件的三大功能: 1)ROUTING 2)ENHANCED ROUTING SERVICES 3)MPLS TRAFFIC ENGINEERING VPNS 它所支持的特性有:1) 模块化设计2) EGP

2、:BGP4Route reflectorsConfederationsCommunitiesRoute flap dampingTCP MD5 authenticationREGEX3) IGP:Integrated IS-ISOSPFRIPv24) Juniper policy engine5) MulticastDVMRP PIM DIM PIM SM MSDP(Multicast Source Discovery Protocol)6) MPLSTraffic engineeringVPNs7) Class of Service在传统VPN方面,JUNIPER路由器需加插一块 Tunne

3、l PIC板来支持。它支持PIM SM隧道模式和GRE封装。JUNOS软件安装1、启动设备和媒介启动顺序1、 可移动媒介:a) 用于安装和升级,通常为空b) M40使用120MB软驱c) M20/160使用110MB PCMCIA FLASH卡2、 FLASH驱动器a) 在一个新的Juniper路由器中,JUNOS软件预先安装在FLASH驱动器中3、 硬盘a) 在一个新的Juniper路由器中,与安装一个备份JUNOS软件,还用于存储系统log文件和诊断文件2、软件安装1、 出厂预安装软件a) FLASH驱动器b) 硬盘(备份)c) 可移动媒介(用于系统恢复)2、 存储媒介使用下列设备名,在路

4、由器启动的时候显示出来a) FLASH驱动器wd0b) 硬盘wd2c) 可移动媒介wfd03、 可以从各种拷贝启动a) 如果FLASH驱动器坏了,还可以从硬盘或者软驱启动4、 升级a) 可以从可移动媒介或者从Internet上升级3、完全安装准备阶段1、 记录下基本信息a) 路由器名b) 管理接口IP地址c) 缺省路由器IP地址d) 域名和DNS服务器IP地址2、 将已存在的配置文件COPY到安全的地方a) 配置文件位于/config/juniper.conf3、 确定你要安装的媒介4、完全安装重新安装1、 插入安装媒介a) M40 LS-120软盘b) M20 PCMCIA FLASH卡2、

5、 重新启动路由器a) 从console口使用命令:root lab2 system haltb) 重新启动电源3、 输入安装前保存的一些信息4、 系统安装完后自动重新启动5、升级软件1、 JUNOS软件包含三个包a) jkernel-操作系统b) jroute路由引擎软件c) jpfe包转发引擎软件d) jbundle所有的三个软件包2、 下列是软件包的名字举例:a) jroute-4.0R1.tgzb) jkernel-4.0R1.tgzc) jpfe-4.0R1.tgz3、 每个包可以个别的单独升级4、 CLI命令模式下使用show system software显示安装的软件信息5、 命

6、名规范:package-m.n.Znumber.tgza) m.n是主版本号b) number是release号码c) Z是大写字母i. A-Alphaii. B-Betaiii. R-Releaseiv. I-Internal6、 例如:jbundle-3.4R1.2.tgz6、升级软件包rootlab2 request system software add new-package-namerootlab2 request system reboot7、备份已存在的软件系统软件和配置可以备份到硬盘中,最好在稳定的时候进行使用request system snapshot命令备份软件到/al

7、troot和/altconfig文件系统中,通常情况下,root文件系统/备份到/altroot中,/config备份到/altconfig中。Root 和config都在flash驱动器中,备份的都在硬盘中。8、升级所有的软件包1、 download下软件包2、 将软件包拷贝到的/var/tmp中,这个目录位于硬盘中,是一个大文件系统userhost file copy ftp:/ftp/directory/package-name /var/tmp3、 删除旧的软件包安装新的软件包 userhost request system software add /var/tmp/jbundle-

8、package-name4、 重新启动路由器:userhost request system rebootJUNOS命令行简介你可以通过三种管理接口访问路由器console(Db9 EIA-232 9600 Bps, 8/N/1-pre-configured)、auxiliary、fxp0、Telnet、SSH也可访问路由器你必须掌握需要访问路由器的密码当你第一次访问路由器时,你必须使用root帐号登陆访问CLI(用户命令行),然后为路由器配置一个新的帐号当你通过用户帐号及密码登录路由器后,你就可以顺利的进入控制平台,可以在用户名和路由器名前看到“”提示符Juniper需要通过用户名和密码来访

9、问,路由器管理员可以创建用户帐号和分配权限,新的Juniper路由器只有没有密码的root帐号访问,你必须使用cli命令从CLI开始配置。命令行方式可以从console口、从管理口、telnet、ssh、RADIUS、TACACS+等方式进入,用户认证使用用户名和口令show命令和cisco的show很相似,?可以提供可用命令的提示。JUNOS本身是一个UNIX操作系统,CLI模式只是其中的一个shell,在UNIX模式下输入cli可以进入CLI模式下。输入命令的前几个字母,如果以这几个字母开头的命令唯一,按空格或TAB键可以将命令补全,否则显示所有可用命令。一行显示不完的结果,按空格显示下一

10、屏幕,b返回上一屏幕,d卷动一半屏幕,回车逐行显示,/string 搜索指定字符串,n重复搜索字符串,q返回CLI模式,h显示help。输入configure进入配置模式,修改完毕后要输入commit激活配置,而不像cisco的修改是立即有效的。Commit以后,上次的配置文件/config/juniper.conf变成了/config/juniper.conf.1,再次commit以后,则产生新的/config/juniper.conf.1,而/config/juniper.conf.1变成/juniper.conf.2;如此下去,/config/目录下一共可以存放/config/junip

11、er.n(n=1-3),而n=4-9存放于/var/db/config/juniper.conf.n。使用rollback n恢复配置使用edit命令进入每一级配置,使用set、rename、insert命令设置、修改、插入下一级属性。使用show显示当前级一下的配置,commit激活配置,rollback恢复配置,使用delete删除配置,显示其它当前正在配置路由器的用户使用status命令。在配置模式下,要使用普通模式下的命令,要在命令前面使用run 初始化配置启动时候的顺序:连接好所有的cables,打开第一个电源,打开第二个电源关机的顺序:输入request system halt命令

12、,关闭电源M40的craft interface上显示: Starting Routing Engine 启动路由引擎 Starting PFE 启动转发引擎 Starting Cards 启动PIC卡FPC的LED灯显示闪烁的绿灯表示在测试,测试通过则显示固定绿色PIC的LED在系统被配置之前一直为关闭使用控制台进入 root密码出厂时没有被配置 必须使用console配置root密码,使用configure进入配置模式,使用 root#set system root-authentication plain-text-password设置root密码 配置路由器名和域名 root#set

13、system host-name lab2 root#set system domain-name root#commit 管理接口的IP地址 root#set interfaces fxp0 unit 0 family inet address ipaddress/prefix-length 缺省路由IP地址 root#set system backup-router gateway-address 备份路由,当有两台路由器时,可以定义另一台路由器为备份路由,当主路由器发生问题时,数据包可以由另一台路由器转发。 root#set routing-options static route de

14、fault nexthop gateway-address retain no-readvertise DNS服务器的IP地址 root#set system name-server ns-address恢复出厂设置 按前面的RESET键直到前面的状态灯由绿变红再变绿,然后再按一次RESET键 路由器的调试 LOG文件: 系统LOG文件保存在硬盘的 /var/log目录下。 观看LOG文件用命令:show log 文件名 实时观看用命令: monitor start 文件名 附加的LOG信息可用关键词来打开:traceoptions flag 让系统记录LOG文件的命令是 traceoptio

15、ns 例:set traceoptions ospf-log(文件名) set traceoptions ospf-log flag errors(记录OSPF的出错信息,该LOG文件名为ospf-log) 跟踪命令: Ping TraceRoute 观看系统警告: show chassis alarms show chassis hardware show chassis environment 系统支持信息: request support information端口配置1 物理端口1) 需要注意的选项为:ClockingScrmblingFCS (Frame check sequence

16、)MTU (Maximum transmission unit)Keepalives 2)标准配置语句: interfaces interface-name clocking clock-source; dce; disable; description text; encapsulation type; hold-time up milliseconds down milliseconds; link-mode mode; mac mac-address; mtu bytes; no-keepalives; no-traps; receive-bucket overflow (tag | d

17、iscard); rate percentage; threshold number; speed (10m | 100m); transmit-bucket overflow (tag | discard); rate percentage; threshold number; 默认值: 端口处为PPP封装 MTU默认为4474,最大为9192 默认为打开Keepalives 时钟默认为internal FCS默认为16-bit checksum Payload Scrambling默认为打开3)SONET/SDH配置:edit interfaces so-fpc/pic/port sone

18、t-options bytes e1-quiet value; fcs (32 | 16); loopback (local | remote); path-trace trace-string; (payload-scrambler | no-payload-scrambler); rfc-2615; (z0-increment | no-z0-increment); 4)FastEthernet与GE配置: FastEthernet口: edit interfaces interface-name link-mode (full-duplex | half-duplex) fastethe

19、r-options (loopback | no-loopback); source-address-filter mac-address; (source-filtering | no-source-filtering); GE口: edit interfaces interface-name gigether-options flow-control; (loopback | no-loopback); source-address-filter mac-address; (source-filtering | no-source-filtering); 加入802.1Q VLAN标志:

20、edit interfaces interface-name vlan-tagging; 5)E1接口: edit interfaces interface-name e1-options fcs (32 | 16); framing (g704 | unframed); idle-cycle-flag (flags | ones); loopback (local | remote); start-end-flag (shared | filler); timeslots slot-number;2 逻辑端口1)需要注意的选项为: 端口上的封装协议 地址(IP地址,ISO NET地址) VC

21、 (VCI/VPI,DLCI)2) 配置语句(含FrameRelay): edit interfaces interface-name unit logical-unit-number disable; dlci dlci-identifier; encapsulation type; inverse-arp; multicast-dlci dlci-identifier; multicast-vci vpi-identifier.vci-identifier; multipoint; tunnel source address; destination address; ttl number

22、; vci vpi-identifier.vci-identifier; vlan-id number; 3) 在端口处可配置的逻辑地址可按关键词family分为:inet: IP 地址iso: ISO CLNP地址mpls: MPLS流量工程在一个逻辑端口可按unit起用多个协议族配置语句为:set interface XXX unit XX family inet address 10.0.20.1/24系统整体配置配置语句: edit system set host-name set time-zone set domain-name set name server set login

23、user XXX class XXX set login user XXX authentication plain-text-password XXX domain-name XXX set system name-server XXX set services telnet set services ftp set snmp community XXX authorization read-only设置Outband管理端口 edit interface set fxp0 unit 0 family inet address XXX set fxp0 unit 0 description

24、“xxx”配置文件范例: version “4.010tlim” system host-name obi-wan domain-name ; time-zone America/Los_Angles; name-server 208.197.168.252; login user lab uid 2000; class super-user; authentication encrypted-password “XXXXXXXXXXXXXXX” services telnet; ftp; syslog user * any emergency; file message any notice

25、; IS-IS配置路由的配置:1) 标准配置语句:protocols isis disable; authentication-key key; authentication-type authentication; export policy-names ; level level-number authentication-key key; authentication-type authentication; external-preference preference; preference preference; wide-metrics-only; lsp-lifetime sec

26、onds; no-authentication-check; overload ; traffic-engineering disable; shortcuts; traceoptions file name ; flag flag ; interface interface-name disable; csnp-interval (seconds | disable); hello-authentication-key key; hello-authentication-type authentication; lsp-interval milliseconds; mesh-group (v

27、alue | blocked); passive; level level-number disable; hello-authentication-key key; hello-authentication-type authentication; hello-interval seconds; hold-time seconds; metric metric; passive; priority number; te-metric metric; 2) 最小化配置方案:interfaces lo0 unit logical-unit-number family iso address address; type-fpc/pic/port unit logical-unit-number family iso; protocols isis interface all; 路由的校验show isis adjacency (brief)show isis databaseshow isis da

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1