2014年9月11日 星期四

Juniper Switch 基本設定

#消滅紅燈 

1.未儲存此檔案面板 Alarms 燈號將會亮紅燈
>request system configuration rescue save
#回到running config,也就是說還沒commit的設定全
rollback 0
#回到上一次commit設定
rollback 1

2.管理埠號為未連接狀態則 Switch 前方面板會亮紅燈
#set chassis alarm management-ethernet link-down ignore

#將設定檔以指令的方式顯示

#[edit]
show | display set

#關機

>request system halt

#重新啟動

>request system reboot

#讓我們回到從前-恢復原廠預設值

1.非常徹底-回復出廠預設值 (包含 root 密碼為空白)

 %rm -rf /config/juniper.conf.*.gz
 %rm -rf /config/db/config/juniper.conf.*.gz
 %reboot

2.留下一點殘存記憶吧-回復出廠預設值 (不包含 root 密碼並且先手動設定)

 #load factory-default
 #set system root-authentication plain-text-password
 #commit

3.誰記得阿-重新設定管理密碼

 Loader >boot –s                                           //進入 Single User Mode
 For/bin/sh : recovery                                     //鍵入 recovery
 Root > configure                                          //鍵入 configure
 Root#set system root-authentication plain-text-password   //重新設定管理密碼
 Root#commit 

4.reset config

1.#[edit]
2load factory-default
3
4#設定root密碼
5set system root-authentication plain-text-password
6commit

#設定帳號

帳號的類別分別有:
super-user: 僅次於 root 的最高管理權限
read-only: 只能讀取設定內容不能修改
operator: 僅能清除 Counter 數值
unauthorized: 禁用該帳號
1#[edit]
2#建立super-user帳號 admin
3set system login user admin class super-user
4

#設定帳號密碼
6set system login user admin authentication plain-text-password

#指定 Default Gateway

set routing-options static route 0.0.0.0/0 next-hop 192.168.1.254

#啟用一些服務-系統設定

#需要進入[edit system]模式
set host-name switch
set services telnet
set services ssh
set services web-management http
set time-zone Asia/Taipei
set ntp server 192.168.1.10
set name-server 192.168.1.10

#設定 root 管理帳號密碼 (設定之後才能存檔)

set root-authentication plain-text-password

##設定管理IP之一

(delete interfaces vlan unit 0 family inet dhcp 新機可能要下這一行才能設定)

set interfaces vlan unit 0 family inet address 192.168.224.222/24

#切vlan

#[edit]
set vlans vlan224 vlan-id 224
#將interface定義到vlan裡
set interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members vlan224
#設定管理IP之二
set interfaces vlan unit 224 family inet address 192.168.224.222/24
edit vlans vlan224
set l3-interface vlan.224

#大量assign vlan到interface

set interfaces interface-range <interface-name> member-range ge-0/0/0 to ge-0/0/23

set interfaces interface-range <group-name> unit 0 family ethernet-switching vlan members <vlan-name>


     




沒有留言:

張貼留言