1. 进入junos
刚进入的时候在Linux环境下
输入cli命令可以进入查看配置的环境(操作模式)
输入configure就可以进去全局配置(配置模式)
ping
mtrace
traceroute
help
简略查看接口信息
show interfaces terse
查看较为详细接口
show interfaces brief
查看比较详细接口
show interfaces detail
查看很详细接口
show interfaces extensive
show interfaces | match fe-0/0/0
查看帮助
help reference apropos security
查看arp能使用的命令
help apropos arp
---------------------------------
shell 模式(默认)
排除模式 configure exclusive 只能我改
私有模式 最后配置完成写入磁盘保存,会覆盖之前别人配置的信息
传统set设置
set interfaces fe-0/0/0.0 family inet address 1.1.1.1/24
这两个上下等价
set interfaces fe-0/0/0 unit 0 family inet address 1.1.1.1/24
show interfaces fe-0/0/0.0 family inet address 1.1.1.1/24
使用Edit配置
edit interfaces
show
edit fe-0/0/0.0
show
set address 1.1.1.2/24
delete address 1.1.1.1/24
使用edit模式的时候,可以使用up命令向上一级退出
删除某一个接口的所有IP地址
delete interfaces fe-0/0/0.0
通配符匹配删除
wildcard delete interfaces fe-0/0/*
rename
replace
copy
copy interfaces fe-0/0/0 to fe-0/0/1
show security
show | display set 这个是刷配置,批量一键操作
加run这个命令就可以在操作模式临时操作
run show interfaces terse
清除配置
delete vlan
delete security
最基本的提交配置命令
commit root默认没有密码提交不了配置
设置root密码
set system root-authentication plain-text-password
敲击回车输入两次密码即可
查看提交配置和当前运行配置的差别
show | compare
查看可恢复的配置
注意:使用load factory-default 命令恢复出厂设置
使用rollback进行回滚
rollback 后面打问号,看看有几次可以回滚的序号
清除未被提交的配置
clear system commit
为提交的配置进行说明
commit comment "All-Clear"
查看提交配置的说明(便于快速找到希望恢复的配置)
show system commit
确认提交配置命令
十分钟之内不对配置进行确认,自动恢复提交之前的配置
commit confirmed
确认并且退出
commit and-quit
设置主机名
set system host-name ys-sec
设置dns服务器
set system name-server 8.8.8.8
查看时间
show system uptime
设置时区
set system time-zone Asia/Chongqing
手动设置时间
set date 202007161800.00
设置与查看NTP
set system ntp server 202.101.1.1
show ntp associations
show ntp status
重启系统
request system reboot
关闭系统
request system power-off
CLI切换到OS
start shell
OS切换到CLI
cli
创建普通用户
edit system login user secys
set class super-user authentication plain-text-password
然后设置密码即可
用户名:secys
commit
commit confirmed
四种用户class类型
operator
read-only
super-user
unauthorized
恢复root密码
重启juniper
看到如下信息开始按空格
Hit [Enter] to boot immediately , or space bar for command prompt
loader>boot -s
RETURN for /bin/sh: recovery
root>
此时可以进入配置模式,设置密码
进入系统服务配置模式
edit system services
启用ssh管理
set ssh
set ssh root-login deny (拒绝root通过ssh登录)
启用telnet管理
set telnet
启用http管理
set web-management http interface vlan.0
启用https管理
set web-management https interface vlan.0
set web-management https system-generated-certificate
查看版本
show version
查看授权
show system license
加载授权信息
request system license add terminal
粘贴授权信息,然后Ctrl+D
查看系统利用率
show system processes extensive
重启系统进程
restart chassis-control gracefully