Comandos compatíveis com os principais Roteadores Juniper
Os comandos abaixo abrangem diferentes linhas de roteadores Juniper utilizadas em redes de acesso, agregação, borda, core e segurança. Além disso, a lista reúne as principais séries MX, ACX, PTX e SRX para diferentes cenários de infraestrutura.
- Série MX — Acesso, Borda e Core (todas as versões)
- MX5
- MX10
- MX40
- MX80
- MX104
- MX150
- MX204
- MX240
- MX480
- MX960
- MX2008
- MX2010
- MX2020
- Série ACX — Acesso e Metro
- ACX1100
- ACX2100
- ACX2200
- ACX4000
- ACX5000 Series
- ACX7100 Series
- Série PTX — Core de alta capacidade
- PTX1000
- PTX10002
- PTX10003
- PTX3000
- PTX5000
- PTX10008
- PTX10016
- Série SRX — Segurança e Roteamento
- SRX300 Series
- SRX1500
- SRX4100
- SRX4200
- SRX4600
- SRX5000 Series
Acesso e administração
Para começar, entre no modo de configuração utilizando o comando abaixo.
configure
Em seguida, saia do modo de configuração e retorne ao contexto anterior.
exit
Quando precisar cancelar as alterações ainda não confirmadas, utilize:
rollback 0
Depois disso, confirme as alterações realizadas na configuração.
commit
Além disso, utilize o comando abaixo para confirmar a configuração com o mecanismo de confirmação.
commit confirmed
Para comparar as alterações entre a configuração atual e a ativa, consulte:
show | compare
Em seguida, verifique a versão do equipamento e as informações do sistema.
show version
Da mesma forma, consulte a configuração atual do roteador.
show configuration
Para visualizar a configuração no formato hierárquico de comandos set, utilize:
show configuration | display set
Por fim, consulte o histórico de comandos executados na CLI.
show cli history
Sistema
Primeiramente, configure o hostname para identificar o equipamento na rede.
set system host-name nome-do-equipo
Em seguida, crie um usuário local e defina sua classe de acesso.
set system login user username class super-user authentication plain-text-password
Quando necessário, remova um usuário local utilizando:
delete system login user username
Além disso, reinicie o equipamento com o comando abaixo quando for necessário realizar uma reinicialização.
request system reboot
Para criar um snapshot do sistema, utilize:
request system snapshot
Interfaces
Para começar a análise das portas, consulte as interfaces disponíveis no equipamento.
show interfaces
Em seguida, consulte uma interface específica para verificar seus detalhes.
show interfaces ge-0/0/0
Depois disso, entre no contexto da interface que deseja configurar.
edit interfaces ge-0/0/0
Para configurar um endereço IPv4 na interface, utilize:
set interfaces ge-0/0/0 unit 0 family inet address x.x.x.x/y
Além disso, habilite uma interface que esteja administrativamente desativada com:
delete interfaces ge-0/0/0 disable
Por outro lado, para desabilitar administrativamente a interface, utilize:
set interfaces ge-0/0/0 disable
VLAN
Para criar uma VLAN, defina seu nome e o respectivo identificador.
set vlans nome-vlan vlan-id id
Em seguida, configure a interface no modo de acesso.
set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode access
Além disso, associe a VLAN desejada à interface.
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members nome-vlan
Por outro lado, quando a interface precisar transportar múltiplas VLANs, configure o modo trunk.
set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode trunk
Depois disso, permita as VLANs correspondentes na interface trunk.
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members all
Rota
Para adicionar uma rota estática, informe a rede de destino, a máscara e o próximo salto.
set routing-options static route rede/máscara next-hop x.x.x.x
Em seguida, consulte a tabela de roteamento para verificar as rotas disponíveis.
show route
Diagnóstico
Para começar um teste de conectividade, utilize o comando ping.
ping x.x.x.x
Além disso, utilize o traceroute para analisar o caminho percorrido até determinado destino.
traceroute x.x.x.x
Em seguida, consulte a tabela ARP para verificar os relacionamentos entre endereços IP e MAC.
show arp
Quando necessário, limpe as entradas ARP utilizando:
clear arp
Da mesma forma, consulte as informações do mecanismo de roteamento para verificar dados de CPU e operação do sistema.
show chassis routing-engine
Por fim, consulte os logs do sistema para investigar eventos e ocorrências.
show log messages
SNMP
Para configurar uma comunidade SNMP com permissão de leitura, utilize:
set snmp community nomecomunidade authorization read-only
Por outro lado, para configurar uma comunidade com permissão de leitura e escrita, utilize:
set snmp community nomecomunidade authorization read-write
Firewall / Filtros (ACL)
Para começar um filtro de firewall, defina o filtro, o termo e o endereço de origem correspondente.
set firewall family inet filter filtro1 term t1 from source-address x.x.x.x/yy
Em seguida, defina a ação que o equipamento deverá executar para o tráfego correspondente.
set firewall family inet filter filtro1 term t1 then accept
Por fim, aplique o filtro na interface desejada para controlar o tráfego de entrada.
set interfaces ge-0/0/0 unit 0 family inet filter input filtro1
GPON • REDES • DATACENTER • AUTOMAÇÃO
Explore Nossa Base Técnica
Tudo o que você precisa para configurar e administrar sua rede.



