Comandos Roteador Juniper

Comandos compatíveis com os principais Roteadores Juniper

Os comandos abaixo abrangem diferentes linhas de roteadores Juniper utilizadas em redes de acesso, agregação, borda, core e segurança. Além disso, a lista reúne as principais séries MX, ACX, PTX e SRX para diferentes cenários de infraestrutura.

  • Série MX — Acesso, Borda e Core (todas as versões)
    • MX5
    • MX10
    • MX40
    • MX80
    • MX104
    • MX150
    • MX204
    • MX240
    • MX480
    • MX960
    • MX2008
    • MX2010
    • MX2020

  • Série ACX — Acesso e Metro
    • ACX1100
    • ACX2100
    • ACX2200
    • ACX4000
    • ACX5000 Series
    • ACX7100 Series

  • Série PTX — Core de alta capacidade
    • PTX1000
    • PTX10002
    • PTX10003
    • PTX3000
    • PTX5000
    • PTX10008
    • PTX10016

  • Série SRX — Segurança e Roteamento
    • SRX300 Series
    • SRX1500
    • SRX4100
    • SRX4200
    • SRX4600
    • SRX5000 Series

Acesso e administração

Para começar, entre no modo de configuração utilizando o comando abaixo.

 configure 

Em seguida, saia do modo de configuração e retorne ao contexto anterior.

 exit 

Quando precisar cancelar as alterações ainda não confirmadas, utilize:

 rollback 0 

Depois disso, confirme as alterações realizadas na configuração.

 commit 

Além disso, utilize o comando abaixo para confirmar a configuração com o mecanismo de confirmação.

 commit confirmed 

Para comparar as alterações entre a configuração atual e a ativa, consulte:

 show | compare 

Em seguida, verifique a versão do equipamento e as informações do sistema.

 show version 

Da mesma forma, consulte a configuração atual do roteador.

 show configuration 

Para visualizar a configuração no formato hierárquico de comandos set, utilize:

 show configuration | display set 

Por fim, consulte o histórico de comandos executados na CLI.

 show cli history 

Sistema

Primeiramente, configure o hostname para identificar o equipamento na rede.

 set system host-name nome-do-equipo 

Em seguida, crie um usuário local e defina sua classe de acesso.

 set system login user username class super-user authentication plain-text-password 

Quando necessário, remova um usuário local utilizando:

 delete system login user username 

Além disso, reinicie o equipamento com o comando abaixo quando for necessário realizar uma reinicialização.

 request system reboot 

Para criar um snapshot do sistema, utilize:

 request system snapshot 

Interfaces

Para começar a análise das portas, consulte as interfaces disponíveis no equipamento.

 show interfaces 

Em seguida, consulte uma interface específica para verificar seus detalhes.

 show interfaces ge-0/0/0 

Depois disso, entre no contexto da interface que deseja configurar.

 edit interfaces ge-0/0/0 

Para configurar um endereço IPv4 na interface, utilize:

 set interfaces ge-0/0/0 unit 0 family inet address x.x.x.x/y 

Além disso, habilite uma interface que esteja administrativamente desativada com:

 delete interfaces ge-0/0/0 disable 

Por outro lado, para desabilitar administrativamente a interface, utilize:

 set interfaces ge-0/0/0 disable 

VLAN

Para criar uma VLAN, defina seu nome e o respectivo identificador.

 set vlans nome-vlan vlan-id id 

Em seguida, configure a interface no modo de acesso.

 set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode access 

Além disso, associe a VLAN desejada à interface.

 set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members nome-vlan 

Por outro lado, quando a interface precisar transportar múltiplas VLANs, configure o modo trunk.

 set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode trunk 

Depois disso, permita as VLANs correspondentes na interface trunk.

 set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members all 

Rota

Para adicionar uma rota estática, informe a rede de destino, a máscara e o próximo salto.

 set routing-options static route rede/máscara next-hop x.x.x.x 

Em seguida, consulte a tabela de roteamento para verificar as rotas disponíveis.

 show route 

Diagnóstico

Para começar um teste de conectividade, utilize o comando ping.

 ping x.x.x.x 

Além disso, utilize o traceroute para analisar o caminho percorrido até determinado destino.

 traceroute x.x.x.x 

Em seguida, consulte a tabela ARP para verificar os relacionamentos entre endereços IP e MAC.

 show arp 

Quando necessário, limpe as entradas ARP utilizando:

 clear arp 

Da mesma forma, consulte as informações do mecanismo de roteamento para verificar dados de CPU e operação do sistema.

 show chassis routing-engine 

Por fim, consulte os logs do sistema para investigar eventos e ocorrências.

 show log messages 

SNMP

Para configurar uma comunidade SNMP com permissão de leitura, utilize:

 set snmp community nomecomunidade authorization read-only 

Por outro lado, para configurar uma comunidade com permissão de leitura e escrita, utilize:

 set snmp community nomecomunidade authorization read-write 

Firewall / Filtros (ACL)

Para começar um filtro de firewall, defina o filtro, o termo e o endereço de origem correspondente.

 set firewall family inet filter filtro1 term t1 from source-address x.x.x.x/yy 

Em seguida, defina a ação que o equipamento deverá executar para o tráfego correspondente.

 set firewall family inet filter filtro1 term t1 then accept 

Por fim, aplique o filtro na interface desejada para controlar o tráfego de entrada.

 set interfaces ge-0/0/0 unit 0 family inet filter input filtro1 

GPON • REDES • DATACENTER • AUTOMAÇÃO

Explore Nossa Base Técnica

Tudo o que você precisa para configurar e administrar sua rede.

Scripts e Comandos
+ 0
Guias Técnicos
+ 0
Fabricantes Suportados
+ 0

Leave A Comment