Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 14275|Απάντηση: 0

[Δρομολογητής] Βασικές εντολές τείχους προστασίας Juniper telnet

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 5/5/2017 10:13:40 π.μ. | | |

Αποκτήστε int

Προβολή των πληροφοριών ρύθμισης παραμέτρων του περιβάλλοντος εργασίας Λήψη int ethx/x

Προβολή των καθορισμένων πληροφοριών διαμόρφωσης διεπαφής Λήψη mip
Προβολή της σχέσης IP αντιστοίχισης Λήψη δρομολόγησης
Προβολή του πίνακα δρομολόγησης Λήψη αναγνωριστικού πολιτικής x
Ελέγξτε την καθορισμένη πολιτική Λήψη NSRP
Μπορείτε να προβάλετε τις πληροφορίες NSRP και, στη συνέχεια, μπορείτε να συνδέσετε τις παραμέτρους για να προβάλετε τη συγκεκριμένη ομάδα VSD, τις ρυθμίσεις παρακολούθησης θύρας κ.λπ
Get per cpu de

Προβολή πληροφοριών χρήσης CPU Λήψη ανά συνεδρία de

Προβολή πληροφοριών σχετικά με νέες περιόδους σύνδεσης ανά δευτερόλεπτο Λήψη περιόδου σύνδεσης

Προβάλετε τις πληροφορίες της τρέχουσας περιόδου λειτουργίας ώστε να ταιριάζουν με τη διεύθυνση προέλευσης, τη θύρα προέλευσης, τη διεύθυνση προορισμού, τη θύρα προορισμού, το πρωτόκολλο και άλλες επιλογές
Λήψη πληροφοριών συνεδρίας
Δείτε τον τρέχοντα αριθμό περιόδων σύνδεσης στο σύστημα Get

Προβολή πληροφοριών συστήματος, συμπεριλαμβανομένης της τρέχουσας έκδοσης λειτουργικού συστήματος, των πληροφοριών διεπαφής, του χρόνου λειτουργίας της συσκευής κ.λπ
Πάρε chaiss

Ελέγξτε τον σειριακό αριθμό της συσκευής και της πλακέτας για να ελέγξετε τη θερμοκρασία λειτουργίας του εξοπλισμού

Λάβετε στατιστικά μετρητή

Προβολή όλων των πληροφοριών καταμέτρησης διεπαφής
Λάβετε μετρητή stat ethx/x

Προβολή των καθορισμένων πληροφοριών καταμέτρησης διασύνδεσης
Αποκτήστε εμπιστοσύνη/δυσπιστία ζώνης αντίθετης ροής

Προβολή πληροφοριών ροής δεδομένων για μια καθορισμένη περιοχή
Αποκτήστε αναξιοπιστία/εμπιστοσύνη ζώνης οθόνης μετρητή
Προβολή στατιστικών στοιχείων προστασίας από επιθέσεις για μια καθορισμένη περιοχή
Λάβετε τεχνική υποστήριξη

Ελέγξτε το σύνολο εντολών κατάστασης συσκευής και γενικά συλλέξτε αυτές τις πληροφορίες για να αναζητήσετε υποστήριξη JTAC σε περίπτωση αποτυχίας
Ορισμός int ethx/x zone trust/untrust/dmz/ha

Διαμορφώστε την καθορισμένη διεπαφή για να εισέλθετε στην καθορισμένη περιοχή (trust/untrust/dmz/ha, κ.λπ.)
Ορισμός int ethx/x ip x.x.x.x/xx

Διαμόρφωση της διεύθυνσης IP της καθορισμένης διεπαφής: Ορισμός int ethx/x manage
Διαμορφώστε τις καθορισμένες επιλογές διαχείρισης διασύνδεσης για να ανοίξετε όλες τις επιλογές διαχείρισης
Set int ethx/x manage web/telnet/ssl/ssh

Ρύθμιση παραμέτρων καθορισμένων διασυνδέσεων για τον καθορισμό επιλογών διαχείρισης
Ορισμός int ethx/x phy full 100mb

Διαμορφώστε τον καθορισμένο ρυθμό διασύνδεσης και τη λειτουργία διπλής όψης
Set int ethx/x phy link-down

Διαμορφώστε τον καθορισμένο τερματισμό της διασύνδεσης
Ορισμός διεπαφής οθόνης nsrp vsd id 0 ethx/x

Διαμορφώστε τη θύρα παρακολούθησης υψηλής διαθεσιμότητας έτσι ώστε εάν η θύρα αποσυνδεθεί, η συσκευή να εναλλάσσεται μεταξύ κύριας και αναμονής
Δημιουργία αντιγράφων ασφαλείας λειτουργίας Exec nsrp vsd 0

Εκτελέστε χειροκίνητα την κύρια ενεργοποίηση/αναμονή της συσκευής στην τρέχουσα κύρια
Ορισμός διαδρομής 0.0.0.0/0 Διασύνδεση Ethernet1/3 Πύλη 222.92.116.33

Για να διαμορφώσετε τη διαδρομή, πρέπει να καθορίσετε τη διεπαφή επόμενου hop και τη διεύθυνση IP ταυτόχρονα
Όλες οι εντολές set μπορούν να ακυρωθούν από την εντολή unset, η οποία ισοδυναμεί με no στο cisco
Όλες οι εντολές μπορούν να ολοκληρωθούν με το πλήκτρο "TAB", μέσω του πλήκτρου "?" για να δείτε τις επόμενες υποστηριζόμενες εντολές

Βασική διαμόρφωση τείχους προστασίας

Δημιουργία λογαριασμού [Διαχειριστής | Χρήστης] <username> Εισαγωγή

Εισαγάγετε τον κωδικό πρόσβασής σας:

Εισαγάγετε ξανά τον κωδικό πρόσβασής σας:

Διαμόρφωση λογαριασμού admin enter

Εισαγάγετε τον κωδικό πρόσβασής σας:

Εισαγάγετε ξανά τον κωδικό πρόσβασής σας:

2. Διαμόρφωση θύρας

Αυτόματη απενεργοποίηση θυρών διαμόρφωσης <portlist> {Ταχύτητα [10 | 100 | 1000]} Διπλή όψη [μισό | πλήρες] Αυτόματη απενεργοποίηση

3. Διαμόρφωση VLAN

Τόσο για το επίπεδο πυρήνα όσο και για το επίπεδο πρόσβασης, δημιουργήστε τρία vlan και καταργήστε όλες τις θύρες που ανήκουν στο προεπιλεγμένο vlan:

config vlan default del port all

δημιουργία διακομιστή vlan

δημιουργία χρήστη vlan

Δημιουργία Vlan Manger

Ορισμός του tag 802.1q

config vlan Ετικέτα διακομιστή 10

config vlan Ετικέτα χρήστη 20

config vlan Manger tag 30

Ορίστε τη διεύθυνση πύλης VLAN:

config vlan Διακομιστής ipa 192.168.41.1/24

config vlan Χρήστης ipa 192.168.40.1/24

config vlan Manger ipa 192.168.*.*/24

Ενεργοποίηση ipforwarding Ενεργοποιεί την προώθηση δρομολόγησης IP, δηλαδή τη δρομολόγηση μεταξύ VLAN

Διαμόρφωση κορμού

config vlan Διακομιστής προσθήκη θύρας 1-3 t

config vlan Χρήστης προσθήκη θύρας 1-3 t

config vlan manger προσθήκη θύρας 1-3 t

4. Διαμόρφωση VRRP

Ενεργοποίηση VRRP

διαμόρφωση vrrp προσθήκη vlan UserVlan

διαμόρφωση vrrp vlan UserVlan προσθήκη master vrid 10 192.168.6.254

διαμόρφωση vrrp vlan Έλεγχος ταυτότητας UserVlan απλός κωδικός πρόσβασης ακραίος

διαμόρφωση vrrp vlan UserVlan vrid 10 προτεραιότητα 200

διαμόρφωση vrrp vlan UserVlan vrid 10 διάστημα κοινοποίησης 15

διαμόρφωση vrrp vlan UserVlan vrid 10 preempt

5. Διαμόρφωση εικόνας θύρας

Ξεκινήστε αφαιρώντας τη θύρα από το VLAN

Ενεργοποίηση κατοπτρισμού στη θύρα 3 #选择3作为镜像口

Διαμόρφωση κατοπτρισμού Προσθήκη θύρας 1 #把端口1的流量发送到3

Κατοπτρισμός διαμόρφωσης Προσθήκη θύρας 1 Η προεπιλεγμένη #把1和vlan προεπιλεγμένη κυκλοφορία VLAN αποστέλλονται στο 3

6. Διαμόρφωση καναλιού θύρας

Ενεργοποίηση <port> ομαδοποίησης <portlist> κοινής χρήσης {βάσει θύρας | βάσει διεύθυνσης | κυκλικής διαδρομής}

εμφάνιση κοινής χρήσης θυρών //Προβολή διαμόρφωσης

7. Διαμόρφωση STP

Ενεργοποιήστε το stpd // για να ξεκινήσετε το εκτεινόμενο δέντρο

create stpd stp-name // για να δημιουργήσετε ένα εκτεινόμενο δέντρο

Διαμορφώστε το STPD <όνομα δέντρου που καλύπτει> προσθέστε vlan <όνομα <portlist> VLAN> {θύρες [dot1d | emistp | pvst-plus]}

Διαμόρφωση προτεραιότητας STPD STPD1 16384

Διαμόρφωση VLAN, Marketing, Προσθήκη θυρών 2-3, stpd, stpd1, emistp

8. Διαμόρφωση κορμού DHCP

Ενεργοποίηση BootPrelay

config bootprelay προσθήκη <IP διακομιστή DHCP>

9. Διαμόρφωση NAT

Ενεργοποίηση nat #启用nat

Παράδειγμα στατικού κανόνα NAT

config nat προσθήκη out_vlan_1 πηγή χάρτη 192.168.1.12/32 σε 216.52.8.32/32

Παράδειγμα δυναμικού κανόνα NAT

config nat προσθήκη out_vlan_1 πηγή χάρτη 192.168.1.0/24 έως 216.52.8.1 - 216.52.8.31

Παράδειγμα κανόνα Portmap NAT

config nat add out_vlan_2 map source 192.168.2.0/25 to 216.52.8.32 /28 και τα δύο portmap

Παράδειγμα Portmap Min-Max

config nat προσθήκη out_vlan_2 προέλευση χάρτη 192.168.2.128/25 σε 216.52.8.64/28 tcp portmap 1024 - 8192



10. Διαμόρφωση OSPF

ενεργοποιήστε το OSPF για να ενεργοποιήσετε τη διαδικασία OSPF

δημιουργία περιοχής OSPF <αναγνωριστικό περιοχής> Δημιουργία περιοχής OSPF

Διαμόρφωση OSPF routeRID [Αυτόματο | <routerid>] για να διαμορφώσετε το Routerid

Διαμόρφωση OSPF Προσθήκη VLAN [<όνομα VLAN> | Όλα] Περιοχή <αναγνωριστικό περιοχής> {Παθητικό} Προσθήκη ενός vlan σε μια περιοχή, ισοδύναμη με τη Cisco

Δίκτυο

Διαμόρφωση περιοχής OSPF <Αναγνωριστικό περιοχής> Προσθήκη εύρους <ipaddress> <mask> [Κοινοποίηση | noAdvertise] {Τύπος-3 | Τύπος-7} Προσθήκη τμήματος CIDR σε αυτό

Σε μια συγκεκριμένη περιοχή, είναι ισοδύναμο με τον ρόλο του δικτύου στη Cisco

Διαμόρφωση OSPF VLAN <όνομα VLAN> Προσθήκη <ipaddress>γειτονικού

Διαμόρφωση αναδημοσίευσης δρομολόγησης OSPF

Ενεργοποίηση άμεσης εξαγωγής OSPF [κόστος <metric> [ASE-Type-1 | ASE-Type-2] {ετικέτα <number>} | <χάρτης διαδρομής>]

Ενεργοποίηση στατικής εξαγωγής OSPF [κόστος <metric> [ASE-Type-1 | ASE-Type-2] {ετικέτα <number>} | <χάρτης διαδρομής>]

Ενεργοποίηση OSPF originate-default {always} cost <metric> [ase-type-1 | ase-type-2] {tag <number>}

Ενεργοποίηση OSPF originate-router-id

11. Διαμόρφωση SNMP

Ενεργοποίηση πρόσβασης SNMP

Ενεργοποίηση παγιδεύσεων SNMP

Δημιουργία προφίλ πρόσβασης <προφίλ πρόσβασης> τύπος [διεύθυνση IP | VLAN]

config snmp access-profile readonly [<access_profile> | none]Διαμορφώστε τη λίστα πρόσβασης μόνο για ανάγνωση του snmp, καμία δεν καταργείται

config snmp access-profile readwrite [<access_profile> | none] Αυτό είναι το στοιχείο ελέγχου ανάγνωσης και εγγραφής

Διαμόρφωση SNMP Προσθήκη παγίδευσηςΔέκτης <διεύθυνση IP> {Θύρα <udp_port>} Κοινότητα <communitystring> {Από <διεύθυνση IP προέλευσης>} Ρύθμιση παραμέτρων σύνδεσης SNMP

Συλλογή συμβολοσειρών κεντρικού υπολογιστή και ομάδας

12. Διαμόρφωση ασφαλείας

Απενεργοποιήστε την επιλογή IP Loose-source-Route

Απενεργοποιήστε την επιλογή IP strict-source-route

Απενεργοποιήστε την επιλογή IP-Record-Route

Απενεργοποιήστε την επιλογή IP-Record-TimeStamp

Απενεργοποιήστε την εκπομπή ipForwarding

Απενεργοποιήστε το UDP-echo-server

Απενεργοποιήστε το IRDP VLAN <όνομα VLAN>

Απενεργοποιήστε την ανακατεύθυνση ICMP

Η απενεργοποίηση του web είναι απενεργοποιημένη για πρόσβαση στο διακόπτη απενεργοποιώντας το web

Ενεργοποίηση CPU-DOS-Protect

13. Διαμόρφωση λιστών πρόσβασης

Δημιουργία προέλευσης προορισμού ICMP λίστας πρόσβασης

Δημιουργία θυρών προέλευσης προορισμού IP λίστας πρόσβασης

Δημιουργία θυρών προέλευσης TCP προορισμού λίστας πρόσβασης

Δημιουργία θυρών προέλευσης προορισμού UDP λίστας πρόσβασης



14. Προεπιλεγμένη διαμόρφωση δρομολόγησης

config iproute προσθήκη προεπιλογής <gateway>

15. Επαναφέρετε τις εργοστασιακές τιμές, αλλά μην συμπεριλάβετε την ώρα της αλλαγής του χρήστη και τις πληροφορίες λογαριασμού του χρήστη

unconfig διακόπτης {all}



16. Ελέγξτε τη διαμόρφωση

Εμφάνιση έκδοσης

Εμφάνιση διαμόρφωσης

Εμφάνιση συνεδρίας

εμφάνιση διαχείρισης για προβολή πληροφοριών διαχείρισης, καθώς και πληροφοριών SNMP

Εμφάνιση μπάνερ

Εμφάνιση διαμόρφωσης θυρών

εμφάνιση χρήσης λιμένων;

Εμφάνιση μνήμης/Εμφάνιση παρακολούθησης CPU

Εμφάνιση OSPF

εμφάνιση λίστας πρόσβασης {<name> | θύρα <portlist>}

εμφάνιση παρακολούθησης λίστας πρόσβασης

Εμφάνιση περιοχής OSPF <αναγνωριστικό περιοχής>

Εμφάνιση λεπτομερειών περιοχής OSPF

Εμφάνιση σύνοψης OSPF ASE

Εμφάνιση διεπαφών OSPF {VLAN <όνομα VLAN> | περιοχή <αναγνωριστικό περιοχής>}

Καταργήστε τη διαμόρφωση του OSPF {vlan <όνομα VLAN> | περιοχή <αναγνωριστικό περιοχής>}



διακόπτης

Εμφάνιση διακόπτη

Εμφάνιση διαμόρφωσης

Εμφάνιση διάγνωσης

Εμφάνιση iparp

Εμφάνιση iproute

Εμφάνιση IPSTAT

Εμφάνιση αρχείου καταγραφής

Εμφάνιση τεχνολογίας όλων

Εμφάνιση λεπτομερειών έκδοσης

17. Δημιουργία αντιγράφων ασφαλείας και αναβάθμιση λογισμικού

λήψη εικόνας [<hostname> | <ipaddress>] <filename> {πρωτοβάθμια | δευτεροβάθμια}

ανεβάστε εικόνα [<hostname> | <ipaddress>] <filename> {πρωτοβάθμια | δευτεροβάθμια}

χρήση εικόνας [κύρια | δευτερεύουσα]

18. Ανάκτηση κωδικού πρόσβασης.

Αφού χάσετε ή ξεχάσετε τον κωδικό πρόσβασης, πρέπει να επανεκκινήσετε το διακόπτη, να πατάτε συχνά το πλήκτρο διαστήματος, να μπείτε στη λειτουργία Bootrom, να πληκτρολογήσετε "h",

Επιλέξτε "d: Force Factory default configuration" για να διαγράψετε το αρχείο διαμόρφωσης και, τέλος, επιλέξτε "f: Boot on board flash"

Ο κωδικός πρόσβασης θα διαγραφεί μετά την επανεκκίνηση. Σημείωση: Μετά την ανάκτηση του κωδικού πρόσβασης, το προηγούμενο προφίλ θα αδειάσει.

Για το Extreme X450E-48P, πληκτρολογήστε H μετά την είσοδο στο bootrom και, στη συνέχεια, εκκινήστε 1 enter

19. Προσθήκες Switch licese:

Ενεργοποίηση licese xxxx-xxxx-xxxx-xxxx-xxxx

Ζητείται η προσθήκη και το Advanced Edge εμφανίζεται ως επιτυχές

HN-HUAIHUA-ANQUAN-LS1.33 # εμφάνιση αδειών

Ενεργοποιημένο επίπεδο άδειας:

       Προηγμένο Edge

Ενεργοποιημένα πακέτα δυνατοτήτων:

            Κανένας

Βήματα: α, HN-HUAIHUA-ANQUAN-LS1.34# εμφάνιση έκδοσης

Διακόπτης : 800190-00-04 0804G-80211 Rev 4.0 BootROM : 1.0.2.2 IMG: 11.6.1.9

XGM2-1 :

Εικόνα : ExtremeXOS έκδοση 11.6.1.9 v1161b9 από release-manager

      στις Wed Nov 29 22:40:47 PST 2006

BootROM : 1.0.2.2

όπου 0804G-80211 είναι ο σειριακός αριθμός του διακόπτη

b Στη συνέχεια, βρείτε τον σειριακό αριθμό του κουπονιού στον φάκελο που περιέχει τις ψείρες

c Σύμφωνα με αυτούς τους δύο σειριακούς αριθμούς, βρείτε το κλειδί των ψειρών στον καθορισμένο ιστότοπο, με συνολικά 16 ψηφία,

dΣτη συνέχεια, ενεργοποιήστε τις ψείρες για να εισαγάγετε την τιμή κλειδιού





Προηγούμενος:vs2017 σχετικά με το DCOM που αντιμετωπίζει σφάλμα "Η εξαρτώμενη υπηρεσία ή ομάδα απέτυχε να ξεκινήσει. », προσπαθώντας να ξεκινήσει την υπηρεσία Β...
Επόμενος:Κερκόπορτα ευπάθειας δρομολογητή Juniper
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com