Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 14275|Atbildi: 0

[Maršrutētājs] Juniper telnet ugunsmūra pamata komandas

[Kopēt saiti]
Publicēts 05.05.2017 10:13:40 | | |

Iegūt int

Skatīt interfeisa konfigurācijas informāciju Iegūt int ethx/x

Norādītās interfeisa konfigurācijas informācijas skatīšana Iegūt mip
Kartēšanas IP relācijas skatīšana Maršruta iegūšana
Maršrutēšanas tabulas skatīšana Iegūt politikas ID x
Pārskatiet norādīto politiku Iegūt NSRP
Jūs varat apskatīt NSRP informāciju, un pēc tam varat savienot parametrus, lai apskatītu konkrēto VSD grupu, portu uzraudzības iestatījumus utt
Saņemt par CPU de

Skatīt CPU izmantošanas informāciju Iegūt par sesiju de

Informācijas skatīšana par jaunām sesijām sekundē Sesijas iegūšana

Skatiet pašreizējās sesijas informāciju, lai tā atbilstu avota adresei, avota portam, galamērķa adresei, mērķa portam, protokolam un citām opcijām
Sesijas informācijas iegūšana
Pašreizējā sesiju skaita skatīšana sistēmā Get

Skatiet sistēmas informāciju, ieskaitot pašreizējo OS versiju, saskarnes informāciju, ierīces darbības laiku utt
Iegūstiet krēslu

Pārbaudiet ierīces un tāfeles sērijas numuru, lai pārbaudītu iekārtas darba temperatūru

Iegūt skaitītāja statistiku

Skatīt visu interfeisa skaita informāciju
Iegūt skaitītāja statistiku ethx/x

Norādītās interfeisa skaita informācijas skatīšana
Iegūt pretplūsmas zonas uzticēšanos/neuzticēšanos

Datu plūsmas informācijas skatīšana noteiktam reģionam
Iegūt skaitītāja ekrāna zonu neuzticēšanos / uzticēšanos
Aizsardzības pret uzbrukumiem statistikas skatīšana noteiktā reģionā
Tehniskā atbalsta saņemšana

Pārskatiet ierīces statusa komandu kopu un parasti apkopojiet šo informāciju, lai kļūmes gadījumā meklētu JTAC atbalstu
Iestatiet int ethx/x zone trust/untrust/dmz/ha

Konfigurējiet norādīto saskarni, lai iekļūtu norādītajā apgabalā (uzticēšanās / neuzticība / dmz / ha utt.)
Iestatīt int ethx/x ip x.x.x.x/xx

Konfigurējiet norādītās saskarnes IP adresi: Iestatiet int ethx/x manage
Konfigurējiet norādītās interfeisa pārvaldības opcijas, lai atvērtu visas pārvaldības opcijas
Set int ethx/x manage web/telnet/ssl/ssh

Norādīto interfeisu konfigurēšana, lai norādītu pārvaldības opcijas
Iestatiet int ethx / x phy pilnu 100mb

Konfigurējiet norādīto interfeisa ātrumu un divpusējo režīmu
Iestatiet int ethx / x phy saiti uz leju

Konfigurējiet norādīto interfeisa izslēgšanu
Iestatiet nsrp vsd id 0 monitora interfeisu ethx / x

Konfigurējiet HA uzraudzības portu tā, lai, atvienojot portu, ierīce pārslēgtos starp primāro un gaidstāves režīmu
Exec nsrp vsd 0 režīma dublēšana

Manuāli veiciet ierīces primāro/gaidīšanas režīma ieslēgšanu
iestatīt maršrutu 0.0.0.0/0 interfeiss ethernet1/3 vārteja 222.92.116.33

Lai konfigurētu maršrutu, vienlaikus jānorāda nākamā lēciena saskarne un IP adrese
Visas iestatītās komandas var atcelt ar komandu unset, kas cisco ir līdzvērtīga nē
Visas komandas var pabeigt ar taustiņu "TAB", izmantojot "?" Lai skatītu turpmākās atbalstītās komandas

Ugunsmūra pamata konfigurācija

izveidot kontu [admin | lietotājs] <username> ievadiet

Ievadiet paroli:

Vēlreiz ievadiet paroli:

konfigurēt konta administratora ievadi

Ievadiet paroli:

Vēlreiz ievadiet paroli:

2. Pieslēgvietu konfigurācija

konfigurācijas porti <portlist> automātiski izslēgti {ātrums [10 | 100 | 1000]} duplekss [puse | pilns] automātiski izslēgts

3. VLAN konfigurācija

Gan kodola, gan piekļuves slāņiem izveidojiet trīs vlanus un noņemiet visus portus, kas pieder noklusējuma vlanam:

config vlan default del port all

izveidot vlan serveri

izveidot vlan lietotāju

izveidot vlan Manger

802.1q taga definēšana

config vlan Server tag 10

config vlan Lietotāja tags 20

config vlan Manger tag 30

Iestatiet VLAN vārtejas adresi:

config vlan Server ipa 192.168.41.1/24

config vlan lietotājs ipa 192.168.40.1/24

config vlan Manger ipa 192.168.*.*/24

Iespējot ipforwarding Iespējo IP maršruta pārsūtīšanu, t.i., maršrutēšanu starp VLAN

Bagāžnieka konfigurācija

config vlan Server pievienot portu 1-3 t

config vlan Lietotājs pievienot portu 1-3 t

config vlan manger add port 1-3 t

4. VRRP konfigurācija

Iespējot VRRP

konfigurēt vrrp pievienot vlan UserVlan

konfigurēt vrrp vlan UserVlan pievienot master vrid 10 192.168.6.254

konfigurēt vrrp vlan lietotājsVlan autentifikācija vienkārša parole ekstrēma

konfigurēt vrrp vlan UserVlan vrid 10 priority 200

konfigurēt vrrp vlan UserVlan vrid 10 reklāmas intervāls 15

konfigurēt vrrp vlan UserVlan vrid 10 preempt

5. Porta attēla konfigurācija

Sāciet ar porta noņemšanu no VLAN

Iespējot spoguļošanu 3. portā #选择3作为镜像口

konfigurācijas spoguļošana pievienot 1. portu #把端口1的流量发送到3

konfigurācijas spoguļošana pievienot portu 1 vlan noklusējuma #把1和vlan noklusējuma trafiks tiek nosūtīts uz 3

6. Porta kanāla konfigurācija

iespējot koplietošanas <port> grupēšanu <portlist> {port-based | address-based | round-robin}

rādīt portu koplietošanu //Skatīt konfigurāciju

7. STP konfigurācija

Iespējot STPD //, lai sāktu aptverošo koku

Izveidojiet stpd stp-name //, lai izveidotu aptverošu koku

konfigurēt stpd <aptver koka nosaukumu> pievienot vlan <vlan nosaukumu> {ports <portlist> [dot1d | emistp | pvst-plus]}

STPD STPD1 prioritātes 16384 konfigurēšana

konfigurēt vlan mārketinga pievienot portus 2-3 stpd stpd1 emistp

8. DHCP maģistrāles konfigurācija

Iespējot bootprelay

config bootprelay pievienot <dhcp servera ip>

9. NAT konfigurācija

Iespējot nat #启用nat

Statiskās NAT kārtulas piemērs

konfigurācija nat pievienot out_vlan_1 kartes avotu 192.168.1.12/32 līdz 216.52.8.32/32

Dinamiskās NAT kārtulas piemērs

konfigurācija nat pievienot out_vlan_1 kartes avotu 192.168.1.0/24 līdz 216.52.8.1 - 216.52.8.31

Portmap NAT noteikumu piemērs

konfigurācija nat pievienot out_vlan_2 kartes avotu 192.168.2.0/25 līdz 216.52.8.32 /28 abas portmap

Portmap Min-Max piemērs

konfigurācija nat pievienot out_vlan_2 kartes avotu 192.168.2.128/25 līdz 216.52.8.64/28 tcp portmap 1024 - 8192



10. OSPF konfigurācija

iespējot OSPF, lai iespējotu OSPF procesu

OSPF apgabala izveide <apgabala identifikators> OSPF apgabala izveide

Konfigurēt OSPF Routerid [Automātiski | <routerid>], lai konfigurētu Routerid

konfigurēt ospf pievienot vlan [<vlan nosaukums> | visi] apgabala <apgabala identifikators> {pasīvs} vlan pievienošana apgabalam, kas ir līdzvērtīgs Cisco

tīklā

konfigurēt OSPF apgabalu <apgabala identifikatoru> pievienot <ipaddress> <mask> diapazonu [reklamēt | nereklamēt] {type-3 | type-7} pievienot tam CIDR segmentu

Noteiktā jomā tas ir līdzvērtīgs tīkla lomai Cisco

konfigurējiet ospf vlan <vlan nosaukums> kaimiņš pievienot <ipaddress>

OSPF maršruta atkārtotas publicēšanas konfigurācija

Iespējot OSPF Export Direct [Izmaksas <metric> [ASE-Type-1 | ASE-Type-2] {tag <number>} | <maršruta karte>]

Iespējot OSPF eksportu statiski [izmaksas <metric> [ASE-type-1 | ase-type-2] {tag <number>} | <maršruta karte>]

iespējot ospf originate-default {vienmēr} izmaksas <metric> [ase-type-1 | ase-type-2] {tag <number>}

iespējot ospf originate-router-id

11. SNMP konfigurācija

Iespējot SNMP piekļuvi

SNMP slazdu iespējošana

Izveidot piekļuves profilu <piekļuves profilu> tipu [IPADDRESS | VLAN]

config snmp piekļuves profils tikai lasāms [<access_profile> | nav]Konfigurējiet snmp tikai lasāmo piekļuves sarakstu, neviens netiek noņemts

config snmp access-profile readwrite [<access_profile> | none] Šī ir lasīšanas un rakstīšanas kontrole

config snmp add trapreceiver <ip adrese> {port <udp_port>} community <communitystring> {from <source ip address>} configure snmp connection

Resursdatora un grupas virkņu apkopošana

12. Drošības konfigurācija

Atspējot IP opciju Loose-Source-Route

Atspējot IP opciju Strict-Source-Route

Atspējot IP opcijas ieraksta maršrutu

Atspējot IP opcijas ieraksta laika zīmogu

Atspējot IpForwarding apraidi

Atspējot UDP-Echo-Server

Atspējot IRDP VLAN <VLAN nosaukums>

Atspējot ICMP novirzīšanu

Atspējot tīmekli ir atspējots, lai piekļūtu slēdzim, izslēdzot tīmekli

Iespējot CPU-DOS-Protect

13. Piekļuves sarakstu konfigurācija

Piekļuves saraksta ICMP mērķa avota izveide

Piekļuves saraksta IP mērķa avota portu izveide

Piekļuves saraksta TCP mērķa avota portu izveide

Piekļuves saraksta UDP mērķa avota portu izveide



14. Noklusējuma maršrutēšanas konfigurācija

config iproute pievienot noklusējumu <gateway>

15. Atjaunojiet rūpnīcas vērtības, bet neiekļaujiet lietotāja izmaiņu laiku un lietotāja konta informāciju

Atkonfigurēšanas slēdzis {visi}



16. Pārbaudiet konfigurāciju

Rādīt versiju

Rādīt konfigurāciju

Rādīt sesiju

rādīt vadību, lai skatītu pārvaldības informāciju, kā arī SNMP informāciju

Rādīt reklāmkarogu

Rādīt portu konfigurāciju

Rādīt ostu izmantošanu ?

Rādīt atmiņu/rādīt CPU uzraudzību

Rādīt OSPF

Rādīt piekļuves sarakstu {<name> | ports <portlist>}

Rādīt piekļuves saraksta monitoru

Rādīt OSPF apgabala <apgabala identifikatoru>

Rādīt OSPF apgabala detalizētu informāciju

Rādīt OSPF ASE-kopsavilkumu

Rādīt OSPF interfeisus {VLAN <VLAN nosaukums> | apgabala <apgabala identifikators>}

Atkonfigurēt OSPF {VLAN <VLAN nosaukums> | apgabala <apgabala identifikators>}



Slēdzis

Rādīt slēdzi

Rādīt konfigurāciju

Rādīt diag

Rādīt IPAPR

Rādīt ipRoute

Rādīt ipstat

Rādīt žurnālu

Rādīt tehnoloģiju visu

Rādīt detalizētu informāciju par versiju

17. Programmatūras dublēšana un jaunināšana

Lejupielādēt attēlu [<hostname> | <ipaddress>] <filename> {primārais | sekundārais}

augšupielādēt attēlu [<hostname> | <ipaddress>] <filename> {primārais | sekundārais}

Izmantojiet attēlu [primārais | sekundārais]

18. Paroles atgūšana.

Pēc paroles pazaudēšanas vai aizmirstības jums ir jārestartē slēdzis, bieži jānospiež atstarpes taustiņš, jāieiet Bootrom režīmā, ievadiet "h",

Atlasiet "d: Force Factory default configuration", lai notīrītu konfigurācijas failu, un visbeidzot atlasiet "f: Boot on board flash"

Pēc restartēšanas parole tiks izdzēsta. Piezīmes: Pēc paroles atgūšanas iepriekšējais profils tiks iztukšots.

Extreme X450E-48P ievadiet H pēc ievadīšanas bootrom un pēc tam boot 1 ievadiet

19. Pārslēgt Licese papildinājumus:

Iespējot licese xxxx-xxxx-xxxx-xxxx-xxxx

Papildinājums tiek piedāvāts, un Advanced Edge tiek parādīts kā veiksmīgs

HN-HUAIHUA-ANQUAN-LS1.33 # rādīt licences

Iespējots licences līmenis:

       Uzlabota mala

Iespējotās līdzekļu pakotnes:

            Nav

Soļi: a, HN-HUAIHUA-ANQUAN-LS1.34# rādīt versiju

Slēdzis: 800190-00-04 0804G-80211 Rev 4.0 BootROM: 1.0.2.2 IMG: 11.6.1.9

XGM2-1 :

Attēls: ExtremeXOS versija 11.6.1.9 v1161b9 ar izlaiduma pārvaldnieku

      rakstīja Wed Nov 29 22:40:47 PST 2006

BootROM : 1.0.2.2

kur 0804G-80211 ir slēdža sērijas numurs

b Pēc tam atrodiet kupona sērijas numuru aploksnē, kurā ir liute

c Saskaņā ar šiem diviem sērijas numuriem atrodiet lices atslēgu norādītajā tīmekļa vietnē ar kopumā 16 cipariem,

dPēc tam iespējojiet licese ievadīt atslēgas vērtību





Iepriekšējo:vs2017 par DCOM kļūdu "Atkarīgo pakalpojumu vai grupu neizdevās startēt. ", mēģinot sākt pakalpojumu B...
Nākamo:Kadiķu maršrutētāja ievainojamības aizmugurējās durvis
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com