Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

更改 Junos Space 设备的网络和系统设置

您可以使用 Junos Space CLI 更改配置为 Junos Space 节点或故障监控和性能监控 (FMPM) 节点的 Junos Space 设备的网络和系统设置。您可以使用 Junos Space CLI 执行以下任务:

  • 更改默认用户(管理员)密码。

  • 更改网络设置,如 DNS、虚拟 IP (VIP) 地址等。

  • 更改时区和 NTP 时间服务器。

  • 检索和传输系统日志文件。

  • 更改 SSH 和防火墙设置。

  • 运行外壳命令。

注意:

openNMS 用户无权修改 Junos Space 设置。

准备工作:

  • 确保已使用管理控制台将管理设备(PC 或笔记本电脑)连接到设备,并且设备和管理设备均已打开电源。或者,如果设备可通过网络访问,则可以通过 telnet 或 SSH 连接到设备。

  • 确保您已使用管理员用户名 (admin) 和密码登录到设备。

登录设备时,Junos Space 设置菜单如下所示:

注意:

密码更改将立即生效。在应用更改之前,对设置所做的任何其他更改都不会生效。您可以通过在提示符下键入 A 内容,从 Junos Space 设置菜单或任何子菜单中应用更改。应用更改时,无论位于哪个菜单或子菜单中,都会应用对设备设置 的所有更改

本主题包括以下部分:

更改默认用户的密码

您可以更改 Junos Space 设备的默认用户(管理员)的密码。要更改密码,请执行以下操作:

  1. 在 Junos Space 设置菜单上,在提示符下键入 1
  2. 在系统提示您更改管理员用户的密码时键入 y
  3. 键入当前密码,然后按 Enter 键。
    注意:
    • 所有密码都区分大小写。

    • 您可以选择长度至少为 8 个字符的密码,并且该密码至少包含以下四种字符类中的三种字符:大写字母、小写字母、数字(0 到 9)和特殊字符。

      但是,如果密码满足上述条件,但在开头仅包含一个大写字母,或在末尾仅包含一个数字,则该密码被视为无效。为了计为有效字符类,密码开头不得出现单个大写字母,末尾不得包含单个数字。例如,Abcdwip9、Qc9rdiwt 和 bRfjvin9 是无效密码,但 AAbcdwip99、Qc9rdiwtQ 和 bRfjvin99 是有效密码。

    • 或者,您可以选择长度在 16 到 40 个字符之间的密码短语,并且至少包含三个由至少一个特殊字符分隔的字典单词,而不是使用字符串。例如,大#三;叉子(14 个字符长)和圆面玻璃(无特殊字符)是无效的密码短语,但@big#three;叉子和圆圈;脸;玻璃是有效的密码短语。

  4. 键入新密码,然后按 Enter 键。
  5. 重新键入新密码,然后按 Enter 键。

    如果密码更改成功,将显示一条消息,您将进入 Junos Space 设置菜单。

更改网络设置

您可以更改 Junos Space 设备的以下网络设置:

  • DNS 服务器

  • Junos Space 节点或 FMPM 节点的虚拟 IP 地址、以太网接口参数和 NAT 配置

  • 静态路由

注意:
  • 从 Junos Space 网络管理平台版本 14.1R2 开始,您可以仅使用 IPv4 地址或同时使用 IPv4 和 IPv6 地址配置 Junos Space 以太网接口。

  • 在多节点交换矩阵上,建议您使用 Junos Space 网络管理平台 GUI 修改网络设置。

  • 从 Junos Space 网络管理平台版本 16.1R1 开始,您可以通过网络地址转换 (NAT) 网关配置对 Junos Space 的访问。

要更改网络设置,请执行以下操作:

  1. 在 Junos Space 设置菜单上,在提示符下键入 2

    将显示更改网络设置菜单。

  2. (可选)要添加或删除 DNS 服务器,请在“更改网络设置”菜单上的提示符下键入 1

    将显示 DNS 名称服务器选项菜单。您可以执行以下操作:

    • 键入 1 以通过输入 IPv4 格式的 IP 地址来添加 DNS 服务器,或者键入 2 以添加 DNS 服务器,方法是输入 IPv6 格式的 IP 地址,然后按照 CLI 上的提示进行操作。

      添加 DNS 服务器后,将显示一条消息,指示更改已排队。在退出 CLI 之前,必须应用更改。

      注意:

      您最多可以添加三个 DNS 服务器。

    • 要删除现有 DNS 服务器,请键入与要删除的 DNS 服务器对应的编号,然后按照 CLI 上的提示进行操作。

  3. (可选)要更改虚拟 IP 地址、以太网接口参数和 NAT 配置,请在更改网络设置菜单中键入 2 内容。
    注意:

    如果节点配置为 Junos Space 群集的一部分,但尚未从 Junos Space 平台 UI 添加到群集,则只能修改 NAT 配置。即使在节点的初始配置期间未指定 NAT 设置,也会显示 NAT 配置选项。

    您可以执行以下操作:

    • 要修改虚拟 IP (VIP) 地址,请在 CLI 上键入 1 并按照提示操作。

      注意:

      对于 Junos Space 交换矩阵中的节点,您可以从交换矩阵中的任何节点修改 VIP 地址。

    • 要修改以太网接口 eth0 的设置,请键入 2 并按照 CLI 上的提示进行操作。

      您可以更改节点的 IP 地址、子网掩码和默认网关。

    • 要修改以太网接口 eth3 的设置,请在 CLI 上键入 3 并按照提示操作。

      您可以更改节点的 IP 地址、子网掩码和默认网关。

      注意:
      • 仅当在设备的初始配置期间指定了设备管理接口 (eth3) 时,更改设备管理接口选项才可用。

      • 将 eth3 接口配置为设备管理接口时,eth0 和 eth3 以太网接口的 IP 地址必须位于不同的子网中。

    • 要修改 NAT 配置,请根据显示的菜单选项键入 41,然后按照 CLI 上的提示进行操作。

      注意:
      • 不得将 NAT 配置与需要重新启动节点的其他更改一起修改。如果节点重新启动,则会丢弃 NAT 配置。在这种情况下,请修改需要重新启动的设置,重新启动节点,然后修改 NAT 配置。

      • 如果仅修改配置为 Junos Space 群集一部分但尚未从 Junos Space 平台 UI 添加到群集的虚拟设备的 NAT IPv4 或 IPv6 地址,则最后指定的 IP 地址将覆盖初始配置期间配置的 IP 地址。例如,如果虚拟设备最初配置了 NAT IPv4 地址,并且在修改网络设置时指定了 IPv6 地址,则会丢弃该 IPv4 地址,并将该 IPv6 地址用于 NAT 网关。如果最初同时配置了 IPv4 和 IPv6,则仅更新修改后的 IP 地址。

  4. (可选)要添加或删除静态路由,请在“更改网络设置”菜单上的提示处键入 3

    在后续菜单上,您可以执行以下操作:

    • 要添加静态路由,请在 CLI 上键入 1 并按照提示操作。

      注意:

      我们建议您在添加静态路由之前确保对网关的访问可用。

    • 要删除现有静态路由,请键入与要删除的静态路由对应的数字,然后按照 CLI 上的提示进行操作。

  5. 键入以应用所做的所有更改,或键入AM以返回到 Junos Space 设置菜单而不应用更改。

修改 eth1 接口的 IP 地址

将 Junos Space 设备从一个网络移动到另一个网络时,您可能需要修改 Junos Space 设备的 eth1 接口的 IP 地址。

注意:

如果配置 eth1 接口,则会在 eth0 和 eth3 接口上禁用 SSH。然后,您只能通过 eth1 接口访问 Junos Space 设备的 CLI。

要修改 eth1 接口设置:

  1. 在 Junos Space 设置菜单上,键入 6 以访问外壳程序。

    系统将提示您输入密码。

  2. 键入您的密码,然后按 Enter 键。

    将出现 shell 提示符。

  3. 在 shell 提示符下,键入 jmp_config 并按 Enter。

    系统将提示您输入 eth1 接口的 IP 地址。

  4. 以点分十进制表示法键入 eth1 接口的 IP 地址,然后按 Enter 键。

    IP 地址可以与虚拟 IP (VIP) 地址位于同一子网中,也可以位于不同的子网中。如果 IP 地址与 VIP 地址不在同一子网中,系统会提示您输入子网掩码,然后输入 eth1 接口的默认网关。

  5. (可选)以点分十进制表示法键入 eth1 接口的子网掩码,然后按 Enter 键。
  6. (可选)以点分十进制表示法键入默认网关,然后按 Enter 键。

    eth1 接口已配置。

  7. 要验证 eth1 接口的修改后的 IP 地址,请运行 ifconfig eth1 命令并检查为 eth1 显示的 IP 地址是否与您修改的 IP 地址相同。

要排查配置 eth1 接口时出现的问题,请参阅 / var/log/changeEth1.log 文件。

更改时区和 NTP 服务器

您可以更改时区、添加或删除 NTP 服务器以及启用或禁用 NTP 服务器。为每个 Junos Space 设备配置 NTP 服务器时,请确保如果第一个节点(用于同步交换矩阵中所有节点的时间)出现故障,交换矩阵中的所有其他节点将保持同步。为确保此行为,交换矩阵中的所有节点都应配置您为第一台设备配置的同一外部 NTP 服务器。

要更改 Junos Space 设备的时区和 NTP 服务器,请执行以下操作:

  1. 在 Junos Space 设置菜单上,在提示符下键入 3

    将显示“更改时间选项”菜单。

  2. (可选)要更改时区,请在 CLI 上键入 1 并按照提示操作。
  3. (可选)要修改 NTP 服务器,请键入 2

    您将转到 NTP 选项菜单。您可以执行以下操作:

    • 键入 1 以禁用或启用 NTP 服务器(具体取决于 NTP 服务器是启用还是禁用),然后按照 CLI 上的提示进行操作。

    • 键入 2 以添加 NTP 服务器,然后按照 CLI 上的提示进行操作。

    • 键入 3 以删除 NTP 服务器,然后按照 CLI 上的提示进行操作。

      仅当设备已配置两个或更多 NTP 服务器时,删除 NTP 服务器的选项才可用。

  4. 键入以应用所做的所有更改,或键入AM以返回到 Junos Space 设置菜单而不应用更改。

检索和传输系统日志文件

如果网络工作正常,则可以使用安全复制协议 (SCP) 检索系统日志文件;如果网络出现故障,则可以使用 USB 设备检索系统日志文件。

注意:

要将系统日志文件保存到 USB 设备,该设备必须连接到 Junos Space 设备。

要检索系统日志文件,请执行以下操作:

  1. 在 Junos Space 设置菜单上,在提示符下键入 4
  2. 在后续菜单上,您可以执行以下操作:
    • 要将日志文件保存到 USB 设备,请在 CLI 上键入 1 并按照提示操作。

      Junos Space 网络管理平台检索所有群集(交换矩阵)节点上的日志文件,并将日志文件合并为 tar 文件。创建文件后,可以将文件复制到 USB 设备上。

    • 或者,要使用 SCP 传输日志文件,请键入 2 并按照 CLI 上的提示进行操作。

      Junos Space 网络管理平台检索所有群集(交换矩阵)节点上的日志文件,并将日志文件合并为 tar 文件。创建文件后,可以将文件传输到远程服务器。

  3. 键入以应用所做的所有更改,或键入AM以返回到 Junos Space 设置菜单而不应用更改。

更改防火墙和 SSH 设置

默认情况下, 防火墙 和 SSH 在 Junos Space 设备上处于启用状态。

要更改防火墙和 SSH 设置,请执行以下操作:

  1. 在 Junos Space 设置菜单上,在提示符下键入 5
  2. (可选)要更改防火墙设置,请执行以下操作:
    • 如果防火墙当前已启用,请键入 1 以禁用防火墙。

    • 如果防火墙当前已禁用,请键入 1 以启用防火墙。

  3. (可选)要更改 SSH 设置,请执行以下操作:
    • 如果当前启用了 SSH,请键入 2 以禁用 SSH。

    • 如果当前禁用了 SSH,请键入 2 以启用 SSH。

  4. 键入以应用所做的所有更改,或键入AM以返回到 Junos Space 设置菜单而不应用更改。

访问命令行管理程序

您可以访问 shell 并运行在调试期间提供帮助的 shell 命令。执行以下操作:

  1. 在 Junos Space 设置菜单上,在提示符下键入 6

    系统将提示您输入密码。

  2. 键入管理员(管理员用户)的密码。

    您将被带到一个可以运行命令的 shell。当您处于 shell 模式时,提示符采用格式格式 [root@identifier ~]# ,其中 identifier 是节点的唯一标识符。

  3. 要退出外壳,请键入 exit 并按 Enter 键。

    您将进入 Junos Space 设置菜单。

应用或取消对设置的更改

对设备设置的更改不会立即应用,而是按您进行更改的顺序排队。在退出 Junos Space CLI 之前,您必须显式应用更改,以便对设备设置进行更改。或者,您可以选择取消所做的部分或全部更改。

要应用所有更改或取消一项或多项更改,请执行下列操作之一:

  • 要应用所有更改,请键入 A

    更改随即应用,您将进入 Junos Space 设置菜单。

    注意:

    对于某些更改,在应用更改之前,系统可能会要求您输入管理员密码。

  • 要取消更改,请键入与该更改对应的数字,然后按照 CLI 上的提示进行操作。

  • 要取消所有更改并退出控制台会话,请键入 C