Konfigurieren von Junos OS auf einem EX4100-Switch
EX4100 – Standardkonfiguration
Jeder Switch der EX-Serie ist mit einer werkseitigen Standardkonfiguration programmiert, die die Werte enthält, die für jeden Konfigurationsparameter beim Versand des Switches festgelegt werden. Die Standardkonfigurationsdatei legt Werte für Systemparameter wie syslog und commitfest, konfiguriert Ethernet-Switching auf allen Schnittstellen, aktiviert IGMP-Snooping und aktiviert die LLDP- und RSTP-Protokolle.
Die werkseitige Standardkonfigurationsdatei enthält mehr Schnittstellen für Modelle mit mehr Ports.
Die
poeAnweisung wird nicht für Modelle ohne PoE+-Ports angezeigt.
Wenn Sie Änderungen an der Konfiguration übernehmen, wird eine neue Konfigurationsdatei erstellt. Diese Datei wird zur aktiven Konfiguration. Sie können jederzeit zur werkseitigen Standardkonfiguration zurückkehren. Siehe Zurücksetzen auf die werkseitige Standardkonfiguration bei einem Switch der EX-Serie.
Im Folgenden finden Sie die werkseitig standardmäßige Konfigurationsdatei für einen EX4100-48P-Switch:
system {
commit {
factory-settings {
reset-chassis-lcd-menu;
reset-virtual-chassis-configuration;
}
}
services {
ssh;
netconf {
ssh;
rfc-compliant;
yang-compliant;
}
}
auto-snapshot;
syslog {
file interactive-commands {
interactive-commands any;
}
file messages {
any notice;
authorization info;
}
}
processes {
dhcp-service {
traceoptions {
file dhcp_logfile size 10m;
level all;
flag packet;
}
}
}
phone-home {
server https://redirect.juniper.net;
rfc-compliant;
}
## Warning: missing mandatory statement(s): 'root-authentication'
}
chassis {
redundancy {
graceful-switchover;
}
auto-image-upgrade;
}
interfaces {
ge-0/0/0 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/1 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/2 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/3 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/4 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/5 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/6 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/7 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/8 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/9 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/10 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/11 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/12 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/13 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/14 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/15 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/16 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/17 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/18 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/19 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/20 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/21 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/22 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/23 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/24 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/25 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/26 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/27 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/28 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/29 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/30 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/31 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/32 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/33 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/34 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/35 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/36 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/37 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/38 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/39 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/40 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/41 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/42 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/43 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/44 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/45 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/46 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/0/47 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
et-0/1/0 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/1/0 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/1/0 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
et-0/1/1 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/1/1 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/1/1 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
et-0/1/2 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/1/2 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/1/2 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
et-0/1/3 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/1/3 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/1/3 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/2/0 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/2/0 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/2/1 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/2/1 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/2/2 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/2/2 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
ge-0/2/3 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
xe-0/2/3 {
unit 0 {
family ethernet-switching {
storm-control default;
}
}
}
irb {
unit 0 {
family inet {
dhcp {
vendor-id Juniper-ex4100-48p-FA1422AN0045;
}
}
family inet6 {
dhcpv6-client {
client-type stateful;
client-ia-type ia-na;
client-identifier duid-type duid-ll;
vendor-id Juniper:ex4100-48p:FA1422AN0045;
}
}
}
}
vme {
unit 0 {
family inet {
dhcp {
vendor-id Juniper-ex4100-48p-FA1422AN0045;
}
}
family inet6 {
dhcpv6-client {
client-type stateful;
client-ia-type ia-na;
client-identifier duid-type duid-ll;
vendor-id Juniper:ex4100-48p:FA1422AN0045;
}
}
}
}
}
forwarding-options {
storm-control-profiles default {
all;
}
}
protocols {
router-advertisement {
interface vme.0 {
managed-configuration;
}
interface irb.0 {
managed-configuration;
}
}
lldp {
interface all;
}
lldp-med {
interface all;
}
igmp-snooping {
vlan default;
}
rstp {
interface ge-0/0/0;
interface ge-0/0/1;
interface ge-0/0/2;
interface ge-0/0/3;
interface ge-0/0/4;
interface ge-0/0/5;
interface ge-0/0/6;
interface ge-0/0/7;
interface ge-0/0/8;
interface ge-0/0/9;
interface ge-0/0/10;
interface ge-0/0/11;
interface ge-0/0/12;
interface ge-0/0/13;
interface ge-0/0/14;
interface ge-0/0/15;
interface ge-0/0/16;
interface ge-0/0/17;
interface ge-0/0/18;
interface ge-0/0/19;
interface ge-0/0/20;
interface ge-0/0/21;
interface ge-0/0/22;
interface ge-0/0/23;
interface ge-0/0/24;
interface ge-0/0/25;
interface ge-0/0/26;
interface ge-0/0/27;
interface ge-0/0/28;
interface ge-0/0/29;
interface ge-0/0/30;
interface ge-0/0/31;
interface ge-0/0/32;
interface ge-0/0/33;
interface ge-0/0/34;
interface ge-0/0/35;
interface ge-0/0/36;
interface ge-0/0/37;
interface ge-0/0/38;
interface ge-0/0/39;
interface ge-0/0/40;
interface ge-0/0/41;
interface ge-0/0/42;
interface ge-0/0/43;
interface ge-0/0/44;
interface ge-0/0/45;
interface ge-0/0/46;
interface ge-0/0/47;
interface et-0/1/0;
interface ge-0/1/0;
interface xe-0/1/0;
interface et-0/1/1;
interface ge-0/1/1;
interface xe-0/1/1;
interface et-0/1/2;
interface ge-0/1/2;
interface xe-0/1/2;
interface et-0/1/3;
interface ge-0/1/3;
interface xe-0/1/3;
interface ge-0/2/0;
interface xe-0/2/0;
interface ge-0/2/1;
interface xe-0/2/1;
interface ge-0/2/2;
interface xe-0/2/2;
interface ge-0/2/3;
interface xe-0/2/3;
}
}
poe {
interface all;
}
vlans {
default {
vlan-id 1;
l3-interface irb.0;
}
}
Anschließen und Konfigurieren eines EX4100-Switch
Bevor Sie einen EX4100-Switch anschließen und konfigurieren, legen Sie die folgenden Parameterwerte auf dem Konsolenserver oder PC fest:
Baudrate – 9600
Daten—8
Datenstromsteuerung – Keine
Parität – Keine
Stopp-Bits—1
DCD-Status – Missachtung
Stellen Sie sicher, dass Sie die folgenden Teile und Werkzeuge zur Verfügung haben:
Ein Ethernet-Kabel mit angeschlossenem RJ-45-Anschluss (nicht im Lieferumfang enthalten)
Ein RJ-45-auf-DB-9-Adapter für serielle Schnittstellen (nicht im Lieferumfang enthalten)
Ein Laptop oder PC mit serieller Schnittstelle (nicht im Lieferumfang enthalten)
Das RJ-45-Konsolenkabel mit dem DB-9-Adapter ist nicht mehr Teil des Gerätepakets. Wenn das Konsolenkabel und der Adapter nicht im Lieferumfang des Geräts enthalten sind oder Sie einen anderen Adaptertyp benötigen, können Sie Folgendes separat bestellen:
-
RJ-45-auf-DB-9-Adapter (JNP-CBL-RJ45-DB9)
-
RJ-45-auf-USB-A-Adapter (JNP-CBL-RJ45-USBA)
-
RJ-45-auf-USB-C-Adapter (JNP-CBL-RJ45-USBC)
Wenn Sie einen RJ-45-zu-USB-A- oder RJ-45-zu-USB-C-Adapter verwenden möchten, müssen Sie den X64 (64-Bit) Virtual COM Port (VCP)-Treiber auf Ihrem PC installiert haben. Sehen Sie, https://ftdichip.com/drivers/vcp-drivers/ Sie den Treiber herunterladen.
Halten Sie die folgenden Informationen bereit, bevor Sie benutzerdefinierte Einstellungen für den Switch konfigurieren:
Root-Passwort
IP-Adresse des Standard-Gateways
IP-Adresse des Management-Ports
IP-Adresse eines DNS-Servers
(Optional) Hostname
(Optional) IP-Adresse eines Backup-Routers
(Optional) SNMP-Lese-Community, Standort und Kontakt zur Konfiguration von SNMP-Parametern
(Optional) Statische Routen zu Remote-Subnetzen mit Zugriff auf den Management-Port
(Optional) Statische Routen zu Remote-Präfixen mit Zugriff auf den Management-Port
Ein EX4100-Switch wird mit vorinstalliertem Junos OS geliefert, das beim Einschalten des Switches konfiguriert werden kann. Sie müssen die Erstkonfiguration des Switches über den Konsolenport ( mit der Bezeichnung CON) auf der Rückseite des Switches mithilfe der CLI durchführen.
In diesem Verfahren wird beschrieben, wie Sie die Erstkonfiguration auf dem Switch durchführen und ihn mit dem Netzwerk verbinden. Vollständige Informationen darüber, wie Sie den Switch zum Weiterleiten von Datenverkehr aktivieren, einschließlich Beispielen, finden Sie in den Konfigurationshandbüchern für Junos OS.
So führen Sie die Erstkonfiguration des Switches durch und verbinden ihn mit dem Netzwerk:
Sie können sich jetzt über die CLI anmelden und mit der Konfiguration des Switches fortfahren.
Zurücksetzen auf die werkseitige Standardkonfiguration eines Switches der EX-Serie
Bei Switches der EX-Serie können Sie zur werkseitigen Standardkonfiguration zurückkehren, wenn die aktuell aktive Konfiguration aus irgendeinem Grund fehlschlägt.
Sie können auch ein Rollback zu einer früheren Konfiguration durchführen, wie unter Rollback von Konfigurationsänderungen an Junos OS beschrieben, oder zur Rettungskonfiguration zurückkehren, wie unter Wiederherstellen der Rettungskonfiguration für den Switch der EX-Serie beschrieben.
Wenn Sie das Root-Kennwort verloren haben, ist es nicht erforderlich, zur werkseitigen Standardkonfiguration zurückzukehren, um es zurückzusetzen. Siehe Wiederherstellen des Root-Kennworts auf Switches.
Die werkseitige Standardkonfiguration enthält die grundlegenden Konfigurationseinstellungen für den Switch. Dies ist die erste Konfiguration des Switches und wird beim ersten Einschalten des Switches geladen. Die werkseitig standardmäßige Konfigurationsdatei für Ihren Switch finden Sie in der Hardwaredokumentation für Ihren Switch.
Auf Switches mit fester Konfiguration können Sie das EZsetup-Skript ausführen, um die Erstkonfiguration abzuschließen, nachdem Sie zur werkseitigen Standardkonfiguration zurückgekehrt sind. (Das EZsetup-Skript ist auf modularen Switches nicht verfügbar. Verwenden Sie zum Konfigurieren modularer Switches die CLI oder die J-Web-Schnittstelle.) Informationen zum Abschließen der Erstkonfiguration mit der CLI oder der J-Web-Schnittstelle finden Sie unter Anschließen und Konfigurieren eines Switches der EX-Serie (CLI-Verfahren) oder Anschließen und Konfigurieren eines Switches der EX-Serie (J-Web-Verfahren).
Sie können zur werkseitigen Standardkonfiguration zurückkehren, indem Sie den request system zeroize Befehl operational oder den load factory-default Befehl configuration verwenden, um zur werkseitigen Standardkonfigurationsdatei zurückzukehren, die alle Standardeinstellungen mit Ausnahme der Root-Kennworteinstellung enthält, die beibehalten wird.
Diese Verfahren werden in den folgenden Abschnitten beschrieben:
Nach dem Zurücksetzen der werkseitigen Standardkonfiguration entweder über die CLI oder die Schaltfläche Factory Reset/Port Mode wird der vorherige Hostname des Geräts nicht zurückgesetzt. Der Hostname kann nur geändert werden, indem ein neuer Hostname konfiguriert oder das Gerät neu gestartet wird.
- Setzen Sie den Switch der EX-Serie auf die Werkseinstellungen zurück, indem Sie den
request system zeroizeBefehl - Setzen Sie den Switch der EX-Serie auf die Werkseinstellungen zurück, indem Sie den
load factory-defaultBefehl - Setzen Sie die werkseitige Standardkonfiguration mit der Taste Factory Reset/Port Mode (Zurücksetzen auf Werkseinstellungen/Portmodus) wieder her.
Setzen Sie den Switch der EX-Serie auf die Werkseinstellungen zurück, indem Sie den request system zeroize Befehl
Bei diesem request system zeroize Befehl handelt es sich um einen Standardbefehl für den Betriebsmodus von Junos OS, der alle Konfigurationsinformationen entfernt und alle Schlüsselwerte zurücksetzt. Durch den Vorgang wird die Verknüpfung aller vom Benutzer erstellten Datendateien, einschließlich benutzerdefinierter Konfigurations- und Protokolldateien, mit ihren Verzeichnissen aufgehoben. Der Switch wird dann neu gestartet und auf die werkseitige Standardkonfiguration zurückgesetzt.
Verwenden Sie den request system zeroize media Befehl, um vom Benutzer erstellte Daten vollständig zu löschen, sodass sie nicht wiederhergestellt werden können.
Verwenden Sie vor der Ausgabe request system zeroizeden request system snapshot Befehl, um die Dateien zu sichern, die derzeit zum Ausführen des Switches auf einem sekundären Gerät verwendet werden. Die Verwendung des Befehls zeroize zerstört Junos- und OAM-Partitionen, und der Switch startet möglicherweise nicht. Informationen zur Wiederherstellung nach einer fehlgeschlagenen Softwareinstallation finden Sie unter Wiederherstellen nach einer fehlgeschlagenen Softwareinstallation.
So stellen Sie die werkseitige Standardkonfiguration mit dem request system zeroize folgenden Befehl wieder her:
Setzen Sie den Switch der EX-Serie auf die Werkseinstellungen zurück, indem Sie den load factory-default Befehl
Bei diesem load factory-default Befehl handelt es sich um einen standardmäßigen Junos OS-Konfigurationsbefehl, der die aktuell aktive Konfiguration durch die werkseitige Standardkonfiguration mit Ausnahme der Root-Kennworteinstellung ersetzt. Standardmäßig ist das Root-Passwort nicht festgelegt. Sie müssen es so einstellen, dass die neue Konfiguration in diesem Verfahren bestätigt wird.
Wenn Sie das EZsetup-Skript ausführen möchten, um die Erstkonfiguration des Switches abzuschließen, nachdem Sie zur werkseitigen Standardkonfiguration zurückgekehrt sind, verwenden Sie den load factory-default Befehl nicht. Machen Sie stattdessen mit dem request system zeroize Befehl rückgängig. Wenn Sie den load factory-default Befehl verwenden, um die werkseitige Standardkonfiguration wiederherzustellen, wird die Konfiguration für das Root-Kennwort beibehalten und das EZsetup-Skript wird nicht ausgeführt. (Das EZsetup-Skript ist nur auf Switches mit fester Konfiguration verfügbar, nicht auf modularen Switches.)
Der load factory-default Befehl selbst wird auf EX3300-, EX4200-, EX4500- und EX4550-Switches, die in einem Virtual Chassis konfiguriert sind, nicht unterstützt.
So stellen Sie die werkseitige Standardkonfiguration mit dem load factory-default folgenden Befehl wieder her:
Wenn Sie dieses Verfahren verwenden, müssen Sie die Werkseinstellungen des Systemcommits löschen, das Root-Kennwort festlegen und die Konfiguration bestätigen. Diese Schritte sind nicht erforderlich, wenn Sie mit request system zeroizeauf die werkseitige Standardkonfiguration zurücksetzen. Außerdem wird die auto-image-upgrade Anweisung nicht zur Konfiguration hinzugefügt, wenn Sie diese Prozedur verwenden , sondern zur Konfiguration, wenn Sie request system zeroize.
- [Bearbeiten] user@switch#
load factory-default - [Bearbeiten] user@switch#
delete system commit factory-settings - [Bearbeiten] user@switch#
set system root-authentication plain-text-password - [Bearbeiten] user@switch#
commit - Überprüfen Sie die Mitglieds-ID und die Priorität der primären Rolle mit dem
show virtual-chassisBefehl, und prüfen Sie, ob es noch Einstellungen für VCPs gibt, indem Sie denshow virtual-chassis vc-portBefehl verwenden. - Überprüfen Sie mithilfe des
show virtual-chassis vc-portBefehls auf die verbleibenden Einstellungen für VCPs.
Setzen Sie die werkseitige Standardkonfiguration mit der Taste Factory Reset/Port Mode (Zurücksetzen auf Werkseinstellungen/Portmodus) wieder her.
Um die Schalter auf die werkseitige Standardkonfiguration einzustellen, verwenden Sie die Taste Factory Reset/Mode ganz rechts auf der Vorderseite.
Um einen Mitglieds-Switch eines Virtual Chassis auf die werkseitige Standardkonfiguration zurückzusetzen, trennen Sie die Kabel, die mit den Virtual Chassis-Ports (VCPs) verbunden sind. Trennen Sie die Kabel, um Auswirkungen auf die Konfigurationsparameter von Virtual Chassis (wie Mitglieder-ID, Priorität der primären Rolle und Einstellung von VCP-Uplinks) auf andere Mitglieder zu vermeiden (siehe Trennen eines Glasfaserkabels).
So stellen Sie die werkseitige Standardkonfiguration mithilfe der Schaltfläche Factory Reset/Mode wieder her:
Die Schaltfläche Factory Reset/Mode ist standardmäßig aktiviert. Sie können die Schaltfläche über die CLI deaktivieren.
Führen Sie die folgenden Befehle aus, um die Schaltfläche Zurücksetzen auf Werkseinstellungen/Modus zu deaktivieren:
-
[Bearbeiten] user@switch#
set chassis config-button no-clear -
[Bearbeiten] user@switch#
commit
Führen Sie die folgenden Befehle aus, um die Schaltfläche Zurücksetzen auf Werkseinstellungen/Modus zu aktivieren:
-
[Bearbeiten] user@switch#
delete chassis config-button no-clear -
[Bearbeiten] user@switch#
commit