Bevor Sie eine Verbindung herstellen und eine QFX5120 konfigurieren, legen Sie die folgenden Parameterwerte auf dem Konsolenserver oder Desktop-PC fest:
Baudrate—9600
Daten—8
Flusssteuerung – Keine
Parität – Keine
Stoppbits—1
DCD-Status – Missachtung
Stellen Sie sicher, dass Sie die folgenden Teile und Werkzeuge zur Verfügung haben:
Ein Ethernet-Kabel mit angeschlossenem RJ-45-Stecker – nicht im Lieferumfang enthalten
Adapter für serielle RJ-45-zu-DB-9-Anschlüsse – nicht im Lieferumfang enthalten
Ein Management-Host, z. B. ein Laptop oder Desktop-PC, mit serieller Schnittstelle – nicht im Lieferumfang enthalten
Halten Sie die folgenden Informationen bereit, bevor Sie benutzerdefinierte Einstellungen für den Switch konfigurieren:
Root-Passwort
IP-Adresse des Standard-Gateways
IP-Adresse des Management-Ports
IP-Adresse eines DNS-Servers
(Optional) Hostname
(Optional) IP-Adresse eines Backup-Routers
(Optional) SNMP-Lesegemeinschaft, Standort und Kontakt zur Konfiguration von SNMP-Parametern
(Optional) Statische Routen zu Remote-Subnetzen mit Zugriff auf den Management-Port
(Optional) Statische Routen zu Remote-Präfixen mit Zugriff auf den Management-Port
Wir liefern den QFX5120 Switch mit vorinstalliertem Junos OS aus, der beim Einschalten des Switches konfiguriert werden kann. Sie müssen die Erstkonfiguration des QFX5120 über den Konsolenport (mit der Bezeichnung CON) auf dem Switch mithilfe der Befehlszeilenschnittstelle (CLI) durchführen.
In diesem Verfahren wird beschrieben, wie die Erstkonfiguration des Switches durchgeführt und mit dem Netzwerk verbunden wird. Vollständige Informationen zum Aktivieren des Switches für die Weiterleitung von Datenverkehr, einschließlich Beispielen, finden Sie in den Konfigurationshandbüchern für Junos OS.
Hinweis:
Das RJ-45-Konsolenkabel ist nicht mehr im Lieferumfang des DB-9-Adapters enthalten. Wenn das Konsolenkabel und der Adapter nicht im Lieferumfang des Geräts enthalten sind oder Sie einen anderen Adaptertyp benötigen, können Sie Folgendes separat bestellen:
- RJ-45 auf DB-9 Adapter (JNP-CBL-RJ45-DB9)
- RJ-45-auf-USB-A-Adapter (JNP-CBL-RJ45-USBA)
- RJ-45-auf-USB-C-Adapter (JNP-CBL-RJ45-USBC)
Wenn Sie RJ-45 auf USB-A oder RJ-45 auf USB-C Adapter verwenden möchten, müssen Sie den X64 (64-Bit) Virtual COM Port (VCP)-Treiber auf Ihrem PC installiert haben. Siehe https://ftdichip.com/drivers/vcp-drivers/ Sie den Treiber herunterladen.
So führen Sie die Erstkonfiguration des Switches durch und verbinden ihn mit dem Netzwerk:
- Schalten Sie den Schalter ein.
- Verbinden Sie den Konsolenport (mit der Bezeichnung CON) am Switch mit einem Management-Host, z. B. einem Laptop oder Desktop-PC, indem Sie einen seriellen RJ-45-auf-DB-9-Portadapter verwenden.
- Geben Sie an der Anmeldeaufforderung von Junos OS ein root , um sich anzumelden. Sie müssen kein Passwort eingeben. Wenn die Software gestartet wird, bevor Sie eine Verbindung zum Konsolenport herstellen, müssen Sie möglicherweise die Eingabetaste auf der Tastatur drücken, damit die Eingabeaufforderung angezeigt wird.
- Starten Sie die CLI.
- Wechseln Sie in den Konfigurationsmodus.
root> configure
[edit]
root#
- Fügen Sie dem Benutzerkonto für die Root-Administration ein Kennwort hinzu. Geben Sie ein Nur-Text-Kennwort, ein verschlüsseltes Kennwort oder eine SSH-Zeichenfolge für den öffentlichen Schlüssel ein.
Klartext-Passwort:
[edit]
root# set system root-authentication plain-text-password
New password: password
Retype new password: password
Verschlüsseltes Passwort:
[edit]
root# set system root-authentication encrypted-password encrypted-password
[edit]
root# set system root-authentication ssh-ecdsa public-key
SSH-ECDSA-Passwort:
[edit]
root# set system root-authentication ssh-ed25519 public-key
SSH-RSA-Passwort:
[edit]
root# set system root-authentication ssh-rsa public-key
- (Optional) Konfigurieren Sie den Hostnamen des Switches. Wenn der Name Leerzeichen enthält, schließen Sie den Namen in doppelte Anführungszeichen (" ") ein.
[edit]
root# set system host-name host-name
- (Optional) Erstellen Sie ein Benutzerkonto.
[edit]
root# set system login user user-name authentication plain-text-password
New password: password
Retype new password: password
- (Optional) Legen Sie die Benutzerkontoklasse auf super-user fest.
[edit]
root# set system login user user-name class super-user
- (Optional) Konfigurieren Sie den Domänennamen des Switches.
[edit]
root# set system domain-name domain-name
- Konfigurieren Sie das Standardgateway.
[edit]
root# set routing-options static route 0/0 next-hop address
- Konfigurieren Sie die IP-Adresse und die Präfixlänge für die Managementschnittstelle auf dem Switch.
[edit]
root# set interfaces em0 unit 0 family inet address address/prefix-length
Hinweis:
Der Management-Port em0
(mit MGMT bezeichnet) befindet sich auf der Vorderseite des QFX5120-32C-Switches. Der Management-Port em0
(mit MGMT bezeichnet) befindet sich auf der Rückseite des QFX5120-48T-Switches. Die Management-Ports em0
(mit C0 gekennzeichnet) und em1
(mit C1 gekennzeichnet) befinden sich auf der Rückseite der Switches QFX5120-48Y und QFX5120-48YM.
- (Optional) Konfigurieren Sie die IP-Adresse eines Backup-Routers, der nur verwendet wird, wenn das Routing-Protokoll nicht ausgeführt wird.
[edit]
root# set system backup-router address
- Konfigurieren Sie die IP-Adresse eines DNS-Servers.
[edit]
root# set system name-server address
- (Optional) Konfigurieren Sie die statischen Routen zu Remote-Subnetzen mit Zugriff auf den Management-Port. Der Zugriff auf den Management-Port ist auf das lokale Subnetz beschränkt.
[edit]
root# set routing-options static route remote-subnet next-hop destination-IP retain no-readvertise
- (Optional) Konfigurieren Sie die statischen Routen zu Remote-Präfixen mit Zugriff auf den Management-Port.
[edit]
root# set routing-options static route remote-prefix next-hop destination-IP retain no-readvertise
- Konfigurieren Sie den SSH-Dienst.
[edit]
root# set system services ssh root-login allow
- Konfigurieren der In-Band-Verwaltung oder der Out-of-Band-Verwaltung:
Bei der In-Band-Verwaltung können Sie eine Netzwerkportschnittstelle als Verwaltungsschnittstelle konfigurieren und mit dem Verwaltungsgerät verbinden. In diesem Szenario können Sie eine der folgenden Aktionen ausführen:
Verwenden Sie das automatisch erstellte VLAN mit dem Namen default für die Verwaltung aller Datenschnittstellen als Mitglieder des Standard-VLANs. Geben Sie die Verwaltungs-IP-Adresse und das Standard-Gateway an.
Erstellen Sie ein neues Management-VLAN. Geben Sie den VLAN-Namen, die VLAN-ID, die Verwaltungs-IP-Adresse und das Standard-Gateway an. Wählen Sie die Ports aus, die Teil dieses VLANs sein müssen.
Bei der Out-of-Band-Verwaltung verwenden Sie einen dedizierten Verwaltungskanal (MGMT-, C0- oder C1-Port ), um eine Verbindung zum Verwaltungsgerät herzustellen. Geben Sie die IP-Adresse und das Gateway der Verwaltungsschnittstelle an. Verwenden Sie diese IP-Adresse, um eine Verbindung zum Switch herzustellen.
- (Optional) Geben Sie die SNMP-Lesecommunity, den Standort und den Kontakt an, um SNMP-Parameter zu konfigurieren.
- (Optional) Geben Sie das Datum und die Uhrzeit des Systems an. Wählen Sie die Zeitzone aus der Liste aus. Die konfigurierten Parameter werden angezeigt.
- Geben Sie die Eingabetaste yes ein, um die Konfiguration zu bestätigen. Die Konfiguration wird als aktive Konfiguration für den Switch festgeschrieben.
- (Optional) Zeigen Sie die Konfiguration an, um zu überprüfen, ob sie korrekt ist.
[edit]
root# show
system {
host-name host-name;
domain-name domain-name;
root-authentication {
authentication-method (password | public-key);
}
name-server {
address;
}
}
interfaces {
em0 {
unit 0 {
family inet {
address address/prefix-length;
}
}
}
}
- (Optional) Konfigurieren Sie zusätzliche Eigenschaften, indem Sie die erforderlichen Konfigurationsanweisungen hinzufügen.
- Bestätigen Sie die Konfiguration, um sie auf dem Switch zu aktivieren.
- Wenn Sie die Konfiguration des Switches abgeschlossen haben, verlassen Sie den Konfigurationsmodus.
[edit]
root@switch# exit
root@switch>
Sie können sich jetzt über die CLI anmelden und mit der Konfiguration des Switches fortfahren.