Übersicht über den CLI-Konfigurationsmodus
Im Konfigurationsmodus der Junos OS CLI können Sie ein Gerät konfigurieren und Konfigurationsanweisungen verwenden, um Geräteeigenschaften festzulegen, zu verwalten und zu überwachen.
Grundlegendes zum CLI-Konfigurationsmodus
Sie können alle Junos OS-Eigenschaften konfigurieren, einschließlich Schnittstellen, allgemeine Routing-Informationen, Routing-Protokolle und Benutzerzugriff, sowie mehrere Systemhardwareeigenschaften.
Wie unter Grundlegendes der CLI-Modi, -Befehle und -Anweisungshierarchien von Junos OS beschrieben wird, wird eine Gerätekonfiguration als Hierarchie von Anweisungen gespeichert. Im Konfigurationsmodus erstellen Sie eine Reihe von Konfigurationsanweisungen, die verwendet werden sollen. Wenn Sie die Konfigurationsanweisungen eingegeben haben und sicher sind, dass sie vollständig und korrekt sind, bestätigen Sie sie, wodurch die Konfiguration auf dem Gerät aktiviert wird.
Sie können die Konfiguration interaktiv erstellen oder eine ASCII-Textdatei mit der Konfiguration erstellen, sie auf das Gerät laden und bestätigen.
- Befehle für den Konfigurationsmodus
- Konfigurationsanweisungen und Bezeichner
- Hierarchie der Konfigurationsanweisung
Befehle für den Konfigurationsmodus
In der folgenden Tabelle sind die einzelnen CLI Konfigurationsmodusbefehle zusammengefasst. Die Befehle sind alphabetisch geordnet.
| Befehl |
Beschreibung |
|---|---|
|
|
Entfernen Sie das |
|
|
Fügen Sie Kommentare zu einer Konfiguration hinzu. Sie können Kommentare nur auf der aktuellen Hierarchieebene hinzufügen. |
|
|
Committen Sie die Änderungen an der Datenbank, und bewirken Sie, dass die Änderungen betriebswirksam werden. |
|
|
Erstellen Sie eine Kopie einer vorhandenen Anweisung in der Konfiguration. |
|
|
Fügen Sie das |
|
|
Löschen Sie eine Anweisung oder einen Bezeichner. Alle untergeordneten Anweisungen und Bezeichner, die im angegebenen Anweisungspfad enthalten sind, werden mit ihm gelöscht. |
|
|
Bewegen Sie sich innerhalb der angegebenen Anweisungshierarchie. Wenn die Anweisung nicht vorhanden ist, wird sie erstellt. |
|
|
Verlassen Sie die aktuelle Ebene der Anweisungshierarchie, kehren Sie zur Ebene vor dem letzten Bearbeitungsbefehl zurück oder verlassen Sie den Konfigurationsmodus. Die |
|
|
Verwalten Sie Konfigurationen, die von SDK-Anwendungspaketen bereitgestellt werden. Verwalten Sie sie, indem Sie benutzerdefinierte Konfigurationen, die das benannte SDK-Anwendungspaket beigetragen hat, entweder anzeigen oder löschen. Eine Konfiguration, die in einem nativen Junos OS-Paket definiert ist, wird niemals durch den Erweiterungsbefehl gelöscht. |
|
|
Zeigen Sie Hilfe zu verfügbaren Konfigurationsanweisungen an. |
|
|
Fügen Sie einen Bezeichner in eine vorhandene Hierarchie ein. |
|
|
Laden Sie eine Konfiguration aus einer ASCII-Konfigurationsdatei oder aus einer Terminaleingabe. Ihre aktuelle Position in der Konfigurationshierarchie wird ignoriert, wenn der Ladevorgang ausgeführt wird. |
|
|
Verlassen Sie die aktuelle Ebene der Anweisungshierarchie, kehren Sie zur Ebene vor dem letzten Bearbeitungsbefehl zurück oder verlassen Sie den Konfigurationsmodus. Die |
|
|
Benennen Sie eine vorhandene Konfigurationsanweisung oder einen Bezeichner um. |
|
|
Ersetzen Sie Bezeichner oder Werte in einer Konfiguration. |
|
|
Kehren Sie zu einer zuvor festgeschriebenen Konfiguration zurück. Die Software speichert die letzten 10 festgeschriebenen Konfigurationen, einschließlich der Rollback-Nummer, des Datums, der Uhrzeit und des Namens des Benutzers, der den |
|
|
Führen Sie einen CLI-Befehl aus, ohne den Konfigurationsmodus zu verlassen. |
|
|
Speichern Sie die Konfiguration in einer ASCII-Datei. Die Konfigurationsanweisungen bis einschließlich der aktuellen Ebene der Anweisungshierarchie werden zusammen mit der Anweisungshierarchie, die sie enthält, gespeichert. Mit dieser Aktion kann ein Abschnitt der Konfiguration gespeichert werden, während die Anweisungshierarchie vollständig angegeben wird. |
|
|
Erstellen Sie eine Anweisungshierarchie und legen Sie Bezeichnerwerte fest. Dieser Befehl ähnelt |
|
|
Zeigen Sie die aktuelle Konfiguration an. |
|
|
Zeigen Sie die Benutzer an, die die Konfiguration gerade bearbeiten. |
|
|
Kehren Sie zur obersten Ebene des Konfigurationsbefehlsmodus zurück, die durch das |
|
|
Wechseln Sie in der Anweisungshierarchie eine Ebene nach oben. |
|
|
Aktualisieren einer privaten Datenbank. |
|
|
Löschen Sie eine Anweisung oder einen Bezeichner. Alle untergeordneten Anweisungen und Bezeichner, die im angegebenen Anweisungspfad enthalten sind, werden mit ihm gelöscht. Sie können reguläre Ausdrücke verwenden, um ein Muster anzugeben. Basierend auf diesem Muster sucht das Betriebssystem nach Elementen, die diese Muster enthalten, und löscht sie. |
Konfigurationsanweisungen und Bezeichner
Sie können Geräteeigenschaften konfigurieren, indem Sie die entsprechenden Anweisungen in die Konfiguration aufnehmen. In der Regel besteht eine Anweisung aus einem systemdefinierten Schlüsselwort, bei dem es sich um festen Text handelt, und einem optionalen Bezeichner. Ein Bezeichner ist ein identifizierender Name, den Sie definieren können, z. B. den Namen einer Schnittstelle oder einen Benutzernamen, der es Ihnen und der CLI ermöglicht, zwischen einer Sammlung von Anweisungen zu unterscheiden.
Tabelle 2 listet die Konfigurationsanweisungen der obersten Ebene auf. Informationen zu den einzelnen Konfigurationsanweisungen finden Sie im CLI-Explorer .
| Erklärung |
Beschreibung |
|---|---|
|
|
Konfigurieren Sie das Challenge Handshake Authentication Protocol (CHAP). |
|
|
Konfigurieren Sie die Datenerfassung von Abrechnungsstatistiken für Schnittstellen und Firewall-Filter. |
|
|
Konfigurieren Sie die Eigenschaften des Router-Gehäuses, einschließlich der Bedingungen, die Alarme aktivieren, sowie SONET/SDH-Framing- und -Verkettungseigenschaften. |
|
|
Konfigurieren Sie Class-of-Service-Parameter. |
|
|
Konfigurieren Sie Filter, die Pakete basierend auf ihrem Inhalt auswählen. |
|
|
Konfigurieren Sie Weiterleitungsoptionen, einschließlich Optionen für die Stichprobenerstellung des Datenverkehrs. |
|
|
Konfigurieren Sie Konfigurationsgruppen. |
|
|
Konfigurieren Sie Schnittstelleninformationen wie Kapselung, Schnittstellen, Virtual Channel Identifier (VCIs) und Data-Link Connection Identifiers (DLCIs). |
|
|
Konfigurieren Sie Routing-Richtlinien, mit denen Sie Eigenschaften in eingehenden und ausgehenden Routen filtern und festlegen können. |
|
|
Konfigurieren Sie Routing-Protokolle, einschließlich BGP, IS-IS, LDP, MPLS, OSPF, RIP und RSVP. |
|
|
Konfigurieren Sie eine oder mehrere Routing-Instanzen. |
|
|
Konfigurieren Sie protokollunabhängige Routing-Optionen, z. B. statische Routen, autonome Systemnummern, Verbundmitglieder und globale Ablaufverfolgungsvorgänge (Debugging), die protokolliert werden sollen. |
|
|
Konfigurieren Sie IP-Sicherheit-Services (IPsec). |
|
|
Konfigurieren Sie SNMP-Community-Zeichenfolgen, Schnittstellen, Traps und Benachrichtigungen. |
|
|
Konfigurieren Sie systemweite Eigenschaften, einschließlich Hostname, Domänenname, DNS-Server (Domain Name System), Benutzeranmeldungen und -berechtigungen, Zuordnungen zwischen Hostnamen und Adressen sowie Softwareprozesse. |
Hierarchie der Konfigurationsanweisung
Die Junos OS-Konfiguration besteht aus einer Hierarchie von Anweisungen. Es gibt zwei Arten von Anweisungen:
-
Containeranweisungen, bei denen es sich um Verzweigungen handelt, die andere Anweisungen enthalten können (einschließlich zusätzlicher Containeranweisungen oder Leafanweisungen). Containeranweisungen an der Spitze der Hierarchie werden als Stamm der Hierarchiestruktur betrachtet.
-
Leaf-Anweisungen (in Container-Anweisungen enthalten), die keine anderen Anweisungen enthalten.
Die Container- und Leaf-Anweisungen bilden die Konfigurationshierarchie. Jede Anweisung auf der obersten Ebene der Konfigurationshierarchie befindet sich im Stamm einer Hierarchiestruktur. Diese Anweisungen der obersten Ebene sind Containeranweisungen, die andere Anweisungen enthalten, die die Baumzweige bilden. Die leaf-Anweisungen sind die Blätter der Hierarchiestruktur. Eine einzelne Hierarchie von Anweisungen, die am Stamm des Hierarchiebaums beginnt, wird als Anweisungspfad bezeichnet.
Die folgende Abbildung zeigt die Hierarchiestruktur mit einem Anweisungspfad für den Teil der Protokollkonfigurationshierarchie, der für die Konfiguration der hello-interval Anweisung auf einer Schnittstelle in einem OSPF-Bereich verantwortlich ist.
Die protocols Anweisung ist eine Anweisung der obersten Ebene am Stamm des Konfigurationsbaums. Die ospfAnweisungen , area, und interface sind alle untergeordnete Containeranweisungen einer übergeordneten Anweisung (sie sind Zweige des Hierarchiebaums). Die hello-interval Anweisung ist ein Blatt auf der Struktur, das in diesem Fall einen Datenwert enthält, nämlich die Länge von hello-interval, in Sekunden.
Das folgende Konfigurationsbeispiel veranschaulicht die Anweisungshierarchie wie in Abbildung 1 dargestellt:
[edit protocols ospf area area-number interface interface-name]
Der Befehl zeigt die Konfiguration wie folgt an:
protocols {
ospf {
area 0.0.0.0 {
interface so-0/0/0 {
hello-interval 5;
}
interface so-0/0/1 {
hello-interval 5;
}
}
}
}
Die CLI rückt jede Ebene in der Hierarchie ein, um die relative Position jeder Anweisung in der Hierarchie anzugeben. Darüber hinaus wird im Allgemeinen jede Ebene mit geschweiften Klammern abgesetzt, wobei eine offene geschweifte Klammer am Anfang jeder Hierarchieebene und eine schließende geschweifte Klammer am Ende verwendet werden. Wenn die Anweisung auf einer Hierarchieebene leer ist, werden die geschweiften Klammern nicht gedruckt.
Jede leaf-Anweisung endet mit einem Semikolon. Wenn die Hierarchie nicht so weit reicht wie eine leaf-Anweisung, endet die letzte Anweisung in der Hierarchie mit einem Semikolon.
Die Konfigurationshierarchie kann auch "Oneliner" auf der untersten Ebene der Hierarchie enthalten. Oneliner entfernen eine Ebene von geschweiften Klammern in der Syntax und zeigen die Container-Anweisung, ihre Bezeichner, die untergeordnete oder Leaf-Anweisung und ihre Attribute in einer Zeile an.
Zum Beispiel ist ein Oneliner, dynamic-profile dynamic-profile-name aggregate-clients; weil die dynamic-profile Anweisung, ihr Bezeichner dynamic-profile-nameund die Leaf-Anweisung aggregate-clients alle in einer Zeile angezeigt werden, wenn Sie den show Befehl im Konfigurationsmodus ausführen:
[edit forwarding-options]
user@host# show
dhcp-relay {
dynamic-profile dynamic-profile-name aggregate-clients;
}
Aufrufen und Beenden des CLI-Konfigurationsmodus
Sie konfigurieren Junos OS , indem Sie in den Konfigurationsmodus wechseln und eine Hierarchie von Konfigurationsmodusanweisungen erstellen.
Um in den Konfigurationsmodus zu wechseln, verwenden Sie den
configureBefehl.Wenn Sie in den Konfigurationsmodus wechseln, sind die folgenden Konfigurationsmodusbefehle verfügbar:
user@host>
configureentering configuration mode [edit] user@host#?possible completions: <[Enter]> Execute this command activate Remove the inactive tag from a statement annotate Annotate the statement with a comment commit Commit current set of changes copy Copy a statement deactivate Add the inactive tag to a statement delete Delete a data element edit Edit a sub-element exit Exit from this level help Provide help information insert Insert a new ordered data element load Load configuration from ASCII file quit Quit from this level rename Rename a statement replace Replace character string in configuration rollback Roll back to previous committed configuration run Run an operational-mode command save Save configuration to ASCII file set Set a parameter show Show a parameter status Show users currently editing configuration top Exit to top level of configuration up Exit one level of configuration wildcard Wildcard operations [edit] user@host>Hinweis:Wenn Sie Konfigurationsänderungen vornehmen, bestätigen Sie diese, bevor Sie das Beenden beenden. Wenn Sie den Konfigurationsmodus beenden, ohne Konfigurationsänderungen zu bestätigen, gehen die beabsichtigten Änderungen verloren.
Sie müssen über die Berechtigung configure verfügen, um den
configureBefehl anzuzeigen und zu verwenden. Im Konfigurationsmodus können Sie nur die Anweisungen anzeigen und ändern, für die Sie Zugriffsrechte haben.Wenn Sie in den Konfigurationsmodus wechseln und sich ein anderer Benutzer ebenfalls im Konfigurationsmodus befindet, wird eine Meldung angezeigt, die den Namen des Benutzers und den Teil der Konfiguration anzeigt oder bearbeitet, den der andere Benutzer anzeigt oder bearbeitet:
user@host>
configureEntering configuration mode Users currently editing the configuration: root terminal d0 (pid 4137) on since 2008-04-09 23:03:07 PDT, idle 7w6d 08:22 [edit] The configuration has been changed but not committed [edit] user@host#Bis zu 32 Benutzer können sich gleichzeitig im Konfigurationsmodus befinden, und alle können gleichzeitig Änderungen an der Konfiguration vornehmen.
Um den Konfigurationsmodus zu beenden, verwenden Sie den
exit configuration-modeKonfigurationsmodusbefehl von einer beliebigen Ebene oder denexitBefehl von der obersten Ebene. Zum Beispiel:[edit protocols ospf area 0.0.0.0 interface so-0/0/0] user@host#
exit configuration-modeexiting configuration mode user@host>[edit] user@host#
exitexiting configuration mode user@host>Wenn Sie versuchen, den Konfigurationsmodus mit dem
exitBefehl zu verlassen, und die Konfiguration Änderungen enthält, die Sie nicht festgelegt haben, wird die folgende Meldung und Eingabeaufforderung angezeigt:[edit] user@host#
exitThe configuration has been changed but not committed Exit with uncommitted changes? [yes,no]yesExiting configuration mode user@host>Verwenden Sie den
exit configuration-modeBefehl, um mit nicht festgeschriebenen Änderungen zu beenden, ohne auf eine Eingabeaufforderung reagieren zu müssen. Dieser Befehl ist nützlich, wenn Sie Skripts zur Remotekonfiguration verwenden.[edit] user@host#
exit configuration-modeThe configuration has been changed but not committed Exiting configuration mode user@host>
Siehe auch
Befehle für den relativen Konfigurationsmodus
Mit dem top Befehl or up gefolgt von einem weiteren Konfigurationsbefehl (z. Bedit. , insert, delete, annotatedeactivate, , oder show) können Sie schnell an die Spitze der Hierarchie oder auf eine Ebene oberhalb des zu konfigurierenden Bereichs wechseln.
Um Konfigurationsmodusbefehle von der Spitze der Hierarchie aus auszugeben, verwenden Sie den top Befehl, und geben Sie einen Konfigurationsbefehl an. Zum Beispiel:
[edit interfaces fxp0 unit 0 family inet]
user@host# top edit system login
[edit system login]
user@host#
Um Konfigurationsmodusbefehle von einer Position weiter oben in der Hierarchie auszugeben, verwenden Sie den up Konfigurationsmodusbefehl. Geben Sie die Anzahl der Ebenen an, die in der Hierarchie nach oben verschoben werden sollen, und geben Sie dann einen Konfigurationsbefehl an. Zum Beispiel:
[edit protocols bgp]
user@host# up 2 activate system
Siehe auch
Befehlsvervollständigung im Konfigurationsmodus
In diesem Thema erfahren Sie, wie Sie auf die Befehlshilfe zugreifen und die grundlegende Befehlsvervollständigung im CLI-Konfigurationsmodus verwenden. In jedem Fall greifen Sie auf die Hilfe zu, indem Sie das Fragezeichen (?) verwenden, entweder allein oder mit einem Teilbefehl oder einer Konfigurationsanweisung.
Verwenden Sie zum Auflisten der Konfigurationsmodusbefehle nur den ? Befehl:
[edit]
user@host# ?
<[Enter]> Execute this command
activate Remove the inactive tag from a statement
annotate Annotate the statement with a comment
commit Commit current set of changes
copy Copy a statement
deactivate Add the inactive tag to a statement
delete Delete a data element
edit Edit a sub-element
exit Exit from this level
extension Extension operations
help Provide help information
insert Insert a new ordered data element
load Load configuration from ASCII file
quit Quit from this level
rename Rename a statement
replace Replace character string in configuration
rollback Roll back to previous committed configuration
run Run an operational-mode command
save Save configuration to ASCII file
set Set a parameter
show Show a parameter
status Show users currently editing configuration
top Exit to top level of configuration
up Exit one level of configuration
wildcard Wildcard operations
[edit]user@host#
Um alle auf einer bestimmten Hierarchieebene verfügbaren Anweisungen aufzulisten, verwenden ? Sie nach dem Namen der Hierarchieebene, die Sie anzeigen möchten. In diesem Beispiel finden Sie die edit und-Hierarchien edit protocols :
[edit] user@host#edit ?Possible completions: > accounting-options Accounting data configuration > chassis Chassis configuration > class-of-service Class-of-service configuration > firewall Define a firewall configuration > forwarding-options Configure options to control packet sampling > groups Configuration groups > interfaces Interface configuration > policy-options Routing policy option configuration > protocols Routing protocol configuration > routing-instances Routing instance configuration > routing-options Protocol-independent routing option configuration > snmp Simple Network Management Protocol > system System parameters user@host#edit protocols ?Possible completions: <[Enter]> Execute this command > bgp BGP options > connections Circuit cross-connect configuration > dvmrp DVMRP options > igmp IGMP options > isis IS-IS options > ldp LDP options > mpls Multiprotocol Label Switching options > msdp MSDP options > ospf OSPF configuration > pim PIM options > rip RIP options > router-discovery ICMP router discovery options > rsvp RSVP options > sapSession Advertisement Protocol options > vrrp VRRP options | Pipe through a command
Um alle Befehle aufzulisten, die mit einer bestimmten Zeichenfolge oder einem bestimmten Buchstaben beginnen, geben Sie die Zeichenfolge, den Buchstaben oder beides und dann das ? Zeichen ein. Dieses Beispiel zeigt alle Befehle, die routing-options mit dem Buchstaben "a" beginnen:
user@host# edit routing-options a?
Possible completions:
> aggregate Coalesced routes
> autonomous-system Autonomous system number
Dieses Beispiel zeigt alle konfigurierten xe- Schnittstellen. Sie können diese Schnittstellen anzeigen, indem Sie die ersten beiden Buchstaben der Abkürzung (ex) und das ? Zeichen verwenden:
user@host# edit interfaces ex?
<interface_name> Interface name
ex-0/2/0 Interface name
ex-0/2/1 Interface name
[edit]
Sie können auch eine Liste aller konfigurierten Richtlinienanweisungen anzeigen:
user@host# show policy-options policy-statement ?
user@host# show policy-options policy-statement
<policy_name> Name to identify a policy filter
lo0only-v4 Name to identify a policy filter
lo0only-v6 Name to identify a policy filter
lo2bgp Name to identify a policy filter
Siehe auch
In Konfigurationshierarchien verwendete Notationskonventionen
Wenn Sie im CLI-Konfigurationsmodus arbeiten, zeigt das Banner in der Zeile vor der Eingabeaufforderung die aktuelle Hierarchieebene an. Im folgenden Beispiel ist [edit protocols ospf]die Ebene:
[edit protocols ospf] user@host#
In der Dokumentation von Junos OS wird die Standardkonfigurationsmodusaufforderung verwendetuser@host#. In einer CLI-Sitzung zeigt die Eingabeaufforderung Ihre Benutzer-ID und den konfigurierten Namen des Juniper Networks-Geräts an, an dem Sie gerade arbeiten.
Verwenden Sie den set ? Befehl, um die Anweisungen anzuzeigen, die Sie in die Konfiguration auf der aktuellen Ebene aufnehmen können. Der help apropos Befehl ist auch kontextabhängig und zeigt übereinstimmende Anweisungen nur auf der aktuellen Befehlshierarchieebene und darunter an.
Die Anweisungen werden innerhalb jeder Hierarchie und Unterhierarchie alphabetisch aufgelistet. Eine Ausnahme tritt auf, wenn eine Unterhierarchie so lang ist, dass es schwierig sein kann, zu bestimmen, wo sie endet und ihre nächste Peer-Anweisung beginnt. Bei einer sehr langen Unterhierarchie wird die Unterhierarchie am Ende der übergeordneten Hierarchie statt in alphabetischer Reihenfolge angezeigt. In diesem Ausnahmeszenario wird ein Platzhalter an der alphabetischen Position angezeigt, an der die Unterhierarchie aufgeführt wäre.
Auf der [edit interfaces interface-name unit logical-unit-number] Hierarchieebene verfügt die family family-name Unterhierarchie beispielsweise über mehr als 20 untergeordnete Anweisungen, darunter mehrere Unterhierarchien mit eigenen untergeordneten Anweisungen. Die vollständige family family-name Hierarchie wird am Ende der übergeordneten Hierarchie ([edit interfaces interface-name unit logical-unit-number]) angezeigt, und der folgende Platzhalter wird an alphabetischer Position angezeigt:
family family-name {
... the family subhierarchy appears after the main [edit interfaces interface-name unit logical-unit-number] hierarchy ...
}
Eine weitere Ausnahme von der alphabetischen Reihenfolge besteht darin, dass die disable Anweisung in jeder Hierarchie, die sie enthält, immer an erster Stelle steht.