Erste Schritte: Ein kurzer Überblick über die CLI
Die folgenden Themen können Ihnen (dem Netzwerkadministrator) bei den ersten Schritten mit der Junos OS CLI helfen, um Konfigurationsänderungen vorzunehmen, zwischen Betriebsmodus und Konfigurationsmodus zu wechseln, ein Benutzerkonto zu erstellen und einige der grundlegenden Befehle auszuführen.
Eine grundlegende Einführung in Junos OS finden Sie im Handbuch Erste Schritte für Junos OS.https://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/system-basics/getting-started.html
Ausführlichere Informationen sowie Informationen zur Verwendung von Junos OS mit Geräten von Juniper Networks finden Sie in der Übersicht über Junos OS.https://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/system-basics/junos-overview.html
In diesem Junos OS CLI-Handbuch wird davon ausgegangen, dass Sie mit Konzepten und Betriebsprinzipien vertraut sind.Junos OS
Erste Schritte mit der Befehlszeilenschnittstelle
In diesem Thema erfahren Sie, wie Sie die CLI starten, die Junos OS Befehlshierarchie anzeigen und kleinere Konfigurationsänderungen vornehmen.
Bevor Sie beginnen, stellen Sie sicher, dass Ihre Gerätehardware eingerichtet und installiert ist.Junos OS Sie müssen über eine direkte Konsolenverbindung zum Gerät oder Netzwerkzugriff über SSH oder Telnet verfügen. Wenn Ihr Gerät nicht eingerichtet ist, befolgen Sie die mit dem Gerät gelieferten Installationsanweisungen, bevor Sie fortfahren.
So melden Sie sich bei einem Gerät an und starten die CLI:
Wenn Sie das root-Konto zum ersten Mal auf dem Gerät verwenden, denken Sie daran, dass das Gerät ohne ein Passwort für root ausgeliefert wird. Wenn Sie zum ersten Mal eine Konfiguration bestätigen, müssen Sie ein Root-Kennwort festlegen. Root-Zugriff ist über eine Telnet-Sitzung nicht zulässig. Um den Root-Zugriff über eine SSH-Verbindung zu aktivieren, müssen Sie die Anweisung konfigurieren.system services ssh root-login allow
CLI-Befehle können je nach Plattform und Softwareversion variieren. Die CLI enthält mehrere Möglichkeiten, Hilfe zu verfügbaren Befehlen zu erhalten. In diesem Abschnitt finden Sie einige Beispiele, die zeigen, wie Sie Hilfe erhalten:
-
Geben Sie ein, um die Befehle der obersten Ebene anzuzeigen, die im Betriebsmodus verfügbar sind.
?
root@> ? Possible completions: clear Clear information in the system configure Manipulate software configuration information diagnose Invoke diagnose script file Perform file operations help Provide help information monitor Show real-time debugging information mtrace Trace multicast path from source to receiver ping Ping remote target quit Exit the management session request Make system-level requests restart Restart software process set Set CLI properties, date/time, craft interface message show Show system information ssh Start secure shell on another host start Start shell telnet Telnet to another host test Perform diagnostic debugging traceroute Trace route to remote host
-
Geben Sie ein, um alle möglichen Vervollständigungen für den Befehl anzuzeigen.
file ?
file
root@> file ? Possible completions: <[Enter]> Execute this command archive Archives files from the system checksum Calculate file checksum compare Compare files copy Copy files (local or remote) delete Delete files from the system list List file information rename Rename files show Show file contents source-address Local address to use in originating the connection | Pipe through a command
-
Geben Sie ein, um alle möglichen Vervollständigungen für den Befehl anzuzeigen.
file archive ?
file archive
root@> file archive ? Possible completions: compress Compresses the archived file using GNU gzip (.tgz) destination Name of created archive (URL, local, remote, or floppy) source Path of directory to archive
Umschalten zwischen Betriebsmodus und Konfigurationsmodus
Wenn Sie ein laufendes Junos OSGerät überwachen und konfigurieren, müssen Sie möglicherweise zwischen den Modi wechseln. Wenn Sie zwischen Betriebsmodus und Konfigurationsmodus wechseln, ändert sich auch die Eingabeaufforderung. Die Eingabeaufforderung für den Betriebsmodus ist eine rechte spitze Klammer ().>
Die Eingabeaufforderung für den Konfigurationsmodus ist ein Raute- oder Rautezeichen ().#
So wechseln Sie zwischen Betriebsmodus und Konfigurationsmodus:
Verwenden von Tastatursequenzen zum Navigieren und Bearbeiten der CLI
Sie können Tastatursequenzen in der CLI verwenden, um in der Junos OS Befehlszeile zu navigieren und sie zu bearbeiten. Sie können auch Tastatursequenzen verwenden, um durch eine Liste der zuletzt ausgeführten Befehle zu scrollen. In der folgenden Tabelle sind einige der CLI-Tastatursequenzen aufgeführt. Sie sind die gleichen, die in Emacs verwendet werden.
Tastatur-Sequenz |
Was |
---|---|
Strg+b |
Bewegen Sie den Cursor ein Zeichen zurück. |
Esc+b oder Alt+b |
Bewegen Sie den Cursor ein Wort zurück. |
Strg+F |
Bewegen Sie den Cursor um ein Zeichen vorwärts. |
Esc+f oder Alt+f |
Bewegen Sie den Cursor ein Wort vorwärts. |
Strg+a |
Bewegen Sie den Cursor an den Anfang der Befehlszeile. |
Strg+e |
Bewegen Sie den Cursor an das Ende der Befehlszeile. |
Strg+h, Entf, oder Rücktaste |
Löschen Sie das Zeichen vor dem Cursor. |
Strg+d |
Löschen Sie das Zeichen am Cursor. |
Strg+k |
Löschen Sie alle Zeichen vom Cursor bis zum Ende der Befehlszeile. |
Strg+u oder Strg+x |
Löschen Sie alle Zeichen aus der Befehlszeile. |
Strg+W, Esc+Rücktaste, oder Alt+Rücktaste |
Löschen Sie das Wort vor dem Cursor. |
Esc+d oder Alt+d |
Löschen Sie das Wort nach dem Cursor. |
Strg+y |
Fügen Sie den zuletzt gelöschten Text am Cursor ein. |
Strg+l |
Zeichnen Sie die aktuelle Linie neu. |
Strg+p |
Scrollen Sie rückwärts durch die Liste der zuletzt ausgeführten Befehle. |
Strg+n |
Scrollen Sie vorwärts durch die Liste der zuletzt ausgeführten Befehle. |
Strg+R |
Durchsuchen Sie den CLI-Verlauf inkrementell in umgekehrter Reihenfolge nach Zeilen, die mit der Suchzeichenfolge übereinstimmen. |
Esc+/ oder Alt+/ |
Durchsuchen Sie den CLI-Verlauf nach Wörtern, für die das aktuelle Wort ein Präfix ist. |
Esc+. oder Alt+. |
Scrollen Sie in einer Befehlszeile rückwärts durch die Liste der zuletzt eingegebenen Wörter. |
ESC+number sequence oder Alt+number sequence |
Geben Sie an, wie oft eine Tastatursequenz ausgeführt werden soll. |
Konfigurieren eines Benutzerkontos auf einem Gerät von Juniper Networks
In diesem Thema wird beschrieben, wie Sie sich mit einem Root-Konto bei einem Gerät von Juniper Networks anmelden und ein neues Benutzerkonto konfigurieren. Sie können ein Konto für Ihren eigenen Gebrauch konfigurieren oder ein Testkonto erstellen.
So konfigurieren Sie ein neues Benutzerkonto auf dem Gerät:
Sie haben die CLI erfolgreich verwendet, um den Gerätestatus anzuzeigen und eine einfache Konfigurationsänderung durchzuführen.
Ausführliche Informationen zu den Befehlen zur Konfiguration Ihres Geräts, einschließlich Beispielen, finden Sie in den Konfigurationshandbüchern.Junos OS
Verwenden des CLI-Editors im Konfigurationsmodus
In diesem Thema werden grundlegende Befehle beschrieben, mit denen Sie in den Konfigurationsmodus im CLI-Editor wechseln können. In diesem Thema werden auch Befehle beschrieben, mit denen Sie in der Konfigurationshierarchie navigieren, Hilfe abrufen und die während der Konfigurationssitzung vorgenommenen Änderungen bestätigen oder rückgängig machen können.
Aufgabe |
Befehl/Anweisung |
Beispiel |
---|---|---|
Bearbeiten Sie Ihre Konfiguration | ||
Wechseln Sie in den Konfigurationsmodus. Wenn Sie die CLI starten, befindet sich das Gerät im Betriebsmodus. Sie müssen explizit in den Konfigurationsmodus wechseln. Wenn Sie dies tun, ändert sich die CLI-Eingabeaufforderung von zu , und die Hierarchieebene wird in eckigen Klammern angezeigt. |
configure |
user@host> [edit] user@host# |
Erstellen Sie eine Anweisungshierarchie. Sie können den Befehl verwenden, um gleichzeitig eine Hierarchie zu erstellen und zu dieser neuen Ebene in der Hierarchie zu wechseln. |
edit hierarchy-level value |
[edit]
user@host# [edit security zones security-zone myzone] user@host# |
Erstellen Sie eine Anweisungshierarchie, und legen Sie Bezeichnerwerte fest. Der Befehl ist wie , mit der Ausnahme, dass sich Ihre aktuelle Ebene in der Hierarchie nicht ändert. |
set hierarchy-level value |
[edit]
user@host# [edit] user@host# |
Navigieren in der Hierarchie | ||
Navigieren Sie nach unten zu einer vorhandenen Hierarchieebene. |
edit hierarchy-level |
[edit]
user@host# [edit security zones] user@host# |
Navigieren Sie in der Hierarchie eine Ebene nach oben. |
up |
[edit security zones]
user@host# [edit security] user@host# |
Navigieren Sie zum Anfang der Hierarchie. |
top |
[edit security zones]
user@host# [edit] user@host# |
Änderungen bestätigen oder rückgängig machen | ||
Bestätigen Sie Ihre Konfiguration. |
commit |
[edit]
user@host# commit complete |
Setzen Sie Änderungen aus der aktuellen Sitzung zurück. Verwenden Sie den Befehl, um alle Änderungen aus der aktuellen Konfigurationssitzung rückgängig zu machen. |
rollback |
[edit]
user@host# load complete |
Konfigurationsmodus beenden | ||
Bestätigen Sie die Konfiguration, und beenden Sie den Konfigurationsmodus. |
commit and-quit |
[edit] user@host# commit and-quit user@host> |
Beenden Sie den Konfigurationsmodus, ohne Ihre Konfiguration zu bestätigen. Sie müssen mit den Befehlen oder zum Anfang der Hierarchie navigieren, bevor Sie den Konfigurationsmodus verlassen können. |
exit |
[edit]
user@host# The configuration has been changed but not committed Exit with uncommitted changes? [yes,no] (yes) |
Holen Sie sich Hilfe | ||
Zeigen Sie eine Liste gültiger Optionen für die aktuelle Hierarchieebene an. |
? |
[edit ]
user@host# Possible completions: <[Enter]> Execute this command > functional-zone Functional zone > security-zone Security zones | Pipe through a command [edit] |
Siehe auch
Überprüfen des Status eines Geräts von Juniper Networks
Im Betriebsmodus können Sie mithilfe von Befehlen den Status des Geräts überprüfen und die Aktivitäten auf dem Gerät überwachen.show
Damit Sie sich mit den Befehlen vertraut machen können, gehen Sie wie folgt vor:show
Geben Sie ein , um die Liste der Befehle anzuzeigen, die Sie zur Überwachung des Routers verwenden können:
show ?
show
root@>
show ?
Possible completions: accounting Show accounting profiles and records aps Show Automatic Protection Switching information arp Show system Address Resolution Protocol table entries as-path Show table of known autonomous system paths bfd Show Bidirectional Forwarding Detection information bgp Show Border Gateway Protocol information chassis Show chassis information class-of-service Show class-of-service (CoS) information cli Show command-line interface settings configuration Show current configuration connections Show circuit cross-connect connections dvmrp Show Distance Vector Multicast Routing Protocol info dynamic-tunnels Show dynamic tunnel information information esis Show end system-to-intermediate system information firewall Show firewall information helper Show port-forwarding helper information host Show hostname information from domain name server igmp Show Internet Group Management Protocol information ike Show Internet Key Exchange information ilmi Show interim local management interface information interfaces Show interface information ipsec Show IP Security information ipv6 Show IP version 6 information isis Show Intermediate System-to-Intermediate System info l2circuit Show Layer 2 circuit information l2vpn Show Layer 2 VPN information lacp Show Link Aggregation Control Protocol information ldp Show Label Distribution Protocol information link-management Show link management information llc2 Show LLC2 protocol related information log Show contents of log file mld Show multicast listener discovery information mpls Show Multiprotocol Label Switching information msdp Show Multicast Source Discovery Protocol information multicast Show multicast information ntp Show Network Time Protocol information ospf Show Open Shortest Path First information ospf3 Show Open Shortest Path First version 3 information passive-monitoring Show information about passive monitoring pfe Show Packet Forwarding Engine information pgm Show Pragmatic Generalized Multicast information pim Show Protocol Independent Multicast information policer Show interface policer counters and information policy Show policy information ppp Show PPP process information rip Show Routing Information Protocol information ripng Show Routing Information Protocol for IPv6 info route Show routing table information rsvp Show Resource Reservation Protocol information sap Show Session Announcement Protocol information security Show security information services Show services information snmp Show Simple Network Management Protocol information system Show system information task Show routing protocol per-task information ted Show Traffic Engineering Database information version Show software process revision levels vpls Show VPLS information vrrp Show Virtual Router Redundancy Protocol informationVerwenden Sie den Befehl, um den Status der Routing-Engine anzuzeigen:
show chassis routing-engine
root@>
show chassis routing-engine
Routing Engine status: Slot 0: Current state Master Election priority Master (default) Temperature 31 degrees C / 87 degrees F CPU temperature 32 degrees C / 89 degrees F DRAM 768 MB Memory utilization 84 percent CPU utilization: User 0 percent Background 0 percent Kernel 1 percent Interrupt 0 percent Idle 99 percent Model RE-2.0 Serial ID b10000078c10d701 Start time 2005-12-28 13:52:00 PST Uptime 12 days, 3 hours, 44 minutes, 19 seconds Load averages: 1 minute 5 minute 15 minute 0.02 0.01 0.00-
Verwenden Sie den Befehl, um den verfügbaren Speicherplatz auf dem Gerät anzuzeigen:
show system storage
root@>
show system storage
Filesystem Size Used Avail Capacity Mounted on /dev/ad0s1a 865M 127M 669M 16% / devfs 1.0K 1.0K 0B 100% /dev devfs 1.0K 1.0K 0B 100% /dev/ /dev/md0 30M 30M 0B 100% /packages/mnt/jbase /dev/md1 158M 158M 0B 100% /packages/mnt/jkernel-9.3B1.5 /dev/md2 16M 16M 0B 100% /packages/mnt/jpfe-M7i-9.3B1.5 /dev/md3 3.8M 3.8M 0B 100% /packages/mnt/jdocs-9.3B1.5 /dev/md4 44M 44M 0B 100% /packages/mnt/jroute-9.3B1.5 /dev/md5 12M 12M 0B 100% /packages/mnt/jcrypto-9.3B1.5 /dev/md6 25M 25M 0B 100% /packages/mnt/jpfe-common-9.3B1.5 /dev/md7 1.5G 196K 1.4G 0% /tmp /dev/md8 1.5G 910K 1.4G 0% /mfs /dev/ad0s1e 96M 38K 88M 0% /config procfs 4.0K 4.0K 0B 100% /proc /dev/ad1s1f 17G 2.6G 13G 17% /var
Siehe auch
Zurücksetzen von Konfigurationsänderungen
In diesem Thema wird gezeigt, wie Sie den Befehl verwenden, um Ihre nicht festgeschriebene, aber überarbeitete Konfiguration auf den Status der zuletzt festgeschriebenen Konfiguration zurückzusetzen.rollback
Junos OS Der Befehl ist nützlich, wenn Sie Konfigurationsänderungen vornehmen und diese dann nicht beibehalten möchten.rollback
Das folgende Verfahren zeigt, wie Sie einen SNMP-Zustandsmonitor auf einem Gerät von Juniper Networks konfigurieren und dann zur Konfiguration zurückkehren, für die zuletzt ein Commit ausgeführt wurde, die den Zustandsmonitor nicht enthält. Nach der Konfiguration bietet der SNMP-Zustandsmonitor dem Netzwerkmanagementsystem (Network Management System, NMS) eine vordefinierte Überwachung für Dateisystemnutzung, CPU-Auslastung und Speicherauslastung auf dem Gerät.
Wechseln Sie in den Konfigurationsmodus:
user@host>
configure
entering configuration mode [edit] user@host#Zeigen Sie die aktuelle Konfiguration (falls vorhanden) für SNMP an:
[edit] user@host#
show snmp
Es werden keine Anweisungen angezeigt, da SNMP auf dem Gerät nicht konfiguriert wurde.
snmp
Konfigurieren Sie den Zustandsmonitor:
[edit] user@host#
set snmp health-monitor
Zeigen Sie die neue Konfiguration an:
[edit] user@host#
show snmp
health-monitor;Die Anweisung gibt an, dass die SNMP-Integritätsüberwachung auf dem Gerät konfiguriert ist.
health-monitor
Geben Sie den Befehl configuration mode ein, um zur Konfiguration zurückzukehren, für die zuletzt ein Commit ausgeführt wurde:
rollback
[edit] user@host#
rollback
load completeZeigen Sie die Konfiguration erneut an, um sicherzustellen, dass Ihre Änderung nicht mehr vorhanden ist:
[edit] user@host#
show snmp
Es werden keine Konfigurationsanweisungen angezeigt.
snmp
Der Integritätsmonitor ist nicht mehr konfiguriert.Geben Sie den Befehl ein, um die Konfiguration zu aktivieren, zu der Sie ein Rollback durchgeführt haben:
commit
[edit] user@host#
commit
Beenden Sie den Konfigurationsmodus:
[edit] user@host#
exit
Exiting configuration mode
Sie können den Befehl auch verwenden, um zu früheren Konfigurationen zurückzukehren.rollback
Siehe auch
Konfigurieren eines Routing-Protokolls
Dieses Thema enthält eine Beispielkonfiguration, die beschreibt, wie ein OSPF-Backbone-Bereich mit zwei SONET-Schnittstellen konfiguriert wird.
Die endgültige Konfiguration sieht wie folgt aus:
[edit] protocols { ospf { area 0.0.0.0 { interface so-0/0/0 { hello-interval 5; dead-interval 20; } interface so-0/0/1 { hello-interval 5; dead-interval 20; } } } }
Verknüpfung
Mit den folgenden beiden Befehlen können Sie eine Verknüpfung für diese gesamte Konfiguration erstellen:
[edit] user@host#set protocols ospf area 0.0.0.0 interface so-0/0/0 hello-interval 5
dead-interval 20
[edit] user@host#set protocols ospf area 0.0.0.0 interface so-0/0/1 hello-interval 5
dead-interval 20
Längere Konfiguration
Dieser Abschnitt enthält ein längeres Beispiel für die Erstellung der vorherigen OSPF-Konfiguration. Dabei wird veranschaulicht, wie die verschiedenen Funktionen der CLI zu nutzen sind.
Änderungen an einer Routingprotokollkonfiguration vornehmen
Angenommen, Sie entscheiden sich, unterschiedliche Totintervalle und Hallo-Intervalle auf der Schnittstelle zu verwenden.so-0/0/1
Sie können Änderungen an der Konfiguration vornehmen.