Mise en route : visite rapide de la CLI
Les rubriques suivantes peuvent vous aider (l’administrateur réseau) à démarrer avec l’interface de ligne de commande Junos OS Evolved pour modifier la configuration, basculer entre le mode opérationnel et le mode configuration, créer un compte utilisateur et exécuter certaines commandes de base.
Pour obtenir des informations de présentation spécifiques à Junos OS Evolved, reportez-vous à la section Présentation de Junos OS Evolved.
Ce guide CLI de Junos OS Evolved suppose que vous connaissez les concepts et les principes de fonctionnement de Junos OS Evolved .
Prise en main de l’interface de ligne de commande
Cette rubrique vous montre comment démarrer la CLI de Junos OS Evolved , afficher la hiérarchie des commandes et apporter des modifications mineures à la configuration.
Avant de commencer, assurez-vous que le matériel de votre périphérique est configuré et que Junos OS est installé. Vous devez disposer d’une connexion directe à la console ou d’un accès réseau via SSH ou Telnet. Si votre appareil n’est pas configuré, suivez les instructions d’installation fournies avec l’appareil avant de continuer.
Pour vous connecter à un appareil et démarrer l’interface de ligne de commande :
Si vous utilisez le compte root pour la première fois sur l’appareil, n’oubliez pas que l’appareil est livré sans mot de passe requis pour root. La première fois que vous validez une configuration, vous devez définir un mot de passe root. L’accès root n’est pas autorisé sur une session telnet. Pour activer l’accès root sur une connexion SSH, vous devez configurer l’instruction system services ssh root-login allow
.
Les commandes CLI peuvent varier selon la plate-forme et la version du logiciel. L’interface de ligne de commande propose plusieurs façons d’obtenir de l’aide sur les commandes disponibles. Cette section présente quelques exemples montrant comment obtenir de l’aide :
-
Tapez
?
pour afficher les commandes de niveau supérieur disponibles en mode opérationnel.root@> ? Possible completions: clear Clear information in the system configure Manipulate software configuration information diagnose Invoke diagnose script file Perform file operations help Provide help information monitor Show real-time debugging information mtrace Trace multicast path from source to receiver ping Ping remote target quit Exit the management session request Make system-level requests restart Restart software process set Set CLI properties, date/time, craft interface message show Show system information ssh Start secure shell on another host start Start shell telnet Telnet to another host test Perform diagnostic debugging traceroute Trace route to remote host
-
Tapez
file ?
pour afficher toutes les complétions possibles pour lafile
commande.root@> file ? Possible completions: <[Enter]> Execute this command archive Archives files from the system checksum Calculate file checksum compare Compare files copy Copy files (local or remote) delete Delete files from the system list List file information rename Rename files show Show file contents source-address Local address to use in originating the connection | Pipe through a command
-
Tapez
file archive ?
pour afficher toutes les complétions possibles pour lafile archive
commande.root@> file archive ? Possible completions: compress Compresses the archived file using GNU gzip (.tgz) destination Name of created archive (URL, local, remote, or floppy) source Path of directory to archive
Basculement entre le mode de fonctionnement et le mode de configuration
Lorsque vous surveillez et configurez un équipement exécutant Junos OS Evolved, vous devrez peut-être passer d’un mode à l’autre . Lorsque vous basculez entre le mode de fonctionnement et le mode de configuration, l’invite de commande change également. L’invite du mode de fonctionnement est une parenthèse à angle droit (>
). L’invite du mode de configuration est un signe dièse ou dièse (#
).
Pour basculer entre le mode de fonctionnement et le mode de configuration :
Utiliser des séquences de clavier pour naviguer et modifier l’interface de ligne de commande
Vous pouvez utiliser des séquences de clavier dans l’interface de ligne de commande Junos OS Evolved pour parcourir et modifier la ligne de commande. Vous pouvez également utiliser des séquences de clavier pour faire défiler la liste des commandes récemment exécutées. Le tableau suivant répertorie certaines séquences de clavier de l’interface de ligne de commande. Ce sont les mêmes que ceux utilisés dans Emacs.
Séquence du clavier |
Action |
---|---|
Ctrl+b |
Reculez le curseur d’un caractère. |
Échap+b ou Alt+b |
Reculez le curseur d’un mot. |
Ctrl+f |
Déplacez le curseur vers l’avant d’un caractère. |
Échap+f ou Alt+f |
Déplacez le curseur vers l’avant d’un mot. |
Ctrl+a |
Déplacez le curseur au début de la ligne de commande. |
Ctrl+e |
Déplacez le curseur à la fin de la ligne de commande. |
Ctrl+h, Suppr ou Retour arrière |
Supprimez le caractère avant le curseur. |
Ctrl+d |
Supprimez le caractère au niveau du curseur. |
Ctrl+k |
Supprimez tous les caractères du curseur jusqu’à la fin de la ligne de commande. |
Ctrl+u ou Ctrl+x |
Supprimez tous les caractères de la ligne de commande. |
Ctrl+w, Échap+Retour arrière ou Alt+Retour arrière |
Supprimez le mot avant le curseur. |
Échap+d ou Alt+d |
Supprimez le mot après le curseur. |
Ctrl+y |
Insérez le texte supprimé le plus récemment au niveau du curseur. |
Ctrl+l |
Redessinez la ligne courante. |
Ctrl+p |
Faites défiler la liste des commandes récemment exécutées. |
Ctrl+n |
Faites défiler la liste des commandes récemment exécutées. |
Ctrl+r |
Recherchez dans l’historique CLI de manière incrémentielle dans l’ordre inverse les lignes correspondant à la chaîne de recherche. |
Échap+/ ou Alt+/ |
Recherchez dans l’historique CLI les mots pour lesquels le mot actuel est un préfixe. |
Échap+. ou Alt+. |
Faites défiler la liste des mots récemment saisis dans une ligne de commande. |
Échap+number sequence ou Alt+number sequence |
Spécifiez le nombre de fois qu’une séquence de clavier doit être exécutée. |
Configurer un compte utilisateur sur un équipement Juniper Networks
Cette rubrique explique comment utiliser un compte racine pour se connecter à un équipement Juniper Networks et configurer un nouveau compte utilisateur. Vous pouvez configurer un compte pour votre propre usage ou créer un compte de test.
Pour configurer un nouveau compte d’utilisateur sur l’appareil :
Vous avez utilisé avec succès l’interface de ligne de commande pour afficher l’état de l’appareil et effectuer un simple changement de configuration.
Pour obtenir des informations complètes sur les commandes à exécuter pour configurer votre équipement, y compris des exemples, consultez les guides de configuration de Junos OS Evolved .
Utiliser l’éditeur CLI en mode configuration
Cette rubrique décrit les commandes de base que vous pouvez utiliser pour entrer en mode de configuration dans l’éditeur CLI. La rubrique décrit également les commandes que vous utilisez pour naviguer dans la hiérarchie de configuration, obtenir de l’aide et valider ou annuler les modifications que vous apportez au cours de la session de configuration.
Tâche |
Commande/Instruction |
Exemple |
---|---|---|
Modifiez votre configuration | ||
Entrez en mode de configuration. Lorsque vous démarrez la CLI, l’appareil est en mode opérationnel. Vous devez entrer explicitement en mode de configuration. Dans ce cas, l’invite de l’interface de ligne de commande passe de à |
configure |
user@host> [edit] user@host# |
Créez une hiérarchie d’instructions. Vous pouvez utiliser la |
edit hierarchy-level value |
[edit]
user@host# [edit security zones security-zone myzone] user@host# |
Créez une hiérarchie d’instructions et définissez des valeurs d’identificateur. La |
set hierarchy-level value |
[edit]
user@host# [edit] user@host# |
Naviguer dans la hiérarchie | ||
Naviguez vers le bas jusqu’à un niveau hiérarchique existant. |
edit hierarchy-level |
[edit]
user@host# [edit security zones] user@host# |
Montez d’un niveau dans la hiérarchie. |
up |
[edit security zones]
user@host# [edit security] user@host# |
Naviguez jusqu’en haut de la hiérarchie. |
top |
[edit security zones]
user@host# [edit] user@host# |
Valider ou annuler les modifications | ||
Validez votre configuration. |
commit |
[edit]
user@host# commit complete |
Annulez les modifications de la session en cours. Utilisez la |
rollback |
[edit]
user@host# load complete |
Quitter le mode de configuration | ||
Validez la configuration et quittez le mode de configuration. |
commit and-quit |
[edit] user@host# commit and-quit user@host> |
Quittez le mode configuration sans valider votre configuration. Vous devez accéder au sommet de la hiérarchie à l’aide |
exit |
[edit]
user@host# The configuration has been changed but not committed Exit with uncommitted changes? [yes,no] (yes) |
Obtenir de l’aide | ||
Affichez une liste d’options valides pour le niveau hiérarchique actuel. |
? |
[edit ]
user@host# Possible completions: <[Enter]> Execute this command > functional-zone Functional zone > security-zone Security zones | Pipe through a command [edit] |
Vérifier l’état d’un équipement Juniper Networks
En mode opérationnel, vous pouvez utiliser show
des commandes pour vérifier l’état de l’appareil et surveiller les activités sur l’appareil.
Pour vous aider à vous familiariser avec show
les commandes :
Tapez
show ?
pour afficher la liste desshow
commandes que vous pouvez utiliser pour surveiller le routeur :root@>
show ?
Possible completions: accounting Show accounting profiles and records aps Show Automatic Protection Switching information arp Show system Address Resolution Protocol table entries as-path Show table of known autonomous system paths bfd Show Bidirectional Forwarding Detection information bgp Show Border Gateway Protocol information chassis Show chassis information class-of-service Show class-of-service (CoS) information cli Show command-line interface settings configuration Show current configuration connections Show circuit cross-connect connections dvmrp Show Distance Vector Multicast Routing Protocol info dynamic-tunnels Show dynamic tunnel information information esis Show end system-to-intermediate system information firewall Show firewall information helper Show port-forwarding helper information host Show hostname information from domain name server igmp Show Internet Group Management Protocol information ike Show Internet Key Exchange information ilmi Show interim local management interface information interfaces Show interface information ipsec Show IP Security information ipv6 Show IP version 6 information isis Show Intermediate System-to-Intermediate System info l2circuit Show Layer 2 circuit information l2vpn Show Layer 2 VPN information lacp Show Link Aggregation Control Protocol information ldp Show Label Distribution Protocol information link-management Show link management information llc2 Show LLC2 protocol related information log Show contents of log file mld Show multicast listener discovery information mpls Show Multiprotocol Label Switching information msdp Show Multicast Source Discovery Protocol information multicast Show multicast information ntp Show Network Time Protocol information ospf Show Open Shortest Path First information ospf3 Show Open Shortest Path First version 3 information passive-monitoring Show information about passive monitoring pfe Show Packet Forwarding Engine information pgm Show Pragmatic Generalized Multicast information pim Show Protocol Independent Multicast information policer Show interface policer counters and information policy Show policy information ppp Show PPP process information rip Show Routing Information Protocol information ripng Show Routing Information Protocol for IPv6 info route Show routing table information rsvp Show Resource Reservation Protocol information sap Show Session Announcement Protocol information security Show security information services Show services information snmp Show Simple Network Management Protocol information system Show system information task Show routing protocol per-task information ted Show Traffic Engineering Database information version Show software process revision levels vpls Show VPLS information vrrp Show Virtual Router Redundancy Protocol informationUtilisez la
show chassis routing-engine
commande pour afficher l’état du moteur de routage :root@>
show chassis routing-engine
Routing Engine status: Slot 0: Current state Master Election priority Master (default) Temperature 31 degrees C / 87 degrees F CPU temperature 32 degrees C / 89 degrees F DRAM 768 MB Memory utilization 84 percent CPU utilization: User 0 percent Background 0 percent Kernel 1 percent Interrupt 0 percent Idle 99 percent Model RE-2.0 Serial ID b10000078c10d701 Start time 2005-12-28 13:52:00 PST Uptime 12 days, 3 hours, 44 minutes, 19 seconds Load averages: 1 minute 5 minute 15 minute 0.02 0.01 0.00-
Utilisez la
show system storage
commande pour afficher l’espace de stockage disponible sur l’appareil :root@>
show system storage
Filesystem Size Used Avail Capacity Mounted on /dev/root 33M 33M 0 100% /run/initramfs /dev/vda2 16G 1.2G 14G 8% /soft /dev/vda5 3.0G 32M 2.8G 2% /data /dev/vda7 16G 4.5G 11G 31% /var /dev/loop0 2.3G 3.6M 2.2G 1% /data/var/external devtmpfs 7.7G 0 7.7G 0% /dev /tmp 7.7G 0 7.7G 0% /run/initramfs/uswitch/tmp /dev/loop1 4.2M 4.2M 0 100% /run/initramfs/uswitch/data/hashes/2fe9eb9ec67b489f02706e8d527937dbb2c0654b /dev/loop2 29M 29M 0 100% /run/initramfs/uswitch/data/hashes/ce7ca7504fda6e5a4ebb5476d1afaaee21ccd40a /dev/loop3 36M 36M 0 100% /run/initramfs/uswitch/data/hashes/b1e137c20a6c197bb5e32473ac59b4e79ed9feef /dev/loop4 602M 602M 0 100% /run/initramfs/uswitch/data/hashes/4c4d7a56fb4e27b41dbc4c994decbb0e4c3bf732 /dev/loop5 12M 12M 0 100% /run/initramfs/uswitch/data/hashes/3a20f9d431928916ad4651e5106dc88400c62de4 /dev/loop6 51M 51M 0 100% /run/initramfs/uswitch/data/hashes/e9da1c4dfa20207a83b1d1d930f372d5239452ab /dev/loop7 9.8M 9.8M 0 100% /run/initramfs/uswitch/data/hashes/bc5da75f89c534aac7b7c085001607fb630522b4 /dev/loop8 59M 59M 0 100% /run/initramfs/uswitch/data/hashes/048c311a16be258ee61e9f5d7620a697e14eeec5 /dev/loop9 6.4M 6.4M 0 100% /run/initramfs/uswitch/data/hashes/7eccac8ea0accc0caee8806515e165c1ccc688a4 /dev/loop10 34M 34M 0 100% /run/initramfs/uswitch/data/hashes/20ed997fccd04026da26c9138397b4908921a207 /dev/loop11 8.2M 8.2M 0 100% /run/initramfs/uswitch/data/hashes/93c46df17bc4ff252d945b3f54545d169ae9db99 /dev/loop12 33M 33M 0 100% /run/initramfs/uswitch/data/hashes/b0f7d08ed2bf60f4d1de1638d3a99ef33e34a6da /dev/loop13 7.2M 7.2M 0 100% /run/initramfs/uswitch/data/hashes/b5bcf77cdf5fda2b7fdefe785430901b9495959a /dev/loop14 4.8M 4.8M 0 100% /run/initramfs/uswitch/data/hashes/4b8707670eb7a3419fd16d4a743ce868e0b6c646 /dev/loop15 8.0K 8.0K 0 100% /run/initramfs/uswitch/data/hashes/0293de3480e2b1d19dce284adeeb84937e7738aa /dev/loop16 147M 147M 0 100% /run/initramfs/uswitch/data/hashes/092a08988fac0a35f755e3324633b032dc3541a1 uswitchd 4.2M 4.2M 0 100% / /dev/vda1 189M 5.3M 170M 4% /boot /dev/vda6 984M 1.3M 916M 1% /data/config /tmp 7.7G 48K 7.7G 1% /tmp tmpfs 7.7G 6.6M 7.7G 1% /run tmpfs 7.7G 236M 7.5G 3% /dev/shm tmpfs 7.7G 0 7.7G 0% /sys/fs/cgroup tmpfs 1.6G 0 1.6G 0% /run/user/928
Voir aussi
Annuler les modifications de configuration
Cette rubrique montre comment utiliser la rollback
commande pour ramener votre configuration non validée mais révisée à l’état de la configuration Junos OS Evolved validée la plus récente. La rollback
commande est utile si vous apportez des modifications de configuration et que vous décidez ensuite de ne pas les conserver.
La procédure suivante montre comment configurer un moniteur d’intégrité SNMP sur un équipement Juniper Networks, puis revenir à la configuration validée la plus récente qui n’inclut pas le moniteur d’intégrité. Lorsqu’il est configuré, le moniteur d’intégrité SNMP fournit au système de gestion du réseau (NMS) une surveillance prédéfinie de l’utilisation du système de fichiers, de l’utilisation du processeur et de l’utilisation de la mémoire sur le périphérique.
Entrez en mode de configuration :
user@host>
configure
entering configuration mode [edit] user@host#Affichez la configuration actuelle (le cas échéant) pour SNMP :
[edit] user@host#
show snmp
Aucune instruction ne
snmp
s’affiche car SNMP n’a pas été configuré sur l’appareil.Configurez le moniteur d’intégrité :
[edit] user@host#
set snmp health-monitor
Affichez la nouvelle configuration :
[edit] user@host#
show snmp
health-monitor;L’instruction
health-monitor
indique que la surveillance de l’état SNMP est configurée sur l’équipement.Entrez la
rollback
commande configuration mode pour revenir à la configuration la plus récemment validée :[edit] user@host#
rollback
load completeAffichez à nouveau la configuration pour vous assurer que votre modification n’est plus présente :
[edit] user@host#
show snmp
Aucune instruction de configuration ne
snmp
s’affiche. Le moniteur d’intégrité n’est plus configuré.Entrez la
commit
commande pour activer la configuration à laquelle vous êtes revenu :[edit] user@host#
commit
Quitter le mode de configuration :
[edit] user@host#
exit
Exiting configuration mode
Vous pouvez également utiliser la commande pour revenir à des rollback
configurations antérieures.