Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Présentation du mode de configuration de la CLI

Le mode de configuration de la CLI de Junos OS vous permet de configurer un équipement à l’aide d’instructions de configuration pour définir, gérer et surveiller les propriétés de l’appareil.

Comprendre le mode de configuration de la CLI

Vous pouvez configurer toutes les propriétés de Junos OS , y compris les interfaces, les informations générales de routage, les protocoles de routage et l’accès utilisateur, ainsi que plusieurs propriétés matérielles du système.

Comme le décrit la section Comprendre les modes, les commandes et les hiérarchies d’instructions de la CLI de Junos OS , une configuration de périphérique est stockée sous la forme d’une hiérarchie d’instructions. En mode configuration, vous créez un ensemble d’instructions de configuration à utiliser. Lorsque vous avez terminé de saisir les instructions de configuration et que vous êtes certain qu’elles sont complètes et correctes, vous les validez, ce qui active la configuration sur l’appareil.

Vous pouvez créer la configuration de manière interactive ou créer un fichier texte ASCII contenant la configuration, la charger sur l’appareil et la valider.

Commandes du mode de configuration

Le tableau suivant résume chaque commande CLI mode de configuration. Les commandes sont organisées par ordre alphabétique.

Tableau 1 : récapitulatif des commandes du mode de configuration

Commande

Descriptif

activate

Supprimez la inactive: balise d’une instruction. Les instructions ou les identificateurs qui ont été activés prennent effet lors de la prochaine exécution de la commit commande.

annotate

Ajouter des commentaires à une configuration. Vous ne pouvez ajouter des commentaires qu’au niveau de la hiérarchie actuelle.

commit

Validez l’ensemble des modifications dans la base de données et faites en sorte que les modifications prennent effet opérationnellement.

copy

Faites une copie d’une instruction existante dans la configuration.

deactivate

Ajoutez la inactive: balise à une instruction, en commentant effectivement l’instruction ou l’identificateur de la configuration. Les instructions ou identificateurs marqués comme inactifs sont ignorés lorsque vous exécutez la commit commande.

delete

Supprimez une instruction ou un identificateur. Toutes les instructions subordonnées et les identificateurs contenus dans le chemin d’accès spécifié sont supprimés avec lui.

edit

Déplacez-vous à l’intérieur de la hiérarchie d’instructions spécifiée. Si l’instruction n’existe pas, elle est créée.

exit

Quittez le niveau actuel de la hiérarchie des instructions, revenez au niveau antérieur à la dernière commande de modification ou quittez le mode de configuration. Les quit commandes et exit sont équivalentes.

extension

Gérer les configurations auxquelles contribuent les packages d’application du SDK. Gérez-les en affichant ou en supprimant les configurations définies par l’utilisateur auxquelles le package d’application nommé SDK a contribué. Une configuration définie dans un package Junos OS natif n’est jamais supprimée par la commande extension.

help

Affichez l’aide sur les instructions de configuration disponibles.

insert

Insérer un identifiant dans une hiérarchie existante.

load

Chargez une configuration à partir d’un fichier de configuration ASCII ou d’une entrée de terminal. Votre emplacement actuel dans la hiérarchie de configuration est ignoré lors de l’opération de chargement.

quit

Quittez le niveau actuel de la hiérarchie des instructions, revenez au niveau antérieur à la dernière commande de modification ou quittez le mode de configuration. Les quit commandes et exit sont équivalentes.

rename

Renommez une instruction de configuration ou un identificateur existant.

replace

Remplacer des identifiants ou des valeurs dans une configuration.

rollback

Revenez à une configuration validée précédemment. Le logiciel enregistre les 10 dernières configurations validées, y compris le numéro de restauration, la date, l’heure et le nom de l’utilisateur qui a émis la commit configuration commande.

run

Exécutez une commande CLI sans quitter le mode configuration.

save

Enregistrez la configuration dans un fichier ASCII. Les instructions de configuration jusqu’au niveau actuel de la hiérarchie d’instructions sont enregistrées, ainsi que la hiérarchie d’instructions qui la contient. Cette action permet d’enregistrer une section de la configuration, tout en spécifiant pleinement la hiérarchie des instructions.

set

Créez une hiérarchie d’instructions et définissez des valeurs d’identificateur. Cette commande est similaire à edit, sauf que votre niveau actuel dans la hiérarchie ne change pas.

show

Affichez la configuration actuelle.

status

Affichez les utilisateurs en train de modifier la configuration.

top

Revenez au niveau supérieur du mode de commande de configuration, qui est indiqué par la [edit] bannière.

up

Montez d’un niveau dans la hiérarchie des relevés.

update

Mettre à jour une base de données privée.

wildcard delete

Supprimez une instruction ou un identificateur. Toutes les instructions subordonnées et les identificateurs contenus dans le chemin d’accès spécifié sont supprimés avec lui. Vous pouvez utiliser des expressions régulières pour spécifier un motif. En fonction de ce modèle, le système d’exploitation recherche les éléments qui contiennent ces modèles et les supprime.

Instructions et identificateurs de configuration

Vous pouvez configurer les propriétés de l’appareil en incluant les instructions correspondantes dans la configuration. En règle générale, une instruction se compose d’un mot-clé défini par le système, qui est un texte fixe, et d’un identificateur facultatif. Un identificateur est un nom d’identification que vous pouvez définir, tel que le nom d’une interface ou d’un nom d’utilisateur, qui vous permet, ainsi qu’à la CLI, de différencier une collection d’instructions.

Le Tableau 2 répertorie les instructions de configuration de premier niveau. Pour plus d’informations sur chaque instruction de configuration, reportez-vous à l’Explorateur CLI .

Tableau 2 : instructions de premier niveau en mode configuration

Déclaration

Descriptif

access

Configurez le protocole CHAP (Challenge Handshake Authentication Protocol).

accounting-options

Configurez la collecte des données statistiques comptables pour les interfaces et les filtres de pare-feu.

chassis

Configurez les propriétés du châssis du routeur, y compris les conditions qui activent les alarmes et les propriétés de tramage et de concaténation SONET/SDH.

class-of-service

Configurez les paramètres de classe de service.

firewall

Configurez des filtres qui sélectionnent les paquets en fonction de leur contenu.

forwarding-options

Configurez les options de transfert, y compris les options d’échantillonnage du trafic.

groups

Configurez les groupes de configuration.

interfaces

Configurez les informations d’interface, telles que l’encapsulation, les interfaces, les identifiants de canal virtuel (VCI) et les identifiants de connexion de liaison de données (DLCI).

policy-options

Configurez des stratégies de routage, qui vous permettent de filtrer et de définir des propriétés dans les routes entrantes et sortantes.

protocols

Configurez les protocoles de routage, notamment BGP, IS-IS, LDP, MPLS, OSPF, RIP et RSVP.

routing-instances

Configurez une ou plusieurs instances de routage.

routing-options

Configurez les options de routage indépendantes du protocole, telles que les routes statiques, les numéros de systèmes autonomes, les membres de la confédération et les opérations de suivi global (débogage) à consigner.

security

Configurez les services de Sécurité IP (IPsec).

snmp

Configurez les chaînes, interfaces, pièges et notifications de la communauté SNMP.

system

Configurez les propriétés à l’échelle du système, y compris le nom d’hôte, le nom de domaine, le serveur DNS (Domain Name System), les connexions et les autorisations des utilisateurs, les mappages entre les noms d’hôte et les adresses, et les processus logiciels.

Hiérarchie des instructions de configuration

La configuration de Junos OS consiste en une hiérarchie d’instructions. Il existe deux types d’énoncés :

  • Les instructions conteneur, qui sont des branches qui peuvent contenir d’autres instructions (y compris des instructions conteneur ou des instructions leaf supplémentaires). Les instructions conteneur situées au sommet de la hiérarchie sont considérées comme le tronc de l’arborescence hiérarchique.

  • Instructions leaf (contenues dans les instructions conteneur), qui ne contiennent pas d’autres instructions.

Les instructions conteneur et leaf forment la hiérarchie de configuration. Chaque instruction au niveau supérieur de la hiérarchie de configuration réside dans le tronc d’une arborescence hiérarchique. Ces instructions de niveau supérieur sont des instructions conteneur, contenant d’autres instructions qui forment les branches de l’arbre. Les instructions leaf sont les feuilles de l’arborescence hiérarchique. Une hiérarchie individuelle d’instructions, qui commence au tronc de l’arbre hiérarchique, est appelée chemin d’instruction.

L’illustration suivante montre l’arborescence hiérarchique, illustrant un chemin d’accès à l’instruction pour la partie de la hiérarchie de configuration de protocole responsable de la configuration de l’instruction hello-interval sur une interface dans une zone OSPF.

Figure 1 : Hiérarchie des instructions Configuration Mode Hierarchy of Statements du mode de configuration

Il protocols s’agit d’une instruction de niveau supérieur située sur le tronc de l’arborescence de configuration. Les ospfinstructions , areaet interface sont toutes des instructions de conteneur subordonnées d’une instruction supérieure (ce sont des branches de l’arbre hiérarchique). L’instruction hello-interval est une feuille de l’arbre, qui dans ce cas contient une valeur de données, à savoir la longueur du hello-interval, en secondes.

L’exemple de configuration suivant illustre la hiérarchie des instructions comme illustré à la figure 1 :

[edit protocols ospf area area-number interface interface-name]

La commande affiche la configuration comme suit :

La CLI met en retrait chaque niveau de la hiérarchie pour indiquer la position relative de chaque instruction dans la hiérarchie. De plus, en général, il démarre chaque niveau avec des accolades, en utilisant une accolade ouverte au début de chaque niveau hiérarchique et une accolade fermante à la fin. Si l’instruction au niveau de la hiérarchie est vide, les accolades ne sont pas imprimées.

Chaque instruction leaf se termine par un point-virgule. Si la hiérarchie ne s’étend pas jusqu’à une instruction leaf, la dernière instruction de la hiérarchie se termine par un point-virgule.

La hiérarchie de configuration peut également contenir des « oneliners » au niveau le plus bas de la hiérarchie. Les oneliners suppriment un niveau d’accolades dans la syntaxe et affichent l’instruction conteneur, ses identifiants, l’instruction enfant ou leaf et ses attributs sur une seule ligne.

Par exemple, dynamic-profile dynamic-profile-name aggregate-clients; est une ligne unique car l’instruction, son identificateur dynamic-profile-nameet l’instruction dynamic-profile aggregate-clients leaf apparaissent tous sur la même ligne lorsque vous exécutez la show commande en mode configuration :

Entrée et sortie du mode de configuration CLI

Vous configurez Junos OS en entrant en mode configuration et en créant une hiérarchie d’instructions de mode de configuration.

  • Pour entrer en mode configuration, utilisez la configure commande.

    Lorsque vous entrez en mode configuration, les commandes de mode configuration suivantes sont disponibles :

    Remarque :

    Lorsque vous apportez des modifications à la configuration, validez-les avant de quitter. Si vous quittez le mode configuration sans valider les modifications de configuration, vous perdez les modifications prévues.

    Vous devez disposer de l’autorisation de configuration pour afficher et utiliser la configure commande. En mode configuration, vous pouvez afficher et modifier uniquement les instructions pour lesquelles vous disposez de privilèges d’accès.

  • Si vous passez en mode configuration et qu’un autre utilisateur est également en mode configuration, un message affiche le nom de l’utilisateur et la partie de la configuration que l’autre utilisateur consulte ou modifie :

    Jusqu’à 32 utilisateurs peuvent être en mode configuration simultanément, et ils peuvent tous apporter des modifications à la configuration en même temps.

  • Pour quitter le mode de configuration, utilisez la commande du exit configuration-mode mode de configuration à partir de n’importe quel niveau ou utilisez la exit commande du niveau supérieur. Par exemple :

    Si vous essayez de quitter le mode fconfiguration à l’aide de la exit commande et que la configuration contient des modifications que vous n’avez pas validées, le message et l’invite suivants s’affichent :

  • Pour quitter avec des modifications non validées sans avoir à répondre à une invite, utilisez la exit configuration-mode commande. Cette commande est utile lorsque vous utilisez des scripts pour effectuer une configuration à distance.

Commandes du mode de configuration relative

La top commande ou up suivie d’une autre commande de configuration (telle que edit, annotatedeactivateinsertdeleteou show) vous permet de vous déplacer rapidement vers le haut de la hiérarchie ou vers un niveau au-dessus de la zone que vous configurez.

Pour émettre des commandes de mode de configuration à partir du haut de la hiérarchie, utilisez la top commande et spécifiez une commande de configuration. Par exemple :

Pour émettre des commandes de mode de configuration à partir d’un emplacement plus élevé dans la hiérarchie, utilisez la up commande de mode de configuration. Spécifiez le nombre de niveaux que vous souhaitez déplacer dans la hiérarchie, puis spécifiez une commande de configuration. Par exemple :

Saisie semi-automatique des commandes en mode configuration

Cette rubrique vous montre comment accéder à l’aide des commandes et utiliser la saisie semi-automatique des commandes de base en mode CLI configuration. Dans chaque cas, vous accédez à l’aide à l’aide du point d’interrogation (?), seul ou avec une commande partielle ou une instruction de configuration.

Pour lister les commandes du mode de configuration, utilisez la ? commande seule :

Pour répertorier toutes les instructions disponibles à un niveau hiérarchique particulier, utilisez ? après le nom du niveau hiérarchique que vous souhaitez afficher. Dans cet exemple, reportez-vous aux edit hiérarchies et edit protocols :

Pour répertorier toutes les commandes qui commencent par une chaîne ou une lettre particulière, entrez la chaîne, la lettre ou les deux, puis entrez le ? caractère. Cet exemple montre toutes les routing-options commandes commençant par la lettre « a » :

Cet exemple montre toutes les interfaces configurées xe- . Vous pouvez afficher ces interfaces en utilisant les deux premières lettres de l’abréviation (ex) et le ? caractère :

Vous pouvez également afficher une liste de toutes les instructions de stratégie configurées :

Conventions de notation utilisées dans les hiérarchies de configuration

Lorsque vous travaillez en mode de configuration CLI, la bannière sur la ligne précédant l’invite indique le niveau hiérarchique actuel. Dans l’exemple suivant, le niveau est [edit protocols ospf]:

Remarque :

La documentation de Junos OS utilise user@host# comme invite en mode de configuration standard. Dans une session CLI, l’invite affiche votre ID utilisateur et le nom configuré de l’appareil Juniper Networks sur lequel vous travaillez.

Utilisez la set ? commande pour afficher les instructions que vous pouvez inclure dans la configuration au niveau actuel. La help apropos commande est également sensible au contexte et affiche les instructions correspondantes uniquement au niveau de la hiérarchie de commande actuelle et en dessous.

Les déclarations sont classées par ordre alphabétique dans chaque hiérarchie et sous-hiérarchie. Une exception se produit si une sous-hiérarchie est si longue qu’il peut être difficile de déterminer où elle se termine et où commence sa prochaine instruction de pair. Dans le cas d’une sous-hiérarchie très longue, la sous-hiérarchie apparaît à la fin de sa hiérarchie parente plutôt que dans l’ordre alphabétique. Dans ce scénario d’exception, un espace réservé apparaît dans la position alphabétique où la sous-hiérarchie aurait été répertoriée.

Par exemple, au niveau de la [edit interfaces interface-name unit logical-unit-number] hiérarchie, la family family-name sous-hiérarchie comporte plus de 20 instructions enfants, y compris plusieurs sous-hiérarchies avec leurs propres instructions enfants. La hiérarchie complète family family-name apparaît à la fin de sa hiérarchie parente ([edit interfaces interface-name unit logical-unit-number]), et l’espace réservé suivant apparaît à sa position alphabétique :

Une autre exception à l’ordre alphabétique est que la disable déclaration apparaît toujours en premier dans toute hiérarchie qui l’inclut.