Présentation du mode de configuration de la CLI
Le mode de configuration de la CLI de Junos OS vous permet de configurer un équipement à l’aide d’instructions de configuration pour définir, gérer et surveiller les propriétés de l’appareil.
Comprendre le mode de configuration de la CLI
Vous pouvez configurer toutes les propriétés de Junos OS , y compris les interfaces, les informations générales de routage, les protocoles de routage et l’accès utilisateur, ainsi que plusieurs propriétés matérielles du système.
Comme le décrit la section Comprendre les modes, les commandes et les hiérarchies d’instructions de la CLI de Junos OS , une configuration de périphérique est stockée sous la forme d’une hiérarchie d’instructions. En mode configuration, vous créez un ensemble d’instructions de configuration à utiliser. Lorsque vous avez terminé de saisir les instructions de configuration et que vous êtes certain qu’elles sont complètes et correctes, vous les validez, ce qui active la configuration sur l’appareil.
Vous pouvez créer la configuration de manière interactive ou créer un fichier texte ASCII contenant la configuration, la charger sur l’appareil et la valider.
- Commandes du mode de configuration
- Instructions et identificateurs de configuration
- Hiérarchie des instructions de configuration
Commandes du mode de configuration
Le tableau suivant résume chaque commande CLI mode de configuration. Les commandes sont organisées par ordre alphabétique.
| Commande |
Descriptif |
|---|---|
|
|
Supprimez la |
|
|
Ajouter des commentaires à une configuration. Vous ne pouvez ajouter des commentaires qu’au niveau de la hiérarchie actuelle. |
|
|
Validez l’ensemble des modifications dans la base de données et faites en sorte que les modifications prennent effet opérationnellement. |
|
|
Faites une copie d’une instruction existante dans la configuration. |
|
|
Ajoutez la |
|
|
Supprimez une instruction ou un identificateur. Toutes les instructions subordonnées et les identificateurs contenus dans le chemin d’accès spécifié sont supprimés avec lui. |
|
|
Déplacez-vous à l’intérieur de la hiérarchie d’instructions spécifiée. Si l’instruction n’existe pas, elle est créée. |
|
|
Quittez le niveau actuel de la hiérarchie des instructions, revenez au niveau antérieur à la dernière commande de modification ou quittez le mode de configuration. Les |
|
|
Gérer les configurations auxquelles contribuent les packages d’application du SDK. Gérez-les en affichant ou en supprimant les configurations définies par l’utilisateur auxquelles le package d’application nommé SDK a contribué. Une configuration définie dans un package Junos OS natif n’est jamais supprimée par la commande extension. |
|
|
Affichez l’aide sur les instructions de configuration disponibles. |
|
|
Insérer un identifiant dans une hiérarchie existante. |
|
|
Chargez une configuration à partir d’un fichier de configuration ASCII ou d’une entrée de terminal. Votre emplacement actuel dans la hiérarchie de configuration est ignoré lors de l’opération de chargement. |
|
|
Quittez le niveau actuel de la hiérarchie des instructions, revenez au niveau antérieur à la dernière commande de modification ou quittez le mode de configuration. Les |
|
|
Renommez une instruction de configuration ou un identificateur existant. |
|
|
Remplacer des identifiants ou des valeurs dans une configuration. |
|
|
Revenez à une configuration validée précédemment. Le logiciel enregistre les 10 dernières configurations validées, y compris le numéro de restauration, la date, l’heure et le nom de l’utilisateur qui a émis la |
|
|
Exécutez une commande CLI sans quitter le mode configuration. |
|
|
Enregistrez la configuration dans un fichier ASCII. Les instructions de configuration jusqu’au niveau actuel de la hiérarchie d’instructions sont enregistrées, ainsi que la hiérarchie d’instructions qui la contient. Cette action permet d’enregistrer une section de la configuration, tout en spécifiant pleinement la hiérarchie des instructions. |
|
|
Créez une hiérarchie d’instructions et définissez des valeurs d’identificateur. Cette commande est similaire à |
|
|
Affichez la configuration actuelle. |
|
|
Affichez les utilisateurs en train de modifier la configuration. |
|
|
Revenez au niveau supérieur du mode de commande de configuration, qui est indiqué par la |
|
|
Montez d’un niveau dans la hiérarchie des relevés. |
|
|
Mettre à jour une base de données privée. |
|
|
Supprimez une instruction ou un identificateur. Toutes les instructions subordonnées et les identificateurs contenus dans le chemin d’accès spécifié sont supprimés avec lui. Vous pouvez utiliser des expressions régulières pour spécifier un motif. En fonction de ce modèle, le système d’exploitation recherche les éléments qui contiennent ces modèles et les supprime. |
Instructions et identificateurs de configuration
Vous pouvez configurer les propriétés de l’appareil en incluant les instructions correspondantes dans la configuration. En règle générale, une instruction se compose d’un mot-clé défini par le système, qui est un texte fixe, et d’un identificateur facultatif. Un identificateur est un nom d’identification que vous pouvez définir, tel que le nom d’une interface ou d’un nom d’utilisateur, qui vous permet, ainsi qu’à la CLI, de différencier une collection d’instructions.
Le Tableau 2 répertorie les instructions de configuration de premier niveau. Pour plus d’informations sur chaque instruction de configuration, reportez-vous à l’Explorateur CLI .
| Déclaration |
Descriptif |
|---|---|
|
|
Configurez le protocole CHAP (Challenge Handshake Authentication Protocol). |
|
|
Configurez la collecte des données statistiques comptables pour les interfaces et les filtres de pare-feu. |
|
|
Configurez les propriétés du châssis du routeur, y compris les conditions qui activent les alarmes et les propriétés de tramage et de concaténation SONET/SDH. |
|
|
Configurez les paramètres de classe de service. |
|
|
Configurez des filtres qui sélectionnent les paquets en fonction de leur contenu. |
|
|
Configurez les options de transfert, y compris les options d’échantillonnage du trafic. |
|
|
Configurez les groupes de configuration. |
|
|
Configurez les informations d’interface, telles que l’encapsulation, les interfaces, les identifiants de canal virtuel (VCI) et les identifiants de connexion de liaison de données (DLCI). |
|
|
Configurez des stratégies de routage, qui vous permettent de filtrer et de définir des propriétés dans les routes entrantes et sortantes. |
|
|
Configurez les protocoles de routage, notamment BGP, IS-IS, LDP, MPLS, OSPF, RIP et RSVP. |
|
|
Configurez une ou plusieurs instances de routage. |
|
|
Configurez les options de routage indépendantes du protocole, telles que les routes statiques, les numéros de systèmes autonomes, les membres de la confédération et les opérations de suivi global (débogage) à consigner. |
|
|
Configurez les services de Sécurité IP (IPsec). |
|
|
Configurez les chaînes, interfaces, pièges et notifications de la communauté SNMP. |
|
|
Configurez les propriétés à l’échelle du système, y compris le nom d’hôte, le nom de domaine, le serveur DNS (Domain Name System), les connexions et les autorisations des utilisateurs, les mappages entre les noms d’hôte et les adresses, et les processus logiciels. |
Hiérarchie des instructions de configuration
La configuration de Junos OS consiste en une hiérarchie d’instructions. Il existe deux types d’énoncés :
-
Les instructions conteneur, qui sont des branches qui peuvent contenir d’autres instructions (y compris des instructions conteneur ou des instructions leaf supplémentaires). Les instructions conteneur situées au sommet de la hiérarchie sont considérées comme le tronc de l’arborescence hiérarchique.
-
Instructions leaf (contenues dans les instructions conteneur), qui ne contiennent pas d’autres instructions.
Les instructions conteneur et leaf forment la hiérarchie de configuration. Chaque instruction au niveau supérieur de la hiérarchie de configuration réside dans le tronc d’une arborescence hiérarchique. Ces instructions de niveau supérieur sont des instructions conteneur, contenant d’autres instructions qui forment les branches de l’arbre. Les instructions leaf sont les feuilles de l’arborescence hiérarchique. Une hiérarchie individuelle d’instructions, qui commence au tronc de l’arbre hiérarchique, est appelée chemin d’instruction.
L’illustration suivante montre l’arborescence hiérarchique, illustrant un chemin d’accès à l’instruction pour la partie de la hiérarchie de configuration de protocole responsable de la configuration de l’instruction hello-interval sur une interface dans une zone OSPF.
du mode de configuration
Il protocols s’agit d’une instruction de niveau supérieur située sur le tronc de l’arborescence de configuration. Les ospfinstructions , areaet interface sont toutes des instructions de conteneur subordonnées d’une instruction supérieure (ce sont des branches de l’arbre hiérarchique). L’instruction hello-interval est une feuille de l’arbre, qui dans ce cas contient une valeur de données, à savoir la longueur du hello-interval, en secondes.
L’exemple de configuration suivant illustre la hiérarchie des instructions comme illustré à la figure 1 :
[edit protocols ospf area area-number interface interface-name]
La commande affiche la configuration comme suit :
protocols {
ospf {
area 0.0.0.0 {
interface so-0/0/0 {
hello-interval 5;
}
interface so-0/0/1 {
hello-interval 5;
}
}
}
}
La CLI met en retrait chaque niveau de la hiérarchie pour indiquer la position relative de chaque instruction dans la hiérarchie. De plus, en général, il démarre chaque niveau avec des accolades, en utilisant une accolade ouverte au début de chaque niveau hiérarchique et une accolade fermante à la fin. Si l’instruction au niveau de la hiérarchie est vide, les accolades ne sont pas imprimées.
Chaque instruction leaf se termine par un point-virgule. Si la hiérarchie ne s’étend pas jusqu’à une instruction leaf, la dernière instruction de la hiérarchie se termine par un point-virgule.
La hiérarchie de configuration peut également contenir des « oneliners » au niveau le plus bas de la hiérarchie. Les oneliners suppriment un niveau d’accolades dans la syntaxe et affichent l’instruction conteneur, ses identifiants, l’instruction enfant ou leaf et ses attributs sur une seule ligne.
Par exemple, dynamic-profile dynamic-profile-name aggregate-clients; est une ligne unique car l’instruction, son identificateur dynamic-profile-nameet l’instruction dynamic-profile aggregate-clients leaf apparaissent tous sur la même ligne lorsque vous exécutez la show commande en mode configuration :
[edit forwarding-options]
user@host# show
dhcp-relay {
dynamic-profile dynamic-profile-name aggregate-clients;
}
Entrée et sortie du mode de configuration CLI
Vous configurez Junos OS en entrant en mode configuration et en créant une hiérarchie d’instructions de mode de configuration.
Pour entrer en mode configuration, utilisez la
configurecommande.Lorsque vous entrez en mode configuration, les commandes de mode configuration suivantes sont disponibles :
user@host>
configureentering configuration mode [edit] user@host#?possible completions: <[Enter]> Execute this command activate Remove the inactive tag from a statement annotate Annotate the statement with a comment commit Commit current set of changes copy Copy a statement deactivate Add the inactive tag to a statement delete Delete a data element edit Edit a sub-element exit Exit from this level help Provide help information insert Insert a new ordered data element load Load configuration from ASCII file quit Quit from this level rename Rename a statement replace Replace character string in configuration rollback Roll back to previous committed configuration run Run an operational-mode command save Save configuration to ASCII file set Set a parameter show Show a parameter status Show users currently editing configuration top Exit to top level of configuration up Exit one level of configuration wildcard Wildcard operations [edit] user@host>Remarque :Lorsque vous apportez des modifications à la configuration, validez-les avant de quitter. Si vous quittez le mode configuration sans valider les modifications de configuration, vous perdez les modifications prévues.
Vous devez disposer de l’autorisation de configuration pour afficher et utiliser la
configurecommande. En mode configuration, vous pouvez afficher et modifier uniquement les instructions pour lesquelles vous disposez de privilèges d’accès.Si vous passez en mode configuration et qu’un autre utilisateur est également en mode configuration, un message affiche le nom de l’utilisateur et la partie de la configuration que l’autre utilisateur consulte ou modifie :
user@host>
configureEntering configuration mode Users currently editing the configuration: root terminal d0 (pid 4137) on since 2008-04-09 23:03:07 PDT, idle 7w6d 08:22 [edit] The configuration has been changed but not committed [edit] user@host#Jusqu’à 32 utilisateurs peuvent être en mode configuration simultanément, et ils peuvent tous apporter des modifications à la configuration en même temps.
Pour quitter le mode de configuration, utilisez la commande du
exit configuration-modemode de configuration à partir de n’importe quel niveau ou utilisez laexitcommande du niveau supérieur. Par exemple :[edit protocols ospf area 0.0.0.0 interface so-0/0/0] user@host#
exit configuration-modeexiting configuration mode user@host>[edit] user@host#
exitexiting configuration mode user@host>Si vous essayez de quitter le mode fconfiguration à l’aide de la
exitcommande et que la configuration contient des modifications que vous n’avez pas validées, le message et l’invite suivants s’affichent :[edit] user@host#
exitThe configuration has been changed but not committed Exit with uncommitted changes? [yes,no]yesExiting configuration mode user@host>Pour quitter avec des modifications non validées sans avoir à répondre à une invite, utilisez la
exit configuration-modecommande. Cette commande est utile lorsque vous utilisez des scripts pour effectuer une configuration à distance.[edit] user@host#
exit configuration-modeThe configuration has been changed but not committed Exiting configuration mode user@host>
Voir aussi
Commandes du mode de configuration relative
La top commande ou up suivie d’une autre commande de configuration (telle que edit, annotatedeactivateinsertdeleteou show) vous permet de vous déplacer rapidement vers le haut de la hiérarchie ou vers un niveau au-dessus de la zone que vous configurez.
Pour émettre des commandes de mode de configuration à partir du haut de la hiérarchie, utilisez la top commande et spécifiez une commande de configuration. Par exemple :
[edit interfaces fxp0 unit 0 family inet]
user@host# top edit system login
[edit system login]
user@host#
Pour émettre des commandes de mode de configuration à partir d’un emplacement plus élevé dans la hiérarchie, utilisez la up commande de mode de configuration. Spécifiez le nombre de niveaux que vous souhaitez déplacer dans la hiérarchie, puis spécifiez une commande de configuration. Par exemple :
[edit protocols bgp]
user@host# up 2 activate system
Voir aussi
Saisie semi-automatique des commandes en mode configuration
Cette rubrique vous montre comment accéder à l’aide des commandes et utiliser la saisie semi-automatique des commandes de base en mode CLI configuration. Dans chaque cas, vous accédez à l’aide à l’aide du point d’interrogation (?), seul ou avec une commande partielle ou une instruction de configuration.
Pour lister les commandes du mode de configuration, utilisez la ? commande seule :
[edit]
user@host# ?
<[Enter]> Execute this command
activate Remove the inactive tag from a statement
annotate Annotate the statement with a comment
commit Commit current set of changes
copy Copy a statement
deactivate Add the inactive tag to a statement
delete Delete a data element
edit Edit a sub-element
exit Exit from this level
extension Extension operations
help Provide help information
insert Insert a new ordered data element
load Load configuration from ASCII file
quit Quit from this level
rename Rename a statement
replace Replace character string in configuration
rollback Roll back to previous committed configuration
run Run an operational-mode command
save Save configuration to ASCII file
set Set a parameter
show Show a parameter
status Show users currently editing configuration
top Exit to top level of configuration
up Exit one level of configuration
wildcard Wildcard operations
[edit]user@host#
Pour répertorier toutes les instructions disponibles à un niveau hiérarchique particulier, utilisez ? après le nom du niveau hiérarchique que vous souhaitez afficher. Dans cet exemple, reportez-vous aux edit hiérarchies et edit protocols :
[edit] user@host#edit ?Possible completions: > accounting-options Accounting data configuration > chassis Chassis configuration > class-of-service Class-of-service configuration > firewall Define a firewall configuration > forwarding-options Configure options to control packet sampling > groups Configuration groups > interfaces Interface configuration > policy-options Routing policy option configuration > protocols Routing protocol configuration > routing-instances Routing instance configuration > routing-options Protocol-independent routing option configuration > snmp Simple Network Management Protocol > system System parameters user@host#edit protocols ?Possible completions: <[Enter]> Execute this command > bgp BGP options > connections Circuit cross-connect configuration > dvmrp DVMRP options > igmp IGMP options > isis IS-IS options > ldp LDP options > mpls Multiprotocol Label Switching options > msdp MSDP options > ospf OSPF configuration > pim PIM options > rip RIP options > router-discovery ICMP router discovery options > rsvp RSVP options > sapSession Advertisement Protocol options > vrrp VRRP options | Pipe through a command
Pour répertorier toutes les commandes qui commencent par une chaîne ou une lettre particulière, entrez la chaîne, la lettre ou les deux, puis entrez le ? caractère. Cet exemple montre toutes les routing-options commandes commençant par la lettre « a » :
user@host# edit routing-options a?
Possible completions:
> aggregate Coalesced routes
> autonomous-system Autonomous system number
Cet exemple montre toutes les interfaces configurées xe- . Vous pouvez afficher ces interfaces en utilisant les deux premières lettres de l’abréviation (ex) et le ? caractère :
user@host# edit interfaces ex?
<interface_name> Interface name
ex-0/2/0 Interface name
ex-0/2/1 Interface name
[edit]
Vous pouvez également afficher une liste de toutes les instructions de stratégie configurées :
user@host# show policy-options policy-statement ?
user@host# show policy-options policy-statement
<policy_name> Name to identify a policy filter
lo0only-v4 Name to identify a policy filter
lo0only-v6 Name to identify a policy filter
lo2bgp Name to identify a policy filter
Voir aussi
Conventions de notation utilisées dans les hiérarchies de configuration
Lorsque vous travaillez en mode de configuration CLI, la bannière sur la ligne précédant l’invite indique le niveau hiérarchique actuel. Dans l’exemple suivant, le niveau est [edit protocols ospf]:
[edit protocols ospf] user@host#
La documentation de Junos OS utilise user@host# comme invite en mode de configuration standard. Dans une session CLI, l’invite affiche votre ID utilisateur et le nom configuré de l’appareil Juniper Networks sur lequel vous travaillez.
Utilisez la set ? commande pour afficher les instructions que vous pouvez inclure dans la configuration au niveau actuel. La help apropos commande est également sensible au contexte et affiche les instructions correspondantes uniquement au niveau de la hiérarchie de commande actuelle et en dessous.
Les déclarations sont classées par ordre alphabétique dans chaque hiérarchie et sous-hiérarchie. Une exception se produit si une sous-hiérarchie est si longue qu’il peut être difficile de déterminer où elle se termine et où commence sa prochaine instruction de pair. Dans le cas d’une sous-hiérarchie très longue, la sous-hiérarchie apparaît à la fin de sa hiérarchie parente plutôt que dans l’ordre alphabétique. Dans ce scénario d’exception, un espace réservé apparaît dans la position alphabétique où la sous-hiérarchie aurait été répertoriée.
Par exemple, au niveau de la [edit interfaces interface-name unit logical-unit-number] hiérarchie, la family family-name sous-hiérarchie comporte plus de 20 instructions enfants, y compris plusieurs sous-hiérarchies avec leurs propres instructions enfants. La hiérarchie complète family family-name apparaît à la fin de sa hiérarchie parente ([edit interfaces interface-name unit logical-unit-number]), et l’espace réservé suivant apparaît à sa position alphabétique :
family family-name {
... the family subhierarchy appears after the main [edit interfaces interface-name unit logical-unit-number] hierarchy ...
}
Une autre exception à l’ordre alphabétique est que la disable déclaration apparaît toujours en premier dans toute hiérarchie qui l’inclut.