Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

구성 관리

show | compare | display xml 명령 출력

compare | display xml 필터는 후보 구성과 현재 커밋된 구성을 비교하여 두 구성 간의 차이를 XML에 표시합니다. 구성을 비교하려면 운영 모드 또는 구성 모드에서 수직선(|) 기호 다음에 compare | display xml을 입력하십시오.

운영 모드에서의 예시는 다음과 같습니다.

구성 모드에서의 예시는 다음과 같습니다.

compare 필터 바로 앞에 특정 구성 계층을 입력하실 수 있습니다(예: show configuration system syslog | compare | display xml). 구성 모드에서는 명령이 적용되는 계층으로 이동하실 수 있습니다.

비교 필터 기능에서 나온 차이점이 XML의 출력 결과입니다. configuration 태그에서 출력이 시작됩니다. 비교 원인과 관련한 계층 이름 태그와 함께 변경을 위한 컨텍스트가 설정됩니다. 요소 변경의 경우, 변경이 일어나는 태그의 출력은 operation 속성입니다. 이 속성은 create, delete 또는 merge 값을 갖습니다. 메타데이터 변경의 경우, 해당 메타데이터 이름이 지정됩니다. 예를 들어, 명령문이 비활성으로 표시되는 경우 inactive="inactive" 속성 및 값이 출력됩니다. 속성이 운영 체제 네임스페이스가 아닌 NETCONF 네임스페이스에 있음을 나타내기 위해 필요한 경우 nc 네임스페이스가 사용됩니다.

주:

Junos OS 릴리스 16.2R2부터는, 비교한 결과 차이가 없거나 네이티브가 아닌 구성 데이터(예: OpenConfig 데이터 모델과 연관된 구성 데이터)에 대한 차이점만 표시하는 경우 show | compare | display xml 명령이 XML 출력에서 <configuration> 태그를 생략합니다.

아래 섹션에는 특정 유형의 구성 변경에 대해 생성되는 XML에 대한 설명이 나와 있습니다. 비교를 위해 해당되는 텍스트 변경이 표시됩니다.

명령문 추가(생성 작업)

아래의 예에는 유닛 1에 IPv4 주소 2.2.2.2를 추가하는 방법이 나와 있습니다.

name을(를) 이용한 태그는 추가 작업에 대한 컨텍스트를 제공합니다. operation="create" 속성은 unit 명령문이 생성되었으며 unit 태그 내의 구성에 의해 정의됨을 나타냅니다.

명령문 삭제(삭제 작업)

아래의 예에는 구성 계층에서 단순 명령문을 삭제하는 방법이 나와 있습니다. system을(를) 이용한 태그는 삭제 작업에 대한 컨텍스트를 제공합니다. operation="delete" 속성은 services 명령문이 삭제되었음을 나타냅니다. services 명령문을 따르는 구성은 출력은 아니지만 삭제되었습니다.

아래의 예에는 ge-0/0/0 인터페이스에서 유닛 1을 삭제하는 방법이 나와 있습니다. unit 명령문을 따르는 구성은 출력은 아니지만 삭제되었습니다.

아래의 예에는 apply-groups 구성을 삭제하는 방법이 나와 있습니다. 삭제되는 그룹은 출력에 표시되지 않습니다.

명령문 변경(삭제 및 생성 작업)

아래의 예에는 계층의 명령문 변경이 나와 있습니다. system을(를) 이용한 태그는 변경에 대한 컨텍스트를 제공합니다. operation="delete" 속성은 host-name 명령문이 삭제되었음을 나타냅니다. host-name 명령문을 따르는 구성은 삭제되었지만 출력에는 표시되지 않습니다. operation="create" 속성은 host-name 명령문이 생성되었으며 host-name 태그 내의 구성에 의해 정의됨을 나타냅니다.

메타데이터 변경(비활성 속성 및 작업)

아래의 예에는 계층의 명령문 비활성화가 나와 있습니다. system을(를) 이용한 태그는 변경에 대한 컨텍스트를 제공합니다. inactive="inactive" 속성은 syslog 명령문이 비활성화되었음을 나타냅니다.

아래의 예에는 비활성 syslog 명령문을 추가하는 방법이 나와 있습니다. operation="create" 속성은 syslog 명령문이 생성되었으며 syslog 태그 내의 구성에 의해 정의됨을 나타냅니다. inactive="inactive" 속성은 syslog 명령문이 비활성화되었음을 나타냅니다.

주석 추가(코멘트 태그 및 생성 작업)

아래의 예에는 명령문에 코멘트를 추가하는 방법이 나와 있습니다. syslog을(를) 이용한 태그는 주석에 대한 컨텍스트를 제공합니다. junos:comment 태그에 대한 operation="create" 속성은 [edit system syslog] 계층에 코멘트가 추가되었음을 나타냅니다.

아래의 예에는 명령문에 코멘트를 추가하는 방법이 나와 있습니다. syslog을(를) 이용한 태그는 주석에 대한 컨텍스트를 제공합니다. junos:comment 태그에 대한 operation="create" 속성은 syslog 태그 내의 명령문 출력을 위한 [edit system syslog] 계층에 코멘트가 추가되었음을 나타냅니다.

주석 변경(코멘트 태그, 삭제 및 생성 작업)

아래의 예에는 명령문에 대한 코멘트를 변경하는 방법이 나와 있습니다. system을(를) 이용한 태그는 주석에 대한 컨텍스트를 제공합니다.

  • junos:comment 태그에 대한 operation="delete" 속성은 syslog 명령문의 [edit system] 계층에서 코멘트가 삭제되었음을 나타냅니다.

  • junos:comment 태그에 대한 operation="create" 속성은 syslog 명령문을 위한 [edit system] 계층에 코멘트가 추가되었음을 나타냅니다.

컨테이너 안에 명령문 추가(생성 작업, 삽입 및 키 속성)

아래의 예에는 [edit system syslog] 계층에서 file 명령문을 추가하는 방법이 나와 있습니다. syslog을(를) 이용한 태그는 추가 작업에 대한 컨텍스트를 제공합니다.

  • file 태그에 대한 operation="create" 속성은 file 명령문이 추가되었음을 나타냅니다.

  • yang:insert="after" 속성은 yang:key="[name='file-1']" 속성이 표시한 위치 뒤에 파일이 추가되었음을 나타냅니다.

  • file-1 값은 기존 file 명령문 내의 위치를 나타내며, 여기서 1은 첫 번째 파일을 의미합니다.

  • 이 예에서 새로운 file 명령문은 첫 번째 파일 뒤에 추가되었습니다.

컨테이너 안의 순서 변경(병합 작업, 삽입 및 키 속성)

아래의 예에는 [edit system syslog] 계층에서 file 명령문의 순서를 변경하는 방법이 나와 있습니다. syslog을(를) 이용한 태그는 변경에 대한 컨텍스트를 제공합니다.

  • file 태그에 대한 operation="merge" 속성은 기존의 file 명령문이 이동했음을 나타냅니다.

  • yang:insert="after" 속성은 파일이 yang:key="[name='file-1']" 속성이 표시한 위치의 파일 뒤로 이동했음을 나타냅니다.

  • file-1 값은 기존 file 명령문 내의 위치를 나타내며, 여기서 1은 첫 번째 파일을 의미합니다.

  • name 태그의 값 file-3은 기존 파일 명령문 내의 위치를 나타냅니다.

  • 이 예에서 세 번째 위치의 file 명령문이 첫 번째 파일 뒤로 이동했습니다.

가장 최근에 커밋된 구성으로 복귀

가장 최근에 커밋한 구성으로 되돌아가 활성화 없이 구성 모드로 로드하려면 rollback 구성 모드 명령을 사용합니다.

롤백한 구성을 활성화하려면 commit 명령을 사용합니다.

이전에 커밋된 구성으로 복귀

이 주제는 가장 최근에 커밋된 구성보다 더 이전 구성으로 돌아가는 방법을 설명합니다.

이전 구성으로 복귀의 예

이전 구성으로 복귀하려면 rollback 명령에 0~49의 구성 번호를 포함합니다. 가장 최근에 저장된 구성은 번호 0(시스템이 복귀하는 기본 구성)이며, 가장 오래전에 저장된 구성은 번호 49입니다.

예:

이전 구성 표시의 예

이전 구성을 표시하려면 rollback ? 명령을 사용합니다. 롤백 번호, 날짜, 시간, 변경을 커밋한 사용자 이름 및 커밋 방법을 포함합니다.

예:

구성 버전 비교 정보

구성 모드에서만 구성을 변경한 경우 후보 구성을 이전 버전과 비교할 수 있습니다. 버전을 비교하려면 명령을 사용하여 구성을 표시합니다.compare 명령은 후보 구성을 현재 커밋된 구성 또는 구성 파일과 비교합니다.compare 이 명령은 두 구성 간의 차이점도 표시합니다.

구성을 비교하려면 파이프 뒤에 명령을 지정합니다 .compare

  • filename 은 구성 파일의 전체 경로입니다. 파일은 올바른 형식이어야 합니다. 문의 계층 구조입니다.

  • n 은(는) 이전에 커밋된 구성 목록에 대한 인덱스입니다. 가장 최근에 저장된 구성은 숫자 0이고, 가장 오래 전에 저장된 구성은 숫자 49입니다. 인수를 지정하지 않으면 시스템은 후보 구성을 활성 구성 파일()과 비교합니다./config/juniper.conf

비교 출력에는 다음과 같은 명령문의 접두사에 다음 기호가 포함됩니다.

  • 후보 구성에서만: 더하기 기호(+)입니다.

  • 비교 파일에서만: 빼기 기호(-).

  • 변경; 하나의 공백( )입니다.

다음 예제에서는 다양한 변경 사항을 보여주고 후보 구성과 활성 구성을 비교합니다. 이 예제에서는 계층 수준에서 수행된 변경 사항만 보여 줍니다.[edit protocols bgp]

구성 수정 식별자 사용

모든 커밋에는 연관된 구성 수정 식별자(CRI)가 있습니다. 이 CRI는 롤백 인덱스와 달리 새로운 구성이 커밋되어도 변경되지 않는 고유한 문자열입니다.

커밋된 특정 구성에 대해 CRI는 고정된 값이기 때문에 롤백 인덱스를 사용하는 것보다 이점이 있습니다. 네트워크 관리 시스템(NMS)은 특정 커밋에 대한 CRI를 캐시에 저장할 수 있습니다. 그랬다가 나중에 NMS는 캐시에 저장된 이 값을 네트워크 디바이스의 현재 구성에 대한 CRI와 비교하여 예를 들면 유지 관리 기간에 다른 시스템이 해당 디바이스에 대역 외 구성 변경을 했는지 탐지할 수 있습니다.

또한 Junos OS 및 Junos OS Evolved 릴리스 20.4R1부터는 커밋된 구성과 연관된 CRI를 사용하여 다음과 같은 작업을 수행할 수 있습니다.

  • 구성 보기

  • 두 개의 구성 비교하기

  • 구성으로 되돌리기

  • 해당 구성과 연관된 현재 롤백 인덱스 가져오기

각 커밋과 연관된 CRI를 보려면 show system commit include-configuration-revision 명령을 사용하십시오. 이 명령을 실행하면 각 커밋에 대한 CRI와 시스템 커밋 기록이 표시됩니다.

또는 show system rollback number configuration-revision 명령을 실행하여 특정 롤백 번호에 대한 CRI를 보는 방법도 있습니다.

특정 커밋에 대한 CRI 문자열을 확보했으면 show system configuration revision cri-string 명령으로 해당 구성을 볼 수 있습니다.

두 개의 CRI에 대해 compare 옵션을 사용하여 두 개 구성을 비교할 수 있습니다.

또한 rollback-number cri-string 옵션을 포함하여 특정 CRI에 대한 롤백 번호 보기를 사용할 수도 있습니다.

그리고 구성 모드에서는 롤백 인덱스 대신 CRI를 지정하여 구성으로 롤백하는 것이 가능합니다.

파일에 구성 저장

디바이스 구성을 파일에 저장하면 원하는 일반 텍스트 편집기를 사용하여 편집할 수 있습니다. 현재 구성을 ASCII 파일에 저장할 수 있습니다. 그러면 커밋되지 않은 변경 사항을 포함하여 구성이 현재 형태로 저장됩니다. 둘 이상의 사용자가 구성을 수정하는 경우 모든 사용자가 변경한 내용이 저장됩니다.

소프트웨어 구성 변경 사항을 ASCII 파일에 저장하려면 save 구성 모드 명령을 사용합니다.

문 계층 구조의 현재 수준(및 아래)의 내용이 이를 포함하는 문 계층과 함께 저장됩니다. 이렇게 하면 구성 섹션을 저장하면서 문 계층을 완전히 지정할 수 있습니다.

기본적으로 구성은 플래시 드라이브에 있는 홈 디렉토리의 파일에 저장됩니다.

계층(상위 레벨 제외)의 아무 곳에서나 이 명령을 실행하면 파일 시작 부분에 replace 태그가 자동으로 포함됩니다. replace 태그를 사용하여 파일에서 구성이 로드되는 방식을 제어할 수 있습니다.

예:

현재 구성 파일 압축 설명

기본적으로 현재 운영 구성 파일은 압축되며 /config 파일 시스템의 파일 juniper.conf.gz에 저장됩니다. 운영 구성 파일은 구성의 마지막 커밋 버전 세 개와 함께 저장됩니다. 대규모 네트워크를 갖춘 경우, 현재 구성 파일은 /config 파일 시스템의 사용 가능한 공간을 초과할 수도 있습니다. 현재 구성 파일을 압축하면 파일이 파일 시스템에 맞을 수 있는데, 일반적으로 파일 크기를 90%로 줄입니다. 현재 운영 구성 파일의 크기가 3메가바이트(MB)에 도달하면 해당 파일을 압축하고 싶을 수도 있습니다.

현재 구성 파일을 압축하면 해당 구성 파일의 이름이 변경됩니다. /config 파일 시스템 내 파일 크기를 결정하려면 file list /config detail 명령을 내립니다.

주:

구성 파일(기본값)을 압축하여 필요한 디스크 공간의 양을 최소화하는 것을 권장합니다.

  • 현재 구성 파일을 압축하려면, [edit system] 계층 수준에서 compress-configuration-files 문을 포함합니다:

  • 현재 구성 파일을 커밋하여 compression-configuration-files 문을 포함합니다. 다시 구성을 커밋하여 현재 구성 파일을 압축합니다:

  • 현재 운영 구성 파일을 압축하지 않으려면, [edit system] 계층 수준에서 no-compress-configuration-files 문을 포함합니다:

  • 현재 구성 파일을 커밋하여 no-compress-configuration-files 문을 포함합니다. 다시 구성을 커밋하여 현재 구성 파일을 압축 해제합니다:

시스템 저장 공간 확보

문제

설명

디바이스의 시스템 파일 저장 공간이 가득 찼습니다. 스위치 재부팅으로는 이 문제는 해결되지 않습니다.

파일 저장 공간이 가득찬 후 디바이스의 전형적인 작업 중에 다음 오류 메시지가 나타납니다.

솔루션

시스템 파일을 삭제하여 디바이스 파일 저장장치를 정리합니다.

  1. 시스템 파일 청소(삭제) 요청을 합니다.

    삭제할 파일 목록이 표시됩니다.

  2. yes을 선택하여 파일을 삭제할 수 있습니다.

  3. 디바이스를 재부팅합니다.

모범-사례: 모범 사례

시스템 파일 저장을 정리하도록 정기적으로 요청하는 것을 권장합니다. 시스템 파일 저장 공간을 정리하면 디바이스가 최적화됩니다.

CLI을 통한 파일 정리

CLI request system storage cleanup 명령을 사용해 로그 파일을 회전시키고 디바이스에서 불필요한 파일을 삭제할 수 있습니다. 저장 공간이 부족한 경우, 파일 정리 절차가 삭제할 수 있는 파일을 빠르게 식별합니다.

파일 정리 절차는 다음 작업을 수행합니다.

  • 로그 파일 회전—현재 로그 파일에 있는 모든 정보를 보관하고, 오래된 아카이브를 삭제하고 새 로그 파일을 생성합니다.

  • /var/log 로그 파일 삭제—현재 작성되지 않은 모든 파일을 삭제합니다.

  • /var/tmp에서 임시 파일 삭제—이틀 내 액세스한 적 없는 모든 파일을 삭제합니다.

  • /var/crash에 있는 모든 충돌 파일 삭제—오류 중 작성된 디바이스에 있는 모든 핵심 파일을 삭제합니다.

  • 에 있는 모든 소프트웨어 이미지( *.tgz파일)/var/sw/pkg—소프트웨어 업그레이드 동안 이 디렉터리에 복사된 모든 소프트웨어 이미지를 삭제합니다.

CLI를 통해 로그 파일을 회전시키고 불필요한 파일을 삭제하려면,

  1. CLI에서 운영 모드를 입력합니다.
  2. 로그 파일을 회전시키고 안전하게 삭제할 수 있는 파일을 식별합니다.

    디바이스는 로그 파일을 회전시키고 삭제할 수 있는 파일을 표시합니다.

  3. 프롬프트에 yes을(를) 입력하여 파일을 삭제합니다.
주:

request system storage cleanup dry-run 명령을 실행하여 안전하게 삭제할 수 있는 파일 목록을 검토합니다. 시험 실행 작업을 통해 request system storage cleanup 명령을 실행해 파일을 삭제하기 전 목록을 검토할 수 있습니다.

주:

SRX 시리즈 방화벽에서 /var 계층 구조는 별도의 파티션에 호스팅됩니다(루트 파티션 대신). 공간 부족으로 운영 체제 설치가 실패하는 경우:

  • request system storage cleanup 명령을 사용해 임시 파일을 삭제합니다.

  • 루트 파티션 및 /var 계층 구조 모두에서 모든 사용자 생성 파일을 삭제합니다.

변경 내역 표

기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. Feature Explorer 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.

릴리스
설명
16.2R2
Junos OS 릴리스 16.2R2부터는, 비교한 결과 차이가 없거나 네이티브가 아닌 구성 데이터(예: OpenConfig 데이터 모델과 연관된 구성 데이터)에 대한 차이점만 표시하는 경우 show | compare | display xml 명령이 XML 출력에서 <configuration> 태그를 생략합니다.