Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Preparación para la instalación y actualización de software (Junos OS)

Antes de instalar o actualizar Junos OS, debe asegurarse de algunas comprobaciones básicas, como la disponibilidad suficiente de espacio en disco y la copia de seguridad de las configuraciones implementadas.

Actualizar o reinstalar Junos OS

Lista de verificación para reinstalar Junos OS

La Tabla 1 proporciona vínculos y comandos para reinstalar Junos OS.

Tabla 1: Lista de verificación para reinstalar Junos OS

Tareas

Comando o acción

Antes de reinstalar Junos OS

Registrar la información de la versión de software (Junos OS)

show version | save filename

Registrar la información de versión de hardware (Junos OS)

show chassis hardware | save filename

Registrar la información del entorno de chasis (Junos OS)

show chassis environment | save filename

Registrar la información del mensaje de arranque del sistema (Junos OS)

show system boot-messages | save filename

Registrar la configuración activa (Junos OS)

show configuration | save filename

Registrar las interfaces en el enrutador (Junos OS)

show interface terse | save filename

Registre la información de adyacencia de BGP, IS-IS y OSPF (Junos OS)

show bgp summary | save filename show isis adjacency brief | save filename show ospf neighbor brief | save filename

Registrar la información de almacenamiento del sistema (Junos OS)

show system storage | save filename

Hacer una copia de seguridad del sistema de archivos activo y en ejecución actual

request system snapshot

Reinstale Junos OS

Inserte su medio extraíble y reinicie el sistema.

Reconfigurar Junos OS

Configurar nombres de host, nombres de dominio y direcciones IP

Inicie sesión como raíz.Inicie la CLI.Ingrese al modo de configuración: configure set system host-name host-name set system domain-name domain-name set interfaces fxp0 unit 0 family inet address address/prefix-length set system backup-router address set system name-server address

Proteja la seguridad de red mediante la configuración de la contraseña raíz

set system root-authentication plain-text-password set system root-authentication encrypted-password password set system root-authentication ssh-rsa key commit exit

Comprobar la conectividad de red

ping address

Copie las configuraciones de respaldo y restaure las configuraciones guardadas

file copy var/tmp configure

[edit] load merge /config/filename or load replace /config/filename

[edit] commit

Después de reinstalar Junos OS

Compare la información registrada antes y después de reinstalar

show version | save filename show chassis hardware | save filename show chassis environment | save filename show system boot-messages | save filename show configuration | save filename show interfaces terse | save filename show bgp summary show isis adjacency brief show ospf neighbor brief | save filename show system storage | save filename

Hacer una copia de seguridad del nuevo software

request system snapshot

Registrar la información de la versión de software (Junos OS)

Propósito

El propósito de esta acción es registrar la información de versión de Junos OS.

Acción

Utilice el siguiente comando de modo operativo de LA CLI de Junos OS:

Salida de muestra

Significado

La salida de ejemplo muestra el nombre de host, el modelo de enrutador y los diferentes paquetes, procesos y documentos de Junos OS.

Registrar la información de versión de hardware (Junos OS)

Propósito

Debe registrar la información de la versión de hardware en caso de que un enrutador no pueda reiniciarse correctamente y no pueda obtener el número de serie del motor de enrutamiento. El número de serie del motor de enrutamiento es necesario para que el Centro de asistencia técnica de Juniper Networks (JTAC) emita una autorización de retorno a la fabricación (RMA). Sin el número de serie del motor de enrutamiento, se debe enviar un técnico en el sitio para emitir la RMA.

Acción

Para registrar la información de la versión de hardware del chasis del enrutador, utilice el siguiente comando de modo operativo de CLI de Junos OS:

Salida de muestra

El resultado de los enrutadores de la serie M varía según los componentes de chasis de cada enrutador. Todos los enrutadores tienen un chasis, plano medio o plano trasero, fuentes de alimentación y concentradores de PIC flexibles (FPC). Consulte las guías de hardware para obtener información sobre los diferentes componentes de chasis.

Significado

La salida de ejemplo muestra el inventario de hardware de un enrutador M160 con un número de serie de chasis de 101. Para cada componente, el resultado muestra el número de versión, el número de pieza, el número de serie y la descripción.

Registrar la información del entorno de chasis (Junos OS)

Acción

Para registrar la información del entorno del chasis del enrutador, utilice el siguiente comando de modo operativo de LA CLI de Junos OS:

Salida de muestra

En el siguiente ejemplo, se muestra la salida del show chassis environment comando para un enrutador M5:

Significado

El resultado de muestra muestra la información ambiental del chasis del enrutador, incluida la temperatura y la información sobre los ventiladores, las fuentes de alimentación y el motor de enrutamiento.

Registrar la información del mensaje de arranque del sistema (Junos OS)

Acción

Para registrar la información del mensaje de inicio del sistema, utilice el siguiente comando de modo operativo de LA CLI de Junos OS:

Salida de muestra

Significado

El resultado de ejemplo muestra los mensajes iniciales generados por el kernel del sistema durante el arranque. Este es el contenido del archivo /var/run/dmesg.boot .

Registrar la configuración activa (Junos OS)

Acción

Para registrar la configuración activa en el enrutador, utilice el siguiente comando de modo operativo de LA CLI de Junos OS:

Salida de muestra

Significado

El resultado de ejemplo muestra la configuración que se ejecuta actualmente en el enrutador, que es la última configuración confirmada.

Registrar las interfaces en el enrutador (Junos OS)

Acción

Para registrar las interfaces en el enrutador, utilice el siguiente comando de modo operativo de CLI de Junos OS:

Salida de muestra

Significado

El resultado de ejemplo muestra información resumida sobre las interfaces físicas y lógicas del enrutador.

Registre la información de adyacencia de BGP, IS-IS y OSPF (Junos OS)

Propósito

Los siguientes comandos registran información útil sobre el Protocolo de puerta de enlace de borde (BGP), los protocolos sistema intermedio a sistema intermedio (IS-IS) y los protocolos Open Shortest Path First (OSPF). Si tiene instalados otros protocolos, como la conmutación de etiquetas multiprotocolo (MPLS), el protocolo de reserva de recursos (RSVP) o la multidifusión independiente de protocolo (PIM), también puede registrar la información de resumen de ellos.

Acción

Para registrar la información del par de protocolo, utilice los siguientes comandos del modo operativo de la CLI de Junos OS:

Salida de muestra 1

Salida de muestra 2

Salida de muestra 3

Significado

La salida de ejemplo 1 muestra información resumida sobre el BGP y sus vecinos. El resultado de ejemplo 2 muestra información de los vecinos IS-IS. La salida de ejemplo 3 muestra información de todos los vecinos de OSPF.

Registrar la información de almacenamiento del sistema (Junos OS)

Acción

Para registrar las estadísticas de almacenamiento del sistema de la cantidad de espacio libre en disco en el sistema de archivos del enrutador, utilice el siguiente comando de modo operativo de CLI de Junos OS:

Salida de muestra

Significado

El resultado de ejemplo muestra estadísticas sobre la cantidad de espacio libre en disco en el sistema de archivos del enrutador. Los valores se muestran en bloques de 1024 byte (1 KB).

Validación de la imagen de configuración antes de actualizar o degradar el software (Junos OS)

Estas son algunas pautas de validación a tener en cuenta:

  • La validación se establece en de forma predeterminada. No es necesario configurarlo ni emitir ningún comando para iniciarlo en un conmutador que admita la validación de imagen. Puede deshabilitar la validación (el procedimiento se indica a continuación) y, luego, volver a habilitarla.

  • La validación ralentiza el proceso de actualización o degradación en hasta 7 minutos.

  • La validación de imagen solo se admite en el paquete jinstall .

  • Si invoca la validación desde una imagen que no admite la validación, se carga la nueva imagen, pero no se produce la validación.

  • La validación no funciona en una degradación de una imagen que no admite la validación si el sistema está configurado para un cambio de enrutamiento agraciado (GRES) o si ejecuta la carga de imágenes sin actualizar el software (NSSU) sin interrupción. Consulte el procedimiento a continuación para ver los pasos para usar la validación en este tipo de escenario.

Si actualiza o degrada la imagen de Junos OS en un conmutador que admite la validación de la imagen de configuración (consulte El Explorador de funciones para ver la compatibilidad de funciones por conmutador de la serie EX), el sistema valida que la configuración existente sea compatible con la nueva imagen antes de que comience la actualización real o la degradación.

Beneficios de la validación de imagen: si se produce un error en la validación, la nueva imagen no se carga y un mensaje de error proporciona información sobre el error. Si actualiza o degrada el software en un sistema que no admite la validación, las incompatibilidades de configuración entre la imagen existente y la nueva o la memoria insuficiente para cargarla pueden hacer que el sistema pierda su configuración actual o se desconecte.

Para deshabilitar la validación, volver a habilitar o invocar la validación manualmente, o utilice la validación cuando se degrada a una imagen que no la admite:

  • Para deshabilitar la validación, emita un request system software add image-name reboot no-validate comando.
  • Para volver a habilitar o invocar la validación manualmente, elija uno de los métodos siguientes:
  • Para usar la validación al degradar a una imagen que no la admita, elija uno de los métodos siguientes:
    • Quite la configuración de conmutación agraciada y, a continuación, emita el request system software add image-name reboot comando.

    • Utilice NSSU mediante la emisión del request system software nonstop-upgrade image-name comando.

Garantizar suficiente espacio en disco para las actualizaciones de Junos OS en firewalls serie SRX

Antes de comenzar a actualizar Junos OS en un firewall serie SRX, realice las siguientes tareas:

Verificar el espacio en disco disponible en dispositivos de la serie SRX

La cantidad de espacio libre en disco necesario para actualizar un dispositivo con una nueva versión de Junos OS puede variar de una versión a otra. Compruebe la versión de software Junos OS que está instalando para determinar los requisitos de espacio libre en disco.

Si la cantidad de espacio libre en disco en un dispositivo es insuficiente para instalar Junos OS, es posible que reciba una advertencia similar a los siguientes mensajes de que el sistema de archivos /var tiene poco espacio libre en disco:

ADVERTENCIA: El sistema de archivos /var tiene poco espacio libre en disco.

ADVERTENCIA: Este paquete requiere 1075136k gratis, pero solo hay 666502k disponible.

Para determinar la cantidad de espacio libre en disco en el dispositivo, emita el show system storage detail comando. El resultado del comando muestra estadísticas sobre la cantidad de espacio libre en disco en los sistemas de archivos del dispositivo.

A continuación, se muestra un ejemplo del show system storage detail resultado del comando:

Limpieza del espacio de almacenamiento de archivos del sistema

Cuando el espacio de almacenamiento del archivo del sistema en el dispositivo está completo, reiniciar el dispositivo no resuelve el problema. El siguiente mensaje de error se muestra durante una operación típica en el dispositivo después de completar el espacio de almacenamiento del archivo.

Puede limpiar el almacenamiento de archivos en el dispositivo mediante la eliminación de archivos del sistema mediante el comando como se muestra en el request system storage cleanup siguiente procedimiento:

  1. Solicitar que se eliminen los archivos del sistema en el dispositivo.

    Se mostrará la lista de archivos que se eliminarán.

  2. Ingrese la opción yes para proceder con la eliminación de los archivos.

Verificar las versiones de software de Junos OS y boot Loader en un conmutador de la serie EX

Antes o después de actualizar o degradar Junos OS, es posible que deba verificar la versión de Junos OS. También es posible que deba verificar la versión del software del cargador de arranque si está actualizando a una versión que admita particiones de doble raíz resistentes o degradada desde una versión que admita particiones de doble raíz (Junos OS versión 10.4R3 y posteriores).

Este tema incluye lo siguiente:

Verificar la cantidad de particiones y montajes del sistema de archivos

Propósito

Entre la versión 10.4R2 y la versión 10.4R3 de Junos OS, se realizaron actualizaciones para aumentar aún más la resistencia de las particiones raíz, lo que requirió formatear el disco de tres particiones a cuatro particiones. Si el conmutador ejecuta la versión 10.4R2 o anterior, tiene tres particiones y si se ejecuta la versión 10.4R3 o posterior, tiene cuatro particiones.

Acción

Verifique cuántas particiones tiene el disco, así como dónde está montado cada sistema de archivos, mediante el siguiente comando:

Significado

La presencia del nombre de partición que contiene s4d indica que hay un cuarto segmento. Si se trata de un esquema de partición de tres divisiones, en lugar de , , , y s4d, verías s1a, s1fs2a, s2f, s3d, y s3e, y no veríass4d. s3ds3es1a

Verificar la versión del software Loader

Propósito

Para el caso especial de actualizar desde Junos OS versión 10.4R2 o anterior a la versión 10.4R3 o posterior, debe actualizar el software del cargador.

Acción

Para los conmutadores de la serie EX, excepto los conmutadores EX8200:

Para conmutadores EX8200:

Significado

Para conmutadores de la serie EX distintos de los conmutadores EX8200, con Junos OS versión 10.4R3 o posterior instalado:

  • Si hay información de versión después de la marca de hora para U-Boot (1.0.0 en el ejemplo anterior), el software del cargador no requiere actualizar.

  • Si no hay ningún número de versión después de la marca de hora para U-boot, entonces el software del cargador requiere una actualización.

Nota:

Si la versión de software es la versión 10.4R2 o anterior, no se muestra ningún número de versión después de la marca de hora para U-boot, independientemente de la versión del software del cargador instalada. Si no sabe si instaló el nuevo software del cargador, le recomendamos que actualice el software del cargador cuando actualice la versión de software.

Para conmutadores EX8200, si el número de versión que sigue la marca de hora U-Boot para es anterior a 3.5.0, debe actualizar el software del cargador al actualizar la versión de software.

Verificar qué partición raíz está activa

Propósito

Los conmutadores que ejecutan la versión 10.4R3 o posterior tienen una funcionalidad resistente de partición de raíz doble, que incluye la capacidad de arrancar de forma transparente desde la partición inactiva si el sistema no se inicia desde la partición raíz principal.

Puede comprobar qué partición raíz está activa mediante el siguiente comando:

Acción

Significado

El Currently booted from: campo muestra qué partición raíz está activa.

Verificar la versión de Junos OS en cada partición raíz

Propósito

Cada conmutador contiene dos particiones raíz. Recomendamos que copie la misma versión de Junos OS en cada partición cuando actualice. En Junos OS versión 10.4R2 y anteriores, puede elegir tener versiones de versión diferentes de Junos OS en cada partición. Es posible que tenga versiones diferentes durante una actualización de software y antes de que termine de verificar la instalación del nuevo software. Para permitir un reinicio sin problemas si se encuentra daños en el sistema de archivos raíz principal, asegúrese de que las imágenes idénticas de Junos OS estén en cada partición raíz. Para la versión 10.4R2 y anteriores, debe reiniciar manualmente el conmutador desde la partición raíz de la copia de seguridad. Sin embargo, para la versión 10.4R3 y posteriores, el conmutador se reinicia automáticamente desde la partición raíz de copia de seguridad si no se reinicia desde la partición raíz activa.

Acción

Verifique si ambas particiones raíz contienen la misma imagen mediante el siguiente comando:

Significado

El comando muestra qué versión de Junos OS está instalada en cada partición multimedia. Compruebe que la misma versión esté instalada en ambas particiones.

Acceda al soporte de Juniper

Usuarios existentes: cómo iniciar sesión

En este tema, se ofrece una descripción general de cómo puede acceder al entorno de centro empresarial para acceder a las descargas de paquetes de software y las herramientas de soporte.

Si es un usuario existente con un perfil activo de Juniper Networks®, póngase en contacto con el soporte global. El equipo de soporte global envía un token de acceso a su ID de correo electrónico registrado.

Usuarios nuevos: cómo crear una cuenta

Para registrarse como un nuevo usuario, utilice el vínculo Registro de usuario y realice los pasos siguientes para crear una nueva cuenta:
  1. Cree una cuenta de usuario proporcionando su dirección de correo electrónico en la página Crear cuenta de usuario.
    Después de enviar su ID de correo electrónico, recibirá un correo electrónico de confirmación con un vínculo para continuar con el proceso de configuración de la cuenta.
  2. Haga clic en el vínculo para abrir la página Configuración de cuenta y completar todas las actividades de configuración de cuenta necesarias.
    El campo Dirección de correo electrónico ya contiene la dirección de correo electrónico que proporcionó en el paso 1. Este ID de correo electrónico también actúa como su ID de usuario para esta cuenta.
    Nota:

    No puede crear una cuenta mediante una dirección de correo electrónico de dominio público, como @gmail.com o @yahoo.com. Si utiliza una dirección de dominio público, recibirá una alerta que rechazará el estado de su cuenta. Cambie su dirección de correo electrónico antes de hacer clic en Siguiente para continuar.

  3. Si no es cliente o socio de Juniper y el sistema no reconoce su dominio de correo electrónico, puede seleccionar una de las siguientes opciones:
    • Correo electrónico individual

    • Correo electrónico de grupo

    Coloque el cursor sobre los iconos del signo de interrogación junto a cada opción para obtener una breve descripción.

  4. Haga clic en Siguiente para continuar.
    La creación de su cuenta es correcta.
  5. Después de que su cuenta esté activa, comuníquese con el soporte global. El equipo de soporte global envía un token de acceso a su ID de correo electrónico registrado.

Descarga de software (Junos OS)

Descarga de software mediante un navegador (Junos OS)

Descargue el paquete de software que necesita de la página de descargas de Juniper Networks en https://support.juniper.net/support/downloads/.

Nota:

Para acceder a la sección de descargas, debe tener un contrato de servicio y una cuenta de acceso. Si necesita asistencia para adquirir una cuenta, consulte las instrucciones sobre cómo acceder al soporte de Juniper y complete el formulario de registro que se encuentra en el sitio web de Juniper Networks: https://userregistration.juniper.net/entitlement/setupAccountInfo.do.

Para descargar la imagen del software:

  1. Con un navegador web, vaya a https://support.juniper.net/support/downloads/.

    Aparecerá la página Descargar resultados.

  2. Busque el paquete de software que desea descargar y haga clic en el elemento en la columna Descargas.

    Aparecerá una pantalla de inicio de sesión.

  3. Inicie sesión con su nombre de usuario y contraseña.

  4. En la página Descargar software que aparece, están disponibles las siguientes opciones:

    • Si desea descargar el software en su host local, haga clic en el vínculo CLICK HERE y guarde el archivo en su sistema. Si desea colocar el archivo en un sistema remoto, debe asegurarse de que el enrutador, el conmutador o la puerta de enlace de servicios pueda acceder al archivo mediante HTTP, FTP o SCP. Continúe con la instalación. Consulte Descarga de software (Junos OS) para obtener más información.

    • Si desea descargar el software en su dispositivo, utilice el siguiente procedimiento para descargar e instalar el software en el dispositivo.

      1. Haga clic en Copiar para copiar la URL generada en el portapapeles.

        Nota:

        La cadena URL generada permanece activa solo durante 15 minutos.

      2. Inicie sesión en su dispositivo.

      3. En el modo operativo, escriba el file copy “URLdestination comando.

        En el comando, pegue la cadena URL copiada (para URL) y, a continuación, escriba /var/tmp (como destino en el disco duro).

        Ejemplo:

        Nota:

        Asegúrese de que la cadena URL se adjunta entre comillas. También asegúrese de que haya suficiente espacio libre disponible en el dispositivo.

        La imagen del software se descarga en su dispositivo.

      4. (Opcional) Valide la imagen de software mediante el request system software validate package-name comando.

        Ejemplo:

        Para obtener más información, consulte Solicitar validación del software del sistema.

      5. Instale el software mediante el request system software add package-name comando.

        Ejemplo:

        El software está instalado en el dispositivo.

Descarga de software mediante la interfaz de línea de comandos (Junos OS)

Descargue el paquete de software que necesita de la página de descargas de Juniper Networks enhttps://support.juniper.net/support/downloads/ y colópelo en un sistema local. Luego, puede transferir el paquete descargado al dispositivo mediante la interfaz de línea de comandos del enrutador o conmutador, o la interfaz de línea de comandos del sistema local.

Nota:

Para acceder a la sección de descargas, debe tener un contrato de servicio y una cuenta de acceso. Si necesita ayuda para obtener una cuenta, complete el formulario de registro en el sitio web de Juniper Networks: https://userregistration.juniper.net/entitlement/setupAccountInfo.do.

Antes de transferir el paquete de software, asegúrese de que el servicio FTP está habilitado en el dispositivo.Habilite el servicio FTP mediante el set system services ftp comando:

Para transferir el paquete de software mediante la interfaz de línea de comandos del dispositivo:

  1. Desde la línea de comandos del enrutador o conmutador, inicie una sesión FTP con el sistema local (host) donde se encuentra el paquete mediante el ftp comando:

    host es el nombre de host o la dirección del sistema local.

  2. Inicie sesión con su nombre de usuario y contraseña proporcionados por el servicio de atención al cliente:

    Después de validar sus credenciales, se abre la sesión FTP.

  3. Vaya a la ubicación del paquete de software en el sistema local y transfiera el paquete mediante el get comando:

    A continuación se muestra un ejemplo de un installation-package nombre: junos-install-mx-x86-32-17.3R1.10.tgz

  4. Cierre la sesión FTP mediante el bye comando:

Para transferir el paquete mediante la interfaz de línea de comandos del sistema local:

  1. Desde la línea de comandos del sistema local, inicie una sesión FTP con el dispositivo mediante el ftp comando:

    host es el nombre de host o la dirección del enrutador o conmutador.

  2. Inicie sesión con su nombre de usuario y contraseña proporcionados por el servicio de atención al cliente:

    Después de validar sus credenciales, se abre la sesión FTP.

  3. Vaya a la ubicación del paquete de software en el sistema local y transfiera el paquete mediante el put comando:

    A continuación se muestra un ejemplo de un installation-package nombre: junos-install-mx-x86-32-17.3R1.10.tgz

  4. Cierre la sesión FTP mediante el bye comando:

Descarga de software mediante el gestor de descargas (solo serie SRX)

Esta función de administrador de descargas facilita la descarga de archivos de gran tamaño a través de enlaces de bajo ancho de banda. Le permite descargar paquetes de Junos OS de gran tamaño a través de enlaces de ancho de banda bajo/escamosos para que el sistema se pueda actualizar. Esta función le permite descargar varios archivos mientras monitorea su estado y progreso individualmente. Toma medidas automáticas cuando es necesario y muestra la información de estado cuando se solicita.

El administrador de descargas se admite en dispositivos SRX300, SRX320, SRX340, SRX345 y SRX380.

Tenga en cuenta las siguientes consideraciones cuando utilice el gestor de descargas:

  • Cuando no se especifica ningún límite de descarga para una descarga específica o para todas las descargas, una descarga utiliza todo el ancho de banda de red disponible.

  • Dado que el límite de descarga establecido indica un límite de ancho de banda promedio, es posible que ciertas ráfagas superen el límite especificado.

  • Cuando se produce un error en una descarga desde un servidor HTTP, el servidor devuelve una página HTML. Ocasionalmente, la página de error no se reconoce como una página de error y se descarga en lugar del archivo de imagen de Junos.

  • El administrador de descargas almacena los inicios de sesión y las contraseñas del servidor remoto durante la duración de la descarga. Para cifrar estas credenciales proporcionadas junto con la palabra clave de inicio de sesión, defina una clave de cifrado con el request system set-encryption-key comando. Cualquier cambio en la configuración de cifrado mientras la descarga está en curso puede causar que la descarga falle.

  • Un comando de descarga emitido en un nodo determinado de un clúster de chasis se lleva a cabo solo en ese nodo y no se propaga a los otros nodos del clúster. Las descargas en diferentes nodos son completamente independientes entre sí. En caso de una conmutación por error, la descarga solo continúa si el servidor sigue siendo accesible desde el nodo desde el que se emitió el comando. Si ya no se puede acceder al servidor en ese nodo, la descarga se detiene y devuelve un error.

Nota:

El administrador de descargas solo admite los protocolos FTP y HTTP.

El gestor de descargas actúa como sustituto de la utilidad FTP. Puede utilizar los comandos de CLI del administrador de descargas para todas las funciones en las que anteriormente utilizaba la utilidad FTP.

Antes de comenzar, debe tener lo siguiente:

  • Un servidor FTP o HTTP con una imagen de Junos OS

  • Un servidor accesible desde el dispositivo que se está actualizando

Para descargar la imagen de Junos OS en su dispositivo:

  1. Use el request system download start comando (establezca un límite de ancho de banda, si es necesario). El archivo se guarda en el directorio /var/tmp en su dispositivo.

    Puede seguir usando el dispositivo mientras la descarga se ejecuta en segundo plano.

  2. Para comprobar que el archivo se ha descargado, utilice el show system download comando. El comando muestra el estado como "completado" cuando el archivo descargado está listo para ser instalado.
  3. Para instalar el archivo de imagen descargado desde el directorio /var/tmp , utilice el request system software add comando.
  4. Si encuentra algún problema con una descarga, utilice el show system download id comando para obtener detalles sobre la descarga.

La tabla 2 enumera los campos de salida del show system download comando. Utilice esta información para diagnosticar problemas. Los campos de salida se enumeran en el orden aproximado en el que aparecen.

Tabla 2: mostrar los campos de salida de descarga del sistema

Campo de salida

Descripción

Estado

Estado de la descarga.

Tiempo de creación

Hora de emisión del start comando.

Hora programada

Hora en que se programó el inicio de la descarga.

Hora de inicio

Hora de inicio de la descarga (si ya se inició).

Tiempo de reintento

Tiempo para el siguiente reintento (si la descarga se encuentra en el estado de error).

Recuento de errores

Número de veces que se encontró un error en esta descarga.

Reintentos a la izquierda

Número de veces que el sistema volverá a intentar la descarga automáticamente antes de detenerse.

Error más reciente

Mensaje que indica la causa del error más reciente.

Reinstale Junos OS

Acción

Para reinstalar Junos OS, siga estos pasos:

  1. Inserte el medio extraíble (disquete de arranque) en el enrutador.

  2. Reinicie el enrutador, ya sea en ciclo de potencia o emitiendo el request system reboot comando desde la CLI.

  3. En el siguiente indicador, escriba y:

    El enrutador copia el software desde el medio extraíble en su sistema, mostrando ocasionalmente mensajes de estado. Esto puede tardar hasta 10 minutos.

  4. Quite el medio extraíble cuando se le solicite.

    El enrutador se reinicia desde el dispositivo de arranque principal en el que está instalado el software. Cuando se completa el reinicio, el enrutador muestra el indicador de inicio de sesión.

Reconfigurar Junos OS

Después de reinstalar el software, debe copiar los archivos de configuración del enrutador al enrutador. (También puede configurar el enrutador desde cero, como se describe en la Guía de configuración básica de Junos System) Sin embargo, antes de poder copiar los archivos de configuración, debe establecer la conectividad de red.

Para reconfigurar el software, siga estos pasos:

Configurar nombres de host, nombres de dominio y direcciones IP (Junos OS)

Para configurar el nombre de la máquina, el nombre de dominio y varias direcciones, siga estos pasos:

  1. Inicie sesión como root. No hay contraseña.

  2. Inicie la CLI:

  3. Ingrese al modo de configuración:

  4. Configure el nombre del equipo. Si el nombre incluye espacios, encierre el nombre completo entre comillas (" "):

  5. Configure el nombre de dominio del equipo:

  6. Configure la dirección IP y la longitud del prefijo para la interfaz Ethernet de administración del enrutador:

  7. Configure la dirección IP de un enrutador predeterminado. Este sistema se llama enrutador de copia de seguridad porque se utiliza solo mientras el proceso de protocolo de enrutamiento no se está ejecutando.

  8. Configure la dirección IP de un servidor de nombres de dominio (DNS):

Proteja la seguridad de red mediante la configuración de la contraseña raíz

Configure la contraseña raíz en su dispositivo Juniper Networks para evitar que usuarios no autorizados realicen cambios en su red. El usuario raíz (también conocido como superusuario) tiene acceso sin restricciones y permisos completos dentro del sistema, por lo que es crucial que proteja esta cuenta estableciendo una contraseña segura al configurar un nuevo dispositivo.

Después de encender inicialmente un dispositivo nuevo, inicia sesión como usuario root sin contraseña. El software requiere que configure la contraseña raíz antes de que acepte una operación de confirmación.

Para establecer la contraseña raíz, tiene tres opciones:

  • Introduzca una contraseña de texto sin formato que el software cifra.

  • Escriba una contraseña que ya esté cifrada.

  • Ingrese una cadena de clave pública de Shell seguro (SSH).

Entre estas opciones, usar una contraseña pre cifrada o una cadena de clave pública SSH es la más segura. Si utiliza uno de estos métodos, la versión de texto sin formato de su contraseña nunca se transferirá a través de Internet, protegiéndola de ser interceptada por un ataque man-in-the-middle.

Prácticas recomendadas:

Opcionalmente, en lugar de configurar la contraseña raíz en el [edit system] nivel de jerarquía, puede usar un grupo de configuración para fortalecer la seguridad.

Para establecer la contraseña raíz:

  1. Utilice uno de estos métodos para configurar la contraseña raíz:
    • Para introducir una contraseña de texto sin formato que el sistema cifra por usted:

      A medida que ingresa una contraseña de texto sin formato en la CLI, el software del dispositivo la oculta de la vista y la cifra de inmediato. No tiene que configurar el software para cifrar la contraseña. En la configuración resultante, la contraseña cifrada se marca como ## SECRET-DATA para que no se pueda ver.

    • Para introducir una contraseña que ya está cifrada:

      PRECAUCIÓN:

      No utilice la encrypted-password opción a menos que la contraseña ya esté cifrada y escriba esa contraseña cifrada.

      Si configura accidentalmente la encrypted-password opción con una contraseña de texto sin formato o con comillas en blanco (" "), no podrá iniciar sesión en el dispositivo como usuario raíz. Luego, deberá completar el proceso de recuperación de contraseña raíz.

    • Para ingresar una cadena de clave pública SSH:

  2. Si usó un grupo de configuración, reemplace la group-name variable por el nombre del grupo de configuración.
  3. Confirme los cambios.

Comprobar la conectividad de red (Junos OS)

Propósito

Establezca que el enrutador tiene conectividad de red.

Acción

Para comprobar que el enrutador tiene conectividad de red, emita un ping comando a un sistema en la red:

Si no hay ninguna respuesta, compruebe que hay una ruta al address comando using show route . Si la dirección está fuera de la fxp0 subred, agregue una ruta estática. Una vez que se carga y confirma la configuración de la copia de seguridad, la ruta estática ya no es necesaria y debe eliminarse.

Tabla de historial de versiones
Lanzamiento
Descripción
18.3R1
A partir de Junos OS versión 18.3R1, los algoritmos de la clave de host ssh-dss y ssh-dsa están en desuso, en lugar de eliminarse inmediatamente, para proporcionar compatibilidad con versiones anteriores y una oportunidad de hacer que su configuración cumpla con la nueva configuración.