Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

request system zeroize (Junos OS)

Sintaxis

Descripción

Utilice este comando para quitar toda la información de configuración en los motores de enrutamiento y restablecer todos los valores clave en el dispositivo en el que se ejecuta el comando.

  • Si el dispositivo tiene motores de enrutamiento dual, el comando se transmite a todos los motores de enrutamiento del dispositivo.

  • En un Virtual Chassis o Virtual Chassis Fabric (VCF) compuesto por conmutadores de la serie EX (excepto ex8200 Virtual Chassis) o de la serie QFX, este comando solo funciona en el conmutador miembro en el que se ejecuta el comando, incluso si ese conmutador se encuentra en el rol principal del motor de enrutamiento. El comando no se reenvía al miembro del motor de enrutamiento de respaldo ni a los conmutadores de miembro en el rol de tarjeta de línea. Para aplicar este comando a más de un miembro de un Virtual Chassis o VCF serie EX o serie QFX, recomendamos que quite y desconecte cada uno de esos miembros del Virtual Chassis o VCF y, a continuación, ejecute el comando en cada conmutador aislado individualmente.

Este comando elimina todos los archivos de datos, incluidos los archivos de configuración y registro personalizados, desvinculando los archivos de sus directorios. El comando elimina todos los archivos creados por el usuario del sistema, incluidas todas las contraseñas de texto sin formato, secretos y claves privadas para SSH, cifrado local, autenticación local, IPsec, RADIUS, TACACS+ y SNMP.

Este comando reinicia el dispositivo y lo establece en la configuración predeterminada de fábrica. Después del reinicio, no puede acceder al dispositivo a través de la interfaz Ethernet de administración. Inicie sesión en la consola como root e inicie la CLI de Junos OS escribiendo cli en el indicador.

Si la configuración contiene la commit synchronize instrucción en el [edit system] nivel de jerarquía y emite una commit en el motor de enrutamiento principal, la configuración principal se sincroniza automáticamente con la copia de seguridad. Si el motor de enrutamiento de respaldo está inactivo cuando se emite el commit, Junos OS muestra una advertencia y confirma la configuración del candidato en el motor de enrutamiento principal. Cuando aparece el motor de enrutamiento de respaldo, su configuración se sincroniza automáticamente con el principal. Un motor de enrutamiento de respaldo recién insertado o un motor de enrutamiento que aparece después de ejecutar el request system zeroize comando también sincroniza automáticamente su configuración con la configuración del motor de enrutamiento principal.

A partir de Junos OS versión 15.1F3, el request system zeroize comando elimina toda la información de configuración en el SO invitado para el enrutador PTX5000 con RE-DUO-C2600-16G, y MX240, MX480 y MX960 con RE-S-S-1800X4-32G-S.

A partir de Junos OS versión 15.1F5, el request system zeroize comando elimina toda la información de configuración en el SO invitado para MX2010 y MX2020 con REMX2K-1800-32G-S.

En estos enrutadores, para eliminar toda la información de configuración tanto en el OS invitado como en el host, utilice el request vmhost zeroize comando.

Para borrar por completo los datos creados por el usuario para que no se puedan recuperar, utilice la media opción.

Opciones

media

(Opcional) Además de eliminar todos los archivos de configuración y registro, hace que la memoria y los medios se freguen, eliminando todos los rastros de cualquier archivo creado por el usuario. Todos los dispositivos de almacenamiento conectados al sistema se limpian, incluyendo discos, unidades flash, USB extraíbles, etc. La duración del proceso de limpieza depende del tamaño del medio que se borra. Como resultado, la request system zeroize media operación puede llevar considerablemente más tiempo que la request system zeroize operación. Sin embargo, todos los parámetros de seguridad críticos se eliminan al principio del proceso.

En plataformas de la serie QFX que ejecutan la versión 14.1X53 o anterior de Junos OS, la media opción no está disponible. En plataformas de la serie QFX que ejecutan versiones posteriores a Junos OS versión 14.1X53 que no tienen el kernel FreeBSD actualizado (10+), la media opción está disponible, pero si la utiliza, el sistema emitirá una advertencia de que la media opción no es compatible y continuará con la operación de cero. En plataformas que no son plataformas de la serie QFX, la media opción no está disponible en Junos OS versión 17.2 o posterior con Junos con FreeBSD actualizado.

local

(Opcional) Elimine toda la información de configuración y restaure todos los valores clave en el motor de enrutamiento activo.

Especificar esta opción no tiene ningún efecto en los conmutadores de un Virtual Chassis o VCF compuesto por conmutadores serie EX (excepto ex8200 Virtual Chassis) o conmutadores QFX, ya que en estas configuraciones, el request system zeroize comando solo funciona localmente de forma predeterminada.

Nivel de privilegio requerido

Mantenimiento

Salida de muestra

solicitud de sistema de ceroización

Información de versión

Comando introducido antes de Junos OS versión 9.0.

Opción media agregada en la versión 11.4 de Junos OS para conmutadores de la serie EX.

Opción local agregada en la versión 14.1 de Junos OS.