Configuración de Junos OS por primera vez en un dispositivo con un motor de enrutamiento único
Para configurar Junos OS por primera vez en un enrutador con un motor de enrutamiento único y sin configuración base, siga estos pasos:
- Conéctese al dispositivo a través del puerto de la consola.
- En apague el dispositivo y espere a que se inicie.
Junos OS se inicia automáticamente. El proceso de arranque se completa cuando vea el
login:
indicador en la consola. - Inicie sesión como usuario
root
.Inicialmente, la cuenta de
root
usuario no requiere contraseña. Puede ver que usted es elroot
usuario, ya que el indicador en el dispositivo muestra el nombre de usuarioroot@#
. - Inicie la interfaz de línea de comandos (CLI) de Junos OS:
root@# cli root@>
- Ingrese al modo de configuración de Junos OS:
cli> configure [edit] root@#
- Configure el nombre de host del dispositivo. No recomendamos espacios en el nombre del enrutador. Sin embargo, si el nombre incluye espacios, encierre el nombre completo entre comillas (" ").
[edit] root@# set system host-name hostname
- Establezca la contraseña raíz, especificando una contraseña de texto sin formato que el sistema cifrará, una contraseña que ya esté cifrada o una cadena de clave pública SSH.
Elija una de las siguientes opciones:
Para introducir una contraseña de texto sin formato, utilice el siguiente comando:
[edit] root@# set system root-authentication plain-text-password New password: type password Retype new password: retype password
Para introducir una contraseña que ya esté cifrada, utilice el siguiente comando:
[edit] root@# set system root-authentication encrypted-password encrypted-password
Para ingresar una clave pública SSH, utilice el siguiente comando:
[edit] root@# set system root-authentication ssh-rsa key
- Configure el nombre de dominio del dispositivo:
[edit] root@# set system domain-name domain-name
Nota:Antes de comenzar el siguiente paso, consulte Motores de enrutamiento compatibles por enrutador para encontrar la interfaz Ethernet de administración que debe usar para realizar esta configuración.
- Configure la dirección IP y la longitud del prefijo para la interfaz Ethernet de administración de dispositivos. La interfaz Ethernet de administración ofrece una red de administración independiente fuera de banda para el dispositivo.
Para dispositivos que usan fxp0 de interfaz Ethernet de administración:
[edit] root@# set interfaces fxp0 unit 0 family inet address address/prefix-length
Para dispositivos que utilizan la interfaz Ethernet de administración em0:
[edit] root@# set interfaces em0 unit 0 family inet address address/prefix-length
- Configure la dirección IP de un dispositivo de red predeterminado o de respaldo. Elija un dispositivo que esté conectado directamente al enrutador local mediante la interfaz de administración. Esta copia de seguridad solo se utiliza cuando se está iniciando y solo o cuando el software de enrutamiento Junos (el proceso de protocolo de enrutamiento, rpd) no se está ejecutando.
Para los dispositivos con dos motores de enrutamiento, el motor de enrutamiento de respaldo,
RE1
, utiliza el dispositivo de respaldo como una puerta de enlace predeterminada después de que el dispositivo se inicie. Esto le permite acceder al motor de enrutamiento de respaldo. (RE0
es el motor de enrutamiento principal predeterminado.Nota:El motor de enrutamiento de respaldo no admite más de 16 destinos de enrutamiento de respaldo. Si configura más de 16 destinos en el motor de enrutamiento de copia de seguridad, Junos OS ignora cualquier dirección de destino después de la decimosexta dirección y muestra un mensaje de advertencia en tiempo de confirmación para este efecto.
[edit] root@# set system backup-router address
- Configure la dirección IP de un servidor DNS. El enrutador usa el servidor de nombres DNS para traducir nombres de host a direcciones IP.
[edit] root@# set system name-server address
- Si lo desea, muestre las instrucciones de configuración:
[edit] root@ show system { host-name hostname; domain-name domain.name; backup-router address; root-authentication { (encrypted-password "password" | public-key); ssh-dsa "public-key"; ssh-ecdsa "public-key"; ssh-rsa "public-key"; } name-server { address; } interfaces { fxp0 { unit 0 { family inet { address address ; } } } } }
En los dispositivos que usan la interfaz Ethernet de administración em0, verá em0 en lugar de fxp0 en la salida de
show
comando. - Confirme la configuración, lo que activa la configuración en el dispositivo:
[edit] root@# commit
Después de confirmar la configuración, verá que el nombre de host recién configurado aparece después del nombre de usuario en el indicador( por ejemplo,
user@hostname#
.Ahora se establece una configuración básica para Junos OS en el dispositivo.
Si desea configurar propiedades adicionales de Junos OS en este momento, permanezca en el modo de configuración de CLI y agregue las instrucciones de configuración necesarias. Debe confirmar los cambios de configuración para activarlos en el dispositivo.
- Salga del modo de configuración de CLI.
[edit] root@hostname# exit root@hostname>
- Copia de seguridad de la configuración.
Después de haber confirmada la configuración y estar satisfechos de que la nueva configuración se está ejecutando correctamente, debe emitir el
request system snapshot
comando para hacer una copia de seguridad del software nuevo en el sistema de archivos /altconfig . Si no emite elrequest system snapshot
comando, la configuración en el dispositivo de arranque alternativo no se sincronizará con la configuración del dispositivo de arranque principal.El
request system snapshot
comando hace que el sistema de archivos raíz se haga una copia de seguridad en /altroot y /config se haga una copia de seguridad en /altconfig. Los sistemas de archivos raíz y /config se encuentran en la tarjeta CompactFlash del dispositivo, y los sistemas de archivos /altroot y /altconfig están en el disco duro del dispositivo.Nota:Después de emitir el
request system snapshot
comando, no puede volver fácilmente a la configuración anterior, ya que la copia en ejecución y las copias de seguridad son idénticas.