Acceso remoto al shell
Configure el acceso remoto desde la consola de Mist al shell de Junos para los dispositivos conectados.
De forma predeterminada, los superusuarios y los administradores de red pueden abrir una conexión de shell remota a cualquier dispositivo EX, SRX y QFX conectado, administrado o no administrado, desde la consola de Mist. Esto es especialmente útil para ejecutar comandos operativos (show) de Junos para solucionar problemas, ver la configuración o verificar detalles y estadísticas de conexión. Tenga en cuenta que también puede ingresar al modo de configuración de Junos para editar la CLI directamente, aunque esta práctica no se recomienda para los dispositivos administrados, ya que esos cambios no son visibles desde la consola de Mist y dichos cambios se sobrescribirán eventualmente. En su lugar, recomendamos usar la configuración de la CLI para agregar comandos de Junos que no están disponibles en la consola de Mist.
Los superusuarios y los administradores de red pueden deshabilitar globalmente el acceso remoto de shell. En otras palabras, para todos los dispositivos de la organización y todos los niveles de cuenta de Mist, se denegarán las nuevas conexiones remotas desde la consola de Mist. Sin embargo, las conexiones de shell remoto existentes permanecerán activas.
Los superusuarios y los administradores de red también pueden permitir el acceso de shell de solo lectura ( monitor , show, test, quit, ssh user@localhostrequest sessionhelp, , ), para los siguientes tipos de cuentas de Mist:
-
Centro de asistencia
-
Operador de puerto de conmutación
-
Observador
-
Súper observador
Configure el acceso remoto del shell desde la sección Administración de dispositivos de la página Configuración del > de la organización .
remoto de shell
Cuando abra un shell remoto en un dispositivo desde la consola de Mist, los privilegios de Junos reflejarán los de su cuenta de Mist, ya sea mist-web-admin o mist-web-viewer. Los cambios de configuración se muestran en la página Insight como, confirmar usuario: mist-web-admin.
Mist utilizará la interfaz lo0 (circuito cerrado) existente para la conexión, si existe. De lo contrario, Mist aprovisionará la interfaz con una dirección IP de 127.127.127.1/32 y creará una regla de firewall, si es necesario, para permitir el tráfico.