суббота, 29 июня 2013 г.

Лабораторная работа по Juniper №1. Основы настройки


Так как лабораторных работ достаточно много, на ранних лабораторных будет изменяться схема подключения устройств.


                 1) Подключимся к Juniper с помощью консольного кабеля
                2) После запуска и консольного подключения ожидаем приглашения на ввод логина. По умолчанию                 данные подключения: пользователь - root, пароль - пустой. 

            Любые изменения вступят в силу, только после выполнения команды commit

root@% cli консоли unix
root@host-name> cli консоли JunOS операционный режим
[edit system]
root@host-name# cli консоли JunOS конфигурационный режим, раздел system

где  root- это текущий пользователь
        host-name- имя устройства,
        [edit system] - редактируемый в настоящий момент раздел

Сразу после входа мы попадаем в Unix консоль, из командной строки которой необходимо запустить cli JunOS. 
Запускаем cli JunOS из консоли Unix:
root@% cli

Для перехода в конфигурационный режим необходима команда configure, но есть несколько вариантов работы с конфигурацией кандидатом в конфигурационном режиме:

root@> configure ?
Possible completions:
  <[Enter]>            Execute this command
  batch                Work in batch mode (commit happens in batch)
  dynamic              Work in dynamic database
  exclusive            Эксклюзивное редактирование конфигурации кандидата (другие пользователи не смогут получить доступ к конфигурированию)
  private                 Приватная конфигурация (изменения других пользователей не будут отображаться)
переходим в стандартный режим конфигурирования:

root@> configure      
Entering configuration mode
[edit]
root@#
настраиваем имя устройства:
root@# set system host-name EX3200
указываем домен:
root@# set system domain-name example.domain.com
указываем DNS сервер:
root@# set system name-server 8.8.8.8

root@# set interfaces em0 unit 0 family inet address 192.168.10.1/24

Создание vlan. Juniper реализует настройку vlan с присвоением имени vlan'a. Это удобно при дальнейшем конфигурировании.

root@# set vlans Test vlan-id 100 description "Access to router"

Мы создали vlan с именем Test, с идентификатором 100 (c таким тэгом будет передаваться сообщения из сети vlan'a через trunk порт) и описанием " Access to router".

root@# set vlans Test2 vlan-id 200 description "Access to network"

Проверим созданные vlan:
root@# show vlans
Test {
    description " Access to router";
    vlan-id 100;
}
Test2 {
    description "Access to network";
    vlan-id 200;
}
Далее выполним настройку trunk-порта. Для настройки trunk порта необходимо  выбрать тип family ethernet-switching, port-mode trunk и указать vlan'ы, которые следует пропускать через данный порт.
Конфигурируем VLANы на порта коммутатора  ge-0/0/0 к которому у нас подключен роутер: 

root@# edit interfaces ge-0/0/0 unit 0
root@# set description "Trunk"
root@# edit family ethernet-switching
root@# set port-mode trunk
root@# set vlan members [100 200]

Для настройки access порта необходимо выбрать тип порта  family ethernet-switching, port-mode access и указать vlan.

root@# edit interfaces ge-0/0/1 unit 0
root@# set description "Access"
root@# edit family ethernet-switching
root@# set port-mode access
root@# set vlan members 200

Создание SVI:
root@# set vlans Test vlan-id 100 l3-interface vlan.100
root@# set interfaces vlan unit 100 family inet address 192.168.1.1/24 — настройка SVI
root@# set interfaces ge-0/0/2 unit 0 family ethernet-switching vlan members 100

             root@# commit - применяем настройки на оборудовании
                                    Команда commit имеет ряд дополнительных опций


             root@EX3200# commit ?
            Possible completions:
            <[Enter]> Execute this command
            and-quit      Сохранить и выйти и режима конфигурации
            at                Сохранить в установленное время (полезно при настройке нескольких устройств)
            check          Проверить конфигурацию
            comment     Комментировать текущие изменения конфигурации (все комментарии можно                 просмотреть командой: show system commit) 
            confirmed   Сохранение конфигурации с подтверждением (если была сделана ошибки и доступ к устройству был потерян JunOS восстановит конфигурацию до изменения)

В show conf должны увидеть:
 vlan {
        unit 100 {
            family inet {
                address 192.168.1.1/24;
            }
        }
vlans {
    Test {
        vlan-id 100;
        l3-interface vlan.100;
    }

Изменим топологию.Подключим локальную машину в порт ge-0/0/2, настроим ip-адрес из данной сети и выполним команду ping. Команда ping должна пройти.

За основу этой работы была взята работа с блога: 
http://jnciastepbystep.blogspot.ru/
Курс JNCIA и прочие.
Если вам понравился данная лабораторная и вам захотелось поблагодарить: 
Яндекс.деньги 410011902537185
ICQ: 402204328
Skype: monaxgtx


1 комментарий:

  1. Было бы неплохо, если бы вы указывали еще уровень иерархии, когда пишите команды конфигурации, все-таки у Juniper это более выражено, чем у других вендоров.

    ОтветитьУдалить