JUNOS路由器配置与管理全解析
立即解锁
发布时间: 2025-08-25 02:08:45 阅读量: 1 订阅数: 2 

### JUNOS路由器配置与管理全解析
#### 1. 路由器硬件信息查看
使用命令 `fred@junos-router> show chassis hardware` 可以查看路由器的硬件库存信息,示例输出如下:
```plaintext
Hardware inventory:
Item Version Part number Serial number Description
Chassis 25708 M20
…
FPC 0 REV 03 710-003308 BD8455 E-FPC
PIC 0 REV 08 750-002303 AZ5310 4x F/E, 100 BASE-TX
PIC 1 REV 07 750-004745 BC9368 2x CT3-NxDS0
PIC 2 REV 03 750-002965 HC9279 4x CT3
FPC 1 REV 03 710-003308 BB9032 E-FPC
PIC 0 REV 03 750-002914 BC0131 2x OC-3 ATM, MM
…
```
在M系列路由器中,插槽被称为FPC(Flexible PIC Concentrators),插槽中的位置用于放置PIC(Physical Interface Cards)。插槽和位置编号从0开始,所以FPC 1是第二个插槽,PIC 1是FPC上的第二个位置。
#### 2. 让路由器接入网络
在熟悉CLI操作后,就可以开始配置路由器,使其能够在网络中被访问,其他用户也能登录。购买的Juniper设备已预装JUNOS软件,首次开机时软件会自动启动,以root用户登录,此时无需密码。登录后可设置路由器的一些基本属性,具体操作步骤如下:
1. 启动CLI并进入配置模式:
```plaintext
root@% cli
root> configure
Entering configuration mode
[edit]
root#
```
2. 设置路由器名称和域名:
```plaintext
[edit]
root# set system host-name junos-router
[edit]
root# set system domain-name mynetwork.com
```
3. 设置路由器以太网管理接口的IP地址(如果路由器有该接口)。M系列路由器的专用以太网管理接口名为fxp0,使用与网络管理网络相同地址空间的IP地址,示例如下:
```plaintext
[edit]
root# set interfaces fxp0 unit 0 family inet address 192.168.0.1/24
```
4. 确定管理网络中的备份路由器和DNS名称服务器:
```plaintext
[edit]
root# set system backup-router 192.168.0.23
[edit]
root# set system name-server 192.168.0.32
```
5. 为root账户设置密码:
```plaintext
[edit]
root# set system root-authentication plain-text-password
New password:
Retype password:
```
密码必须包含大小写字母和至少一位数字。
6. 激活配置前,查看配置内容是否正确:
```plaintext
[edit]
root# show
system {
host-name junos-router;
domain-name mynetwork.com;
backup-router 192.168.0.23;
root-authentication {
encrypted-password $1$ZulES4dp$OuwWo1g7cLof/aMWpHucn/; ## SECRET-DATA
}
name-server {
192.168.0.32
}
}
interfaces {
fxpo {
unit 0 {
family inet {
192.168.0.1/24;
}
}
}
}
```
7. 激活配置并退出配置模式:
```plaintext
[edit]
root# commit
commit complete
[edit]
root@junos-router# exit
Exiting configuration mode
root@junos-router>
```
#### 3. 路由器的基本设置
##### 3.1 登录时显示横幅
路由器是网络共享设备,可在用户登录时显示消息。进入配置模式后,使用 `set system login message` 命令可在登录提示前显示消息,`\n` 用于在文本后和登录提示前添加一个空行,示例如下:
```plaintext
[edit]
fred@junos-router# set system login message “JUNOS router
managed by Corporate Network team\n”
```
登录时会显示如下横幅:
```plaintext
fred@server# ssh junos-router
JUNOS router managed by Corporate Network team
junos-router (ttyp0)
login:
```
如果公司有法律要求限制对关键网络设备的访问,可使用登录横幅警告只有特定人员可以操作路由器。也可使用 `set system announcement` 命令发布网络或路由器停机、维护窗口等通知,该通知会在用户登录后显示。
##### 3.2 退出路由器
完成路由器操作后,务必退出登录,防止他人随意访问。在操作命令模式下,使用 `exit` 命令即可退出;在配置模
0
0
复制全文
相关推荐










