En Junos OS tenemos varios modos para añadir configuración en el cli.
El método más común es utilizar el comando set. Sin embargo, luego vemos la configuración en modo jerárquico. Para ello utilizamos | display set
Añadid una loopback (lo0.0) a cada equipo |
También podemos añadir configuración escribiendo, copiando de un texto o de otro equipo Junos OS con el comando load merge terminal. Entramos en config mode, añadimos el comando y copiamos:
Ctrl+d para cortar. Después commit |
Configurad la hora del sistema, el nombre del equipo y las interfaces como vienen en la topología excepto el enlace entre JNCIA-1 Y JNCIA-3, que configuraremos con VLAN en la segunda parte del laboratorio. Comprobad que tenéis conectividad punto a punto entre los equipos (ping).
Jugad con el comando show. Examinad la configuración que viene por defecto, cómo se estructura. Cuando añadáis una configuración, acostumbraos a usar primero el "#show | compare" para ver la estructura de lo que configuráis. Usad los comandos request system halt/reboot, commit at, commit confirmed, rollback, rename, activate/deactivate,edit, up, top, el proceso de recovery, etc.
Jugad con el comando show. Examinad la configuración que viene por defecto, cómo se estructura. Cuando añadáis una configuración, acostumbraos a usar primero el "#show | compare" para ver la estructura de lo que configuráis. Usad los comandos request system halt/reboot, commit at, commit confirmed, rollback, rename, activate/deactivate,edit, up, top, el proceso de recovery, etc.
USUARIOS-PERMISOS
TELNET/SSH
Vamos a configurar un usuario operador que pueda hacer mantenimiento básico (ping, telnet, show log messages). Creamos el usuario y el class.
Podéis permitir comandos específicos con allow-command |
TELNET/SSH
Habilitad Telnet o SSH para la conexión a estos equipos. Luego hacemos telnet desde JNCIA-2 a la dirección 172.20.1.1.
#set system services telnet
#set system services ssh
REGISTRO DE ACTIVIDADES
>show log messages - Podéis ver en el registro la entrada de Operador1
>monitor interface em2.0 - Ping continuo desde JNCIA-2 para ver estadísticas
show log | match "hora" para filtrar el log |
TRACEOPTIONS
Vamos a activar el registro en la interface em2 para verlo en tiempo real (tcpdump/debug). Lanzaremos un ping continuo y haremos telnet.
show log int-em2 para ver el archivo |
No hay comentarios:
Publicar un comentario