一、Junos User Interface
1.连接CLI的方式
1.Out-of-band
也可以叫做console方式连接
2.In-band
带内方式
telnet/ssh
比如,路由器去交换机可以通过In-band.
2. Junos CLI 模式
CLI有3模式:
1)shell模式(%
)shell mode
2)用户模式(>
) operational mode
3)配置模式(#
) configuration mode
如果是root用户登录了就是%
模式,要进入>
就输入:cli
。
在>
模式,我们可以使用的命令有:show
,telnet
, ping
, traceroute
快捷键
Ctrl + a: 跳到命令前
Ctrl + e: 跳到命令后
Ctrl + w: 清除输入的最近一个单词
Ctrl + u: 清除输入的所有命令
help 命令
- help topic # 比较精简,总结化
- help reference
- help apropos
Filtering output
查看系统服务:
admin@LA-MX-RE0# show system services
ssh;
telnet;
使用管道符过滤:
root# show | find telnet
telnet;
查看最后5行:
root# show | last 5
ssh;
telnet;
使用match:
root# show | match ss
ssh;
保存到目标文件:
root# show | save a.txt
Wrote 2 lines of output to 'a.txt'
Output levels
terse:
brief:
detail:
Active vs Candidate configuration
Configuration modes
Confuguration Hierarchy
Navigation comnmands
一、JunOS 操作系统(控制层,转发层)
控制层面和转发层面(也叫数据层面)。
1.Control Plane 和 Fowarding Plane.
这些专业术语不是特别针对Juniper硬件或者Juniper网络的。
2.transit vs Exception traffic
中转 vs 异常流量
juniper如何对待中转流量和异常流量。
1.控制平面(控制层)
作用:
运行在RE(Routing Engine);
RE是chassis 的大脑;
RE的职责:
1)管理包转发引擎(PFE, package forwarding engine),这里的PFE就是转发平面
2)用户权限(ssh, telnet),协议更新(BGP,OSPF),系统管理
3)维护路由选择,桥接,主要转发表(保存在RE)
4)通过一个私有连接(私网)连接到PFE
控制平面和转发平面的关系:
2.转发平面(转发层)
作用:
1)包转发操控处理
处理所有的转发平面的进程
2)通过私有网络从RE接受转发表(FT)
3)职责是:
a.Class of Service(CoS)
b.Stateless firewall filtering(无状态防火墙过滤)
c.Policing(流量监管,流量整顿)
transit traffic是什么,就是通过chassis的流量。
4)影响从RE得到的二层和三层表去做转发决策
3.中转流量 vs. 异常流量
1.中转流量:
通过一个进入口(ingress port)进,然后通过一个出口(egress port)出去。
不通过通过本地节点的流量(通往RE去处理)
中转流量可能是单播或者多播流量
2.异常流量
被RE上的CPU操作,RE是主路由表和转发表保存的地方。我们不需要所有的中转流量都转移到了RE。
这里的异常流量(Exception Traffic)指的是经过PFE不是流向egress方向的流量(流向到了RE)。
ping, traceroute, telnet和路由协议更新
速率限制去保护RE
中转流量就是直接通过这个节点(PFE),而异常流量是会到RE去被处理
二、JunOS 操作系统(J-Web 界面)
主要内容:
CLI 配置
用户配置和维护
许可证配置和维护
界面配置和维护
更新Junos OS
命令行中配置网站管理: