Juniper设备常规操作与维护
- 格式:docx
- 大小:66.44 KB
- 文档页数:14
Juniper DX常用维护命令1.使用CONFIGURE命令完成对ETH0的配置2.使用HTTP://IP地址:8090登陆设备;admin / admin3.通过WEB界面来对EHT2进行配置:admin---network---4.在SHARE SETTING里可设置DEFAULT GA TEW AY,DNSNAME,DNSIP 5.在services里可配置负载均衡和加速:Cluster:对HTTP和HTTPS来实现负载均衡和加速Forward:对非HTTP协议实现SSL终结和负载均衡SLB:对TCP/UDP协议实现负载均衡Redirector:实现重定向服务6.点击NEW CLUSTER7.ADMIN-----FAILOVER,配置FAILOVER服务在配置failover服务时,要注意以下三个关键参数:1.Failover: Enabled 启用failover服务2.Discovery Interface: ether2 选择侦听对端DX状态的物理端口3.Static Peers: 配置对端DX地址以及监听对端DX的端口IP Address 10.126.1.27Listen Port 9500List file 显示证书文件名SHOW FILE 《文件名》显示证书文件的内容CAPTURE FILE 《文件名》创建证书文件Show boot显示OSSet boot <1或2>选择使用哪个OS启动Install (机器上有UPGRADE FILE 的相应文件,并开启FTTP服务)常用命令:Show capacity 1 每几秒一次,显示CPU,MEM的利用率Show netstat 1看流量ERR不能出现数字,有的话就是接口的匹配问题Show ether 2看断口的MEDIA是什么?Set ether 0 + tab或问号media (数字)Show server status看状态没有FAILOVER的情况,可能FAILOVER与异常1.Show server status2.Tsdump 向TFTP送数据3.Show system debug4.Show failover stats; show activen stats5.Set failover disable6.Set activen disable7.Set server down8.Write9.Set failover enable10.Set activen enable11.Set server upCluster 如果起用STICKY,那么在做ACTIVEN的时候要ENABLE STICKYSYNC同步的时候:1.手工修改DX2上的FAILOVER参数2.先DISABLE FORCE MASTER(防止切换)3.增加FAILOVER PEER:IP OF ANOTHER DX4.SHOW SYNC GROUP (名字)5.SHOW ACTIVEN BLADETSDUMPtcpdumpApplication layer:Show cluster cisapp-http (stats –(http io)Show server stats (io http ssl )dx2% show cluster cisapp-http sticky clientip entriesThere are 3253 sticky entries, it may take a long time to display all the entries Are you sure you want to continue (y/n)? [n] yTotal entries: 3251Timeout IdleClient Sticky Target (sec) (sec)--------------------------------------------------------10.148.0.10 10.137.249.3 3660 90210.148.0.13 10.137.249.3 3660 244010.136.128.16 10.137.249.67 3660 310.148.0.18 10.137.249.62 3660 298010.148.0.19 10.137.249.63 3660 510.148.0.21 10.137.249.66 3660 242910.148.0.23 10.137.249.64 3660 710.148.0.29 10.137.249.5 3660 179810.148.0.31 10.137.249.66 3660 24010.148.0.32 10.137.249.67 3660 23910.148.0.34 10.137.249.6 3660 124610.148.0.38 10.137.249.5 3660 27510.148.0.39 10.137.249.63 3660 109610.148.0.40 10.137.249.64 3660 23810.148.0.41 10.137.249.65 3660 010.148.0.45 10.137.249.67 3660 57010.148.0.51 10.137.249.4 3660 710.148.0.53 10.137.249.5 3660 2310.148.0.59 10.137.249.63 3660 39710.148.0.63 10.137.249.68 3660 257310.148.0.74 10.137.249.6 3660 2610.148.0.82 10.137.249.5 3660 31010.148.0.92 10.137.249.4 3660 15610.148.0.99 10.137.249.64 3660 1010.147.128.104 10.137.249.6 3660 2810.147.128.108 10.137.249.3 3660 7510.137.128.134 10.137.249.63 3660 155110.147.129.147 10.137.249.65 3660 18110.147.129.155 10.137.249.5 3660 1210.147.129.159 10.137.249.68 3660 200810.147.129.177 10.137.249.4 3660 010.137.129.203 10.137.249.64 3660 58910.137.129.205 10.137.249.4 3660 229710.147.129.209 10.137.249.68 3660 172710.147.129.216 10.137.249.67 3660 237510.147.129.217 10.137.249.5 3660 192310.147.129.220 10.137.249.3 3660 241110.147.129.223 10.137.249.3 3660 16810.147.129.225 10.137.249.68 3660 108 10.147.129.227 10.137.249.6 3660 1923 10.147.129.228 10.137.249.62 3660 2219 10.147.129.232 10.137.249.63 3660 1756 10.147.129.233 10.137.249.66 3660 105 10.147.129.234 10.137.249.3 3660 6 10.147.129.235 10.137.249.66 3660 4 10.147.129.239 10.137.249.65 3660 931 10.147.129.241 10.137.249.62 3660 193 10.147.129.243 10.137.249.67 3660 125dx2% show server stats ioIO Statistics - server listenBytes In (Req from Clients) 23.84GBBytes Out (Resp to Clients) 149.97GBCurrent Client Connections 1.50KTotal Client Connections 6.08MRefused Client Connections 34Client IP Sticky To Dead Target 447Client IP Sticky To Deleted Target 54IO Statistics - server service allBytes In (Resp from Servers) 276.47GBBytes Out (Req to Servers) 26.41GBClient IP Sticky To Down Target Service 1.38KIO Statistics - server physical target allCurrent Active Server Conns 58Current Idle Server Conns 233Total Server Connections 33.55MTotal Server Connections Failures 380.65KConsecutive Connection Successes 19.58MConsecutive Connection Failures 334.57KTotal SSL Successes 0 Total SSL Failures 0Maximum Connection Limit Reached 0 Passed Connect Health Chks (Server OK) 2.67MFailed Connect Health Chks (Server Down) 64.68K Passed Request Health Chks (Server OK) 286.57KFailed Request Health Chks (Server Down) 40dx2% show cluster cisapp-http stats ioIO Statistics - cluster cisapp-http listenCurrent State UpBytes In (Req from Clients) 5.70GBBytes Out (Resp to Clients) 33.77GBCurrent Client Connections 1.21KTotal Client Connections 1.39MRefused Client Connections 0Client IP Sticky To Deleted Target 0Client IP Sticky To Dead Target 1IO Statistics - cluster cisapp-http service allBytes In (Resp from Servers) 64.56GBBytes Out (Req to Servers) 6.31GBClient IP Sticky To Down Target Service 0IO Statistics - cluster cisapp-http physical target allCurrent Active Server Conns 24Current Idle Server Conns 53Total Server Connections 24.27MTotal Server Connections Failures 185.45KConsecutive Connection Successes 17.80MConsecutive Connection Failures 167.49KTotal SSL Successes 0 Total SSL Failures 0Maximum Connection Limit Reached 0Passed Connect Health Chks (Server OK) 0Failed Connect Health Chks (Server Down) 29.28KPassed Request Health Chks (Server OK) 87.23KFailed Request Health Chks (Server Down) 0dx1% tcpdump -i ether2Byte counter will be refeshed after 16KB chunks are read.^Ctes processed: 884736Closing tcpdump...Done.Successfully wrote 'tcpdump.0802190435-67' (866KB)dx1% copy tcpdump tcpdump.0802190435-67 tftp://10.137.249.52/tcpdumptestnegotiated TFTP blocksize is 8192 bytes...Done. 887148 bytes transferred.dx1% show tcpdumpdx1% copy tcpdump tcpdump.0802190435-67 tftp://X.X.X.X/filenameAvailable files:tcpdump.0802190435-67 (866KB)Usage: show tcpdump [<tcpdump file>] [-s <keyfile>]dx1% show tcpdump tcpdump.0802190435-6719:04:25.875748 10.137.249.60.22 > 10.136.33.72.3758: P 4022673374:4022673394(20) ack 355801474 win 58400 (DF) [tos 0x10]19:04:25.993984 10.137.249.64.7028 > 10.137.249.60.45048: F 408258459:408258459(0) ack 2621470207 win 2044 <nop,nop,timestamp 1819819:04:25.994012 10.137.249.60.45048 > 10.137.249.64.7028: . ack 1 win 56967 <nop,nop,timestamp 903590 1819827395> (DF)19:04:25.994058 10.137.249.60.45048 > 10.137.249.64.7028: F 1:1(0) ack 1 win 56967 <nop,nop,timestamp 903590 1819827395> (DF)19:04:25.994106 10.137.249.60.45317 > 10.137.249.64.7028: S 1519898316:1519898316(0) win 57344 <mss 1460,nop,nop,sackOK,nop,wscale19:04:25.994233 10.137.249.64.7028 > 10.137.249.60.45048: . ack 2 win 2044 <nop,nop,timestamp 1819827395 903590> (DF)19:04:25.994238 10.137.249.64.7028 > 10.137.249.60.45317: S 463799572:463799572(0) ack 1519898317 win 5792 <mss 1460,sackOK,timesta19:04:25.994258 10.137.249.60.45317 > 10.137.249.64.7028: . ack 1 win 57344 <nop,nop,timestamp 903590 1819827395> (DF)19:04:25.994606 10.137.249.64.7028 > 10.137.249.60.45263: F 453024392:453024392(0) ack 516116623 win 1448 <nop,nop,timestamp 18198219:04:25.994616 10.137.249.60.45263 > 10.137.249.64.7028: . ack 1 win 57343 <nop,nop,timestamp 903590 1819827396> (DF)19:04:25.994650 10.137.249.60.45263 > 10.137.249.64.7028: F 1:1(0) ack 1 win 57343 <nop,nop,timestamp 903590 1819827396> (DF)19:04:25.994683 10.137.249.60.45318 > 10.137.249.64.7028: S 877407194:877407194(0) win 57344 <mss 1460,nop,nop,sackOK,nop,wscale 0,19:04:25.994732 10.137.249.64.7028 > 10.137.249.60.45262: F 447649295:447649295(0) ack 4009036855 win 1448 <nop,nop,timestamp 1819819:04:25.994736 10.137.249.64.7028 > 10.137.249.60.45263: . ack 2 win 1448 <nop,nop,timestamp 1819827396 903590> (DF)19:04:25.994746 10.137.249.60.45262 > 10.137.249.64.7028: . ack 1 win 57343 <nop,nop,timestamp 903590 1819827396> (DF)19:04:25.994766 10.137.249.60.45262 > 10.137.249.64.7028: F 1:1(0) ack 1 win 57343 <nop,nop,timestamp 903590 1819827396> (DF)19:04:25.994786 10.137.249.60.45319 > 10.137.249.64.7028: S 3792145687:3792145687(0) win 57344 <mss 1460,nop,nop,sackOK,nop,wscale19:04:25.994856 10.137.249.64.7028 > 10.137.249.60.45318: S 452566851:452566851(0) ack 877407195 win 5792 <mss 1460,sackOK,timestam19:04:25.994861 10.137.249.64.7028 > 10.137.249.60.45262: . ack 2 win 1448 <nop,nop,timestamp 1819827396 903590> (DF)19:04:25.994872 10.137.249.60.45318 > 10.137.249.64.7028: . ack 1 win 57344 <nop,nop,timestamp 903590 1819827396> (DF)19:04:25.994981 10.137.249.64.7028 > 10.137.249.60.45319: S 452116455:452116455(0) ack 3792145688 win 5792 <mss 1460,sackOK,timesta19:04:25.994991 10.137.249.60.45319 > 10.137.249.64.7028: . ack 1 win 57344 <nop,nop,timestamp 903590 1819827396> (DF)19:04:26.090673 10.136.33.72.3758 > 10.137.249.60.22: . ack 20 win 15600 (DF)。
JuniperEX交换机维护操作手册Juniper EX交换机维护操作目录1. 交换机启动和关闭 (2)2 配置备份和恢复 (2)3 如何升级交换机OS (5)4 如何恢复出厂设置 (5)5 密码恢复 (6)6 日常维护命令 (8)1. 交换机启动和关闭1.1 重新启动交换机●使用具有足够权限的用户名和密码登陆CLI命令行界面。
●在提示符下输入下面的命令:user@ex4200> request system reboot●等待console设备的输出,确认交换机软件已经重新启动。
1.2 关闭交换机●使用具有足够权限的用户名和密码登陆CLI命令行界面。
●在提示符下输入下面的命令:user@ex4200> request system haltThe operating system has halted.Please press any key to reboot●等待console设备的出现上面的输出,确认交换机软件已经停止运行。
●关闭机箱背后电源模块电源。
警告:在关闭交换机电源之前必须先利用命令关闭交换机2 配置备份和恢复2.1 配置备份在完成安装调试之后,可以将配置文件进行备份。
备份有两种方式,一种是通过ftp备份到PC机上;另外一种是保存在交换机上(交换机默认保存50份配置文件)。
FTP备份方式下面是通过FTP备份的操作步骤:lab@EX4200> show configuration | save EX4200CONFIG.txt Wrote 169 lines of output to 'EX4200CONFIG.txt'lab@EX4200>lab@EX4200> ftp 10.0.0.132Connected to 10.0.0.132.220 EX4200 FTP server (Version 6.00LS) ready.Name (10.0.0.132:zte): zte331 Password required for zte.Password:230 User zte logged in.Remote system type is UNIX.Using binary mode to transfer files.ftp> asc200 Type set to A.ftp> put EX4200CONFIG.txtlocal: EX4200CONFIG.txt remote: EX4200CONFIG.txt200 PORT command successful.150 Opening ASCII mode data connection for ' EX4200CONFIG.txt. '100% |********************** ***********************************| 3751 226 Transfer complete.3751 bytes sent in 0.00 seconds (2.33 MB/s)ftp> put EX4200CONFIG.txtlocal: EX4200CONFIG.txt remote: EX4200CONFIG.txt200 PORT command successful.150 Opening ASCII mode data connection for 'EX4200CONFIG.txt'.100% |*****************************************| 4228226 Transfer complete.4228 bytes sent in 0.00 seconds (2.62 MB/s)ftp> bye221 Goodbye.lab@EX4200>由于juniper的配置文件有两种格式,因此在进行备份的时候同时备份另外一种set格式的命令(可以直接粘贴到交换机)2.2 配置恢复对于通过FTP备份的配置,需要将配置文件上传到交换机上,然后通过load命令加载配置lab@EX4200# load override ?Possible completions:Filename (URL, local, remote, or floppy)EX4200CONFIG.txt Size: 681, Last changed: Nov 27 11:53:17 terminal Use login terminal[edit]lab@EX4200# load override EX4200CONFIG.txtload complete[edit]lab@EX4200# commitcommit complete[edit]lab@EX4200#3 如何升级交换机OS要将交换机OS升级到jinstall-ex-9.2R2.15-domestic-signed.tgz.gz版本,操作步骤如下:●添加一个super-user用户lab(或者其它用户)●打开系统FTP服务:set system services ftp●通过FTP将jinstall-ex-9.2R2.15-domestic-signed.tgz.gz版本上传到EX交换机上,利用刚才添加的用户lab上传,选择ftp的bin上传模式。
Juniper华为H3C设备维护通用命令Juniper_华为_H3C设备维护常用命令1、[Router&Swithc]华为/H3C设备常规巡检命令#系统时间display clock#系统以及各单板软件版本display version#设备温度display environment#日志信息display logbuffer#单板运行状态display device#电源状态display device#风扇状态display device#CPU占用状态display cpu-usage#内存占用率display memory limit#接口流量display interface#接口、链路状态display interface#地址分配display current-configuration interface##路由扩散display current-configuration | include ospf#OSPF(Open Shortest Path First)配置display router id#路由信息display ip routing-table#端口统计数据display ip interface#当前配置文件display current-configuration#保存配置文件display saved-configuration端口使用状态display interface GigabitEthernet/T en-GigabitEthernet brief VLAN使用状态display ip interface brief2、脚本—华为display versiondis patch-informationdisplay clockdis dustproofdis frame-typedis healthdisplay cpu-usagedisplay memorydisplay memory limitdisplay devicedisplay device manuinfodisplay powerdisplay fandisplay voltagedir cfcard2:/dir cfcard:display device pic-statusdis switchover statedisplay environmentdisplay interfacedisplay logbufferdis alarmdis bootrom ethernetdisplay current-configurationdisplay current-configuration interface#display router iddisplay ip routing-tabledisplay ip interfacedisplay ip interface briefdisplay current-configurationdisplay saved-configurationdisplay diagnostic-information3、脚本—华为NE40edisplay version 查看VRP版本等信息dis patch-information 查看版本补丁display clock 查看时钟dis dustproof 防尘网信息Dis frame-type 显示NE40E机框类型dis health 显示系统资源的使用情况display cpu-usage 查看1分钟CPU利用率display memory 查看内存使用情况display memory limitdisplay device 查看母板信息display device manuinfodisplay power 查看电源状态display fan 查看风扇状态display voltage 查看板卡电压dir cfcard2:/ 查看设备crash信息dir cfcard: 查看设备cf卡信息display device pic-status 查看子卡型号,序列号(NE40E NE80E) dis switchover state 查看引擎HA情况display environmentdisplay interface 查看接口状态display logbuffer 查看日志dis alarm 查看设备告警dis bootrom ethernet 查看设备bootrom信息display current-configuration查看当前配置display current-configuration interface# 查看设备当前接口配置display router id 查看设备路由IDdisplay ip routing-table 查看设备路由display ip interface 查看设备接口情况display ip interface brief 查看设备接口状态display current-configuration 查看设备当前配置display saved-configuration 查看设备内存配置(相当show start)display diagnostic-information 抓取设备完整信息相对于show tech二、JUNIPER设备常用维护巡检命令1、脚本—JUNIPERshow system uptimeshow version detailshow chassis hardware detailshow chassis environment //显示设备的环境信息,包括温度、风扇状况、电源状况、路由引擎状况。
Juniper常用配置Juniper 常用配置一、基本操作1、登录设备系统初始化用户名是roo t,密码是空。
在用户模式下输入configure或者是edit可以进入配置模式。
2、设置用户名:set host-name EX4200。
3、配置模式下运行用户模式命令,则需要在命令前面加一个run,如:run show interface 。
4、在show 后面使用管道符号加上display set将其转换成set 格式命令show protocols ospf | display set 。
5、在需要让配置生效需要使用commit命令,在commit之前使用commit check来对配置进行语法检查。
如果提交之后,可以使用rollback进行回滚,rollback 1回滚上一次提前之前的配置,rollback 2则是回滚上 2 次提交之前的配置。
6、交换机重启:request system reboot7、交换机关机:request system halt二、交换机基本操作2.1 设置root密码交换机初始化用户名是root 是没有密码的,在进行commit 之前必须修改root 密码。
明文修改方式只是输入的时候是明文,在交换机中还是以密文的方式存放的。
实例:明文修改方式:lab@EX4200-1# top[edit]lab@EX4200-1# edit system[edit system]lab@EX4200-1# set root-authentication plain-text-password2.2 设置删除主机名实例:#"设置主机名为EX4200"lab@EX4200-1# edit system[edit system]lab@EX4200-1# set host-name EX4200#”删除命令”#lab@EX4200-1# edit system[edit system]lab@EX4200-1# delete host-name EX42002.3 开启Telnet登陆服务说明:在默认缺省配置下,EX 交换机只是开放了http 远程登陆方式,因此如果想通过telnet登陆到交换机上,必须在系统中打开telnet 服务。
目录J unip er Netw o rks目录前言5文档目的5使用人员5内容范围5假设与告诫5相关文献6设备运行状态维护命令7show chassis alarms7show chassis environment7show chassis environment pem9show chassis environment sib10show chassis environment fpc11show chassis sibs12show chassis fabric topology13show version16show chassis hardware detail16show chassis fpc19show chassis fpc detail20show chassis fpc pic-status22show chassis pic fpc-slot <fpc> pic-slot <pic>23show chassis rouging-engine24s how chassis feb (只适用于M120)26show chassis feb detail (只适用于M120)27show chassis fpc-feb-connectivity (只适用于M120)28show ntp status29端口状态维护命令30show interfaces descriptions30show interfaces terse31show interfaces diagnostics optics32show interfaces extensive34show interfaces queue40clear interfaces statistics44路由协议状态维护命令46show route <destination>46show route summary47show route <destination> exact detail49show route forwarding-table destination <destination>51show isis hostname52show isis adjacency53show isis interface54show isis database55show configuration protocol isis57show bgp summary58show bgp neighbor <neighbor-address>59show route advertising-protocol bgp <neighbor> | match62show route receive-protocol bgp <neighbor> | match62show bgp receive-protocol bgp <neighbor> all63show route protocol bgp <destination> exact detail64show route protocol bgp aspath-regex <aspath-regex>66clear bgp neighbor <neighbor >67clear bgp neighbor soft <neighbor>67clear bgp neighbor soft-inbound <neighbor>68MPLS 相关维护命令69show mpls lsp69clear mpls lsp name <name>71show mpls interface71show rsvp interface72show ldp interface73show ldp neighbor74show ldp session75show ldp database75clear ldp neighbor <neighbor>77clear ldp session <destination>77其它相关维护命令78show system storage78request chassis pic offline79request chassis pic online79request chassis fpc offline80request chassis fpc online80request chassis cb offline80request chassis cb online81request chassis sib offline81request chassis sib online81request chassis routing-engine master switch82request routing-engine login other-routing-engine82request system halt82request system reboot83request system software add83request system snapshot84故障信息收集命令85request support information85show log messages86show log chassisd86show chassis hardware detail | no-more87show pfe statistics traffic89前言文档目的本文档是瞻博网络公司(Juniper)工程师为中国科技网网络维护人员编写的维护常用命令手册使用人员本文档资料主要面向负责中国科技网的网络维护技术人员内容范围本文档包含Juniper 路由器设备软硬件状态,配置状态,连接状态,负载状态,路由协议, QoS 状态,运行状态记录情况,故障信息收集等方面的常用命令假设与告诫假设阅读本文档的技术人员拥有本文中描述的Juniper路由产品的安装和运行经验,并了解配置⃝升级和故障排除的基本程序⃝如需进一步了解Juniper 路由器操作命令和配置,请参阅下述相关英文版文献,如本文中文内容与英文版文献有抵触之处,以英文版文献描述为准相关文献[1] JUNOS 8.5 Software Document/techpubs/software/junos/junos85/index.html设备运行状态维护命令show chassis alarms命令功能:察看当前系统的告警命令举例:关键字段说明:show chassis environment命令功能:显示设备的环境信息,包括温度⃝风扇状态⃝电源状态⃝路由引擎状态等命令举例:关键字段说明:show chassis environment pem命令功能:显示电源模块的环境状态信息,包括温度⃝电压⃝电流⃝功率⃝负载等(电流和功率只适用于T-Series 路由器)命令举例:关键字段说明:show chassis environment sib 命令功能:显示交换接口板SIB 的环境状态信息,包括温度⃝电压等命令举例:关键字段说明:show chassis environment fpc命令功能:显示FPC 板的环境状态信息,包括温度⃝电压等命令举例:关键字段说明:show chassis sibs命令功能:察看SIB 板(交换接口板,即交换矩阵)的状态命令举例:关键字段说明:show chassis fabric topology 命令功能:察看交换矩阵的拓扑及状态命令举例:关键字段说明:show version命令功能:显示主机名⃝设备型号和软件版本命令举例:关键字段说明:show chassis hardware detail 命令功能:察看设备的硬件清单⃝类型⃝序列号等信息命令举例:关键字段说明:show chassis fpc命令功能:察看 FPC(Flexible PIC Concentrator)板卡的状态⃝温度⃝CPU 利用率⃝内存利用率等信息命令举例:关键字段说明:show chassis fpc detail命令功能:察看FPC 板卡的状态⃝温度⃝内存大小⃝启动时间等信息命令举例:关键字段说明:show chassis fpc pic-status命令功能:命令举例:> show chassis fpc pic-status察看 PIC (Physical Interface Card )的状态列表UptimeSlot 6 information: 88 days, 10 hours, 9 minutes, 33 secondsState OnlineTemperatureTotal CPU DRAM 33 degrees C / 91 degrees F1024 MB Total SRAMTotal SDRAM 64 MB1280 MBStart time 2008-12-19 01:12:55 CSTUptimeSlot 7 information: 88 days, 10 hours, 9 minutes, 37 secondsStateTemperature Online23 degrees C / 73 degrees F Total CPU DRAM 256 MB Total SRAMTotal SDRAM 36 MB384 MBStart timeUptime 2008-12-19 01:12:52 CST88 days, 10 hours, 9 minutes, 40 seconds关键字段说明:show chassis pic fpc-slot <fpc> pic-slot <pic> 命令功能:命令举例:关键字段说明:show chassis rouging-engine命令功能:命令举例:> show chassis routing-engineRouting Engine status:Slot 0:Current state Election priority BackupMaster (default)Temperature 37 degrees C / 98 degrees F CPU temperatureDRAM38 degrees C / 100 degrees F2048 MB察看路由引擎(RE )的状态⃝主备关系⃝温度⃝CPU 利用率⃝内存利用率⃝型号⃝启动时间等信息察看 PIC (Physical Interface Card )的类型⃝状态⃝版本⃝Online 时间等信息关键字段说明:s how chassis feb (只适用于M120)命令功能:察看M120 路由器的FEB(Forwarding Engine Board)转发引擎板的状态⃝温度⃝CPU 利用率⃝内存利用率等信息命令举例:关键字段说明:show chassis feb detail (只适用于M120)命令功能:察看M120 路由器的FEB 板的状态⃝温度⃝内存大小⃝启动时间等信息命令举例:Uptime: 96 days, 11 hours, 41 minutes, 16 seconds 关键字段说明:show chassis fpc-feb-connectivity (只适用于M120)命令功能:察看M120 路由器FPC 板与FEB 板的对应关系命令举例:关键字段说明:FPC FPC 槽位show ntp status命令功能:察看NTP(网络时钟协议)的状态命令举例:关键字段说明:端口状态维护命令show interfaces descriptions 命令功能:显示接口描述列表命令举例:关键字段说明:show interfaces terse命令功能:命令举例:显示接口概要信息ge-3/0/1.0ge-3/0/2.0 upup To 2 GE-1up up To 2 GE-1 ge-3/0/3.0 up up To 2 GE-1 ge-3/0/4.0xe-4/0/0.0upup To DNS GE-1::AS64996::BeiJingupup To CDN 10G-1::AS64569::BeiJingxe-5/0/0 up up To BJ-BJ-JA-CC-C7609-1 10GEgr-7/0/0.10 up up to_Route Exp(2006-02-24)(linyh); gr-7/0/0.20 down up to_myFreeBSD(2006-01-10)(wanglq) gr-7/0/0.40 up up To Zhong-Ying NMC-RE linyh lo0.0 up up For Global Routing关键字段说明:show interfaces diagnostics optics命令功能:察看接口光模块信息,如发光功率⃝温度⃝电流⃝电压⃝收光功率等,此命令只适用于插有SFP 或XFP 模块的接口⃝命令举例:关键字段说明:Laser rx power low warning threshold 接收光功率警告下线show interfaces extensive命令功能:察看接口的详细扩展信息命令举例:关键字段说明:7 fcDiamond102488320005000 medium-highnoneLogical interface so-2/1/0.0 (Index 82) (SNMP ifIndex 81) (Generation 148)Description: To 2 2.5G(S-16N0003CN2)Flags: Point-To-Point SNMP-Traps 0x4000 Encapsulation: PPP Protocol inet, MTU: 9178, Generation: 172, Route table: 0 Flags: Sample-inputAddresses, Flags: Is-Preferred Is-Primary Destination:Generation: 17059.43.17.28/30, Local: 59.43.17.29, Broadcast: 59.43.17.31,Protocol iso, MTU: 9178, Generation: 173, Route table: 0Flags: NoneProtocol mpls, MTU: 9166, Generation: 174, Route table: 0show interfaces queue 命令功能:察看接口的队列统计信息命令举例:关键字段说明:clear interfaces statistics 命令功能:清除接口的统计计数器命令举例:关键字段说明:all 清楚所有接口的计数器,包括queue 的计数路由协议状态维护命令show route <destination>命令功能:察看设备的路由表,及到某条目的网段的路由信息命令举例:关键字段说明:show route summary 命令功能:显示路由表的汇总信息命令举例:关键字段说明:show route <destination> exact detail命令功能:察看某条路由的详细信息命令举例:> show route 4.0.0.0/8 exactinet.0: 300581 destinations, 602857 routes (300576 active, 2 holddown, 7 hidden) + = Active Route, - = Last Active, * = Both4.0.0.0/8 *[BGP/170] 1w5d 05:26:48, MED 0, localpref 100, from 59.43.0.2AS path: 701 3356 I> to 59.43.17.58 via so-2/2/3.0[BGP/170] 02:15:26, MED 0, localpref 100, from 59.43.2.52AS path: 1299 3356 I> to 59.43.17.58 via so-2/2/3.0> show route 4.0.0.0/8 exact detail。
Juniper路由器系统维护手册Version 1.0Juniper公司2015年3月目录1. 维护巡检表 (3)2. 系统基本维护 (3)2.1.启动时间 (3)2.2.设备温度 (3)2.3.系统性能 (5)2.4.日志分析 (9)2.5.端口状态 (11)2.6.文件系统管理 (18)3. 常见故障处理 (18)3.1.端口无法UP (18)3.2.网络不通 (18)3.3.网络丢包 (18)3.4.VRRP异常 (18)4. 备份和恢复 (18)4.1.配置备份 (18)4.2.配置恢复 (21)4.3.密码恢复 (23)4.4.软件升级 (23)5. 系统除尘 (23)5.1.配置备份 (23)5.2.关闭系统 (23)5.3.设备下架除尘 (24)5.4.设备上架 (24)5.5.主机加电 (24)1.维护巡检表每天或者定期对路由器进行检查的检查表2.系统基本维护2.1.启动时间通过查看系统的启动时间,可以知道路由器是否重启过。
zte@GDGZ-PB-WAP15-GRE01> show system uptimeCurrent time: 2007-11-27 09:30:18 CSTSystem booted: 2007-11-06 23:24:25 CST (2w6d 10:05 ago)Protocols started: 2007-11-06 23:24:49 CST (2w6d 10:05 ago)Last configured: 2007-11-22 17:30:49 CST (4d 15:59 ago) by zte9:30AM up 20 days, 10:06, 2 users, load averages: 0.11, 0.03, 0.012.2.设备温度通过查看系统感应器的状态,可以知道设备是否运行在一个合理的温度环境下。
下面命令输出中“Absent”表示没有安装该硬件。
JUNIPER 路由器常用维护命令讲解JUNIPER 路由器常用维护命令讲解。
1、登录路由器在维护路由器之前,首先需要登录到路由器的命令行界面。
可以通过以下命令登录:```login```2、查看接口状态为了了解路由器接口的状态,可以使用以下命令:```show interfaces```该命令将显示所有接口的详细状态信息,如接口名称、协议状态、速率和使用量等。
3、配置接口如果需要配置某个接口,可以使用以下命令:```edit interfaces <interface-name>```进入特定接口的编辑模式后,可以配置该接口的各种参数,如IP地质、子网掩码、带宽等。
4、查看路由表查看路由表可以帮助我们了解路由器的路由选择信息。
可以使用以下命令:```show route```该命令将显示路由表中的所有路由项,包括目的网络、下一跳地质、接口等。
5、配置静态路由如果需要手动添加一个静态路由,可以使用以下命令:```edit routing-optionsset static route <destination-network> next-hop <next-hop-address>```其中,`<destination-network>`表示目的网络地质,`<next-hop-address>`表示下一跳地质。
6、查看系统日志系统日志可以提供路由器的运行状态和事件信息。
可以使用以下命令查看:```show log```该命令将显示系统日志中的最新事件,如接口状态改变、路由器重启等。
7、保存配置在配置完成后,为了使配置生效并持久化保存,可以使用以下命令:```commit```该命令将提交当前的配置更改并将其保存到路由器的配置文件中。
附件:本文档未涉及附件。
法律名词及注释:1、接口:路由器的物理接口或逻辑接口,用于与其他网络设备连接和通信。
J u n i p e r设备常规操作与维护内部编号:(YUUT-TBBY-MMUT-URRUY-UOOY-DBUYI-0128)J u n i p e r设备常规操作与维护1.设备操作1.1.单机设备关机因为主控板上有大容量硬盘,为防止强行断电关机造成硬件故障,要求设备关机必须按照下面的步骤进行操作:1.管理终端连接 console口。
2.使用具有足够权限的用户名和密码登陆CLI命令行界面。
3.在提示符下输入下面的命令:> request system halt…The operating system has halted.Please press any key to reboot(除非需要重启设备,此时不要敲任何键,否则设备将进行重启)4.等待console输出上面提示信息后,确认操作系统已停止运行,关闭机箱背后电源模块电源。
1.2.单机设备重启重启必须按照下面的步骤进行操作:1.管理终端连接console口。
2.使用具有足够权限的用户名和密码登陆CLI命令行界面。
3.在提示符下输入下面的命令:> request system reboot4.等待console设备的输出,操作系统已经重新启动。
1.3.单机操作系统升级操作系统软件升级必须按照下面的步骤进行操作:1.管理终端连接console口,便于升级过程中查看设备重启和软件加载状态。
2.升级前,执行下面的命令备份旧的软件及设定:> request system snapshot3.加载新的OS软件:>输入用户名密码后,通过get命令下载os,ftp> lsftp> binftp> getOS的默认下载目录为登录用户的主目录/var/home/username4.升级新下载的 OS>request system software add no-validate no-copy reboot5.软件加载成功后,设备将自动重启,重启完成后检查系统当前软件版本号:> show system software也可以在防火墙上开启FTP service,通过客户端用put方式将OS软件上传至防火墙。
1.4.双机模式下主备设备关机双机模式下关机方式与单机方式一致,备件关机需要登录备机的fxp0地址。
登录防火墙后,通过命令request system halt对主备防火墙分别进行关机操作。
1.5.双机模式下主备设备重启双机模式下关机方式与单机方式一致,备件重启需要登录备机的fxp0地址进行操作。
登录设备后,通过命令request system reboot对主备防火墙分别进行重启操作。
1.6.双机模式下操作系统升级操作系统软件升级必须按照下面的步骤进行操作:1.通过FTP将OS上传至主防火墙>ftp> lsftp> binftp> get2.升级前,执行下面的命令备份旧的软件及设定:> request system snapshot3.输入命令开始ISSU升级> request system software in-service-upgrade reboot4.ISSU过程中,将先自动升级备墙,当备墙升级完成后会自动重启。
备墙重启恢复正常后,转发层面将切换到备墙;然后主防火墙开始版本升级,并重启。
在备墙恢复工作时,可通过命令确认备墙的工作状态,查看升级中是否有错误> show chassis cluster status> show chassis alarms> show system alarms> show log messages | grep issu5.主墙升级完成后,需要通过手工方式恢复原主备关系。
> request chassis cluster failover redundancy-group 0 node 0> request chassis cluster failover redundancy-group 1 node 0> request chassis cluster failover reset redundancy-group 0> request chassis cluster failover reset redundancy-group 16.若ISSU升级失败,只有一台设备完成升级,则可在已升级设备上通过如下命令回退> request chassis cluster in-service-upgrade abort> request system software rollback> request system reboot1.7.双机转发平面主备切换及切换后恢复SRX转发层面切换及恢复按照下面的步骤进行操作:1.检查双机状态正常后,在防火墙上执行以下命令进行转发平面主备切换:> request chassis cluster failover redundancy-group 1 node 1> request chassis cluster failover reset redundancy-group 12.在防火墙上确认切换是否正常:> show chassis cluster status3.恢复原转发平面的主备关系:> request chassis cluster failover redundancy-group 1 node 0> request chassis cluster failover reset redundancy-group 14.在防火墙上确认是否正常恢复原有状态:> show chassis cluster status1.8.双机控制平面主备切换及切换后恢复SRX控制层面切换及恢复按照下面的步骤进行操作:1.检查双机状态正常后,在防火墙上执行以下命令进行转发平面主备切换:> request chassis cluster failover redundancy-group 0 node 1> request chassis cluster failover reset redundancy-group 02.在防火墙上确认切换是否正常:> show chassis cluster status3.恢复原转发平面的主备关系:> request chassis cluster failover redundancy-group 0 node 0> request chassis cluster failover reset redundancy-group 04.在防火墙上确认是否正常恢复原有状态:> show chassis cluster status1.9.双机模式下更换备设备双机模式下更换备墙按照下面的步骤进行操作:1.在备墙上执行命令,将备墙关机> request system halt2.将备墙上所有连接线缆取下,并将备墙下架。
将新的备墙上架后,开机确认硬件运行正常,并恢复原有的线路链接3.将新的备墙加入到双机模式:# set chassis cluster control-ports fpc 22 port 0# set interfaces fab1 fabric-options member-interfaces ge-12/1/0 > set chassis cluster cluster-id 1 node 1 reboot4.备墙重启完成后确认是否正常恢复原有状态:> show chassis cluster status5.在主墙上commit一次做双机配置同步# commit1.10.双机模式下更换主设备SRX双机模式下更换主墙按照下面的步骤进行操作:1.在防火墙上执行以下命令进行转发平面主备切换:> request chassis cluster failover redundancy-group 0 node 1> request chassis cluster failover reset redundancy-group 02.在防火墙上确认切换是否正常:> show chassis cluster status3.在原主墙上执行命令,将主墙关机> request system halt4.将主墙上所有连接线缆取下,并将主墙下架。
将新的主墙上架后,开机确认硬件运行正常,并恢复原有的线路链接5.将新的主墙加入到双机模式:# set chassis cluster control-ports fpc 10 port 0# set interfaces fab1 fabric-options member-interfaces ge-10/1/0 > set chassis cluster cluster-id 1 node 0 reboot6.主重启完成后确认是否正常恢复原有状态:> show chassis cluster status7.然后通过手工方式恢复原主备关系。
> request chassis cluster failover redundancy-group 0 node 0> request chassis cluster failover redundancy-group 1 node 0> request chassis cluster failover reset redundancy-group 0> request chassis cluster failover reset redundancy-group 18.在主墙上commit一次做双机配置同步# commit1.11.双机模式更换电源双机模式下更换电源按照下面的步骤进行操作:1.在防火墙上将故障电源拔出,并更换新的电源2.在防火墙上确认电源是否工作正常:> show chassis hardware3.2双机模式更换故障板卡更换故障板卡请按照下面的步骤进行操作:1.如果是更换主墙的板卡,需要将转发层面切换到备墙> request chassis cluster failover redundancy-group 1 node 12.用命令将故障板卡断电后,将板卡拔出> request chassis fpc slot 0 offline3.更换新板卡后,确认板卡工作正常> show chassis hardware4.如果需要将转发层面切换回主墙,通过手工方式恢复原主备关系。