Juniper防火墙基本命令.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Juniper防火墙基本命令 常用查看命令 Get int 查看接口配置信息 Get int ethx/x 查看指定接口配置信息? Get mip 查看映射ip关系? Get route 查看路由表? Get policy id x 查看指定策略 Get nsrp 查看nsrp信息,后可接参数查看具体vsd组、端口监控设置等 Get per cpu de 查看cpu利用率信息?? Get per sessionde 查看每秒新建会话信息 Get session 查看当前会话信息,后可匹配源地址、源端口、目的地址、目的端口、协议等选项  Get session info 查看当前会话数量?? Get system 查看系统信息,包括当前os版本,接口信息,设备运行时间等 Get chaiss 查看设备及板卡序列号,查看设备运行温度 Get counter stat 查看所有接口计数信息 Get counter stat ethx/x 查看指定接口计数信息 Get counter flow zone trust/untrust 查看指定区域数据流信息 Get counter screen zone untrust/trust 查看指定区域攻击防护统计信息 Get tech-support 查看设备状态命令集,一般在出现故障时,收集该信息寻求JTAC支持 常用设置命令Set int ethx/x zone trust/untrust/dmz/ha 配置指定接口进入指定区域(trust/untrust/dmz/ha等) Set int ethx/x ip x.x.x.x/xx 配置指定接口ip地址? Set int ethx/x manage 配置指定接口管理选项,打开所有管理选项 Set int ethx/x manage web/telnet/ssl/ssh 配置指定接口指定管理选项 Set int ethx/x phy full 100mb 配置指定接口速率及双工方式 Set int ethx/x phy link-down 配置指定接口shutdown Set nsrp vsd id 0 monitor interface ethx/x 配置ha监控端口,如此端口断开,则设备发生主/备切换 Exec nsrp vsd 0 mode backup 手工进行设备主/备切换,在当前的主设备上执行 set route 0.0.0.0/0 interface ethernet1/3 gateway 222.92.116.33 配置路由,需同时指定下一跳接口及ip地址 所有set命令,都可以通过unset命令来取消,相当于cisco中的no 所有命令都可以通过“TAB”键进行命令补全,通过“?”来查看后续支持的命令 防火墙基本配置 ? create account [admin | user]username??回车 输入密码: 再次输入密码: configure account admin 回车 输入密码: 再次输入密码: 2.port配置 config ports portlist auto off{speed [10 | 100 | 1000]} duplex [half | full] auto off 3.Vlan配置 无论是核心还是接入层,都要先创建三个Vlan,并且将所有归于Default Vlan的端口删除: config vlan default del port all create vlan Server create vlan User create vlan Manger 定义802.1q标记 config vlan Server tag 10 config vlan User tag 20 config vlan Manger tag 30 设定Vlan网关地址: config vlan Server ipa 192.168.41.1/24 config vlan User ipa 192.168.40.1/24 config vlan Manger ipa 192.168.*.*/24 Enable ipforwarding 启用ip路由转发,即vlan间路由 Trunk 配置 config vlan Server add port 1-3 t config vlan User add port 1-3 t config vlan manger add port 1-3 t 4.VRRP配置 enable vrrp configure vrrp add vlan UserVlan configure vrrp vlan UserVlan add master vrid 10192.168.6.254 c

文档评论(0)

dashewan + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档