Escolar Documentos
Profissional Documentos
Cultura Documentos
Principes fondamentaux
Thomas Moegli
Ing. HES Tlcommunications - Rseaux et Scurit IT
JunOS
Architecture
JunOS : Vue densemble
Points-cls :
Un seul systme dexploitation
Mme systme dexploitation pour lensemble des routeurs de la gamme et, gnralement pour tous les produits
Une release software
Chaque nouvelle version de JunOS est propose en mme temps pour tous les produits
Une architecture modulaire
JunOS est conu comme un ensemble de modules communiquant entre eux via des interfaces internes dfinies
Chaque module est relativement indpendant et dispose de son propre espace mmoire.
Un module peut tre redmarr sans affecter les autres
Thomas Moegli 3
Architecture JunOS
Thomas Moegli 4
Architecture JunOS
Thomas Moegli 5
Architecture JunOS
Packet Forwarding Engine
Thomas Moegli 6
Architecture JunOS
Routing Engine
Routing Engine
Gre tous les protocoles de routage ainsi que le contrle des interfaces, des composants du chssis, de la gestion du
systme ainsi que les accs utilisateurs
Fonctionnalits
Protocoles de routage
Modularit software : les fonctions software sont divises en processus spars
Fonctionnalits IP avances : chaque protocole de routage est implmente avec un ensemble de services et fonctions IP
permettant le filtrage et la modification des routes
Scalabilit : support dun grand nombre de routes, dinterfaces et circuits virtuels
Interfaces de Mgmt
Gestion du stockage de fichiers : gre les images du systme, les fichiers de configuration, etc
Monitoring : surveillance du trafic, gestion et mission dalarmes sans affecter les performances de traitement du trafic
Thomas Moegli 7
Product Portfolio
Thomas Moegli 8
Product Portfolio
Series J
Thomas Moegli 9
Product Portfolio
Series EX
Appliances de switching
Dploys pour les bureaux, Campus et Data Center
Bande passante jusqu 6.2 Tbps
Thomas Moegli 10
Product Portfolio
Series SRX
Thomas Moegli 11
Product Portfolio
Series M
Thomas Moegli 12
Product Portfolio
Series MX
Thomas Moegli 13
Product Portfolio
Series T
Thomas Moegli 14
JunOS
Introduction au CLI
Accs au priphrique
Administration JunOS
Thomas Moegli 16
Accs au priphrique
Console
Connecter le cble RJ-45 droit sur le port console
ainsi que sur le portable via un adaptateur DB-9
DB-25 (9600-8-N-1-N)
Se connecter sur le port Console avec Putty ou
SecureCRT
Si configuration initiale :
Sauthentifier avec lutilisateur root et sans mot de
passe
Le prompt affiche dsormais : root@%
Passer sur linterface JunOS via la commande :
root@% cli
root@>
Entrer en mode de configuration :
root@> configure
[edit]
root@#
Thomas Moegli 17
Accs au priphrique
Connexion au CLI
Thomas Moegli 18
JunOS
Raccourcis-clavier
Thomas Moegli 19
JunOS CLI
Modes CLI
2 modes :
Mode oprationnel
Affiche le fonctionnement actuel du priphrique
Commandes disponibles pour surveiller et troubleshooting de JunOS ainsi que la connectivit rseau
Caractre : root@SRX-1>
Mode de configuration
Ensemble hirarchise
Commandes pour dfinir les proprits de JunOS (Interfaces, routage, accs utilisateur, proprits systmes et matriel, etc)
Caractre : root@SRX-1#
Thomas Moegli 20
JunOS CLI
Mode Configuration
Thomas Moegli 21
JunOS CLI
Mode Configuration
Thomas Moegli 22
JunOS CLI
Passage en mode de configuration
Pour entrer en mode de configuration, entrez la commande configure ou edit depuis le mode oprationnel :
root@moegli-juniperSRX210> edit
Entering configuration mode
[edit]
root@moegli-juniperSRX210#
Pour sortir du mode de configuration et revenir en mode oprationnel, entrez la commande exit :
[edit]
root@moegli-juniperSRX210# exit
Exiting configuration mode
root@moegli-juniperSRX210>
Thomas Moegli 23
JunOS CLI
Passage en mode de configuration
Thomas Moegli 24
JunOS CLI
Commande configure
Commande Accs Commit
Thomas Moegli 25
JunOS CLI
Commande configure
En mode configure private, pour obtenir la dernire version de la configuration sur le fichier Candidate, saisir la
commande update
Cela peut engendrer des conflits avec vos modifications apportes
Pour obtenir la dernire version et supprimer vos changements, saisir la commande rollback
Thomas Moegli 26
JunOS CLI
Commande show
Thomas Moegli 27
JunOS CLI
Commande show
Thomas Moegli 28
JunOS CLI
Commande show
Thomas Moegli 29
JunOS CLI
Commande show : Equivalent IOS
Thomas Moegli 30
JunOS CLI
Configuration
En gnral, on se positionne lemplacement voulu avec la commande edit et on indique la valeur avec set
Pour tre plus rapide, on peut galement dfinir immdiatement la valeur dans un emplacement avec la commande set en
spcifiant le chemin.
Thomas Moegli 31
JunOS CLI
Configuration
Avec set :
[edit]
root@moegli-juniperSRX210# set interfaces ge-0/0/0 unit 0 family inet address 10.1.1.1/24
Thomas Moegli 32
JunOS CLI
Commande set
Thomas Moegli 33
JunOS CLI
Commande delete
Thomas Moegli 34
JunOS CLI
Commande delete
Thomas Moegli 35
JunOS CLI
Commande rename
Thomas Moegli 36
JunOS CLI
Commande copy
Thomas Moegli 37
JunOS CLI
Hirarchie
Thomas Moegli 38
JunOS CLI
Hirarchie
.
Moins spcifique
Plus spcifique
database interface neighbor
Thomas Moegli 39
JunOS CLI
Hirarchie
Thomas Moegli 40
JunOS CLI
Hirarchie
Lors de laffichage de la configuration, JunOS reprsente clairement les diffrents niveaux de hirarchie :
[edit interfaces]
root@moegli-juniperSRX210# show
ge-0/0/0 {
traceoptions {
flag media;
}
unit 0 {
family inet;
}
}
Thomas Moegli 41
JunOS CLI
Suppression
Pour supprimer une commande configure, utilisez la commande delete
Il faut se placer au bon niveau de hirarchie puis excuter la commande
[edit] [edit]
user@host# set protocols ospf area 0.0.0.0 interface so-0/0/0 hello-interval 5 user@host# set interfaces so-3/0/0 speed 100mb
[edit] [edit]
user@host# show user@host# show
protocols { interfaces {
ospf { so-3/0/0 {
area 0.0.0.0 { speed 100mb;
interface so-0/0/0 { }
hello-interval 5; }
} }
} [edit]
} user@host# delete interfaces so-3/0/0 speed
} [edit]
[edit] user@host# show
user@host# delete protocols ospf [edit]
[edit] interfaces {
user@host# show so-3/0/0
[edit] }
user@host# }
Thomas Moegli 42
JunOS CLI
Aide
root@> ?
Possible completions:
clear Clear information in the system
configure Manipulate software configuration information
file Perform file operations
help Provide help information
load
monitor Show real-time debugging information
Pour connaitre la liste des commandes mtrace Trace multicast path from source to receiver
op Invoke an operation script
disponibles, entrez : ping Ping remote target
root@>
root@> ?? quit Exit the management session
request Make system-level requests
restart Restart software process
save
set Set CLI properties, date/time, craft interface message
show Show system information
ssh Start secure shell on another host
start Start shell
telnet Telnet to another host
test Perform diagnostic debugging
Thomas Moegli traceroute Trace route to remote host 43
JunOS CLI
Aide
root@> file ?
Possible completions:
<[Enter]> Execute this command
archive Archives files from the system
checksum Calculate file checksum
Pour connaitre la syntaxe dune compare Compare files
commande, entrez le nom de la copy Copy files (local or remote)
delete Delete files from the system
commande suivie de ? : list List file information
rename Rename files
show Show file contents
source-address Local address to use in originating the connection
| Pipe through a command
Thomas Moegli 44
JunOS CLI
Autocompletion
Thomas Moegli 45
JunOS CLI
Historique
Pour afficher la liste des commandes rcemment saisies, utiliser la commande show cli history :
Les touches Flche haute et Flche basse permettent galement de rcuprer les anciennes commandes saisies :
root@> show cli history 3
16:20:50 -- edit
16:28:42 -- show interfaces
16:33:10 -- show cli history 3
Thomas Moegli 46
JunOS CLI
Commentaires
Afficher le commentaire :
show configuration
root@SRX-1# show configuration
root@SRX-1# show statement
show statement
Thomas Moegli 47
JunOS CLI
Filtrage
Commande except
Equivalent la commande IOS exclude
CSR-1#
Router#show
showinterfaces
interfacegig1 | exclude MTU
GigabitEthernet0/1 | exclude MTU
root@SRX-1
root@SRX-1>>show
showinterfaces
interfaces ge-0/0/0
ge-0/0/0| except MTUMTU
| except
Thomas Moegli 48
JunOS CLI
Filtrage
Thomas Moegli 49
JunOS CLI
Filtrage
Thomas Moegli 50
JunOS
Commit et rollback
JunOS
Fonctionnement Commit
commit
0
Candidate configure Active
Configuration Configuration
rollback x
1 2 3 4 49
Thomas Moegli 52
JunOS
Fonctionnement Commit
Thomas Moegli 53
JunOS
Fonctionnement Commit
Thomas Moegli 54
JunOS
Opration de Commit
Thomas Moegli 55
JunOS
Opration de Commit
Si, en mode de configuration, lutilisateur revient au mode oprationnel (par la commande exit) sans avoir effectu un
commit de ses changements, un message indique que des changements nont pas t enregistrs
Si lutilisateur quitte sans enregistrer, les changements sont conservs
Ds que lutilisateur revient au mode de configuration, il peut valider les changements apports prcdemment
IOS valide immdiatement les changements, pas de systme de commit
IOS XR vrifie galement si des changements ont eu lieu dans la configuration. Toutefois, contrairement JunOS, ds que
lutilisateur quitte sans valider les changements, ces derniers sont annuls
Thomas Moegli 56
JunOS
Opration de Commit
commit and-quit
Effectue les changements et retourne directement dans le mode oprationnel
commit check
Vrifie la syntaxe des changements effectus et affiche le rsultat (Success ou Failure)
commit at
Planification du commit pour une date et heure ultrieures
commit confirmed
Les changements sont appliqus mais le systme effectue automatiquement un rollback quelques secondes aprs si aucune
confirmation nest effectue par la suite (nouvelle commande commit saisir)
Evite par exemple deffectuer des changements distance et de se retrouver eject de la session cause dune mauvaise
configuration
Thomas Moegli 57
JunOS
Opration de Commit
Thomas Moegli 58
JunOS
Opration de Commit
Thomas Moegli 59
JunOS
Comparaison de versions
La commande show | compare permet de comparer et montrer les diffrences entre deux fichiers de configuration
Sans autre argument, la commande affiche la diffrence entre le fichier Candidate et la configuration active
Il est possible de comparer le fichier Candidate avec un autre fichier ou un rollback, la syntaxe est :
user@host#
root@SRX-1#show
show| compare
| compare(filename | rollback
(filename n)
| rollback n)
Filename est le chemin complet vers le fichier
N est lindex du rollback. Le plus rcent porte le numro 0, le plus vieux porte le numro 49 (si prsent)
Lors de laffichage des comparaisons :
Les commandes prsentes uniquement dans le fichier Candidate sont prcds du signe +
Les commandes prsentes uniquement dans la configuration active sont prcds du signe
(et seront supprims si lopration de commit a lieu)
Les commandes qui resteront inchangs ne sont prcds daucun signe
Thomas Moegli 60
JunOS
Rollback
Sans argument number, le rollback effectue est la version juste avant modification
Une opration de commit est ncessaire aprs rollback pour valider les changements
La commande rollback 0 ou simplement rollback permet de charger la configuration Active dans la configuration
Candidate.
Autrement dit, elle supprime tous les changements qui nont pas t commits.
Thomas Moegli 61
JunOS
Rollback
[edit]
root@SRX-1# rollback ?
Possible completions:
<[Enter]> Execute this command
<number> Numeric argument
0 2005-02-27 12:52:10 PST by abc via cli
1 2005-02-26 14:47:42 PST by def via cli
2 2005-02-14 21:55:45 PST by ghi via cli
3 2005-02-10 16:11:30 PST by jkl via cli
4 2005-02-10 16:02:35 PST by mno via cli
5 2005-03-16 15:10:41 PST by pqr via cli
Afficher les rollbacks disponibles : 6 2005-03-16 14:54:21 PST by stu via cli
7 2005-03-16 14:51:38 PST by vwx via cli
8 2005-03-16 14:43:29 PST by yzz via cli
9 2005-03-16 14:15:37 PST by abc via cli
10 2005-03-16 14:13:57 PST by def via cli
11 2005-03-16 12:57:19 PST by root via other
12 2005-03-16 10:45:23 PST by root via other
13 2005-03-16 10:08:13 PST by root via other
14 2005-03-16 01:20:56 PST by root via other
15 2005-03-16 00:40:37 PST by ghi via cli
16 2005-03-16 00:39:29 PST by jkl via cli
17 2005-03-16 00:32:36 PST by mno via cli
Thomas Moegli 62
JunOS
Rollback
#root@SRX-1#
show | compare
show |rollback
compareX rollback X
Affiche les diffrentes entre la configuration Candidate et le Rollback X
Se mettre en mode de configuration et non en mode oprationnel, sinon le comparatif se fera avec la configuration Active
>root@SRX-1>
show configshow
| compare
config rollback
| compareX rollback X
Affiche les diffrences entre la configuration Active et le Rollback X
>root@SRX-1>
show system rollback
show systemX rollback X
>root@SRX-1>
show system rollback
show systemX rollback
compare rollback Y rollback Y
X | compare
Affiche les diffrences entre le rollback X et le rollback Y
Thomas Moegli 63
JunOS
Configuration Rescue
Une configuration Rescue permet de dfinir une configuration connue et fonctionnelle qui peut tre rutilise comme
rollback nimporte quel moment
Permet dviter de se souvenir dun numro de Rollback particulier pour tre sr de retrouver un tat stable
Sauvegarde de la configuration actuelle comme configuration Rescue :
user@host>
root@SRX-1> request
request system
system configuration
configurationrescue
rescuesave
save
Recharger la configuration Rescue:
[edit]
[edit]
user@host# rollbackrescue
root@SRX-1> rollback rescue
load complete
l
Opration de commit ncessaire
Thomas Moegli 64
JunOS
Sauvegarde dans fichier
Thomas Moegli 65
JunOS
Interface J-Web
Interface J-Web
Vue densemble
Monitoring : Affiche la configuration courante ainsi que les informations du systme (interfaces, chassis, protocoles de
routage, tables de routages, Routing Policies, ), gestion des fichiers logs, configuration dalertes sur les interfaces
Gestion : gestion des fichiers de licence, logs, fichiers de configuration, softwares packages,
Configuration : gestion du routage, gestion des fichiers de configuration
Version graphique du CLI JunOS et de sa hirarchie
Modification et upload de la configuration dans un diteur de fichiers
Gestion de lhistorique et cration dun fichier de configuration Rescue
Troubleshooting : gestion des problmes de routage via plusieurs outils (Ping, Traceroute)
Thomas Moegli 67
Interface J-Web
Vue densemble
Configuration
Autoriser le trafic HTTP et HTTPS sur les interfaces
root@SRX-1# set security zones security-zone untrust interfaces ge-0/0/0 host inbound-traffic http
root@SRX-1# set security zones security-zone untrust interfaces ge-0/0/0 host inbound-traffic https
Dfinir linterface ou le service Web doit tre actif :
set services web-management
root@SRX-1# http
set services web-management http interface ge-0/0/0
root@SRX-1# set services web-management https interface ge-0/0/0
Dfinir un certificat auto-sign :
root@SRX-1# set services web-management https system-generated-certificate
Accs
Saisie de ladresse IP du routeur :
https://<adresse_IP_routeur>
Saisie dun nom dutilisateur et mot de passe (identique au
CLI)
Thomas Moegli 68
Interface J-Web
Onglet Dashboard
Thomas Moegli 69
Interface J-Web
Onglet Configure
Configuration graphique
Organisation hirarchique
Console CLI
Thomas Moegli 70
Interface J-Web
Onglet Monitor
Thomas Moegli 71
Interface J-Web
Onglet Maintain
Thomas Moegli 72
Interface J-Web
Onglet Troubleshoot
Outils de troubleshooting
Ping, Traceroute,
Thomas Moegli 73
JunOS
Configuration de base
Configuration de base
Configuration dusine
Thomas Moegli 75
Configuration de base
Dmarrage et arrt dun priphrique Juniper
Se rfrer la documentation spcifique la plateforme et suivre les directives de scurit pour lalimentation
lectrique
Lors dune interruption de courant, le priphrique dmarre automatiquement ds que le courant est rtabli (pas
dintervention manuelle pour redmarrer le priphrique)
Arrt dun priphrique Juniper
Recommand : utiliser la commande request system halt pour larrt des modules softwares et des flux entres/sorties
Lorsque JunOS est arrt, le courant est maintenu
Thomas Moegli 76
Configuration de base
Configuration du mot de passe Root
Caractristiques du mot de passe
Doit faire au moins 6 caractres
Doit contenir au moins lettres minuscules, lettres majuscules, numros et caractres spciaux
Configuration :
Entrer un mot de passe en clair (sera chiffr dans la configuration) :
root@SRX-1# set root-authentication plain-text-password
New Password :
Retype new password:
Thomas Moegli 77
Configuration de base
Configuration du nom dhte
Effectuer un commit :
[edit system]
root@SRX-1# commit
Thomas Moegli 78
Configuration de base
Configuration DNS
Thomas Moegli 79
Configuration de base
Configuration DNS
Configurer les domaines analyser lorsque le routeur/switch est inclus dans plusieurs domaines
[edit system]
root@SRX-1# set domain-search [domainone.net domainonealternate.com]
Thomas Moegli 80
Interfaces
Types dinterfaces
Interfaces Management
Interfaces permettant de se connecter au rseau de Mgmt
Interfaces Transient
Interfaces qui peuvent tre insres ou retires du routeur
Interfaces Networking
Interfaces permettant le transit du trafic (Ethernet, SONET/SDH, ATM, )
Interfaces Services
Interfaces proposant des fonctionnalits supplmentaires pour manipuler le trafic avant dtre achemin destination
Interfaces Internal
Interfaces situes au sein du routeur, permettant la connexion entre le Router Engine et le Packet Forwarder Engine. Liaison
entre le Control Plane et le Data Plane.
Interfaces Loopback
Interfaces logiques qui sont toujours actives. Tous les priphriques JunOS utilisent la dsignation lo0 pour ce type dinterface
Thomas Moegli 81
Interfaces
Interfaces Mgmt
Certains quipements Juniper disposent dun port de management ddi. Sur les autres, on utilise une interface rseau
qui sera ddi au trafic de Mgmt
Pour les quipements avec un port de Mgmt ddi, JunOS nomme ce port em0 ou fxp0.
Le trafic de Mgmt est compltement spar du trafic de donnes
Pour afficher les informations sur linterface : sldlkasdaksldasd
root@SRX-1# show interfaces jssjsjsjsjsjsjsjsjsjsj
terse | match fxp0 ou
root@SRX-1# show interfaces terse | match em0
Thomas Moegli 82
Interfaces
Interface Mgmt : Configuration dun port ddi
Thomas Moegli 83
Interfaces
Interfaces Internal
Thomas Moegli 84
Interfaces
Interfaces Networking
Thomas Moegli 85
Interfaces
Interfaces Service
Utiliss pour proposer un service (Tunneling, Chiffrement, )
Les services peuvent tre proposs par un module physique additionnel ou purement software
Certains services nont pas un connecteur physique et sont intgrs dans le routeur
Dsignation :
Es : Encryption (interfaces pour le chiffrement)
Gr : Tunnels GRE
Ip : Tunnels IPIP
Ls : Link Source
Ml : Multilink
Mo : Passive Monitoring
Mt : Multicast Tunnels
Vt : Virtual Tunnels
Thomas Moegli 86
Interfaces
Nommage dinterfaces
Thomas Moegli 87
Interfaces
Units logiques
Thomas Moegli 88
Interfaces
Proprits
Proprits physiques dune interface
Protocole de couche 2 utilis
Vitesse de lien et mode duplex
MTU
Proprits logiques dune interface
Famille de protocoles
Inet
Inet6
Iso
Mpls
ethernet-switching
Adresse (IPv4, IPv6)
Circuits virtuels (Tag VLAN, VPI/VCI)
Thomas Moegli 89
Comptes utilisateurs
La connexion au priphrique se fait via un compte configur localement ou via un compte LDAP (liaison du serveur
avec le priphrique via RADIUS ou TACACS+)
Aprs cration dun compte utilisateur, le priphrique cre un rpertoire home pour lutilisateur
Caractristiques dun utilisateur
Nom dutilisateur (Username)
Nom complet
Identifiant (UID)
Privilges
Mthode dauthentification
Thomas Moegli 90
Comptes utilisateurs
Classes
Tous les utilisateurs dfinies dans JunOS doivent appartenir une classe
La classe permet de
Dfinir les privilges daccs pour un utilisateur (Console, SSH, Telnet, )
Dfinir les commandes autorises pour un utilisateur
Dfinir la dure de session maximale
Classes prdfinies :
operator : Commandes daffichage + clear, network, reset, trace
read-only : Commandes daffichage (show) uniquement
superuser / super-user : Tous les droits
unauthorized : Aucun droit
Thomas Moegli 91
Comptes utilisateurs
Configuration
Thomas Moegli 92
Comptes utilisateurs
Configuration
Thomas Moegli 93
Comptes utilisateurs
Mthodes dauthentification
STATUS
HA
ALARM
PIM 1
PIM 2
PIM 3
10/100
TX /RX
0/4
LINK TX /RX
0/5
LINK TX/ RX
0/6
LINK TX /RX
0/7
LINK TX /RX
0/8
LINK TX /RX
10/100/1000
0/9
LINK
Administration centralise
0/0 0/1 0/2 0/3 0/4 0/5 0/6 0/7 0/8 0/9
TX / RX LINK TX/ RX LINK TX / RX LINK TX /RX LINK TX /RX LINK TX /RX LINK TX/ RX LINK TX /RX LINK TX /RX LINK TX /RX LINK
SSG 140
STATUS ALARM PIM 2 PIM 4 RESET USB CONSOLE AUX 10/100 10/100/1000
ALA
ER
RM
STA
TUS
HA POWER RESET
CONFIG
TX / RX 0/0 LINK TX /RX 0/1 LINK TX / RX 0/2
10/100/1000
LINK TX / RX 0/3 LINK
CONSOLE AUX USB
0
1
SLOT NUMBER
1
2
3
4
5
6
SSG 520
Thomas Moegli 94
Comptes utilisateurs
Ordre dauthentification
Thomas Moegli 95
Comptes utilisateurs
Ordre dauthentification : Exemple
[edit]
root@SRX-1# show system authentication-order
authentication-order [radius tacplus password];
Username : lab
Serveur Radius Password : lab123
9
b78
ab , la 3
2 l ECT
REJ
1 lab, lab789 0/0 0/1 0/2 0/3 0/4 0/5 0/6 0/7 0/8 0/9
4 lab, lab789 Username : lab
ACCEPT 8
TX / RX LINK TX/ RX LINK TX / RX LINK TX /RX LINK TX /RX LINK TX /RX LINK TX/ RX LINK TX /RX LINK TX /RX LINK TX /RX LINK
Password : lab456
POWER HA PIM 1 PIM 3
SSG 140
6 la
b, l
ab7
89
ACC
EPT
7 Username : lab
Password : lab789
Base locale
Thomas Moegli 96
Comptes utilisateurs
Ordre dauthentification : Exemple
[edit]
root@SRX-1# show system authentication-order
authentication-order [radius tacplus];
Username : lab
Serveur Radius Password : lab123
9
b78
ab , la 3
2 l ECT
REJ
1 lab, lab789 0/0 0/1 0/2 0/3 0/4 0/5 0/6 0/7 0/8 0/9
4 lab, lab789 Username : lab
REJECT 6
TX / RX LINK TX/ RX LINK TX / RX LINK TX /RX LINK TX /RX LINK TX /RX LINK TX/ RX LINK TX /RX LINK TX /RX LINK TX /RX LINK
Password : lab456
POWER HA PIM 1 PIM 3
SSG 140
Thomas Moegli 97
Comptes utilisateurs
Ordre dauthentification : Exemple
[edit]
root@SRX-1# show system authentication-order
authentication-order [radius tacplus];
Username : lab
Serveur Radius Password : lab123
b7 89
ab , la
2 l
1 lab, lab789 0/0 0/1 0/2 0/3 0/4 0/5 0/6 0/7 0/8 0/9
4 lab, lab789 Username : lab
ACCEPT 8
TX / RX LINK TX/ RX LINK TX / RX LINK TX /RX LINK TX /RX LINK TX /RX LINK TX/ RX LINK TX /RX LINK TX /RX LINK TX /RX LINK
Password : lab456
POWER HA PIM 1 PIM 3
SSG 140
Serveur TACACS+
STATUS ALARM PIM 2 PIM 4 RESET USB CONSOLE AUX 10/100 10/100/1000
6 la
b, l
ab7
89
ACC
EPT
7 Username : lab
Password : lab789
Base locale
Thomas Moegli 98
Configuration de base
Configuration du temps
Thomas Moegli 99
Configuration de base
Configuration du temps
Configuration manuelle
Configuration depuis un serveur de temps
root@SRX-1> set date ntp ip-ntp-server
NTP est un protocole couramment utilis pour synchroniser les horloges des routers et priphriques rseaux
NTP est dfini dans la RFC 5905 (NTPv4 : Protocol and Algorithms Specification)
Un serveur NTP primaire se synchronise sur une horloge de rfrence
Les priphriques JunOS peuvent tre configurs comme :
Serveur NTP primaire : se synchronise directement sur une horloge et redistribue vers des serveurs secondaires ou des
clients NTP
Serveur NTP secondaire : se synchronise sur un serveur NTP primaire ou secondaire et redistribue vers dautres serveurs
secondaires ou des clients NTP
Client NTP : se synchronise sur un serveur NTP primaire ou secondaire. Ne redistribue pas le temps
R3
Client Client
Reference
Time
Primary Secondary
Client
Server Server
thomas.moegli@icloud.com