Você está na página 1de 3

Treinamento Juniper – Student LAB Guide

Módulo: Junos Operating System Fundamentals

1. LAB 1.1:

Sejam bem-vindos ao nosso primeiro laboratório.


Iremos efetuar a configuração inicial em nosso novo equipamento que acabou de chegar para ser
ativado no POP X e como nova “missão”, deveremos:

1.1 Premissas [acesso via console]


• Configurar um hostname
• Configurar um IP na interface de gerência para acesso out-of-band
• Criar um usuário noc-3 com permissões de super-user
• Criar um usuário noc-1 com permissões limitadas
• Configurar os demais itens contidos na tabela abaixo

OBS: As demais configurações deverão ser feitas via conexão pelo IP de gerência via protocolo SSH

1 - Acesso ao equipamento via “console”

Senha de root Juniper123 todos os alunos deverão configurar a mesma senha de root
[1]
Hostname srx-alunoX onde o X é o ID do aluno
Configuração IP Address fxp0 (out-of-band) 192.168.250.10X /23 onde o X é o ID do aluno
Inicial IP Address Loopack0 10.255.255.X/32 onde o X é o ID do aluno
Domain-name lab.alootelecom.com.br
TimeZone America/Sao_Paulo
NTP server 10.255.255.255 Endereço fictício
SNMP Community RO lab-snmp
SNMP Community Location LAB-ALOO
Radius Server 10.255.255.255
DNS Server 10.255.255.255
SysLog Server 10.255.255.255
FTP Server 10.255.255.255 Para envio do backup
SNTP Server 10.255.255.255
Routz Arcarius Engenharia Ltda. | Rua Vergueiro, 2016 – 7° andar | CEP: 04102-000 | São Paulo – SP
www.routz.com.br 1
Treinamento Juniper – Student LAB Guide
Módulo: Junos Operating System Fundamentals
Usuário noc-3 super-user Usuário com permissões limitadas
Usuário noc-1 operator Usuário com permissões limitadas
root login ssh Permitir que o usuário root acesso via ssh

1.2 Topologia da rede de gerência do aluno

2 – Topologia da rede de gerência do aluno

1.3 Configurações
FreeBSD/amd64 (Amnesiac) (ttyu0)
login: root
Juniper123
--- JUNOS 22.1R1.10 Kernel 64-bit XEN JNPR-12.1-20220221.2b3c81a_buil
root@:~ # cli
root>
root> # configure ou edit | o # é utilizado como comentário.
root> configure
Entering configuration mode
[edit]
root#
#------------------------------------------------------------------------
set system host-name <hostname>
set interfaces fxp0 unit 0 family inet address 192.168.250.<10x>/23
set interfaces fxp0 description " GERENCIA_OUT-OF-BAND "
#------------------------------------------------------------------------
set system time-zone America/Sao_Paulo
set system domain-name lab.alootelecom.com.br
set system name-server 10.255.255.255 source-address 10.255.255.1
set system radius-server 10.255.255.255 port 1812
set system radius-server 10.255.255.255 secret LabAloo
set system radius-server 10.255.255.255 source-address 10.255.255.1
#------------------------------------------------------------------------
set system authentication-order radius
set system authentication-order password
set system services ssh root-login allow
set system services netconf ssh
#------------------------------------------------------------------------
set system login user noc-3 class super-user authentication plain-text-password
Juniper123
Juniper123
#------------------------------------------------------------------------

Routz Arcarius Engenharia Ltda. | Rua Vergueiro, 2016 – 7° andar | CEP: 04102-000 | São Paulo – SP
www.routz.com.br 2
Treinamento Juniper – Student LAB Guide
Módulo: Junos Operating System Fundamentals
set system login user noc-1 class operator authentication plain-text-password
Juniper123
Juniper123
#------------------------------------------------------------------------
# Salvar a configuração e retornar ao modo de usuário <
#------------------------------------------------------------------------
commit and-quit

1.4 Verificação | Troubleshooting [1]


Caso seja necessário, efetuar os ajustes necessários para que a resposta acima seja SIM.

1. O aluno é capaz de “pingar” o IP da interface de gerência fxp0.0 da sua própria


máquina?

2. O aluno é capaz de acessar via ssh ao IP da interface de gerência com o usuário


root?

3. O aluno é capaz de acessar o equipamento com os usuários noc-1 e noc-3?

4. O aluno é capaz de analisar os logs gerados ao acessar e configurações executadas?

Routz Arcarius Engenharia Ltda. | Rua Vergueiro, 2016 – 7° andar | CEP: 04102-000 | São Paulo – SP
www.routz.com.br 3

Você também pode gostar