设为首页 收藏本站
查看: 1587|回复: 0

[经验分享] Juniper设备标准配置

[复制链接]

尚未签到

发表于 2015-11-5 14:04:34 | 显示全部楼层 |阅读模式
  1.1.主机名配置
     
  groups  {
  re0 {
  system {
  host-name ××××; // 配置设备主引擎名字
  }
  }
  re1 {
  system {
  host-name ×××××; // 配置设备备引擎名字
  }
  }
  apply-groups  [ re0 re1 ];                         //提交配置组
  1.2.双引擎可靠性配置
     chassis {
  redundancy {
  failover  on-loss-of-keepalives;   //2s内未收到keepalive触发主备引擎切换
  failover on-disk-failure;         // 硬盘故障触发主备引擎切换
  graceful-switchover;           // 开启主备引擎平滑切换
  }
  }
  
  1.3.管理员配置
     system {
  root-authentication {                             //配置根用户密码
  encrypted-password "!@#¥%……&×()"; ##  SECRET-DATA      
  }
  login {
  user lab {                               //添加管理用户admin
  class super-user;
  authentication {
  encrypted-password  "!@#¥%……&×()"; ## SECRET-DATA
  }
  }
  }
  }
  
  1.4.Radius用户认证
     system {
  authentication-order [ radius password  ];   //采用RADIUS优先方式验证,RADIUS不可达使用本地认证
  radius-server {       // radius-server地址为10.0.0.3,并配置通信密钥
  10.0.0.3  secret "!@#¥%……&×()"; ## SECRET-DATA
  }
  
  1.5.SSH配置
     system  {
  services {
  ssh;                                  //开启SSH服务
  }
  }
  1.6.Syslog配置
     syslog  {
  archive size 1m files 5;
  user * {
  any emergency;                  
  }
  file messages {                          //本地log文件messages
  any notice;                          //抓取任意通告信息
  authorization info;                    //授权信息
  }
  file interactive-commands {                //抓取任意交换式命令
  interactive-commands any;
  }
  host 10.1.1.1  {                             //syslog server地址
  any notice;
  }
  file messages {
  authorization info;
  }
  source-address sourc_addr;                 //发送log的源地址,推荐LOOPBACK地址
  1.7.设置NTP服务器
     system  {
  time-zone Asia/Shanghai;                    //设置所在时区
  ntp {                 
  server 10.128.1.251 prefer;               //优选的NTP-SERVER
  server 10.128.1.250;
  }
  }
  
  1.8.SNMP配置
     snmp {
  community " 1234567  " {
  authorization read-only;              //添加只读字符串1234567
  }
  community "1234567" {            //添加读写字符串1234567
  authorization read-write;
  }
  }
  
  
  1.9.安全加固配置
     firewall  {
  filter manage {                       //定义名字为manage的filter
  term 1 {
  from {                     
  source-address {
  addr/msk;            //允许访问的地址段
  }
  then accept;
  }
  }
  lo0 {
  unit 0 {                        
  family inet {
  filter {
  input manage;        //在lo0.0调用filter
  }
  }
  }
  
  system  {
  ports {
  console log-out-on-disconnect;         //拔出CONSOLE线后,操作用户自动登出
  }
  login {
  retry-options {
  tries-before-disconnect 3;        //限制密码重试次数为3,超出后需重新连接
  }
  }     
  
  
  
  
             版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-135489-1-1.html 上篇帖子: How Does SSP Work in Juniper Networks NSM? 下篇帖子: Unbuntu 安装 juniper
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表