juniper ssg 常用命令

2022-08-31 09:15:05 字數 1628 閱讀 4269

netscreen juniper ssg操作命令

2023年4月10日

命令列下取得配置資訊

get config

命令列下取得相應時間設定

get clock 

set vrouter trust-vr sharable 設定慮擬路由器trust-vr可以為其他vsys系統共享

set vrouter "untrust-vr"                                /設定虛擬路由器

set vrouter "trust-vr"                                   /設定虛擬路由器

set zone "untrust" vroute "untrust-vr" 把zone untrust 歸在 untust-vr 中

zone untrust被修改到untrust-vr中

juniper ntp時間設定

set clock dst-off

set clock ntp

set clock timezone 8

set ntp server "10.47.168.190"

set ntp interval 1440

set ntp max-adjustment 5

新增管理ip

set admin manager-ip 192.168.6.0 255.255.255.0

set admin manager-ip 114.255.150.140 255.255.255.255

set admin manager-ip 219.141.171.130 255.255.255.255

一台防火牆有兩個外網介面,這個命令尤為重要。

set source-routing enable //允許基於源的路由

關於juniper路由

set vrouter "untrust-vr"  ----以下是untrust-vr的路由,否則就出不去了

set source-routing enable

set route 0.0.0.0/0 gateway 220.248.44.145

set route 172.28.9.109/32 vrouter "trust-vr" preference 20 metric 1 //這個尤為重要,vpn的時候要在這裡加乙個對內路由的策略,否則vpn就能夠建立,但是ping不通。

exit

set vrouter "trust-vr"-------------------------------------以下是trust-vr裡的路由

unset add-default-route

set route 172.28.13.0/24 gateway 172.28.9.254 //這個是自己後面手動加路由的

set route 0.0.0.0/0 vrouter "untrust-vr" preference 20 metric 1//這個還是必須的,不然內網就出不去了.

關於juniper的nat對映

做vip的時候只支援介面相同子網掩碼的ip位址,假如不是相同子網掩碼的ip位址,就加不進去vip裡面,

因此,這個防火牆還需進行設定。這個後期還需繼續研究。

docker常用命令 Docker 常用命令筆錄

格式docker run 選項 映象 命令 引數.示例docker run it rm ubuntu 16.04 bash 示例解釋 it 這是兩個引數,乙個是 i,表示互動式操作,乙個是 t表示終端 rm 這個引數是說容器退出後隨之將其刪除 ubuntu 16.04 這是指用ubuntu 16.0...

常用命令 Git 常用命令大全

安裝教程可參照 廖雪峰老師的安裝教程。git config 在git中,使用git config 命令來配置 git 的配置檔案,git配置級別主要有3類 1 倉庫級別 local 本地 git 倉庫級別配置檔案,作用於當前倉庫。優先順序最高 2 使用者級別 global,全域性配置檔案,作用於所有...

Linux常用命令 vi vim常用命令介紹

vi vim是linux系統自帶的乙個功能豐富的文字編輯器 命令字元 介紹dd 雙擊d 剪下當前行 num dd 雙擊d 剪下當前行 例如10dd可以刪除10行 yy拷貝當前行 p將內容貼上至游標所示位置 命令 說明 set number 頁面顯 hi 檢視當前系統提供的高亮模式 match col...