在 EX4400 上配置 Junos OS

使用 CLI 连接和配置 EX4400 交换机

连接和配置 EX4400 交换机的方法有两种:一种方法是通过控制台使用 CLI,另一种方式是使用 J-Web 界面。

从 Junos OS 22.3R1 版开始,J-Web 可支持 EX4400 交换机。

本主题介绍 CLI 过程。

连接和配置 EX4400 之前,请在控制台服务器或 PC 上设置以下参数值:

  • 波特率 - 9600

  • 数据—8

  • 流控制 - 无

  • 奇偶校验 - 无

  • 停止位 - 1

  • DCD 状态 - 忽略

确保您有以下可用的零件和工具:

  • 连接有 RJ-45 连接器的以太网电缆(未提供)

  • RJ-45 到 DB-9 串行端口适配器 - 未提供

  • 带有串行端口的笔记本电脑或 PC——未提供

在为交换机配置自定义设置之前,请准备好以下信息:

  • Root 密码

  • 默认网关的 IP 地址

  • 管理端口的 IP 地址

  • DNS 服务器的 IP 地址

  • (选答)主机名

  • (选答)备份路由器的 IP 地址

  • (选答)SNMP 读取公共组、位置和联系人以配置 SNMP 参数

  • (选答)到远程子网的静态路由可访问管理端口

  • (选答)到可访问管理端口的远程前缀的静态路由

我们随附的 EX4400 交换机已预装 Junos OS,可在交换机开机时进行配置。您必须使用命令行界面 (CLI) 通过交换机后面板上的控制台端口(标记为 CON)执行 EX4400 的初始配置。

此过程介绍如何在交换机上执行初始配置并将其连接到网络。有关启用交换机转发流量的完整信息(包括示例),请参阅 Junos OS 配置指南。

要在交换机上执行初始配置并将其连接到网络,请执行以下操作:

  1. 打开交换机电源。
  2. 使用 RJ-45 到 DB-9 串行端口适配器,将控制台端口(标记为 CON)连接到笔记本电脑或 PC 等管理主机。在 EX4400 交换机型号(EX4400-24X 除外)上,控制台端口位于后面板上。在 EX4400-24X 型号上,控制台端口位于前面板上。
    注意:

    设备包中不再包含带有 DB-9 适配器的 RJ-45 控制台电缆。如果您的设备包装中不包含控制台电缆和适配器,或者您需要不同类型的适配器,您可以单独订购以下产品:

    • RJ-45 到 DB-9 适配器 (JNP-CBL-RJ45-DB9)

    • RJ-45 转 USB-A 适配器 (JNP-CBL-RJ45-USBA)

    • RJ-45 转 USB-C 适配器 (JNP-CBL-RJ45-USBC)

    如果您想使用 RJ-45 到 USB-A 或 RJ-45 到 USB-C 适配器,您的 PC 上必须安装 X64(64 位)虚拟 COM 端口 (VCP) 驱动程序。看, https://ftdichip.com/drivers/vcp-drivers/ 下载驱动程序。

  3. 在 Junos OS 登录提示符下,键入 root 登录。您无需输入密码。如果软件在连接到控制台端口之前启动,则可能需要按 Enter 键才能显示提示。
  4. 启动 CLI。
  5. 进入配置模式。
  6. 为 root 管理用户帐户添加密码。输入纯文本密码、加密密码或 SSH 公钥字符串。

    或

    或

    或

    或

  7. (可选)配置交换机的主机名。如果名称中包含空格,请用双引号 (“ ”) 将名称括起来。
  8. (可选)创建用户帐户。
  9. (可选)将用户帐户类设置为超级用户。
  10. (可选)配置交换机的域名。
  11. 配置默认网关。
  12. 配置交换机上管理接口的 IP 地址和前缀长度。
    注意:

    管理端口 me0 (标记为 MGMT)位于交换机的后面板上。

  13. (可选)配置备份路由器的 IP 地址,仅在路由协议未运行时使用该地址。
  14. 配置 DNS 服务器的 IP 地址。
  15. (可选)配置到可访问管理端口的远程子网的静态路由。对管理端口的访问仅限于本地子网。
  16. (可选)配置到可访问管理端口的远程前缀的静态路由。
  17. 配置 SSH 服务。
  18. 配置带内管理或带外管理:
    • 通过带内管理,您可以将网络端口接口配置为管理接口并将其连接到管理设备。在此方案中,您可以执行以下任一操作:

      • 使用自动创建的名为 default 的 VLAN 来管理作为默认 VLAN 成员的所有数据接口。指定管理 IP 地址和默认网关。

      • 创建新的管理 VLAN。指定 VLAN 名称、VLAN ID、管理 IP 地址和默认网关。选择必须成为此 VLAN 一部分的端口。

    • 使用带外管理时,您可以使用专用管理通道连接到管理设备。指定管理接口的 IP 地址和网关。使用此 IP 地址连接到交换机。

  19. (选答)指定 SNMP 读取公共组、位置和联系人以配置 SNMP 参数。
  20. (选答)指定系统日期和时间。从列表中选择时区。配置的参数随即显示。
  21. Enter yes 以提交配置。该配置作为交换机的活动配置提交。
  22. (选答)显示配置以验证其是否正确。
  23. (选答)通过添加必要的配置语句来配置其他属性。
  24. 提交配置以便在交换机上将其激活。
  25. 完成交换机配置后,退出配置模式。

您现在可以使用 CLI 登录并继续配置交换机。

要使用 J-Web 界面连接和配置 EX4400 交换机,请参阅连接和配置 EX 系列交换机(J-Web 过程)。

EX4400 默认配置

每台 EX 系列交换机均设置了出厂默认配置,此配置包含装运交换机时为每个配置参数设置的值。默认配置文件可以设置系统参数syslogcommit的值,例如 和 ,用于在所有接口上配置以太网交换,启用 IGMP 侦听,并启用 LLDP 和 RSTP 协议。

注意:
  • 对于具有更多端口的型号,出厂默认配置文件有更多接口。

  • 该 poe 语句仅出现在端口支持 PoE-bt 的型号中。

对配置执行更改时,将创建新的配置文件,该文件将成为活动配置。您随时可以恢复为出厂默认配置。请参阅 恢复到 EX 系列交换机的出厂默认配置。

以下是具有 24 个支持 PoE-bt 端口的 EX4400-24P 交换机的出厂默认配置文件。其他 EX4400 型号的出厂默认配置文件类似。

将 EX4400 交换机恢复到出厂默认配置

如果交换机上的当前活动配置出现问题,您可以恢复为出厂默认配置。您还可以回滚到之前的配置,如 回滚 Junos OS 配置更改中所述。

提示:

如果丢失 root 密码,则没有必要恢复到出厂默认配置来进行重置。请参阅 恢复交换机上的 root 密码。

出厂默认配置包含交换机的基本配置设置。这是交换机的第一个配置,在交换机首次开机时加载。有关交换机的出厂默认配置文件,请参阅交换机的硬件文档。

注意:

要将虚拟机箱的成员交换机恢复到出厂默认配置,请断开连接到 VCP 的电缆,以避免影响其他成员上的虚拟机箱配置参数(成员 ID、主角色优先级和 VCP 上行链路的设置)(请参阅 断开光纤电缆)。

您可以使用 operational 命令或 load factory-default configuration 命令恢复request system zeroize到出厂默认配置。您也可以使用该load factory-default命令恢复到出厂默认配置文件,其中包含除 root 密码设置外的所有默认设置,root 密码设置将保留。

我们将在以下部分中介绍这些过程:

注意:

通过 CLI 或出厂重置/端口模式按钮重置出厂默认配置后,不会重置设备的先前主机名。只能通过配置新主机名或重新启动设备来更改主机名。

使用 request system zeroize 命令恢复到出厂默认配置

该 request system zeroize 命令是标准 Junos OS 操作模式命令,用于移除所有配置信息并重置所有键值。该操作会将用户创建的所有数据文件(包括自定义配置和日志文件)从其目录中断开链接。交换机随后重新启动并恢复到出厂默认配置。

要完全擦除用户创建的数据,使其无法恢复,请使用命令 request system zeroize media 。

注意:

request system zeroize发出 之前,请使用命令 request system snapshot 将当前用于运行交换机的文件备份到辅助设备上。

  1. 要使用以下request system zeroize命令恢复到出厂默认配置:
  2. 键入 yes 以移除配置和日志文件并恢复到出厂默认配置。
    注意:

    使用此过程时,该 auto-image-upgrade 语句将在层次结构级别添加 [edit chassis] 。因此,交换机上提供了自动映像升级功能。

使用 load factory-default 命令恢复到出厂默认配置

该 load factory-default 命令是标准 Junos OS 配置命令,用于将当前活动配置替换为出厂默认配置(root 密码设置除外,默认情况下未设置,但必须设置该密码才能在此过程中提交新的配置)。

在恢复到出厂默认配置之后,如果想要运行 EZsetup 脚本来完成交换机的初始配置,请勿使用该 load factory-default 命令。相反,请使用命令执行 request system zeroize 恢复。如果使用命令 load factory-default 恢复到出厂默认配置,root 密码配置将保留,并且 EZsetup 脚本将不会运行。

要使用以下 load factory-default 命令恢复到出厂默认配置:

注意:

如果使用此过程,则必须删除系统提交出厂设置,设置 root 密码,然后提交配置。使用 恢复到出厂默认配置 request system zeroize时,不需要执行这些步骤。此外,使用此过程时,该 auto-image-upgrade 语句不会添加到配置中;而使用 时,该语句 会 添加到配置 request system zeroize中。

  1. [编辑]user@switch# load factory-default

  2. [编辑]user@switch# delete system commit factory-settings

  3. [编辑]user@switch# set system root-authentication plain-text-password

  4. [编辑]user@switch# commit

  5. 使用命令检查 show virtual-chassis 成员 ID 和主角色优先级,然后使用命令 show virtual-chassis vc-port 查看是否有上行链路 VCP 的剩余设置。

使用出厂重置/模式按钮恢复到出厂默认配置

要使用出厂重置/模式按钮恢复到出厂默认配置:

  1. 按住前面板最右侧的出厂重置/模式按钮 10 秒钟。交换机将转换为出厂默认配置,控制台显示 正在提交出厂默认配置,并且网络端口和 QSFP28 端口上的链路/活动 LED 呈绿色常亮。
  2. 使用 CLI 提交配置。
  3. 再按住出厂重置/模式按钮 10 秒。交换机将转换为初始设置模式。

    EZSetup 可配置 DHCP 并在交换机上启用 J-Web 用户界面。您只能在处于出厂默认配置的独立交换机上使用 EZSetup。有关 EZSetup 的信息,请参阅连接和配置 EX 系列交换机(J-Web 过程)。

默认情况下,出厂重置/模式按钮处于启用状态。您可以使用 CLI 禁用该按钮。

要禁用出厂重置/模式按钮,请运行以下命令:

  1. [编辑] user@switch# set chassis config-button no-clear

  2. [编辑] user@switch# commit

要启用出厂重置/模式按钮,请运行以下命令:

  1. [编辑] user@switch# delete chassis config-button no-clear

  2. [编辑] user@switch# commit