Table of Contents
Juniper mit Junos
Basics für Juniper
Hier ein paar Basics um die Sprache von Juniper zu verstehen
Interface Types
- IFD = Physical Device
- IFL = Logical Device
- IFF = Adresse Family
- IFA = Adress Entry
Ports und dessen Namen
- ge = 1G
- xe = 10G
- et/xle/fte = 40G
- et = 100G
- ae = Aggreagted Ethernet → LAG oder Etherchannel
- vlan or irb = A Logical Interface based on vlan → auf neueren Junos gibt es nur noch irb und kein vlan mehr
Interfaces Nummern
ge-0/0/0 | | | -> Port Number | | -> Module or Slot | -> FPC - Line Card
Management Interfaces
- fxp0 = Physical Management Interace on Routers
- em0 = Internal Ports on a Routers
- me0 - Physical Management Interface on a Switch
- vme - Virtuel Management Interface for a Switch Virtual Cassice (Stack)
Interface Hierarchy
- Interface → Physical Interace für physische Parameter. zB Speed oder Duplex Optionen
- Unit → Logocal Interface mit virtuellen Parametern
- Family → IPv4, IPv6 Ethernet Layer2 und Layer3
- Settings → IP Adress / VLAN / usw..
IPs auf Interfaces oder VLAN
Man kann auf einem Interface mehr als nur eine IP setzten. Hier muss man dem Switch sagen wie er damit umgehen muss (ähnliche wie dem Linux Kernel auch).
- Primary → Ist die IP auf die er hört und auch verwendet bei Outgoing Traffic (Remote Network)
- Preferred → Ist die IP auf die er hört und auch verwendet wird um ein Local Network zu erreichen
Wird nichts gewählt wird es automatisch als Secondary IP gesehen.
Hat ein Interface mehr als eine IP wird die niedriger als Primary gewählt
Interfaces
Interfaces anzeigen
show interfaces terse show interfaces <int> show interfaces <int> extensive
Interface off und online setzten
set interface <int> disable set interface <int> enable
Interface Config Copy
copy interfaces ge-0/0/0 to ge-0/0/1
Interface Beschreibung
set interfaces ge-0/0/0 description "TEXT" Beispiel: set interfaces ge-0/0/0 description "*** Mein Port ***"
VLAN
VLANs anzeigen
show vlans
VLANs anlegen
Beim anlegen bitte den VLAN Namen entweder als FQDN oder als vlanid nehmen (zB vlan100). Juniper arbeitet mit diesen Namen weiter. Man gibt einem Interface keine VLAN ID weiter sondern den VLAN Namen. Daher macht es Sinn sehr sprechende Namen zu verwenden.
set vlans <name> vlan-id <id>
VLAN via Access Port
VLAN via Access Port auf ein Interface legen
set interface <int> unit 0 family ethernet-switching interface-mode access set interface <int> unit 0 family ethernet-switching vlan members <vlans> Beispiel: set interface ge-0/0/0 unit 0 family ethernet-switching interface-mode access set interface ge-0/0/0 unit 0 family ehternet-switching vlan members vlan100
VLAN via Trunk Port
VLAN via Trunk Port auf ein Interface legen
set interface <int> unit 0 family ethernet-switching interface-mode trunk set interface <int> unit 0 family ethernet-switching vlan members <vlans> Beispiel: set interface ge-0/0/0 unit 0 family ethernet-switching interface-mode trunk set interface ge-0/0/0 unit 0 family ehternet-switching vlan members [vlan100 vlan200]
Nativ VLAN setzen
set interface <int> native-vlan-id <vlan> Beispiel: set interface ge-0/0/14 native-vlan-id 73
IP auf ein VLAN setzten
set interfaces irb unit <vlanid> family inet adress <ip/sub> <primary|preffred|secondary> set vlans <vlanname> l3-interface irb.<vlanid> Beispiel set interfaces irb unit 100 family inet adress 10.0.0.10/24 primary set vlans vlan100 l3-interface irb.100
POE
POE aktivieren
set poe interface all set poe interface <int>
