- play_arrow Descripción general
- play_arrow Características de operación, administración y administración
- play_arrow OAM de Ethernet y administración de fallos de conectividad para enrutadores
- Introducción a la administración de errores de conectividad (CFM) de OAM
- Configurar la administración de errores de conectividad (CFM)
- Perfil de acción de CFM
- Interfaz de administración local Ethernet
- Soporte CFM para paquetes encapsulados CCC
- Configurar ISSU unificada para 802.1ag CFM
- Monitoreo CFM entre dispositivos CE y PE
- Configurar mensajes de comprobación de continuidad
- Ejemplo: Configurar Ethernet CFM en interfaces físicas
- Ejemplo: Configurar Ethernet CFM en conexiones de puente
- Ejemplo: Configurar Ethernet CFM a través de VPLS
- play_arrow Administración de fallos de vínculo para enrutadores
- play_arrow Administración de fallos de vínculo OAM Ethernet para conmutadores
- play_arrow Administración de errores de conectividad OAM Ethernet para conmutadores
- play_arrow Retardo de trama Ethernet
- Mediciones de retardo de trama Ethernet en conmutadores
- Configurar interfaces MEP en conmutadores para que admitan mediciones de retardo de trama Ethernet (procedimiento de CLI)
- Configuración de mediciones de retardo de trama Ethernet unidireccional en conmutadores (procedimiento de CLI)
- Configurar un perfil de iterador en un conmutador (procedimiento de CLI)
- Activar una sesión de medición de retardo de trama Ethernet en un conmutador
- Configuración de mediciones de retardo de trama Ethernet bidireccional en conmutadores (procedimiento de CLI)
- play_arrow Oam del servicio Ethernet (ITU-ty.1731) para enrutadores
- Visión general de OAM del servicio Ethernet ITU-T Y.1731
- Configurar sesiones de medición de retardo de trama Ethernet
- Configuración de interfaces MEP para admitir mediciones de retardo de trama Ethernet
- Configurar la medición de pérdida de tramas Ethernet
- Configurar un perfil de iterador
- Configurar mediciones de pérdida sintética Ethernet
- Indicación de alarma Ethernet
- Modo de transmisión en línea
-
- play_arrow Monitoreo remoto de red (RMON) con alarmas y eventos SNMP
- play_arrow Opciones de contabilidad
- play_arrow Opciones de monitoreo
- play_arrow Alarmas de interfaz
- play_arrow Monitoreo de IP
- play_arrow Tecnología de monitoreo de sFlow
- play_arrow Muestreo adaptable para enrutadores y conmutadores
- play_arrow Software de diagnóstico del acelerador de flujo de paquetes
-
- play_arrow Supervisión de características de seguridad comunes
- play_arrow Gestión del rendimiento
- play_arrow Imitación de puerto
- play_arrow Duplicación de puertos y analizadores
- Duplicación de puertos y analizadores
- Configuración de analizadores y duplicación de puertos
- Configuración de instancias de creación de reflejo de puertos
- Configuración de la duplicación de puertos en interfaces físicas
- Configuración de la creación de reflejo de puertos en interfaces lógicas
- Configuración de la duplicación de puertos para varios destinos
- Configuración de la duplicación de puertos para destinos remotos
- Configuración del análisis local y remoto de creación de reflejo de puertos
- Duplicación de puerto 1:N a múltiples destinos en conmutadores
- Ejemplo: Configurar la creación de reflejo de puertos con familia cualquiera y un filtro de firewall
- Supervisión de la duplicación de puertos
- Configurar la duplicación de paquetes con encabezados de capa 2 para el tráfico reenviado de capa 3
- Solución de problemas de duplicación de puertos
-
- play_arrow Mensajes de registro del sistema
- Información general sobre el registro del sistema
- Registro del sistema en un sistema de chasis único
- Dirija los mensajes de registro del sistema a un destino remoto
- Comprobar los comandos que introducen los usuarios
- Mostrar archivos de registro del sistema
- Configurar el registro del sistema para dispositivos de seguridad
- Configurar Syslog a través de TLS
- Supervisar mensajes de registro
- play_arrow Administración de red y solución de problemas
- Comprimir los registros de solución de problemas de /var/logs para enviarlos al soporte técnico de Juniper Networks
- Monitoreo y solución de problemas
- Solución de problemas del rendimiento del sistema con la metodología de monitoreo de recursos
- Configuración de las opciones de depuración y rastreo de rutas de datos
- Uso de MPLS para diagnosticar LSP, VPN y circuitos de capa 2
- Uso de la captura de paquetes para analizar el tráfico de red
- Descripción general de On-Box Packet Sniffer
- Solución de problemas de dispositivos de seguridad
- play_arrow Instrucciones de configuración y comandos operativos
Interfaces para aceptar solicitudes SNMP
Configurar las interfaces en las que se pueden aceptar solicitudes SNMP
De forma predeterminada, todas las interfaces de enrutador o conmutador tienen privilegios de acceso SNMP. Para limitar el acceso solo a través de determinadas interfaces, incluya la interface
instrucción en el nivel jerárquico [edit snmp]
.
Especifique los nombres de cualquier interfaz lógica o física que deba tener privilegios de acceso SNMP. Se descarta cualquier solicitud SNMP que entre en el enrutador o conmutador desde interfaces no enumeradas.
Configurar un agente SNMP de proxy
A partir de la versión 12.3, Junos OS permite asignar uno de los dispositivos de la red como agente SNMP proxy a través del cual el sistema de administración de red (NMS) puede consultar a otros dispositivos de la red. Al configurar un proxy, puede especificar los nombres de los dispositivos que se administrarán mediante el agente SNMP de proxy.
Cuando el NMS consulta el agente SNMP de proxy, el NMS especifica el nombre de la comunidad (para SNMPv1 y SNMPv2) o el nombre de contexto y seguridad (para SNMPv3) asociado al dispositivo del que requiere la información.
Si ha configurado métodos de autenticación y privacidad y contraseñas para SNMPv3, esos parámetros también se especifican en la consulta de información de SNMPv3.
Para configurar un agente SNMP de proxy y especificar los dispositivos que administrará el agente SNMP de proxy, consulte proxy (snmp).
A partir de Junos OS versión 15.2, debe configurar la interface <interface-name>
instrucción en el nivel de [edit snmp]
jerarquía para el agente SNMP de proxy.
Las configuraciones de comunidad y seguridad para el proxy deben coincidir con las configuraciones correspondientes en el dispositivo que se va a administrar.
Los dispositivos administrados por el agente SNMP proxy envían las capturas directamente al sistema de administración de red, ya que el agente SNMP proxy no tiene capacidades de reenvío de capturas.
Puede usar el comando del modo operativo para ver los detalles del show snmp proxy
proxy en un dispositivo. El show snmp proxy
comando devuelve los nombres de proxy, los nombres de dispositivo, la versión de SNMP, la comunidad/seguridad y la información de contexto.
Ejemplo: Configurar la comprobación de la lista de acceso seguro
Los privilegios de acceso SNMP solo se conceden a dispositivos en interfaces so-0/0/0
y at-1/0/1
. Para ello, el ejemplo siguiente configura una lista de interfaces lógicas:
[edit] snmp { interface [ so-0/0/0.0 so-0/0/0.1 at-1/0/1.0 at-1/0/1.1 ]; }
En el ejemplo siguiente se concede el mismo acceso mediante la configuración de una lista de interfaces físicas:
[edit] snmp { interface [ so-0/0/0 at-1/0/1 ]; }
Filtrar la información de la interfaz de la salida SNMP Get y GetNext
Junos OS permite filtrar la información relacionada con interfaces específicas de la salida de SNMP Get
y GetNext
las solicitudes. Puede hacerlo en MIB relacionadas con la interfaz, como IF MIB, ATM MIB, RMON MIB y la MIB de IF específica de la empresa de Juniper Networks.
Puede utilizar las siguientes opciones de la filter-interfaces
instrucción en el [edit snmp]
nivel de jerarquía para especificar las interfaces que desea excluir de SNMP Get
y GetNext
las consultas:
interfaces
: interfaces que coinciden con las expresiones regulares especificadas.all-internal-interfaces
—Interfaces internas.
[edit] snmp { filter-interfaces { interfaces { interface-name 1; interface-name 2; } all-internal-interfaces; } }
A partir de la versión 12.1, Junos OS proporciona una opción excepto (!
operador) que permite filtrar todas las interfaces excepto aquellas interfaces que coinciden con todas las expresiones regulares con el !
prefijo marca.
Por ejemplo, para filtrar todas las interfaces excepto las ge
interfaces del SNMP get
y get-next
los resultados, escriba el siguiente comando:
[edit snmp] user@host# set filter-interfaces interfaces “!^ge-.*” user@host# commit
Cuando esto está configurado, Junos OS filtra todas las interfaces excepto las ge
interfaces del SNMP get
y get-next
los resultados.
La !
marca solo se admite como primer carácter de la expresión regular. Si aparece en cualquier otro lugar de una expresión regular, Junos OS considera que la expresión regular no es válida y devuelve un error.
Sin embargo, tenga en cuenta que esta configuración solo se aplica a las operaciones SNMP. Los usuarios pueden seguir accediendo a la información relacionada con las interfaces (incluidas las que se ocultan mediante las filter-interfaces
opciones) mediante los comandos de interfaz de línea de comandos (CLI) de Junos OS adecuados.