Articles of juniper

LAG或不LAG?

我有一个新的ex4200交换机堆栈,我的3个esxi hyper-visors通过vlan 200(这是EST)连接到SAN。 我已经加载了Equallogic多path插件。 当我将每台服务器的4根电缆专用插入交换机时,超级遮阳罩看起来应该是4条。 当我把两个端口和两个端口放在一起时,我只能得到两条path。 这是预期的行为,但有什么更好的? 使用交换机指定的2个2g链接或使用4个path,让插件做它的工作?

PowerConnect交换机,Juniper防火墙和esx冗余

让我先说这个问题,说我是一个开发人员,具有networking基础知识。 我目前的工作要求我戴很多帽子。 我正在为我们的SaaS应用程序构build数据中心,并且已经购买了ebay上的所有硬件。 2x Juniper SSG-5 2X Dell PowerConnect 5324 3X Esx Hosts 我想在硬件层面完全冗余。 我要在Jun子手上做主动/被动。 我知道如何在防火墙上设置NSRP。 我的问题是,如何将交换机连接到防火墙,以便它是多余的,没有循环? 我的假设是,每个防火墙将连接到两个交换机。 这是简单的吗? 从那里我将在ESX主机上进行网卡绑定,每个交换机一个链接。 交换机是否需要连接在一起? 对于这个基本configuration,我需要在交换机上进行任何pipe理吗? 谢谢您的帮助!

Junos:找出每个接口的ip

对不起,如果我的解释是混乱。 我需要获取瞻博networking交换机和路由器的所有IP地址(不同型号)。 在Cisco IOS上,我可以通过show ip interface brief | exclude unassigned show ip interface brief | exclude unassigned : cisco_device>show ip interface brief | exclude unassigned Interface IP-Address OK? Method Status Protocol TenGigabitEthernet1/30 10.1.1.24 YES NVRAM up up Loopback0 10.1.95.2 YES NVRAM up up Port-channel15 10.1.1.150 YES NVRAM up up Port-channel39 10.2.1.4 YES NVRAM up up […]

无法通过SSH向瞻博networking防火墙发送命令

我有一些我需要pipe理的Juniper SSG防火墙,我希望能够通过一些监控脚本向他们发送命令。 我使用公钥configurationSSH访问,我可以自动login到防火墙。 当我交互地运行SSH时,一切工作正常: $ssh <firewall IP> FIREWALL-> <command> <command output> FIREWALL-> exit Connection to <firewall IP> closed. $ 但是当我尝试从命令行运行命令时,它不起作用: $ssh <firewall IP> <command> $ 当然,在向远程Linux机器发送一个命令时, $ssh <linux box IP> <command> <command output> $ 为什么发生这种情况? 交互式运行SSH和指定命令在SSH命令行上运行有何区别? 更新: 它也适用于Cisco路由器。 只有这些瞻博networking防火墙似乎performance得如此。 从SSH的debugging输出中,看起来连接已经正确build立,但Juniper框在发送命令时用EOF回复,而Linux框则用实际的命令输出回应: Linux的: debug1: Authentication succeeded (publickey). debug1: channel 0: new [client-session] debug2: channel 0: send open […]

为什么DELL PowerConnect和瞻博networking如此罕见? 为什么企业坚持与思科?

我有一个小问题,我实际上是在法国学习IT,而在非常昂贵的思科设备上寻找替代品时,我发现瞻博networking和DELL PowerConnect在function和价格上相当吸引人,但是我很less看到经典的思科/ LinkSys,HP Procurve和Netgear。 为什么很难find那些转换? 他们看起来非常棒,但是我从未见过任何瞻博networking或Powerconnect … 为什么企业坚持使用昂贵的思科? 我试图find如何购买,这是PowerConnect很容易,一切都在DELL网站,但它看起来很难find在法国的Juniper设备:( 谢谢 ! EDIt:对于那些不知道JunOS的人来说,这里是一个video: http : //www.exiletv.com/Podcast/videos/junos1.mov ,真是太棒了!

强制瞻博networking客户端使用分离路由

我正在使用Juniper客户端OSX('networking连接')来访问客户端的VPN。 看起来客户端configuration为不使用分割路由。 客户端的VPN主机不希望启用分路由。 有没有办法让我超越这个configuration,或者在我的工作站上做一段时间来获取非客户端networkingstream量来绕过VPN? 这不会有什么大不了的,但是我的stream式广播电台(例如XM)都不会连接到他们的VPN。 对于术语中的任何不准确的道歉。 **编辑** Juniper客户端从以下位置更改我的系统的resolve.conf文件: nameserver 192.168.0.1 至: search XXX.com [redacted] nameserver 10.30.16.140 nameserver 10.30.8.140 我试图将我的首选DNS条目恢复到该文件 $ sudo echo "nameserver 192.168.0.1" >> /etc/resolv.conf 但是这会导致以下错误: -bash: /etc/resolv.conf: Permission denied 超级用户帐户如何不能访问此文件? 有没有办法阻止瞻博客户端对此文件进行更改?

为什么购买高端硬件防火墙?

瞻博networking和思科存在的防火墙比房屋成本高。 所以我想知道:从10 000美元以上的防火墙,到2U服务器,运行4个10Gbit的网卡(例如OpenBSD / FreeBSD / Linux),我们得到了什么? 硬件防火墙可能有一个Web界面。 但是,还有什么人得到$ 10,000或$ 100,000防火墙?

如何从Linux连接到Juniper VPN

Windows用户有一个新的客户端“Juniper Pulse”连接到Juniper VPN服务器。 在Linux上,我们必须通过哪种VPN客户端连接到Juniper VPN,才能实现最大的兼容性? 请提及必须提供的必要参数。