我想在Juniper MX960路由器上为BGP写一个正则expression式,包括3个ASpath,第一个元素是常量,第二个和第三个是通配符。 我发现我们可以像这样手动设置数字: “9121 +(一|二|三| …)(一|二|三| …)”。 这对我不起作用,因为我不知道整体在二,三级的数字。 他们可以是任何东西。 我希望他们是“任何”。 “9121+任何+任何+”«我需要这个。 谢谢。
如何在瞻博networking控制台中查看所有禁用的接口,而无需查看所有这些接口? 我有一台Juniper EX4500交换机,配有JunOS 11.4R1.6,全部48个端口都被填满,共有96个接口。 我做的一些testing涉及重复的禁用和启用许多接口和不同的组合,所以我想确保我没有忘记其中的一些处于禁用状态。 这可以通过一些filter来完成,只有“禁用”选项才能看到接口? 或者唯一的方法是滚动所有configuration?
我们在纽约办公室防火墙(NS)和都柏林客户端防火墙之间build立站点到站点的VPN。 我们在孟买设有另一个办事处,在纽约和孟买办事处之间configuration站点到站点VPN,以便孟买用户可以通过使用VPN客户端连接客户端的服务器。 由于一些安全问题,我们无法在孟买到客户端防火墙之间直接build立vpn。 孟买用户将不得不连接VPN客户端每次在他们的电脑为了访问客户端服务器是不可行的..我正在寻找的解决scheme是否有任何可能使一些路由之间的孟买和纽约防火墙,以便用户可以直接访问客户端服务器(不需要vpn客户端)。 谢谢
这可能是一个愚蠢的问题,但仍然可能是不仅对我有用。 我在分支机构中安装了Juniper SRX防火墙。 所有端口都被阻止从Internet到内部networking。 所有端口都从内部networking打开到Internet。 使用IPS有什么好处吗? 如果所有传入的端口被阻塞,它会保护我免受任何types的攻击吗?
我有一个带有静态IP的路由器后面的libreswan的CentOS系统,我一直在试图build立一个带有瞻博防火墙的远程服务器的IPSec隧道。 远程服务器上的IPSec VPN设置是通过防火墙完成的。 我已经尝试了几乎所有可能的设置组合,但是每次都会遇到“错误的有效载荷”的相同错误。 以下是CentOS shell屏幕上显示的常用日志: 002 "GeojitOMS" #6: initiating Main Mode 104 "GeojitOMS" #6: STATE_MAIN_I1: initiate 003 "GeojitOMS" #6: ignoring unknown Vendor ID payload [2c9d7e81995b9967d23f571ac641f9348122f1cc1200000014060000] 003 "GeojitOMS" #6: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n] 003 "GeojitOMS" #6: received Vendor ID payload [Dead Peer Detection] 003 "GeojitOMS" #6: ignoring Vendor ID payload [HeartBeat Notify 386b0100] 002 […]
在我们的托pipe中,我们有多台linux服务器,公共上行链路连接到juniper MX40(我们无法控制)和一个内部链接。 有时候,我们得到的UDP淹没饱和了其中一台服务器的公共链路。 当发生在一组(重要的)服务器上时,我们希望尽可能快地减less链路上的负载。 现在,我们使用一个服务器托pipe不太重要的服务,并发送一些免费的ARP数据包,这样stream量就会影响不太重要的服务链接。 我们希望得到杜松降低stream量,而不是(没有路由主机“或其他)。 我们可以通过不再宣布IP(closuresIP别名)来实现这一点,但MAC表的超时时间是300秒,这太多了。 是否有另一种方法让juniper删除MAC条目?
我有一个非常简单的问题。 不幸的是,它很简单,我一直在努力确认答案,Juniper知识库在告诉你如何设置telnet时不会回答它。 我需要编写一个脚本来为最终用户备份多种types的产品。 虽然其中很多都可以在内部访问,但在进行站点testing之前,我们没有任何瞻博networking交换机可用于开发。 在所有的思科交换机上,远程login时都不需要用户名。 只使用密码提示。 所以脚本解释了这一点。 但是,我无法确定Juniper交换机是否以同样的方式工作。 在telnet(ssh不需要此时)时,Juniper交换机中是否显示用户名提示? 有没有办法configuration一个(这意味着我需要计划两种情况)? 虽然我在这个问题上,这个问题应该很容易谷歌,但我不妨问一下。 虽然我已经find了备份configuration的命令(保存ftp:// user:passwd @ host / filename ),你是否必须在“启用”模式,或者你可以在login后立即做到这一点? 我猜你会需要在“启用”模式。 令人沮丧的是没有一个盒子可以玩,但希望这里的某个人可以缓解这种痛苦。
我有连接到多个基于Juniper EX4200的虚拟机箱的服务器。 为了使它们可热插拔而无需手动重新configuration,我希望能够始终将与DHCP相同的IP提供给连接到特定交换机端口的服务器。 或者,也可以让服务器知道它已连接到哪个端口。 这些设置是否有可能? 谢谢。
按照标题。 例如 1. client asks example.com <–> Juniper_SSG_140 2. Juniper_SSG_140 <–> DNS root servers 3. <–> Specific DNS returned by root server 4. client receives answer from Juniper_SSG_140 5. Juniper_SSG_140 caches the answer for perf
如networking拓扑中所示,我有6台Juniper交换机(EX-2200)相互连接。 我有两台电脑,我正在使用 PC1 – (用于通过minicomconfiguration6个交换机) PC2 – 通过图中箭头标记的端口监视交换机之间的stream量。 步骤1: 我在交换机3(SW3)上创build了一个新的VLAN,其中包括端口12和端口22.我也将l3接口分配给vlan(vlan_2),IP地址为192.168.1.7。 现在我在PC2上插入Switch 3的Port 0。 现在我尝试从PC2 ping 192.168.1.7(192.168.1.10) 我想知道会发生什么? 我的说法是,我将无法从PC2 ping SW3。这是因为SW3(端口12和端口22)是vlan_2的一部分,vlan_2在逻辑上破坏了广播域,所以192.168.1.7将无法从192.168 .1.10。 现在我在SW1上有一个l3接口,使用默认的vlan(vlan-id 0),IP为192.168.1.1。 同样,我已经在SW2上启用IP – 192.168.1.2 SW3 – 192.168.1.3 SW4 – 192.168.1.4 SW5 – 192.168.1.5 SW6 – 192.168.1.6全部使用默认的vlan。 我使用以下configuration创buildVLAN2 SW3 – 端口12,端口22. SW6 – 端口14 我使用以下configuration创buildVLAN3 SW3 – 端口0 SW6 – 端口0 我还使用以下命令在SW3和SW6之间configurationVLAN中继。 编辑接口ge-0/0/12 set […]