木头虫在家

  • 系统
  • 网络
  • 技术
  • 安全
  • 运维
  • 应用
木头虫在家
蜘蛛网
  1. 首页
  2. 技术
  3. 正文

Junos的Commit 定时提交命令

2020年1月10日 1159点热度 1人点赞 0条评论

有别于H3C、Cisco的CLI,Juniper 设备在配置模式下面做了更改是不会立即生效的,需要在配置模式下面敲入commit命令提交才能生效。个人认为这算是JunOS CLI的一个好用的功能。玩法如下。

需求一、给每次变更加个注释
变更完成后,执行 commit comment <注释内容>,系统会自动给这次commit记录一条注释信息,需要查看的话,执行show system commit即可,输出如下
    1 2017-06-10 21:39:25 CST by  <登录用户名>  via cli  <注释内容>
每一次变更的内容一目了然。

需求二、只检查配置的正确性,不让配置生效
执行commit check 即可

需求三、让更改提交在指定的时间点生效
commit at "YYYY-MM-DD HH:MM:SS"
出现类似如下提示表明定时器生效
          configuration check succeeds 
          commit at will be executed at 2006-12-31 23:59:59 CST 
          The configuration has been changed but not committed 
          Exiting configuration mode 
例如,我需要删除一条不用的策略,但是现在还有业务在跑,需要等明天凌晨六点之后再删。对付这种需求,commit at命令就非常好用。
已经设置定时但是尚未执行的配置提交被Juniper称为Pending commit,执行show system commit,最上面一行会显示
  commit requested by admin via cli at 2017-06-11 06:00:00 CST
这种情况下,设备的配置文件会被锁定,再执行commit命令会直接报错。
[edit]

   georg@warsaw# commit
    error: Another commit is pending 
如果这时需要取消定时提交怎么办呢?执行下面一条命令就可以了。
clear system commit

需求四、配置提交后自动回滚(敲黑板,划重点了!)
几乎每个网络工程师都有远程配设备翻车把自己关外面的经历,例如给H3C的设备配置AAA认证,稍有不慎,你就可以提着Console线去一趟机房了。Junos的配置更改和生效并不是同步发生的,我们只要在commit命令后面加上confirmed参数,如果没有收到二次确认,设备就会在指定的时间后自动回滚配置,防止配置提交后把自己关外面的情况。具体命令为:
commit confirmed <分钟数>
验证配置无误后,要进行二次确认,直接再commit一次就ok了,自动回滚会被取消掉,配置就永久生效了。

参考资料:
https://www.juniper.net/documentation/en_US/junos/topics/task/configuration/junos-software-commit-operation-scheduling.html
https://kb.juniper.net/InfoCenter/index?page=content&id=KB8708

Views: 356
标签: juniper 交换机 防火墙
最后更新:2020年1月10日

admin

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >
分类
  • 值的推
  • 域名主机
  • 安全
  • 应用
  • 技术
  • 未分类
  • 系统
  • 网络
  • 运维
最新 热点 随机
最新 热点 随机
4s店修理工秘密,车开到报废,这几种东西不必换 联想K4e-ITL重装WIN系统蓝屏解决方案 上学出路在哪里 windows远程桌面中如何发送CTRL+ALT+DEL命令 linux查看远程文件保存到本地,复制一个文件到新文件未尾命令 电脑分区盘符不见了怎么找回 Windows系统通过命令行工具启用禁用网卡 攻防演练之企业网络安全体系建设历程 网络安全加固10条及攻防演练安全要求50条 Vsphere web client中英文切换
网络安全加固10条及攻防演练安全要求50条 宝塔面板自已免费定制微信报警监控脚本 root用户执行reboot 提示bash: reboot :command not found 液晶电视进入工程模式方法 解决debian 10 中文安装后出现乱码的问题 bash: ifconfig: 未找到命令 解决方案 帝国CMS火车头入库多值字段、播放地址onlinepath、下载地址downpath的方法! windows网络无法连接网关为0.0.0.0的解决办法 Juniper SRX通用配置手册 juniper srx防火墙查看CPU、新建连接数、并发连接

COPYRIGHT © 2025 blog.qmun.com. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

浙ICP备11036795号