Como determinar quem está fazendo o que em seu Junos Router

Mais de uma pessoa pode efetuar login em um roteador Juniper, em determinado momento, entrando ou com um nome de conta de usuário individual ou com um nome de grupo que é compartilhada por muitos usuários. (Um exemplo de um grupo é conta raiz

.) Cada pessoa que está no roteador pode executar qualquer operações que sejam permitidas, dependendo de seus privilégios, e é possível que o trabalho de outra pessoa pode interferir com o que você está fazendo.

Saber quem está logado

Quando você efetuar login no roteador, o Command Line Interface (CLI) não lhe diz se alguém mais já está autenticado Você precisa verificar manualmente.:

fred @ Router> show de usuários do sistema

Se você descobrir que um usuário indesejado está conectado ao roteador ou se você precisa executar uma operação, tais como reiniciar o roteador ou instalar um novo software, você pode forçar as pessoas log out. o usuários show de sistema comando mostra os nomes dos usuários que estão conectados Use o nome para fazer logon à força a pessoa para fora, neste caso, Mike.:

fred @ router> sistema de solicitação de logout mike

Agora, Mike vê o seguinte em sua janela de terminal:

mike @ roteador> Conexão fechada pelo host estrangeiro. [server.mycompany.com] mike @ servidor%

Você também pode pedir às pessoas para fazer logout. Você pode pedir a um indivíduo com um comando como este, com toda a mensagem que você deseja:

fred @ router> user mensagem de pedido mike mensagem "sessão router End agora!"

Você também pode ter a mensagem ir para todos atualmente conectado ao roteador:

fred @ router> pedido mensagem todas as mensagens "sessão router End agora!"

Descobrir o que está configurando

Junos OS também permite que várias pessoas para estar no modo de configuração, ao mesmo tempo. Quando você entrar no modo de configuração, o CLI exibe uma mensagem que lhe permite saber se alguém mais também está editando a configuração. No entanto, se alguém entra no modo de configuração depois de você, você não receberá qualquer tipo de mensagem. Você pode verificar periodicamente usando o estado comando modo de configuração:

[Editar] fred @ router # estadoUsuários atualmente editando a configuração: p0 terminal de fred (pid 13329) sobre desde 2008-03-23 ​​15:15:12 UTC [editar]

Se mais de uma pessoa está mudando a configuração, quando um deles emite um comando commit para ativar a configuração, todas as alterações feitas por todos os usuários são ativados. Para verificar as alterações antes de cometer a configuração, ir para o topo da hierarquia de configuração e usar a seguinte versão do comando modo de apresentação de configuração para ver as diferenças:

[Editar] fred @ router # show | comparar [editar protocolos] + mstp- [editar as interfaces] - ge-0/0/1 {- Unidade 0 {- inet família {- endereço 192.168.1.4--} -} -}

O sinal de mais (+) Indica linhas que foram adicionadas à configuração desde que foi ativada pela última vez, e o sinal de menos (-) Mostra o que foi eliminado. No exemplo anterior, o protocolo MSTP tiver sido activado, e um dos interfaces de Gigabit Ethernet foi removido da configuração.

Se você precisa se certificar de que ninguém mais pode modificar a configuração do roteador, enquanto você está editando, bloqueá-lo quando você entrar no modo de configuração com o seguinte comando:

fred @ router> configurar exclusivo

Se alguém tem um bloqueio exclusivo na configuração, o CLI exibe uma mensagem quando você entra no modo de configuração:

fred @ router> configureUsuários atualmente editando a configuração: p0 terminal de microfone (pid 13329) sobre desde 2008-03-23 ​​15:15:12 UTCexclusive [editar]

menu