Conceito e mecanismo
Contas individuais e login classes permitem separar identidade e privilégios. Para consulta operacional, escolhe permissões compatíveis com o trabalho em vez de fornecer superuser acompanhado de uma instrução verbal para não editar. Configuration groups acrescentam reutilização: apply-groups faz herdar definições em pontos da hierarquia. A ausência de uma linha explícita no bloco de uma interface não prova ausência do valor efetivo; display inheritance ajuda a observar a origem e o resultado. A hierarquia da interface também importa. Unit identifica uma interface lógica e family inet seleciona IPv4; o número da unit não é uma garantia universal de equivalência ao identificador VLAN.
Aplicação guiada
Num caso fictício, uma alteração pequena num grupo comum muda várias interfaces fora do ticket. Antes de editar cada consumidor, identifica onde o grupo é aplicado e compara a herança. Se a janela não permite corrigir com segurança, reverte o âmbito conhecido e prepara uma alteração mais delimitada. Guarda também uma rescue configuration válida, representativa de um estado recuperável. Carregar rollback rescue modifica a candidata; revê o resultado e faz commit para ativar. Uma rescue antiga pode não corresponder às dependências atuais, pelo que precisa de revisão após mudanças relevantes. Na entrega, regista quem pode usá-la, como obter acesso autorizado e quais verificações demonstram recuperação. Não confundas existência de um ficheiro com um procedimento de recuperação ensaiado.
Um grupo aplicado a dez interfaces pode ampliar o impacto de uma única edição.
Armadilhas comuns
Conta partilhada como rastreabilidade; configuração explícita como toda a configuração; unit como VLAN universal; rescue carregada como ativa.
Tópicos relacionados: Endereçamento e capacidade · Planos Junos e interpretação do estado · CLI, candidata e reversão
Revê permissões, herança e recuperação como parte da mudança.
Referência: Configuration group inheritance · JN0-106, effective 2026-04-06; Junos OS 21.2 exam baseline