204.0309.09 - DmOS - Guia de Configuração Rápida
204.0309.09 - DmOS - Guia de Configuração Rápida
204.0309.09 - DmOS - Guia de Configuração Rápida
204.0309.09 – abril/2019
DmOS – Guia de Configuração Rápida Nota Legal
NOTA LEGAL
Apesar de terem sido tomadas todas as precauções na elaboração deste documento, a DATACOM não
assume qualquer responsabilidade por eventuais erros ou omissão bem como nenhuma obrigação é
assumida por danos resultantes do uso das informações contidas neste guia. As especificações fornecidas
neste manual estão sujeitas a alterações sem aviso prévio e não são reconhecidas como qualquer espécie de
contrato.
GARANTIA
Os produtos da DATACOM possuem garantia contra defeitos de fabricação pelo período mínimo de 12 (doze)
meses, incluído o prazo legal de 90 dias, a contar da data de emissão da Nota Fiscal de fornecimento.
Nossa garantia é padrão balcão, ou seja, para o exercício da garantia o cliente deverá enviar o produto para a
Assistência Técnica Autorizada DATACOM, com frete pago. O frete de retorno dos equipamentos será de
responsabilidade da DATACOM.
204.0309.09 – abril/2019 2
DmOS – Guia de Configuração Rápida Contatos
CONTATOS
SUPORTE TÉCNICO
A Datacom disponibiliza um portal de atendimento - DmSupport, para auxílio aos clientes no uso e
configuração de nossos equipamentos.
Neste portal estão disponíveis firmwares, descritivos técnicos, guia de configuração, MIBs e manuais para
download. Além disto, permite a abertura de chamados para atendimento com a nossa equipe técnica.
Salientamos que o atendimento de nosso suporte por telefone ocorre de segunda a sexta-feira das 08:00 as
17:30.
Importante: Para atendimento de suporte em regime 24x7, favor solicitar cotação ao nosso setor comercial.
INFORMAÇÕES GERAIS
Para qualquer outra informação adicional, visite http://www.datacom.com.br ou entre em contato:
DATACOM
Rua América, 1000
204.0309.09 – abril/2019 3
DmOS – Guia de Configuração Rápida Documentações de Produto
DOCUMENTAÇÕES DE PRODUTO
PLATAFORMA DE SOFTWARE
PLATAFORMA DE HARDWARE
204.0309.09 – abril/2019 4
DmOS – Guia de Configuração Rápida Índice
ÍNDICE
NOTALEGAL..................................................................................................................................................................................... 2
GARANTIA ........................................................................................................................................................................................ 2
CONTATOS ...................................................................................................................................................................................... 3
SUPORTE TÉCNICO ..................................................................................................................................................................... 3
INFORMAÇÕES GERAIS ................................................................................................................................................................ 3
DOCUMENTAÇÕESDEPRODUTO ..................................................................................................................................................... 4
PLATAFORMA DE SOFTWARE ....................................................................................................................................................... 4
PLATAFORMA DE HARDWARE ....................................................................................................................................................... 4
ÍNDICE.............................................................................................................................................................................................. 5
1 INTRODUÇÃOAODOCUMENTO............................................................................................................................................... 9
1.1 SOBRE ESTE DOCUMENTO ............................................................................................................................................ 9
1.2 PÚBLICO-ALVO .............................................................................................................................................................. 9
1.3 CONVENÇÕES ................................................................................................................................................................ 9
2 INICIANDO.............................................................................................................................................................................11
2.1 INSTALANDO E ENERGIZANDO O EQUIPAMENTO...........................................................................................................11
2.2 CONECTANDO VIA PORTA CONSOLE .............................................................................................................................11
2.3 CONECTANDO VIA PORTA DE GERÊNCIA OUT-OF-BAND ...............................................................................................11
2.4 CONECTANDO PELA PRIMEIRA VEZ NO EQUIPAMENTO..................................................................................................12
3 ATUALIZAÇÃODEFIRMWARE..................................................................................................................................................13
3.1 ATUALIZAÇÃO DO SOFTWARE DMOS...........................................................................................................................13
3.2 ATUALIZAÇÃO DO SOFTWARE DAS ONUS ....................................................................................................................14
4 GERENCIAMENTODACONFIGURAÇÃO...................................................................................................................................16
4.1 MODO OPERACIONAL ..................................................................................................................................................16
4.2 MODO DE CONFIGURAÇÃO ..........................................................................................................................................16
4.3 TIPOS DE CONFIGURAÇÃO ...........................................................................................................................................17
4.4 CONFIGURAÇÕES SALVAS ............................................................................................................................................19
4.5 RESTAURANDO CONFIGURAÇÃO ..................................................................................................................................19
4.6 SALVANDO A CONFIGURAÇÃO EM ARQUIVO ..................................................................................................................19
4.7 EXPORTANDO OS ARQUIVOS ........................................................................................................................................20
4.8 MANIPULAÇÃO DE ARQUIVOS .......................................................................................................................................20
4.9 CONFIGURAÇÃO A PARTIR DE ARQUIVOS ......................................................................................................................20
204.0309.09 – abril/2019 5
DmOS – Guia de Configuração Rápida Índice
204.0309.09 – abril/2019 6
DmOS – Guia de Configuração Rápida Índice
204.0309.09 – abril/2019 7
DmOS – Guia de Configuração Rápida Índice
204.0309.09 – abril/2019 8
DmOS – Guia de Configuração Rápida Introdução ao Documento
1 INTRODUÇÃO AO DOCUMENTO
1.2 PÚBLICO-ALVO
Este guia é voltado para administradores de rede, técnicos ou equipes qualificadas para instalar, configurar,
planejar e manter este produto.
1.3 CONVENÇÕES
Para facilitar o entendimento ao longo deste manual foram adotadas as seguintes convenções:
1.3.1 Ícones
Esta formatação indica que o texto aqui contido tem grande importância e
Advertência
há risco de danos.
204.0309.09 – abril/2019 9
DmOS – Guia de Configuração Rápida Introdução ao Documento
Um ícone de advertência pede atenção para condições que, se não evitadas, podem causar
danos físicos ao equipamento.
Um ícone de perigo pede atenção para condições que, se não evitadas, podem resultar em
risco de morte ou lesão grave.
# comando [Enter]
Se o comando incluir um parâmetro também devem ser inseridas a palavra-chave e seus argumentos. O
argumento especifica como o parâmetro é alterado. Valores incluem números, strings ou endereços,
dependendo da palavra-chave. Depois de inserir o comando deve ser pressionado [Enter].
204.0309.09 – abril/2019 10
DmOS – Guia de Configuração Rápida Iniciando
2 INICIANDO
O acesso a CLI do equipamento pode ser realizado pela porta Console do equipamento. É necessário
conectar um cabo serial e executar um emulador de terminal como, por exemplo, o Hyper Terminal ou outro
similar. O programa deve ser configurado com 9600 8N1.
Outra forma de acessar a CLI do equipamento é através do uso da porta de gerenciamento MGMT. A porta
MGMT é uma porta Ethernet dedicada para o gerenciamento do equipamento e não está habilitada a ser
utilizada em protocolos de switching (L2) ou roteamento (L3).
Para acessar a CLI é necessário conectar um cabo LAN na porta MGMT e configurar um endereço IP na placa
de rede do PC auxiliar. O endereço IP de fábrica do equipamento é o 192.168.0.25/24. É necessário executar
uma aplicação SSH no PC auxiliar para abrir uma sessão com o equipamento.
204.0309.09 – abril/2019 11
DmOS – Guia de Configuração Rápida Iniciando
Consulte o capítulo referente à autenticação de usuários para verificar como proceder com a alteração das
senhas.
204.0309.09 – abril/2019 12
DmOS – Guia de Configuração Rápida Atualização de firmware
3 ATUALIZAÇÃO DE FIRMWARE
O DmOS possui posições de memória flash para armazenamento de firmware e salva automaticamente a
nova versão de firmware na posição não utilizada.
Entre em contato com o Suporte Técnico DATACOM para verificar as imagens de firmware
disponíveis para download e instalação de acordo com seu produto e seus requisitos.
O firmware enviado estará na posição Inactive. É possível verificar o novo firmware copiado através do
seguinte comando:
show firmware
Para ativar o firmware que está na posição Inactive usar o comando abaixo. O equipamento irá reinicializar
automaticamente após finalizar a ativação do firmware.
request firmware activate
Warning: In case of performing a firmware downgrade, please load the factory-
config before the activation.
Warning: The system will reboot automatically in order to complete the
activation process. Once initiated this process cannot be interrupted.
Proceed with activation? [no,yes] yes
204.0309.09 – abril/2019 13
DmOS – Guia de Configuração Rápida Atualização de firmware
Após o equipamento reinicializar, verificar que o novo firmware agora está no estado Active/Startup usando
novamente o comando:
show firmware
204.0309.09 – abril/2019 14
DmOS – Guia de Configuração Rápida Atualização de firmware
Durante o estado de download o status das ONUs estará em Download in progress. Após
alguns minutos as ONUs irão reinicializar automaticamente com o novo firmware,
alterando o status para Complete.
204.0309.09 – abril/2019 15
DmOS – Guia de Configuração Rápida Gerenciamento da Configuração
4 GERENCIAMENTO DA CONFIGURAÇÃO
O equipamento pode ser gerenciado através da CLI com o uso da porta console do equipamento e por
sessões TELNET e SSH.
A CLI do DmOS suporta os modos de configuração e operacional que proveem comandos de configuração,
monitoramento de software, hardware e conectividade de rede com outros equipamentos.
Para visualizar a lista dos comandos disponíveis neste modo, digite o comando ?
É possível verificar algumas informações do equipamento no modo operacional através dos seguintes
comandos:
Comando Descrição
show platform Apresenta o modelo do equipamento, módulos e firmware em uso
show inventory Apresenta o inventário do equipamento, módulos e interfaces em uso
show environment Apresenta os valores dos sensores de temperatura
show firmware Apresenta a versão de firmware
show running-config Apresenta a configuração atual do equipamento
show system cpu Apresenta os valores da CPU em uso do equipamento
show system memory Apresenta os valores de memória do equipamento
show system uptime Apresenta o tempo de atividade do equipamento
who Apresenta os usuários conectados no equipamento
É possível executar qualquer comando do modo operacional dentro do modo de configuração adicionando a
palavra-chave do antes do comando. Abaixo um exemplo:
do show running-config
204.0309.09 – abril/2019 16
DmOS – Guia de Configuração Rápida Gerenciamento da Configuração
Se o usuário desejar sair do modo de configuração, poderá usar o comando abaixo em qualquer nível
hierárquico de configuração ou também apenas digitar [Ctrl]+[Z].
end
Se o usuário desejar retornar para o primeiro nível de configuração, é possível usar o comando abaixo em
qualquer nível hierárquico de configuração.
top
Estão disponíveis duas opções de modo de configuração: terminal e exclusive. Se o comando config não for
completado com o modo desejado, por padrão, será utilizado o modo terminal.
Por padrão, caso o usuário entrar no modo de configuração sem especificar algum modo específico, o modo
a ser utilizado será o terminal.
config
204.0309.09 – abril/2019 17
DmOS – Guia de Configuração Rápida Gerenciamento da Configuração
Quando o usuário entra no modo de configuração e começa a realizar configurações, a configuração ainda
não está sendo de fato aplicada no equipamento. Neste caso, o usuário está escrevendo a configuração na
configuração candidata. O comando a seguir exibirá a configuração da candidata do nível hierárquico em que
o usuário se encontra:
show
Para ativar e salvar a configuração candidata é necessário copia-la para a running-config. O comando a seguir
irá salvar a configuração candidata na running-config.
commit
No entanto, se o usuário deseja apenas verificar a configuração candidata, mas não quer copia-la para a
running-config é necessário usar o comando a seguir:
commit check
O usuário também pode confirmar temporariamente uma configuração candidata e aguardar uma
confirmação dentro de um determinado período de tempo (10 minutos por padrão). Se o tempo expirar e o
usuário não confirmar, a configuração será revertida para a anterior. Esta opção está disponível apenas no
modo de configuração exclusive.
commit confirmed
O usuário poderá abortar a configuração ainda a ser confirmada e antes do tempo limite através do seguinte
comando:
commit abort
Para apagar todas as alterações de configuração feitas após a última configuração salva, o usuário deve usar
o seguinte comando:
clear
204.0309.09 – abril/2019 18
DmOS – Guia de Configuração Rápida Gerenciamento da Configuração
O usuário pode restaurar configurações salvas mais recentemente. Para isso, deve usar o seguinte
procedimento:
rollback configuration file-name
No entanto, se o usuário desejar selecionar apenas um arquivo específico salvo sem retornar às mudanças
mais recentes deve usar o seguinte procedimento:
rollback selective file-name
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário também pode salvar configurações feitas em um caminho específico usando um filtro de caminho.
Por exemplo, se o usuário quiser salvar apenas a configuração de uma interface MGMT (incluindo as
configurações padrão) em um arquivo chamado INTF-MGMT-CONFIG, deve usar o seguinte comando:
save INTF-MGMT-CONFIG interface mgmt
É necessário ter cuidado para não carregar um arquivo salvo que não contenha uma configuração completa
usando a opção de substituição (override).
204.0309.09 – abril/2019 19
DmOS – Guia de Configuração Rápida Gerenciamento da Configuração
Através do próximo comando, o usuário poderá apagar toda a configuração candidata e carregar uma nova
configuração completa de um arquivo:
load override file-name
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 20
DmOS – Guia de Configuração Rápida Gerenciamento da Configuração
Para carregar a configuração de fábrica na configuração candidata o usuário deverá executar o comando:
load factory-config
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 21
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
5 GERENCIAMENTO DO EQUIPAMENTO
O administrador da rede pode configurar um equipamento com DmOS de duas formas:
• CLI (Command-Line Interface): Prove um conjunto de comandos para gerenciar o equipamento
através de conexão TELNET, SSH ou via porta console.
• DmView: É o NMS (Network Management System) da DATACOM baseado em SNMP e NETCONF. O
DmView é um sistema integrado de gerenciamento de rede e elementos, projetado para supervisionar e
configurar equipamentos DATACOM, oferecendo monitoramento, configuração, provisionamento, auditoria,
desempenho, segurança, descoberta, mapas e funcionalidades de inventário.
Este capítulo irá guiar o usuário em como proceder com a configuração de gerenciamento equipamento
A topologia abaixo ilustra um exemplo de como gerenciar o equipamento pela interface MGMT.
204.0309.09 – abril/2019 22
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
Suponha que o usuário deseje utilizar a Interface MGMT com o endereço IPv4 172.24.22.1/24 e com o gateway
padrão 172.24.22.254/24. O procedimento a seguir apresentará como realizar esta configuração a partir do
modo de configuração:
Configuração
config
interface mgmt 1/1/1
ipv4 address 172.24.22.1/24
!
!
router static
address-family ipv4
0.0.0.0/0 next-hop 172.24.22.254
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O diagrama abaixo ilustra um exemplo de como gerenciar o equipamento por uma interface In-Band.
204.0309.09 – abril/2019 23
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
Suponha que o usuário deseje usar a VLAN 10 para gerenciamento In-Band através da interface gigabit-
ethernet 1/1/1 com endereço IPv4 172.24.22.1/24 e gateway padrão 172.24.22.254. O procedimento a seguir
apresentará como realizar esta configuração:
Configuração
config
dotq1 vlan 10
name In_Band-Management
interface gigabit-ethernet-1/1/1
!
!
interface l3 in-band
ipv4 address 172.24.22.1/24
lower-layer-if vlan 10
!
!
router static
address-family ipv4
0.0.0.0/0 next-hop 172.24.22.254
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 24
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
O caractere “\” (contrabarra) é utilizado como caractere de escape. Para exibir uma “\”, é
necessário inserir “\\”.
Troubleshooting
show banner login
Suponha que o usuário deseje configurar a data para 20 de Janeiro de 2017 e o horário para as 10 horas, 5
minutos e 30 segundos. O procedimento a seguir apresentará como realizar esta configuração:
Configuração
set system clock 20170120 10:05:30
204.0309.09 – abril/2019 25
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do horário do equipamento. Caso o
usuário esteja no nível de configuração, é necessário utilizar a palavra-chave do antes do comando.
Troubleshooting
show system clock
Suponha que o usuário deseje configurar o equipamento como cliente SNTP e utilizar um servidor SNTP que
possui o endereço IPv4 172.24.22.201. O procedimento a seguir apresentará como realizar esta configuração:
Configuração
config
sntp client
sntp server 172.24.22.201
204.0309.09 – abril/2019 26
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
É possível também configurar a autenticação MD5 com o servidor SNTP. O procedimento a seguir apresentará
como proceder com esta configuração.
Configuração
config
sntp authenticate
sntp client
sntp authentication-key 1 md5 "SERVER-KEY"
sntp server 172.24.22.201 key 1
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do horário do equipamento. Caso o
usuário esteja no nível de configuração, é necessário utilizar a palavra-chave do antes do comando.
Troubleshooting
show sntp
Suponha que o usuário deseja utilizar um servidor syslog remoto que possui o endereço IPv4 10.1.100.7. O
procedimento a seguir apresentará como realizar esta configuração:
Configuração
config
log syslog 10.1.100.7
204.0309.09 – abril/2019 27
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação dos logs do equipamento. Caso o
usuário esteja no nível de configuração, é necessário utilizar a palavra-chave do antes do comando.
Troubleshooting
show log
Versão Descrição
SNMP v1
Versão original do SNMP, strings das comunidades enviadas em texto simples
com segurança fraca.
SNMP v2c Versão desenvolvida para corrigir alguns dos problemas da v1. No entanto,
várias versões foram desenvolvidas, nenhuma abordando verdadeiramente os
problemas com v1. A versão v2c é a versão mais usada e melhorou o
tratamento de protocolos em relação a versão v1, resultando em operações
levemente aprimoradas. No entanto, a segurança ainda é um problema
porque utiliza strings de comunidade em texto simples.
SNMP v3 Versão mais recente do SNMP, suportando segurança e autenticação SHA e
MD5 completas. Deve ser usado, se possível, especialmente em redes não
confiáveis.
204.0309.09 – abril/2019 28
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
Para conectar o equipamento a um servidor SNMPv2 que está na comunidade public com endereço IPv4
172.22.1.152, proceda da seguinte forma:
Configuração
config
snmp agent enabled
snmp agent version v2c
snmp community public
sec-name public
snmp target SNMP-Trap-Server
ip 172.22.1.252
v2c sec-name public
snmp notify std_v2_trap
tag std_v2_trap
!
snmp vacm group public
member public
sec-model [ v2c ]
!
access v2c no-auth-no-priv
read-view root
write-view root
notify-view root
!
snmp vacm view root
subtree 1.3
included
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Para conectar o equipamento a um servidor SNMPv3 que está na grupo VACM-SNMPv3 com usuário dmview e
que possui senha autenticação em MD5 igual a dmview123-md5 e senha de privacidade em AES igual a
dmview123-aes, proceda da seguinte forma:
Configuração
config
snmp agent enabled
snmp agent version v3
snmp vacm group VACM-SNMPv3
member dmview
sec-model [ usm ]
!
access usm auth-priv
read-view root
write-view root
notify-view root
!
!
snmp vacm view root
subtree 1.3
204.0309.09 – abril/2019 29
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
included
!
!
snmp usm local user dmview
auth md5 password "dmview123-md5"
priv aes password "dmview123-aes"
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do SNMP do equipamento. Caso o
usuário esteja no nível de configuração, é necessário utilizar a palavra-chave do antes do comando.
Troubleshooting
Não há comandos de troubleshooting para esta funcionalidade.
204.0309.09 – abril/2019 30
DmOS – Guia de Configuração Rápida Gerenciamento do Equipamento
show inventory
...
Chassis/Slot : 1/1
Product model : 24GX+4XS+2QX
Part number : 800.5184.01
Serial number : 4461034
Product revision : 1
PCB revision : 1
Hardware version : 0
Manufacture date : 01/08/2018
Manufacture hour : 12:00:00
Operat. temp. : 0 - 55 Celsius degrees
Base MAC address : 00:04:df:5c:0c:77
...
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das licenças. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show license
204.0309.09 – abril/2019 31
DmOS – Guia de Configuração Rápida
de Suporte da DATACOM. Para solicitar a licença GPON será necessário ter o número de série e o MAC do
equipamento. Estes podem ser verificados a partir do comando “show inventory” conforme abaixo:
show inventory
...
Chassis/Slot : 1/1
Product model : 16GPON+4GT+4XS
Part number : 800.5198.01
Serial number : 4461034
Product revision : 0
PCB revision : 0
Hardware version : 0
Manufacture date : 05/08/2018
Manufacture hour : 12:00:00
Operat. temp. : 0 - 65 Celsius degrees
Base MAC address : 00:04:df:5c:0c:77
...
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das licenças. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show license
204.0309.09 – abril/2019 32
DmOS – Guia de Configuração Rápida Ferramentas de Conectividade
6 FERRAMENTAS DE CONECTIVIDADE
O DmOS fornece algumas ferramentas para executar a verificação da conectividade de rede bem como
acessar equipamentos a partir do próprio DmOS.
O usuário deve usar a palavra-chave ”do” antes do comando caso estiver no modo de
configuração.
204.0309.09 – abril/2019 33
DmOS – Guia de Configuração Rápida Ferramentas de Conectividade
Para acessar um equipamento com endereço IPv4 192.168.1.254 através do TELNET o usuário deve usar o
comando abaixo:
telnet 192.168.1.254
204.0309.09 – abril/2019 34
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
Atualmente, o DmOS suporta no protocolo CFM apenas o envio e recebimento dos CCMs
(Continuity Check Message).
204.0309.09 – abril/2019 35
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
EQUIPMENT – A:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1 tagged
!
!
!
oam
cfm
md Client
level 6
ma Client
primary-vlan-id 2000
vlan-list 2000
ccm-interval 1s
remote-meps 2
mep 1
interface gigabit-ethernet-1/1/1
direction down
continuity-check
cci-enabled
EQUIPMENT – B:
Configuração
config
dot1q
vlan 2000
interface ten-gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
!
!
!
oam
cfm
md ServiceProvider
level 4
ma ServiceProvider
primary-vlan-id 2000
vlan-list 2000
ccm-interval 1s
remote-meps 2
mep 1
interface gigabit-ethernet-1/1/2
direction up
continuity-check
cci-enabled
204.0309.09 – abril/2019 36
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
EQUIPMENT - C:
Configuração
config
dot1q
vlan 2000
interface ten-gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
!
!
!
oam
cfm
md ServiceProvider
level 4
ma ServiceProvider
primary-vlan-id 2000
vlan-list 2000
ccm-interval 1s
remote-meps 1
mep 2
interface gigabit-ethernet-1/1/2
direction up
continuity-check
cci-enabled
EQUIPMENT - D:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1 tagged
!
!
!
oam
cfm
md Client
level 6
ma Client
primary-vlan-id 2000
vlan-list 2000
ccm-interval 1s
remote-meps 1
mep 2
interface gigabit-ethernet-1/1/1
direction down
continuity-check
cci-enabled
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 37
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
O cenário abaixo será usado para demonstrar a configuração do MEP com action block.
EQUIPMENT – A:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1 tagged
!
!
!
oam
cfm
md Client
level 0
ma Client
primary-vlan-id 2000
vlan-list 2000
ccm-interval 1s
remote-meps 2
204.0309.09 – abril/2019 38
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
mep 1
interface gigabit-ethernet-1/1/1
direction down
continuity-check
cci-enabled
fault-action block-port
EQUIPMENT - B:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1 tagged
!
!
!
oam
cfm
md Client
level 0
ma Client
primary-vlan-id 2000
vlan-list 2000
ccm-interval 1s
remote-meps 1
mep 2
interface gigabit-ethernet-1/1/1
direction down
continuity-check
cci-enabled
fault-action block-port
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do CFM. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show oam cfm
show oam cfm brief
show oam cfm detail
show oam cfm local
show oam cfm remote
show oam cfm statistics
show alarm
204.0309.09 – abril/2019 39
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
Neste exemplo, será feito um loop do tráfego utilizando a VLAN 100 na interface gigabit-ethernet-1/1/1 como
interface de uplink. Os endereços MAC configurados devem respeitar o fluxo de dados configurado no
gerador.
Configuração
config exclusive
dot1q
vlan 100
interface gigabit-ethernet-1/1/1
!
traffic-loop 1
interface gigabit-ethernet-1/1/1
source-mac-address 00:00:00:00:00:02
destination-mac-address 00:00:00:00:00:01
vlan 100
!
O usuário deve usar o comando commit confirmed para salvar e aplicar a configuração. No exemplo abaixo o
commit irá aplicar a configuração temporariamente por 10 minutos. O usuário pode alterar o tempo do
commit confirmed caso necessário. Para que não seja feito rollback da configuração após o commit
confirmed, dar um novo commit.
commit confirmed 10
204.0309.09 – abril/2019 40
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
Abaixo os principais comandos disponíveis para realizar a verificação do Traffic Loop. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há comandos de troubleshooting para esta funcionalidade
Configuração
config
oam twamp reflector
Por padrão, o TWAMP executa na porta 862, porém esta pode ser alterada.
Configuração
config
oam twamp reflector port 4000
204.0309.09 – abril/2019 41
DmOS – Guia de Configuração Rápida OAM – Operação, Administração e Manutenção
Pode-se também limitar quais clientes podem comunicar-se com o reflector. Na configuração abaixo, apenas
os clientes com endereço IPv4 192.168.80.26 ou endereço IPv6 2001:c0a8:ff23::1 serão aceitos pelo reflector.
Configuração
config
oam
twamp
reflector
ipv4
client-address 192.168.80.26
!
!
ipv6
client-address 2001:c0a8:ff23::1
!
!
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Configuração
lldp
interface gigabit-ethernet-1/1/1
admin-status tx-and-rx
notification
!
!
204.0309.09 – abril/2019 42
DmOS – Guia de Configuração Rápida Autenticação de Usuários
Troubleshooting
show lldp brief
show lldp statistics
show lldp local
debug enable proto-lldp
8 AUTENTICAÇÃO DE USUÁRIOS
O DmOS utiliza níveis de provilégios para determinar o quanto de acesso uma conta de usuário terá no
equipamento. São suportados três níveis de acesso de gerenciamento para usuários: admin, config e audit.
Nível Descrição
admin
Permite exibir e alterar todos os parâmetros do dispositivo. É um acesso
completo de leitura e gravação para todo o dispositivo.
config Permite algumas funções mais que somente leitura, porém, menos que o nível
admin. Permite ao usuário visualizar todos os parâmetros do dispositivo.
Permite todos os comandos de configuração, exceto aqueles para fins de
administração de dispositivos, como: hostname, SNMP, monitor, RADIUS,
SNTP, TACACS+ e Usuários locais.
audit Permite apenas funções de leitura.
Apenas uma conta de usuário é configurada por padrão no DmOS. O usuário é o admin com senha admin e
possui nível de privilégio admin.
204.0309.09 – abril/2019 43
DmOS – Guia de Configuração Rápida Autenticação de Usuários
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação dos usuários do equipamento. Caso o
usuário esteja no nível de configuração, é necessário utilizar a palavra-chave do antes do comando.
Troubleshooting
who
204.0309.09 – abril/2019 44
DmOS – Guia de Configuração Rápida Autenticação de Usuários
Para que o serviço de accounting seja funcional, é necessário que a autenticação seja feita
pelo TACACS+.
O procedimento a seguir apresentará como realizar a configuração de um cliente TACACS+ com servidor com
endereço 10.1.100.7 e senha “pass1234”, habilitando autenticação, autorização e accounting.
Configuração
config
aaa server tacacs TACACS-SERVER host 10.1.100.7
shared-secret "pass1234"
authentication
authorization
accounting
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do TACACS+. Caso o usuário esteja no
nível de configuração, é necessário utilizar a palavra-chave do antes do comando.
Troubleshooting
Não há comandos de troubleshooting para esta funcionalidade.
204.0309.09 – abril/2019 45
DmOS – Guia de Configuração Rápida Autenticação de Usuários
Suponha que u usuário deseje configurar um servidor RADIUS que possui o endereço IPv4 192.168.1.1 e senha
de autenticação igual a “pass1234”. O procedimento a seguir apresentará como realizar esta configuração
habilitando a autenticação e autorização:
Configuração
config
aaa server radius RADIUS-SERVER host 192.168.1.1
shared-secret "pass1234"
authentication
authorization
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do RADIUS. Caso o usuário esteja no
nível de configuração, é necessário utilizar a palavra-chave do antes do comando.
Troubleshooting
Não há comandos de troubleshooting para esta funcionalidade.
204.0309.09 – abril/2019 46
DmOS – Guia de Configuração Rápida Autenticação de Usuários
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 47
DmOS – Guia de Configuração Rápida Interfaces
9 INTERFACES
Este capítulo apresentará exemplos de como configurar as interfaces disponíveis. Para interfaces GPON,
consultar o capítulo GPON.
Para configurar a interface 10G localizada no Chassi 1, Slot 1 e Port 1 (1/1/1), o usuário deve usar o seguinte
comando:
Configuração
config
interface ten-gigabit-ethernet 1/1/1
Para configurar a interface 40G localizada no Chassi 1, Slot 1 e Port 1 (1/1/1), o usuário deve usar o seguinte
comando:
Configuração
config
interface forty-gigabit-ethernet 1/1/1
Para desabilitar administrativamente uma interface 1G, o usuário deve utilizar o procedimento abaixo. O
mesmo procedimento é utilizado caso o usuário queira desativar interfaces de outras capacidades, como 10G
ou 40G.
Configuração
config
interface gigabit-ethernet 1/1/1
shutdown
204.0309.09 – abril/2019 48
DmOS – Guia de Configuração Rápida Interfaces
Para reativar uma interface 1G, o usuário deve utilizar o comando “no shutdown”. O mesmo procedimento é
utilizado caso o usuário queira reativar interfaces de outras capacidades, como 10G ou 40G.
Configuração
config
interface gigabit-ethernet 1/1/1
no shutdown
É possível configurar várias interfaces ao mesmo tempo através do range de interfaces. O procedimento a
seguir exemplifica como desativar as interfaces gigabit-ethernet 1/1/1, 1/1/2, 1/1/3 e 1/1/4 através do range.
Configuração
config
interface gigabit-ethernet 1/1/1-4
shutdown
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das interfaces ethernet. O usuário deve
usar a palavra-chave ”do” antes do comando caso estiver no modo de configuração. O mesmo procedimento
é utilizado caso o usuário queira verificar as interfaces de outras capacidades, como 10G ou 40G.
Troubleshooting
show interface gigabit-ethernet chassis/slot/port
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 49
DmOS – Guia de Configuração Rápida Interfaces
Abaixo os principais comandos disponíveis para realizar a verificação das interfaces ethernet. O usuário deve
usar a palavra-chave ”do” antes do comando caso estiver no modo de configuração. O mesmo procedimento
é utilizado caso o usuário queira verificar as interfaces de outras capacidades, como 10G ou 40G.
Troubleshooting
show interface ten-gigabit-ethernet chassis/slot/port
Troubleshooting
show interface <interface-type> <chassis/slot/port>
204.0309.09 – abril/2019 50
DmOS – Guia de Configuração Rápida Interfaces
tpid <tpid>
PDUs originados no equipamento por protocolos como EAPS, ERPS e CFM serão enviados
com o TPID configurado na interface.
Caso seja recebido um tráfego tagged com TPID diferente do configurado, o tráfego se
encaminhado sem tag na VLAN nativa.
Troubleshooting
Não há comandos de troubleshooting para esta funcionalidade
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 51
DmOS – Guia de Configuração Rápida Interfaces
Abaixo os principais comandos disponíveis para realizar a verificação das interfaces ethernet. O usuário deve
usar a palavra-chave ”do” antes do comando caso estiver no modo de configuração. O mesmo procedimento
é utilizado caso o usuário queira verificar as interfaces de outras capacidades, como 10G ou 40G.
Troubleshooting
show interface ten-gigabit-ethernet chassis/slot/port
Não é suportada agregação entre interfaces com configuração de speed, duplex ou VLANs
diferentes.
Os próximos passos irão demonstrar como configurar o link-aggregation de forma estática usando quatro (4)
interfaces Gigabit Ethernet, totalizando uma banda possível de 4Gbps.
Configuração
config
link-aggregation interface lag 1
interface gigabit-ethernet-1/1/1
interface gigabit-ethernet-1/1/2
interface gigabit-ethernet-1/1/3
interface gigabit-ethernet-1/1/4
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 52
DmOS – Guia de Configuração Rápida Interfaces
Abaixo os principais comandos disponíveis para realizar a verificação do link-aggregation. O usuário deve usar
a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show link-aggregation
show link-aggregation brief
show link-aggregation interfaces
Não é suportada agregação entre interfaces com configuração de speed, duplex ou VLANs
diferentes.
Os próximos passos irão demonstrar como configurar a agregação dinâmica em modo active usando duas (2)
interfaces Gigabit Ethernet, totalizando uma banda de 2Gbps ao link agregado.
Configuração
config
link-aggregation interface lag 1
mode active
interface gigabit-ethernet-1/1/1
interface gigabit-ethernet-1/1/2
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 53
DmOS – Guia de Configuração Rápida Interfaces
Abaixo os principais comandos disponíveis para realizar a verificação do LACP. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show link-aggregation
show link-aggregation brief
show link-aggregation interfaces
show link-aggregation lacp brief
show link-aggregation lacp extensive
show link-aggregation lacp statistics
Configuração
config
link-aggregation interface lag 1
maximum-active links 1
interface gigabit-ethernet-1/1/1
interface gigabit-ethernet-1/1/2
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do link-aggregation. O usuário deve usar
a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show link-aggregation
show link-aggregation brief
show link-aggregation interfaces
204.0309.09 – abril/2019 54
DmOS – Guia de Configuração Rápida Interfaces
Configuração
config
link-aggregation interface lag 1
minimum-active links 2
interface gigabit-ethernet-1/1/1
interface gigabit-ethernet-1/1/2
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do link-aggregation. O usuário deve usar
a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show link-aggregation
show link-aggregation brief
show link-aggregation interfaces
Os próximos passos irão demonstrar como configurar o port mirroring para espelhar o tráfego de entrada e
saída da interface gigabit-ethernet-1/1/1 para a interface gigabit-ethernet-1/1/2.
Configuração
config
204.0309.09 – abril/2019 55
DmOS – Guia de Configuração Rápida Interfaces
monitor
session 1
destination
interface gigabit-ethernet-1/1/2
!
source
interface gigabit-ethernet-1/1/1
all
!
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 56
DmOS – Guia de Configuração Rápida GPON
10 GPON
O GPON usa a tecnologia WDM (Wavelength Division Multiplexing), permitindo a transmissão bidirecional
sobre uma única fibra (comprimento de onda diferente para downstream e upstream). Para segregar o tráfego
de vários usuários, o GPON usa broadcast na direção downstream (OLT para ONU) e TDMA (Time Division
Multiple Access), na direção upstream (ONU para OLT).
Como os dados são transmitidos da OLT para a ONU, as ONUs (unidades de redes ópticas) devem filtrar o
tráfego de dados do usuário e também coordenar, multiplexando os sinais, a saída do cliente para não entrar
em conflito com os dados de outros usuários.
Como os pacotes de dados são transmitidos de maneira broadcast para todas as ONUs, o padrão GPON usa
AES (Advanced Encryption Standard) para criptografar o fluxo de dados na direção downstream (OLT para
ONU). A criptografia é uma maneira segura de evitar a interceptação e garantir que apenas o usuário
permitido acesse as informações.
204.0309.09 – abril/2019 57
DmOS – Guia de Configuração Rápida GPON
Para ativar uma interface GPON, o usuário deve utilizar o procedimento abaixo.
Configuração
config
interface gpon 1/1/1
no shutdown
Para desativar administrativamente uma interface GPON, o usuário deve utilizar o procedimento abaixo.
Configuração
config
interface gpon 1/1/1
shutdown
Por padrão, o FEC está habilitado nas interfaces GPON para fluxos nos sentidos downstream e upstream. O
usuário pode desativá-lo com as seguintes configurações:
Configuração
interface gpon 1/1/1
no upstream-fec
no downstream-fec
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das interfaces GPON. O usuário deve
usar a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show interface gpon chassis/slot/port
show interface gpon chassis/slot/port brief
204.0309.09 – abril/2019 58
DmOS – Guia de Configuração Rápida GPON
onu-auth-method password
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das ONUs descobertas mas não
autenticadas. O usuário deve usar a palavra-chave ”do” antes do comando caso estiver no modo de
configuração.
Troubleshooting
show gpon chassis/slot
Será informado o SN (Serial Number) de todas as ONUs que ainda não estão provisionadas
na OLT.
204.0309.09 – abril/2019 59
DmOS – Guia de Configuração Rápida GPON
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 60
DmOS – Guia de Configuração Rápida GPON
Os comandos a seguir exemplificam a criação de um perfil que configura um T-CONT tipo 3, com 2 Mbit/s de
banda assegurada e 10 Mbit/s de banda máxima. Apenas são permitidas bandas múltiplas de 64 Kbit/s.
Configuração
config
profile gpon bandwidth-profile <BANDWIDTH_PROFILE_NAME>
traffic type-3 assured-bw 2048 max-bw 9984
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 61
DmOS – Guia de Configuração Rápida GPON
Se o usuário deseja definir um perfil do Agente SIP em uma interface POTS, deve usar os seguintes comandos:
Configuração
config
profile gpon sip-agent-profile <SIP_AGENT_PROFILE_NAME>
registrar <REGISTRAR_IP_ADDRESS>
proxy-server <PROXY_SERVER_IP_ADDRESS>
outbound-proxy <OUTBOUND-PROXY-IP-ADDRESS>
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Se o usuário deseja configurar um perfil de tráfego GEM, o qual é configurado junto ao T-CONT, que por sua
vez foi declarado no profile de linha, deve usar os seguintes comandos:
Configuração
config
profile gpon gem-traffic-profile <GEM_TRAFFIC_PROFILE_NAME>
cir committed-rate
eir excess-rate
profile gpon line-profile <LINE_PROFILE_NAME>
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 62
DmOS – Guia de Configuração Rápida GPON
Se o usuário desejar configurar um perfil de Residencial Gateway para aplicação com autenticação PPPoE na
WAN da ONU usando a VLAN 2000, deve configurar uma wan-pppoe-connection no RG-Profile. O
procedimento a seguir apresentará como realizar esta configuração:
Configuração
config
profile gpon rg-profile PPPoE
wan-pppoe-connection PPPoE
vlan-mux vlan 2000 cos 0
nat
no fullcone-nat
no firewall
no multicast-proxy igmp
no multicast-source igmp
auth-type pap
username pppoemikrotik
password pppoemikrotik
service-name internet-pppoe
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Se o usuário desejar configurar um perfil de Residencial Gateway para aplicação IP com autenticação DHCP
na WAN da ONU usando a VLAN 2100 , deve configurar uma wan-ip-connection no RG-Profile. O procedimento
a seguir apresentará como realizar esta configuração:
Configuração
config
profile gpon rg-profile DHCP
wan-ip-connection DHCP
vlan-mux vlan 2100
nat
no fullcone-nat
no firewall
no multicast-proxy igmp
no multicast-source igmp
ipv4 dhcp
primary-dns 10.0.1.1
secondary-dns 10.0.1.2
204.0309.09 – abril/2019 63
DmOS – Guia de Configuração Rápida GPON
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Se o usuário desejar configurar um perfil de Residencial Gateway para aplicação LAN-to-LAN usando a VLAN
520 na interface eth1 da ONU, deve configurar uma wan-bridge-connection no RG-Profile. O procedimento a
seguir apresentará como realizar esta configuração:
Configuração
config
profile gpon rg-profile RG-ROUTER-520
wan-bridge-connection VLAN-520
vlan-mux vlan 520
no multicast-source igmp
itf-grouping
igmp-snooping
ports eth1 vlan 520
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Para verificar os profiles que foram carregados é possível executar o comando de show dentro do modo de
configuração conforme apresentado abaixo:
config
show profile gpon
profile gpon bandwidth-profile DEFAULT-BANDWIDTH
traffic type-4 max-bw 1106944
!
profile gpon line-profile DEFAULT-LINE
upstream-fec
tcont 1 bandwidth-profile DEFAULT-BANDWIDTH
gem 1
204.0309.09 – abril/2019 64
DmOS – Guia de Configuração Rápida GPON
tcont 1 priority 1
map any-ethernet
ethernet any vlan any cos any
!
map any-veip
veip 1 vlan any cos any
!
!
gem 2
tcont 1 priority 0
map any-iphost
iphost vlan any cos any
!
!
!
profile gpon media-profile DEFAULT-MEDIA
no oob-dtmf
jitter target dynamic-buffer
jitter maximum onu-internal-buffer
codec-order 1
type pcma
no silence-suppression
!
codec-order 2
type pcmu
no silence-suppression
!
codec-order 3
type g723
no silence-suppression
!
codec-order 4
type g729
no silence-suppression
!
!
profile gpon snmp-profile DEFAULT-SNMP
if-type
if-descr
if-oper-status
if-onu-power-rx
statistics-in-bw-usage
statistics-out-bw-usage
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 65
DmOS – Guia de Configuração Rápida GPON
rede. Cada classe de tráfego do mesmo assinante pode ter a mesma ou diferente VLAN. Este
serviço quando utilizado em conjunto com o Hairpin possibilita o oferecimento de serviços
LAN-to-LAN sem necessidade de equipamentos adicionais (roteadores, por exemplo).
1:1 – Esse tipo de serviço geralmente é implantado para fornecer aplicações corporativas ou
acesso à internet residencial, uma vez que uma VLAN diferente é usada para transportar o
serviço de cada cliente através da rede. Cada classe de tráfego do mesmo assinante deve ter a
mesma VLAN.
N:1 – Esse tipo de serviço geralmente é implantado para fornecer acesso a Internet a clientes
residenciais, uma vez que apenas uma VLAN é usada para transportar o serviço de internet
em toda a rede.
Suponha que o usuário deseje configurar dois clientes com mesmo perfil de banda. Para este exemplo, o tipo
de serviço N:1 será configurado exemplificando o fornecimento de acesso a Internet para clientes
residenciais. O cenário abaixo será usado para demonstrar a configuração do serviço usando a interface
ethernet das ONUs.
Os próximos passos irão guiar o usuário em como proceder com estas configurações.
10.7.1 VLANs
Suponha que o usuário queira usar a VLAN ID 100 e a interface Gigabit Ethernet 1/1/1 para encaminhar o
tráfego do serviço.
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/1 tagged
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
204.0309.09 – abril/2019 66
DmOS – Guia de Configuração Rápida GPON
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
10.7.3 Profiles
O usuário deve criar profiles que serão parte das configurações. O procedimento a seguir carrega os profiles
default para serem utilizados na configuração.
Configuração
config
load default-gpon-profiles
Loading.
Done.
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
10.7.4 ONU
Suponha que o usuário decida usar o método de autenticação do número de série na interface GPON 1/1/1,
portanto, deverá usar os seguintes comandos para configurar as ONUs.
Configuração
config
interface gpon 1/1/1
no shutdown
204.0309.09 – abril/2019 67
DmOS – Guia de Configuração Rápida GPON
line-profile DEFAULT-LINE
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 68
DmOS – Guia de Configuração Rápida GPON
Os próximos passos irão guiar o usuário em como proceder com estas configurações.
10.8.1 VLANs
Suponha que o usuário queira usar a VLAN ID 2000 e a interface Gigabit Ethernet 1/1/1 para encaminhar o
tráfego do serviço.
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1 tagged
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
10.8.3 Profiles
O usuário deve criar profiles que serão parte das configurações. O procedimento a seguir carrega os profiles
default para serem utilizados na configuração.
Configuração
config
load default-gpon-profiles
Loading.
Done.
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
204.0309.09 – abril/2019 69
DmOS – Guia de Configuração Rápida GPON
commit
A porta de serviço (service-port) deve ser criada para cada GEM que o usuário queira
configurar. É possível configurar até 16 service-ports no autoprovisionamento, os quais
serão aplicados em todas as ONUs descobertas.
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 70
DmOS – Guia de Configuração Rápida Switching
11 SWITCHING
Em uma rede da Camada 2, cada segmento de rede possui seu próprio domínio de colisão e todos os
segmentos estão no mesmo domínio de transmissão. Toda transmissão é vista por todos os dispositivos da
rede. O padrão 802.1Q permite a criação de VLANs que são usadas para segmentar um único domínio de
broadcast para vários domínios de broadcast.
O padrão 802.1Q suporta frames marcados (tagged) e não marcados (untagged) por um identificador de 1 a
4094. Alguns benefícios de utilizar VLANs são:
• Separrar domínios de broadcast em domínios menores, reduzindo recursos de processamento;
• Agrupar usuário por tráfego interessante;
• Isolar tráfego sensível, proporcionando segurança;
• Trabalhar independentemente da topologia da camada física.
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação dos MACs aprendidos pelo
equipamento. O usuário deve usar a palavra-chave ”do” antes do comando caso estiver no modo de
configuração.
Troubleshooting
show mac-address-table
show mac-address-table interface <INTERFACE>
show mac-address-table mac-address <MAC_ADDRESS>
show mac-address-table type <STATIC/DYNAMIC>
show mac-address-table vlan <VLAN_ID>
204.0309.09 – abril/2019 71
DmOS – Guia de Configuração Rápida Switching
Por padrão, caso o usuário não especifique o modo da interface na VLAN, o modo utilizado
será o tagged.
É possível também o usuário configurar várias VLANs através de um range e inserir as interfaces desejadas. O
procedimento abaixo exemplifica a configuração de um range de VLANs do ID 1500 até o ID 2000 com a
interface ten-gigabit-ethernet 1/1/1 em modo tagged.
Configuração
config
dot1q
vlan 1500-2000
name TRAFEGO
interface ten-gigabit-ethernet-1/1/1 tagged
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das VLANs. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show vlan brief
show vlan detail
show vlan membership detail
204.0309.09 – abril/2019 72
DmOS – Guia de Configuração Rápida Switching
Para tráfego untagged é necessário configurar uma native-vlan nas interfaces através da
configuração de switchport
Os próximos passos irão demonstrar como configurar a VLAN 200 para tráfego entre as interfaces Gigabit
Ethernet 1/1/1 e Gigabit Ethernet 1/1/2 usando modo untagged.
Configuração
config
dot1q
vlan 200
interface gigabit-ethernet-1/1/1 untagged
interface gigabit-ethernet-1/1/2 untagged
!
!
switchport
interface gigabit-ethernet-1/1/1
native-vlan
vlan-id 200
!
!
interface gigabit-ethernet-1/1/2
native-vlan
vlan-id 200
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das VLANs. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show vlan brief
show vlan detail
show vlan membership detail
204.0309.09 – abril/2019 73
DmOS – Guia de Configuração Rápida Switching
VLANs) a um determinado tipo de tráfego de clientes diferentes, ou até mesmo uma única VLAN para todos os
clientes. Isto permite uma separação entre o tráfego de cada cliente na rede do provedor de serviços. As
VLANs do cliente são então transportadas de forma transparente dentro da rede do provedor de serviços.
O cenário abaixo será usado para demonstrar a configuração do QinQ.
Os próximos passos irão demonstrar como configurar o QinQ para transportar dois clientes conectados a
interface Gigabit-Ethernet-1/1/6. Ambos os clientes possuem uma VLAN (C-VLAN) e serão transportados para
a rede da operadora com a VLAN (S-VLAN) 1000.
Configuração
config
dot1q
vlan 1000
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/6 untagged
!
!
switchport
interface gigabit-ethernet-1/1/6
qinq
native-vlan vland-id 1000
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do QinQ. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
204.0309.09 – abril/2019 74
DmOS – Guia de Configuração Rápida Switching
Troubleshooting
Não há commandos de troubleshooting para esta funcionalidade
Suponha que o usuário queira configurar dois diferentes clientes. Ambos conectados a interface gigabit-
ethernet-1/1/6, porém, o cliente com a VLAN 100 (C-VLAN) será transportado de forma transparente dentro da
rede do provedor de serviços através da VLAN 1000 (S-VLAN) e o segundo cliente terá a VLAN 200 (C-VLAN)
mantida. Os próximos passos irão demonstrar como configurar o QinQ seletivo.
Configuração
config
dot1q
vlan 200
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/6 tagged
!
vlan 1000
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/6 untagged
!
!
vlan-mapping
interface gigabit-ethernet-1/1/6
ingress
rule qinq-seletivo-vlan-100
match vlan vlan-id 100
204.0309.09 – abril/2019 75
DmOS – Guia de Configuração Rápida Switching
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do QinQ Seletivo. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há commandos de troubleshooting para esta funcionalidade
Os próximos passos irão demonstrar como configurar VLAN Translate para traduzir a VLAN 100 para a VLAN
400 na entrada (ingress) da interface gigabit ethernet 1/1/1 do equipamento A e realizar a operação contrária
na saída (egress) no equipamento B.
EQUIPMENT A
Configuração
Config
dot1q
vlan 400
interface gigabit-ethernet-1/1/1
!
Interface gigabit-ethernet-1/1/2
!
!
!
vlan-mapping
interface gigabit-ethernet-1/1/1
204.0309.09 – abril/2019 76
DmOS – Guia de Configuração Rápida Switching
ingress
rule TRANSLATE-ingress-rule1
match vlan vlan-id 100
action replace vlan vlan-id 400
!
egress
rule TRANSLATE-egress-rule1
match vlan vlan-id 400
action replace vlan vlan-id 100
!
!
!
!
EQUIPMENT B
Configuração
config
dot1q
vlan 400
interface gigabit-ethernet-1/1/1
!
interface gigabit-ethernet-1/1/2
!
!
!
vlan-mapping
interface gigabit-ethernet-1/1/1
ingress
rule TRANSLATE-ingress-rule1
match vlan vlan-id 100
action replace vlan vlan-id 400
!
egress
rule TRANSLATE-egress-rule1
match vlan vlan-id 400
action replace vlan vlan-id 100
!
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do VLAN-Translate. O usuário deve usar
a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há commandos de troubleshooting para esta funcionalidade
204.0309.09 – abril/2019 77
DmOS – Guia de Configuração Rápida Switching
Desativar o aprendizado de endereços MAC em uma interface pode fazer com que sejam
gerados floods na rede, fazendo com que pacotes sejam encaminhados
desnecessariamente.
Os comando a seguir irão exemplificar como desabilitar o aprendizado do endereço MAC na interface
gigabit-ethernet 1/1/6 de um switch DmOS.
Configuração
config
mac-address-table interface gigabit-ethernet-1/1/6 learning disabled
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a
configuração em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 78
DmOS – Guia de Configuração Rápida Switching
EQUIPMENT - A:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface gigabit-ethernet-1/1/3 tagged
!
vlan 200
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface gigabit-ethernet-1/1/3 tagged
!
!
!
spanning-tree
interface gigabit-ethernet-1/1/1
interface gigabit-ethernet-1/1/2
EQUIPMENT - B:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface ten-gigabit-ethernet-1/1/1 tagged
!
vlan 200
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface ten-gigabit-ethernet-1/1/1 tagged
204.0309.09 – abril/2019 79
DmOS – Guia de Configuração Rápida Switching
!
!
!
spanning-tree
interface gigabit-ethernet-1/1/1
interface gigabit-ethernet-1/1/2
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do RSTP. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show spanning-tree
show spanning-tree brief
show spanning-tree detail
show spanning-tree extensive
204.0309.09 – abril/2019 80
DmOS – Guia de Configuração Rápida Switching
- EQUIPMENT - A: VLAN 100 para tráfego com a interface gigabit-ethernet-1/1/3 como interface de
acesso e a VLAN 4094 para VLAN de controle do EAPS em modo transit através das interfaces gigabit-
ethernet-1/1/1 e 1/1/2;
- EQUIPMENT - B: VLAN 100 para tráfego com a interface tem-gigabit-ethernet-1/1/1 como interface
de uplink e a VLAN 4094 para VLAN de controle do EAPS em modo master através das interfaces
gigabit-ethernet-1/1/1 e 1/1/2;
EQUIPMENT - A:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface gigabit-ethernet-1/1/3 tagged
!
vlan 4094
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
!
!
!
eaps 0
control-vlan 4094
protected-vlans 100
port
primary gigabit-ethernet-1/1/1
secondary gigabit-ethernet-1/1/2
!
!
mode transit
EQUIPMENT - B:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface ten-gigabit-ethernet-1/1/1 tagged
!
vlan 4094
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
!
!
!
eaps 0
control-vlan 4094
protected-vlans 100
port
primary gigabit-ethernet-1/1/1
204.0309.09 – abril/2019 81
DmOS – Guia de Configuração Rápida Switching
secondary gigabit-ethernet-1/1/2
!
!
mode master
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do EAPS. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show eaps
show eaps brief
show eaps detail
204.0309.09 – abril/2019 82
DmOS – Guia de Configuração Rápida Switching
- EQUIPMENT - A: VLAN 100 para tráfego com a interface gigabit-ethernet-1/1/3 como interface de
acesso e a VLAN 4094 para VLAN de controle do ERPS e a interfaces gigabit-ethernet-1/1/2 como RPL-
Owner;
- EQUIPMENT - B: VLAN 100 para tráfego com a interface ten-gigabit-ethernet-1/1/1 como interface de
uplink e a VLAN 4094 para VLAN de controle do ERPS.
EQUIPMENT - A:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface gigabit-ethernet-1/1/3 tagged
!
vlan 4094
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
!
!
!
erps
ring ERPS-PRINCIPAL
ring-id 1
control-vlan 4094
protected-vlans 100
port0
interface gigabit-ethernet-1/1/1
!
port1
interface gigabit-ethernet-1/1/2 rpl-role owner
!
!
!
EQUIPMENT - B:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
interface ten-gigabit-ethernet-1/1/1 tagged
!
vlan 4094
interface gigabit-ethernet-1/1/1 tagged
interface gigabit-ethernet-1/1/2 tagged
!
!
!
erps
ring ERPS-PRINCIPAL
ring-id 1
204.0309.09 – abril/2019 83
DmOS – Guia de Configuração Rápida Switching
control-vlan 4094
protected-vlans 100
port0
interface gigabit-ethernet-1/1/1
!
port1
interface gigabit-ethernet-1/1/2
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do ERPS. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show erps
show erps brief
É obrigatório configurar "ring-id 1" caso seja necessario interoperar com outros produtos
DATACOM e outros vendors que possuam ERPSv1.
A tabela abaixo resume o comportamento da transparência de BPDUs L2 nas plataformas OLT para cada tipo
de serviço GPON.
204.0309.09 – abril/2019 84
DmOS – Guia de Configuração Rápida Switching
Para as demais plataformas, apenas a action tunnel é suportada, ou seja, qualquer BPDU será encaminhada
com a ativação do tunnel. A tabela abaixo resume o comportamento padrão do tunelamento de BPDUs L2
caso a action tunnel não esteja configurada.
Tipo da BPDU Endereços MAC Ação padrão
IEEE 01:80:C2:00:00:0X e 01:80:C2:00:00:2X Bloquear (drop)
EAPS 00:E0:2B:00:00:04 Encaminhar (forward)
RRPP 00:0F:E2:07:82:XX Encaminhar (forward)
Protocolos Cisco 01:00:0C:CC:XX:XX e 01:00:0C:CD:XX:XX Encaminhar (forward)
204.0309.09 – abril/2019 85
DmOS – Guia de Configuração Rápida Switching
!
!
!
!
layer2-control-protocol
interface gigabit-ethernet-1/1/1
extended action tunnel
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do L2CP. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há comandos de troubleshooting para esta funcionalidade
Atualmente, a funcionalidade DHCP Relay somente está disponível nas plataformas OLT
com suporte a tecnologia GPON.
Para habilitar o DHCP Relay na VLAN 20 o usuário deverá realizar o seguinte procedimento:
Configuração
config
dhcp relay vlan 20
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 86
DmOS – Guia de Configuração Rápida Switching
Abaixo os principais comandos disponíveis para realizar a verificação do DHCP Relay L2. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show allowed-ip entry-type dhcp
204.0309.09 – abril/2019 87
DmOS – Guia de Configuração Rápida Roteamento
12 ROTEAMENTO
O roteamento é o processo de encaminhar pacotes ao seu destino usando endereços de rede. O roteamento
é executado por dispositivos capazes de trocar informações necessárias para criar tabelas contendo
informações de caminho para chegar a um destino, usando protocolos específicos ou entradas atribuídas
manualmente.
Os protocolos de roteamento dinâmico, como o OSPF, reúnem as informações necessárias dos dispositivos
vizinhos para criar sua tabela de roteamento, usada para determinar para onde o tráfego será enviado.
Como alternativas aos métodos dinâmicos, existem rotas estáticas. As rotas estáticas são recomendadas em
roteadores que possuem poucas redes e menos caminhos para o destino.
As informações recebidas através dos protocolos de roteamento são adicionadas em uma tabela chamada
RIB (Routing Information Base) que é a base para o cálculo da definição do melhor caminho. O resultado do
cálculo da rota é a FIB (Forwarding Information Base) que contém as informações que os dispositivos utilizam
para rotear o tráfego.
Suponha que o usuário deseje que todo o tráfego seja encaminhado através da interface L3 (VLAN 2) com
endereço IPv4 10.10.0.1/30. Neste caso, deve ser configurada uma rota default. Os próximos passos irão
mostrar como realizar estas configurações.
Configuração
config
dot1q
vlan 2
interface gigabit-ethernet-1/1/1 tagged
!
!
!
interface l3 DEFAULT_ROUTE-VLAN2
ipv4 address 10.10.0.1/30
lower-layer-if vlan 2
!
204.0309.09 – abril/2019 88
DmOS – Guia de Configuração Rápida Roteamento
!
!
router static address-family ipv4 0.0.0.0/0 next-hop 10.10.0.2
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do roteamento estático. O usuário deve
usar a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show ip route
show ip route static
show ip rib
show ip rib static
show ip interface brief
O cenário abaixo será usado para demonstrar a configuração do roteamento entre VLANs.
Suponha que o usuário deseje configurar o roteamento entre a VLAN 100 que possui a interface L3 com
endereço 192.168.100.1/24 e a VLAN 200 que possui a interface L3 com endereço 192.168.200.1/24. Os
próximos passos irão mostrar como realizar estas configurações.
É possível configurar endereço IPv4 secundário nas interfaces L3. Endereço IPv6 secundário
não é suportado.
204.0309.09 – abril/2019 89
DmOS – Guia de Configuração Rápida Roteamento
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/11 tagged
!
!
vlan 200
interface gigabit-ethernet-1/1/12 tagged
!
!
!
interface l3 L3-VLAN100
ipv4 address 192.168.100.1/24
lower-layer-if vlan 100
!
!
!
interface l3 L3-VLAN200
ipv4 address 192.168.200.1/24
lower-layer-if vlan 200
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do roteamento entre VLANs. O usuário
deve usar a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show ip route
show ip route connected
show ip interface brief
Para configurar uma VRF mgmt (VRF exclusiva para gerenciamento do equipamento), é
necessário configurar apenas a interface mgmt e uma rota default na VRF mgmt. Por
padrão, a VRF mgmt já está criada no DmOS.
204.0309.09 – abril/2019 90
DmOS – Guia de Configuração Rápida Roteamento
O cenário abaixo será usado para demonstrar a configuração de duas VRFs lite.
Não deve haver comunicação entre os clientes 1 e 2. Portanto, duas VRFs serão configuradas para isolar as
tabelas de roteamento e o tráfego entre ambos. Serão utilizadas as seguintes especificações:
- VRF-CLI1
Interface na VLAN 10 com endereço IPv4 192.168.10.1/24
Interface na VLAN 100 com endereço IPv4 192.168.100.1/24
- VRF-CLI2
Interface na VLAN 20 com endereço IPv4 192.168.20.1/24
Interface na VLAN 200 com endereço IPv4 192.168.200.1/24
Os próximos passos irão mostrar como realizar estas configurações.
Configuração
config
dot1q
vlan 10
interface gigabit-ethernet-1/1/1 tagged
!
!
vlan 20
interface gigabit-ethernet-1/1/5 tagged
!
!
vlan 100
interface gigabit-ethernet-1/1/2 tagged
!
!
vlan 200
interface gigabit-ethernet-1/1/6 tagged
!
!
!
vrf VRF-CLI1
!
vrf VRF-CLI2
204.0309.09 – abril/2019 91
DmOS – Guia de Configuração Rápida Roteamento
!
interface l3 CLI1-VLAN10
vrf VRF-CLI1
ipv4 address 192.168.10.1/24
lower-layer-if vlan 10
!
interface l3 CLI1-VLAN100
vrf VRF-CLI1
ipv4 address 192.168.100.1/24
lower-layer-if vlan 100
!
interface l3 CLI2-VLAN20
vrf VRF-CLI2
ipv4 address 192.168.20.1/24
lower-layer-if vlan 20
!
interface l3 CLI2-VLAN200
vrf VRF-CLI2
ipv4 address 192.168.200.1/24
lower-layer-if vlan 200
!
router static
vrf VRF-CLI1
address-family ipv4
172.16.0.0/16 next-hop 192.168.10.2
172.17.0.0/16 next-hop 192.168.100.2
!
!
!
vrf VRF-CLI2
address-family ipv4
10.20.0.0/16 next-hop 192.168.20.2
10.21.0.0/16 next-hop 192.168.200.2
!
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 92
DmOS – Guia de Configuração Rápida Roteamento
O route leaking entre VRFs ocorre apenas com a redistribuição de rotas estáticas. A
redistribuição de rotas diretamente conectadas ainda não é suportado.
204.0309.09 – abril/2019 93
DmOS – Guia de Configuração Rápida Roteamento
Configuração
config
dot1q
vlan 50
interface gigabit-ethernet-1/1/10 tagged
!
!
!
interface l3 CLI3-VLAN50
vrf VRF-CLI3
ipv4 address 10.1.50.1/24
lower-layer-if vlan 50
!
vrf VRF-CLI1
rd 1:10
address-family ipv4 unicast
route-target import 3:50
!
route-target export 1:10
!
!
!
vrf VRF-CLI2
rd 2:20
address-family ipv4 unicast
route-target import 3:50
!
route-target export 2:20
!
!
!
vrf VRF-CLI3
rd 3:50
address-family ipv4 unicast
route-target import 1:10
!
route-target import 2:20
!
route-target export 3:50
!
!
!
router static
vrf VRF-CLI3
address-family ipv4
0.0.0.0/0 next-hop 10.1.50.2
!
!
!
!
router bgp 65500
address-family ipv4 unicast
!
vrf VRF-CLI1
address-family ipv4 unicast
redistribute static
!
exit-address-family
!
!
204.0309.09 – abril/2019 94
DmOS – Guia de Configuração Rápida Roteamento
vrf VRF-CLI2
address-family ipv4 unicast
redistribute static
!
exit-address-family
!
!
vrf VRF-CLI3
address-family ipv4 unicast
redistribute static
!
exit-address-family
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Rotas importadas e exportadas entre as VRFs irão aparecer como aprendidas via BGP, nas
tabelas de roteamento de cada VRF.
Abaixo os principais comandos para realizar a verificação das rotas nas VRFs.
Troubleshooting
show ip route vrf <VRF_NAME>
show ip fib vrf <VRF_NAME>
204.0309.09 – abril/2019 95
DmOS – Guia de Configuração Rápida Roteamento
Suponha que o usuário queira realizar uma sessão OSPF na área 0 com network-type do tipo ponto-a-ponto
através das seguintes configurações:
- EQUIPMENT - A: Interface L3 na VLAN 1000 com endereço IPv4 192.168.10.1/30 e interface loopback
com IPv4 10.10.10.10/32 sendo utilizada como router-id no OSPFv2 na área 0.
- EQUIPMENT - B: Interface L3 na VLAN 1000 com endereço IPv4 192.168.10.2/30 e interface loopback
com IPv4 20.20.20.20/32 sendo utilizada como router-id no OSPFv2 na área 0.
EQUIPMENT - A:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPF
ipv4 address 192.168.10.1/30
lower-layer-if vlan 1000
!
!
!
interface loopback 0
ipv4 address 10.10.10.10/32
!
!
!
router ospf 1
router-id 10.10.10.10
204.0309.09 – abril/2019 96
DmOS – Guia de Configuração Rápida Roteamento
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
EQUIPMENT - B:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPF
ipv4 address 192.168.10.2/30
lower-layer-if vlan 1000
!
!
!
interface loopback 0
ipv4 address 20.20.20.20/32
!
!
!
router ospf 1
router-id 20.20.20.20
area 0
interface l3-OSPF
network-type point-to-point
interface loopback-0
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
204.0309.09 – abril/2019 97
DmOS – Guia de Configuração Rápida Roteamento
204.0309.09 – abril/2019 98
DmOS – Guia de Configuração Rápida Roteamento
EQUIPMENT - A:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPFv3
lower-layer-if vlan 1000
ipv6 enable
ipv6 address 2600::c0a8:a01/64
!
!
interface loopback 0
ipv4 address 10.10.10.10/32
ipv6 enable
ipv6 address 2700::a0a:a0a/64
!
!
router ospfv3 1
router-id 10.10.10.10
area 0
interface l3-OSPFv3
network-type point-to-point
!
interface loopback-0
!
!
!
EQUIPMENT - B:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
204.0309.09 – abril/2019 99
DmOS – Guia de Configuração Rápida Roteamento
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPFv3
lower-layer-if vlan 1000
ipv6 enable
ipv6 address 2600::c0a8:a02/64
!
!
interface loopback 0
ipv4 address 20.20.20.20/32
ipv6 enable
ipv6 address 2700::1414:1415/64
!
!
router ospfv3 1
router-id 20.20.20.20
area 0
interface l3-OSPFv3
network-type point-to-point
!
interface loopback-0
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
EQUIPMENT - A:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1
untagged
!
!
!
!
!
switchport
interface gigabit-ethernet-1/1/1
native-vlan
vlan-id 2000
!
!
!
!
interface l3 BGP
lower-layer-if vlan 2000
ipv4 address 192.168.20.1/30
!
!
interface loopback 0
ipv4 address 10.10.10.10/32
!
!
!
router bgp 20000
router-id 10.10.10.10
address-family ipv4 unicast
!
neighbor 192.168.20.2
update-source-address 192.168.20.1
remote-as 40000
ebgp-multihop 1
address-family ipv4 unicast
!
!
!
!
EQUIPMENT - B:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1
untagged
!
!
!
!
!
switchport
interface gigabit-ethernet-1/1/1
native-vlan
vlan-id 2000
!
!
!
!
interface l3 BGP
lower-layer-if vlan 2000
ipv4 address 192.168.20.2/30
!
!
interface loopback 0
ipv4 address 20.20.20.20/32
!
!
!
router bgp 40000
router-id 20.20.20.20
address-family ipv4 unicast
!
neighbor 192.168.20.1
update-source-address 192.168.20.2
remote-as 20000
ebgp-multihop 1
address-family ipv4 unicast
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
EQUIPMENT - A:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1
untagged
!
!
!
!
!
switchport
interface gigabit-ethernet-1/1/1
native-vlan
vlan-id 2000
!
!
!
!
interface l3 BGP
lower-layer-if vlan 2000
ipv6 enable
ipv6 address 2800::c0a8:1401/64
!
!
interface loopback 0
ipv4 address 10.10.10.10/32
ipv6 enable
ipv6 address 2700::a0a:a0a/64
!
!
!
router bgp 20000
router-id 10.10.10.10
address-family ipv6 unicast
!
neighbor 2500::1414:1414
update-source-address 2700::a0a:a0a
remote-as 20000
ebgp-multihop 255
address-family ipv6 unicast
!
!
!
router static
address-family ipv6
2500::/64 next-hop 2800::c0a8:1402
EQUIPMENT - B:
Configuração
config
dot1q
vlan 2000
interface gigabit-ethernet-1/1/1
untagged
!
!
!
!
!
switchport
interface gigabit-ethernet-1/1/1
native-vlan
vlan-id 2000
!
!
!
!
interface l3 BGP
lower-layer-if vlan 2000
ipv6 enable
ipv6 address 2800::c0a8:1402/64
!
!
interface loopback 0
ipv4 address 20.20.20.20/32
ipv6 enable
ipv6 address 2500::1414:1414/64
!
!
!
router bgp 20000
router-id 20.20.20.20
address-family ipv6 unicast
!
neighbor 2700::a0a:a0a
update-source-address 2500::1414:1414
remote-as 20000
ebgp-multihop 255
address-family ipv6 unicast
!
!
!
!
router static
address-family ipv6
2700::/64 next-hop 2800::c0a8:1401
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
São suportadas as versões VRRPv2 (com suporte a endereçamento IPv4, descrito pela RFC
3768) e VRRPv3 (com suporte a endereçamentos IPv4 e IPv6, descrito pela RFC 5798).
EQUIPMENT - A:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/2
untagged
!
!
!
vlan 4000
interface gigabit-ethernet-1/1/1
!
!
switchport
interface gigabit-ethernet-1/1/2
native-vlan
vlan-id 100
!
!
!
!
interface l3 EQUIP-A-to-EQUIP-B
lower-layer-if vlan 4000
ipv4 address 192.168.40.1/30
!
!
interface l3 VRRP
lower-layer-if vlan 100
ipv4 address 10.10.10.1/24
!
!
router vrrp
interface l3-VRRP
address-family ipv4
vr-id 1
version v2
priority 250
authentication simple-text "password"
address 10.10.10.254
EQUIPMENT - B:
Configuração
config
dot1q
vlan 100
interface gigabit-ethernet-1/1/2
untagged
!
!
!
vlan 4000
interface gigabit-ethernet-1/1/1
!
!
switchport
interface gigabit-ethernet-1/1/2
native-vlan
vlan-id 100
!
!
!
!
interface l3 EQUIP-B-to-EQUIP-A
lower-layer-if vlan 4000
ipv4 address 192.168.40.2/30
!
!
interface l3 VRRP
lower-layer-if vlan 100
ipv4 address 10.10.10.2/24
!
!
router vrrp
interface l3-VRRP
address-family ipv4
vr-id 1
version v2
priority 200
authentication simple-text "password"
address 10.10.10.254
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
13 MPLS
O MPLS (Multi-Protocol Label Switching) é definido pela RFC 3031 e é baseada no encaminhamento de pacotes
baseada em rótulos ou labels. O MPLS fornece uma maior velocidade no transporte dos pacotes em
roteadores disponibilizando também várias funcionalidades de controle, engenharia de tráfego, redes
privadas virtuais (VPNs) e qualidade de serviço a fim de aumentar a eficiência da rede.
Com L2VPN Port Based não é possível concentrar diversas VPNs em um único link.
Portanto, é necessária uma interface exclusiva para cada VPN.
É importante que a MTU configurada na PW para sinalização LDP seja igual entre os dois
equipamentos envolvidos na VPN. Caso não seja especificado o valor da pw-mtu, o valor
considerado será o especificado na AC (access-interface) que por padrão utiliza 9198B.
O cenário abaixo será usado para demonstrar a configuração de duas L2VPNs Port Based com VPWS.
Suponha que o usuário deseje configurar duas VPN Port Based usando VPWS entre dois equipamentos. Os
próximos passos irão mostrar como realizar estas configurações.
- EQUIPMENT - A: Interface L3 na VLAN 1000 com endereço IPv4 192.168.10.1/30 e interface loopback
com IPv4 10.10.10.10/32 sendo utilizada como router-id no OSPFv2 na área 0 e como lsr-id no LDP.
VPN1 com pw-id 10 e interface gigabit 1/1/3 como interface de acesso. VPN2 com pw-id 20 e interface
gigabit 1/1/4 como interface de acesso.
- EQUIPMENT - B: Interface L3 na VLAN 1000 com endereço IPv4 192.168.10.2/30 e interface loopback
com IPv4 20.20.20.20/32 sendo utilizada como router-id no OSPFv2 na área 0 e como lsr-id no LDP.
VPN1 com pw-id 10 e interface gigabit 1/1/3 como interface de acesso. VPN2 com pw-id 20 e interface
gigabit 1/1/4 como interface de acesso.
EQUIPMENT - A:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPF
ipv4 address 192.168.10.1/30
lower-layer-if vlan 1000
!
!
interface loopback 0
EQUIPMENT - B:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPF
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das L2VPNs VPWS.
Troubleshooting
show mpls l2vpn hardware
show mpls l2vpn vpws-group
show mpls ldp database
show mpls ldp neighbor
show mpls ldp parameters
Com L2VPNs VLAN Based é possível concentrar diversas VPNs em um único link.
É importante que a MTU configurada na PW para sinalização LDP seja igual entre os dois
equipamentos envolvidos na VPN. Caso não seja especificado o valor da pw-mtu, o valor
considerado será o especificado na AC (access-interface) que por padrão utiliza 9198B.
O cenário abaixo será usado para demonstrar a configuração de duas L2VPNs VLAN Based com VPWS
Suponha que o usuário deseje configurar duas L2VPN VLAN Based usando VPWS entre dois equipamentos. Os
próximos passos irão mostrar como realizar estas configurações.
- EQUIPMENT - A: Interface L3 na VLAN 1000 com endereço IPv4 192.168.10.1/30 e interface loopback
com IPv4 10.10.10.10/32 sendo utilizada como router-id no OSPFv2 na área 0 e como lsr-id no LDP.
VPN1 com pw-id 10 e VLAN 100. VPN2 com pw-id 20 e VLAN 200.
- EQUIPMENT - B: Interface L3 na VLAN 1000 com endereço IPv4 192.168.10.2/30 e interface loopback
com IPv4 20.20.20.20/32 sendo utilizada como router-id no OSPFv2 na área 0 e como lsr-id no LDP.
VPN1 com pw-id 10 e interface gigabit 1/1/3 como interface de acesso. VPN1 com pw-id 10 e VLAN
100. VPN2 com pw-id 20 e VLAN 200.
EQUIPMENT - A:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPF
ipv4 address 192.168.10.1/30
lower-layer-if vlan 1000
!
!
interface loopback 0
ipv4 address 10.10.10.10/32
!
!
router ospf 1
router-id 10.10.10.10
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
neighbor targeted 20.20.20.20
!
!
!
mpls l2vpn
vpws-group VPWS-DATACOM
vpn VPN1
neighbor 20.20.20.20
pw-type vlan
pw-id 10
!
access-interface gigabit-ethernet-1/1/5
dot1q 100
!
!
vpn VPN2
neighbor 20.20.20.20
pw-type vlan
pw-id 20
!
access-interface gigabit-ethernet-1/1/5
dot1q 200
EQUIPMENT - B:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/1
untagged
!
!
!
!
switchport
interface ten-gigabit-ethernet-1/1/1
native-vlan
vlan-id 1000
!
!
!
!
interface l3 OSPF
ipv4 address 192.168.10.2/30
lower-layer-if vlan 1000
!
!
!
interface loopback 0
ipv4 address 20.20.20.20/32
!
!
router ospf 1
router-id 20.20.20.20
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
neighbor targeted 10.10.10.10
!
!
!
mpls l2vpn
vpws-group VPWS-DATACOM
vpn VPN1
neighbor 10.10.10.10
pw-type vlan
pw-id 10
!
access-interface gigabit-ethernet-1/1/5
dot1q 100
!
!
vpn VPN2
neighbor 10.10.10.10
pw-type vlan
pw-id 20
!
access-interface gigabit-ethernet-1/1/5
dot1q 200
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das L2VPNs VPWS.
Troubleshooting
show mpls l2vpn hardware
show mpls l2vpn vpws-group
show mpls ldp database
show mpls ldp neighbor
show mpls ldp parameters
show mpls forwarding-table
Para conectar os sites A, B e C através de uma VPLS port-based, realizar as configurações a seguir. Como trata-
se de uma VPLS port-based, qualquer VLAN será encaminhada através da VPN.
EQUIPMENT - A:
Configuração
config
dot1q
vlan 10
interface ten-gigabit-ethernet-1/1/1
!
!
!
interface l3 OSPF
ipv4 address 200.1.0.1/30
lower-layer-if vlan 10
!
!
interface loopback 0
ipv4 address 200.0.0.1/32
!
!
router ospf 1
router-id 200.0.0.1
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
!
neighbor targeted 200.0.0.2
!
neighbor targeted 200.0.0.3
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type ethernet
neighbor 200.0.0.2
pw-id 100
!
neighbor 200.0.0.3
pw-id 101
!
!
bridge-domain
access-interface gigabit-ethernet-1/1/3
!
!
!
!
EQUIPMENT - B:
Configuração
config
dot1q
vlan 11
interface ten-gigabit-ethernet-1/1/2
!
!
!
interface l3 OSPF
ipv4 address 200.2.0.1/30
lower-layer-if vlan 11
!
!
interface loopback 0
ipv4 address 200.0.0.2/32
!
!
router ospf 1
router-id 200.0.0.2
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
!
neighbor targeted 200.0.0.1
!
neighbor targeted 200.0.0.3
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type ethernet
neighbor 200.0.0.1
pw-id 100
!
neighbor 200.0.0.3
pw-id 103
!
!
bridge-domain
access-interface gigabit-ethernet-1/1/3
!
!
!
!
EQUIPMENT - C:
Configuração
config
dot1q
vlan 12
interface ten-gigabit-ethernet-1/1/3
!
!
!
interface l3 OSPF
ipv4 address 200.3.0.1/30
lower-layer-if vlan 12
!
!
interface loopback 0
ipv4 address 200.0.0.3/32
!
!
router ospf 1
router-id 200.0.0.3
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
!
neighbor targeted 200.0.0.1
!
neighbor targeted 200.0.0.2
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type ethernet
neighbor 200.0.0.1
pw-id 100
!
neighbor 200.0.0.2
pw-id 103
!
!
bridge-domain
access-interface gigabit-ethernet-1/1/3
!
!
!
!
EQUIPMENT - D:
Configuração
config
dot1q
vlan 10
interface ten-gigabit-ethernet-1/1/1
!
!
vlan 11
interface ten-gigabit-ethernet-1/1/2
!
!
vlan 12
interface ten-gigabit-ethernet-1/1/3
!
!
!
interface l3 OSPF-10
ipv4 address 200.1.0.2/30
lower-layer-if vlan 10
!
!
interface l3 OSPF-11
ipv4 address 200.2.0.2/30
lower-layer-if vlan 11
!
!
interface l3 OSPF-12
ipv4 address 200.3.0.2/30
lower-layer-if vlan 12
!
!
interface loopback 0
ipv4 address 200.0.0.4/32
!
!
router ospf 1
router-id 200.0.0.4
area 0
interface l3-OSPF-10
network-type point-to-point
!
interface l3-OSPF-11
network-type point-to-point
!
interface l3-OSPF-12
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF-10
!
interface l3-OSPF-11
!
interface l3-OSPF-12
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das L2VPNs VPLS.
Troubleshooting
show mpls l2vpn hardware
show mpls l2vpn vpls-group
show mpls ldp database
show mpls ldp neighbor
show mpls ldp parameters
show mpls forwarding-table
Para conectar os sites A, B e C através de uma VPLS VLAN-based, realizar as configurações a seguir. Como
trata-se de uma VPLS VLAN-based, somente a VLAN configurada será encaminhada através da VPN.
EQUIPMENT - A:
Configuração
config
dot1q
vlan 10
interface ten-gigabit-ethernet-1/1/1
!
!
!
interface l3 OSPF
ipv4 address 200.1.0.1/30
lower-layer-if vlan 10
!
!
interface loopback 0
ipv4 address 200.0.0.1/32
!
!
router ospf 1
router-id 200.0.0.1
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
!
neighbor targeted 200.0.0.2
!
neighbor targeted 200.0.0.3
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type vlan
neighbor 200.0.0.2
pw-id 100
!
neighbor 200.0.0.3
pw-id 101
!
!
bridge-domain
dot1q 100
access-interface gigabit-ethernet-1/1/3
!
!
!
!
EQUIPMENT - B:
Configuração
config
dot1q
vlan 11
interface ten-gigabit-ethernet-1/1/2
!
!
!
interface l3 OSPF
ipv4 address 200.2.0.1/30
lower-layer-if vlan 11
!
!
interface loopback 0
ipv4 address 200.0.0.2/32
!
!
router ospf 1
router-id 200.0.0.2
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
!
neighbor targeted 200.0.0.1
!
neighbor targeted 200.0.0.3
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type vlan
neighbor 200.0.0.1
pw-id 100
!
neighbor 200.0.0.3
pw-id 103
!
!
bridge-domain
dot1q 100
access-interface gigabit-ethernet-1/1/3
!
!
!
!
EQUIPMENT - C:
Configuração
config
dot1q
vlan 12
interface ten-gigabit-ethernet-1/1/3
!
!
!
interface l3 OSPF
ipv4 address 200.3.0.1/30
lower-layer-if vlan 12
!
!
interface loopback 0
ipv4 address 200.0.0.3/32
!
!
router ospf 1
router-id 200.0.0.3
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
!
neighbor targeted 200.0.0.1
!
neighbor targeted 200.0.0.2
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type vlan
neighbor 200.0.0.1
pw-id 100
!
neighbor 200.0.0.2
pw-id 103
!
!
bridge-domain
dot1q 100
access-interface gigabit-ethernet-1/1/3
!
!
!
!
EQUIPMENT - D:
Configuração
config
dot1q
vlan 10
interface ten-gigabit-ethernet-1/1/1
!
!
vlan 11
interface ten-gigabit-ethernet-1/1/2
!
!
vlan 12
interface ten-gigabit-ethernet-1/1/3
!
!
!
interface l3 OSPF-10
ipv4 address 200.1.0.2/30
lower-layer-if vlan 10
!
!
interface l3 OSPF-11
ipv4 address 200.2.0.2/30
lower-layer-if vlan 11
!
!
interface l3 OSPF-12
ipv4 address 200.3.0.2/30
lower-layer-if vlan 12
!
!
interface loopback 0
ipv4 address 200.0.0.4/32
!
!
router ospf 1
router-id 200.0.0.4
area 0
interface l3-OSPF-10
network-type point-to-point
!
interface l3-OSPF-11
network-type point-to-point
!
interface l3-OSPF-12
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF-10
!
interface l3-OSPF-11
!
interface l3-OSPF-12
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação das L2VPNs VPLS.
Troubleshooting
show mpls l2vpn hardware
show mpls l2vpn vpls-group
show mpls ldp database
show mpls ldp neighbor
show mpls ldp parameters
show mpls forwarding-table
Os próximos passos irão mostrar como realizar as configurações da rede com H-VPLS.
UPE:
Configuração
config
dot1q
vlan 1000
interface ten-gigabit-ethernet-1/1/3
!
!
!
interface l3 OSPF
ipv4 address 192.168.10.1/30
lower-layer-if vlan 1000
!
!
!
interface loopback 0
ipv4 address 50.50.50.50/32
!
!
router ospf 1
router-id 50.50.50.50
area 0
interface l3-OSPF
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF
!
neighbor targeted 10.10.10.10
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type ethernet
neighbor 10.10.10.10
split-horizon disable
pw-id 50
!
!
bridge-domain
access-interface gigabit-ethernet-1/1/2
!
access-interface gigabit-ethernet-1/1/3
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
NPE-A:
Configuração
config
dot1q
vlan 1002
interface ten-gigabit-ethernet-1/1/2
!
!
vlan 1001
interface ten-gigabit-ethernet-1/1/1
!
vlan 1000
interface ten-gigabit-ethernet-1/1/3
!
!
interface l3 OSPF-1000
ipv4 address 192.168.10.2/30
lower-layer-if vlan 1000
!
!
interface l3 OSPF-1001
ipv4 address 192.168.11.1/30
lower-layer-if vlan 1001
!
!
interface l3 OSPF-1002
ipv4 address 192.168.12.1/30
lower-layer-if vlan 1002
!
!
interface loopback 0
ipv4 address 10.10.10.10/32
!
!
router ospf 1
router-id 10.10.10.10
area 0
interface l3-OSPF-1000
network-type point-to-point
!
interface l3-OSPF-1001
network-type point-to-point
!
interface l3-OSPF-1002
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF-1000
!
interface l3-OSPF-1001
!
interface l3-OSPF-1002
!
neighbor targeted 50.50.50.50
!
neighbor targeted 30.30.30.30
!
neighbor targeted 20.20.20.20
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type ethernet
neighbor 50.50.50.50
split-horizon disable
pw-id 50
!
neighbor 30.30.30.30
pw-id 20
!
neighbor 20.20.20.20
pw-id 10
!
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
NPE-B:
Configuração
config
dot1q
vlan 1002
interface ten-gigabit-ethernet-1/1/1
!
!
vlan 1003
interface ten-gigabit-ethernet-1/1/2
!
!
!
interface l3 OSPF-1002
ipv4 address 192.168.12.1/30
lower-layer-if vlan 1002
!
!
!
interface l3 OSPF-1003
ipv4 address 192.168.13.1/30
lower-layer-if vlan 1003
!
!
!
interface loopback 0
ipv4 address 20.20.20.20/32
!
!
router ospf 1
router-id 20.20.20.20
area 0
interface l3-OSPF-1002
network-type point-to-point
!
interface l3-OSPF-1003
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF-1002
!
interface l3-OSPF-1003
!
neighbor targeted 10.10.10.10
!
neighbor targeted 30.30.30.30
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type ethernet
neighbor 10.10.10.10
pw-id 10
!
neighbor 30.30.30.30
pw-id 30
!
bridge-domain
access-interface gigabit-ethernet-1/1/3
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
NPE-C:
Configuração
config
dot1q
vlan 1002
interface ten-gigabit-ethernet-1/1/1
!
!
vlan 1003
interface ten-gigabit-ethernet-1/1/2
!
!
!
interface l3 OSPF-1002
ipv4 address 192.168.12.2/30
lower-layer-if vlan 1002
!
!
!
interface l3 OSPF-1003
ipv4 address 192.168.13.2/30
lower-layer-if vlan 1003
!
!
!
interface loopback 0
ipv4 address 30.30.30.30/32
!
!
router ospf 1
router-id 30.30.30.30
area 0
interface l3-OSPF-1002
network-type point-to-point
!
interface l3-OSPF-1003
network-type point-to-point
!
interface loopback-0
!
!
!
mpls ldp
lsr-id loopback-0
interface l3-OSPF-1002
!
interface l3-OSPF-1003
!
neighbor targeted 20.20.20.20
!
neighbor targeted 10.10.10.10
!
!
!
mpls l2vpn
vpls-group VPLS-DATACOM
vpn VPN1
vfi
pw-type ethernet
neighbor 20.20.20.20
pw-id 30
!
neighbor 10.10.10.10
pw-id 20
!
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
É necessário ter o protocolo LDP já configurado na rede para que seja possível
utilizar L3VPN.
Configuração
Troubleshooting
show mpls l3vpn vpnv4 vrf <vrf-name> brief
show ip bgp vpnv4 labels
show ip route vrf <vrn-name>
show ip fib vrf <vrf-name> brief
show ip interface vrf <vrf-name> brief
Figura 35 – L3VPN
EQUIPMENT A
Configuração
dot1q
vlan 10
interface gigabit-ethernet 1/1/1
!
!
vrf cli1
rd 2000:10
address-family ipv4 unicast
route-target import 2000:10
!
route-target export 2000:10
!
!
!
interface l3 VRF-CLI1-VLAN10
vrf cli1
lower-layer-if vlan 10
ipv4 address 192.168.10.1/24
!
router bgp 65500
neighbor 2.2.2.2
update-source-address 1.1.1.1
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
address-family vpnv4 unicast
!
!
vrf cli1
address-family ipv4 unicast
redistribute connected
!
exit-address-family
!
!
EQUIPMENT B
Configuração
dot1q
vlan 20
interface gigabit-ethernet 1/1/6
!
!
vrf cli1
rd 2000:10
address-family ipv4 unicast
route-target import 2000:10
!
route-target export 2000:10
!
!
!
interface l3 VRF-CLI1-VLAN20
vrf cli1
lower-layer-if vlan 20
ipv4 address 192.168.20.1/24
!
interface l3 VRF-CLI1-VLAN30
vrf cli1
lower-layer-if vlan 30
ipv4 address 192.168.30.1/24
!
router bgp 65500
neighbor 1.1.1.1
update-source-address 2.2.2.2
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
address-family vpnv4 unicast
!
!
vrf cli1
address-family ipv4 unicast
redistribute connected
!
exit-address-family
!
!
Troubleshooting
show mpls l3vpn vpnv4 vrf <vrf-name> brief
show ip bgp vpnv4 labels
show ip route vrf <vrn-name>
show ip fib vrf <vrf-name> brief
show ip interface vrf <vrf-name> brief
EQUIPMENT A
Configuração
dot1q
vlan 10
interface gigabit-ethernet 1/1/1
!
vlan 11
interface gigabit-ethernet 1/1/1
!
!
vrf cli1-A
rd 65000:20
address-family ipv4 unicast
route-target import 65000:20
!
route-target export 65000:20
!
!
!
vrf cli1-B
rd 65000:30
address-family ipv4 unicast
route-target import 65000:30
!
route-target export 65000:30
!
!
!
interface l3 VRF-CLI1-B-VLAN11
vrf cli1-B
lower-layer-if vlan 11
ipv4 address 192.168.11.1/24
!
router static
vrf cli1-A
address-family ipv4
0.0.0.0/0 next-hop 192.168.10.2
!
!
!
vrf cli1-B
address-family ipv4
0.0.0.0/0 next-hop 192.168.10.2
!
!
!
!
router bgp 65500
neighbor 2.2.2.2
update-source-address 1.1.1.1
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
neighbor 3.3.3.3
update-source-address 1.1.1.1
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
vrf cli1-A
address-family ipv4 unicast
redistribute connected
redistribute static
!
exit-address-family
!
vrf cli1-B
address-family ipv4 unicast
redistribute connected
redistribute static
!
exit-address-family
!
!
EQUIPMENT B
Configuração
dot1q
vlan 20
interface gigabit-ethernet 1/1/3
!
!
vrf cli1
rd 65000:10
address-family ipv4 unicast
route-target import 65000:10
!
route-target export 65000:10
!
!
!
interface l3 VRF-CLI1-VLAN20
vrf cli1
lower-layer-if vlan 20
ipv4 address 192.168.20.1/24
!
router bgp 65500
neighbor 1.1.1.1
update-source-address 2.2.2.2
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
neighbor 3.3.3.3
update-source-address 2.2.2.2
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
vrf cli1
address-family ipv4 unicast
redistribute connected
!
exit-address-family
!
!
EQUIPMENT C
Configuração
dot1q
vlan 30
interface gigabit-ethernet 1/1/3
!
!
vrf cli1
rd 65500:30
address-family ipv4 unicast
route-target import 65500:30
!
route-target export 65500:30
!
!
!
interface l3 VRF-CLI1-VLAN30
vrf cli1
lower-layer-if vlan 30
ipv4 address 192.168.30.1/24
!
router bgp 65500
neighbor 1.1.1.1
update-source-address 3.3.3.3
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
neighbor 3.3.3.3
update-source-address 2.2.2.2
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
vrf cli1
address-family ipv4 unicast
redistribute connected
!
exit-address-family
!
!
Troubleshooting
show mpls l3vpn vpnv4 vrf <vrf-name> brief
show ip bgp vpnv4 labels
show ip route vrf <vrn-name>
show ip fib vrf <vrf-name> brief
show ip interface vrf <vrf-name> brief
EQUIPMENT A
Configuração
dot1q
vlan 10
interface gigabit-ethernet 1/1/1
!
!
vrf cli1
rd 65000:10
address-family ipv4 unicast
route-target import 1000:65000
!
route-target export 1000:65000
!
!
interface l3 VRF-CLI1-VLAN10
vrf cli1
lower-layer-if vlan 10
ipv4 address 192.168.10.1/30
!
router bgp 65000
neighbor 2.2.2.2
update-source-address 1.1.1.1
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
neighbor 2.2.2.2
update-source-address 1.1.1.1
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
vrf cli1
address-family ipv4 unicast
redistribute connected
!
exit-address-family
!
neighbor 192.168.10.2
update-source-address 192.168.10.1
remote-as 65000
next-hop-self
address-family ipv4 unicast
exit-address-family
!
!
!
EQUIPMENT B
Configuração
dot1q
vlan 20
interface gigabit-ethernet 1/1/2
!
!
vrf cli1
rd 65000:10
address-family ipv4 unicast
route-target import 1000:65000
!
route-target export 1000:65000
!
!
interface l3 VRF-CLI1-VLAN20
vrf cli1
lower-layer-if vlan 20
ipv4 address 192.168.20.1/30
!
router bgp 65000
neighbor 1.1.1.1
update-source-address 2.2.2.2
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
neighbor 3.3.3.3
update-source-address 2.2.2.2
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
vrf cli1
address-family ipv4 unicast
redistribute connected
!
exit-address-family
!
neighbor 192.168.20.2
update-source-address 192.168.20.1
remote-as 65000
next-hop-self
address-family ipv4 unicast
exit-address-family
!
!
!
EQUIPMENT C
Configuração
dot1q
vlan 30
interface gigabit-ethernet 1/1/3
!
!
vrf cli1
rd 65000:30
address-family ipv4 unicast
route-target import 1000:65000
!
route-target export 1000:65000
!
!
interface l3 VRF-CLI1-VLAN30
vrf cli1
lower-layer-if vlan 30
ipv4 address 192.168.30.1/30
!
router bgp 65000
neighbor 1.1.1.1
update-source-address 3.3.3.3
remote-as 65500
next-hop-self
address-family ipv4 unicast
!
Address-family vpnv4 unicast
!
!
neighbor 2.2.2.2
update-source-address 3.3.3.3
remote-as 65500
next-hop-self
vrf cli1
address-family ipv4 unicast
redistribute connected
!
exit-address-family
!
neighbor 192.168.30.2
update-source-address 192.168.30.1
remote-as 65000
next-hop-self
address-family ipv4 unicast
exit-address-family
!
!
!
Em alguns cenários de L3VPN, pode ser necessário alterar o AS PATH para evitar que o mecanismo de
detecção de loop do neighbor BGP descarte os prefixos recebidos. Para isto, pode ser utilizada a feature de AS
Override.
Configuração
router bgp 65000
vrf cli1
neighbor 192.168.30.2
address-family ipv4 unicast
as-override
exit-address-family
!
!
!
Também pode ser utilizado a feature de Allow AS In para permitir que AS PATHs com loop sejam permitidos
no PE.
Configuração
router bgp 65000
vrf cli1
neighbor 192.168.30.2
address-family ipv4 unicast
allow-as-in 1
exit-address-family
!
!
!
Troubleshooting
show mpls l3vpn vpnv4 vrf <vrf-name> brief
show ip bgp vpnv4 labels
show ip route vrf <vrn-name>
show ip fib vrf <vrf-name> brief
show ip interface vrf <vrf-name> brief
14 MULTICAST
Este capítulo descreve como configurar o IGMP Snooping para aplicações Multicast.
Os próximos passos irão demonstrar como configurar o IGMP Snooping na VLAN 3000 para inspecionar o
tráfego multicast na interface gigabit 1/1/1 e na ONU 1 que está configurada na service-port 1.
Configuração
config
dot1q
vlan 3000
interface gigabit-ethernet-1/1/1 tagged
interface service-port-1
!
!
multicast igmp snooping 1
bridge-domain id 3000
interface gigabit-ethernet-1/1/1
interface service-port 1
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do WFQ. O usuário deve usar a palavra-
chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há comandos de troubleshooting para esta funcionalidade
Os próximos passos irão demonstrar como configurar o Rate limit na entrada com o valor de 30 Mbps (30000
kbps) com burst de 2 MB (2000 kB) e na saída com o valor de 100 Mbps (100000 kbps) com burst de 2 MB (2000
kB) na interface gigabit 1/1/1
Configuração
config
qos interface gigabit-ethernet-1/1/1
rate-limit
ingress
bandwidth 30000
burst 2000
!
!
egress
bandwidth 100000
burst 2000
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do Rate Limit. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há commandos de troubleshooting para esta funcionalidade
O parâmetro CBS (Commited Burst Size) deverá estar na unidade bytes e a taxa CIR
(Commited Information Rate) em kbits/s.
Os próximos passos irão demonstrar como configurar o QoS Policer limitando a banda do cliente que utiliza a
VLAN 10 para download de 15 Mbps (15000 kbits/s) e upload de 5 Mbps (5000 kbits/s) utilizando burst de 1
Mbps (1000000 bytes) realizando o descarte do tráfego excedente.
Configuração
config
qos policer
profile download
mode flow
parameters
cir 15000
cbs 1000000
!
stage egress
actions
red drop
!
!
profile upload
mode flow
parameters
cir 10000
cbs 1000000
!
stage ingress
actions
red drop
!
!
instance download
interface ten-gigabit-ethernet-1/2/3
profile download
vlan 2000
!
instance upload
interface ten-gigabit-ethernet-1/2/3
profile upload
vlan 2000
!
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação da funcionalidade. O usuário deve usar
a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há commandos de troubleshooting para esta funcionalidade
16 SEGURANÇA
Manter a segurança na rede consiste em adotar políticas de acesso, monitoramento dos recursos e proteção
dos equipamentos para evitar ataques indesejados.
Este capítulo descreve como configurar algumas funcionalidades e recursos de segurança disponíveis no
DmOS.
A especificação de 100 fará com que todo o tráfego do tipo configurado seja suprimido.
Os próximos passos irão demonstrar como configurar o Storm Control na interface gigabit 1/1/1 para suprimir
o tráfego broadcast em 95% da interface, o tráfego multicast em 70% e o tráfego unicast em 5%.
Configuração
config
switchport
interface gigabit-ethernet-1/1/1
storm-control
broadcast 95
multicast 70
unicast 5
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do Storm Control. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há commandos de troubleshooting para esta funcionalidade
Os próximos passos irão demonstrar como configurar uma ACL L2 com prioridade 0 na interface gigabit 1/1/1
negando o tráfego da VLAN 20 nesta interface.
Configuração
config
access-list
acl-profile ingress l2 ACL-L2 priority 0
access-list-entry 0 match vlan 20
action deny
!
!
!
access-list interface gigabit-ethernet-1/1/1 ingress ACL-L2
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Os próximos passos irão demonstrar como configurar uma ACL L3 com prioridade 256 na interface gigabit
1/1/1 permitindo o tráfego com endereço de origem 192.168.5.10 nesta interface.
Configuração
config
access-list
acl-profile ingress l3 ACL-L3 priority 256
access-list-entry 0 match source-ipv4-address 192.168.5.10
action permit
!
access-list interface gigabit-ethernet-1/1/1 ingress ACL-L3
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do Storm Control. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show acl-resources
show acl-resources brief
show acl-resources detail
show acl-resources extensive
Este recurso de segurança está disponível apenas nas plataformas OLT com suporte a
tecnologia GPON.
Para as service-port que utilizam DHCP ou PPPoE como autenticação dos clientes GPON, os
endereços IP serão automaticamente liberados, não necessitando desta configuração.
Não é possível desativar regras nas interfaces GPON. As regras podem ser aplicadas em
interfaces Ethernet ou em Service-ports do GPON.
Os próximos passos irão demonstrar como configurar o anti-ip-spoofing na interface gigabit 1/1/3 liberando o
tráfego IP para o endereço 1.1.1.1 na service-port 2 com o MAC 00:AA:10:20:30:41.
Configuração
config
anti-ip-spoofing
interface service-port-2
allowed-ip ipv4 1.1.1.1 vlan 10 mac 00:AA:10:20:30:41
Os próximos passos irão demonstrar como configurar o anti-ip-spoofing na service-port-2 liberando o tráfego
IP para todos os endereços IPv4 e IPv6.
Configuração
config
anti-ip-spoofing
interface service-port-2
allowed-ip all
Os próximos passos irão demonstrar como configurar o anti-ip-spoofing na service-port-2 liberando apenas o
tráfego IP para o endereço IPv4 192.10.20.1.
Configuração
config
anti-ip-spoofing
interface service-port-2
allowed-ip ipv4 address 192.10.20.1
Os próximos passos irão demonstrar como configurar o anti-ip-spoofing na service-port-2 liberando apenas o
tráfego IP para todos os endereços IPv6.
Configuração
config
anti-ip-spoofing
interface service-port-2
allowed-ip ipv6-all
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do anti-ip-spoofing. O usuário deve usar
a palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
show allowed-ip
show allowed-ip address <IP_address>
show allowed-ip entry-type type
show allowed-ip mac <MAC>
show allowed-ip status status
show allowed-ip vlan <VLAN-ID>
Os próximos passos irão demonstrar como configurar o MAC limit para o valor de 100 endereços MACs na
interface gigabit 1/1/3.
Configuração
config
mac-address-table
interface gigabit-ethernet-1/1/3
limit maximum 100
Os próximos passos irão demonstrar como configurar o MAC limit para o valor de 20 endereços MACs na
interface VLAN 3000.
Configuração
config
mac-address-table
vlan 3000
limit maximum 20
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit
Abaixo os principais comandos disponíveis para realizar a verificação do MAC-Limit. O usuário deve usar a
palavra-chave ”do” antes do comando caso estiver no modo de configuração.
Troubleshooting
Não há commandos de troubleshooting para esta funcionalidade
O DmOS suporta o SSHv2 com criptografia de chave pública RSA (Rivest, Shamir and
Adelman) e DAS (Digital System Algorithm).
Configuração
config
ssh-server generate-key rsa
Por questões de segurança, são suportados clientes SSH rodando o OpenSSH com versões superiores a
versão 7.0. Para ter compatibilidade com versões anteriores, o usuário deverá executar o seguinte
procedimento.
Configuração
config
ssh-server legacy-support
Por padrão são suportados 8 conexões SSH e 8 conexões TELNET, com máximo de 16 conexões para cada
protocolo. Para alterar o número máximo de conexões para o valor 10, o usuário deverá realizar o seguinte
procedimento.
Configuração
config
ssh-server max-connections 10
telnet-server max-connections 10
Caso o usuário queira ativar o serviço de TELNET, deverá executar o seguinte procedimento:
Configuração
config
telnet-server enabled
O usuário deve usar o comando commit para salvar e aplicar a configuração. É possível salvar a configuração
em partes ou quando todas as alterações forem executadas.
commit