Escolar Documentos
Profissional Documentos
Cultura Documentos
17/05/2011 por rodrigocarran Deixe um comentrio Agradecimentos As seguintes fontes onde extremamente til:
Pinsk e !ulpepper" #ein$and Cisco Router. Configuration, %ndianapolis& %ndiana: !isco Press& 1''(" !isco ) stems& %nc"& *ttp://$$$"cisco"com
AVISO LEGAL +ste documento n,o carrega nen*uma garantia expl-cita ou impl-cita" .em * /ual/uer garantia de /ue as informa01es contidas neste documento s,o precisas" +le 2 oferecido na esperan0a de a3udar os outros& mas 4oc5 us6lo em seu pr7prio risco" 8 autor n,o se responsa9ili:a por /uais/uer danos /ue ocorram como resultado do uso deste documento" Convenes termos e conceitos importantes& /uando s,o introdu:idos& podem ser exi9idas em negrito" 8s comandos inclu-dos no corpo do texto ser exi9ido em this font " ;odos os nomes e endere0os usados nos exemplos s,o apenas isso& exemplos& e n,o de4e ser usada em sua rede" .,o digite6os na -ntegra ao configurar o seu sistema" <inalmente& em alguns exemplos onde o comando r/uires um endere0o %P como um argumento& o endere0o %P pode ser representada desta maneira xx"xx"xx"xx& ou aa"99"cc"dd" =oc5 nunca 4ai realmente usar essas cordas ao configurar o seu sistema" +les s,o um mero con4en0,o deste documento para especificar /ue 4oc5 de4e su9stituir o endere0o %P apropriado na/uele momento"
serial em uma porta serial A!8BC no P! ea outra extremidade na porta de console no roteador !isco" %niciar o @ per;erminal& di:er a ele /ual porta !8B usar e cli/ue em OK " Defina a 4elocidade da conex,o para 9600 baud e cli/ue em OK " )e o roteador n,o esti4er ligado& ligue6o" )e 4oc5 dese3ar configurar o roteador de uma caixa de Linu*+ ou se3a )e on Binicom de4e funcionar" Pelo menos um deles& e tal4e: am9os& 4ir com sua distri9ui0,o #inux" Buitas 4e:es 4oc5 4ai precisar apertar o Enter a c*a4e para 4er o prompt do roteador" )e for desconfigurado ser parecido com este:
Router>
)e ti4er sido pre4iamente configurado com um *ostname& ser parecido com este:
hostname of router>
)e 4oc5 ti4er aca9ado de ligar o roteador& depois ele inicia ele 4ai perguntar se 4oc5 dese3a iniciar a configura0,o inicial" ,i&er n%o )e 4oc5 disser yes & ele 4ai coloc6lo na interface do menu" Diga no "
-odos de )+1
8 !isco %8) interface de lin*a de comando& 2 organi:ada em torno da id2ia de modos =oc5 se mo4e dentro e fora de 4rios modos diferentes& en/uanto a configura0,o de um router& e /ual o modo /ue est& determina /uais comandos 4oc5 pode usar" !ada modalidade tem um con3unto de comandos dispon-4eis nesse modo& e alguns desses comandos s est,o dispon-4eis nesse modo" De /ual/uer modo& digitando um ponto de interroga0,o ir mostrar uma lista dos comandos dispon-4eis nesse modo"
Router>?
=oc5 de4e entrar no modo pri4ilegiado para configurar o roteador" =oc5 pode fa:er isso usando o comando enable " 8 modo Pri4ilegiado ser normalmente protegido por sen*a a menos /ue o roteador est desconfigurado" =oc5 tem a op0,o de n,o proteger a sen*a do modo pri4ilegiado& mas 2 altamente recomend4el /ue 4oc5 fa0a" Duando 4oc5 emitir o comando enable e fornecer a sen*a& 4oc5 entrar no modo pri4ilegiado" Para a3udar o usurio a acompan*ar o /ue eles est,o no modo de mudan0as& a lin*a de comando prompt cada 4e: /ue 4oc5 entra em um modo diferente" Duando 4oc5 alternar de modo n,o pri4ilegiado para o modo pri4ilegiado& o prompt muda a partir de:
Router>
para
Router!
%sso pro4a4elmente n,o seria um grande pro9lema se *ou4esse apenas dois modos" @& de fato& 4rios modos& e esta caracter-stica 2& pro4a4elmente& indispens4el" Preste muita aten0,o ao a4iso em todos os momentos" Dentro de modo pri4ilegiado existem muitas su"$modos .este documento& eu n,o acompan*ar de perto a !isco terminologia para esta *ierar/uia de modos" +u ac*o /ue a min*a explica0,o 2 clara& com fran/ue:a" !isco descre4e dois modos& sem pri4il2gios e pri4ilegiados& e ent,o uma *ierar/uia de comandos usados em modo pri4ilegiado" +u ra:,o /ue 2 muito mais clara de entender se 4oc5 considerar apenas a exist5ncia de 4rios su96modos do modo pri4ilegiado& o /ue eu tam92m c*amada de modo 'ai Fma 4e: /ue 4oc5 entrar no modo pri4ilegiado Amodo de paiC o prompt termina com um sinal de sustenido AGC" @ 4rios modos 4oc5 pode entrar s7 depois de entrar no modo pri4ilegiado" !ada um destes modos tem um prompt do formulrio: Houter AargumentosC G +les ainda todas terminam com o sinal de li9ra" +les s,o classificados dentro de modo pri4ilegiado" Buitos destes modos tem su96modos pr7prios" Fma 4e: /ue 4oc5 entra priliged modo& 4oc5 tem acesso a todas as informa01es e op01es de configura0,o do %8) fornece& /uer directamente a partir do modo de pai ou de um de seus su9modos"
Duando 4oc5 entrar no modo pri4ilegiado com o comando enable & 4oc5 est no modo de n-4el superior de modo pri4ilegiado& tam92m con*ecido no presente documento como Imodo de pai"J K neste n-4el superior ou modo de pai /ue 4oc5 pode exi9ir a maioria das informa01es so9re o roteador" !omo 4oc5 3 sa9e& 4oc5 fa: isso com o show comandos" A/ui 4oc5 pode aprender a configura0,o das interfaces e se est,o para cima ou para 9aixo" =oc5 pode exi9ir os protocolos %P est,o em uso& tais como protocolos de roteamento dinLmico" =oc5 pode 4er o percurso e as ta9elas AHP& e estas s,o apenas algumas das op01es mais importantes" !omo configurar o roteador& 4oc5 entrar em 4rios su96modos para definir as op01es& em seguida& retornar para o modo de pai para mostrar os resultados dos seus comandos" =oc5 tam92m pode regressar ao modo de pai para entrar em outros su96modos" Para 4oltar ao modo de pai& 4oc5 9ateu "trl#$ " %sso coloca os comandos /ue 4oc5 aca9ou emitido em afeto& e retorna para o modo de pai"
!omo demonstrado acima& o prompt muda para indicar o modo /ue agora 4oc5 est dentro
.o modo connfiguration 4oc5 pode definir op01es /ue se aplicam em todo o sistema& tam92m con*ecido como Iconfigura01es glo9ais"J Por exemplo& 2 uma 9oa id2ia para o nome do seu roteador para /ue 4oc5 possa identific6lo facilmente" =oc5 pode fa:er isso no modo de configura0,o com o hostname de comando"
Router%"onfig&!hostname E'ample(ame E'ample(ame%"onfig&!
!omo demonstrado acima& /uando 4oc5 define o nome do *ost com o hostname de comando& o prompt muda imediatamente& su9stituindo Router com E'ample(ame " 0#ota2 K uma 9oa id2ia para o nome de seu roteadores com um es/uema de nomea0,o organi:ado"C 8utro comando til emitidos a partir do modo de configura0,o 2 o comando para designar o ser4idor D.) para ser usado pelo roteador:
E'ample(ame%"onfig&!ip name#ser er aa.bb."".dd E'ample(ame%"onfig&!"trl#) E'ample(ame!
At2 4oc5 c*egar "trl#) Aou tipo e'it at2 c*egar a modalidade6m,eC o comando n,o ten*a sido colocado em efeito" =oc5 pode inserir o modo de configura0,o& emitir di4ersos comandos diferentes& em seguida& pressione "trl#) para ati46los todos" !ada 4e: /ue 4oc5 9ateu "trl#) 4oc5 4oltar ao modo de pai e os comandos:
E'ample(ame!
A/ui 4oc5 usa show comandos para 4erificar os resultados dos comandos emitidos no modo de config" Para 4erificar os resultados do ip name#ser er comando& emita o comando show host "
I;ipo de m-diaJ refere6se ao tipo de m-dia /ue a porta 2 uma interface para& como +t*ernet& ;oken Hing& <DD%& de s2rie& nmeros etc )lot s7 s,o aplic4eis aos roteadores /ue fornecem slots em /ue 4oc5 pode instalar m7dulos" +stes m7dulos cont5m 4rias portas para um determinado meio" A s2rie 7200 2 um exemplo" +stes m7dulos s,o ainda /uente s$apa9le" =oc5 pode remo4er um m7dulo de um slot e su9stitu-6lo por um m7dulo diferente& sem interromper o ser4i0o prestado pelos outros m7dulos instalados no roteador" +stes s,o numeradas no roteador" .mero de porta refere6se ao porto de refer5ncia para outros portos nesse m7dulo" A numera0,o 2 da es/uerda para a direita& e todas numera0,o come0a em 0& e n,o em um" Por exemplo& um !isco 720M 2 um roteador da s2rie 7200& com seis faixas" Para se referir a uma interface /ue 2 a terceira porta de um m7dulo +t*ernet instalada no slot de sexta& seria interface et*ernet 02/0M" Por isto& para mostrar a configura0,o da interface /ue 4oc5 use o comando:
E'ample(ame!show interfa"e ethernet 6*+
)e o seu roteador n,o tem ran*uras& como um 1M00& ent,o o nome da interface consiste apenas em:
Por exemplo:
E'ample(ame!show interfa"e serial 0
A/ui est um exemplo de como configurar uma porta serial com um endere0o %P:
E'ample(ame!"onfig E'ample(ame%"onfig&!interfa"e serial ,*, E'ample(ame%"onfig#if&!ip address ,9+.,6-.,...+ +...+...+...0 E'ample(ame%"onfig#if&!ip 6 address fe-0//+00/,bff/fe-0/b-ea*61 E'ample(ame%"onfig#if&!ip 6 enable E'ample(ame%"onfig#if&!no shutdown E'ample(ame%"onfig#if&!"trl#) E'ample(ame!
O"serve o no shutdown de comando" Fma interface pode ser configurado corretamente e conectado fisicamente& mas ser Iadministrati4amente para 9aixo"J .este estado& ele n,o funcionar" 8 comando para causar uma interface para ser administrati4amente para 9aixo 2 shutdown "
E'ample(ame%"onfig&!interfa"e serial ,*, E'ample(ame%"onfig#if&!shutdown E'ample(ame%"onfig#if&!"trl#) E'ample(ame!show interfa"e serial ,*,
.a !isco %8)& a forma de re4erter ou apagar os resultados de /ual/uer comando 2 simplesmente colocar no frente dele" Por exemplo& se /uis2ssemos n,o atri9uir o endere0o %P /ue tin*a atri9u-do N interface serial 01/01:
E'ample(ame%"onfig&!interfa"e serail ,*, E'ample(ame%"onfig#if&!no ip address ,9+.,6-.,...+ +...+...+...0 E'ample(ame%"onfig#if&"trl#) E'ample(ame!show interfa"e serial ,*,
!onfigurando a maioria das interfaces para conex1es #A. pode consistir apenas de atri9uir um endere0o da camada de rede e ter certe:a /ue a interface n,o 2 administrati4amente desligamento" .ormalmente n,o 2 necessrio estipular link de dados de encapsulamento de camada" #ote$se /ue muitas 4e:es 2 necessrio estipular o encapsulamento da camada de enlace de dados ade/uados para conex1es ?A.& tais como& <rame Hela e A;B" interfaces padr,o )erial a usar @D#!" Fma discuss,o de protocolos de link de dados est fora do escopo deste documento" =oc5 ter /ue procurar o comando %8) en"apsulation para mais detal*es"
+xistem duas formas principais de um roteador sai9a para onde en4iar os pacotes" 8 administrador pode atri9uir rotas est3ticas+ ou o roteador pode aprender as rotas& empregando um 'rotocolo de roteamento din4mico As rotas estticas s,o geralmente usados em redes muito simples ou em casos especiais /ue exigem a sua utili:a0,o" Para criar uma rota esttica& o administrador informa o sistema operacional do roteador /ue /ual/uer trfego de rede destinado a um endere0o especificado camada de rede de4e ser encamin*ado para um endere0o especificado similiarl camada de rede" .a !isco %8) isso 2 feito com o ip route e ip4M comandos de rotas"
E'ample(ame!"onfig E'ample(ame%"onfig&!ip route ,2+.,6.0.0 +...+...+...0 ,9+.,6-.,.0., E'ample(ame%"onfig&!"trl#) E'ample(ame!show ip route E'ample(ame!"onfig E'ample(ame%"onfig&!ip 6 route fe-0//+00/,bff/fe-0//*61 fe-0//+00/,bff/fe-0//, E'ample(ame%"onfig&!"trl#) E'ample(ame!show ip 6 route
Duas coisas a di:er so9re este exemplo" Primeiro& o endere0o destino do pacote de4e incluir a mscara de su96 rede para /ue a rede de destino" +m segundo lugar& o endere0o 2 para ser encamin*ado para o endere0o especificado do pr7ximo roteador no camin*o para o destino" +sta 2 a forma mais comum de criar uma rota esttica& e 2 o nico presente documento a9range" +ste3a ciente& no entanto& /ue existem outros m2todos" Protocolos de roteamento dinLmico& executado em roteadores conectados& permitir /ue os roteadores para compartil*ar informa01es de roteamento" %sso permite /ue os roteadores para aprender as rotas dispon-4eis para eles" A 4antagem deste m2todo 2 /ue os roteadores s,o capa:es de se adaptar Ns mudan0as em topologias de rede" )e uma rota 2 remo4ido fisicamente& ou um roteador 4i:in*o 4ai para 9aixo& as 9uscas do protocolo de roteamento para uma no4a rota" 8s protocolos de roteamento dinLmico pode at2 escol*er entre as poss-4eis rotas a partir de 4ari4eis como congestionamentos de rede ou a confia9ilidade da rede" +xistem di4ersos protocolos de roteamento& e todos eles utili:am diferentes 4ari4eis& con*ecidas como Im2tricasJ& para decidir so9re as rotas ade/uadas" %nfeli:mente& um roteador precisa estar executando os mesmos protocolos de roteamento como os seus 4i:in*os" Buitos roteadores podem& no entanto& executar os protocolos mutliple" Al2m disso& muitos protocolos s,o pro3etados para serem capa:es de passar informa01es de encamin*amento para outros protocolos de roteamento" %sso 2 c*amado de Iredistri9ui0,oJ" 8s protocolos de roteamento s,o um tema complexo e este documento cont2m apenas a descri0,o deste superficial deles" @ muito a aprender so9re eles& e * muitas fontes de informa0,o so9re eles dispon-4el" Fma excelente fonte de informa01es so9re esse t7pico 2 do site da !isco& http/**www."is"o."om "
)omente %P4M
3 interfa"e 4astEthernet0*0 ip 6 address fe-0//+00/,bff/fe-0//*61 ip 6 enable 3
%P4O e %P4M
3 interfa"e 4astEthernet0*0 ip address ,9+.,6-.,.,0- +...+...+...0 ip 6 address fe-0//+00/,bff/fe-0//*61 ip 6 enable 3
89ser4e /ue * comandos separados mas semel*antes para %P4O e %P4M" Para atri9uir um endere0o %P4O&
E'ample(ame%"onfig#if&!ip address ,9+.,6-.,.,0- +...+...+...0
+xistem algumas diferen0as maiores entre %P4O e %P4M comandos %8)" Por exemplo& o e/ui4alente %P4M do show ip arp & 2 show ip 6 neighbors "
Voc: /uer sal4ar sua configura0,o em execu0,o 9em6sucedida" +mita o comando "opy running#"onfig startup#"onfig "
E'ample(ame!"opy running#"onfig startup#"onfig
)ua configura0,o agora est guardada a mem;ria RA- n%o vol3til A.=HABC" +mita o comando show startup#"onfig "
E'ample(ame!show startup#"onfig
Agora& toda 4e: /ue 4oc5 precisa para 4oltar seu roteador para /ue a configura0,o& execute o comando "opy startup#"onfig running#"onfig "
Fm til e simples ferramenta de diagn7stico extremamente 2 o ping comando" Ping 2 uma implementa0,o do %P !ontrol Bessage Protocol A%!BPC" Ping en4ia um pacote %!BP ec*o re/uest para um endere0o %P de destino" )e a m/uina de destino rece9e a solicita0,o& ele responde com um %!BP ec*o resposta" +sta 2 uma troca muito simples /ue consiste em: Ol, voc est vivo? Sim, eu sou.
E'ample(ame!ping ''.''.''.''
)e o teste de ping 2 9em sucedido& 4oc5 sa9e /ue o destino /ue est tendo dificuldade em c*egar 4i4a e fisicamente acess-4el" )e *ou4er roteadores entre o roteador eo destino /ue 4oc5 est tendo dificuldade em c*egar& o pro9lema pode estar em um dos outros roteadores" Besmo se 4oc5 ping de um roteador e ele responde& ele pode ter outras interfaces /ue est,o para 9aixo& sua ta9ela de roteamento pode ser corrompido& ou /ual/uer nmero de outros pro9lemas /ue possam existir" Para 4er onde os pacotes /ue deixam o seu router para um determinado destino ir& e como agora& use o tra"e de comando"
E'ample(ame!tra"e ''.''.''.''
Pode demorar alguns minutos para /ue este utilitrio para terminar& para dar6l*e algum tempo" +le ir exi9ir uma lista de todos os saltos /ue fa: no camin*o para o destino"
9 Refer:ncias
#ein$and Pinsk & ea Cisco Router Configuration !ulpepper" %ndianapolis& %ndiana: !isco Press& 1''("