ndice
ndice
NDICE
1
INTRODUO ........................................................................................................................................... 5
2.1
2.2
2.3
2.4
2.5
2.6
2.7
2.8
2.9
2.10
2.11
CONFIGURAO .................................................................................................................................... 19
3.1
3.2
3.3
3.4
3.5
3.6
3.7
3.8
3.9
3.10
3.11
3.12
3.13
3.14
3.15
3.16
3.17
3.18
3.19
3.20
3.21
4.1
4.2
4.3
4.4
4.5
4.6
4.7
ACCESS-LIST ................................................................................................................................ 83
COMANDOS DO ACCES-GROUP ................................................................................................... 86
BOOT .......................................................................................................................................... 88
CLEAR COUNTERS ........................................................................................................................ 89
CLEAR MAC-ADDRESS-TABLE ........................................................................................................ 89
CLASS-MAP .................................................................................................................................. 90
DIR ............................................................................................................................................. 91
2
ndice
DUPLEX ...................................................................................................................................... 92
ERASE ......................................................................................................................................... 92
EXIT ............................................................................................................................................ 93
FLOWCONTROL ............................................................................................................................ 93
INTERFACE .................................................................................................................................. 94
IP-ADDRESS ................................................................................................................................. 95
IP-ACCESS-GROUP ....................................................................................................................... 95
MAC-ADDRESS-TABLE AGING-TIME ............................................................................................... 96
MAC-ADDRESS-TABLE FREEZE ...................................................................................................... 97
MAC-ADDRESS-TABLE STATIC ....................................................................................................... 97
SWITCHPORT ............................................................................................................................... 98
SWITCHPORT MODE ..................................................................................................................... 98
SWITCHPORT ACCESS ................................................................................................................. 100
SWITCHPORT TRUNK .................................................................................................................. 100
SWITCHPORT MODE TRUNK INGRESS FILTER ................................................................................ 101
SPEED ....................................................................................................................................... 101
SHOW INTERFACE ...................................................................................................................... 102
SHOW INTERFACES .................................................................................................................... 103
SHUTDOWN ............................................................................................................................... 105
SHOW VLAN ............................................................................................................................. 106
SHOW OUTBOUND ACCESS-PRIORITY-TABLE ................................................................................ 106
SHOW TRAFFIC-CLASS-TABLE ..................................................................................................... 107
SHOW USER-PRIORITY ................................................................................................................ 107
STORM CONTROL ....................................................................................................................... 108
SNMP-SERVER MANAGER ............................................................................................................ 109
SNMP-SERVER TRAP-SOURCE ...................................................................................................... 109
SNMP-SERVER ENABLE-TRAPS ..................................................................................................... 110
SNMP-SERVER COMMUNITY ........................................................................................................ 111
SNMP-SERVER NAME .................................................................................................................. 112
SNMP-SERVER CONTACT ............................................................................................................. 112
SNMP-SERVER LOCATION ............................................................................................................ 112
SNMP-SERVER VIEW ................................................................................................................... 113
SNMP-SERVER ENGINEID ........................................................................................................... 113
SNMP-SERVER USER CREATE ....................................................................................................... 114
SHOW SNMP VIEW ...................................................................................................................... 115
SHOW ALL-FILES ........................................................................................................................ 115
SHOW LOG-FILES ....................................................................................................................... 116
SHOW CONFIG-FILES .................................................................................................................. 116
SHOW MAC-ADDRESS-TABLE ....................................................................................................... 117
STORM-CONTROL ....................................................................................................................... 118
VLAN DATABASE....................................................................................................................... 118
VLAN ....................................................................................................................................... 119
VLAN CLASSIFIER ....................................................................................................................... 120
WRITE ...................................................................................................................................... 121
Informaes de Segurana
INFORMAES DE SEGURANA
Segurana
Observe sempre as precaues de segurana durante a instalao, operao e manuteno deste
produto. Nenhum ajuste, reparo ou manuteno deve ser realizado pelo operador ou usurio.
Somente pessoas qualificadas ou servio autorizado esto aptos a realizar reparos ou ajustes neste
equipamento.
Dispositivo ptico
Este produto equipado com dispositivo ptico. Sendo assim, as seguintes medidas de segurana
devem ser observadas:
Nunca olhe diretamente para a interface de transmisso ptica, alinhando o
olho com o dispositivo ptico do equipamento, pois seus olhos podero ser
atingidos por radiao ptica concentrada.
No tente realizar ajustes nos dispositivos pticos com inteno de atenuar
ou amplificar o sinal ptico.
Tenses Internas
As interfaces de entrada e sada do equipamento operam com tenses abaixo
do limiar de 5 volts. Portanto, o manuseio do equipamento no expe o usurio
a risco de choque eltrico. Entretanto, bom estar atento a sobretenses
provenientes da Rede de Telecomunicaes, principalmente se no houver
instalao adequada do equipamento.
Descarga Eletrosttica
O produto pode ser manuseado pelo usurio, no apresentando problemas em
relao a descargas eletrostticas. Porm, como o produto um equipamento
modular, recomenda-se fortemente que o usurio siga a Norma ANSI IPC-A-610
referente descarga eletrosttica (ESD) e utilize pulseira de aterramento
quando retirar ou inserir alguma placa no equipamento.
Introduo
1 INTRODUO
Ao longo dos ltimos anos, a Ethernet tem sido a escolha tecnolgica mais popular para rede
local (LAN). Existem milhares de usurios de redes Ethernet em todo o mundo e esse nmero
continua crescendo. Em 1998, foi lanado o padro para a Ethernet de 1-Gigabit. Atualmente, a
Ethernet de 1-Gigabit domina o mercado de LAN.
Na medida em que a demanda por redes de alta velocidade cresce h necessidade de uma
tecnologia Ethernet mais rpida, por isso um novo grupo de estudos IEEE 802.3 denominado Higher
Speed Study Group (HSSG) [Grupo de Estudo de Alta Velocidade] foi formado em maro de 1999
com o objetivo de desenvolver um padro para a Ethernet de 10-Gigabit e hoje o 10GigE uma
realidade. Basicamente, a Ethernet de 10-Gigabit a verso mais rpida da Ethernet. Ela suporta
uma taxa de transferncia de dados de 10Gbit/s. Isso oferece benefcios similares aos que utilizam
os padres precedentes da Ethernet. O Ethernet de 10-Gigabit possui um grande potencial para
solucionar os atuais e futuros gargalos de rede.
Existem amplos grupos de usurios que demandam a Ethernet de 10-Gigabit, como por
exemplo, usurios corporativos, universidades, transportadores de telecomunicaes e provedores
de acesso Internet, mas em ltima instncia; os usurios e suas aplicaes aumentaro esta nova
gerao de equipamentos e o seu uso.
Um dos principais benefcios do padro 10-Gigabit est na oferta de solues de baixo custo
para resolver as atuais e futuras demandas por largura de banda. No s o custo de instalao
que baixo, mas o de manuteno e gerenciamento de rede tambm mnimo. O gerenciamento e
a manuteno para a Ethernet de 10-Gigabit podem ser feitos por administradores de rede local
como so feitos atualmente para as redes 1GigE.
Alm do benefcio da reduo de custo, a Ethernet de 10-Gigabit pode permitir uma
comutao mais rpida. Uma vez que a Ethernet de 10-Gigabit utiliza o mesmo formato Ethernet,
possvel fazer uma integrao perfeita entre a LAN, MAN e WAN. No h necessidade de fragmentar
e recompor pacotes ou traduzir endereos, pois a Ethernet de 10-Gigabit tambm oferece
escalabilidade direta (10/100/1000 Mbit/s). Considerando que as rotas so similares aos da Ethernet
de 1-Gigabit, a atualizao para a Ethernet de 10-Gigabit simples.
A plataforma flexvel dos produtos LightBolt AsGa disponibiliza nos modelos eltricos e
pticos vrios tipos de configuraes, oferecem uma migrao de rotas perfeita para a sua soluo
de 10 Giga, integram em apenas um rack: 24 portas eltricas 10/100/1000 Mbit/s ou pticas de 1
Gbit/s (disponibilizando duas portas combo pticas/eltricas de 1 Gbit/s) e at quatro portas de 10
Giga com tempo de comutao/roteamento de menos de 3 microsegundos em carga completa.
Esses switches foram desenvolvidos para processar todas as decises de
roteamento/switching, e todas as listas de controle de acesso (Access Control List ACL) atravs do
seu hardware, minimizando o impacto de processamento da CPU. Possuem alta performance sendo
capaz de comutar pacotes ethernet em at 128 Gbit/s, operando em layer 2 e layer 3.
Especificaes
2 ESPECIFICAES DE CARACTERSTICAS
2.1 Modelos da Famlia LightBolt
Todos os modelos da famlia de switches LightBolt eltricos e pticos disponveis usam a
mesma caixa mecnica, diferenciando-se pela montagem interna e pelo respectivo policarbonato no
painel frontal.
Modelos Eltricos:
LightBolt 28322-E:
24 Portas eltricas de 10/100/1000 Mbit/s, sendo 2 portas combo eltricas/pticas
(baseadas no padro SFP).
4 Portas de 10 Gbit/s (duas baseadas no padro XFP e mais duas portas eltricas de 10
Giga compatveis com CX4).
Rack de 1U.
Tabela MAC de 8K.
Tabela IPV4 L3 4K.
LightBolt 28522-E:
24 Portas eltricas de 10/100/1000 Mbit/s, sendo 2 portas combo eltricas/pticas
(baseadas no padro SFP).
4 Portas de 10 Gbit/s (duas baseadas no padro XFP e mais duas portas eltricas de 10
Giga compatveis com CX4).
Rack de 1U.
Tabela MAC de 16K.
Tabela IPV4 L3 8K.
LightBolt 28340-E:
24 Portas eltricas de 10/100/1000 Mbit/s, sendo 2 portas combo eltricas/pticas
(baseadas no padro SFP).
4 portas de 10 Gbit/s (quatro portas eltricas de 10 Giga compatveis com CX4).
Rack de 1U.
Tabela MAC de 8K.
Tabela IPV4 L3 2K.
LightBolt 28540-E:
24 Portas eltricas de 10/100/1000 Mbit/s, sendo 2 portas combo eltricas/pticas
(baseadas no padro SFP).
4 portas de 10 Gbit/s (quatro portas eltricas de 10 Giga compatveis com CX4).
Rack de 1U.
Tabela MAC de 16K.
Tabela IPV4 L3 8K.
LightBolt 26302-E:
24 Portas eltricas de 10/100/1000 Mbit/s, sendo 2 portas combo eltricas/pticas
(baseadas no padro SFP).
Especificaes
Modelos pticos:
LightBolt 28322-O:
24 Portas pticas de 1 Gbit/s (baseadas no padro SFP), sendo 2 portas combo
pticas/eltricas.
4 Portas 10 Gbit/s (duas baseadas na tecnologia XFP e mais duas portas eltricas de 10
Giga compatveis com CX4).
Rack de 1U.
Tabela MAC de 8K.
Tabela IPV4 L3 2K.
LightBolt 28522-O:
24 Portas pticas de 1 Gbit/s (baseadas no padro SFP), sendo 2 portas combo
pticas/eltricas.
4 Portas 10 Gbit/s (duas baseadas na tecnologia XFP e mais duas portas eltricas de 10
Giga compatveis com CX4).
Rack de 1U.
Tabela MAC de 16K.
Tabela IPV4 L3 8K.
LightBolt 28340-O:
24 Portas pticas de 1 Gbit/s (baseadas no padro SFP), sendo 2 portas combo
pticas/eltricas.
4 portas 10 Gbit/s (quatro baseadas na tecnologia XFP).
Rack de 1U.
Tabela MAC de 8K.
Tabela IPV4 L3 2K.
LightBolt 28540-O:
24 Portas pticas de 1 Gbit/s (baseadas no padro SFP), sendo 2 portas combo
pticas/eltricas.
4 portas 10 Gbit/s (quatro baseadas na tecnologia XFP).
Rack de 1U.
Tabela MAC de 16K.
Tabela IPV4 L3 8K.
LightBolt 26302-O:
24 Portas pticas de 1 Gbit/s (baseadas no padro SFP), sendo 2 portas combo
pticas/eltricas.
2 Portas eltricas 10 Gbit/s (compatveis com CX4).
Rack de 1U.
Tabela MAC de 8K.
Tabela IPV4 L3 2K.
Especificaes
5 6
Figura 2-1: Painel frontal dos switches eltricos 28322-E, 28522-E e 26302-E.
Posio
Denominao
[1]
[2]
Conectores RJ45 para portas eltricas 10/100/1000 Mbit/s e seus respectivos LEDs
indicativos de link e de atividade (1 24).
[3]
[4]
[5]
[6]
[7]
[8]
Especificaes
3
5 6
Posio
Denominao
[1]
[2]
Conectores RJ45 para portas eltricas 10/100/1000 Mbit/s e seus respectivos LEDs
indicativos de link e de atividade (1 24).
[3]
[4]
[5]
[6]
[7]
[8]
78
Figura 2-3: Painel frontal dos switches pticos 28322-O, 28522-O e 26302-O.
Especificaes
Denominao
[1]
[2]
Entradas para os mdulos SFP Gigabit e seus respectivos LEDs indicativos de link,
atividade e velocidade (1 24).
[3]
[4]
[5]
Entradas pticas para mdulos XFP e seus respectivos LEDs indicativos de link,
atividade e velocidade (1 - 4).
[6]
LEDs que indicam qual funo est sendo sinalizada pelos demais LEDs do
equipamento: link (LK), velocidade (SP) e atividade (FD). Funes selecionadas pelo
boto MODE.
[7]
[8]
Boto MODE para selecionar a funo (link, velocidade ou atividade) que deve ser
apresentada nos LEDs das portas do switch ptico.
78
Denominao
[1]
[2]
Entradas para os mdulos SFP Gigabit e seus respectivos LEDs indicativos de link,
atividade e velocidade (1 24).
[3]
[4]
Entradas pticas para mdulos XFP e seus respectivos LEDs indicativos de link,
atividade e velocidade (1 2).
[5]
Entradas pticas para mdulos XFP e seus respectivos LEDs indicativos de link,
atividade e velocidade (1 - 4).
[6]
LEDs que indicam qual funo est sendo sinalizada pelos demais LEDs do
equipamento: link (LK), velocidade (SP) e atividade (FD). Funes selecionadas pelo
boto MODE.
[7]
[8]
Boto MODE para selecionar a funo (link, velocidade ou atividade) que deve ser
apresentada nos LEDs das portas do switch ptico.
10
Especificaes
Figura 2-5: Painel Traseiro correspondente para todos os modelos eltricos e pticos.
Posio
Denominao
[1]
[2]
[3]
[4]
[5]
[6]
[7]
Modelos Eltricos:
As informaes apresentadas pelos LEDs das portas ethernet 10/100/1000 Mbit/s dos modelos
eltricos so:
Velocidade
1 Gbit/s
100 Mbit/s
10 Mbit/s
Link / Atividade
1
Recebendo pacotes
Transmitindo pacotes
Sem link
Atividade
Com link
Sem link
Recebendo pacotes
Transmitindo pacotes
11
Especificaes
Modelos pticos:
A funo dos LEDs dos modelos pticos selecionada pressionando o boto "MODE" e
apresentada na barra de modo de visualizao, conforme figura abaixo:
LK (Link)
SP (Velocidade)
FD (Atividade)
As informaes apresentadas pelo LED corresponde as entradas SFPs Gigabit dos modelos
pticos quando selecionada a funo de link (LK), velocidade (SP) e atividade (FD) so:
Funo LK acionado
Com link
Sem link
Funo SP acionado
1 Gbit/s
Mdulo SFP ausente
Recebendo pacotes
Transmitindo pacotes
12
Especificaes
4
PINO
SINAL
No conectado
Transmisso (OUT)
Recepo (IN)
No conectado
GROUND
No conectado
No conectado
No conectado
No conectado
SINAL
A+
A-
B+
C+
C-
B-
D+
D-
13
Especificaes
Conectores de 10 GE - CX4:
Para os modelos 28322/ 28522 pticos e eltricos, o conector para a entrada e sada do sinal
de 10 Gbit/s localizado no painel frontal possui a pinagem apresentada na tabela a seguir.
S16
S2
G1
G9
S15
S1
PINO
S1 a S16
G1 a G5, e G9
SINAL
Pares diferenciais do trfego XAUI
GND
G6
G7
G8
14
Especificaes
2.7 Consumo
LightBolt 26302-O: 98W
LightBolt 28322-O: 98W
LightBolt 28522-O: 98W
LightBolt 28540-O: 98W
LightBolt 28340-O: 98W
2.8 Dimenses
Altura: 44,45mm (1U).
Largura: 482,6 mm (19).
Profundidade: 367 mm.
15
Especificaes
16
Especificaes
Parmetro
Baud Rate
Data Bit
Stop Bit
Parity
Console time out
Disable
Exec. Normal
AUTENTICAO
(AUTHENTICATION)
Configuration Level
RADIUS
SSH V2.0
Telnet port 23
SNMP V1; V2; V3
SNMP
(SNMP)
Communities
Admin Status
Auto negotiation
Flow Control
CONFIGURAO DA PORTA
(PORT CONFIGURATION)
LIMITANTE DA TAXA
(RATE LIMITING)
Padro
9600 bps
8
1
N
Disable 0
User Name: none
Password: none
Password: none
Disable
Disable
Disable
Disable
RO
R/WR
Trap
Enable
Enable
Disable
10 Mbps Half Duplex
10 Mbps Full Duplex
100 Mbps Half Duplex
100 Mbps Full Duplex
1000 Mbps Full Duplex
Flow Control Disable
10 GigE Full Duplex. Fixed
Flow Control Disable
10 GigE Full Duplex. Fixed
Physical: CX4
17
LOG DE SISTEMA
(SYSTEM LOG)
Especificaes
In
Disable
In
Disable
Mode
Port Fast
Aging Time
300 seconds
Default VLAN
Port vlan Mode: PVID
Frames Acceptable
Switch Port Mode
IP address
Mask
Default gateway
1
1
Untagged
Access
0.0.0.0
255.0.0.0
0.0.0.0
first-fragment-ip-packets
icmp-attack-check
minimun-icmp-packet-over-size
minimun-tcp-header-allowed
sip-dip-protection
tcp-fragment-attack
tcp-on-invalid-flags
tcp-udp-sp-equal-dp
Enable
Enable
512
20
Enable
Enable
Enable
Eanble
Status
Disable
18
Configurao
3 CONFIGURAO
3.1 Interface de Linha de Comando
O objetivo deste manual tornar a configurao o mais simples possvel, exibindo todas as
linhas de comando necessrias do AsGOS para configurar os switches LightBolt. Basicamente
abrange as configuraes para o Acesso Bsico e os Servios de Rede fornecidos pela plataforma.
CONVENO
sintaxe do
comando
MAISCULA
?
minscula
|
.
()
[]
<>
descrio
=
IFNAME
DESCRIO
Esta fonte (Monospac821 BT) representa os comandos
digitados na interface de linha de comando e o cdigo-fonte da
amostra.
Utilizada para um parmetro varivel. O usurio deve informar
um valor de acordo com as descries que seguem.
Ponto de interrogao: utilizado logo aps um comando
apresentada uma breve descrio dos comandos do nvel
hierrquico imediatamente inferior, ou do prprio comando caso
o comando digitado j pertena ao ltimo nvel hierrquico.
Utilizado para um parmetro especfico. O usurio deve
informar os valores com letras minsculas conforme mostrado.
Barra vertical: delimita as opes do comando. O usurio deve
selecionar uma opo da lista.
Ponto final: permite mltiplas repeties do elemento
imediatamente posterior a ele. No deve ser digitado como
parte do comando.
Parnteses: delimita os parmetros opcionais do comando. No
deve ser digitado como parte do comando.
Colchetes: agrupa parmetros e palavras em uma unidade
nica. Colocar todas as partes entre esses colchetes. No
deve ser digitado como parte do comando..
Sinais de maior e menor: delimita uma variao numrica para
uma palavra reservada. No deve ser digitado como parte do
comando.
Esta fonte proporcional fornece detalhes especficos sobre um
parmetro.
Sinal de igual: separa a sintaxe do comando de um texto
explicativo.
Indica o nome de uma interface.
SINTAXE
show ip ospf
area AREAID range
ADDRESS
show vlan ?
show ip ospf
A.B.C.D|<0-4294967295>
.AA:NN pode ser expandido
para: 1:01 1:02 1:03.
(A.B.C.D|<0-4294967295>)
[parm2|parm2|parm3]
<0-65535>
PROCESSID = <0-65535>
GE1 (Para interfaces
Ethernet Giga Bit) XE1 (Para
interfaces de 10Giga)
19
Configurao
Mltiplos usurios podem utilizar o telnet para enviar comandos utilizando o modo Exec e o
modo Privileged Exec. No entanto, somente um usurio possui a permisso para utilizar o modo de
configurao por vez, para evitar que mltiplos usurios enviem comandos de configurao
simultaneamente.
3.3.1
A CLI AsGOS contm um recurso de ajuda (Help) baseado em texto. Acesse esta ajuda
digitando a string de comando completa ou parcial seguida do smbolo ?. A CLI AsGOS exibe as
palavras-chave de comando ou parmetros com uma breve descrio.
OBSERVAO: Alguns exemplos de comandos mostrados no manual so baseados em recursos
que sero lanados. Todos eles devem ser considerados somente como exemplos tipogrficos.
No prompt de comando da CLI, por exemplo, digite show?. A CLI exibe esta lista de
parmetros com uma breve descrio:
bgpd# show
debugging
history
ip
memory
route-map
running-config
startup-config
version
3.3.2
Sintaxe do Help
A CLI AsGOS permite completar uma linha de comando atravs da tecla TAB. Digitando o
incio do comando desejado e logo aps pressionando a tecla TAB, so apresentadas apenas as
opes que poderiam completar o restante do comando. No caso de haver somente uma opo
apropriada, o comando completado automaticamente.
No prompt de comando da CLI, digite sh:
AsGOS> sh
Pressione TAB. A CLI mostra:
AsGOS> show
A CLI AsGOS exibe as opes que coincidem com o comando abreviado, por exemplo, digite
show i. Pressione TAB. A CLI mostra:
AsGOS> show i
interface ip
AsGOS> show i
A interface de linha de comando exibe as palavras interface e ip.
selecionar interface e pressione TAB. A CLI mostra:
AsGOS> show in
AsGOS> show interface
Digite n para
20
Configurao
Abreviaes de Comando
3.3.4
21
Configurao
Nome do comando
Descrio do comando. O que o comando faz e quando ele deve ser utilizado.
Sintaxe do comando
Exemplo de parmetros obrigatrios no comando (OPTIONAL-PARAMETERS)
Default
O status do comando antes dele ser executado. Mostra se o comando habilitado ou desabilitado
por default.
Modo do comando
Nome do modo designado para o uso do comando em questo.
Such as, Exec, Privilege Exec, Configure mode, entre outros.
Conveno
Esta seo opcional. Descreve o que foi estabelecido por conveno para o comando e as
interaes entre os parmetros. Apresenta tambm exemplos para os comandos de show.
Exemplo
Usado se necessrio orientar o usrio na complexidade da sintaxe do comando.
Comandos relacionados
Esta seo opcional e lista os comandos relacionados que so necessrios.
Comandos equivalentes
Esta seo opcional e lista os comandos que desempenham a mesma funo.
Comandos de validao
Esta seo opcional e lista os comandos que podem ser utilizados para validar os resultados de
outros comandos.
22
Configurao
sistema possui uma opo SNMP completa, incluindo a definida no RFC 2575 SNMP V.3 (View
based Access Control Model for SNMP).
O programa CLI pode ser acessado via conexo direta porta console serial RS-232 do
switch; ou de forma remota via conexo Telnet ou SSH em uma rede. Para qualquer operao
remota, o usurio precisa configurar um endereo IP de gerenciamento. O endereo IP para esse
switch no padro. Para alterar esse endereo, consulte Configurando o endereo IP de
Gerenciamento" na seo 3.9.10.
O agente do programa de configurao da interface CLI do switch permite que as seguintes
funes de gerenciamento sejam executadas:
Definir os nomes dos usurios e senhas.
Definir uma interface IP para uma VLAN de gerncia.
Configurar os parmetros do SNMP.
Habilitar/desabilitar qualquer porta.
Definir a velocidade/modo duplex para qualquer porta.
Configurar at 4096 VLANs IEEE 802.1Q.
Fazer o upload e o download dos softwares do sistema via TFTP.
Fazer o upload e o download dos arquivos de configurao do switch via TFTP.
Configurar os parmetros de Spanning Tree para todos os STPx suportados.
Habilitar o espelhamento de porta.
Definir o controle de broadcast storn em qualquer porta.
Exibir informaes e estatsticas do sistema.
Entre outras.
Configurao Local
O switch oferece uma porta serial RS-232 com conector DB9 para a configurao e
monitoramento local. Para isso, precisa-se de um cabo RS232 conectado a um notebook que possua
um terminal formato VT100 ou outro terminal que emule este formato e que tenha os seguintes
parmetros configurados:
Porta serial selecionada (porta COM1 ou COM2).
Perfil padro designado para o switch.
Configurado o terminal corretamente, a tela de login do console ser exibida. Consulte
Comandos Line para obter uma descrio mais detalhada das opes de configurao do console.
Consultar a pinagem do conector DB9 no item 2.4.
23
Configurao
Configurao Remota
A configurao do switch LightBolt pode ser realizada remotamente via Telnet ou SSH no
entanto necessrio habilitar no modo de configurao essa funcionalidade que por padro
desabilitada.
As linhas a seguir descrevem os comandos para habilitar o servio Telnet.
COMANDO
DESCRIO
AsGa> enable
DESCRIO
AsGa> enable
(enable | disable)
Da mesma forma, para se ter acesso ao agente de gerenciamento onboard por meio de
uma conexo de rede, o usurio precisa, primeiramente, atravs da porta console configur-lo com
um endereo IP vlido, uma mscara de subrede e uma rota (quando necessrio). O endereo IP
para esse switch no padro. Para alterar esse endereo, consulte Configurando o endereo IP
de Gerenciamento" na seo 3.9.10.
O switch suporta cinco sesses simultneas de Telnet. Aps configurar os parmetros de IP
do switch, o usurio pode acessar o programa de configurao onboard de qualquer computador
conectado rede via Telnet (porta default 23) ou via acesso SSH.
O programa CLI oferece dois nveis de acesso: normal (Normal Exec) modo de
visualizao e o privilegiado (Privileged Exec) modo de configurao. Os comandos
disponveis no nvel Normal Exec so subconjunto daqueles disponveis no nvel Privileged
Exec e permitem que o usurio apenas visualize as informaes da configurao e faa uso das
funcionalidades bsicas. Para configurar os parmetros do switch por completo, o usurio precisa
acessar a CLI em nvel Privileged Exec. O acesso a ambos os nveis da CLI controlado por
meio de nomes de usurios (user name) e senhas (password). O switch no possui nome de
usurio e nem senha padro configurados.
Aps plugar o cabo serial a porta console do equipamento, e estando o equipamento ligado,
iniciar a conexo pressionando <Enter>. No primeiro acesso no ser solicitado a informao de
nome de usurio e senha. O usurio ter a identificao padro do prompt que ser AsGa> , que
indica a operao no modo Normal Exec (ou modo de visualizao). Nesse nvel, o usurio pode
entrar no modo de configurao informando os seguintes comandos:
COMANDO
DESCRIO
AsGa>
AsGa> Enable
AsGa#
24
Configurao
Caso tenha configurado um nome de usurio e senha, aps a conexo, haver uma
solicitao para inform-los:
COMANDO
DESCRIO
User name:
Password:
AsGa>
AsGa> enable
AsGa#
3.9.2
Para verificar a configurao atual do switch, o usurio precisa digitar o comando show
running no nvel Privileged Exec (modo habilitado). Esse comando exibe a configurao
armazenada na memria NVRAM e que est em vigor no sistema. Uma viso tpica desse comando
pode ser resumida da seguinte forma:
AsGa#sh run
!
no service password-encryption
!
hostname AsGa
!
spanning-tree mst config
bridge instance 1 vlan 100
bridge instance 1 vlan 300
bridge instance 2 vlan 20
bridge region test
!
maximum-paths 8
bridge protocol mstp
bridge acquire
vlan classifier rule 1 ipv4 40.40.40.40/24 vlan 300
vlan classifier rule 2 mac 00.0c4.012 vlan 300
vlan classifier rule 3 proto 8192 encap ethv2 vlan 300
vlan classifier group 1 add rule 1
vlan classifier group 1 add rule 2
vlan classifier group 1 add rule 3
bridge spanning-tree errdisable-timeout interval 1
bridge cisco-interoperability enable
!
vlan database
vlan 20 bridge name TEST2
vlan 20 bridge state enable
vlan 100 bridge name TEST
vlan 100 bridge state enable
vlan 300 bridge name TEST3
vlan 300 bridge state enable
vlan 4094 bridge name DEFAULT-VLAN
vlan 4094 bridge state enable
!
interface ge1
switchport
switchport mode access
switchport access vlan 100
25
Configurao
flowcontrol send on
flowcontrol receive on
bridge-group instance 1
spanning-tree portfast
!
interface ge2
switchport
bridge-group
switchport mode access
switchport access vlan 20
bridge-group instance 2
spanning-tree portfast
!
interface ge3
switchport
switchport mode access
switchport access vlan 100
bridge-group instance 1
spanning-tree portfast
!
interface ge4
switchport
switchport mode access
vlan classifier activate 1
bridge-group instance 1
!
interface ge5
!
interface ge6
!
interface ge7
!
interface ge8
!
interface ge9
!
interface ge10
!
interface ge11
switchport
switchport mode access
!
interface ge12
switchport
switchport mode trunk
switchport mode trunk ingress-filter enable
switchport trunk allowed vlan add 300
bridge-group instance 1
bridge-group instance 2
!
interface ge13
!
interface ge14
!
interface ge15
!
interface ge16
!
interface ge17
!
26
Configurao
interface ge18
!
interface ge19
!
interface ge20
switchport
switchport mode access
switchport mode access ingress-filter enable
switchport access vlan 300
flowcontrol send on
flowcontrol receive on
bridge-group instance 1
spanning-tree portfast
!
interface ge21
switchport
switchport mode access
switchport access vlan 300
spanning-tree portfast
!
interface ge22
!
interface ge23
switchport
switchport mode trunk
switchport mode trunk ingress-filter enable
switchport trunk allowed vlan add 20
switchport trunk allowed vlan add 100
switchport trunk allowed vlan add 300
switchport trunk allowed vlan add 4094
switchport trunk native vlan 4094
bridge-group instance 1
bridge-group instance 2
!
interface ge24
switchport
switchport mode trunk
switchport mode trunk ingress-filter enable
switchport trunk allowed vlan add 20
switchport trunk allowed vlan add 100
switchport trunk allowed vlan add 300
switchport trunk allowed vlan add 4094
bridge-group instance 1
bridge-group instance 2
!
interface lo
mtu 1500
ip address 127.0.0.1/8
ip address 30.30.30.30/24 secondary
!
interface vlan1.1
!
interface vlan1.20
!
interface vlan1.100
ip address 10.10.10.10/24
!
interface vlan1.300
!
interface vlan1.4094
27
Configurao
!
line con 0
exec-timeout 0 0
login
line vty 0 4
exec-timeout 0 0
login local
!
end
AsGa#
3.9.3
3.9.4
Lightbolt 28304E
00:14:fa:00:29:30
Production Sample
15097
1
01/04/2008
15
1
N/A
1.0.0-RC1
1.0.0-RC5
Not for sale
113
28
Configurao
DESCRIO
3.9.5
DESCRIO
AsGa>config t
AsGa#interface ge1
AsGa(interface)#
AsGa(interface)# switchport
AsGa(interface)#end
AsGa# wr
29
Configurao
COMANDO
DESCRIO
AsGa>config t
AsGa#interface ge1
AsGa(interface)#
AsGa(interface)# NO switchport
AsGa(interface)#end
AsGa# wr
3.9.6
Switchport Mode
Quando o switch recebe um frame, ele o classifica de uma entre duas formas. Se o frame no
est encapsulado com VLAN, o switch atribui a este uma VLAN (com base no ID da VLAN padro da
porta de recepo). Mas se o frame est encapsulado com VLAN, o switch utiliza o Tagged ID VLAN
para identificar o domnio de broadcast da porta para o frame.
Para identificar as portas que o frame deve ser enviado, o usurio precisa definir o modo da
porta, o switchport mode. Pode ser de 3 tipos:
Portas de Acesso (Access Ports).
Portas Trunk (Trunk Ports).
Portas Hbridas (Hibrid ports).
Utilize o comando de configurao da interface switchport mode para configurar o modo da
porta e a forma <no> desse comando para resetar o modo, retornando-o para a configurao
padro.
switchport mode {access | trunk | hybrid}
no switchport mode {access| trunk | hybrid}
Acesso: Configura a porta para o modo de acesso. A porta configurada para operar como uma
interface VLAN nica, nontrunking, que envia e recebe frames no encapsulados com VLAN. A porta
de acesso pode ser atribuda a somente uma VLAN.
Trunk: Configura a porta para o modo Trunk. A porta configurada como uma trunking VLAN Layer2 interface, que envia e recebe frames encapsulados com VLAN que identifica a VLAN de origem.
Um trunk um link ponto-a-ponto entre dois switches ou entre um switch e um roteador.
Hbrido: Esse modo configura o trunk em um modo hbrido, isso significa que a porta que opera
como trunk possui uma VLAN padro para todos os pacotes que chegam na porta sem
encapsulamento de VLAN. Nesse modo, o usurio deve especificar a VLAN encapsulada para todos
aqueles pacotes sem encapsulamento de VLAN que chegam. O pacote que segue em direo ao ID
da VLAN especificada sai desse trunk no formato no encapsulado com VLAN. Em sntese, neste
modo, quando a porta receber um pacote encapsulado com VLAN, ela opera como uma porta trunk e
quando receber um pacote no encapsulado com VLAN, ela opera como uma porta de acesso.
Configurando a interface no modo acesso:
COMANDO
DESCRIO
AsGa>config t
AsGa#interface ge1
AsGa(interface)#
AsGa(interface)# switchport mode access
AsGa(interface)#end
AsGa# wr
30
Configurao
DESCRIO
AsGa>config t
AsGa#interface ge1
AsGa(interface)#
AsGa(interface)# switchport mode trunk
AsGa(interface)#end
AsGa# wr
3.9.7
DESCRIO
AsGa>config t
AsGa#interface ge1
AsGa(interface)#
AsGa(interface)# switchport access vlan 300
AsGa(interface)#end
AsGa# wr
3.9.8
A tabela a seguir mostra os passos necessrios para adicionar uma VLAN em uma porta trunk.
Habilitando todas as VLANs em uma porta trunk.
COMANDO
DESCRIO
DESCRIO
31
Configurao
Para visualizar o status da porta VLAN, o usurio deve usar o comando show vlan all
especificando o nmero da bridge. O sistema mostrar a seguinte lista:
AsgOS#show vlan all
Bridge
VLAN
ID Name
State
Member
ports
(u)-Untagged,
(t)-Tagged
================================================================
1
1
default
ACTIVE
ge1(u)ge2(u)ge3(u)
ge4(u)ge5(u)ge6(u)
ge7(u)ge8(u)ge9(u)ge10(u)
ge11(u)ge12(u)ge13(u)ge14(u)
ge15(u)ge16(u)ge17(u)ge18(u)
ge19(u)ge20(u)ge21(u)ge22(u)
ge23(u)ge24(u)
xe1(u)xe2(u)xe3(u)xe4(u)
DESCRIO
AsGa>config t
AsGa#interface VLAN1.1
AsGa(interface)#
AsGa(interface)#ipaddress x.x.x.x/y
AsGa(interface)#end
AsGa# wr
Para resetar esse endereo IP, utilize a declarao <no> desse comando. O exemplo utiliza a
SVI VLAN1.1 que criada por padro no sistema. Lembrar que as SVIs so criadas pelo sistemas
toda vez que o usurio definir uma VLAN no banco de dados. Por padro, essas SVIs no contm
nenhum endereo IP.
32
Configurao
COMANDO
DESCRIO
LightBolt (config)#
LightBolt# Write
de
controle
de
LightBolt-28322-E1-L2-AsGOS-1.0.0-RC4.bin
System: Arquivos binrios que no contm nenhum software de controle de comutao /
roteamento, mas possuem outros componentes de software. Por conveno, esse arquivo
denominado de:
LightBolt-28322-E1-L2-System-1.0.0-RC2.bin
Sanity: Arquivos binrios que contm cdigos para verificar a integridade do sistema. Por
conveno, esse arquivo denominado de:
LightBolt-28322-E1-L2-Sanity-1.0.0-RC1.bin
Alm do arquivo de sistema, existem arquivos de configurao identificados pela extenso
.CONF, que armazena todo o cdigo de configurao em formato texto. O sistema armazena vrios
arquivos de configurao, porm apenas um por vez ser ativado.
Outro tipo de arquivo o .LOG que armazena todas as informaes de testes de integridade
do sistema. Com essa extenso o usurio pode encontrar um arquivo padro denominado de
production.log, que armazena todo o log de integridade de fbrica. Esse arquivo somente de
leitura e no pode ser deletado. O usurio pode decidir por um novo teste de integridade no
momento da inicializao. O seu resultado ser armazenado com um novo nome de arquivo.
O sistema do LightBolt possui uma memria flash com capacidade de 32 Mbits. Essa memria
no pode ser formatada pelo usurio.
Utilize o comando dir no nvel privilegiado para inspecionar o sistema de arquivos. A seguir,
um sistema de arquivo tpico:
AsGa-LAB-1#dir
3.8M
Wed Jan
3.8M
Mon Jul
1.4M
Wed Jan
708.8k Mon Jul
708.8k Wed Jan
3.5k
Thu Jul
0
Mon Jul
2
21
2
21
2
24
14
01:15:59
17:13:49
01:18:32
17:16:06
01:16:49
10:59:22
17:34:08
2002
2036
2002
2036
2002
2036
2036
LightBolt-28322-E1-L2-AsGOS-1.0.0-RC4.bin
LightBolt-28322-E1-L2-AsGOS-1.0.0---RC4.bin
LightBolt-28322-E1-L2-Sanity-1.0.0-RC1.bin
LightBolt-28322-E1-L2-System-1.0.0---RC4.bin
LightBolt-28322-E1-L2-System-1.0.0-RC2.bin
default.conf
julio
33
Configurao
34
Configurao
DESCRIO
DESCRIO
DESCRIO
35
Configurao
DESCRIO
O arquivo de log ser armazenado na memria RAM. Para salv-lo, o usurio precisa enviar o
seguinte comando:
COMANDO
DESCRIO
AsGOS#
write log
DESCRIO
Entra no modo de configurao.
Especifica o endereo IP do servidor de log.
Sai do modo de configurao.
Salva as alteraes na memria permanente.
DESCRIO
Entra no modo de configurao.
Especifica o monitor como mtodo de log.
Sai do modo de configurao.
36
Configurao
37
Configurao
COMANDO
DESCRIO
DESCRIO
DESCRIO
38
Configurao
timeout <SEC>
Key
STRING
39
Configurao
name
level
encryption-type
password
COMANDO
DESCRIO
40
Configurao
Este comando especifica um novo modelo para o processo de autenticao. Caso isso no
seja feito, a autenticao padro ser utilizada. O mtodo padro : usurios definidos localmente.
Neste mtodo os nomes dos usurios e senhas sero definidos localmente no switch.
aaa authentication login (default|WORD) {local | none | group (WORD |
radius | tacacs)}
aaa: autenticao (Authentication) , autorizao (Authorization) e conta (Accounting).
authentication:parmetros de configurao de autenticao.
login:define listas de autenticao para logins (local, ssh e telnet).
default:a lista de autenticao padro.
WORD:nomea a lista de autenticao.
local:utiliza o banco de dados local para autenticao de usurios.
none:no utiliza autenticao.
group:utiliza uma lista de servidores para autenticao
WORD:nome do grupo de servidores para autenticao.
Radius:lista de servidores RADIUS para autenticao.
tacacs:lista de servidores TACACS+ para autenticao.
COMANDO
DESCRIO
DESCRIO
DESCRIO
41
Configurao
DESCRIO
42
Configurao
TTULO
2571
2572
Message Processing and Dispatching for the Simple Network Management Protocol
(SNMP).
Processamento e Envio de Mensagens do Simple Network Management Protocol (SNMP).
2573
SNMPv3 Applications.
Aplicaes SNMPv3.
2574
2575
A linha de switches LightBolt da AsGa atende todas as RFCs. O exemplo a seguir mostra uma
configurao tpica do SNMP v.3. Para obter mais detalhes sobre este comando, consulte a
descrio dos comandos SNMP no final do manual.
COMANDO
DESCRIO
DESCRIO
AsGOs(interface)#speed <auto|10|100|1000>
3.15.1.2 Duplex
Para alterar o modo de operao de uma interface, utilize os seguintes comandos:
COMANDO
DESCRIO
43
Configurao
DESCRIO
DESCRIO
44
Configurao
Agora qualquer porta (trunk ou de acesso) associada VLAN 200 possui acesso L3 direto
para esta interface VLAN1.200 comutada. Qualquer gateway padro pode ser configurado utilizando
comandos para adicionar rotas estticas tabela de roteamento.
Para adicionar rotas, utilize os seguintes comandos:
COMANDO
DESCRIO
Detalhes sobre Roteamento Esttico e Roteamento entre VLANs ser destacada na Seo de
Roteamento.
O usurio precisa especificar o tipo (Esttico, Dinmico), interface, VLAN, a fim de exibir as
entradas associadas a tabela. A partir do exemplo acima, temos o retorno:
LightBolt#show mac-address-table
VLAN
address
type
200
0000.C003.0102
Dynamic
All
0036.0A4B.0002
Static L3
200
0000.0101.0202
Static
200
0000.C001.0102
Dynamic
Total address matching this criteria: 4
interface
ge4
CPU
ge1
ge2
Hit
Yes
No
No
Yes
45
Configurao
interface
ge2
Hit
Yes
interface
ge4
ge1
ge2
Hit
Yes
No
Yes
A coluna Hit indica se o endereo MAC (Origem ou Destino) estava ocultado durante o ltimo
aging-time.
DESCRIO
DESCRIO
46
Configurao
Listas de Acesso
As Listas de Acesso Standard esto na faixa de 1-99 e as Listas de Acesso Extended esto na
faixa de 100-199, isso significa que o usurio pode ter apenas 99 listas de acesso standard ou 100
listas de acesso extended em um dado equipamento. Caso queira um nmero maior de listas de
acessos, pode-se utilizar uma Lista de Acesso Identificada
Com uma Lista de Acesso Identificada, o usurio pode classific-la como standard ou
extended, e ento seguir as mesmas regras (isto , uma Lista de Acesso Identificada classificada
como standard pode verificar somente os endereos de origem e como extended pode verificar todos
os outros detalhes mencionados anteriormente). A AsGa fornece uma faixa expandida para cada tipo
de lista de acesso, para a Standard vai de 1300-1999 e para Extended de 2000-2699.
172
16
32
Formato
binrio
10101100
00010000
00100000
00000000
Mscara de
Rede
11111111
11111111
11100000
00000000
Wildcard
00000000
00000000
00011111
11111111
Resultado
Verifica
todos os bits
do endereo
Verifica
todos os bits
do endereo
No verifica o
Ignora os 5
endereo
ltimos bits
(ignora os bits
do endereo
no octeto)
47
Configurao
DESCRIO
DESCRIO
48
Configurao
Neste caso, o usurio no precisa especificar a mscara
wildcard, torna-se implcito que esta 255.255.255.255.
(A.B.C.D A.B.C.D|any|host A.B.C.D)- destino:
Endereo IP e mscara wildcard de destino
(A.B.C.D A.B.C.D)
A palavra-chave host e o endereo IP de destino
(host A.B.C.D). Especifica um nico host de destino. Ao inserir
o host, o usurio no precisa especificar a mscara wildcard,
torna-se implcito que esta 0.0.0.0.
A palavra-chave any especifica qualquer host de destino.
Neste caso, o usurio no precisa especificar a mscara
wildcard, torna-se implcito que esta 255.255.255.255.
DESCRIO
Para uma sintaxe completa da lista de acesso, consulte os comandos em ordem alfabtica no
final do manual.
DESCRIO
AsGOS(config-if)# ip access-group
<ACL-Number> (in|out)
49
Configurao
Extended).
in: esta ACL instalada para pacotes de entrada.
out: esta ACL instalada para pacotes de sada.
OBSERVAO: No AsGOS, as ACLs podem ser instaladas em uma interface de entrada, sada, ou ambas.
DESCRIO
DESCRIO
OBSERVAO: As listas de acesso MAC no podem ser instaladas como OUT no modo de
configurao de interface.
50
Configurao
COMANDO
DESCRIO
DESCRIO
51
Configurao
DESCRIO
DESCRIO
AsGOS(config-dos)# end
52
Configurao
0
1
2
3
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|
Source Port
|
Destination Port
|
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|
Sequence Number
|
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|
Acknowledgment Number
|
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| Data |
|U|A|P|R|S|F|
|
| Offset| Reserved |R|C|S|S|Y|I|
Window
|
|
|
|G|K|H|T|N|N|
|
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|
Checksum
|
Urgent Pointer
|
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|
Options
|
Padding
|
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|
data
|
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Os programas utilizam o protocolo TCP para transmitir seus buffers de dados. O TCP quebra
esses dados em pacotes conhecidos como segmentos, e ento utiliza o IP para adicionar esses
segmentos em datagramas. Finalmente, os datagramas so embutidos em um pacote na rede que
pode ser roteado.
Quando o pacote chega ao seu destino, a pilha de IP no host remoto extrai o datagrama do
pacote, e ento o segmento do datagrama. O segmento ento passa pela pilha TCP, onde ele pode
ser validado. Enfim, a pilha TCP pode remontar todos os segmentos em um buffer completo que
ento passado a uma aplicao. O TCP oferece dois meios de comunicao, esse mesmo
processo ocorre em ambas as direes.
Dentro do pacote h alguns bits relacionados s estruturas de controle. Existe, em particular,
seis bits de controle definidos no TCP, um ou mais deles definido em cada pacote. Os bits de
controle so 'SYN', 'ACK', 'PSH', 'URG', 'RST', e 'FIN'. O TCP utiliza esses bits para definir a
finalidade e o contedo de um pacote. Definiremos cada um resumidamente.
URG sinalizador de urgncia. Por exemplo, em uma sesso telnet, se o usurio pressionar
Ctrl-C, a pilha TCP enviar um pacote que possui esse flag.
SYN significativo somente quando uma conexo estabelecida, por exemplo, no processo
de reconhecimento de conexo. Ambos os lados da conexo precisam enviar esse pacote
com o flag SYN sinalizado com on.
Quando o flag ACK sinaliza on, o campo de Reconhecimento do pacote TCP contm o
nmero sequencial do prximo pacote TCP que o destino espera receber. Esse bit sinaliza on
em quase todos os pacotes. O bit ACK indica que os pacotes anteriores foram aceitos no
destino.
Se o flag de reset (RST) sinaliza on, ento a conexo finalizada e todas as estruturas de
dados na memria so liberados para a conexo.
Em conexes interativas, o flag PSH (push) utilizado para obter interaes rpidas e
estveis. O pacote no colocado na fila, mas enviado o mais rpido possvel. Programas
interativos devem, portanto, utilizar esse flag.
O flag FIN informa mquina de destino que no h mais pacotes de dados a ser enviados
pela mquina de origem. Por exemplo, a mquina de origem avisa que no h mais pacotes
para enviar, mas ela ainda pode receber pacotes.
Os Switches Lightbolt AsGa possuem um hardware estruturado com um mecanismo que
detecta combinaes de bits com flags de controle mal-intencionado. As combinaes detectadas
so:
Flag SYN TCP = 1 e Porta de Origem < 1024.
Flag de Controle TCP = 0 e nmero sequencial = 0.
Definio dos bits FIN, PUSH, URG e sequncia do TCP = 0.
Definies dos bits SYN e FIN do TCP.
53
Configurao
DESCRIO
54
Configurao
Units (BPDUs). Um valor muito baixo para esse parmetro pode levar a um trfego excessivo na
rede, enquanto um valor mais alto atrasa a deteco da mudana de topologia. Esse valor utilizado
por todos os casos. Para restaurar o valor padro do hello-time, utilize a declarao <no>.
Sintaxe do Comando
bridge hello-time HELLOTIME
no bridge hello-time
HELLOTIME = <1-10> O intervalo hello do BPDU em segundos.
Default
O valor padro 2 segundos.
Modo de Comando
modo configure
Conveno
Configurar a identificao da bridge antes de utilizar esse comando. A faixa permitida de valores
est entre 1 e 10 segundos. No entanto, certificar que o valor do hello-time sempre maior que o
valor do hold-time (1 segundo por padro).
Exemplos
AsGOS# configure terminal
AsGOS(config)# bridge hello-time 3
55
Configurao
Exemplos
AsGOS# configure terminal
AsGOS(config)# bridge max-age 12
56
Configurao
57
Configurao
Comandos Relacionados
spanning-tree portfast bpdu-filter
58
Configurao
Default
O padro bridge-group path-cost 0.
Modo de Comando
modo interface
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface eth1
AsGOS(config-if)# bridge-group path-cost 123
59
Configurao
Guard receber um BPDU superior, ela entra em estado de Listening (para STP) ou de Discarding
(para RSTP e MSTP).
Exemplo
AsGOS# configure terminal
AsGOS(config)# interface ge0
AsGOS(config-if)# spanning-tree guard root
60
Configurao
Default
No h valor padro.
Exemplo
AsGOS# configure terminal
AsGOS(config)# bridge 2 spanning-tree enable
61
Configurao
Exemplos
AsGOS# show spanning-tree
Conveno
O exemplo a seguir uma sada desse comando exibindo o SpanningTree.
AsGOS# show spanning-tree
% a: spanning tree enabled - learning enabled
% a: ageing-time 300 - root path cost 0 - priority 40
% a: forward-time 15 - hello-time 2 - max-age 20 - root port 0
% a: root id 0000000475e650cf
% a: bridge id 0000000475e650cf
% a: hello timer 0 - tcn timer 0 - topo change timer 0
% a: 1 topology changes - last topology change Tue Dec 16 23:05:33 2003
% eth3: port 5 - id 8005 - path cost 20000000 - designated cost 0
% eth3: designated port id 8005 - state Forwarding - priority 128
% eth3: designated root 0000000475e650cf
% eth3: designated bridge 0000000475e650cf
% eth3: forward-timer 0 - hold-timer 0 - msg age timer 0
% eth3: forward-transitions 2
% eth2: port 4 - id 8004 - path cost 20000000 - designated cost 0
% eth2: designated port id 8004 - state Forwarding - priority 128
% eth2: designated root 0000000475e650cf
% eth2: designated bridge 0000000475e650cf
% eth2: forward-timer 0 - hold-timer 0 - msg age timer 0
% eth2: forward-transitions 1
62
Configurao
Exemplos
AsGOS# configure terminal
AsGOS(config)# bridge rapid-spanning-tree enable
63
Configurao
all
cli
packet rx
protocol detail
timer
64
eth3:
eth3:
eth2:
eth2:
eth2:
eth2:
eth2:
eth2:
Configurao
65
Configurao
Modo de Comando
modo interface
Conveno
O RSTP possui compatibilidade retroativa com o modo STP, spanning-tree
shared. Uma alternativa o comando spanning-tree force-version 0.
link-type
Examplos
AsGOS# configure terminal
AsGOS(config)# interface eth0
AsGOS(config-if)# spanning-tree link-type point-to-point
66
Configurao
Para desabilitar a interoperabilidade Cisco em um switch Layer-2 para uma determinada bridge:
AsGOS# configure terminal
AsGOS(config)# bridge cisco-interoperability disable
67
Configurao
Modo de Comando
modo mst configuration
Conveno
A faixa permitida de instncias varia de 0 a 15. A instncia 0 refere-se spanning tree interna. As
VLANs devem ser criadas antes de serem associadas uma instncia MST (MSTI). Se a faixa da
VLAN no for especificada, a MSTI no ser criada.
Exemplo
AsGOS# configure terminal
AsGOS(config)# bridge 2 protocol mstp
AsGOS(config)# spanning-tree mst configuration
AsGOS(config-mst) bridge 2 instance 2 vlan 30
68
Configurao
Sintaxe do Comando
(no) bridge <1-32> multiple-spanning-tree enable
<1-32>: especifica o ID do bridge-group.
Modo de Comando
modo configure
Default
No h valor padro.
Exemplo
AsGOS# configure terminal
AsGOS(config)# bridge 2 multiple spanning-tree enable
69
Configurao
Sintaxe do Comando
bridge <1-32> revision REVISION_NUM
<1-32>: especifica o ID do bridge-group.
REVISION_NUM <0-255>: nmero da reviso.
Modo de Comando
modo mst configuration
Default
O valor padro para o nmero da reviso 0.
Exemplos
AsGOS# configure terminal
AsGOS(config)# spanning-tree mst configuration
AsGOS(config-mst)# bridge 3 revision 25
70
Configurao
71
Configurao
all
cli
packet rx
protocol detail
timer
72
Configurao
73
Configurao
74
eth1:
eth1:
eth1:
eth1:
eth1:
Configurao
Instance 1: Vlans: 2
1: MSTI Root Path Cost 0 - MSTI Root Port 0 - MSTI Bridge Priority 32768
1: MSTI Root Id 8001009027342b72
1: MSTI Bridge Id 8001009027342b72
eth2: Port 4 - Id 8004 - Role Designated - State Forwarding
eth2: Designated Internal Path Cost 0 - Designated Port Id 8004
eth2: Configured Internal Path Cost 200000
eth2: Configured CST External Path cost 200000
eth2: CST Priority 128 - MSTI Priority 128
eth2: Designated Root 8001009027342b72
eth2: Designated Bridge 8001009027342b72
eth2: Message Age 0 - Max Age 0
eth2: Hello Time 2 - Forward Delay 15
eth2: Forward Timer 0 - Msg Age Timer 0 - Hello Timer 0
eth1:
eth1:
eth1:
eth1:
eth1:
eth1:
eth1:
eth1:
eth1:
eth1:
75
Configurao
76
Configurao
77
Configurao
link do canal ethernet dos switches configurados para utilizar o LACP, os pacotes deste link so
automaticamente transportados por outro link que esteja ativo.
3.21.1
channel-group
Atribue a interface um grupo de canais, e especifica o modo LACP. Para o channel-groupnumber, a faixa varia de 1 a 32. Cada canal pode ter at oito interfaces Ethernet configuradas de
forma compatvel.
Quando configurar os etherchannels Layer 2 por meio das interfaces Ethernet com o
comando de configurao de interface channel-group, o sistema cria a interface lgica portchannel. Cada uma das Interfaces Ethernet pertencentes ao mesmo grupo LACP herdam as
caractersticas da interface port-channel.
Sintaxe do Comando
channel-group [channel-group-number] <1-32> mode (lacp (active|passive)|static)
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface eth0
AsGOS(config-if)# channel-group
20
mode
lacp active
21
mode
lacp static
Comandos Relacionados
no channel-group
show etherchannel lacp <1-32>
show etherchannel static
78
Configurao
port-channel load-balance
Este comando pode ser utilizado para especificar o mtodo de balaceamento de carga para
uma port-channel. O usurio pode utilizar um dos mtodos de hashing para uma determinada porta
trunk. No necessrio que os switches compartilhem do mesmo mtodo de balanceamento de
carga. Esse parmetro no negociado durante o procedimento do LACP.
Sintaxe do Comando
port-channel load-balance (dst-mac | src-mac | src-dst-mac | dst-ip | srcip | src-dst-ip)
dst-mac: balanceamento de carga baseado no endereo MAC de destino.
src-mac: balanceamento de carga baseado no endereo MAC de origem .
src-dst-mac: balanceamento de carga baseado no endereo MAC de origem e de destino.
dst-ip: balanceamento de carga baseado no endereo IP de destino.
src-ip: balanceamento de carga baseado no endereo IP de origem.
rc-dst-ip: balanceamento de carga baseado no endereo IP de origem e de destino.
Modo de Comando
modo interface
Conveno
port-channel load-balance (dst-mac|src-mac|src-dst-mac|dst-ip|src-ip|src-dst-ip)
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface eth0
AsGOS(config-if)# channel-group 20 mode lacp active
AsGOS(config-if)# port-channel load-balance dest-mac
3.21.3
lacp port-priority
Configure a prioridade para o link Ethernet, tambm definido como porta Ethernet do grupo de
link aggregation (LAG) no IEEE, 802.3ad . O link com o menor valor de prioridade numrica possui a
prioridade mais alta e o primeiro a ser selecionado para se agregar ao LAG. O comando <no
version> restaura o valor padro da prioridade, que 32768.
Sintaxe do Comando
lacp port-priority <priority-value>
priority-value: varia de 1 a 65535. Por padro, o valor da prioridade 32768. Quando menor o
valor, maior a probabilidade da interface ser utilizada para a transmisso LACP.
Modo de Comando
modo interface
79
Configurao
Conveno
lacp port-priority <priority-value>
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface eth0
AsGOS(config-if)# channel-group 20 mode lacp active
AsGOS(config)# port-channel load-balance dest-mac
AsGOS(config)# lacp port-priority 20000
3.21.4
lacp timeout
3.21.5
lacp system-priority
80
Configurao
Exemplos
AsGOS(config)# lacp system-priority 20000
3.21.6
counters
Modo de Comando
modo Exec
Exemplos
AsgOS#show lacp 1 counters
% Traffic statistics
Port
LACPDUs
Marker
Sent
Recv
Sent
Recv
% Aggregator port-channel1 1000000
ge10
6
10
0
0
ge12
6
7
0
0
3.21.7
Pckt err
Sent
Recv
0
0
0
0
81
Configurao
3.21.9
82
Comandos
A
4.1 Access-list
Uma ACL consiste em uma coleo sequencial de condies de permisso e negao. O
switch testa os pacotes em funo das condies da lista de acesso, A primeira comparao
determina se o switch aceita ou rejeita o pacote. A ordem das condies crtica, devido ao fato do
switch interromper as condies de teste aps a primeira comparao. Se nenhuma condio for
compatvel, o switch descarta o pacote.
Nos switches LightBolt, todo processamento da ACL absolutamente realizado no hardware
sem impacto no tempo de processamento da CPU.
Estes so os passos para utilizar as ACLs IP:
Passo 1: Crie uma ACL especificando o nmero ou nome da lista de acesso e as
condies de acesso.
Passo 2: Aplique a ACL sempre que for preciso.
O software suporta esses estilos de ACLs ou listas de acesso para IP:
As listas de acesso de IP Standard utilizam endereos de origem para as operaes de
comparao.
As listas de acesso de IP Extended utilizam endereos de origem e destino para as
operaes de comparao e opcionalmente as informaes do tipo de protocolo para um
controle mais preciso.
4.1.1
O nmero utilizado para designar a ACL mostra o tipo de lista de acesso que o usurio est
criando. O switch 28XXX LightBolt suporta as listas de acesso de IP Standard e Extended, nmero
de 1 a 199 e 1200 a 2699.
A tabela a seguir lista o nmero da access-list e o tipo de lista de acesso correspondente:
<1-99>: lista de acesso Standard de IP.
<100-199>: lista de acesso Extended de IP.
<1100-1199>: lista de acesso de endereo MAC 48-bit extendida.
<1300-1999>: lista de acesso Standard de IP (faixa expandida).
<2000-2699>: lista de acesso Extended de IP (faixa expandida).
WORD: nome da lista de acesso IP AsGOS.
4.1.2
As mscaras so utilizadas com endereos IP em ACLs para especificar o que deve ser
permitido ou recusado. As mscaras para os endereos IPs das interfaces se iniciam com 255 e
possuem valores maiores do lado esquerdo, por exemplo, o endereo IP 209.165.202.129 com uma
mscara 255.255.255.224. As mscaras para ACLs IP so inversas, por exemplo, mscara
0.0.0.255. E esta pode ser chamada de inverse mask ou wildcard Mask. Quando o valor da mscara
convertido para binrio (0s e 1s), os resultados determinam quais bits do endereo devem ser
83
Comandos
172
16
32
Formato binrio
Mscara de
Rede
10101100
00010000
00100000
00000000
11111111
11111111
11100000
00000000
00000000
00011111
11111111
Considera
todos os bits
como critrio
de
comparao
Considera
somente os 3
primeiros bits
como critrio
de
comparao
No
importa
quais so
os bits
Curinga
Resultado
00000000
Considera
todos os bits
como critrio
de
comparao
Sintaxe do Comando
Sintaxe para ACLs MAC
AsGa (config)# access-list <MAC ACL number> (deny|permit) [(Source =
<SMAC> | Any); SMASK] [(destination = <DMAC>; MASK)].
deny: especifica os pacotes que devem ser descartados.
permit: especifica os pacotes que devem ser permitidos.
SMAC: endereo MAC do host de origem no formato HHHH.HHHH.HHHH.
SMASK: mscara de origem no formato HHHH.HHHH.HHHH.
any: qualquer origem.
DMAC: endereo MAC do host de destino no formato HHHH.HHHH.HHHH.
DMASK: mscara de destino no formato HHHH.HHHH.HHHH.
Sintaxe para a ACL Standard
AsGa(config)# access-list < standard ACL number> (deny|permit|remark)
[SA-IP = <A.B.C.D> wildcards = <A.B.C.D> | host <A.B.C.D>].
deny: especifica os pacotes que devem ser descartados.
permit: especifica os pacotes que devem ser permitidos.
remark: comentrio na entrada da lista de acesso.
host: endereo nico do host. Nesse caso, nenhuma wildcard mask necessrio.
A.B.C.D: endereo para comparao
A.B.C.D: bits wildcard.
Sintaxe para a ACL Extended
AsGa (config)# access-list
< extended ACL number> (deny|permit|remark);
protocol = <protocol ID>; [(SA-IP = <A.B.C.D> wildcard = <A.B.C.D> | any |
host <A.B.C.D>)]; [DA-IP = <A.B.C.D> wildcards = <A.B.C.D> | any | host
<A.B.C.D>)]
deny: especifica os pacotes aque devem ser descartados.
permit: especifica os pacotes que devem ser encaminhados.
remark: comentrio na entrada da lista de acesso.
84
Comandos
85
Comandos
Modo de Comando
modo config
Default
Nenhuma lista de acesso configurada.
Comandos Relacionados
Mac access-group
Ip access-group
Class maps
mac access-group
86
Comandos
ip access-Group
87
Comandos
B
4.3 Boot
Utilize este comando para alterar os parmetros de booting:
Sintaxe do Comando
Boot {system | config | AsGOS } file-name
System: altera a imagem do sistema de booting.
Config: altera o arquivo de configurao de booting atual.
AsGos: altera o arquivo de booting AsGOS.
Modo de Comando
modo exec
Default
Por padro, o sistema de boot utiliza o arquivo de configurao default.txt e o arquivo de imagem do
sistema padro.
Examples
AsgOS(config)#boot
AsgOS(config)#boot system
AsgOS(config)# show boot
LightBolt-28322-E1-L2-System-1.0.0-RC3.bin
Config File:
Startup: AsGa-conf-2
Running: AsGa-conf-2
Last Modified: Mon Apr 7 12:56:13 2036
AsGOS Image:
Startup: LightBolt-28322-E1-L2-AsGOS-1.0.0-RC4.bin
Running: LightBolt-28322-E1-L2-AsGOS-1.0.0-RC4.bin
Last Modified: Thu Apr 3 08:34:12 2036
System Image:
Startup: LightBolt-28322-E1-L2-System-1.0.0-RC3.bin
Running: LightBolt-28322-E1-L2-System-1.0.0-RC2.bin
Last Modified: Tue Apr 1 08:45:23 2036
Sanity Image:
Startup: LightBolt-28322-E1-L2-Sanity-1.0.0-RC1.bin
Last Modified: Tue Apr 1 08:45:23 2036
AsgOS(config)#
Comandos Relacionados
show boot
88
Comandos
C
4.4 Clear counters
Utilize este comando privileged para limpar todos os contadores do sistema.
Sintaxe do Comando
Clear counters { <IFNAME> | all}
IFNAME: especifica um nome especfico de interface (GE ou XE).
All: limpa todos os contadores do sistema.
Modo de Comando
modo exec
Default
Sem padres para esse comando.
Exemplos
AsGOS# clear counters ge1
Ou
AsGOS# clear counters all
Comandos Relacionados
Nenhum comando relacionado.
mac-address |
89
Comandos
Modo de Comando
modo Exec
Comando Relacionados
show mac-address
4.6 class-map
Utilize o comando de configurao global class-map para nomear e isolar um determinado
fluxo de trfego entre outros. O class-map define os critrios que devem ser utilizados para
comparar o fluxo de trfego e efetuar uma classificao. As declaraes de comparao podem
incluir critrios como uma ACL, valores de IP ou valores de DSCP. O critrio de comparao
definido com uma declarao de comparao informada dentro do modo de configurao classmap.
Command Syntax
class-map [match-all | match-any | match-all-flows] class-map-name
match-all: (Optional) Perform a logical-AND of all matching statements under this class map. All
criteria in the class map must be matched.
match-any: (Optional) Perform a logical-OR of the matching statements under this class map. One
or more criteria must be matched.
match-all-flows: (Optional) used to define a full matching for all flows no other statements are
defined when this type of matching is used.
class-map-name: Name of the class map.
Sintaxe do Comando
class-map [match-all | match-any | match-all-flows] class-map-name
match-all: (Opcional) efetua um E-lgico em todas as declaraes de comparao desse
class-map. Todos os critrios no class-map devem ser comparados.
match-any: (Opcional) efetua um OU-lgico nas declaraes de comparao desse class-map.
Um ou mais critrios devem ser comparados.
match-all-flows: (Opcional) utilizado para definir uma comparao completa para todos os
fluxos. nenhuma declarao definida quando esse tipo de comparao utilizado.
class-map-name: nome da class-map.
Modo de Comando
Modo de configurao global
Default
Por padro, nenhum class-map configurado.
Conveno
Utilizar este comando para definir o nome da classe a ser criada ou para modificar os critrios de
comparao de class-map e para entrar no modo de configurao do class-map.
O comando class-map e seus subcomandos so utilizados para definir a classificao do pacote,
como parte de uma poltica de servio nomeada globalmente e aplicada em uma interface.
90
Comandos
D
4.7 Dir
Utilizar o comando <dir> para exibir uma lista de arquivos no sistema.
Sintaxe do Comando
Dir
Modo de Comando
modo exec
Default
Nenhum parmetro padro.
91
Comandos
Exemplos
AsGOS#dir
-rw-r--r-1 1000
users
-rw-r----1 root
root
-rw-r--r-1 root
root
-rw-r--r-1 root
root
-rw-r----1 root
root
Flash disk space:
Used Available Use%
7.7M
24.3M
24%
7.5M
3.1k
2.4k
2.4k
2.3k
Jul
Jul
Jun
Jun
Jun
10 2007
10 2007
29 19:05
19 11:51
15 19:18
asgos-ver1.0.bin
AsGOS.conf
sanity.log
production.log
default.conf
4.8 Duplex
Utilize o comando de configurao de interface duplex para especificar o modo duplex de
operao para portas Gigabit Ethernet. Utilize a declarao <no> desse comando para retornar a
configurao padro dessa porta.
Sintaxe do Comando
duplex {full | half | auto}
full: a porta est no modo full-duplex.
Half: a porta est no modo half-duplex.
Auto: a porta detecta automaticamente se deve rodar em modo full- ou half-duplex.
No: duplex
Modo de Comando
Interface
Default
Todas as interfaces so configuradas para auto como comando padro.
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface ge2
AsGOS(interface)# duplex half
E
4.9 Erase
Utilize este comando para deletar o arquivo de configurao e restaurar seus valores padro.
Sintaxe do Comando
erase
92
Comandos
Modo de Comando
modo configure
Default
Este comando no possui valores padro.
Exemplos
LightBolt(config)# erase
LightBolt(config)#
4.10 Exit
Utilize o comando exit da configurao VLAN para implementar a nova LAN virtual (VLAN)
proposta no banco de dados local.
Sintaxe do Comando
Sem argumentos especiais para esse comando.
Modo de Comando
vlan database
Default
Este comando no possui valores padro.
Exemplos
AsGOS(config-vlan)# exit
AsGOS#
Comandos Relacionados
vlan database
F
4.11 Flowcontrol
Utilize o comando flowcontrol do modo configurao de interface para configurar o
controle de fluxo de recebimento e de envio da interface. Quando o controle de fluxo atribui o
comando send on a um dispositivo e esse detecta congestionamento em seu terminal, uma
notificao enviada ao parceiro de link ou ao dispositivo remoto a respeito desse congestionamento
por meio de um frame de pausa. Quando o controle de fluxo na recepo est com valor on para o
dispositivo remoto e ele recebe um frame de pausa, ele para de transmitir todos os pacotes de
dados. Isso evita perdas de pacotes de dados durante o perodo de congestionamento.
93
Comandos
Sintaxe do Comando
flowcontrol < send | receive > <on | off>
flowcontrol: controle de Fluxo IEEE 802.3x.
send: controle de fluxo no envio.
receive: controle de fluxo no recebimento.
on: ativar controle de fluxo.
off: desativar controle de fluxo.
Modo de Comando
Interface
Conveno
Flowcontrol send on
Flowcontrol receive on
Exemplos
LightBolt# configure
LightBolt(configure)
LightBolt(interface)
LightBolt(interface)
t
interface ge1
flowcontrol send on
flowcontrol receive on
Comandos Relacionados
No flowcontrol
I
4.12 Interface
Utilize o comando de configurao global interface para entrar no modo de configurao
para uma interface fsica ou para criar ou acessar uma interface virtual de comutao (SVI). Utilize a
forma <no interface vlan> desse comando para apagar uma SVI.
As SVIs so criadas na primeira vez que for executado o comando interface vlan para
uma determinada vlan. A vlan corresponde VLAN-tag associada com frames de dados 802.1q
encapsulados para um trunk ou o ID VLAN configurado para uma porta de acesso.
interface {interface-id | vlan vlan-id}
no interface {interface-id | vlan vlan-id}
Modo de Comando
modo configure
Default
Sem valor padro.
94
Comandos
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface ge2
AsGOS(interface)#
AsGOS# configure terminal
AsGOS(config)# interface vlan1.200
AsGOS(interface-vlan)#
Comandos Relacionados
show interface
shutdown
4.13 Ip-address
Utilize o comando ip-address do modo configurao de interface para configurar um
endereo IP para o switch Layer 2 ou um endereo IP para cada interface virtual comutada (SVI) ou
porta roteada em uma switch Layer 3. Utilize a declarao <no> desse comando para remover o
endereo IP ou desabilitar o processamento de IP.
Sintaxe do Comando
ip address <ip-address>/< subnet-mask>
no ip address [ip-address / subnet-mask]
Modo de Comando
Interface
Default
Esse comando no possui uma configurao padro.
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface ge2
AsGOS(interface)# ip address 10.10.10.10/23
AsGOS# configure terminal
AsGOS(config)# interface vlan1.200
AsGOS(interface-vlan)# ip address 10.10.10.10/23
4.14 Ip-access-group
Utilize o comando ip-access-group do modo configurao de interface para controlar o
acesso a uma interface Layer 2. Utilize a declarao <no> desse comando para remover todos os
grupos de acesso ou um determinado grupo de acesso desta interface.
Sintaxe do Comando
ip access-group {access-list-number } {in | out}
95
Comandos
M
4.15 Mac-address-table aging-time
Utilize o comando global de configurao mac-address-table aging-time para
configurar a quantidade de tempo que uma entrada dinmica permanece na tabela de endereo MAC
depois que a entrada utilizada ou atualizada. Utilize a declarao <no> desse comando para
retornar configurao padro. O aging-time se aplica a todas as VLANs. O valor default para esse
tempo de 300 segundos.
Sintaxe do Comando
mac-address-table aging-time (<0-0>|<10-1000000>)
mac-address-table: tabela de endereamento MAC.
aging-time: tempo que um endereo MAC permanece na tabela aps a ltima atualizao:
<0-0>: entre 0 para desabilitar o aging-time.
<10-1000000>: aging-time em segundos.
Modo de Comando
modo config
Conveno
mac-address-table aging-time 10
Exemplos
LightBolt# configure t
LightBolt(configure)# mac-address-table aging-time 10
96
Comandos
Comandos Relacionados
no mac-address-table aging-time
show mac-address-table aging-time
mac-address-table freeze
Comandos Relacionados
no mac-address-table freeze
97
Comandos
Conveno
mac-address-table static 0001.fa09.0909 vlan 20
interface ge1
Exemplos
LightBolt#configure t
LightBolt(configure)# mac-address-ta
S
4.18 Switchport
Utilize este comando para definir uma porta como porta comutada. Por padro, todas as portas
nos switches LightBolt so portas comutadas. Utilizar o comando <no switchport> para colocar a
interface em operao em modo roteado.
Sintaxe do Comando
switchport
Modo de Comando
modo configure modo interface
Default
No switchport.
Na inicializao, todas as portas so comutadas e as portas de acesso vinculadas VLAN 1. Todas
as portas tambm so vinculadas ao Bridge Group 1 e rodam o Protocolo Spanning Tree clssico
(802.1D).
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface ge2
AsGOS(interface)# switchport
Sintaxe do Comando
Switchport mode {access | trunk | hybrid}
no switchport mode
98
Comandos
Acess: configura a porta para o modo de acesso. A porta configurada para operar como uma
interface VLAN nica, nontrunking, que envia e recebe frames no encapsulados com VLAN. A porta
de acesso pode ser atribuda a somente uma VLAN.
Trunk: configura a porta para o modo Trunk. A porta configurada como uma trunking VLAN Layer2 interface, que envia e recebe frames encapsulados com VLAN que identifica a VLAN de origem.
Um trunk um link ponto-a-ponto entre dois switches ou entre um switch e um roteador. Os switches
Lightbolt AsGa utilizam o mtodo de encapsulamento 802.1Q.
Hbrid: esse modo configura o trunk em um modo hbrido, isso significa que a porta que opera como
trunk possui uma VLAN default para todos os pacotes que chegam na porta sem encapsulamento de
VLAN. Nesse modo, o usurio deve especificar a VLAN encapsulada para todos aqueles pacotes
sem encapsulamento de VLAN que chegam. O pacote que segue em direo ao ID da VLAN
especificada sai desse trunk no formato no encapsulado com VLAN. Em sntese, neste modo,
quando a porta receber um pacote encapsulado com VLAN opera como uma porta trunk e quando
receber um pacote no encapsulado com VLAN opera como uma porta de acesso.
Observao: para esta VLAN, esta porta age como uma porta de acesso.
No modo hybrid, a VLAN padro especificada utilizando o seguinte comando:
AsGos (interface ge16) switchport hybrid vlan <VLAN ID>
VLAN ID = 1-4095
O usurio deve especificar a VLAN encapsulada para todos aqueles pacotes sem encapsulamento
de VLAN que chegam na porta, utilizando o seguinte comando:
AsGos (interface ge16)
egress- tagged disable
VLAN ID =1-4095
switchport
hybrid
allowed
vlan
add
<VLAN
ID>
Modo de Comando
modo configure modo interface
Default
Sem padro.
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface ge2
AsGOS(interface)# switchport mode trunk
AsGOS(interface)# switch port allowed vlan all
AsGos (interface
AsGos (interface
AsGos (interface
AsGos (interface
AsGos (interface
AsGos (interface
AsGos (interface
disable
AsGos (interface
ge16)
ge16)
ge16)
ge16)
ge16)
ge16)
ge16)
switchport
switchport
switchport
switchport
switchport
switchport
mode hybrid
hybrid vlan 101
mode hybrid acceptable-frame-type all
hybrid allowed vlan add 100 egress-tagged enable
hybrid allowed vlan add 101 egress-tagged
99
Comandos
Comandos Relacionados
switchport
<vlan-id> | vlan-staking}
list>]
100
Comandos
Modo de Comando
modo configure modo interface
Default
Todos os IDs da VLAN so permitidos por padro.
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface ge2
AsGOS(interface)# switchport trunk allowed vlan 2,3,4,300
Comandos Relacionados
vlandatabase
VLAN
Switchport mode
4.23 Speed
Use the speed interface configuration command to specify the speed of a port. Use the <no> or
default form of this command to return the port to its default value. 10 GigE interfaces has no option
for this command. Those interfaces work only at 10Gig Ethernet standard.
101
Comandos
102
Comandos
Exemplos
AsGOS# show interface
hw
link
interface type
ge1
ETH
ge2
ETH
ge3
ETH
ge4
ETH
ge5
ETH
ge6
ETH
ge7
ETH
ge8
ETH
ge9
ETH
ge10
ETH
ge11
ETH
ge12
ETH
ge13
ETH
ge14
ETH
ge15
ETH
ge16
ETH
ge17
ETH
ge18
ETH
ge19
ETH
ge20
ETH
ge21
ETH
ge22
ETH
ge23
ETH
ge24
ETH
lo
LB
vlan1.1 VLAN
vlan1.20 VLAN
vlan1.100 VLAN
xe1
ETH
xe2
ETH
stat
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
down
up
down
down
speed/ auto
duplex neg?
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
yes
10G FD
no
10G FD
no
max
frame
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1522
1500
1522
1522
1522
1522
1522
link
scan
SW
SW
SW
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
RT
SW
SW
RT
RT
RT
MAC
address
00.f6.04.aa.00.06
00.f6.04.aa.00.07
00.f6.04.aa.00.08
00.f6.04.aa.00.09
00.f6.04.aa.00.0a
00.f6.04.aa.00.0b
00.f6.04.aa.00.0c
00.f6.04.aa.00.0d
00.f6.04.aa.00.0e
00.f6.04.aa.00.0f
00.f6.04.aa.00.10
00.f6.04.aa.00.11
00.f6.04.aa.00.12
00.f6.04.aa.00.13
00.f6.04.aa.00.14
00.f6.04.aa.00.15
00.f6.04.aa.00.16
00.f6.04.aa.00.17
00.f6.04.aa.00.18
00.00.00.00.00.00
00.f6.04.aa.00.02
00.f6.04.aa.00.02
00.f6.04.aa.00.02
00.f6.04.aa.00.1b
00.f6.04.aa.00.1c
link
type
ETH
speed/auto
stat duplex
down
-
max link
neg? frame
yes
1522
MAC
scan
SW
address
-
103
Comandos
Default
Sem padres para esse comando.
Exemplos
AsGOS#show interfaces
----------------------------------------------------Interface name.................................: ge1
Total Packets Received (Octets)................: 0
Total Packets Received Without Errors..........: 0
Total Packets Received Discarded...............: 0
Total Packets Transmitted (Octets).............: 5312
Total Packets Transmitted Successfully.........: 83
Total Packets Transmitted Errors...............: 0
----------------------------------------------------Interface name.................................: ge2
Total Packets Received (Octets)................: 0
Total Packets Received Without Errors..........: 0
Total Packets Received Discarded...............: 0
Total Packets Transmitted (Octets).............: 5312
Total Packets Transmitted Successfully.........: 83
Total Packets Transmitted Errors...............: 0
----------------------------------------------------Interface name.................................: ge3
Total Packets Received (Octets)................: 0
Total Packets Received Without Errors..........: 0
Total Packets Received Discarded...............: 0
Total Packets Transmitted (Octets).............: 5312
Total Packets Transmitted Successfully.........: 83
Total Packets Transmitted Errors...............: 0
Amostra de outros contadores das interfaces:
AsGOS# show interfaces ge1
Interface name.................................:
Total Packets Received (Octets)................:
Total Packets Received Without Errors..........:
Unicast Packets Received.......................:
Multicast Packets Received.....................:
Broadcast Packets Received.....................:
ge1
0
0
0
0
0
7168
112
0
112
0
7168
112
0
0
0
0
0
104
Comandos
0
0
0
0
0
0
0
0
0
0
0
0
0
4.26 Shutdown
Utilize o comando de configurao de interface shutdown para desabilitar uma interface.
Utilize a declarao <no shutdown> desse comando para reativar uma porta desabilitada ou uma
interface virtual comutada (SVI).
Sintaxe do Comando
shutdown
no shutdown
Modo de Comando
Interface
Default
Sem padres para esse comando.
Exemplos
AsGOS# configure terminal
AsGOS(config)# interface ge1
AsGOS(interface)# shutdown
Comandos Relacionados
Interface
Interface vlan1<VLAN ID>
105
Comandos
VLAN ID
Name
State
Member ports
(u)-Untagged, (t)-Tagged
--------------------------------------------------------------------------------1
1
default
ACTIVE ge1(u) ge2(u) ge3(u) ge4(u)
ge5(u) ge6(u) ge7(u) ge8(u)
ge9(u) ge10(u) ge11(u) ge12(u)
ge13(u) ge14(u) ge15(u)
ge16(u) ge17(u) ge18(u)
ge19(u) ge20(u) ge21(u)
ge22(u) ge23(u) ge24(u) xe1(u)
xe2(u) xe3(u)
xe4(u)
106
Comandos
Conveno
AsGOS# show outbound access-priority-table interface eth4
802.3 Format Outbound Access Priority
1
0
0
0
0
0
0
/
5
0
0
0
0
0
0
0
Num
6 7
0 0
0 0
0 0
0 0
0 0
0 0
0 0
Traffic Classes
8
0
0
0
0
0
0
0
Exemplos
AsGOS# show traffic-class-table interface eth1
107
Comandos
Sintaxe do Comando
show user-priority interface IFNAME
Modo de Comando
modo privileged exec
Conveno
As linhas a seguir mostram a sada desse comando exibindo a prioridade do usurio definida para a
interface eth4.
AsGOS# show user-priority interface eth4
Default user priority : 7
Exemplos
AsGOS# show user-priority interface eth0
108
Comandos
109
Comandos
Sintaxe do Comando
snmp-server trap-source <IFNAME>
IFNAME: qualquer interface com um endereo IP vlido.
Modo de Comando
modo exec
Conveno
LightBOLT(config)# snmp-server trap-source <IFNAME>
Exemplos
LightBOLT(config)# snmp-server trap-source loopback 0
LightBOLT(config)# snmp-server trap-source GE1
LightBOLT(config)# snmp-server trap-source vlan1.400
110
Comandos
Modo de Comando
modo exec
Conveno
LightBOLT(config)# snmp-server enable traps
LightBOLT(config)# snmp-server enable traps <trap list>
Exemplos
LightBOLT(config)#
LightBOLT(config)#
LightBOLT(config)#
LightBOLT(config)#
LightBOLT(config)#
LightBOLT(config)#
LightBOLT(config)#
LightBOLT(config)#
LightBOLT(config)#
snmp-server
snmp-server
snmp-server
snmp-server
snmp-server
snmp-server
snmp-server
snmp-server
snmp-server
enable
enable
enable
enable
enable
enable
enable
enable
enable
traps
traps
traps
traps
traps
traps
traps
traps
traps
linkdown
linkup
coldstart
warmstart
config
bridge
vlancreate
vlandelete
copy-config
Sintaxe do Comando
snmp-server community string (ro | rw) (remote ip-addres | ) (view viewname | )
<string>: string da comunidade para o acesso SNMP. Consiste de 1 a 32 caracteres
alfanumricos. Espaos em branco no so permitidos nessa string de comunidade.
ro: (Opcional) permite o acesso somente de leitura. Estaes de gerenciamento autorizadas
podem somente obter os dados processados do objeto da MIB.
rw: (Opcional) permite o acesso de leitura e escrita. Estaes de gerenciamento autorizadas podem
tanto obter os dados processados quanto modificar objetos da MIB.
remote: define o sistema de gerenciamento SNMP remoto. Ao definir o sistema verificar as
mensagens SNMP que devem ser enviadas pelo servidor.
view: define o grupo da MIB que est associado a comunidade.
Modo de Comando
modo exec
Conveno
LightBOLT(config)# snmp-server community <string> <ro | rw>
Exemplos
LightBOLT(config)# snmp-server community ready2u ro
111
Comandos
AsGa.S.A.
112
Comandos
Sintaxe do Comando
snmp-server location <text>
text: string que descreve a informao da localizao do sistema.
Modo de Comando
modo exec
Conveno
LightBOLT(config)# snmp-server location <text>
Exemplos
LightBOLT(config)# snmp-server location Rodovia Roberto Moreira KM4
Sintaxe do Comando
snmp-server view view-name oid-tree (included | excluded)
view-name: especifica o grupo OID.
oid-tree: especifica se o OID deve ser adicionado ou removido.
Modo de Comando
modo exec
Conveno
snmp-server view <name of the view> <oid tree> <include | exclude>
Exemplos
LightBOLT(config)# snmp-server view
System
1.3.6.1.2.1.1 included
Related Commands
no snmp-server view view-name
snmp-server community string (ro|rw)(remote ip-addres)(view view-name)
show snmp view
113
Comandos
Sintaxe do Comando
snmp-server engineID <local | remote ip-address > engine-string
engineID: configura uma identificao para o agente SNMP local/remoto.
remote: especifica a cpia remota do agente SNMP.
ip-address: endereo IP do servidor remoto.
engine-name: identificao da cpia do agente SNMP (hexadecimal).
Modo de Comando
modo exec
Conveno
snmp-server engineID local engine-string
snmp-server engineID remote ip-address engine-string
Exemplos
LightBOLT(config)# snmp-server engineID local SYTEM
LightBOLT(config)# snmp-server engineID remote 192.168.1.1 SYSTEM
Comandos Relacionados
no snmp-server engineID (local | remote ip-address)
show snmp engineID ( local | remote )
Modo de Comando
exec
Exemplos
LightBOLT(config)#
114
Comandos
Comandos Relacionados
show snmp users
no snmp-server user ( access ( ro | rw ) | base ) username
Oid-tree
.1.3.6.1.2.1.2
.1.3.6.1.2.1.31.1.1
.1.3.6.1.2.1.17
.1.3.6.1.2.1.17.6
Type
included
included
included
excluded
Comandos Relacionados
snmp-server view
no snmp-server view viewname
115
Comandos
Log file
Config file
Log file
Config file
show log-files
File type
Log file
Log file
Startup
no
yes
Running
no
yes
116
Comandos
Sintaxe do Comando
show mac-address-table (dynamic|static|interface IFNAME|vlan <1-4094>|)
show: mostra as informaes do sistema em funcionamento.
mac-address-table: tabela de endereamento MAC <cr> Todas as tabelas.
dynamic: mostra somente as entradas dinmicas.
static: mostra somente as entradas estticas.
interface: mostra por interface.
IFNAME: nome da interface.
vlan: mostra por id vlan <1-4094>.
Modo de Comando
modo enable
Conveno
Show mac-address-table dynamic
Show max-address-table vlan 40
Show mac-address-table interface ge24
Exemplos
LightBolt#show mac-address-table
VLAN
address
type
200
0000.C003.0102
Dynamic
All
0036.0A4B.0002
Static L3
200
0000.0101.0202
Static
200
0000.C001.0102
Dynamic
Total address matching this criteria: 4
interface
ge4
CPU
1
ge2
Hit
Yes
No
No
Yes
interface
ge2
Hit
Yes
interface
ge4
ge1
ge2
Hit
Yes
No
Yes
117
Comandos
4.47 Storm-control
Utilize este comando para habilitar o controle de congestionamento para pacotes broadcast e
multicast ou para Destination Lookup Failure (DLF). Utilize a declarao <no> desse comando para
desabilitar o controle.
Sintaxe do Comando
storm-control (broadcast | multicast | dlf) level LEVEL
storm-control: configura as caractersticas de comutao da interface Layer2.
broadcast: configura o limite da taxa de Broadcast.
multicast: configura o limite da taxa de Multicast.
dlf: configura o limite da taxa de DLF.
level: percentual do limiar (0.0-100.0).
Modo de Comando
Interface
Conveno
storm-control broadcast level 0.9
storm-control multicast level 1
storm control dlf level 5
Exemplos
LightBolt# configure t
LightBolt(Configure)# interface ge1
LightBolt(interface)# storm-control broadcast 5
Comandos Relacionados
no storm-control (broadcast|multicast|dlf) level
show storm-control (IFNAME|)
V
4.48 VLAN Database
Utilize o comando vlan database no modo privileged EXEC para entrar no modo de
configurao da LAN Virtual (VLAN). A partir desse modo, o usurio pode adicionar, deletar e
modificar as configuraes da VLAN.
Sintaxe do Comando
VLAN database <NO ARGUMENTS>
118
Comandos
Modo de Comando
modo configure
Default
Sem padro.
Exemplos
AsGOS# configure terminal
AsGOS(config)# vlan database
AsGOS(VLAN)#
Comandos Relacionados
VLAN
4.49 VLAN
Utilize este comando para configurar uma determinada VLAN e a declarao <no> para deletar
uma VLAN. Todas as VLANs criadas atravs deste comando so VLANs Ethernet 802.1Q.
Sintaxe do Comando
VLAN <VLAN ID> Bridge <Bridge ID> name <VLAN Name>
VLAN ID: <2-4093>
Bridge ID <1-32>: Grupo bridge ao qual esta VLAN est vinculada.
VLAN name: uma identificao para a referncia da VLAN.
Modo de Comando
modo configure modo Vlan Database
Default
Por padro, o VLAN ID 1.Quando o sistema ligado, todas as portas so iniciadas como portas de
acesso com a VLAN igual a 1 vinculadas ao Grupo de Bridge 1. Esse grupo executa o STP clssico
(802.1D).
Exemplos
119
Comandos
Modo de Comando
modo config
modo interface
120
Comandos
Default
Sem padro.
Exemplos
!
bridge 1 protocol mstp
bridge 1 acquire
vlan classifier rule 1 mac 0000.c004.0102 vlan 300
vlan classifier rule 2 ipv4 40.40.40.40/24 vlan 300
vlan classifier rule 3 proto 8192 encap ethv2 vlan 300
vlan classifier group 1 add rule 1
vlan classifier group 1 add rule 2
vlan classifier group 1 add rule 3
!
vlan database
vlan 300 bridge 1 name TEST3
vlan 300 bridge 1 state enable
!
interface ge4
switchport
bridge-group 1
switchport mode access
vlan classifier activate 1
bridge-group 1 instance 1
!
Comandos Relacionados
Vlan Database
Interface
W
4.51 Write
Utilize este comando para transferir todos os arquivos do sistema para a memria permanente.
Os arquivo podem ser: arquivos de configurao, de log ou imagens.
Sintaxe do Comando
Write <config-file | log-file | image_file> <File name> <from-tftp | totftp> <server: IPaddress>
Modo de Comando
modo configure
121
Comandos
Default
Sem padres para esse comando.
Exemplos
LightBolt(config)#write config-file 1.0.1LightBolt29304.txt from-tftp
server 192.168.1.1
122
Garantia
GARANTIA
Este produto garantido contra defeitos de fabricao por um
perodo de 12 meses a contar a partir da data do faturamento do
produto.
Em caso de defeito de fabricao constatado, a AsGa decidir
em trocar ou reparar o equipamento defeituoso.
As despesas de transporte do equipamento do Cliente para a
AsGa correro por conta do Cliente. As despesas de remessa do
equipamento reparado/trocado da AsGa para o Cliente correro por
conta da AsGa.
Esta garantia no extensiva aos defeitos ou danos causados
por manuseio imprprio, manuteno inadequada, modificao no
autorizada, mau uso ou funcionamento em ambiente fora das
especificaes do equipamento, assim como defeitos provocados por
descargas atmosfricas.
Este produto est certificado pela Anatel, de acordo com os
procedimentos regulamentados pela Resoluo 242/2000.
LightBolt 28304E
LightBolt 28340O
LightBolt 28504E
LightBolt 28322E
LightBolt 28522E
LightBolt 28540O
LightBolt 28322O
LightBolt 28522O
LightBolt 26302E
LightBolt 26302O
Garantia