Escolar Documentos
Profissional Documentos
Cultura Documentos
O objetivo deste tutorial fornecer meios para um administrador de redes, que j possui
conhecimentos consolidados de redes TCP/IP, configurar um switch Cisco L3 para executar
operaes bsicas de camadas 2 e 3.
Este material possui vrias simplificaes que visam a melhor compreenso e facilidade de
implementao por parte do administrador de redes, para maior aprofundamento no assunto,
recomendo os livros da cisco press (www.ciscopress.com).
Este tutorial est dividido em trs partes: configuraes bsicas, configuraes avanadas e
exemplo de configurao.
Na primeira parte, abordaremos algumas caractersticas do equipamento, bem como algumas
configuraes comuns a qualquer switch da rede.
Na segunda parte vamos apresentar as configuraes de uma forma genrica, a fim de serem
implementadas em qualquer ponto da rede.
Na terceira parte, teremos um exemplo de configurao que buscar apresentar um exemplo bem
completo das configuraes apresentadas.
IOS
O IOS (Internetwork Operating System) o sistema operacional do switch. Cada equipamento pode
ter vrios IOS disponveis, a diferena est nas funcionalidades habilitadas. O arquivo do IOS fica
armazenado na memria flash e carregado durante a inicializao do equipamento.
Login no Switch
Quando o switch for ligado pela primeira vez ser apresentado as opes de auto-instalao, no
aceite esta opo.
Como no tem senha configurada, o switch j entrar no modo usurio sem pedir senha.
Modos de utilizao
Apagar configurao
Switch#delete flash:vlan.dat
Delete filename [vlan.dat]?
Delete flash:vlan.dat? [confirm]
Switch#erase startup-config
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
Switch#reload
Proceed with reload? [confirm]
Para salvar as configuraes, partimos do modo de configurao global e podemos utilizar uma das
opes abaixo.
Switch#wr
Building configuration...
Configured from console by console[OK]
ou
Switch#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Existem, por padro, duas formas de se conectar no switch, uma atravs da porta de console e outra
atravs de telnet. Com o switch sendo ligado pela primeira vez, no existem senhas configuradas e o
login e a alternncia entre os modos feita sem a solicitao de senhas.
Primeiro vamos configurar a senha da porta de console. O primeiro comando line console 0, serve
para entrarmos no modo de configurao da console. Agora vamos definir a senha propriamente
dita com o comando password senha, onde a palavra senha a senha propriamente dita. Por ltimo
precisamos do comando login para que a senha seja solicitada quando entrarmos no switch.
Switch(config)#line console 0
Switch(config-line)#password cisco senha
Switch(config-line)#login
Switch(config-line)#exit
Switch(config)#
Uma vez configurada a senha na console, vamos configurar a senha de telnet. A senha de telnet tem
uma particularidade em relao a senha de console, pois possvel realizar mais de uma seo de
telnet ao mesmo tempo, por isso existem 16 interfaces para telnet. A configurao realizada como
se segue da mesma forma que a console.
Switch(config)#line vty 0 15
Switch(config-line)#password senha
Switch(config-line)#login
Switch(config-line)#exit
Switch(config)#
Nos equipamentos Cisco, temos quatro tipos de memria: ROM, NVRAM, RAM e FLASH.
Memria ROM: ROM quer dizer Read Only Memory ou memria apenas de leitura, nesta parte da
mamria esto salvas as configuraes necessrias para que o equipamento inicie o seu
funcionamento. Esta memria no pode ser alterada pelo usurio e nem perde os dados nela
gravados quando desligamos o switch.
Memria NVRAM: NVRAM quer dizer Non Volatil Random Access Memory ou memria de
acesso aleatrio no voltil, nesta parte da memria fica salvo o arquivo com as configuraes do
switch que sero carregadas sempre que o mesmo iniciar o seu funcionamento, este arquivo de
configurao tambm chamado de startup-config. Esta memria no perde os dados quando o
equipamento desligado.
Memria RAM: RAM quer dizer Random Access Memory ou memria de acesso aleatrio, nesta
parte ficam armazenadas as informaes referentes ao funcionamento do switch, tais como tabelas
de roteamento, tabelas com endereo MAC e o arquivo de configurao que est sendo utilizado, o
running-config. Todas as alteraes de configurao so realizadas no arquivo running-config, por
isso que o procedimento de salvar as configuraes consiste em gravar este arquivo da memria
RAM para a memria NVRAM. Toda vez que o equipamento desligado, as informaes contidas
na RAM so apagadas.
--More--
Configuration register is 0xF
Switch#
Switch#sh running-config
Building configuration...
Switch#
Para criptografas as senhas, vamos utilizar o servio de criptografia do switch, atravs do comando
service password-encryption.
Switch(config)#service password-encryption
Switch(config)#end
Switch#show runnning-config
###
Sada omitida
###
line con 0
password 7 03175E050E0E
login
line vty 0 4
password 7 03175E050E0E
login
line vty 5 15
password 7 15010E020C2B
login
A senha de enable pode ser do tipo password, que possui uma criptografia fraca, ou do tipo secret
que possui uma criptografia melhor. Vamos demonstrar somente o modo secret.
Configuraes de camada 2
O que o CDP?
CDP o Cisco Discovery Protocol ou protocolo de descobrimento Cisco, este protocolo indica a
conectividade de camada 2 existentes entre switches Cisco diretamente conectados.
Switch#sh cdp neighbors
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone
Atravs do CDP, podemos verificar o nome dos equipamentos diretamente conectados, a interface
local onde o equipamento remoto est conectada, o tempo de conexo, as capacidades, a plataforma
do equipamento conectado e a porta no equipamento conectado.
Este protocolo muito importante, pois podemos verificar se existe conectividade de camada 2
entre os equipamentos.
Cabe ressaltar que o CDP s funciona com equipamentos Cisco e diretamente conectados.
Para desabilitar o CDP, basta utilizar o comando no cdp enable.
Reparem que a Vlan foi criada corretamente, porm no existente nenhuma porta associada a ela.
Outra forma de verificar que as portas foram corretamente associadas a Vlan atravs do comando
show vlan.
Switch#show vlan
Uma observao importante que no comando show vlan as portas 0/23 e 0/24 no vo aparecer
associadas a nenhuma Vlan.
Switch#show running-config
###
Sada omitida
###
interface FastEthernet0/23
description Interface Trunk
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet0/24
description Interface Trunk
switchport trunk encapsulation dot1q
switchport mode trunk
###
Sada omitida
###
Configuraes de camada 3
Habilitado o roteamento
As configuraes de camada 3 ficam caracterizadas pela utilizao de roteamento IP no switch. Para
habilitarmos o roteamento utilizamos o comando ip routing.
Switch(config)#ip routing
Tipos de rotas
Existem vrios tipos de rotas referentes aos vrios tipos de protocolos de roteamento disponveis
nos switches L3. Atravs do comando show ip route podemos ver as rotas e os seus respectivos
tipos.
Switch#show ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Cabe ressaltar que os tipos de rotas que podem ser configuradas dependem do IOS que est em uso.
Rotas diretamente conectadas dizem respeito as Vlans ativas que esto configuradas no switch e so
configuradas automaticamente. As rotas estticas so as de maior prioridade, seguido das rotas
estticas e depois das rotas aprendidas dinamicamente.