1.1. OBJETIVO
1.1.1. O procedimento abaixo tem por objetivo validar os seguintes requisitos dos circuitos de acesso da
REDE2 MPLS:
1.1.2. Propagação da marcação de QoS dos pacotes na rede da operadora.
1.1.3. Filtros de bloqueio de propagação de prefixos indevidos pelo BGP da operadora.
1.1.4. Tamanho de MTU da rede da operadora.
1.2. TOPOLOGIA
1.2.1. A topologia abaixo ilustra de forma genérica o cenário onde serão realizadas as verificações:
#
display clock
#
2.1.4. Após a finalização dos testes, o arquivo de log deverá ser nomeado com o hostname do equipamento
2.1.4.1. Exemplo: AM3349RA1.log) e este arquivo deverá ser copiado para a pasta compartilhada da
respectiva GITEC no file server da CETEC22 no seguinte caminho:
2.1.4.1.1.\\cx7261nt350\PUBLIC\SUPORTE_REDE\NovaRede2MPLS\homologacao
3.1. REQUISITOS
3.1.1. Verifique a versão do sistema operacional e do patch utilizados:
<agência.uf.caixa>display startup
MainBoard:
Startup system software: flash:/ar1220-v200r007c00spc900.cc
Next startup system software: flash:/ar1220-v200r007c00spc900.cc
Startup saved-configuration file: flash:/vrpcfg.zip
Next startup saved-configuration file: flash:/vrpcfg.zip
Startup license file: null
Next startup license file: null
Startup patch package: flash:/ar1220-v200r007sph001.pat
Next startup patch package: flash:/ar1220-v200r007sph001.pat
Startup voice-files: null
Next startup voice-files: null
3.1.2. Se o Sistema Operacional e patch não estiverem na versão acima, deve ser realizada a atualização da
versão:
3.1.3. O download dos arquivos e instrução para atualização pode ser realizado do seguinte local:
3.1.3.1. \\cx7261nt350\PUBLIC\SUPORTE_REDE\NovaRede2MPLS\material de apqoio\spc900
#
interface Ethernet0/0/2
ip address <End IP PAR> 255.255.255.252
#
#
ping <End IP IMPAR>
#
#
interface LoopBack122
description Loopback VPN Rede 2 CEMIG
ip address <End.IP> 255.255.255.255
#
interface LoopBack123
description Loopback GRE Rede 2 CEMIG
ip address <End.IP> 255.255.255.255
#
return
#
#
ip ip-prefix Teste_Prefixos_in index 1 permit <1º IP Conc. GITEC> 32
ip ip-prefix Teste_Prefixos_in index 2 permit <2º IP Conc. GITEC> 32
ip ip-prefix Teste_Prefixos_in index 3 permit <1º IP Conc. CEPTISP> 32
ip ip-prefix Teste_Prefixos_in index 4 permit <2º IP Conc. CEPTISP> 32
#
ip ip-prefix Teste_Prefixos_out index 1 permit <IP Loopback 122> 32
ip ip-prefix Teste_Prefixos_out index 2 permit <IP Loopback 123> 32
ip ip-prefix Teste_Prefixos_out index 3 permit 10.0.0.253 32
ip ip-prefix Teste_Prefixos_out index 4 permit 10.118.0.254 32
ip ip-prefix Teste_Prefixos_out index 5 permit 10.120.0.254 32
ip ip-prefix Teste_Prefixos_out index 6 permit 10.122.0.254 32
ip ip-prefix Teste_Prefixos_out index 7 permit 10.128.0.254 32
ip ip-prefix Teste_Prefixos_out index 8 permit 10.192.0.254 32
ip ip-prefix Teste_Prefixos_out index 9 permit 10.216.0.254 32
ip ip-prefix Teste_Prefixos_out index 10 permit 10.218.0.254 32
ip ip-prefix Teste_Prefixos_out index 11 permit 10.220.0.254 32
ip ip-prefix Teste_Prefixos_out index 12 permit 10.222.0.254 32
ip ip-prefix Teste_Prefixos_out index 13 permit 172.16.32.254 32
ip ip-prefix Teste_Prefixos_out index 14 permit 172.17.32.254 32
ip ip-prefix Teste_Prefixos_out index 15 permit 172.24.33.14 32
ip ip-prefix Teste_Prefixos_out index 16 permit 172.24.45.254 32
ip ip-prefix Teste_Prefixos_out index 17 permit 0.0.0.0 0
ip ip-prefix Teste_Prefixos_out index 18 permit 10.252.0.254 32
ip ip-prefix Teste_Prefixos_out index 19 permit 192.168.0.254 32
ip ip-prefix Teste_Prefixos_out index 20 permit <IP da rede /30 do link WAN> 30
#
#
route-policy Teste_Prefixos_in permit node 10
if-match ip-prefix Teste_Prefixos_in
#
route-policy Teste_Prefixos_out permit node 10
if-match ip-prefix Teste_Prefixos_out
apply as-path 65131 65131 65131 65131 65131 65131 65131 65131 65131 65131 additive
apply community 6<CGC_AG>
#
#
bgp 65131
group CAIXA_CMG_HMP external
peer CAIXA_CMG_HMP as-number 23106
peer CAIXA_CMG_HMP ebgp-max-hop 2
peer CAIXA_CMG_HMP advertise-community
peer CAIXA_CMG_HMP advertise-ext-community
peer CAIXA_CMG_HMP default-route-advertise
peer CAIXA_CMG_HMP route-policy Teste_Prefixos_in import
peer CAIXA_CMG_HMP route-policy Teste_Prefixos_out export
peer <IP /30 IMPAR> group CAIXA_CMG_HMP
peer <IP /30 IMPAR> connect-interface Ethernet0/0/2
#
6.2.1. Efetuar testes entre o roteador de acesso e concentração, por meio de ICMP,
alterando o campo “ToS” conforme tabela abaixo:
QoS MultiServiços
Classificação ToS PhB DSCP CS IPP Prioridades
essencial 72 AF21 18 2 2 Immediate
crítico 104 AF31 26 3 3 Flash
video 136 AF41 34 4 4 Flash Override
Voz 184 EF 46 5 5 Critical
Eventual - Default
#
acl number 3355
rule 0 description Rules de 1-8 - Teste com Primeiro Concentrador da GITEC
rule 1 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp af21
rule 2 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp af21
rule 3 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp af31
rule 4 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp af31
rule 5 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp af41
rule 6 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp af41
rule 7 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp ef
rule 8 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp ef
rule 9 description Rules de 10-17 - Teste com Segundo Concentrador da GITEC
rule 10 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp af21
rule 11 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp af21
rule 12 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp af31
rule 13 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp af31
rule 14 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp af41
rule 15 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp af41
rule 16 permit ip source <Loopback122> 0 destination <IP Conc. GITEC> 0 dscp ef
rule 17 permit ip source <IP Conc. GITEC> 0 destination <Loopback122> 0 dscp ef
rule 18 description Rules de 19-26 - Teste com o Primeiro Concentrador do CEPTISP
rule 19 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp af21
rule 20 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp af21
rule 21 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp af31
rule 22 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp af31
rule 23 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp af41
rule 24 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp af41
rule 25 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp ef
rule 26 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp ef
rule 27 description Rules de 28-35 - Teste com o Segundo Concentrador do CEPTISP
rule 28 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp af21
rule 29 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp af21
rule 30 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp af31
rule 31 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp af31
rule 32 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp af41
rule 33 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp af41
rule 34 permit ip source <Loopback122> 0 destination <IP Conc. CEPTISP> 0 dscp ef
rule 35 permit ip source <IP Conc. CEPTISP> 0 destination <Loopback122> 0 dscp ef
#
#
interface Ethernet0/0/2
traffic-filter inbound acl 3355
traffic-filter outbound acl 3355
#
6.2.4. Para cada Concentrador definido no item 6.2.2 realizar o teste de conectividade a seguir:
6.2.4.1. Efetuar o teste de conectividade com o parâmetro ToS definido na tabela do item 6.2.1 para
todos os concentradores indicados.
#
ping -a <LoopBack122> -c 5 -f -s 1472 -tos 72 <IP dos Concentradores>
ping -a <LoopBack122> -c 5 -f -s 1472 -tos 104 <IP dos Concentradores>
ping -a <LoopBack122> -c 5 -f -s 1472 -tos 136 <IP dos Concentradores>
ping -a <LoopBack122> -c 5 -f -s 1472 -tos 184 <IP dos Concentradores>>
#
#
display acl 3355
#
#
interface LoopBack800
description Loopback Teste Segmento 122
ip address 10.122.0.254 255.255.255.255
#
interface LoopBack801
description Loopback Teste Segmento 222
ip address 10.222.0.254 255.255.255.255
#
interface LoopBack802
description Loopback Teste Segmento 0
ip address 10.0.0.253 255.255.255.255
#
interface LoopBack803
description Loopback Teste Segmento 192
ip address 10.192.0.254 255.255.255.255
#
interface LoopBack804
description Loopback Teste Segmento 252
ip address 10.252.0.254 255.255.255.255
#
interface LoopBack805
description Loopback Teste Segmento 220
ip address 10.220.0.254 255.255.255.255
#
interface LoopBack806
description Loopback Teste Segmento 218
ip address 10.218.0.254 255.255.255.255
#
interface LoopBack807
description Loopback Teste Segmento 216
ip address 10.216.0.254 255.255.255.255
#
interface LoopBack808
description Loopback Teste Segmento 128
ip address 10.128.0.254 255.255.255.255
#
interface LoopBack809
description Loopback Teste Segmento 120
ip address 10.120.0.254 255.255.255.255
#
interface LoopBack810
description Loopback Teste Segmento 118
ip address 10.118.0.254 255.255.255.255
#
#
interface Ethernet0/0/2
undo traffic-filter inbound
undo traffic-filter outbound
#
#
undo acl number 3355
#
#
undo interface LoopBack800
undo interface LoopBack801
undo interface LoopBack802
undo interface LoopBack803
undo interface LoopBack804
undo interface LoopBack805
undo interface LoopBack806
undo interface LoopBack807
undo interface LoopBack808
undo interface LoopBack809
undo interface LoopBack810
undo interface LoopBack811
undo interface LoopBack812
undo interface LoopBack813
undo interface LoopBack814
undo interface LoopBack815
#
#
bgp 65131
undo group CAIXA_CMG_HMP
quit
#
#
undo route-policy Teste_Prefixos_in
undo route-policy Teste_Prefixos_out
##
undo ip ip-prefix Teste_Prefixos_in
undo ip ip-prefix Teste_Prefixos_out
#