Escolar Documentos
Profissional Documentos
Cultura Documentos
DM706CR DM706CS: Inimux Outer
DM706CR DM706CS: Inimux Outer
DM706CR
DM706CS
MANUAL DO PRODUTO
204.0105.04 rev. 04 Data: 28/7/2009
GARANTIA
Este produto é garantido contra defeitos de material e fabricação pelo período especificado na nota fiscal
de venda.
A garantia inclui somente o conserto e substituição de componentes ou partes defeituosas sem ônus para
o cliente. Não estão cobertos defeitos resultantes de: utilização do equipamento em condições
inadequadas, falhas na rede elétrica, fenômenos da natureza (descargas induzidas por raios, por
exemplo), falha em equipamentos conectados a este produto, instalações com aterramento inadequado
ou consertos efetuados por pessoal não autorizado pela DATACOM.
Esta garantia não cobre reparo nas instalações do cliente. Os equipamentos devem ser enviados para
conserto na DATACOM.
Apesar de terem sido tomadas todas as precauções na elaboração deste documento, a empresa não
assume qualquer responsabilidade por eventuais erros ou omissões, bem como nenhuma obrigação é
assumida por danos resultantes do uso das informações contidas neste manual. As especificações
fornecidas neste manual estão sujeitas a alterações sem aviso prévio e não são reconhecidas como
qualquer espécie de contrato.
CONTATOS
Para contatar o suporte técnico, ou o setor de vendas:
Suporte:
o E-mail: suporte@datacom.ind.br
Vendas
o E-mail: comercial@datacom.ind.br
Internet
o www.datacom.ind.br
Endereço
o DATACOM
o CEP: 90230-220
CONVENÇÕES
Para facilitar o entendimento, foram adotadas, ao longo deste manual, as seguintes convenções:
Comando ou Botão - Sempre que for referido algum comando, botão ou menu de algum software, esta
indicação estará em itálico.
# Comandos e mensagens de telas de terminal são apresentados como texto sem
formatação, precedidos de # (sustenido).
As notas explicam melhor algum detalhe apresentado no texto.
Esta formatação indica que o texto aqui contido tem grande importância e há risco de danos. Deve ser lido
com cuidado e pode evitar grandes dificuldades.
Indica que, caso os procedimentos não sejam corretamente seguidos, existe risco de choque elétrico.
Indica presença de radiação laser. Se as instruções não forem seguidas e se não for evitada a exposição
direta à pele e olhos, pode causar danos à pele ou danificar a visão.
Indica equipamento ou parte sensível à eletricidade estática. Não deve ser manuseado sem cuidados
como pulseira de aterramento ou equivalente.
Símbolo da diretiva WEEE (Aplicável para União Européia e outros países com sistema de sistema de
coleta seletiva). Este símbolo no produto ou na embalagem indica que o produto não pode ser descartado
junto com o lixo doméstico. No entanto, é sua responsabilidade levar os equipamentos a serem
descartados a um ponto de coleta designado para a reciclagem de equipamentos eletro-eletrônicos. A
coleta separada e a reciclagem dos equipamentos no momento do descarte ajudam na conservação dos
recursos naturais e garantem que os equipamentos serão reciclados de forma a proteger a saúde das
pessoas e o meio ambiente Para obter mais informações sobre onde descartar equipamentos para
reciclagem, entre em contato com o revendedor local onde o produto foi adquirido.
ÍNDICE
1. RECOMENDAÇÕES GERAIS ......................................................13
2. APRESENTAÇÃO .........................................................................14
2.1. Painel Frontal ..........................................................................................................14
2.2. Painel Traseiro ........................................................................................................15
3. INTERFACES G.703 - G.704 ........................................................17
3.1. Estrutura de Quadros G.704 ...................................................................................17
3.1.1. Multiframe CRC4 ......................................................................................................................... 18
3.1.2. Multiframe CAS (Channel Associated Signaling) ......................................................................... 18
3.2. Características Elétricas .........................................................................................19
3.2.1. Agregado G.703 .......................................................................................................................... 20
3.2.2. Tributário G.703 ........................................................................................................................... 20
3.2.3. Características Elétricas das Interfaces G.703 para Cabo Coaxial ............................................. 20
3.2.4. Características Elétricas das Interfaces G.703 para Par Trançado ............................................. 21
4. INTERFACE DIGITAL V.35-V36/V.11 ...........................................22
4.1. Características Físicas ............................................................................................22
4.2. Sinais da Interface Digital .......................................................................................24
5. INTERFACE ROUTER E SWITCH ...............................................26
5.1. DM706CR ...............................................................................................................26
5.2. DM706CS ...............................................................................................................27
6. DESCRIÇÃO DO FUNCIONAMENTO ..........................................28
6.1. Configuração Inicial ................................................................................................28
6.2. Relógios do Equipamento .......................................................................................28
6.3. Relógios da Interface Digital ...................................................................................28
6.3.1. Clock Source ............................................................................................................................... 28
6.3.2. External (CT113) ......................................................................................................................... 29
6.3.3. CT104 sinc. CT113 ...................................................................................................................... 29
6.3.4. CT113 Unlooped to CT114 .......................................................................................................... 30
6.3.5. CT128 Habilitado ......................................................................................................................... 30
6.3.6. Invert Tx Clock ............................................................................................................................. 30
6.4. LEDs do Painel .......................................................................................................31
7. GERENCIAMENTO .......................................................................32
7.1. Gerenciamento do Equipamento ............................................................................32
7.2. Gerenciamento Remoto ..........................................................................................32
7.3. Gerenciamento por Telnet ou SSH .........................................................................33
8. GERENCIAMENTO PELO TERMINAL .........................................35
8.1. Escolha de Equipamento a Configurar ...................................................................37
8.2. Menu de Configuração ............................................................................................38
8.2.1. Menu de Configuração Geral do Equipamento ............................................................................ 40
8.2.2. Menu de Configuração do Agregado E1...................................................................................... 41
8.2.3. Menu de Configuração do Tributário E1 ...................................................................................... 42
8.2.4. Menu de Configuração da Interface Digital .................................................................................. 43
8.2.5. Menu de Configuração da Interface WAN ................................................................................... 44
8.2.6. Menu de Configuração do Mapa do Agregado ............................................................................ 45
8.3. Menu de Testes ......................................................................................................45
8.3.1. Menu de Testes do Agregado E1 ................................................................................................ 46
8.3.2. Menu de Testes do Tributário E1................................................................................................. 47
8.3.3. Menu de Testes da Interface Digital ............................................................................................ 47
8.4. Menu de Status .......................................................................................................48
8.4.1. Menu de Estados do Equipamento .............................................................................................. 48
8.4.2. Menu de Estados do Agregado E1 .............................................................................................. 49
8.4.3. Menu de Estados do Tributário E1 .............................................................................................. 49
8.4.4. Menu de Estados da Interface Digital .......................................................................................... 50
8.4.5. Menu de Estados da Interface WAN............................................................................................ 51
8.5. Download de Firmware pelo Terminal ....................................................................51
8.6. Informações do Equipamento .................................................................................52
9. TESTES.........................................................................................53
9.1. Testes no Agregado E1 ..........................................................................................53
9.1.1. Teste de Laço Digital Local - LDL ................................................................................................ 53
9.1.2. Teste de Laço Analógico Local - LAL .......................................................................................... 53
9.2. Testes no Tributário E1 ...........................................................................................53
9.2.1. Teste de Laço Digital Local - LDL ................................................................................................ 53
9.2.2. Teste de Laço Analógico Local - LAL .......................................................................................... 54
9.3. Testes na Interface Digital ......................................................................................54
9.3.1. Teste de BERT ............................................................................................................................ 54
9.3.2. Teste de Laço Digital Local - LDL ................................................................................................ 54
9.3.3. Teste de Laço Digital Remoto - LDR ........................................................................................... 55
10. DOWNLOAD DE FIRMWARE .......................................................56
10.1. Download de Firmware para o MiniMux................................................................56
10.2. Download de Firmware para o Router ..................................................................56
10.2.1. Primeiro Passo .......................................................................................................................... 57
10.2.2. Segundo Passo ......................................................................................................................... 57
10.2.3. Terceiro Passo........................................................................................................................... 58
11. INSTALAÇÃO E OPERAÇÃO .......................................................59
11.1. Instalação ..............................................................................................................59
11.2. Operação ..............................................................................................................59
11.3. Estrapes ................................................................................................................60
11.3.1. Placa Mãe .................................................................................................................................. 60
11.3.2. Placa Satélite ............................................................................................................................. 62
12. ESPECIFICAÇÕES TÉCNICAS ....................................................64
12.1. Condições Ambientais ..........................................................................................64
12.2. Potência ................................................................................................................64
12.3. Alimentação ..........................................................................................................64
12.4. Dimensões ............................................................................................................65
12.5. Peso ......................................................................................................................65
13. NORMAS APLICÁVEIS .................................................................66
14. ANEXO I – COMANDOS DO CLI ROUTER ..................................67
14.1. Comandos da Linha de Comando ........................................................................67
14.1.1. configure .................................................................................................................................... 67
14.1.2. disable ....................................................................................................................................... 67
14.1.3. enable ........................................................................................................................................ 68
14.1.4. exit ............................................................................................................................................. 68
14.1.5. firmware ..................................................................................................................................... 69
14.1.6. help ............................................................................................................................................ 69
14.1.7. interface ..................................................................................................................................... 69
14.1.8. router ......................................................................................................................................... 70
14.1.9. terminal ...................................................................................................................................... 70
14.2. Comandos de Gerência de Arquivos de Configuração .........................................71
14.2.1. copy ........................................................................................................................................... 71
14.2.2. erase startup-config ................................................................................................................... 72
14.2.3. show previous-config ................................................................................................................. 72
14.2.4. show running-config ................................................................................................................... 72
14.2.5. show startup-config.................................................................................................................... 74
14.3. Comandos de Gerência do Sistema .....................................................................75
14.3.1. clear counters ............................................................................................................................ 75
14.3.2. clear logging .............................................................................................................................. 76
14.3.3. hostname ................................................................................................................................... 76
14.3.4. ip dns relay ................................................................................................................................ 76
14.3.5. ip domain lookup........................................................................................................................ 76
14.3.6. ip name-server ........................................................................................................................... 77
14.3.7. ip pmtu-discovery....................................................................................................................... 77
14.3.8. logging remote ........................................................................................................................... 77
14.3.9. reload ......................................................................................................................................... 78
14.3.10. show clock ............................................................................................................................... 78
14.3.11. show cpu ................................................................................................................................. 79
14.3.12. show crypto.............................................................................................................................. 79
14.3.13. show dhcp................................................................................................................................ 79
14.3.14. show ip dns .............................................................................................................................. 80
14.3.15. show l2tp ................................................................................................................................. 80
14.3.16. show logging ............................................................................................................................ 80
14.3.17. show manufacturer .................................................................................................................. 80
14.3.18. show memory .......................................................................................................................... 81
14.3.19. show ntp keys .......................................................................................................................... 81
14.3.20. show ntp associations .............................................................................................................. 81
14.3.21. show performance ................................................................................................................... 81
14.3.22. show privilege .......................................................................................................................... 82
14.3.23. show processes ....................................................................................................................... 82
14.3.24. show reload ............................................................................................................................. 82
14.3.25. show serial-number ................................................................................................................. 82
14.3.26. show serial-number-router ....................................................................................................... 83
14.3.27. show tech-support ................................................................................................................... 83
14.3.28. show uptime............................................................................................................................. 86
14.3.29. show version ............................................................................................................................ 86
14.4. Comandos de Configuração do Relógio ...............................................................86
14.4.1. clock set ..................................................................................................................................... 86
14.4.2. clock timezone ........................................................................................................................... 87
14.4.3. ntp authentication-key generate................................................................................................. 87
14.4.4. ntp authentication-key ................................................................................................................ 87
14.4.5. ntp restrict .................................................................................................................................. 87
14.4.6. ntp server ................................................................................................................................... 88
14.4.7. ntp trusted-key ........................................................................................................................... 88
14.5. Comandos de Teste de Rede ...............................................................................89
14.5.1. ping ............................................................................................................................................ 89
14.5.2. tcpdump ..................................................................................................................................... 89
14.5.3. traceroute .................................................................................................................................. 90
14.6. Comandos de Depuração do Sistema ..................................................................90
14.6.1. debug ......................................................................................................................................... 90
14.6.2. show debugging......................................................................................................................... 91
14.7. Comandos SNMP .................................................................................................91
14.7.1. snmp-server community ............................................................................................................ 92
14.7.2. snmp-server contact .................................................................................................................. 92
14.7.3. snmp-server location ................................................................................................................. 92
14.7.4. snmp-server trapsink ................................................................................................................. 93
14.7.5. snmp trap link-status .................................................................................................................. 93
14.8. Comandos NAT ....................................................................................................93
14.8.1. ip nat .......................................................................................................................................... 93
14.8.2. nat-rule ...................................................................................................................................... 94
14.8.3. show nat-rules ........................................................................................................................... 95
14.9. Comandos Bridge .................................................................................................95
14.9.1. bridge ......................................................................................................................................... 95
14.9.2. bridge-group .............................................................................................................................. 96
14.9.3. show bridge ............................................................................................................................... 96
14.10. Comandos DHCP ...............................................................................................97
14.10.1. ip dhcp relay ............................................................................................................................ 97
14.10.2. ip dhcp server .......................................................................................................................... 97
14.11. Comandos de Configuração de Propriedades dos Pacotes IP ...........................98
14.11.1. ip default-ttl .............................................................................................................................. 98
14.11.2. ip routing .................................................................................................................................. 99
14.11.3. ip fragment ............................................................................................................................... 99
14.11.4. ip icmp ignore .......................................................................................................................... 99
14.11.5. ip icmp rate ............................................................................................................................ 100
14.11.6. ip rp-filter ................................................................................................................................ 100
14.11.7. ip tcp ecn ............................................................................................................................... 100
14.11.8. ip tcp syncookies ................................................................................................................... 101
14.12. Comandos do Servidor de Terminal .................................................................101
14.12.1. ip telnet server ....................................................................................................................... 101
14.12.2. ip ssh key rsa ......................................................................................................................... 101
14.12.3. ip ssh server .......................................................................................................................... 101
14.12.4. telnet ...................................................................................................................................... 102
14.12.5. ssh ......................................................................................................................................... 102
14.13. Comandos de Configuração da Interface Ethernet ...........................................102
14.13.1. mtu ......................................................................................................................................... 103
14.13.2. speed ..................................................................................................................................... 103
14.13.3. vlan ........................................................................................................................................ 103
14.13.4. vrrp ........................................................................................................................................ 104
14.14. Comandos de Configuração da Interface Serial ...............................................104
14.14.1. invert txclock .......................................................................................................................... 105
14.14.2. mtu ......................................................................................................................................... 105
14.15. Comandos de Configuração da Interface Tunnel .............................................105
14.15.1. tunnel checksum .................................................................................................................... 105
14.15.2. tunnel destination ................................................................................................................... 105
14.15.3. tunnel key .............................................................................................................................. 106
14.15.4. tunnel mode ........................................................................................................................... 106
14.15.5. tunnel path-mtu-discovery...................................................................................................... 106
14.15.6. tunnel sequence-datagrams .................................................................................................. 107
14.15.7. tunnel source ......................................................................................................................... 107
14.15.8. tunnel ttl ................................................................................................................................. 107
14.16. Comando de Gerência de Interface ..................................................................107
14.16.1. description ............................................................................................................................. 108
14.16.2. shutdown ............................................................................................................................... 108
14.16.3. show interfaces ...................................................................................................................... 108
14.16.4. txqueuelen ............................................................................................................................. 109
14.17. Comandos de Configuração PPP .....................................................................110
14.17.1. encapsulation ppp .................................................................................................................. 110
14.17.2. ppp header-compression ....................................................................................................... 110
14.17.3. ip vj ........................................................................................................................................ 111
14.17.4. keepalive................................................................................................................................ 111
14.17.5. ppp debug .............................................................................................................................. 111
14.17.6. ppp authentication algorithm .................................................................................................. 111
14.17.7. ppp chap ................................................................................................................................ 112
14.17.8. ppp pap .................................................................................................................................. 112
14.17.9. aaa authentication ppp .......................................................................................................... 113
14.18. Comandos de Configuração Frame-Relay........................................................113
14.18.1. encapsulation frame-relay...................................................................................................... 113
14.18.2. frame-relay dlci ...................................................................................................................... 114
14.18.3. frame-relay intf-type .............................................................................................................. 114
14.18.4. frame-relay lmi-n391 .............................................................................................................. 114
14.18.5. frame-relay lmi-n392 .............................................................................................................. 115
14.18.6. frame-relay lmi-n393 .............................................................................................................. 116
14.18.7. frame-relay lmi-t391 ............................................................................................................... 116
14.18.8. frame-relay lmi-t392 ............................................................................................................... 117
14.18.9. frame-relay lmi-type ............................................................................................................... 117
14.19. Comandos de Configuração HDLC...................................................................117
14.19.1. encapsulation hdlc ................................................................................................................. 117
14.19.2. keepalive................................................................................................................................ 118
14.20. Comandos de Configuração de Endereços IP ..................................................118
14.20.1. ip address .............................................................................................................................. 118
14.21. Comandos de Configuração ARP .....................................................................119
14.21.1. show arp ................................................................................................................................ 119
14.22. Comandos de Configuração de Rotas Estáticas ..............................................119
14.22.1. ip route ................................................................................................................................... 119
14.22.2. show ip route ......................................................................................................................... 120
14.23. Comandos de Configuração do Protocolo RIP .................................................120
14.23.1. default-information originate .................................................................................................. 121
14.23.2. default-metric ......................................................................................................................... 121
14.23.3. ip rip authentication ................................................................................................................ 121
14.23.4. ip rip receive version .............................................................................................................. 122
14.23.5. ip rip send version .................................................................................................................. 122
14.23.6. ip split-horizon........................................................................................................................ 122
14.23.7. neighbor ................................................................................................................................. 122
14.23.8. network .................................................................................................................................. 123
14.23.9. passive-interface.................................................................................................................... 123
14.23.10. redistribute ........................................................................................................................... 124
14.23.11. router rip .............................................................................................................................. 124
14.23.12. version ................................................................................................................................. 124
14.23.13. timers basic.......................................................................................................................... 125
14.24. Comandos de Configuração do Protocolo OSPF .............................................125
14.24.1. area authentication ................................................................................................................ 126
14.24.2. area default-cost .................................................................................................................... 126
14.24.3. area range ............................................................................................................................. 127
14.24.4. area stub ................................................................................................................................ 127
14.24.5. area virtual-link ...................................................................................................................... 128
14.24.6. auto-cost ................................................................................................................................ 128
14.24.7. default-information originate .................................................................................................. 128
14.24.8. default-metric ......................................................................................................................... 129
14.24.9. ip ospf authentication ............................................................................................................. 129
14.24.10. ip ospf authentication-key .................................................................................................... 130
14.24.11. ip ospf cost........................................................................................................................... 130
14.24.12. ip ospf dead-interval ............................................................................................................ 130
14.24.13. ip ospf hello-interval ............................................................................................................. 130
14.24.14. ip ospf message-digest-key ................................................................................................. 131
14.24.15. ip ospf network..................................................................................................................... 131
14.24.16. ip ospf priority ...................................................................................................................... 131
14.24.17. ip ospf retransmit-interval..................................................................................................... 132
14.24.18. ip ospf transmit-delay ........................................................................................................... 132
14.24.19. neighbor ............................................................................................................................... 132
14.24.20. network ................................................................................................................................ 133
14.24.21. ospf abr-type ........................................................................................................................ 133
14.24.22. ospf rfc1583compatibility ..................................................................................................... 133
14.24.23. ospf router-id........................................................................................................................ 133
14.24.24. passive-interface .................................................................................................................. 134
14.24.25. redistribute ........................................................................................................................... 134
14.24.26. router ospf............................................................................................................................ 134
14.24.27. show ip ospf ......................................................................................................................... 135
14.24.28. show ip ospf database ......................................................................................................... 135
14.24.29. show ip ospf interface .......................................................................................................... 135
14.24.30. show ip ospf neighbor .......................................................................................................... 136
14.24.31. show ip ospf route ................................................................................................................ 136
14.24.32. timers spf ............................................................................................................................. 136
14.25. Comandos de Configuração PIM ......................................................................137
14.25.1. ip multicast-routing ................................................................................................................. 137
14.25.2. ip mroute ................................................................................................................................ 137
14.25.3. ip pim ..................................................................................................................................... 137
14.25.4. ip pim bsr-candidate .............................................................................................................. 138
14.25.5. ip pim rp-address ................................................................................................................... 138
14.25.6. ip pim rp-candidate ................................................................................................................ 138
14.25.7. show ip mroute ...................................................................................................................... 139
14.26. Comandos de Configuração IPX.......................................................................139
14.26.1. ipx network............................................................................................................................. 139
14.26.2. ipx routing .............................................................................................................................. 139
14.26.3. show ipx route........................................................................................................................ 140
14.27. Comandos de Configuração de Autenticação...................................................140
14.27.1. aaa username ........................................................................................................................ 140
14.27.2. aaa authentication enable group............................................................................................ 140
14.27.3. aaa authentication login none ................................................................................................ 141
14.27.4. aaa authentication login local................................................................................................. 141
14.27.5. aaa authentication login group ............................................................................................... 141
14.27.6. radius-server host .................................................................................................................. 141
14.27.7. tacacs-server host ................................................................................................................. 142
14.28. Comandos de Configuração de Políticas de Acesso ........................................142
14.28.1. access-list .............................................................................................................................. 142
14.28.2. access-policy ......................................................................................................................... 143
14.28.3. ip access-group ..................................................................................................................... 143
14.28.4. show access-list..................................................................................................................... 144
14.29. Comandos de Configuração de VPN ................................................................144
14.29.1. crypto ..................................................................................................................................... 144
14.29.2. ipsec connection .................................................................................................................... 145
14.29.3. key generate rsa .................................................................................................................... 145
14.29.4. l2tp pool ethernet 0 ................................................................................................................ 145
14.29.5. l2tp pool local ......................................................................................................................... 146
14.29.6. l2tp server .............................................................................................................................. 147
14.29.7. nat-traversal ........................................................................................................................... 147
14.29.8. overridemtu ............................................................................................................................ 147
14.30. Comandos de Configuração da Conexão VPN.................................................148
14.30.1. authby .................................................................................................................................... 148
14.30.2. authproto tunnel ..................................................................................................................... 148
14.30.3. esp ......................................................................................................................................... 149
14.30.4. l2tp peer ................................................................................................................................. 149
14.30.5. l2tp ppp authentication ........................................................................................................... 149
14.30.6. l2tp ppp ip address ................................................................................................................ 150
14.30.7. l2tp ppp ip default-route ......................................................................................................... 150
14.30.8. l2tp ppp ip peer-address ........................................................................................................ 150
14.30.9. l2tp ppp ip unnumbered ......................................................................................................... 151
14.30.10. l2tp ppp ip vj......................................................................................................................... 151
14.30.11. l2tp ppp keepalive ................................................................................................................ 151
14.30.12. l2tp ppp mtu ......................................................................................................................... 152
14.30.13. l2tp protoport........................................................................................................................ 152
14.30.14. local ..................................................................................................................................... 152
14.30.15. pfs ........................................................................................................................................ 153
14.30.16. remote ................................................................................................................................. 153
14.31. Comandos de Configuração de Políticas de QoS.............................................153
14.31.1. mark-rule dscp ....................................................................................................................... 154
14.31.2. mark-rule mark....................................................................................................................... 154
14.31.3. ip mark ................................................................................................................................... 155
14.31.4. ip policy .................................................................................................................................. 155
14.31.5. show mark-rules .................................................................................................................... 156
14.31.6. show qos ............................................................................................................................... 156
15. ANEXO II – EASY SETUP ..........................................................157
15.1. Entrando no CLI ..................................................................................................157
15.2. Configurando Endereço IP da Interface Ethernet ...............................................157
15.3. Configurando e Tornando Ativo o Canal TDM ....................................................158
15.3.1. Definindo o Encapsulamento ................................................................................................... 158
15.3.2. Configurando os Endereços IP ................................................................................................ 158
15.3.3. Configurando a Sub-interface Frame-Relay ............................................................................ 159
15.3.4. Tornando a Interface Ativa ...................................................................................................... 159
15.4. Adicionando Rotas Estáticas ..............................................................................159
15.5. Configurando as Funções de DNS .....................................................................159
15.6. Adicionando um Novo Usuário............................................................................159
15.7. Criando Regras de Firewall.................................................................................160
15.8. Criando Regras de NAT ......................................................................................160
15.9. Habilitando Serviços de Acesso Remoto ............................................................161
15.10. Trafegando Dados e Testes de Rede ...............................................................161
15.11. Reiniciando o Router com Configuração Padrão ..............................................162
16. ANEXO III – AVISOS DE SEGURANÇA .....................................163
ÍNDICE DE FIGURAS
Figura 1. DM706CR - Painel Frontal ..................................................................... 14
Figura 2. DM706CS - Painel Frontal ..................................................................... 15
Figura 3. DM706CR - Painel Traseiro ................................................................... 15
Figura 4. DM706CS - Painel Traseiro ................................................................... 15
Figura 5. Estrutura de Frame E1 da Recomendação G.704 do ITU-T ................. 17
Figura 6. Codificação HDB3 na Interface de 2048kbit/s da Rec. G.703 ............... 20
Figura 7. Funcionamento da Interface Digital com Clock Source ......................... 29
Figura 8. Funcionamento da Interface Digital com External ................................. 29
Figura 9. Funcionamento da Interface Digital com CT104 sinc. CT113 ............... 30
Figura 10. Interface Digital com CT113 Unlooped to CT114 .................................. 30
Figura 11. DM706 Gerenciado como Remoto do DM705 ....................................... 32
Figura 12. Diagrama das Memórias de Configuração ............................................ 38
Figura 13. Teste de LDL no Agregado E1 .............................................................. 53
Figura 14. Teste de LAL no Agregado E1 .............................................................. 53
Figura 15. Teste de LDL no Tributário E1 ............................................................... 54
Figura 16. Teste de LAL no Tributário E1 ............................................................... 54
Figura 17. Teste de BERT na Interface Digital ....................................................... 54
Figura 18. Teste de LDL na Interface Digital .......................................................... 55
Figura 19. Teste de LDR na Interface Digital .......................................................... 55
Figura 20. Mapa de Estrapes - Placa Mãe (rev. 03 ou inferior) .............................. 60
Figura 21. Mapa de Estrapes - Placa Mãe (rev. 04 ou superior) ............................ 61
Figura 22. Mapa de Estrapes - Placa Satélite (rev. 00) .......................................... 62
Figura 23. Mapa de Estrapes – Placa Satélite (rev. 02 ou superior) ...................... 63
Figura 24. Pinagem do Cabo de Força ................................................................... 64
ÍNDICE DE TABELAS
Tabela 1. Pinagem do Conector DB9 .................................................................... 15
Tabela 2. Pinagem do Conector RJ48 para G.703 ................................................ 16
Tabela 3. Pinagem dos Conectores RJ45 para Ethernet ...................................... 16
Tabela 4. Estrutura de Multiframe E1 .................................................................... 17
Tabela 5. Estrutura de Multiframe E1 com CRC4 ................................................. 18
Tabela 6. Estrutura de Multiframe E1 com CAS .................................................... 19
Tabela 7. Pinagem da Interface V.35 .................................................................... 23
Tabela 8. Pinagem da Interface V.36/V.11 ............................................................ 24
Tabela 9. Significado dos LEDs ............................................................................. 31
Tabela 10. Condições para a Existência de Link HDLC .......................................... 33
Tabela 11. Faixa de Tensões de Alimentação ........................................................ 64
1. RECOMENDAÇÕES GERAIS
A instalação de qualquer equipamento elétrico deve estar de acordo com a legislação vigente no local em
que este equipamento for instalado. Isto inclui dispositivos de proteção, dimensionamento e proteção
adequados às capacidades do equipamento.
A fonte de alimentação, onde o cabo de alimentação é conectado, deve ser posicionada próxima ao
equipamento e estar em fácil acesso, pois o equipamento é ligado e desligado através desta.
Para evitar risco de choque elétrico, antes de ligar o equipamento ou conectar algum cabo de interface,
certifique-se de que o sistema de aterramento está funcional.
Para evitar risco de choque elétrico, antes de abrir os equipamentos, certifique-se de que os mesmos
estão desligados.
Siga atentamente a todas as orientações constantes neste manual. Em caso de dúvida contate suporte
técnico autorizado.
Os equipamentos descritos neste manual são sensíveis à eletricidade estática. Antes de manusear
qualquer equipamento descrito neste manual, certifique-se de estar utilizando dispositivos de proteção
contra eletricidade estática, e de que estes estejam funcionando corretamente.
Permitem que os timeslots de 64kbit/s sejam distribuídos entre os tributários E1, digital e Ethernet,
possibilitando, por exemplo, o tráfego simultâneo dos canais de voz de um PABX digital, um roteador e
uma LAN.
Desempenham todas as tarefas de roteamento através da interface WAN, por onde recebe os dados
vindos do agregado E1, e realiza o roteamento deste tráfego.
DM706CR: duas interfaces G.703/G.704, uma interface digital (V.35-V.36/V.11) e uma interface
Ethernet, que exerce a função de roteador.
DM706CS: duas interfaces G.703/G.704, uma interface digital (V.35-V.36/V.11), uma interface Ethernet
que exerce a função de roteador e quatro interfaces Ethernet que funcionam como switch e também dão
acesso à segunda LAN do roteado
A letra "R" representa que o equipamento é um MiniMux Router com apenas uma interface externa
Ethernet. Já a letra "S" representa que o equipamento é um MiniMux Router com switch, possuindo cinco
interfaces externas Ethernet.
Neste manual sempre será usado o nome DM706 para representar toda a família de MiniMux, e sempre
que alguma explicação se restringir a determinados modelos, será explicitado a qual modelo se está
referindo.
DB9 - O conector DB9 do painel frontal é usado para a configuração do equipamento por
terminal (porta serial de comunicação). A pinagem deste conector encontra-se na Tabela
1.
Conectores 75ohms A - conexão para o agregado G.703, utilizando cabo coaxial com
impedância de 75ohms, disponível em conectores BNC.
Conector 120ohms - conexão para o agregado G.703, utilizando cabo par trançado com
impedância de 120ohms, disponível em conector RJ48.
O tributário G.703 pode ser disponibilizado, sob encomenda, com o conector RJ48, para ser utilizado com
par trançado de 120ohms.
Conector ETH0 - este conector RJ45 é usado como interface Ethernet para a LAN1 do
Router. A descrição de sua pinagem encontra-se na Tabela 3.
Os frames são organizados em estruturas maiores, chamadas multiframe. Todo sinal E1 é organizado em
multiframes de 2 frames, sendo que o primeiro frame contém o sinal de alinhamento de frame (FAS) e o
segundo frame não contém sinal de alinhamento de frame (NFAS).
Número do bit
Frames Alternados
1 2 3 4 5 6 7 8
Frame contendo o Sinal de Si 0 0 1 1 0 1 1
Alinhamento de Frame Nota 1 Sinal de Alinhamento de Frame
Frame não contendo o Sinal de Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
Alinhamento de Frame Nota 1 Nota 2 Nota 3 Nota 4
Notas:
1) Si – bit reservado para uso internacional. Usualmente setado em 1, exceto quando é utilizado
CRC4 como será visto adiante.
2) Bit sempre setado em 1.
3) Indicação de alarme remoto. Se operação normal, setado em 0, em alarme seta em 1. Caso o
receptor do modem perca sincronismo de frame, este bit é transmitido em 1.
4) Para usos específicos. Usualmente bits setados em 1.
As estruturas CAS e CRC4 são totalmente independentes entre si e podem ser desabilitadas
individualmente pelo usuário.
No código AMI, marca é transmitido como pulsos positivos e negativos alternados, enquanto espaços são
transmitidos como nível zero de tensão. Na codificação AMI não pode ser transmitido um número muito
grande de zeros, pois não havendo transições na linha, o receptor perde a temporização do sinal.
No formato HDB3, a condição de marca segue o código AMI, porém 4 zeros (espaços) consecutivos são
substituídos pela seqüência 000V ou B00V. A escolha de uma ou outra seqüência é feita de tal forma que
o número de pulsos B entre pulsos V consecutivos seja ímpar, ou seja, pulsos V sucessivos são de
polaridade alternada para que não seja introduzido algum componente DC no sinal. A Figura 6 apresenta
um exemplo de aplicação do código HDB3 a uma seqüência de bits.
Codificação B B B
AMI B B
Codificação B B V B
HDB3 B Seqüência deV 4 Seqüência de 4B B
zeros zeros
Figura 6. Codificação HDB3 na Interface de 2048kbit/s da Rec. G.703
Há estrapes que permitem ligar a malha externa do cabo coaxial ao terra. Nos equipamentos
DM706CR/CS com PCI rev. 04 ou superior isto se aplica tanto para o canal de entrada (RX-IN) como de
saída (TX-OUT). Nos equipamentos DM706CR/CS com PCI rev. 03 ou inferior isto se aplica apenas para
o canal de entrada (RX-IN), neste caso a malha externa do cabo coaxial de saída (TX-OUT) é sempre
conectada ao terra.
Cuidar para que estes estrapes não estejam na posição de aterrado quando for utilizado par trançado
(120ohms).
A saída do agregado G.703 do minimux está disponível no conector BNC OUT ou entre os pinos 4 e 5 do
RJ48.
A entrada do agregado G.703 do minimux está disponível no conector BNC IN ou entre os pinos 1 e 2 do
RJ48.
Há estrapes que permitem ligar a malha externa do cabo coaxial ao terra. Na placa satélite rev. 02 ou
superior isto se aplica tanto para o canal de entrada (RX-IN) como de saída (TX-OUT). Na placa satélite
rev. 00 isto se aplica apenas para o canal de entrada (RX-IN), neste caso a malha externa do cabo coaxial
de saída (TX-OUT) é sempre conectada ao terra.
Sob encomenda, é possível que o tributário G.703 seja disponibilizado através de um conector RJ48, para
ser utilizado com cabo par trançado, com impedância de 120ohms.
Relação entre as amplitudes dos pulsos positivo e negativo no ponto médio de uma largura de pulso: de
0.95 a 1.05
Relação entre as larguras dos pulsos positivo e negativo em meia amplitude nominal: de 0.95 a 1.05
Relação entre as amplitudes dos pulsos positivo e negativo no ponto médio de uma largura de pulso: de
0.95 a 1.05
Relação entre as larguras dos pulsos positivo e negativo em meia amplitude nominal: de 0.95 a 1.05
Opcionalmente é possível solicitar que os equipamentos tenham a seleção de pinagem entre ISO2110
Amd.1 e o padrão Telebrás através de estrapes.
Os sinais de dados e relógios são do tipo diferencial balanceados, de acordo com a recomendação V.11
do ITU-T. Os sinais CT107, CT108, CT109, CT140, CT141 e CT142 seguem as características da
recomendação V.28 (compatíveis com a recomendação V.10). Os sinais de controle CT105 e CT106
podem ser configurados por estrapes para seguir as características da recomendação V.28 (para V.35) ou
V.11 (para V.36/V.11).
Existe a facilidade do ETD fornecer sincronismo para recepção de dados através do CT128. Para seu
funcionamento correto, é necessário que o relógio fornecido pelo ETD esteja sincronizado com o sinal
G.703 na entrada do minimux, mesmo que em submúltiplos de 2048kbit/s.
* Para ISO2110 Amd.1, os pinos ERCa (22) e ERCb (23) não correspondem ao CT128.
* Para ISO2110 Amd.1, os pinos ERCa (22) e ERCb (23) não correspondem ao CT128.
CT104 é o sinal de dados recuperados da linha RX-IN do agregado G.703 e fornecido ao ETD. Se o sinal
CT109 estiver em OFF, será transmitido marca ao ETD.
CT105 é um sinal de controle gerado pelo ETD, que indica um pedido para transmitir. Pode ser forçado
para ON.
CT106 é um sinal de controle gerado pelo minimux, indicando que está pronto para transmitir. No DM706
o CT106 segue o CT105, a não ser que seja acionado algum teste que altere seu comportamento.
CT107 é um sinal de controle gerado pelo minimux, indicando que está pronto para operar. Em
funcionamento normal permanece ativo, exceto quando a seqüência de BERT é acionada ou quando é
recebido um pedido de ativação de laço do equipamento remoto pelo agregado G.703.
CT108 é um sinal de controle gerado pelo ETD. Quando o sinal DTR estiver em OFF será transmitido um
sinal de AIS no agregado G.703. A transmissão de AIS pode ser desabilitada. Este sinal pode ser forçado
para ON. Quando o minimux estiver realizando qualquer teste de laço na interface digital ou utilizando a
facilidade de BERT, o sinal DTR (CT108) será ignorado.
Para 32 canais: O sinal CT109 detectará somente a portadora. Enquanto o DM706 não detectar a
portadora na linha RX-IN do agregado, o sinal se manterá desativado. Enquanto for detectada a portadora
na linha RX-IN, o sinal se manterá ativado.
CT113 é o relógio de transmissão fornecido pelo ETD. Quando utilizado relógio externo da interface
digital, este sinal deve estar na mesma taxa configurada na interface digital.
CT114 é o relógio de transmissão utilizado pelo minimux, estando sincronizado com o relógio de
transmissão da linha TX-OUT do agregado G.703. Pode ser gerado a partir da referência externa
(CT113), referência interna ou pelo relógio regenerado do agregado ou tributário G.703. Sua direção é do
agregado para a interface V.35 ou V.36/V.11 (ETD).
CT115 é o relógio de recepção recuperado da linha RX-IN do agregado. Sua taxa será selecionada pela
configuração salva na interface digital. A direção é do agregado para a interface V.35 ou V.36/V.11 (ETD).
CT140 é um pedido de Laço Digital Remoto gerado pelo ETD. A ativação deste sinal gera um pedido do
teste através da linha TX-OUT do agregado. Este sinal pode ser forçado para OFF.
CT141 é um pedido de Laço Analógico Local gerado pelo ETD. A ativação do sinal inicia o teste. Este
sinal pode ser forçado para OFF.
CT142 permanecerá ativo enquanto o minimux estiver em teste. Sua direção é do DM706 para a interface
V.35 ou V.36/V.11 (ETD).
CT128 é o relógio externo para recepção de dados na interface V.35 ou V.36/V.11. Quando faltar relógio
na interface, este será chaveado automaticamente para o CT115. Pode ser desabilitado e, neste caso,
será usado o CT115 como referência. Este sinal deve ser gerado pelo ETD e deve estar na mesma taxa
selecionada na interface digital.
As interfaces de router permitem a conexão de um computador ou de várias redes locais à rede pública
através de uma interface G.703. Possuem várias opções de configuração para a parte de roteamento.
Sua configuração é fácil, oferecendo vários modos de operação e serviços.
Taxa de dados configurável a Nx64kbit/s, até o limite configurado no agregado (levando sempre em conta
a taxa também configurada nos outros tributários).
A interface de router dispõe dos serviços de NAT e firewall para oferecer segurança aos usuários das
redes locais. As máquinas locais podem ficar isoladas da rede pública através de NAT, protegidas dos
ataques mais comuns. O firewall SPI embutido no equipamento permite realizar uma filtragem segura em
todos os pacotes para bloquear acessos não autorizados.
O suporte a VPN provê comunicações seguras e criptografadas. O equipamento pode também funcionar
como cliente VPN no estabelecimento de conexões seguras com outros equipamentos similares.
roteamento IP
DHCP
DNS relay
NAT/PAT
Firewall SPI
túneis VPN
regras de QoS
suporte a VLAN
atualização de firmware
ferramentas de depuração
Para mais informações sobre como configurar estas features veja o ANEXO I – COMANDOS DO CLI
ROUTER.
5.1. DM706CR
O DM706CR possui uma interface de router com uma interface de LAN. A interface externa do router é
composta por uma interface Ethernet 10/100Base-T Half/Full Duplex AutoMDIX. A pinagem do conector é
mostrada na Tabela 3.
A interface externa ETH0 dá acesso à interface ETH0 (em nível de software) do router. As interfaces
externas ETH1-ETH4 (switch) dão acesso à interface ETH1 (em nível de software) do router. Desta forma,
o router do equipamento DM706CS possui duas interfaces internas separadas, que podem conter
configurações diferentes.
As interfaces de switch (ETH1 a ETH4) não podem ser configuradas individualmente, mas podem conter
configurações diferentes da interface ETH0.
Regenerado do agregado E1 - obtido a partir do sinal G.703 que entra na linha RX-IN do
agregado, tendo a mesma precisão do equipamento que fornece o sinal G.703 (deve ser
de ±50ppm). Quando operando com relógio regenerado, o equipamento comuta
automaticamente para relógio interno durante o período em que falte sinal G.703 na
entrada do agregado.
Regenerado do tributário E1 - obtido a partir do sinal G.703 que entra na linha RX-IN do
tributário, tendo a mesma precisão do equipamento que fornece o sinal G.703 (deve ser
de ±50ppm). Quando operando com relógio regenerado, o equipamento comuta
automaticamente para relógio interno durante o período em que falte sinal G.703 na
entrada do tributário.
Importante também observar que a interface WAN será sempre escrava de relógio (relógio regenerado do
agregado E1).
A Figura 8 demonstra o funcionamento da interface digital configurada como External quando um DM706,
com clock regenerado do agregado E1, é ligado a um equipamento ECD. A seta tracejada indica que o
CT115 é derivado a partir do relógio regenerado do agregado. A seta pontilhada indica que o
equipamento usa como relógio de transmissão (CT114) o relógio fornecido pelo ECD através do CT113.
A Figura 9 demonstra o funcionamento da V.35 configurada como CT104 sinc. CT113 quando um DM706
é ligado a um equipamento ECD. O esquema é o mesmo mostrado no modo External, exceto que o
CT113 recebido pelo minimux também é utilizado para controlar o CT104 (conforme mostra a seta
pontilhada). O CT115 não se altera neste modo.
A Figura 10 demonstra o funcionamento da V.35 configurada como CT113 Unlooped to CT114 quando
um DM706 é ligado a um equipamento ECD. O esquema é o mesmo mostrado no modo External, exceto
que o CT113 não é repassado para o CT114. Portanto o CT114 é derivado do relógio do sistema. Neste
caso o minimux não pode ser configurado para relógio externo da interface digital, mas utilizará o CT113
para amostrar o CT103.
† Se este LED permanecer piscando ou desligado depois de alguns minutos na fase de inicialização, este
será um indício de falha no equipamento e deve-se proceder para um auxílio técnico junto ao fornecedor
do equipamento.
Através de um terminal VT100 (usando emulador no PC). Neste modo é possível tanto
configurar a parte TDM como a parte de router. Mais detalhes sobre como proceder neste
caso são obtidas no Capítulo 8.
O terminal tem prioridade de gerência sobre os outros métodos. Sendo assim, a abertura de gerência via
terminal vai desconectar outras gerências ativas naquele instante.
Neste modo é possível fazer a configuração da parte TDM do equipamento (interfaces E1, V.35 e taxa da
WAN). Não é possível fazer configurações de router neste modo.
Via Telnet ou SSH, tendo uma conexão física com a porta LAN ou WAN do router.
Neste modo, é possível fazer a configuração tanto da parte de mux como da parte de router do
equipamento.
Usando o terminal local ou acesso pelo telnet na interface Ethernet, com o link de gerência do agregado
E1, o equipamento pode gerenciar outro DM706CR/CS.
O DM706CR/CS não consegue gerenciar remotamente os outros modelos de DM706 (DM706C E1,
DM706C R1/R24 e DM706C IP).
O gerenciamento remoto através do link HDLC só é disponível através do agregado E1. A interface de
tributário E1 não possui esta funcionalidade.
A interface com o usuário depende da forma como é realizada a gerência. Se for via terminal local ou
telnet, as opções aparecerão em menus com texto. Utilizando a gerência integrada da DATACOM, com o
aplicativo DmView, é possível gerenciar a parte de mux do equipamento, com uma interface rica em
recursos gráficos e bastante intuitiva, além de permitir a realização de tarefas administrativas como
provisão de recursos, backup de configurações e gerenciamento de alarmes.
A prioridade para gerência do remoto é dada ao equipamento que primeiro se conectar a ele. Contudo,
enquanto o terminal do equipamento estiver sendo usado, não é possível gerenciá-lo remotamente.
O link HDLC pode ser estabelecido tanto pelo timeslot 0, com uma taxa de 20kbit/s, como pelo timeslot
16, com uma taxa de 64kbit/s, sendo que o equipamento dá prioridade para o mais rápido. No entanto,
existem exigências de configuração para cada caso, segundo a Tabela 10.
Seleção de velocidade em
0 20kbit/s Cascateamento
1984kbit/s ou menor
desabilitado
Seleção de velocidade em Geração de AIS
1920kbit/s ou menor desabilitada
Dados no timeslot 16
16 64kbit/s Teste LAL inativo
desabilitados
Emulação de CAS
desabilitada
A configuração do DM706, ao sair de fábrica, permite que este seja gerenciado. Assim, o minimux pode
ser configurado através do gerente sem a necessidade de entrar no terminal localmente.
Apenas o acionamento do teste LAL não pode ser configurado pela gerência remota, pois este teste
destrói o link de gerência.
A configuração realizada pelo sistema de gerência pode ficar armazenada em memória não-volátil
(E2PROM) para que seja recuperada mesmo após falta de energia elétrica. O equipamento só gravará a
configuração quando este pedido for realizado pela gerência (local ou remoto).
O equipamento não ativará uma configuração inválida pelo sistema de gerência. Caso o gerente peça a
ativação de uma configuração inválida, o minimux tentará corrigi-la e, se isto não for possível, não ativará
esta configuração, permanecendo com a configuração antiga.
Passo 1: Conecte a interface Ethernet do PC via rede local na interface Ethernet do DM706.
Manual do Produto - DM706CR/CS - 204.0105.04 33
Passo 2: Execute o programa de Telnet ou SSH no PC e ajuste o tipo de terminal como VT100.
Passo 4: Digite comandos para realizar configurações ou avalie seu estado de execução. Digite
'?' para obter ajuda a respeito dos comandos.
A descrição dos menus do equipamento para o gerenciamento via telnet são as mesmas do
gerenciamento via terminal e podem ser encontradas no Capítulo 8.
Os equipamentos da família DM706 podem ser configurados através de um terminal VT100 (ou um
emulador de terminal no PC, como o HyperTerminal do Windows ) conectado à porta terminal no painel
frontal.
O terminal deve ser configurado para 9600 bit/s, sem controle de fluxo, 1 bit de parada e sem bit de
paridade. Quando for configurado com o Windows 2000 , recomenda-se não utilizar o HyperTerminal ,
pois este apresenta alguns problemas de funcionamento sobre esta plataforma. Para tanto, é
recomendado o uso do Tera Term Pro , que é um software freeware e pode ser encontrado no endereço
eletrônico:
http://www.vector.co.jp/authors/VA002416/teraterm.html
As telas representadas abaixo descrevem as configurações do equipamento para a parte TDM. Estas
telas podem ser acessadas tanto pelo terminal como por telnet. Para uma descrição mais detalhada sobre
as configurações da parte de router, consulte o Capítulo 14.
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706CR - Minimux Router
# ---------------------------------------------------------------------------
#
#
#
# Type ENTER to run terminal
#
#
#
#
#
Deve-se então pressionar a tecla ENTER para que a primeira tela do terminal seja exibida (tela de
autenticação).
# --------------------------------------------------------------------------
# D A T A C O M
# DM706CR - Minimux Router
# --------------------------------------------------------------------------
#
# 1 - Configure TDM
# 2 - Configure Router
#
# E - Exit
# R - Exit and reset
#
#
#
# Option: [ ]
#
#
As opções que aparecem nesta tela são:
R - Sair e reiniciar: a opção “Exit and reset” finaliza o acesso ao terminal e reinicia a
interface de router.
Se o terminal permanecer 10 minutos sem ser utilizado, o equipamento redirecionará o terminal para a
seguinte tela:
# --------------------------------------------------------------------------
# D A T A C O M
# DM706CR - Minimux Router
# --------------------------------------------------------------------------
#
# 1 - Choose equipment to configure
# 2 - Equipment information
#
# E - Exit
# R - Exit and reset
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# --------------------------------------------------------------------------
# www.datacom.ind.br
# --------------------------------------------------------------------------
As opções que aparecem nesta tela são:
R - Sair e reiniciar: a opção “Exit and reset” finaliza o acesso ao terminal e reinicia a parte
TDM do equipamento (a interface router não é reiniciada).
Para retornar a tela de escolha entre a configuração do TDM e a configuração do router, escolha a opção
“1” nesta tela e depois pressione a tecla ESC.
Se um equipamento apareceu listado, porém sem o asterisco, significa que neste momento já existe
algum gerente atuando no equipamento.
Pelo número apresentado na lista, escolhe-se o equipamento a ser configurado. Sendo que o primeiro
equipamento na lista é sempre o local.
Para cada equipamento gerenciável tem-se um Menu Principal distribuído da seguinte maneira:
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706CR - Minimux Router
# ---------------------------------------------------------------------------
# Main Menu
#
# 1 - Configuration menu
# 2 - Tests menu
# 3 - Status menu
# F - Firmware download to local equipment
#
#
#
#
#
#
#
# Option: [ ]
#
#
# --------------------------------------------------------------------------
# <ESC> Back
# --------------------------------------------------------------------------
1 - Menu de configuração: permite a configuração de características gerais do
equipamento ou de cada interface;
Todas as configurações realizadas nos sub-menus deste são armazenadas em uma memória de usuário
que precisará ser ativada para que o equipamento se configure da maneira desejada. A configuração que
está em uso no equipamento fica armazenada em uma memória chamada Memória do Equipamento, já
as configurações do usuário, ficam em uma memória chamada Memória de Usuário.
A Figura 12 apresenta todas as ações que podem ser tomadas com as memórias do equipamento.
7 - Visualizar LOG de Ativação: esta opção apresenta um LOG contendo os erros quando
tentar serem ativadas configurações parcialmente inválidas ou configurações inválidas.
Neste menu a tecla TAB troca o valor do objeto a configurar. Pressione ENTER para sair deste menu e
salvar as alterações na memória de usuário, e ESC para sair e cancelar as alterações.
Enable tests - Habilitar testes: habilita a ativação de testes na interface pelo menu de
testes ou pela gerência;
Idle byte - Byte de Idle: é o valor decimal do byte que será transmitido nos timeslots não
utilizados caso estejam configurados para IDLE;
Remote management - Gerência Remota: habilita o link HDLC de gerência remota. Pode
ser configurada para o uso dos bits Sa, para uso do timeslot 16 ou desabilitada;
Initial timeslot - Timeslot inicial: configura o número do canal inicial para dados. Caso o
CAS esteja habilitado, o canal inicial deve obrigatoriamente ser 01;
Channel signaling - Canal de sinalização: indica qual tipo de sinalização será usada no
timeslot 16:
Os equipamentos DM706CR/CS não geram o multiframe de CAS, sendo assim, apenas repassam o CAS
recebido no agregado para o tributário e vice-versa.
Timeslot 16 with user data - Timeslot 16 com dados: habilita a transmissão de dados de
usuário no timeslot 16;
Unused channels - Canais não usados: seleciona o que enviar nos timeslots não
utilizados:
o Drop insert: esta configuração faz com que os timeslots recebidos, que não
forem utilizados, sejam retransmitidos, possibilitando o cascateamento de vários
equipamentos no mesmo link E1;
o Idle: esta configuração faz com que seja transmitido o valor configurado pelo
usuário no parâmetro “Idle byte” em cada timeslot não utilizado.
Enable tests - Habilitar testes: habilita a ativação de testes na interface pelo menu de
testes ou pela gerência;
Idle byte - Byte de Idle: é o valor decimal do byte que será transmitido nos timeslots não
utilizados caso estejam configurados para IDLE;
Remote management - Gerência Remota: Este campo não tem função nesta interface;
Initial timeslot - Timeslot inicial: configura o número do canal inicial para dados. Caso o
CAS esteja habilitado, o canal inicial deve obrigatoriamente ser 01;
Channel signaling - Canal de sinalização: indica qual tipo de sinalização será usada no
timeslot 16:
Line impedance - Impedância da linha: este campo tem função apenas informativa nesta
interface;
Unused channels - Canais não usados: seleciona o que enviar nos timeslots não
utilizados:
o Drop insert: esta configuração faz com que os timeslots recebidos, que não
forem utilizados, sejam retransmitidos, possibilitando o cascateamento de vários
equipamentos no mesmo link E1;
o Idle: esta configuração faz com que seja transmitido o valor configurado pelo
usuário no parâmetro “Idle byte” em cada timeslot não utilizado.
Enable tests - Habilitar testes: habilita a ativação de testes nesta interface pelo menu de
testes ou pela gerência.
Enable RDL reception - Habilitar recepção de LDR: habilita a recepção do teste LDR.
CT105 (RTS): indica se o sinal de controle CT105, gerado pelo ETD, sinalizando pedido
para transmitir, deve ser considerado ou ignorado (forçado em ON).
CT108 (DTR): indica se o sinal de controle CT108, gerado pelo ETD, sinalizando que o
terminal está pronto, deve ser considerado ou ignorado (forçado em ON). Quando
habilitado junto com a transmissão de AIS, o minimux gera AIS na falta deste sinal.
Clock - Relógio: define qual relógio será utilizado para amostrar o CT103:
o Device 2M clock source - Fonte de sinc. geral: a interface utilizará como relógio a
fonte de relógio do equipamento (regenerado do agregado E1, do tributário E1
ou interno).
o CT104 sync. CT113 - CT104 sinc. CT103: a interface utilizará o sinal CT113 para
amostrar o CT103 e enviará o CT104 sincronizado com este relógio (CT113).
CT128 (ERC): seleciona se os dados enviados no CT104 devem estar sincronizados com
o sinal CT128 da interface. Se o parâmetro anterior, clock, estiver selecionado para
CT104 sinc. CT113, este objeto não poderá estar habilitado.
CT140 (RDL): pode ser forçado em OFF ou ser controlado. Em OFF o equipamento não
entrará em teste de LDR quando for recebido este pedido através do sinal CT140.
CT141 (LAL): pode ser forçado em OFF ou ser controlado. Em OFF o equipamento não
entrará em teste de LAL quando for recebido este pedido através do sinal CT141.
Initial timeslot - Timeslot inicial: canal inicial utilizado para dados na interface.
Em todos os menus de teste, independente da interface, há uma indicação do estado dos testes na
interface.
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706CR - Minimux Router
# ---------------------------------------------------------------------------
# Tests Menu
#
# A - E1 Aggregate interface
# T - E1 Tributary interface
# V - V.35 interface
#
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# ---------------------------------------------------------------------------
# <ESC> Back
# ---------------------------------------------------------------------------
Para todas as interfaces, vale que:
Tempo de teste de BERT (segundos): mostra por quanto tempo o teste está rodando;
Tempo de erro de BERT (segundos): mostra por quanto tempo o teste esteve em erro;
o Rodando TXLDR & BERT: teste de LDR acionado pelo equipamento local mais
teste de BERT, ambos em andamento;
o Rodando RXLDR & BERT: teste de LDR acionado pelo equipamento remoto
mais teste de BERT, ambos em andamento.
Para executar o teste de LDR em conjunto com o teste de BERT, primeiro é preciso acionar o LDR, para
depois acionar o teste de BERT.
3 – Start LAL test - Laço analógico local: ativa o teste de LAL (só pode ser executado no
equipamento local).
5 – Insert BERT error - Inserir erro de BERT: gera erro de um bit na seqüência de BERT
que esta sendo transmitida;
6 – Reset BERT counters - Zerar contadores de BERT: zera a contagem de tempo total e
tempo de erro do teste.
Up time - Tempo desde inicializado: tempo que o equipamento está ligado desde seu
último reset;
Current test - Teste atual: indica se existe algum teste ativo na interface;
Current test - Teste Atual: indica se existe algum teste ativo na interface.
BERT test result - Resultado do teste de BERT: indica o resultado do teste de BERT.
CT105 (RTS): indica se o sinal CT105 está ativo ou não. Se for configurado para ser
ignorado aparecerá “Forced ON” (sempre ligado).
CT108 (DTR): indica se o sinal CT108 está ativo ou não. Se for configurado para ser
ignorado aparecerá “Forced ON” (sempre ligado).
CT109 (DCD): se estiver ativo indica que o agregado está operando corretamente e os
dados recebidos (CT104) são válidos.
CT113 (XTC): caso o CT113 esteja habilitado, indica se ele está operando na freqüência
configurada. “Ignored” significa sinal não habilitado, “On” significa operando corretamente
e “Off” não operando corretamente.
CT128 (ERC): caso o CT128 esteja habilitado, indica se ele está operando na freqüência
configurada. “Forced OFF” significa sinal não habilitado, “On” significa operando
corretamente e “Off” não operando corretamente.
Number of after factory resets - Número de resets (atualizado a cada reinício do sistema);
Os testes nas interfaces e a recepção de LDR podem ser executados via gerência.
Para iniciar um teste em alguma interface, primeiro é necessário desativar eventuais testes que esta
interface possa estar executando (ou seja, só é possível executar um teste por vez em cada interface). A
exceção é o teste de LDR combinado com o teste de BERT, na interface digital. Neste caso é necessário
ativar primeiramente o LDR e em seqüência o teste de BERT.
Este teste permite uma rápida verificação da qualidade de transmissão, sem utilização de equipamento de
teste externo.
É possível acionar BERT em dois DM706 que se comuniquem. Neste caso, cada receptor monitora o
padrão enviado pelo transmissor do outro equipamento.
É possível fazer o monitoramento de quantos segundos o teste está rodando e quantos segundos de erro
o equipamento apresentou, tanto através da gerência local (terminal ou telnet), como da gerência remota.
Ao acionar o teste, a sinalização da interface V.35 ou V.36/V.11 ficará setada em OFF (CT104=marca,
CT106=OFF, CT107=OFF, CT109=OFF e CT114=OFF) e o LED TEST, assim como o CT142, serão
setados para ON.
Para ativar o LDR no equipamento remoto, o equipamento local e o remoto devem estar configurados
com a mesma taxa de transmissão.
Quando o lado remoto detecta o pedido de LDR, este envia um sinal de confirmação de fechamento de
loop. Quando o lado que pediu o LDR detecta a confirmação da ativação do laço remoto, o LED TEST
acende. Na interface digital, o sinal CT142 é setado para ON, bem como o sinal CT106 vai para OFF
apenas durante a transmissão do pedido de teste.
Se o BERT for usado em conjunto com o TX-LDR, a interface digital não será testada. Note que o BERT
somente iniciará depois de aceito o loop pelo equipamento remoto.
Lado Remoto
Dois laços são realizados. O laço interno faz com que os dados provenientes do agregado E1 sejam
retransmitidos. O laço externo faz com que os dados externos provindos da interface digital retornem para
a mesma. Durante a execução do teste de RX-LDR os dados na interface digital continuam sincronizados
com os relógios configurados para operação normal. O LED TEST, o CT142 e o CT109 são setados para
ON, o CT107 é setado para OFF. Deste modo este teste verifica a conexão e a interface com o ETD local,
assim como a conexão com o lado remoto.
Quando for detectado que a entrada do agregado ficou mais de um segundo sem portadora, o CT109 irá
para OFF e o laço será desfeito, voltando à operação normal.
O equipamento permanecerá nas condições de teste até que o CT140 seja desacionado ou o teste seja
desativado pela gerência.
Os pedidos de ativação, confirmação e desativação do laço estão conforme a recomendação V.54 do ITU-
T.
Os equipamentos passam constantemente por upgrades, nos quais são inseridas novas facilidades. Para
utilizar estas novas facilidades, torna-se necessário que seja modificado o firmware do equipamento. Isto
é feito através do download de um novo firmware.
O equipamento DM706 possui dois firmwares. Um destes está relacionado com a parte de mux, ou seja,
com as interfaces E1, V.35 e WAN e os relógios do equipamento. O segundo firmware é o responsável
pelas configurações específicas da placa de router. A atualização destes firmwares é feita de forma
individual e diferente uma da outra, conforme será detalhado a seguir.
http://www.datacom.ind.br
Após a obtenção do arquivo, o usuário pode realizar o download para o equipamento através do terminal,
enviando o arquivo de forma binária.
Normalmente o HyperTerminal do Windows® não envia os arquivos de forma binária, mas no formato
texto. Portanto recomenda-se não usar o terminal do Windows® para fazer o download de software. A
DATACOM recomenda o uso do aplicativo Tera Term, que é um software freeware e pode ser encontrado
no seguinte endereço:
www.vector.co.jp/authors/VA002416/teraterm.html
Para fazer a atualização de firmware, entre no terminal e escolha o equipamento para o qual será enviado
o firmware. Na tela de Menu Principal, pressione a tecla “F”. No rodapé da tela aparecerá uma mensagem
indicando o status do download. Para começar o envio deve-se esperar que apareça a mensagem
indicando que o download pode ser iniciado (Action: Start Download). Quando esta mensagem aparecer,
clique em “File – Send File...”. Agora selecione o firmware marcando a opção “binary” no canto inferior
esquerdo da tela. Após isso, clique em “Abrir” e espere o download terminar (em torno de 5 minutos a
9600bit/s).
O download acontece com operação normal do equipamento. Quando a transferência for concluída, o
equipamento verificará a integridade do arquivo recebido. Caso seja um arquivo válido, o equipamento
atualizará automaticamente seu firmware e só então ele reiniciará, interrompendo a conexão durante
aproximadamente um minuto e meio.
Com a interface Ethernet já configurada, entra-se no CLI do router (através do terminal, telnet ou SSH,
conforme descrito no Capítulo 7). Os seguintes comandos devem ser utilizados:
# DM706CR-router>enable
# DM706CR-router#firmware upload
O comando firmware upload coloca a placa router em estado de atualização e habilita o servidor FTP da
mesma para o upload do arquivo. As funcionalidades de rede são mantidas durante o processo de
atualização. Após este comando, deve-se aguardar até que o LED SYS volte a ligar. Isto é necessário
porque o equipamento está realizando ajustes internos no software para permitir a atualização.
# DM706CR-router#firmware upload
# % Preparing system for firmware update...
# % Wait until SYS led goes on...
A imagem de firmware deve estar no mesmo local (ou pasta) em que o prompt de comando se encontrava
quando conectou ao FTP do DM706CR (neste exemplo, o prompt de comando estava no diretório C:\ ).
# ftp> hash
# Imprimindo a marca # para Ligado ftp: (2048 bytes/marca #) .
# ftp> bin
# 200 TYPE is now 8-bit binary
# ftp> put 0283-02.im
# 200 PORT command successful
# 150 Connecting to 192.168.0.25:5001
# ###########################################################################
# 226-File written successfully
# 226 3.1 Mbytes free disk space
# ftp: 5084342 bytes enviados em 5,63Segundos 903,88Kbytes/s.
# ftp>
Importante ser observado que nunca se deve fazer um downgrade de versão, ou seja, gravar a mesma
versão ou uma que seja mais antiga que a atual.
# DM706CR-router>
# DM706CR-router>enable
# DM706CR-router#firmware save
# Image Name: SateliteRouter - 01
# Created: 2006-06-20 15:01:40 UTC
# Verifying Checksum ... OK
# Writing flash ... OK
# Please wait for system reboot...
Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento está
funcional.
Para evitar risco de choque elétrico, antes de abrir os equipamentos, certifique-se de que os mesmos
estão desligados.
Os equipamentos descritos neste manual são sensíveis a eletricidade estática. Antes de manusear
qualquer equipamento descrito neste manual, certifique-se de estar utilizando dispositivos de proteção
contra eletricidade estática, e de que estes estejam funcionando corretamente.
11.1. Instalação
A alimentação do equipamento pode ser tanto AC (93 a 250V, 50-60 Hz), quanto DC (36 a 72V), com
seleção automática. O conector está disponível no painel traseiro. Para ligar o equipamento, basta
conectar o cabo de força.
11.2. Operação
A configuração é feita inicialmente pela porta serial, que está disponível no conector RS-232 no painel
frontal. A conexão do PC ao equipamento é realizada através de um cabo com conector DB9 macho no
lado do equipamento e DB9 ou DB25 fêmea no lado do PC. A pinagem é dada na Tabela 1.
É preciso tomar cuidado para que não haja diferença de potencial entre o pino 5 do DB9 do DM706 (terra
de sinal) e o pino 5 do DB9 (ou pino 7 do DB25) do PC. Caso isso ocorra, danificará as interfaces seriais
do DM706 e do PC. Para certificar-se que isso não ocorra, meça com um Voltímetro AC a tensão entre
esses pinos. Se houver diferença de potencial, confira se o equipamento e o PC estão devidamente
aterrados. Não é necessário desligar o equipamento para conectar o cabo serial, se as condições acima
forem respeitadas.
A conexão para a interface Ethernet está disponível no conector RJ45 identificado com a
serigrafia “ETH0” no painel traseiro do equipamento.
As conexões para o Switch estão disponíveis nos conectores RJ45 identificados com as
serigrafias “ETH1-ETH4” no painel traseiro do equipamento (somente DM706CS).
11.3. Estrapes
Definem se a característica elétrica da interface digital será de acordo com a recomendação V.35 ou
V.36/V.11.
Posição 120: seleciona a utilização de par trançado, ou seja, opera no agregado G.703 com impedância
equivalente a 120ohms.
Posição 75: seleciona a utilização de cabo coaxial, ou seja, opera no agregado G.703 com impedância
equivalente a 75ohms - padrão de fábrica.
Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.
Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.
Este estrape está disponível apenas nos equipamentos com PCI rev. 04 ou superior.
PCI rev. 00
Posição GND: liga a malha externa dos cabos coaxiais ao terra de sinal.
Este estrape só existe no equipamento cuja saída do tributário E1 é disponibilizada em conectores BNC
(75ohms).
Posição GND: liga a malha externa dos cabos coaxiais ao terra de sinal.
Este estrape só existe no equipamento cuja saída do tributário E1 é disponibilizada em conectores BNC
(75ohms).
Este estrape está disponível apenas nas placas satélite rev. 02 ou superior.
12.2. Potência
A potência máxima consumida pelo equipamento é de 12W, sendo de 10,5W seu consumo médio.
12.3. Alimentação
O fornecimento de energia ao equipamento é realizado através de um cabo tripolar com terminação a três
pinos. Este cabo pode ser ligado a qualquer tipo de tomada AC, dentro dos limites de tensão
especificados (Tabela 11), a seleção é realizada automaticamente. No caso da utilização de tensão DC, o
plug de ligação a tomadas AC deve ser cortado e ligado de modo que o pino central da tomada
corresponda ao terra de proteção, e então a ligação deve ser feita como mostrado na Figura 24.
Tensão Tensão
mínima (V) máxima (V)
AC 50~60 Hz 93 250
DC 36 72
A instalação de qualquer equipamento elétrico deve estar de acordo com a legislação vigente no local em
que este equipamento for instalado. Isto inclui dispositivos de proteção, dimensionamento e proteção
adequados às capacidades do equipamento.
Os equipamentos descritos neste manual são sensíveis a eletricidade estática. Antes de manusear
qualquer equipamento descrito neste manual, certifique-se de estar utilizando dispositivos de proteção
contra eletricidade estática, e de que estes estejam funcionando corretamente.
A fonte de alimentação, onde o cabo de alimentação é conectado, deve ser posicionada próxima ao
equipamento e estar em fácil acesso, pois o equipamento é ligado e desligado através desta.
No caso da utilização da tensão DC, deve ser tomado o cuidado para que o terra de proteção do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteção do sistema. Este cabo deve ser conectado antes de qualquer outra conexão.
O equipamento suporta fusível de 1A, tipo T (retardo), 250V. Caso seja necessário, substitua-o somente
por outro do mesmo tipo e valor.
Para evitar risco de choque elétrico, antes de abrir os equipamentos certifique-se de que os mesmos
estão desligados.
A fonte de alimentação, onde o cabo de alimentação é conectado, deve ser posicionada próxima ao
equipamento e estar em fácil acesso, pois o equipamento é ligado e desligado através desta.
No caso da utilização da tensão DC, deve ser tomado o cuidado para que o terra de proteção do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteção do sistema. Este cabo deve ser conectado antes de qualquer outra conexão.
O equipamento suporta fusível de 1A, tipo T (retardo), 250V. Caso seja necessário, substitua-o somente
por outro do mesmo tipo e valor.
Para evitar risco de choque elétrico, antes de abrir os equipamentos, certifique-se de que os mesmos
estão desligados.
12.4. Dimensões
O equipamento apresenta-se em gabinete de mesa com largura 195 mm, profundidade 200 mm e altura
44 mm (com os pés de borracha).
12.5. Peso
O equipamento tem o peso aproximado de 1kgf.
ITU-T
Telebrás
CISPR
o Publication 22.
Anatel
IEC
IEEE
o IEEE 802.3 (Ethernet), IEEE 802.1, 802.1Q Tag-based VLANs, 802.1Q VLAN
priority Tag e Port Based VLAN.7.
configure
disable
enable
exit
firmware
help
interface
router
terminal
14.1.1. configure
O comando configure é utilizado para entrar no nível de configuração global (global configuration level) a
partir do nível de usuário privilegiado (privileged user level) ou para carregar a configuração armazenada
na memória.
# configure { memory | terminal }
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706CR-router#configure terminal
# DM706CR-router(config)#
#
# DM706CR-router#configure memory
# [OK]
Comando(s) relacionado(s)
exit
14.1.2. disable
O comando disable é utilizado para sair do nível de usuário privilegiado (privileged user level) e retornar
ao nível de usuário comum (common user level).
# disable
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706CR-router#disable
# DM706CR-router>
Comando(s) relacionado(s)
enable
14.1.3. enable
O comando enable é utilizado para entrar no nível de usuário privilegiado (privileged user level) a partir do
nível de usuário comum (common user level).
# enable
Nível(is) do comando
Nível de usuário comum (common user level).
Exemplo
# DM706CR-router>enable
# DM706CR-router#
Comando(s) relacionado(s)
disable
exit
14.1.4. exit
O comando exit é utilizado para retornar ao nível imediatamente inferior ao nível atual. Se for executado
no nível de usuário comum (common user level) ou no nível de usuário privilegiado (privileged user level),
a sessão será encerrada.
# exit
Nível(is) do comando
Nível de usuário comum (common user level).
Todos os comandos podem ser classificados em três níveis. Segue uma relação dos três níveis partindo
do mais baixo.
- Níveis de usuário:
- Nível de configuração:
Exemplo
# DM706CR-router(config-if-ethernet0)#exit
# DM706CR-router(config)#
Comando(s) relacionado(s)
configure
interface
router
Este comando deve ser executado apenas pelo encarregado de fazer a manutenção deste aparelho e
estritamente após recomendação do fabricante.
O comando firmware upload coloca a placa router em estado de atualização e habilita o FTP para o
upload do firmware. As funcionalidades de roteamento são mantidas, para o caso de se realizar a
atualização através da WAN.
O comando firmware save para gravar, em Flash, o firmware recebido pelo ftp.
Exemplo
# DM706CR-router#firmware upload
# Preparing system for firmware update...
14.1.6. help
O comando help é utilizado para mostrar informações de ajuda do sistema.
# help
Nível(is) do comando
Nível de usuário comum (common user level).
O comando help exibe informações globais sobre a ajuda do sistema. É possível digitar „?‟ para obter
ajuda total ou parcial sobre um determinado comando.
Exemplo
# DM706CR-router#help
# Help may be requested at any point in a command by entering
# a question mark '?'. If nothing matches, the help list will
# be empty and you must backup until entering a '?' shows the
# available options.
# Two styles of help are provided:
# 1. Full help is available when you are ready to enter a
# command argument (e.g. 'show ?') and describes each possible
# argument.
# 2. Partial help is provided when an abbreviated argument is entered
# and you want to know what arguments match the input
# (e.g. 'show pr?'.)
14.1.7. interface
O comando interface é utilizado para entrar no nível de configuração de interfaces (interface configuration
level).
# interface { <interface-type> <interface-number> }
Especificação do(s) parâmetro(s)
<interface-type> Refere-se ao tipo da interface que, na placa router, pode ser Ethernet ou serial.
O comando interface é executado para acessar o nível de configuração das interfaces físicas e lógicas de
acordo com a necessidade do usuário.
Exemplo
# DM706CR-router(config)#interface ethernet 0
# DM706CR-router(config-if-ethernet0)#
Comando(s) relacionado(s)
exit
14.1.8. router
O comando router é utilizado para habilitar e para acessar o nível de configuração do protocolo de
roteamento (route protocol configuration level) ou desabilitar o protocolo.
# [no] router { rip | ospf }
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#router rip
# DM706CR-router(config-router-rip)#
Comando(s) relacionado(s)
exit
14.1.9. terminal
O comando terminal define o número de linhas da tela exibidas no terminal e qual o tempo de estouro de
conexão (timeout) utilizado.
# terminal { length <value> | timeout <value>}
Especificação do(s) parâmetro(s)
length <value> Define o número de linhas que serão exibidas no terminal. <value> pode variar de
0 a 99.
timeout <value> Define o tempo ocioso, em segundos, permitido antes de a seção ser encerrada
pelo sistema. <value> pode variar de 0 a 3600.
Padrão
Nível(is) do comando
Nível de usuário comum (common user level).
Nível de usuário privilegiado (privileged user level).
Orientações
É importante definir o parâmetro length de forma correta para garantir a visualização correta do retorno do
comando show. Em alguns casos este comando retorna uma grande quantidade de dados, podendo gerar
mais de uma tela para serem exibidos e, conseqüentemente, se o número de linhas definido for maior que
o número de linhas na tela do terminal então parte da informação será perdida.
Exemplo
# DM706CR-router#terminal length 22
# DM706CR-router#terminal timeout 0
Comando(s) relacionado(s)
configure terminal
erase startup-config
show previous-config
show running-config
show startup-config
14.2.1. copy
Armazena ou carrega uma configuração no equipamento.
# copy <source-config> <dest-config>
Especificação do(s) parâmetro(s)
<source-config> É a configuração de origem que será armazenada ou carregada. Há 3 (três)
locais de referência às configurações que podem ser usadas como parâmetro: a atual que se
encontra em execução (running-config); as armazenadas em Flash (startup-config ou previous-
config); um host remoto, acessado via TFTP.
Para, por exemplo, fazer uma cópia de segurança desta configuração em um host remoto será preciso
setar como parâmetro do <source-config> o running-config e na configuração de destino <dest-config>
selecionar TFTP seguido do endereço IP do host remoto.
No caso de se querer carregar uma determinada configuração, deve-se passar a configuração desejada
como <source-config> e utilizar o running-config como <dest-config>.
Este procedimento não salva estas configurações como configuração de carga. Com isso, se o
equipamento for reiniciado, sua configuração será a última salva em Flash.
O previous-config é uma cópia do startup-config feita automaticamente antes que seja alterado seu valor.
Com isso se torna possível retornar à configuração de carga anterior através do comando copy previous-
config startup-config.
Exemplo
- Quando o equipamento é usado em uma nova aplicação e o arquivo de configuração de carga não
encontra os requisitos para esta aplicação. Neste caso pode se querer apagar o arquivo de configuração
de carga e resetar o sistema.
Caso não haja um arquivo de configuração de carga na Flash quando o equipamento for ligado, o sistema
será inicializado com parâmetros default.
Exemplo
# DM706CR-router#erase startup-config
Comando(s) relacionado(s)
show running-config
show startup-config
copy
Comando(s) relacionado(s)
erase
copy
Após a configuração do equipamento é interessante utilizar este comando para conferir e validar todas as
alterações feitas.
Exemplo
# DM706CR-router#show running-config
# Building configuration...
# !
# version SateliteRouter - 01
# !
# terminal length 22
# terminal timeout 300
# !
# aaa authentication login none
# aaa username support password hash 3FQCapaCpP6/Q
# aaa username admin password hash J9qYR9m.35W.E
# !
# hostname router
# !
# ip routing
# no ip multicast-routing
# ip pmtu-discovery
# ip default-ttl 64
# no ip rp-filter
# no ip icmp ignore all
# no ip icmp ignore broadcasts
# no ip icmp ignore bogus
# ip icmp rate dest-unreachable 100
# ip icmp rate echo-reply 0
# ip icmp rate param-prob 100
# ip icmp rate time-exceed 100
# ip fragment high 262144
# ip fragment low 196608
# ip fragment time 30
# no ip tcp ecn
# no ip tcp syncookies
# !
# no ipx routing
# !
# snmp-server trapsink 192.168.100.80 public
# snmp-server trapsink 192.168.100.120 public
# snmp-server community public rw
# !
# access-policy accept
# !
# ip route 10.5.0.0 255.255.0.0 serial 0.25
# !
# interface ethernet 0
# ip address 192.168.100.85 255.255.255.0
# no ipx network
# mtu 1500
# txqueuelen 100
# no shutdown
# snmp trap link-status
# !
Caso ocorra algum erro na inicialização é recomendado que se verifique a configuração de carga exibida
pelo comando show startup-config a fim de corrigir o erro.
Exemplo
# DM706CR-router#show startup-config
(Ver exemplo do comando show running-config)
Comando(s) relacionado(s)
erase
show running-config
14.3.3. hostname
Atribui um nome à placa router.
# hostname <name>
Especificação do(s) parâmetro(s)
<name> Seta um string de caracteres que será o nome da placa.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Alterar o nome da placa irá afetar a interface de linha do prompt de comandos. Se o nome da placa for
router, o prompt do nível de usuário privilegiado (privileged user level) será DM706CR-router#.
Exemplo
# DM706CR-router(config)#hostname router-dm
# DM706CR-router-dm(config)#
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Cria uma tabela local com todos os domínios resolvidos para acelerar a resolução de domínios.
Exemplo
# DM706CR-router(config)#ip dns relay
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Esta opção permite que seja usado o endereço de domínio no campo de <ip-address> consultando o
servidor de nomes configurados com o comando ip name-server.
Exemplo
# DM706CR-router(config)#no ip domain lookup
Comando(s) relacionado(s)
ip name-server
14.3.6. ip name-server
Configura o servidor DNS.
# [no] ip name-server <ip-address>
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Exemplo
# DM706CR-router(config)#ip name-server 200.212.1.4
Comando(s) relacionado(s)
ip domain lookup
14.3.7. ip pmtu-discovery
Habilita ou desabilita o serviço de Path MTU Discovery.
# [no] ip pmtu-discovery
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Com Path MTU Discovery habilitado, o pacote terá o MTU mínimo encontrado entre os links pelo quais ele
irá trafegar.
Exemplo
# DM706CR-router(config)#ip pmtu-discovery
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#logging remote 154.43.13.17
14.3.9. reload
Reinicializa a placa router.
# reload [in <time>] | [cancel]
Especificação do(s) parâmetro(s)
in <time> Indica que a placa será resetada de acordo com a configuração armazenada na
memória Flash em <time> minutos. O parâmetro <time> pode variar de 1 até 60.
Este comando tem como finalidade a reinicialização remota da placa através do parâmetro de tempo
<time>. Caso <time> seja 0 ou não for especificado, o comando terá o mesmo efeito de desligar e ligar a
placa.
É importante que o arquivo de configuração atual (running-config) esteja devidamente salvo na memória
Flash (ver comando copy) antes da execução deste comando. Caso contrário, a placa pode não carregar
as configurações desejadas.
Exemplo
# DM706CR-router#reload
# Proceed with reload? [confirm]y
Comando(s) relacionado(s)
copy running-config startup-config
show reload
Quando checar a data e hora do sistema o usuário pode ajustar o relógio do sistema se ele estiver
incorreto utilizando o comando clock set.
Exemplo
# DM706CR-router#show clock
# Tue Jun 20 16:10:12 UTC 2006
Comando(s) relacionado(s)
clock set
Exemplo
# DM706CR-router#show cpu
# processor usage : 79.1% system, 20.9% idle
# processor : 0
# cpu : 8xx
# clock : 130MHz
# bus clock : 65MHz
# revision : 0.0 (pvr 0050 0000)
# bogomips : 129.43
Quando o túnel que terá suas informações exibidas não for especificado, o comando show crypto exibe
informações genéricas sobre as configurações de todos os túneis.
Exemplo
# DM706CR-router#show crypto
# auto-reload in 180 seconds
# NAT-Traversal off
# public local rsa key0sAQOMDWhqwoRc5vu1QMJRLZELNPCvGQonrHe5KJ2rhRuBjPq7oVN0r
# bZEH4zJmaBMGWnQDscNH5G9lJgKRS9hfk8b
# Connections:
# test ethernet0 <---> 10.1.0.1 RSA+ESP+3DES+MD5+PFS tunnel not established
# 192.168.100.0/24 10.5.0.0/16
Comando(s) relacionado(s)
crypto
Exemplo
# DM706CR-router#show dhcp
Exemplo
# DM706CR-router#show ip dns
# IP domain lookup is currently disabled
# DNS relay is currently enabled
O retorno deste comando é a simples concatenação de informações do sistema fornecidas por outros
comandos (i.e. show version, show running-config, show interfaces e show processes).
Exemplo
# DM706CR-router#show tech-support
#
# ------------------ show version ------------------
#
# Bootloader version: 0.4.7
# System version: SateliteRouter – 01
<year> Seta o ano corrente. O valor do ano varia entre 1970 e 2037.
Padrão
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
<hour> Seta a defasagem, em horas, em relação ao UTC. Este valor pode variar de -23 até 23.
<minute> Seta o parâmetro opcional caso seja necessário um deslocamento em minutos em
relação à defasagem de horas. Este deslocamento pode variar entre 0 e 59.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#clock timezone Brasilia -3
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ntp authentication-key 1 md5 PASSWORD
Para desabilitar o nível servidor do daemon de NTP na placa, mas manter o nível cliente, deve-se
executar o comando com os seguintes parâmetros: <ip-address> = 0.0.0.0 e <mask>=0.0.0.0.
Exemplo
# DM706CR-router(config)#ntp restrict 10.3.0.3 255.0.0.0
key <1-16> Define qual das chaves geradas pelo comando ntp authentication-key
generate deve ser utilizada.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
O daemon de NTP assume os papéis de servidor e cliente, sendo cliente dos servidores configurados
pelo comando ntp server. Após a sincronização do relógio com um servidor, o daemon passará a
aceitar pacotes NTP comportando-se como um servidor.
Para rejeitar requisições NTP, quando em nível servidor, basta usar o comando ntp restrict.
Exemplo
# DM706CR-router(config)#ntp restrict 10.3.0.3 255.0.0.0
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Para que uma chave possa ser usada na autenticação entre dois peers é necessário que a mesma seja
marcada como confiável.
Entre um servidor e um cliente NTP é necessário que a haja a mesma chave confiável configurada.
Exemplo
14.5.1. ping
Verifica se a conexão com uma rede ou um endereço IP está alcançável.
# ping { <ip-address> [count <packet-number> | size <packetsize>] }
Especificação do(s) parâmetro(s)
<ip-address> É o endereço IP do equipamento de destino.
Por padrão, o comando ping envia 5 mensagens do tipo ECHO com um tamanho de 56 bytes cada.
Nível(is) do comando
Nível de usuário comum (common user level).
Nível de usuário privilegiado (privileged user level).
Orientações
O comando ping geralmente é usado para validar e avaliar as conexões da rede. Quando executado, o
comando retorna o tempo gasto e a quantidade de bytes transmitidos na transmissão e recepção das
mensagens ECHO. No final, gera as informações de estatística que incluem: o número de mensagens
enviadas e recebidas; a percentagem de falhas e o tempo gasto em média na transmissão das
mensagens.
Quando a velocidade de transmissão da rede for baixa, é possível aumentar o tempo de espera pela
resposta (timeout).
Exemplo
# DM706CR-router#ping 10.1.0.1
# PING 10.1.0.1 (10.1.0.1): 56 data bytes
# 64 bytes from 10.1.0.1: icmp_seq=0 ttl=64 time=4.3 ms
# 64 bytes from 10.1.0.1: icmp_seq=1 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=2 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=3 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=4 ttl=64 time=3.6 ms
#
# --- 10.1.0.1 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 3.6/3.7/4.3 ms
Comando(s) relacionado(s)
traceroute
14.5.2. tcpdump
É o comando usado para monitorar os pacotes que estão trafegando pelas interfaces do equipamento.
14.5.3. traceroute
É o comando usado para sondar o caminho que uma mensagem faz através de uma rede registrando
todos os roteadores pelos quais a mensagem passa. Utiliza-se para verificar o alcance da rede e analisar
suas falhas.
# traceroute <ip-address>
Especificação do(s) parâmetro(s)
<ip-address> É o endereço IP do host de destino.
Nível(is) do comando
Nível de usuário comum (common user level).
Nível de usuário privilegiado (privileged user level).
Orientações
Após estabelecer, via comando ping, que existe uma falha na rede, é possível determinar em qual ponto
ocorre esta falha pelo comando traceroute.
O comando traceroute exibe todos os endereços IP‟s pelos quais a mensagem passará para chegar ao
destino.
Exemplo
# DM706CR-router#traceroute 201.181.129.228
# traceroute to 201.181.129.228 (201.181.129.228), 15 hops max, 40 byte
packets
# 1 192.168.1.2 (192.168.1.2) 2.714 ms 2.112 ms 1.99 ms
# 2 201.181.129.228 (201.181.129.228) 99.89 ms 69.807 ms 49.057 ms
14.6.1. debug
Habilita ou desabilita a depuração de algumas funções do sistema.
# [ no ] debug { all | bridge | config | crypto | dhcp | frelay | hdlc |
ntp | ospf | ppp | rip | ssh | systtyd | vrrp }
Especificação do(s) parâmetro(s)
OPÇÃO HABILITA / DESABILITA.
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Orientações
A placa router oferece várias funções de depuração, geralmente utilizadas para suporte técnico e
diagnóstico de problemas na rede. Essas funções, quando habilitadas, geram uma grande quantidade de
mensagens de depuração que reduzem a eficiência do equipamento. Essa perda de desempenho pode
causar a queda da rede, especialmente quando um número grande de opções de depuração está
habilitado. Por isso é recomendado que não se habilite todas as opções de depuração ao mesmo tempo.
Exemplo
# DM706CR-router#debug config
# Configuration service debugging is on
Comando(s) relacionado(s)
show debugging
Utiliza-se este comando para verificar quais opções de depuração estão habilitadas.
Exemplo
# DM706CR-router#show debugging
# Configuration service debugging is on
# PPP daemon debugging is on
Comando(s) relacionado(s)
debug
Por padrão, as comunidades com acesso somente-leitura possuem nome public enquanto as
comunidades com acesso de leitura-e-escrita possuem nome private.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
A opção somente-leitura permite apenas a recepção dos objetos MIB, não possibilitando a alteração dos
mesmos.
Exemplo
# DM706CR-router(config)#snmp-server community public rw
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#snmp-server contact support@enterprise.com.br
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
O equipamento pode enviar traps com o status das interfaces toda vez que estas sofrerem alguma
alteração no estado do link.
As interfaces que terão suas informações de status enviadas por traps são adicionadas pelo comando
snmp trap link-status, e a comunidade é definida pelo comando snmp trapcommunity.
Exemplo
# DM706CR-router(config)#snmp-server trapsink 192.168.10.10
Comando(s) relacionado(s)
snmp trap link-status
snmp trapcommunity
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-ethernet0)#snmp trap link-status
14.8.1. ip nat
Habilita ou desabilita regras NAT na interface.
# [no] ip nat <name> {in | out}
Especificação do(s) parâmetro(s)
<name> é o nome da regra NAT.
in define que a regra será aplicada a pacotes que entram pela interface especificada na regra de
NAT.
out define que a regra será aplicada a pacotes que saem pela interface especificada na regra de
NAT.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Regras definidas com o parâmetro change-source-to devem ser aplicadas à interface com o parâmetro
out. Já regras definidas com o parâmetro change-destination-to devem ser aplicadas à interface com o
parâmetro in.
Exemplo
# DM706CR-router(config-if-ethernet0)#ip nat natest out
Comando(s) relacionado(s)
nat-rule
14.8.2. nat-rule
Este comando é utilizado para criar regras NAT.
# nat-rule { <name> <protocol> <source> <destination> <changetype> {<ip-
address> | pool <beginip> <endip>} [port {<number> | range <beginnumber>
<endnumber>} ] }
Especificação do(s) parâmetro(s)
<name> É o nome que irá identificar a regra.
<protocol> É o protocolo cujo fluxo de mensagens será controlado. Podendo ser IP, ICMP, TCP,
UDP ou um protocolo com número definido entre 0 e 255.
<source> É o endereço IP do host de origem do pacote. Pode ser definido como sendo qualquer
host através do parâmetro any, ou um host específico utilizando os parâmetros host <ip-
address> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.
<destination> É o endereço IP do host de destino do pacote. Pode ser definido como sendo
qualquer host através do parâmetro any, ou um host específico utilizando os parâmetros host
<ip-address> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.
<changetype> Pode ser change-to-source, utilizado quando definindo uma regra para os pacotes
que tem origem na rede interna e destino na rede externa (internet), ou change-to-destination,
utilizado para as regras que se referem aos pacotes com origem na rede externa e destino na
rede interna.
<ip-address> É o endereço IP que será utilizado na composição do novo pacote.
pool <beginip> <endip> Define a faixa de possíveis endereços IP‟s que serão utilizados para
compor o novo pacote. <beginip> é substituído pelo primeiro endereço IP do intervalo e <endip>
é substituído pelo último endereço IP do intervalo.
range <beginnumber> <endnumber> define o intervalo de portas possíveis que poderão ser
incluídas na nova mensagem. <beginnumber> é o primeiro número de porta do intervalo e
<endnumber> é o último número de porta.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Exemplo
# DM706CR-router(config)#nat-rule natest tcp any any change-source-to
interface-address
Comando(s) relacionado(s)
ip nat
14.9.1. bridge
Define as configurações para a placa router operar em modo bridge.
# [no] bridge <number> { aging-time <value> | forward-time <value> | hello-
time <value> | max-age <value> | priority <value> | protocol ieee |
spanning-disabled }
Especificação do(s) parâmetro(s)
<number> Define o identificador do conjunto de definições de uma bridge.
priority <value> Define a prioridade da spanning-tree. O parâmetro pode variar de 0 até 65.535.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Para fazer a placa router operar em modo bridge, deve-se utilizar o comando bridge-group para aplicar as
definições na interface Ethernet.
Exemplo
# DM706CR-router(config)#bridge 1 protocol ieee
# DM706CR-router(config)#bridge 1 max-age 100
# DM706CR-router(config)#bridge 1 aging-time 300
# DM706CR-router(config)#bridge 1 forward-time 150
# DM706CR-router(config)#bridge 1 priority 56
# DM706CR-router(config)#bridge 1 hello-time 10
Comando(s) relacionado(s)
bridge-group
14.9.2. bridge-group
Associa à interface uma determinada configuração de bridge.
# bridge-group <number>
Especificação do(s) parâmetro(s)
<number> Define o identificador do conjunto de definições da bridge que será associada à
interface. Na placa router, somente a bridge 1 pode ser definida.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
É possível associar bridges na interface serial, para isso basta utilizar o encapsulamento cisco hdlc ou
frame-relay. No caso do frame-relay, associa-se uma bridge à interface lógica criada.
Exemplo
# DM706CR-router(config-if-ethernet0)#bridge-group 1
Comando(s) relacionado(s)
bridge
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Ao configurar o equipamento como um dhcp-relay, todos os pacotes DHCP que chegarem à sua interface
serão encaminhados para o servidor de DHCP que irá retornar o IP respectivo para a host que requisitou.
Exemplo
# DM706CR-router(config)#ip dhcp relay 115.100.33.10
Comando(s) relacionado(s)
ip dhcp server
default-lease-time <day hour min sec>Define o tempo padrão que o servidor irá ceder o endereço
IP para o host. Os parâmetros que definem este tempo são: day, que pode variar de 0 a 20.000
dias; hour, que varia de 0 a 23 horas; min, que varia de 0 a 59 minutos e sec que varia de 0 a 59
segundos.
max-lease-time <day hour min sec> Define o tempo máximo que o servidor irá ceder o endereço
IP para o host, caso este requisite um tempo maior que o padrão. Os parâmetros que definem
este tempo são: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min,
que varia de 0 a 59 min e sec que varia de 0 a 59 segundos.
router <ip-address> Define qual o endereço IP (ip-address) do gateway padrão da rede. O cliente
que requisitar um endereço IP receberá também este endereço para conhecer o gateway
padrão.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip dhcp server 192.168.110.0 255.255.255.0
192.168.110.105 192.168.110.168 router 192.168.110.97 default-lease-time 0
5 0 0
Comando(s) relacionado(s)
ip dhcp relay
14.11.1. ip default-ttl
Define qual o TTL (time to live) padrão dos pacotes IP.
# ip default-ttl <value>
Especificação do(s) parâmetro(s)
<value> Define o valor do TTL, ou seja, o número máximo de hops que os pacotes terão que
passar antes de serem descartados.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip default-ttl 100
14.11.2. ip routing
Habilita ou desabilita o encaminhamento de pacotes IP através das interfaces do equipamento.
# [no] ip routing
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip routing
14.11.3. ip fragment
Define os limites de fragmentação das mensagens IPs.
# ip fragment { { high | low | time } <value> }
Especificação do(s) parâmetro(s)
high define o máximo de memória que pode ser ocupada por mensagens IP fragmentadas.
low define o mínimo de memória que será ocupada por fragmentos de mensagens IP.
time define o tempo pelo qual os fragmentos de mensagens IP serão armazenados na memória.
<value> Define o tamanho do fragmento (bytes) ou o tempo. Pode variar de 1 até 2.000.000.000.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip fragment high 250000
bogus ignora as mensagens de warning geradas pelo kernel quando o equipamento envia bogus
responses para mensagens broadcast.
broadcast ignora todo tráfego de mensagens ICMP com endereço de broadcast ou de multicast.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip icmp ignore broadcasts
Comando(s) relacionado(s)
<rate> Seta a taxa limite que as mensagens ICMP serão transmitidas. Pode ser um valor de 0
até 1.000.
Padrão
dest-unreachable: 100
echo-reply: 0
param-prob: 100
time-exceed:100
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip icmp rate echo-reply 50
Comando(s) relacionado(s)
ip icmp ignore
14.11.6. ip rp-filter
Habilita ou desabilita a validação de origem pelo caminho reverso, conforme RFC1812.
# [no] ip rp-filter
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip rp-filter
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip tcp syncookies
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip telnet server
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip ssh key rsa 768
# % Please wait... computation may take long time!
Nível(is) do comando
Nível de configuração global (global configuration level).
14.12.4. telnet
Acessa um roteador remoto usando o serviço telnet a partir da placa router.
# telnet <ip-address> [<port>]
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP do roteador que deve ser acessado pelo telnet.
<port> Define o número da porta através da qual o roteador remoto irá prover o serviço de telnet.
Este número deve estar entre 0 e 65.535.
Padrão
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Orientações
Com o serviço de telnet funcionando, o usuário pode facilmente gerenciar remotamente outro roteador.
Exemplo
# DM706CR-router#telnet 200.101.10.2
#
# Entering character mode
# Escape character is '^]'.
#
# User Access Verification
#
# Password:
14.12.5. ssh
Acessa um roteador remoto de forma segura usando o serviço ssh a partir da placa router.
# ssh <ip-address> [<user> [<port>]]
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP do roteador que deve ser acessado pelo telnet.
<user> Define o nome do usuário que tem direito de se conectar a máquina remota.
<port> Define o número da porta através da qual o roteador remoto irá prover o serviço de ssh.
Este número deve estar entre 0 e 65.535.
Padrão
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Orientações
Exemplo
# DM706CR-router#ssh root 22
14.13.1. mtu
Define a unidade máxima de transmissão da interface Ethernet.
# mtu <ethernet-mtu>
Especificação do(s) parâmetro(s)
<ethernet-mtu> Define a unidade máxima de transmissão da interface Ethernet que pode variar
de 68 a 1.500.
Padrão
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Orientações
A unidade máxima de transferência descreve o tamanho máximo de mensagens que a interface pode
manipular, afetando, assim, a fragmentação das mensagens IP.
Exemplo
# DM706CR-router(config-if-ethernet0)#mtu 1000
Comando(s) relacionado(s)
show interfaces
14.13.2. speed
Configura a velocidade e o modo duplex da interface Ethernet.
# speed { auto | 10 { half | full } | 100 { half | full } }
Padrão
Por padrão, as interfaces Ethernet atuam no modo auto-negotiation. Isto garante que independentemente
do setup no qual o equipamento for ligado, ele se ajustará para o melhor modo suportado entre ambos os
lados do link.
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Orientações
O modo auto é o mais adequado e recomendado para a maioria dos links Ethernet. Esta configuração
garante que o modo utilizado vai ser de acordo com as capacidades da interface remota. Estes
comandos, quando diferente de speed auto, forçam a velocidade e o modo duplex na interface. Em
alguns casos, forçar a velocidade de 100Mbps sobre um equipamento remoto que somente suporta
10Mbps, pode gerar problemas na rede local. Caso o cabo de rede não esteja conectado e for
configurado um modo diferente de speed auto, será gerada uma mensagem de alerta no console. Se for
configurado um modo forçado na interface e a interface remota não suportar este modo, será gerada uma
mensagem de alerta no console. Em ambos os casos (mensagens de alerta notificando o usuário), os
modos forçados serão aplicados à interface independentemente de serem apropriados ou não.
Exemplo
# DM706CR-router(config-if-ethernet0)#speed 100 full
Comando(s) relacionado(s)
show interfaces
14.13.3. vlan
Define as possíveis vlans que podem ser configuradas na interface.
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Exemplo
# DM706CR-router(config-if-ethernet0)#vlan 5
Comando(s) relacionado(s)
interface
show interfaces
14.13.4. vrrp
Define um grupo virtual na interface Ethernet. O protocolo de redundância de roteador virtual (VRRP)
elege um roteador Master no grupo (group-id) conforme a sua prioridade, este roteador receberá o ip do
grupo.
# [no] vrrp <group-id> authentication ah|text <string>
# [no] vrrp <group-id> description <string>
# [no] vrrp <group-id> ip <ip-address> [secondary]
# [no] vrrp <group-id> preempt [delay minimum 0-1000]
# [no] vrrp <group-id> priority 1-254
# [no] vrrp <group-id> timers advertise 1-255
Especificação do(s) parâmetro(s)
A opção authentication permite acrescentar segurança ao protocolo. “text” usa um password
clear text. “ah” por sua vez crifa os pacotes. O default é sem autenticação.
A opção preempt é habilitada por default. Um router com maior prioridade declara-se Master do
grupo respeitando o delay se este estiver configurado.
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Exemplo
# DM706CR-router(config-if-ethernet0)#vrrp 1 ip 192.168.10.254
Comando(s) relacionado(s)
show interfaces
14.14.2. mtu
Define a unidade máxima de transmissão da porta serial
# mtu <serial-mtu>
Especificação do(s) parâmetro(s)
<serial-mtu> Define a unidade máxima de transmissão da porta serial que pode variar de 68 a
1.500 para encapsulamento HDLC, Frame-relay, e de 128 a 16.384 para encapsulamento PPP.
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#mtu 1000
14.16.1. description
Permite armazenar um comentário ou descrição relacionados com as características da interface.
# [no] description <text>
Especificação do(s) parâmetro(s)
<test> Define o comentário ou descrição das características da interface.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Usa-se no comando description informações relevantes a respeito da configuração da interface para que
no futuro seja possível uma fácil compreensão da mesma.
Exemplo
# DM706CR-router(config-if-serial0)#description interface WAN Serial 2048kbps
Comando(s) relacionado(s)
show interfaces
show running-config
14.16.2. shutdown
Desativa ou ativa a interface física.
# [no] shutdown
Padrão
Quando o equipamento é ligado, as interfaces físicas são inicializadas de acordo com o arquivo de
configuração padrão ou com o arquivo de configuração armazenado na Flash.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Deve-se utilizar com cuidado o comando shutdown e no shutdown, para não comprometer o bom
funcionamento da rede.
Exemplo
# DM706CR-router(config-if-ethernet0)#shutdown
Comando(s) relacionado(s)
show interface
- endereço IP;
Quando não são especificados o tipo e número da interface, são exibidas todas as interfaces.
Exemplo
# DM706CR-router#show interfaces serial 0
# Serial0 is up, line protocol is up
# clock type is txfromrx, detected rate is 2048000 bps
# MTU is 1500 bytes
# Output queue size: 100
# Encapsulation frame-relay IETF, LMI type is CISCO, frame relay DTE
# 11487 packets input, 1260298 bytes
# 1 input errors, 0 dropped, 0 overruns, 1 frame, 0 crc
# 44687 packets output, 4670751 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier
Para o caso das quatro interfaces ethernet pertencentes ao switch interno, no DM706CS, o estado do link
é apresentado de forma diferenciada. Além das informações padrões para a interface ethernet1, é
apresentado o link de cada porta do switch (para aquelas que estiverem com cabo conectado).
Exemplo
# DM706CS-router#show interfaces ethernet 1
# Ethernet1 is up, line protocol is up
# Internet address is 192.168.1.25 255.255.255.0
# MTU is 1500 bytes
# Output queue size: 100
# Hardware address is 4900.0000.0512
# Full-Duplex, 100Mbit
# 19 packets input, 1392 bytes
# 0 input errors, 0 dropped, 0 overruns, 0 frame, 0 crc
# 0 packets output, 0 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier
# Switch ports with link:
# 1: Full-Duplex, 100Mbit
# 2: Half-Duplex, 10Mbit
# 3: Half-Duplex, 100Mbit
# 4: Full-Duplex, 10Mbit
14.16.4. txqueuelen
Define o tamanho da fila de transmissão.
# txqueuelen <length>
Especificação do(s) parâmetro(s)
<length> Define o tamanho da fila de transmissão que pode variar de 2 a 1024.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
Nível(is) do comando
Nível de configuração de interface (interface configuration level).
Orientações
PPP é um protocolo da camada de enlace que fornece um comportamento de uma conexão ponto a
ponto à camada de rede. O PPP abrange um conjunto de protocolos incluindo Protocolo de Controle de
Enlace (LCP), Protocolo de Controle da Camada de Rede (NCP).
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation ppp
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Esta compressão pode reduzir o tamanho do cabeçalho PPP transmitido de quatro para dois ou três bytes
(depende do tipo de pacote transportado). Quando esta função é habilitada são negociados dois
parâmteros de compressão: Protocol Field Compression (PFC) e Address and Control Field Compression
(ACFC). Não existe problema se o remoto não aceitar algum deles ou os dois. Se o equipamento remoto
não suportar a negociação destes parâmentros, deve-se deixar esta função desabilitada no equipamento
local.
Exemplo
14.17.3. ip vj
Habilita ou desabilita a compressão de cabeçalho TCP/IP Van Jacobson a nível de encapsulamento.
# [no] ip vj
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip vj
14.17.4. keepalive
Define valores para os parâmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificação do(s) parâmetro(s)
interval define o intervalo mínimo em segundos entre 2 pacotes keepalive.
timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Exemplo
# DM706CR-router(config-if-serial0)#keepalive interval 10
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Com o debug habilitado, o log do PPP será incrementado, facilitando assim a identificação de problemas
no setup de links PPP.
Exemplo
# DM706CR-router(config-if-serial0)#ppp debug
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Utilizando-se este comando fará com que o equipamento local solicite ao peer que se autentique. O uso
deste comando não significa que o equipamento local tenha que se autenticar no remoto, se for o caso, é
o próprio remoto que deve solicitá-lo.
Exemplo
# DM706CR-router(config-if-serial0)#ppp authentication algorithm pap
Comando(s) relacionado(s)
aaa authentication ppp
aaa username
<pass> especifica a senha a ser utilizada quando o peer solicitar que o equipamento local se
autentique via CHAP.
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Exemplo
# DM706CR-router(config-if-serial0)#ppp chap sent-hostname test password 123
<pass> especifica a senha a ser utilizada quando o peer solicitar que o equipamento local se
autentique via PAP.
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Exemplo
# DM706CR-router(config-if-serial0)#ppp pap sent-username test password 123
radius especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada RADIUS a um servidor configurado.
tacacs especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada TACACS a um servidor configurado.
radius local especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada RADIUS a um servidor configurado. Se a autenticação externa retornar erro, será feita
uma tentativa de autenticação local.
tacacs local especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada TACACS a um servidor configurado. Se a autenticação externa retornar erro, será feita
uma tentativa de autenticação local.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level)
Orientações
Será necessário configurar onde a autenticação é processada sempre que se configura o equipamento
local a requisitar que o peer se autentique.
Exemplo
# DM706CR-router(config-if-serial0)#aaa authentication ppp default group
radius local
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation frame-relay
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Usando Frame-Relay, os extremos da conexão são diferenciados como usuário e rede. O extremo usuário
é chamado de DTE, enquanto que o extremo rede é identificado pelo DCE. A placa router opera com os
dois modos. Se dois roteadores são conectados diretamente, um deve ser DCE e o outro DTE. Se a placa
router for conectada em uma rede Frame-Relay, a mesma deve estar configurada como DTE.
Exemplo
# DM706CR-router(config-if-serial0)#frame-relay intf-type dte
Comando(s) relacionado(s)
encapsulation frame-relay
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Um dispositivo DTE envia mensagens STATUS-ENQUIRY com certo intervalo de tempo que é definido
pelo T391. Existem 2 tipos de mensagens STATUS-ENQUIRY: mensagem de LINK-VERIFICATION e
mensagem de FULL-STATUS.
O parâmetro n391 define a taxa de transmissão dessas duas mensagens, isto é, depois da placa router
enviar de <n391-value> mensagens LINK-VERIFICATION, é requisitada uma mensagem de FULL-
STATUS à rede.
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation frame-relay
# DM706CR-router(config-if-serial0)#frame-relay intf-type dte
# DM706CR-router(config-if-serial0)#frame-relay lmi-n391 6
Comando(s) relacionado(s)
frame-relay intf-type
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Dispositivos DCE enviam mensagem requisitando aos dispositivos DTE o envio de mensagens STATUS-
ENQUIRY em certo intervalo de tempo (definido em T392). Se qualquer um dos dispositivos não receber
a mensagem, ocorre um erro no evento e o contador do respectivo equipamento será incrementado. Se o
contador exceder o <n392-value>, o dispositivo irá considerar o link físico indisponível, e
conseqüentemente o circuito virtual.
N392 e N393 definem a quantidade de erros (N392) que podem ocorrer em uma determinada quantidade
de eventos (N393) para que o link se torne indisponível.
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation frame-relay
# DM706CR-router(config-if-serial0)#frame-relay intf-type dte
# DM706CR-router(config-if-serial0)#frame-relay lmi-n392 3
# DM706CR-router(config-if-serial0)#frame-relay lmi-n393 4
Comando(s) relacionado(s)
frame-relay intf-type
frame-relay lmi-n393
Nível(is) do comando
Nível de configuração de interface serial (serial interface configuration level).
Orientações
Dispositivos DCE enviam mensagem requisitando aos dispositivos DTE o envio de mensagens STATUS-
ENQUIRY em certo intervalo de tempo definido pelo T392. Se qualquer um dos dispositivos não receber a
mensagem, ocorre um erro no evento e o contador do respectivo equipamento será incrementado. Se o
contador exceder o <n392-value>, o dispositivo irá considerar o link físico indisponível e,
conseqüentemente, o circuito virtual.
N392 e N393 definem a quantidade de erros (N392) que podem ocorrer em uma determinada quantidade
de eventos (N393) para que o link se torne indisponível.
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation frame-relay
# DM706CR-router(config-if-serial0)#frame-relay intf-type dte
# DM706CR-router(config-if-serial0)#frame-relay lmi-n392 3
# DM706CR-router(config-if-serial0)#frame-relay lmi-n393 4
Comando(s) relacionado(s)
frame-relay intf-type
frame-relay lmi-n392
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Este parâmetro define o intervalo de tempo que o dispositivo DTE envia mensagens STATUS-ENQUIRY
para a rede Frame-Relay.
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation frame-relay
# DM706CR-router(config-if-serial0)#frame-relay intf-type dte
# DM706CR-router(config-if-serial0)#frame-relay lmi-t391 10
Comando(s) relacionado(s)
frame-relay intf-type
frame-relay lmi-t392
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Este parâmetro define o tempo máximo que o dispositivo DCE espera por uma mensagem STATUS-
ENQUIRY. O valor de T392 deve ser maior que o valor de T391.
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation frame-relay
# DM706CR-router(config-if-serial0)#frame-relay intf-type dte
# DM706CR-router(config-if-serial0)#frame-relay lmi-t392 15
Comando(s) relacionado(s)
frame-relay intf-type
frame-relay lmi-t391
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#frame-relay lmi-type cisco
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Exemplo
# DM706CR-router(config-if-serial0)#encapsulation hdlc
Comando(s) relacionado(s)
show interfaces
14.19.2. keepalive
Define valores para os parâmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificação do(s) parâmetro(s)
interval define o intervalo mínimo em segundos entre 2 pacotes keepalive.
timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Exemplo
# DM706CR-router(config-if-serial0)#keepalive interval 10
Comando(s) relacionado(s)
show interfaces
14.20.1. ip address
Configura ou cancela o endereço IP de uma interface.
# [no] ip address <ip-address> <net-mask> [secondary]
# [no] ip address <ip-address> <ip-remote> <net-mask> [secondary]
# ip address dhcp
# no ip address
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP da interface.
secondary indica que o endereço IP será assumido como endereço IP secundário pela interface.
dhcp usado pela interface Ethernet para receber o endereço IP da rede externa.
Todos os parâmetros devem estar no formato decimal.
Padrão
Existem 5 tipos de endereçamento IP. O usuário pode escolher uma sub-rede IP de acordo com suas
necessidades. Porém, endereços com todos os bits em 0 ou todos os bits em 1 são endereços reservados
e, portanto, não podem ser utilizados como endereços IP comuns.
Exemplo
# DM706CR-router(config-if-serial0)#ip address 10.0.0.10 255.0.0.0
Comando(s) relacionado(s)
ip route
show interfaces
É possível realizar um diagnóstico de falhas de uma LAN analisando o conteúdo da tabela ARP.
Exemplo
# DM706CR-router#show arp
# Protocol Address Age(min) Hardware Addr Type Interface
# Internet 192.168.1.20 0 00e0.7dd6.ef77 ARPA Ethernet0
# Internet 192.168.1.110 0 00e0.7dd8.684f ARPA Ethernet0
# Internet 192.168.1.10 0 00e0.7dd1.cfda ARPA Ethernet0
# Internet 192.168.1.90 0 00e0.7dcc.e09b ARPA Ethernet0
# Internet 192.168.1.40 0 00e0.7dd8.00d7 ARPA Ethernet0
# Internet 192.168.1.80 0 00e0.7dcc.db3d ARPA Ethernet0
Comando(s) relacionado(s)
show ip arp
14.22.1. ip route
Cria ou apaga rotas estáticas.
# [no] ip route <ip-destination> <net-mask> { <interface-type> <interface-
number> | <ip-forwarding> } [<metric>]
Especificação do(s) parâmetro(s)
<ip-destination> Define o prefixo do IP (ou rede) de destino.
<interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Este comando configura os endereços na tabelas de rotas do equipamento. Por esse comando pode-se
configurar: rotas flexíveis com prioridades diferentes; rotas estáticas; compartilhamento de carga entre
duas rotas de mesmo destino; rota de backup; interface de emissão.
Exemplo
# DM706CR-router(config)#ip route 192.168.1.0 255.255.255.0 serial 0
Comando(s) relacionado(s)
show ip route
Este comando exibe a tabela de rotas como uma lista, onde cada linha representa uma rota.
Exemplo
# DM706CR-router#show ip route
# Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, > -
selected route
# C>* 10.6.0.0 255.255.255.0 is directly connected, serial 0
# C>* 192.168.1.0 255.255.255.0 is directly connected, ethernet 0
# K>* 192.168.12.0 255.255.255.0 via 10.6.0.10, crypto-serial
Comando(s) relacionado(s)
ip route
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Basicamente, este comando irá avisar aos outros roteadores da rede que eles possuem um gateway
padrão para mensagens que não se enquadra em nenhuma das rotas da tabela de roteamento.
Exemplo
# DM706CR-router(config-router-rip)#default-information originate
Comando(s) relacionado(s)
redistribute
14.23.2. default-metric
Define o valor da métrica utilizado pelo RIP.
# [no] default-metric <value>
Especificação do(s) parâmetro(s)
<value> Define o valor da métrica utilizado pelo RIP. Pode variar de 1 a 16.
Padrão
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
O comando default-metric seta o valor default de custo de rota que será associado às rotas que não
tiverem suas métricas de custo especificadas quando for executado o comando redistribute.
Exemplo
# DM706CR-router(config-router-rip)#default-metric 3
Comando(s) relacionado(s)
redistribute
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
RIP-1 não suporta mensagens autenticadas. A autenticação das mensagens RIP pode ser de dois tipos:
criptografada (md5) e não criptografada (text). A placa router possui suporte aos dois tipos.
Exemplo
# DM706CR-router(config-if-ethernet0)#ip rip authentication key-chain aaa
mode text
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-ethernet0)#ip rip receive version 1 2
Comando(s) relacionado(s)
ip rip send version
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-ethernet0)#ip rip send version 2
Comando(s) relacionado(s)
ip rip receive version
14.23.6. ip split-horizon
Habilita ou desabilita o split-horizon na interface.
# [no] ip split-horizon
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
O split-horizon é uma técnica utilizada para evitar que protocolos de roteamento baseados em vetores de
distância, como o RIP, fiquem trocando informações de roteamento incorretas para sempre.
Exemplo
# DM706CR-router(config-if-serial0)#ip split-horizon
14.23.7. neighbor
Define um roteador vizinho com o qual serão trocadas informações de roteamento.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Alguns roteadores não aceitam mensagens do tipo multicast. Por este motivo o comando neighbor é
utilizado para estabelecer uma conexão direta com estes roteadores, viabilizando assim o correto
funcionamento do protocolo RIP.
Exemplo
# DM706CR-router(config-router-rip)#neighbor 192.168.100.10
14.23.8. network
Define quais redes (i.e. interface) estarão utilizando o protocolo RIP.
# [no] network { <net-address> <net-mask> | <interface-type> <interface-
number> }
Especificação do(s) parâmetro(s)
<net-address> Define o endereço IP da rede.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Quando for definido que uma rede irá utilizar o protocolo RIP, automaticamente será habilitando o RIP na
interface onde ela está configurada.
Exemplo
# DM706CR-router(config-router-rip)#network 192.168.1.0 255.255.255.0
14.23.9. passive-interface
Atribui modo passivo a determinada interface.
# [no] passive-interface {<interface-type> <interface-number>}
Especificação do(s) parâmetro(s)
<interface-type> Refere-se ao tipo da interface, pode ser Ethernet ou serial.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Exemplo
# DM706CR-router(config-router-rip)#passive-interface serial 0
14.23.10. redistribute
Redistribui informações de roteamento de outros protocolos nas tabelas RIP.
# [no] redistribute { connected | kernel | ospf | static } [metric <value> |
route-map <name>]
Especificação do(s) parâmetro(s)
connected redistribui informações das redes conectadas a uma interface que não possuem o RIP
habilitado.
<value> Define o valor da métrica quando a informação é redistribuída, que pode variar de 1 a
16. Quando não é especificado valor algum, o valor definido em default-metric é utilizado.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
O comando redistribute é usado para distribuir informações de roteamento de outros protocolos com certo
valor de métrica. Este comando pode melhorar a capacidade do RIP de adquirir rotas e,
conseqüentemente, melhorar seu desempenho.
Exemplo
# DM706CR-router(config-router-rip)#redistribute static metric 4
Comando(s) relacionado(s)
default-metric
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
O RIP primeiramente é inicializado, então é possível entrar no nível de configuração do protocolo do RIP e
configurar os parâmetros globais do protocolo.
Exemplo
# DM706CR-router(config)#router rip
14.23.12. version
Define qual versão do protocolo RIP está sendo utilizada.
Manual do Produto - DM706CR/CS - 204.0105.04 124
# version { 1 | 2 }
Especificação do(s) parâmetro(s)
version 1 significa que a versão do RIP utilizado é o RIP-1.
version 2 significa que a versão do RIP utilizado é o RIP-2.
Padrão
Orientações
O comando show running-config somente exibe a versão do protocolo RIP quando a versão 1 estiver
sendo utilizada. Quando a versão 2 estiver configurada esta não é exibida por tratar-se da versão padrão
do equipamento.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Exemplo
# DM706CR-router(config-router-rip)#version 1
<timeout> Define o tempo necessário para uma rota da tabela se tornar inválida. Se o
equipamento não receber nenhuma tabela contendo determinada rota por certo tempo, ela se
torna inválida.
<garbage> Define o tempo que uma rota, mesmo sendo inválida, ainda permanece na tabela de
roteamento. Após este tempo ela é removida da tabela.
Padrão
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Exemplo
# DM706CR-router(config-router-rip)#timers basic 25 100 110
message-digest habilita a autenticação md5 da área especificada. Quando não estiver contido no
comando, a autenticação simples é habilitada.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
Quando não for especificado o parâmetro message-digest, a área assume autenticação simples.
Exemplo
# DM706CR-router(config-router-ospf)#area 0 authentication message-digest
Comando(s) relacionado(s)
ip ospf authentication
ip ospf authentication-key
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
Uma área pode ser definida como stub quando ela tem somente um roteador de saída, tornando
desnecessário repassar informações de roteamento externo para os roteadores internos da área.
Exemplo
# DM706CR-router(config-router-ospf)#area 0 default-cost 100
Comando(s) relacionado(s)
area stub
area range
substitute <ip-address> Substitui o intervalo por outra rede definida a partir do <ip-address>.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#area 0 range 10.6.0.0 255.255.255.192
advertise
Uma área pode ser definida como stub quando ela tem somente um roteador de saída, tornando
desnecessário repassar informações de roteamento externo para os roteadores internos da área.
Exemplo
# DM706CR-router(config-router-ospf)#area 0 stub
Comando(s) relacionado(s)
area default-cost
area range
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#area 1 virtual-link 10.6.0.1 hello-
interval 25
14.24.6. auto-cost
Habilita ou desabilita o cálculo das métricas de custo associado à interface baseado na largura de banda.
# [no] auto-cost reference-bandwidth <reference>
Especificação do(s) parâmetro(s)
<reference> é a largura da banda, em Mbits por segundo, que será definida como referência
para o cálculo da métrica de custo. Pode variar de 1 a 65.535.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#auto-cost reference-bandwidth 50
route-map <text> Faz com que o processo de roteamento gere a rota padrão somente se o route-
map for satisfeito.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
Este comando irá avisar aos outros roteadores da rede que eles possuem um gateway padrão para
mensagens que não se enquadra em nenhuma das rotas da tabela de roteamento.
Exemplo
# DM706CR-router(config-router-ospf)#default-information originate metric 80
14.24.8. default-metric
Define o valor da métrica padrão utilizada pelo protocolo de roteamento OSPF.
# [no] default-metric <metric>
Especificação do(s) parâmetro(s)
<metric> Define o valor padrão para a métrica e pode variar de 0 a 16.777.214.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#default-metric 20
null define a autenticação que será utilizada como sendo nula. Observe que este parâmetro é
diferente de não existir autenticação.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf authentication-key 3dp
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf cost 80
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf dead-interval 80
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf hello-interval 50
<pass> Define a senha que será utilizada na autenticação. Deve possuir no máximo 16 dígitos
alfanuméricos.
<ip-address> Define o endereço IP da interface.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf message-digest-key 10 md5 3dp
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf network point-to-point
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf priority 5
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf retransmit-interval 80
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-serial0)#ip ospf transmit-delay 300
14.24.19. neighbor
Define um roteador vizinho com o qual serão trocadas informações de roteamento.
# [no] neighbor <ip-address> [priority <priority-value>] [poll-interval
<interval-value>]
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP do roteador vizinho com o qual as informações de roteamento
serão trocadas.
Nível(is) do comando
A especificação do neighbor deve ser feita quando os roteadores estão conectados através de redes sem
suporte a broadcast.
Exemplo
# DM706CR-router(config-router-ospf)#neighbor 10.6.0.1
14.24.20. network
Habilita a execução do OSPF em determinada interface e define a área associada.
# [no] network <ip-address> <net-mask> area <id>
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP relacionado com a rede.
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#network 10.6.0.0 255.0.0.0 area 0
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#ospf arb-type cisco
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#ospf rfc1583compatibility
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#ospf router-id 10.6.0.1
14.24.24. passive-interface
Desabilita a atualização de rotas pela interface.
# [no] passive-interface {ethernet 0 | serial 0}
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#passive-interface ethernet 0
14.24.25. redistribute
Redistribui as informações de outros protocolos de roteamento.
# [no] redistribute {connected | kernel | rip | static} [metric <value> |
metric-type {1 | 2} | route-map <text>]
Especificação do(s) parâmetro(s)
connected redistribui informações das redes conectadas a uma interface que não possuem o
OSPF habilitado.
route-map <text> Faz com que o processo de roteamento gere a rota padrão somente se o route-
map for satisfeito.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#redistribute connected
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706CR-router(config-router-ospf)#timers spf 80 30
14.25.1. ip multicast-routing
Habilita ou desabilita o encaminhamento de pacotes IP multicast através das interfaces do equipamento.
# [no] ip multicast-routing
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ip multicast-routing
14.25.2. ip mroute
Acrescenta ou remove uma rota multicast na tabela de roteamento.
# [no] ip mroute <Origin> <McastGroup> in ethernet|serial 0-1 out
ethernet|serial 0-1
Especificação do(s) parâmetro(s)
<Origin> Refere-se ao IP de origem do tráfego multicast que se deseja rotear.
14.25.3. ip pim
No nível de configuração de interfaces, habilita (ou desabilita) o suporte PIM na interface.
# [no] ip pim [dense-mode | sparse-mode]
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
O serviço será habilitado quando no mínimo duas interfaces estiverem configuradas com o mesmo modo
de operação (dense ou sparse).
Exemplo
# DM706CR-router(intf-ethernet)#ip pim sparse-mode
<priority> Quanto importante o CBSR é comparado com outros. Quanto menor, melhor.
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706CR-router#ip pim bsr-candidate serial 0 priority 50
<priority> Quanto importante o CRP é comparado com outros. Quanto menor, melhor.
<priority> Quanto importante o CRP é comparado com outros. Quanto menor, melhor.
<interval> 5-16383. Default 60 segundos. Intervalo do anúncio CRP.
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Deve-se usar o comando ipx network para ativar redes IPX na interface.
Exemplo
# DM706CR-router(config-if-ethernet0)#ipx network AAA encapsulation snap
Comando(s) relacionado(s)
ipx routing
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#ipx routing
Comando(s) relacionado(s)
ipx network
Exemplo
# DM706CR-router#show ipx route
# Target Network Router Network Router Node
# 8AD54C21 Directly Connected
# 00050ABF Directly Connected
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)#aaa authentication login none
No caso de o servidor RADIUS/TACACS não estiver disponível e a opção de autenticação local estiver
habilitada então será feita a autenticação do usuário utilizando a lista de usuários local.
Exemplo
# DM706CR-router(config)#aaa authentication login group radius local
timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexão.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Por questão de segurança o timeout, que determina o tempo que o servidor aguarda o estabelecimento
da conexão antes de expirá-la, deve ser curto.
Exemplo
# DM706CR-router(config)#radius-server host 192.168.10.1 key PASSWORD timeout
5
timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexão.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Por questão de segurança o timeout, que determina o tempo que o servidor aguarda o estabelecimento
da conexão antes de expirá-la, deve ser curto.
Exemplo
# DM706CR-router(config)#tacacs-server host 192.168.10.1 key PASSWORD timeout
# 5
14.28.1. access-list
Comando usado para criar regras de acesso.
# access-list <list-name> [ insert | no ] <access-type> { mac <mac> |
<packet-type> <source-address> <destination-address> [<options>] }
Especificação do(s) parâmetro(s)
<list-name> Define o nome dado a um conjunto de regras de acesso.
<access-type> Define a política de tratamento das mensagens (log, accept, drop, reject, tcpmss).
<packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP
ou UDP.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Regras com o mesmo nome de lista podem ser consideradas regras de mesmo tipo. Estas regras podem
ser usadas não somente para filtrar mensagens em uma interface, mas também como DDR para avisar se
uma mensagem é de interesse. Neste caso, a permissão ou descarte é utilizado para representar
interesse ou desinteresse respectivamente.
Utiliza-se extended access list, cujo parâmetro de protocolo é o IP, para representar todos os protocolos
IP.
Regras com o mesmo nome são organizadas e selecionadas de acordo com certa ordem. Esta ordem
pode ser visualizada utilizando o comando show access-list.
Exemplo
# DM706CR-router(config)#access-list test reject icmp 192.168.1.0 0.0.0.255
192.168.100.0 0.0.0.255
Comando(s) relacionado(s)
ip access-group
14.28.2. access-policy
Configura uma política de acesso padrão para casos que não possuem uma regra de acesso definida.
# access-policy { accept | drop }
Especificação do(s) parâmetro(s)
accept permite o fluxo de todos os tipos de mensagens que não se enquadram em alguma regra
de acesso.
drop proíbe o fluxo de todos os tipos de mensagens que não se enquadram em alguma regra de
acesso.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Quando não se aplica nenhuma regra de acesso à mensagem, a interface irá decidir se a mensagem terá
o fluxo permitido ou negado de acordo com a política de acesso definida com o comando access-policy.
Exemplo
# DM706CR-router(config)#access-policy accept
14.28.3. ip access-group
Este comando é utilizado para habilitar ou desabilitar regras de access a uma interface.
# [no] ip access-group <list-name> { in | out }
Especificação do(s) parâmetro(s)
<list-name> Define o nome dado à regra de acesso que se deseja habilitar na interface.
in seta as regras para serem aplicadas às mensagens recebidas pela interface.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Este comando aplica as regras de acesso às interfaces. Se as mensagens a serem filtrados são as
recebidas pela interface, deve-se utilizar o parâmetro in; para as enviadas pela interface utiliza-se o
parâmetro out.
Exemplo
# DM706CR-router(config-if-ethernet0)#ip access-group test in
Comando(s) relacionado(s)
access-list
Lista as regras juntamente com o número de ocorrências de cada regra nas transmissões das
mensagens.
Exemplo
# DM706CR-router#show access-lists
# IP access list test
# reject icmp 192.168.1.0 0.0.0.255 192.168.100.0 0.0.0.255 (12 matches)
# drop udp 192.168.1.0 0.0.0.255 192.168.120.0 0.0.0.255 (0 matches)
# IP access list test2
# reject icmp any any (10 matches)
Comando(s) relacionado(s)
access-list
14.29.1. crypto
Acessa o nível de configuração de criptografia.
# crypto
Nível(is) do comando
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Orientações
Antes de entrar no nível de configuração da conexão deve-se criar a mesma utilizando a opção add.
Exemplo
# DM706CR-router(config-crypto)#ipsec connection add test
Comando(s) relacionado(s)
crypto
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Exemplo
# DM706CR-router(config-crypto)#key generate rsa 1024
# % Please wait... computation may take long time!
Comando(s) relacionado(s)
crypto
Exemplo
# DM706CR-router(config-crypto)# l2tp pool ethernet 0
Comando(s) relacionado(s)
l2tp pool local
default-lease-time <day hour min sec> Define o tempo padrão que o servidor irá ceder o
endereço IP para o host. Os parâmetros que definem este tempo são: day, que pode variar de 0
a 20.000 dias; hour, que varia de 0 a 23 horas; min, que varia de 0 a 59 minutos e sec que varia
de 0 a 59 segundos.
domain-name <text> Define, através do parâmetro text, a qual domínio o servidor pertence.
dns-server <ip-address> Especifica o endereço IP (ip-address) do servidor de nomes que será
utilizado na resolução de nomes.
max-lease-time <day hour min sec> Define o tempo máximo que o servidor irá ceder o endereço
IP para o host, caso este requisite um tempo maior que o padrão. Os parâmetros que definem
este tempo são: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min,
que varia de 0 a 59 min e sec que varia de 0 a 59 segundos.
netbios-name-server <ip-address> Especifica o endereço IP do servidor WINS (NBNS).
netbios-dd-server <ip-address> Especifica o endereço IP do servidor NetBIOS datagram
distribution (NBDD).
router <ip-address> Define qual o endereço IP (ip-address) do gateway padrão da rede. O cliente
que requisitar um endereço IP receberá também este endereço para conhecer o gateway
padrão.
Padrão
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Este comando configura o intervalo de IPs (pool) que será disponibilizado para a conexão e os demais
parâmetros do túnel L2TP.
Exemplo
# DM706CR-router(config-crypto)#l2tp pool local 200.100.0.1 200.100.0.7
Comando(s) relacionado(s)
crypto
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Orientações
Este comando ativa o suporte a conexões de túneis usando o aplicativo L2TP no equipamento. Para
tornar a desativar este suporte, execute o comando com a opção no início.
Exemplo
# DM706CR-router(config-crypto)# l2tp server
Comando(s) relacionado(s)
crypto
14.29.7. nat-traversal
Esta função encapsula os pacotes IPSec em cabeçalhos UDP, possibilitando a passagem dos mesmos
por regras de NAT.
# [no] nat-traversal
Padrão
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Exemplo
# DM706CR-router(config-crypto)#nat-traversal
Comando(s) relacionado(s)
crypto
14.29.8. overridemtu
Força o tamanho dos pacotes definidos pela mtu da interface ipsec para um determinado valor.
# overridemtu <value> { 64-1460 }
Especificação do(s) parâmetro(s)
<value> Define o valor de tamanho dos pacotes que será utilizado pela interface mtu.
Padrão
Por padrão, o valor do mtu da interface ipsec é calculado e configurado automaticamente ao se levantar o
aplicativo.
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Ao setar um valor não padrão para o mtu é importante levar em consideração o cabeçalho de 40 bytes
que será acrescentado ao pacote.
Exemplo
# DM706CR-router(config-crypto)#overridemtu 1400
Comando(s) relacionado(s)
crypto
14.30.1. authby
Define o tipo de chave utilizada na autenticação.
# authby {rsa | secret <text>}
Especificação do(s) parâmetro(s)
rsa indica o uso das chaves RSA.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706CR-router(config-crypto-conn-name)#authby rsa
Comando(s) relacionado(s)
ipsec connection
14.30.3. esp
Define o tipo de protocolo ESP utilizado pelo IPSec.
# esp [3des | aes| null]
Especificação do(s) parâmetro(s)
3des define o 3DES (Triple Data Encryption Standard) como protocolo utilizado.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações
Caso não seja especificado nenhum protocolo, o equipamento assume que este parâmetro não influencia
no comportamento da VPN.
Exemplo
# DM706CR-router(config-crypto-conn-name)#esp 3des
Comando(s) relacionado(s)
ipsec connection
É necessário adicionar o IP da máquina remota antes da mesma acessar a rede para que o servidor
permita a conexão. Caso contrário o túnel de L2TP não será levantado.
Exemplo
# DM706CR-router(config-crypto-conn-name)#l2tp peer 200.100.0.1 0.0.0.0
Comando(s) relacionado(s)
ipsec connection
<name> Define o login do usuário que será utilizado para a autenticação do link.
Padrão
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706CR-router(config-crypto-conn-name)#l2tp authentication user testing
# DM706CR-router(config-crypto-conn-name)#l2tp authentication pass 123
Deve-se especificar um endereço IP para definir como o endereço a ser utilizado pelo equipamento.
Exemplo
# DM706CR-router(config-crypto-conn-name)#l2tp ppp ip address 10.0.0.1
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706CR-router(config-crypto-conn-name)#l2tp ppp ip default-route
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações
Quando a interface serial está conectada a outro roteador diretamente, esta pode ser configurada como
unnumbered, associando um endereço IP já configurado em outra interface, especificada no comando.
Assim as duas interfaces compartilham o mesmo endereço IP.
Exemplo
# DM706CR-router(config-crypto-conn-name)#l2tp ppp ip unnumbered ethernet 0
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações
O comando show running-config somente irá exibir alguma mensagem quando a compressão Van
Jacobson estiver desabilitada. Quando ela está habilitada nada é exibido neste comando.
Exemplo
# DM706CR-router(config-crypto-conn-name)#no l2tp ppp no ip vj
timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações
Exemplo
# DM706CR-router(config-crypto-conn-name)#l2tp ppp keepalive interval 10
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706CR-router(config-crypto-conn-name)#l2tp ppp mtu 1200
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706CR-router(config-crypto-conn-name)# l2tp protoport SP2
14.30.14. local
Configura características locais do túnel VPN.
# [no] local { {address {default-route | interface <interface-type>
<interface-number>}} | {id <text>} | {nexthop <ip-address>} | {subnet
<netip> <net-mask>}}
Especificação do(s) parâmetro(s)
address { default-route | interface <interface-type> <interface-number> } Define o endereço local
do túnel. Pode ser a rota padrão configurada no equipamento ou o endereço IP da interface
especificada.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
14.30.15. pfs
Habilita ou desabilita a funcionalidade pfs (Perfect Forward Secrecy).
# [no] pfs
Padrão
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706CR-router(config-crypto-conn-name)#pfs
Comando(s) relacionado(s)
ipsec connection
14.30.16. remote
Configura características remotas do túnel VPN.
# [no] remote { { address { any | fqdn <text> | ip <ip-address> } } | { id
<text> } | { nexthop <ip-address> } | rsakey <key> | { subnet <netip> <net-
mask> } }
Especificação do(s) parâmetro(s)
address { any | fqdn <text> | ip <ip-address> } Define o tipo e o endereço remoto do túnel. Pode
ser any (qualquer endereço remoto), um FQDN ou um endereço IP.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706CR-router(config-crypto-conn-name)#remote address any
Comando(s) relacionado(s)
ipsec conn
<number> Define o valor numérico que pode preencher o campo DSCP do cabeçalho do pacote.
Pode variar de 0 a 63.
class <type> Define uma classe type que irá preencher o campo DSCP do cabeçalho do pacote.
Os possíveis tipos de classe são: AF11, AF12, AF13, AF21, AF22, AF23, AF31, AF32, AF33,
AF41, AF42, AF43, BE, CS1, CS2, CS3, CS4, CS5, CS6, CS7, EF.
<packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP,
UDP.
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706CR-router(config)# mark-rule www-smtp dscp 60 ip any any tos 20
Comando(s) relacionado(s)
show qos
mark-rule
<number> Define o número com que as mensagens referentes à regra serão marcadas. Pode
variar entre 1 e 2.000.000.000.
<packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP,
UDP.
<source-address> Define o endereço de origem das mensagens.
<options> São configurações extras que podem ser anexadas à regra geral, como configurações
de porta, TOS, etc.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Vale ressaltar que a ordem das regras é importante. Como todas as regras são percorridas, a regra que
estabelece o valor default deve ser a primeira.
Exemplo
# DM706CR-router(config)# mark-rule www-smtp mark 10 tcp any eq www any neq
smtp established
Comando(s) relacionado(s)
policy
show mark-rules
show qos
mark-rule dscp
14.31.3. ip mark
Habilita um conjunto de regras de QoS na interface especificada.
# [no] ip mark <acl> {<in> | <out>}
Especificação do(s) parâmetro(s)
<acl> Identifica o nome do conjunto de regras que serão utilizadas na interface em questão.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706CR-router(config-if-ethernet0)#ip mark www-smtp in
Comando(s) relacionado(s)
mark-rule mark
14.31.4. ip policy
Define as prioridades e largura de banda das mark-rules para a interface serial.
# [no] ip policy <mark-rule number> <priority> <bandwidth> [<burst> | queue {
{ fifo <packets> } | { red <latency> <probability> [ecn] } | { sfq
<perturb> } } ]
Especificação do(s) parâmetro(s)
<mark-rule number> Define o valor que indica a mark-rule que será utilizada.
<priority> Define a prioridade a ser utilizada. Pode variar de 0 a 2, sendo 0 a de maior prioridade
e 2 a de menor prioridade.
<bandwidth> Define a banda reservada para esta regra. Pode variar de 1.000bps até
5.056.000bps. Também pode ser definida em percentagem, variando de 1% a 100% da banda
restante.
<burst> Garante uma banda de rajada maior que a bandwidth definida para a regra, desde que a
prioridade associada suporte a mesma.
queue {fifo | red | sfq} define a política da fila que trata os pacotes englobados pela regra. A
queue fifo suporta um parâmetro opcional que define o tamanho da fila. A queue red possui dois
parâmetros, o primeiro define a latência máxima e o segundo a probabilidade de descarte. O
terceiro parâmetro é opcional e habilita o uso do bit ECN no cabeçalho IP. A queue sfq possui
Manual do Produto - DM706CR/CS - 204.0105.04 155
um parâmetro opcional, perturb que define o intervalo de amostragem do algoritmo sfq.
Padrão
Por padrão, o sistema não possui nenhuma política de bandas associadas às interfaces.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
O campo <priority> indica que, havendo banda disponível para transmitir um pacote, os fluxos de maior
prioridade serão sempre atendidos antes dos de menor prioridade. O efeito disso é a redução do tempo
de propagação do pacote, sendo aplicável a pacotes de aplicações interativas ou de tempo real.
O campo <bandwidth> indica que, ao reservar uma determinada banda para um fluxo, o equipamento
garante que no mínimo a banda reservada estará disponível para aquele fluxo, sendo que dois fluxos de
mesma prioridade podem compartilhar a banda.
Exemplo
# DM706CR-router(config-if-ethernet0)#ip policy 10 0 10000bps 50000bytes
queue sfq
Comando(s) relacionado(s)
mark-rule mark
A primeira atitude é criar a regra que define quais pacotes vão sofrer o NAT e depois se define em qual
interface esta regra vai ser usada e qual o sentido do pacote ao qual a regra deve ser aplicada (entrando
na interface ou saindo dela). Abaixo segue o exemplo:
# DM706CR-router>
# DM706CR-router>enable
# DM706CR-router#configure terminal
# DM706CR-router(config)#nat-rule rule2 ip any any change-source-to
interface-address
# DM706CR-router(config)#interface serial 0.25
# DM706CR-router(config-if-serial0.25)#ip nat rule2 out
# DM706CR-router(config-if-serial0.25)#exit
# DM706CR-router(config)#exit
# DM706CR-router#show nat-rules
# interface serial0.25 out nat-rule rule2
# NAT rule rule2
# ip any any change-source-to interface-address (34 matches)
# DM706CR-router#
Neste exemplo vê-se que qualquer pacote IP que sair pela interface serial 0.25 receberá a atuação do
NAT (translação do seu endereço para o endereço da interface).
A habilitação da funcionalidade de NAT causa queda no desempenho do roteador. Caso não esteja sendo
utilizada a mesma, recomenda-se remover a(s) regra(s) da configuração do equipamento.
No exemplo abaixo são enviados pacotes através da interface serial para uma máquina que está numa
rede remota.
Pré-requisito:
A interface serial já deve ter sido levantada antes e deve estar com o link de dados estabelecido.
# DM706CR-router>
# DM706CR-router>enable
# DM706CR-router#ping 192.168.100.1
# PING 192.168.100.1 (192.168.100.1): 56 data bytes
# 64 bytes from 192.168.100.1: icmp_seq=0 ttl=254 time=6.7 ms
# 64 bytes from 192.168.100.1: icmp_seq=1 ttl=254 time=5.9 ms
# 64 bytes from 192.168.100.1: icmp_seq=2 ttl=254 time=6.0 ms
# 64 bytes from 192.168.100.1: icmp_seq=3 ttl=254 time=6.0 ms
# 64 bytes from 192.168.100.1: icmp_seq=4 ttl=254 time=6.0 ms
#
# --- 192.168.100.1 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 5.9/6.1/6.7 ms
# DM706CR-router#
No exemplo abaixo são enviados pacotes para uma máquina da rede local (LAN) com endereço
10.5.0.80.
Pré-requisito:
O endereço da interface LAN1 do DM706CR deve fazer parte da rede 10.5.0.0 com máscara
255.255.0.0.
# DM706CR-router#ping 10.5.0.80
# PING 10.5.0.80 (10.5.0.80): 56 data bytes
# 64 bytes from 10.5.0.80: icmp_seq=0 ttl=64 time=1.4 ms
# 64 bytes from 10.5.0.80: icmp_seq=1 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=2 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=3 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=4 ttl=64 time=0.8 ms
#
# --- 10.5.0.80 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 0.8/0.9/1.4 ms
# DM706CR-router#
O teste a seguir verifica se o DM706CR está realizando o roteamento de pacotes vindos da rede local
para a rede remota (192.168.100.0) através da interface serial.
Pré-requisitos:
A interface LAN1 do DM706CR deve possuir um endereço IP na mesma rede da máquina local
que vai tentar acessar a rede remota através do DM706CR;
A máquina remota que vai responder ao ping deve possuir uma rota para saber por onde enviar
a resposta.
Depois de satisfeitos os pré-requisitos, a máquina local pode executar um ping para algum IP conhecido
na rede remota.
No exemplo abaixo a máquina com endereço 10.5.0.80 envia um ping para o endereço 192.168.100.1 da
rede remota. Utiliza-se o comando tcpdump no DM706CR para verificar o fluxo de pacotes através deste.
# DM706CR-router>
# DM706CR-router>enable
# DM706CR-router#tcpdump
# Kernel filter, protocol ALL, datagram packet socket
# tcpdump: listening on all devices
# 01:06:07.712890 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:07.713051 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:07.713111 serial0 > ip_hl < 5 (4)
# 01:06:07.718639 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
# cc45 0000 544a 5b00 00fe 0143 4fc0 a864
# 010a 0500 5000 00e5 7d84 0b00 0dd0 aaa1
# 442b 770e 0008 090a 0b0c 0d0e 0f10 1112
# 1314 1516 1718 191a 1b1c 1d1e 1f20 2122
# 2324 2526 2728 292a 2b2c 2d2e 2f30 3132
# 3334 3536 37
# 01:06:07.718639 serial0.25 < 192.168.100.1 > 10.5.0.80: icmp: echo reply
# 01:06:07.718890 ethernet0 > 192.168.100.1 > 10.5.0.80: icmp: echo reply
# 01:06:08.722919 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:08.723082 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:08.723142 serial0 > ip_hl < 5 (4)
# 01:06:08.728643 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
# cc45 0000 544a 5c00 00fe 0143 4ec0 a864
# 010a 0500 5000 00a8 5584 0b00 0ed1 aaa1
# 4467 9e0e 0008 090a 0b0c 0d0e 0f10 1112
# 1314 1516 1718 191a 1b1c 1d1e 1f20 2122
# 2324 2526 2728 292a 2b2c 2d2e 2f30 3132
# 3334 3536 37
# DM706CR-router#
A fonte de alimentação, onde o cabo de alimentação é conectado, deve ser posicionada próxima ao
equipamento e estar em fácil acesso, pois o equipamento é ligado e desligado através desta.
Siga atentamente a todas as orientações constantes neste manual. Em caso de dúvida contate suporte
técnico autorizado.
Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento está
funcional.
É preciso tomar cuidado para que não haja diferença de potencial entre o pino 5 do DB9 do DM706 (terra
de sinal) e o pino 5 do DB9 (ou pino 7 do DB25) do PC. Caso isso ocorra, danificará as interfaces seriais
do DM706 e do PC. Para certificar-se que isso não ocorra, meça com um Voltímetro AC a tensão entre
esses pinos. Se houver diferença de potencial, confira se o modem e o PC estão devidamente aterrados.
Não é necessário desligar o equipamento para conectar o cabo serial, se as condições acima forem
respeitadas.
No caso da utilização da tensão DC, deve ser tomado o cuidado para que o terra de proteção do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteção do sistema. Este cabo deve ser conectado antes de qualquer outra conexão.
O equipamento suporta fusível de 1A, tipo T (retardo), 250V. Caso seja necessário, substitua-o somente
por outro do mesmo tipo e valor.
Para evitar risco de choque elétrico, antes de abrir os equipamentos, certifique-se de que os mesmos
estão desligados.