Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
Procedimento de Configuração de
Roteradores HP para os produdos
IP Connect e VPN VIP da Oi
Versão 2.0
Configurações Gerais
<MSR2011> system-view
[MSR2011]
user-interface vty 0 4
authentication-mode scheme
interface LoopBack 0
ip address <endereço IP de loopback> 255.255.255.255
Interface Serial
Caso 1 – Interface Serial (V.35) com protocolo PPP
interface serial<slot/porta>
description <designação do circuito e número da OS>
virtualbaudrate <velocidade do circuito em bps>
link-protocol ppp
ip address <endereço IP de WAN> <Mascara de rede>
qos reserved-bandwidth pct 95
flow-statistic enable inbound
flow-statistic enable outbound
Caso 2 – Configuração da Interface Serial V.35 com Protocolo Frame Relay ‐ DTE
#
interface Serial<slot/porta>
description <designação do circuito e número da OS>
link-protocol fr
fr interface-type DTE
bandwidth <valor em Kbps>
#
interface Serial<slot/porta>
description <designação do circuito e número da OS>
link-protocol fr
fr interface-type DCE
baudrate <velocidade do circuito em bps>
bandwidth <valor em Kbps>
quit
Caso 1 – Configuração da Interface Ethernet para acesso Metro
#
interface Ethernet<slot/porta>
description <designação do circuito e número da OS>
port link-mode route
ip address <endereço IP de WAN> <Mascara de rede>
bandwidth <valor de banda em kbps>
qos lr outbound cir <valor de banda em kbps>
qos reserved-bandwidth pct 95
Caso 2 – Configuração da Interface Ethernet com VLAN para acesso Metro
#
interface Ethernet<slot/porta>
description <designação do circuito e número da OS>
port link-mode route
#
interface GigabitEthernet<slot/porta>
description <designação do circuito e número da OS>
port link-mode route
ip address <endereço IP de WAN> <Mascara de rede>
bandwidth <valor de banda em kbps>
qos lr outbound cir <valor de banda em kbps>
qos reserved-bandwidth pct 95
Caso 4 – Configuração da Interface Gigabit Ethernet com VLAN para acesso Metro
#
interface GigabitEthernet<slot/porta>
description <designação do circuito e número da OS>
port link-mode route
Caso 1 – Interface ADSL para DSLAM com Uplink ATM
#
interface Atm<slot/porta>.<número do vci>
description <designação do circuito e número da OS>
pvc <número do vpi>.<número do vci>
service cbr <valor do CBR>
ip address <endereço IP de WAN> <Mascara de rede>
encapsulation aal5snap
map ip <endereço IP da RMS>
qos reserved-bandwidth pct 95
#
Caso 2 – Interface ADSL para DSLAM com Uplink ETHERNET
#
interface Virtual-Ethernet1
ip address <endereço IP de WAN> <Mascara de rede>
#
interface Atm<slot/porta>.<número do vci>
description <designação do circuito e número da OS>
pvc <número do vpi>.<número do vci>
service cbr <valor do CBR>
encapsulation aal5snap
map bridge Virtual-Ethernet1
qos reserved-bandwidth pct 95
#
Para configurar a interface 3G, recomenda-se que ela seja feita antes da configuração
da interface principal do roteador ou, se possível, com a interface principal
desconectada ou em “shutdown”. Este procedimento visa somente garantir o correto
estabelecimento da conexão 3G retirando o efeito do roteamento do tráfego para a
interface principal do roteador.
Nome da APN;
Login e senha da APN;
Enderço IP do Gateway da rede móvel;
Endereço IP de rede da rede móvel
Caso não exista alguma das informações acima, não há garantia de que a conexão 3G
irá estabelecer.
<RTA>display user-interface
Idx Type Tx/Rx Modem Privi Auth Int
+ 0 CON 0 9600 - 3 N -
13 TTY 13 9600 - 0 N Cellular0/0
33 TTY 33 9600 - 0 N Cellular2/0
81 AUX 0 9600 - 0 P -
82 VTY 0 - 0 P -
83 VTY 1 - 0 P -
84 VTY 2 - 0 P -
85 VTY 3 - 0 P -
86 VTY 4 - 0 P -
UI(s) not in async mode -or- with no hardware support:
1-12 14-32 34-80
+ : Current UI is active.
<RTA> system-view
[RTA]interface Dialer 0
description <designação do circuito e número da OS>
[RTA-Dialer0]link-protocol ppp
[RTA-Dialer0]ppp pap local-user <login da APN> password simple <senha
da APN>
[RTA-Dialer0]ip address ppp-negotiate
[RTA-Dialer0]tcp mss 1024
[RTA-Dialer0]dialer user <login da APN>
[RTA-Dialer0]dialer bundle 1
[RTA-Dialer0]dialer-group 1
[RTA-Dialer0]dialer timer idle 0
[RTA-Dialer0]dialer number *99#
[RTA-Dialer0]quit
[RTA]
[RTA]ip route-static 0.0.0.0 0.0.0.0 Dialer0 preference 200
[RTA]
[MSR900HP]dis ip int br
*down: administratively down
(s): spoofing
Interface Physical Protocol IP Address Description
Cellular0/0 down up(s) unassigned Cellular0...
Dia0 up up(s) unassigned Dialer0 I...
Eth0/0 up up 172.16.1.55 Ethernet0...
Eth0/1 down down 192.168.2.20 Ethernet0...
Loop0 up up(s) 10.11.12.100 LoopBack0...
Vlan1 down down 192.168.1.254 Vlan-inte...
[MSR900HP]
viii. Para que a interface 3G funcione pela primeira vez, é necessário enviar algum
tráfego para que o discador estabeleça a conexão. Executar o seguinte
procedimento e observar os logs enviados para a console;
[RTA]
[RTA]ping -a <IP de Loopback> <IP do Gateway da rede movel>
PING 8.8.8.8: 56 data bytes, press CTRL_C to break
%Oct 25 10:43:56:189 2012 MSR900HP IFNET/3/LINK_UPDOWN: Cellular0/0 link status is UP.
#Oct 25 10:43:56:195 2012 MSR900HP IFNET/4/INTERFACE UPDOWN:
Trap 1.3.6.1.6.3.1.1.5.4<linkUp>: Interface 4587520 is Up, ifAdminStatus is 1,
ifOperStatus is 1
%Oct 25 10:43:56:195 2012 MSR900HP IFNET/5/LINEPROTO_UPDOWN: Line protocol on the
interface Cellular0/0 is UP.
Request time out
Request time out
Request time out
#Oct 25 10:44:03:794 2012 MSR900HP G3MODEM/4/ACCESS MEDIA PIN CHANGED:
Trap 1.3.6.1.4.1.25506.2.98.3.0.5<hh3cAccessMediaChanged>: The access media is
changed, wireless 75 card index is 75, UIM card index is 1, device OUI is 000FE2,
device serial number is 210235A0BXX103000006, wireless card serial number is
355270041185810, UIM card IMSI is 724101901130852,access media is 2.
#Oct 25 10:44:03:795 2012 MSR900HP IPTRAP/4/IPADDR_Trap:
Trap 1.3.6.1.4.1.25506.2.67.2.2.0.1<hh3cIpAddressChangeNotify>: IP address changed:
Interface Index:720896, Old IpAddr is 0.0.0.0, New IpAddress is 177.146.111.69.
%Oct 25 10:44:03:796 2012 MSR900HP IFNET/5/PROTOCOL_UPDOWN: Protocol PPP IPCP on the
interface Cellular0/0 is UP.
Request time out
Request time out
%Oct 25 10:44:07:101 2012 MSR900HP DRVICOUT/1/DrvIcOutStr:
(Cellular0/0)
The service domain has been switched to CS and PS.
[RTA]
Após sucesso no ping sera possível ver qual o endereço IP que a rede móvel alocou
para a interface dialer (3G) do roteador.
[RTA]dis ip int br
*down: administratively down
(s): spoofing
Interface Physical Protocol IP Address Description
Cellular0/0 up up(s) unassigned Cellular0...
Dia0 up up(s) 177.146.111.69 Dialer0 I...
Eth0/0 down down 172.16.1.55 Ethernet0...
Eth0/1 down down 192.168.2.20 Ethernet0...
Loop0 up up(s) 10.11.12.100 LoopBack0...
Vlan1 down down 192.168.1.254 Vlan-inte...
[RTA]
ix. Configuração do roteamento RIP para aprendizado das rotas da VPN através da
inteface 3G;
[RTA]rip 1
[RTA-rip-1]undo summary
[RTA-rip-1] version 2
[RTA-rip-1]network <Endereço IP de rede da rede móvel>
[RTA-rip-1]preference 255
[RTA-rip-1]undo validate-source-address
[RTA-rip-1]import-route direct
[RTA-rip-1]quit
[RTA]
snmp-agent
snmp-agent community read GerISPM1 acl 2001
snmp-agent community read CGS31SPRO acl 2002
snmp-agent community write GerISPM1RW acl 2001
snmp-agent community read cpeRMSrjRO acl 2000
snmp-agent community write RMScperjRW21 acl 2000
snmp-agent sys-info contact <Nome de Contato>
snmp-agent sys-info location <Endereço de instalação>
snmp-agent sys-info version all
snmp-agent mib-view included internet internet
undo snmp-agent trap enable voice dial
DA X X
DB X X X
DC X X X X
DD X X X
DVA X X X
DVB X X X X
DVC X X X X X
DVD X X X X
DVVA X X X X
DVVB X X X X X
DVVC X X X X X X
DVVD X X X X X
DViA X X X
DViB X X X X
DViC X X X X X
DViD X X X X
A criação das ACLs para classificação de tráfego pode ser feitas por diversos
parâmetros dos sistemas utilizados e devem ser avaliados caso a caso pelas
necessidades do cliente. Podemos fazer a classificação do tráfego por IP de origem, IP
destino, porta TCP/UDP de origem e destino, DSCP, etc.
a) Criação da ACL
a) Criação da ACL
a) Criação da ACL
a) Criação da ACL
Tráfego de Supervisão
a) Criação da ACL
traffic behavior be
queue af bandwidth <valor de banda em Kbps>
wred dscp
wred dscp default low-limit 162 high-limit 486 discard-probability 1
remark dscp default
Caso 1 – Interface Serial (V.35) com protocolo PPP
interface serial<slot/porta>
qos apply policy <nome do perfil QoS_velocidade do circuito_Protocolo>
outbound
Caso 2 – Interface Serial (V.35) com Frame Relay
Caso 4 – Configuração da Interface Ethernet / GigabitEthernet com VLAN para acesso
Metro
#
interface Ethernet<slot/porta>.<vlan>
qos apply policy <nome do perfil QoS_velocidade do circuito_Protocolo>
outbound
[MSR2011-acl-adv-3002]dis this
#
acl number 3002
description critical_acl
rule 0 permit ip dscp af31
rule 5 permit ip source 192.168.4.5 0
rule 10 permit ip destination 172.16.2.1 0
#
[MSR2011-acl-adv-3002]dis this
#
acl number 3002
description critical_acl
rule 0 permit ip dscp af31
rule 5 permit ip source 192.168.4.5 0
rule 10 permit ip destination 172.16.2.1 0
rule 20 permit tcp destination-port range 11000 12000
#
― Velocidade
V do
d circuito de acesso – 2Mbps seerial
― Protocolo
P PP
PP
― Bandas
B de escolhidas
e e:
pelo cliente
20% Voz
V = 390K Kbps
40% Dados
D Critical = 778 Kbps
K
20% Dados
D Prio
ority = 390 Kbps
K
10% Dados
D Best Effort = 1995 Kbps
sysname
e MSR2011
#
clock timezone 1 minus 03:00:00
#
erver enab
ftp se ble
#
t server enable
telnet e
#
reachables
ip unr s enable
#
mber 2000 // Lista de acesso criada
acl num c para a Gerência
a
rule 0 permit source
s 20
00.222.75..0 0.0.0.2 255
rule 5 permit source
s 20
00.216.1244.0 0.0.0. .255
rule 10
1 permit source 192.168.4.
1 .0 0.0.0.2
255
acl num
mber 2001
rule 0 permit source
s 20
00.222.127
7.192 0.0.
.0.63
acl num
mber 2002
rule 0 permit source
s 20
00.222.75.
.0 0.0.0.2
255
Procedime
ento de configuração de rotea
adores HP Pa
age 37
rule 5 permit source 200.222.14.0 0.0.0.255
rule 10 permit source 200.216.124.0 0.0.0.255
rule 15 permit source 200.187.153.0 0.0.0.31
rule 20 permit source 200.187.153.192 0.0.0.63
rule 25 permit source 200.222.0.160 0.0.0.31
#
qos policy TCOut_toCE
classifier voice_in behavior beha_in
classifier video_in behavior traffic_in
classifier critical_in behavior traffic_in
classifier priority_in behavior traffic_in
classifier be_in behavior traffic_in
MSR900 – http://h17007.www1.hp.com/us/en/products/routers/HP_MSR900_Series/index.aspx
MSR201X – http://h17007.www1.hp.com/us/en/products/routers/HP_MSR20-1x_Series/index.aspx
MSR20 – http://h17007.www1.hp.com/us/en/products/routers/HP_MSR20_Series/index.aspx
MSR30 – http://h17007.www1.hp.com/us/en/products/routers/HP_MSR30_Series/index.aspx
MSR50 – http://h17007.www1.hp.com/us/en/products/routers/HP_MSR50_Series/index.aspx
Manuais
http://h20000.www2.hp.com/bizsupport/TechSupport/DocumentIndex.jsp?contentType=SupportManual&l
ang=en&cc=us&docIndexId=64179&taskId=101&prodTypeId=12883&prodSeriesId=4176068
http://h17007.www1.hp.com/us/en/support/converter/index.aspx