Você está na página 1de 40

Comandos do CLI

200.1048.00-3 Rev .000


Command Line Interface (CLI)

O CLI é uma interface de configuração, operação e depuração por linha de comando. Essa interface serve tanto
para configurações da parte de rede, quanto à visualização do estado do sistema.
O sistema suporta “tab completition”, isto é, ao pressionar a tecla “tab” ou “espaço” o comando atual é
preenchido. Caso não seja possível o preenchimento, a lista de comandos possíveis é mostrada na tela.
O CLI também possui um sistema de ajuda embarcado, ativado pela tecla “?”. Ao pressionar a tecla de
interrogação, pode ocorrer o seguinte: Se o comando estiver completo, aparecerá a descrição do comando. Caso o
comando esteja incompleto, aparecerá a lista de parâmetros possíveis para o comando na posição atual do cursor. Caso
a linha esteja vazia, será mostrada a lista de comandos possíveis no nível atual.
O CLI possui dois níveis de operação: O modo padrão e o modo avançado. Ao iniciar o CLI o modo será o modo
padrão. Para entrar em modo avançado, deve-se usar o comando “enable”.
O acesso ao CLI se dá por conexão remota via ssh, ou telnet e por conexão local na porta console.
Na lista a seguir, os comandos do CLI com parâmetros variáveis estão cercados de chaves. Os parâmetros
opcionais estão cercados com colchetes.

1. Comandos CLI em modo padrão

1.1. Ajuda
digistar> help
O comando help imprime na tela um pequeno texto de ajuda, descrevendo o uso da tecla “?”.

1.2. Ping
digistar> ping {DESTINATION}
Envia um pedido de echo ICMP para o ip ou fqdn declarado no parâmetro destination.

1.3. Sair
digistar> exit
Encerra o programa. Caso se esteja em modo avançado, em configuração via terminal, e estiver em níveis
mais altos de programação, o comando exit retornará ao nível anterior.

1.4. Visualização

1.4.1. CPU
digistar> show cpu
Imprime na tela estatísticas sobre a CPU.

1.4.2. Depuração
digistar> show debug {MODO}
Imprime na tela os logs (syslog) de depuração e eventos do sistema.
O parâmetro modo pode ser:
all: mostra todos os logs;
kernel: mostra apenas os logs do kernel;
pbx: mostra os logs do pabx;
sip: mostra os logs do módulo SIP; (não se aplica ao XT160 e XT100)
system: mostra os logs do sistema;

2
1.4.3. Firewall
Não aplicável ao XT160 e XT100

1.4.3.1. Conteúdo
digistar> show firewall content
Mostra os filtros de conteúdo do firewall em execução no sistema.

1.4.3.2. DOS
digistar> show firewall dos-filters
Mostra os filtros de DOS em execução.

1.4.3.3. Políticas
digistar> show firewall policies
Mostra todas as políticas de firewall em execução.

1.4.3.4. Regras
digistar> show firewall rules {DIR}
Mostra as regras do firewall de acordo com a direção escolhida.
O parâmetro dir pode ter os seguintes valores:
input: mostra as regras de entrada
forward: mostra as regras tipo forward.
output: mostra as regras de saída.
all: mostra todas as regras

1.4.3.5. Resumo
digistar> show firewall summary
Mostra na tela um resumo das configurações do firewall.

1.4.4. Flash
digistar> show flash
Mostra estatísticas da memória flash.

1.4.5. Histórico
digistar> show history
Mostra o histórico de comandos executados no CLI na sessão atual.

1.4.6. NAT
Não aplicável ao XT160 e XT100

1.4.6.1. Sessões ativas


digistar> show nat active-sessions
Mostra a lista de sessões NAT ativas no momento.

1.4.6.2. DMZ
digistar> show nat dmz
Mostra as configurações de DMZ no NAT.

3
1.4.6.3. Redirecionamento de portas
digistar> show nat port-redirection
Mostra a lista de redirecionamento de portas do NAT.

1.4.6.4. Resumo
digistar> show nat summary
Mostra um resumo do estado do NAT.

1.4.7. Rede

1.4.7.1. ARP
digistar> show network arp
Mostra a tabela ARP.

1.4.7.2. DDNS
digistar> show network ddns
Mostra a as configurações do dynamic dns.

1.4.7.3. Interface

1.4.7.3.1. DHCP

1.4.7.3.1.1. Lease table


digistar> show network interface dhcp lease-table
Mostra a tabela de endereços fornecidos pelo DHCP.

1.4.7.3.1.2. Resumo
digistar> show network interface dhcp summary
Mostra um resumo do estado do DHCP.

1.4.7.3.2. Resumo da interface


digistar> show network interface {IF}
Mostra um resumo das configurações da interface. O parâmetro IF define a interface a ser
visualizada, e seu valor pode ser:
lan: mostra o resumo da lan
wan: mostra o resumo da wan
3g: mostra o resumo da interface 3G (apenas XIP220)
g703: mostra o resumo da interface G.703 (apenas para roteador G703)
pppoe: mostra o resumo da interface PPPoE
br: mostra o resumo da bridge
all: mostra o resumo de todas interfaces
Obs: os pabxs XT160 e XT100 apenas possuem a opção lan para o parâmetro IF.

4
1.4.7.3.3. Trafego de dados
digistar> show network traffic {IF} {PROT} {MODE}
Executa um dump dos pacotes de rede na interface e protocol especificados
O parâmetro IF pode assumir os seguintes valores:
lan: mostra o trafego na lan
wan: mostra o trafego na wan
3g: mostra o trafego na interface 3G (apenas XIP220)
g703: mostra o resumo da interface G.703 (apenas para roteador G703)
pppoe: mostra o trafego na interface pppoe
br: mostra o trafego na bridge
all: mostra o trafego de todas as interfaces
Obs: o pabx XT160 e XT100 apenas possuem a opção lan para o parâmetro IF.
O parâmetro prot define o protocolo a ser visualizado e pode assumir os valores:
tcp: mostra apenas pacotes TCP.
udp: mostra apenas pacotes UDP.
icmp: mostra apenas pacotes ICMP.
sip: mostra apenas pacotes SIP.
web: mostra pacotes HTTP
all: mostra todos os pacotes
O parâmetro mode define o tipo de visualização, e pode ter os seguintes valores:
brief: mostra um resumo dos pacotes
full: mostra o trafego complete

1.4.7.4. Multicast
digistar> show network multicast
Mostra a tabela de grupos multicast

1.4.7.5. Rotas
digistar> show network route static
Mostra a tabela de rotas estáticas

1.4.7.6. VPN
digistar> show network vpn {PROT}
Mostra as configurações da VPN. O parâmetro prot define o protocolo vpn, e pode ter os
seguintes valores:
pptp: mostra as configurações do PPTP
l2tp: mostra as configurações do L2TP
ipsec: mostra as configurações do Ipsec

1.4.7.7. VLAN
digistar> show network vlan
Mostra a lista de VLANs conhecidas

1.4.8. Memória
digistar> show memory
Mostra estatísticas de memória do sistema.

5
1.4.9. Processos
digistar> show processes
Mostra a lista de processos em execução na máquina.

1.4.10. Memória SD
Não disponível no XT74 Lite
digistar> show sd
Mostra o estado e as estatísticas da memória SD.

1.4.11. Serviços

1.4.11.1. Data e hora


digistar> show services date
Mostra a data e hora atual do sistema

1.4.11.2. Radius
Não disponível no XT160 e XT100

digistar> show services radius


Mostra configurações e estatísticas do Radius

1.4.11.3. SNMP
digistar> show services snmp
Mostra as configurações do SNMP

1.4.11.4. Syslog
digistar> show services syslog
Mostra as configurações do serviço de log.

1.4.12. Voip

1.4.12.1. NATT
digistar> show voip natt
Mostra as configurações do NAT transverso.

1.4.12.2. RTP
digistar> show voip rtp
Mostra as configurações do RTP

1.4.12.3. SIP
Não disponível para o XT160 e XT100

1.4.12.3.1. Resumo
digistar> show voip sip summary
Mostra um resumo das configurações do SIP

1.4.12.3.2. Ramais IP
digistar> show voip sip extensions
Mostra a lista de ramais IP

1.4.12.3.3. Canais SIP


6
digistar> show voip sip channels
Mostra o estado dos canais SIP.

1.4.12.3.4. SIP Integrado


digistar> show voip sip integrated
Mostra o estado e configurações do SIP integrado

1.4.12.3.5. Operadoras VoIP (multiplas operadoras)


Não disponível para os roteadores G.703E
digistar> show voip sip vsp {NUM}
Mostra as configurações da operadora voip definida pelo parâmetro NUM, que pode
assumir o valor ‘1’ ou ‘2’.

1.4.12.3.6. Operadora VoIP (multiplos registros)


Apenas para os roteadores G.703E
digistar> show voip sip vsp
Mostra as configurações da operadora voip.

1.4.13. Versões
digistar> show versions
Mostra as versões e datas das imagens gravadas em flash.

1.5. SSH
digistar> ssh {DESTINATION}
Efetua uma conexão por SSH para um FQDN definido no parâmetro destination.

1.6. Telnet
digistar> telnet {DESTINATION}
Efetua uma conexão por Telnet para um FQDN definido no parâmetro destination.

1.7. Traceroute
digistar> traceroute {DESTINATION}
Mostra a rota tomada até um destino pelo comando “traceroute”. O parâmetro destination é um FQDN.

1.8. Configuração

1.8.1. CLI

1.8.1.1. Tempo de Atividade


digistar> configure cli inactivity {TIME}
Configura o tempo de atividade do CLI. Ao ultrapassar esse valor, o CLI se encerra automaticamente.
O parâmetro time possui o valor do tempo de atividade em minutos. Caso queira desativar essa
funcionalidade, programe com o parâmetro time em zero.
O valor padrão é 5 minutos.

1.8.1.2. String do prompt


digistar> configure cli prompt {STRING}
Altera a string do prompt para a string definida no parâmetro string.
A string do prompt default é “digistar”.

7
Ex. ao executar o comando “configure cli prompt Router”, o prompt se tornará:
“Router>“.

1.9. Entrar em modo avançado


digistar> enable
Ao executar o comando enable, o CLI irá pedir a senha para entrar em modo avançado. A senha default é
“digistar”, mas é altamente recomendado trocar a senha por motivos de segurança. A senha poderá ser
alterada com o comando “configure cli password”, disponível no modo avançado.
Se a senha estiver correta, o CLI entra em modo avançado, onde novos comandos passam a estar disponíveis.

2. Comandos em modo avançado


Em modo avançado, todos os comandos do modo padrão também estão disponíveis.
No modo avançado, o cabeçalho do prompt é alterado para ‘#’.

2.1. Voltar para o modo padrão


digistar# disable
Ao executar o comando disable, o cli volta para o modo padrão, e os comandos do modo avançado não estão
mais disponíveis.

2.2. Visualizações

2.2.1. Visualizar configurações correntes


digistar# show running-config
Ao executar esse comando, o CLI imprime na tela toda a configuração atual que está em execução no
equipamento, no formato dos comandos do CLI.

2.2.2. Visualizar configurações de partida


digistar# show startup-config
Esse comando imprime na tela as configurações que estão gravadas em memória permanente, no formato
das configurações do CLI.

2.3. Reinicialização
digistar# reboot
Utilize esse comando para reiniciar o equipamento.

2.4. Voltar às configurações de fábrica


digistar# reset
Esse comando executa um reset geral, voltando todas as configurações para seu valor de fábrica.

2.5. VPN
Não se aplica ao XT160 e XT100

2.5.1. Conexão dos clientes


digistar# vpn {MODE} connect
Esse comando serve para inicializar a conexão dos clientes VPN.
Esse comando somente estará disponível se a VPN estiver desconectada.
O parâmetro MODE especifica o tipo de cliente a ser conectado. Seu valor deve ser:
pptp-client: conecta um cliente PPTP
8
l2tp-client: conecta um cliente L2TP
ipsec-client: conecta um cliente IPsec

2.5.2. Desconexão dos clientes


digistar# vpn {MODE} disconnect
Esse comando desconecta uma conexão estabelecida de um cliente VPN.
Esse comando somente estará disponível se a VPN estiver conectada.
O parâmetro MODE especifica o tipo de cliente.
pptp-client: desconecta o cliente PPTP
l2tp-client: desconecta o cliente L2TP

2.6. Atualização de firmware


digistar# firmware-upgrade tftp {SERVER} {FILE}
Esse comando serve para fazer a atualização das imagens do equipamento.
Para o correto funcionamento desse comando, é necessário que os arquivos com a imagem a ser atualizada
estejam disponíveis em um servidor TFTP na rede do pabx.
O parâmetro server é o endereço IPv4 do servidor e o parâmetro file é o nome do arquivo de imagem.

2.7. Gravação das configurações

2.7.1. Gravação das configurações em flash


digistar# copy running-config startup-config
Esse comando grava as configurações correntes em memória permanente.

2.7.2. Gravação das configurações em um servidor TFTP


digistar# copy running-config tftp {SERVER} {FILE}
Grava as configurações correntes em um arquivo de texto no servidor TFTP definido pelo parâmetro
SERVER. O parâmetro FILE define o nome do arquivo remoto.
Esse comando é equivalente a direcionar a saida do comando “show running-config” para um
arquivo de texto no servidor remoto.

2.7.3. Leitura das configurações de um servidor TFFP


digistar# copy tftp {SERVER} {FILE} running-config
Esse comando busca um arquivo de texto (gerado com o comando 2.7.2) em um servidor remoto definido
pelo endereço IPv4 no parâmetro SERVER. O parâmetro FILE define o nome do arquivo no servidor
remoto.
Esse comando é equivalente a executar todos os comandos presentes no arquivo de configuração.

2.8. Configurações

2.8.1. Senha de enable


digistar# configure cli password
Altera a senha de enable do CLI. O programa irá pedir a nova senha.

2.8.2. Configuração do usuário do cli


digistar# configure cli user {USER}
Altera o usuário do cli. Quando esse usuário faz um logon no sistema, o mesmo direciona para o CLI. O
usuário default é “digistar”.
Ao executar esse comando o CLI irá pedir a nova senha para o usuário.
Essa configuração somente será aplicada no sistema no boot da máquina. Para efetuar essa configuração
corretamente, após esse comando deverá ser feito a gravação das configurações e o reboot do sistema.
9
2.8.3. Tela de saudação (banner)
digistar# configure banner
Ao conectar remotamente no equipamento via SSH ou Telnet, é apresentada uma tela de saudação com
informações do equipamento. Esse comando permite customizar essa tela.
Esse comando entra em modo de edição de linha, onde o usuário pode entrar várias linhas, e essas linhas
são gravadas no banner inicial. Para encerrar é necessário digitar “#END”, sem as aspas e todo em letras
maiúsculas.
O banner suporta as seguintes expansões:
\h expande para o hostname da máquina
\d expande para a data atual
\t expande para a hora atual
\l expande para o endereço de rede da LAN
\w expande para o endereço de rede da WAN

2.8.4. Configurações de sistema


digistar# configure terminal
O CLI entra em modo de configuração via terminal. Nesse modo, o prompt é sinalizado com a marca
“(config)”, por exemplo: “digistar(config)#”.
Esse modo funciona como em uma estrutura de diretórios, no qual apenas alguns comandos estão
disponíveis no nível atual. O nível é indicado no prompt ao lado da palavra config.
O comando exit nesse modo serve para retornar para o nível anterior. Se for pressionado ctrl+C, o CLI
volta para o primeiro nível das configurações. Nesse nível, se for usado o comando exit, o CLI sairá do
modo de configuração e retornará para o modo avançado.
Em cada nível, o comando show irá mostrar as configurações daquele nível que estão sendo executadas.

3. Comandos em modo de configuração

3.1. Interfaces

3.1.1. WAN
Não disponível para o XT160 e XT100
digistar(config)# interface wan
Entra no nível de configuração da WAN, “(config-wan)”.

3.1.1.1. Endereço IP

3.1.1.1.1. Cliente DHCP


digistar(config-wan)# ip address dhcp
Esse comando configura a interface wan como cliente DHCP.

3.1.1.1.2. IP fixo
digistar(config-wan)# ip address {IP} {MASK} [{GATEWAY}]
Esse comando atribui um endereço IP fixo para a interface WAN. Os parâmetros IP e MASK
definem a rede IPv4 da interface.
O parâmetro gateway define o gateway padrão e é opcional.

3.1.1.1.3. Cliente PPPoE

10
digistar(config-wan)# ip address pppoe
Configura a interface WAN como cliente PPPoE.

3.1.1.1.4. Cliente 3G
Disponível apenas para XIP220
digistar(config-wan)# ip address 3g
Configura a interface WAN como cliente 3G. Requer um modem 3G conectado na USB.

3.1.1.1.5. G.703
Disponível apenas para os Roteadores G.703
digistar(config-wan)# ip address g703 {IP} {MASK} [{GATEWAY}]
Configura a interface WAN pelo G.703. Os parâmetros IP e MASK definem a rede IPv4 da
interface.
O parâmetro gateway define o endereço do gateway padrão e é opcional.

3.1.1.1.6. Derrubar a interface


digistar(config-wan)# ip drop
Pede uma renovação de endereço IP para a interface. (não se aplica para IP fixo nem para
interface G.703).

3.1.1.2. Configurações PPPoE

3.1.1.2.1. Usuário PPPoE


digistar(config-wan)# no pppoe user
digistar(config-wan)# pppoe user {USER}
Configura um usuário PPPoE, caso a interface esteja configurada como cliente PPPoE.
O CLI irá perguntar a senha de autenticação associada a esse usuário ao executar esse
comando.
Caso não queira utilizar um usuário, ou desabilitar essa configuração, pode executar o comando
iniciado por ‘no’.

3.1.1.2.2. Intervalo de eco


digistar(config-wan)# no pppoe echo
digistar(config-wan)# pppoe echo {INTERVAL}
Configura o intervalo do pedido de eco, o parâmetro interval é o intervalo de tempo, em
segundos, que pode variar de 10 até 999 segundos.
O comando precedido de ‘no’ desabilita o pedido de eco.

3.1.1.3. Configurações 3G
Apenas para XIP220

3.1.1.3.1. Discagem
digistar(config-wan)# no 3g dial
digistar(config-wan)# 3g dial {DIAL}
Configura a interface 3G para utilizar a string de discagem definida pelo parâmetro dial.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.1.3.2. Usuário
digistar(config-wan)# no 3g user
digistar(config-wan)# 3g user {USER}
Configura o usuário definido pelo parâmetro user como usuário do cliente 3G.
O CLI irá perguntar a senha associada a esse usuário ao executar esse comando.
O comando precedido de ‘no’ desabilita essa configuração
11
3.1.1.3.3. PIN
digistar(config-wan)# no 3g pin
digistar(config-wan)# 3g pin {PIN}
Configura a string de PIN do modem 3G com o valor da string do parâmetro pin.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.1.3.4. Modem
digistar(config-wan)# 3g modem {MODEM}
Configura o modem definido pelo parâmetro modem como modelo configurado de modem.
Os valores aceitos para modem são:
huawei configura modem Huawei
zte configura modem ZTE

3.1.1.4. Configurações G.703


Apenas para os roteadores G.703

3.1.1.4.1. Endereço do peer


digistar(config-wan)# no g703 peer-address
digistar(config-wan)# g703 peer-address {IP}
Configura o endereço do peer remoto com o valor do endereço IPv4 no parâmetro IP.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.1.4.2. Configuração de timeslot

3.1.1.4.2.1. Range
digistar(config-wan)# no g703 timeslot range
digistar(config-wan)# g703 timeslot range {FIRST} to {LAST}
Configura quais timeslots da interface G.703 serão usados.
O parâmetro first define o primeiro timeslot (varia de 1 até 31) que será usado, e o
parâmetro last é o último timeslot que será usado (varia desde o valor do timeslot inicial
até 31).
O comando precedido de ‘no’ desabilita essa configuração.

3.1.1.4.3. Encapsulamento
digistar(config-wan)# g703 encapsulation ppp
digistar(config-wan)# g703 encapsulation sppp
digistar(config-wan)# g703 encapsulation mlppp
digistar(config-wan)# g703 encapsulation cisco-hdlc interval {IN} timeout {TI}
digistar(config-wan)# g703 encapsulation frame-relay dlci {DLCI} lmi {LMI}
Configura o tipo de encapsulamento da interface.
Se configurado encapsulamento tipo “Cisco HDLC”, é necessário fornecer o parâmetro IN, que é
o intervalo (de 0 até 60) e o parâmetro TI, que é o valor de timeout (de 0 até 60).
Se configurado “frame relay” é necessário fornecer o parâmetro DLCI que é o valor DLCI da
interface (de 16 até 1007), e o parâmetro LMI que pode ter os seguintes valores:
none nenhum LMI
ccitt LMI tipo CCITT
ansi LMI tipo ANSI

12
3.1.1.5. Espelhamento de portas
Disponível apenas para o Roteador G.703
digistar(config-wan)# port-mirroring
Entra no nível de configuração do redirecionamento de portas, “(config-wan-pm)”.
Esse comando somente esta disponível se a interface for configurada como G.703.

3.1.1.5.1. Endereço local


digistar(config-wan-pm)# no local-address
digistar(config-wan-pm)# local-address {IP} {MASK}
Configura o endereço local a ser utilizado na interface de rede para onde o espelhamento será
feito (conector da wan).
Os parâmetros IP e MASK é o endereço IPv4 que define o endereço local da interface.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.1.5.2. Endereço de destino


digistar(config-wan-pm)# no destination
digistar(config-wan-pm)# destination {IP}
Configura o endereço de destino dos pacotes espelhados. O parâmetro IP define esse
endereço. O ip destino deve estar na mesma rede do ip local definido no item anterior.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.1.5.3. Porta de captura


digistar(config-wan-pm)# no capture-port
digistar(config-wan-pm)# capture-port {PORT}
Configura uma porta de captura para o espelhamento de portas.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.1.5.4. Protocolo
digistar(config-wan-pm)# protocol {PROTO}
Define o protocolo dos pacotes que serão espelhados.
O parâmetro PROTO define o protocolo, e seus valores possíveis são:
all espelha todos os protocolos
tcp espelha apenas os pacotes TCP
udp espelha apenas os pacotes UDP
icmp espelha apenas os pacotes ICMP

3.1.2. Bridge
Não disponível para XT160 e XT100
digistar(config)# interface bridge
Entra no nível de configurações de bridge, “(config-bridge)”.

3.1.2.1. Endereço IP

3.1.2.1.1. IP fixo
digistar(config-bridge)# ip address {IP} {MASK} [{GATEWAY}]
Configura a bridge com ip fixo. Os parâmetros IP e MASK definem a rede IPv4.
O parâmetro gateway define o gateway padrão e é opcional.

3.1.2.1.2. Cliente DHCP


digistar(config-bridge)# ip address dhcp
Configura a interface bridge como cliente DHCP
13
3.1.2.2. Spanning Tree
digistar(config-bridge)# no spanning-tree
digistar(config-bridge)# spanning-tree
Configura a interface para utilizar o protocolo spanning-tree.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.3. LAN
digistar(config-lan)# interface lan
Entra no nível de configuração da interface lan, “(config-lan)”.

3.1.3.1. Endereço IP

3.1.3.1.1. Opções para modelos com uma única interface de rede

3.1.3.1.1.1. Cliente DHCP


digistar(config-lan)# ip address dhcp
Configura a interface LAN como cliente DHCP

3.1.3.1.1.2. IP fixo
digistar(config-lan)# ip address {IP} {MASK} [{GATEWAY}]
Configura a interface LAN em um IP fixo tipo IPv4 definido pelos parâmetros IP e MASK.
O parâmetro gateway define o gateway padrão e é opcional.

3.1.3.1.2. Opções para modelos com WAN e LAN


digistar(config-lan)# ip address {IP} {MASK}
A LAN deve estar em IP fixo, tipo IPv4, definidos pelos parâmetros IP e MASK.

3.1.3.2. Servidor DHCP


Não disponível para XT160 e XT100

3.1.3.2.1. Desabilitar servidor DHCP


digistar(config-lan)# no dhcp-server
Desabilita a utilização do servidor DHCP.

3.1.3.2.2. DHCP por range de IPs


digistar(config-lan)# dhcp-server range {IPINI} {IPEND}
Configura o servidor DHCP para fornecer um range de IPs, iniciando no valor do parâmetro IPINI
até o valor do parâmetro IPEND.

3.1.3.2.3. DHCP server relay


digistar(config-lan)# dhcp-server relay {SERVER}
Configura o servidor DHCP como um relay do servidor, cujo endereço IPv4 é definido pelo
parâmetro server.

3.1.3.3. Servidor DHCP avançado


Não disponível para XT160 e XT100
digistar(config-lan)# advanced-dhcp
Entra no nível de configuração do dhcp avançado, “(config-lan-dhcp)”.

14
3.1.3.3.1. Gateway
digistar(config-lan-dhcp)# no gateway
digistar(config-lan-dhcp)# gateway {IP}
Configura o servidor DHCP para utilizar um endereço IPv4 como gateway padrão.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.3.3.2. Máscara de rede


digistar(config-lan-dhcp)# no mask
digistar(config-lan-dhcp)# mask {IP}
Configura o servidor DHCP para utilizar uma máscara de rede IPv4.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.3.3.3. Endereço de broadcast


digistar(config-lan-dhcp)# no broadcast
digistar(config-lan-dhcp)# broadcast {ADDR}
Configura o servidor DHCP para utilizar um endereço de broadcast definido no parâmetro
ADDR.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.3.3.4. Endereço DNS


digistar(config-lan-dhcp)# no dns
digistar(config-lan-dhcp)# dns {IPPRIM} [{IPSEC}]
Configura o servidor DHCP a utilizar um DNS. O parâmetro IPPRIM é obrigatório e define o
endereço DNS primário. O parâmetro IPSEC é opcional e define o endereço DNS secundário.
O comando precedido de ‘no’ desabilita essa configuração.

3.1.3.3.5. Tempo de lease


digistar(config-lan-dhcp)# no lease-time
digistar(config-lan-dhcp)# lease-time infinite
digistar(config-lan-dhcp)# lease-time {NUMBER} {UNIT}
Configura o tempo de lease no servidor DHCP. O tempo pode ser infinito, ou configurado pelo
parâmetro number. Se configurado com um tempo fixo, é necessário definir o parâmetro unit
que define a unidade. Os valores de unidade aceitos são:
m declara number em minutos
h declara number em horas
d declara number em dias

3.1.3.3.6. Tabela MAC


digistar(config-lan-dhcp)# no mac {POS}
digistar(config-lan-dhcp)# mac {POS} {MAC} {IP}
Configura um mapeamento de endereço fisico MAC para um endereço IPv4.
O parâmetro POS define a posição na tabela de MAC, e pode variar de 0 a 19.
O comando precedido de ‘no’ desabilita a linha especifica da tabela de MAC.

3.2. DNS
digistar(config)# dns manual {IPPRIM} [{IPSEC}]
digistar(config)# dns automatic
Configura o DNS como automático ou manual. Caso manual, o parâmetro IPPRIM define o endereço IP
primário, e o parâmetro IPSEC é opcional e define o endereço IP secundário.

15
3.3. IP
Não se aplica para XT160 e XT100

3.3.1. Rotas

3.3.1.1. Remover uma rota


digistar(config)# no ip route {POS}
Remove a rota na tabela de rotas na posição especificada.
O parâmetro POS é a posição na tabela, cujo valor pode variar entre ‘1’ e ‘10’.

3.3.1.2. Adicionar uma rota para uma rede


digistar(config)# ip route {POS} network {IP} {MASK} {GATEWAY}
Adiciona uma rota para uma rede na posição especificada.
O parâmetro POS é a posição na tabela, cujo valor pode variar entre ‘1’ e ‘10’.
Os parâmetros IP e MASK definem a rede e o parâmetro gateway define o gateway padrão.

3.3.1.3. Adicionar uma rota para um host específico


digistar(config)# ip route {POS} host {IP} {GATEWAY}
Adiciona uma rota para um host na posição especificada.
O parâmetro POS é a posição na tabela, cujo valor pode variar entre ‘1’ e ‘10’.
O parâmetro IP define o endereço do host e o parâmetro gateway define o gateway padrão.

3.3.2. Multicast

3.3.2.1. Desabilitar
digistar(config)# no ip multicast enable
Desabilita o uso de multicast.

3.3.2.2. Habilitar
digistar(config)# ip multicast enable {MODE}
Configura o uso de multicast, o parâmetro mode pode ter os seguintes valores:
pim-sm configura multicast tipo PIM S/M.
pim-dm configura multicast tipo PIM D/M.
mrouted configura multicast tipo MROUTED/MBONE

3.3.2.3. Tuneis DVMRP


digistar(config)# no ip multicast dvmrp {POS}
digistar(config)# ip multicast dvmrp {POS} {TUNNEL}
Configura o uso de túneis DVMRP, o parâmetro POS é qual túnel que está sendo configurado. Esse
valor pode ser ‘1’ ou ‘2’.
O parâmetro tunnel é a string com o endpoint do MROUTED.
O comando precedido de ‘no’ desabilita o túnel especifico.

3.4. DNS Dinâmico


Não se aplica para XT160 e XT100
digistar(config)# no ddns
digistar(config)# ddns
Entra no nível de configuração do DNS dinâmico, “(config-ddns)”.
O comando precedido de ‘no’ desabilita o uso do DNS dinâmico e não troca de nível.

16
3.4.1. Provedor
digistar(config-ddns)# provider {PROVIDER}
Define o uso do provedor do serviço de DNS dinâmico. As opções suportadas são:
dhs usa o provedor Dhs (www.dhs.org)
dyndns usa o provedor DynDNS (www.dyndns.org)
ods usa o provedor Ods (www.ods.org)
tzo usa o provedor TZO (www.tzo.com)
easydns usa o provedor EasyDns (www.easydns.com)
dyns usa o provedor Dyns (www.dynx.cx)
zoneedit usa o provedor ZoneEdit (www.zoneedit.com)
noip usa o provedor no-ip (www.noip.com)

3.4.2. Tipo de serviço


digistar(config-ddns)# type static
digistar(config-ddns)# type dynamic {HOURS}
Configura o tipo de serviço contratado. Se serviço dinâmico, o parâmetro hours define o tempo (em horas)
do intervalo de atualização.

3.4.3. Domínio
digistar(config-ddns)# domain {FQDN}
Configura o domínio a ser usado pelo DNS dinâmico.

3.4.4. Login e senha


digistar(config-ddns)# login {STRING}
Configura o login para o serviço de DNS dinâmico. O CLI pedirá a senha associada a esse login.

3.4.5. Wildcards
digistar(config-ddns)# no wildcards
digistar(config-ddns)# wildcards
Configura o uso de wildcards no DNS dinâmico.
O comando precedido de ‘no’ desabilita essa configuração.

3.4.6. Mail extender backup


digistar(config-ddns)# no backup-mx
digistar(config-ddns)# backup-mx {FQDN}
Configura o uso de um mail extender. O parâmetro fqdn é o endereço do mail extender.
O comando precedido de ‘no’ desabilita essa configuração.

3.4.7. Parar e reiniciar o serviço


digistar(config-ddns)# no shutdown
digistar(config-ddns)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em execução, uma
mensagem será mostrada indicando que o serviço deverá ser parado para poder configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e o serviço
permanecer desabilitado, ao sair do nível do ddns o serviço será iniciado automaticamente.

17
3.5. VLAN

3.5.1. Desabilitar uma VLAN


digistar(config)# no vlan {POS}
Desativa uma VLAN. O parâmetro POS define a posição da tabela que será apagada. O valor de POS vai de
‘0’ até ‘3’ para o XT160 e XT100 e de ‘0’ até ‘10’ para os outros modelos.

3.5.2. VLAN para host


digistar(config)# vlan {POS} host {IP} local-ip {LOCALIP} id {ID} {IF} {QOS}
Configura uma VLAN na posição POS para um host.
O parâmetro POS vai de ‘0’ até ‘3’ para o XT160 e XT100 e de ‘0’ até ‘10’ para os outros modelos.
O parâmetro IP é o endereço IPv4 remoto do host.
O parâmetro LOCALIP é o endereço IPv4 local do host.
O parâmetro ID é o número de identificação da VLAN.
O parâmetro IF é a interface. Esse parâmetro pode ser:
wan usa a interface WAN
lan usa a interface LAN
O parâmetro IF não está disponível no XT160 e XT100.
O parâmetro QOS é o valor do QoS para a VLAN, os valores são de ‘0’ até ‘7’.

3.5.3. VLAN para rede


digistar(config)# vlan {POS} network {IP} {MASK} local-ip {LOCALIP} id {ID}
{IF} {QOS}
Configura uma VLAN na posição POS para uma rede.
O parâmetro POS vai de ‘0’ até ‘3’ para o XT160 e XT100 e de ‘0’ até ‘10’ para os outros modelos.
O parâmetro IP e o parâmetro MASK definem o endereço IPv4 remoto da rede.
O parâmetro LOCALIP é o endereço IPv4 local associado à rede.
O parâmetro ID é o número de identificação da VLAN.
O parâmetro IF é a interface. Esse parâmetro pode ser:
wan usa a interface WAN
lan usa a interface LAN
O parâmetro IF não está disponível no XT160 e XT100.
O parâmetro QOS é o valor do QoS para a VLAN, os valores são de ‘0’ até ‘7’.

3.6. NAPT
Não se aplica para XT160 e XT100

3.6.1. Desabilitar um NAPT


digistar(config)# no napt {POS}
Desabilita o redirecionamento NAPT na posição POS.
O parâmetro POS é a posição na tabela NAPT, e pode ter o valor de ‘1’ até ‘8’.

18
3.6.2. Configurar um redirecionamento de portas
digistar(config)# napt {POS} {PROT} external-port {PORT} internal-ip {IP}
{PORTIN}
Configura um redirecionamento de portas NAPT na posição POS.
O parâmetro POS é a posição na tabela NAPT, e pode ter o valor de ‘1’ até ‘8’.
O parâmetro PROT é o protocolo ao qual se aplica o redirecionamento. Os valores possíveis são:
tcp
udp
O parâmetro PORT é a porta externa, o parâmetro IP é o IPv4 interno ao qual a porta externa será
redirecionada e o parâmetro PORTIN é a porta interna.

3.7. Firewall
Não se aplica para o XT160 e XT100
digistar(config)# no firewall
digistar(config)# firewall
Entra no nível de configuração do firewall, “(config-fw)”.
O comando precedido de ‘no’ desabilita o uso do firewall e não troca de nível.

3.7.1. Filtros básicos


digistar(config-fw)# no filter-out {FILTER}
digistar(config-fw)# filter-out {FILTER}
Habilita o filtro definido pelo parâmetro filter. Os valores possíveis de filtros são:
chat bloqueia chat
p2p bloqueia peer-to-peer
tracert bloqueia traceroute
trojan bloqueia cavalo-de-troia (trojan horses)
O comando precedido de ‘no’ desabilita o filtro.

3.7.2. Acesso pela WAN


digistar(config-fw)# no wan-access {TYPE}
digistar(config-fw)# wan-access {TYPE}
Habilita o acesso via WAN para os serviços de MesaPC e configurador web.
O parâmetro type pode ter os valores:
web permite acesso ao configurador web pela WAN.
mesa permite acesso à MesaPC pela WAN.
O comando precedido de ‘no’ desabilita o acesso pela WEB.

3.7.3. Filtros de DOS


digistar(config-fw)# no dos
digistar(config-fw)# dos
Entra no nível de configuração do DOS, “(config-fw-dos)”.
O comando precedido de ‘no’ desabilita do DOS e não troca de nível.

3.7.3.1. Proteção contra SYN flood


digistar(config-fw-dos)# no dos syn-flood
digistar(config-fw-dos)# dos syn-flood {LIMIT} {BURST}
Habilita a proteção contra SYN flood com os parâmetros recebidos. O parâmetro limit é o limite da
taxa constante, em pacotes por segundo, e o parâmetro burst é o limite da rajada de pacotes.
O comando precedido de ‘no’ desabilita a proteção.

19
3.7.3.2. Proteção contra UDP flood
digistar(config-fw-dos)# no dos udp-flood
digistar(config-fw-dos)# dos udp-flood {LIMIT} {BURST}
Habilita proteção contra UDP flood.
O parâmetro limit é o limite da taxa constante, em pacotes por segundo, e o parâmetro burst é o
limite da rajada de pacotes.
O comando precedido de ‘no’ desabilita a proteção.

3.7.3.3. Proteção contra ICMP flood


digistar(config-fw-dos)# no dos icmp-flood
digistar(config-fw-dos)# dos icmp-flood LIMIT BURST
Habilita a proteção contra ICMP flood.
O parâmetro limit é o limite da taxa constante, em pacotes por segundo, e o parâmetro burst é o
limite da rajada de pacotes.
O comando precedido de ‘no’ desabilita a proteção.

3.7.3.4. Proteção contra portscan


digistar(config-fw-dos)# no dos portscan
digistar(config-fw-dos)# dos portscan {WEIGHT} {INTERVAL} {W-LOW} {W-HIGH}
Habilita a proteção contra portscan.
O parâmetro weight é o peso limite (total). O parâmetro interval é o intervalo entre pacotes, em
milissegundos. O parâmetro w-low é o peso para a as portas baixas (menores que 1024), e o
parâmetro w-high é o peso para as portas altas (maiores que 1024).
O comando precedido de ‘no’ desabilita a proteção.

3.7.3.5. Limite de conexões


digistar(config-fw-dos)# no dos connection-limit
digistar(config-fw-dos)# dos connection-limit LIMIT
Configura um limite de conexões por host.
O parâmetro limit é o número Maximo de conexões.
O comando precedido de ‘no’ desabilita o limite de conexões.

3.7.3.6. Bloqueios a ataques específicos


digistar(config-fw-dos)# no block {OPT}
digistar(config-fw-dos)# block {OPT}
Habilita bloqueios específicos, definidos no parâmetro opt que pode ter os seguintes valores:
ip-options bloqueia ataques tipo “ip options”
smurt-attack bloqueia ataques tipo “smurf attack”
ping-of-death bloqueia ataques tipo “ping of death”
ip-spoofing bloqueis ataques tipo ‘ip spoofing”

3.7.4. Filtros de usuários


digistar(config-fw)# no user-filter
digistar(config-fw)# user-filter
Entra no nível de configuração dos filtros de usuários, “(config-fw-uf)”.
O comando precedido de ‘no’ desabilita os filtros e não troca de nível.

20
3.7.4.1. Filtro especifico
digistar(config-fw-uf)# no filter {POS}
digistar(config-fw-uf)# filter {POS}
Entra no nível de configuração do filtro especifico, onde o parâmetro POS é a posição na lista de
filtros. Essa posição pode ter valor de ‘1’ até ‘12’. O número do filtro será indicado na linha do
prompt. Por exemplo: ao escolher POS igual a ‘1’ o prompt ficará “(config-fw-uf-filter1)”.
O comando precedido de ‘no’ desabilita o filtro na posição POS e não troca de nível.

3.7.4.1.1. Rótulo do filtro


digistar(config-fw-uf-filterX)# no label
digistar(config-fw-uf-filterX)# label {STRING}
Associa um rótulo (uma palavra qualquer) para facilitar a identificação do filtro.
O comando precedido de ‘no’ desabilita essa configuração.

3.7.4.1.2. Ação a ser tomada


digistar(config-fw-uf-filterX)# action {ACTION} {DIRECTION} {PROTOCOL}
Associa uma ação a ser tomada por esse filtro.
O parâmetro action define o tipo de ação, e pode ter os valores:
block esse filtro irá bloquear pacotes
accept esse filtro irá aceitar pacotes
O parâmetro direction indica a direção dos pacotes para qual esse filtro será aplicado. Os
valores podem ser:
incoming esse filtro trata pacotes de entrada
outgoing esse filtro trata pacotes de saída
O parâmetro protocol define a qual protocolo esse filtro será aplicado. Os valores possíveis são:
tcp filtro será aplicado a pacotes TCP
udp filtro será aplicado a pacotes UDP
icmp filtro será aplicado a pacotes ICMP
igmp filtro será aplicado a pacotes IGMP

3.7.4.1.3. Log
digistar(config-fw-uf-filterX)# no log
digistar(config-fw-uf-filterX)# log
Habilita o uso de log nesse filtro.
O comando precedido de ‘no’ desabilita essa configuração.

3.7.4.1.4. Filtragem por IP

3.7.4.1.4.1. Desabilitar filtragem por ip


digistar(config-fw-uf-filterX)# no {SRC} ip
Desabilita o filtro por ip (host ou rede) na posição definida por src.
O parâmetro src pode ter os valores:
origin para ip na origem do pacote.
destination para ip no destino do pacote.

21
3.7.4.1.4.2. Filtragem por host
digistar(config-fw-uf-filterX)# {SRC} ip host {TYPE} {IP}
Habilita filtro por host especifico.
O parâmetro src pode ter os valores:
origin para host na origem do pacote.
destination para host no destino do pacote.
O parâmetro type indica qual comparação deverá ser tomada. Os valores possíveis são:
equal filtra pacotes com host igual ao IP.
different filtra pacotes com host diferente ao IP.
O parâmetro IP define o endereço IPv4 do host, a ser comparado pelo filtro.

3.7.4.1.4.3. Filtragem por rede


digistar(config-fw-uf-filterX)# {SRC} ip network {TYPE} {IP} {MASK}
Habilita filtragem por uma rede especifica.
O parâmetro src pode ter os valores:
origin para rede de origem do pacote.
destination para rede de destino do pacote.
O parâmetro type indica qual comparação deverá ser tomada. Os valores possíveis são:
equal filtra pacotes com rede igual a definida.
different filtra pacotes com rede diferente a definida.
O parâmetro IP define o endereço IPv4 da rede e o parâmetro MASK define a máscara
dessa rede, que será comparada pelo filtro.

3.7.4.1.5. Filtragem por porta

3.7.4.1.5.1. Desabilitar filtragem por porta


digistar(config-fw-uf-filterX)# no {SRC} port
Desabilita o filtro por porta (especifica ou range) na posição definida por src.
O parâmetro src pode ter os valores:
origin para porta na origem do pacote.
destination para porta no destino do pacote.

3.7.4.1.5.2. Filtragem por porta especifica


digistar(config-fw-uf-filterX)# {SRC} port {TYPE} {PORT}
Habilita filtragem por uma porta específica.
O parâmetro src pode ter os valores:
origin para porta na origem do pacote.
destination para porta no destino do pacote.
O parâmetro type indica qual comparação deverá ser tomada. Os valores possíveis são:
equal filtra pacotes com porta igual a definida.
different filtra pacotes com porta diferente da definida.
O parâmetro port define a porta que deverá ser comparada.

22
3.7.4.1.5.3. Filtragem por range de portas
digistar(config-fw-uf-filterX)# {SRC} port range {TYPE} {PORT1} to {PORT2}
Habilita filtragem por um range de portas.
O parâmetro src pode ter os valores:
origin para range de portas na origem do pacote.
destination para range de portas no destino do pacote.
O parâmetro type indica qual comparação deverá ser tomada. Os valores possíveis são:
equal filtra pacotes dentro do range de portas.
different filtra pacotes fora do range de portas.
O parâmetro port1 define a primeira porta do intervalo e o parâmetro port2 define a
ultima porta do range que deverá ser comparado.

3.7.5. Filtros de conteúdo


digistar(config-fw)# no content
digistar(config-fw)# content
Entra no nível de configuração dos filtros de conteúdo, “(config-fw-content)”.
O comando precedido de ‘no’ desabilita os filtros de conteúdo e não troca de nível.

3.7.5.1. Bloqueio de URL


digistar(config-fw-content)# no block-url {POS}
digistar(config-fw-content)# block-url {POS} {URL}
Bloqueia um endereço URL na posição POS.
O parâmetro POS é a posição na lista de bloqueio, e pode ter o valor de ‘1’ até ‘12’.
O parâmetro URL é o endereço a ser bloqueado.
O comando precedido de ‘no’ desabilita o filtro na posição POS.

3.8. DMZ (demilitarized zone)


Não se aplica para XT160 e XT100
digistar(config)# no dmz
digistar(config)# dmz {IP}
Configura um DMZ para o endereço IPv4 especificado pelo parâmetro IP.
O comando precedido de ‘no’ desabilita essa configuração.

3.9. Serviços

3.9.1. Configuração de portas


Não se aplica para XT160 e XT100
digistar(config)# service {SERV} port {PORT}
Configura uma porta para um serviço especificado.
O parâmetro serv define qual serviço, os valores possíveis são:
https configuração da porta do serviço web
ssh configuração da porta do serviço SSH
ftp configuração da porta do serviço FTP
telnet configuração da porta do serviço Telnet
mesa configuração da porta da MesaPC
cti configuração da porta do CTI
O parâmetro port é a porta a ser configurada.

23
3.9.2. Configuração web
Apenas para XT160 e XT100

3.9.2.1. Configuração de porta


digistar(config)# service http port {PORT}
Altera a porta do serviço HTTP

3.9.2.2. Configuração do modo


digistar(config)# service http mode {MODE}
Altera o modo de operação do serviço HTTP. O parâmetro mode define o modo do serviço, os valores são:
safe modo seguro (HTTPS)
fast modo rápido (HTTP)

3.10. Data e Hora


digistar(config)# time
Entra no nível de configuração da data e hora, “(config-time)”.
O comando precedido de ‘no’ desabilita o SIP e não troca de nível.

3.10.1. Modo de atualização


digistar(config-time)# time-mode ntp
digistar(config-time)# time-mode rdate
digistar(config-time)# time-mode manual {DATE} {TIME}
Configura o modo de atualização da data e hora do equipamento. O modo pode ser com uso de servidores
NTP ou RDATE, ou manualmente. Se utilizar o método manual, o parâmetro DATE é a data, no formato
“YYYY/MM/DD”, onde “YYYY” é o ano com quatro dígitos, “MM” é o mês com dois dígitos e “DD” é o dia
com dois dígitos. O parâmetro time é a hora, no formato “HH:MM:SS”, onde “HH” é a hora, “MM” são os
minutos e “SS” são os segundos, todos com dois dígitos.

3.10.2. Configuração dos servidores


digistar(config-time)# no server {SRV} {POS}
digistar(config-time)# server {SRV} {POS} {SERVER}
Caso a atualização de data e hora seja por NTP ou RDATE, essa configuração serve para definir o endereço
dos servidores.
O parâmetro srv é o protocolo utilizado, e pode ser:
ntp configura servidores NTP
rdate configura servidores RDATE
O parâmetro POS é a posição na lista. Cada protocolo possui 3 posições, e o parâmetro pode variar entre
‘1’ e ‘3’.
O parâmetro server é o endereço FQDN do servidor.
O comando precedido de ‘no’ desabilita a configuração do servidor na posição POS.

3.10.3. Fuso horário


digistar(config-time)# timezone gmt {TIME}
Configura o timezone do equipamento.
O parâmetro TIME é a hora GMT, n o formato “[+/-][hh:mm]”, por exemplo: “-03:00” para o horário
brasileiro.

24
3.10.4. Horário de verão
digistar(config-time)# no dst
digistar(config)# dst from {DATE1} to {DATE2}
Configura o período do horário de verão.
O parâmetro date1 é a data de inicio do horário de verão e o parâmetro date2 é a data de fim. Ambos os
parâmetros são no formato “YYYY/MM/DD”, onde “YYYY” é o ano, com quatro dígitos, “MM” é o mês com
dois dígitos e “DD” é o dia com dois dígitos.

3.11. SIP
Não se aplica para XT160 e XT100
digistar(config)# no sip
digistar(config)# sip
Entra no nível de configuração do SIP, “(config-sip)”.
O comando precedido de ‘no’ desabilita o SIP e não troca de nível.

3.11.1. Usuário
digistar(config-sip)# no user
digistar(config-sip)# user {USER}
Define uma string como usuário do SIP, no parâmetro user.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.2. Protocolo
digistar(config-sip)# protocol {PROT} port {PORT}
Configura o protocolo de transporte a ser utilizado pelo SIP.
O parâmetro prot define o protocolo e pode ter os seguintes valores:
tcp usa TCP como protocolo de transporte
udp usa UDP como protocolo de transporte
O parâmetro port é a porta de rede a ser utilizada pelo protocolo.

3.11.3. Codec

3.11.3.1. Codec preferencial


digistar(config-sip)# codec {CODEC}
Configura o codec preferencial a ser utilizado pelo SIP. Os valores do parâmetro codec são:
g729 Utiliza o codec G.729 como codec preferencial
g711a Utiliza o codec G.711-A como codec preferencial
g711u Utiliza o codec G.711- como codec preferencial

3.11.3.2. Codec de Fax


digistar(config-sip)# codec fax {CODEC}
Configura o codec a ser utilizado nas transmissões de fax. O parâmetro codec pode ter os seguintes
valores:
g711 Utiliza o codec G.711- como codec de fax
t38 Utiliza o codec T.38 como codec de fax

3.11.4. Detecção de presença de voz


digistar(config-sip)# no vad
digistar(config-sip)# vad
Habilita a detecção de presença de voz no sip.
O comando precedido de ‘no’ desabilita essa configuração.

25
3.11.5. Configuração de DTMF
digistar(config-sip)# dtmf {SRC}
Configura a forma do tratamento dos sinais DTMF. O parâmetro src define o modo e pode ter esses
valores:
inband Usa DTMF dentro da banda
outband Usa DTMF fora da banda, de acordo com a RFC2833.

3.11.6. Identificador de chamadas


digistar(config-sip)# cid from uri
digistar(config-sip)# cid from display-name
digistar(config-sip)# cid contact
Configura o campo que o SIP irá utilizar como identificador de chamadas.

3.11.7. Prack
digistar(config-sip)# no prack
digistar(config-sip)# prack
Habilita o uso de PRACK pelo protocolo SIP.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.8. Cabeçalhos compactos


digistar(config-sip)# no compact-headers
digistar(config-sip)# compact-headers
Habilita o uso de cabeçalhos compactos pelo protocolo SIP.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.9. Operadoras VoIP


Não se aplica para o Roteador G.703.
digistar(config-sip)# no vsp {VSP}
digistar(config-sip)# vsp {VSP}
Entra no nível de configuração das operadoras VoIP, “(config-sip-vspX)”.
O parâmetro vsp é o número da operadora, que pode ser ‘1’ ou ‘2’.
O comando precedido de ‘no’ desabilita a operadora e não troca de nível.

3.11.9.1. Somente proxy


digistar(config-sip-vspX)# no only-proxy
digistar(config-sip-vspX)# only-proxy
Configura a operadora para usar “somente proxy”.
O comando precedido de ‘no’ desabilita essa configuração

3.11.9.2. Servidor
digistar(config-sip-vspX)# no server
digistar(config-sip-vspX)# server {FQDN}
Configura o endereço do servidor da operadora. O parâmetro fqdn é o endereço FQDN do servidor.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.9.3. Usuário
digistar(config-sip-vspX)# no user
digistar(config-sip-vspX)# user {USER}
Configura um usuário para a operadora VoIP. O CLI irá pedir a senha associada a esse usuário na
execução desse comando.
O comando precedido de ‘no’ desabilita essa configuração.
26
3.11.9.4. Usuário de autenticação
digistar(config-sip-vspX)# no auth-user
digistar(config-sip-vspX)# auth-user {USER}
Configura um usuário de autenticação para a operadora VoIP.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.9.5. Display name


digistar(config-sip-vspX)# no display-name
digistar(config-sip-vspX)# display-name {NAME}
Configura o campo “display name” para a operadora VoIP.
O comando precedido de ‘no’ desabilta essa configuração.

3.11.9.6. Tempo de expire


digistar(config-sip-vspX)# no expire-time
digistar(config-sip-vspX)# expire-time {TIME}
Configura o tempo de expire para a operadora.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.9.7. Porta SIP


digistar(config-sip-vspX)# no sip-port
digistar(config-sip-vspX)# sip-port {PORT}
Configura a porta SIP para a operadora.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.9.8. Servidor proxy


digistar(config-sip-vspX)# no proxy-server
digistar(config-sip-vspX)# proxy-server {FQDN}
Configura um endereço FQDN como servidor proxy para a operadora.
O comando precedido por ‘no’ desabilita essa configuração.

3.11.9.9. Prefixos
digistar(config-sip-vspX)# no prefix {TYPE}
digistar(config-sip-vspX)# prefix {TYPE} {PREFIX}
Configura o prefixo para a operatora VoIP. O parâmetro type define o tipo de prefixo, e pode ter os
seguintes valores:
local prefixo local.
long-distance prefixo DDD.
international prefixo internacional.
O parâmetro prefix é o valor do prefixo a ser configurado.
O comando precedido de ‘no’ desabilita o prefixo definido pelo parâmetro type.

3.11.9.10. Código de área


digistar(config-sip-vspX)# no area-code {TYPE}
digistar(config-sip-vspX)# area-code {TYPE} {CODE}
Configura o código de área a ser utilizado pela operadora VoIP. O parâmetro type define o tipo de
área e pode ter os seguintes valores:
local área local
international área internacional
O parâmetro code é o código de área a ser configurado.
O comando precedido de ‘no’ desabilita o código de área definido por type.

27
3.11.10. Operadora VoIP com múltiplos registros
Apenas para o Roteador G.703 Embratel
digistar(config-sip)# no vsp
digistar(config-sip)# vsp
Entra no nível de configuração da operadora VoIP, “(config-sip-vsp)”.
O comando precedido de ‘no’ desabilita a operadora e não troca de nível.

3.11.10.1. Somente proxy


digistar(config-sip-vsp)# no only-proxy
digistar(config-sip-vsp)# only-proxy
Configura a operadora para usar “somente proxy”.
O comando precedido de ‘no’ desabilita essa configuração

3.11.10.2. Servidor
digistar(config-sip-vsp)# no server
digistar(config-sip-vsp)# server {FQDN}
Configura o endereço do servidor da operadora. O parâmetro fqdn é o endereço FQDN do servidor.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.10.3. Tempo de expire


digistar(config-sip-vsp)# no expire-time
digistar(config-sip-vsp)# expire-time {TIME}
Configura o tempo de expire para a operadora.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.10.4. Porta SIP


digistar(config-sip-vsp)# no sip-port
digistar(config-sip-vsp)# sip-port {PORT}
Configura a porta SIP para a operadora.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.10.5. Servidor proxy


digistar(config-sip-vsp)# no proxy-server
digistar(config-sip-vsp)# proxy-server {FQDN}
Configura um endereço FQDN como servidor proxy para a operadora.
O comando precedido por ‘no’ desabilita essa configuração.

3.11.10.6. Prefixos
digistar(config-sip-vsp)# no prefix {TYPE}
digistar(config-sip-vsp)# prefix {TYPE} {PREFIX}
Configura o prefixo para a operatora VoIP. O parâmetro type define o tipo de prefixo, e pode ter os
seguintes valores:
local prefixo local.
long-distance prefixo DDD.
international prefixo internacional.
O parâmetro prefix é o valor do prefixo a ser configurado.
O comando precedido de ‘no’ desabilita o prefixo definido pelo parâmetro type.

28
3.11.10.7. Código de área
digistar(config-sip-vsp)# no area-code {TYPE}
digistar(config-sip-vsp)# area-code {TYPE} {CODE}
Configura o código de área a ser utilizado pela operadora VoIP. O parâmetro type define o tipo de
área e pode ter os seguintes valores:
local área local
international área internacional
O parâmetro code é o código de área a ser configurado.
O comando precedido de ‘no’ desabilita o código de área definido por type.

3.11.10.8. Registros
digistar(config-sip-vsp)# no register {POS}
digistar(config-sip-vsp)# register {POS}
Entra no nível de configuração dos registros da operadora VoIP, “(config-sip-vsp-regXX)”.
O parâmetro POS é a posição na tabela de registros, que pode variar de ‘1’ até ‘50’.
O comando precedido de ‘no’ desabilita o registro POS da operadora e não troca de nível.

3.11.10.8.1. Usuário
digistar(config-sip-vsp-regXX)# no user
digistar(config-sip-vsp-regXX)# user {USER}
Configura um usuário para o registro atual da operadora VoIP. O CLI irá pedir a senha associada a
esse usuário na execução desse comando.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.10.8.2. Usuário de autenticação


digistar(config-sip-vsp-regXX)# no auth-user
digistar(config-sip-vsp-regXX)# auth-user {USER}
Configura um usuário de autenticação para o registro atual da operadora VoIP.
O comando precedido de ‘no’ desabilita essa configuração.

3.11.10.8.3. Display name


digistar(config-sip-vsp-regXX)# no display-name
digistar(config-sip-vsp-regXX)# display-name {NAME}
Configura o campo “display name” para o registro atual da operadora VoIP.
O comando precedido de ‘no’ desabilta essa configuração.

3.11.11. Sip Integrado


digistar(config-sip)# no integrated-sip
digistar(config-sip)# integrated-sip
Entra no nível de configuração do SIP-integrado, “(config-sip-is)”.
O comando precedido de ‘no’ desabilita a operadora e não troca de nível.

3.11.11.1. Configurações do sip integrado


digistar(config-sip-is)# no sip-int {POS}
digistar(config-sip-is)# sip-int {POS} {FQDN} {PORT}
Configura uma entrada do SIP integrado na posição POS.
O parâmetro POS é a posição na tabela de entradas do SIP integrado, e pode variar de ‘1’ até ‘64’.
O parâmetro fqdn é o endereço FQDN do ponto remoto e o parâmetro port é a porta do ponto
remoto.
O comando precedido de ‘no’ desabilita a configuração da entrada definida pelo parâmetro POS.

29
3.11.12. RTP
digistar(config-sip)# rtp port-range {PORT1} {PORT2} dscp {DSCP}
Configura o intervalo de portas para o RTP.
O parâmetro port1 é a porta inicial do RTP e o parâmetro port2 é a porta final do range.
O parâmetro dscp é o valor DSCP associado aos pacotes RTP. Esse parâmetro pode ser:
best-effort usa o método “best effort” para o DSCP
ip-precedence {VAL} usa o método “ip precedence”. O parâmetro val varia de ‘1’ até
‘7’.
af-class {VAL} {TYPE} usa o método “af class”. O parâmetro val varia de ‘1’ até ‘4’ e o
parâmetro type pode ser “low”, “medium” ou “high”.
ef-class usa o método “ef class” para o DSCP.

3.11.13. Reiniciar o serviço


digistar(config-sip)# no shutdown
digistar(config-sip)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em execução, uma
mensagem será mostrada indicando que o serviço deverá ser parado para poder configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e o serviço
permanecer desabilitado, ao sair do nível do SIP o serviço será iniciado automaticamente.

3.12. NATT
Não se aplica ao XT160 e XT100

3.12.1. Modo de operação


digistar(config)# no natt mode
digistar(config)# natt mode stun-client
digistar(config)# natt mode fqdn {FQDN}
digistar(config)# natt mode upnp-client
Configura o modo de operação do NAT transverso.
O parâmetro fqdn do modo “fqdn” é o endereço FQDN a ser usado pelo NATT.
O comando precedido de ‘no’ desabilita essa configuração.

3.12.2. Servidor STUN


digistar(config)# no natt stun-client server-address {POS}
digistar(config)# natt stun-client server-address {POS} {FQDN}
Esse comando configura o endereço FQDN do servidor STUN para uso do NATT como cliente STUN.
O parâmetro pos é a posição na tabela a ser configurada, esse valor varia de ‘1’ até ‘3’.
O comando precedido de ‘no’ desabilita a configuração do servidor na posição pos.

3.13. QoS
Não se aplica para XT160 e XT100
digistar(config)# no qos
digistar(config)# qos
Entra no nível de configuração do QoS, “(config-qos)”.
O comando precedido de ‘no’ desabilita o QoS e não troca de nível.

3.13.1. Velocidades
digistar(config-qos)# speed {DOWNLOAD} {UPLOAD} {LIMIT}
Configura a velocidade de vazão do QoS.
O parâmetro download é a velocidade de download em kbit/s, o parâmetro upload é a velocidade de
vazão de upload em kbit/s e o parâmetro limit é o limite percentual de TCP na LAN.
30
3.13.2. Regras de QoS

3.13.2.1. Desabilitar uma regra


digistar(config-qos)# no rule {POS}
Desabilita uma regra de QoS na posição pos.
O parâmetro pos é a posição na tabela de regras, e pode variar de ‘1’ até ‘4’.

3.13.2.2. Configurar uma regra para uma porta específica.


digistar(config-qos)# rule {POS} {IP} {MASK} {PROT} {PORT} limit {LIM} dscp
{DSCP}
Configura uma regra de QoS na posiçao pos para uma porta especifica.
O parâmetro pos é a posição na tabela de regras, esse valor pode variar de ‘1’ até ‘4’.
Os parâmetros IP e MASK definem a rede IPv4 à qual essa regra se aplica.
O parâmetro prot define o protocolo ao qual essa regra se aplica. Os valores possíveis são:
tcp a regra se aplica a pacotes TCP
udp a regra se aplica a pacotes UDP
gre a regra se aplica a pacotes GRE
all a regra se aplica a todos os pacotes.
O parâmetro port é a porta de rede na qual se deve aplicar a regra.
O parâmetro lim é o limite percentual da banda para a regra.
O campo dscp contém a opção do DSCP, que pode ser as seguintes:
dont-change não altera o DSCP
best-effort usa o método “best effort” para o DSCP
ip-precedence {VAL} usa o método “ip precedence”. O parâmetro val varia de ‘1’ até
‘7’.
af-class {VAL} {TYPE} usa o método “af class”. O parâmetro val varia de ‘1’ até ‘4’ e o
parâmetro type pode ser “low”, “medium” ou “high”.
ef-class usa o método “ef class” para o DSCP.

3.13.2.3. Configurar uma regra para um range de portas


digistar(config-qos)# rule {POS} {IP} {MASK} {PROT} range {PORT1} to {PORT2}
limit {LIM} dscp {DSCP}
Configura uma regra de QoS na posição pos para um range de portas.
O parâmetro pos é a posição na tabela de regras, esse valor pode variar de ‘1’ até ‘4’.
Os parâmetros IP e MASK definem a rede IPv4 à qual essa regra se aplica.
O parâmetro prot define o protocolo ao qual essa regra se aplica. Os valores possíveis são:
tcp a regra se aplica a pacotes TCP
udp a regra se aplica a pacotes UDP
gre a regra se aplica a pacotes GRE
all a regra se aplica a todos os pacotes.
O parâmetro port1 é a primeira porta do range e o parâmetro port2 é a ultima porta do range no qual se
deve aplicar a regra.
O parâmetro lim é o limite percentual da banda para a regra.
O campo dscp contém a opção do DSCP, que pode ser as seguintes:
dont-change não altera o DSCP
best-effort usa o método “best effort” para o DSCP
ip-precedence {VAL} usa o método “ip precedence”. O parâmetro val varia de ‘1’ a ‘7’
af-class {VAL} {TYPE} usa o método “af class”. O parâmetro val varia de ‘1’ até ‘4’ e o
parâmetro type pode ser “low”, “medium” ou “high”.
ef-class usa o método “ef class” para o DSCP.
31
3.14. Syslog
digistar(config)# no syslog
digistar(config)# syslog local
digistar(config)# syslog remote {FQDN} {PORT}
Configura um servidor para receber as informações de log do sistema.
A opção local habilita o syslog na maquina apenas, e não direciona os logs para um destino especifico.
O parâmetro fqdn é o endereço FQDN do servidor e o parâmetro port é a porta a ser usada.
O comando precedido de ‘no’ desabilita esse serviço.

3.15. SNMP
digistar(config)# no snmp
digistar(config)# snmp
Entra no nível de configuração do SNMP, “(config-snmp)”.
O comando precedido de ‘no’ desabilita o SNMP e não troca de nível.

3.15.1. Restrição de acesso


digistar(config-snmp)# access-restriction {RO} {RW}
Configura a string de comunidade para restrição de acesso.
O parâmetro RO é a string de comunidade de somente leitura e o parâmetro RW é a string de comunidade
para leitura e escrita.

3.15.2. Gerente
digistar(config-snmp)# no manager
digistar(config-snmp)# manager {STRING}
Especifica a string de comunidade para o gerente SNMP.
O comento precedido de ‘no’ desabilita essa configuração.

3.15.3. Habilitar Traps


digistar(config-snmp)# no trap enable
digistar(config-snmp)# trap enable
Habilita o uso de traps no SNMP.
O comando precedido de ‘no’ desabilita essa configuração.

3.15.4. Trap SNMP v1


digistar(config-snmp)# no trap v1
digistar(config-snmp)# trap v1 {FQDN} {PORT} {STRING}
Configura traps v1.
Os parâmetros fqdn e port definem o endereço remoto e o parâmetro string é a string da comunidade
dessa trap.

3.15.5. Trap SNMP v2c


digistar(config-snmp)# no trap v2c
digistar(config-snmp)# trap v2c {FQDN} {STRING} {PORT}
Configura traps v2c.
Os parâmetros fqdn e port definem o endereço remoto e o parâmetro string é a string da comunidade
dessa trap.

3.16. MAC
digistar(config)# mac new {MAC}
Altera o endereço físico do equipamento.

32
3.17. Radius
Não se aplica ao XT160 e XT100
digistar(config)# no radius
digistar(config)# radius {FQDN} {PORT}
Habilita radius. Os parâmetros fqdn e port definem o endereço do servidor. O CLI irá perguntar a chave publica
desse servidor ao executar esse comando.
O comando precedido de ‘no’ desabilita essa configuração.

3.18. UPnP
Não se aplica ao XT160 e XT100

3.18.1. Servidor UPnP


digistar(config)# no upnp server
digistar(config)# upnp server {DOWN} {UP}
Configura um servidor UPnP.
O parâmetro down é a velocidade de download, em Kbps e o parâmetro up é a velocidade de upload,
também em Kbps.
O comando precedido de ‘no’ desabilita essa configuração.

3.18.2. Cliente UPnP


digistar(config)# no upnp client enable
digistar(config)# upnp client enable
Habilita o uso de um cliente UPnP.
O comando precedido de ‘no’ desabilita essa configuração.

3.19. VPN

3.19.1. PPTP

3.19.1.1. Servidor PPTP


digistar(config)# no vpn pptp server
digistar(config)# vpn pptp server
Entra no nível de configuração do servidor PPTP, “(config-pptp-srv)”.
O comando precedido de ‘no’ desabilita o servidor PPTP e não troca de nível.

3.19.1.1.1. Endereço local

3.19.1.1.1.1.Cliente DHCP
digistar(config-pptp-srv)# ip address dhcp
Configura o servidor PPTP para usar cliente DHCP para o endereço local.

3.19.1.1.1.2.IP fixo
digistar(config-pptp-srv)# ip address {IP}
Configura o servidor PPTP para usar um IPv4 fixo, definido pelo parâmetro IP como endereço
local inicial.

33
3.19.1.1.2. Autenticação
digistar(config-pptp-srv)# auth pap
digistar(config-pptp-srv)# auth chap-pap
digistar(config-pptp-srv)# auth mschap cipher off
digistar(config-pptp-srv)# auth mschap cipher mppe-40-128
digistar(config-pptp-srv)# auth mschap cipher mppe-128
Configura o serviço de autenticação do servidor PPTP.

3.19.1.1.3. Configuração dos clientes

3.19.1.1.3.1.Desabilitar cliente
digistar(config-pptp-srv)# no client {POS}
Desabilita um cliente PPTP.
O parâmetro pos é a posição na lista de clientes. Esse valor pode variar de ‘1’ até ‘4’.

3.19.1.1.3.2.Cliente para um host especifico


digistar(config-pptp-srv)# client {POS} host {USER}
Configura um cliente para um host.
O parâmetro pos é a posição na lista de clientes. Esse valor pode variar de ‘1’ até ‘4’.
O parâmetro user é o nome do usuário. O CLI irá pedir a senha associada a esse usuário
na execução desse comando.

3.19.1.1.3.3.Cliente para uma rede


digistar(config-pptp-srv)# client {POS} network {USER} {IP} {MASK}
Configura um cliente para uma rede.
O parâmetro pos é a posição na lista de clientes. Esse valor pode variar de ‘1’ até ‘4’.
O parâmetro user é o nome do usuário. O CLI irá pedir a senha associada a esse usuário
na execução desse comando.
A rede IPv4 associada a esse cliente é definida pelos parâmetros IP e MASK.

3.19.1.1.4. Radius
digistar(config-pptp-srv)# no radius
digistar(config-pptp-srv)# radius
Habilita o uso de Radius no servidor PPTP.
O comando precedido de ‘no’ desabilita essa configuração.

3.19.1.1.5. Reinicialização do serviço


digistar(config-pptp-srv)# no shutdown
digistar(config-pptp-srv)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em
execução, uma mensagem será mostrada indicando que o serviço deverá ser parado para poder
configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e
o serviço permanecer desabilitado, ao sair do nível do servidor PPTP o serviço será iniciado
automaticamente.

3.19.1.2. Cliente PPTP


digistar(config)# no vpn pptp client
digistar(config)# vpn pptp client
Entra no nível de configuração do cliente PPTP, “(config-pptp-clt)”.
O comando precedido de ‘no’ desabilita o cliente PPTP e não troca de nível.

34
3.19.1.2.1. Usuário
digistar(config-pptp-clt)# no user
digistar(config-pptp-clt)# user {USER}
Configura o usuário do cliente PPTP. O CLI irá pedir a senha associada a esse usuário na
execução do comando.

3.19.1.2.2. Autenticação
digistar(config-pptp-clt)# auth pap
digistar(config-pptp-clt)# auth chap-pap
digistar(config-pptp-clt)# auth mschap cipher off
digistar(config-pptp-clt)# auth mschap cipher mppe-40-128
digistar(config-pptp-clt)# auth mschap cipher mppe-128
Configura o modo de autenticação do cliente PPTP.

3.19.1.2.3. Endereço

3.19.1.2.3.1.Endereço do servidor
digistar(config-pptp-clt)# no ip server
digistar(config-pptp-clt)# ip server IP
Configura o endereço do servidor no cliente PPTP.
O comando precedido de ‘no’ desabilita essa configuração.

3.19.1.2.3.2.Endereço remoto
digistar(config-pptp-clt)# no ip remote
digistar(config-pptp-clt)# ip remote {NETWORK} {MASK}
Configura o endereço remoto do cliente PPTP, definido pela rede no parâmetro network e
máscara de rede definido no parâmetro mask.
O comando precedido de ‘no’ desabilita essa configuração.

3.19.1.2.4. Reinicialização do serviço


digistar(config-pptp-clt)# no shutdown
digistar(config-pptp-clt)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em
execução, uma mensagem será mostrada indicando que o serviço deverá ser parado para poder
configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e
o serviço permanecer desabilitado, ao sair do nível do cliente PPTP o serviço será iniciado
automaticamente.

3.19.2. L2TP

3.19.2.1. Servidor L2TP


digistar(config)# no vpn l2tp server
digistar(config)# vpn l2tp server
Entra no nível de configuração do servidor L2TP, “(config-l2tp-srv)”.
O comando precedido de ‘no’ desabilita o servidor L2TP e não troca de nível.

3.19.2.1.1. Endereço local

3.19.2.1.1.1.Cliente DHCP
digistar(config-l2tp-srv)# ip address dhcp
Configura o servidor L2TP para usar cliente DHCP para o endereço local.

35
3.19.2.1.1.2.IP fixo
digistar(config-l2tp-srv)# ip address {IP}
Configura o servidor L2TP para usar um IPv4 fixo, definido pelo parâmetro IP como endereço
local inicial.

3.19.2.1.2. Autenticação
digistar(config-l2tp-srv)# auth {AUTH} cipher {CIPHER}
Configura o modo de autenticação do servidor L2TP.
O parâmetro auth define o tipo de autenticação, que pode ser:
pap usa autenticação tipo PAP
chap usa autenticação tipo CHAP
O parâmetro cipher define o tipo de criptografia. Os valores aceitos são:
none não usa criptografia
ipsec {PSK} usa criptografia IPsec. O parâmetro psk é a chave.
optional-ipsec {PSK} usa criptografia IPsec opcional. O psk é a chave.

3.19.2.1.3. Configuração dos clientes

3.19.2.1.3.1.Desabilitar cliente
digistar(config-l2tp-srv)# no client {POS}
Desabilita um cliente L2TP.
O parâmetro pos é a posição na lista de clientes. Esse valor pode variar de ‘1’ até ‘4’.

3.19.2.1.3.2.Cliente para um host específico


digistar(config-l2tp-srv)# client {POS} host {USER}
Configura um cliente para um host.
O parâmetro pos é a posição na lista de clientes. Esse valor pode variar de ‘1’ até ‘4’.
O parâmetro user é o nome do usuário. O CLI irá pedir a senha associada a esse usuário
na execução desse comando.

3.19.2.1.3.3.Cliente para uma rede


digistar(config-l2tp-srv)# client {POS} network {USER} {IP} {MASK}
Configura um cliente para uma rede.
O parâmetro pos é a posição na lista de clientes. Esse valor pode variar de ‘1’ até ‘4’.
O parâmetro user é o nome do usuário. O CLI irá pedir a senha associada a esse usuário
na execução desse comando.
A rede IPv4 associada a esse cliente é definida pelos parâmetros IP e MASK.

3.19.2.1.4. Radius
digistar(config-l2tp-srv)# no radius
digistar(config-l2tp-srv)# radius
Habilita o uso de Radius no servidor L2TP.
O comando precedido de ‘no’ desabilita essa configuração.

36
3.19.2.1.5. Reinicialização do serviço
digistar(config-l2tp-srv)# no shutdown
digistar(config-l2tp-srv)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em
execução, uma mensagem será mostrada indicando que o serviço deverá ser parado para poder
configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e
o serviço permanecer desabilitado, ao sair do nível do servidor L2TP o serviço será iniciado
automaticamente.

3.19.2.2. Cliente L2TP


digistar(config)# no vpn l2tp client
digistar(config)# vpn l2tp client
Entra no nível de configuração do cliente L2TP, “(config-l2tp-clt)”.
O comando precedido de ‘no’ desabilita o cliente L2TP e não troca de nível.

3.19.2.2.1. Usuário
digistar(config-l2tp-clt)# no user
digistar(config-l2tp-clt)# user {USER}
Configura o usuário do cliente L2TP. O CLI irá pedir a senha associada a esse usuário na
execução do comando.

3.19.2.2.2. Autenticação
digistar(config-l2tp-clt)# auth {AUTH} cipher {CIPHER}
Configura o modo de autenticação do cliente L2TP.
O parâmetro auth define o tipo de autenticação, que pode ser:
pap usa autenticação tipo PAP
chap usa autenticação tipo CHAP
O parâmetro cipher define o tipo de criptografia. Os valores aceitos são:
none não usa criptografia
ipsec usa IPsec
optional-ipsec usa IPsec opcional.
O CLI irá pedir a chave PSK na execução desse comando.

3.19.2.2.3. Endereço

3.19.2.2.3.1.Endereço do servidor
digistar(config-l2tp-clt)# no ip server
digistar(config-l2tp-clt)# ip server IP
Configura o endereço do servidor no cliente L2TP.
O comando precedido de ‘no’ desabilita essa configuração.

3.19.2.2.3.2.Endereço remoto
digistar(config-l2tp-clt)# no ip remote
digistar(config-l2tp-clt)# ip remote {NETWORK} {MASK}
Configura o endereço remoto do cliente L2TP, definido pela rede no parâmetro network e
máscara de rede definida no parâmetro mask.
O comando precedido de ‘no’ desabilita essa configuração.

37
3.19.2.2.4. Reinicialização do serviço
digistar(config-l2tp-clt)# no shutdown
digistar(config-l2tp-clt)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em
execução, uma mensagem será mostrada indicando que o serviço deverá ser parado para poder
configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e
o serviço permanecer desabilitado, ao sair do nível do cliente L2TP o serviço será iniciado
automaticamente.

3.19.3. IPSec

3.19.3.1. Servidor IPSec


digistar(config)# no vpn ipsec server
digistar(config)# vpn ipsec server
Entra no nível de configuração do servidor IPSec, “(config-ipsec-srv)”.
O comando precedido de ‘no’ desabilita o servidor IPSec e não troca de nível.

3.19.3.1.1. Clientes

3.19.3.1.1.1.Desabilitar um cliente
digistar(config-ipsec-srv)# no client {POS}
Desabilita um cliente IPSec.
O parâmetro pos é a posição na lista de clientes. Esse valor varia de ‘1’ até ‘4’.

3.19.3.1.1.2.Cliente tipo tunel


digistar(config-ipsec-srv)# client {POS} tunnel {IP} method {METH}
Configura um cliente tipo tunel.
O parâmetro pos é a posição na lista de clientes. Esse valor varia de ‘1’ até ‘4’.
O parâmetro IP é o endereço IPv4 do peer.
O parâmetro METH é o método, que pode valer:
ah usa método AH
esp usa método ESP

3.19.3.1.1.3.Cliente tipo transporte


digistar(config-ipsec-srv)# client {POS} transport {IP} method {METH} {NETWORK}
{MASK}
Configura um cliente tipo transporte.
O parâmetro pos é a posição na lista de clientes. Esse valor varia de ‘1’ até ‘4’.
O parâmetro IP é o endereço IPv4 do peer.
O parâmetro METH é o método, que pode valer:
ah usa método AH
esp usa método ESP
Os parâmetros network e mask definem o endereço da rede e máscara da rede remota.

3.19.3.1.2. Radius
digistar(config-ipsec-srv)# no radius
digistar(config-ipsec-srv)# radius
Habilita o uso de Radius no servidor IPSec.
O comando precedido de ‘no’ desabilita essa configuração.

38
3.19.3.1.3. Reinicialização do servico
digistar(config-ipsec-srv)# no shutdown
digistar(config-ipsec-srv)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em
execução, uma mensagem será mostrada indicando que o serviço deverá ser parado para poder
configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e
o serviço permanecer desabilitado, ao sair do nível do servidor IPSec o serviço será iniciado
automaticamente.

3.19.3.2. Cliente IPSec


digistar(config)# no vpn ipsec client
digistar(config)# vpn ipsec client
Entra no nível de configuração do cliente IPSec, “(config-ipsec-clt)”.
O comando precedido de ‘no’ desabilita o cliente IPSec e não troca de nível.

3.19.3.2.1. Método
digistar(config-ipsec-clt)# method {METH} cipher {CIPHER} hash {HASH} g2
Configura o método de uso do cliente IPSEC.
O parâmetro meth é o método da fase 1, que pode ser:
main método principal
aggressive método agressivo
O parâmetro cipher é o “block cipher” do IPSec, e os valores aceitos são:
des usa criptografia DES
3des usa criptografia 3DES
aes usa criptografia AES
O parâmetro hash define o tipo de hash a ser usado. Valores aceitos:
md5 usa hash MD5
sha1 usa hash SHA1
O parâmetro “g2” é o método de Diffie-Hellman, apenas o método G2 é suportado.

3.19.3.2.2. Endereço

3.19.3.2.2.1.Endereço IP
digistar(config-ipsec-clt)# no ip address
digistar(config-ipsec-clt)# ip address {IP} method {METH}
Configura o endereço do endpoint.
O parâmetro IP é o endereço IPv4 do endpoint.
O parâmetro meth é o método, que pode valer:
ah usa método AH
esp usa método ESP
O comando precedido de ‘no’ desabilita essa configuração.

3.19.3.2.2.2.Endereço remoto
digistar(config-ipsec-clt)# no ip remote
digistar(config-ipsec-clt)# ip remote {IP} {MASK}
Configura a rede remota do cliente IPSec.
Os parâmetros IP e MASK definem o endereço de rede e máscara da rede iPv4 remota.
O comando precedido de ‘no’ desabilita essa configuração.

39
3.19.3.2.3. Usuário de autenticação
digistar(config-ipsec-clt)# no user-auth
digistar(config-ipsec-clt)# user-auth {USER}
Configura um usuário de autenticação para o cliente IPSec.
O comando precedido de ‘no’ desabilita essa configuração.

3.19.3.2.4. Reinicialização do servico


digistar(config-ipsec-clt)# no shutdown
digistar(config-ipsec-clt)# shutdown
Desabilita o serviço para poder configurar. Caso tente configurar o serviço com ele em
execução, uma mensagem será mostrada indicando que o serviço deverá ser parado para poder
configurar.
O comando precedido de ‘no’ reinicia o serviço. Caso alguma configuração tenha sido efetuada e
o serviço permanecer desabilitado, ao sair do nível do cliente IPSec o serviço será iniciado
automaticamente.

40

Você também pode gostar