Você está na página 1de 186

Minimux Router House Keeping

DM706KE
MANUAL DO PRODUTO
204.0237.03 Rev. 03 Data: 1/12/2014
GARANTIA
Este produto é garantido contra defeitos de material e fabricação pelo período especificado na nota fiscal
de venda.

A garantia inclui somente o conserto e substituição de componentes ou partes defeituosas sem ônus para
o cliente. Não estão cobertos defeitos resultantes de: utilização do equipamento em condições
inadequadas, falhas na rede elétrica, fenômenos da natureza (descargas induzidas por raios, por
exemplo), falha em equipamentos conectados a este produto, instalações com aterramento inadequado
ou consertos efetuados por pessoal não autorizado pela DATACOM.

Esta garantia não cobre reparo nas instalações do cliente. Os equipamentos devem ser enviados para
conserto na DATACOM.

Sistema de Gestão da Qualidade

Certificado pela DQS de acordo com

ISO9001 Nº de registro (287097 QM)

Apesar de terem sido tomadas todas as precauções na elaboração deste documento, a empresa não
assume qualquer responsabilidade por eventuais erros ou omissões, bem como nenhuma obrigação é
assumida por danos resultantes do uso das informações contidas neste manual. As especificações
fornecidas neste manual estão sujeitas a alterações sem aviso prévio e não são reconhecidas como
qualquer espécie de contrato.
CONTATOS
Para contatar o suporte técnico, ou o setor de vendas:

 Suporte:

o E-mail: suporte@datacom.ind.br

o Fone: +55 51 3933-3122

o Fax: +55 51 3933-3003

 Vendas:

o E-mail: comercial@datacom.ind.br

o Fone: +55 51 3933-3000

o Fax: +55 51 3933-3003

 Internet:

o www.datacom.ind.br

 Endereço:

o DATACOM

o Rua América 1000 – Eldorado do Sul, RS – Brasil

o CEP: 92990-000
CONVENÇÕES
Para facilitar o entendimento, foram adotadas, ao longo deste manual, as seguintes convenções:

hyperlink - Indica um endereço na internet ou um endereço de e-mail.

Comando ou Botão - Sempre que for referido algum comando, botão ou menu de algum software, esta
indicação estará em itálico.
# Comandos e mensagens de telas de terminal são apresentados como texto sem
formatação, precedidos de # (sustenido).

As notas explicam melhor algum detalhe apresentado no texto.

Esta formatação indica que o texto aqui contido tem grande importância e há risco de danos. Deve ser lido
com cuidado e pode evitar grandes dificuldades.

Indica que, caso os procedimentos não sejam corretamente seguidos, existe risco de choque elétrico.

Indica presença de radiação laser. Se as instruções não forem seguidas e se não for evitada a exposição
direta à pele e olhos, pode causar danos à pele ou danificar a visão.

Indica equipamento ou parte sensível à eletricidade estática. Não deve ser manuseado sem cuidados
como pulseira de aterramento ou equivalente.

Indica emissão de radiação não-ionizante.

Símbolo da diretiva WEEE (Aplicável para União Européia e outros países com sistema de sistema de
coleta seletiva). Este símbolo no produto ou na embalagem indica que o produto não pode ser descartado
junto com o lixo doméstico. No entanto, é sua responsabilidade levar os equipamentos a serem
descartados a um ponto de coleta designado para a reciclagem de equipamentos eletro-eletrônicos. A
coleta separada e a reciclagem dos equipamentos no momento do descarte ajudam na conservação dos
recursos naturais e garantem que os equipamentos serão reciclados de forma a proteger a saúde das
pessoas e o meio ambiente Para obter mais informações sobre onde descartar equipamentos para
reciclagem, entre em contato com o revendedor local onde o produto foi adquirido.
ÍNDICE
1. RECOMENDAÇÕES GERAIS ................................................. 14
2. INTRODUÇÃO ......................................................................... 15
2.1. Especificações .............................................................................................. 15
2.2. Características .............................................................................................. 16
2.2.1. Painel Frontal ................................................................................................................... 17
3. ESPECIFICAÇÕES TÉCNICAS ............................................... 19
3.1. Condições Ambientais .................................................................................. 19
3.2. Potência ........................................................................................................ 19
3.3. Alimentação .................................................................................................. 19
3.4. Dimensões .................................................................................................... 20
3.5. Peso.............................................................................................................. 20
4. NORMAS APLICÁVEIS ........................................................... 21
5. HOUSE KEEPING ................................................................... 22
5.1. Interface de Supervisão Analógica ................................................................ 22
5.1.1. Configurações das Entradas de Medidas Analógicas ...................................................... 23
5.2. Interface de Supervisão Digital...................................................................... 23
5.2.1. Configurações das Entradas de Alarme Digital ................................................................ 24
5.2.2. Contato seco com tensão de referência interna ............................................................... 25
5.2.3. Contato seco com tensão de referência externa .............................................................. 26
5.2.4. Coletor aberto com tensão de referência interna ............................................................. 27
5.2.5. Coletor aberto com tensão de referência externa ............................................................ 28
5.2.6. Entrada de tensão com ponto comum ............................................................................. 29
5.2.7. Entrada de tensão ............................................................................................................ 30
5.3. Interface de Telecomando............................................................................. 31
5.4. Configurações das Saídas de Alarme Digital ................................................ 31
5.5. Estrapes de configuração.............................................................................. 32
6. INTERFACES G.703/G.704 ..................................................... 34
6.1. Estrutura de Quadros G.704 ......................................................................... 34
6.1.1. Multiframe CRC4.............................................................................................................. 35
6.1.2. Multiframe CAS (Channel Associated Signaling) ............................................................. 35
6.2. Características Elétricas................................................................................ 36
6.2.1. Características Elétricas das Interfaces G.703 para Cabo Coaxial .................................. 37
6.2.2. Características Elétricas das Interfaces G.703 para Par Trançado ................................. 37
7. INTERFACE ROUTER E SWITCH .......................................... 38
8. DESCRIÇÃO DO FUNCIONAMENTO ..................................... 39
8.1. Configuração Inicial....................................................................................... 39
8.2. Relógios do Equipamento ............................................................................. 39
8.3. LEDs do Painel ............................................................................................. 40
9. GERENCIAMENTO ................................................................ 41
9.1. Gerenciamento Remoto ................................................................................ 41
9.1.1. Gerência remota via agregado E1-A ................................................................................ 41
9.2. Gerenciamento por Telnet ou SSH ............................................................... 42
9.3. Gerenciamento SNMP .................................................................................. 43
9.3.1. Inform Request................................................................................................................. 43
10. GERENCIAMENTO PELO TERMINAL .................................... 44
10.1. Escolha de Equipamento a Configurar ........................................................ 46
10.2. Menu de Configuração ................................................................................ 47
10.2.1. Menu de Configuração Geral do Equipamento .............................................................. 49
10.2.2. Menu de Configuração da interface E1 .......................................................................... 50
10.2.3. Menu de Configuração da Interface WAN ...................................................................... 51
10.2.4. Menu de Configuração da Interface House Keeping...................................................... 52
10.2.4.1. Telesinais.............................................................................................................. 52
10.2.4.2. Telecomandos ...................................................................................................... 53
10.2.4.3. Telemedidas ......................................................................................................... 54
10.2.5. Menu de Configuração do Mapa do Agregado .............................................................. 54
10.3. Menu de Testes .......................................................................................... 54
10.3.1. Menu de Testes da interface E1 .................................................................................... 56
10.3.2. Menu de Testes da interface House Keeping ................................................................ 56
10.4. Menu de Status ........................................................................................... 57
10.4.1. Menu de Estados do Equipamento ................................................................................ 57
10.4.2. Menu de Estados da Interface House Keeping .............................................................. 58
10.4.3. Estados da interface E1 ................................................................................................. 60
10.4.4. Menu de Estados da Interface WAN .............................................................................. 60
10.5. Download de Firmware pelo Terminal ......................................................... 61
10.6. Informações do Equipamento...................................................................... 61
11. TESTES ................................................................................... 62
11.1. Testes no E1 Agregado (E1-A) ................................................................... 62
11.1.1. Teste de Laço Digital Local - LDL .................................................................................. 62
11.1.2. Teste de Laço Analógico Local - LAL............................................................................. 62
11.1.3. Teste de BERT............................................................................................................... 63
11.2. Testes no E1 Tributário (E1-B) .................................................................... 63
11.2.1. Teste de Laço Digital Local - LDL .................................................................................. 63
11.2.2. Teste de Laço Analógico Local - LAL............................................................................. 63
11.2.3. Teste de BERT............................................................................................................... 64
12. DOWNLOAD DE FIRMWARE .................................................. 65
12.1. Download de Firmware para o MiniMux ...................................................... 65
12.2. Download de Firmware para o Router ......................................................... 65
12.2.1. Primeiro Passo ............................................................................................................... 66
12.2.2. Segundo Passo .............................................................................................................. 66
12.2.3. Terceiro Passo ............................................................................................................... 67
13. INSTALAÇÃO E OPERAÇÃO .................................................. 68
13.1. Fixação em Bastidor 19” ............................................................................. 69
13.2. Alimentação ................................................................................................ 69
13.3. Operação .................................................................................................... 69
13.4. Estrapes ...................................................................................................... 70
13.5. Recomendações de instalação ................................................................... 71
14. ANEXO I – Comandos do CLI Router ...................................... 72
14.1. Comandos da Linha de Comando ............................................................... 72
14.1.1. configure ........................................................................................................................ 72
14.1.2. disable............................................................................................................................ 72
14.1.3. enable ............................................................................................................................ 73
14.1.4. exit ................................................................................................................................. 73
14.1.5. firmware ......................................................................................................................... 74
14.1.6. help ................................................................................................................................ 74
14.1.7. interface ......................................................................................................................... 74
14.1.8. router.............................................................................................................................. 75
14.1.9. terminal .......................................................................................................................... 75
14.2. Comandos de Gerência de Arquivos de Configuração ................................ 76
14.2.1. copy ............................................................................................................................... 76
14.2.2. erase startup-config ....................................................................................................... 77
14.2.3. show previous-config ..................................................................................................... 77
14.2.4. show running-config ....................................................................................................... 78
14.2.5. show startup-config ........................................................................................................ 79
14.3. Comandos de Gerência do Sistema ............................................................ 80
14.3.1. clear counters................................................................................................................. 80
14.3.2. clear logging ................................................................................................................... 81
14.3.3. hostname ....................................................................................................................... 81
14.3.4. ip dns relay ..................................................................................................................... 81
14.3.5. ip domain lookup ............................................................................................................ 81
14.3.6. ip name-server ............................................................................................................... 82
14.3.7. ip pmtu-discovery ........................................................................................................... 82
14.3.8. logging remote ............................................................................................................... 82
14.3.9. reload ............................................................................................................................. 83
14.3.10. show clock ................................................................................................................... 83
14.3.11. show cpu ...................................................................................................................... 84
14.3.12. show crypto .................................................................................................................. 84
14.3.13. show dhcp .................................................................................................................... 84
14.3.14. show ip dns .................................................................................................................. 85
14.3.15. show l2tp ...................................................................................................................... 85
14.3.16. show logging ................................................................................................................ 85
14.3.17. show manufacturer....................................................................................................... 85
14.3.18. show memory ............................................................................................................... 86
14.3.19. show ntp keys .............................................................................................................. 86
14.3.20. show ntp associations .................................................................................................. 86
14.3.21. show performance........................................................................................................ 86
14.3.22. show privilege .............................................................................................................. 87
14.3.23. show processes ........................................................................................................... 87
14.3.24. show reload .................................................................................................................. 87
14.3.25. show serial-number ...................................................................................................... 87
14.3.26. show serial-number-router ........................................................................................... 88
14.3.27. show tech-support ........................................................................................................ 88
14.3.28. show uptime ................................................................................................................. 91
14.3.29. show version ................................................................................................................ 91
14.4. Comandos de Configuração do Relógio ...................................................... 91
14.4.1. clock set ......................................................................................................................... 91
14.4.2. clock timezone ............................................................................................................... 92
14.4.3. ntp authentication-key generate ..................................................................................... 92
14.4.4. ntp authentication-key .................................................................................................... 92
14.4.5. ntp restrict ...................................................................................................................... 92
14.4.6. ntp server ....................................................................................................................... 93
14.4.7. ntp trusted-key ............................................................................................................... 93
14.5. Comandos de Teste de Rede...................................................................... 94
14.5.1. ping ................................................................................................................................ 94
14.5.2. tcpdump ......................................................................................................................... 94
14.5.3. traceroute ....................................................................................................................... 95
14.6. Comandos de Depuração do Sistema ......................................................... 95
14.6.1. debug ............................................................................................................................. 95
14.6.2. show debugging ............................................................................................................. 96
14.7. Comandos SNMP ....................................................................................... 96
14.7.1. snmp-server community ................................................................................................. 97
14.7.2. snmp-server contact....................................................................................................... 97
14.7.3. snmp-server location ...................................................................................................... 97
14.7.4. snmp-server trapsink...................................................................................................... 98
14.7.5. snmp trap link-status ...................................................................................................... 98
14.7.6. snmp-server informsink .................................................................................................. 98
14.8. Comandos NAT .......................................................................................... 99
14.8.1. ip nat .............................................................................................................................. 99
14.8.2. nat-rule ........................................................................................................................... 99
14.8.3. show nat-rules .............................................................................................................. 100
14.9. Comandos Bridge ..................................................................................... 101
14.9.1. bridge ........................................................................................................................... 101
14.9.2. bridge-group ................................................................................................................. 101
14.9.3. show bridge .................................................................................................................. 102
14.10. Comandos DHCP.................................................................................... 102
14.10.1. ip dhcp relay ............................................................................................................... 102
14.10.2. ip dhcp server............................................................................................................. 103
14.11. Comandos de Configuração de Propriedades dos Pacotes IP ................ 104
14.11.1. ip default-ttl ................................................................................................................ 104
14.11.2. ip routing .................................................................................................................... 104
14.11.3. ip fragment ................................................................................................................. 104
14.11.4. ip icmp ignore ............................................................................................................. 105
14.11.5. ip icmp rate ................................................................................................................ 105
14.11.6. ip rp-filter .................................................................................................................... 106
14.11.7. ip tcp ecn .................................................................................................................... 106
14.11.8. ip tcp syncookies ........................................................................................................ 106
14.12. Comandos do Servidor de Terminal ........................................................ 106
14.12.1. ip telnet server............................................................................................................ 106
14.12.2. ip ssh key rsa ............................................................................................................. 107
14.12.3. ip ssh server ............................................................................................................... 107
14.12.4. telnet .......................................................................................................................... 107
14.12.5. ssh ............................................................................................................................. 108
14.13. Comandos de Configuração da Interface Ethernet .................................. 108
14.13.1. mtu ............................................................................................................................. 108
14.13.2. speed ......................................................................................................................... 109
14.13.3. vlan ............................................................................................................................ 109
14.13.4. vrrp ............................................................................................................................. 109
14.14. Comandos de Configuração da Interface Serial ...................................... 110
14.14.1. invert txclock .............................................................................................................. 110
14.14.2. mtu ............................................................................................................................. 110
14.15. Comandos de Configuração da Interface Tunnel .................................... 111
14.15.1. tunnel checksum ........................................................................................................ 111
14.15.2. tunnel destination ....................................................................................................... 111
14.15.3. tunnel key ................................................................................................................... 111
14.15.4. tunnel mode ............................................................................................................... 112
14.15.5. tunnel path-mtu-discovery .......................................................................................... 112
14.15.6. tunnel sequence-datagrams ....................................................................................... 112
14.15.7. tunnel source.............................................................................................................. 112
14.15.8. tunnel ttl ..................................................................................................................... 113
14.16. Comando de Gerência de Interface......................................................... 113
14.16.1. description .................................................................................................................. 113
14.16.2. shutdown .................................................................................................................... 114
14.16.3. show interfaces .......................................................................................................... 114
14.16.4. txqueuelen ................................................................................................................. 115
14.17. Comandos de Configuração PPP............................................................ 115
14.17.1. encapsulation ppp ...................................................................................................... 115
14.17.2. ppp header-compression ........................................................................................... 116
14.17.3. ip vj............................................................................................................................. 116
14.17.4. keepalive .................................................................................................................... 116
14.17.5. ppp debug .................................................................................................................. 117
14.17.6. ppp multilink ............................................................................................................... 117
14.17.7. ppp multilink fragment ................................................................................................ 117
14.17.8. ppp multilink interleave priority-mark .......................................................................... 118
14.17.9. ppp multilink mrru ....................................................................................................... 118
14.17.10. ppp authentication algorithm .................................................................................... 119
14.17.11. ppp chap .................................................................................................................. 119
14.17.12. ppp pap .................................................................................................................... 120
14.17.13. aaa authentication ppp ............................................................................................. 120
14.18. Comandos de Configuração Frame-Relay .............................................. 120
14.18.1. encapsulation frame-relay .......................................................................................... 121
14.18.2. frame-relay dlci........................................................................................................... 121
14.18.3. frame-relay fragment .................................................................................................. 121
14.18.4. frame-relay interleave priority-mark............................................................................ 122
14.18.5. frame-relay intf-type .................................................................................................. 122
14.18.6. frame-relay lmi-n391 .................................................................................................. 123
14.18.7. frame-relay lmi-n392 .................................................................................................. 123
14.18.8. frame-relay lmi-n393 .................................................................................................. 124
14.18.9. frame-relay lmi-t391 ................................................................................................... 124
14.18.10. frame-relay lmi-t392 ................................................................................................. 125
14.18.11. frame-relay lmi-type ................................................................................................. 125
14.19. Comandos de Configuração HDLC ......................................................... 126
14.19.1. encapsulation hdlc ..................................................................................................... 126
14.19.2. keepalive .................................................................................................................... 126
14.20. Comandos de Configuração de Endereços IP ......................................... 126
14.20.1. ip address .................................................................................................................. 126
14.21. Comandos de Configuração ARP ........................................................... 127
14.21.1. show arp .................................................................................................................... 127
14.22. Comandos de Configuração de Rotas Estáticas ..................................... 127
14.22.1. ip route ....................................................................................................................... 128
14.22.2. show ip route .............................................................................................................. 128
14.23. Comandos de Configuração do Protocolo RIP ........................................ 128
14.23.1. default-information originate ....................................................................................... 129
14.23.2. default-metric ............................................................................................................. 129
14.23.3. ip rip authentication .................................................................................................... 129
14.23.4. ip rip receive version .................................................................................................. 130
14.23.5. ip rip send version ...................................................................................................... 130
14.23.6. ip split-horizon ............................................................................................................ 130
14.23.7. neighbor ..................................................................................................................... 131
14.23.8. network ...................................................................................................................... 131
14.23.9. passive-interface ........................................................................................................ 132
14.23.10. redistribute ............................................................................................................... 132
14.23.11. router rip ................................................................................................................... 133
14.23.12. version ..................................................................................................................... 133
14.23.13. timers basic .............................................................................................................. 133
14.24. Comandos de Configuração do Protocolo OSPF .................................... 134
14.24.1. area authentication..................................................................................................... 134
14.24.2. area default-cost ........................................................................................................ 135
14.24.3. area range .................................................................................................................. 135
14.24.4. area stub .................................................................................................................... 136
14.24.5. area virtual-link ........................................................................................................... 136
14.24.6. auto-cost .................................................................................................................... 137
14.24.7. default-information originate ....................................................................................... 137
14.24.8. default-metric ............................................................................................................. 137
14.24.9. ip ospf authentication ................................................................................................. 138
14.24.10. ip ospf authentication-key ........................................................................................ 138
14.24.11. ip ospf cost ............................................................................................................... 138
14.24.12. ip ospf dead-interval ................................................................................................. 138
14.24.13. ip ospf hello-interval ................................................................................................. 139
14.24.14. ip ospf message-digest-key ..................................................................................... 139
14.24.15. ip ospf network ......................................................................................................... 139
14.24.16. ip ospf priority ........................................................................................................... 140
14.24.17. ip ospf retransmit-interval ......................................................................................... 140
14.24.18. ip ospf transmit-delay ............................................................................................... 140
14.24.19. neighbor ................................................................................................................... 141
14.24.20. network .................................................................................................................... 141
14.24.21. ospf abr-type ............................................................................................................ 141
14.24.22. ospf rfc1583compatibility .......................................................................................... 142
14.24.23. ospf router-id ............................................................................................................ 142
14.24.24. passive-interface ...................................................................................................... 142
14.24.25. redistribute ............................................................................................................... 142
14.24.26. router ospf ................................................................................................................ 143
14.24.27. show ip ospf ............................................................................................................. 143
14.24.28. show ip ospf database ............................................................................................. 143
14.24.29. show ip ospf interface .............................................................................................. 144
14.24.30. show ip ospf neighbor .............................................................................................. 144
14.24.31. show ip ospf route .................................................................................................... 144
14.24.32. timers spf ................................................................................................................. 145
14.25. Comandos de Configuração do Protocolo BGP ...................................... 145
14.25.1. router bgp ................................................................................................................... 146
14.25.2. aggregate-address ..................................................................................................... 146
14.25.3. bgp always-compare-med .......................................................................................... 147
14.25.4. bgp bestpath .............................................................................................................. 147
14.25.5. bgp client-to-client reflection ...................................................................................... 147
14.25.6. bgp cluster-id.............................................................................................................. 148
14.25.7. bgp confederation ...................................................................................................... 148
14.25.8. bgp dampening .......................................................................................................... 148
14.25.9. bgp default ................................................................................................................. 149
14.25.10. bgp deterministic-med .............................................................................................. 149
14.25.11. bgp enforce-first-as .................................................................................................. 149
14.25.12. bgp fast-external-failover .......................................................................................... 150
14.25.13. bgp log-neighbor-changes ....................................................................................... 150
14.25.14. bgp router-id ............................................................................................................. 150
14.25.15. bgp scan-time........................................................................................................... 151
14.25.16. neighbor allowas-in .................................................................................................. 151
14.25.17. neighbor capability ................................................................................................... 151
14.25.18. neighbor description ................................................................................................. 151
14.25.19. neighbor dont-capability-negotiate ........................................................................... 152
14.25.20. neighbor default-originate ........................................................................................ 152
14.25.21. neighbor ebgp-multihop ........................................................................................... 152
14.25.22. neighbor filter-list ...................................................................................................... 153
14.25.23. neighbor local-as ...................................................................................................... 153
14.25.24. neighbor maximum-prefix ......................................................................................... 153
14.25.25. neighbor next-hop-self ............................................................................................. 154
14.25.26. neighbor override-capability ..................................................................................... 154
14.25.27. neighbor passive ...................................................................................................... 154
14.25.28. neighbor remote-as .................................................................................................. 154
14.25.29. neighbor remove-private-AS .................................................................................... 155
14.25.30. neighbor route-reflector-client .................................................................................. 155
14.25.31. neighbor route-server-client ..................................................................................... 155
14.25.32. neighbor shutdown ................................................................................................... 155
14.25.33. neighbor soft-reconfiguration.................................................................................... 156
14.25.34. neighbor timers ........................................................................................................ 156
14.25.35. neighbor update-source ........................................................................................... 156
14.25.36. neighbor weight ........................................................................................................ 157
14.25.37. neighbor advertisement-interval ............................................................................... 157
14.25.38. neighbor peer-group................................................................................................. 157
14.25.39. network .................................................................................................................... 158
14.25.40. redistribute ............................................................................................................... 158
14.25.41. timers ....................................................................................................................... 159
14.25.42. ip as-path ................................................................................................................. 159
14.25.43. show ip bgp .............................................................................................................. 159
14.26. Comandos de Configuração PIM ............................................................ 159
14.26.1. ip multicast-routing ..................................................................................................... 160
14.26.2. ip mroute .................................................................................................................... 160
14.26.3. ip pim ......................................................................................................................... 160
14.26.4. ip pim bsr-candidate ................................................................................................... 160
14.26.5. ip pim rp-address ....................................................................................................... 161
14.26.6. ip pim rp-candidate..................................................................................................... 161
14.26.7. show ip mroute ........................................................................................................... 161
14.27. Comandos de Configuração IPX ............................................................. 162
14.27.1. ipx network ................................................................................................................. 162
14.27.2. ipx routing .................................................................................................................. 162
14.27.3. show ipx route ............................................................................................................ 163
14.28. Comandos de Configuração de Autenticação ......................................... 163
14.28.1. aaa username ............................................................................................................ 163
14.28.2. aaa authentication enable group ................................................................................ 163
14.28.3. aaa authentication login none .................................................................................... 163
14.28.4. aaa authentication login local ..................................................................................... 164
14.28.5. aaa authentication login group ................................................................................... 164
14.28.6. radius-server host ...................................................................................................... 164
14.28.7. tacacs-server host ...................................................................................................... 165
14.29. Comandos de Configuração de Políticas de Acesso ............................... 165
14.29.1. access-list .................................................................................................................. 165
14.29.2. access-policy.............................................................................................................. 166
14.29.3. ip access-group .......................................................................................................... 166
14.29.4. show access-list ......................................................................................................... 167
14.30. Comandos de Configuração de VPN....................................................... 167
14.30.1. crypto ......................................................................................................................... 167
14.30.2. ipsec connection ........................................................................................................ 167
14.30.3. key generate rsa ........................................................................................................ 168
14.30.4. l2tp pool ethernet 0 .................................................................................................... 168
14.30.5. l2tp pool local ............................................................................................................. 169
14.30.6. l2tp server .................................................................................................................. 169
14.30.7. nat-traversal ............................................................................................................... 170
14.30.8. overridemtu ................................................................................................................ 170
14.31. Comandos de Configuração da Conexão VPN........................................ 170
14.31.1. authby ........................................................................................................................ 171
14.31.2. authproto tunnel ......................................................................................................... 171
14.31.3. esp ............................................................................................................................. 171
14.31.4. l2tp peer ..................................................................................................................... 172
14.31.5. l2tp ppp authentication ............................................................................................... 172
14.31.6. l2tp ppp ip address ..................................................................................................... 173
14.31.7. l2tp ppp ip default-route ............................................................................................. 173
14.31.8. l2tp ppp ip peer-address ............................................................................................ 173
14.31.9. l2tp ppp ip unnumbered ............................................................................................. 173
14.31.10. l2tp ppp ip vj ............................................................................................................. 174
14.31.11. l2tp ppp keepalive .................................................................................................... 174
14.31.12. l2tp ppp mtu ............................................................................................................. 174
14.31.13. l2tp protoport ............................................................................................................ 175
14.31.14. local.......................................................................................................................... 175
14.31.15. pfs ............................................................................................................................ 175
14.31.16. remote ...................................................................................................................... 176
14.32. Comandos de Configuração de Políticas de QoS.................................... 176
14.32.1. mark-rule dscp ........................................................................................................... 176
14.32.2. mark-rule mark ........................................................................................................... 177
14.32.3. ip mark ....................................................................................................................... 178
14.32.4. ip policy ...................................................................................................................... 178
14.32.5. show mark-rules ......................................................................................................... 179
14.32.6. show qos .................................................................................................................... 179
15. ANEXO II – Easy Setup ......................................................... 180
15.1. Entrando no CLI ........................................................................................ 180
15.2. Configurando Endereço IP da Interface Ethernet ...................................... 180
15.3. Configurando e Tornando Ativo o Canal TDM ........................................... 181
15.3.1. Definindo o Encapsulamento ....................................................................................... 181
15.3.2. Configurando os Endereços IP .................................................................................... 181
15.3.3. Configurando a Sub-interface Frame-Relay................................................................. 182
15.3.4. Tornando a Interface Ativa ........................................................................................... 182
15.4. Adicionando Rotas Estáticas ..................................................................... 182
15.5. Configurando as Funções de DNS ............................................................ 182
15.6. Adicionando um Novo Usuário .................................................................. 182
15.7. Criando Regras de Firewall ....................................................................... 183
15.8. Criando Regras de NAT ............................................................................ 183
15.9. Habilitando Serviços de Acesso Remoto ................................................... 184
15.10. Trafegando Dados e Testes de Rede...................................................... 184
15.11. Reiniciando o Router com a configuração padrão ................................... 185
ÍNDICE DE FIGURAS
Figura 1. Visão geral do DM706KE ........................................................................ 15
Figura 2. Painel frontal do DM706KE ..................................................................... 17
Figura 3. Painel frontal do DM706KE AD/ADT/ADTC ............................................. 17
Figura 4. Pinagem do Conector de Entrada de Alimentação .................................. 19
Figura 5. Conectores para Entradas Analógicas .................................................... 23
Figura 6. Conectores das Entradas Digitais ............................................................ 24
Figura 7. Configurações de entrada de alarme. ...................................................... 24
Figura 8. Contato seco com tensão de referência interna ....................................... 25
Figura 9. Contato seco com tensão de referência externa ...................................... 26
Figura 10. Coletor aberto com tensão de referência interna ................................. 27
Figura 11. Coletor aberto com tensão de referência externa ................................ 28
Figura 12. Entrada de tensão com ponto comum ................................................. 29
Figura 13. Entrada de tensão ............................................................................... 30
Figura 14. Conectores para Saídas de Telecomando ........................................... 31
Figura 15. Configurações de saída de alarme. ..................................................... 32
Figura 16. Mapa dos estrapes da placa House Keeping ....................................... 33
Figura 17. Estrutura de Frame E1 da Recomendação G.704 do ITU-T ................ 34
Figura 18. Codificação HDB3 na Interface de 2048kbit/s da Rec. G.703 .............. 36
Figura 19. DM706KE Gerenciado através da porta Ethernet do Router ................ 41
Figura 20. DM706KE Gerenciado como Remoto do DM705 ................................. 42
Figura 21. Diagrama das Memórias de Configuração ........................................... 47
Figura 22. Teste de LDL no E1 Agregado............................................................. 62
Figura 23. Teste de LAL no E1 Agregado ............................................................. 62
Figura 24. Teste de BERT no E1 Agregado .......................................................... 63
Figura 25. Teste de LDL no E1 Tributário ............................................................. 63
Figura 26. Teste de LAL no E1 Tributário ............................................................. 64
Figura 27. Teste de BERT no E1 Tributário .......................................................... 64
Figura 28. Disposição do DM706KE em Rack de 19” ........................................... 69
Figura 29. Mapa de Estrapes – Placa base .......................................................... 70
ÍNDICE DE TABELAS
Tabela 1. Pinagem do Conector DB9 ...................................................................... 17
Tabela 2. Pinagem do Conector RJ45 ..................................................................... 17
Tabela 3. Pinagem do Conector RJ48 para G.703 .................................................. 18
Tabela 4. Faixa de Tensões de Alimentação ........................................................... 19
Tabela 5. Tabela de atribuições das Entradas Digitais ............................................ 22
Tabela 6. Tabela de atribuições para Entradas Digitais ........................................... 24
Tabela 7. Configuração dos estrapes para contato seco com tensão de referência
interna 25
Tabela 8. Configuração dos estrapes para contato seco com tensão de referência
externa 26
Tabela 9. Configuração dos estrapes para coletor aberto com tensão de referência
interna 27
Tabela 10. Configuração dos estrapes para coletor aberto com tensão de
referência externa ....................................................................................................... 28
Tabela 11. Configuração dos estrapes para entrada de tensão com ponto comum
29
Tabela 12. Tabela de configuração dos estrapes para entrada de tensão ............. 30
Tabela 13. Tabela de atribuições das Saídas de Alarme ....................................... 31
Tabela 14. Configurações de alimentação para portas de alarme ......................... 32
Tabela 15. Configuração dos estrapes das entradas de alarme da interface House
Keeping 32
Tabela 16. Estrapes de configuração de cada porta da interface House Keeping . 32
Tabela 17. Estrutura de Multiframe E1 .................................................................. 34
Tabela 18. Estrutura de Multiframe E1 com CRC4 ................................................ 35
Tabela 19. Estrutura de Multiframe E1 com CAS .................................................. 36
Tabela 20. Significado dos LEDs ........................................................................... 40
Tabela 21. Condições para a Existência de Link HDLC......................................... 42
1. RECOMENDAÇÕES GERAIS

Antes da instalação, leia atentamente todo o manual.

Sempre observar as instruções de segurança durante a instalação, operação ou manutenção deste


produto. A instalação, adaptação ou manutenção deve ser feita apenas por pessoal autorizado,
qualificado e com treinamento adequado.

A instalação de quaisquer equipamentos elétricos deve estar em conformidade com a legislação vigente
no local onde esse equipamento será instalado incluindo dispositivos adequados de proteção,
dimensionamento e proteção às capacidades do mesmo.

Para correta ventilação, deixe no mínimo 5cm de espaço livre nas laterais, na parte superior e na parte
frontal do equipamento.

A fonte de alimentação, onde o cabo de alimentação está conectado, deve estar posicionado perto do
equipamento e deve estar em um local facilmente acessível, uma vez que o equipamento é ligado e
desligado através dela.

Para prevenir riscos de choque elétrico, antes de ligar o equipamento ou conectar algum cabo de
interface, certifique-se de que o sistema de aterramento está funcional.

Para evitar risco de choque elétrico, antes de abrir os equipamentos, certifique-se de que os mesmos
estão desligados.

Siga atentamente todas as orientações incluídas neste manual. Em caso de dúvidas, favor entrar em
contato com o suporte técnico autorizado.

O equipamento descrito neste manual é sensível à eletricidade estática. Antes de manusear qualquer
equipamento descrito neste manual, utilizar dispositivos de proteção contra a eletricidade estática, e
verificar que estes dispositivos estão funcionando corretamente.

204.0237.03 - DM706KE - Manual do Produto 14


2. INTRODUÇÃO

O DM706KE Minimux Router com House Keeping é um equipamento de telesuprvisão da família de


multiplexadores DM706E que permite o monitoramento de dispositivos externos remotos através de
entradas digitais, ativar dispositivos externos por telecomando e monitorar grandezas analógicas.
Também, permite o transporte de voz e dados até 2.048kbit/s (agregado E1). A Figura 1 apresenta uma
visão geral do equipamento.

Figura 1. Visão geral do DM706KE

2.1. Especificações
 Possui 2 (duas) interfaces E1 (G.703/G.704), 1 (uma) interface Ethernet (10/100BaseT), que
exerce a função de roteador e 1 (uma) placa de expansão que agrega portas de telesupervisão.
O agregado é a interface E1-A;

 Permite que os timeslots de 64kbit/s do agregado sejam distribuídos entre todos os tributários
simultaneamente, possibilitando disponibilizar voz e dados pelo mesmo equipamento e por
diferentes interfaces;

204.0237.03 - DM706KE - Manual do Produto 15


 Desempenha todas as tarefas de roteamento através da interface WAN, por onde recebe os
dados vindos do agregado E1, e realiza o roteamento deste tráfego;

 Monitora até 4 (quatro) grandezas analógicas do tipo tensão AC, tensão DC, temperatura e
corrente DC;

 Apresenta 14 (quatorze) entradas digitais, separadas em dois bancos distintos (opto-isoladas),


podem ser configuradas, independentemente para as opções descritas, contato seco ou coletor
aberto, com opção de alimentação externa, e entrada de tensão;

 Apresenta 4 (quatro) saídas de alarme ou telecomando em contato seco para acionamento de


dispositivos externos;

 Possui monitoramento via WEB, podendo gerar histórico com gráficos de medidas e relatórios de
eventos armazenados;

 O multiplexador DM706KE apresenta-se em gabinete metálico para instalação em rack 19


polegadas (482 x 65,5 x 333mm) com tensão de alimentação 100-240V 50/60Hz ou 48-60V;

 A interface Router possui várias funcionalidades de software. Entre elas destacam-se as funções
de roteamento, autenticação remota de usuários (RADIUS e TACACS), segurança de redes
(Firewall), translação de endereços e portas (NAT), conexões seguras (VPN), marcação e
priorização de pacotes (QoS);

 O DM706KE é totalmente configurável via emulação de terminal com porta de controle RS-232
em DB9 no painel frontal e via Telnet ou SSH, tendo uma conexão física com uma porta LAN ou
WAN do Router;

 O equipamento pode ser gerenciado pelo DMview via HDLC, pela porta Ethernet ou como
remoto do DM705 via E1 utilizando TS16 ou Sa Bits.;

 Opera com relógios interno ou regenerado a partir do sinal G.703 do E1 agregado ou tributário;

 Permite a comutação automática para relógio interno na falta de qualidade do relógio


regenerado;

 Possui gerador de padrão de teste com detector de erros, acionado pela porta de controle
(BERT).

Não é recomendado a configuração de topologias de portas diferentes no mesmo banco.

2.2. Características
O multiplexador DM706KE possui os seguintes modelos, variando quanto aos transdutores inclusos:

 DM706KE: Não inclui transdutores para monitoramento analógico;

 DM706KE-AD: Inclui transdutores para monitoramento de (1x) tensão AC e (1x) tensão DC;

 DM706KE-ADT: Inclui transdutores para monitoramento de (1x) tensão AC, (1x) tensão DC e
(1x) temperatura;

 DM706KE-ADTC: Inclui transdutores para monitoramento de (1x) tensão AC, (1x) tensão DC,
(1x) temperatura e (1x) corrente DC (medida indireta).

Todos os modelos descritos possuem quatorze (14) entradas digitais com três opções de configuração
(contato seco, tensão, coletor aberto) e quatro saídas digitais.

Neste manual sempre será usado o nome DM706KE para representar toda a linha destes produtos, e
sempre que alguma explicação se restringir a determinados modelos, será explicitado a qual modelo se
está referindo.

204.0237.03 - DM706KE - Manual do Produto 16


2.2.1. Painel Frontal
A Figura 2 representa o painel frontal do DM706KE sem tampa:

Figura 2. Painel frontal do DM706KE

A Figura 3 representa o painel frontal do DM706KE-ADTC sem tampa:

Figura 3. Painel frontal do DM706KE AD/ADT/ADTC

Descrição do painel frontal:

 LEDs de sinalização - O significado de cada LED pode ser encontrado na Tabela 20.

 DB9 - O conector DB9 é usado para a configuração do equipamento por terminal (porta serial de
comunicação). A pinagem deste conector encontra-se na Tabela 1.

Sinal DB9 Origem do sinal


Transmissão RS-232 2 DM706KE
Recepção RS-232 3 ETD
Terra de Sinal 5 -

Tabela 1. Pinagem do Conector DB9

 RJ45 - O conector RJ45 é usado para a interface Ethernet. A descrição de sua pinagem
encontra-se na Tabela 2.

Função Sinal RJ45 Origem do sinal


Dados Recebidos: fio + OUT + 1 DM706KE
Dados Recebidos: fio - OUT - 2 DM706KE
Dados Transmitidos: fio + IN + 3 LAN
Dados Transmitidos: fio - IN - 6 LAN
Tabela 2. Pinagem do Conector RJ45
 Conectores 75ohms - Conexão para as interfaces E1 (A e B), utilizando cabo coaxial com
impedância de 75ohms, disponível em conectores BNC.

 Conector 120ohms - Conexão para as interfaces E1 (A e B), utilizando cabo par trançado com
impedância de 120ohms, disponível em conector RJ48.

204.0237.03 - DM706KE - Manual do Produto 17


Função Sinal RJ48 Origem do sinal
Dados transmitidos OUT 4 DM706
Dados transmitidos OUT 5 DM706
Dados recebidos IN 1 Rede E1
Dados recebidos IN 2 Rede E1

Tabela 3. Pinagem do Conector RJ48 para G.703

 Conector de Alimentação - Conexão para fonte de alimentação. Pode ser ligada diretamente
tanto a uma rede AC quanto a uma rede DC, desde que sejam respeitadas as tensões
especificadas na Tabela 4.

 Blocos de Terminal (Terminal Block) – Conexão para as interfaces de telesupervisão (House


Keeping). Maiores detalhes no Capítulo 3.

204.0237.03 - DM706KE - Manual do Produto 18


3. ESPECIFICAÇÕES TÉCNICAS

3.1. Condições Ambientais


Temperatura de operação: 0 a 45°C.

Umidade relativa: até 95%, não condensada.

3.2. Potência
O equipamento DM706KE tem consumo máximo de 12W.

A entrada de alimentação auxiliar para equipamentos DM706KE-ADxx tem consumo máximo de 7W.

3.3. Alimentação
O fornecimento de energia ao equipamento é realizado através de um cabo tripolar com terminação a três
pinos. Este cabo pode ser ligado a qualquer tipo de tomada AC, dentro dos limites de tensão
especificados (Tabela 4), a seleção é realizada automaticamente. No caso da utilização de tensão DC, o
plug de ligação a tomadas AC deve ser cortado e ligado de modo que o pino central da tomada
corresponda ao terra de proteção, e então a ligação deve ser feita como mostrado na Figura 4.

Terra de Proteção

Fase Neutro

Figura 4. Pinagem do Conector de Entrada de Alimentação

Tensão Tensão
mínima (V) máxima (V)
AC 50~60 Hz 100 240
DC 48 60

Tabela 4. Faixa de Tensões de Alimentação

A instalação de qualquer equipamento elétrico deve estar de acordo com a legislação vigente no local em
que este equipamento for instalado. Isto inclui dispositivos de proteção, dimensionamento e proteção
adequados às capacidades do equipamento.

Sempre observe as instruções de segurança durante a instalação, operação ou manutenção deste


produto. Instalação, ajuste ou manutenção devem ser realizados apenas por pessoas qualificadas,
treinadas e autorizadas.

204.0237.03 - DM706KE - Manual do Produto 19


Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento está
funcional.

Os equipamentos descritos neste manual são sensíveis à eletricidade estática. Antes de manusear
qualquer equipamento descrito neste manual, certifique-se de estar utilizando dispositivos de proteção
contra eletricidade estática, e de que estes estejam funcionando corretamente.

A fonte de alimentação, onde o cabo de alimentação é conectado, deve ser posicionada próxima ao
equipamento e estar em fácil acesso, pois o equipamento é ligado e desligado através desta.

No caso da utilização da tensão DC, deve ser tomado o cuidado para que o terra de proteção do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteção do sistema. Este cabo deve ser conectado antes de qualquer outra conexão.

O equipamento suporta fusível de 3,15A, tipo T (retardo), 250V. Caso seja necessário, substitua-o
somente por outro do mesmo tipo e valor. Para a fonte de tensão auxiliar de 48V e para a entrada de
tensão AC medida, são utilizados fusíveis de 1A.

Para evitar risco de choque elétrico, antes de abrir os equipamentos certifique-se de que os mesmos
estão desligados.

3.4. Dimensões
O equipamento apresenta-se em gabinete metálico para instalação em rack 19 polegadas (482 x 65,5 x
333mm).

3.5. Peso
Os equipamentos DM706KE possuem os seguintes pesos aproximados (de acordo com cada modelo):

 DM706KE: 4kg;

 DM706KE-ADxx: 4,5kg;

204.0237.03 - DM706KE - Manual do Produto 20


4. NORMAS APLICÁVEIS

 ITU-T:

o G.703, G.704, G.706, G.736, G.823.

 Telebrás:

o 225-100-706 na parte relativa à interface G.703, relógios e alarmes.

 CISPR:

o Publication 22.

 Anatel:

o Anexo à Resolução N° 238, de 9 de novembro de 2000.

o Anexo à Resolução Nº 529, de 3 de junho de 2009.

 IEC:

o IEC61000-4-2, IEC61000-4-3, IEC61000-4-4, IEC61000-4-5, IEC61000-4-6,


IEC61000-4-11, IEC60950-2, IEC60950-3, IEC60950-5, IEC60950-6.

 IEEE:

o IEEE 802.3 (Ethernet), IEEE 802.1, 802.1Q Tag-based VLANs, 802.1Q VLAN
priority Tag e Port Based VLAN.7.

204.0237.03 - DM706KE - Manual do Produto 21


5. HOUSE KEEPING

5.1. Interface de Supervisão Analógica


As entradas analógicas do DM706KE operam com tipos de sinais conforme consta na Tabela 5.

Entradas Analógicas
Porta A1 A2 A3 A4
Tipo F N + - A (-) B (+) C (+) A (-) B (+) C (+)
Interface AC (0-300Vrms) DC (0-60Vdc) Temperatura (0 à 80°C) Corrente (0-60mVdc)

Tabela 5. Tabela de atribuições das Entradas Digitais


Cada entrada pode ser configurada individualmente para gerar eventos com dois níveis de severidade. Os
níveis de severidade podem ser relacionados a faixas de valores configurados pelo usuário.

Para as interfaces analógicas é necessário tensão auxiliar de 48-60V.

Os transdutores estão integrados ao equipamento e, através dos conectores no painel frontal, são
conectados diretamente às grandezas a serem medidas.

As entradas analógicas são disponibilizadas em conectores do tipo terminal block de duas e três vias.
Acompanha kit de instalação com plugs de encaixe rápido e sensor PT100. A Figura 5 ilustra os
conectores de entrada analógica.

204.0237.03 - DM706KE - Manual do Produto 22


Temperatura

Fusível Tensão Tensão


Corrente
(A1) AC DC

+ - A B C A B C

F N

PT100 SHUNT

Tensão
48V

Proteção
+ -

1
Figura 5. Conectores para Entradas Analógicas

5.1.1. Configurações das Entradas de Medidas Analógicas


As entradas de medidas analógicas foram projetadas para medir grandezas como temperatura, corrente e
tensão (AC e DC). Desta forma para realizar estas medidas são utilizados transdutores, que fazem a
conversão dos sensores destas grandezas em uma variação de corrente de 4mA a 20mA.

Os dados de variações das medidas das interfaces analógicas do DM706KE também podem ser
armazenados com histórico de até um ano. Estes gráficos são armazenados no servidor responsável pela
coleta dos dados.

Podem ser configurados dois thresholds para cada porta, cada threshold possui um alarme ou evento
associado conforme a severidade configurada. Um threshold faz referência a uma medida acima do
normal e o outro faz referência a uma medida abaixo do normal. Também, temos um alarme critico não
configurável para quando não há medida efetuada ou esta extrapola o range determinado.

5.2. Interface de Supervisão Digital


As entradas digitais da House Keeping possuem dois bancos de entradas digitais, com alimentação
independente (interna ou 20 à 60Vdc externa), possuindo cada um sete entradas, tendo um total de
quatorze entradas digitais. Os bancos de entradas digitais são divididos da seguinte forma:

 Banco1 – Do conector D1 ao conector D7;

 Banco2 – Do conector D8 ao conector D14.

Cada entrada pode ser configurada para operar da seguinte forma:

 Contato seco;

 Coletor aberto;

 Entrada de tensão (20 à 60Vdc).

1
Shunt não fornecido.

204.0237.03 - DM706KE - Manual do Produto 23


Entradas Digitais
Porta IN 1 IN 2 IN 3 IN 4 IN 5 IN 6 IN 7 IN 8 IN 9 IN 10 IN 11 IN 12 IN 13 IN 14
Tipo A B A B A B A B A B A B A B A B A B A B A B A B A B A B
Descrição D1 D2 D3 D4 D5 D6 D7 D8 D9 D10 D11 D12 D13 D14

Tabela 6. Tabela de atribuições para Entradas Digitais


Caso seja usada a alimentação externa, esta não deve exceder 60 V.

As entradas digitais são disponibilizadas em conectores do tipo “terminal block” de duas vias. Acompanha
pacote de instalação com plugs de encaixe rápido. A Figura 6 ilustra os conectores de entrada digital.

Figura 6. Conectores das Entradas Digitais

5.2.1. Configurações das Entradas de Alarme Digital


As entradas de alarmes são configuráveis por estrape para entrada em contato seco, tensão ou coletor
aberto. Para configuração dos estrapes consulte o item 5.5.

A Figura 7 ilustra as configurações de entrada de alarme.

DM706KE V DM706KE DM706KE V

I I

SI

B A A

Sv SI

A B B

GND GND

(a) (b) (c)

Figura 7. Configurações de entrada de alarme.

(a) Contato Seco: Alarma* quando as entradas A e B estão em curto;

(b) Tensão: Alarma* quando a diferença de tensão entre A e B está entre 20V a 60V. A entrada A deve
ser mais positiva;

(c) Coletor Aberto: Alarma* quando as entradas A e B estão em aberto.

* Situações com condição de alarme configurada para FECHADA, quando configurada para ABERTA, o
funcionamento é o inverso;

204.0237.03 - DM706KE - Manual do Produto 24


I: Fonte de Controle;

SI: Sensor de Controle;

SV: Sensor de Tensão.

5.2.2. Contato seco com tensão de referência interna


Nesta topologia, a mudança de estado que acarretará no acionamento de alarme no DM706KE é o curto
circuito entre os contatos A e B provenientes da interface House Keeping. Como a tensão de referência
nesta topologia é interna, não é necessário fazer conexão nas portas Vin1 ou Vin2.

DM706KE Field Equipment

DC

A B A B

Figura 8. Contato seco com tensão de referência interna

Para configurar a interface House Keeping como contato seco com tensão de referência interna, é
necessário posicionar os estrapes do DM706KE conforme Tabela 7.

Configuração das colunas E1 E2 E3


Contato Seco 0-2 0-2 0-2
Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Interna 0-1 0-1 0-1 0-1

Tabela 7. Configuração dos estrapes para contato seco com tensão de referência interna

Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32

204.0237.03 - DM706KE - Manual do Produto 25


5.2.3. Contato seco com tensão de referência externa
Nesta topologia a mudança de estado que acarretará no acionamento de alarme no DM706KE é o curto
circuito entre os contatos A e B provenientes da interface House Keeping. Os contatos Vin1 e/ou Vin2
devem ser conectados à fonte de tensão DC da estação.

DC

Figura 9. Contato seco com tensão de referência externa

O pino “A” nesta configuração é conectado diretamente ao terminal negativo da fonte, conectada a Vin.

Para configurar a interface House Keeping como contato seco com tensão de referência externa, é
necessário posicionar os estrapes da placa DM706KE conforme Tabela 8.

Configuração das colunas E1 E2 E3


Contato Seco 0-2 0-2 0-2
Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Externa 0-2 0-2 0-2 0-2

Tabela 8. Configuração dos estrapes para contato seco com tensão de referência externa

Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32

204.0237.03 - DM706KE - Manual do Produto 26


5.2.4. Coletor aberto com tensão de referência interna
Nesta topologia, a mudança de estado que acarretará no acionamento de alarme no DM706KE é a
abertura do circuito entre os contatos A e B provenientes da interface House Keeping. Como a tensão de
referência nesta topologia é interna, não é necessário fazer conexão nas portas Vin1 ou Vin2.

DM706KE Field Equipment

DC
A B A B

Figura 10. Coletor aberto com tensão de referência interna

Para configurar a interface House Keeping como contato seco com tensão de referência interna, é
necessário posicionar os estrapes da placa DM706KE conforme Tabela 9.

Configuração das colunas E1 E2 E3


Coletor Aberto 0-1 0-2 0-1
Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Interna 0-1 0-1 0-1 0-1

Tabela 9. Configuração dos estrapes para coletor aberto com tensão de referência interna

Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32

204.0237.03 - DM706KE - Manual do Produto 27


5.2.5. Coletor aberto com tensão de referência externa
Nesta topologia, a mudança de estado que acarretará no acionamento de alarme no DM706KE é a
abertura do circuito entre os contatos A e B provenientes da interface House Keeping. Os contatos Vin1
e/ou Vin2 devem ser conectados à fonte de tensão DC da estação.

DC

Figura 11. Coletor aberto com tensão de referência externa

O pino “B” nesta configuração é conectado diretamente ao terminal negativo da fonte, conectada na
entrada Vin.

Para configurar a interface House Keeping como coletor aberto com tensão de referência externa, é
necessário posicionar os estrapes da placa DM706KE conforme Tabela 10.

Configuração das colunas E1 E2 E3


Coletor aberto 0-1 0-2 0-1
Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Externa 0-2 0-2 0-2 0-2

Tabela 10. Configuração dos estrapes para coletor aberto com tensão de referência externa

Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32

204.0237.03 - DM706KE - Manual do Produto 28


5.2.6. Entrada de tensão com ponto comum
Nesta topologia, é necessário que haja uma diferença de tensão entre os contatos A e B das portas de
20V a 60V. Não é necessário que o terminal B das portas seja conectado ao equipamento monitorado,
pois este ponto está interligado em comum com o negativo da porta Vin1 ou Vin2. Os contatos Vin1 e/ou
Vin2 devem ser conectados à fonte de tensão DC da estação.

As entradas de telesinais da placa DM705HK HW2, quando configuradas para “”entrada de tensão”, foram
projetadas para operar com equipamentos que possuem saídas de alarme do tipo contato-seco. Em
sistemas que utilizem outras topologias para as saídas de telesinal, por exemplo push-pull (portas que
enviam níveis de tensão alto e baixo), é aconselhável a instalação de um diodo zener (9,1V à 12V –
250mW) no terminal “A” do DM706KE.

DM706KE Field Equipment

Vin1 D1 D2

DC
A B A B

*vide nota anterior

Figura 12. Entrada de tensão com ponto comum

Para configurar a interface House Keeping como entrada de tensão com ponto comum, é necessário
posicionar os estrapes da placa DM706KE conforme Tabela 11.

Configuração das colunas E1 E2 E3


Entrada de tensão com ponto comum 0-1 0-1 0-1
Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Externa 0-2 0-2 0-2 0-2

Tabela 11. Configuração dos estrapes para entrada de tensão com ponto comum

Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32

204.0237.03 - DM706KE - Manual do Produto 29


5.2.7. Entrada de tensão
Nesta topologia, é necessário que haja uma diferença de tensão entre os contatos A e B das portas de
20V a 60V. É necessário que o terminal B das portas seja conectado ao negativo da fonte DC da estação.
Os contatos Vin1 e/ou Vin2 devem ser conectados à fonte de tensão DC da estação.

DM706KE Field Equipment

D1 D2

DC
A B A B

Figura 13. Entrada de tensão

Para configurar a interface House Keeping como entrada de tensão, é necessário posicionar os estrapes
da placa DM706KE conforme Tabela 12.

Configuração das colunas E1 E2 E3


Entrada de tensão 0-2 0-1 0-1
Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Externa 0-2 0-2 0-2 0-2

Tabela 12. Tabela de configuração dos estrapes para entrada de tensão

Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32

204.0237.03 - DM706KE - Manual do Produto 30


5.3. Interface de Telecomando
O DM706KE possui quatro (4) saídas de telecomando para acionamento de dispositivos externos. Tem
como características de chaveamento:

 Tensão máxima de operação: 100Vdc;

 Potência máxima de comutação: 60VA;

 Corrente máxima de contato: 1A.

As saídas de alarme ou telecomando podem ter habilitação, condição de propagação das entradas e
propagação de alarmes do equipamento configuráveis. As saídas de telecomando são disponibilizadas
em conectores do tipo “terminal block” de três vias. A Figura 14 ilustra os conectores para saída de
telecomando.

Figura 14. Conectores para Saídas de Telecomando

Saídas de Alarme
Porta OUT 1 OUT 2 OUT 3 OUT 4
Tipo CM NC NO CM NC NO CM NC NO CM NC NO
Descrição R1 R2 R3 R4

Tabela 13. Tabela de atribuições das Saídas de Alarme

Acompanha kit de instalação com plugs de encaixe rápido.

5.4. Configurações das Saídas de Alarme Digital


As saídas de alarme podem ser configuradas como propagação das entradas, onde a saída é ativada
quando um conjunto de portas de entrada pré-determinado for ativado. Elas podem ser configuradas,
também, para manter o status ativo ou inativo de forma constante.

Entenda-se por status ativo a situação em que entre os terminais NO (normalmente aberto) e CM
(comum) o circuito está fechado (em curto) e entre os terminais NC (normalmente fechado) e CM
(comum) o circuito encontra-se aberto. O status inativo se dá quando NC (normalmente fechado) e CM
(comum) formam um circuito fechado e entre NO (normalmente aberto) e CM (comum) o circuito está
aberto.

Quando o DM706KE estiver desligado as saídas de alarme digital sempre estarão na posição inativa
(NC/CM = circuito fechado e NO/CM = circuito aberto). Caso as saídas estejam na posição ativa no
momento de uma falha de energia, ocorrerá o chaveamento para a posição inativa.

204.0237.03 - DM706KE - Manual do Produto 31


NC

CM

NO

Figura 15. Configurações de saída de alarme.

5.5. Estrapes de configuração


A Tabela 14 apresenta as posições dos estrapes para a configuração do tipo de alimentação dos bancos
de entradas de alarmes digitais.

Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Externa 0-2 0-2 0-2 0-2
Interna 0-1 0-1 0-1 0-1

Tabela 14. Configurações de alimentação para portas de alarme

É necessário ter o cuidado de não conectar uma fonte externa em um banco enquanto os estrapes estão
configurados para alimentação interna. Esse procedimento pode causar danos irreparáveis na placa.

A Tabela 15 apresenta as configurações dos estrapes para tipo de entradas de alarme, utilizando como
exemplo a porta de entrada digital 1.

Topologia E44 E43 E42


Contato Seco 0-2 0-2 0-2
Tensão 0-1 0-1 0-2
Coletor aberto 0-1 0-2 0-1
Tensão com referência comum 0-1 0-1 0-1

Tabela 15. Configuração dos estrapes das entradas de alarme da interface House Keeping

Quando utilizar o modo "tensão com referência comum", é necessário conectar o terminal negativo da
fonte na entrada negativa de Vinx.

Estrapes de configuração de cada porta Coluna E3 Coluna E2 Coluna E1


Porta 1 E44 E43 E42
Porta 2 E41 E40 E39
Porta 3 E38 E37 E36
Porta 4 E35 E34 E33
Porta 5 E32 E31 E30
Porta 6 E29 E28 E27
Porta 7 E26 E25 E24
Porta 8 E21 E20 E19
Porta 9 E18 E17 E16
Porta 10 E15 E14 E13
Porta 11 E12 E11 E10
Porta 12 E9 E8 E7
Porta 13 E6 E5 E4
Porta 14 E3 E2 E1

Tabela 16. Estrapes de configuração de cada porta da interface House Keeping

204.0237.03 - DM706KE - Manual do Produto 32


Figura 16. Mapa dos estrapes da placa House Keeping

204.0237.03 - DM706KE - Manual do Produto 33


6. INTERFACES G.703/G.704

6.1. Estrutura de Quadros G.704


As interfaces operam a uma velocidade nominal de 2048kbit/s, com os bits agrupados em frames. Cada
frame é constituído de 256 bits, arranjados em 32 timeslots de 8 bits cada. A taxa de repetição de frame é
de 8000 vezes por segundo, obtendo-se uma taxa de 64kbit/s para cada timeslot, sendo que o número de
timeslots disponíveis para o usuário é no máximo 31, porque o timeslot 0 é utilizado para sincronismo de
frame. Em aplicações de telefonia com sinalização por canal associado (CAS), são disponíveis apenas 30
timeslots, pois o timeslot 16 transporta a sinalização de CAS.

A estrutura de frame pode ser vista na Figura 17.

Figura 17. Estrutura de Frame E1 da Recomendação G.704 do ITU-T

Os frames são organizados em estruturas maiores, chamadas multiframe. Todo sinal E1 é organizado em
multiframes de 2 frames, sendo que o primeiro frame contém o sinal de alinhamento de frame (FAS) e o
segundo frame não contém sinal de alinhamento de frame (NFAS).

Número do bit
Frames Alternados
1 2 3 4 5 6 7 8
Frame contendo o Sinal de Si 0 0 1 1 0 1 1
Alinhamento de Frame Nota 1 Sinal de Alinhamento de Frame
Frame não contendo o Sinal de Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
Alinhamento de Frame Nota 1 Nota 2 Nota 3 Nota 4
Notas:
1) Si – bit reservado para uso internacional. Usualmente setado em 1, exceto quando é utilizado CRC4
como será visto adiante.
2) Bit sempre setado em 1.
3) Indicação de alarme remoto. Se operação normal, setado em 0, em alarme seta em 1. Caso o
receptor do equipamento perca sincronismo de frame, este bit é transmitido em 1.
4) Para usos específicos. Usualmente bits setados em 1.

Tabela 17. Estrutura de Multiframe E1

204.0237.03 - DM706KE - Manual do Produto 34


Além deste multiframe básico, que está sempre presente, pode haver outros dois tipos de multiframe,
completamente independentes entre si e superpostos ao multiframe básico:

6.1.1. Multiframe CRC4


É formado por 16 frames e utiliza o bit Si do timeslot 0 dos frames para o procedimento de Cyclic
Redundancy Check-4, que permite avaliar a qualidade de transmissão. Este multiframe sempre começa
em um frame que possua FAS. O quadro de multiframe é identificado por uma estrutura de seis bits
chamada de sinal de alinhamento de multiframe CRC4, que se encontra nos frames ímpares. Nos dois
últimos frames ímpares são transmitidos sinais de erro de sub-multiframe. Bit E do frame 13 (E13)
corresponde ao erro ocorrido no sub-multiframe I e E15 corresponde ao erro ocorrido no sub-multiframe II.
Nos frames pares, nos quais está o FAS, são transmitidos os quatro bits de checagem (CRC) calculados
do sub-multiframe anterior. A Tabela 18 apresenta a estrutura de multiframes CRC4.

Bits 1 a 8 do timeslot 0 de cada frame


SMF Frame #
1 2 3 4 5 6 7 8
0 C1/Si 0 0 1 1 0 1 1
1 0/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
2 C2/Si 0 0 1 1 0 1 1
3 0/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
I
4 C3/Si 0 0 1 1 0 1 1
5 1/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
6 C4/Si 0 0 1 1 0 1 1
7 0/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
8 C1/Si 0 0 1 1 0 1 1
9 1/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
10 C2/Si 0 0 1 1 0 1 1
11 1/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
II
12 C3/Si 0 0 1 1 0 1 1
13 E/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
14 C4/Si 0 0 1 1 0 1 1
15 E/Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
SMF indica o sub-multiframe. Estas partições são usadas para o cálculo do CRC4.
O bit Si é o bit internacional.
O bit A é usado para indicar um alarme remoto (ativo em 1).
Sa4 a Sa8 são bits recomendados pelo ITU-T para uso em aplicações ponto a ponto específicas.

Sa4 a Sa8 devem permanecer em 1 quando não são usados e atravessam uma fronteira
internacional.
O bit E é usado para indicar um erro de CRC4. O estado normal do bit é 1. Quando for detectado
um erro de CRC4, o bit correspondente ao sub-multiframe em que foi detectado o erro é setado
para 0.
C1 a C4 são usados para transmitir o código do CRC4.
O timeslot 0, que contém a seqüência 0011011 é definido como a palavra FAS e o timeslot 0 que
não contém o FAS é o NFAS.

Tabela 18. Estrutura de Multiframe E1 com CRC4

6.1.2. Multiframe CAS (Channel Associated Signaling)


É geralmente usado em linhas que transmitem canais de voz. Seu alinhamento de multiframe é realizado
pelo timeslot 16, sem nenhuma relação com possível multiframe CRC4. A Tabela 19 apresenta a estrutura
de multiframes CAS.

As estruturas CAS e CRC4 são totalmente independentes entre si e podem ser desabilitadas
individualmente pelo usuário.

204.0237.03 - DM706KE - Manual do Produto 35


No caso de sinalização por canal comum, o timeslot 16 é utilizado. O método de alinhamento de sinal
dentro deste canal é parte do protocolo de sinalização em uso.

bits 1 a 8 do timeslot 16 de cada frame


Frame #
1 2 3 4 5 6 7 8
0 0 0 0 0 X0 Y X1 X2
1 A1 B1 C1 D1 A16 B16 C16 D16
2 A2 B2 C2 D2 A17 B17 C17 D17
3 A3 B3 C3 D3 A18 B18 C18 D18
4 A4 B4 C4 D4 A19 B19 C19 D19
5 A5 B5 C5 D5 A20 B20 C20 D20
6 A6 B6 C6 D6 A21 B21 C21 D21
7 A7 B7 C7 D7 A22 B22 C22 D22
8 A8 B8 C8 D8 A23 B23 C23 D23
9 A9 B9 C9 D9 A24 B24 C24 D24
10 A10 B10 C10 D10 A25 B25 C25 D25
11 A11 B11 C11 D11 A26 B26 C26 D26
12 A12 B12 C12 D12 A27 B27 C27 D27
13 A13 B13 C13 D13 A28 B28 C28 D28
14 A14 B14 C14 D14 A29 B29 C29 D29
15 A15 B15 C15 D15 A30 B30 C30 D30
Ai-Di são os bits de sinalização por canal. Números de canal se referem a canais telefônicos. Os
timeslots 1 a 15 e 17 a 31 correspondem aos canais telefônicos de 1 a 30.
X0-X2 são os bits x da norma G.704, normalmente setados em 1.
Y é o Remote Multiframe Yellow Alarm. Quando em 1 indica que o alarme está ativado.
O multiframe alignment signal (MAS) é definido como o timeslot 16 que contém a seqüência
0000xyxx e pode estar nos frames que contém FAS ou nos frames que não contém FAS.

Tabela 19. Estrutura de Multiframe E1 com CAS

6.2. Características Elétricas


O sinal da linha E1 segue a codificação HDB3 (High Density Bipolar 3) da recomendação G.703 do ITU-T,
que é um aperfeiçoamento da codificação AMI (Alternate Mark Inversion).

No código AMI, marca é transmitido como pulsos positivos e negativos alternados, enquanto espaços são
transmitidos como nível zero de tensão. Na codificação AMI não pode ser transmitido um número muito
grande de zeros, pois não havendo transições na linha, o receptor perde a temporização do sinal.

No formato HDB3, a condição de marca segue o código AMI, porém 4 zeros (espaços) consecutivos são
substituídos pela seqüência 000V ou B00V. A escolha de uma ou outra seqüência é feita de tal forma que
o número de pulsos B entre pulsos V consecutivos seja ímpar, ou seja, pulsos V sucessivos são de
polaridade alternada para que não seja introduzido algum componente DC no sinal. A Figura 18
apresenta um exemplo de aplicação do código HDB3 a uma seqüência de bits.

1 0 1 0 0 0 0 0 0 0 0 1 1 1
Dados NRZ
2048kbit/s

Codificação B B B
AMI B B

Codificação B B V B
HDB3 B V B B
Sequência de 4 zeros Sequência de 4 zeros

Figura 18. Codificação HDB3 na Interface de 2048kbit/s da Rec. G.703

204.0237.03 - DM706KE - Manual do Produto 36


Permite utilização de cabo coaxial (75ohms) ou par trançado (120ohms), sendo que os cabos são
acoplados através de transformadores, então não há polaridade para o par trançado.

Há estrapes que permitem ligar a malha externa do cabo coaxial ao terra.

Cuidar para que estes estrapes não estejam na posição de aterrado quando for utilizado par trançado
(120ohms).

A saída do sinal G.703 está disponível no conector BNC OUT ou entre os pinos 4 e 5 do RJ48.

A entrada do sinal G.703 está disponível no conector BNC IN ou entre os pinos 1 e 2 do RJ48.

A Tabela 3 mostra a pinagem do conector RJ48 utilizado na interface E1.

6.2.1. Características Elétricas das Interfaces G.703 para Cabo Coaxial


Velocidade: 2048kbit/s ± 50ppm

Formato do pulso: retangular

Número de pares em cada sentido de transmissão: 1 par coaxial

Impedância nominal: 75ohms resistivos

Tensão de pico de um pulso: 2.37V ± 0.237V

Tensão de pico de um espaço: 0V ± 0.237V

Duração nominal do pulso: 244 nanosegundos

Relação entre as amplitudes dos pulsos positivo e negativo no ponto médio de uma largura de pulso: de
0.95 a 1.05

Relação entre as larguras dos pulsos positivo e negativo em meia amplitude nominal: de 0.95 a 1.05

6.2.2. Características Elétricas das Interfaces G.703 para Par Trançado


Velocidade: 2048kbit/s ± 50ppm

Formato do pulso: retangular

Número de pares em cada sentido de transmissão: 1 par simétrico

Impedância nominal: 120ohms resistivos

Tensão de pico de um pulso: 3V ± 0.3V

Tensão de pico de um espaço: 0V ± 0.3V

Duração nominal do pulso: 244 nanosegundos

Relação entre as amplitudes dos pulsos positivo e negativo no ponto médio de uma largura de pulso: de
0.95 a 1.05

Relação entre as larguras dos pulsos positivo e negativo em meia amplitude nominal: de 0.95 a 1.05.

204.0237.03 - DM706KE - Manual do Produto 37


7. INTERFACE ROUTER E SWITCH

O DM706KE possui uma interface de router com uma interface de LAN. A interface externa do router é
composta por uma interface Ethernet 10/100Base-T Half/Full Duplex AutoMDIX. A pinagem do conector é
mostrada na Tabela 2.

As interfaces de router permitem a conexão de um computador ou de várias redes locais à rede pública
através de uma interface TDM (G.703). Possuem várias opções de configuração para a parte de
roteamento. Sua configuração é fácil, oferecendo vários modos de operação e serviços.

Taxa de dados configurável a Nx64kbit/s, até o limite configurado no agregado (levando sempre em conta
a taxa também configurada nos outros tributários).

A interface de router dispõe dos serviços de NAT e firewall para oferecer segurança aos usuários das
redes locais. As máquinas locais podem ficar isoladas da rede pública através de NAT, protegidas dos
ataques mais comuns. O firewall SPI embutido no equipamento permite realizar uma filtragem segura em
todos os pacotes para bloquear acessos não autorizados.

O suporte a VPN provê comunicações seguras e criptografadas. O equipamento pode também funcionar
como cliente VPN no estabelecimento de conexões seguras com outros equipamentos similares.

As principais características da interface router são:

 Encapsulamentos na WAN (HDLC, Frame-Relay e PPP);

 Roteamento IP;

 Rotas estáticas e dinâmicas (OSPF e RIP versões 1 e 2);

 Gerenciamento via Telnet, SSH, SNMP e console serial;

 DHCP;

 DNS relay;

 NAT/PAT;

 Firewall SPI;

 Túneis VPN;

 Regras de QoS;

 Suporte a VLAN;

 Autenticação via RADIUS, TACACS ou local;

 Atualização de firmware;

 Ferramentas de depuração.

Para mais informações sobre como configurar estas features veja o Capítulo 14.

204.0237.03 - DM706KE - Manual do Produto 38


8. DESCRIÇÃO DO FUNCIONAMENTO

8.1. Configuração Inicial


O equipamento funciona totalmente autônomo, ou seja, uma vez configurado não necessita de
intervenção externa. Depois de inicializado, o equipamento entra em funcionamento conforme a
configuração salva na memória não volátil (E2PROM), sem necessitar nenhum tipo de procedimento
especial de inicialização. Os estados das interfaces são indicados por sinais luminosos (LEDs) e estes
voltam automaticamente ao funcionamento normal quando algum estado de falha for corrigido. Se não
houver configuração salva na E2PROM, o equipamento iniciará utilizando a configuração default de
fábrica.

O equipamento sai de fábrica com a seguinte configuração:

 Interaces House Keeping desabilitadas.

 Relógio regenerado do E1-A;

 Agregado E1-A com 30 canais e sem cross-connect CAS;

 E1-B com 15 canais, canal inicial 1 e sem cross-connect CAS;

 WAN com 16 canais e canal inicial 15.

8.2. Relógios do Equipamento


O relógio de transmissão do minimux pode ser configurado através do terminal ou da gerência, sendo que
há as seguintes opções de relógio:

 Interno - é obtido do oscilador a cristal do próprio equipamento, com precisão de ±25ppm.

 Regenerado da interface E1-A - obtido a partir do sinal G.703 que entra na linha RX-IN do E1-A,
tendo a mesma precisão do equipamento que fornece o sinal G.703 (deve ser de ±50ppm).
Quando operando com relógio regenerado, o equipamento comuta automaticamente para relógio
interno durante o período em que falte sinal G.703 na entrada da interface.

 Regenerado da interface E1-B - obtido a partir do sinal G.703 que entra na linha RX-IN do E1-B,
tendo a mesma precisão do equipamento que fornece o sinal G.703 (deve ser de ±50ppm).
Quando operando com relógio regenerado, o equipamento comuta automaticamente para relógio
interno durante o período em que falte sinal G.703 na entrada da interface.

Importante também observar que a interface WAN será sempre escrava de relógio (relógio regenerado do
agregado).

204.0237.03 - DM706KE - Manual do Produto 39


8.3. LEDs do Painel

LED Estado Comportamento


PWR Equipamento ligado Aceso
Nenhum teste ativado Apagado
Qualquer teste ativado Aceso
TEST
Tempo aceso igual ao tempo apagado,
Erro de BERT detectado
piscando quatro vezes por segundo (4Hz)
Sem portadora Apagado
Pisca 2 vezes por segundo
Recepção de AIS
(maior parte do tempo apagado)
Pisca 1 vez por segundo
Sem sincronismo de frame
(maior parte do tempo apagado)
E1-A
Pisca 1 vez a cada 2 segundos
e Indicação de alarme do remoto
(maior parte do tempo aceso)
E1-B
Pisca 1 vez por segundo
Sem sincronismo de CAS *
(maior parte do tempo aceso)
Pisca 2 vezes por segundo
Sem sincronismo de CRC4 *
(maior parte do tempo aceso)
Com sincronismo de frame, CAS e CRC4 Aceso

Tabela 20. Significado dos LEDs


* Quando habilitados, senão são ignorados.

204.0237.03 - DM706KE - Manual do Produto 40


9. GERENCIAMENTO

Existem as seguintes formas de gerenciar o DM706KE:

 Localmente, através de um terminal VT100 (usando emulador no PC). Mais detalhes sobre como
proceder neste caso são obtidos no Capítulo 10.

O terminal tem prioridade de gerência sobre os outros métodos. Sendo assim, a abertura de gerência via
terminal vai desconectar outras gerências ativas naquele instante.

 Através da gerência remota, integrada ao sistema de gerência de equipamentos DATACOM,


utilizando o software de gerência DMview. Esta configuração pode ser utilizada, quando o
DM706KE é o remoto de um equipamento DM705-SUB CPU64/128 (mais detalhes no item
9.1.1);

 Através da conexão física com a porta Ethernet do router, integrada ao software de gerência
DMview (conforme ilustra a Figura Figura 19).

Ethernet
DM706KE

DMview

Figura 19. DM706KE Gerenciado através da porta Ethernet do Router

 Via Telnet ou SSH, tendo uma conexão física com a porta LAN ou WAN do router.

9.1. Gerenciamento Remoto


O DM706KE pode ser gerenciado remotamente através da interface de agregado (E1-A) ou através da
porta LAN do router. Desta maneira, é possível configurar, monitorar e ativar testes pelos comandos da
gerência.

A interface com o usuário é realizada pela gerência integrada da DATACOM, com o aplicativo DMview,
com uma interface rica em recursos gráficos e bastante intuitiva, além de permitir a realização de tarefas
administrativas como provisão de recursos, backup de configurações e gerenciamento de alarmes.

A prioridade para gerência do remoto é dada ao equipamento que primeiro se conectar a ele. Contudo,
enquanto o terminal do equipamento estiver sendo usado, não será possível gerenciá-lo remotamente.

9.1.1. Gerência remota via agregado E1-A


O gerenciamento remoto através do agregado E1 consiste na comunicação através de um link HDLC
entre uma interface E1 do DM706KE e de um multiplexador DM705-SUB CPU64/128. (conforme ilustra a
Figura 20).

204.0237.03 - DM706KE - Manual do Produto 41


Ethernet

DM705-SUB
DMview E1
DM706KE

Figura 20. DM706KE Gerenciado como Remoto do DM705

O gerenciamento remoto através do link HDLC só é disponível através da interface E1-A quando
configurada como agregado.

O link HDLC pode ser estabelecido tanto pelo timeslot 0, com uma taxa de 20kbit/s, como pelo timeslot
16, com uma taxa de 64kbit/s, sendo que o equipamento dá prioridade para o mais rápido. No entanto,
existem exigências de configuração para cada caso, segundo a Tabela 21.

Timeslot Velocidade no link Condições para existência de link HDLC


Seleção de velocidade em 1984kbit/s ou Cascateamento
0 20kbit/s
menor desabilitado
Seleção de velocidade em 1920kbit/s ou Geração de AIS
menor desabilitada
16 64kbit/s Dados no timeslot 16 desabilitados Teste LAL inativo

Emulação de CAS desabilitada

Tabela 21. Condições para a Existência de Link HDLC


Caso a configuração a ser utilizada não necessite de velocidade superior a 1920kbit/s (30 canais) e não
seja necessária a utilização de CAS, é aconselhável deixar o timeslot 16 desabilitado, permitindo que a
comunicação via HDLC seja mais rápida.

Apenas o acionamento do teste LAL não pode ser configurado pela gerência remota, pois este teste
destrói o link de gerência.

A configuração realizada pelo sistema de gerência pode ficar armazenada em memória não-volátil
(E2PROM) para que seja recuperada mesmo após falta de energia elétrica. O equipamento só gravará a
configuração quando este pedido for realizado pela gerência (local ou remoto).

O equipamento não ativará uma configuração inválida pelo sistema de gerência. Caso o gerente peça a
ativação de uma configuração inválida, o minimux tentará corrigi-la e, se isto não for possível, não ativará
esta configuração, permanecendo com a configuração antiga.

9.2. Gerenciamento por Telnet ou SSH


Se não for a primeira vez que o equipamento estiver sendo ligado e o endereço IP de uma das interfaces
Ethernet já estiver configurado corretamente, então será possível fazer o acesso ao CLI via Telnet ou
SSH, através da LAN, seguindo os seguintes passos:

 Passo 1: Conecte a interface Ethernet do PC via rede local na interface Ethernet do DM706KE.

 Passo 2: Execute o programa de Telnet ou SSH no PC e ajuste o tipo de terminal como VT100.

 Passo 3: Ligue o equipamento. No PC local, forneça o endereço IP da interface Ethernet do


DM706KE. Depois que o processo de autenticação tiver sido realizado com sucesso, o prompt
de comando será exibido.

204.0237.03 - DM706KE - Manual do Produto 42


 Passo 4: Digite comandos para realizar configurações ou avalie seu estado de execução. Digite
'?' para obter ajuda a respeito dos comandos.

O endereço IP padrão da interface LAN é 192.168.0.25.

A descrição dos menus do equipamento para o gerenciamento via telnet são as mesmas do
gerenciamento via terminal e podem ser encontradas no Capítulo 10.

9.3. Gerenciamento SNMP


O DM706KE possui um agente SNMP versão 2c. O equipamento disponibiliza todos os objetos
necessários para torná-lo gerenciável através do sistema de gerência DmView (sistema Datacom). É
possível verificar o status de todas as interfaces via SNMP. Existem também traps definidas para alertar o
sistema gerente quando o link das interfaces muda de estado. Todas as traps podem ser habilitadas ou
desabilitadas através da configuração via CLI.

9.3.1. Inform Request


O DM706KE suporta o envio de inform requests, esta feature é similar a trap, porém neste caso o SNMP
manager envia uma confirmação para cada inform recebido. Se o equipamento não receber uma
confirmação para um inform, o inform pode ser enviado novamente.

204.0237.03 - DM706KE - Manual do Produto 43


10. GERENCIAMENTO PELO TERMINAL

Os equipamentos da família DM706 podem ser configurados através de um terminal VT100 (ou um
emulador de terminal no PC, como o HyperTerminal do Windows) conectado à porta terminal no painel
frontal.

O terminal deve ser configurado para 9600 bit/s, sem controle de fluxo, 1 bit de parada e sem bit de
paridade. Quando for configurado com o Windows 2000, recomenda-se não utilizar o HyperTerminal,
pois este apresenta alguns problemas de funcionamento sobre esta plataforma. Para tanto, é
recomendado o uso do Tera Term Pro, que é um software freeware e pode ser encontrado no endereço
eletrônico:

http://www.vector.co.jp/authors/VA002416/teraterm.html

As telas representadas abaixo descrevem as configurações do equipamento para a parte TDM. Estas
telas podem ser acessadas tanto pelo terminal como por telnet. Para uma descrição mais detalhada sobre
as configurações da parte de router, consulte o Capítulo 14.

# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
#
#
# Type ENTER to run terminal
#
#
#
#
#
Deve-se então pressionar a tecla ENTER para que a primeira tela do terminal seja exibida (tela de
autenticação).
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
# 1 - Configure TDM
# 2 - Configure Router
# 3 - Management
#
# E - Exit
# R - Exit and reset
#
#
#
# Option: [ ]
#
#
As opções que aparecem nesta tela são:

 1 – Configuração do TDM: acessa o menu de configuração das interfaces do minimux (E1, WAN
e House Keeping).

204.0237.03 - DM706KE - Manual do Produto 44


 2 – Configuração do Router: acessa o módulo CLI (Command Line Interface) da placa de router,
permitindo configurações específicas desta interface. Os comandos do módulo CLI podem ser
visualizados no Capítulo 14.

 3 – Gerência: define se a gerência do equipamento será realizada através do router ou por meio
do link TDM (mais detalhes no Capítulo 9). Ao ativarmos a configuração estamos forçando a
gerência pelo router.
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Locking Management
#
# Use: <SPACE> To change <ENTER> Apply and Exit <ESC> Exit
# Warning: This configuration must be saved in Router terminal.
#
#
#
#
# Active: [ ]
#
#
#
#
#
 E – Sair: utilizada para finalizar o acesso ao terminal, voltando à tela de acesso.

 R – Sair e reiniciar: finaliza o acesso ao terminal e reinicia a interface de router.

Se o terminal permanecer 10 minutos sem ser utilizado, o equipamento redirecionará o terminal para a
seguinte tela:
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
# 1 - Choose equipment to configure
# 2 - Equipment information
#
# E - Exit
# R - Exit and reset
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# --------------------------------------------------------------------------
# www.datacom.ind.br
# --------------------------------------------------------------------------
As opções que aparecem nesta tela são:

 1 - Escolha do equipamento a configurar: acessa o menu de configuração das interfaces, sendo


possível escolher configurar o equipamento local ou o remoto.

 2 - Informações do equipamento: informa parâmetros configurados de fábrica e informações


detalhadas sobre as versões do equipamento.

 E - Sair: a opção “Exit” é utilizada para finalizar o acesso ao terminal.

 R - Sair e reiniciar: a opção “Exit and reset” finaliza o acesso ao terminal e reinicia a parte TDM
do equipamento (a interface router não é reiniciada).

204.0237.03 - DM706KE - Manual do Produto 45


Para retornar a tela de escolha entre a configuração do TDM e a configuração do router, pressione a tecla
ESC.

10.1. Escolha de Equipamento a Configurar


# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Choose Equipment
#
# *1 - DM706E-HK - House Keeping
# *2 - DM706M1 - Minimux Router
#
#
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# ---------------------------------------------------------------------------
# <ESC> Back <ENTER> Refresh
# ---------------------------------------------------------------------------
Neste menu o usuário escolhe se deseja configurar o equipamento local ou um remoto, desde que este
esteja habilitado para configuração remota. Uma lista de equipamentos gerenciáveis aparecerá, sendo
que os passíveis de gerência no momento aparecem sinalizados por um * (asterisco) ao lado de seu
número no menu.

Se um equipamento apareceu listado, porém sem o asterisco, significa que neste momento já existe
algum gerente atuando no equipamento.

Pelo número apresentado na lista, escolhe-se o equipamento a ser configurado. Sendo que o primeiro
equipamento na lista é sempre o local.

Para cada equipamento gerenciável tem-se um Menu Principal distribuído da seguinte maneira:
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Main Menu
#
# 1 - Configuration menu
# 2 - Tests menu
# 3 - Status menu
# F - Firmware download to local equipment
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# ---------------------------------------------------------------------------
# <ESC> Back
# ---------------------------------------------------------------------------
 1 - Menu de configuração: permite a configuração de características gerais do
equipamento ou de cada interface;

 2 - Menu de testes: possibilita o acionamento dos testes disponíveis;

204.0237.03 - DM706KE - Manual do Produto 46


 3 - Menu de status: permite a visualização do estado geral do equipamento ou de cada
interface;

 F - Download de firmware para equipamento local/remoto: permite que seja feito o


download de software, para futuros upgrades. O download pode ser tanto para o
equipamento local quanto para o remoto.

10.2. Menu de Configuração


Neste menu de configuração o usuário tem acesso a todas as configurações do equipamento.

Todas as configurações realizadas nos sub-menus deste são armazenadas em uma memória de usuário
que precisará ser ativada para que o equipamento se configure da maneira desejada. A configuração que
está em uso no equipamento fica armazenada em uma memória chamada Memória do Equipamento, já
as configurações do usuário, ficam em uma memória chamada Memória de Usuário.

2
Memória de 4 Memória do
Usuário 3 Equipamento
X*

X* 4 X* 5
Inicialização

Memória
5
E2PROM

Memória
6
E2PROM

Figura 21. Diagrama das Memórias de Configuração

A Figura 21 apresenta todas as ações que podem ser tomadas com as memórias do equipamento.

 Memória do Equipamento: é a configuração que está em uso no equipamento, tendo vindo da


configuração gravada na E2PROM (Memória E2PROM) após a inicialização (X*) ou da
configuração de Usuário (Memória de Usuário) após comando de ativação (2). A Memória do
Equipamento é passada para a Memória E2PROM quando se seleciona “Salvar configurações
na E2PROM” (4) e é passada para a Memória de Usuário com o comando “Atualizar
configurações” (3).

 Memória de Usuário: tem as configurações que o usuário programou localmente via terminal ou
remotamente via SNMP. É onde ficam as informações do que foi configurado nas telas do
terminal. A Memória de Usuário é passada para a Memória do Equipamento quando se seleciona
“Aplicar alterações” (2), então, se as configurações forem válidas, serão ativadas. O comando
“Carregar configurações da E2PROM” (5) carrega na Memória de Usuário a configuração
armazenada na Memória E2PROM. Pode-se também carregar nesta memória a configuração
padrão de fábrica utilizando o comando “Carregar configuração de fábrica” (6). A configuração
padrão é programada em fábrica e não pode ser alterada.

204.0237.03 - DM706KE - Manual do Produto 47


 Memória E2PROM: é uma memória não volátil de onde o equipamento lê as configurações no
momento da inicialização (X*). Esta memória é copiada para a Memória de Usuário através do
comando “Carregar configurações da E2PROM” (5) e é alterada através do comando “Salvar
configurações na E2PROM” (4), o qual ativa a configuração de usuário repassa a Memória do
Equipamento para E2PROM.
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Configuration Menu
#
# G - General configuration W - WAN interface
# A - E1 interface [Port A] H - House Keep Interface
# T - E1 interface [Port B] L - Aggregate Link Map
#
#
#
# 1 - Test user configuration
# 2 - Update changes (User->Equipment)
# 3 - Reload equipment configuration (Equipment->User)
# 4 - Save equipment configuration to E2PROM (Equipment->E2PROM)
# 5 - Load E2PROM to user memory and equipment (E2PROM->User and Equip.)
# 6 - Load factory values to user memory(Factory->User)
# 7 - View Activation LOG
# User memory status :[ E2PROM configuration ]
# Option: [ ]
# ---------------------------------------------------------------------------
# <ESC> Back <ENTER> Refresh
# ---------------------------------------------------------------------------
 G - Configurações gerais: permite a configuração do relógio do equipamento e habilitação de
configuração destrutiva.

 A – Interface E1-A: menu de configuração de parâmetros específicos da interface E1-A.

 T – Interface E1-B: menu de configuração de parâmetros específicos da interface E1-B.

 W - Interface WAN: menu de configuração de habilitação e taxa da interface Router.

 H - Interface House Keep: menu de configuração de parâmetros específicos da interface House


Keeping.

 L - Mapa de agregado: menu de configuração do mapa de conexão dos timeslots dos tributários
dentro do link do agregado.

 1 - Testar configurações de usuário: esta opção testa se as configurações ajustadas pelo usuário
são válidas e se é possível sua aplicação, sem de fato ativá-las no equipamento. Quando a
configuração é totalmente válida, no campo Configuração aparecerá “Temporary full compatible
configuration” (Configuração temporária compatível); se forem necessários ajustes na
configuração do usuário, aparecerá “Temporary partial compatible configuration” (Config.
temporária parcialmente compatível) e se não for possível aplicar as configurações, aparecerá
“Temporary invalid configuration” (Configuração temporária inválida).

 2 - Aplicar alterações: esta opção faz o equipamento tentar aplicar as configurações do usuário.
Se conseguir aplicar completamente, a indicação de status exibirá “Full active configuration”
(Configuração ativa); se conseguir aplicar, porém, com a mudança automática de alguma
configuração incoerente, aparecerá “Partial active configuration” (Configuração parcialmente
ativa) e se não for possível aplicar as configurações do usuário, teremos “Invalid configuration”
(Configuração inválida).

 3 - Atualizar configurações: esta opção sobrescreve a memória da configuração de usuário com


a configuração do equipamento. Usada quando se deseja utilizar a configuração que estava no
equipamento (descartando as alterações não carregadas feitas pelo usuário).

 4 - Salvar configurações na E2PROM: esta opção faz o equipamento salvar na E2PROM a


configuração ativa no equipamento, assim na próxima vez que o equipamento for iniciado ele
voltará com a mesma configuração.

204.0237.03 - DM706KE - Manual do Produto 48


 5 - Carregar configurações da E2PROM: esta opção lê a configuração gravada na E2PROM,
sobrescrevendo a configuração de usuário. Para tornar ativa essa configuração deve-se executar
a opção “Update changes” (Aplicar alterações).

 6 - Carregar configuração de fábrica: esta opção preenche a memória de usuário com a


configuração padrão de fábrica. Para tornar ativa essa configuração deve-se executar a opção
Aplicar alterações.

 7 - Visualizar LOG de Ativação: esta opção apresenta um LOG contendo os erros ao tentar
ativadar configurações parcialmente inválidas ou configurações inválidas.

10.2.1. Menu de Configuração Geral do Equipamento

Neste menu a tecla TAB troca o valor do objeto a configurar. Pressione ENTER para sair deste menu e
salvar as alterações na memória de usuário, e ESC para sair e cancelar as alterações.

Este menu é acessado pressionando-se “G” no menu de configuração e destina-se à configuração do


clock global do equipamento e à habilitação, ou não, de configurações destrutivas ao link de gerência.

 Clock source - Fonte de relógio: configura o relógio de transmissão do equipamento. As opções


são: Interno e Regenerado (das interfaces E1-A ou E1-B).

 Enable destructive configuration - Habilitar configuração destrutiva: habilita ou desabilita as


configurações destrutivas para a gerência remota. É necessário habilitar este objeto caso se
queira desabilitar a gerência remota pelo agregado (HDLC no agregado E1).
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# General Configuration
#
# Clock source : [ Regenerated from E1 [A] ]
# Enable destructive configuration : [ No ]
#
#
#
#
#
#
#
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
# ---------------------------------------------------------------------------
O relógio pode ser regenerado de qualquer uma das interfaces ou ser gerado internamente pelo
equipamento. Porém, todas as interfaces, agregado e tributário(s), devem estar sincronizadas ou
referenciadas à mesma fonte de sincronismo.

204.0237.03 - DM706KE - Manual do Produto 49


10.2.2. Menu de Configuração da interface E1
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# E1 Interface Configuration [port A]
#
# Enable operation :[ Yes ]
# Enable tests :[ Yes ]
# Idle byte :[ 255 ]
# Number of channels :[ 30 ]
# Remote management :[ Use Sa bits or TS16 ]
# Initial timeslot :[ 01 ]
# Channel signaling :[ Disable ]
# Check CRC4 :[ No ]
# Timeslot 16 with user data :[ No ]
# Line impedance :[ 75 Ohms ]
# Unused channels :[ Idle ]
# Operation Mode :[ Aggregate ]
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
# ---------------------------------------------------------------------------
 Enable operation - Habilitar operação: habilita ou desabilita a interface;

No DM706KE a interface E1-A não pode ser desabilitada.

 Enable tests - Habilitar testes: habilita a ativação de testes na interface pelo menu de testes ou
pela gerência;

 Idle byte - Byte de Idle: é o valor decimal do byte que será transmitido nos timeslots não
utilizados caso estejam configurados para IDLE;

 Number of channels - Número de canais: configura o número de timeslots na interface;

 Remote management - Gerência Remota: habilita o link HDLC de gerência remota. Pode ser
configurada para o uso dos bits Sa, para uso do timeslot 16 ou desabilitada;

 Initial timeslot - Timeslot inicial: configura o número do canal inicial para dados. Caso o CAS
esteja habilitado, o canal inicial deve obrigatoriamente 01;

 Channel signaling - Canal de sinalização: indica qual tipo de sinalização será usada no timeslot
16:

o Disable - Desabilitado: nenhuma sinalização é transmitida. Somente nesta configuração,


pode-se habilitar o timeslot 16 para dados ou para gerência;

o CAS Emulation - Emulação de CAS: o equipamento simula sinalização de CAS,


encontrando sincronismo de multiframe CAS, mas sem transmitir informação efetiva sobre
sinalização dos canais;

o Cross Connect CAS: A sinalização de CAS é transferida entre esta interface e o agregado
(quando configurado para tributário) ou os tributários (quando configurada como
agregado);

 Check CRC4 - Habilitar CRC4: habilita a utilização de CRC4;

 Timeslot 16 with user data - Timeslot 16 com dados: habilita a transmissão de dados de usuário
no timeslot 16;

 Line impedance - Impedância da linha: configura a interface para cabo coaxial (75ohms) ou par
trançado (120ohms);

204.0237.03 - DM706KE - Manual do Produto 50


Para a configuração de impedância, é necessário ajustar a posição dos estrapes E8 (para E1-A) e E4
(para E1-B) fisicamente no equipamento.

 Unused channels - Canais não usados: seleciona o que enviar nos timeslots não utilizados:

o Drop insert: esta configuração faz com que os timeslots recebidos, que não forem
utilizados, sejam retransmitidos, possibilitando o cascateamento de vários equipamentos
no mesmo link E1;

o Idle: esta configuração faz com que seja transmitido o valor configurado pelo usuário no
parâmetro “Idle byte” em cada timeslot não utilizado.

 Operation Mode – Modo de operação: configura a interface para operar como agregado ou
tributário.

No DM706KE a interface E1-A é sempre o agregado.

10.2.3. Menu de Configuração da Interface WAN


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# WAN Configuration
#
# Enable operation :[ Yes ]
# Number of channels :[ 15 ]
#
#
#
#
#
#
#
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
# ---------------------------------------------------------------------------
 Enable operation - Habilitar operação: habilita ou desabilita a interface;

 Number of channels - Velocidade da WAN: número de timeslots utilizados na interface


(Nx64kbit/s, até o limite do agregado).

204.0237.03 - DM706KE - Manual do Produto 51


10.2.4. Menu de Configuração da Interface House Keeping
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# House Keep Configuration
#
# 1 - Digital Input
# 2 - Analogic Input
# 3 - Digital Output
#
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# ---------------------------------------------------------------------------
# <ESC> Back
# ---------------------------------------------------------------------------
 Digital Input – Seleciona a interface de entradas digitais;

 Analogic Input – Seleciona a interface de entradas analogicas;

 Digital Output - Seleciona a interface de saídas digitais;

10.2.4.1. Telesinais
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Digital Input Configuration [port 1]
#
# Enable operation :[ No ]
# Severity :[ Minor ]
# Condition :[ Open ]
#
#
#
#
#
#
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
# ---------------------------------------------------------------------------
 Enable operation – Habilita operação da porta;

 Severity – Seta a severidade da porta;

 Condition – Configura a porta para alarmar quando estiver com contato fechado ou aberto.

204.0237.03 - DM706KE - Manual do Produto 52


10.2.4.2. Telecomandos
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Analogic Input Configuration [port 1]
#
# Enable operation :[ No ]
# Enable Threshold High :[ No ]
# Threshold High Severity :[ Minor ]
# Threshold High Value (x100) :[ 06000 ]
# Enable Threshold Low :[ No ]
# Threshold Low Severity :[ Minor ]
# Threshold Low Value (x100) :[ 04000 ]
# Range Min (x100) 4 mA :[ 00000 ]
# Range Max (x100) 20 mA :[ 06000 ]
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
# ---------------------------------------------------------------------------
 Enable operation – Habilita operação da porta;

 Enable Threshold High – Habilita limite superior para ativar alarme;

 Threshold High Severity – Seta severiade do Alarme de Threshold High;

 Threshold High Value (x100) – Configura o valor limite para ativação do alarme (opção disponível
apenas para os modelos DM706KE-ADxx);

 Enable Threshold Low – Habilita limite superior para ativar alarme;

 Threshold Low Severity – Seta severiade do Alarme de Threshold High;

 Threshold Low Value (x100) – Configura o valor limite para ativação do alarme (opção disponível
apenas para os modelos DM706KE-ADxx);

 Range Min (x100) 4mA – Define a proporção da medida feita pelo sensor ao limite mínimo [4mA]
(opção disponível apenas para os modelos DM706KE-ADxx);

 Range Max (x100) 20 mA – Configura a proporção da medida feita pelo sensor ao limite máximo
[20mA] (opção disponível apenas para os modelos DM706KE-ADxx).

204.0237.03 - DM706KE - Manual do Produto 53


10.2.4.3. Telemedidas
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Digital Output Configuration [port 1]
#
# Enable operation :[ Yes ]
# Enable Tests :[ Yes ]
# Mode :[ Propagate ]
# Port Propagation :[ Digital In Port 1 ]
#
# Alarm Port Propagation Map:
#
# |D01|D02|D03|D04|D05|D06|D07|D08|D09|D10|D11|D12|D13|D14|
# | X | o | o | o | X | o | o | o | X | o | o | o | X | o |
#
# |A01|A02|A03|A04|
# High| o | o | X | o |
# Low | X | o | o | o |
#
# 'X' - Propagate 'o' - Not propagate
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <M>ap <U>nmap
# --------------------------------------------------------------------------
 Enable operation – Habilita operação da porta;

 Enable Tests – Habilita os testes disponíveis para a porta selecionada;

 Mode – Seta se a porta vai propagar o alarme de alguma entrada digital, analógica ou se vai
estar sempre ativada ou desativada (open ou closed);

 Port Propagation – Escolhe de qual porta vai propagar o alarme;

 Alarm Port Propagation Map – Apresenta quais portas estão sendo propagadas.

10.2.5. Menu de Configuração do Mapa do Agregado


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Aggregate Link Map [E1 Port B]
#
# Enable operation :[ Yes ]
# Number of Timeslots :[ 15 ]
# Initial Timeslot :[ 001 ]
#
# Press SPACE to refresh table
#
# | | | | | | |
# |[*BBBBBBBBBBBBBBB*WWWWWWWWWWWWWWW]................................ |
# | ................................ ................................ |
# | ................................ ..................************** |
#
# ---------------------------------------------------------------------------
# *-Unavailable A-E1 Port A B-E1 Port B W-WAN
# C-Collision [...] CAS affected TS -Port being Configured
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
# ---------------------------------------------------------------------------
 Enable operation - Habilitar operação: habilita ou desabilita a interface;

 Number of timeslots: número de canais utilizados na interface (N x 64kbit/s);

 Initial timeslot - Timeslot inicial: canal inicial utilizado para dados na interface.

10.3. Menu de Testes


No menu de testes o acesso aos comandos de acionamento de testes é individual para cada interface.

204.0237.03 - DM706KE - Manual do Produto 54


Em todos os menus de teste, independente da interface, há uma indicação do estado dos testes na
interface.
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Tests Menu
#
# A - E1 interface [Port A]
# T - E1 interface [Port B]
# H - House Keep Digital Output
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# ---------------------------------------------------------------------------
# <ESC> Back
# ---------------------------------------------------------------------------
Para todas as interfaces, vale que:

 Estado atual de teste: indica se há algum teste em execução e qual:

o Nenhum teste ativo: não há testes em andamento;

o Indisponível: caso a interface não esteja habilitada;

o Em execução LDL: teste de LDL em andamento;

o Em execução LDR-TXLDR: teste de LDR acionado pelo equipamento local em


andamento;

o Em execução LDR-RXLDR: teste de LDR acionado pelo equipamento remoto em


andamento;

o Em execução LAL: teste de LAL em andamento.

Para o teste de BERT temos:

 Estado atual de teste de BERT: indica o status do teste;

 Tempo de teste de BERT (segundos): mostra por quanto tempo o teste está em execução;

 Tempo de erro de BERT (segundos): mostra por quanto tempo o teste esteve em erro;

 Estado atual de teste: indica o teste em execução:

o Em execução BERT: apenas teste de BERT em andamento;

o Em execução TXLDR & BERT: teste de LDR acionado pelo equipamento local mais teste
de BERT, ambos em andamento;

o Em execução RXLDR & BERT: teste de LDR acionado pelo equipamento remoto mais
teste de BERT, ambos em andamento.

Para executar o teste de LDR em conjunto com o teste de BERT, primeiro é preciso acionar o LDR, para
depois acionar o teste de BERT.

204.0237.03 - DM706KE - Manual do Produto 55


10.3.1. Menu de Testes da interface E1
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# E1 Port A Tests
#
# 1 - Stop testing
# 2 - Start LDL test
# 3 - Start LAL test
# 4 - Start BERT test
# 5 - Insert BERT error
# 6 - Reset BERT counters
#
#
#
#
# Current test status :[ Not running ]
#
# Option: [ ]
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# ---------------------------------------------------------------------------
 1 - Stop testing - Parar testes: desativa o teste em andamento.

 2 - Start LDL test - Laço digital local: ativa o teste de LDL;

 3 - Start LAL test - Laço analógico local: ativa o teste de LAL (só pode ser executado no
equipamento local);

 4 - Start BERT test - Iniciar seqüência de BERT: ativa o teste de BERT;

 5 - Insert BERT error - Inserir erro de BERT: gera erro de um bit na seqüência de BERT que esta
sendo transmitida;

 6 - Reset BERT counters - Zerar contadores de BERT: zera a contagem de tempo total e tempo
de erro do teste.

10.3.2. Menu de Testes da interface House Keeping


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Digital Output Test [port 1]
#
# 1 - Stop testing
# 2 - Start Alarm test
# 3 - Start No Alarm test
#
#
#
#
#
#
#
#
# Current test status :[ Not running ]
#
# Option: [ ]
#
# --------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# --------------------------------------------------------------------------
 1 - Stop testing - Parar testes: desativa o teste em andamento;

 2 - Start Alarm test – Altera o estado da porta para alarme ativo;

 3 - Start No Alarm test - Altera o estado da porta para alarme desativado.

204.0237.03 - DM706KE - Manual do Produto 56


10.4. Menu de Status
Neste menu estão disponíveis as informações do estado de cada interface e do equipamento como um
todo.
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Status Menu
#
# G - Equipment status
#
# A - E1 interface [Port A]
# T - E1 interface [Port B]
# W - WAN interface
# H - House Keep Interface
#
#
#
#
#
# Option: [ ]
#
#
# ---------------------------------------------------------------------------
# <ESC> Back
# ---------------------------------------------------------------------------
 G - Exibe o estado geral de funcionamento do equipamento.

 A - Exibe o estado da interface E1-A;

 T - Exibe o estado da interface E1-B;

 W - Exibe o estado da interface WAN;

 H – Exibe o estado das portas de interface House Keeping.

Pressionando-se a tecla ENTER, as informações serão atualizadas.

10.4.1. Menu de Estados do Equipamento


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
# Equipment Status
#
# Current test :[ No active tests ]
# Device 2048 clock source :[ Internal (regen. failed) ]
# Up time :[ 0 days 1h:54m:51s ]
# Number of after factory resets :[ 5 ]
# Last Reset Reason :[ Power Off ]
# FAN RPMs :[ 0 ]
# FAN Status :[ Fail ]
# Equipment Temperature (Celsius) :[ 42 ]
# Temperature Status :[ OK ]
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# ---------------------------------------------------------------------------
 Current test - Teste atual: indica se alguma interface está em teste;

204.0237.03 - DM706KE - Manual do Produto 57


 Device 2048 clock source - Fonte de sinc. geral: indica o estado do relógio de transmissão
configurado;

 Up time - Tempo desde inicializado: tempo que o equipamento está ligado desde seu último
reset;

 Number of after factory resets - Número de resets: número de resets do equipamento desde sua
fabricação;

 Last Reset Reason – Motivo do último reset do equipamento;


2
FAN RPMs – Velocidade do FAN em Rotações Por Minuto [RPM];


2
FAN Status – Estado do FAN: estado de funcionamento do FAN;

 Equipment Temperature – Temperatura do Equipamento: temperatura interna do equipamento


em graus Celsius [°C];

 Temperature Status – Estado da Temperatura: indica se a temperatura interna do equipamento


está adequada para o seu correto funcionamento.

10.4.2. Menu de Estados da Interface House Keeping


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Digital Input Status [port 1]
#
# Enable operation :[ Not active ]
# Severity :[ Unavailable ]
#
#
#
#
#
#
#
#
#
#
#
#
#
# --------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# --------------------------------------------------------------------------
 Enable Operation – Indica se a interface está ativa;

 Severity – Indica a severidade do alarme setado.

2
Sem funcionalidade.

204.0237.03 - DM706KE - Manual do Produto 58


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Analogic Input Status [port 1]
#
# Enable operation :[ Not active ]
# Severity :[ Unavailable ]
# Read Value (x100) :[ Unavailable ]
# Alarm Reason :[ Unavailable ]
#
#
#
#
#
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# ---------------------------------------------------------------------------
 Enable Operation - Indica se a interface está ativa;

 Severity – Indica a severidade do alarme setado;

 Read Value – Valor medido na interface;

 Alarm Reason - Razão do alarme setado.


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Digital Output Status [port 1]
#
# Enable operation :[ Active ]
# Current test :[ Not running ]
# Relay :[ Deactivated ]
#
#
#
#
#
#
#
#
#
#
#
#
# --------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# --------------------------------------------------------------------------
 Enable Operation - Indica se a interface está ativa;

 Current test - Teste atual: indica se alguma interface está em teste;

 Relay – Estado físico da interface.

204.0237.03 - DM706KE - Manual do Produto 59


10.4.3. Estados da interface E1
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
# E1 Port A Status
#
# Operation :[ Active ]
# Current test :[ Not running ]
# BERT test result :[ Not running ]
# Link :[ No carrier ]
#
#
#
#
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# ---------------------------------------------------------------------------
 Operation - Operação: indica se a interface está ativa;

 Current test - Teste atual: indica se existe algum teste ativo na interface;

 BERT test result - Resultado de teste de BERT: mostra o resultado do teste de BERT;

 Link - Sincronismo: mostra o estado do link E1, indicando se há presença de portadora,


sincronismo de frame, CAS, CRC4, alarme remoto ou se está totalmente sincronizado.

10.4.4. Menu de Estados da Interface WAN


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# WAN Status
#
# Operation :[ Active ]
# Wan Status :[ Down ]
# System Status :[ System Ok ]
#
#
#
#
#
#
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Refresh <N>ext
# ---------------------------------------------------------------------------
 Operation - Operação: indica se a interface está ativa;

 Wan Status - Status da Wan: indica se há sincronismo na interface;

 System Status - Status do sistema: indica se o Router está operando.

204.0237.03 - DM706KE - Manual do Produto 60


10.5. Download de Firmware pelo Terminal
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Firmware Download
#
#
#
#
#
#
# Follow instructions below to send firmware file or
#
# press any key and wait a few seconds to abort download.
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# Action: Start Download.
# ---------------------------------------------------------------------------
No terminal, na tela de menu principal do equipamento, aperta a tecla “F” para ter acesso a tela de
download de firmware. O procedimento de atualização de firmware está detalhado no Capítulo 12.

10.6. Informações do Equipamento


# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Equipment Information
#
# Product code :[ 3085 ]
# Firmware version :[ 1 ]
# Software boot version :[ 3 ]
# Hardware version :[ 1 ]
# Serial number :[ 1043172 ]
# Release date (mm/dd/yy hh:mm) :[ 11/26/10 - 07:03 pm ]
# E2PROM version :[ 1 ]
# Number of after factory resets :[ 90 ]
# Factory code :[ 7 ]
#
#
#
#
#
# --------------------------------------------------------------------------
# <ESC> Back
# --------------------------------------------------------------------------
Quando for escolhida esta opção, serão apresentados os seguintes parâmetros:

 Product code - Código de produto;

 Firmware version - Versão de firmware do equipamento;

 Software boot version - Versão de software de boot;

 Hardware version- Versão de hardware;

 Serial number - Número de série;

 Release date - Data do lançamento do firmware;

 E2PROM version - Versão de E2PROM;

 Number of after factory resets - Número de resets (atualizado a cada reinício do sistema);

 Factory code - Código de fábrica.

204.0237.03 - DM706KE - Manual do Produto 61


11. TESTES

Os testes nas interfaces e a recepção de LDR podem ser executados via gerência.

Para iniciar um teste em alguma interface, primeiro é necessário desativar eventuais testes que esta
interface possa estar executando (ou seja, só é possível executar um teste por vez em cada interface).

11.1. Testes no E1 Agregado (E1-A)

11.1.1. Teste de Laço Digital Local - LDL


Este teste auxilia na verificação do estado do link externo e interno dos dados. Dois laços são realizados.
O laço interno faz com que os dados provenientes dos tributários retornem para os mesmos. O laço
externo faz com que os dados externos provindos da linha (agregado G.703) sejam retransmitidos por
essa interface. A Figura 22 exemplifica as condições de teste.

LDL

Rede E1 E1_B
DM706KE E1_A DM705-SUB

Figura 22. Teste de LDL no E1 Agregado

11.1.2. Teste de Laço Analógico Local - LAL


O laço analógico local serve para testar a parte analógica dos circuitos da interface. Os dados
transmitidos pelo agregado E1 também retornam para os tributários e os dados recebidos externamente
pelo agregado são descartados. A Figura 23 exemplifica as condições de teste.

LAL

Rede E1 E1_B
DM706KE E1_A DM705-SUB

Figura 23. Teste de LAL no E1 Agregado

204.0237.03 - DM706KE - Manual do Produto 62


11.1.3. Teste de BERT
9
O padrão de teste de BERT utilizado é o 511 (2 - 1). O BERT é gerado a partir da interface E1 e é
enviado para fora do equipamento (linha), podendo, portanto, ser utilizado para testar seu próprio link de
dados, ao qual está conectado. O BERT é gerado no número de canais de dados configurados na
interface e sobrescreve os dados do usuário.

Quando o equipamento estiver em teste de BERT, ele enviará marca (todos os bits iguais a 1) para os
tributários. A Figura 24 ilustra a geração do padrão nesta interface.

BERT

Rede E1 E1_B
DM706KE E1_A DM705-SUB

Figura 24. Teste de BERT no E1 Agregado

11.2. Testes no E1 Tributário (E1-B)

11.2.1. Teste de Laço Digital Local - LDL


Este teste auxilia na verificação do estado do link externo e interno dos dados. Dois laços são realizados.
O laço interno faz com que os dados provenientes do agregado sejam retransmitidos. O laço externo faz
com que os dados externos provindos do tributário E1 retornem para o mesmo. A Figura 25 exemplifica as
condições de teste.

LDL

Rede E1 E1_B
DM706KE E1_A DM705-SUB

Figura 25. Teste de LDL no E1 Tributário

11.2.2. Teste de Laço Analógico Local - LAL


O laço analógico local serve para testar a parte analógica dos circuitos da interface. Os dados
transmitidos pelo tributário E1 retornam para a interface do mux e os dados a transmitir provenientes do
tributário E1 são descartados. A Figura 26 exemplifica as condições de teste.

204.0237.03 - DM706KE - Manual do Produto 63


LAL

Rede E1 E1_B
DM706KE E1_A DM705-SUB

Figura 26. Teste de LAL no E1 Tributário

11.2.3. Teste de BERT


9
O padrão de teste de BERT utilizado é o 511 (2 - 1). O BERT é gerado a partir da interface E1 e é
enviado para fora do equipamento (linha), podendo, portanto, ser utilizado para testar seu próprio link de
dados, ao qual está conectado. O BERT é gerado no número de canais de dados configurados na
interface e sobrescreve os dados do usuário.

Quando o equipamento estiver em teste de BERT, ele enviará marca (todos os bits iguais a 1) para os
tributários. A Figura 27 ilustra a geração do padrão nesta interface.

BERT

Rede E1 E1_B
DM706KE E1_A DM705-SUB

Figura 27. Teste de BERT no E1 Tributário

204.0237.03 - DM706KE - Manual do Produto 64


12. DOWNLOAD DE FIRMWARE

Os equipamentos passam constantemente por upgrades, nos quais são inseridas novas facilidades. Para
utilizar estas novas facilidades, torna-se necessário que seja modificado o firmware do equipamento. Isto
é feito através do download de um novo firmware.

O equipamento DM706KE possui dois firmwares. Um destes está relacionado com a parte de mux, ou
seja, com as interfaces E1, House Keeping e WAN e os relógios do equipamento. O segundo firmware é o
responsável pelas configurações específicas da placa de router. A atualização destes firmwares é feita de
forma individual e diferente uma da outra, conforme será detalhado a seguir.

12.1. Download de Firmware para o MiniMux


Para realizar o download, o usuário deve ter disponível em seu computador o arquivo com o novo
firmware, o qual pode ser obtido no site da DATACOM:

http://www.datacom.ind.br

O arquivo tem a extensão “.im”.

Após a obtenção do arquivo, o usuário pode realizar o download para o equipamento através do terminal,
enviando o arquivo de forma binária.

Normalmente o HyperTerminal do Windows® não envia os arquivos de forma binária, mas no formato
texto. Portanto recomenda-se não usar o terminal do Windows® para fazer o download de software. A
DATACOM recomenda o uso do aplicativo Tera Term, que é um software freeware e pode ser encontrado
no seguinte endereço:

www.vector.co.jp/authors/VA002416/teraterm.html

Para fazer a atualização de firmware, entre no terminal e escolha o equipamento para o qual será enviado
o firmware. Na tela de Menu Principal, pressione a tecla “F”. No rodapé da tela aparecerá uma mensagem
indicando o status do download. Para começar o envio deve-se esperar que apareça a mensagem
indicando que o download pode ser iniciado (Action: Start Download). Quando esta mensagem aparecer,
clique em “File – Send File...”. Agora selecione o firmware marcando a opção “binary” no canto inferior
esquerdo da tela. Após isso, clique em “Abrir” e espere o download terminar (em torno de 5 minutos a
9600bit/s).

O download acontece com operação normal do equipamento. Quando a transferência for concluída, o
equipamento verificará a integridade do arquivo recebido. Caso seja um arquivo válido, o equipamento
atualizará automaticamente seu firmware e só então ele reiniciará, interrompendo a conexão durante
aproximadamente um minuto e meio.

12.2. Download de Firmware para o Router


A atualização de firmware é realizada em três passos. O primeiro passo é colocar o equipamento em um
estado que ele aceite o arquivo com o novo firmware. O segundo passo é realizar a transferência do
arquivo para o equipamento. O terceiro passo é realizar a gravação do arquivo.

Segue a seguir um exemplo completo de atualização do firmware.

204.0237.03 - DM706KE - Manual do Produto 65


12.2.1. Primeiro Passo
Primeiramente, é preciso que o Router esteja conectado a uma rede através da interface Ethernet e que a
mesma esteja configurada e com um IP válido. Para maiores detalhes de como fazer isso, consulte o
Capítulo 14.

Com a interface Ethernet já configurada, entra-se no CLI do router (através do terminal, telnet ou SSH,
conforme descrito no Capítulo 9). Primeiramente recomenda-se verificar o status do uso de memória do
equipamento, a atualização de firmware requer que o equipamento não esteja ocupando mais do que
65% de memória. Para verificar este valor os seguintes comandos devem ser utilizados:

# DM706KE-router>enable
# DM706KE-router#show performance

Caso o equipamento possua mais do que 65% do uso de memória, recomenda-se que seja feito um reset,
caso contrário, pode ser iniciado o processo de update. Para tanto deve-se acessar o terminal e executar
os comandos abaixo:

# DM706KE-router>enableDM706KE-router#firmware upload
O comando firmware upload coloca a placa router em estado de atualização e habilita o servidor FTP da
mesma para o upload do arquivo. As funcionalidades de rede são mantidas durante o processo de
atualização. Após este comando, deve-se aguardar até que o LED SYS volte a ligar, ou aguardar cerca
de 1 minuto. Isto é necessário porque o equipamento está realizando ajustes internos no software para
permitir a atualização.
# DM706KE-router#firmware upload
# % Preparing system for firmware update...
# % Wait until SYS led goes on...

12.2.2. Segundo Passo


Existem duas maneiras de transferir o arquivo:
a. Utilizando o FTP do DM706KE:
Consiste em simplesmente fazer um FTP para o DM706KE e transferir o arquivo. Para isso, abre-se o
prompt de comando e utiliza-se o comando ftp <ipaddress> (o IP utilizado no exemplo é o default de
fábrica do equipamento):
# C:\>ftp 192.168.0.25
# Conectado a 192.168.0.25.
# 220-You are user number 1 of 1 allowed.
# 220-Setting memory limit to 1024+1024kbytes
# 220-Local time is now 21:32 and the load is 0.48.
# 220 You will be disconnected after 1800 seconds of inactivity.
Quando solicitado pelo username, utilize o login upload. Não há senha, portanto basta pressionar a tecla
<ENTER>.
# Usuário (192.168.0.25:(none)): upload
# 331 User upload OK. Password required.
# Senha:
# 230 OK. Current directory is /
Utilize então os comandos hash e bin para configurar o envio do firmware. O comando put é utilizado
seguido pelo nome da imagem a ser enviada para o equipamento.

A imagem de firmware deve estar no mesmo local (ou pasta) em que o prompt de comando se encontrava
quando conectou ao FTP do DM706KE (neste exemplo, o prompt de comando estava no diretório C:\ ).

204.0237.03 - DM706KE - Manual do Produto 66


# ftp> hash
# Imprimindo a marca # para Ligado ftp: (2048 bytes/marca #) .
# ftp> bin
# 200 TYPE is now 8-bit binary
# ftp> put 0283-02.im
# 200 PORT command successful
# 150 Connecting to 192.168.0.25:5001
# ###########################################################################
# 226-File written successfully
# 226 3.1 Mbytes free disk space
# ftp: 5084342 bytes enviados em 5,63Segundos 903,88Kbytes/s.
# ftp>

b. Utilizando um servidor de FTP:


A segunda maneira é utilizando o comando firmware download, através do qual se pode baixar o arquivo
diretamente de um servidor. Segue abaixo um exemplo:
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#firmware download ftp://192.168.1.10/pub/Image
# Connecting to 192.168.1.10[192.168.1.10]:21
# Image 100% |*****************************| 4885 KB 00:00 ETA
# DM706KE-router#
A transferência de arquivo deve ser realizada em modo binário.

12.2.3. Terceiro Passo


Uma vez que o arquivo tenha sido transferido com sucesso, deve-se utilizar o comando firmware save
para gravá-lo em flash. Depois da gravação, o equipamento será automaticamente reinicializado.

Importante ser observado que nunca se deve fazer um downgrade de versão, ou seja, gravar a mesma
versão ou uma que seja mais antiga que a atual.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#firmware save
# Image Name: SateliteRouter - 01
# Created: 2006-06-20 15:01:40 UTC
# Verifying Checksum ... OK
# Writing flash ... OK
Please wait for system reboot...

204.0237.03 - DM706KE - Manual do Produto 67


13. INSTALAÇÃO E OPERAÇÃO

O equipamento pode ser instalado diretamente em um bastidor de 19”. Com sua mecânica compacta e
disponibilizando suas conexões no painel frontal, a instalação e manutenção do equipamento torna-se
rápida e fácil.

Recomenda-se a instalação do equipamento DM706KE em rack aterrado.

Antes de instalar o equipamento, recomendamos realizar uma breve análise da instalação, levando em
consideração os critérios a seguir:

 Interfaces: Analisar quais e quantas serão as interfaces utilizadas, assim como se o equipamento
as disponibiliza;

 Conexões: Analisar quais serão as conexões utilizadas em cada interface e se os conectores


estão de acordo;

 Alimentação: Este item é o mais simples, pois a fonte opera tanto em AC como DC, com seleção
automática;

 Gerência: Analisar se a gerência será feita de forma local, através da conexão física com a porta
Ethernet do router, ou remoto, quando o DM706KE é o remoto de um equipamento DM705-SUB
CPU64/128.

Com todos estes itens analisados e definidos, o equipamento pode ser instalado tranquilamente. Veja os
itens a seguir sobre como se deve proceder em cada passo.

Sempre observe as instruções de segurança durante a instalação, operação ou manutenção deste


produto. Instalação, ajuste ou manutenção devem ser realizados apenas por pessoas qualificadas,
treinadas e autorizadas.

Para correta ventilação deixe no mínimo 0,5U de espaço livre nas laterais, na parte superior e na parte
frontal do equipamento.

Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento está
funcional.

Para evitar risco de choque elétrico, antes de abrir o equipamento, certifique-se de que o mesmo está
desligado.

O equipamento descrito neste manual é sensível a eletricidade estática. Antes de manusear o mesmo,
certifique-se de estar utilizando dispositivos de proteção contra eletricidade estática, e de que estes
estejam funcionando corretamente.

204.0237.03 - DM706KE - Manual do Produto 68


13.1. Fixação em Bastidor 19”
Quando o equipamento for instalado em bastidor de 19”, basta prendê-lo pelas orelhas laterais. As
conexões para as interfaces House Keeping, agregado, tributário e gerência, ficam disponíveis pelo painel
frontal. No painel frontal, também estão disponíveis os LEDs indicadores de status.

Figura 28. Disposição do DM706KE em Rack de 19”

13.2. Alimentação
A alimentação do equipamento pode ser tanto AC (100 a 240V, 50-60 Hz), quanto DC (36 a 72V), com
seleção automática. O conector está disponível no painel traseiro. Para ligar o equipamento, basta
conectar o cabo de força.

Para instalar a alimentação do equipamento siga as instruções do capítulo 3.3 - Alimentação.

Para DM706KE-ADxx é necessário fonte auxiliar de 48V caso seja instalado em AC, pois os transdutores
devem ser alimentados com 48Vdc.

13.3. Operação
A configuração é feita inicialmente pela porta serial, que está disponível no conector RS-232 no painel
frontal. A conexão do PC ao equipamento é realizada através de um cabo com conector DB9 macho no
lado do equipamento e DB9 ou DB25 fêmea no lado do PC. A pinagem é dada na Tabela 1.

204.0237.03 - DM706KE - Manual do Produto 69


É preciso tomar cuidado para que não haja diferença de potencial entre o pino 5 do DB9 do DM706KE
(terra de sinal) e o pino 5 do DB9 (ou pino 7 do DB25) do PC. Caso isso ocorra, danificará as interfaces
seriais do DM706KE e do PC. Para certificar-se que isso não ocorra, meça com um Voltímetro AC a
tensão entre esses pinos. Se houver diferença de potencial, confira se o equipamento e o PC estão
devidamente aterrados. Não é necessário desligar o equipamento para conectar o cabo serial, se as
condições acima forem respeitadas.

 Os sinais IN e OUT da interface E1-A estão disponíveis para conexão através dos conectores
BNC identificados como 75Ω (A) (cabo coaxial - 75ohms) ou pelo conector RJ48 identificado
como 120Ω (A) (par trançado - 120ohms), no painel frontal. A pinagem pode ser vista na Tabela
3.

 Os sinais IN e OUT da interface E1-B estão disponíveis para conexão através dos conectores
BNC identificados como 75Ω (B) (cabo coaxial - 75ohms) ou pelo conector RJ48 identificado
como 120Ω (B) (par trançado - 120ohms), no painel frontal. A pinagem pode ser vista na Tabela
3.

 A conexão para a interface Ethernet está disponível no conector RJ45 identificado com a
serigrafia “ETHERNET” no painel frontal do equipamento.

13.4. Estrapes

Figura 29. Mapa de Estrapes – Placa base

 Seleção do Cabo na interface E1-A (E8):

o Posição 120: seleciona a utilização de par trançado com impedância equivalente a


120ohms;

o Posição 75: seleciona a utilização de cabo coaxial com impedância equivalente a 75ohms
- padrão de fábrica.

 Aterramento do Cabo Coaxial de Entrada da interface E1-A (E9):

204.0237.03 - DM706KE - Manual do Produto 70


o Posição GND: liga a malha externa do cabo coaxial ao terra de sinal;

o Posição ISOL: isolada (padrão de fábrica).

Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.

 Aterramento do Cabo Coaxial de Saída da interface E1-A (E10):

o Posição GND: liga a malha externa do cabo coaxial ao terra de sinal (padrão de fábrica);

o Posição ISOL: isolada (padrão de fábrica).

Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.

 Seleção do Cabo na interface E1-B (E4):

o Posição 120: seleciona a utilização de par trançado com impedância equivalente a


120ohms;

o Posição 75: seleciona a utilização de cabo coaxial com impedância equivalente a 75ohms
- padrão de fábrica.

 Aterramento do Cabo Coaxial de Entrada da interface E1-B (E5):

o Posição GND: liga a malha externa do cabo coaxial ao terra de sinal (padrão de fábrica);

o Posição ISOL: isolada (padrão de fábrica).

Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.

 Aterramento do Cabo Coaxial de Saída da interface E1-B (E2):

o Posição GND: liga a malha externa do cabo coaxial ao terra de sinal.

o Posição ISOL: isolada

Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.

13.5. Recomendações de instalação


 Sinais de tensão AC: utilizar cabo blindado de duas vias (opcional). Dispor o cabo longe de sinais
/ linhas de telecom. Opcionalmente pode-se aterrar a malha do cabo no ponto de coleta para
reduzir possíveis emissões;

 Sinais de tensão DC: utilizar cabo blindado de duas vias (opcional). Dispor o cabo longe de sinais
/ linhas de telecom. Opcionalmente pode-se aterrar a malha do cabo no ponto de coleta para
redizir possíveis emissões;

 Sensor de temperatura PT100: utilizar cabos blindados de três vias. Em ambientes propícios a
ruído eletromagnético, aterrar a malha do cabo no ponto de coleta de temperatura;

 Sensor de corrente (shunt): utilizar cabo blindado de duas vias. Em ambientes propícios a ruído
eletromagnético, aterrar a malha do cabo no ponto de coleta da tensão sob o shunt.

204.0237.03 - DM706KE - Manual do Produto 71


14. ANEXO I – COMANDOS DO CLI ROUTER

14.1. Comandos da Linha de Comando


Comandos Relacionados à Linha de Comando

 configure

 disable

 enable

 exit

 firmware

 help

 interface

 router

 terminal

14.1.1. configure
O comando configure é utilizado para entrar no nível de configuração global (global configuration level) a
partir do nível de usuário privilegiado (privileged user level) ou para carregar a configuração armazenada
na memória.
# configure { memory | terminal }
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#configure terminal
# DM706KE-router(config)#
#
# DM706KE-router#configure memory
# [OK]
Comando(s) relacionado(s)
 exit

14.1.2. disable
O comando disable é utilizado para sair do nível de usuário privilegiado (privileged user level) e retornar
ao nível de usuário comum (common user level).
# disable
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#disable
# DM706KE-router>
Comando(s) relacionado(s)
 enable

204.0237.03 - DM706KE - Manual do Produto 72


 exit
 terminal timeout

14.1.3. enable
O comando enable é utilizado para entrar no nível de usuário privilegiado (privileged user level) a partir do
nível de usuário comum (common user level).
# enable
Nível(is) do comando
 Nível de usuário comum (common user level).
Exemplo
# DM706KE-router>enable
# DM706KE-router#
Comando(s) relacionado(s)
 disable
 exit

14.1.4. exit
O comando exit é utilizado para retornar ao nível imediatamente inferior ao nível atual. Se for executado
no nível de usuário comum (common user level) ou no nível de usuário privilegiado (privileged user level),
a sessão será encerrada.
# exit
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).

 Nível de configuração global (global configuration level).

 Nível de configuração de protocolos de roteamento (route protocol configuration level).

 Nível de configuração de interfaces (interface configuration level).


Orientações

Todos os comandos podem ser classificados em três níveis. Segue uma relação dos três níveis partindo
do mais baixo.

- Níveis de usuário:

comum (common user level);

privilegiado (privileged user level);

- Nível de configuração global (global configuration level);

- Nível de configuração:

de protocolos de roteamento (route protocol configuration level);

de configuração de interfaces (interface configuration level);

Pode-se sair de um nível superior digitando CTRL+D.

Exemplo
# DM706KE-router(config-if-ethernet0)#exit
# DM706KE-router(config)#
Comando(s) relacionado(s)
 configure
 interface
 router

204.0237.03 - DM706KE - Manual do Produto 73


14.1.5. firmware
Prepara o sistema para receber atualização do firmware.
# firmware { download <url> | upload | save }
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

Este comando deve ser executado apenas pelo encarregado de fazer a manutenção deste aparelho e
estritamente após recomendação do fabricante.

O comando firmware upload coloca a placa router em estado de atualização e habilita o FTP para o
upload do firmware. As funcionalidades de roteamento são mantidas, para o caso de se realizar a
atualização através da WAN.

O comando firmware save para gravar, em Flash, o firmware recebido pelo ftp.

O comando firmware download <url> permite obter o firmware de um determinado site.

Exemplo
# DM706KE-router#firmware upload
# Preparing system for firmware update...

14.1.6. help
O comando help é utilizado para mostrar informações de ajuda do sistema.
# help
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).

 Nível de configuração global (global configuration level).

 Nível de configuração protocolos de roteamento (route protocol configuration level).

 Nível de configuração de interfaces (interface configuration level).


Orientações

O comando help exibe informações globais sobre a ajuda do sistema. É possível digitar ‘?’ para obter
ajuda total ou parcial sobre um determinado comando.

Exemplo
# DM706KE-router#help
# Help may be requested at any point in a command by entering
# a question mark '?'. If nothing matches, the help list will
# be empty and you must backup until entering a '?' shows the
# available options.
# Two styles of help are provided:
# 1. Full help is available when you are ready to enter a
# command argument (e.g. 'show ?') and describes each possible
# argument.
# 2. Partial help is provided when an abbreviated argument is entered
# and you want to know what arguments match the input
# (e.g. 'show pr?'.)

14.1.7. interface
O comando interface é utilizado para entrar no nível de configuração de interfaces (interface configuration
level).
# interface { <interface-type> <interface-number> }
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface que, na placa router, pode ser Ethernet ou serial.

 <interface-number> Refere-se ao número da interface. Existe a possibilidade de haver sub-

204.0237.03 - DM706KE - Manual do Produto 74


interfaces quando a serial estiver com encapsulamento Frame-Relay ou a Ethernet estiver com
VLAN’s configuradas. Neste caso o número será <interface-number>.X, onde X é o número da
sub-interface.
Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

O comando interface é executado para acessar o nível de configuração das interfaces físicas e lógicas de
acordo com a necessidade do usuário.

Exemplo
# DM706KE-router(config)#interface ethernet 0
# DM706KE-router(config-if-ethernet0)#
Comando(s) relacionado(s)
 exit

14.1.8. router
O comando router é utilizado para habilitar e para acessar o nível de configuração do protocolo de
roteamento (route protocol configuration level) ou desabilitar o protocolo.
# [no] router { rip | ospf }
Padrão

Nenhum protocolo de roteamento está habilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#router rip
# DM706KE-router(config-router-rip)#
Comando(s) relacionado(s)
 exit

14.1.9. terminal
O comando terminal define o número de linhas da tela exibidas no terminal e qual o tempo de estouro de
conexão (timeout) utilizado.
# terminal { length <value> | timeout <value>}
Especificação do(s) parâmetro(s)
 length <value> Define o número de linhas que serão exibidas no terminal. <value> pode variar de
0 a 99.

 timeout <value> Define o tempo ocioso, em segundos, permitido antes de a seção ser encerrada
pelo sistema. <value> pode variar de 0 a 3600.
Padrão

Por padrão, o valor de length é 22 e de timeout é 300.

Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

É importante definir o parâmetro length de forma correta para garantir a visualização correta do retorno do
comando show. Em alguns casos este comando retorna uma grande quantidade de dados, podendo gerar
mais de uma tela para serem exibidos e, conseqüentemente, se o número de linhas definido for maior que
o número de linhas na tela do terminal então parte da informação será perdida.

204.0237.03 - DM706KE - Manual do Produto 75


Deve-se escolher um valor adequado para o parâmetro timeout para que, caso o usuário esqueça o
mesmo no nível de configuração, o sistema encerre esta seção depois do tempo determinado.

Exemplo
# DM706KE-router#terminal length 22
# DM706KE-router#terminal timeout 0
Comando(s) relacionado(s)
 configure terminal

14.2. Comandos de Gerência de Arquivos de Configuração


 copy

 erase startup-config

 show previous-config

 show running-config

 show startup-config

14.2.1. copy
Armazena ou carrega uma configuração no equipamento.
# copy <source-config> <dest-config>
Especificação do(s) parâmetro(s)
 <source-config> É a configuração de origem que será armazenada ou carregada. Há 3 (três)
locais de referência às configurações que podem ser usadas como parâmetro: a atual que se
encontra em execução (running-config); as armazenadas em Flash (startup-config ou previous-
config); um host remoto, acessado via TFTP.

 <dest-config> É a configuração de destino na qual será armazenada ou carregada a


configuração de origem. Há 3 (três) opções de parâmetros de destino: o running-config; o
startup-config; um host remoto (TFTP).
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

A opção running-config se refere à configuração em uso.

Para, por exemplo, fazer uma cópia de segurança desta configuração em um host remoto será preciso
setar como parâmetro do <source-config> o running-config e na configuração de destino <dest-config>
selecionar TFTP seguido do endereço IP do host remoto.

No caso de se querer carregar uma determinada configuração, deve-se passar a configuração desejada
como <source-config> e utilizar o running-config como <dest-config>.

Este procedimento não salva estas configurações como configuração de carga. Com isso, se o
equipamento for reiniciado, sua configuração será a última salva em Flash.

O startup-config contém a configuração de carga do sistema, carregada durante a inicialização do


equipamento. Para que as alterações feitas ao running-config possam ser carregadas na próxima
inicialização do equipamento é necessário que o running-config seja salvo no startup-config através do
comando copy running-config startup-config.

O previous-config é uma cópia do startup-config feita automaticamente antes que seja alterado seu valor.
Com isso se torna possível retornar à configuração de carga anterior através do comando copy previous-
config startup-config.

Exemplo

204.0237.03 - DM706KE - Manual do Produto 76


# DM706KE-router#copy running-config startup-config
# Building configuration...
# [OK]
Comando(s) relacionado(s)
 erase
 reload
 show running-config
 show startup-config

14.2.2. erase startup-config


Apaga o arquivo de configuração de carga do equipamento que está armazenado na memória Flash.
# erase startup-config
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

Recomenda-se usar este comando somente com orientação do suporte técnico.

Casos de uso deste comando:

- Após a atualização do software, pode ocorrer um erro de compatibilidade entre o arquivo de


configuração de carga armazenado na Flash e a nova versão do software. Neste caso pode-se usar o
comando erase para apagar o arquivo antigo de configuração de carga. OBS: Este não é o procedimento
recomendado para este tipo de erro, visto que ele apagará a configuração do equipamento.

- Quando o equipamento é usado em uma nova aplicação e o arquivo de configuração de carga não
encontra os requisitos para esta aplicação. Neste caso pode se querer apagar o arquivo de configuração
de carga e resetar o sistema.

Caso não haja um arquivo de configuração de carga na Flash quando o equipamento for ligado, o sistema
será inicializado com parâmetros default.

Exemplo
# DM706KE-router#erase startup-config
Comando(s) relacionado(s)
 show running-config
 show startup-config
 copy

14.2.3. show previous-config


Exibe o arquivo de configuração armazenado na Flash que é a cópia do startup-config feita antes da
última alteração do mesmo.
# show previous-config
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show previous-config
(Ver exemplo do comando show running-config)

Comando(s) relacionado(s)
 erase
 copy

204.0237.03 - DM706KE - Manual do Produto 77


14.2.4. show running-config
Exibe os parâmetros válidos da configuração atual do equipamento.
# show running-config
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).

 Nível de configuração global (global configuration level).

 Nível de configuração de protocolos de roteamento (route protocol configuration level).

 Nível de configuração de interfaces (interface configuration level).


 Nível de configuração de criptografia (crypto configuration level).
Orientações

Após a configuração do equipamento é interessante utilizar este comando para conferir e validar todas as
alterações feitas.

Exemplo
# DM706KE-router#show running-config
# Building configuration...
# !
# version SateliteRouter - 01
# !
# terminal length 22
# terminal timeout 300
# !
# aaa authentication login none
# aaa username support password hash 3FQCapaCpP6/Q
# aaa username admin password hash J9qYR9m.35W.E
# !
# hostname router
# !
# ip routing
# no ip multicast-routing
# ip pmtu-discovery
# ip default-ttl 64
# no ip rp-filter
# no ip icmp ignore all
# no ip icmp ignore broadcasts
# no ip icmp ignore bogus
# ip icmp rate dest-unreachable 100
# ip icmp rate echo-reply 0
# ip icmp rate param-prob 100
# ip icmp rate time-exceed 100
# ip fragment high 262144
# ip fragment low 196608
# ip fragment time 30
# no ip tcp ecn
# no ip tcp syncookies
# !
# no ipx routing
# !
# snmp-server trapsink 192.168.100.80 public
# snmp-server trapsink 192.168.100.120 public
# snmp-server community public rw
# !
# access-policy accept
# !
# ip route 10.5.0.0 255.255.0.0 serial 0.25
# !
# interface ethernet 0
# ip address 192.168.100.85 255.255.255.0
# no ipx network
# mtu 1500
# txqueuelen 100
# no shutdown
# snmp trap link-status
# !

204.0237.03 - DM706KE - Manual do Produto 78


# interface ethernet 1
# ip address 10.1.0.2 255.255.0.0
# no ipx network
# mtu 1500
# txqueuelen 100
# no shutdown
# snmp trap link-status
# !
# interface serial 0
# encapsulation frame-relay
# no invert txclock
# frame-relay dlci 25
# frame-relay intf-type dte
# frame-relay lmi-n391 6
# frame-relay lmi-n392 3
# frame-relay lmi-n393 4
# frame-relay lmi-t391 10
# frame-relay lmi-t392 15
# frame-relay lmi-type cisco
# shutdown
# snmp trap link-status
# !
# interface serial 0.25
# ip address 10.1.0.2 10.1.0.1 255.255.0.0
# no ipx network
# mtu 1500
# txqueuelen 100
# shutdown
# !
# no ip dhcp server
# no ip dhcp relay
# no ip dns relay
# no ip domain lookup
# ip ssh server
# ip telnet server
# !
# crypto
# auto-reload 180
# ipsec connection add test
# ipsec connection test
# authby rsa
# authproto tunnel
# esp 3des md5
# local address interface ethernet 1
# local subnet 192.168.100.0 255.255.255.0
# remote address ip 10.1.0.1
# remote subnet 10.5.0.0 255.255.0.0
# remote rsakey
# 0sAQPlRgp2Fl504NqFfI/Hd3tb8W7NA+OxgnrokPVJ5ANBHm2otY/v2WG03NDehPPpa1KwV9Pgu
UU
# G4gQU8aN9Ir8e9pMdNnw2zyYx1ictScIi0wqy9mS2tet7F0L2IEdnpuMOnPAFjUrVuPu9hnQDh8
i0
# e0LWY78f1xWYol0wMwgEhQ==
# pfs
# l2tp ppp ip unnumbered ethernet 0
# l2tp ppp ip peer-address pool
# l2tp ppp keepalive interval 30
# l2tp ppp keepalive timeout 5
# no shutdown
# l2tp pool ethernet 0
# !
Comando(s) relacionado(s)
 erase
 show startup-config

14.2.5. show startup-config


Exibe o arquivo de configuração de carga do equipamento armazenado na Flash. As configurações desse
arquivo são utilizadas na inicialização.
# show startup-config
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).

204.0237.03 - DM706KE - Manual do Produto 79


Orientações

Caso ocorra algum erro na inicialização é recomendado que se verifique a configuração de carga exibida
pelo comando show startup-config a fim de corrigir o erro.

Exemplo
# DM706KE-router#show startup-config
(Ver exemplo do comando show running-config)

Comando(s) relacionado(s)
 erase
 show running-config

14.3. Comandos de Gerência do Sistema


 clear counters
 clear logging
 hostname
 ip dns relay
 ip domain lookup
 ip name-server
 ip pmtu-discovery
 logging remote
 reload
 show clock
 show cpu
 show crypto
 show dhcp
 show l2tp
 show logging
 show manufacturer
 show memory
 show ntp keys
 show ntp associations
 show performance
 show privilege
 show processes
 show reload
 show serial-number
 show serial-number-router
 show tech-support
 show uptime
 show version

14.3.1. clear counters


Zera os contadores de uma determinada interface.
# clear counters <interface-type> <interface-number>
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface (Ethernet, serial).
 <interface-number> Refere-se ao número da interface.

204.0237.03 - DM706KE - Manual do Produto 80


Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#clear counters serial 0.16
Comando(s) relacionado(s)
 show interfaces

14.3.2. clear logging


Apaga o conteúdo dos buffers de logging.
# clear logging
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#clear logging
Comando(s) relacionado(s)
 show logging

14.3.3. hostname
Atribui um nome à placa router.
# hostname <name>
Especificação do(s) parâmetro(s)
 <name> Seta um string de caracteres que será o nome da placa.
Padrão

Por padrão, o nome da placa é router.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Alterar o nome da placa irá afetar a interface de linha do prompt de comandos. Se o nome da placa for
router, o prompt do nível de usuário privilegiado (privileged user level) será DM706KE-router#.

Exemplo
# DM706KE-router(config)#hostname router-dm
DM706KE-router-dm(config)#

14.3.4. ip dns relay


Habilita ou desabilita esta função que cria uma cache de DNS.
# [no] ip dns relay
Padrão

Por padrão, este serviço está desabilitado.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

Cria uma tabela local com todos os domínios resolvidos para acelerar a resolução de domínios.

Exemplo
# DM706KE-router(config)#ip dns relay

14.3.5. ip domain lookup


Habilita ou desabilita esta função que permite obter o endereço IP a partir do endereço do domínio.

204.0237.03 - DM706KE - Manual do Produto 81


# [no] ip domain lookup
Padrão

Por padrão, este serviço está desabilitado.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

Esta opção permite que seja usado o endereço de domínio no campo de <ip-address> consultando o
servidor de nomes configurados com o comando ip name-server.

Exemplo
# DM706KE-router(config)#no ip domain lookup
Comando(s) relacionado(s)
 ip name-server

14.3.6. ip name-server
Configura o servidor DNS.
# [no] ip name-server <ip-address>
Padrão

Por padrão, nenhum servidor DNS está configurado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

No total, pode-se configurar até três servidores DNS.

Exemplo
# DM706KE-router(config)#ip name-server 200.212.1.4
Comando(s) relacionado(s)
 ip domain lookup

14.3.7. ip pmtu-discovery
Habilita ou desabilita o serviço de Path MTU Discovery.
# [no] ip pmtu-discovery
Padrão

Por padrão, este serviço está habilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Com Path MTU Discovery habilitado, o pacote terá o MTU mínimo encontrado entre os links pelo quais ele
irá trafegar.

Exemplo
# DM706KE-router(config)#ip pmtu-discovery

14.3.8. logging remote


Define um host remoto para onde as mensagens de log (error, warning e info) serão encaminhadas.
# logging remote { <ip-address> }
Especificação do(s) parâmetro(s)
 <ip-address> Seta o endereço IP do host remoto.
Padrão
204.0237.03 - DM706KE - Manual do Produto 82
Por padrão, nenhum host remoto está definido.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#logging remote 154.43.13.17

14.3.9. reload
Reinicializa a placa router.
# reload [in <time>] | [cancel]
Especificação do(s) parâmetro(s)
 in <time> Indica que a placa será resetada de acordo com a configuração armazenada na
memória Flash em <time> minutos. O parâmetro <time> pode variar de 1 até 60.

 cancel irá cancelar a reconfiguração pretendida com a utilização do parâmetro in <time>.


Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

Este comando tem como finalidade a reinicialização remota da placa através do parâmetro de tempo
<time>. Caso <time> seja 0 ou não for especificado, o comando terá o mesmo efeito de desligar e ligar a
placa.

É importante que o arquivo de configuração atual (running-config) esteja devidamente salvo na memória
Flash (ver comando copy) antes da execução deste comando. Caso contrário, a placa pode não carregar
as configurações desejadas.

A utilização de um tempo pré-determinado para a carga da configuração armazenada na memória flash é


útil na configuração da placa remotamente e existe a possibilidade de a nova configuração impossibilitar o
acesso ao mesmo.

Exemplo
# DM706KE-router#reload
# Proceed with reload? [confirm]y
Comando(s) relacionado(s)
 copy running-config startup-config
 show reload

14.3.10. show clock


Exibe a data e hora corrente do sistema.
# show clock
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

Quando checar a data e hora do sistema o usuário pode ajustar o relógio do sistema se ele estiver
incorreto utilizando o comando clock set.

Exemplo
# DM706KE-router#show clock
# Tue Jun 20 16:10:12 UTC 2006
Comando(s) relacionado(s)
 clock set

204.0237.03 - DM706KE - Manual do Produto 83


14.3.11. show cpu
Exibe informações técnicas dos componentes da CPU da placa.
# show cpu
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

A informação exibida referente ao uso do processador é o resultado do cálculo da média de utilização do


mesmo, desde a última execução deste comando ou desde a inicialização. Este argumento pode ser
utilizado somente no Nível de usuário privilegiado (privileged user level).

Exemplo
# DM706KE-router#show cpu
# processor usage : 79.1% system, 20.9% idle
# processor : 0
# cpu : 8xx
# clock : 130MHz
# bus clock : 65MHz
# revision : 0.0 (pvr 0050 0000)
# bogomips : 129.43

14.3.12. show crypto


Exibe informações sobre as configurações de criptografia.
# show crypto [<name>]
Especificação do(s) parâmetro(s)
 <name> Define qual túnel terá suas informações exibidas.
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

Quando o túnel que terá suas informações exibidas não for especificado, o comando show crypto exibe
informações genéricas sobre as configurações de todos os túneis.

Ao especificar um túnel são apresentadas todas as informações sobre as etapas de configuração do


mesmo.

Exemplo
# DM706KE-router#show crypto
# auto-reload in 180 seconds
# NAT-Traversal off
# public local rsa key0sAQOMDWhqwoRc5vu1QMJRLZELNPCvGQonrHe5KJ2rhRuBjPq7oVN0r
# bZEH4zJmaBMGWnQDscNH5G9lJgKRS9hfk8b
# Connections:
# test ethernet0 <---> 10.1.0.1 RSA+ESP+3DES+MD5+PFS tunnel not established
# 192.168.100.0/24 10.5.0.0/16
Comando(s) relacionado(s)
 crypto

14.3.13. show dhcp


Exibe a lista de IPs obtidos pelos DHCP.
# show dhcp
Nível(is) do comando
 Nível de usuário comum (common user level).
 Nível de usuário privilegiado (privileged user level).
Orientações

204.0237.03 - DM706KE - Manual do Produto 84


Este comando exibe a lista de IPs obtidos do servidor de rede externo.

Exemplo
# DM706KE-router#show dhcp

14.3.14. show ip dns


Exibe informações relativas à configuração do servidor DNS.
# show ip dns
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

Exibe a configuração de servidor DNS da placa.

Exemplo
# DM706KE-router#show ip dns
# IP domain lookup is currently disabled
# DNS relay is currently enabled

14.3.15. show l2tp


Exibe informações relativas aos túneis L2TP.
# show l2tp
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show l2tp

14.3.16. show logging


Exibe as informações dos buffers de logging.
# show logging [tail]
Especificação do(s) parâmetro(s)
 tail exibe o conteúdo do último buffer de logging. Este argumento pode ser utilizado somente no
nível de usuário privilegiado (privileged user level).
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo
# DM706KE-router#show logging tail
# Jun 20 15:39:07 (none) config: session opened from console
# Jun 20 15:39:10 (none) config: entered configuration mode for session from
console
# Jun 20 15:49:40 (none) config: left configuration mode for session from
console

14.3.17. show manufacturer


Exibe nome do fabricante da placa.
# show manufacturer
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo

204.0237.03 - DM706KE - Manual do Produto 85


# DM706KE-router#show manufacturer
# DATACOM

14.3.18. show memory


Exibe informações do estado atual da memória.
# show memory
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo
# DM706KE-router#show memory
# total: used: free: shared: buffers: cached:
# Mem: 31408128 13393920 18014208 0 0 7331840

14.3.19. show ntp keys


Exibe as chaves simétricas MD5 do servidor NTP.
# show ntp keys
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show ntp keys
# 1 1234567890123456
# 2 skfgskgksdgkshgk
# 3 >4(eOp*bT](6t&iJ
# 4 l0q+jvv}4j3*4k3;
# 5 t{F)wu`Ym}yjWh)U
# 6 z*!K~DVY?\Dy>-/7
# 7 m!h5,<p^B.D;7nIn
# 8 MpW7v-<O}EvOfs-o
# 9 "Q;,6K*]yBNFh%{K
# 10 GS5"j~tBzd@|C4G-
# 11 *5h,U]abnSekfdt<
# 12 A=W4ptv1TCh$W,1!
# 13 qa_i>P@~e"QVyuR?
# 14 nc?zM`Q7Ozg;~mJ9
# 15 ;kg~0H7~-oASs]\Q
# 16 )'P}cqH[zc<3sId/

14.3.20. show ntp associations


Exibe o estado dos servers NTP.
# show ntp associations
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show ntp associations
# remote refid st t when poll reach delay offset jitter
# ================================================================
# 127.0.0.7 200.10.3.1 3 u 56 64 1 4.324 1488.78 0.244

14.3.21. show performance


Exibe informações referentes ao estado de utilização do processador, da memória e das taxas de
recepção e transmissão das diferentes interfaces.
# show performance
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo

204.0237.03 - DM706KE - Manual do Produto 86


# DM706KE-router#show performance
# serial0 ethernet0 ethernet1
# CPU used MEM used RX(Kbps) TX(Kbps) RX(Kbps) TX(Kbps) RX(Kbps) TX(Kbps)
# 57.1% 49.4% 195.964 191.455 221.241 212.565 752.454 722.945
# 55.0% 49.4% 196.367 192.004 225.991 213.822 748.056 718.721
# 48.6% 49.4% 195.275 190.936 224.541 213.532 748.623 719.266
# 47.7% 49.4% 196.280 191.919 223.810 212.829 751.547 722.075
# 58.7% 49.4% 194.810 190.481 220.785 212.126 758.823 729.066
# 56.9% 49.4% 195.455 191.111 222.247 213.532 755.241 725.624

14.3.22. show privilege


Exibe o nível de privilégio do usuário corrente.
# show privilege
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo
# DM706KE-router>show privilege
# Current privilege level is 0

14.3.23. show processes


Exibe estatísticas dos processos atualmente ativos.
# show processes
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show processes
# PID VmSize Stat Start Time Command
# 40 1412 S 00:00 0:00 System Logger
# 41 1116 S 00:00 0:00 Kernel Logger
# 46 1196 S 00:00 0:00 Service Multiplexer
# 60 1588 S 00:00 0:00 SNMP Agent
# 64 1820 S 00:00 0:00 SSH Server
# 66 904 S 00:00 0:00 Runtime System
# 77 2028 S 00:00 0:00 Configuration Shell
# 89 1176 S 00:12 0:00 VPN Server
# 109 1644 S 00:20 0:00 RIP Server
# 110 1844 S 00:20 0:00 OSPF Server

14.3.24. show reload


Exibe o tempo restante para que a configuração armazenada na memória Flash seja carregada pelo
sistema.
# show reload
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show reload
# Reload scheduled in 4 minutes and 56 seconds
Comando(s) relacionado(s)
 reload

14.3.25. show serial-number


Exibe o número de série do equipamento ao qual a placa router está conectada fisicamente.
# show serial-number
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).

204.0237.03 - DM706KE - Manual do Produto 87


Exemplo
# DM706KE-router#show serial-number
# 123456

14.3.26. show serial-number-router


Exibe o número de série da placa router.
# show serial-number-router
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo
# DM706KE-router#show serial-number-router
# 123321

14.3.27. show tech-support


Exibe informações do sistema, úteis quando se realiza suporte técnico.
# show tech-support
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

O retorno deste comando é a simples concatenação de informações do sistema fornecidas por outros
comandos (i.e. show version, show running-config, show interfaces e show processes).

Exemplo
# DM706KE-router#show tech-support
#
# ------------------ show version ------------------
#
# Bootloader version: 0.4.7
# System version: SateliteRouter – 01
# --------------- show release-date ----------------
#
# Date: 2008-11-19 23:37:40 UTC
#
# ---------------- show modem info -----------------
#
# vendor=D A T A C O M
# product_name=DM706KE
# complete_descr=DM706KE - Minimux Router
# product_code=3052
# fw_version=1
# sn=1234567
# release_date=11/06/08 - 04:41 pm
# resets=01
# ------------------ show running-config -----------
#
# Building configuration...
# !
# version SateliteRouter - 01
# !
# terminal length 22
# terminal timeout 300
# !
# aaa authentication login none
# aaa username support password hash 3FQCapaCpP6/Q
# aaa username admin password hash J9qYR9m.35W.E
# !
# hostname router
# !
# ip routing
# no ip multicast-routing
# ip pmtu-discovery
# ip default-ttl 64
# no ip rp-filter

204.0237.03 - DM706KE - Manual do Produto 88


# no ip icmp ignore all
# no ip icmp ignore broadcasts
# no ip icmp ignore bogus
# ip icmp rate dest-unreachable 100
# ip icmp rate echo-reply 0
# ip icmp rate param-prob 100
# ip icmp rate time-exceed 100
# ip fragment high 262144
# ip fragment low 196608
# ip fragment time 30
# no ip tcp ecn
# no ip tcp syncookies
# !
# no ipx routing
# !
# snmp-server trapsink 192.168.100.80 public
# snmp-server trapsink 192.168.100.120 public
# snmp-server community public rw
# !
# access-policy accept
# !
# router rip
# !
# router ospf
# !
# ip route 10.5.0.0 255.255.0.0 serial 0.25
# ip route 10.5.0.0 255.255.0.0 serial 0
# ip route 10.5.0.0 255.255.0.0 10.1.0.1
# !
# interface ethernet 0
# ip address 192.168.100.85 255.255.255.0
# no ipx network
# mtu 1500
# txqueuelen 100
# no shutdown
# snmp trap link-status
# !
# interface ethernet 1
# ip address 10.6.0.1 255.255.0.0
# no ipx network
# mtu 1500
# txqueuelen 100
# no shutdown
# snmp trap link-status
# !
# interface serial 0
# encapsulation hdlc
# no invert txclock
# ip ospf network point-to-point
# ip address 10.1.0.2 10.1.0.1 255.255.0.0
# no ipx network
# keepalive interval 10
# keepalive timeout 25
# mtu 1500
# txqueuelen 100
# no shutdown
# snmp trap link-status
# !
# no ip dhcp server
# no ip dhcp relay
# no ip dns relay
# no ip domain lookup
# ip ssh server
# ip telnet server
# !
# crypto
# auto-reload 180
# ipsec connection add test
# ipsec connection test
# authby rsa
# authproto tunnel
# esp 3des md5
# local address interface ethernet 1
# local subnet 192.168.100.0 255.255.255.0
# remote address ip 10.1.0.1
# remote subnet 10.5.0.0 255.255.0.0
# remote rsakey

204.0237.03 - DM706KE - Manual do Produto 89


# 0sAQPlRgp2Fl504NqFfI/Hd3tb8W7NA+OxgnrokPVJ5ANBHm2otY/v2WG03NDehPPpa1KwV9Pgu
UU
# G4gQU8aN9Ir8e9pMdNnw2zyYx1ictScIi0wqy9mS2tet7F0L2IEdnpuMOnPAFjUrVuPu9hnQDh8
i0
# e0LWY78f1xWYol0wMwgEhQ==
# pfs
# l2tp ppp ip unnumbered ethernet 0
# l2tp ppp ip peer-address pool
# l2tp ppp keepalive interval 30
# l2tp ppp keepalive timeout 5
# no shutdown
# l2tp pool ethernet 0
# !
#
# ------------------ show interfaces ---------------
#
# Ethernet0 is up, line protocol is up
# Internet address is 192.168.100.85 255.255.255.0
# MTU is 1500 bytes
# Output queue size: 100
# Hardware address is 4000.0000.0001
# Full-Duplex, 100Mbit
# 90591 packets input, 9227379 bytes
# 1 input errors, 0 dropped, 0 overruns, 0 frame, 1 crc
# 90016 packets output, 8819488 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier
#
# Ethernet1 is up, line protocol is up
# Internet address is 10.6.0.1 255.255.0.0
# MTU is 1500 bytes
# Output queue size: 100
# Hardware address is 4000.0000.0002
# Full-Duplex, 100Mbit
# 74332 packets input, 7585272 bytes
# 0 input errors, 0 dropped, 0 overruns, 0 frame, 0 crc
# 74249 packets output, 7276122 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier
#
# Crypto-ethernet1 is up, line protocol is up
# Internet address is 10.6.0.1 255.255.0.0
# MTU is 1440 bytes
# Output queue size: 10
# % unknown link type: 769
# 0 packets input, 0 bytes
# 0 input errors, 0 dropped, 0 overruns, 0 frame, 0 crc
# 0 packets output, 0 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier
#
# Serial0 is up, line protocol is up
# clock type is txfromrx, detected rate is 2048000 bps
# Internet address is 10.1.0.2 255.255.0.0
# Peer address is 10.1.0.1
# MTU is 1500 bytes
# Output queue size: 100
# Encapsulation Cisco HDLC, keepalive interval 10, keepalive timeout 25
# 90052 packets input, 8098725 bytes
# 4 input errors, 0 dropped, 0 overruns, 1 frame, 0 crc
# 90074 packets output, 7922486 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier
#
# ------------------ show processes ----------------
#
# PID VmSize Stat Start Time Command
# 40 1412 S 00:00 0:00 System Logger
# 41 1116 S 00:00 0:00 Kernel Logger
# 46 1196 S 00:00 0:00 Service Multiplexer
# 60 1588 S 00:00 0:00 SNMP Agent
# 64 1820 S 00:00 0:00 SSH Server
# 66 904 S 00:00 0:00 Runtime System
# 77 2096 S 00:00 0:00 Configuration Shell
# 89 1176 S 00:12 0:00 VPN Server
# 109 1644 S 00:20 0:00 RIP Server
# 110 1844 S 00:20 0:00 OSPF Server

204.0237.03 - DM706KE - Manual do Produto 90


Comando(s) relacionado(s)
 show interfaces
 show processes
 show running-config
 show version

14.3.28. show uptime


Exibe o tempo decorrido desde que o equipamento foi ligado.
# show uptime
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo
# DM706KE-router#show uptime
# 15:10:30 up 33 min, load average: 0.08, 0.06, 0.02

14.3.29. show version


Exibe informações sobre a versão do sistema.
# show version
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo
# DM706KE-router#show version
# Bootloader version: 0.4.7
# System version: SateliteRouter - 01

14.4. Comandos de Configuração do Relógio


 ntp authentication-key generate
 ntp authentication-key <1-16> md5 <hash>
 [no] ntp restrict <ipaddr> <mask>
 [no] ntp server <ipaddr> [key <1-16>]
 [no] ntp trusted-key [1-16]

14.4.1. clock set


Configura a data e hora corrente da placa.
# clock set <hour:minute:second> <day> <month> <year>
Especificação do(s) parâmetro(s)
 <hour:minute:second> Seta a hora corrente. O valor de hora varia de 0 até 23. Minutos e
segundos de 0 a 59.

 <day> Seta o dia corrente. O valor do dia varia entre 1 e 31.

 <month> Seta o mês corrente. O valor do mês varia entre 1 e 12.

 <year> Seta o ano corrente. O valor do ano varia entre 1970 e 2037.
Padrão

A hora e data padrão quando a placa é inicializada é 00:00:00, 1 Jan 2006.

Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 91


# DM706KE-router#clock set 15:20:00 20 06 2006
Comando(s) relacionado(s)
 show clock

14.4.2. clock timezone


Define um nome para o fuso horário onde o equipamento encontra-se e a sua defasagem em relação ao
UTC.
# clock timezone { <name> <hour> [<minute>] }
Especificação do(s) parâmetro(s)
 <name> Seta o nome do fuso horário.

 <hour> Seta a defasagem, em horas, em relação ao UTC. Este valor pode variar de -23 até 23.

 <minute> Seta o parâmetro opcional caso seja necessário um deslocamento em minutos em


relação à defasagem de horas. Este deslocamento pode variar entre 0 e 59.
Padrão

Por padrão, o timezone não está definido.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#clock timezone Brasilia -3

14.4.3. ntp authentication-key generate


Gera chaves simétricas MD5.
# ntp authentication-key generate
Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ntp authentication-key generate

14.4.4. ntp authentication-key


Cria uma chave MD5 específica.
# ntp authentication-key <1-16> md5 <hash>
Especificação do(s) parâmetro(s)
 <1-16> Define o número da chave que será gerada.

 <hash> Define o valor da chave. Esse valor é determinado pelo usuário.


Padrão

Por padrão, nenhuma chave está configurada.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ntp authentication-key 1 md5 PASSWORD

14.4.5. ntp restrict


Exclui uma determinada sub-rede do domínio de atuação do servidor NTP.
# [no] ntp restrict <ip-address> <mask>
Especificação do(s) parâmetro(s)
 <ip-address>/<mask> Define a faixa de endereços que compõem a sub-rede.
Nível(is) do comando

204.0237.03 - DM706KE - Manual do Produto 92


 Nível de configuração global (global configuration level).
Orientações

Para desabilitar o nível servidor do daemon de NTP na placa, mas manter o nível cliente, deve-se
executar o comando com os seguintes parâmetros: <ip-address> = 0.0.0.0 e <mask>=0.0.0.0.

Exemplo
# DM706KE-router(config)#ntp restrict 10.3.0.3 255.0.0.0

14.4.6. ntp server


Acrescenta ou remove um servidor remoto NTP.
# [no] ntp server <ip-address> [key <1-16>]
Especificação do(s) parâmetro(s)
 <ip-address> Define endereço do servidor.

 key <1-16> Define qual das chaves geradas pelo comando ntp authentication-key
generate deve ser utilizada.
Padrão

Por padrão, não existe servidor NTP configurado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

A configuração de um servidor habilita o serviço de NTP e a remoção de todos os servidores desabilita


este serviço.

O daemon de NTP assume os papéis de servidor e cliente, sendo cliente dos servidores configurados
pelo comando ntp server. Após a sincronização do relógio com um servidor, o daemon passará a
aceitar pacotes NTP comportando-se como um servidor.

Para rejeitar requisições NTP, quando em nível servidor, basta usar o comando ntp restrict.

Exemplo
# DM706KE-router(config)#ntp restrict 10.3.0.3 255.0.0.0

14.4.7. ntp trusted-key


Define qual chave NTP é confiável.
# [no] ntp trusted-key [1-16]
Especificação do(s) parâmetro(s)
 [no] Torna a chave selecionada não-confiável.

 [1-16] Define o número da chave que será considerada como confiável.


Padrão

Por padrão, nenhuma chave está configurada como confiável.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Para que uma chave possa ser usada na autenticação entre dois peers é necessário que a mesma seja
marcada como confiável.

Entre um servidor e um cliente NTP é necessário que a haja a mesma chave confiável configurada.

Exemplo

204.0237.03 - DM706KE - Manual do Produto 93


# DM706KE-router(config)#ntp trusted-key 1

14.5. Comandos de Teste de Rede


 ping
 tcpdump
 traceroute

14.5.1. ping
Verifica se a conexão com uma rede ou um endereço IP está alcançável.
# ping { <ip-address> [count <packet-number> | size <packetsize>] }
Especificação do(s) parâmetro(s)
 <ip-address> É o endereço IP do equipamento de destino.
 count <packet-number> É a quantidade de mensagens (número-de-echo) ECHO que a placa
router irá enviar/receber.

 size <packetsize> É a quantidade de bytes (tamanho-da-mensagem) que serão enviados em


cada mensagem ECHO.
Padrão

Por padrão, o comando ping envia 5 mensagens do tipo ECHO com um tamanho de 56 bytes cada.

Nível(is) do comando
 Nível de usuário comum (common user level).
 Nível de usuário privilegiado (privileged user level).
Orientações

Na execução de um comando ping o equipamento de origem transmite para o equipamento de destino


uma mensagem ICMP ECHO-REQUEST, e o equipamento de destino, quando a rede estiver
funcionando, irá enviar ao equipamento de origem uma mensagem ICMP ECHO-REPLY logo após
receber a mensagem ICMP ECHO-REQUEST.

O comando ping geralmente é usado para validar e avaliar as conexões da rede. Quando executado, o
comando retorna o tempo gasto e a quantidade de bytes transmitidos na transmissão e recepção das
mensagens ECHO. No final, gera as informações de estatística que incluem: o número de mensagens
enviadas e recebidas; a percentagem de falhas e o tempo gasto em média na transmissão das
mensagens.

Quando a velocidade de transmissão da rede for baixa, é possível aumentar o tempo de espera pela
resposta (timeout).

Exemplo
# DM706KE-router#ping 10.1.0.1
# PING 10.1.0.1 (10.1.0.1): 56 data bytes
# 64 bytes from 10.1.0.1: icmp_seq=0 ttl=64 time=4.3 ms
# 64 bytes from 10.1.0.1: icmp_seq=1 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=2 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=3 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=4 ttl=64 time=3.6 ms
#
# --- 10.1.0.1 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 3.6/3.7/4.3 ms
Comando(s) relacionado(s)
 traceroute

14.5.2. tcpdump
É o comando usado para monitorar os pacotes que estão trafegando pelas interfaces do equipamento.

204.0237.03 - DM706KE - Manual do Produto 94


# tcpdump
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Exemplo
# DM706KE-router#tcpdump

14.5.3. traceroute
É o comando usado para sondar o caminho que uma mensagem faz através de uma rede registrando
todos os roteadores pelos quais a mensagem passa. Utiliza-se para verificar o alcance da rede e analisar
suas falhas.
# traceroute <ip-address>
Especificação do(s) parâmetro(s)
 <ip-address> É o endereço IP do host de destino.
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

Quando o traceroute é executado, é enviada uma série de mensagens ao IP de destino. A primeira


mensagem é setada com TTL = 1 e o primeiro roteador descarta a mensagem e envia uma resposta
ICMP TIME EXCEEDED. Então se incrementa o TTL e envia-se a mensagem, que, dessa vez, será
descartada pelo próximo roteador na rota. O procedimento é repetido até que o IP de destino seja
encontrado, ou seja, alcançado o último roteador. O campo source das mensagens ICMP de resposta são
contém os IP’s dos roteadores que são armazenados, gerando assim, o caminho completo que a
mensagem percorreu para chegar até destino.

Após estabelecer, via comando ping, que existe uma falha na rede, é possível determinar em qual ponto
ocorre esta falha pelo comando traceroute.

O comando traceroute exibe todos os endereços IP’s pelos quais a mensagem passará para chegar ao destino.

Exemplo
# DM706KE-router#traceroute 201.181.129.228
# traceroute to 201.181.129.228 (201.181.129.228), 15 hops max, 40 byte
packets
# 1 192.168.1.2 (192.168.1.2) 2.714 ms 2.112 ms 1.99 ms
# 2 201.181.129.228 (201.181.129.228) 99.89 ms 69.807 ms 49.057 ms

14.6. Comandos de Depuração do Sistema


 debug
 show debugging

14.6.1. debug
Habilita ou desabilita a depuração de algumas funções do sistema.
# [ no ] debug { all | bridge | config | crypto | dhcp | frelay | hdlc |
ntp | ospf | ppp | rip | ssh | systtyd | vrrp }
Especificação do(s) parâmetro(s)
 OPÇÃO HABILITA / DESABILITA.
 all todas as opções de depuração.
 bridge depuração dos eventos de bridge.

 config depuração dos eventos de configuração do sistema.


 crypto depuração dos eventos relacionados à VPN.

204.0237.03 - DM706KE - Manual do Produto 95


 dhcp depuração do DHCP.
 frelay depuração do frame relay.

 hdlc depuração do HDLC.

 ospf depuração dos eventos do protocolo OSPF.

 ppp depuração do PPP.


 rip depuração dos eventos do protocolo RIP.

 ssh depuração dos eventos do programa de SSH.

 systtyd depuração de eventos de controle do sistema.

 vrrp depuração de eventos vrrp.


Padrão

Por padrão, todas as opções de depurações estão desabilitadas.

Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

A placa router oferece várias funções de depuração, geralmente utilizadas para suporte técnico e
diagnóstico de problemas na rede. Essas funções, quando habilitadas, geram uma grande quantidade de
mensagens de depuração que reduzem a eficiência do equipamento. Essa perda de desempenho pode
causar a queda da rede, especialmente quando um número grande de opções de depuração está
habilitado. Por isso é recomendado que não se habilite todas as opções de depuração ao mesmo tempo.

Exemplo
# DM706KE-router#debug config
# Configuration service debugging is on
Comando(s) relacionado(s)
 show debugging

14.6.2. show debugging


Exibe todas as opções de depuração que estão habilitadas.
# show debugging
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

Utiliza-se este comando para verificar quais opções de depuração estão habilitadas.

Exemplo
# DM706KE-router#show debugging
# Configuration service debugging is on
# PPP daemon debugging is on
Comando(s) relacionado(s)
 debug

14.7. Comandos SNMP


 snmp-server community
 snmp-server contact
 snmp-server location
 snmp-server trapsink
 snmp trap link-status

204.0237.03 - DM706KE - Manual do Produto 96


 snmp-server informsink

14.7.1. snmp-server community


Define a comunidade SNMP a qual o dispositivo pertence.
# [no] snmp-server community <community-name> [ ro | rw ]
Especificação do(s) parâmetro(s)
 <community-name> É o nome da comunidade SNMP e funciona como senha para acessar o
protocolo.

 ro permite acesso somente-leitura às informações do protocolo.

 rw permite acesso de leitura-e-escrita às informações do protocolo.


Padrão

Por padrão, as comunidades com acesso somente-leitura possuem nome public enquanto as
comunidades com acesso de leitura-e-escrita possuem nome private.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

A opção somente-leitura permite apenas a recepção dos objetos MIB, não possibilitando a alteração dos
mesmos.

Exemplo
# DM706KE-router(config)#snmp-server community public rw

14.7.2. snmp-server contact


Define o endereço de contato do responsável pelo sistema.
# snmp-server contact <text>
Especificação do(s) parâmetro(s)
 <text> Descreve informações sobre o contato.
Padrão

Por padrão, não existe contato definido.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#snmp-server contact support@enterprise.com.br

14.7.3. snmp-server location


Define a localização do equipamento.
# snmp-server location <text>
Especificação do(s) parâmetro(s)
 <text> Descreve informações sobre a localização do sistema.
Padrão

Por padrão, a localização não está definida.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 97


# DM706KE-router(config)#snmp-server location POA

14.7.4. snmp-server trapsink


Define o host de destino para o envio de traps.
# snmp-server trapsink <ip-address> <community>
Especificação do(s) parâmetro(s)
 <ip-address> É o endereço IP do host de destino das traps.

 <community> É a comunidade para a qual o receptor está esperando receber traps.


Padrão

Por padrão, nenhum trapsink está configurado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

O equipamento pode enviar traps com o status das interfaces toda vez que estas sofrerem alguma
alteração no estado do link.

As interfaces que terão suas informações de status enviadas por traps são adicionadas pelo comando
snmp trap link-status, e a comunidade é definida pelo comando snmp trapcommunity.

Exemplo
# DM706KE-router(config)#snmp-server trapsink 192.168.10.10
Comando(s) relacionado(s)
 snmp trap link-status
 snmp trapcommunity

14.7.5. snmp trap link-status


Ativa o envio de traps de status na interface.
# snmp trap link-status
Padrão

Por padrão, todas as interfaces estão com esta configuração desativada.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#snmp trap link-status

14.7.6. snmp-server informsink


Define o host de destino para o envio de inform requests.
# snmp-server informsink <ip-address> <community> retries <retries-number>
timeout <timeout-number>
Especificação do(s) parâmetro(s)
 <ip-address> É o endereço IP do host de destino dos informs.

 <community> É a comunidade para a qual o receptor está esperando receber informs

 <retries-number> É o número de vezes que o equipamento tenta reenviar o inform em


caso de falha no recebimento. Este valor pode variar de 1 a 100.
 <timeout-number> é o tempo que o equipamento aguarda pela confirmação de
recebimento antes de reenviar o inform. Este valor pode variar de 1 a 86.400
segundos.
Padrão

204.0237.03 - DM706KE - Manual do Produto 98


Por padrão, nenhum informsink está configurado.

Quando configurado um servidor de informsink, por default o número de retries é 3 e o timeout é 15


segundos.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

O equipamento pode enviar informs com o status das interfaces toda vez que estas sofrerem alguma
alteração no estado do link, e o SNMP manager irá enviar uma confirmação de recebimento para cada
inform recebido.

Exemplo
# DM706KE-router(config)#snmp-server informsink 172.22.48.50 public retries 5
timeout 10

14.8. Comandos NAT


 ip nat
 nat-rule
 show nat-rules

14.8.1. ip nat
Habilita ou desabilita regras NAT na interface.
# [no] ip nat <name> {in | out}
Especificação do(s) parâmetro(s)
 <name> é o nome da regra NAT.

 in define que a regra será aplicada a pacotes que entram pela interface especificada na regra de
NAT.

 out define que a regra será aplicada a pacotes que saem pela interface especificada na regra de
NAT.
Padrão

Por padrão, nenhuma regra NAT está definida em nenhuma interface.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

Regras definidas com o parâmetro change-source-to devem ser aplicadas à interface com o parâmetro
out. Já regras definidas com o parâmetro change-destination-to devem ser aplicadas à interface com o
parâmetro in.

Exemplo
# DM706KE-router(config-if-ethernet0)#ip nat natest out
Comando(s) relacionado(s)
 nat-rule

14.8.2. nat-rule
Este comando é utilizado para criar regras NAT.
# nat-rule { <name> <protocol> <source> <destination> <changetype> {<ip-
address> | pool <beginip> <endip>} [port {<number> | range <beginnumber>
<endnumber>} ] }
Especificação do(s) parâmetro(s)
 <name> É o nome que irá identificar a regra.

 <protocol> É o protocolo cujo fluxo de mensagens será controlado. Podendo ser IP, ICMP, TCP,

204.0237.03 - DM706KE - Manual do Produto 99


UDP ou um protocolo com número definido entre 0 e 255.

 <source> É o endereço IP do host de origem do pacote. Pode ser definido como sendo qualquer
host através do parâmetro any, ou um host específico utilizando os parâmetros host <ip-
address> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.

 <destination> É o endereço IP do host de destino do pacote. Pode ser definido como sendo
qualquer host através do parâmetro any, ou um host específico utilizando os parâmetros host
<ip-address> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.

 <changetype> Pode ser change-to-source, utilizado quando definindo uma regra para os pacotes
que tem origem na rede interna e destino na rede externa (internet), ou change-to-destination,
utilizado para as regras que se referem aos pacotes com origem na rede externa e destino na
rede interna.

 <ip-address> É o endereço IP que será utilizado na composição do novo pacote.


 pool <beginip> <endip> Define a faixa de possíveis endereços IP’s que serão utilizados para
compor o novo pacote. <beginip> é substituído pelo primeiro endereço IP do intervalo e <endip>
é substituído pelo último endereço IP do intervalo.

 port permite definir qual porta será incluída na nova mensagem.

 <number> define o número da porta.

 range <beginnumber> <endnumber> define o intervalo de portas possíveis que poderão ser
incluídas na nova mensagem. <beginnumber> é o primeiro número de porta do intervalo e
<endnumber> é o último número de porta.
Padrão

Por padrão, nenhuma regra NAT está definida.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Cria-se uma regra de NAT que posteriormente deve ser atribuída a uma interface no fluxo de entrada ou
saída. Se o mesmo comando for executado novamente com o mesmo nome de lista (<acl>), então será
adicionada mais uma regra à lista de regras definida pelo nome <acl>, ou seja, para posterior uso, sempre
se deve referenciar pelo nome da lista que contém a regra que se deseja. Se a lista possuir mais de uma
regra, todas estas serão aplicadas a uma interface ao mesmo tempo. Para aplicar regras diferentes em
interfaces ou fluxos diferentes, é necessário definir listas diferentes, uma para cada regra e aplicá-las
separadamente nas interfaces ou fluxos desejados. Se existir mais de uma regra em uma lista e se esta
lista for aplicada numa interface, o sistema vai avaliar em seqüência as regras e parar quando uma se
aplicar ao pacote que está sendo verificado. Esta metodologia de agrupar regras em uma lista para
depois aplicá-la em uma interface também vale para as regras de filtragem de pacotes, comando "access-
list <acl>”.

Exemplo
# DM706KE-router(config)#nat-rule natest tcp any any change-source-to
interface-address
Comando(s) relacionado(s)
 ip nat

14.8.3. show nat-rules


Exibe todas as regras NAT definidas no equipamento.
# show nat-rules
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 100


# DM706KE-router#show nat-rules
# NAT rule natest
# tcp any any change-source-to interface-address (52 matches)
# NAT rule rule2
# udp any any change-destination-to 192.168.10.11 (8 matches)
Comando(s) relacionado(s)
 nat-rule

14.9. Comandos Bridge


 bridge
 bridge-group
 show bridge

14.9.1. bridge
Define as configurações para a placa router operar em modo bridge.
# [no] bridge <number> { aging-time <value> | forward-time <value> | hello-
time <value> | max-age <value> | priority <value> | protocol ieee |
spanning-disabled }
Especificação do(s) parâmetro(s)
 <number> Define o identificador do conjunto de definições de uma bridge.

 aging-time <value> Define o período de validade para entradas na tabela de endereços. O


parâmetro pode variar de 10 até 1.000.000 de segundos.
 forward-time <value> Define o período de encaminhamento da bridge da árvore de expansão
para o comutador. O parâmetro pode variar de 2 até 400 de segundos.
 hello-time <value> Define o período de saudação da bridge da árvore de expansão. O parâmetro
pode variar de 1 até 10 de segundos.
 max-age <value> Configura o período máximo de validade da bridge da árvore de expansão. O
parâmetro pode variar de 6 até 200 segundos.

 priority <value> Define a prioridade da spanning-tree. O parâmetro pode variar de 0 até 65.535.
 protocol ieee define o protocolo de spanning-tree como sendo o da IEEE.

 spanning-disable desabilita a árvore de expansão na bridge.


Padrão

Por padrão, nenhum dos parâmetros para bridge está configurado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Para fazer a placa router operar em modo bridge, deve-se utilizar o comando bridge-group para aplicar as
definições na interface Ethernet.

Exemplo
# DM706KE-router(config)#bridge 1 protocol ieee
# DM706KE-router(config)#bridge 1 max-age 100
# DM706KE-router(config)#bridge 1 aging-time 300
# DM706KE-router(config)#bridge 1 forward-time 150
# DM706KE-router(config)#bridge 1 priority 56
# DM706KE-router(config)#bridge 1 hello-time 10
Comando(s) relacionado(s)
 bridge-group

14.9.2. bridge-group
Associa à interface uma determinada configuração de bridge.

204.0237.03 - DM706KE - Manual do Produto 101


# bridge-group <number>
Especificação do(s) parâmetro(s)
 <number> Define o identificador do conjunto de definições da bridge que será associada à
interface. Na placa router, somente a bridge 1 pode ser definida.
Padrão

Por padrão, não há bridge associada a nenhuma interface.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

É possível associar bridges na interface serial, para isso basta utilizar o encapsulamento cisco hdlc ou
frame-relay. No caso do frame-relay, associa-se uma bridge à interface lógica criada.

Exemplo
# DM706KE-router(config-if-ethernet0)#bridge-group 1
Comando(s) relacionado(s)
 bridge

14.9.3. show bridge


Exibe as configurações da bridge.
# show bridge
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show bridge 1
# bridge1
# bridge id 8000.0001375dd87a
# designated root 8000.0001375dd87a
# root port 0 path cost 0
# max age 20 bridge max age 20
# hello time 2 bridge hello time 2
# forward delay 15 bridge forward delay 15
# ageing time 300 gc interval 4
# hello timer 0 tcn timer 0
# topology change timer 0 gc timer 0
# flags
Comando(s) relacionado(s)
 bridge

14.10. Comandos DHCP


 ip dhcp relay
 ip dhcp server

14.10.1. ip dhcp relay


Configura a placa router para comportar-se como um dhcp-relay agent.
# [no] ip dhcp relay <ip-address>
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP para o qual os pacotes DHCP serão encaminhados.
Padrão

Por padrão, o serviço de DHCP está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

204.0237.03 - DM706KE - Manual do Produto 102


Ao configurar o equipamento como um dhcp-relay, todos os pacotes DHCP que chegarem à sua interface
serão encaminhados para o servidor de DHCP que irá retornar o IP respectivo para a host que requisitou.

Exemplo
# DM706KE-router(config)#ip dhcp relay 115.100.33.10
Comando(s) relacionado(s)
 ip dhcp server

14.10.2. ip dhcp server


Configura o equipamento como servidor de DHCP.
# [no] ip dhcp server { <net-address> <net-mask> <beginip> <endip> [
{default-lease-time <day hour min sec>} {domain-name <text>} {dns-server
<ip-address>} {max-lease-time <day hour min sec>} {netbios-name-server <ip-
address>} {netbios-dd-server <ip-address>} {netbios-node-type { B | P | M |
H }} {router <ip-address>} ] }
Especificação do(s) parâmetro(s)
 <net-address> Define o endereço da rede onde o servidor de DHCP irá atuar.

 <net-mask> Define a máscara da sub-rede definida no parâmetro anterior.

 <beginip> Define o primeiro endereço IP que o DHCP poderá utilizar.

 <endip> Define o último endereço IP que o DHCP irá utilizar.

 default-lease-time <day hour min sec>Define o tempo padrão que o servidor irá ceder o endereço
IP para o host. Os parâmetros que definem este tempo são: day, que pode variar de 0 a 20.000 dias; hour,
que varia de 0 a 23 horas; min, que varia de 0 a 59 minutos e sec que varia de 0 a 59 segundos.

 domain-name <text> Define, através do parâmetro text, a qual domínio o servidor pertence.

 dns-server <ip-address> Especifica o endereço IP <ip-address> do servidor de nomes que será


utilizado na resolução de nomes.

 max-lease-time <day hour min sec> Define o tempo máximo que o servidor irá ceder o endereço
IP para o host, caso este requisite um tempo maior que o padrão. Os parâmetros que definem
este tempo são: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min,
que varia de 0 a 59 min e sec que varia de 0 a 59 segundos.

 netbios-name-server <ip-address> Especifica o endereço IP do servidor WINS (NBNS).


 netbios-dd-server <ip-address> Especifica o endereço IP do servidor NetBIOS datagram
distribution (NBDD).

 netbios-node-type { B | P | M | H } Especifica o tipo de nodo NetBIOS que permite trabalhar


sobre clientes TCP/IP. Pode ser:
o B (broadcast – sem WINS);
o P (peer – somente Wins);
o M (mixed – broadcast, então WINS);
o H (hibrid – WINS, então broadcast).

 router <ip-address> Define qual o endereço IP (ip-address) do gateway padrão da rede. O cliente
que requisitar um endereço IP receberá também este endereço para conhecer o gateway
padrão.
Padrão

Por padrão, o serviço de DHCP está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 103


# DM706KE-router(config)#ip dhcp server 192.168.110.0 255.255.255.0
192.168.110.105 192.168.110.168 router 192.168.110.97 default-lease-time 0
5 0 0
Comando(s) relacionado(s)
 ip dhcp relay

14.11. Comandos de Configuração de Propriedades dos Pacotes IP


 ip default-ttl
 ip routing
 ip fragment
 ip icmp ignore
 ip icmp rate
 ip rp-filter
 ip tcp ecn
 ip tcp syncookies

14.11.1. ip default-ttl
Define qual o TTL (time to live) padrão dos pacotes IP.
# ip default-ttl <value>
Especificação do(s) parâmetro(s)
 <value> Define o valor do TTL, ou seja, o número máximo de hops que os pacotes terão que
passar antes de serem descartados.
Padrão

Por padrão, o valor de TTL dos pacotes IP é 64.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip default-ttl 100

14.11.2. ip routing
Habilita ou desabilita o encaminhamento de pacotes IP através das interfaces do equipamento.
# [no] ip routing
Padrão

Por padrão, o serviço está habilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip routing

14.11.3. ip fragment
Define os limites de fragmentação das mensagens IPs.
# ip fragment { { high | low | time } <value> }
Especificação do(s) parâmetro(s)
 high define o máximo de memória que pode ser ocupada por mensagens IP fragmentadas.

 low define o mínimo de memória que será ocupada por fragmentos de mensagens IP.

 time define o tempo pelo qual os fragmentos de mensagens IP serão armazenados na memória.
 <value> Define o tamanho do fragmento (bytes) ou o tempo. Pode variar de 1 até 2.000.000.000.

204.0237.03 - DM706KE - Manual do Produto 104


Padrão

Por padrão, o valor de high é 262.144, o de low é 196.608 e o de time é 30.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip fragment high 250000

14.11.4. ip icmp ignore


Define quais mensagens ICMP serão ignoradas.
# [no] ip icmp ignore {all | bogus | broadcasts }
Especificação do(s) parâmetro(s)
 all ignora todas as mensagens ICMP.
 bogus ignora as mensagens de warning geradas pelo kernel quando o equipamento envia bogus
responses para mensagens broadcast.
 broadcast ignora todo tráfego de mensagens ICMP com endereço de broadcast ou de multicast.
Padrão

Por padrão, nenhum tráfego ICMP será ignorado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip icmp ignore broadcasts
Comando(s) relacionado(s)
 ip icmp rate

14.11.5. ip icmp rate


Define as taxas limites de transmissão de determinados tipos de mensagens ICMP.
# ip icmp rate { { dest-unreachable | echo-reply | param-prob | time-exceed }
<rate> }
Especificação do(s) parâmetro(s)
 dest-unreachable define a taxa das mensagens ICMP Destination unreachable.
 echo-reply define a taxa das mensagens ICMP Echo reply.

 param-prob define a taxa das mensagens ICMP Parameter problem.

 time-exceed define a taxa das mensagens ICMP Time exceeded.

 <rate> Seta a taxa limite que as mensagens ICMP serão transmitidas. Pode ser um valor de 0
até 1.000.
Padrão

Por padrão, os valores dos parâmetros são:

dest-unreachable: 100

echo-reply: 0

param-prob: 100

time-exceed:100

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 105


# DM706KE-router(config)#ip icmp rate echo-reply 50
Comando(s) relacionado(s)
 ip icmp ignore

14.11.6. ip rp-filter
Habilita ou desabilita a validação de origem pelo caminho reverso, conforme RFC1812.
# [no] ip rp-filter
Padrão

Por padrão, o serviço está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip rp-filter

14.11.7. ip tcp ecn


Habilita ou desabilita a notificação explicita de congestionamento no TCP.
# [no] ip tcp ecn
Padrão

Por padrão, o serviço está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip tcp ecn

14.11.8. ip tcp syncookies


Habilita ou desabilita a proteção contra ataque “syn flood”.
# [no] ip tcp syncookies
Padrão

Por padrão, o serviço está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip tcp syncookies

14.12. Comandos do Servidor de Terminal


 ip telnet server
 ip ssh key rsa
 ip ssh server
 telnet
 ssh

14.12.1. ip telnet server


Habilita ou desabilita o serviço de telnet no equipamento.
# [no] ip telnet server
Padrão

Por padrão, este serviço está habilitado.

Nível(is) do comando

204.0237.03 - DM706KE - Manual do Produto 106


 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip telnet server

14.12.2. ip ssh key rsa


Cria chave RSA para o servidor de SSH.
# ip ssh key rsa <512-2048>
Padrão

Por padrão, este serviço está habilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip ssh key rsa 768
# % Please wait... computation may take long time!

14.12.3. ip ssh server


Habilita ou desabilita o serviço de ssh do equipamento.
# [no] ip ssh server
Padrão

Por padrão, este serviço está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip ssh server

14.12.4. telnet
Acessa um roteador remoto usando o serviço telnet a partir da placa router.
# telnet <ip-address> [<port>]
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP do roteador que deve ser acessado pelo telnet.

 <port> Define o número da porta através da qual o roteador remoto irá prover o serviço de telnet.
Este número deve estar entre 0 e 65.535.
Padrão

Quando a porta não é especificada, o número da porta telnet é 23.

Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

Com o serviço de telnet funcionando, o usuário pode facilmente gerenciar remotamente outro roteador.

Existe um limite máximo de oito conexões telnet ativas.

Exemplo

204.0237.03 - DM706KE - Manual do Produto 107


# DM706KE-router#telnet 200.101.10.2
#
# Entering character mode
# Escape character is '^]'.
#
# User Access Verification
#
# Password:

14.12.5. ssh
Acessa um roteador remoto de forma segura usando o serviço ssh a partir da placa router.
# ssh <ip-address> [<user> [<port>]]
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP do roteador que deve ser acessado pelo telnet.

 <user> Define o nome do usuário que tem direito de se conectar a máquina remota.

 <port> Define o número da porta através da qual o roteador remoto irá prover o serviço de ssh.
Este número deve estar entre 0 e 65.535.
Padrão

Quando a porta não é especificada, o número da porta ssh é 22.

Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

Através do ssh, o usuário pode seguramente gerenciar remotamente outro equipamento.

Existe um limite máximo de duas conexões ssh ativas.

Exemplo
# DM706KE-router#ssh root 22

14.13. Comandos de Configuração da Interface Ethernet


 mtu
 speed
 vlan
 vrrp

14.13.1. mtu
Define a unidade máxima de transmissão da interface Ethernet.
# mtu <ethernet-mtu>
Especificação do(s) parâmetro(s)
 <ethernet-mtu> Define a unidade máxima de transmissão da interface Ethernet que pode variar
de 68 a 1.500.
Padrão

A unidade máxima de transmissão padrão da interface Ethernet é 1.500.

Nível(is) do comando
 Nível de configuração da interface Ethernet (ethernet interface configuration level).
Orientações

A unidade máxima de transferência descreve o tamanho máximo de mensagens que a interface pode
manipular, afetando, assim, a fragmentação das mensagens IP.

Exemplo
# DM706KE-router(config-if-ethernet0)#mtu 1000
Comando(s) relacionado(s)

204.0237.03 - DM706KE - Manual do Produto 108


 show interfaces

14.13.2. speed
Configura a velocidade e o modo duplex da interface Ethernet.
# speed { auto | 10 { half | full } | 100 { half | full } }
Padrão

Por padrão, as interfaces Ethernet atuam no modo auto-negotiation. Isto garante que independentemente
do setup no qual o equipamento for ligado, ele se ajustará para o melhor modo suportado entre ambos os
lados do link.

Nível(is) do comando
 Nível de configuração da interface Ethernet (ethernet interface configuration level).
Orientações

O modo auto é o mais adequado e recomendado para a maioria dos links Ethernet. Esta configuração
garante que o modo utilizado vai ser de acordo com as capacidades da interface remota. Estes
comandos, quando diferente de speed auto, forçam a velocidade e o modo duplex na interface. Em
alguns casos, forçar a velocidade de 100Mbps sobre um equipamento remoto que somente suporta
10Mbps, pode gerar problemas na rede local. Caso o cabo de rede não esteja conectado e for
configurado um modo diferente de speed auto, será gerada uma mensagem de alerta no console. Se for
configurado um modo forçado na interface e a interface remota não suportar este modo, será gerada uma
mensagem de alerta no console. Em ambos os casos (mensagens de alerta notificando o usuário), os
modos forçados serão aplicados à interface independentemente de serem apropriados ou não.

Exemplo
# DM706KE-router(config-if-ethernet0)#speed 100 full
Comando(s) relacionado(s)
 show interfaces

14.13.3. vlan
Define as possíveis vlans que podem ser configuradas na interface.
# [no] vlan <vlan-id>
Especificação do(s) parâmetro(s)
 <vlan-id> Define o identificador das vlans que estarão configuradas na interface. O ID é um valor
de 2 até 4.095.
Padrão

Por padrão, nenhuma vlan está associada à interface.

Nível(is) do comando
 Nível de configuração da interface Ethernet (ethernet interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#vlan 5
Comando(s) relacionado(s)
 interface
 show interfaces

14.13.4. vrrp
Define um grupo virtual na interface Ethernet. O protocolo de redundância de roteador virtual (VRRP)
elege um roteador Master no grupo (group-id) conforme a sua prioridade, este roteador receberá o ip do
grupo.

204.0237.03 - DM706KE - Manual do Produto 109


# [no] vrrp <group-id> authentication ah|text <string>
# [no] vrrp <group-id> description <string>
# [no] vrrp <group-id> ip <ip-address> [secondary]
# [no] vrrp <group-id> preempt [delay minimum 0-1000]
# [no] vrrp <group-id> priority 1-254
# [no] vrrp <group-id> timers advertise 1-255
Especificação do(s) parâmetro(s)
 A opção authentication permite acrescentar segurança ao protocolo. “text” usa um password
clear text. “ah” por sua vez crifa os pacotes. O default é sem autenticação.
 A opção description permite descrever a função do grupo, apenas informativo.

 A opção ip acrescenta endereços ip ao grupo. Deve-se utilizar o opcional secondary para mais
de um ip.
 A opção preempt é habilitada por default. Um router com maior prioridade declara-se Master do
grupo respeitando o delay se este estiver configurado.
 A opção priority permite alterar a prioridade do router.

 A opção timers advertise permite alterar o intervalo de aviso do Master do grupo. O default é 1
segundo.
Padrão

Por padrão, nenhum grupo vrrp está habilitado na interface.

Nível(is) do comando
 Nível de configuração da interface Ethernet (ethernet interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#vrrp 1 ip 192.168.10.254
Comando(s) relacionado(s)
 show interfaces

14.14. Comandos de Configuração da Interface Serial


 invert txclock
 mtu

14.14.1. invert txclock


Inverte o sinal de TX clock na entrada de processamento. Permite ajustar a borda de clock utilizada pela
placa router.
# invert txclock
Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#invert txclock

14.14.2. mtu
Define a unidade máxima de transmissão da porta serial.
# mtu <serial-mtu>
Especificação do(s) parâmetro(s)
 <serial-mtu> Define a unidade máxima de transmissão da porta serial que pode variar de 68 a
1.500 para encapsulamento HDLC, Frame-relay, e de 128 a 16.384 para encapsulamento PPP.
Padrão

A unidade máxima de transmissão de uma porta serial é 1500.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).

204.0237.03 - DM706KE - Manual do Produto 110


Exemplo
# DM706KE-router(config-if-serial0)#mtu 1000

14.15. Comandos de Configuração da Interface Tunnel


 tunnel checksum
 tunnel destination
 tunnel key
 tunnel mode
 tunnel path-mtu-discovery
 tunnel sequence-datagrams
 tunnel source
 tunnel ttl

14.15.1. tunnel checksum


Habilita o checksum de pacotes entre a origem e o destino em túneis GRE.
# [no] tunnel checksum
Padrão
Por padrão, desabilitado.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).
Orientações
O uso do checksum aumenta a segurança dos túneis GRE.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel checksum

14.15.2. tunnel destination


Configura o endereço de destino do túnel.
# [no] tunnel destination <ipaddress>
Especificação do(s) parâmetro(s)
 <ipaddress> Endereço IP do destino do túnel.
Padrão
Por padrão, desabilitado.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).
Orientações
O endereço destino corresponde a um router configurado de forma simétrica para o mesmo túnel.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel destination 10.0.0.2

14.15.3. tunnel key


Configura uma chave para o túnel GRE.
# [no] tunnel key <0-4294967295>
Especificação do(s) parâmetro(s)
 <0-4294967295> Chave do túnel GRE.
Padrão
Por padrão, desabilitado.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).

204.0237.03 - DM706KE - Manual do Produto 111


Orientações
Permite diferenciar túneis GRE com mesma origem e destino.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel key 10

14.15.4. tunnel mode


Configura o modo de operação do túnel.
# tunnel mode {gre | ipip}
Padrão
Por padrão, o túnel é criado com o modo de operação GRE.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).
Orientações
O modo ipip corresponde ao simples encapsulamento de IP sobre IP. O modo gre (Generic Route
Encapsulation protocol) implementa um túnel mais sofisticado e interoperável com Cisco.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel mode gre

14.15.5. tunnel path-mtu-discovery


Habilita o mecanismo de descoberta do MTU no túnel.
# [no] tunnel path-mtu-discovery
Padrão
Por padrão, desabilitado.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).
Orientações
O MTU pode causar problemas em túneis devido ao empilhamento de cabeçalhos IP. Esta opção procura
contornar estes problemas.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel path-mtu-discovery

14.15.6. tunnel sequence-datagrams


Habilita o mecanismo de verificação da ordem de chegada dos pacotes em túneis GRE.
# [no] tunnel sequence-datagrams
Padrão
Por padrão, desabilitado.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).
Orientações
Os pacotes que chegarem fora de ordem serão descartados.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel sequence-datagrams

14.15.7. tunnel source


Configura o endereço de origem do túnel.
# [no] tunnel source {<ipaddress>|<interface-type> <interface-number>}
Especificação do(s) parâmetro(s)
 <ipaddress> Endereço IP da origem do túnel.
 <interface-type> Refere-se ao tipo da interface (ethernet, loopback, serial ou tunnel).

204.0237.03 - DM706KE - Manual do Produto 112


 <interface-number> Refere-se ao número da interface.
Padrão
Por padrão, desabilitado.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).
Orientações
O endereço origem deve corresponder a uma interface do router para que os pacotes do túnel possam ser
direcionados para seu destino.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel source serial 0

14.15.8. tunnel ttl


Configura o tempo de vida dos pacotes no túnel.
# [no] tunnel ttl <0-255>
Especificação do(s) parâmetro(s)
 <0-255> Número de hops que o pacote deve trafegar antes de ser descartado.
Padrão
Por padrão, desabilitado.
Nível(is) do comando
 Nível de configuração da interface tunnel (tunnel interface configuration level).
Orientações
Evita que os pacotes sejam roteados indefinidamente em uma situação de loop.
Exemplo
# DM706KE-router(config-if-tunnel0)#tunnel ttl 16

14.16. Comando de Gerência de Interface


 description
 shutdown
 show interfaces
 txqueuelen

14.16.1. description
Permite armazenar um comentário ou descrição relacionados com as características da interface.
# [no] description <text>
Especificação do(s) parâmetro(s)
 <test> Define o comentário ou descrição das características da interface.
Padrão

Por padrão, o valor description da interface é vazio.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

Usa-se no comando description informações relevantes a respeito da configuração da interface para que
no futuro seja possível uma fácil compreensão da mesma.

Exemplo
# DM706KE-router(config-if-serial0)#description interface WAN Serial 2048kbps
Comando(s) relacionado(s)
 show interfaces

204.0237.03 - DM706KE - Manual do Produto 113


 show running-config

14.16.2. shutdown
Desativa ou ativa a interface física.
# [no] shutdown
Padrão

Quando o equipamento é ligado, as interfaces físicas são inicializadas de acordo com o arquivo de
configuração padrão ou com o arquivo de configuração armazenado na Flash.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

Deve-se utilizar com cuidado o comando shutdown e no shutdown, para não comprometer o bom
funcionamento da rede.

Exemplo
# DM706KE-router(config-if-ethernet0)#shutdown
Comando(s) relacionado(s)
 show interface

14.16.3. show interfaces


Exibe o estado operacional corrente e informações estatísticas da interface.
# show interfaces [ <interface-type> <interface-number> ]
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface que, pode ser Ethernet ou serial.

 <interface-number> Refere-se ao número da interface.


Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

O comando show interfaces exibe as seguintes informações:


 estado (ativo ou inativo) da interface;

 características físicas (clock, etc.) da interface;

 endereço IP;

 tipo de encapsulamento e seu estado operacional;

 estatísticas da interface crypto, quando for o caso;

 estatísticas do fluxo de mensagens da interface;


Quando não são especificados o tipo e número da interface, são exibidas todas as interfaces.

Exemplo

204.0237.03 - DM706KE - Manual do Produto 114


# DM706KE-router#show interfaces serial 0
# Serial0 is up, line protocol is up
# clock type is txfromrx, detected rate is 2048000 bps
# MTU is 1500 bytes
# Output queue size: 100
# Encapsulation frame-relay IETF, LMI type is CISCO, frame relay DTE
# 11487 packets input, 1260298 bytes
# 1 input errors, 0 dropped, 0 overruns, 1 frame, 0 crc
# 44687 packets output, 4670751 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier

14.16.4. txqueuelen
Define o tamanho da fila de transmissão.
# txqueuelen <length>
Especificação do(s) parâmetro(s)
 <length> Define o tamanho da fila de transmissão que pode variar de 2 a 1024.
Padrão

Por padrão, o valor para txqueuelen é 100.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#txqueuelen 200

14.17. Comandos de Configuração PPP


 encapsulation ppp
 ppp header-compression
 ip vj
 keepalive
 ppp debug
 ppp multilink
 ppp multilink fragment
 ppp multilink interleave priority-mark
 ppp multilink mrru
 ppp authentication algorithm
 ppp chap
 ppp pap
 aaa authentication ppp

14.17.1. encapsulation ppp


Define o PPP como o protocolo de encapsulamento da camada de enlace da interface serial.
# encapsulation ppp
Padrão

Por padrão, o protocolo de encapsulamento da interface serial é HDLC.

Nível(is) do comando
 Nível de configuração de interface (interface configuration level).
Orientações

PPP é um protocolo da camada de enlace que fornece um comportamento de uma conexão ponto a
ponto à camada de rede. O PPP abrange um conjunto de protocolos incluindo Protocolo de Controle de
Enlace (LCP), Protocolo de Controle da Camada de Rede (NCP).

204.0237.03 - DM706KE - Manual do Produto 115


O protocolo de encapsulamento da camada de enlace da interface deve concordar com o protocolo
encontrado na interface da outra extremidade da conexão.

Exemplo
# DM706KE-router(config-if-serial0)#encapsulation ppp
Comando(s) relacionado(s)
 show interfaces

14.17.2. ppp header-compression


Habilita ou desabilita o suporte à compressão do cabeçalho PPP.
# [no] ppp header-compression
Padrão

Por padrão, esta função está desabilitada.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Orientações

Esta compressão pode reduzir o tamanho do cabeçalho PPP transmitido de quatro para dois ou três bytes
(depende do tipo de pacote transportado). Quando esta função é habilitada são negociados dois
parâmteros de compressão: Protocol Field Compression (PFC) e Address and Control Field Compression
(ACFC). Não existe problema se o remoto não aceitar algum deles ou os dois. Se o equipamento remoto
não suportar a negociação destes parâmentros, deve-se deixar esta função desabilitada no equipamento
local.

Exemplo
# DM706KE-router(config-if-serial0)#ppp header-compression
Comando(s) relacionado(s)
 show running-config

14.17.3. ip vj
Habilita ou desabilita a compressão de cabeçalho TCP/IP Van Jacobson a nível de encapsulamento.
# [no] ip vj
Padrão

Por padrão, a compressão está desabilitada.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip vj
Comando(s) relacionado(s)
 show interfaces

14.17.4. keepalive
Define valores para os parâmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificação do(s) parâmetro(s)
 interval define o intervalo mínimo em segundos entre 2 pacotes keepalive.

 timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão

Por padrão, o valor do keepalive interval é de 10 segundos e o timeout é de 30 segundos.

Nível(is) do comando

204.0237.03 - DM706KE - Manual do Produto 116


 Nível de configuração da interface serial (serial interface configuration level)
Orientações

É recomendado que dois roteadores vizinhos tenham o mesmo valor de keepalive.

Exemplo
# DM706KE-router(config-if-serial0)#keepalive interval 10
Comando(s) relacionado(s)
 show interfaces

14.17.5. ppp debug


Habilita ou desabilita informações de debug no log do PPP da interface.
# [no] ppp debug
Padrão

Por padrão, esta função está desabilitada.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Orientações

Com o debug habilitado, o log do PPP será incrementado, facilitando assim a identificação de problemas
no setup de links PPP.

Exemplo
# DM706KE-router(config-if-serial0)#ppp debug

14.17.6. ppp multilink


Habilita ou desabilita o suporte multilink do PPP.
# [no] ppp multilink
Padrão

Por padrão, esta função está desabilitada.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Orientações
Com o multilink habilitado pode-se fragmentar pacotes grandes e realizar interleaving.
Utilizando-se o comando no no início da linha de comando, desabilita-se também a fragmentação e o
interleaving de pacotes (se estiverem ativos).

Exemplo
# DM706KE-router(config-if-serial0)#ppp multilink
Comando(s) relacionado(s)
 ppp multilink fragment
 ppp multilink interleave priority-mark

14.17.7. ppp multilink fragment


Habilita ou desabilita o suporte à fragmentação de pacotes no nível PPP.
# [no] ppp multilink fragment [ <size> ]
Especificação do(s) parâmetro(s)
 <size> define o tamanho máximo para transmissão. Pacotes (já com cabeçalho PPP)
com tamanho superior a size serão fragmentados dentro do nível PPP.
Padrão

Por padrão, esta função está desabilitada.

204.0237.03 - DM706KE - Manual do Produto 117


Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Orientações
Com a fragmentação ativa no equipamento, deve-se verificar se o equipamento remoto
precisará de alguma configuração também.
Exemplo
# DM706KE-router(config-if-serial0)#ppp multilink fragment 640000

Comando(s) relacionado(s)
 ppp multilink
 ppp multilink interleave priority-mark

14.17.8. ppp multilink interleave priority-mark


Adiciona/remove uma marca da lista de marcas prioritárias que são verificadas durante a transmissão na
interface serial (interleaving de pacotes no nível PPP).
# [no] ppp multilink interleave priority-mark [ <mark> ]
Especificação do(s) parâmetro(s)
 <mark> define qual a marca (verificar regras de marcação) que será considerada como
sendo de alta prioridade durante a transmissão.
Padrão

Por padrão, esta função está desabilitada.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Orientações
A existência de pelos uma marca configurada como prioritária fará com que o interleaving de
pacotes na interface seja ativado.
Pode-se definir até 64 marcas como prioritárias na transmissão.
O interleaving de pacotes será mais eficiente se for utilizado em conjunto com a fragmentação.
Exemplo
# DM706KE-router(config-if-serial0)#ppp multilink interleave priority-mark 1
Comando(s) relacionado(s)
 ppp multilink
 ppp multilink fragment

14.17.9. ppp multilink mrru


Define o tamanho máximo para um pacote reconstruído a partir de fragmentos.
# ppp multilink mrru <size>
Especificação do(s) parâmetro(s)
 <size> especifica o tamanho máximo, em bytes, para os pacotes reconstruídos .
Padrão

O valor padrão é 1500.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Orientações

Pacotes, reconstruídos a partir dos seus fragmentos, que possuam um tamanho superior ao especificado
neste comando serão sumariamente descartados.

204.0237.03 - DM706KE - Manual do Produto 118


Exemplo
# DM706KE-router(config-if-serial0)#ppp multilink mrru 1400
Comando(s) relacionado(s)
 ppp multilink

14.17.10. ppp authentication algorithm


Define o tipo de autenticação a ser requisitada durante o processo de estabelecimento do link PPP.
# [no] ppp authentication algorithm { chap auth-name <name> auth-pass <pass>
| pap }
Especificação do(s) parâmetro(s)
 pap especifica o uso de autenticação do tipo PAP (Password Authentication Protocol).

 chap especifica o uso de autenticação do tipo CHAP (Challenge-Handshake Authentication


Protocol) com hash MD5 (Standard MD5 CHAP, RFC 1994).

 <name> especifica o nome a ser utilizado no processo de autenticação CHAP.

 <pass> especifica a senha a ser utilizada no processo de autenticação CHAP.


Padrão

Por padrão, a autenticação do link está desabilitada.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Orientações

Utilizando-se este comando fará com que o equipamento local solicite ao peer que se autentique. O uso
deste comando não significa que o equipamento local tenha que se autenticar no remoto, se for o caso, é
o próprio remoto que deve solicitá-lo.

Se o tipo de autenticação configurado for PAP e a autenticação é localmente processada, deve-se


garantir que o nome de usuário e senha tenham sido configurados também (comando “aaa username ...”).

Exemplo
# DM706KE-router(config-if-serial0)#ppp authentication algorithm pap
Comando(s) relacionado(s)
 aaa authentication ppp
 aaa username

14.17.11. ppp chap


Define os parâmetros a serem utilizados no processo de autenticação do link via CHAP.
# [no] ppp chap sent-hostname <name> password <pass>
Especificação do(s) parâmetro(s)
 <name> especifica o nome a ser utilizado quando o peer solicitar que o equipamento local se
autentique via CHAP.
 <pass> especifica a senha a ser utilizada quando o peer solicitar que o equipamento local se
autentique via CHAP.
Padrão

Por padrão, nenhum nome e senha estão configurados.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Exemplo

204.0237.03 - DM706KE - Manual do Produto 119


# DM706KE-router(config-if-serial0)#ppp chap sent-hostname test password 123

14.17.12. ppp pap


Define os parâmetros a serem utilizados no processo de autenticação do link via PAP.
# [no] ppp pap sent-username <name> password <pass>
Especificação do(s) parâmetro(s)
 <name> especifica o nome a ser utilizado quando o peer solicitar que o equipamento local se
autentique via PAP.
 <pass> especifica a senha a ser utilizada quando o peer solicitar que o equipamento local se
autentique via PAP.
Padrão

Por padrão, nenhum nome e senha estão configurados.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level)
Exemplo
# DM706KE-router(config-if-serial0)#ppp pap sent-username test password 123

14.17.13. aaa authentication ppp


Define onde a autenticação do link PPP será processada.
# aaa authentication ppp default { local | group [ radius [local] ] [ tacacs
[local] ] }
Especificação do(s) parâmetro(s)
 local especifica que a autenticação do link será processada no próprio equipamento.

 radius especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada RADIUS a um servidor configurado.
 tacacs especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada TACACS a um servidor configurado.
 radius local especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada RADIUS a um servidor configurado. Se a autenticação externa retornar erro, será feita
uma tentativa de autenticação local.
 tacacs local especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada TACACS a um servidor configurado. Se a autenticação externa retornar erro, será feita
uma tentativa de autenticação local.
Padrão

Por padrão, a autenticação é localmente processada.

Nível(is) do comando
 Nível de configuração global (global configuration level)
Orientações

Será necessário configurar onde a autenticação é processada sempre que se configura o equipamento
local a requisitar que o peer se autentique.

Exemplo
# DM706KE-router(config-if-serial0)#aaa authentication ppp default group
radius local

14.18. Comandos de Configuração Frame-Relay


 encapsulation frame-relay
 frame-relay dlci
 frame-relay fragment

204.0237.03 - DM706KE - Manual do Produto 120


 frame-relay interleave priority-mark
 frame-relay intf-type
 frame-relay lmi-n391
 frame-relay lmi-n392
 frame-relay lmi-n393
 frame-relay lmi-t391
 frame-relay lmi-t392
 frame-relay lmi-type

14.18.1. encapsulation frame-relay


Define frame-relay como o protocolo de encapsulamento da camada de enlace da interface.
# encapsulation frame-relay
Padrão

Por padrão, o protocolo de encapsulamento da interface é HDLC.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

Este comando configura o encapsulamento da interface como sendo o protocolo Frame-Relay.

Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
Comando(s) relacionado(s)
 show interfaces

14.18.2. frame-relay dlci


Determina um DLCI (Data Link Connection Identifier) para Frame-Relay.
# frame-relay dlci <number>
Especificação do(s) parâmetro(s)
 <number> Define o número que identifica o DLCI (Data Link Connection Identifier), que
corresponde a sub-interface Frame-Relay. Pode variar de 16 a 1007.
Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#frame-relay dlci 25

14.18.3. frame-relay fragment


Habilita ou desabilita o suporte a fragmentação de pacotes no nível frame-relay.
# [no] frame-relay fragment [ <size> ]
Especificação do(s) parâmetro(s)
 <size> define o tamanho máximo para transmissão. Pacotes com tamanho superior a size serão
fragmentados dentro do nível frame-relay.
Padrão

Por padrão, desabilitado.

Nível(is) do comando
 Nível de configuração da sub-interface serial (sub-serial interface configuration level).
Orientações

204.0237.03 - DM706KE - Manual do Produto 121


Com a fragmentação ativa no equipamento, deve-se verificar se o equipamento remoto precisará de
alguma configuração para que faça a desfragmentação. O modelo de fragmentação adotado no
equipamento é End-to-End (FRF.12).

Exemplo
# DM706KE-router(config-if-serial0.25)#frame-relay fragment 100
Comando(s) relacionado(s)
 frame-relay interleave priority-mark

14.18.4. frame-relay interleave priority-mark


Habilita ou desabilita o suporte a interleaving de pacotes na transmissão da interface serial. Este comando
também permite adicionar/remover uma marca da lista de marcas prioritárias que serão verificadas
durante a transmissão na interface serial (interleaving de pacotes no nível frame-relay).
# [no] frame-relay interleave [ priority-mark [<mark>] ]
Especificação do(s) parâmetro(s)
 <mark> define qual a marca (verificar regras de marcação) que será considerada como sendo de
alta prioridade durante a transmissão.
Padrão

Por padrão, desabilitado.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

A existência de pelo menos uma marca configurada como prioritária fará com que o interleaving de
pacotes na interface seja ativado. Pode-se configurar até 64 marcas como prioritárias na transmissão. O
interleaving de pacotes será mais eficiente se for utilizado em conjunto com a fragmentação.

Exemplo
# DM706KE-router(config-if-serial0)#frame-relay interleave priority-mark 3
Comando(s) relacionado(s)
 frame-relay fragment

14.18.5. frame-relay intf-type


Configura o tipo (DTE ou DCE) da interface do Frame-Relay.
# frame-relay intf-type { dte | dce }
Especificação do(s) parâmetro(s)
 dte | dce define o modo de operação do Frame-Relay.
Padrão

Por padrão, a configuração de interface Frame-Relay é DTE.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

Usando Frame-Relay, os extremos da conexão são diferenciados como usuário e rede. O extremo usuário
é chamado de DTE, enquanto que o extremo rede é identificado pelo DCE. A placa router opera com os
dois modos. Se dois roteadores são conectados diretamente, um deve ser DCE e o outro DTE. Se a placa
router for conectada em uma rede Frame-Relay, a mesma deve estar configurada como DTE.

Exemplo
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
Comando(s) relacionado(s)
 encapsulation frame-relay

204.0237.03 - DM706KE - Manual do Produto 122


14.18.6. frame-relay lmi-n391
Configura o contador de requisições de estado do link no equipamento.
# frame-relay lmi-n391 <n391-value>
Especificação do(s) parâmetro(s)
 <n391-value> Define o valor que o contador de requisição do estado do link precisa atingir para
ser requisitada uma mensagem com todas as informações do link. Pode variar de 1 a 255.
Padrão

Por padrão, o valor deste parâmetro é 6.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

Um dispositivo DTE envia mensagens STATUS-ENQUIRY com certo intervalo de tempo que é definido
pelo T391. Existem 2 tipos de mensagens STATUS-ENQUIRY: mensagem de LINK-VERIFICATION e
mensagem de FULL-STATUS.

O parâmetro n391 define a taxa de transmissão dessas duas mensagens, isto é, depois da placa router
enviar de <n391-value> mensagens LINK-VERIFICATION, é requisitada uma mensagem de FULL-
STATUS à rede.

Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-n391 6
Comando(s) relacionado(s)
 frame-relay intf-type

14.18.7. frame-relay lmi-n392


Configura o número de erros em eventos na interface (definidos em N393) que devem ocorrer para a
conexão terminar.
# frame-relay lmi-n392 <n392-value>
Especificação do(s) parâmetro(s)
 <n392-value> Define a quantidade de erros que podem ocorrer. Pode variar de 1 a 10.
Padrão

Por padrão, o valor deste parâmetro é 3.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

Dispositivos DCE enviam mensagem requisitando aos dispositivos DTE o envio de mensagens STATUS-
ENQUIRY em certo intervalo de tempo (definido em T392). Se qualquer um dos dispositivos não receber
a mensagem, ocorre um erro no evento e o contador do respectivo equipamento será incrementado. Se o
contador exceder o <n392-value>, o dispositivo irá considerar o link físico indisponível, e
conseqüentemente o circuito virtual.

N392 e N393 definem a quantidade de erros (N392) que podem ocorrer em uma determinada quantidade
de eventos (N393) para que o link se torne indisponível.

O valor de N392 deve ser menor que o valor de N393.

Exemplo

204.0237.03 - DM706KE - Manual do Produto 123


# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-n392 3
# DM706KE-router(config-if-serial0)#frame-relay lmi-n393 4
Comando(s) relacionado(s)
 frame-relay intf-type
 frame-relay lmi-n393

14.18.8. frame-relay lmi-n393


Configura o contador de eventos da interface.
# frame-relay lmi-n393 <n393-value>
Especificação do(s) parâmetro(s)
 <n393-value> Define o número de eventos que serão monitorados. Pode variar de 1 a 10.
Padrão

Por padrão, o valor para este parâmetro é 4.

Nível(is) do comando
 Nível de configuração de interface serial (serial interface configuration level).
Orientações

Dispositivos DCE enviam mensagem requisitando aos dispositivos DTE o envio de mensagens STATUS-
ENQUIRY em certo intervalo de tempo definido pelo T392. Se qualquer um dos dispositivos não receber a
mensagem, ocorre um erro no evento e o contador do respectivo equipamento será incrementado. Se o
contador exceder o <n392-value>, o dispositivo irá considerar o link físico indisponível e,
conseqüentemente, o circuito virtual.

N392 e N393 definem a quantidade de erros (N392) que podem ocorrer em uma determinada quantidade
de eventos (N393) para que o link se torne indisponível.

O valor de N393 deve ser maior que o valor de N392.

Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-n392 3
# DM706KE-router(config-if-serial0)#frame-relay lmi-n393 4
Comando(s) relacionado(s)
 frame-relay intf-type
 frame-relay lmi-n392

14.18.9. frame-relay lmi-t391


Configura tempo entre dois envios de mensagens que o equipamento faz para indicar à rede o estado do
link.
# frame-relay lmi-t391 <t391-value>
Especificação do(s) parâmetro(s)
 <t391-value> Define o intervalo de tempo, em segundos, entre dois envios de mensagens com o
estado do link. O intervalo pode variar de 5 a 30 segundos.
Padrão

Por padrão, o valor para este parâmetro é 10.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

Este parâmetro define o intervalo de tempo que o dispositivo DTE envia mensagens STATUS-ENQUIRY
para a rede Frame-Relay.

204.0237.03 - DM706KE - Manual do Produto 124


Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-t391 10
Comando(s) relacionado(s)
 frame-relay intf-type
 frame-relay lmi-t392

14.18.10. frame-relay lmi-t392


Configura o intervalo de tempo de espera pela recepção de uma mensagem com o estado do link no
extremo DCE.
# frame-relay lmi-t392 <t392-value>
Especificação do(s) parâmetro(s)
 <t392-value> Define o intervalo de tempo, em segundos, de espera pela recepção da mensagem
com o estado do link. O intervalo pode variar de 5 a 30 segundos.
Padrão

Por padrão, o valor deste parâmetro é 15.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

Este parâmetro define o tempo máximo que o dispositivo DCE espera por uma mensagem STATUS-
ENQUIRY. O valor de T392 deve ser maior que o valor de T391.

Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-t392 15
Comando(s) relacionado(s)
 frame-relay intf-type
 frame-relay lmi-t391

14.18.11. frame-relay lmi-type


Configura o tipo de protocolo LMI (Local Management Interface) do Frame-Relay.
# frame-relay lmi-type { ansi | cisco | none | q933a }
Especificação do(s) parâmetro(s)
 “ansi” define o protocolo LMI que segue o padrão ANSI T1.617.

 “cisco” define o protocolo LMI compatível com o padrão CISCO.

 “none” não define nenhum protocolo LMI.

 “q993a” define o protocolo LMI que segue o padrão Q.933 do ITU-T.


Padrão

Por padrão, este parâmetro é none.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#frame-relay lmi-type cisco
Comando(s) relacionado(s)
 show interfaces

204.0237.03 - DM706KE - Manual do Produto 125


14.19. Comandos de Configuração HDLC
 encapsulation hdlc
 keepalive

14.19.1. encapsulation hdlc


Define HDLC como o protocolo de encapsulamento da camada de enlace da interface.
# encapsulation hdlc
Padrão

Por padrão, o HDLC é o protocolo de encapsulamento na camada de enlace da interface.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

Este comando configura o encapsulamento da interface para usar o protocolo HDLC.

Exemplo
# DM706KE-router(config-if-serial0)#encapsulation hdlc
Comando(s) relacionado(s)
 show interfaces

14.19.2. keepalive
Define valores para os parâmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificação do(s) parâmetro(s)
 interval define o intervalo mínimo em segundos entre 2 pacotes keepalive.
 timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão

Por padrão, o valor do keepalive interval é de 5 segundos e o timeout é de 3 pacotes.

Nível(is) do comando
 Nível de configuração da interface serial (serial interface configuration level).
Orientações

É recomendado que dois roteadores vizinhos tenham o mesmo valor de keepalive.

Exemplo
# DM706KE-router(config-if-serial0)#keepalive interval 10
Comando(s) relacionado(s)
 show interfaces

14.20. Comandos de Configuração de Endereços IP


 ip address

14.20.1. ip address
Configura ou cancela o endereço IP de uma interface.
# [no] ip address <ip-address> <net-mask> [secondary]
# [no] ip address <ip-address> <ip-remote> <net-mask> [secondary]
# ip address dhcp
# no ip address
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP da interface.

204.0237.03 - DM706KE - Manual do Produto 126


 <ip-remote> Define o endereço IP remoto, necessário quando se utiliza Frame-Relay.

 <net-mask> Define a máscara de sub-rede correspondente ao endereço IP.

 secondary indica que o endereço IP será assumido como endereço IP secundário pela interface.

 dhcp usado pela interface Ethernet para receber o endereço IP da rede externa.
Todos os parâmetros devem estar no formato decimal.
Padrão

Por padrão, uma interface não tem endereço IP.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

Existem 5 tipos de endereçamento IP. O usuário pode escolher uma sub-rede IP de acordo com suas
necessidades. Porém, endereços com todos os bits em 0 ou todos os bits em 1 são endereços reservados
e, portanto, não podem ser utilizados como endereços IP comuns.

Exemplo
# DM706KE-router(config-if-serial0)#ip address 10.0.0.10 255.0.0.0
Comando(s) relacionado(s)
 ip route
 show interfaces

14.21. Comandos de Configuração ARP


 show arp

14.21.1. show arp


Exibe a tabela ARP.
# show arp
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

É possível realizar um diagnóstico de falhas de uma LAN analisando o conteúdo da tabela ARP.

Podem-se obter os mesmos resultados utilizando o comando show ip arp.

Exemplo
# DM706KE-router#show arp
# Protocol Address Age(min) Hardware Addr Type Interface
# Internet 192.168.1.20 0 00e0.7dd6.ef77 ARPA Ethernet0
# Internet 192.168.1.110 0 00e0.7dd8.684f ARPA Ethernet0
# Internet 192.168.1.10 0 00e0.7dd1.cfda ARPA Ethernet0
# Internet 192.168.1.90 0 00e0.7dcc.e09b ARPA Ethernet0
# Internet 192.168.1.40 0 00e0.7dd8.00d7 ARPA Ethernet0
# Internet 192.168.1.80 0 00e0.7dcc.db3d ARPA Ethernet0
Comando(s) relacionado(s)
 show ip arp

14.22. Comandos de Configuração de Rotas Estáticas


 ip route
 show ip route

204.0237.03 - DM706KE - Manual do Produto 127


14.22.1. ip route
Cria ou apaga rotas estáticas.
# [no] ip route <ip-destination> <net-mask> { <interface-type> <interface-
number> | <ip-forwarding> } [<metric>]
Especificação do(s) parâmetro(s)
 <ip-destination> Define o prefixo do IP (ou rede) de destino.

 <net-mask> Define a máscara de rede do IP (ou rede) de destino.

 <interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.

 <interface-number> Define o número da interface.


 <ip-forwarding> Define o endereço IP do roteador para o qual as mensagens serão
encaminhadas.

 <metric> Define distância que este roteador está do destino.


Padrão

Por padrão, não existem rotas estáticas definidas.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Este comando configura os endereços na tabelas de rotas do equipamento. Por esse comando pode-se
configurar: rotas flexíveis com prioridades diferentes; rotas estáticas; compartilhamento de carga entre
duas rotas de mesmo destino; rota de backup; interface de emissão.

Exemplo
# DM706KE-router(config)#ip route 192.168.1.0 255.255.255.0 serial 0
Comando(s) relacionado(s)
 show ip route

14.22.2. show ip route


Exibe a tabela de rotas do equipamento.
# show ip route
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

Este comando exibe a tabela de rotas como uma lista, onde cada linha representa uma rota.

Exemplo
# DM706KE-router#show ip route
# Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, > -
selected route
# C>* 10.6.0.0 255.255.255.0 is directly connected, serial 0
# C>* 192.168.1.0 255.255.255.0 is directly connected, ethernet 0
# K>* 192.168.12.0 255.255.255.0 via 10.6.0.10, crypto-serial
Comando(s) relacionado(s)
 ip route

14.23. Comandos de Configuração do Protocolo RIP


 default-information originate
 default-metric
 ip rip authentication

204.0237.03 - DM706KE - Manual do Produto 128


 ip rip receive version
 ip rip send version
 neighbor
 network
 passive interface
 redistribute
 router rip
 version
 timers basic

14.23.1. default-information originate


Habilita a distribuição da rota padrão no domínio de roteamento do RIP.
# default-information originate
Padrão

Por padrão, o default-information originate está desabilitado.

Nível(is) do comando
 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações

Basicamente, este comando irá avisar aos outros roteadores da rede que eles possuem um gateway
padrão para mensagens que não se enquadra em nenhuma das rotas da tabela de roteamento.

Exemplo
# DM706KE-router(config-router-rip)#default-information originate
Comando(s) relacionado(s)
 redistribute

14.23.2. default-metric
Define o valor da métrica utilizado pelo RIP.
# [no] default-metric <value>
Especificação do(s) parâmetro(s)
 <value> Define o valor da métrica utilizado pelo RIP. Pode variar de 1 a 16.
Padrão

Por padrão, o valor é 16.

Nível(is) do comando
 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações

O comando default-metric seta o valor default de custo de rota que será associado às rotas que não
tiverem suas métricas de custo especificadas quando for executado o comando redistribute.

Exemplo
# DM706KE-router(config-router-rip)#default-metric 3
Comando(s) relacionado(s)
 redistribute

14.23.3. ip rip authentication


Define um tipo de autenticação e a chave correspondente das mensagens RIP-2.

204.0237.03 - DM706KE - Manual do Produto 129


# [no] ip rip authentication {key-chain <key> | mode { md5 | text } | string
<string-text>}
Especificação do(s) parâmetro(s)
 <key> Define a chave de autenticação corrente.

 md5 define mensagens criptografadas.

 text define mensagens não criptografadas.

 <string-text> define uma string que será utilizada para autenticação.


Padrão

A autenticação padrão de todo RIP-2 é a autenticação com mensagens não criptografadas.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

RIP-1 não suporta mensagens autenticadas. A autenticação das mensagens RIP pode ser de dois tipos:
criptografada (md5) e não criptografada (text). A placa router possui suporte aos dois tipos.

Exemplo
# DM706KE-router(config-if-ethernet0)#ip rip authentication key-chain aaa
mode text

14.23.4. ip rip receive version


Define a versão das mensagens RIP que a interface receberá.
# [no] ip rip receive version { 1 | 2 }
Padrão

Por padrão, a versão é RIP-1.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#ip rip receive version 1 2
Comando(s) relacionado(s)
 ip rip send version

14.23.5. ip rip send version


Define a versão das mensagens RIP que a interface enviará.
# [no] ip rip send version { 1 | 2 }
Padrão

Por padrão, a versão é RIP-1.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#ip rip send version 2
Comando(s) relacionado(s)
 ip rip receive version

14.23.6. ip split-horizon
Habilita ou desabilita o split-horizon na interface.
# [no] ip split-horizon
Padrão

204.0237.03 - DM706KE - Manual do Produto 130


Por padrão, o split-horizon está habilitado.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

O split-horizon é uma técnica utilizada para evitar que protocolos de roteamento baseados em vetores de
distância, como o RIP, fiquem trocando informações de roteamento incorretas para sempre.

Exemplo
# DM706KE-router(config-if-serial0)#ip split-horizon

14.23.7. neighbor
Define um roteador vizinho com o qual serão trocadas informações de roteamento.
# [no] neighbor <ip-address>
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP do roteador vizinho com o qual as informações de roteamento
serão trocadas.
Padrão

Por padrão, RIP não possui nenhum roteador vizinho declarado.

Nível(is) do comando
 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações

Alguns roteadores não aceitam mensagens do tipo multicast. Por este motivo o comando neighbor é
utilizado para estabelecer uma conexão direta com estes roteadores, viabilizando assim o correto
funcionamento do protocolo RIP.

Exemplo
# DM706KE-router(config-router-rip)#neighbor 192.168.100.10

14.23.8. network
Define quais redes (i.e. interface) estarão utilizando o protocolo RIP.
# [no] network { <net-address> <net-mask> | <interface-type> <interface-
number> }
Especificação do(s) parâmetro(s)
 <net-address> Define o endereço IP da rede.

 <net-mask> Define a máscara da rede.

 <interface-type> Refere-se ao tipo da interface, pode ser Ethernet ou serial.

 <interface-number> Define o número da interface.


Padrão

Por padrão, nenhuma rede utiliza o protocolo RIP.

Nível(is) do comando
 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações

Quando for definido que uma rede irá utilizar o protocolo RIP, automaticamente será habilitando o RIP na
interface onde ela está configurada.

Exemplo

204.0237.03 - DM706KE - Manual do Produto 131


# DM706KE-router(config-router-rip)#network 192.168.1.0 255.255.255.0

14.23.9. passive-interface
Atribui modo passivo a determinada interface.
# [no] passive-interface {<interface-type> <interface-number>}
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface, pode ser Ethernet ou serial.

 <interface-number> Define o número da interface.


Padrão

Por padrão, nenhuma interface está em modo passivo.

Nível(is) do comando
 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações

Uma interface operando em modo passivo significa que esta interface receberá e processará
normalmente os pacotes rip, porém não irá enviar nenhum pacote rip exceto para vizinhos especificados
pelo comando neighbor.

Exemplo
# DM706KE-router(config-router-rip)#passive-interface serial 0

14.23.10. redistribute
Redistribui informações de roteamento de outros protocolos nas tabelas RIP.
# [no] redistribute { connected | kernel | ospf | static } [metric <value> |
route-map <name>]
Especificação do(s) parâmetro(s)
 connected redistribui informações das redes conectadas a uma interface que não possuem o RIP
habilitado.

 kernel redistribui informações das rotas definidas no kernel.

 ospf redistribui informações das rotas OSPF.

 static redistribui informações das rotas estáticas.

 <value> Define o valor da métrica quando a informação é redistribuída, que pode variar de 1 a
16. Quando não é especificado valor algum, o valor definido em default-metric é utilizado.

 <name> Define o nome que identifica um route-map.


Padrão

Por padrão, o RIP não redistribui informações de outra fonte.

Nível(is) do comando
 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações

O comando redistribute é usado para distribuir informações de roteamento de outros protocolos com certo
valor de métrica. Este comando pode melhorar a capacidade do RIP de adquirir rotas e,
conseqüentemente, melhorar seu desempenho.

Exemplo
# DM706KE-router(config-router-rip)#redistribute static metric 4
Comando(s) relacionado(s)
 default-metric

204.0237.03 - DM706KE - Manual do Produto 132


14.23.11. router rip
Habilita e entra no nível de configuração do RIP ou desabilita o protocolo.
# [no] router rip
Padrão

Por padrão, o protocolo RIP está desabilitado no sistema.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

O RIP primeiramente é inicializado, então é possível entrar no nível de configuração do protocolo do RIP e
configurar os parâmetros globais do protocolo.

Exemplo
# DM706KE-router(config)#router rip

14.23.12. version
Define qual versão do protocolo RIP está sendo utilizada.
# version { 1 | 2 }
Especificação do(s) parâmetro(s)
 version 1 significa que a versão do RIP utilizado é o RIP-1.

 version 2 significa que a versão do RIP utilizado é o RIP-2.


Padrão

Por padrão, a versão é RIP-2.

Orientações

O comando show running-config somente exibe a versão do protocolo RIP quando a versão 1 estiver
sendo utilizada. Quando a versão 2 estiver configurada esta não é exibida por tratar-se da versão padrão
do equipamento.

Nível(is) do comando
 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Exemplo
# DM706KE-router(config-router-rip)#version 1

14.23.13. timers basic


Ajusta os tempos de atualização do protocolo de roteamento. Utilizando o comando no timers basic os
tempos serão atualizados de acordo com os padrões.
# timers basic { <update> | <timeout> | <garbage> }
# [no] timers basic
Especificação do(s) parâmetro(s)
 <update> Define intervalo de tempo em que o protocolo envia a sua tabela de roteamento aos
seus vizinhos.

 <timeout> Define o tempo necessário para uma rota da tabela se tornar inválida. Se o
equipamento não receber nenhuma tabela contendo determinada rota por certo tempo, ela se
torna inválida.

 <garbage> Define o tempo que uma rota, mesmo sendo inválida, ainda permanece na tabela de
roteamento. Após este tempo ela é removida da tabela.
Padrão

O tempo padrão de <update> é de 30 segundos, de <timeout> é 180 segundos e de <garbage> é 120


segundos.

Nível(is) do comando

204.0237.03 - DM706KE - Manual do Produto 133


 Nível de configuração do protocolo RIP (RIP protocol configuration level).
Exemplo
# DM706KE-router(config-router-rip)#timers basic 25 100 110

14.24. Comandos de Configuração do Protocolo OSPF


 area authentication
 area default-cost
 area range
 area stub
 area virtual-link
 auto-cost
 default-information originate
 default-metric
 ip ospf authentication-key
 ip ospf cost
 ip ospf dead-interval
 ip ospf hello-interval
 ip ospf message-digest-key
 ip ospf network
 ip ospf priority
 ip ospf retransmit-interval
 ip ospf transmit-delay
 neighbor
 network
 ospf abr-type
 ospf rfc1583compatibility
 ospf router-id
 passive-interface
 redistribute
 router ospf
 show ip ospf
 show ip ospf database
 show ip ospf interface
 show ip ospf neighbor
 show ip ospf route
 timers spf

14.24.1. area authentication


Habilita ou desabilita a autenticação para uma determinada área.
# [no] area <area-id> authentication [message-digest]
Especificação do(s) parâmetro(s)
 <area-id> Define o identificador da área que terá sua autenticação habilitada ou desabilitada.
Pode estar no formato de um inteiro variando de 0 a 4.294.967.295 ou no formato de um
endereço IP.
 message-digest habilita a autenticação md5 da área especificada. Quando não estiver contido no
comando, a autenticação simples é habilitada.
Padrão

204.0237.03 - DM706KE - Manual do Produto 134


Por padrão, nenhuma área está com autenticação habilitada.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações

Quando não for especificado o parâmetro message-digest, a área assume autenticação simples.

Exemplo
# DM706KE-router(config-router-ospf)#area 0 authentication message-digest
Comando(s) relacionado(s)
 ip ospf authentication
 ip ospf authentication-key

14.24.2. area default-cost


Define um custo para a rota default usada em uma área do tipo stub.
# [no] area <area-id> default-cost <cost>
Especificação do(s) parâmetro(s)
 <area-id> Define o valor do custo desta rota. O valor é um inteiro no intervalo de 0 a
4.294.967.295.
 <cost> Define o custo, entre 0 e 16.777.215, que a rota default irá assumir.
Padrão

Por padrão, nenhuma área é definida como stub.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações

Uma área pode ser definida como stub quando ela tem somente um roteador de saída, tornando
desnecessário repassar informações de roteamento externo para os roteadores internos da área.

Exemplo
# DM706KE-router(config-router-ospf)#area 0 default-cost 100
Comando(s) relacionado(s)
 area stub
 area range

14.24.3. area range


Especifica um intervalo de endereços para o qual uma máscara de rota única é anunciada.
# [no] area <area-id> range <ip-address> <net-mask> [advertise | non-
advertise | substitute <ip-address>]
Especificação do(s) parâmetro(s)
 <area-id> Define o identificador da área que terá a autenticação habilitada. Pode estar no
formato de um inteiro variando de 0 a 4.294.967.295 ou no formato de um endereço IP.

 <ip-address> Define o endereço IP que, quando combinado com a máscara de rede <net-mask>,
irá gerar o intervalo de endereços.

 <net-mask> Define a máscara da rede.

 advertise anuncia as rotas para outras áreas.

 non-advertise não anuncia as rotas para outras áreas.

 substitute <ip-address> Substitui o intervalo por outra rede definida a partir do <ip-address>.
Padrão

Por padrão, nenhuma área tem o parâmetro range definido.

204.0237.03 - DM706KE - Manual do Produto 135


Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#area 0 range 10.6.0.0 255.255.255.192
advertise

14.24.4. area stub


Define uma área como sendo do tipo stub.
# [no] area <area-id> stub [no-summary]
Especificação do(s) parâmetro(s)
 <area-id> Define o identificador da área que será do tipo stub. Pode estar no formato de um
inteiro variando de 0 a 4.294.967.295 ou no formato de um endereço IP.
 no-summary previne o fluxo de LSA (Link-State Advertisement) dentro da área stub.
Padrão

Por padrão, nenhuma área é definida como stub.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações

Uma área pode ser definida como stub quando ela tem somente um roteador de saída, tornando
desnecessário repassar informações de roteamento externo para os roteadores internos da área.

Exemplo
# DM706KE-router(config-router-ospf)#area 0 stub
Comando(s) relacionado(s)
 area default-cost
 area range

14.24.5. area virtual-link


Define um link virtual para determinada área do OSPF.
# [no] area <id> virtual-link <ip-address> { authentication-key <text> | { {
hello-interval | retransmit-interval | transmit-delay | dead-interval }
<interval> } | message-digest-key <key> md5 <text>
Especificação do(s) parâmetro(s)
 <id> Define o identificador da área que terá definido um link virtual. Pode estar no formato de um
inteiro variando de 0 a 4.294.967.295 ou no formato de um endereço IP.
 <ip-address> Define a identificação do roteador que está na outra extremidade do link virtual.

 <text> Define a senha utilizada pelo OSPF.

 <key> Define o valor de identificação que pode variar de 1 a 255.

 <interval> Define o intervalo, em segundos, de cada parâmetro do OSPF. Pode variar de 3 a


65.535 segundos.
Padrão

Por padrão, nenhuma área tem o parâmetro virtual-link configurado.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 136


# DM706KE-router(config-router-ospf)#area 1 virtual-link 10.6.0.1 hello-
interval 25

14.24.6. auto-cost
Habilita ou desabilita o cálculo das métricas de custo associado à interface baseado na largura de banda.
# [no] auto-cost reference-bandwidth <reference>
Especificação do(s) parâmetro(s)
 <reference> é a largura da banda, em Mbits por segundo, que será definida como referência
para o cálculo da métrica de custo. Pode variar de 1 a 65.535.
Padrão

Por padrão, o parâmetro auto-cost não está definido.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#auto-cost reference-bandwidth 50

14.24.7. default-information originate


Gera uma rota padrão no domínio de roteamento do OSPF.
# [no] default-information originate [always] [metric <value>] [metric-type
{1 | 2}] [route-map <text>]
Especificação do(s) parâmetro(s)
 always distribui a rota sem dar importância à rota padrão já armazenada.

 metric <value> Define a métrica utilizada pela rota padrão. Pode variar de 0 a 16.777.214.
 metric-type define o tipo de link externo associado à rota padrão.

 route-map <text> Faz com que o processo de roteamento gere a rota padrão somente se o route-
map for satisfeito.
Padrão

Por padrão, nenhuma rota padrão é gerada para um domínio do OSPF.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações

Este comando irá avisar aos outros roteadores da rede que eles possuem um gateway padrão para
mensagens que não se enquadra em nenhuma das rotas da tabela de roteamento.

Exemplo
# DM706KE-router(config-router-ospf)#default-information originate metric 80

14.24.8. default-metric
Define o valor da métrica padrão utilizada pelo protocolo de roteamento OSPF.
# [no] default-metric <metric>
Especificação do(s) parâmetro(s)
 <metric> Define o valor padrão para a métrica e pode variar de 0 a 16.777.214.
Padrão

Por padrão, não existe uma métrica definida.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 137


# DM706KE-router(config-router-ospf)#default-metric 20

14.24.9. ip ospf authentication


Habilita um tipo de autenticação para a interface.
# [no] ip ospf authentication [message-digest [<ip-address>] | null [<ip-
address>] | <ip-address>]
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP da interface.

 message-digest define um tipo de autenticação que pode ser utilizado.

 null define a autenticação que será utilizada como sendo nula. Observe que este parâmetro é
diferente de não existir autenticação.
Padrão

Por padrão, a autenticação está desabilitada.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf authentication

14.24.10. ip ospf authentication-key


Define a senha a ser utilizada na autenticação.
# [no] ip ospf authentication-key <pass> [<ip address>]
Especificação do(s) parâmetro(s)
 <pass> Define a senha utilizada na autenticação.

 <ip-address> Define o endereço IP da interface.


Padrão

Por padrão, a autenticação não está habilitada.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf authentication-key 3dp

14.24.11. ip ospf cost


Especifica o custo de envio de pacotes pela interface.
# [no] ip ospf cost <value> <ip-address>
Especificação do(s) parâmetro(s)
 <value> Define o custo de envio de pacotes pela interface. Pode variar de 1 a 65.535.

 <ip-address> Define o endereço IP da interface.


Padrão

Por padrão, o valor para este parâmetro é 10.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf cost 80

14.24.12. ip ospf dead-interval


Define o intervalo de tempo, em segundos, que deve decorrer sem que ocorra a transmissão de pacotes
hello antes que dois roteadores vizinhos declararem que um link entre eles está indisponível.

204.0237.03 - DM706KE - Manual do Produto 138


# [no] ip ospf dead-interval <value> <ip-address>
Especificação do(s) parâmetro(s)
 <value> Define o tempo, em segundos, necessário para que o link seja considerado inativo, caso
não haja transmissão de pacotes “hello”. Pode variar de 1 a 65.535.

 <ip-address> Define o endereço IP da interface.


Padrão

Por padrão, o valor do parâmetro <value> é 40.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf dead-interval 80

14.24.13. ip ospf hello-interval


Define o tempo entre o envio de pacotes hello pela interface.
# [no] ip ospf hello-interval <value> <ip-address>
Especificação do(s) parâmetro(s)
 <value> Define o tempo, em segundos, entre o envio dos pacotes. Pode variar de 1 a 65.535.

 <ip-address> Define o endereço IP da interface.


Padrão

Por padrão, o valor deste parâmetro é 10.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf hello-interval 50

14.24.14. ip ospf message-digest-key


Habilita a autenticação OSPF MD5 na interface e configura o ID e a senha para a interface.
# [no] ip ospf message-digest-key <key> md5 <pass> [<ip-address>]
Especificação do(s) parâmetro(s)
 <key> Define um ID que pode variar de 1 a 255.

 <pass> Define a senha que será utilizada na autenticação. Deve possuir no máximo 16 dígitos
alfanuméricos.

 <ip-address> Define o endereço IP da interface.


Padrão

Por padrão, nenhuma autenticação está habilitada.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf message-digest-key 10 md5 3dp

14.24.15. ip ospf network


Define o tipo de rede na qual a interface está conectada.
# [no] ip ospf network {broadcast | non-broadcast | point-to-multipoint |
point-to-point}
Especificação do(s) parâmetro(s)
 broadcast define redes do tipo broadcast.

 non-broadcast define redes do tipo não broadcast.

204.0237.03 - DM706KE - Manual do Produto 139


 point-to-multipoint define redes do tipo ponto – multiponto.

 point-to-point define redes ponto a ponto.


Padrão

Por padrão, a interface serial é configurada como ponto a ponto.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf network point-to-point

14.24.16. ip ospf priority


Define a prioridade do equipamento na rede.
# [no] ip ospf priority <value> <ip-address>
Especificação do(s) parâmetro(s)
 <value> define a prioridade do equipamento. Pode variar de 0 a 255.
 <ip-address> define o endereço IP da interface.
Padrão

Por padrão, a prioridade é 1.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf priority 5

14.24.17. ip ospf retransmit-interval


Define o tempo de retransmissão de pacotes LSA (Link State Advertisement) na interface.
# [no] ip ospf retransmit-interval <value> <ip-address>
Especificação do(s) parâmetro(s)
 <value> define o tempo de retransmissão, em segundos, e pode variar de 3 a 65.535.

 <ip-address> define o endereço IP da interface.


Padrão

Por padrão, o tempo é de 5 segundos.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf retransmit-interval 80

14.24.18. ip ospf transmit-delay


Define o tempo estimado para transmitir uma atualização do estado do link pela interface.
# [no] ip ospf transmit-delay <value> <ip-address>
Especificação do(s) parâmetro(s)
 <value> define o tempo para estimado para a transmissão. Pode variar de 1 a 65.535.

 <ip-address> define o endereço IP da interface.


Padrão

Por padrão, o valor é de 1 segundo.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).

204.0237.03 - DM706KE - Manual do Produto 140


Exemplo
# DM706KE-router(config-if-serial0)#ip ospf transmit-delay 300

14.24.19. neighbor
Define um roteador vizinho com o qual serão trocadas informações de roteamento.
# [no] neighbor <ip-address> [priority <priority-value>] [poll-interval
<interval-value>]
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP do roteador vizinho com o qual as informações de roteamento
serão trocadas.
 <priority-value> Indica a prioridade do router vizinho (neighbor) associado ao endereço IP
especificado. O valor pode variar de 0 a 255.

 <interval-value> Está associado ao intervalo de polling e pode variar de 1 a 65.535.


Padrão

Por padrão, nenhum neighbor está definido.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações

A especificação do neighbor deve ser feita quando os roteadores estão conectados através de redes sem
suporte a broadcast.

Exemplo
# DM706KE-router(config-router-ospf)#neighbor 10.6.0.1

14.24.20. network
Habilita a execução do OSPF em determinada interface e define a área associada.
# [no] network <ip-address> <net-mask> area <id>
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP relacionado com a rede.

 <net-mask> Define a máscara de rede associada ao endereço IP.

 <id> Define a identificação da área que será associada à nova rede.


Padrão

Por padrão, nenhuma rede está configurada.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#network 10.6.0.0 255.0.0.0 area 0

14.24.21. ospf abr-type


Define tipo de filtro ABR.
# [no] ospf abr-type <type>
Especificação do(s) parâmetro(s)
 <type> Define o tipo de filtro ABR (Area Border Router) que pode ser cisco, ibm, shortcut ou
standard.
Padrão

Por padrão, nenhuma das opções está configurada.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).

204.0237.03 - DM706KE - Manual do Produto 141


Exemplo
# DM706KE-router(config-router-ospf)#ospf arb-type cisco

14.24.22. ospf rfc1583compatibility


Define OSPF compatível com a RFC 1583.
# [no] ospf rfc1583compatibility
Padrão

Por padrão, esta opção está desabilitada.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#ospf rfc1583compatibility

14.24.23. ospf router-id


Define um endereço IP pelo qual o equipamento é identificado dentro do domínio do OSPF.
# ospf router-id <ip-address>
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP que identifica o equipamento.
Padrão

Por padrão, não está configurado.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#ospf router-id 10.6.0.1

14.24.24. passive-interface
Desabilita a atualização de rotas pela interface.
# [no] passive-interface {ethernet 0 | serial 0}
Padrão

Por padrão, nenhuma interface está em modo passive.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#passive-interface ethernet 0

14.24.25. redistribute
Redistribui as informações de outros protocolos de roteamento.
# [no] redistribute {connected | kernel | rip | static} [metric <value> |
metric-type {1 | 2} | route-map <text>]
Especificação do(s) parâmetro(s)
 connected redistribui informações das redes conectadas a uma interface que não possuem o
OSPF habilitado.
 kernel redistribui informações das rotas definidas no kernel.

 rip redistribui informações das rotas RIP.


 static redistribui informações das rotas estáticas.

 metric <value> Define a métrica utilizada pela rota padrão. Pode variar de 0 a 16.777.214.
 metric-type define o tipo de link externo associado à rota padrão.

204.0237.03 - DM706KE - Manual do Produto 142


 route-map <text> Faz com que o processo de roteamento gere a rota padrão somente se o route-
map for satisfeito.
Padrão

Por padrão, nenhuma rota de outro protocolo é redistribuída.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#redistribute connected

14.24.26. router ospf


Habilita e entra no nível de configuração do OSPF ou desabilita o protocolo.
# [no] router ospf
Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#router ospf
# DM706KE-router(config-router-ospf)#

14.24.27. show ip ospf


Exibe informações gerais relacionadas ao protocolo de roteamento OSPF.
# show ip ospf
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show ip ospf
# OSPF Routing Process, Router ID: 10.0.0.2
# Supports only single TOS (TOS0) routes
# This implementation conforms to RFC2328
# RFC1583Compatibility flag is disabled
# SPF schedule delay 5 secs, Hold time between two SPFs 10 secs
# Refresh timer 10 secs
# This router is an ASBR (injecting external routing information)
# Number of external LSA 2
# Number of areas attached to this router: 1
#
# Area ID: 0.0.0.0 (Backbone)
# Number of interfaces in this area: Total: 1, Active: 2
# Number of fully adjacent neighbors in this area: 1
# Area has no authentication
# SPF algorithm executed 3 times
# Number of LSA 2

14.24.28. show ip ospf database


Exibe uma lista de informações relacionadas à base de dados do OSPF no equipamento.
# show ip ospf database [<link-type>]
Especificação do(s) parâmetro(s)
 <link-type> Define qual o tipo de link que terá suas informações exibidas. Pode ser asbr-
summary, external, max-age, network, router, self-originate ou summary.
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 143


# DM706KE-router#show ip ospf database
#
# OSPF Router with ID (10.0.0.1)
#
# Router Link States (Area 0.0.0.0)
#
# Link ID ADV Router Age Seq# CkSum Link count
# 10.0.0.1 10.0.0.1 975 0x80000003 0xfbdb 2
# 192.168.100.92 192.168.100.92 988 0x80000008 0x81c4 3
#
# AS External Link States
#
# Link ID ADV Router Age Seq# CkSum Route
# 192.168.100.0 10.0.0.1 1419 0x80000002 0x479d E2 192.168.100.0
255.255.255.0

14.24.29. show ip ospf interface


Exibe informações relacionadas à configuração do OSPF de determinada interface.
# show ip ospf interface [ethernet 0 | serial 0 ]
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show ip ospf interface serial 0
# serial 0 is up, line protocol is up
# Internet Address 10.0.0.1 255.0.0.0 Area 0.0.0.0
# Router ID 10.0.0.1, Network Type POINTOPOINT, Cost: 10
# Transmit Delay is 1 sec, State Point-To-Point, Priority 1
# No designated router on this network
# No backup designated router on this network
# Timer intervals configured, Hello 10, Dead 40, Wait 40, Retransmit 5
# Hello due in 00:00:01
# Neighbor Count is 1, Adjacent neighbor count is 1
Comando(s) relacionado(s)
 show interfaces

14.24.30. show ip ospf neighbor


Lista informações sobre as redes vizinhas associadas ao protocolo de roteamento.
# show ip ospf neighbor [all | details [all]]
Especificação do(s) parâmetro(s)
 all exibe inclusive as inativas.
 details exibe detalhes das redes vizinhas.
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show ip ospf neighbor
#
# Neighbor ID Pri State Dead Time Address Interface RXmtL RqstL DBsmL
# 192.168.100.92 1 Full/DROther 00:00:37 10.0.0.2 serial 0.10.0.0.1 0 0 0

14.24.31. show ip ospf route


Exibe informações sobre a tabela de rotas do OSPF.
# show ip ospf route
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 144


# DM706KE-router#show ip ospf route
# ============ OSPF network routing table ============
# N 192.168.101.0 255.255.255.0 [11] area: 0.0.0.0
# via 10.0.0.2, serial 0
#
# ============ OSPF router routing table =============
# R 192.168.100.92 [10] area: 0.0.0.0, ASBR
# via 10.0.0.2, serial 0
#
# ============ OSPF external routing table ===========
Comando(s) relacionado(s)
 show ip route

14.24.32. timers spf


Configura o tempo entre o recebimento de uma alteração na topologia da rede e início da execução do
algoritmo SPF (Shortest Path First) que calcula as novas métricas que serão utilizadas pelo OSPF.
Também define o tempo mínimo entre duas execuções consecutivas do algoritmo SPF.
# [no] timers spf delay hold
Especificação do(s) parâmetro(s)
 delay define o tempo, em segundos, entre o recebimento de uma mudança na topologia e o
início do cálculo das novas métricas utilizadas pelo OSPF. Pode variar entre 0 e 4.294.967.295.
O valor 0 significa que não existirá atraso e, portanto o cálculo das novas métricas iniciará
imediatamente após o recebimento de alguma mudança na topologia.

 hold define o tempo mínimo entre dois cálculos consecutivos das métricas utilizadas pelo OSPF.
Pode variar entre 0 e 4.294.967.295. O valor 0 significa que dois cálculos consecutivos da
métrica podem ser feitos um imediatamente após o outro.
Padrão

Por padrão, estes valores não estão configurados.

Nível(is) do comando
 Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#timers spf 80 30

14.25. Comandos de Configuração do Protocolo BGP


 router bgp
 aggregate-address
 bgp always-compare-med
 bgp bestpath
 bgp client-to-client reflection
 bgp cluster-id
 bgp confederation
 bgp dampening
 bgp default
 bgp deterministic–med
 bgp enforce-first-as
 bgp fast-external-failover
 bgp log-neighbor-changes
 bgp router-id
 bgp scan-time
 neighbor allowas-in
 neighbor capability
 neighbor description
204.0237.03 - DM706KE - Manual do Produto 145
 neighbor dont-capability-negotiate
 neighbor default-originate
 neighbor ebgp-multihop
 neighbor filter-list
 neighbor local-as
 neighbor maximum-prefix
 neighbor next-hop-self
 neighbor override-capability
 neighbor passive
 neighbor remote-as
 neighbor remove-private-AS
 neighbor route-reflector-client
 neighbor route-server-client
 neighbor shutdown
 neighbor soft-reconfiguration
 neighbor timers
 neighbor update-source
 neighbor weight
 neighbor advertisement-interval
 neighbor peer-group
 network
 redistribute
 timers
 ip as-path
 show ip bgp

14.25.1. router bgp


Habilita e entra no modo de configuração do BGP ou desabilita o protocolo.
# [no] router bgp <as-number>
Especificação do(s) parâmetro(s)
 <as-number> especifica o número do sistema autônomo do roteador.
Padrão

Por padrão, o procolo BGP está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level)
Exemplo
# DM706KE-router(config)#router bgp 50
# DM706KE-router(config-router-bgp)#

14.25.2. aggregate-address
Configura um endereço agregado que pode englobar várias rotas, diminuindo assim o tamanho da tabela
de rotas.
# aggregate-address <ipaddress> <netmask> [summary-only] [as-set]
Especificação do(s) parâmetro(s)
 <ipaddress> define o endereço agregado
 <netmask> define a máscara do endereço agregado
 [summary-only] define que somente o endereço agregado será anunciado

204.0237.03 - DM706KE - Manual do Produto 146


 [as-set] define que os parâmetros as-path de rotas mais específicas serão mantidas na
rota agregada, evitando loops.
Padrão

Por padrão, nenhum endereço agregado está configurado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#aggregate-address 192.2.0.0 255.255.0.0
summary-only as-set
Comando(s) relacionado(s)
 bgp default

14.25.3. bgp always-compare-med


Configura comparação do MED mesmo entre diferentes sistemas autônomos.
# [no] bgp always-compare-med
Padrão

Por padrão, esta função está desabilitada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp always-compare-med
Comando(s) relacionado(s)
 redistribute rip

14.25.4. bgp bestpath


Modifica parâmetros de seleção da melhor rota para um mesmo destino.
# [no] bgp bestpath {as-path ignore | compare-routerid | med { confed |
missing-as-worst } }
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp bestpath med missing-as-worst
Comando(s) relacionado(s)
 redistribute connected
 neighbor weight

14.25.5. bgp client-to-client reflection


Habilita reflexão de rotas a clientes refletores de rotas (route-reflector-clients).
# [no] bgp client-to-client reflection
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo

204.0237.03 - DM706KE - Manual do Produto 147


# DM706KE-router(config-router-bgp)#bgp client-to-client reflection
Comando(s) relacionado(s)
 neighbor route-reflector-client
 neighbor remote-as

14.25.6. bgp cluster-id


Configura um identificador de cluster quando existir mais de um refletor de rotas.
# [no] bgp cluster-id <id>
Especificação do(s) parâmetro(s)
 <id> define o identificador do cluster em formato inteiro ou de endereço IP.
Padrão

Por padrão, não há nenhum cluster-id configurado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp cluster-id 5000
Comando(s) relacionado(s)
 neighbor route-reflector-client

14.25.7. bgp confederation


Configura uma confederação e os roteadores que estão conectados diretamente.
# [no] bgp confederation {identifier <id> | peers <asnumber>}
Especificação do(s) parâmetro(s)
 <id> define o identificador da confederação.
 <asnumber> número dos sistemas autônomos que fazem parte da confederação.
Padrão

Por padrão, nenhuma confederação está configurada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp confederation identifier 4
Comando(s) relacionado(s)
 redistribute rip
 neighbor remote-as

14.25.8. bgp dampening


Modifica tempos nos quais as rotas BGP são removidas/reinstalada caso a mesma comece a oscilar entre
disponível e indisponível.
# [no] bgp dampening <halflife> <reuse> <supress> <max-supress>
Especificação do(s) parâmetro(s)
 <halflife> Após ter sido dado uma penalidade a uma rota, halflife indica qual o tempo
em que a penalidade será diminuída por dois. O valor padrão é de 15 minutos.
 <reuse> Valor no qual uma rota suprimida será reaproveitada. O padrão é 750.
 <supress> Valor no qual a rota é suprimida após acumular penalizações. O padrão é
2000.
 <max-supress> Tempo máximo que uma rota pode ficar suprimida. O padrão é 60
minutos.
204.0237.03 - DM706KE - Manual do Produto 148
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp dampening 25 850 2000 80
Comando(s) relacionado(s)
 show ip route
 neighbor remote-as

14.25.9. bgp default


Modifica o valor padrão do atributo local preference.
# [no] bgp default local-preference [<localpref>]
Especificação do(s) parâmetro(s)
 <localpref> Valor da preferência local.
Padrão

Por padrão, o valor do atributo local preference é 100.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações

Local-preference é um atributo trocado entre roteadores no mesmo AS que é determinante para a escolha
da melhor rota, quando existirem mais de uma para o mesmo destino. A rota com maior preferência local
será escolhida.

Exemplo
# DM706KE-router(config-router-bgp)#bgp default local-preference 300
Comando(s) relacionado(s)
 aggregate-address
 neighbor default-originate

14.25.10. bgp deterministic-med


Força comparação da variável MED para rotas trocadas no mesmo AS.
# [no] bgp deterministic-med
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp deterministic-med
Comando(s) relacionado(s)
 bgp always-compare-med

14.25.11. bgp enforce-first-as


Determina que somente rotas recebidas contendo o AS do vizinho (dentro do campo AS_path) que a
anunciou serão consideradas.
# [no] bgp enforce-first-as
Padrão

204.0237.03 - DM706KE - Manual do Produto 149


Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações

Habilitando esse comando, previne-se de aceitar uma rota de um vizinho mal-configurado ou não-
autorizado a anunciar uma rota que não a pertence.

Exemplo
# DM706KE-router(config-router-bgp)#bgp enforce-first-as
Comando(s) relacionado(s)
 debug bgp

14.25.12. bgp fast-external-failover


Remove sessões do BGP se vizinhos por alguma razão ficarem indisponíveis.
# [no] bgp fast-external-failover
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp fast-external-failover
Comando(s) relacionado(s)
 redistribute static

14.25.13. bgp log-neighbor-changes


Salva log de mudanças nos vizinhos.
# [no] bgp log-neighbor-changes
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#no bgp log-neighbor-changes
Comando(s) relacionado(s)
 show ip route

14.25.14. bgp router-id


Configura o router-id do roteador.
# [no] bgp router-id <rid>
Especificação do(s) parâmetro(s)
 <rid> Novo endereço IP do identificador.
Padrão

Por padrão, o valor do router-id é o endereço da interface loopback, quando esta estiver configurada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo

204.0237.03 - DM706KE - Manual do Produto 150


# DM706KE-router(config-router-bgp)#bgp router-id 15.1.4.6
Comando(s) relacionado(s)
 neighbor shutdown

14.25.15. bgp scan-time


Configura o intervalo de verificação da integridade das conexões existentes.
# [no] bgp scan-time <scanint>
Especificação do(s) parâmetro(s)
 <scanint> intervalo em que o protocolo verifica a validade dos roteadores vizinhos. O
padrão é 15 segundos.
Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp scan-time 30
Comando(s) relacionado(s)
 bgp dampening

14.25.16. neighbor allowas-in


Aceita rotas contendo o AS local no AS_path.
# [no] neighbor allowas-in
Padrão

Por padrão, BGP não aceita rotas com AS local para evitar loops.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor allowas-in
Comando(s) relacionado(s)
 neighbor ebgp-multihop

14.25.17. neighbor capability


Anuncia capacidades do roteador local ao vizinhos.
# [no] neighbor <IP | peer-group> capability { dynamic | route-refresh | orf
{ both | receive | send } }
Padrão

Por padrão, nenhum capacidade está configurada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 15.1.4.6 capability route-
refresh
Comando(s) relacionado(s)
 neighbor dont-capability-negotiate

14.25.18. neighbor description


Adiciona uma descrição do roteador vizinho.
# [no] neighbor description <text>
Especificação do(s) parâmetro(s)
 <text> Texto com descrição do vizinho.

204.0237.03 - DM706KE - Manual do Produto 151


Padrão

Por padrão, não há descrição configurada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 100.1.2.3 description router B
Comando(s) relacionado(s)
 router bgp

14.25.19. neighbor dont-capability-negotiate


Não negocia capacidades com vizinho.
# [no] neighbor dont-capability-negotiate
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)# neighbor dont-capability-negotiate
Comando(s) relacionado(s)
 neighbor remote-as

14.25.20. neighbor default-originate


Anuncia roteador como rota default para os vizinhos.
# [no] neighbor default-originate
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor default-originate
Comando(s) relacionado(s)
 neighbor peer-group

14.25.21. neighbor ebgp-multihop


Habilita que vizinhos possam estar a mais de um hop de distância.
# [no] bgp ebgp-multihop <hopcount>
Especificação do(s) parâmetro(s)
 <hopcount> A máxima distância permitida ou vazio para 255.
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor ebgp-multihop
Comando(s) relacionado(s)
 neighbor

204.0237.03 - DM706KE - Manual do Produto 152


14.25.22. neighbor filter-list
Aplica um filtro previamente configurado com o comando ip as-path.
# [no] neighbor <IP | peer-group> filter-list <accesslist> {in | out}
Especificação do(s) parâmetro(s)
 <accesslist> Nome da lista configurada com o comando ip as-path.
Padrão

Por padrão, não há nenhum filtro configurado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 155.0.0.5 filter-list list_1 in
Comando(s) relacionado(s)
 ip as-path

14.25.23. neighbor local-as


Substitui, para este vizinho, o AS local configurado com o comando router bgp.
# [no] neighbor <IP | peer-group> local-as <asnumber>
Especificação do(s) parâmetro(s)
 <asnumber> Número do AS local de 1 a 65535.
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor routers local-as 60
Comando(s) relacionado(s)
 aggregate-address
 show ip bgp

14.25.24. neighbor maximum-prefix


Configura um número máximo de rotas que podem ser aceitos do vizinho.
# [no] neighbor <IP | peer-group> maximum-prefix <max> <threshold> [warning-
only]
Especificação do(s) parâmetro(s)
 <max> Número máximo de rotas.
 <threshold> Percentual do máximo de rotas em que uma mensagem de alerta será
gerada.
Padrão

Por padrão, o número máximo de rotas por vizinho não está configurado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 100.1.1.2 maximum-prefix 6 90
Comando(s) relacionado(s)
 timers

204.0237.03 - DM706KE - Manual do Produto 153


14.25.25. neighbor next-hop-self
Determina que todas as rotas passadas a um determinado vizinho ou grupo tem como next-hop o próprio
roteador.
# [no] neighbor <IP | peer-group> next-hop-self
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 20.0.0.2 next-hop-self
Comando(s) relacionado(s)
 neighbor local-as

14.25.26. neighbor override-capability


Ignora o resultado da negociação de capacidades com um vizinho remoto e utiliza capacidades locais.
# [no] neighbor <IP | peer-group> override-capability
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 20.1.1.3 override-capability
Comando(s) relacionado(s)
 neighbor capability

14.25.27. neighbor passive


Configure que o roteador não enviará rotas ao vizinho, somente ficará passivo e aceitará rotas recebidas.
# [no] neighbor <IP | peer-group> passive
Padrão

Por padrão, a placa roteadora não é passivo com relação a nenhum vizinho configurado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 20.1.2.3 passive
Comando(s) relacionado(s)
 neighbor shutdown

14.25.28. neighbor remote-as


Configura um número de AS para o vizinho remoto.
# [no] neighbor <IP | tag> remote-as <asnumber>
Especificação do(s) parâmetro(s)
 <asnumber> Número do AS remoto.
Padrão

Por padrão, nenhum número de AS está configurado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)

204.0237.03 - DM706KE - Manual do Produto 154


Exemplo
# DM706KE-router(config-router-bgp)#neighbor 20.3.2.2 remote-as 2000
Comando(s) relacionado(s)
 redistribute rip

14.25.29. neighbor remove-private-AS


Não aceita rotas que contenham número de AS privado, ou seja, de 64512 a 65535.
# [no] neighbor <IP | peer-group> remove-private-AS
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 10.2.2.2 remove-private-AS
Comando(s) relacionado(s)
 router bgp

14.25.30. neighbor route-reflector-client


Habilita o roteador como refletor de rotas e o vizinho como cliente.
# [no] neighbor <IP | peer-group> route-reflector-client
Padrão

Por padrão, o refletor de rotas está desabilitado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações

Quando todos os vizinhos forem desabilitados como cliente, o roteador desabilita funcionalidade de
refletor de rotas.

Exemplo
# DM706KE-router(config-router-bgp)#neighbor 12.6.5.4 route-reflector-client
Comando(s) relacionado(s)
 bgp client-to-client reflection

14.25.31. neighbor route-server-client


Habilita o roteador local como servidor de rotas e configura o vizinho como cliente.
# [no] neighbor <IP | peer-group> route-server-client
Padrão

Por padrão, essa opção está desabilitada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 23.6.6.6 route-server-client
Comando(s) relacionado(s)
 neighbor ebgp-multihop

14.25.32. neighbor shutdown


Desabilita troca de rotas com o vizinho, porém não remove configuração do mesmo.

204.0237.03 - DM706KE - Manual do Produto 155


# [no] neighbor <IP | peer-group> shutdown
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 200.1.2.2 shutdown
Comando(s) relacionado(s)
 show ip route
 show ip bgp neighbors

14.25.33. neighbor soft-reconfiguration


Habilita que todos anúncios do vizinho em questão serão aceitos sem modificações.
# [no] neighbor <IP | peer-group> soft-reconfiguration inbound
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 211.5.4.3 soft-reconfiguration
inbound
Comando(s) relacionado(s)
 redistribute connected

14.25.34. neighbor timers


Configura tempos para o vizinho em questão.
# [no] neighbor <IP | peer-group> timers <keepalive> <holdtime>
Especificação do(s) parâmetro(s)
 <keepalive> especifica o tempo de transmissão entre dois pacotes de keepalive do
protocolo BGP.
 <holdtime> especifica o tempo em que o protocolo espera para considerar que um
vizinho está inascessível.
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações

O comando neighbor timers sobrescreve o que foi configurado com o comando bgp timers.

Exemplo
# DM706KE-router(config-router-bgp)#neighbor 10.2.2.2 timers 11 50
Comando(s) relacionado(s)
 bgp timers

14.25.35. neighbor update-source


Determina qual interface será usada para trocar rotas com o vizinho em questão.
# [no] neighbor <IP | peer-group> update-source <itfc>
Especificação do(s) parâmetro(s)
204.0237.03 - DM706KE - Manual do Produto 156
 <itfc> nome da interface.
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 200.1.2.5 update-source serial 0
Comando(s) relacionado(s)
 neighbor shutdown

14.25.36. neighbor weight


Configura o parâmetro local weight, determinante para escolha da melhor rota.
# [no] neighbor <IP | peer-group> weight <weight>
Especificação do(s) parâmetro(s)
 <weight> parâmetro local que determina um peso para rotas recebidas por este
roteador vizinho.
Padrão

Por padrão, o parâmetro weight não está configurado.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 10.1.1.1 weight 2000
Comando(s) relacionado(s)
 neighbor shutdown

14.25.37. neighbor advertisement-interval


Configura o tempo mínimo entre anúncios de rotas.
# [no] neighbor <IP | peer-group> advertisement-interval <advtime>
Especificação do(s) parâmetro(s)
 <advtime> tempo em segundos entre cada atualização de rotas.
Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 16.2.3.4 advertisement-interval
25
Comando(s) relacionado(s)
 show running-config

14.25.38. neighbor peer-group


Configura um grupo de vizinhos.
# [no] neighbor <IP> peer-group <name>
# [no] neighbor <name> peer-group
Padrão

Por padrão, esta função está desativada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações

204.0237.03 - DM706KE - Manual do Produto 157


O comando peer-group é útil quando se quer agrupar vários vizinhos que possuem a mesma
configuração, pois evita repetição dos comandos para cada vizinho.

Exemplo
# DM706KE-router(config-router-bgp)#neighbor test peer-group
# DM706KE-router(config-router-bgp)#neighbor 201.3.4.5 peer-group test
Comando(s) relacionado(s)
 neighbor remote-as

14.25.39. network
Especifica uma rede para ser anunciada pelo protocolo BGP.
# [no] network <ipaddress> mask <netmask> [backdoor]
Especificação do(s) parâmetro(s)
 <ipaddress> endereço IP da rede que deseja-se anunciar.
 <netmask> mascára da rede.
 [backdoor] Se a rede específica for aprendida via EBGP, sua distância é mudada para
200. Portanto, se a mesma rede for aprendida por um protocolo IGP com distância
menor, a última será instalada na tabela de rotas do roteador.
Padrão

Por padrão, não há nenhuma rede configurada.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#network 10.0.0.0 mask 255.0.0.0

14.25.40. redistribute
Redistribui as informações de outros protocolos de roteamento.
# [no] redistribute {connected | kernel | ospf | rip | static} [metric
<value> | metric-type {1 | 2}]
Especificação do(s) parâmetro(s)
 connected redistribui informações das redes conectadas a uma interface que não
possuem o BGP habilitado.
 kernel redistribui informações das rotas definidas no kernel.
 ospf redistribui informações das rotas OSPF.
 rip redistribui informações das rotas RIP.
 static redistribui informações das rotas estáticas.
 metric <value> Define a métrica utilizada pela rota padrão. Pode variar de 0 a
16.777.214.
 metric-type define o tipo de link externo associado a rota padrão.
Padrão

Por padrão, nenhuma rota de outro protocolo é redistribuída.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#redistribute connected
Comando(s) relacionado(s)
 bgp always-compare-med

204.0237.03 - DM706KE - Manual do Produto 158


 bgp bestpath

14.25.41. timers
Configurar timers do protocolo BGP.
# [no] timers bgp <keepalive interval> <holdtime>
Especificação do(s) parâmetro(s)
 <keepalive> especifica o tempo de transmissão entre dois pacotes de keepalive do
protocolo BGP.
 <holdtime> especifica o tempo em que o protocolo espera para considerar que um
vizinho está inascessível.
Padrão

Por padrão, keepalive interval é 60 segundos e holdtime é 180 segundos.

Nível(is) do comando
 Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#timers bgp 60 120

14.25.42. ip as-path
Configura uma access-list para ser usada pelo bgp, possibilitando filtragem pelo número do sistema
autônomo (ASN).
# [no] ip as-path access-list <name> [deny | permit] <regexp>
Especificação do(s) parâmetro(s)
 <name> especifica o nome da access-list.
 <regexp> expressão regular que engloba um ou mais ASN.
Padrão

Por padrão, nenhuma access-list do tipo as-path está configurada.

Nível(is) do comando
 Nível de configuração global (global configuration level)
Exemplo
# DM706KE-router(config)#ip as-path access-list list_1 permit _100_

14.25.43. show ip bgp


Exibe informações relevantes da operação do BGP.
# show ip bgp [ <ipaddress> attribute-info dampened-paths {filter-list
<name>} flap-statistics neighbors paths {regexp <text>} scan summary ]
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level)
Exemplo
# DM706KE-router#show ip bgp
# BGP table version is 0, local router ID is 192.168.1.10
# Status codes: s suppressed, d damped, h history, * valid, > best, i –
internal
# Origin codes: i – IGP, e – EGP, ? – incomplete
#
# Network Next Hop Metric LocPrf Weight Path
# *> 10.0.0.0 0.0.0.0 0 32768 i
#
# Total number of prefixes 1

14.26. Comandos de Configuração PIM


 ip multicast-routing

204.0237.03 - DM706KE - Manual do Produto 159


 ip mroute
 ip pim
 ip pim bsr-candidate
 ip pim rp-address
 ip pim rp-candidate
 show ip mroute

14.26.1. ip multicast-routing
Habilita ou desabilita o encaminhamento de pacotes IP multicast através das interfaces do equipamento.
# [no] ip multicast-routing
Padrão

Por padrão, o serviço está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip multicast-routing

14.26.2. ip mroute
Acrescenta ou remove uma rota multicast na tabela de roteamento.
# [no] ip mroute <Origin> <McastGroup> in ethernet|serial 0-1 out
ethernet|serial 0-1
Especificação do(s) parâmetro(s)
 <Origin> Refere-se ao IP de origem do tráfego multicast que se deseja rotear.

 <McastGroup> Refere-se ao grupo multicast do tráfego que se deseja rotear.

 <in> Define a interface de entrada do tráfego.


 <out> Define a interface de saída do tráfego.
Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip mroute 192.168.10.10 224.225.0.1 in serial 0 out
ethernet 0

14.26.3. ip pim
No nível de configuração de interfaces, habilita (ou desabilita) o suporte PIM na interface.
# [no] ip pim [dense-mode | sparse-mode]
Padrão

Por padrão, o serviço de roteamento multicast PIM está desabilitado.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

O serviço será habilitado quando no mínimo duas interfaces estiverem configuradas com o mesmo modo
de operação (dense ou sparse).

Exemplo
# DM706KE-router(intf-ethernet)#ip pim sparse-mode

14.26.4. ip pim bsr-candidate


Configura como o serviço PIM se anuncia como candidato a BootStrap Router (CBSR).

204.0237.03 - DM706KE - Manual do Produto 160


# [no] ip pim bsr-candidate <interface-type> <interface-number> [priority <0-
255>]
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface que, na placa router, pode ser Ethernet ou serial.

 <interface-number> Define o número da interface.

 <priority> Quanto importante o CBSR é comparado com outros. Quanto menor, melhor.
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#ip pim bsr-candidate serial 0 priority 50

14.26.5. ip pim rp-address


Configura o endereço do Rendezvous Point (CRP).
# [no] ip pim rp-address <ip-address>
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.

 <interface-number> Define o número da interface.

 <priority> Quanto importante o CRP é comparado com outros. Quanto menor, melhor.
 <interval> 5-120. Default 60 segundos. Intervalo do anúncio CRP.

 <ip-address> Define o endereço IP do Rendezvous Point.


Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#ip pim rp-address 10.6.0.1

14.26.6. ip pim rp-candidate


Configura como o serviço PIM se anuncia como candidato a Rendezvous Point (CRP).
# [no] ip pim rp-candidate <interface-type> <interface-number> [priority <0-
255>] [interval <5-16383>]
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.

 <interface-number> Define o número da interface.

 <priority> Quanto importante o CRP é comparado com outros. Quanto menor, melhor.

 <interval> 5-16383. Default 60 segundos. Intervalo do anúncio CRP.


Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#ip pim rp-candidate serial 0 priority 10 interval 40

14.26.7. show ip mroute


Exibe os dados de cada interface.
# show ip mroute
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 161


# DM706KE-router#show ip mroute
# Interfaces:
# Interface BytesIn PktsIn BytesOut PktsOut Flags Local Remote
# 0 ethernet0 0 0 0 0 00000 C0A8644F 00000000
# 1 serial0.25 0 0 0 0 00000 0A000002 0A000001
# 2 pimreg 0 0 0 0 00004 C0A8644F 00000000
#
# Cache:
# Group Origin Iif Pkts Bytes Wrong Oifs

14.27. Comandos de Configuração IPX


 ipx network
 ipx routing
 show ipx route

14.27.1. ipx network


Este comando é usado para ativar uma rede IPX na interface. O comando no ipx network apaga todas as
redes IPX.
# [no] ipx network <network-number> [ encapsulation <encapsulation-type> ]
Especificação do(s) parâmetro(s)
 <network-number> Define o número da rede IPX. É formado por oito dígitos hexadecimais. O
restante do endereço IPX (endereço do host – 12 dígitos hexadecimais) é automaticamente
composto pelo endereço MAC do dispositivo.

 <encapsulation-type> Define o tipo de encapsulamento da interface Ethernet, que pode ser


802.2, 802.3, Ethernet_II e snap.
Padrão

Por padrão, redes IPX estão desabilitadas nas interfaces.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

Deve-se usar o comando ipx network para ativar redes IPX na interface.

Para interface Ethernet também é necessário definir um tipo de encapsulamento. Se o tipo de


encapsulamento das mensagens não for o mesmo tipo da interface, as mensagens são descartadas.

Exemplo
# DM706KE-router(config-if-ethernet0)#ipx network AAA encapsulation snap
Comando(s) relacionado(s)
 ipx routing

14.27.2. ipx routing


Habilita o roteamento para redes IPX. O comando no ipx routing desabilita o roteamento.
# [no] ipx routing
Padrão

Por padrão, o roteamento está desabilitado.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ipx routing
Comando(s) relacionado(s)
 ipx network

204.0237.03 - DM706KE - Manual do Produto 162


14.27.3. show ipx route
Exibe o conteúdo da tabela de redes IPX.
# show ipx route
Nível(is) do comando
 Nível de usuário comum (common user level).

 Nível de usuário privilegiado (privileged user level).


Orientações

A tabela que este comando exibe auxilia o diagnóstico de falhas na rede.

Exemplo
# DM706KE-router#show ipx route
# Target Network Router Network Router Node
# 8AD54C21 Directly Connected
# 00050ABF Directly Connected

14.28. Comandos de Configuração de Autenticação


 aaa username
 aaa authentication enable group
 aaa authentication login none
 aaa authentication login local
 aaa authentication login group
 radius-server host
 tacacs-server host

14.28.1. aaa username


Configura um usuário para a autenticação local.
# [no] aaa username <user> password <text>
Especificação do(s) parâmetro(s)
 <user> Define o nome do usuário.

 <text> Define a senha do usuário.


Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#aaa username USER password PASSWORD

14.28.2. aaa authentication enable group


Permite configurar uma forma de autenticação externa para o comando 'enable'.
# [no] aaa authentication enable group [{radius | tacacs}]
Especificação do(s) parâmetro(s)
 <radius> Configura o uso do protocolo de autenticação RADIUS.
 <tacacs> Configura o uso do protocolo de autenticação TACACS+.

 <no> O comando 'no' permite desativar a autenticação externa utilizada.


Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#aaa authentication enable group radius

14.28.3. aaa authentication login none


Desabilita a autenticação no equipamento.

204.0237.03 - DM706KE - Manual do Produto 163


# [no] aaa authentication login none
Padrão

Por padrão, está é a configuração da autenticação no equipamento.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#aaa authentication login none

14.28.4. aaa authentication login local


Habilita autenticação usando a lista local de usuários.
# aaa authentication login local
Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#aaa authentication login local

14.28.5. aaa authentication login group


Habilita autenticação com um servidor remoto através dos protocolos RADIUS ou TACACS.
# aaa authentication login group <radius|tacacs> [local]
Especificação do(s) parâmetro(s)
 <local> Define a lista de usuários local como backup no caso de o servidor RADIUS/TACACS
não estiver ativo.
Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

No caso de o servidor RADIUS/TACACS não estiver disponível e a opção de autenticação local estiver
habilitada então será feita a autenticação do usuário utilizando a lista de usuários local.

Exemplo
# DM706KE-router(config)#aaa authentication login group radius local

14.28.6. radius-server host


Configura um servidor RADIUS.
# [no] radius-server host <ip-address> key <text> [timeout <1-1000>]
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP do servidor.

 <text> Define a chave em comum com o servidor.

 timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexão.
Padrão

Por padrão, nenhum servidor RADIUS está configurado.

Por padrão, o valor de timeout é 3.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Por questão de segurança o timeout, que determina o tempo que o servidor aguarda o estabelecimento
da conexão antes de expirá-la, deve ser curto.

204.0237.03 - DM706KE - Manual do Produto 164


Exemplo
# DM706KE-router(config)#radius-server host 192.168.10.1 key PASSWORD timeout
5

14.28.7. tacacs-server host


Configura um servidor TACACS.
# [no] tacacs-server host <ip-address> key <password> [timeout <1-1000>]
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP do servidor.

 <text> Define a chave em comum com o servidor.

 timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexão.
Padrão

Por padrão, nenhum servidor TACACS está configurado.

Por padrão, o valor de timeout é 3.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Por questão de segurança o timeout, que determina o tempo que o servidor aguarda o estabelecimento
da conexão antes de expirá-la, deve ser curto.

Exemplo
# DM706KE-router(config)#tacacs-server host 192.168.10.1 key PASSWORD timeout
# 5

14.29. Comandos de Configuração de Políticas de Acesso


 access-list
 access-policy
 ip access-group
 show access-list

14.29.1. access-list
Comando usado para criar regras de acesso.
# access-list <list-name> [ insert | no ] <access-type> { mac <mac> |
<packet-type> <source-address> <destination-address> [<options>] }
Especificação do(s) parâmetro(s)
 <list-name> Define o nome dado a um conjunto de regras de acesso.

 <access-type> Define a política de tratamento das mensagens (log, accept, drop, reject, tcpmss).

 <mac> Define endereço MAC da máquina de origem.

 <packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP
ou UDP.

 <source-address> Define o endereço de origem das mensagens.

 <destination-address> Define o endereço de destino das mensagens.

 <options> São configurações extras que podem ser anexadas à regra geral.
Padrão

Por padrão, nenhuma regra de acesso está configurada.

Nível(is) do comando

204.0237.03 - DM706KE - Manual do Produto 165


 Nível de configuração global (global configuration level).
Orientações

Regras com o mesmo nome de lista podem ser consideradas regras de mesmo tipo. Estas regras podem
ser usadas não somente para filtrar mensagens em uma interface, mas também como DDR para avisar se
uma mensagem é de interesse. Neste caso, a permissão ou descarte é utilizado para representar
interesse ou desinteresse respectivamente.

Utiliza-se extended access list, cujo parâmetro de protocolo é o IP, para representar todos os protocolos
IP.

Regras com o mesmo nome são organizadas e selecionadas de acordo com certa ordem. Esta ordem
pode ser visualizada utilizando o comando show access-list.

Exemplo
# DM706KE-router(config)#access-list test reject icmp 192.168.1.0 0.0.0.255
192.168.100.0 0.0.0.255
Comando(s) relacionado(s)
 ip access-group

14.29.2. access-policy
Configura uma política de acesso padrão para casos que não possuem uma regra de acesso definida.
# access-policy { accept | drop }
Especificação do(s) parâmetro(s)
 accept permite o fluxo de todos os tipos de mensagens que não se enquadram em alguma regra
de acesso.
 drop proíbe o fluxo de todos os tipos de mensagens que não se enquadram em alguma regra de
acesso.
Padrão

Por padrão, todas as mensagens têm o fluxo permitido.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Quando não se aplica nenhuma regra de acesso à mensagem, a interface irá decidir se a mensagem terá
o fluxo permitido ou negado de acordo com a política de acesso definida com o comando access-policy.

Exemplo
# DM706KE-router(config)#access-policy accept

14.29.3. ip access-group
Este comando é utilizado para habilitar ou desabilitar regras de access a uma interface.
# [no] ip access-group <list-name> { in | out }
Especificação do(s) parâmetro(s)
 <list-name> Define o nome dado à regra de acesso que se deseja habilitar na interface.

 in seta as regras para serem aplicadas às mensagens recebidas pela interface.


 out seta as regras para serem aplicadas às mensagens enviadas pela interface.
Padrão

Por padrão, nenhuma regra está habilitada em qualquer interface.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

204.0237.03 - DM706KE - Manual do Produto 166


Este comando aplica as regras de acesso às interfaces. Se as mensagens a serem filtrados são as
recebidas pela interface, deve-se utilizar o parâmetro in; para as enviadas pela interface utiliza-se o
parâmetro out.

Exemplo
# DM706KE-router(config-if-ethernet0)#ip access-group test in
Comando(s) relacionado(s)
 access-list

14.29.4. show access-list


Exibe as regras de acesso do equipamento.
# show access-list [<list-name>]
Especificação do(s) parâmetro(s)
 <list-name> Define o nome dado à regra de acesso que se deseja visualizar.
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Orientações

Lista as regras juntamente com o número de ocorrências de cada regra nas transmissões das
mensagens.

Exemplo
# DM706KE-router#show access-lists
# IP access list test
# reject icmp 192.168.1.0 0.0.0.255 192.168.100.0 0.0.0.255 (12 matches)
# drop udp 192.168.1.0 0.0.0.255 192.168.120.0 0.0.0.255 (0 matches)
# IP access list test2
# reject icmp any any (10 matches)
Comando(s) relacionado(s)
 access-list

14.30. Comandos de Configuração de VPN


 crypto
 ipsec connection
 key generate rsa
 l2tp pool ethernet 0
 l2tp pool local
 l2tp Server
 nat-traversal
 overridemtu

14.30.1. crypto
Acessa o nível de configuração de criptografia.
# crypto
Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#crypto
Comando(s) relacionado(s)
 exit

14.30.2. ipsec connection


Cria e acessa o nível de configuração de um túnel de conexão.

204.0237.03 - DM706KE - Manual do Produto 167


# [no] ipsec connection {add <name> | <name> }
Especificação do(s) parâmetro(s)
 add <name> Cria um novo túnel de conexão ipsec.

 <name> Define o nome do túnel de conexão. Este comando acessa o nível dos comandos
relacionados à configuração do túnel.
Padrão

Por padrão, não existe nenhum túnel de conexão configurado.

Nível(is) do comando
 Nível de configuração de criptografia (crypto configuration level).
Orientações

Antes de entrar no nível de configuração da conexão deve-se criar a mesma utilizando a opção add.

Existe um limite máximo de cinco túneis.

Exemplo
# DM706KE-router(config-crypto)#ipsec connection add test
Comando(s) relacionado(s)
 crypto

14.30.3. key generate rsa


Gera um par de chaves para ser utilizado na criptografia.
# key generate rsa <length>
Especificação do(s) parâmetro(s)
 <length> Define o tamanho, em bits, da chave. Pode variar de 512 até 2048 bits sempre em
múltiplos de 16.
Padrão

Por padrão, nenhuma chave é gerada.

Nível(is) do comando
 Nível de configuração de criptografia (crypto configuration level).
Exemplo
# DM706KE-router(config-crypto)#key generate rsa 1024
# % Please wait... computation may take long time!
Comando(s) relacionado(s)
 crypto

14.30.4. l2tp pool ethernet 0


Seta o pool do IP do PPP para a interface Ethernet 0.
# l2tp pool ethernet 0
Padrão

Por padrão, Ethernet 0 é o valor de pool do serviço.

Nível(is) do comando
 Nível de configuração de criptografia (crypto configuration level).
Orientações

Este comando seta a opção de IP do PPP para unnumbered Ethernet 0.

Exemplo
# DM706KE-router(config-crypto)# l2tp pool ethernet 0
Comando(s) relacionado(s)
 l2tp pool local

204.0237.03 - DM706KE - Manual do Produto 168


14.30.5. l2tp pool local
Define o intervalo de IP que serão disponibilizados para as conexões via L2TP.
# l2tp pool local <ip-address> <ip-address> [ default-lease-time | domain-
name | dns-server | mask | max-lease-time | netbios-name-server | netbios-
dd-server | netbios-node-type | router ]
Especificação do(s) parâmetro(s)
 <net-address> Define o endereço da rede onde o servidor de DHCP irá atuar.

 <net-mask> Define a máscara da sub-rede definida no parâmetro anterior.

 <beginip> Define o primeiro endereço IP que o DHCP poderá utilizar.

 <endip> Define o último endereço IP que o DHCP irá utilizar.


 default-lease-time <day hour min sec> Define o tempo padrão que o servidor irá ceder o
endereço IP para o host. Os parâmetros que definem este tempo são: day, que pode variar de 0 a 20.000
dias; hour, que varia de 0 a 23 horas; min, que varia de 0 a 59 minutos e sec que varia de 0 a 59 segundos.

 domain-name <text> Define, através do parâmetro text, a qual domínio o servidor pertence.

 dns-server <ip-address> Especifica o endereço IP (ip-address) do servidor de nomes que será


utilizado na resolução de nomes.

 max-lease-time <day hour min sec> Define o tempo máximo que o servidor irá ceder o endereço
IP para o host, caso este requisite um tempo maior que o padrão. Os parâmetros que definem este tempo
são: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min, que varia de 0 a 59 min e
sec que varia de 0 a 59 segundos.

 netbios-name-server <ip-address> Especifica o endereço IP do servidor WINS (NBNS).


 netbios-dd-server <ip-address> Especifica o endereço IP do servidor NetBIOS datagram
distribution (NBDD).

 netbios-node-type { B | P | M | H } Especifica o tipo de nodo NetBIOS que permite trabalhar sobre


clientes TCP/IP. Pode ser:
o B (broadcast – sem WINS);
o P (peer – somente Wins);
o M (mixed – broadcast, então WINS);
o H (hibrid – WINS, então broadcast);

 router <ip-address> Define qual o endereço IP (ip-address) do gateway padrão da rede. O cliente
que requisitar um endereço IP receberá também este endereço para conhecer o gateway
padrão.
Padrão

Por padrão, o valor de pool do serviço é Ethernet 0.

Nível(is) do comando
 Nível de configuração de criptografia (crypto configuration level).
Orientações

Este comando configura o intervalo de IPs (pool) que será disponibilizado para a conexão e os demais
parâmetros do túnel L2TP.

Exemplo
# DM706KE-router(config-crypto)#l2tp pool local 200.100.0.1 200.100.0.7
Comando(s) relacionado(s)

 crypto

14.30.6. l2tp server


Habilita o serviço de L2TP.

204.0237.03 - DM706KE - Manual do Produto 169


# [no] l2tp server
Padrão

Por padrão, o serviço está desativado.

Nível(is) do comando
 Nível de configuração de criptografia (crypto configuration level).
Orientações

Este comando ativa o suporte a conexões de túneis usando o aplicativo L2TP no equipamento. Para
tornar a desativar este suporte, execute o comando com a opção no início.

Exemplo
# DM706KE-router(config-crypto)# l2tp server
Comando(s) relacionado(s)
 crypto

14.30.7. nat-traversal
Esta função encapsula os pacotes IPSec em cabeçalhos UDP, possibilitando a passagem dos mesmos
por regras de NAT.
# [no] nat-traversal
Padrão

Por padrão, esta função não está habilitada.

Nível(is) do comando
 Nível de configuração de criptografia (crypto configuration level).
Exemplo
# DM706KE-router(config-crypto)#nat-traversal
Comando(s) relacionado(s)
 crypto

14.30.8. overridemtu
Força o tamanho dos pacotes definidos pela mtu da interface ipsec para um determinado valor.
# overridemtu <value> { 64-1460 }
Especificação do(s) parâmetro(s)
 <value> Define o valor de tamanho dos pacotes que será utilizado pela interface mtu.
Padrão

Por padrão, o valor do mtu da interface ipsec é calculado e configurado automaticamente ao se levantar o
aplicativo.

Nível(is) do comando
 Nível de configuração de criptografia (crypto configuration level).
Orientações

Ao setar um valor não padrão para o mtu é importante levar em consideração o cabeçalho de 40 bytes
que será acrescentado ao pacote.

Exemplo
# DM706KE-router(config-crypto)#overridemtu 1400
Comando(s) relacionado(s)
 crypto

14.31. Comandos de Configuração da Conexão VPN


 authby

204.0237.03 - DM706KE - Manual do Produto 170


 authproto tunnel
 esp
 l2tp peer
 l2tp ppp authentication
 l2tp ppp ip address
 l2tp ppp ip default-route
 l2tp ppp ip peer-address
 l2tp ppp ip unnumbered
 l2tp ppp ip vj
 l2tp ppp keepalive
 l2tp ppp mtu
 l2tp protoport
 local
 pfs
 remote

14.31.1. authby
Define o tipo de chave utilizada na autenticação.
# authby {rsa | secret <text>}
Especificação do(s) parâmetro(s)
 rsa indica o uso das chaves RSA.

 secret <text> Indica a utilização da string definida em <text> como chave.


Padrão

Por padrão, a chave está configurada para RSA.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#authby rsa
Comando(s) relacionado(s)
 ipsec connection

14.31.2. authproto tunnel


Define o protocolo de autenticação para túnel, ou seja, o ipsec irá operar em modo túnel (IP-in-IP).
# authproto tunnel
Padrão

Por padrão, o protocolo não está habilitado.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#authproto tunnel
Comando(s) relacionado(s)
 ipsec connection

14.31.3. esp
Define o tipo de protocolo ESP utilizado pelo IPSec.

204.0237.03 - DM706KE - Manual do Produto 171


# esp [3des | aes| null]
Especificação do(s) parâmetro(s)
 3des define o 3DES (Triple Data Encryption Standard) como protocolo utilizado.

 aes define o AES (Advanced Encryption Standard) como protocolo utilizado.

 null indica a ausência de um encriptador.


Padrão

Por padrão, protocolo ESP configurado é o 3DES.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações

Caso não seja especificado nenhum protocolo, o equipamento assume que este parâmetro não influencia
no comportamento da VPN.

Exemplo
# DM706KE-router(config-crypto-conn-name)#esp 3des
Comando(s) relacionado(s)
 ipsec connection

14.31.4. l2tp peer


Adiciona um endereço IP na lista de endereços permitidos do servidor L2TP.
# l2tp peer <ip-address> <ip-address>
Especificação do(s) parâmetro(s)
 1º <ip-address> Define o endereço IP.

 2º <ip-address> Define máscara de rede.


Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações

É necessário adicionar o IP da máquina remota antes da mesma acessar a rede para que o servidor
permita a conexão. Caso contrário o túnel de L2TP não será levantado.

Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp peer 200.100.0.1 0.0.0.0
Comando(s) relacionado(s)
 ipsec connection

14.31.5. l2tp ppp authentication


Define o usuário e a senha que serão enviados para autenticar a conexão.
# [no] authentication {pass <password> | user <name>}
Especificação do(s) parâmetro(s)
 <password> Define a senha do usuário que será utilizada para autenticação do link.

 <name> Define o login do usuário que será utilizado para a autenticação do link.
Padrão

Por padrão, nenhum tipo de autenticação está configurado.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 172


# DM706KE-router(config-crypto-conn-name)#l2tp authentication user testing
# DM706KE-router(config-crypto-conn-name)#l2tp authentication pass 123

14.31.6. l2tp ppp ip address


Define o endereço IP local da conexão PPP.
# l2tp ppp ip address <ip-address>
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP que será utilizado localmente na conexão PPP.
Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações

Deve-se especificar um endereço IP para definir como o endereço a ser utilizado pelo equipamento.

Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip address 10.0.0.1

14.31.7. l2tp ppp ip default-route


Define a interface serial como sendo a rota default dos pacotes da rede.
# l2tp ppp ip default-route
Padrão

Por padrão, esta opção está desativada.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip default-route

14.31.8. l2tp ppp ip peer-address


Define o IP do dispositivo com o qual será ativada a conexão.
# l2tp ip peer-address <ip-address>
Especificação do(s) parâmetro(s)
 <ip-address> Define o endereço IP do dispositivo com o qual o roteador será conectado.
Padrão

Por padrão, nenhum endereço IP está definido.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip peer-address
192.168.100.2

14.31.9. l2tp ppp ip unnumbered


Habilita o processamento IP na interface serial sem a necessidade de especificar um endereço IP para a
mesma.
# l2tp ppp ip unnumbered <interface-type> <interface-number>
Especificação do(s) parâmetro(s)
 <interface-type> Refere-se ao tipo da interface que pode ser associada à interface serial como
unnumbered. Na placa router somente é permitida à associação da interface Ethernet.

 <interface-number> Refere-se ao número da interface.


Padrão

Por padrão, a interface não está configurada como unnumbered.

204.0237.03 - DM706KE - Manual do Produto 173


Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações

Quando a interface serial está conectada a outro roteador diretamente, esta pode ser configurada como
unnumbered, associando um endereço IP já configurado em outra interface, especificada no comando.
Assim as duas interfaces compartilham o mesmo endereço IP.

Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip unnumbered ethernet 0

14.31.10. l2tp ppp ip vj


Habilita ou desabilita a compressão Van Jacobson do cabeçalho dos pacotes TCP/IP.
# [no] l2tp ppp ip vj
Padrão

Por padrão, a compressão está habilitada.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações

O comando show running-config somente irá exibir alguma mensagem quando a compressão Van
Jacobson estiver desabilitada. Quando ela está habilitada nada é exibido neste comando.

Exemplo
# DM706KE-router(config-crypto-conn-name)#no l2tp ppp no ip vj

14.31.11. l2tp ppp keepalive


Define valores para os parâmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificação do(s) parâmetro(s)
 interval define o intervalo mínimo em segundos entre 2 pacotes keepalive.
 timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão

Por padrão, o valor do keepalive interval é de 5 segundos e o timeout é de 3 pacotes.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações

É recomendado que dois roteadores vizinhos tenham o mesmo valor de keepalive.

Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp keepalive interval 10
Comando(s) relacionado(s)
 show interfaces

14.31.12. l2tp ppp mtu


Define a unidade máxima de transmissão pelo túnel.
# [no] l2tp ppp mtu <size>
Especificação do(s) parâmetro(s)
 <size> Define a unidade máxima de transmissão que pode variar de 128 a 16384.
Padrão

Por padrão, a unidade máxima de transmissão de uma porta auxiliar é 1500.

204.0237.03 - DM706KE - Manual do Produto 174


Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp mtu 1200

14.31.13. l2tp protoport


Define porta e protocolo de conexão necessário em alguns sistemas operacionais.
# l2tp protoport < SP1 | SP2>
Especificação do(s) parâmetro(s)
 <SP1> Parâmetro para versões do sistema operacional iguais ou anteriores ao SP1.

 <SP2> Parâmetro para versões do sistema operacional iguais ou posteriores ao SP2.


Padrão

Por padrão, o valor do protoport é SP1.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)# l2tp protoport SP2

14.31.14. local
Configura características locais do túnel VPN.
# [no] local { {address {default-route | interface <interface-type>
<interface-number>}} | {id <text>} | {nexthop <ip-address>} | {subnet
<netip> <net-mask>}}
Especificação do(s) parâmetro(s)
 address { default-route | interface <interface-type> <interface-number> } Define o endereço local
do túnel. Pode ser a rota padrão configurada no equipamento ou o endereço IP da interface
especificada.

 id <text> Define o identificador local do túnel.

 nexthop <ip-address> Define o endereço IP do próximo ponto.

 subnet <netip> <net-mask> Define a sub-rede local do túnel e sua máscara.


Padrão

Por padrão, nenhuma característica está configurada.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#local address interface serial 0
Comando(s) relacionado(s)
 ipsec connection

14.31.15. pfs
Habilita ou desabilita a funcionalidade pfs (Perfect Forward Secrecy).
# [no] pfs
Padrão

Por padrão, a funcionalidade está desabilitada.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo

204.0237.03 - DM706KE - Manual do Produto 175


# DM706KE-router(config-crypto-conn-name)#pfs
Comando(s) relacionado(s)
 ipsec connection

14.31.16. remote
Configura características remotas do túnel VPN.
# [no] remote { { address { any | fqdn <text> | ip <ip-address> } } | { id
<text> } | { nexthop <ip-address> } | rsakey <key> | { subnet <netip> <net-
mask> } }
Especificação do(s) parâmetro(s)
 address { any | fqdn <text> | ip <ip-address> } Define o tipo e o endereço remoto do túnel. Pode
ser any (qualquer endereço remoto), um FQDN ou um endereço IP.

 id <text> Especifica o identificador remoto do túnel.

 nexthop <ip-address> Define o endereço IP do próximo ponto.


 rsakey <key> Especifica a chave pública utilizada pelo RSA.

 subnet <netip> <net-mask> Define a sub-rede local do túnel e sua máscara.


Padrão

Por padrão, nenhuma característica está configurada.

Nível(is) do comando
 Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#remote address any
Comando(s) relacionado(s)
 ipsec conn

14.32. Comandos de Configuração de Políticas de QoS


 mark-rule dscp
 mark-rule mark
 ip mark
 ip policy
 show mark-rules
 show qos

14.32.1. mark-rule dscp


Comando usado para criar uma regra para preenchimento do campo DSCP dos pacotes.
# [no] mark-rule <acl> [ insert | no ] dscp { {<number> | class <type>}
<packet-type> <source-address> [<options>] <destination-address>
[<options>] }
Especificação do(s) parâmetro(s)
 <acl> Define o nome da regra para posterior associação com alguma interface.

 insert indica que a regra será incluída no topo da lista.

 no apaga a regra especifica da lista.


 <number> Define o valor numérico que pode preencher o campo DSCP do cabeçalho do pacote.
Pode variar de 0 a 63.
 class <type> Define uma classe type que irá preencher o campo DSCP do cabeçalho do pacote.
Os possíveis tipos de classe são: AF11, AF12, AF13, AF21, AF22, AF23, AF31, AF32, AF33,
AF41, AF42, AF43, BE, CS1, CS2, CS3, CS4, CS5, CS6, CS7, EF.

 <packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP,

204.0237.03 - DM706KE - Manual do Produto 176


UDP.

 <source-address> Define o endereço de origem das mensagens.

 <destination-address> Define o endereço de destino das mensagens.

 <options> São configurações extras que podem ser anexadas à regra geral, como configurações
de porta, TOS, etc.
Padrão

Por padrão, o sistema não tem nenhuma regra configurada.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)# mark-rule www-smtp dscp 60 ip any any tos 20
Comando(s) relacionado(s)
 show qos
 mark-rule

14.32.2. mark-rule mark


Comando usado para criar regras que serão utilizadas para na definição de prioridades e banda
reservada para determinada aplicação.
# [no] mark-rule <acl> [ insert | no ] mark { <number> <packet-type> <source-
address> [<options>] <destination-address> [<options>] }
Especificação do(s) parâmetro(s)
 <acl> Define o nome da regra para posterior associação com alguma interface.

 insert indica que a regra será incluída no topo da lista.

 no apaga a regra específica da lista.

 <number> Define o número com que as mensagens referentes à regra serão marcadas. Pode
variar entre 1 e 2.000.000.000.

 <packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP,
UDP.

 <source-address> Define o endereço de origem das mensagens.


 <destination-address> Define o endereço de destino das mensagens.
 <options> São configurações extras que podem ser anexadas à regra geral, como configurações
de porta, TOS, etc.
Padrão

Por padrão, o sistema não tem nenhuma regra configurada.

Nível(is) do comando
 Nível de configuração global (global configuration level).
Orientações

Vale ressaltar que a ordem das regras é importante. Como todas as regras são percorridas, a regra que
estabelece o valor default deve ser a primeira.

Exemplo
# DM706KE-router(config)# mark-rule www-smtp mark 10 tcp any eq www any neq
smtp established
Comando(s) relacionado(s)
 policy
 show mark-rules
 show qos

204.0237.03 - DM706KE - Manual do Produto 177


 mark-rule dscp

14.32.3. ip mark
Habilita um conjunto de regras de QoS na interface especificada.
# [no] ip mark <acl> {<in> | <out>}
Especificação do(s) parâmetro(s)
 <acl> Identifica o nome do conjunto de regras que serão utilizadas na interface em questão.

 <in> | <out> Define se os pacotes marcados são os de entrada ou de saída.


Padrão

Por padrão, o sistema não tem nenhuma marca associada a interfaces.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#ip mark www-smtp in
Comando(s) relacionado(s)
 mark-rule mark

14.32.4. ip policy
Define as prioridades e largura de banda das mark-rules para a interface serial.
# [no] ip policy <mark-rule number> <priority> <bandwidth> [<burst> | queue {
{ fifo <packets> } | { red <latency> <probability> [ecn] } | { sfq
<perturb> } } ]
Especificação do(s) parâmetro(s)
 <mark-rule number> Define o valor que indica a mark-rule que será utilizada.

 <priority> Define a prioridade a ser utilizada. Pode variar de 0 a 2, sendo 0 a de maior prioridade
e 2 a de menor prioridade.

 <bandwidth> Define a banda reservada para esta regra. Pode variar de 1.000bps até
5.056.000bps. Também pode ser definida em percentagem, variando de 1% a 100% da banda
restante.
 <burst> Garante uma banda de rajada maior que a bandwidth definida para a regra, desde que a
prioridade associada suporte a mesma.

 queue {fifo | red | sfq} define a política da fila que trata os pacotes englobados pela regra. A
queue fifo suporta um parâmetro opcional que define o tamanho da fila. A queue red possui dois
parâmetros, o primeiro define a latência máxima e o segundo a probabilidade de descarte. O
terceiro parâmetro é opcional e habilita o uso do bit ECN no cabeçalho IP. A queue sfq possui
um parâmetro opcional, perturb que define o intervalo de amostragem do algoritmo sfq.
Padrão

Por padrão, o sistema não possui nenhuma política de bandas associadas às interfaces.

Nível(is) do comando
 Nível de configuração de interfaces (interface configuration level).
Orientações

O campo <priority> indica que, havendo banda disponível para transmitir um pacote, os fluxos de maior
prioridade serão sempre atendidos antes dos de menor prioridade. O efeito disso é a redução do tempo
de propagação do pacote, sendo aplicável a pacotes de aplicações interativas ou de tempo real.

O campo <bandwidth> indica que, ao reservar uma determinada banda para um fluxo, o equipamento
garante que no mínimo a banda reservada estará disponível para aquele fluxo, sendo que dois fluxos de
mesma prioridade podem compartilhar a banda.

Exemplo

204.0237.03 - DM706KE - Manual do Produto 178


# DM706KE-router(config-if-ethernet0)#ip policy 10 0 10000bps 50000bytes
queue sfq
Comando(s) relacionado(s)
 mark-rule mark

14.32.5. show mark-rules


Exibe lista com todas as mark-rules configuradas no equipamento.
# show mark-rules
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show mark-rules
# MARK rule ping
# mark 10 ip any any (200 matches)
# mark 3 icmp any any (539 matches)
Comando(s) relacionado(s)
 mark-rules
 policy

14.32.6. show qos


Exibe informações relacionadas com QoS configurado no sistema.
# show qos
Nível(is) do comando
 Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#show qos
# serial0.25
#
# Mark 1: priority 0, bandwidth 20000bps
# Sent 73960 bytes 72 pkts, dropped 1 pkts
Comando(s) relacionado(s)
 mark-rules
 policy

204.0237.03 - DM706KE - Manual do Produto 179


15. ANEXO II – EASY SETUP

15.1. Entrando no CLI


Após ligar o equipamento, deve-se aguardar até o LED de SYS ficar ligado para então entrar no CLI. A
tela que será apresentada é a seguinte:
#
# U-Boot 0.4.7 (Jun 27 2006 - 10:00:50)
#
# CPU: PowerPC
# Watchdog enabled
# Net: 10/100M Ethernet AUTO MDIX
# MAC: 40:00:00:00:00:01
# Board: Serial# 000001
#
# ## Booting image...
# Image Name: SateliteRouter - 01
# Verifying Checksum ... OK
# Uncompressing Kernel Image ... OK
Deve-se então pressionar a tecla ENTER para que a primeira tela do terminal seja exibida (tela de
autenticação).
# -------------------------------------------------------------------------
# D A T A C O M
# DM706KE – Minimux Router
# -------------------------------------------------------------------------
#
#
#
# Type ENTER to run terminal
Deve-se pressionar novamente ENTER para seguir adiante e então escolher a opção que executa o CLI
da placa router (opção 2).
# -------------------------------------------------------------------------
# D A T A C O M
# DM706KE – Minimux Router
# -------------------------------------------------------------------------
#
# 1 - Configure TDM
# 2 - Configure Router
#
# E - Exit
# R - Exit and reset
#
#
#
# Option: [ ]

15.2. Configurando Endereço IP da Interface Ethernet


Por padrão, a interface LAN possui endereço 192.168.0.25. Depois de configurado o endereço e tornado
a interface ativa, pode-se verificar o sucesso da execução imprimindo-se a configuração atual através do
comando show interfaces ethernet 0 (caso tenha-se configurado a LAN).

204.0237.03 - DM706KE - Manual do Produto 180


# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#interface ethernet 0
# DM706KE-router(config-if-ethernet0)#ip address 192.168.1.10 255.255.255.0
# DM706KE-router(config-if-ethernet0)#no shutdown
# DM706KE-router(config-if-ethernet0)#exit
# DM706KE-router(config)#exit
# DM706KE-router#show interfaces ethernet 0
# Ethernet0 is up, line protocol is up
# Internet address is 192.168.1.10 255.255.255.0
# MTU is 1500 bytes
# Output queue size: 100
# Hardware address is 4000.0000.0001
# Full-Duplex, 100Mbit
# 121 packets input, 14771 bytes
# 0 input errors, 0 dropped, 0 overruns, 0 frame, 0 crc
# 10 packets output, 668 bytes
# 0 output errors, 0 collisions, 0 dropped, 0 carrier
#
# DM706KE-router#

15.3. Configurando e Tornando Ativo o Canal TDM


Para a configuração deste canal é necessário configurar a interface serial 0. São necessários os
seguintes passos:

 definir o encapsulamento a ser utilizado no link serial (HDLC, Frame-Relay, PPP);

 configurar endereços IP local e remoto (caso seja necessário);

 configurar sub-interface (somente para encapsulamento Frame-Relay);

 tornar interface ativa;

15.3.1. Definindo o Encapsulamento


Utiliza-se o comando encapsulation <name>:
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#interface serial 0
# DM706KE-router(config-if-serial0)#encapsulation hdlc
Para o caso do Frame-Relay são necessárias mais algumas configurações:
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#interface serial 0
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay dlci 25
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-type cisco

15.3.2. Configurando os Endereços IP


No caso do encapsulamento ser HDLC configura-se o endereço local, remoto e máscara através do
comando ip address <local> <remote> <mask>. Se o encapsulamento for PPP somente configura-se o
endereço local e a máscara através do comando ip address <local> <mask>.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#interface serial 0
# DM706KE-router(config-if-serial0)#ip address 10.1.0.2 10.1.0.1
255.255.0.0
O encapsulamento HDLC pode ser configurado através do comando ip address <local> <mask>, caso
seja desconhecido o endereço IP remoto. Esta opção será válida somente quando não estiver sendo
usado nenhum serviço de roteamento dinâmico como, por exemplo, OSPF e RIP.

204.0237.03 - DM706KE - Manual do Produto 181


15.3.3. Configurando a Sub-interface Frame-Relay
Na configuração da sub-interface é necessário configurar o IP local e remoto em conjunto com máscara
através do comando ip address <local> <remote> <mask>. Por fim é necessário tornar a sub-interface
ativa através do comando no shutdown.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#interface serial 0.25
# DM706KE-router(config-if-serial0.25)#ip address 10.1.0.2 10.1.0.1
255.255.0.0
# DM706KE-router(config-if-serial0.25)#no shutdown

15.3.4. Tornando a Interface Ativa


Para tornar uma interface ativa utiliza-se o comando no shutdown.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#interface serial 0
# DM706KE-router(config-if-serial0)#no shutdown

15.4. Adicionando Rotas Estáticas


Para inserir rotas estáticas e mostrá-las podem-se utilizar os comandos a seguir:
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#ip route 10.5.0.0 255.255.0.0 serial 0.25
# DM706KE-router(config)#exit
# DM706KE-router#show ip route
# Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, >
- selected route
# C>* 10.1.0.0 255.255.0.0 is directly connected, serial 0.25
# S>* 10.5.0.0 255.255.0.0 [1/0] is directly connected, serial 0.25
# C>* 192.168.100.0 255.255.255.0 is directly connected, ethernet 0
# DM706KE-router#
Neste último exemplo foi adicionada uma rota para se chegar à rede 10.5.0.0. O gateway para se chegar
à rede é através da sub-interface Frame-Relay 0.25. Pode-se também especificar como gateway um
endereço IP de um equipamento que o DM706 consiga alcançar.

15.5. Configurando as Funções de DNS


Para se ter a resolução de nomes (como por exemplo www.datacom.ind.br para um endereço IP) deve-se
definir servidores DNS através do comando ip name-server. Para habilitar a resolução de nomes ao
próprio DM706 deve-se executar o comando ip domain lookup. É importante observar que para a
resolução de nomes funcionar, o DM706 deve ter alguma rota para chegar ao endereço do servidor DNS.
Esta rota pode tanto ser a rota default como uma rota estática. Existe a opção de se habilitar um cache de
resoluções no DM706, ou seja, o equipamento pode guardar em memória as traduções de nomes que já
realizou. Ativa-se este recurso através do comando ip dns relay. Esta funcionalidade é útil porque o
DM706 não precisa fazer uma nova consulta ao servidor DNS da rede pública para resolver um mesmo
nome.

Abaixo segue um exemplo do uso destes comandos:


# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#ip name-server 143.54.1.7
# DM706KE-router(config)#ip dns relay
# DM706KE-router(config)#ip domain lookup

15.6. Adicionando um Novo Usuário


Para incluir um novo usuário ao sistema basta executar a seqüência abaixo:

204.0237.03 - DM706KE - Manual do Produto 182


Durante a criação do login, a senha será digitada na própria linha de comando e estará visível. Quando
for executado o comando para exibir a configuração atual (show running-config), a senha será exibida na
forma cifrada.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#aaa username usertest password 12345

15.7. Criando Regras de Firewall


A criação de uma regra de firewall é executada em dois procedimentos. Primeiro deve-se definir o tipo de
tráfego a ser monitorado e atribuir um nome a este (nome da regra). O segundo procedimento é associar
o nome de um tipo de tráfego ao fluxo de pacotes entrantes ou que saem de determinada interface. Pode-
se atribuir a mesma regra a mais de uma interface. Também é possível aplicar a mesma regra tanto no
fluxo de pacotes entrantes como no fluxo de pacotes que saem de uma interface. O exemplo abaixo exibe
estes procedimentos e no final é executado o comando de show para verificar o sucesso nos comandos.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#access-list rule1 drop ip 192.168.1.20
255.255.255.255 any
# DM706KE-router(config)#interface serial 0.25
# DM706KE-router(config-if-serial0.25)#ip access-group rule1 in
# DM706KE-router(config-if-serial0.25)#exit
# DM706KE-router(config)#exit
# DM706KE-router#show access-lists
# interface serial0.25 in access-list rule1
# IP access list rule1
# drop ip any any (8 matches)
# DM706KE-router#

15.8. Criando Regras de NAT


Caso se queira acessar a rede pública (Internet) a partir da rede local conectada a uma das interfaces
LAN do DM706, é preciso adicionar uma regra de NAT (a menos que o equipamento remoto do link serial
o faça). O motivo é que geralmente se utiliza IP’s falsos (privados) numa rede local. Esses IPs falsos não
podem simplesmente ser enviados através da interface serial para a Internet.

A primeira atitude é criar a regra que define quais pacotes vão sofrer o NAT e depois se define em qual
interface esta regra vai ser usada e qual o sentido do pacote ao qual a regra deve ser aplicada (entrando
na interface ou saindo dela). Abaixo segue o exemplo:
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#nat-rule rule2 ip any any change-source-to
interface-address
# DM706KE-router(config)#interface serial 0.25
# DM706KE-router(config-if-serial0.25)#ip nat rule2 out
# DM706KE-router(config-if-serial0.25)#exit
# DM706KE-router(config)#exit
# DM706KE-router#show nat-rules
# interface serial0.25 out nat-rule rule2
# NAT rule rule2
# ip any any change-source-to interface-address (34 matches)
# DM706KE-router#
Neste exemplo vê-se que qualquer pacote IP que sair pela interface serial 0.25 receberá a atuação do
NAT (translação do seu endereço para o endereço da interface).

A habilitação da funcionalidade de NAT causa queda no desempenho do roteador. Caso não esteja sendo
utilizada a mesma, recomenda-se remover a(s) regra(s) da configuração do equipamento.

204.0237.03 - DM706KE - Manual do Produto 183


15.9. Habilitando Serviços de Acesso Remoto
É possível habilitar-se os serviços de SSH e Telnet. Para o serviço de SSH pode ser necessário gerar as
chaves RSA caso estas ainda não tenham sido geradas. Estas chaves só necessitam ser geradas uma
vez (assim que terminam de ser geradas elas são automaticamente salvas em flash). Abaixo segue um
exemplo de como habilitar estes serviços.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#ip ssh key rsa 768
# % Please wait... computation may take long time!
# DM706KE-router(config)#
# DM706KE-router(config)#ip ssh server
# DM706KE-router(config)#
# DM706KE-router(config)#ip telnet server
# DM706KE-router(config)#

15.10. Trafegando Dados e Testes de Rede


Para testar o tráfego de pacotes através das interfaces Ethernet e serial pode-se utilizar o comando ping.

No exemplo abaixo são enviados pacotes através da interface serial para uma máquina que está numa
rede remota.

Pré-requisito:

 A interface serial já deve ter sido levantada antes e deve estar com o link de dados estabelecido.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#ping 192.168.100.1
# PING 192.168.100.1 (192.168.100.1): 56 data bytes
# 64 bytes from 192.168.100.1: icmp_seq=0 ttl=254 time=6.7 ms
# 64 bytes from 192.168.100.1: icmp_seq=1 ttl=254 time=5.9 ms
# 64 bytes from 192.168.100.1: icmp_seq=2 ttl=254 time=6.0 ms
# 64 bytes from 192.168.100.1: icmp_seq=3 ttl=254 time=6.0 ms
# 64 bytes from 192.168.100.1: icmp_seq=4 ttl=254 time=6.0 ms
#
# --- 192.168.100.1 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 5.9/6.1/6.7 ms
# DM706KE-router#
No exemplo abaixo são enviados pacotes para uma máquina da rede local (LAN) com endereço
10.5.0.80.

Pré-requisito:

 O endereço da interface LAN do DM706 deve fazer parte da rede 10.5.0.0 com máscara
255.255.0.0.
# DM706KE-router#ping 10.5.0.80
# PING 10.5.0.80 (10.5.0.80): 56 data bytes
# 64 bytes from 10.5.0.80: icmp_seq=0 ttl=64 time=1.4 ms
# 64 bytes from 10.5.0.80: icmp_seq=1 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=2 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=3 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=4 ttl=64 time=0.8 ms
#
# --- 10.5.0.80 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 0.8/0.9/1.4 ms
# DM706KE-router#
O teste a seguir verifica se o DM706 está realizando o roteamento de pacotes vindos da rede local para a
rede remota (192.168.100.0) através da interface serial.

Pré-requisitos:

 O link de dados da interface serial deve estar estabelecido;

 A interface LAN do DM706 deve possuir um endereço IP na mesma rede da máquina local que
vai tentar acessar a rede remota através do DM706;

204.0237.03 - DM706KE - Manual do Produto 184


 A máquina da rede local que vai tentar o acesso à rede remota via DM706 deve ter o seu default
gateway apontando para o endereço IP da interface LAN do DM706.

 A máquina remota que vai responder ao ping deve possuir uma rota para saber por onde enviar
a resposta.

Depois de satisfeitos os pré-requisitos, a máquina local pode executar um ping para algum IP conhecido
na rede remota.

No exemplo abaixo a máquina com endereço 10.5.0.80 envia um ping para o endereço 192.168.100.1 da
rede remota. Utiliza-se o comando tcpdump no DM706 para verificar o fluxo de pacotes através deste.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#tcpdump
# Kernel filter, protocol ALL, datagram packet socket
# tcpdump: listening on all devices
# 01:06:07.712890 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:07.713051 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:07.713111 serial0 > ip_hl < 5 (4)
# 01:06:07.718639 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
# cc45 0000 544a 5b00 00fe 0143 4fc0 a864
# 010a 0500 5000 00e5 7d84 0b00 0dd0 aaa1
# 442b 770e 0008 090a 0b0c 0d0e 0f10 1112
# 1314 1516 1718 191a 1b1c 1d1e 1f20 2122
# 2324 2526 2728 292a 2b2c 2d2e 2f30 3132
# 3334 3536 37
# 01:06:07.718639 serial0.25 < 192.168.100.1 > 10.5.0.80: icmp: echo reply
# 01:06:07.718890 ethernet0 > 192.168.100.1 > 10.5.0.80: icmp: echo reply
# 01:06:08.722919 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:08.723082 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:08.723142 serial0 > ip_hl < 5 (4)
# 01:06:08.728643 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
# cc45 0000 544a 5c00 00fe 0143 4ec0 a864
# 010a 0500 5000 00a8 5584 0b00 0ed1 aaa1
# 4467 9e0e 0008 090a 0b0c 0d0e 0f10 1112
# 1314 1516 1718 191a 1b1c 1d1e 1f20 2122
# 2324 2526 2728 292a 2b2c 2d2e 2f30 3132
# 3334 3536 37
# DM706KE-router#

15.11. Reiniciando o Router com a configuração padrão


Caso se chegue numa situação em que o router não possa mais ser gerenciado pela interface ethernet
devido à configuração incorreta, existe uma maneira de fazer com que o router volte a usar a configuração
de fábrica (default) e desta forma voltar a ser gerenciável pela interface ethernet. O procedimento consiste
em reiniciar o equipamento através do cabo de alimentação e assim que começarem a aparecer as
primeiras mensagens no terminal, pressionar a tecla '3' e mantê-la pressionada até que apareça um
terminal. Depois executa-se o comando 'recover' que apagará a configuração salva e fará com que o
router utilize a configuração padrão assim que for reiniciado. Para sair deste terminal e reiniciar o router
basta executar o comando 'reset'.

204.0237.03 - DM706KE - Manual do Produto 185


Fone: +55 51 3933-3000
Suporte: +55 51 3933-3122
Fax: +55 51 3393-3003
www.datacom.ind.br

Você também pode gostar