Escolar Documentos
Profissional Documentos
Cultura Documentos
DM706KE
MANUAL DO PRODUTO
204.0237.03 Rev. 03 Data: 1/12/2014
GARANTIA
Este produto é garantido contra defeitos de material e fabricação pelo período especificado na nota fiscal
de venda.
A garantia inclui somente o conserto e substituição de componentes ou partes defeituosas sem ônus para
o cliente. Não estão cobertos defeitos resultantes de: utilização do equipamento em condições
inadequadas, falhas na rede elétrica, fenômenos da natureza (descargas induzidas por raios, por
exemplo), falha em equipamentos conectados a este produto, instalações com aterramento inadequado
ou consertos efetuados por pessoal não autorizado pela DATACOM.
Esta garantia não cobre reparo nas instalações do cliente. Os equipamentos devem ser enviados para
conserto na DATACOM.
Apesar de terem sido tomadas todas as precauções na elaboração deste documento, a empresa não
assume qualquer responsabilidade por eventuais erros ou omissões, bem como nenhuma obrigação é
assumida por danos resultantes do uso das informações contidas neste manual. As especificações
fornecidas neste manual estão sujeitas a alterações sem aviso prévio e não são reconhecidas como
qualquer espécie de contrato.
CONTATOS
Para contatar o suporte técnico, ou o setor de vendas:
Suporte:
o E-mail: suporte@datacom.ind.br
Vendas:
o E-mail: comercial@datacom.ind.br
Internet:
o www.datacom.ind.br
Endereço:
o DATACOM
o CEP: 92990-000
CONVENÇÕES
Para facilitar o entendimento, foram adotadas, ao longo deste manual, as seguintes convenções:
Comando ou Botão - Sempre que for referido algum comando, botão ou menu de algum software, esta
indicação estará em itálico.
# Comandos e mensagens de telas de terminal são apresentados como texto sem
formatação, precedidos de # (sustenido).
Esta formatação indica que o texto aqui contido tem grande importância e há risco de danos. Deve ser lido
com cuidado e pode evitar grandes dificuldades.
Indica que, caso os procedimentos não sejam corretamente seguidos, existe risco de choque elétrico.
Indica presença de radiação laser. Se as instruções não forem seguidas e se não for evitada a exposição
direta à pele e olhos, pode causar danos à pele ou danificar a visão.
Indica equipamento ou parte sensível à eletricidade estática. Não deve ser manuseado sem cuidados
como pulseira de aterramento ou equivalente.
Símbolo da diretiva WEEE (Aplicável para União Européia e outros países com sistema de sistema de
coleta seletiva). Este símbolo no produto ou na embalagem indica que o produto não pode ser descartado
junto com o lixo doméstico. No entanto, é sua responsabilidade levar os equipamentos a serem
descartados a um ponto de coleta designado para a reciclagem de equipamentos eletro-eletrônicos. A
coleta separada e a reciclagem dos equipamentos no momento do descarte ajudam na conservação dos
recursos naturais e garantem que os equipamentos serão reciclados de forma a proteger a saúde das
pessoas e o meio ambiente Para obter mais informações sobre onde descartar equipamentos para
reciclagem, entre em contato com o revendedor local onde o produto foi adquirido.
ÍNDICE
1. RECOMENDAÇÕES GERAIS ................................................. 14
2. INTRODUÇÃO ......................................................................... 15
2.1. Especificações .............................................................................................. 15
2.2. Características .............................................................................................. 16
2.2.1. Painel Frontal ................................................................................................................... 17
3. ESPECIFICAÇÕES TÉCNICAS ............................................... 19
3.1. Condições Ambientais .................................................................................. 19
3.2. Potência ........................................................................................................ 19
3.3. Alimentação .................................................................................................. 19
3.4. Dimensões .................................................................................................... 20
3.5. Peso.............................................................................................................. 20
4. NORMAS APLICÁVEIS ........................................................... 21
5. HOUSE KEEPING ................................................................... 22
5.1. Interface de Supervisão Analógica ................................................................ 22
5.1.1. Configurações das Entradas de Medidas Analógicas ...................................................... 23
5.2. Interface de Supervisão Digital...................................................................... 23
5.2.1. Configurações das Entradas de Alarme Digital ................................................................ 24
5.2.2. Contato seco com tensão de referência interna ............................................................... 25
5.2.3. Contato seco com tensão de referência externa .............................................................. 26
5.2.4. Coletor aberto com tensão de referência interna ............................................................. 27
5.2.5. Coletor aberto com tensão de referência externa ............................................................ 28
5.2.6. Entrada de tensão com ponto comum ............................................................................. 29
5.2.7. Entrada de tensão ............................................................................................................ 30
5.3. Interface de Telecomando............................................................................. 31
5.4. Configurações das Saídas de Alarme Digital ................................................ 31
5.5. Estrapes de configuração.............................................................................. 32
6. INTERFACES G.703/G.704 ..................................................... 34
6.1. Estrutura de Quadros G.704 ......................................................................... 34
6.1.1. Multiframe CRC4.............................................................................................................. 35
6.1.2. Multiframe CAS (Channel Associated Signaling) ............................................................. 35
6.2. Características Elétricas................................................................................ 36
6.2.1. Características Elétricas das Interfaces G.703 para Cabo Coaxial .................................. 37
6.2.2. Características Elétricas das Interfaces G.703 para Par Trançado ................................. 37
7. INTERFACE ROUTER E SWITCH .......................................... 38
8. DESCRIÇÃO DO FUNCIONAMENTO ..................................... 39
8.1. Configuração Inicial....................................................................................... 39
8.2. Relógios do Equipamento ............................................................................. 39
8.3. LEDs do Painel ............................................................................................. 40
9. GERENCIAMENTO ................................................................ 41
9.1. Gerenciamento Remoto ................................................................................ 41
9.1.1. Gerência remota via agregado E1-A ................................................................................ 41
9.2. Gerenciamento por Telnet ou SSH ............................................................... 42
9.3. Gerenciamento SNMP .................................................................................. 43
9.3.1. Inform Request................................................................................................................. 43
10. GERENCIAMENTO PELO TERMINAL .................................... 44
10.1. Escolha de Equipamento a Configurar ........................................................ 46
10.2. Menu de Configuração ................................................................................ 47
10.2.1. Menu de Configuração Geral do Equipamento .............................................................. 49
10.2.2. Menu de Configuração da interface E1 .......................................................................... 50
10.2.3. Menu de Configuração da Interface WAN ...................................................................... 51
10.2.4. Menu de Configuração da Interface House Keeping...................................................... 52
10.2.4.1. Telesinais.............................................................................................................. 52
10.2.4.2. Telecomandos ...................................................................................................... 53
10.2.4.3. Telemedidas ......................................................................................................... 54
10.2.5. Menu de Configuração do Mapa do Agregado .............................................................. 54
10.3. Menu de Testes .......................................................................................... 54
10.3.1. Menu de Testes da interface E1 .................................................................................... 56
10.3.2. Menu de Testes da interface House Keeping ................................................................ 56
10.4. Menu de Status ........................................................................................... 57
10.4.1. Menu de Estados do Equipamento ................................................................................ 57
10.4.2. Menu de Estados da Interface House Keeping .............................................................. 58
10.4.3. Estados da interface E1 ................................................................................................. 60
10.4.4. Menu de Estados da Interface WAN .............................................................................. 60
10.5. Download de Firmware pelo Terminal ......................................................... 61
10.6. Informações do Equipamento...................................................................... 61
11. TESTES ................................................................................... 62
11.1. Testes no E1 Agregado (E1-A) ................................................................... 62
11.1.1. Teste de Laço Digital Local - LDL .................................................................................. 62
11.1.2. Teste de Laço Analógico Local - LAL............................................................................. 62
11.1.3. Teste de BERT............................................................................................................... 63
11.2. Testes no E1 Tributário (E1-B) .................................................................... 63
11.2.1. Teste de Laço Digital Local - LDL .................................................................................. 63
11.2.2. Teste de Laço Analógico Local - LAL............................................................................. 63
11.2.3. Teste de BERT............................................................................................................... 64
12. DOWNLOAD DE FIRMWARE .................................................. 65
12.1. Download de Firmware para o MiniMux ...................................................... 65
12.2. Download de Firmware para o Router ......................................................... 65
12.2.1. Primeiro Passo ............................................................................................................... 66
12.2.2. Segundo Passo .............................................................................................................. 66
12.2.3. Terceiro Passo ............................................................................................................... 67
13. INSTALAÇÃO E OPERAÇÃO .................................................. 68
13.1. Fixação em Bastidor 19” ............................................................................. 69
13.2. Alimentação ................................................................................................ 69
13.3. Operação .................................................................................................... 69
13.4. Estrapes ...................................................................................................... 70
13.5. Recomendações de instalação ................................................................... 71
14. ANEXO I – Comandos do CLI Router ...................................... 72
14.1. Comandos da Linha de Comando ............................................................... 72
14.1.1. configure ........................................................................................................................ 72
14.1.2. disable............................................................................................................................ 72
14.1.3. enable ............................................................................................................................ 73
14.1.4. exit ................................................................................................................................. 73
14.1.5. firmware ......................................................................................................................... 74
14.1.6. help ................................................................................................................................ 74
14.1.7. interface ......................................................................................................................... 74
14.1.8. router.............................................................................................................................. 75
14.1.9. terminal .......................................................................................................................... 75
14.2. Comandos de Gerência de Arquivos de Configuração ................................ 76
14.2.1. copy ............................................................................................................................... 76
14.2.2. erase startup-config ....................................................................................................... 77
14.2.3. show previous-config ..................................................................................................... 77
14.2.4. show running-config ....................................................................................................... 78
14.2.5. show startup-config ........................................................................................................ 79
14.3. Comandos de Gerência do Sistema ............................................................ 80
14.3.1. clear counters................................................................................................................. 80
14.3.2. clear logging ................................................................................................................... 81
14.3.3. hostname ....................................................................................................................... 81
14.3.4. ip dns relay ..................................................................................................................... 81
14.3.5. ip domain lookup ............................................................................................................ 81
14.3.6. ip name-server ............................................................................................................... 82
14.3.7. ip pmtu-discovery ........................................................................................................... 82
14.3.8. logging remote ............................................................................................................... 82
14.3.9. reload ............................................................................................................................. 83
14.3.10. show clock ................................................................................................................... 83
14.3.11. show cpu ...................................................................................................................... 84
14.3.12. show crypto .................................................................................................................. 84
14.3.13. show dhcp .................................................................................................................... 84
14.3.14. show ip dns .................................................................................................................. 85
14.3.15. show l2tp ...................................................................................................................... 85
14.3.16. show logging ................................................................................................................ 85
14.3.17. show manufacturer....................................................................................................... 85
14.3.18. show memory ............................................................................................................... 86
14.3.19. show ntp keys .............................................................................................................. 86
14.3.20. show ntp associations .................................................................................................. 86
14.3.21. show performance........................................................................................................ 86
14.3.22. show privilege .............................................................................................................. 87
14.3.23. show processes ........................................................................................................... 87
14.3.24. show reload .................................................................................................................. 87
14.3.25. show serial-number ...................................................................................................... 87
14.3.26. show serial-number-router ........................................................................................... 88
14.3.27. show tech-support ........................................................................................................ 88
14.3.28. show uptime ................................................................................................................. 91
14.3.29. show version ................................................................................................................ 91
14.4. Comandos de Configuração do Relógio ...................................................... 91
14.4.1. clock set ......................................................................................................................... 91
14.4.2. clock timezone ............................................................................................................... 92
14.4.3. ntp authentication-key generate ..................................................................................... 92
14.4.4. ntp authentication-key .................................................................................................... 92
14.4.5. ntp restrict ...................................................................................................................... 92
14.4.6. ntp server ....................................................................................................................... 93
14.4.7. ntp trusted-key ............................................................................................................... 93
14.5. Comandos de Teste de Rede...................................................................... 94
14.5.1. ping ................................................................................................................................ 94
14.5.2. tcpdump ......................................................................................................................... 94
14.5.3. traceroute ....................................................................................................................... 95
14.6. Comandos de Depuração do Sistema ......................................................... 95
14.6.1. debug ............................................................................................................................. 95
14.6.2. show debugging ............................................................................................................. 96
14.7. Comandos SNMP ....................................................................................... 96
14.7.1. snmp-server community ................................................................................................. 97
14.7.2. snmp-server contact....................................................................................................... 97
14.7.3. snmp-server location ...................................................................................................... 97
14.7.4. snmp-server trapsink...................................................................................................... 98
14.7.5. snmp trap link-status ...................................................................................................... 98
14.7.6. snmp-server informsink .................................................................................................. 98
14.8. Comandos NAT .......................................................................................... 99
14.8.1. ip nat .............................................................................................................................. 99
14.8.2. nat-rule ........................................................................................................................... 99
14.8.3. show nat-rules .............................................................................................................. 100
14.9. Comandos Bridge ..................................................................................... 101
14.9.1. bridge ........................................................................................................................... 101
14.9.2. bridge-group ................................................................................................................. 101
14.9.3. show bridge .................................................................................................................. 102
14.10. Comandos DHCP.................................................................................... 102
14.10.1. ip dhcp relay ............................................................................................................... 102
14.10.2. ip dhcp server............................................................................................................. 103
14.11. Comandos de Configuração de Propriedades dos Pacotes IP ................ 104
14.11.1. ip default-ttl ................................................................................................................ 104
14.11.2. ip routing .................................................................................................................... 104
14.11.3. ip fragment ................................................................................................................. 104
14.11.4. ip icmp ignore ............................................................................................................. 105
14.11.5. ip icmp rate ................................................................................................................ 105
14.11.6. ip rp-filter .................................................................................................................... 106
14.11.7. ip tcp ecn .................................................................................................................... 106
14.11.8. ip tcp syncookies ........................................................................................................ 106
14.12. Comandos do Servidor de Terminal ........................................................ 106
14.12.1. ip telnet server............................................................................................................ 106
14.12.2. ip ssh key rsa ............................................................................................................. 107
14.12.3. ip ssh server ............................................................................................................... 107
14.12.4. telnet .......................................................................................................................... 107
14.12.5. ssh ............................................................................................................................. 108
14.13. Comandos de Configuração da Interface Ethernet .................................. 108
14.13.1. mtu ............................................................................................................................. 108
14.13.2. speed ......................................................................................................................... 109
14.13.3. vlan ............................................................................................................................ 109
14.13.4. vrrp ............................................................................................................................. 109
14.14. Comandos de Configuração da Interface Serial ...................................... 110
14.14.1. invert txclock .............................................................................................................. 110
14.14.2. mtu ............................................................................................................................. 110
14.15. Comandos de Configuração da Interface Tunnel .................................... 111
14.15.1. tunnel checksum ........................................................................................................ 111
14.15.2. tunnel destination ....................................................................................................... 111
14.15.3. tunnel key ................................................................................................................... 111
14.15.4. tunnel mode ............................................................................................................... 112
14.15.5. tunnel path-mtu-discovery .......................................................................................... 112
14.15.6. tunnel sequence-datagrams ....................................................................................... 112
14.15.7. tunnel source.............................................................................................................. 112
14.15.8. tunnel ttl ..................................................................................................................... 113
14.16. Comando de Gerência de Interface......................................................... 113
14.16.1. description .................................................................................................................. 113
14.16.2. shutdown .................................................................................................................... 114
14.16.3. show interfaces .......................................................................................................... 114
14.16.4. txqueuelen ................................................................................................................. 115
14.17. Comandos de Configuração PPP............................................................ 115
14.17.1. encapsulation ppp ...................................................................................................... 115
14.17.2. ppp header-compression ........................................................................................... 116
14.17.3. ip vj............................................................................................................................. 116
14.17.4. keepalive .................................................................................................................... 116
14.17.5. ppp debug .................................................................................................................. 117
14.17.6. ppp multilink ............................................................................................................... 117
14.17.7. ppp multilink fragment ................................................................................................ 117
14.17.8. ppp multilink interleave priority-mark .......................................................................... 118
14.17.9. ppp multilink mrru ....................................................................................................... 118
14.17.10. ppp authentication algorithm .................................................................................... 119
14.17.11. ppp chap .................................................................................................................. 119
14.17.12. ppp pap .................................................................................................................... 120
14.17.13. aaa authentication ppp ............................................................................................. 120
14.18. Comandos de Configuração Frame-Relay .............................................. 120
14.18.1. encapsulation frame-relay .......................................................................................... 121
14.18.2. frame-relay dlci........................................................................................................... 121
14.18.3. frame-relay fragment .................................................................................................. 121
14.18.4. frame-relay interleave priority-mark............................................................................ 122
14.18.5. frame-relay intf-type .................................................................................................. 122
14.18.6. frame-relay lmi-n391 .................................................................................................. 123
14.18.7. frame-relay lmi-n392 .................................................................................................. 123
14.18.8. frame-relay lmi-n393 .................................................................................................. 124
14.18.9. frame-relay lmi-t391 ................................................................................................... 124
14.18.10. frame-relay lmi-t392 ................................................................................................. 125
14.18.11. frame-relay lmi-type ................................................................................................. 125
14.19. Comandos de Configuração HDLC ......................................................... 126
14.19.1. encapsulation hdlc ..................................................................................................... 126
14.19.2. keepalive .................................................................................................................... 126
14.20. Comandos de Configuração de Endereços IP ......................................... 126
14.20.1. ip address .................................................................................................................. 126
14.21. Comandos de Configuração ARP ........................................................... 127
14.21.1. show arp .................................................................................................................... 127
14.22. Comandos de Configuração de Rotas Estáticas ..................................... 127
14.22.1. ip route ....................................................................................................................... 128
14.22.2. show ip route .............................................................................................................. 128
14.23. Comandos de Configuração do Protocolo RIP ........................................ 128
14.23.1. default-information originate ....................................................................................... 129
14.23.2. default-metric ............................................................................................................. 129
14.23.3. ip rip authentication .................................................................................................... 129
14.23.4. ip rip receive version .................................................................................................. 130
14.23.5. ip rip send version ...................................................................................................... 130
14.23.6. ip split-horizon ............................................................................................................ 130
14.23.7. neighbor ..................................................................................................................... 131
14.23.8. network ...................................................................................................................... 131
14.23.9. passive-interface ........................................................................................................ 132
14.23.10. redistribute ............................................................................................................... 132
14.23.11. router rip ................................................................................................................... 133
14.23.12. version ..................................................................................................................... 133
14.23.13. timers basic .............................................................................................................. 133
14.24. Comandos de Configuração do Protocolo OSPF .................................... 134
14.24.1. area authentication..................................................................................................... 134
14.24.2. area default-cost ........................................................................................................ 135
14.24.3. area range .................................................................................................................. 135
14.24.4. area stub .................................................................................................................... 136
14.24.5. area virtual-link ........................................................................................................... 136
14.24.6. auto-cost .................................................................................................................... 137
14.24.7. default-information originate ....................................................................................... 137
14.24.8. default-metric ............................................................................................................. 137
14.24.9. ip ospf authentication ................................................................................................. 138
14.24.10. ip ospf authentication-key ........................................................................................ 138
14.24.11. ip ospf cost ............................................................................................................... 138
14.24.12. ip ospf dead-interval ................................................................................................. 138
14.24.13. ip ospf hello-interval ................................................................................................. 139
14.24.14. ip ospf message-digest-key ..................................................................................... 139
14.24.15. ip ospf network ......................................................................................................... 139
14.24.16. ip ospf priority ........................................................................................................... 140
14.24.17. ip ospf retransmit-interval ......................................................................................... 140
14.24.18. ip ospf transmit-delay ............................................................................................... 140
14.24.19. neighbor ................................................................................................................... 141
14.24.20. network .................................................................................................................... 141
14.24.21. ospf abr-type ............................................................................................................ 141
14.24.22. ospf rfc1583compatibility .......................................................................................... 142
14.24.23. ospf router-id ............................................................................................................ 142
14.24.24. passive-interface ...................................................................................................... 142
14.24.25. redistribute ............................................................................................................... 142
14.24.26. router ospf ................................................................................................................ 143
14.24.27. show ip ospf ............................................................................................................. 143
14.24.28. show ip ospf database ............................................................................................. 143
14.24.29. show ip ospf interface .............................................................................................. 144
14.24.30. show ip ospf neighbor .............................................................................................. 144
14.24.31. show ip ospf route .................................................................................................... 144
14.24.32. timers spf ................................................................................................................. 145
14.25. Comandos de Configuração do Protocolo BGP ...................................... 145
14.25.1. router bgp ................................................................................................................... 146
14.25.2. aggregate-address ..................................................................................................... 146
14.25.3. bgp always-compare-med .......................................................................................... 147
14.25.4. bgp bestpath .............................................................................................................. 147
14.25.5. bgp client-to-client reflection ...................................................................................... 147
14.25.6. bgp cluster-id.............................................................................................................. 148
14.25.7. bgp confederation ...................................................................................................... 148
14.25.8. bgp dampening .......................................................................................................... 148
14.25.9. bgp default ................................................................................................................. 149
14.25.10. bgp deterministic-med .............................................................................................. 149
14.25.11. bgp enforce-first-as .................................................................................................. 149
14.25.12. bgp fast-external-failover .......................................................................................... 150
14.25.13. bgp log-neighbor-changes ....................................................................................... 150
14.25.14. bgp router-id ............................................................................................................. 150
14.25.15. bgp scan-time........................................................................................................... 151
14.25.16. neighbor allowas-in .................................................................................................. 151
14.25.17. neighbor capability ................................................................................................... 151
14.25.18. neighbor description ................................................................................................. 151
14.25.19. neighbor dont-capability-negotiate ........................................................................... 152
14.25.20. neighbor default-originate ........................................................................................ 152
14.25.21. neighbor ebgp-multihop ........................................................................................... 152
14.25.22. neighbor filter-list ...................................................................................................... 153
14.25.23. neighbor local-as ...................................................................................................... 153
14.25.24. neighbor maximum-prefix ......................................................................................... 153
14.25.25. neighbor next-hop-self ............................................................................................. 154
14.25.26. neighbor override-capability ..................................................................................... 154
14.25.27. neighbor passive ...................................................................................................... 154
14.25.28. neighbor remote-as .................................................................................................. 154
14.25.29. neighbor remove-private-AS .................................................................................... 155
14.25.30. neighbor route-reflector-client .................................................................................. 155
14.25.31. neighbor route-server-client ..................................................................................... 155
14.25.32. neighbor shutdown ................................................................................................... 155
14.25.33. neighbor soft-reconfiguration.................................................................................... 156
14.25.34. neighbor timers ........................................................................................................ 156
14.25.35. neighbor update-source ........................................................................................... 156
14.25.36. neighbor weight ........................................................................................................ 157
14.25.37. neighbor advertisement-interval ............................................................................... 157
14.25.38. neighbor peer-group................................................................................................. 157
14.25.39. network .................................................................................................................... 158
14.25.40. redistribute ............................................................................................................... 158
14.25.41. timers ....................................................................................................................... 159
14.25.42. ip as-path ................................................................................................................. 159
14.25.43. show ip bgp .............................................................................................................. 159
14.26. Comandos de Configuração PIM ............................................................ 159
14.26.1. ip multicast-routing ..................................................................................................... 160
14.26.2. ip mroute .................................................................................................................... 160
14.26.3. ip pim ......................................................................................................................... 160
14.26.4. ip pim bsr-candidate ................................................................................................... 160
14.26.5. ip pim rp-address ....................................................................................................... 161
14.26.6. ip pim rp-candidate..................................................................................................... 161
14.26.7. show ip mroute ........................................................................................................... 161
14.27. Comandos de Configuração IPX ............................................................. 162
14.27.1. ipx network ................................................................................................................. 162
14.27.2. ipx routing .................................................................................................................. 162
14.27.3. show ipx route ............................................................................................................ 163
14.28. Comandos de Configuração de Autenticação ......................................... 163
14.28.1. aaa username ............................................................................................................ 163
14.28.2. aaa authentication enable group ................................................................................ 163
14.28.3. aaa authentication login none .................................................................................... 163
14.28.4. aaa authentication login local ..................................................................................... 164
14.28.5. aaa authentication login group ................................................................................... 164
14.28.6. radius-server host ...................................................................................................... 164
14.28.7. tacacs-server host ...................................................................................................... 165
14.29. Comandos de Configuração de Políticas de Acesso ............................... 165
14.29.1. access-list .................................................................................................................. 165
14.29.2. access-policy.............................................................................................................. 166
14.29.3. ip access-group .......................................................................................................... 166
14.29.4. show access-list ......................................................................................................... 167
14.30. Comandos de Configuração de VPN....................................................... 167
14.30.1. crypto ......................................................................................................................... 167
14.30.2. ipsec connection ........................................................................................................ 167
14.30.3. key generate rsa ........................................................................................................ 168
14.30.4. l2tp pool ethernet 0 .................................................................................................... 168
14.30.5. l2tp pool local ............................................................................................................. 169
14.30.6. l2tp server .................................................................................................................. 169
14.30.7. nat-traversal ............................................................................................................... 170
14.30.8. overridemtu ................................................................................................................ 170
14.31. Comandos de Configuração da Conexão VPN........................................ 170
14.31.1. authby ........................................................................................................................ 171
14.31.2. authproto tunnel ......................................................................................................... 171
14.31.3. esp ............................................................................................................................. 171
14.31.4. l2tp peer ..................................................................................................................... 172
14.31.5. l2tp ppp authentication ............................................................................................... 172
14.31.6. l2tp ppp ip address ..................................................................................................... 173
14.31.7. l2tp ppp ip default-route ............................................................................................. 173
14.31.8. l2tp ppp ip peer-address ............................................................................................ 173
14.31.9. l2tp ppp ip unnumbered ............................................................................................. 173
14.31.10. l2tp ppp ip vj ............................................................................................................. 174
14.31.11. l2tp ppp keepalive .................................................................................................... 174
14.31.12. l2tp ppp mtu ............................................................................................................. 174
14.31.13. l2tp protoport ............................................................................................................ 175
14.31.14. local.......................................................................................................................... 175
14.31.15. pfs ............................................................................................................................ 175
14.31.16. remote ...................................................................................................................... 176
14.32. Comandos de Configuração de Políticas de QoS.................................... 176
14.32.1. mark-rule dscp ........................................................................................................... 176
14.32.2. mark-rule mark ........................................................................................................... 177
14.32.3. ip mark ....................................................................................................................... 178
14.32.4. ip policy ...................................................................................................................... 178
14.32.5. show mark-rules ......................................................................................................... 179
14.32.6. show qos .................................................................................................................... 179
15. ANEXO II – Easy Setup ......................................................... 180
15.1. Entrando no CLI ........................................................................................ 180
15.2. Configurando Endereço IP da Interface Ethernet ...................................... 180
15.3. Configurando e Tornando Ativo o Canal TDM ........................................... 181
15.3.1. Definindo o Encapsulamento ....................................................................................... 181
15.3.2. Configurando os Endereços IP .................................................................................... 181
15.3.3. Configurando a Sub-interface Frame-Relay................................................................. 182
15.3.4. Tornando a Interface Ativa ........................................................................................... 182
15.4. Adicionando Rotas Estáticas ..................................................................... 182
15.5. Configurando as Funções de DNS ............................................................ 182
15.6. Adicionando um Novo Usuário .................................................................. 182
15.7. Criando Regras de Firewall ....................................................................... 183
15.8. Criando Regras de NAT ............................................................................ 183
15.9. Habilitando Serviços de Acesso Remoto ................................................... 184
15.10. Trafegando Dados e Testes de Rede...................................................... 184
15.11. Reiniciando o Router com a configuração padrão ................................... 185
ÍNDICE DE FIGURAS
Figura 1. Visão geral do DM706KE ........................................................................ 15
Figura 2. Painel frontal do DM706KE ..................................................................... 17
Figura 3. Painel frontal do DM706KE AD/ADT/ADTC ............................................. 17
Figura 4. Pinagem do Conector de Entrada de Alimentação .................................. 19
Figura 5. Conectores para Entradas Analógicas .................................................... 23
Figura 6. Conectores das Entradas Digitais ............................................................ 24
Figura 7. Configurações de entrada de alarme. ...................................................... 24
Figura 8. Contato seco com tensão de referência interna ....................................... 25
Figura 9. Contato seco com tensão de referência externa ...................................... 26
Figura 10. Coletor aberto com tensão de referência interna ................................. 27
Figura 11. Coletor aberto com tensão de referência externa ................................ 28
Figura 12. Entrada de tensão com ponto comum ................................................. 29
Figura 13. Entrada de tensão ............................................................................... 30
Figura 14. Conectores para Saídas de Telecomando ........................................... 31
Figura 15. Configurações de saída de alarme. ..................................................... 32
Figura 16. Mapa dos estrapes da placa House Keeping ....................................... 33
Figura 17. Estrutura de Frame E1 da Recomendação G.704 do ITU-T ................ 34
Figura 18. Codificação HDB3 na Interface de 2048kbit/s da Rec. G.703 .............. 36
Figura 19. DM706KE Gerenciado através da porta Ethernet do Router ................ 41
Figura 20. DM706KE Gerenciado como Remoto do DM705 ................................. 42
Figura 21. Diagrama das Memórias de Configuração ........................................... 47
Figura 22. Teste de LDL no E1 Agregado............................................................. 62
Figura 23. Teste de LAL no E1 Agregado ............................................................. 62
Figura 24. Teste de BERT no E1 Agregado .......................................................... 63
Figura 25. Teste de LDL no E1 Tributário ............................................................. 63
Figura 26. Teste de LAL no E1 Tributário ............................................................. 64
Figura 27. Teste de BERT no E1 Tributário .......................................................... 64
Figura 28. Disposição do DM706KE em Rack de 19” ........................................... 69
Figura 29. Mapa de Estrapes – Placa base .......................................................... 70
ÍNDICE DE TABELAS
Tabela 1. Pinagem do Conector DB9 ...................................................................... 17
Tabela 2. Pinagem do Conector RJ45 ..................................................................... 17
Tabela 3. Pinagem do Conector RJ48 para G.703 .................................................. 18
Tabela 4. Faixa de Tensões de Alimentação ........................................................... 19
Tabela 5. Tabela de atribuições das Entradas Digitais ............................................ 22
Tabela 6. Tabela de atribuições para Entradas Digitais ........................................... 24
Tabela 7. Configuração dos estrapes para contato seco com tensão de referência
interna 25
Tabela 8. Configuração dos estrapes para contato seco com tensão de referência
externa 26
Tabela 9. Configuração dos estrapes para coletor aberto com tensão de referência
interna 27
Tabela 10. Configuração dos estrapes para coletor aberto com tensão de
referência externa ....................................................................................................... 28
Tabela 11. Configuração dos estrapes para entrada de tensão com ponto comum
29
Tabela 12. Tabela de configuração dos estrapes para entrada de tensão ............. 30
Tabela 13. Tabela de atribuições das Saídas de Alarme ....................................... 31
Tabela 14. Configurações de alimentação para portas de alarme ......................... 32
Tabela 15. Configuração dos estrapes das entradas de alarme da interface House
Keeping 32
Tabela 16. Estrapes de configuração de cada porta da interface House Keeping . 32
Tabela 17. Estrutura de Multiframe E1 .................................................................. 34
Tabela 18. Estrutura de Multiframe E1 com CRC4 ................................................ 35
Tabela 19. Estrutura de Multiframe E1 com CAS .................................................. 36
Tabela 20. Significado dos LEDs ........................................................................... 40
Tabela 21. Condições para a Existência de Link HDLC......................................... 42
1. RECOMENDAÇÕES GERAIS
A instalação de quaisquer equipamentos elétricos deve estar em conformidade com a legislação vigente
no local onde esse equipamento será instalado incluindo dispositivos adequados de proteção,
dimensionamento e proteção às capacidades do mesmo.
Para correta ventilação, deixe no mínimo 5cm de espaço livre nas laterais, na parte superior e na parte
frontal do equipamento.
A fonte de alimentação, onde o cabo de alimentação está conectado, deve estar posicionado perto do
equipamento e deve estar em um local facilmente acessível, uma vez que o equipamento é ligado e
desligado através dela.
Para prevenir riscos de choque elétrico, antes de ligar o equipamento ou conectar algum cabo de
interface, certifique-se de que o sistema de aterramento está funcional.
Para evitar risco de choque elétrico, antes de abrir os equipamentos, certifique-se de que os mesmos
estão desligados.
Siga atentamente todas as orientações incluídas neste manual. Em caso de dúvidas, favor entrar em
contato com o suporte técnico autorizado.
O equipamento descrito neste manual é sensível à eletricidade estática. Antes de manusear qualquer
equipamento descrito neste manual, utilizar dispositivos de proteção contra a eletricidade estática, e
verificar que estes dispositivos estão funcionando corretamente.
2.1. Especificações
Possui 2 (duas) interfaces E1 (G.703/G.704), 1 (uma) interface Ethernet (10/100BaseT), que
exerce a função de roteador e 1 (uma) placa de expansão que agrega portas de telesupervisão.
O agregado é a interface E1-A;
Permite que os timeslots de 64kbit/s do agregado sejam distribuídos entre todos os tributários
simultaneamente, possibilitando disponibilizar voz e dados pelo mesmo equipamento e por
diferentes interfaces;
Monitora até 4 (quatro) grandezas analógicas do tipo tensão AC, tensão DC, temperatura e
corrente DC;
Possui monitoramento via WEB, podendo gerar histórico com gráficos de medidas e relatórios de
eventos armazenados;
A interface Router possui várias funcionalidades de software. Entre elas destacam-se as funções
de roteamento, autenticação remota de usuários (RADIUS e TACACS), segurança de redes
(Firewall), translação de endereços e portas (NAT), conexões seguras (VPN), marcação e
priorização de pacotes (QoS);
O DM706KE é totalmente configurável via emulação de terminal com porta de controle RS-232
em DB9 no painel frontal e via Telnet ou SSH, tendo uma conexão física com uma porta LAN ou
WAN do Router;
O equipamento pode ser gerenciado pelo DMview via HDLC, pela porta Ethernet ou como
remoto do DM705 via E1 utilizando TS16 ou Sa Bits.;
Opera com relógios interno ou regenerado a partir do sinal G.703 do E1 agregado ou tributário;
Possui gerador de padrão de teste com detector de erros, acionado pela porta de controle
(BERT).
2.2. Características
O multiplexador DM706KE possui os seguintes modelos, variando quanto aos transdutores inclusos:
DM706KE-AD: Inclui transdutores para monitoramento de (1x) tensão AC e (1x) tensão DC;
DM706KE-ADT: Inclui transdutores para monitoramento de (1x) tensão AC, (1x) tensão DC e
(1x) temperatura;
DM706KE-ADTC: Inclui transdutores para monitoramento de (1x) tensão AC, (1x) tensão DC,
(1x) temperatura e (1x) corrente DC (medida indireta).
Todos os modelos descritos possuem quatorze (14) entradas digitais com três opções de configuração
(contato seco, tensão, coletor aberto) e quatro saídas digitais.
Neste manual sempre será usado o nome DM706KE para representar toda a linha destes produtos, e
sempre que alguma explicação se restringir a determinados modelos, será explicitado a qual modelo se
está referindo.
LEDs de sinalização - O significado de cada LED pode ser encontrado na Tabela 20.
DB9 - O conector DB9 é usado para a configuração do equipamento por terminal (porta serial de
comunicação). A pinagem deste conector encontra-se na Tabela 1.
RJ45 - O conector RJ45 é usado para a interface Ethernet. A descrição de sua pinagem
encontra-se na Tabela 2.
Conector 120ohms - Conexão para as interfaces E1 (A e B), utilizando cabo par trançado com
impedância de 120ohms, disponível em conector RJ48.
Conector de Alimentação - Conexão para fonte de alimentação. Pode ser ligada diretamente
tanto a uma rede AC quanto a uma rede DC, desde que sejam respeitadas as tensões
especificadas na Tabela 4.
3.2. Potência
O equipamento DM706KE tem consumo máximo de 12W.
A entrada de alimentação auxiliar para equipamentos DM706KE-ADxx tem consumo máximo de 7W.
3.3. Alimentação
O fornecimento de energia ao equipamento é realizado através de um cabo tripolar com terminação a três
pinos. Este cabo pode ser ligado a qualquer tipo de tomada AC, dentro dos limites de tensão
especificados (Tabela 4), a seleção é realizada automaticamente. No caso da utilização de tensão DC, o
plug de ligação a tomadas AC deve ser cortado e ligado de modo que o pino central da tomada
corresponda ao terra de proteção, e então a ligação deve ser feita como mostrado na Figura 4.
Terra de Proteção
Fase Neutro
Tensão Tensão
mínima (V) máxima (V)
AC 50~60 Hz 100 240
DC 48 60
A instalação de qualquer equipamento elétrico deve estar de acordo com a legislação vigente no local em
que este equipamento for instalado. Isto inclui dispositivos de proteção, dimensionamento e proteção
adequados às capacidades do equipamento.
Os equipamentos descritos neste manual são sensíveis à eletricidade estática. Antes de manusear
qualquer equipamento descrito neste manual, certifique-se de estar utilizando dispositivos de proteção
contra eletricidade estática, e de que estes estejam funcionando corretamente.
A fonte de alimentação, onde o cabo de alimentação é conectado, deve ser posicionada próxima ao
equipamento e estar em fácil acesso, pois o equipamento é ligado e desligado através desta.
No caso da utilização da tensão DC, deve ser tomado o cuidado para que o terra de proteção do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteção do sistema. Este cabo deve ser conectado antes de qualquer outra conexão.
O equipamento suporta fusível de 3,15A, tipo T (retardo), 250V. Caso seja necessário, substitua-o
somente por outro do mesmo tipo e valor. Para a fonte de tensão auxiliar de 48V e para a entrada de
tensão AC medida, são utilizados fusíveis de 1A.
Para evitar risco de choque elétrico, antes de abrir os equipamentos certifique-se de que os mesmos
estão desligados.
3.4. Dimensões
O equipamento apresenta-se em gabinete metálico para instalação em rack 19 polegadas (482 x 65,5 x
333mm).
3.5. Peso
Os equipamentos DM706KE possuem os seguintes pesos aproximados (de acordo com cada modelo):
DM706KE: 4kg;
DM706KE-ADxx: 4,5kg;
ITU-T:
Telebrás:
CISPR:
o Publication 22.
Anatel:
IEC:
IEEE:
o IEEE 802.3 (Ethernet), IEEE 802.1, 802.1Q Tag-based VLANs, 802.1Q VLAN
priority Tag e Port Based VLAN.7.
Entradas Analógicas
Porta A1 A2 A3 A4
Tipo F N + - A (-) B (+) C (+) A (-) B (+) C (+)
Interface AC (0-300Vrms) DC (0-60Vdc) Temperatura (0 à 80°C) Corrente (0-60mVdc)
Os transdutores estão integrados ao equipamento e, através dos conectores no painel frontal, são
conectados diretamente às grandezas a serem medidas.
As entradas analógicas são disponibilizadas em conectores do tipo terminal block de duas e três vias.
Acompanha kit de instalação com plugs de encaixe rápido e sensor PT100. A Figura 5 ilustra os
conectores de entrada analógica.
+ - A B C A B C
F N
PT100 SHUNT
Tensão
48V
Proteção
+ -
1
Figura 5. Conectores para Entradas Analógicas
Os dados de variações das medidas das interfaces analógicas do DM706KE também podem ser
armazenados com histórico de até um ano. Estes gráficos são armazenados no servidor responsável pela
coleta dos dados.
Podem ser configurados dois thresholds para cada porta, cada threshold possui um alarme ou evento
associado conforme a severidade configurada. Um threshold faz referência a uma medida acima do
normal e o outro faz referência a uma medida abaixo do normal. Também, temos um alarme critico não
configurável para quando não há medida efetuada ou esta extrapola o range determinado.
Contato seco;
Coletor aberto;
1
Shunt não fornecido.
As entradas digitais são disponibilizadas em conectores do tipo “terminal block” de duas vias. Acompanha
pacote de instalação com plugs de encaixe rápido. A Figura 6 ilustra os conectores de entrada digital.
I I
SI
B A A
Sv SI
A B B
GND GND
(b) Tensão: Alarma* quando a diferença de tensão entre A e B está entre 20V a 60V. A entrada A deve
ser mais positiva;
* Situações com condição de alarme configurada para FECHADA, quando configurada para ABERTA, o
funcionamento é o inverso;
DC
A B A B
Para configurar a interface House Keeping como contato seco com tensão de referência interna, é
necessário posicionar os estrapes do DM706KE conforme Tabela 7.
Tabela 7. Configuração dos estrapes para contato seco com tensão de referência interna
Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32
DC
O pino “A” nesta configuração é conectado diretamente ao terminal negativo da fonte, conectada a Vin.
Para configurar a interface House Keeping como contato seco com tensão de referência externa, é
necessário posicionar os estrapes da placa DM706KE conforme Tabela 8.
Tabela 8. Configuração dos estrapes para contato seco com tensão de referência externa
Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32
DC
A B A B
Para configurar a interface House Keeping como contato seco com tensão de referência interna, é
necessário posicionar os estrapes da placa DM706KE conforme Tabela 9.
Tabela 9. Configuração dos estrapes para coletor aberto com tensão de referência interna
Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32
DC
O pino “B” nesta configuração é conectado diretamente ao terminal negativo da fonte, conectada na
entrada Vin.
Para configurar a interface House Keeping como coletor aberto com tensão de referência externa, é
necessário posicionar os estrapes da placa DM706KE conforme Tabela 10.
Tabela 10. Configuração dos estrapes para coletor aberto com tensão de referência externa
Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32
As entradas de telesinais da placa DM705HK HW2, quando configuradas para “”entrada de tensão”, foram
projetadas para operar com equipamentos que possuem saídas de alarme do tipo contato-seco. Em
sistemas que utilizem outras topologias para as saídas de telesinal, por exemplo push-pull (portas que
enviam níveis de tensão alto e baixo), é aconselhável a instalação de um diodo zener (9,1V à 12V –
250mW) no terminal “A” do DM706KE.
Vin1 D1 D2
DC
A B A B
Para configurar a interface House Keeping como entrada de tensão com ponto comum, é necessário
posicionar os estrapes da placa DM706KE conforme Tabela 11.
Tabela 11. Configuração dos estrapes para entrada de tensão com ponto comum
Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32
D1 D2
DC
A B A B
Para configurar a interface House Keeping como entrada de tensão, é necessário posicionar os estrapes
da placa DM706KE conforme Tabela 12.
Localização dos estrapes da placa House Keeping estão na tabela Estrapes de configuração de cada
porta da interface House Keeping pagina 32
As saídas de alarme ou telecomando podem ter habilitação, condição de propagação das entradas e
propagação de alarmes do equipamento configuráveis. As saídas de telecomando são disponibilizadas
em conectores do tipo “terminal block” de três vias. A Figura 14 ilustra os conectores para saída de
telecomando.
Saídas de Alarme
Porta OUT 1 OUT 2 OUT 3 OUT 4
Tipo CM NC NO CM NC NO CM NC NO CM NC NO
Descrição R1 R2 R3 R4
Entenda-se por status ativo a situação em que entre os terminais NO (normalmente aberto) e CM
(comum) o circuito está fechado (em curto) e entre os terminais NC (normalmente fechado) e CM
(comum) o circuito encontra-se aberto. O status inativo se dá quando NC (normalmente fechado) e CM
(comum) formam um circuito fechado e entre NO (normalmente aberto) e CM (comum) o circuito está
aberto.
Quando o DM706KE estiver desligado as saídas de alarme digital sempre estarão na posição inativa
(NC/CM = circuito fechado e NO/CM = circuito aberto). Caso as saídas estejam na posição ativa no
momento de uma falha de energia, ocorrerá o chaveamento para a posição inativa.
CM
NO
Banco 1 Banco 2
Alimentação
E45 E46 E22 E23
Externa 0-2 0-2 0-2 0-2
Interna 0-1 0-1 0-1 0-1
É necessário ter o cuidado de não conectar uma fonte externa em um banco enquanto os estrapes estão
configurados para alimentação interna. Esse procedimento pode causar danos irreparáveis na placa.
A Tabela 15 apresenta as configurações dos estrapes para tipo de entradas de alarme, utilizando como
exemplo a porta de entrada digital 1.
Tabela 15. Configuração dos estrapes das entradas de alarme da interface House Keeping
Quando utilizar o modo "tensão com referência comum", é necessário conectar o terminal negativo da
fonte na entrada negativa de Vinx.
Os frames são organizados em estruturas maiores, chamadas multiframe. Todo sinal E1 é organizado em
multiframes de 2 frames, sendo que o primeiro frame contém o sinal de alinhamento de frame (FAS) e o
segundo frame não contém sinal de alinhamento de frame (NFAS).
Número do bit
Frames Alternados
1 2 3 4 5 6 7 8
Frame contendo o Sinal de Si 0 0 1 1 0 1 1
Alinhamento de Frame Nota 1 Sinal de Alinhamento de Frame
Frame não contendo o Sinal de Si 1 A Sa4 Sa5 Sa6 Sa7 Sa8
Alinhamento de Frame Nota 1 Nota 2 Nota 3 Nota 4
Notas:
1) Si – bit reservado para uso internacional. Usualmente setado em 1, exceto quando é utilizado CRC4
como será visto adiante.
2) Bit sempre setado em 1.
3) Indicação de alarme remoto. Se operação normal, setado em 0, em alarme seta em 1. Caso o
receptor do equipamento perca sincronismo de frame, este bit é transmitido em 1.
4) Para usos específicos. Usualmente bits setados em 1.
Sa4 a Sa8 devem permanecer em 1 quando não são usados e atravessam uma fronteira
internacional.
O bit E é usado para indicar um erro de CRC4. O estado normal do bit é 1. Quando for detectado
um erro de CRC4, o bit correspondente ao sub-multiframe em que foi detectado o erro é setado
para 0.
C1 a C4 são usados para transmitir o código do CRC4.
O timeslot 0, que contém a seqüência 0011011 é definido como a palavra FAS e o timeslot 0 que
não contém o FAS é o NFAS.
As estruturas CAS e CRC4 são totalmente independentes entre si e podem ser desabilitadas
individualmente pelo usuário.
No código AMI, marca é transmitido como pulsos positivos e negativos alternados, enquanto espaços são
transmitidos como nível zero de tensão. Na codificação AMI não pode ser transmitido um número muito
grande de zeros, pois não havendo transições na linha, o receptor perde a temporização do sinal.
No formato HDB3, a condição de marca segue o código AMI, porém 4 zeros (espaços) consecutivos são
substituídos pela seqüência 000V ou B00V. A escolha de uma ou outra seqüência é feita de tal forma que
o número de pulsos B entre pulsos V consecutivos seja ímpar, ou seja, pulsos V sucessivos são de
polaridade alternada para que não seja introduzido algum componente DC no sinal. A Figura 18
apresenta um exemplo de aplicação do código HDB3 a uma seqüência de bits.
1 0 1 0 0 0 0 0 0 0 0 1 1 1
Dados NRZ
2048kbit/s
Codificação B B B
AMI B B
Codificação B B V B
HDB3 B V B B
Sequência de 4 zeros Sequência de 4 zeros
Cuidar para que estes estrapes não estejam na posição de aterrado quando for utilizado par trançado
(120ohms).
A saída do sinal G.703 está disponível no conector BNC OUT ou entre os pinos 4 e 5 do RJ48.
A entrada do sinal G.703 está disponível no conector BNC IN ou entre os pinos 1 e 2 do RJ48.
Relação entre as amplitudes dos pulsos positivo e negativo no ponto médio de uma largura de pulso: de
0.95 a 1.05
Relação entre as larguras dos pulsos positivo e negativo em meia amplitude nominal: de 0.95 a 1.05
Relação entre as amplitudes dos pulsos positivo e negativo no ponto médio de uma largura de pulso: de
0.95 a 1.05
Relação entre as larguras dos pulsos positivo e negativo em meia amplitude nominal: de 0.95 a 1.05.
O DM706KE possui uma interface de router com uma interface de LAN. A interface externa do router é
composta por uma interface Ethernet 10/100Base-T Half/Full Duplex AutoMDIX. A pinagem do conector é
mostrada na Tabela 2.
As interfaces de router permitem a conexão de um computador ou de várias redes locais à rede pública
através de uma interface TDM (G.703). Possuem várias opções de configuração para a parte de
roteamento. Sua configuração é fácil, oferecendo vários modos de operação e serviços.
Taxa de dados configurável a Nx64kbit/s, até o limite configurado no agregado (levando sempre em conta
a taxa também configurada nos outros tributários).
A interface de router dispõe dos serviços de NAT e firewall para oferecer segurança aos usuários das
redes locais. As máquinas locais podem ficar isoladas da rede pública através de NAT, protegidas dos
ataques mais comuns. O firewall SPI embutido no equipamento permite realizar uma filtragem segura em
todos os pacotes para bloquear acessos não autorizados.
O suporte a VPN provê comunicações seguras e criptografadas. O equipamento pode também funcionar
como cliente VPN no estabelecimento de conexões seguras com outros equipamentos similares.
Roteamento IP;
DHCP;
DNS relay;
NAT/PAT;
Firewall SPI;
Túneis VPN;
Regras de QoS;
Suporte a VLAN;
Atualização de firmware;
Ferramentas de depuração.
Para mais informações sobre como configurar estas features veja o Capítulo 14.
Regenerado da interface E1-A - obtido a partir do sinal G.703 que entra na linha RX-IN do E1-A,
tendo a mesma precisão do equipamento que fornece o sinal G.703 (deve ser de ±50ppm).
Quando operando com relógio regenerado, o equipamento comuta automaticamente para relógio
interno durante o período em que falte sinal G.703 na entrada da interface.
Regenerado da interface E1-B - obtido a partir do sinal G.703 que entra na linha RX-IN do E1-B,
tendo a mesma precisão do equipamento que fornece o sinal G.703 (deve ser de ±50ppm).
Quando operando com relógio regenerado, o equipamento comuta automaticamente para relógio
interno durante o período em que falte sinal G.703 na entrada da interface.
Importante também observar que a interface WAN será sempre escrava de relógio (relógio regenerado do
agregado).
Localmente, através de um terminal VT100 (usando emulador no PC). Mais detalhes sobre como
proceder neste caso são obtidos no Capítulo 10.
O terminal tem prioridade de gerência sobre os outros métodos. Sendo assim, a abertura de gerência via
terminal vai desconectar outras gerências ativas naquele instante.
Através da conexão física com a porta Ethernet do router, integrada ao software de gerência
DMview (conforme ilustra a Figura Figura 19).
Ethernet
DM706KE
DMview
Via Telnet ou SSH, tendo uma conexão física com a porta LAN ou WAN do router.
A interface com o usuário é realizada pela gerência integrada da DATACOM, com o aplicativo DMview,
com uma interface rica em recursos gráficos e bastante intuitiva, além de permitir a realização de tarefas
administrativas como provisão de recursos, backup de configurações e gerenciamento de alarmes.
A prioridade para gerência do remoto é dada ao equipamento que primeiro se conectar a ele. Contudo,
enquanto o terminal do equipamento estiver sendo usado, não será possível gerenciá-lo remotamente.
DM705-SUB
DMview E1
DM706KE
O gerenciamento remoto através do link HDLC só é disponível através da interface E1-A quando
configurada como agregado.
O link HDLC pode ser estabelecido tanto pelo timeslot 0, com uma taxa de 20kbit/s, como pelo timeslot
16, com uma taxa de 64kbit/s, sendo que o equipamento dá prioridade para o mais rápido. No entanto,
existem exigências de configuração para cada caso, segundo a Tabela 21.
Apenas o acionamento do teste LAL não pode ser configurado pela gerência remota, pois este teste
destrói o link de gerência.
A configuração realizada pelo sistema de gerência pode ficar armazenada em memória não-volátil
(E2PROM) para que seja recuperada mesmo após falta de energia elétrica. O equipamento só gravará a
configuração quando este pedido for realizado pela gerência (local ou remoto).
O equipamento não ativará uma configuração inválida pelo sistema de gerência. Caso o gerente peça a
ativação de uma configuração inválida, o minimux tentará corrigi-la e, se isto não for possível, não ativará
esta configuração, permanecendo com a configuração antiga.
Passo 1: Conecte a interface Ethernet do PC via rede local na interface Ethernet do DM706KE.
Passo 2: Execute o programa de Telnet ou SSH no PC e ajuste o tipo de terminal como VT100.
A descrição dos menus do equipamento para o gerenciamento via telnet são as mesmas do
gerenciamento via terminal e podem ser encontradas no Capítulo 10.
Os equipamentos da família DM706 podem ser configurados através de um terminal VT100 (ou um
emulador de terminal no PC, como o HyperTerminal do Windows) conectado à porta terminal no painel
frontal.
O terminal deve ser configurado para 9600 bit/s, sem controle de fluxo, 1 bit de parada e sem bit de
paridade. Quando for configurado com o Windows 2000, recomenda-se não utilizar o HyperTerminal,
pois este apresenta alguns problemas de funcionamento sobre esta plataforma. Para tanto, é
recomendado o uso do Tera Term Pro, que é um software freeware e pode ser encontrado no endereço
eletrônico:
http://www.vector.co.jp/authors/VA002416/teraterm.html
As telas representadas abaixo descrevem as configurações do equipamento para a parte TDM. Estas
telas podem ser acessadas tanto pelo terminal como por telnet. Para uma descrição mais detalhada sobre
as configurações da parte de router, consulte o Capítulo 14.
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
#
#
# Type ENTER to run terminal
#
#
#
#
#
Deve-se então pressionar a tecla ENTER para que a primeira tela do terminal seja exibida (tela de
autenticação).
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
# 1 - Configure TDM
# 2 - Configure Router
# 3 - Management
#
# E - Exit
# R - Exit and reset
#
#
#
# Option: [ ]
#
#
As opções que aparecem nesta tela são:
1 – Configuração do TDM: acessa o menu de configuração das interfaces do minimux (E1, WAN
e House Keeping).
3 – Gerência: define se a gerência do equipamento será realizada através do router ou por meio
do link TDM (mais detalhes no Capítulo 9). Ao ativarmos a configuração estamos forçando a
gerência pelo router.
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Locking Management
#
# Use: <SPACE> To change <ENTER> Apply and Exit <ESC> Exit
# Warning: This configuration must be saved in Router terminal.
#
#
#
#
# Active: [ ]
#
#
#
#
#
E – Sair: utilizada para finalizar o acesso ao terminal, voltando à tela de acesso.
Se o terminal permanecer 10 minutos sem ser utilizado, o equipamento redirecionará o terminal para a
seguinte tela:
# ---------------------------------------------------------------------------
# D A T A C O M
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
#
# 1 - Choose equipment to configure
# 2 - Equipment information
#
# E - Exit
# R - Exit and reset
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# --------------------------------------------------------------------------
# www.datacom.ind.br
# --------------------------------------------------------------------------
As opções que aparecem nesta tela são:
R - Sair e reiniciar: a opção “Exit and reset” finaliza o acesso ao terminal e reinicia a parte TDM
do equipamento (a interface router não é reiniciada).
Se um equipamento apareceu listado, porém sem o asterisco, significa que neste momento já existe
algum gerente atuando no equipamento.
Pelo número apresentado na lista, escolhe-se o equipamento a ser configurado. Sendo que o primeiro
equipamento na lista é sempre o local.
Para cada equipamento gerenciável tem-se um Menu Principal distribuído da seguinte maneira:
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Main Menu
#
# 1 - Configuration menu
# 2 - Tests menu
# 3 - Status menu
# F - Firmware download to local equipment
#
#
#
#
#
#
#
#
# Option: [ ]
#
#
# ---------------------------------------------------------------------------
# <ESC> Back
# ---------------------------------------------------------------------------
1 - Menu de configuração: permite a configuração de características gerais do
equipamento ou de cada interface;
Todas as configurações realizadas nos sub-menus deste são armazenadas em uma memória de usuário
que precisará ser ativada para que o equipamento se configure da maneira desejada. A configuração que
está em uso no equipamento fica armazenada em uma memória chamada Memória do Equipamento, já
as configurações do usuário, ficam em uma memória chamada Memória de Usuário.
2
Memória de 4 Memória do
Usuário 3 Equipamento
X*
X* 4 X* 5
Inicialização
Memória
5
E2PROM
Memória
6
E2PROM
A Figura 21 apresenta todas as ações que podem ser tomadas com as memórias do equipamento.
Memória de Usuário: tem as configurações que o usuário programou localmente via terminal ou
remotamente via SNMP. É onde ficam as informações do que foi configurado nas telas do
terminal. A Memória de Usuário é passada para a Memória do Equipamento quando se seleciona
“Aplicar alterações” (2), então, se as configurações forem válidas, serão ativadas. O comando
“Carregar configurações da E2PROM” (5) carrega na Memória de Usuário a configuração
armazenada na Memória E2PROM. Pode-se também carregar nesta memória a configuração
padrão de fábrica utilizando o comando “Carregar configuração de fábrica” (6). A configuração
padrão é programada em fábrica e não pode ser alterada.
L - Mapa de agregado: menu de configuração do mapa de conexão dos timeslots dos tributários
dentro do link do agregado.
1 - Testar configurações de usuário: esta opção testa se as configurações ajustadas pelo usuário
são válidas e se é possível sua aplicação, sem de fato ativá-las no equipamento. Quando a
configuração é totalmente válida, no campo Configuração aparecerá “Temporary full compatible
configuration” (Configuração temporária compatível); se forem necessários ajustes na
configuração do usuário, aparecerá “Temporary partial compatible configuration” (Config.
temporária parcialmente compatível) e se não for possível aplicar as configurações, aparecerá
“Temporary invalid configuration” (Configuração temporária inválida).
2 - Aplicar alterações: esta opção faz o equipamento tentar aplicar as configurações do usuário.
Se conseguir aplicar completamente, a indicação de status exibirá “Full active configuration”
(Configuração ativa); se conseguir aplicar, porém, com a mudança automática de alguma
configuração incoerente, aparecerá “Partial active configuration” (Configuração parcialmente
ativa) e se não for possível aplicar as configurações do usuário, teremos “Invalid configuration”
(Configuração inválida).
7 - Visualizar LOG de Ativação: esta opção apresenta um LOG contendo os erros ao tentar
ativadar configurações parcialmente inválidas ou configurações inválidas.
Neste menu a tecla TAB troca o valor do objeto a configurar. Pressione ENTER para sair deste menu e
salvar as alterações na memória de usuário, e ESC para sair e cancelar as alterações.
Enable tests - Habilitar testes: habilita a ativação de testes na interface pelo menu de testes ou
pela gerência;
Idle byte - Byte de Idle: é o valor decimal do byte que será transmitido nos timeslots não
utilizados caso estejam configurados para IDLE;
Remote management - Gerência Remota: habilita o link HDLC de gerência remota. Pode ser
configurada para o uso dos bits Sa, para uso do timeslot 16 ou desabilitada;
Initial timeslot - Timeslot inicial: configura o número do canal inicial para dados. Caso o CAS
esteja habilitado, o canal inicial deve obrigatoriamente 01;
Channel signaling - Canal de sinalização: indica qual tipo de sinalização será usada no timeslot
16:
o Cross Connect CAS: A sinalização de CAS é transferida entre esta interface e o agregado
(quando configurado para tributário) ou os tributários (quando configurada como
agregado);
Timeslot 16 with user data - Timeslot 16 com dados: habilita a transmissão de dados de usuário
no timeslot 16;
Line impedance - Impedância da linha: configura a interface para cabo coaxial (75ohms) ou par
trançado (120ohms);
Unused channels - Canais não usados: seleciona o que enviar nos timeslots não utilizados:
o Drop insert: esta configuração faz com que os timeslots recebidos, que não forem
utilizados, sejam retransmitidos, possibilitando o cascateamento de vários equipamentos
no mesmo link E1;
o Idle: esta configuração faz com que seja transmitido o valor configurado pelo usuário no
parâmetro “Idle byte” em cada timeslot não utilizado.
Operation Mode – Modo de operação: configura a interface para operar como agregado ou
tributário.
10.2.4.1. Telesinais
# ---------------------------------------------------------------------------
# D A T A C O M [ 1 ]
# DM706KE - House Keeping
# ---------------------------------------------------------------------------
# Digital Input Configuration [port 1]
#
# Enable operation :[ No ]
# Severity :[ Minor ]
# Condition :[ Open ]
#
#
#
#
#
#
#
#
#
#
#
#
# ---------------------------------------------------------------------------
# <P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
# ---------------------------------------------------------------------------
Enable operation – Habilita operação da porta;
Condition – Configura a porta para alarmar quando estiver com contato fechado ou aberto.
Threshold High Value (x100) – Configura o valor limite para ativação do alarme (opção disponível
apenas para os modelos DM706KE-ADxx);
Threshold Low Value (x100) – Configura o valor limite para ativação do alarme (opção disponível
apenas para os modelos DM706KE-ADxx);
Range Min (x100) 4mA – Define a proporção da medida feita pelo sensor ao limite mínimo [4mA]
(opção disponível apenas para os modelos DM706KE-ADxx);
Range Max (x100) 20 mA – Configura a proporção da medida feita pelo sensor ao limite máximo
[20mA] (opção disponível apenas para os modelos DM706KE-ADxx).
Mode – Seta se a porta vai propagar o alarme de alguma entrada digital, analógica ou se vai
estar sempre ativada ou desativada (open ou closed);
Alarm Port Propagation Map – Apresenta quais portas estão sendo propagadas.
Initial timeslot - Timeslot inicial: canal inicial utilizado para dados na interface.
Tempo de teste de BERT (segundos): mostra por quanto tempo o teste está em execução;
Tempo de erro de BERT (segundos): mostra por quanto tempo o teste esteve em erro;
o Em execução TXLDR & BERT: teste de LDR acionado pelo equipamento local mais teste
de BERT, ambos em andamento;
o Em execução RXLDR & BERT: teste de LDR acionado pelo equipamento remoto mais
teste de BERT, ambos em andamento.
Para executar o teste de LDR em conjunto com o teste de BERT, primeiro é preciso acionar o LDR, para
depois acionar o teste de BERT.
3 - Start LAL test - Laço analógico local: ativa o teste de LAL (só pode ser executado no
equipamento local);
5 - Insert BERT error - Inserir erro de BERT: gera erro de um bit na seqüência de BERT que esta
sendo transmitida;
6 - Reset BERT counters - Zerar contadores de BERT: zera a contagem de tempo total e tempo
de erro do teste.
Up time - Tempo desde inicializado: tempo que o equipamento está ligado desde seu último
reset;
Number of after factory resets - Número de resets: número de resets do equipamento desde sua
fabricação;
2
FAN RPMs – Velocidade do FAN em Rotações Por Minuto [RPM];
2
FAN Status – Estado do FAN: estado de funcionamento do FAN;
2
Sem funcionalidade.
Current test - Teste atual: indica se existe algum teste ativo na interface;
BERT test result - Resultado de teste de BERT: mostra o resultado do teste de BERT;
Number of after factory resets - Número de resets (atualizado a cada reinício do sistema);
Os testes nas interfaces e a recepção de LDR podem ser executados via gerência.
Para iniciar um teste em alguma interface, primeiro é necessário desativar eventuais testes que esta
interface possa estar executando (ou seja, só é possível executar um teste por vez em cada interface).
LDL
Rede E1 E1_B
DM706KE E1_A DM705-SUB
LAL
Rede E1 E1_B
DM706KE E1_A DM705-SUB
Quando o equipamento estiver em teste de BERT, ele enviará marca (todos os bits iguais a 1) para os
tributários. A Figura 24 ilustra a geração do padrão nesta interface.
BERT
Rede E1 E1_B
DM706KE E1_A DM705-SUB
LDL
Rede E1 E1_B
DM706KE E1_A DM705-SUB
Rede E1 E1_B
DM706KE E1_A DM705-SUB
Quando o equipamento estiver em teste de BERT, ele enviará marca (todos os bits iguais a 1) para os
tributários. A Figura 27 ilustra a geração do padrão nesta interface.
BERT
Rede E1 E1_B
DM706KE E1_A DM705-SUB
Os equipamentos passam constantemente por upgrades, nos quais são inseridas novas facilidades. Para
utilizar estas novas facilidades, torna-se necessário que seja modificado o firmware do equipamento. Isto
é feito através do download de um novo firmware.
O equipamento DM706KE possui dois firmwares. Um destes está relacionado com a parte de mux, ou
seja, com as interfaces E1, House Keeping e WAN e os relógios do equipamento. O segundo firmware é o
responsável pelas configurações específicas da placa de router. A atualização destes firmwares é feita de
forma individual e diferente uma da outra, conforme será detalhado a seguir.
http://www.datacom.ind.br
Após a obtenção do arquivo, o usuário pode realizar o download para o equipamento através do terminal,
enviando o arquivo de forma binária.
Normalmente o HyperTerminal do Windows® não envia os arquivos de forma binária, mas no formato
texto. Portanto recomenda-se não usar o terminal do Windows® para fazer o download de software. A
DATACOM recomenda o uso do aplicativo Tera Term, que é um software freeware e pode ser encontrado
no seguinte endereço:
www.vector.co.jp/authors/VA002416/teraterm.html
Para fazer a atualização de firmware, entre no terminal e escolha o equipamento para o qual será enviado
o firmware. Na tela de Menu Principal, pressione a tecla “F”. No rodapé da tela aparecerá uma mensagem
indicando o status do download. Para começar o envio deve-se esperar que apareça a mensagem
indicando que o download pode ser iniciado (Action: Start Download). Quando esta mensagem aparecer,
clique em “File – Send File...”. Agora selecione o firmware marcando a opção “binary” no canto inferior
esquerdo da tela. Após isso, clique em “Abrir” e espere o download terminar (em torno de 5 minutos a
9600bit/s).
O download acontece com operação normal do equipamento. Quando a transferência for concluída, o
equipamento verificará a integridade do arquivo recebido. Caso seja um arquivo válido, o equipamento
atualizará automaticamente seu firmware e só então ele reiniciará, interrompendo a conexão durante
aproximadamente um minuto e meio.
Com a interface Ethernet já configurada, entra-se no CLI do router (através do terminal, telnet ou SSH,
conforme descrito no Capítulo 9). Primeiramente recomenda-se verificar o status do uso de memória do
equipamento, a atualização de firmware requer que o equipamento não esteja ocupando mais do que
65% de memória. Para verificar este valor os seguintes comandos devem ser utilizados:
# DM706KE-router>enable
# DM706KE-router#show performance
Caso o equipamento possua mais do que 65% do uso de memória, recomenda-se que seja feito um reset,
caso contrário, pode ser iniciado o processo de update. Para tanto deve-se acessar o terminal e executar
os comandos abaixo:
# DM706KE-router>enableDM706KE-router#firmware upload
O comando firmware upload coloca a placa router em estado de atualização e habilita o servidor FTP da
mesma para o upload do arquivo. As funcionalidades de rede são mantidas durante o processo de
atualização. Após este comando, deve-se aguardar até que o LED SYS volte a ligar, ou aguardar cerca
de 1 minuto. Isto é necessário porque o equipamento está realizando ajustes internos no software para
permitir a atualização.
# DM706KE-router#firmware upload
# % Preparing system for firmware update...
# % Wait until SYS led goes on...
A imagem de firmware deve estar no mesmo local (ou pasta) em que o prompt de comando se encontrava
quando conectou ao FTP do DM706KE (neste exemplo, o prompt de comando estava no diretório C:\ ).
Importante ser observado que nunca se deve fazer um downgrade de versão, ou seja, gravar a mesma
versão ou uma que seja mais antiga que a atual.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#firmware save
# Image Name: SateliteRouter - 01
# Created: 2006-06-20 15:01:40 UTC
# Verifying Checksum ... OK
# Writing flash ... OK
Please wait for system reboot...
O equipamento pode ser instalado diretamente em um bastidor de 19”. Com sua mecânica compacta e
disponibilizando suas conexões no painel frontal, a instalação e manutenção do equipamento torna-se
rápida e fácil.
Antes de instalar o equipamento, recomendamos realizar uma breve análise da instalação, levando em
consideração os critérios a seguir:
Interfaces: Analisar quais e quantas serão as interfaces utilizadas, assim como se o equipamento
as disponibiliza;
Alimentação: Este item é o mais simples, pois a fonte opera tanto em AC como DC, com seleção
automática;
Gerência: Analisar se a gerência será feita de forma local, através da conexão física com a porta
Ethernet do router, ou remoto, quando o DM706KE é o remoto de um equipamento DM705-SUB
CPU64/128.
Com todos estes itens analisados e definidos, o equipamento pode ser instalado tranquilamente. Veja os
itens a seguir sobre como se deve proceder em cada passo.
Para correta ventilação deixe no mínimo 0,5U de espaço livre nas laterais, na parte superior e na parte
frontal do equipamento.
Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento está
funcional.
Para evitar risco de choque elétrico, antes de abrir o equipamento, certifique-se de que o mesmo está
desligado.
O equipamento descrito neste manual é sensível a eletricidade estática. Antes de manusear o mesmo,
certifique-se de estar utilizando dispositivos de proteção contra eletricidade estática, e de que estes
estejam funcionando corretamente.
13.2. Alimentação
A alimentação do equipamento pode ser tanto AC (100 a 240V, 50-60 Hz), quanto DC (36 a 72V), com
seleção automática. O conector está disponível no painel traseiro. Para ligar o equipamento, basta
conectar o cabo de força.
Para DM706KE-ADxx é necessário fonte auxiliar de 48V caso seja instalado em AC, pois os transdutores
devem ser alimentados com 48Vdc.
13.3. Operação
A configuração é feita inicialmente pela porta serial, que está disponível no conector RS-232 no painel
frontal. A conexão do PC ao equipamento é realizada através de um cabo com conector DB9 macho no
lado do equipamento e DB9 ou DB25 fêmea no lado do PC. A pinagem é dada na Tabela 1.
Os sinais IN e OUT da interface E1-A estão disponíveis para conexão através dos conectores
BNC identificados como 75Ω (A) (cabo coaxial - 75ohms) ou pelo conector RJ48 identificado
como 120Ω (A) (par trançado - 120ohms), no painel frontal. A pinagem pode ser vista na Tabela
3.
Os sinais IN e OUT da interface E1-B estão disponíveis para conexão através dos conectores
BNC identificados como 75Ω (B) (cabo coaxial - 75ohms) ou pelo conector RJ48 identificado
como 120Ω (B) (par trançado - 120ohms), no painel frontal. A pinagem pode ser vista na Tabela
3.
A conexão para a interface Ethernet está disponível no conector RJ45 identificado com a
serigrafia “ETHERNET” no painel frontal do equipamento.
13.4. Estrapes
o Posição 75: seleciona a utilização de cabo coaxial com impedância equivalente a 75ohms
- padrão de fábrica.
Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.
o Posição GND: liga a malha externa do cabo coaxial ao terra de sinal (padrão de fábrica);
Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.
o Posição 75: seleciona a utilização de cabo coaxial com impedância equivalente a 75ohms
- padrão de fábrica.
o Posição GND: liga a malha externa do cabo coaxial ao terra de sinal (padrão de fábrica);
Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.
Cuidar para que este estrape não esteja na posição de aterrado quando for utilizado par trançado de
120ohms.
Sinais de tensão DC: utilizar cabo blindado de duas vias (opcional). Dispor o cabo longe de sinais
/ linhas de telecom. Opcionalmente pode-se aterrar a malha do cabo no ponto de coleta para
redizir possíveis emissões;
Sensor de temperatura PT100: utilizar cabos blindados de três vias. Em ambientes propícios a
ruído eletromagnético, aterrar a malha do cabo no ponto de coleta de temperatura;
Sensor de corrente (shunt): utilizar cabo blindado de duas vias. Em ambientes propícios a ruído
eletromagnético, aterrar a malha do cabo no ponto de coleta da tensão sob o shunt.
configure
disable
enable
exit
firmware
help
interface
router
terminal
14.1.1. configure
O comando configure é utilizado para entrar no nível de configuração global (global configuration level) a
partir do nível de usuário privilegiado (privileged user level) ou para carregar a configuração armazenada
na memória.
# configure { memory | terminal }
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#configure terminal
# DM706KE-router(config)#
#
# DM706KE-router#configure memory
# [OK]
Comando(s) relacionado(s)
exit
14.1.2. disable
O comando disable é utilizado para sair do nível de usuário privilegiado (privileged user level) e retornar
ao nível de usuário comum (common user level).
# disable
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#disable
# DM706KE-router>
Comando(s) relacionado(s)
enable
14.1.3. enable
O comando enable é utilizado para entrar no nível de usuário privilegiado (privileged user level) a partir do
nível de usuário comum (common user level).
# enable
Nível(is) do comando
Nível de usuário comum (common user level).
Exemplo
# DM706KE-router>enable
# DM706KE-router#
Comando(s) relacionado(s)
disable
exit
14.1.4. exit
O comando exit é utilizado para retornar ao nível imediatamente inferior ao nível atual. Se for executado
no nível de usuário comum (common user level) ou no nível de usuário privilegiado (privileged user level),
a sessão será encerrada.
# exit
Nível(is) do comando
Nível de usuário comum (common user level).
Todos os comandos podem ser classificados em três níveis. Segue uma relação dos três níveis partindo
do mais baixo.
- Níveis de usuário:
- Nível de configuração:
Exemplo
# DM706KE-router(config-if-ethernet0)#exit
# DM706KE-router(config)#
Comando(s) relacionado(s)
configure
interface
router
Este comando deve ser executado apenas pelo encarregado de fazer a manutenção deste aparelho e
estritamente após recomendação do fabricante.
O comando firmware upload coloca a placa router em estado de atualização e habilita o FTP para o
upload do firmware. As funcionalidades de roteamento são mantidas, para o caso de se realizar a
atualização através da WAN.
O comando firmware save para gravar, em Flash, o firmware recebido pelo ftp.
Exemplo
# DM706KE-router#firmware upload
# Preparing system for firmware update...
14.1.6. help
O comando help é utilizado para mostrar informações de ajuda do sistema.
# help
Nível(is) do comando
Nível de usuário comum (common user level).
O comando help exibe informações globais sobre a ajuda do sistema. É possível digitar ‘?’ para obter
ajuda total ou parcial sobre um determinado comando.
Exemplo
# DM706KE-router#help
# Help may be requested at any point in a command by entering
# a question mark '?'. If nothing matches, the help list will
# be empty and you must backup until entering a '?' shows the
# available options.
# Two styles of help are provided:
# 1. Full help is available when you are ready to enter a
# command argument (e.g. 'show ?') and describes each possible
# argument.
# 2. Partial help is provided when an abbreviated argument is entered
# and you want to know what arguments match the input
# (e.g. 'show pr?'.)
14.1.7. interface
O comando interface é utilizado para entrar no nível de configuração de interfaces (interface configuration
level).
# interface { <interface-type> <interface-number> }
Especificação do(s) parâmetro(s)
<interface-type> Refere-se ao tipo da interface que, na placa router, pode ser Ethernet ou serial.
O comando interface é executado para acessar o nível de configuração das interfaces físicas e lógicas de
acordo com a necessidade do usuário.
Exemplo
# DM706KE-router(config)#interface ethernet 0
# DM706KE-router(config-if-ethernet0)#
Comando(s) relacionado(s)
exit
14.1.8. router
O comando router é utilizado para habilitar e para acessar o nível de configuração do protocolo de
roteamento (route protocol configuration level) ou desabilitar o protocolo.
# [no] router { rip | ospf }
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#router rip
# DM706KE-router(config-router-rip)#
Comando(s) relacionado(s)
exit
14.1.9. terminal
O comando terminal define o número de linhas da tela exibidas no terminal e qual o tempo de estouro de
conexão (timeout) utilizado.
# terminal { length <value> | timeout <value>}
Especificação do(s) parâmetro(s)
length <value> Define o número de linhas que serão exibidas no terminal. <value> pode variar de
0 a 99.
timeout <value> Define o tempo ocioso, em segundos, permitido antes de a seção ser encerrada
pelo sistema. <value> pode variar de 0 a 3600.
Padrão
Nível(is) do comando
Nível de usuário comum (common user level).
É importante definir o parâmetro length de forma correta para garantir a visualização correta do retorno do
comando show. Em alguns casos este comando retorna uma grande quantidade de dados, podendo gerar
mais de uma tela para serem exibidos e, conseqüentemente, se o número de linhas definido for maior que
o número de linhas na tela do terminal então parte da informação será perdida.
Exemplo
# DM706KE-router#terminal length 22
# DM706KE-router#terminal timeout 0
Comando(s) relacionado(s)
configure terminal
erase startup-config
show previous-config
show running-config
show startup-config
14.2.1. copy
Armazena ou carrega uma configuração no equipamento.
# copy <source-config> <dest-config>
Especificação do(s) parâmetro(s)
<source-config> É a configuração de origem que será armazenada ou carregada. Há 3 (três)
locais de referência às configurações que podem ser usadas como parâmetro: a atual que se
encontra em execução (running-config); as armazenadas em Flash (startup-config ou previous-
config); um host remoto, acessado via TFTP.
Para, por exemplo, fazer uma cópia de segurança desta configuração em um host remoto será preciso
setar como parâmetro do <source-config> o running-config e na configuração de destino <dest-config>
selecionar TFTP seguido do endereço IP do host remoto.
No caso de se querer carregar uma determinada configuração, deve-se passar a configuração desejada
como <source-config> e utilizar o running-config como <dest-config>.
Este procedimento não salva estas configurações como configuração de carga. Com isso, se o
equipamento for reiniciado, sua configuração será a última salva em Flash.
O previous-config é uma cópia do startup-config feita automaticamente antes que seja alterado seu valor.
Com isso se torna possível retornar à configuração de carga anterior através do comando copy previous-
config startup-config.
Exemplo
- Quando o equipamento é usado em uma nova aplicação e o arquivo de configuração de carga não
encontra os requisitos para esta aplicação. Neste caso pode se querer apagar o arquivo de configuração
de carga e resetar o sistema.
Caso não haja um arquivo de configuração de carga na Flash quando o equipamento for ligado, o sistema
será inicializado com parâmetros default.
Exemplo
# DM706KE-router#erase startup-config
Comando(s) relacionado(s)
show running-config
show startup-config
copy
Comando(s) relacionado(s)
erase
copy
Após a configuração do equipamento é interessante utilizar este comando para conferir e validar todas as
alterações feitas.
Exemplo
# DM706KE-router#show running-config
# Building configuration...
# !
# version SateliteRouter - 01
# !
# terminal length 22
# terminal timeout 300
# !
# aaa authentication login none
# aaa username support password hash 3FQCapaCpP6/Q
# aaa username admin password hash J9qYR9m.35W.E
# !
# hostname router
# !
# ip routing
# no ip multicast-routing
# ip pmtu-discovery
# ip default-ttl 64
# no ip rp-filter
# no ip icmp ignore all
# no ip icmp ignore broadcasts
# no ip icmp ignore bogus
# ip icmp rate dest-unreachable 100
# ip icmp rate echo-reply 0
# ip icmp rate param-prob 100
# ip icmp rate time-exceed 100
# ip fragment high 262144
# ip fragment low 196608
# ip fragment time 30
# no ip tcp ecn
# no ip tcp syncookies
# !
# no ipx routing
# !
# snmp-server trapsink 192.168.100.80 public
# snmp-server trapsink 192.168.100.120 public
# snmp-server community public rw
# !
# access-policy accept
# !
# ip route 10.5.0.0 255.255.0.0 serial 0.25
# !
# interface ethernet 0
# ip address 192.168.100.85 255.255.255.0
# no ipx network
# mtu 1500
# txqueuelen 100
# no shutdown
# snmp trap link-status
# !
Caso ocorra algum erro na inicialização é recomendado que se verifique a configuração de carga exibida
pelo comando show startup-config a fim de corrigir o erro.
Exemplo
# DM706KE-router#show startup-config
(Ver exemplo do comando show running-config)
Comando(s) relacionado(s)
erase
show running-config
14.3.3. hostname
Atribui um nome à placa router.
# hostname <name>
Especificação do(s) parâmetro(s)
<name> Seta um string de caracteres que será o nome da placa.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Alterar o nome da placa irá afetar a interface de linha do prompt de comandos. Se o nome da placa for
router, o prompt do nível de usuário privilegiado (privileged user level) será DM706KE-router#.
Exemplo
# DM706KE-router(config)#hostname router-dm
DM706KE-router-dm(config)#
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Cria uma tabela local com todos os domínios resolvidos para acelerar a resolução de domínios.
Exemplo
# DM706KE-router(config)#ip dns relay
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Esta opção permite que seja usado o endereço de domínio no campo de <ip-address> consultando o
servidor de nomes configurados com o comando ip name-server.
Exemplo
# DM706KE-router(config)#no ip domain lookup
Comando(s) relacionado(s)
ip name-server
14.3.6. ip name-server
Configura o servidor DNS.
# [no] ip name-server <ip-address>
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Exemplo
# DM706KE-router(config)#ip name-server 200.212.1.4
Comando(s) relacionado(s)
ip domain lookup
14.3.7. ip pmtu-discovery
Habilita ou desabilita o serviço de Path MTU Discovery.
# [no] ip pmtu-discovery
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Com Path MTU Discovery habilitado, o pacote terá o MTU mínimo encontrado entre os links pelo quais ele
irá trafegar.
Exemplo
# DM706KE-router(config)#ip pmtu-discovery
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#logging remote 154.43.13.17
14.3.9. reload
Reinicializa a placa router.
# reload [in <time>] | [cancel]
Especificação do(s) parâmetro(s)
in <time> Indica que a placa será resetada de acordo com a configuração armazenada na
memória Flash em <time> minutos. O parâmetro <time> pode variar de 1 até 60.
Este comando tem como finalidade a reinicialização remota da placa através do parâmetro de tempo
<time>. Caso <time> seja 0 ou não for especificado, o comando terá o mesmo efeito de desligar e ligar a
placa.
É importante que o arquivo de configuração atual (running-config) esteja devidamente salvo na memória
Flash (ver comando copy) antes da execução deste comando. Caso contrário, a placa pode não carregar
as configurações desejadas.
Exemplo
# DM706KE-router#reload
# Proceed with reload? [confirm]y
Comando(s) relacionado(s)
copy running-config startup-config
show reload
Quando checar a data e hora do sistema o usuário pode ajustar o relógio do sistema se ele estiver
incorreto utilizando o comando clock set.
Exemplo
# DM706KE-router#show clock
# Tue Jun 20 16:10:12 UTC 2006
Comando(s) relacionado(s)
clock set
Exemplo
# DM706KE-router#show cpu
# processor usage : 79.1% system, 20.9% idle
# processor : 0
# cpu : 8xx
# clock : 130MHz
# bus clock : 65MHz
# revision : 0.0 (pvr 0050 0000)
# bogomips : 129.43
Quando o túnel que terá suas informações exibidas não for especificado, o comando show crypto exibe
informações genéricas sobre as configurações de todos os túneis.
Exemplo
# DM706KE-router#show crypto
# auto-reload in 180 seconds
# NAT-Traversal off
# public local rsa key0sAQOMDWhqwoRc5vu1QMJRLZELNPCvGQonrHe5KJ2rhRuBjPq7oVN0r
# bZEH4zJmaBMGWnQDscNH5G9lJgKRS9hfk8b
# Connections:
# test ethernet0 <---> 10.1.0.1 RSA+ESP+3DES+MD5+PFS tunnel not established
# 192.168.100.0/24 10.5.0.0/16
Comando(s) relacionado(s)
crypto
Exemplo
# DM706KE-router#show dhcp
Exemplo
# DM706KE-router#show ip dns
# IP domain lookup is currently disabled
# DNS relay is currently enabled
O retorno deste comando é a simples concatenação de informações do sistema fornecidas por outros
comandos (i.e. show version, show running-config, show interfaces e show processes).
Exemplo
# DM706KE-router#show tech-support
#
# ------------------ show version ------------------
#
# Bootloader version: 0.4.7
# System version: SateliteRouter – 01
# --------------- show release-date ----------------
#
# Date: 2008-11-19 23:37:40 UTC
#
# ---------------- show modem info -----------------
#
# vendor=D A T A C O M
# product_name=DM706KE
# complete_descr=DM706KE - Minimux Router
# product_code=3052
# fw_version=1
# sn=1234567
# release_date=11/06/08 - 04:41 pm
# resets=01
# ------------------ show running-config -----------
#
# Building configuration...
# !
# version SateliteRouter - 01
# !
# terminal length 22
# terminal timeout 300
# !
# aaa authentication login none
# aaa username support password hash 3FQCapaCpP6/Q
# aaa username admin password hash J9qYR9m.35W.E
# !
# hostname router
# !
# ip routing
# no ip multicast-routing
# ip pmtu-discovery
# ip default-ttl 64
# no ip rp-filter
<year> Seta o ano corrente. O valor do ano varia entre 1970 e 2037.
Padrão
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
<hour> Seta a defasagem, em horas, em relação ao UTC. Este valor pode variar de -23 até 23.
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#clock timezone Brasilia -3
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ntp authentication-key 1 md5 PASSWORD
Para desabilitar o nível servidor do daemon de NTP na placa, mas manter o nível cliente, deve-se
executar o comando com os seguintes parâmetros: <ip-address> = 0.0.0.0 e <mask>=0.0.0.0.
Exemplo
# DM706KE-router(config)#ntp restrict 10.3.0.3 255.0.0.0
key <1-16> Define qual das chaves geradas pelo comando ntp authentication-key
generate deve ser utilizada.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
O daemon de NTP assume os papéis de servidor e cliente, sendo cliente dos servidores configurados
pelo comando ntp server. Após a sincronização do relógio com um servidor, o daemon passará a
aceitar pacotes NTP comportando-se como um servidor.
Para rejeitar requisições NTP, quando em nível servidor, basta usar o comando ntp restrict.
Exemplo
# DM706KE-router(config)#ntp restrict 10.3.0.3 255.0.0.0
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Para que uma chave possa ser usada na autenticação entre dois peers é necessário que a mesma seja
marcada como confiável.
Entre um servidor e um cliente NTP é necessário que a haja a mesma chave confiável configurada.
Exemplo
14.5.1. ping
Verifica se a conexão com uma rede ou um endereço IP está alcançável.
# ping { <ip-address> [count <packet-number> | size <packetsize>] }
Especificação do(s) parâmetro(s)
<ip-address> É o endereço IP do equipamento de destino.
count <packet-number> É a quantidade de mensagens (número-de-echo) ECHO que a placa
router irá enviar/receber.
Por padrão, o comando ping envia 5 mensagens do tipo ECHO com um tamanho de 56 bytes cada.
Nível(is) do comando
Nível de usuário comum (common user level).
Nível de usuário privilegiado (privileged user level).
Orientações
O comando ping geralmente é usado para validar e avaliar as conexões da rede. Quando executado, o
comando retorna o tempo gasto e a quantidade de bytes transmitidos na transmissão e recepção das
mensagens ECHO. No final, gera as informações de estatística que incluem: o número de mensagens
enviadas e recebidas; a percentagem de falhas e o tempo gasto em média na transmissão das
mensagens.
Quando a velocidade de transmissão da rede for baixa, é possível aumentar o tempo de espera pela
resposta (timeout).
Exemplo
# DM706KE-router#ping 10.1.0.1
# PING 10.1.0.1 (10.1.0.1): 56 data bytes
# 64 bytes from 10.1.0.1: icmp_seq=0 ttl=64 time=4.3 ms
# 64 bytes from 10.1.0.1: icmp_seq=1 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=2 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=3 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=4 ttl=64 time=3.6 ms
#
# --- 10.1.0.1 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 3.6/3.7/4.3 ms
Comando(s) relacionado(s)
traceroute
14.5.2. tcpdump
É o comando usado para monitorar os pacotes que estão trafegando pelas interfaces do equipamento.
14.5.3. traceroute
É o comando usado para sondar o caminho que uma mensagem faz através de uma rede registrando
todos os roteadores pelos quais a mensagem passa. Utiliza-se para verificar o alcance da rede e analisar
suas falhas.
# traceroute <ip-address>
Especificação do(s) parâmetro(s)
<ip-address> É o endereço IP do host de destino.
Nível(is) do comando
Nível de usuário comum (common user level).
Após estabelecer, via comando ping, que existe uma falha na rede, é possível determinar em qual ponto
ocorre esta falha pelo comando traceroute.
O comando traceroute exibe todos os endereços IP’s pelos quais a mensagem passará para chegar ao destino.
Exemplo
# DM706KE-router#traceroute 201.181.129.228
# traceroute to 201.181.129.228 (201.181.129.228), 15 hops max, 40 byte
packets
# 1 192.168.1.2 (192.168.1.2) 2.714 ms 2.112 ms 1.99 ms
# 2 201.181.129.228 (201.181.129.228) 99.89 ms 69.807 ms 49.057 ms
14.6.1. debug
Habilita ou desabilita a depuração de algumas funções do sistema.
# [ no ] debug { all | bridge | config | crypto | dhcp | frelay | hdlc |
ntp | ospf | ppp | rip | ssh | systtyd | vrrp }
Especificação do(s) parâmetro(s)
OPÇÃO HABILITA / DESABILITA.
all todas as opções de depuração.
bridge depuração dos eventos de bridge.
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Orientações
A placa router oferece várias funções de depuração, geralmente utilizadas para suporte técnico e
diagnóstico de problemas na rede. Essas funções, quando habilitadas, geram uma grande quantidade de
mensagens de depuração que reduzem a eficiência do equipamento. Essa perda de desempenho pode
causar a queda da rede, especialmente quando um número grande de opções de depuração está
habilitado. Por isso é recomendado que não se habilite todas as opções de depuração ao mesmo tempo.
Exemplo
# DM706KE-router#debug config
# Configuration service debugging is on
Comando(s) relacionado(s)
show debugging
Utiliza-se este comando para verificar quais opções de depuração estão habilitadas.
Exemplo
# DM706KE-router#show debugging
# Configuration service debugging is on
# PPP daemon debugging is on
Comando(s) relacionado(s)
debug
Por padrão, as comunidades com acesso somente-leitura possuem nome public enquanto as
comunidades com acesso de leitura-e-escrita possuem nome private.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
A opção somente-leitura permite apenas a recepção dos objetos MIB, não possibilitando a alteração dos
mesmos.
Exemplo
# DM706KE-router(config)#snmp-server community public rw
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#snmp-server contact support@enterprise.com.br
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
O equipamento pode enviar traps com o status das interfaces toda vez que estas sofrerem alguma
alteração no estado do link.
As interfaces que terão suas informações de status enviadas por traps são adicionadas pelo comando
snmp trap link-status, e a comunidade é definida pelo comando snmp trapcommunity.
Exemplo
# DM706KE-router(config)#snmp-server trapsink 192.168.10.10
Comando(s) relacionado(s)
snmp trap link-status
snmp trapcommunity
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#snmp trap link-status
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
O equipamento pode enviar informs com o status das interfaces toda vez que estas sofrerem alguma
alteração no estado do link, e o SNMP manager irá enviar uma confirmação de recebimento para cada
inform recebido.
Exemplo
# DM706KE-router(config)#snmp-server informsink 172.22.48.50 public retries 5
timeout 10
14.8.1. ip nat
Habilita ou desabilita regras NAT na interface.
# [no] ip nat <name> {in | out}
Especificação do(s) parâmetro(s)
<name> é o nome da regra NAT.
in define que a regra será aplicada a pacotes que entram pela interface especificada na regra de
NAT.
out define que a regra será aplicada a pacotes que saem pela interface especificada na regra de
NAT.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Regras definidas com o parâmetro change-source-to devem ser aplicadas à interface com o parâmetro
out. Já regras definidas com o parâmetro change-destination-to devem ser aplicadas à interface com o
parâmetro in.
Exemplo
# DM706KE-router(config-if-ethernet0)#ip nat natest out
Comando(s) relacionado(s)
nat-rule
14.8.2. nat-rule
Este comando é utilizado para criar regras NAT.
# nat-rule { <name> <protocol> <source> <destination> <changetype> {<ip-
address> | pool <beginip> <endip>} [port {<number> | range <beginnumber>
<endnumber>} ] }
Especificação do(s) parâmetro(s)
<name> É o nome que irá identificar a regra.
<protocol> É o protocolo cujo fluxo de mensagens será controlado. Podendo ser IP, ICMP, TCP,
<source> É o endereço IP do host de origem do pacote. Pode ser definido como sendo qualquer
host através do parâmetro any, ou um host específico utilizando os parâmetros host <ip-
address> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.
<destination> É o endereço IP do host de destino do pacote. Pode ser definido como sendo
qualquer host através do parâmetro any, ou um host específico utilizando os parâmetros host
<ip-address> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.
<changetype> Pode ser change-to-source, utilizado quando definindo uma regra para os pacotes
que tem origem na rede interna e destino na rede externa (internet), ou change-to-destination,
utilizado para as regras que se referem aos pacotes com origem na rede externa e destino na
rede interna.
range <beginnumber> <endnumber> define o intervalo de portas possíveis que poderão ser
incluídas na nova mensagem. <beginnumber> é o primeiro número de porta do intervalo e
<endnumber> é o último número de porta.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Cria-se uma regra de NAT que posteriormente deve ser atribuída a uma interface no fluxo de entrada ou
saída. Se o mesmo comando for executado novamente com o mesmo nome de lista (<acl>), então será
adicionada mais uma regra à lista de regras definida pelo nome <acl>, ou seja, para posterior uso, sempre
se deve referenciar pelo nome da lista que contém a regra que se deseja. Se a lista possuir mais de uma
regra, todas estas serão aplicadas a uma interface ao mesmo tempo. Para aplicar regras diferentes em
interfaces ou fluxos diferentes, é necessário definir listas diferentes, uma para cada regra e aplicá-las
separadamente nas interfaces ou fluxos desejados. Se existir mais de uma regra em uma lista e se esta
lista for aplicada numa interface, o sistema vai avaliar em seqüência as regras e parar quando uma se
aplicar ao pacote que está sendo verificado. Esta metodologia de agrupar regras em uma lista para
depois aplicá-la em uma interface também vale para as regras de filtragem de pacotes, comando "access-
list <acl>”.
Exemplo
# DM706KE-router(config)#nat-rule natest tcp any any change-source-to
interface-address
Comando(s) relacionado(s)
ip nat
14.9.1. bridge
Define as configurações para a placa router operar em modo bridge.
# [no] bridge <number> { aging-time <value> | forward-time <value> | hello-
time <value> | max-age <value> | priority <value> | protocol ieee |
spanning-disabled }
Especificação do(s) parâmetro(s)
<number> Define o identificador do conjunto de definições de uma bridge.
priority <value> Define a prioridade da spanning-tree. O parâmetro pode variar de 0 até 65.535.
protocol ieee define o protocolo de spanning-tree como sendo o da IEEE.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Para fazer a placa router operar em modo bridge, deve-se utilizar o comando bridge-group para aplicar as
definições na interface Ethernet.
Exemplo
# DM706KE-router(config)#bridge 1 protocol ieee
# DM706KE-router(config)#bridge 1 max-age 100
# DM706KE-router(config)#bridge 1 aging-time 300
# DM706KE-router(config)#bridge 1 forward-time 150
# DM706KE-router(config)#bridge 1 priority 56
# DM706KE-router(config)#bridge 1 hello-time 10
Comando(s) relacionado(s)
bridge-group
14.9.2. bridge-group
Associa à interface uma determinada configuração de bridge.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
É possível associar bridges na interface serial, para isso basta utilizar o encapsulamento cisco hdlc ou
frame-relay. No caso do frame-relay, associa-se uma bridge à interface lógica criada.
Exemplo
# DM706KE-router(config-if-ethernet0)#bridge-group 1
Comando(s) relacionado(s)
bridge
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Exemplo
# DM706KE-router(config)#ip dhcp relay 115.100.33.10
Comando(s) relacionado(s)
ip dhcp server
default-lease-time <day hour min sec>Define o tempo padrão que o servidor irá ceder o endereço
IP para o host. Os parâmetros que definem este tempo são: day, que pode variar de 0 a 20.000 dias; hour,
que varia de 0 a 23 horas; min, que varia de 0 a 59 minutos e sec que varia de 0 a 59 segundos.
domain-name <text> Define, através do parâmetro text, a qual domínio o servidor pertence.
max-lease-time <day hour min sec> Define o tempo máximo que o servidor irá ceder o endereço
IP para o host, caso este requisite um tempo maior que o padrão. Os parâmetros que definem
este tempo são: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min,
que varia de 0 a 59 min e sec que varia de 0 a 59 segundos.
router <ip-address> Define qual o endereço IP (ip-address) do gateway padrão da rede. O cliente
que requisitar um endereço IP receberá também este endereço para conhecer o gateway
padrão.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
14.11.1. ip default-ttl
Define qual o TTL (time to live) padrão dos pacotes IP.
# ip default-ttl <value>
Especificação do(s) parâmetro(s)
<value> Define o valor do TTL, ou seja, o número máximo de hops que os pacotes terão que
passar antes de serem descartados.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip default-ttl 100
14.11.2. ip routing
Habilita ou desabilita o encaminhamento de pacotes IP através das interfaces do equipamento.
# [no] ip routing
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip routing
14.11.3. ip fragment
Define os limites de fragmentação das mensagens IPs.
# ip fragment { { high | low | time } <value> }
Especificação do(s) parâmetro(s)
high define o máximo de memória que pode ser ocupada por mensagens IP fragmentadas.
low define o mínimo de memória que será ocupada por fragmentos de mensagens IP.
time define o tempo pelo qual os fragmentos de mensagens IP serão armazenados na memória.
<value> Define o tamanho do fragmento (bytes) ou o tempo. Pode variar de 1 até 2.000.000.000.
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip fragment high 250000
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip icmp ignore broadcasts
Comando(s) relacionado(s)
ip icmp rate
<rate> Seta a taxa limite que as mensagens ICMP serão transmitidas. Pode ser um valor de 0
até 1.000.
Padrão
dest-unreachable: 100
echo-reply: 0
param-prob: 100
time-exceed:100
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
14.11.6. ip rp-filter
Habilita ou desabilita a validação de origem pelo caminho reverso, conforme RFC1812.
# [no] ip rp-filter
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip rp-filter
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip tcp ecn
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip tcp syncookies
Nível(is) do comando
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip ssh key rsa 768
# % Please wait... computation may take long time!
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip ssh server
14.12.4. telnet
Acessa um roteador remoto usando o serviço telnet a partir da placa router.
# telnet <ip-address> [<port>]
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP do roteador que deve ser acessado pelo telnet.
<port> Define o número da porta através da qual o roteador remoto irá prover o serviço de telnet.
Este número deve estar entre 0 e 65.535.
Padrão
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Orientações
Com o serviço de telnet funcionando, o usuário pode facilmente gerenciar remotamente outro roteador.
Exemplo
14.12.5. ssh
Acessa um roteador remoto de forma segura usando o serviço ssh a partir da placa router.
# ssh <ip-address> [<user> [<port>]]
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP do roteador que deve ser acessado pelo telnet.
<user> Define o nome do usuário que tem direito de se conectar a máquina remota.
<port> Define o número da porta através da qual o roteador remoto irá prover o serviço de ssh.
Este número deve estar entre 0 e 65.535.
Padrão
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Orientações
Exemplo
# DM706KE-router#ssh root 22
14.13.1. mtu
Define a unidade máxima de transmissão da interface Ethernet.
# mtu <ethernet-mtu>
Especificação do(s) parâmetro(s)
<ethernet-mtu> Define a unidade máxima de transmissão da interface Ethernet que pode variar
de 68 a 1.500.
Padrão
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Orientações
A unidade máxima de transferência descreve o tamanho máximo de mensagens que a interface pode
manipular, afetando, assim, a fragmentação das mensagens IP.
Exemplo
# DM706KE-router(config-if-ethernet0)#mtu 1000
Comando(s) relacionado(s)
14.13.2. speed
Configura a velocidade e o modo duplex da interface Ethernet.
# speed { auto | 10 { half | full } | 100 { half | full } }
Padrão
Por padrão, as interfaces Ethernet atuam no modo auto-negotiation. Isto garante que independentemente
do setup no qual o equipamento for ligado, ele se ajustará para o melhor modo suportado entre ambos os
lados do link.
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Orientações
O modo auto é o mais adequado e recomendado para a maioria dos links Ethernet. Esta configuração
garante que o modo utilizado vai ser de acordo com as capacidades da interface remota. Estes
comandos, quando diferente de speed auto, forçam a velocidade e o modo duplex na interface. Em
alguns casos, forçar a velocidade de 100Mbps sobre um equipamento remoto que somente suporta
10Mbps, pode gerar problemas na rede local. Caso o cabo de rede não esteja conectado e for
configurado um modo diferente de speed auto, será gerada uma mensagem de alerta no console. Se for
configurado um modo forçado na interface e a interface remota não suportar este modo, será gerada uma
mensagem de alerta no console. Em ambos os casos (mensagens de alerta notificando o usuário), os
modos forçados serão aplicados à interface independentemente de serem apropriados ou não.
Exemplo
# DM706KE-router(config-if-ethernet0)#speed 100 full
Comando(s) relacionado(s)
show interfaces
14.13.3. vlan
Define as possíveis vlans que podem ser configuradas na interface.
# [no] vlan <vlan-id>
Especificação do(s) parâmetro(s)
<vlan-id> Define o identificador das vlans que estarão configuradas na interface. O ID é um valor
de 2 até 4.095.
Padrão
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#vlan 5
Comando(s) relacionado(s)
interface
show interfaces
14.13.4. vrrp
Define um grupo virtual na interface Ethernet. O protocolo de redundância de roteador virtual (VRRP)
elege um roteador Master no grupo (group-id) conforme a sua prioridade, este roteador receberá o ip do
grupo.
A opção ip acrescenta endereços ip ao grupo. Deve-se utilizar o opcional secondary para mais
de um ip.
A opção preempt é habilitada por default. Um router com maior prioridade declara-se Master do
grupo respeitando o delay se este estiver configurado.
A opção priority permite alterar a prioridade do router.
A opção timers advertise permite alterar o intervalo de aviso do Master do grupo. O default é 1
segundo.
Padrão
Nível(is) do comando
Nível de configuração da interface Ethernet (ethernet interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#vrrp 1 ip 192.168.10.254
Comando(s) relacionado(s)
show interfaces
14.14.2. mtu
Define a unidade máxima de transmissão da porta serial.
# mtu <serial-mtu>
Especificação do(s) parâmetro(s)
<serial-mtu> Define a unidade máxima de transmissão da porta serial que pode variar de 68 a
1.500 para encapsulamento HDLC, Frame-relay, e de 128 a 16.384 para encapsulamento PPP.
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
14.16.1. description
Permite armazenar um comentário ou descrição relacionados com as características da interface.
# [no] description <text>
Especificação do(s) parâmetro(s)
<test> Define o comentário ou descrição das características da interface.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Usa-se no comando description informações relevantes a respeito da configuração da interface para que
no futuro seja possível uma fácil compreensão da mesma.
Exemplo
# DM706KE-router(config-if-serial0)#description interface WAN Serial 2048kbps
Comando(s) relacionado(s)
show interfaces
14.16.2. shutdown
Desativa ou ativa a interface física.
# [no] shutdown
Padrão
Quando o equipamento é ligado, as interfaces físicas são inicializadas de acordo com o arquivo de
configuração padrão ou com o arquivo de configuração armazenado na Flash.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Deve-se utilizar com cuidado o comando shutdown e no shutdown, para não comprometer o bom
funcionamento da rede.
Exemplo
# DM706KE-router(config-if-ethernet0)#shutdown
Comando(s) relacionado(s)
show interface
endereço IP;
Exemplo
14.16.4. txqueuelen
Define o tamanho da fila de transmissão.
# txqueuelen <length>
Especificação do(s) parâmetro(s)
<length> Define o tamanho da fila de transmissão que pode variar de 2 a 1024.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#txqueuelen 200
Nível(is) do comando
Nível de configuração de interface (interface configuration level).
Orientações
PPP é um protocolo da camada de enlace que fornece um comportamento de uma conexão ponto a
ponto à camada de rede. O PPP abrange um conjunto de protocolos incluindo Protocolo de Controle de
Enlace (LCP), Protocolo de Controle da Camada de Rede (NCP).
Exemplo
# DM706KE-router(config-if-serial0)#encapsulation ppp
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Esta compressão pode reduzir o tamanho do cabeçalho PPP transmitido de quatro para dois ou três bytes
(depende do tipo de pacote transportado). Quando esta função é habilitada são negociados dois
parâmteros de compressão: Protocol Field Compression (PFC) e Address and Control Field Compression
(ACFC). Não existe problema se o remoto não aceitar algum deles ou os dois. Se o equipamento remoto
não suportar a negociação destes parâmentros, deve-se deixar esta função desabilitada no equipamento
local.
Exemplo
# DM706KE-router(config-if-serial0)#ppp header-compression
Comando(s) relacionado(s)
show running-config
14.17.3. ip vj
Habilita ou desabilita a compressão de cabeçalho TCP/IP Van Jacobson a nível de encapsulamento.
# [no] ip vj
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip vj
Comando(s) relacionado(s)
show interfaces
14.17.4. keepalive
Define valores para os parâmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificação do(s) parâmetro(s)
interval define o intervalo mínimo em segundos entre 2 pacotes keepalive.
timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão
Nível(is) do comando
Exemplo
# DM706KE-router(config-if-serial0)#keepalive interval 10
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Com o debug habilitado, o log do PPP será incrementado, facilitando assim a identificação de problemas
no setup de links PPP.
Exemplo
# DM706KE-router(config-if-serial0)#ppp debug
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Com o multilink habilitado pode-se fragmentar pacotes grandes e realizar interleaving.
Utilizando-se o comando no no início da linha de comando, desabilita-se também a fragmentação e o
interleaving de pacotes (se estiverem ativos).
Exemplo
# DM706KE-router(config-if-serial0)#ppp multilink
Comando(s) relacionado(s)
ppp multilink fragment
ppp multilink interleave priority-mark
Comando(s) relacionado(s)
ppp multilink
ppp multilink interleave priority-mark
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
A existência de pelos uma marca configurada como prioritária fará com que o interleaving de
pacotes na interface seja ativado.
Pode-se definir até 64 marcas como prioritárias na transmissão.
O interleaving de pacotes será mais eficiente se for utilizado em conjunto com a fragmentação.
Exemplo
# DM706KE-router(config-if-serial0)#ppp multilink interleave priority-mark 1
Comando(s) relacionado(s)
ppp multilink
ppp multilink fragment
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Pacotes, reconstruídos a partir dos seus fragmentos, que possuam um tamanho superior ao especificado
neste comando serão sumariamente descartados.
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Orientações
Utilizando-se este comando fará com que o equipamento local solicite ao peer que se autentique. O uso
deste comando não significa que o equipamento local tenha que se autenticar no remoto, se for o caso, é
o próprio remoto que deve solicitá-lo.
Exemplo
# DM706KE-router(config-if-serial0)#ppp authentication algorithm pap
Comando(s) relacionado(s)
aaa authentication ppp
aaa username
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Exemplo
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level)
Exemplo
# DM706KE-router(config-if-serial0)#ppp pap sent-username test password 123
radius especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada RADIUS a um servidor configurado.
tacacs especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada TACACS a um servidor configurado.
radius local especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada RADIUS a um servidor configurado. Se a autenticação externa retornar erro, será feita
uma tentativa de autenticação local.
tacacs local especifica que a autenticação do link será feita fora do equipamento, através de uma
chamada TACACS a um servidor configurado. Se a autenticação externa retornar erro, será feita
uma tentativa de autenticação local.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level)
Orientações
Será necessário configurar onde a autenticação é processada sempre que se configura o equipamento
local a requisitar que o peer se autentique.
Exemplo
# DM706KE-router(config-if-serial0)#aaa authentication ppp default group
radius local
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da sub-interface serial (sub-serial interface configuration level).
Orientações
Exemplo
# DM706KE-router(config-if-serial0.25)#frame-relay fragment 100
Comando(s) relacionado(s)
frame-relay interleave priority-mark
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
A existência de pelo menos uma marca configurada como prioritária fará com que o interleaving de
pacotes na interface seja ativado. Pode-se configurar até 64 marcas como prioritárias na transmissão. O
interleaving de pacotes será mais eficiente se for utilizado em conjunto com a fragmentação.
Exemplo
# DM706KE-router(config-if-serial0)#frame-relay interleave priority-mark 3
Comando(s) relacionado(s)
frame-relay fragment
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Usando Frame-Relay, os extremos da conexão são diferenciados como usuário e rede. O extremo usuário
é chamado de DTE, enquanto que o extremo rede é identificado pelo DCE. A placa router opera com os
dois modos. Se dois roteadores são conectados diretamente, um deve ser DCE e o outro DTE. Se a placa
router for conectada em uma rede Frame-Relay, a mesma deve estar configurada como DTE.
Exemplo
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
Comando(s) relacionado(s)
encapsulation frame-relay
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Um dispositivo DTE envia mensagens STATUS-ENQUIRY com certo intervalo de tempo que é definido
pelo T391. Existem 2 tipos de mensagens STATUS-ENQUIRY: mensagem de LINK-VERIFICATION e
mensagem de FULL-STATUS.
O parâmetro n391 define a taxa de transmissão dessas duas mensagens, isto é, depois da placa router
enviar de <n391-value> mensagens LINK-VERIFICATION, é requisitada uma mensagem de FULL-
STATUS à rede.
Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-n391 6
Comando(s) relacionado(s)
frame-relay intf-type
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Dispositivos DCE enviam mensagem requisitando aos dispositivos DTE o envio de mensagens STATUS-
ENQUIRY em certo intervalo de tempo (definido em T392). Se qualquer um dos dispositivos não receber
a mensagem, ocorre um erro no evento e o contador do respectivo equipamento será incrementado. Se o
contador exceder o <n392-value>, o dispositivo irá considerar o link físico indisponível, e
conseqüentemente o circuito virtual.
N392 e N393 definem a quantidade de erros (N392) que podem ocorrer em uma determinada quantidade
de eventos (N393) para que o link se torne indisponível.
Exemplo
Nível(is) do comando
Nível de configuração de interface serial (serial interface configuration level).
Orientações
Dispositivos DCE enviam mensagem requisitando aos dispositivos DTE o envio de mensagens STATUS-
ENQUIRY em certo intervalo de tempo definido pelo T392. Se qualquer um dos dispositivos não receber a
mensagem, ocorre um erro no evento e o contador do respectivo equipamento será incrementado. Se o
contador exceder o <n392-value>, o dispositivo irá considerar o link físico indisponível e,
conseqüentemente, o circuito virtual.
N392 e N393 definem a quantidade de erros (N392) que podem ocorrer em uma determinada quantidade
de eventos (N393) para que o link se torne indisponível.
Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-n392 3
# DM706KE-router(config-if-serial0)#frame-relay lmi-n393 4
Comando(s) relacionado(s)
frame-relay intf-type
frame-relay lmi-n392
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Este parâmetro define o intervalo de tempo que o dispositivo DTE envia mensagens STATUS-ENQUIRY
para a rede Frame-Relay.
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Este parâmetro define o tempo máximo que o dispositivo DCE espera por uma mensagem STATUS-
ENQUIRY. O valor de T392 deve ser maior que o valor de T391.
Exemplo
# DM706KE-router(config-if-serial0)#encapsulation frame-relay
# DM706KE-router(config-if-serial0)#frame-relay intf-type dte
# DM706KE-router(config-if-serial0)#frame-relay lmi-t392 15
Comando(s) relacionado(s)
frame-relay intf-type
frame-relay lmi-t391
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#frame-relay lmi-type cisco
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Exemplo
# DM706KE-router(config-if-serial0)#encapsulation hdlc
Comando(s) relacionado(s)
show interfaces
14.19.2. keepalive
Define valores para os parâmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificação do(s) parâmetro(s)
interval define o intervalo mínimo em segundos entre 2 pacotes keepalive.
timeout define após quantos pacotes keepalive perdidos o link deve ir a down.
Padrão
Nível(is) do comando
Nível de configuração da interface serial (serial interface configuration level).
Orientações
Exemplo
# DM706KE-router(config-if-serial0)#keepalive interval 10
Comando(s) relacionado(s)
show interfaces
14.20.1. ip address
Configura ou cancela o endereço IP de uma interface.
# [no] ip address <ip-address> <net-mask> [secondary]
# [no] ip address <ip-address> <ip-remote> <net-mask> [secondary]
# ip address dhcp
# no ip address
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP da interface.
secondary indica que o endereço IP será assumido como endereço IP secundário pela interface.
dhcp usado pela interface Ethernet para receber o endereço IP da rede externa.
Todos os parâmetros devem estar no formato decimal.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Existem 5 tipos de endereçamento IP. O usuário pode escolher uma sub-rede IP de acordo com suas
necessidades. Porém, endereços com todos os bits em 0 ou todos os bits em 1 são endereços reservados
e, portanto, não podem ser utilizados como endereços IP comuns.
Exemplo
# DM706KE-router(config-if-serial0)#ip address 10.0.0.10 255.0.0.0
Comando(s) relacionado(s)
ip route
show interfaces
É possível realizar um diagnóstico de falhas de uma LAN analisando o conteúdo da tabela ARP.
Exemplo
# DM706KE-router#show arp
# Protocol Address Age(min) Hardware Addr Type Interface
# Internet 192.168.1.20 0 00e0.7dd6.ef77 ARPA Ethernet0
# Internet 192.168.1.110 0 00e0.7dd8.684f ARPA Ethernet0
# Internet 192.168.1.10 0 00e0.7dd1.cfda ARPA Ethernet0
# Internet 192.168.1.90 0 00e0.7dcc.e09b ARPA Ethernet0
# Internet 192.168.1.40 0 00e0.7dd8.00d7 ARPA Ethernet0
# Internet 192.168.1.80 0 00e0.7dcc.db3d ARPA Ethernet0
Comando(s) relacionado(s)
show ip arp
<interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Este comando configura os endereços na tabelas de rotas do equipamento. Por esse comando pode-se
configurar: rotas flexíveis com prioridades diferentes; rotas estáticas; compartilhamento de carga entre
duas rotas de mesmo destino; rota de backup; interface de emissão.
Exemplo
# DM706KE-router(config)#ip route 192.168.1.0 255.255.255.0 serial 0
Comando(s) relacionado(s)
show ip route
Este comando exibe a tabela de rotas como uma lista, onde cada linha representa uma rota.
Exemplo
# DM706KE-router#show ip route
# Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, > -
selected route
# C>* 10.6.0.0 255.255.255.0 is directly connected, serial 0
# C>* 192.168.1.0 255.255.255.0 is directly connected, ethernet 0
# K>* 192.168.12.0 255.255.255.0 via 10.6.0.10, crypto-serial
Comando(s) relacionado(s)
ip route
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Basicamente, este comando irá avisar aos outros roteadores da rede que eles possuem um gateway
padrão para mensagens que não se enquadra em nenhuma das rotas da tabela de roteamento.
Exemplo
# DM706KE-router(config-router-rip)#default-information originate
Comando(s) relacionado(s)
redistribute
14.23.2. default-metric
Define o valor da métrica utilizado pelo RIP.
# [no] default-metric <value>
Especificação do(s) parâmetro(s)
<value> Define o valor da métrica utilizado pelo RIP. Pode variar de 1 a 16.
Padrão
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
O comando default-metric seta o valor default de custo de rota que será associado às rotas que não
tiverem suas métricas de custo especificadas quando for executado o comando redistribute.
Exemplo
# DM706KE-router(config-router-rip)#default-metric 3
Comando(s) relacionado(s)
redistribute
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
RIP-1 não suporta mensagens autenticadas. A autenticação das mensagens RIP pode ser de dois tipos:
criptografada (md5) e não criptografada (text). A placa router possui suporte aos dois tipos.
Exemplo
# DM706KE-router(config-if-ethernet0)#ip rip authentication key-chain aaa
mode text
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#ip rip receive version 1 2
Comando(s) relacionado(s)
ip rip send version
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#ip rip send version 2
Comando(s) relacionado(s)
ip rip receive version
14.23.6. ip split-horizon
Habilita ou desabilita o split-horizon na interface.
# [no] ip split-horizon
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
O split-horizon é uma técnica utilizada para evitar que protocolos de roteamento baseados em vetores de
distância, como o RIP, fiquem trocando informações de roteamento incorretas para sempre.
Exemplo
# DM706KE-router(config-if-serial0)#ip split-horizon
14.23.7. neighbor
Define um roteador vizinho com o qual serão trocadas informações de roteamento.
# [no] neighbor <ip-address>
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP do roteador vizinho com o qual as informações de roteamento
serão trocadas.
Padrão
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Alguns roteadores não aceitam mensagens do tipo multicast. Por este motivo o comando neighbor é
utilizado para estabelecer uma conexão direta com estes roteadores, viabilizando assim o correto
funcionamento do protocolo RIP.
Exemplo
# DM706KE-router(config-router-rip)#neighbor 192.168.100.10
14.23.8. network
Define quais redes (i.e. interface) estarão utilizando o protocolo RIP.
# [no] network { <net-address> <net-mask> | <interface-type> <interface-
number> }
Especificação do(s) parâmetro(s)
<net-address> Define o endereço IP da rede.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Quando for definido que uma rede irá utilizar o protocolo RIP, automaticamente será habilitando o RIP na
interface onde ela está configurada.
Exemplo
14.23.9. passive-interface
Atribui modo passivo a determinada interface.
# [no] passive-interface {<interface-type> <interface-number>}
Especificação do(s) parâmetro(s)
<interface-type> Refere-se ao tipo da interface, pode ser Ethernet ou serial.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
Uma interface operando em modo passivo significa que esta interface receberá e processará
normalmente os pacotes rip, porém não irá enviar nenhum pacote rip exceto para vizinhos especificados
pelo comando neighbor.
Exemplo
# DM706KE-router(config-router-rip)#passive-interface serial 0
14.23.10. redistribute
Redistribui informações de roteamento de outros protocolos nas tabelas RIP.
# [no] redistribute { connected | kernel | ospf | static } [metric <value> |
route-map <name>]
Especificação do(s) parâmetro(s)
connected redistribui informações das redes conectadas a uma interface que não possuem o RIP
habilitado.
<value> Define o valor da métrica quando a informação é redistribuída, que pode variar de 1 a
16. Quando não é especificado valor algum, o valor definido em default-metric é utilizado.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Orientações
O comando redistribute é usado para distribuir informações de roteamento de outros protocolos com certo
valor de métrica. Este comando pode melhorar a capacidade do RIP de adquirir rotas e,
conseqüentemente, melhorar seu desempenho.
Exemplo
# DM706KE-router(config-router-rip)#redistribute static metric 4
Comando(s) relacionado(s)
default-metric
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
O RIP primeiramente é inicializado, então é possível entrar no nível de configuração do protocolo do RIP e
configurar os parâmetros globais do protocolo.
Exemplo
# DM706KE-router(config)#router rip
14.23.12. version
Define qual versão do protocolo RIP está sendo utilizada.
# version { 1 | 2 }
Especificação do(s) parâmetro(s)
version 1 significa que a versão do RIP utilizado é o RIP-1.
Orientações
O comando show running-config somente exibe a versão do protocolo RIP quando a versão 1 estiver
sendo utilizada. Quando a versão 2 estiver configurada esta não é exibida por tratar-se da versão padrão
do equipamento.
Nível(is) do comando
Nível de configuração do protocolo RIP (RIP protocol configuration level).
Exemplo
# DM706KE-router(config-router-rip)#version 1
<timeout> Define o tempo necessário para uma rota da tabela se tornar inválida. Se o
equipamento não receber nenhuma tabela contendo determinada rota por certo tempo, ela se
torna inválida.
<garbage> Define o tempo que uma rota, mesmo sendo inválida, ainda permanece na tabela de
roteamento. Após este tempo ela é removida da tabela.
Padrão
Nível(is) do comando
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
Quando não for especificado o parâmetro message-digest, a área assume autenticação simples.
Exemplo
# DM706KE-router(config-router-ospf)#area 0 authentication message-digest
Comando(s) relacionado(s)
ip ospf authentication
ip ospf authentication-key
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
Uma área pode ser definida como stub quando ela tem somente um roteador de saída, tornando
desnecessário repassar informações de roteamento externo para os roteadores internos da área.
Exemplo
# DM706KE-router(config-router-ospf)#area 0 default-cost 100
Comando(s) relacionado(s)
area stub
area range
<ip-address> Define o endereço IP que, quando combinado com a máscara de rede <net-mask>,
irá gerar o intervalo de endereços.
substitute <ip-address> Substitui o intervalo por outra rede definida a partir do <ip-address>.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
Uma área pode ser definida como stub quando ela tem somente um roteador de saída, tornando
desnecessário repassar informações de roteamento externo para os roteadores internos da área.
Exemplo
# DM706KE-router(config-router-ospf)#area 0 stub
Comando(s) relacionado(s)
area default-cost
area range
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
14.24.6. auto-cost
Habilita ou desabilita o cálculo das métricas de custo associado à interface baseado na largura de banda.
# [no] auto-cost reference-bandwidth <reference>
Especificação do(s) parâmetro(s)
<reference> é a largura da banda, em Mbits por segundo, que será definida como referência
para o cálculo da métrica de custo. Pode variar de 1 a 65.535.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#auto-cost reference-bandwidth 50
metric <value> Define a métrica utilizada pela rota padrão. Pode variar de 0 a 16.777.214.
metric-type define o tipo de link externo associado à rota padrão.
route-map <text> Faz com que o processo de roteamento gere a rota padrão somente se o route-
map for satisfeito.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
Este comando irá avisar aos outros roteadores da rede que eles possuem um gateway padrão para
mensagens que não se enquadra em nenhuma das rotas da tabela de roteamento.
Exemplo
# DM706KE-router(config-router-ospf)#default-information originate metric 80
14.24.8. default-metric
Define o valor da métrica padrão utilizada pelo protocolo de roteamento OSPF.
# [no] default-metric <metric>
Especificação do(s) parâmetro(s)
<metric> Define o valor padrão para a métrica e pode variar de 0 a 16.777.214.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
null define a autenticação que será utilizada como sendo nula. Observe que este parâmetro é
diferente de não existir autenticação.
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf authentication
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf authentication-key 3dp
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf cost 80
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf dead-interval 80
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf hello-interval 50
<pass> Define a senha que será utilizada na autenticação. Deve possuir no máximo 16 dígitos
alfanuméricos.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf message-digest-key 10 md5 3dp
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf network point-to-point
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf priority 5
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-serial0)#ip ospf retransmit-interval 80
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
14.24.19. neighbor
Define um roteador vizinho com o qual serão trocadas informações de roteamento.
# [no] neighbor <ip-address> [priority <priority-value>] [poll-interval
<interval-value>]
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP do roteador vizinho com o qual as informações de roteamento
serão trocadas.
<priority-value> Indica a prioridade do router vizinho (neighbor) associado ao endereço IP
especificado. O valor pode variar de 0 a 255.
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Orientações
A especificação do neighbor deve ser feita quando os roteadores estão conectados através de redes sem
suporte a broadcast.
Exemplo
# DM706KE-router(config-router-ospf)#neighbor 10.6.0.1
14.24.20. network
Habilita a execução do OSPF em determinada interface e define a área associada.
# [no] network <ip-address> <net-mask> area <id>
Especificação do(s) parâmetro(s)
<ip-address> Define o endereço IP relacionado com a rede.
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#network 10.6.0.0 255.0.0.0 area 0
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#ospf rfc1583compatibility
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#ospf router-id 10.6.0.1
14.24.24. passive-interface
Desabilita a atualização de rotas pela interface.
# [no] passive-interface {ethernet 0 | serial 0}
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#passive-interface ethernet 0
14.24.25. redistribute
Redistribui as informações de outros protocolos de roteamento.
# [no] redistribute {connected | kernel | rip | static} [metric <value> |
metric-type {1 | 2} | route-map <text>]
Especificação do(s) parâmetro(s)
connected redistribui informações das redes conectadas a uma interface que não possuem o
OSPF habilitado.
kernel redistribui informações das rotas definidas no kernel.
metric <value> Define a métrica utilizada pela rota padrão. Pode variar de 0 a 16.777.214.
metric-type define o tipo de link externo associado à rota padrão.
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#redistribute connected
hold define o tempo mínimo entre dois cálculos consecutivos das métricas utilizadas pelo OSPF.
Pode variar entre 0 e 4.294.967.295. O valor 0 significa que dois cálculos consecutivos da
métrica podem ser feitos um imediatamente após o outro.
Padrão
Nível(is) do comando
Nível de configuração do protocolo OSPF (OSPF protocol configuration level).
Exemplo
# DM706KE-router(config-router-ospf)#timers spf 80 30
Nível(is) do comando
Nível de configuração global (global configuration level)
Exemplo
# DM706KE-router(config)#router bgp 50
# DM706KE-router(config-router-bgp)#
14.25.2. aggregate-address
Configura um endereço agregado que pode englobar várias rotas, diminuindo assim o tamanho da tabela
de rotas.
# aggregate-address <ipaddress> <netmask> [summary-only] [as-set]
Especificação do(s) parâmetro(s)
<ipaddress> define o endereço agregado
<netmask> define a máscara do endereço agregado
[summary-only] define que somente o endereço agregado será anunciado
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#aggregate-address 192.2.0.0 255.255.0.0
summary-only as-set
Comando(s) relacionado(s)
bgp default
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp always-compare-med
Comando(s) relacionado(s)
redistribute rip
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp bestpath med missing-as-worst
Comando(s) relacionado(s)
redistribute connected
neighbor weight
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp cluster-id 5000
Comando(s) relacionado(s)
neighbor route-reflector-client
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp confederation identifier 4
Comando(s) relacionado(s)
redistribute rip
neighbor remote-as
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp dampening 25 850 2000 80
Comando(s) relacionado(s)
show ip route
neighbor remote-as
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações
Local-preference é um atributo trocado entre roteadores no mesmo AS que é determinante para a escolha
da melhor rota, quando existirem mais de uma para o mesmo destino. A rota com maior preferência local
será escolhida.
Exemplo
# DM706KE-router(config-router-bgp)#bgp default local-preference 300
Comando(s) relacionado(s)
aggregate-address
neighbor default-originate
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp deterministic-med
Comando(s) relacionado(s)
bgp always-compare-med
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações
Habilitando esse comando, previne-se de aceitar uma rota de um vizinho mal-configurado ou não-
autorizado a anunciar uma rota que não a pertence.
Exemplo
# DM706KE-router(config-router-bgp)#bgp enforce-first-as
Comando(s) relacionado(s)
debug bgp
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#bgp fast-external-failover
Comando(s) relacionado(s)
redistribute static
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#no bgp log-neighbor-changes
Comando(s) relacionado(s)
show ip route
Por padrão, o valor do router-id é o endereço da interface loopback, quando esta estiver configurada.
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
Por padrão, BGP não aceita rotas com AS local para evitar loops.
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor allowas-in
Comando(s) relacionado(s)
neighbor ebgp-multihop
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 15.1.4.6 capability route-
refresh
Comando(s) relacionado(s)
neighbor dont-capability-negotiate
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 100.1.2.3 description router B
Comando(s) relacionado(s)
router bgp
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)# neighbor dont-capability-negotiate
Comando(s) relacionado(s)
neighbor remote-as
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor default-originate
Comando(s) relacionado(s)
neighbor peer-group
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor ebgp-multihop
Comando(s) relacionado(s)
neighbor
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 155.0.0.5 filter-list list_1 in
Comando(s) relacionado(s)
ip as-path
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor routers local-as 60
Comando(s) relacionado(s)
aggregate-address
show ip bgp
Por padrão, o número máximo de rotas por vizinho não está configurado.
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 100.1.1.2 maximum-prefix 6 90
Comando(s) relacionado(s)
timers
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 20.0.0.2 next-hop-self
Comando(s) relacionado(s)
neighbor local-as
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 20.1.1.3 override-capability
Comando(s) relacionado(s)
neighbor capability
Por padrão, a placa roteadora não é passivo com relação a nenhum vizinho configurado.
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 20.1.2.3 passive
Comando(s) relacionado(s)
neighbor shutdown
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 10.2.2.2 remove-private-AS
Comando(s) relacionado(s)
router bgp
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações
Quando todos os vizinhos forem desabilitados como cliente, o roteador desabilita funcionalidade de
refletor de rotas.
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 12.6.5.4 route-reflector-client
Comando(s) relacionado(s)
bgp client-to-client reflection
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 23.6.6.6 route-server-client
Comando(s) relacionado(s)
neighbor ebgp-multihop
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 200.1.2.2 shutdown
Comando(s) relacionado(s)
show ip route
show ip bgp neighbors
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 211.5.4.3 soft-reconfiguration
inbound
Comando(s) relacionado(s)
redistribute connected
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações
O comando neighbor timers sobrescreve o que foi configurado com o comando bgp timers.
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 10.2.2.2 timers 11 50
Comando(s) relacionado(s)
bgp timers
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 200.1.2.5 update-source serial 0
Comando(s) relacionado(s)
neighbor shutdown
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#neighbor 10.1.1.1 weight 2000
Comando(s) relacionado(s)
neighbor shutdown
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Orientações
Exemplo
# DM706KE-router(config-router-bgp)#neighbor test peer-group
# DM706KE-router(config-router-bgp)#neighbor 201.3.4.5 peer-group test
Comando(s) relacionado(s)
neighbor remote-as
14.25.39. network
Especifica uma rede para ser anunciada pelo protocolo BGP.
# [no] network <ipaddress> mask <netmask> [backdoor]
Especificação do(s) parâmetro(s)
<ipaddress> endereço IP da rede que deseja-se anunciar.
<netmask> mascára da rede.
[backdoor] Se a rede específica for aprendida via EBGP, sua distância é mudada para
200. Portanto, se a mesma rede for aprendida por um protocolo IGP com distância
menor, a última será instalada na tabela de rotas do roteador.
Padrão
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#network 10.0.0.0 mask 255.0.0.0
14.25.40. redistribute
Redistribui as informações de outros protocolos de roteamento.
# [no] redistribute {connected | kernel | ospf | rip | static} [metric
<value> | metric-type {1 | 2}]
Especificação do(s) parâmetro(s)
connected redistribui informações das redes conectadas a uma interface que não
possuem o BGP habilitado.
kernel redistribui informações das rotas definidas no kernel.
ospf redistribui informações das rotas OSPF.
rip redistribui informações das rotas RIP.
static redistribui informações das rotas estáticas.
metric <value> Define a métrica utilizada pela rota padrão. Pode variar de 0 a
16.777.214.
metric-type define o tipo de link externo associado a rota padrão.
Padrão
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#redistribute connected
Comando(s) relacionado(s)
bgp always-compare-med
14.25.41. timers
Configurar timers do protocolo BGP.
# [no] timers bgp <keepalive interval> <holdtime>
Especificação do(s) parâmetro(s)
<keepalive> especifica o tempo de transmissão entre dois pacotes de keepalive do
protocolo BGP.
<holdtime> especifica o tempo em que o protocolo espera para considerar que um
vizinho está inascessível.
Padrão
Nível(is) do comando
Nível de configuração do protocolo BGP (BGP protocol configuration level)
Exemplo
# DM706KE-router(config-router-bgp)#timers bgp 60 120
14.25.42. ip as-path
Configura uma access-list para ser usada pelo bgp, possibilitando filtragem pelo número do sistema
autônomo (ASN).
# [no] ip as-path access-list <name> [deny | permit] <regexp>
Especificação do(s) parâmetro(s)
<name> especifica o nome da access-list.
<regexp> expressão regular que engloba um ou mais ASN.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level)
Exemplo
# DM706KE-router(config)#ip as-path access-list list_1 permit _100_
14.26.1. ip multicast-routing
Habilita ou desabilita o encaminhamento de pacotes IP multicast através das interfaces do equipamento.
# [no] ip multicast-routing
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ip multicast-routing
14.26.2. ip mroute
Acrescenta ou remove uma rota multicast na tabela de roteamento.
# [no] ip mroute <Origin> <McastGroup> in ethernet|serial 0-1 out
ethernet|serial 0-1
Especificação do(s) parâmetro(s)
<Origin> Refere-se ao IP de origem do tráfego multicast que se deseja rotear.
14.26.3. ip pim
No nível de configuração de interfaces, habilita (ou desabilita) o suporte PIM na interface.
# [no] ip pim [dense-mode | sparse-mode]
Padrão
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
O serviço será habilitado quando no mínimo duas interfaces estiverem configuradas com o mesmo modo
de operação (dense ou sparse).
Exemplo
# DM706KE-router(intf-ethernet)#ip pim sparse-mode
<priority> Quanto importante o CBSR é comparado com outros. Quanto menor, melhor.
Nível(is) do comando
Nível de usuário privilegiado (privileged user level).
Exemplo
# DM706KE-router#ip pim bsr-candidate serial 0 priority 50
<priority> Quanto importante o CRP é comparado com outros. Quanto menor, melhor.
<interval> 5-120. Default 60 segundos. Intervalo do anúncio CRP.
<priority> Quanto importante o CRP é comparado com outros. Quanto menor, melhor.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Deve-se usar o comando ipx network para ativar redes IPX na interface.
Exemplo
# DM706KE-router(config-if-ethernet0)#ipx network AAA encapsulation snap
Comando(s) relacionado(s)
ipx routing
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#ipx routing
Comando(s) relacionado(s)
ipx network
Exemplo
# DM706KE-router#show ipx route
# Target Network Router Network Router Node
# 8AD54C21 Directly Connected
# 00050ABF Directly Connected
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#aaa authentication login none
No caso de o servidor RADIUS/TACACS não estiver disponível e a opção de autenticação local estiver
habilitada então será feita a autenticação do usuário utilizando a lista de usuários local.
Exemplo
# DM706KE-router(config)#aaa authentication login group radius local
timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexão.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Por questão de segurança o timeout, que determina o tempo que o servidor aguarda o estabelecimento
da conexão antes de expirá-la, deve ser curto.
timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexão.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Por questão de segurança o timeout, que determina o tempo que o servidor aguarda o estabelecimento
da conexão antes de expirá-la, deve ser curto.
Exemplo
# DM706KE-router(config)#tacacs-server host 192.168.10.1 key PASSWORD timeout
# 5
14.29.1. access-list
Comando usado para criar regras de acesso.
# access-list <list-name> [ insert | no ] <access-type> { mac <mac> |
<packet-type> <source-address> <destination-address> [<options>] }
Especificação do(s) parâmetro(s)
<list-name> Define o nome dado a um conjunto de regras de acesso.
<access-type> Define a política de tratamento das mensagens (log, accept, drop, reject, tcpmss).
<packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP
ou UDP.
<options> São configurações extras que podem ser anexadas à regra geral.
Padrão
Nível(is) do comando
Regras com o mesmo nome de lista podem ser consideradas regras de mesmo tipo. Estas regras podem
ser usadas não somente para filtrar mensagens em uma interface, mas também como DDR para avisar se
uma mensagem é de interesse. Neste caso, a permissão ou descarte é utilizado para representar
interesse ou desinteresse respectivamente.
Utiliza-se extended access list, cujo parâmetro de protocolo é o IP, para representar todos os protocolos
IP.
Regras com o mesmo nome são organizadas e selecionadas de acordo com certa ordem. Esta ordem
pode ser visualizada utilizando o comando show access-list.
Exemplo
# DM706KE-router(config)#access-list test reject icmp 192.168.1.0 0.0.0.255
192.168.100.0 0.0.0.255
Comando(s) relacionado(s)
ip access-group
14.29.2. access-policy
Configura uma política de acesso padrão para casos que não possuem uma regra de acesso definida.
# access-policy { accept | drop }
Especificação do(s) parâmetro(s)
accept permite o fluxo de todos os tipos de mensagens que não se enquadram em alguma regra
de acesso.
drop proíbe o fluxo de todos os tipos de mensagens que não se enquadram em alguma regra de
acesso.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Quando não se aplica nenhuma regra de acesso à mensagem, a interface irá decidir se a mensagem terá
o fluxo permitido ou negado de acordo com a política de acesso definida com o comando access-policy.
Exemplo
# DM706KE-router(config)#access-policy accept
14.29.3. ip access-group
Este comando é utilizado para habilitar ou desabilitar regras de access a uma interface.
# [no] ip access-group <list-name> { in | out }
Especificação do(s) parâmetro(s)
<list-name> Define o nome dado à regra de acesso que se deseja habilitar na interface.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
Exemplo
# DM706KE-router(config-if-ethernet0)#ip access-group test in
Comando(s) relacionado(s)
access-list
Lista as regras juntamente com o número de ocorrências de cada regra nas transmissões das
mensagens.
Exemplo
# DM706KE-router#show access-lists
# IP access list test
# reject icmp 192.168.1.0 0.0.0.255 192.168.100.0 0.0.0.255 (12 matches)
# drop udp 192.168.1.0 0.0.0.255 192.168.120.0 0.0.0.255 (0 matches)
# IP access list test2
# reject icmp any any (10 matches)
Comando(s) relacionado(s)
access-list
14.30.1. crypto
Acessa o nível de configuração de criptografia.
# crypto
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)#crypto
Comando(s) relacionado(s)
exit
<name> Define o nome do túnel de conexão. Este comando acessa o nível dos comandos
relacionados à configuração do túnel.
Padrão
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Orientações
Antes de entrar no nível de configuração da conexão deve-se criar a mesma utilizando a opção add.
Exemplo
# DM706KE-router(config-crypto)#ipsec connection add test
Comando(s) relacionado(s)
crypto
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Exemplo
# DM706KE-router(config-crypto)#key generate rsa 1024
# % Please wait... computation may take long time!
Comando(s) relacionado(s)
crypto
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Orientações
Exemplo
# DM706KE-router(config-crypto)# l2tp pool ethernet 0
Comando(s) relacionado(s)
l2tp pool local
domain-name <text> Define, através do parâmetro text, a qual domínio o servidor pertence.
max-lease-time <day hour min sec> Define o tempo máximo que o servidor irá ceder o endereço
IP para o host, caso este requisite um tempo maior que o padrão. Os parâmetros que definem este tempo
são: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min, que varia de 0 a 59 min e
sec que varia de 0 a 59 segundos.
router <ip-address> Define qual o endereço IP (ip-address) do gateway padrão da rede. O cliente
que requisitar um endereço IP receberá também este endereço para conhecer o gateway
padrão.
Padrão
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Orientações
Este comando configura o intervalo de IPs (pool) que será disponibilizado para a conexão e os demais
parâmetros do túnel L2TP.
Exemplo
# DM706KE-router(config-crypto)#l2tp pool local 200.100.0.1 200.100.0.7
Comando(s) relacionado(s)
crypto
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Orientações
Este comando ativa o suporte a conexões de túneis usando o aplicativo L2TP no equipamento. Para
tornar a desativar este suporte, execute o comando com a opção no início.
Exemplo
# DM706KE-router(config-crypto)# l2tp server
Comando(s) relacionado(s)
crypto
14.30.7. nat-traversal
Esta função encapsula os pacotes IPSec em cabeçalhos UDP, possibilitando a passagem dos mesmos
por regras de NAT.
# [no] nat-traversal
Padrão
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Exemplo
# DM706KE-router(config-crypto)#nat-traversal
Comando(s) relacionado(s)
crypto
14.30.8. overridemtu
Força o tamanho dos pacotes definidos pela mtu da interface ipsec para um determinado valor.
# overridemtu <value> { 64-1460 }
Especificação do(s) parâmetro(s)
<value> Define o valor de tamanho dos pacotes que será utilizado pela interface mtu.
Padrão
Por padrão, o valor do mtu da interface ipsec é calculado e configurado automaticamente ao se levantar o
aplicativo.
Nível(is) do comando
Nível de configuração de criptografia (crypto configuration level).
Orientações
Ao setar um valor não padrão para o mtu é importante levar em consideração o cabeçalho de 40 bytes
que será acrescentado ao pacote.
Exemplo
# DM706KE-router(config-crypto)#overridemtu 1400
Comando(s) relacionado(s)
crypto
14.31.1. authby
Define o tipo de chave utilizada na autenticação.
# authby {rsa | secret <text>}
Especificação do(s) parâmetro(s)
rsa indica o uso das chaves RSA.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#authby rsa
Comando(s) relacionado(s)
ipsec connection
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#authproto tunnel
Comando(s) relacionado(s)
ipsec connection
14.31.3. esp
Define o tipo de protocolo ESP utilizado pelo IPSec.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações
Caso não seja especificado nenhum protocolo, o equipamento assume que este parâmetro não influencia
no comportamento da VPN.
Exemplo
# DM706KE-router(config-crypto-conn-name)#esp 3des
Comando(s) relacionado(s)
ipsec connection
É necessário adicionar o IP da máquina remota antes da mesma acessar a rede para que o servidor
permita a conexão. Caso contrário o túnel de L2TP não será levantado.
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp peer 200.100.0.1 0.0.0.0
Comando(s) relacionado(s)
ipsec connection
<name> Define o login do usuário que será utilizado para a autenticação do link.
Padrão
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
Deve-se especificar um endereço IP para definir como o endereço a ser utilizado pelo equipamento.
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip address 10.0.0.1
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip default-route
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip peer-address
192.168.100.2
Quando a interface serial está conectada a outro roteador diretamente, esta pode ser configurada como
unnumbered, associando um endereço IP já configurado em outra interface, especificada no comando.
Assim as duas interfaces compartilham o mesmo endereço IP.
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp ip unnumbered ethernet 0
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações
O comando show running-config somente irá exibir alguma mensagem quando a compressão Van
Jacobson estiver desabilitada. Quando ela está habilitada nada é exibido neste comando.
Exemplo
# DM706KE-router(config-crypto-conn-name)#no l2tp ppp no ip vj
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Orientações
Exemplo
# DM706KE-router(config-crypto-conn-name)#l2tp ppp keepalive interval 10
Comando(s) relacionado(s)
show interfaces
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)# l2tp protoport SP2
14.31.14. local
Configura características locais do túnel VPN.
# [no] local { {address {default-route | interface <interface-type>
<interface-number>}} | {id <text>} | {nexthop <ip-address>} | {subnet
<netip> <net-mask>}}
Especificação do(s) parâmetro(s)
address { default-route | interface <interface-type> <interface-number> } Define o endereço local
do túnel. Pode ser a rota padrão configurada no equipamento ou o endereço IP da interface
especificada.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#local address interface serial 0
Comando(s) relacionado(s)
ipsec connection
14.31.15. pfs
Habilita ou desabilita a funcionalidade pfs (Perfect Forward Secrecy).
# [no] pfs
Padrão
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
14.31.16. remote
Configura características remotas do túnel VPN.
# [no] remote { { address { any | fqdn <text> | ip <ip-address> } } | { id
<text> } | { nexthop <ip-address> } | rsakey <key> | { subnet <netip> <net-
mask> } }
Especificação do(s) parâmetro(s)
address { any | fqdn <text> | ip <ip-address> } Define o tipo e o endereço remoto do túnel. Pode
ser any (qualquer endereço remoto), um FQDN ou um endereço IP.
Nível(is) do comando
Nível de configuração da conexão de criptografia (connect-crypto configuration level).
Exemplo
# DM706KE-router(config-crypto-conn-name)#remote address any
Comando(s) relacionado(s)
ipsec conn
<packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP,
<options> São configurações extras que podem ser anexadas à regra geral, como configurações
de porta, TOS, etc.
Padrão
Nível(is) do comando
Nível de configuração global (global configuration level).
Exemplo
# DM706KE-router(config)# mark-rule www-smtp dscp 60 ip any any tos 20
Comando(s) relacionado(s)
show qos
mark-rule
<number> Define o número com que as mensagens referentes à regra serão marcadas. Pode
variar entre 1 e 2.000.000.000.
<packet-type> Define o tipo de mensagem que será associado à regra. Pode ser ICMP, IP, TCP,
UDP.
Nível(is) do comando
Nível de configuração global (global configuration level).
Orientações
Vale ressaltar que a ordem das regras é importante. Como todas as regras são percorridas, a regra que
estabelece o valor default deve ser a primeira.
Exemplo
# DM706KE-router(config)# mark-rule www-smtp mark 10 tcp any eq www any neq
smtp established
Comando(s) relacionado(s)
policy
show mark-rules
show qos
14.32.3. ip mark
Habilita um conjunto de regras de QoS na interface especificada.
# [no] ip mark <acl> {<in> | <out>}
Especificação do(s) parâmetro(s)
<acl> Identifica o nome do conjunto de regras que serão utilizadas na interface em questão.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Exemplo
# DM706KE-router(config-if-ethernet0)#ip mark www-smtp in
Comando(s) relacionado(s)
mark-rule mark
14.32.4. ip policy
Define as prioridades e largura de banda das mark-rules para a interface serial.
# [no] ip policy <mark-rule number> <priority> <bandwidth> [<burst> | queue {
{ fifo <packets> } | { red <latency> <probability> [ecn] } | { sfq
<perturb> } } ]
Especificação do(s) parâmetro(s)
<mark-rule number> Define o valor que indica a mark-rule que será utilizada.
<priority> Define a prioridade a ser utilizada. Pode variar de 0 a 2, sendo 0 a de maior prioridade
e 2 a de menor prioridade.
<bandwidth> Define a banda reservada para esta regra. Pode variar de 1.000bps até
5.056.000bps. Também pode ser definida em percentagem, variando de 1% a 100% da banda
restante.
<burst> Garante uma banda de rajada maior que a bandwidth definida para a regra, desde que a
prioridade associada suporte a mesma.
queue {fifo | red | sfq} define a política da fila que trata os pacotes englobados pela regra. A
queue fifo suporta um parâmetro opcional que define o tamanho da fila. A queue red possui dois
parâmetros, o primeiro define a latência máxima e o segundo a probabilidade de descarte. O
terceiro parâmetro é opcional e habilita o uso do bit ECN no cabeçalho IP. A queue sfq possui
um parâmetro opcional, perturb que define o intervalo de amostragem do algoritmo sfq.
Padrão
Por padrão, o sistema não possui nenhuma política de bandas associadas às interfaces.
Nível(is) do comando
Nível de configuração de interfaces (interface configuration level).
Orientações
O campo <priority> indica que, havendo banda disponível para transmitir um pacote, os fluxos de maior
prioridade serão sempre atendidos antes dos de menor prioridade. O efeito disso é a redução do tempo
de propagação do pacote, sendo aplicável a pacotes de aplicações interativas ou de tempo real.
O campo <bandwidth> indica que, ao reservar uma determinada banda para um fluxo, o equipamento
garante que no mínimo a banda reservada estará disponível para aquele fluxo, sendo que dois fluxos de
mesma prioridade podem compartilhar a banda.
Exemplo
A primeira atitude é criar a regra que define quais pacotes vão sofrer o NAT e depois se define em qual
interface esta regra vai ser usada e qual o sentido do pacote ao qual a regra deve ser aplicada (entrando
na interface ou saindo dela). Abaixo segue o exemplo:
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#configure terminal
# DM706KE-router(config)#nat-rule rule2 ip any any change-source-to
interface-address
# DM706KE-router(config)#interface serial 0.25
# DM706KE-router(config-if-serial0.25)#ip nat rule2 out
# DM706KE-router(config-if-serial0.25)#exit
# DM706KE-router(config)#exit
# DM706KE-router#show nat-rules
# interface serial0.25 out nat-rule rule2
# NAT rule rule2
# ip any any change-source-to interface-address (34 matches)
# DM706KE-router#
Neste exemplo vê-se que qualquer pacote IP que sair pela interface serial 0.25 receberá a atuação do
NAT (translação do seu endereço para o endereço da interface).
A habilitação da funcionalidade de NAT causa queda no desempenho do roteador. Caso não esteja sendo
utilizada a mesma, recomenda-se remover a(s) regra(s) da configuração do equipamento.
No exemplo abaixo são enviados pacotes através da interface serial para uma máquina que está numa
rede remota.
Pré-requisito:
A interface serial já deve ter sido levantada antes e deve estar com o link de dados estabelecido.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#ping 192.168.100.1
# PING 192.168.100.1 (192.168.100.1): 56 data bytes
# 64 bytes from 192.168.100.1: icmp_seq=0 ttl=254 time=6.7 ms
# 64 bytes from 192.168.100.1: icmp_seq=1 ttl=254 time=5.9 ms
# 64 bytes from 192.168.100.1: icmp_seq=2 ttl=254 time=6.0 ms
# 64 bytes from 192.168.100.1: icmp_seq=3 ttl=254 time=6.0 ms
# 64 bytes from 192.168.100.1: icmp_seq=4 ttl=254 time=6.0 ms
#
# --- 192.168.100.1 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 5.9/6.1/6.7 ms
# DM706KE-router#
No exemplo abaixo são enviados pacotes para uma máquina da rede local (LAN) com endereço
10.5.0.80.
Pré-requisito:
O endereço da interface LAN do DM706 deve fazer parte da rede 10.5.0.0 com máscara
255.255.0.0.
# DM706KE-router#ping 10.5.0.80
# PING 10.5.0.80 (10.5.0.80): 56 data bytes
# 64 bytes from 10.5.0.80: icmp_seq=0 ttl=64 time=1.4 ms
# 64 bytes from 10.5.0.80: icmp_seq=1 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=2 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=3 ttl=64 time=0.8 ms
# 64 bytes from 10.5.0.80: icmp_seq=4 ttl=64 time=0.8 ms
#
# --- 10.5.0.80 ping statistics ---
# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 0.8/0.9/1.4 ms
# DM706KE-router#
O teste a seguir verifica se o DM706 está realizando o roteamento de pacotes vindos da rede local para a
rede remota (192.168.100.0) através da interface serial.
Pré-requisitos:
A interface LAN do DM706 deve possuir um endereço IP na mesma rede da máquina local que
vai tentar acessar a rede remota através do DM706;
A máquina remota que vai responder ao ping deve possuir uma rota para saber por onde enviar
a resposta.
Depois de satisfeitos os pré-requisitos, a máquina local pode executar um ping para algum IP conhecido
na rede remota.
No exemplo abaixo a máquina com endereço 10.5.0.80 envia um ping para o endereço 192.168.100.1 da
rede remota. Utiliza-se o comando tcpdump no DM706 para verificar o fluxo de pacotes através deste.
# DM706KE-router>
# DM706KE-router>enable
# DM706KE-router#tcpdump
# Kernel filter, protocol ALL, datagram packet socket
# tcpdump: listening on all devices
# 01:06:07.712890 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:07.713051 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:07.713111 serial0 > ip_hl < 5 (4)
# 01:06:07.718639 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
# cc45 0000 544a 5b00 00fe 0143 4fc0 a864
# 010a 0500 5000 00e5 7d84 0b00 0dd0 aaa1
# 442b 770e 0008 090a 0b0c 0d0e 0f10 1112
# 1314 1516 1718 191a 1b1c 1d1e 1f20 2122
# 2324 2526 2728 292a 2b2c 2d2e 2f30 3132
# 3334 3536 37
# 01:06:07.718639 serial0.25 < 192.168.100.1 > 10.5.0.80: icmp: echo reply
# 01:06:07.718890 ethernet0 > 192.168.100.1 > 10.5.0.80: icmp: echo reply
# 01:06:08.722919 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:08.723082 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
# 01:06:08.723142 serial0 > ip_hl < 5 (4)
# 01:06:08.728643 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
# cc45 0000 544a 5c00 00fe 0143 4ec0 a864
# 010a 0500 5000 00a8 5584 0b00 0ed1 aaa1
# 4467 9e0e 0008 090a 0b0c 0d0e 0f10 1112
# 1314 1516 1718 191a 1b1c 1d1e 1f20 2122
# 2324 2526 2728 292a 2b2c 2d2e 2f30 3132
# 3334 3536 37
# DM706KE-router#