Escolar Documentos
Profissional Documentos
Cultura Documentos
Configuração de Switches
Sumário
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ
Iniciação do switch.
Configuração do switch.
1
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1 - Inicialização do switch
Catalyst
Switches são computadores dedicados e
especializados que contêm CPU, memória
RAM e sistema operacional.
2
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.1 - Inicialização física do switch
Catalyst
2950-12
2950C-24
2950-24
2950G-48
3
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.2 - LEDs indicadores do switch
São eles:
System LED.
Mostra se o sistema está recebendo energia e
funcionando corretamente.
Remote Power Supply (RPS) LED.
Indica se a fonte remota está em uso.
Port Mode LEDs (STAT, UTIL, DUPLX, SPEED).
Indicam o estado do botão Mode.
Port Status LEDs (1 para cada porta).
A interpretação depende do modo.
4
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.2 - LEDs indicadores do switch
LED de sistema.
Mostra se o sistema está recebendo energia e
funcionando corretamente.
5
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.2 - LEDs indicadores do switch
12
6
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.2 - LEDs indicadores do switch
13
Utilização da banda.
14
7
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.2 - LEDs indicadores do switch
15
16
8
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.2 - LEDs indicadores do switch
17
18
9
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.4 - Visualização do resultado da
primeira inicialização de um switch
Use o programa Hyper Terminal do
Windows para estabelecer uma sessão de
comunicação.
Selecione a porta serial (COM).
19
20
10
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.4 - Visualização do resultado da
primeira inicialização de um switch
21
22
11
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.4 - Visualização do resultado da
primeira inicialização de um switch
23
24
12
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.4 - Visualização do resultado da
primeira inicialização de um switch
25
26
13
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.4 - Visualização do resultado da
primeira inicialização de um switch
Após a iniciação de um switch sem
configuração, ele pode ser configurado
manualmente com ou sem o auxílio do
diálogo de configuração do sistema.
27
28
14
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.5 - Examinando o recurso de ajuda
(help) da CLI do switch
Semelhante à ajuda do roteador
tab
?
help
29
15
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.6 - Modos de comando do switch
31
Comando Descrição
32
16
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.6 - Modos de comando do switch
34
17
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.1.6 - Modos de comando do switch
Comando Descrição
35
36
18
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2 - Configuração do switch
38
19
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.1 - Verificação da configuração
padrão do switch Catalyst
Quando o switch é ligado pela primeira vez, o
seguinte padrão (default) é adotado:
Não há senhas de console, terminais virtuais ou para
entrar no modo privilegiado.
39
40
20
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.1 - Verificação da configuração
padrão do switch Catalyst
Quando o switch é ligado pela primeira vez, o
seguinte padrão (default) é adotado:
Todas as portas estão na VLAN 1
41
42
21
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.1 - Verificação da configuração
padrão do switch Catalyst
Quando o switch é ligado pela primeira vez, o
seguinte padrão (default) é adotado:
Protocolo STP habilitado (topologia sem loop).
43
44
22
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.1 - Verificação da configuração
padrão do switch Catalyst
Nesta configuração-padrão, o diretório da flash
contém os seguintes arquivos:
Imagem do IOS.
env_vars.
Um sub-diretório chamado html.
45
46
23
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.1 - Verificação da configuração
padrão do switch Catalyst
Após configurar um switch, o diretório da
flash também conterá:
O arquivo config.text, contendo a configuração
do switch que foi armazenada.
O banco de dados de VLANs, vlan.dat, se VLANs
forem configuradas.
47
48
24
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.1 Atividade de
Laboratório
Atividade de e-Lab: Operação Básica do
switch
Neste laboratório, o aluno observará a
configuração de um switch 2950
49
50
25
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
51
26
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
Swich#configure terminal
Switch(config)#hostname Abc
Abc(config)#enable secret senha1
Abc(config)#enable password senha2
53
54
27
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
Abc(config)#line console 0
Abc(config-line)#password senha3
Abc(config-line)#login
Abc(config-line)#line vty 0 15
Abc(config-line)#password senha4
Abc(config-line)#login
55
56
28
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
Abc#show running-config
Building configuration...
...
no service password-encryption
...
enable secret 5 n#$1%s@yu&
enable password senha2
...
line console 0
password senha3
...
line vty 0 15
password senha4
... 57
58
29
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
Abc#show running-config
Building configuration...
...
service password-encryption
...
enable secret 5 n#$1%s@yu&
enable password 7 hj8(ty!ew45$
...
line console 0
password 7 jhsjdkfh&34%
...
line vty 0 15
password 7 nvzm34#@jh
... 59
Abc(config)#line console 0
Abc(config-line)#exec-timeout 20 0
Abc(config-line)#line vty 0 15
Abc(config-line)# exec-timeout 5 0
60
30
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
61
62
31
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
63
64
32
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.2 - Configuração do switch Catalyst
65
66
33
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.2 Configuração básica
de um switch
Objetivo
Configurar um switch com nome e endereço IP.
Configurar senhas para garantir o acesso à CLI.
Configurar propriedades de velocidade e de
duplex de uma porta do switch para uma
interface.
Salvar a sua configuração ativa.
Examinar a interface de browser do switch.
67
Laboratório
Atividade de e-Lab: Configuração Básica de
Switch
Neste laboratório, o aluno configurará um
switch 2950.
68
34
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.3 - Gerenciamento da tabela de
endereços MAC
Os switches examinam o endereço MAC,
que são origem nos quadros recebidos em
suas portas, das estações de trabalho
ligadas a elas.
69
endereços MAC
Um quadro que tem um endereço MAC de
destino encontrado na tabela pode ser
comutado para a interface correta.
70
35
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.3 - Gerenciamento da tabela de
endereços MAC
71
endereços MAC
Endereços MAC registrados dinamicamente
são considerados obsoletos e removidos da
tabela, após 300 segundos, se não forem
vistos em nenhum quadro.
72
36
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.3 - Gerenciamento da tabela de
endereços MAC
Em vez de esperar que uma entrada
dinâmica fique obsoleta, os administradores
de rede podem usar o comando clear mac-
address-table no modo EXEC privilegiado.
73
endereços MAC
74
37
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.3 Gerenciando a Tabela
de Endereços MAC
Objetivo
Criar uma configuração básica de switch.
Gerenciar a tabela Mac do switch
75
Laboratório
Atividade de e-Lab: Gerenciando as Tabelas
de Endereços MAC
Neste laboratório, o aluno observará e
limpará a tabela de endereços MAC.
76
38
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.4 - Configuração de endereços MAC
estáticos
É possível associar um endereço MAC
permanentemente a uma interface.
Vantagens:
O endereço MAC não será considerado obsoleto
automaticamente pelo switch.
Um determinado servidor ou estação de
trabalho de usuário precisa ser conectado à
porta e o endereço MAC é conhecido.
A segurança aumenta.
77
estáticos
O seguinte comando pode ser usado para
configurar um endereço MAC estático em
um switch.
Switch(config)#mac-address-table static
<endereço_mac_do_host> interface
FastEthernet <número_Ethernet> vlan
<nome_da_vlan>
78
39
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ
estáticos
estáticos
80
79
40
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.4 - Configuração de endereços MAC
estáticos
O seguinte comando pode ser usado para
remover um endereço MAC estático de um
switch:
Switch(config)#no mac-address-table static
<endereço_mac_do_host> interface
FastEthernet <número_Ethernet> vlan
<nome_da_vlan>
81
estáticos
82
41
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.4 Configurando
Endereços MAC Estáticos
Objetivo
Criar uma entrada de endereço estático na
tabela MAC do switch.
Remover a entrada de endereço MAC estático
que foi criado.
83
Laboratório
Atividade de e-Lab: Configurando Endereços
MAC Estáticos
Neste laboratório, o aluno irá configurar
endereços MAC estáticos.
84
42
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.5 - Configuração da segurança das
portas
A segurança da rede é uma
responsabilidade importante dos
administradores de rede.
portas
Esse é um ponto de entrada potencial da
rede por usuários não autorizados.
86
43
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.5 - Configuração da segurança das
portas
O switch pode ser configurado para tomar
uma atitude caso esse limite seja
ultrapassado.
87
portas
Uma alternativa é definir port security nas
interfaces do switch.
88
44
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.5 - Configuração da segurança das
portas
89
portas
1900/2820
switch(config)#interface <tipo> <número>
switch(config-if)#port secure <máximo>
switch(config-if)#port secure action shutdown
2900/2950
switch(config)#interface <tipo> <número>
switch(config-if)#switchport mode access
switch(config-if)#switchport port-security
maximum <máximo>
switch(config-if)#switchport port-security mac-
address [sticky]
switch(config-if)#switchport port-security
violation shutdown
switch(config-if)#switchport port-security
90
45
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.5 Configurando a
Segurança de Portas
Objetivo
Criar e verificar uma configuração básica de
switch.
Configurar a segurança em portas FastEthernet
individuais.
91
Laboratório
Atividade de e-Lab: Configurando
Segurança da Porta
Neste laboratório, o aluno definirá a
segurança das portas do switch.
92
46
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.6 - Adições, movimentações e
alterações
Configure os seguintes parâmetros ao
adicionar um novo switch à rede:
Nome.
Endereço IP do switch na VLAN de
gerenciamento.
Um gateway padrão.
Acesso administrativo via console e vtys.
Segurança nas portas.
Configuração das portas de acesso conforme
necessário.
93
alterações
Quando um computador é removido de uma
porta ou movido para outra, as
configurações que podem causar um
comportamento inesperado devem ser
eliminadas.
94
47
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.6 - Adições, movimentações e
alterações
95
alterações
Acrescentando um endereço MAC:
Configure a segurança da porta.
Configure o endereço MAC.
96
48
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.6 - Adições, movimentações e
alterações
97
98
49
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.6 Atividade de
Laboratório
Atividade de e-Lab: Acrescente, Mova e
Mude os Endereços MAC no Switch
Neste laboratório, o aluno adicionará um
endereço MAC ao switch e, em seguida,
moverá e alterará o endereço.
99
50
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.7 - Gerenciamento do arquivo do
sistema operacional do switch
Não é somente uma documentação
essencial; é também muito útil se for
necessário restaurar uma configuração.
101
Objetivo
Criar e verificar uma configuração básica de
switch.
Fazer uma cópia backup do IOS do switch em
um servidor TFTP e depois restaurá-lo.
102
51
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ
Laboratório 6.2.7b Gerenciando os Arquivos de
Configuração de Inicialização dos
Switches
Objetivo
Criar e verificar uma configuração básica de
switch.
Carregar uma cópia backup do arquivo de
configuração em um servidor TFTP e depois
restaurá-lo.
103
Laboratório
Atividade de e-Lab: Gerenciando o Arquivo
do Sistema Operacional do Switch
Neste laboratório, o aluno moverá arquivos
para o switch e a partir dele usando um
servidor TFTP.
104
52
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.7 Atividade de
Laboratório
Atividade de e-Lab: Gerenciando o arquivo
Startup Configuration
Neste laboratório, o aluno moverá arquivos
para o switch e a partir dele usando um
servidor TFTP.
105
1900/2950
Certifique-se de que um PC esteja
conectado à porta da console e que esteja
aberta uma janela do HyperTerminal.
106
53
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.8 - Recuperação de senha no
1900/2950
Deve aparecer a seguinte saída:
107
1900/2950
Para inicializar o sistema de arquivos e
concluir a carga do sistema operacional,
digite os seguintes comandos:
flash_init
load_helper
dir flash:
108
54
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.8 - Recuperação de senha no
1900/2950
Renomeie o arquivo de configuração, que
contém as senhas.
rename flash:config.text flash:config.old
109
1900/2950
Você já conseguiu acesso ao do modo
EXEC privilegiado.
110
55
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.8 - Recuperação de senha no
1900/2950
Copie o arquivo de configuração para a
memória RAM.
copy flash:config.text system:running-
config
111
112
56
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ Laboratório 6.2.8 Atividade de
Laboratório
Atividade de e-Lab: Procedimento de
Recuperação de Senha de um Switch
Catalyst da Série 2900
Neste laboratório, o aluno realizará o
procedimento de recuperação de senha.
113
1900/2950
Periodicamente, são lançadas imagens do
sistema operacional e do firmware com
correções de problemas, novos recursos e
aperfeiçoamentos de desempenho.
114
57
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.9 - Atualização do firmware do
1900/2950
Verifique o nome do arquivo da imagem
atual usando o comando show boot, no
modo EXEC.
115
1900/2950
Se não houver imagem definida no caminho
de boot, digite dir flash: ou show flash.
116
58
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.9 - Atualização do firmware do
1900/2950
Certifique-se de que existe uma cópia do
IOS atual num servidor TFTP.
117
1900/2950
Verifique se há espaço suficiente na flash.
118
59
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.9 - Atualização do firmware do
1900/2950
Se o switch tiver memória livre suficiente,
renomeie o arquivo IOS existente, utilizando
o mesmo nome e a extensão .old.
rename flash:c2950-c3h2s-mz.120-
5.3.WC.1.bin flash:c2950-c3h2s-mz.120-
5.3.WC.1.old
119
1900/2950
Verifique o nome.
120
60
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.9 - Atualização do firmware do
1900/2950
Desative o acesso às páginas HTML do
switch.
no ip http server
121
1900/2950
Para extrair a nova imagem do IOS e os
arquivos HTML para dentro da memória
flash, a partir do servidor TFTP, digite:
61
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ 6.2.9 - Atualização do firmware do
1900/2950
Digite o comando boot com o nome do
arquivo da nova imagem.
boot system flash:c2950-c3h2s-mz.120-
5.4.WC.1.bin
123
1900/2950
Se o nome de arquivo do IOS estiver
correto, remova o arquivo antigo da
memória flash.
124
62
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ
Laboratório 6.2.9 Atualização do Firmware
de um Switch Catalyst da Série 2950
Objetivo
Criar e verificar uma configuração básica de
switch.
Atualizar o IOS e os arquivos HTML a partir de
um arquivo fornecido pelo instrutor.
125
Laboratório
Atividade de e-Lab: Atualização do Firmware
de um Switch Catalyst da Série 2950
Neste laboratório, o aluno atualizará o
firmware do switch.
126
63
CISCO NETWORKING ACADEMY – NÚCLEO DE COMPUTAÇÃO ELETRÔNICA – UFRJ
Resumo
127
64