terça-feira, 13 de abril de 2010

Switches 3Com 4800G - Redistribuição seletiva de rotas estáticas e interfaces diretamente conectadas no OSPF com Route Policy

Amigos, gostaria de compartilhar um script muito interessante elaborado pelo Denis Albuquerque (.. e sugerido o post no blog). O Script possui uma sofisticação muito bacana para redistribuição seletiva de interfaces diretamente conectadas e rotas estáticas no OSPF.

Quando falamos de Redistribuição, o processo faz referência a interconexão de diversos protocolos de Rotamento (OSPF, RIP, etc), rotas estáticas e interfaces diretamente conectadas no processo de Roteamento dinâmico. Como por exemplo injetar, rotas estáticas em um domínio OSPF ou fazer a redistribuição de Rotas entre uma rede Rodando RIP e a outra rede rodando OSPF.

Segue abaixo os comandos para redistribuição de Rotas estáticas e Interfaces VLAN:
#
ospf 1
default-route-advertise type 1 // Aplicar somente se necessário o anuncio de rota default pelo switch
import-route direct type 1 route-policy REDIST_CONNECTED
import-route static type 1 route-policy REDIST_STATIC
silent-interface all
undo silent-interface //vlans de adjacência do OSPF
area 0.0.0.0
authentication-mode md5
network // ip da interface que realizará a adjacência
#

route-policy REDIST_STATIC permit node 10
if-match tag 10
route-policy REDIST_CONNECTED permit node 10
if-match interface //inserir interfaces VLAN locais que deverão ser anunciadas no OSPF
#
interface Vlan-interface //vlan de adjacência
ospf authentication-mode md5 1 cipher ospf999
ospf dr-priority 255 // prioridade para eleição do DR

Para redistribuir rotas estáticas no OSPF, as rotas deverão estar marcadas com TAG=10. Rotas com importância local não deverão conter o TAG, para que não sejam distribuídas no domínio como referências para route-policy REDIST_STATIC Ex:

ip route-static 172.31.0.0 255.240.0.0 192.168.1.1 tag 10
Para redistribuir as interfaces VLANs diretamente conectadas no switch, deveremos declarar a interface VLAN na route-policy REDIST_CONNECTED, para que novas redes de trânsito e outras interfaces com importância local não sejam declaradas no domínio.

Dúvidas? Deixe um comentário!

sexta-feira, 9 de abril de 2010

Switches 3Com 4800G - Link Aggregation

Desculpe-nos, o conteúdo foi migrado para o domínio comutadores.com.br, para acessar clique no link:

http://www.comutadores.com.br/switches-3com-4800g-link-aggregation/

Obrigado

Switches 3Com 4007 - Configurações Básicas - parte 2 de 2

Criando VLANs

Na criação de VLANs, deveremos tomar os seguintes cuidados:

a) Cada Vlan vai possuir um ID que deverá ser o mesmo para todos os módulos e em todos os equipamentos Gigabit da rede;

b) Será visto o conceito de TAGGED 802.1Q. Quando forem definidas as portas utilizadas pela Vlan, cada porta deve ser definida como TAGGED ou UNTAGGED:

TAGGED 802.1Q – Quando se define que uma porta será TAGGED, está sendo informado que esta porta será utilizada como Backbone Port(UP Link), ou seja, por esta porta poderão passar mais de uma Vlan. Esta definição é usada para as portas de Backplane e portas de fibras. Também pode-se definir uma porta (RJ45) como TAGGED, para interligar com outra porta (RJ45) também definida como TAGGED. Para o outro Switch entender a marcação da VLAN. Esse conceito é similar ao das portas TRUNK.

IMPORTANTE: Porta definida como TAGGED, só funcionará se o dispositivo conectado a porta entender os frames "tagueados" (Switches ou Servidores), e se forem definidas as mesmas Vlans para as duas portas.

UNTAGGED – Quando se define que uma porta será UNTAGGED, está sendo informado que a porta será dedicada a uma determinada Vlan, ou seja, somente uma Vlan funcionará nesta porta. Esta definição é usada geralmente em portas de usuários finais (RJ45). Não há marcação no quadro com TAG.

CB9000> connect 7.1 // conectando ao Fabric
Menu options (Corebuilder 9000-1A97FC):

CB9000@slot 7.1 [24G-FAB-T] ():

Menu options (Corebuilder 9000-1A97FC): ------------------------------------
module - Administer module-level functions
ethernet - Administer Ethernet ports
bridge - Administer bridging/VLANs
snmp - Administer SNMP
disconnect - Disconnect and return to Management Console

Type ? for help.
--------------------------------------------------------------------------------
CB9000@slot 7.1 [24G-FAB-T] (): bridge

Menu options (Corebuilder 9000-1A97FC): ------------------------------------
display - Display bridge information
agingTime - Set the bridge address aging time
spanningTree - Administer spanning tree
cos - Administer COS priority queues
port - Administer bridge ports
multicast - Administer multicast filtering
vlan - Administer VLANs
trunk - Administer trunks
link - Administer resilient links

Type "q" to return to the previous menu or ? for help.
--------------------------------------------------------------------------------
CB9000@slot 7.1 [24G-FAB-T] (bridge): vlan


Menu options (Corebuilder 9000-1A97FC): ------------------------------------
summary - Display summary information
detail - Display detail information
define - Define a VLAN
modify - Modify a VLAN
remove - Remove a VLAN
mode - Configure VLAN mode

// criaremos aqui uma Vlan com nome TESTE

Type "q" to return to the previous menu or ? for help.
--------------------------------------------------------------------------------
CB9000@slot 7.1 [24G-FAB-T] (bridge/vlan): define
Enter VID (1 Default-VLAN,2-4094) [2]: 2 // ID da VLAN
Select bridge ports (1,5,9,13-17,21all?): allConfigure per-port tagging? (n,y) [y]: [Enter]
Enter port 1-4 tag type (none,802.1Q) [none]: 802.1QEnter port 5-8 tag type (none,802.1Q) [none]: 802.1Q
Enter port 9-12 tag type (none,802.1Q) [none]: 802.1QEnter port 13 tag type (none,802.1Q) [none]: 802.1Q
Enter port 14 tag type (none,802.1Q) [none]: 802.1QEnter port 15 tag type (none,802.1Q) [none]: 802.1Q
Enter port 16 tag type (none,802.1Q) [none]: 802.1Q
Enter port 17-20 tag type (none,802.1Q) [none]: 802.1Q
Enter port 21-24 tag type (none,802.1Q) [none]: 802.1Q
Enter VLAN Name {?} [ ]: teste

Adicionando Portas a uma VLAN

CB9000> connect 6.1

Menu options (Corebuilder 9000-1C0F38): ------------------------------------
module - Administer module-level functions
ethernet - Administer Ethernet ports
bridge - Administer bridging/VLANs
snmp - Administer SNMP
analyzer - Administer Roving Analysis
disconnect - Disconnect and return to Management Console

Type ? for help.
--------------------------------------------------------------------------------
CB9000@slot 6.1 [36-E/FEN-TX-L2] (): bridge

Menu options (Corebuilder 9000-1C0F38): ------------------------------------
display - Display bridge information
agingTime - Set the bridge address aging time
spanningTree - Administer spanning tree
cos - Administer COS priority queues
port - Administer bridge ports
multicast - Administer multicast filtering
vlan - Administer VLANs
trunk - Administer trunks
link - Administer resilient links

Type "q" to return to the previous menu or ? for help.
--------------------------------------------------------------------------------
CB9000@slot 6.1 [36-E/FEN-TX-L2] (bridge): vlan

Menu options (Corebuilder 9000-1C0F38): ----------------------------------
summary - Display summary information
detail - Display detail information
define - Define a VLAN
modify - Modify a VLAN
remove - Remove a VLAN
mode - Configure VLAN mode
Type "q" to return to the previous menu or ? for help.
--------------------------------------------------------------------------------
CB9000@slot 6.1 [36-E/FEN-TX-L2] (bridge/vlan): modifyEnter VID (2-4094) [2]:
Select bridge ports (1-24all?) [1-24]: 2
Configure per-port tagging? (n,y) [y]:
Enter port 2 tag type (none,802.1Q) [none]: none // configurando a porta 2 untaggedEnter port 37 tag type (none,802.1Q) [none]: 802.1Q // porta taggeadaEnter port 38 tag type (none,802.1Q) [none]: 802.1QEnter VLAN Name {?} []: teste

Verificando as portas adicionadas as VLANs

Menu options (Corebuilder 9000-1C0F38): -----------------------------------
summary - Display summary informationdetail - Display detail information
define - Define a VLAN
modify - Modify a VLAN
remove - Remove a VLAN
mode - Configure VLAN mode

Type "q" to return to the previous menu or ? for help.
--------------------------------------------------------------------------------
CB9000@slot 6.1 [36-E/FEN-TX-L2] (bridge/vlan): sumary

domingo, 4 de abril de 2010

Switches 3Com 4007 - Configurações Básicas - Parte 1 de 2

Estes dias acabei recebendo de 2 colegas da Infraero (Fabinho e Indio) um manual muito bacana dos Switches 3Com 4007 com um passo-a-passo de atividades do dia-a-dia que dividirei em 4 partes.

Para quem não conhece, os Switches da linha 4000 são modulares e possuem função de Camada 3. O equipamento já foi descontinuado pela 3Com.

O Switches 4007 possuem uma interface CLI diferente das utilizadas atualmente, que recebeu o apelido "CLI de menu".

Durante muito tempo tive desânimo em trabalhar com Switches de "menu", mas com o passar do tempo, comecei a me divertir na configuração desses dispositivos. Espero que apreciem....

Na primeira parte falaremos dos Módulos de Gerenciamento, primeiro acesso, configuração de IP de gerência, nome e verificação dos módulos.

Módulos de Gerenciamento

O chassi do 4007 possui 2 slots ( slots 8 e 9) para Módulos de gerenciamento. Esses slots não ocupam espaço útil para módulos de portas.

A comunicação poderá ser efetuada atráves de conector RS-232 (console) ou RJ-45 (rede) .
Primeiro acesso
Para conexão via console utilize os seguintes valores:

Bits per second -> 9600
Data bits -> 8
Parity -> None
Stop bits -> 1
Flow control -> None

Confirme as configurações clicando em OK. Após esse passo, aperte a tecla [Enter] algumas vezes até aparecer o prompt da linha de comando do sistema operacional do 4007, como mostrado a seguir:

Login
Login

digite o usuário e senha para acesso ao equipamento. Por default o equipamento virá com o usuário admin sem a senha configurada.

Para alterar a senha digite:
CB9000> set login password
Enter current session password for user "admin": [Enter]
Enter new password: ****** // entre com a nova senha e tecle [Enter]
Verify - re-enter password: ****** // redigite a senha [Enter]User password changed.

Configuração de endereço de gerência
4007> set ip ip_address 102.1.162.20 ethernet_port // definição de endereço IPIP Address associated with ETHERNET_PORT set to 102.1.162.20.

4007> set ip subnet_mask 255.255.240.0 ethernet_port // definição da máscara de redeSubnet Mask associated with ETHERNET_PORT set to 255.255.240.0.
4007> set eme name // comando para definição do nome do equipamento
Enter eme name:
> CB-020
Eme name changed.

4007> set eme location // comando para definição do local do equipamento
Enter one line of text:
> RACK 302-D
Location changed.

4007> set eme contact // comando para informar contato
Enter one line of text:
> HELPDESK 5555-3096
Contact changed.
Módulos

Para verificação dos módulos conectados ao chassi do Switch digite o comando show module all

4007> show module all

Slot Module Status Description
----- ----------- ------------------ ------------------
01.01 3CB9LF36R Up 36 Port 10/100TX RJ45 Layer 2 Switching Module
02.01 3CB9LF36R Up 36 Port 10/100TX RJ45 Layer 2 Switching Module
03.01 3CB9LF36R Up 36 Port 10/100TX RJ45 Layer 2 Switching Module
04.01 3CB9LF36R Up 36 Port 10/100TX RJ45 Layer 2 Switching Module
06.01 3CB9RF12R Up
12 Port 10/100TX Layer 3 Switching Module
07.01 3CB9FG9 Primary 9 Port Gigabit Switching Fabric
08.01 3CB9EMC Active Enterprise Management Controller
08.02 3CB9EME Primary Enterprise Management Engine