Documente Academic
Documente Profesional
Documente Cultură
shdsl
DM991CR
MANUAL DO PRODUTO
204.0115.04
rev. 04
Data: 19/8/2013
GARANTIA
Este produto garantido contra defeitos de material e fabricao pelo perodo especificado na nota fiscal
de venda.
A garantia inclui somente o conserto e substituio de componentes ou partes defeituosas sem nus para
o cliente. No esto cobertos defeitos resultantes de: utilizao do equipamento em condies
inadequadas, falhas na rede eltrica, fenmenos da natureza (descargas induzidas por raios, por
exemplo), falha em equipamentos conectados a este produto, instalaes com aterramento inadequado
ou consertos efetuados por pessoal no autorizado pela DATACOM.
Esta garantia no cobre reparo nas instalaes do cliente. Os equipamentos devem ser enviados para
conserto na DATACOM.
Apesar de terem sido tomadas todas as precaues na elaborao deste documento, a empresa no
assume qualquer responsabilidade por eventuais erros ou omisses, bem como nenhuma obrigao
assumida por danos resultantes do uso das informaes contidas neste manual. As especificaes
fornecidas neste manual esto sujeitas a alteraes sem aviso prvio e no so reconhecidas como
qualquer espcie de contrato.
CONTATOS
Para contatar o suporte tcnico, ou o setor de vendas:
Suporte:
o
E-mail: suporte@datacom.ind.br
Vendas
o
E-mail: comercial@datacom.ind.br
Internet
o
www.datacom.ind.br
Endereo
o
DATACOM
CEP: 92990-000
CONVENES
Para facilitar o entendimento, foram adotadas, ao longo deste manual, as seguintes convenes:
hyperlink - Indica um endereo na internet ou um endereo de e-mail.
Comando ou Boto - Sempre que for referido algum comando, boto ou menu de algum software,
esta indicao estar em itlico.
# Comandos e mensagens de telas de terminal so apresentados como texto
sem formatao, precedidos de # (sustenido).
As notas explicam melhor algum detalhe apresentado no texto.
Esta formatao indica que o texto aqui contido tem grande importncia e h risco de danos. Deve ser lido
com cuidado e pode evitar grandes dificuldades.
Indica que, caso os procedimentos no sejam corretamente seguidos, existe risco de choque eltrico.
Indica presena de radiao laser. Se as instrues no forem seguidas e se no for evitada a exposio
direta pele e olhos, pode causar danos pele ou danificar a viso.
Indica equipamento ou parte sensvel eletricidade esttica. No deve ser manuseado sem cuidados
como pulseira de aterramento ou equivalente.
Smbolo da diretiva WEEE (Aplicvel para Unio Europia e outros pases com sistema de sistema de
coleta seletiva). Este smbolo no produto ou na embalagem indica que o produto no pode ser descartado
junto com o lixo domstico. No entanto, sua responsabilidade levar os equipamentos a serem
descartados a um ponto de coleta designado para a reciclagem de equipamentos eletro-eletrnicos. A
coleta separada e a reciclagem dos equipamentos no momento do descarte ajudam na conservao dos
recursos naturais e garantem que os equipamentos sero reciclados de forma a proteger a sade das
pessoas e o meio ambiente Para obter mais informaes sobre onde descartar equipamentos para
reciclagem, entre em contato com o revendedor local onde o produto foi adquirido.
NDICE
1. RECOMENDAES GERAIS......................................................14
2. APRESENTAO ........................................................................15
2.1. Painel Frontal ....................................................................................................... 15
2.2. Painel Traseiro ..................................................................................................... 16
7. GERENCIAMENTO ......................................................................36
7.1. Gerenciamento do Equipamento .......................................................................... 36
7.2. Gerenciamento Remoto ....................................................................................... 36
7.3. Gerenciamento por Telnet ou SSH ....................................................................... 37
7.3.1. Gerenciamento SNMP ................................................................................................................. 37
9. TESTES .......................................................................................54
9.1. Testes na Interface G.shdsl .................................................................................. 54
9.1.1. Teste de Lao Digital Local - LDL ................................................................................................ 54
9.1.2. Teste de Lao Analgico Local - LAL .......................................................................................... 54
9.1.3. Teste de BERT ............................................................................................................................ 54
9.1.4. Teste de Lao Digital Remoto - LDR ........................................................................................... 55
NDICE DE FIGURAS
Figura 1.
Figura 2.
Figura 3.
Figura 4.
Figura 5.
Figura 6.
Figura 7.
Figura 8.
Figura 9.
Figura 10.
Figura 11.
Figura 12.
Figura 13.
Figura 14.
Figura 15.
Figura 16.
Figura 17.
Figura 18.
Figura 19.
Figura 20.
NDICE DE TABELAS
Tabela 1.
Tabela 2.
Tabela 3.
Tabela 4.
Tabela 5.
Tabela 6.
Tabela 7.
Tabela 8.
Tabela 9.
Tabela 10.
Tabela 11.
Tabela 12.
1. RECOMENDAES GERAIS
Antes da instalao, leia atentamente todo o manual.
A instalao de qualquer equipamento eltrico deve estar de acordo com a legislao vigente no local em
que este equipamento for instalado. Isto inclui dispositivos de proteo, dimensionamento e proteo
adequados s capacidades do equipamento.
A fonte de alimentao, onde o cabo de alimentao conectado, deve ser posicionada prxima ao
equipamento e estar em fcil acesso, pois o equipamento ligado e desligado atravs desta.
Para evitar risco de choque eltrico, antes de ligar o equipamento ou conectar algum cabo de interface,
certifique-se de que o sistema de aterramento est funcional.
Para evitar risco de choque eltrico, antes de abrir os equipamentos, certifique-se de que os mesmos
esto desligados.
Siga atentamente a todas as orientaes constantes neste manual. Em caso de dvida contate suporte
tcnico autorizado.
14
2. APRESENTAO
O DM991CR um modem router G.shdsl que possibilita o transporte de voz e dados atravs do agregado
G.shdsl, de uma interface E1 (G.703/G.704) e de uma interface WAN.
Apresenta-se nos modelos:
DM991CR 2W - Gabinete de mesa. Possui uma interface G.shdsl a 2 fios, uma interface
E1 (G.703/G.704) e cinco interfaces Ethernet (10/100BaseT) com funo de roteador.
Cada modelo acima possui verses normal (ou 2M) e BIS. Na verso normal (ou 2M), a taxa limite em
cada linha da interface G.shdsl de 2.304kbit/s. Na verso BIS, a taxa limite em cada linha da interface
G.shdsl de 5.696kbit/s.
O DM991CR Srie VI possui as mesmas interfaces que o DM991CS Srie V.
O DM991CR Srie VI substitui os modens DM991CR/CS Srie V em qualquer aplicao.
Neste manual sempre ser usado o nome DM991 para representar toda a famlia de modens, e sempre
que alguma explicao se restringir a determinados modelos, ser explicitado a qual modelo se est
referindo.
Figura 1.
Figura 2.
LEDs de sinalizao - O significado de cada LED pode ser encontrado na Tabela 11.
Manual do Produto - DM991CR Srie VI - 204.0115.04
15
DB9 - O conector DB9 do painel frontal usado para a configurao do equipamento por
terminal RS-232 (porta serial de comunicao). A pinagem deste conector encontra-se na
Tabela 1.
Sinal
Transmisso RS-232
Recepo RS-232
Terra de Sinal
Tabela 1.
DB9
2
3
5
Origem
DM991
ETD
-
Figura 3.
Conectores 75ohms - conexo para interface G.703 para cabo coaxial com impedncia de
75ohms, disponvel em conectores BNC.
Conector 120ohms - conexo para interface G.703 para cabo par tranado com
impedncia de 120ohms, disponvel em conector RJ48.
Dados
Dados
Dados
Dados
Funo
recebidos
recebidos
transmitidos
transmitidos
Tabela 2.
No DM991CR a interface digital V.35 V.36/V.11 no est disponvel para utilizao, apesar do conector
estar presente nos equipamentos. Para mais informaes sobre equipamentos com esta interface,
consulte o site da DATACOM.
Conector G.shdsl - conexo para a interface G.shdsl, disponvel atravs do conector RJ45
no canto inferior esquerdo do painel traseiro. A descrio de sua pinagem encontra-se na
Tabela 3.
16
Conectores ETH0 a ETH4 - estes conectores RJ45 so usados como interface Ethernet.
A descrio de sua pinagem encontra-se na Tabela 4.
Funo
Dados Recebidos: fio +
Dados Recebidos: fio Dados Transmitidos: fio +
Dados Transmitidos: fio Tabela 4.
Sinal RJ45
Origem
OUT +
1 DM991
OUT 2 DM991
IN +
3 LAN
IN
LAN
17
3. INTERFACE G.SHDSL
A interface G.shdsl do DM991CR apresenta conexo atravs de um conector RJ45 com pinagem
conforme a Tabela 3.
O padro G.shdsl (G.991.2) especifica conexo simtrica a 2 ou 4 fios para linhas de assinantes.
As negociaes de handshake se do conforme a recomendao G.994.1 do ITU-T.
Pode ser configurada como LTU (central) ou NTU (usurio), servindo sempre como agregado das demais
interfaces do equipamento.
Pode ser configurada para operar em modo plesicrono, sncrono ou seleo automtica.
Pode ser configurada para operar conforme Anexo A, B ou com seleo automtica, definidos na
recomendao G.991.2.
Na verso BIS, suporta operao com taxas at 5.696kbit/s por linha, de acordo com as definies dos
anexos F e G da norma G.991.2 (2003) / Amendment 2 (02/2005). Os anexos F e G definem modificaes
e adendos aos anexos A e B, respectivamente, para taxas at 5.696kbit/s.
Para operao at 5.696kbit/s basta configurar o nmero de canais na interface G.shdsl, mantendo a
configurao do anexo como A, B ou automtico. Ou seja, a interface no configurada explicitamente
para os anexos F e G.
Na verso normal (ou 2M), pode transportar de 1 a 36 timeslots de 64kbit/s (2.304kbit/s) por linha, com
alinhamento de canais.
Na verso BIS, pode transportar de 1 a 89 timeslots de 64kbit/s (5.696kbit/s) por linha, com alinhamento
de canais.
O alcance da interface varia de acordo com a taxa de transmisso entre 7.100m (para 192kbit/s em linha
de 0,4mm sem rudo), 4.100m (para 2.304kbit/s em linha de 0,4mm sem rudo) e 1.800m (para 5.696kbit/s
em linha de 0,4mm sem rudo).
Quando configurada como NTU, a interface aceita qualquer taxa, anexo e tipo de frame que o LTU indicar
durante o handshake. O nmero de canais do agregado deve ser sempre maior ou igual soma dos
canais dos tributrios.
A interface possui proteo primria - (centelhadores) capazes de suportar descargas eltricas conforme
a recomendao K.21 do ITU-T.
18
Anexo
Nmero de canais
[n x 64kbit/s]
Modulao
Potncia
[dBm]
3 a 36
3 a 31
32 a 36
36 a 60
12 a 89
36 a 60
12 a 41
42 a 89
16-TCPAM
16-TCPAM
16-TCPAM
16-TCPAM
32-TCPAM
16-TCPAM
32-TCPAM
32-TCPAM
13,5
13,5
14,5
13,5
13,5
14,5
13,5
14,5
A
B
F
G
Tabela 5.
19
O
H
Payload
Block
O
H
Payload
Block
O
H
Payload
Block
Stb
Sub-Block 1
Sub-Block 2
Sub-Block 3
Sub-Block 4
Sub-Block 5
Sub-Block 6
Sub-Block 7
Sub-Block 8
Sub-Block 9
Sub-Block 10
Sub-Block 11
Sub-Block 12
Frame O
Sync H
Figura 4.
TSn
O tamanho dos sub-blocos varia de acordo com o nmero de canais. Cada sub-bloco possui Nx8bits,
onde N o nmero de canais negociado durante o handshake.
Timeslots E1
Figura 5.
WAN
Idle
CAS
A estrutura de frame enviada e recebida na interface G.shdsl do DM991 consiste nos timeslots de E1, no
canal da WAN, em timeslots ociosos para preencher a taxa instalada do modem e um timeslot de CAS,
quando configurado com cross-connect de CAS, nesta ordem.
20
Bit
1-14
15
16
17 -> k+16
K + 17
K + 18
K + 19
K + 20
K + 21
K + 22
K + 23
K + 24
K + 25
K + 26
k + 27 -> 2k + 26
2k + 27
2k + 28
2k + 29
2k + 30
2k + 31
2k + 32
2k + 33
2k + 34
2k + 35
2k + 36
2k + 37 -> 3k + 36
3k + 37
3k + 38
3k + 39
3k + 40
3k + 41
3k + 42
3k + 43
3k + 44
3k + 45
3k + 46
3k + 47 -> 4k + 46
4k + 47
4k + 48
4k + 49
Nome
sw1-sw14
fbit1/losd
fbit2/sega
b1
eoc01
eoc02
eoc03
eoc04
crc1
crc2
fbit3/ps
sbid1
eoc05
eoc06
b2
eoc07
eoc08
eoc09
eoc10
crc3
crc4
fbit4/segd
eoc11
eoc12
sbid2
b3
eoc13
eoc14
eoc15
eoc16
crc5
crc6
eoc17
eoc18
eoc19
eoc20
b4
stb1
stb2
stb3
Tabela 6.
Descrio
Frame Sync Word
Fixed Indicator bit #1 (Loss of Signal)
Fixed Indicator bit #2 (Segment Anomaly)
Payload block #1
EOC bit #1
EOC bit #2
EOC bit #3
EOC bit #4
Cyclic Redundancy Check #1
Cyclic Redundancy Check #2
Fixed Indicator bit #3 (Power Status)
Stuff bit ID #1
EOC bit #5
EOC bit #6
Payload block #2
EOC bit #7
EOC bit #8
EOC bit #9
EOC bit #10
Cyclic Redundancy Check #3
Cyclic Redundancy Check #4
Fixed Indicator bit #4 (Segment Defect)
EOC bit #11
EOC bit #12
Stuff bit ID #2
Payload block #3
EOC bit #13
EOC bit #14
EOC bit #15
EOC bit #16
Cyclic Redundancy Check #5
Cyclic Redundancy Check #6
EOC bit #17
EOC bit #18
EOC bit #19
EOC bit #20
Payload block #4
Stuff bit #1
Stuff bit #2
Stuff bit #3
Durante o modo de dados, podem ocorrer falhas no link. Tais falhas so monitoradas e indicadas ao
usurio conforme segue:
21
22
Quando configurado em modo sncrono, o relgio da linha fica igual ao relgio dos dados. A preciso
deste fica sendo, portanto, a preciso do relgio selecionado como fonte de sincronismo do equipamento.
A G.991.2 determina que a preciso do relgio deve ser de 32ppm, independente do esquema de relgio
selecionado, portanto fica a cargo do usurio configurar um relgio com tal preciso para operar dentro da
norma (ou utilizar um relgio de pior preciso operando fora de norma). Neste modo os stuff bits stb1 e
stb2 esto sempre presentes, enquanto que stb3 e stb4 no so transmitidos.
Se o LTU estiver configurado no modo de seleo automtica, ele utilizar o frame selecionado pelo NTU.
Caso o NTU tambm esteja configurado para seleo automtica, ento ser utilizado o frame mode
sncrono.
3.5.3. Anexo
Os anexos determinam variaes na norma para a melhor adequao do equipamento linha utilizada.
Podem ser configuradas trs opes de anexo: A, B ou seleo automtica.
O anexo A determina as especificaes regionais referentes s linhas que operam sob condies
tipicamente encontradas nas redes norte-americanas.
O anexo B determina as especificaes regionais referentes s linhas que operam sob condies
tipicamente encontradas nas redes europias.
Os anexos F e G definem modificaes e adendos aos anexos A e B, respectivamente, para taxas at
5.696kbit/s.
Para operao at 5.696kbit/s, de acordo com os anexos F e G, basta configurar o nmero de canais na
interface G.shdsl, mantendo a configurao do anexo como A, B ou automtico. Ou seja, a interface no
configurada explicitamente para os anexos F e G.
Se o LTU estiver configurado no modo de seleo automtica, ele utilizar o frame selecionado pelo NTU.
Caso o NTU tambm esteja configurado para seleo automtica, ento ser utilizado o anexo B.
3.6. Desempenho
O desempenho da interface est diretamente relacionado com as caractersticas da linha de transmisso.
A maior taxa de transmisso possvel determinada pela bitola e comprimento do fio utilizado, rudo e
suscetibilidade a micro-interrupes aos quais a linha estiver submetida.
O alcance tambm diminui caso a linha apresente um grande nmero de emendas e bifurcaes. O
comprimento das bifurcaes tambm altera as caractersticas da linha, podendo aumentar as reflexes
do sinal e o rudo.
Para uma linha sem rudo utilizando-se um fio com bitola de 0,4mm, sem emendas ou bifurcaes, o
alcance para 5.696kbit/s ser de 1.800m, para 2.304kbit/s ser de 4.100m, e com o modem configurado
para 192kbit/s pode-se chegar a 7.100m de alcance.
Estes testes foram realizados utilizando uma linha artificial de transmisso que simula o comportamento
de uma linha real. A Tabela 7 contm os alcances esperados para algumas taxas em linha artificial sem
rudo.
23
Taxa de Dados
[kbit/s]
192
256
384
512
768
1024
1536
2048
2304
2560
3072
3584
4096
4608
5120
5696
Tabela 7.
Alcance
fio 0.4mm
[km]
7,1
6,7
6,1
5,9
5,5
5,1
4,3
4,2
4,1
3,8
3,4
3
3
2,6
2,3
1,8
8000
7000
6000
[m]
5000
4000
3000
2000
1000
56
96
51
20
46
08
40
96
35
84
30
72
25
60
23
04
20
48
15
36
10
24
76
8
51
2
38
4
25
6
19
2
[kbit/s]
Figura 6.
24
25
Figura 7.
Frames Alternados
Frame contendo o Sinal de
Alinhamento de Frame
Nmero do bit
4
5
6
7
Si
0
0
1
1
0
1
Nota 1 Sinal de Alinhamento de Frame
Si
1
A
Sa4
Sa5
Sa6
Sa7
Nota 1 Nota 2 Nota 3
Nota 4
1
8
1
Sa8
Frame no contendo o Sinal de
Alinhamento de Frame
Notas:
1) Si bit reservado para uso internacional. Usualmente setado em 1, exceto quando utilizado
CRC4 como ser visto adiante.
2) Bit sempre setado em 1.
3) Indicao de alarme remoto. Se operao normal, setado em 0, em alarme seta em 1. Caso o
receptor do modem perca sincronismo de frame, este bit transmitido em 1.
4) Para usos especficos. Usualmente bits setados em 1.
Tabela 8.
Estrutura de Multiframe E1
26
Alm deste multiframe bsico, que est sempre presente, pode haver outros dois tipos de multiframe,
completamente independentes entre si e superpostos ao multiframe bsico:
Tabela 9.
27
No caso de sinalizao por canal comum, o timeslot 16 utilizado. O mtodo de alinhamento de sinal
dentro deste canal parte do protocolo de sinalizao em uso.
28
Dados NRZ
2048kbit/s
Codificao
AMI
Codificao
HDB3
B
B
Figura 8.
B
B
Seqncia
zeros
B
V
de
4 Seqncia
zeros
V
de
B
4B
A interface permite utilizao de cabo coaxial (75ohms) ou par tranado (120ohms), sendo que os cabos
so acoplados atravs de transformadores, ento no h polaridade para o par tranado.
H estrapes que permitem ligar a malha externa do cabo coaxial ao terra. Isto se aplica tanto para o canal
de entrada (RX-IN) como de sada (TX-OUT).
Cuidar para que estes estrapes no estejam na posio de aterrado quando for utilizado par tranado de
120ohms.
A sada do sinal G.703 do conversor est disponvel no conector BNC OUT ou entre os pinos 4 e 5 do
RJ48.
A entrada do sinal G.703 do conversor est disponvel no conector BNC IN ou entre os pinos 1 e 2 do
RJ48.
A Tabela 2 mostra a pinagem do conector RJ48 utilizado na interface E1.
29
Relao entre as amplitudes dos pulsos positivo e negativo no ponto mdio de uma largura de pulso: de
0.95 a 1.05
Relao entre as larguras dos pulsos positivo e negativo em meia amplitude nominal: de 0.95 a 1.05
30
roteamento IP
DHCP
DNS relay
NAT/PAT
Firewall SPI
tneis VPN
regras de QoS
suporte a VLAN
atualizao de firmware
ferramentas de depurao
Para mais informaes de como configurar estas features veja o ANEXO I COMANDOS DO CLI
ROUTER.
O DM991CR possui 2 interfaces de router. A conexo externa da primeira feita atravs de uma interface
Ethernet 10/100Base-T Half/Full Duplex AutoMDIX. A conexo externa da segunda feita atravs de um
switch, que possui 4 interfaces Ethernet 10/100Base-T Half/Full Duplex AutoMDIX. A pinagem dos
conectores mostrada na Tabela 4.
A interface externa ETH0 d acesso interface ETH0 (em nvel de software) do router. As interfaces
externas ETH1-ETH4 (switch) do acesso interface ETH1 (em nvel de software) do router. Desta forma,
o router do equipamento DM991CR possui duas interfaces internas separadas, que podem conter
configuraes diferentes.
Manual do Produto - DM991CR Srie VI - 204.0115.04
31
As interfaces de switch (ETH1 a ETH4) no podem ser configuradas individualmente, mas podem conter
configuraes diferentes da interface ETH0.
32
6. DESCRIO DO FUNCIONAMENTO
6.1. Auto-Configurao
O equipamento funciona totalmente autnomo, ou seja, uma vez configurado no necessita de
interveno externa. Aps inicializado, o equipamento entra em funcionamento conforme a configurao
salva na memria no voltil (E2PROM), sem necessitar nenhum tipo de procedimento especial de
inicializao. Os estados das interfaces so indicados por sinais luminosos (LEDs) e estes voltam
automaticamente ao funcionamento normal quando algum estado de falha for corrigido. Se no houver
configurao salva na E2PROM, o equipamento iniciar utilizando a configurao default de fbrica.
Na configurao default de fbrica, o equipamento utiliza o relgio regenerado do DSL, interface WAN
habilitada, interface E1 desabilitada, interface DSL no modo NTU e utilizando o nmero de fios padro do
equipamento (2 fios para DM991CR 2W e 4 fios para DM991CR 4W).
Quando utilizando a configurao default, o DM991 apresenta a feature de auto-configurao. Esta
feature configura a interface WAN para utilizar a mesma taxa em que o modem conectou na interface
DSL, no necessitando nenhuma interveno externa no equipamento.
O equipamento permanecer operando na auto-configurao at que esta seja cancelada. O
cancelamento pode ser de dois tipos:
Temporria: quando o usurio ativa uma configurao no equipamento, este assumir a nova
configurao, mas caso seja resetado tornar a operar em modo de auto-configurao.
A auto-configurao deve ser utilizada como uma soluo simples para utilizar o modem com a interface
de router configurada a mesma taxa de conexo da interface DSL. Para utilizar a interface E1 ou ambos
tributrios simultaneamente, ser necessrio fazer a configurao manualmente.
A taxa mnima em cada par tranado do DSL 192kbit/s. Isso significa que quando o modem estiver
operando a 2 fios, a menor taxa possvel de ser configurada no DSL (e por conseguinte no router com
auto-configurao) ser de 192kbit/s. Quando operando a 4 fios, esta taxa de 384kbit/s (192kbit/s em
cada par).
33
Independente da configurao, o relgio utilizado para a transmisso deve ter preciso mnima de
50ppm para o caso de conexo em modo plesicrono e 32ppm para o caso de conexo em modo
sncrono (para operar conforme estabelecido na norma G.991.2). O modem comuta automaticamente
para relgio interno em caso de falha no relgio configurado, mas podem ocorrer erros na seqncia de
transmisso durante a comutao.
Importante tambm observar que a interface WAN ser sempre escrava de relgio (relgio regenerado da
interface DSL).
DM991 - LTU
Relgio Interno
G.shdsl
E1
E1
WAN
WAN
Figura 9.
A Figura 10 mostra o funcionamento dos relgios na ligao de dois DM991, um operando com o relgio
externo vindo da interface E1 e outro operando com relgio regenerado da interface DSL.
O equipamento LTU recebe o relgio da interface E1 e o utiliza para enviar os dados na interface DSL
(seta tracejada). No lado do NTU, o relgio recebido da interface DSL utilizado para transmisso de
dados nas interfaces E1 e WAN (setas contnuas). Alm disso, feito um loop no relgio, para este ser
utilizado na transmisso de dados pela interface DSL (seta tracejada).
No equipamento LTU, o relgio recebido da interface DSL utilizado nas interfaces E1 e WAN (setas
contnuas).
Os relgios funcionam desta mesma forma quando o relgio externo vem da interface digital (de um
roteador, por exemplo), ao invs da interface E1.
DM991 - NTU
Relgio Reg.
DM991 - LTU
Relgio Ext-E1
E1
WAN
Figura 10.
G.shdsl
E1
WAN
34
Neste modo, os relgios de TX e RX devem ser iguais. Fica a cargo do usurio escolher
para operar com relgio interno no LTU e regenerado no NTU ou garantir que os relgios
externos sejam sincronizados.
Tabela 11.
35
7. GERENCIAMENTO
7.1. Gerenciamento do Equipamento
Existem as seguintes formas de gerenciar o modem router:
Atravs de um terminal VT100 (usando emulador no PC). Neste modo possvel tanto
configurar a parte de modem como a parte de router. Maiores detalhes de como proceder
neste caso so obtidas no Captulo 8.
O terminal tem prioridade de gerncia sobre os outros mtodos. Sendo assim, a abertura de gerncia via
terminal vai desconectar outras gerncias ativas naquele instante.
Neste modo possvel fazer a configurao da parte de modem do equipamento (interfaces DSL, E1 e
taxa da WAN). No possvel fazer configuraes de router neste modo.
Via Telnet ou SSH, tendo uma conexo fsica com a porta LAN ou WAN do router.
Neste modo, possvel fazer a configurao tanto da parte de modem como da parte de router do
equipamento.
36
A gerncia a partir do link G.shdsl realizada pelo canal EOC (Embedded Operations Channel), o qual
no ocupa a banda de dados (tambm chamada de gerncia out-of-band), possuindo uma taxa de
3,33kbit/s. Os pacotes trocados seguem o formato estabelecido pela G.991.2 e trafegam pelo range de
mensagens proprietrias do EOC.
Para utilizar a gerncia remota pelo canal EOC, a opo Gerncia Remota (nas configuraes da
interface DSL) deve estar necessariamente na posio EOC bits.
Para poder desabilitar o EOC, primeiro preciso habilitar a opo Habilitar configurao destrutiva (em
Configuraes Gerais, no terminal). Fazendo isso, o link via EOC ser perdido, porm a configurao que
provocou a queda do link ser compreendida e ativada pelo equipamento remoto (caso ela seja vlida).
Por fim, o gerente remoto no ter mais acesso ao equipamento remoto. Para poder reabilitar a gerncia
remota, necessria a interveno local pelo terminal.
A configurao realizada pelo sistema de gerncia pode ficar armazenada em memria no-voltil
(E2PROM) para que seja recuperada mesmo aps falta de energia eltrica. O equipamento s gravar a
configurao quando este pedido for realizado pela gerncia (local ou remoto).
O equipamento no ativar nem gravar uma configurao invlida ou incoerente. Caso o usurio tente
ativar uma configurao invlida, o equipamento tentar corrigi-la e, se isto no for possvel, no ativar
esta configurao.
Passo 1: Conecte a interface Ethernet do PC via rede local na interface Ethernet do DM991.
Passo 2: Execute o programa de Telnet ou SSH no PC e ajuste o tipo de terminal como VT100.
Passo 4: Digite comandos para realizar configuraes ou avalie seu estado de execuo. Digite
'?' para obter ajuda a respeito dos comandos.
37
#
#
#
#
#
#
#
#
#
#
#
#
#
--------------------------------------------------------------------------D A T A C O M
DM991CR - G.SHDSL 4 Wire Modem Router
---------------------------------------------------------------------------
Deve-se ento pressionar a tecla ENTER para que a primeira tela do terminal seja exibida (tela de
autenticao).
#
-------------------------------------------------------------------------#
D A T A C O M
#
DM991CR - G.SHDSL 4 Wire Modem Router
#
-------------------------------------------------------------------------#
#
1 - Configure TDM
#
2 - Configure Router
#
#
E - Exit
#
R - Exit and reset
#
#
#
#
Option: [ ]
#
#
As opes que aparecem nesta tela so:
38
E - Sair: a opo Exit utilizada para finalizar o acesso ao terminal, voltando tela de
acesso.
R - Sair e reiniciar: a opo Exit and reset finaliza o acesso ao terminal e reinicia a
interface de router.
Se o terminal permanecer 10 minutos sem ser utilizado, o equipamento redirecionar o terminal para a
seguinte tela:
#
-------------------------------------------------------------------------#
D A T A C O M
#
DM991CR - G.SHDSL 4 Wire Modem Router
#
-------------------------------------------------------------------------#
#
1 - Choose equipment to configure
#
2 - Equipment information
#
#
E - Exit
#
R - Exit and reset
#
#
#
#
#
#
#
#
#
Option: [ ]
#
#
#
-------------------------------------------------------------------------#
www.datacom-telematica.com.br
#
-------------------------------------------------------------------------As opes que aparecem nesta tela so:
R - Sair e reiniciar: a opo Exit and reset finaliza o acesso ao terminal e reinicia a parte
de modem (a interface router no reiniciada).
Para retornar a tela de escolha entre a configurao do modem e a configurao do router, escolha a
opo 1 nesta tela e depois pressione a tecla ESC.
39
-------------------------------------------------------------------------D A T A C O M
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------Choose Equipment
*1 - DM991CR - G.SHDSL 4 Wire Modem Router
*3 - DM991C - G.SHDSL Modem - E1 and V.35 Interfaces
Option: [ ]
-------------------------------------------------------------------------<ESC> Back
<ENTER> Refresh
--------------------------------------------------------------------------
Neste menu o usurio escolhe se deseja configurar o equipamento local ou um remoto, desde que este
esteja habilitado para configurao remota. Uma lista de equipamentos gerenciveis aparecer, sendo
que os passveis de gerncia no momento aparecem sinalizados por um * (asterisco) ao lado de seu
nmero no menu.
Se um equipamento apareceu listado, porm sem o asterisco, significa que neste momento j existe
algum gerente atuando no equipamento.
Pelo nmero apresentado na lista, escolhe-se o equipamento a ser configurado. Sendo que o primeiro
equipamento na lista sempre o local.
Para cada equipamento gerencivel tem-se um Menu Principal distribudo da seguinte maneira:
#
-------------------------------------------------------------------------#
D A T A C O M
[ 1 ]
#
DM991CR - G.SHDSL 4 Wire Modem Router
#
-------------------------------------------------------------------------#
Main Menu
#
#
1 - Configuration menu
#
2 - Tests menu
#
3 - Status menu
#
4 - Performance menu
#
F - Firmware download to local equipment
#
#
#
#
#
#
#
#
Option: [ ]
#
#
#
-------------------------------------------------------------------------#
<ESC> Back
#
--------------------------------------------------------------------------
40
Figura 12.
A Figura 12 apresenta todas as aes que podem ser tomadas com as memrias do equipamento.
41
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------Configuration Menu
G
D
E
W
General configuration
G.SHDSL interface
E1 interface
WAN interface
7 - Visualizar LOG de Ativao: esta opo apresenta um LOG contendo os erros quando
tentar ser ativadas configuraes parcialmente invlidas ou configuraes invlidas.
Manual do Produto - DM991CR Srie VI - 204.0115.04
42
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
Clock source
Enable destructive configuration
-------------------------------------------------------------------------<P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
--------------------------------------------------------------------------
O relgio pode ser regenerado de qualquer uma das interfaces ou ser gerado internamente pelo
equipamento. Porm, todas as interfaces, agregado e tributrio(s), devem estar sincronizadas ou
referenciadas mesma fonte de sincronismo.
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------G.SHDSL Configuration
Enable tests
Enable RDL reception
Number of channels
Remote management
Unit type
Annex
Frame mode
Line Operation
:[
:[
:[
:[
:[
:[
:[
:[
Yes
Yes
32
Use EOC bits
NTU
Automatic
Automatic
4 Wires
]
]
]
]
]
]
]
]
-------------------------------------------------------------------------<P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
-------------------------------------------------------------------------
Enable tests - Habilitar testes: habilita a ativao de testes nesta interface pelo menu de
testes ou pela gerncia;
Manual do Produto - DM991CR Srie VI - 204.0115.04
43
Operation mode - Modo de operao: determina se o modem opera como LTU (central)
ou NTU (usurio);
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------E1 Configuration
Enable operation
Enable tests
Idle byte
Number of channels
Initial timeslot
Channel signaling
Check CRC4
Timeslot 16 with user data
Line impedance
Unused channels
:[
:[
:[
:[
:[
:[
:[
:[
:[
:[
Yes
Yes
255
03
01
Disable
No
No
75 Ohms
Idle
]
]
]
]
]
]
]
]
]
]
-------------------------------------------------------------------------<P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
-------------------------------------------------------------------------
Enable tests - Habilitar testes: habilita a ativao de testes na interface pelo menu de
testes ou pela gerncia;
Idle byte - Byte de Idle: o valor decimal do byte que ser transmitido nos timeslots no
utilizados caso estejam configurados para IDLE;
Initial timeslot - Timeslot inicial: configura o nmero do canal inicial para dados. Caso o
CAS esteja habilitado, o canal inicial deve obrigatoriamente ser 01;
Channel signaling - Canal de sinalizao: indica qual tipo de sinalizao ser usada no
timeslot 16:
44
O DM991CR no gera o multiframe de CAS, sendo assim, apenas repassam o CAS recebido no
agregado para o tributrio e vice-versa.
Timeslot 16 with user data - Timeslot 16 com dados: habilita a transmisso de dados de
usurio no timeslot 16;
Para a configurao de impedncia, necessrio ajustar a posio dos estrapes E2, E3 e E25
fisicamente no equipamento.
Drop insert: esta configurao faz com que os timeslots recebidos, que no
forem utilizados, sejam retransmitidos, possibilitando o cascateamento de vrios
equipamentos no mesmo link E1;
Idle: esta configurao faz com que seja transmitido o valor configurado pelo
usurio no parmetro Idle byte em cada timeslot no utilizado.
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------WAN Configuration
Enable operation
Number of channels
:[ Yes
:[ 04
]
]
-------------------------------------------------------------------------<P>revious <ESC> Exit <ENTER> Save and Exit <TAB> Change <N>ext
-------------------------------------------------------------------------
45
Em todos os menus de teste, independente da interface, h uma indicao do estado dos testes na
interface.
#
-------------------------------------------------------------------------#
D A T A C O M
[ 1 ]
#
DM991CR - G.SHDSL 4 Wire Modem Router
#
-------------------------------------------------------------------------#
#
Tests Menu
#
#
D - G.SHDSL interface
#
E - E1 interface
#
#
#
#
#
#
#
#
#
#
Option: [ ]
#
#
#
-------------------------------------------------------------------------#
<ESC> Back
#
-------------------------------------------------------------------------Para todas as interfaces, vale que:
Tempo de teste de BERT (segundos): mostra por quanto tempo o teste est rodando;
Tempo de erro de BERT (segundos): mostra por quanto tempo o teste esteve em erro;
Rodando TXLDR & BERT: teste de LDR acionado pelo equipamento local mais
teste de BERT, ambos em andamento;
Rodando RXLDR & BERT: teste de LDR acionado pelo equipamento remoto
mais teste de BERT, ambos em andamento.
Para executar o teste de LDR em conjunto com o teste de BERT, primeiro preciso acionar o LDR, para
depois acionar o teste de BERT.
46
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------G.SHDSL Tests
1
2
3
4
5
6
7
Stop testing
Start LDL test
Start LAL test
Start RDL test
Start BERT test
Insert BERT error
Reset BERT counters
:[ Not running
Option: [ ]
-------------------------------------------------------------------------<P>revious
<ESC> Exit
<ENTER> Refresh
<N>ext
-------------------------------------------------------------------------
3 - Lao analgico local: ativa o teste de LAL (s pode ser executado no equipamento
local);
6 - Inserir erro de BERT: gera erro de um bit na seqncia de BERT que esta sendo
transmitida;
7 - Zerar contadores de BERT: zera a contagem de tempo total e tempo de erro do teste.
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------E1 Tests
1 - Stop testing
2 - Start LDL test
3 - Start LAL test
:[ Not running
Option: [ ]
-------------------------------------------------------------------------<P>revious
<ESC> Exit
<ENTER> Refresh
<N>ext
-------------------------------------------------------------------------
47
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------Equipment Status
Current test
Device 2048 clock source
Up time
Number of after factory resets
:[
:[
:[
:[
No active tests
Internal (regen. failed)
0 days 1h:54m:51s
16
]
]
]
]
-------------------------------------------------------------------------<P>revious
<ESC> Exit
<ENTER> Refresh
<N>ext
-------------------------------------------------------------------------
48
Up time - Tempo desde inicializado: tempo que o equipamento est ligado desde seu
ltimo reset;
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------G.SHDSL Status [port 1]
Operation
Current test
BERT test result
Link
Loop atenuation
SNR margin
Data rate
Frame mode
Annex
Modulation
:[
:[
:[
:[
:[
:[
:[
:[
:[
:[
Active
Not running
Not running
No carrier
Not trained
Not trained
Not trained
Not trained
Not trained
Not trained
]
]
]
]
]
]
]
]
]
]
-------------------------------------------------------------------------<P>revious
<ESC> Exit
<ENTER> Refresh
<N>ext
-------------------------------------------------------------------------
Current test - Teste atual: indica se existe algum teste ativo na interface;
BERT test result - Resultado de teste de BERT: mostra o resultado do teste de BERT;
Sincronismo OK;
Sem portadora;
Handshake;
Treinando;
Defeito de LOSW;
Falha de LOSW;
Data rate - Taxa de dados: indica a taxa de transmisso da interface (nmero de canais)
negociada durante o handshake;
49
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------E1 Status
Operation
Current test
Link
:[ Active
:[ Not running
:[ No carrier
]
]
]
-------------------------------------------------------------------------<P>revious
<ESC> Exit
<ENTER> Refresh
<N>ext
-------------------------------------------------------------------------
Current test - Teste atual: indica se existe algum teste ativo na interface;
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------WAN Status
Operation
Wan Status
System Status
:[ Active
:[ Down
:[ System Ok
]
]
]
-------------------------------------------------------------------------<P>revious
<ESC> Exit
<ENTER> Refresh
<N>ext
-------------------------------------------------------------------------
50
Code violation (CV): contador de erros de CRC na interface G.shdsl ocorridas durante um
perodo acumulado;
Errored second (ES): contador de intervalos de 1 segundo durante os quais uma ou mais
anomalias no CRC e/ou um ou mais LOSW defects so verificados;
Time since last counters reset (s) - Tempo transcorrido (s): tempo, em segundos, desde o
ltimo reset dos contadores de performance acima descritos.
51
-------------------------------------------------------------------------D A T A C O M
[ 1 ]
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------Firmware Download
No terminal, na tela de menu principal do equipamento, aperta a tecla F para ter acesso a tela de
download de firmware.
O procedimento de atualizao de firmware est detalhado no Captulo 10.
-------------------------------------------------------------------------D A T A C O M
DM991CR - G.SHDSL 4 Wire Modem Router
-------------------------------------------------------------------------Equipment Information
Product code
Firmware version
Software boot version
Hardware version
Serial number
Release date (mm/dd/yy hh:mm)
E2PROM version
Number of after factory resets
Factory code
:[
:[
:[
:[
:[
:[
:[
:[
:[
3033
150
1
1
315087
01/05/09 - 09:00 pm
1
2
7
]
]
]
]
]
]
]
]
]
-------------------------------------------------------------------------<ESC> Back
--------------------------------------------------------------------------
52
Number of after factory resets - Nmero de resets (atualizado a cada reincio do sistema);
53
9. TESTES
Os testes nas interfaces podem ser executados via gerncia. A recepo de LDR pode tambm pode ser
habilitada pela gerncia.
Para iniciar um teste em alguma interface, primeiro necessrio desativar eventuais testes que esta
interface possa estar executando (ou seja, s possvel executar um teste por vez em cada interface). A
exceo o teste de LDR combinado com o teste de BERT. Neste caso necessrio ativar
primeiramente o LDR e em seqncia o teste de BERT.
Figura 13.
Figura 14.
O padro de teste de BERT utilizado o 511 (2 - 1). O BERT gerado a partir da interface G.shdsl e
enviado para fora do equipamento (linha), podendo, portanto, ser utilizado para testar seu prprio link de
dados, ao qual est conectado. O BERT gerado no nmero de canais de dados em que a interface
conectar e sobrescreve os dados do usurio.
Quando o equipamento estiver em teste de BERT, ele enviar marca (todos os bits iguais a 1) para os
tributrios. A Figura 15 ilustra a gerao do padro nesta interface.
54
Figura 15.
O teste de BERT dos modens DM991 gerado com a taxa efetiva da linha (mnimo 192kbit/s), exceto no
timeslot de CAS, no qual enviado marca (todos os bits iguais a 1). diferente das interfaces DM705
DSL1/DSL2/DSL8 que enviam o BERT de acordo com o nmero de canais mapeados para a interface
(mnimo 64kbit/s).
Figura 16.
Figura 17.
Figura 18.
55
Aps a obteno do arquivo, o usurio pode realizar o download para o equipamento atravs do terminal,
enviando o arquivo de forma binria.
Normalmente o HyperTerminal do Windows no envia os arquivos de forma binria, mas no formato
texto. Portanto recomenda-se no usar o terminal do Windows para fazer o download de software. A
DATACOM recomenda o uso do aplicativo Tera Term, que um software freeware e pode ser encontrado
no seguinte endereo:
www.vector.co.jp/authors/VA002416/teraterm.html
Para fazer a atualizao de firmware, entre no terminal do modem e escolha o equipamento para o qual
ser enviado o firmware. Na tela de Menu Principal, pressione a tecla F. No rodap da tela aparecer
uma mensagem indicando o status do download. Para comear o envio deve-se esperar que aparea a
mensagem indicando que o download pode ser iniciado (Ao: Iniciar Download). Quando esta
mensagem aparecer, clique em File Send File.... Agora selecione o firmware marcando a opo
binary no canto inferior esquerdo da tela. Aps isso, clique em Abrir e espere o download terminar (em
torno de 5 minutos a 9.600bit/s).
O download acontece com operao normal do modem. Quando a transferncia for concluda, o
equipamento verificar a integridade do arquivo recebido. Caso seja um arquivo vlido, o equipamento
atualizar automaticamente seu firmware e s ento ele reiniciar, interrompendo a conexo durante
aproximadamente um minuto e meio.
56
#
#
#
#
#
#
#
#
#
#
#
#
ftp> hash
Imprimindo a marca # para Ligado ftp: (2048 bytes/marca #) .
ftp> bin
200 TYPE is now 8-bit binary
ftp> put 0283-02.im
200 PORT command successful
150 Connecting to 192.168.0.25:5001
###########################################################################
226-File written successfully
226 3.1 Mbytes free disk space
ftp: 5084342 bytes enviados em 5,63Segundos 903,88Kbytes/s.
ftp>
b.
A segunda maneira utilizando o comando firmware download, atravs do qual se pode baixar o arquivo
diretamente de um servidor. Segue abaixo um exemplo:
57
#
#
#
#
#
#
DM991CR-router>
DM991CR-router>enable
DM991CR-router#firmware download ftp://192.168.1.10/pub/Image
Connecting to 192.168.1.10[192.168.1.10]:21
Image
100% |*****************************| 4885 KB
DM991CR-router#
00:00 ETA
58
Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento est
funcional.
Para evitar risco de choque eltrico, antes de abrir os equipamentos, certifique-se de que os mesmos
esto desligados.
11.1. Instalao
A alimentao do equipamento pode ser tanto AC (93 a 250V, 50-60 Hz) quanto DC (36 a 72V), sendo
sua seleo automtica. O conector est disponvel no painel traseiro. Para ligar o equipamento, basta
conectar o cabo de fora.
Para instalar a alimentao do equipamento siga as instrues do captulo 12.3 - Alimentao.
11.2. Operao
A configurao feita inicialmente pela porta serial, que est disponvel no conector RS-232 no painel
frontal. A conexo do PC ao equipamento realizada atravs de um cabo com conector DB9 macho no
lado do equipamento e DB9 ou DB25 fmea no lado do PC. A pinagem dada na Tabela 1.
preciso tomar cuidado para que no haja diferena de potencial entre o pino 5 do DB9 do DM991 (terra
de sinal) e o pino 5 do DB9 (ou pino 7 do DB25) do PC. Caso isso ocorra, danificar as interfaces seriais
do DM991 e do PC. Para certificar-se que isso no ocorra, mea com um Voltmetro AC a tenso entre
esses pinos. Se houver diferena de potencial, confira se o modem e o PC esto devidamente aterrados.
No necessrio desligar o equipamento para conectar o cabo serial, se as condies acima forem
respeitadas.
Os sinais IN e OUT da interface E1 esto disponveis para conexo atravs dos BNC
(cabo coaxial - 75ohms) ou pelo conector RJ48 (par tranado - 120ohms), no painel
traseiro. A pinagem pode ser vista na Tabela 2.
A conexo para a interface G.shdsl est disponvel no conector RJ45 identificado com a
serigrafia DSL no painel traseiro. A pinagem pode ser vista na Tabela 3.
59
11.3. Estrapes
60
61
12.2. Potncia
A potncia mxima consumida pelo modem de 8W.
A placa do router pode consumir at 4W, sendo de 2,5W o seu consumo mdio.
12.3. Alimentao
O fornecimento de energia ao equipamento realizado atravs de um cabo tripolar com terminao a trs
pinos. Este cabo pode ser ligado a qualquer tipo de tomada AC, dentro dos limites de tenso
especificados (Tabela 12), a seleo realizada automaticamente. No caso da utilizao de tenso DC, o
plug de ligao a tomadas AC deve ser cortado e ligado de modo que o pino central da tomada
corresponda ao terra de proteo, e ento a ligao deve ser feita como mostrado na Figura 20.
Figura 20.
AC 50~60 Hz
DC
Tabela 12.
Tenso
mnima (V)
93
36
Tenso
mxima (V)
250
72
A instalao de qualquer equipamento eltrico deve estar de acordo com a legislao vigente no local em
que este equipamento for instalado. Isto inclui dispositivos de proteo, dimensionamento e proteo
adequados s capacidades do equipamento.
62
Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento est
funcional.
A fonte de alimentao, onde o cabo de alimentao conectado, deve ser posicionada prxima ao
equipamento e estar em fcil acesso, pois o equipamento ligado e desligado atravs desta.
No caso da utilizao da tenso DC, deve ser tomado o cuidado para que o terra de proteo do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteo do sistema. Este cabo deve ser conectado antes de qualquer outra conexo.
O equipamento suporta fusvel de 1A, tipo T (retardo), 250V. Caso seja necessrio, substitua-o somente
por outro do mesmo tipo e valor.
Para evitar risco de choque eltrico, antes de abrir os equipamentos, certifique-se de que os mesmos
esto desligados.
A fonte de alimentao, onde o cabo de alimentao conectado, deve ser posicionada prxima ao
equipamento e estar em fcil acesso, pois o equipamento ligado e desligado atravs desta.
No caso da utilizao da tenso DC, deve ser tomado o cuidado para que o terra de proteo do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteo do sistema. Este cabo deve ser conectado antes de qualquer outra conexo.
O equipamento suporta fusvel de 1A, tipo T (retardo), 250V. Caso seja necessrio, substitua-o somente
por outro do mesmo tipo e valor.
Para evitar risco de choque eltrico, antes de abrir os equipamentos, certifique-se de que os mesmos
esto desligados.
12.4. Dimenses
O equipamento apresenta-se em gabinete de mesa com largura 195mm, profundidade 200mm e altura
44mm (com os ps de borracha).
12.5. Peso
O equipamento tem o peso aproximado de 0,700kgf.
Manual do Produto - DM991CR Srie VI - 204.0115.04
63
ITU-T
Telebrs
SDT 225-540-784 e SDT 225-540-530 nos itens contidos nos requisitos tcnicos
e procedimentos de ensaios aplicveis certificao de produtos para
telecomunicao de categoria I da Anatel.
CISPR
Publication 22.
Anatel
IEC
IEEE
IEEE 802.3 (Ethernet), IEEE 802.1, 802.1Q Tag-based VLANs, 802.1Q VLAN
priority Tag e Port Based VLAN.
64
configure
disable
enable
exit
firmware
help
interface
router
terminal
14.1.1. configure
O comando configure utilizado para entrar no nvel de configurao global (global configuration level) a
partir do nvel de usurio privilegiado (privileged user level) ou para carregar a configurao armazenada
na memria.
# configure { memory | terminal }
Nvel(is) do comando
exit
14.1.2. disable
O comando disable utilizado para sair do nvel de usurio privilegiado (privileged user level) e retornar
ao nvel de usurio comum (common user level).
# disable
Nvel(is) do comando
enable
Manual do Produto - DM991CR Srie VI - 204.0115.04
65
exit
terminal timeout
14.1.3. enable
O comando enable utilizado para entrar no nvel de usurio privilegiado (privileged user level) a partir do
nvel de usurio comum (common user level).
# enable
Nvel(is) do comando
disable
exit
14.1.4. exit
O comando exit utilizado para retornar ao nvel imediatamente inferior ao nvel atual. Se for executado
no nvel de usurio comum (common user level) ou no nvel de usurio privilegiado (privileged user level),
a sesso ser encerrada.
# exit
Nvel(is) do comando
Orientaes
Todos os comandos podem ser classificados em trs nveis. Segue uma relao dos trs nveis partindo
do mais baixo.
- Nveis de usurio:
comum (common user level);
privilegiado (privileged user level);
- Nvel de configurao global (global configuration level);
- Nvel de configurao:
de protocolos de roteamento (route protocol configuration level);
de configurao de interfaces (interface configuration level);
Pode-se sair de um nvel superior digitando CTRL+D.
Exemplo
# DM991CR-router(config-if-ethernet0)#exit
# DM991CR-router(config)#
Comando(s) relacionado(s)
configure
interface
router
66
14.1.5. firmware
Prepara o sistema para receber atualizao do firmware.
# firmware { download <url> | upload | save }
Nvel(is) do comando
14.1.6. help
O comando help utilizado para mostrar informaes de ajuda do sistema.
# help
Nvel(is) do comando
Orientaes
O comando help exibe informaes globais sobre a ajuda do sistema. possvel digitar ? para obter
ajuda total ou parcial sobre um determinado comando.
Exemplo
# DM991CR-router#help
# Help may be requested at any point in a command by entering
# a question mark '?'. If nothing matches, the help list will
# be empty and you must backup until entering a '?' shows the
# available options.
# Two styles of help are provided:
# 1. Full help is available when you are ready to enter a
#
command argument (e.g. 'show ?') and describes each possible
#
argument.
# 2. Partial help is provided when an abbreviated argument is entered
#
and you want to know what arguments match the input
#
(e.g. 'show pr?'.)
14.1.7. interface
O comando interface utilizado para entrar no nvel de configurao de interfaces (interface configuration
level).
# interface { <interface-type> <interface-number> }
Especificao do(s) parmetro(s)
<interface-type> Refere-se ao tipo da interface que, na placa router, pode ser Ethernet ou serial.
67
exit
14.1.8. router
O comando router utilizado para habilitar e para acessar o nvel de configurao do protocolo de
roteamento (route protocol configuration level) ou desabilitar o protocolo.
# [no] router { bgp | rip | ospf }
Padro
Nenhum protocolo de roteamento est habilitado.
Nvel(is) do comando
exit
14.1.9. terminal
O comando terminal define o nmero de linhas da tela exibidas no terminal e qual o tempo de estouro de
conexo (timeout) utilizado.
# terminal { length <value> | timeout <value>}
Especificao do(s) parmetro(s)
length <value> Define o nmero de linhas que sero exibidas no terminal. <value> pode variar de
0 a 99.
timeout <value> Define o tempo ocioso, em segundos, permitido antes de a seo ser encerrada
pelo sistema. <value> pode variar de 0 a 3600. Quando value=0 a seo nunca encerrada pelo
sistema.
Padro
Por padro, o valor de length 22 e de timeout 300.
Nvel(is) do comando
Orientaes
importante definir o parmetro length de forma correta para garantir a visualizao correta do retorno do
comando show. Em alguns casos este comando retorna uma grande quantidade de dados, podendo gerar
mais de uma tela para serem exibidos e, conseqentemente, se o nmero de linhas definido for maior que
o nmero de linhas na tela do terminal ento parte da informao ser perdida.
Manual do Produto - DM991CR Srie VI - 204.0115.04
68
Deve-se escolher um valor adequado para o parmetro timeout para que, caso o usurio esquea o
mesmo no nvel de configurao, o sistema encerre esta seo depois do tempo determinado.
Exemplo
# DM991CR-router#terminal length 22
# DM991CR-router#terminal timeout 0
Comando(s) relacionado(s)
configure terminal
copy
erase startup-config
show previous-config
show running-config
show startup-config
14.2.1. copy
Armazena ou carrega uma configurao no equipamento.
# copy <source-config> <dest-config>
Especificao do(s) parmetro(s)
Nvel(is) do comando
69
#
#
#
Comando(s) relacionado(s)
erase
show running-config
show startup-config
show running-config
show startup-config
copy
erase
copy
70
show running-config
Nvel(is) do comando
Orientaes
Aps a configurao do equipamento interessante utilizar este comando para conferir e validar todas as
alteraes feitas.
Exemplo
# DM991CR-router#show running-config
# Building configuration...
# !
# version SateliteRouter - 01
# !
# terminal length 22
# terminal timeout 300
# !
# aaa authentication login none
# aaa username support password hash 3FQCapaCpP6/Q
# aaa username admin password hash J9qYR9m.35W.E
# !
# hostname router
# !
# ip routing
# no ip multicast-routing
# ip pmtu-discovery
# ip default-ttl 64
# no ip rp-filter
# no ip icmp ignore all
# no ip icmp ignore broadcasts
# no ip icmp ignore bogus
# ip icmp rate dest-unreachable 100
# ip icmp rate echo-reply 0
# ip icmp rate param-prob 100
# ip icmp rate time-exceed 100
# ip fragment high 262144
# ip fragment low 196608
# ip fragment time 30
# no ip tcp ecn
# no ip tcp syncookies
# !
# no ipx routing
# !
# snmp-server trapsink 192.168.100.80 public
# snmp-server trapsink 192.168.100.120 public
# snmp-server community public rw
# !
# access-policy accept
# !
# ip route 10.5.0.0 255.255.0.0 serial 0.25
# !
# interface ethernet 0
#
ip address 192.168.100.85 255.255.255.0
#
no ipx network
#
mtu 1500
#
txqueuelen 100
#
no shutdown
#
snmp trap link-status
# !
71
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
interface ethernet 1
ip address 10.1.0.2 255.255.0.0
no ipx network
mtu 1500
txqueuelen 100
no shutdown
snmp trap link-status
!
interface serial 0
encapsulation frame-relay
no invert txclock
frame-relay dlci 25
frame-relay intf-type dte
frame-relay lmi-n391 6
frame-relay lmi-n392 3
frame-relay lmi-n393 4
frame-relay lmi-t391 10
frame-relay lmi-t392 15
frame-relay lmi-type cisco
shutdown
snmp trap link-status
!
interface serial 0.25
ip address 10.1.0.2 10.1.0.1 255.255.0.0
no ipx network
mtu 1500
txqueuelen 100
shutdown
!
no ip dhcp server
no ip dhcp relay
no ip dns relay
no ip domain lookup
ip ssh server
ip telnet server
!
crypto
auto-reload 180
ipsec connection add test
ipsec connection test
authby rsa
authproto tunnel
esp 3des md5
local address interface ethernet 1
local subnet 192.168.100.0 255.255.255.0
remote address ip 10.1.0.1
remote subnet 10.5.0.0 255.255.0.0
remote rsakey
0sAQPlRgp2Fl504NqFfI/Hd3tb8W7NA+OxgnrokPVJ5ANBHm2otY/v2WG03NDehPPpa1KwV9Pgu
UU
G4gQU8aN9Ir8e9pMdNnw2zyYx1ictScIi0wqy9mS2tet7F0L2IEdnpuMOnPAFjUrVuPu9hnQDh8
i0
e0LWY78f1xWYol0wMwgEhQ==
pfs
l2tp ppp ip unnumbered ethernet 0
l2tp ppp ip peer-address pool
l2tp ppp keepalive interval 30
l2tp ppp keepalive timeout 5
no shutdown
l2tp pool ethernet 0
!
Comando(s) relacionado(s)
erase
show startup-config
72
Orientaes
Caso ocorra algum erro na inicializao recomendado que se verifique a configurao de carga exibida
pelo comando show startup-config a fim de corrigir o erro.
Exemplo
# DM991CR-router#show startup-config
(Ver exemplo do comando show running-config)
Comando(s) relacionado(s)
erase
show running-config
clear counters
clear logging
hostname
banner
ip dns relay
ip domain lookup
ip name-server
ip pmtu-discovery
logging remote
reload
show clock
show cpu
show crypto
show dhcp
show l2tp
show logging
show manufacturer
show memory
show performance
show privilege
show processes
show reload
show serial-number
show serial-number-router
show tech-support
show uptime
show version
show release-date
73
Nvel(is) do comando
show interfaces
show logging
14.3.3. hostname
Atribui um nome placa router.
# hostname <name>
Especificao do(s) parmetro(s)
14.3.4. Banner
Atribui um banner assim que uma seo de gerncia (telnet, ssh, ...) for inicializada.
# banner #
# <message>
# #
Especificao do(s) parmetro(s)
< message > Seta a mensagem que ser exibida no incio da seo de gerncia.
Padro
Por padro, no h nenhum banner.
Nvel(is) do comando
74
Exemplo
# DM991CR-router(config)#banner #
# Teste Banner
# #
Comando(s) relacionado(s)
ip name-server
14.3.7. ip name-server
Configura o servidor DNS.
# [no] ip name-server <ip-address>
Padro
Por padro, nenhum servidor DNS est configurado.
Nvel(is) do comando
ip domain lookup
Manual do Produto - DM991CR Srie VI - 204.0115.04
75
14.3.8. ip pmtu-discovery
Habilita ou desabilita o servio de Path MTU Discovery.
# [no] ip pmtu-discovery
Padro
Por padro, este servio est habilitado.
Nvel(is) do comando
14.3.10. reload
Reinicializa a placa router.
# reload [in <time>] | [cancel]
Especificao do(s) parmetro(s)
in <time> Indica que a placa ser resetada de acordo com a configurao armazenada na
memria Flash em <time> minutos. O parmetro <time> pode variar de 1 at 60.
Nvel(is) do comando
76
#
#
DM991CR-router#reload
Proceed with reload? [confirm]y
Comando(s) relacionado(s)
show reload
Orientaes
Quando checar a data e hora do sistema o usurio pode ajustar o relgio do sistema se ele estiver
incorreto utilizando o comando clock set.
Exemplo
# DM991CR-router#show clock
# Tue Jun 20 16:10:12 UTC 2006
Comando(s) relacionado(s)
clock set
Orientaes
A informao exibida referente ao uso do processador o resultado do clculo da mdia de utilizao do
mesmo, desde a ltima execuo deste comando ou desde a inicializao. Este argumento pode ser
utilizado somente no Nvel de usurio privilegiado (privileged user level).
Exemplo
# DM991CR-router#show cpu
# processor usage : 79.1% system, 20.9% idle
# processor
: 0
# cpu
: 8xx
# clock
: 130MHz
# bus clock
: 65MHz
# revision
: 0.0 (pvr 0050 0000)
# bogomips
: 129.43
Orientaes
77
Quando o tnel que ter suas informaes exibidas no for especificado, o comando show crypto exibe
informaes genricas sobre as configuraes de todos os tneis.
Ao especificar um tnel so apresentadas todas as informaes sobre as etapas de configurao do
mesmo.
Exemplo
# DM991CR-router#show crypto
# auto-reload in 180 seconds
# NAT-Traversal off
# public local rsa key0sAQOMDWhqwoRc5vu1QMJRLZELNPCvGQonrHe5KJ2rhRuBjPq7oVN0r
# bZEH4zJmaBMGWnQDscNH5G9lJgKRS9hfk8b
# Connections:
# test ethernet0 <---> 10.1.0.1 RSA+ESP+3DES+MD5+PFS tunnel not established
#
192.168.100.0/24
10.5.0.0/16
Comando(s) relacionado(s)
crypto
Orientaes
Este comando exibe a lista de IPs obtidos do servidor de rede externo.
Exemplo
# DM991CR-router#show dhcp
78
tail exibe o contedo do ltimo buffer de logging. Este argumento pode ser utilizado somente no
nvel de usurio privilegiado (privileged user level).
Nvel(is) do comando
Exemplo
# DM991CR-router#show logging tail
# Jun 20 15:39:07 (none) config: session opened from console
# Jun 20 15:39:10 (none) config: entered configuration mode for session from
console
# Jun
20 15:49:40 (none) config: left configuration mode for session from
console
Exemplo
# DM991CR-router#show manufacturer
# DATACOM
Exemplo
# DM991CR-router#show memory
#
total:
used:
free:
# Mem: 31408128 13393920 18014208
shared: buffers:
0
0
cached:
7331840
79
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
Exemplo
# DM991CR-router#show performance
#
serial0
# CPU used MEM used RX(Kbps) TX(Kbps)
#
57.1%
49.4%
195.964
191.455
#
55.0%
49.4%
196.367
192.004
#
48.6%
49.4%
195.275
190.936
#
47.7%
49.4%
196.280
191.919
#
58.7%
49.4%
194.810
190.481
#
56.9%
49.4%
195.455
191.111
ethernet0
RX(Kbps) TX(Kbps)
221.241
212.565
225.991
213.822
224.541
213.532
223.810
212.829
220.785
212.126
222.247
213.532
ethernet1
RX(Kbps) TX(Kbps)
752.454
722.945
748.056
718.721
748.623
719.266
751.547
722.075
758.823
729.066
755.241
725.624
Exemplo
# DM991CR-router>show privilege
# Current privilege level is 0
80
show processes
Nvel(is) do comando
Command
System Logger
Kernel Logger
Service Multiplexer
SNMP Agent
SSH Server
Runtime System
Configuration Shell
VPN Server
RIP Server
OSPF Server
reload
Exemplo
# DM991CR-router#show serial-number
# 123456
Exemplo
# DM991CR-router#show serial-number-router
# 123321
81
Orientaes
O retorno deste comando a simples concatenao de informaes do sistema fornecidas por outros
comandos (i.e. show version, show running-config, show interfaces e show processes).
Exemplo
# DM991CR-router#show tech-support
#
# ------------------ show version -----------------#
# Bootloader version: 0.4.7
# System version: SateliteRouter - 01
# ------------------ show running-config ----------#
# Building configuration...
# !
# version SateliteRouter - 01
# !
# terminal length 22
# terminal timeout 300
# !
# aaa authentication login none
# aaa username support password hash 3FQCapaCpP6/Q
# aaa username admin password hash J9qYR9m.35W.E
# !
# hostname router
# !
# ip routing
# no ip multicast-routing
# ip pmtu-discovery
# ip default-ttl 64
# no ip rp-filter
# no ip icmp ignore all
# no ip icmp ignore broadcasts
# no ip icmp ignore bogus
# ip icmp rate dest-unreachable 100
# ip icmp rate echo-reply 0
# ip icmp rate param-prob 100
# ip icmp rate time-exceed 100
# ip fragment high 262144
# ip fragment low 196608
# ip fragment time 30
# no ip tcp ecn
# no ip tcp syncookies
# !
82
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
no ipx routing
!
snmp-server trapsink 192.168.100.80 public
snmp-server trapsink 192.168.100.120 public
snmp-server community public rw
!
access-policy accept
!
router rip
!
router ospf
!
ip route 10.5.0.0 255.255.0.0 serial 0.25
ip route 10.5.0.0 255.255.0.0 serial 0
ip route 10.5.0.0 255.255.0.0 10.1.0.1
!
interface ethernet 0
ip address 192.168.100.85 255.255.255.0
no ipx network
mtu 1500
txqueuelen 100
no shutdown
snmp trap link-status
!
interface ethernet 1
ip address 10.6.0.1 255.255.0.0
no ipx network
mtu 1500
txqueuelen 100
no shutdown
snmp trap link-status
!
interface serial 0
encapsulation hdlc
no invert txclock
ip ospf network point-to-point
ip address 10.1.0.2 10.1.0.1 255.255.0.0
no ipx network
keepalive interval 10
keepalive timeout 25
mtu 1500
txqueuelen 100
no shutdown
snmp trap link-status
!
no ip dhcp server
no ip dhcp relay
no ip dns relay
no ip domain lookup
ip ssh server
ip telnet server
!
crypto
auto-reload 180
ipsec connection add test
ipsec connection test
authby rsa
authproto tunnel
esp 3des md5
local address interface ethernet 1
local subnet 192.168.100.0 255.255.255.0
remote address ip 10.1.0.1
remote subnet 10.5.0.0 255.255.0.0
remote rsakey
0sAQPlRgp2Fl504NqFfI/Hd3tb8W7NA+OxgnrokPVJ5ANBHm2otY/v2WG03NDehPPpa1KwV9Pgu
UU
G4gQU8aN9Ir8e9pMdNnw2zyYx1ictScIi0wqy9mS2tet7F0L2IEdnpuMOnPAFjUrVuPu9hnQDh8
i0
e0LWY78f1xWYol0wMwgEhQ==
pfs
l2tp ppp ip unnumbered ethernet 0
l2tp ppp ip peer-address pool
l2tp ppp keepalive interval 30
l2tp ppp keepalive timeout 5
no shutdown
l2tp pool ethernet 0
!
Manual do Produto - DM991CR Srie VI - 204.0115.04
83
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
Start
00:00
00:00
00:00
00:00
00:00
00:00
00:00
00:12
00:20
00:20
Time
0:00
0:00
0:00
0:00
0:00
0:00
0:00
0:00
0:00
0:00
Command
System Logger
Kernel Logger
Service Multiplexer
SNMP Agent
SSH Server
Runtime System
Configuration Shell
VPN Server
RIP Server
OSPF Server
Comando(s) relacionado(s)
show interfaces
show processes
show running-config
show version
84
Exemplo
# DM991CR-router#show uptime
# 15:10:30 up 33 min, load average: 0.08, 0.06, 0.02
Exemplo
# DM991CR-router#show version
# Bootloader version: 0.4.7
# System version: SateliteRouter 01
<year> Seta o ano corrente. O valor do ano varia entre 1970 e 2037.
Padro
A hora e data padro quando a placa inicializada 00:00:00, 1 Jan 2006.
Nvel(is) do comando
show clock
Manual do Produto - DM991CR Srie VI - 204.0115.04
85
<hour> Seta a defasagem, em horas, em relao ao UTC. Este valor pode variar de -23 at 23.
Padro
Por padro, o timezone no est definido.
Nvel(is) do comando
Padro
Por padro, nenhuma chave est configurada.
Nvel(is) do comando
86
Exemplo
# DM991CR-router(config)#ntp restrict 10.3.0.3 255.0.0.0
key <1-16> Define qual das chaves geradas pelo comando ntp authentication-key
generate deve ser utilizada.
Padro
Por padro, no existe servidor NTP configurado.
Nvel(is) do comando
Padro
Por padro, nenhuma chave est configurada como confivel.
Nvel(is) do comando
ping
tcpdump
traceroute
87
14.5.1. ping
Verifica se a conexo com uma rede ou um endereo IP est alcanvel.
# ping { <ip-address> [count <packet-number> | size <packetsize>] }
Especificao do(s) parmetro(s)
Padro
Por padro, o comando ping envia 5 mensagens do tipo ECHO com um tamanho de 56 bytes cada.
Nvel(is) do comando
Orientaes
Na execuo de um comando ping o equipamento de origem transmite para o equipamento de destino
uma mensagem ICMP ECHO-REQUEST, e o equipamento de destino, quando a rede estiver
funcionando, ir enviar ao equipamento de origem uma mensagem ICMP ECHO-REPLY logo aps
receber a mensagem ICMP ECHO-REQUEST.
O comando ping geralmente usado para validar e avaliar as conexes da rede. Quando executado, o
comando retorna o tempo gasto e a quantidade de bytes transmitidos na transmisso e recepo das
mensagens ECHO. No final, gera as informaes de estatstica que incluem: o nmero de mensagens
enviadas e recebidas; a percentagem de falhas e o tempo gasto em mdia na transmisso das
mensagens.
Quando a velocidade de transmisso da rede for baixa, possvel aumentar o tempo de espera pela
resposta (timeout).
Exemplo
# DM991CR-router#ping 10.1.0.1
# PING 10.1.0.1 (10.1.0.1): 56 data bytes
# 64 bytes from 10.1.0.1: icmp_seq=0 ttl=64 time=4.3 ms
# 64 bytes from 10.1.0.1: icmp_seq=1 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=2 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=3 ttl=64 time=3.6 ms
# 64 bytes from 10.1.0.1: icmp_seq=4 ttl=64 time=3.6 ms
#
# --- 10.1.0.1 ping statistics --# 5 packets transmitted, 5 packets received, 0% packet loss
# round-trip min/avg/max = 3.6/3.7/4.3 ms
Comando(s) relacionado(s)
traceroute
14.5.2. tcpdump
o comando usado para monitorar os pacotes que esto trafegando pelas interfaces do equipamento.
# tcpdump
Nvel(is) do comando
Exemplo
88
DM991CR-router#tcpdump
14.5.3. traceroute
o comando usado para sondar o caminho que uma mensagem faz atravs de uma rede registrando
todos os roteadores pelos quais a mensagem passa. Utiliza-se para verificar o alcance da rede e analisar
suas falhas.
# traceroute <ip-address>
Especificao do(s) parmetro(s)
Orientaes
Quando o traceroute executado, enviada uma srie de mensagens ao IP de destino. A primeira
mensagem setada com TTL = 1 e o primeiro roteador descarta a mensagem e envia uma resposta
ICMP TIME EXCEEDED. Ento se incrementa o TTL e envia-se a mensagem, que, dessa vez, ser
descartada pelo prximo roteador na rota. O procedimento repetido at que o IP de destino seja
encontrado, ou seja, alcanado o ltimo roteador. O campo source das mensagens ICMP de resposta so
contm os IPs dos roteadores que so armazenados, gerando assim, o caminho completo que a
mensagem percorreu para chegar at destino.
Aps estabelecer, via comando ping, que existe uma falha na rede, possvel determinar em qual ponto
ocorre esta falha pelo comando traceroute.
O comando traceroute exibe todos os endereos IPs pelos quais a mensagem passar para chegar ao
destino.
Exemplo
# DM991CR-router#traceroute 201.181.129.228
# traceroute to 201.181.129.228 (201.181.129.228), 15 hops max, 40
packets
#
1 192.168.1.2 (192.168.1.2) 2.714 ms 2.112 ms 1.99 ms
#
2 201.181.129.228 (201.181.129.228) 99.89 ms 69.807 ms 49.057 ms
byte
debug
pinging
14.6.1. debug
Habilita ou desabilita a depurao de algumas funes do sistema.
# [ no ] debug
{ all | bridge | config | crypto | dhcp | frelay | hdlc |
ntp | ospf | ppp | rip | ssh | systtyd | vrrp }
Especificao do(s) parmetro(s)
OPO
HABILITA / DESABILITA.
all
bridge
config
crypto
dhcp
depurao do DHCP.
frelay
hdlc
depurao do HDLC.
ospf
89
ppp
depurao do PPP.
rip
ssh
systtyd
vrrp
Padro
Por padro, todas as opes de depuraes esto desabilitadas.
Nvel(is) do comando
show debugging
Orientaes
Utiliza-se este comando para verificar quais opes de depurao esto habilitadas.
Exemplo
# DM991CR-router#show debugging
#
Configuration service debugging is on
#
PPP daemon debugging is on
Comando(s) relacionado(s)
debug
snmp-server community
snmp-server contact
snmp-server location
snmp-server trapsink
90
Padro
Por padro, as comunidades com acesso somente-leitura possuem nome public enquanto as
comunidades com acesso de leitura-e-escrita possuem nome private.
Nvel(is) do comando
Padro
Manual do Produto - DM991CR Srie VI - 204.0115.04
91
snmp trapcommunity
ip nat
nat-rule
show nat-rules
14.8.1. ip nat
Habilita ou desabilita regras NAT na interface.
# [no] ip nat <name> {in | out}
Especificao do(s) parmetro(s)
in define que a regra ser aplicada a pacotes que entram pela interface especificada na regra de
NAT.
out define que a regra ser aplicada a pacotes que saem pela interface especificada na regra de
NAT.
Padro
Por padro, nenhuma regra NAT est definida em nenhuma interface.
Nvel(is) do comando
92
Exemplo
# DM991CR-router(config-if-ethernet0)#ip nat natest out
Comando(s) relacionado(s)
nat-rule
14.8.2. nat-rule
Este comando utilizado para criar regras NAT.
# nat-rule { <name> <protocol> <source> <destination> <changetype> {<ipaddress> | pool <beginip> <endip>} [port {<number> | range <beginnumber>
<endnumber>} ] }
Especificao do(s) parmetro(s)
<protocol> o protocolo cujo fluxo de mensagens ser controlado. Podendo ser IP, ICMP, TCP,
UDP ou um protocolo com nmero definido entre 0 e 255.
<source> o endereo IP do host de origem do pacote. Pode ser definido como sendo qualquer
host atravs do parmetro any, ou um host especfico utilizando os parmetros host <ipaddress> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.
<destination> o endereo IP do host de destino do pacote. Pode ser definido como sendo
qualquer host atravs do parmetro any, ou um host especfico utilizando os parmetros host
<ip-address> ou uma determinada sub-rede utilizando <ip-address> <wildcard>.
<changetype> Pode ser change-to-source, utilizado quando definindo uma regra para os pacotes
que tem origem na rede interna e destino na rede externa (internet), ou change-to-destination,
utilizado para as regras que se referem aos pacotes com origem na rede externa e destino na
rede interna.
pool <beginip> <endip> Define a faixa de possveis endereos IPs que sero utilizados para
compor o novo pacote. <beginip> substitudo pelo primeiro endereo IP do intervalo e <endip>
substitudo pelo ltimo endereo IP do intervalo.
range <beginnumber> <endnumber> define o intervalo de portas possveis que podero ser
includas na nova mensagem. <beginnumber> o primeiro nmero de porta do intervalo e
<endnumber> o ltimo nmero de porta.
Padro
Por padro, nenhuma regra NAT est definida.
Nvel(is) do comando
93
DM991CR-router(config)#nat-rule
interface-address
natest
tcp
any
any
change-source-to
Comando(s) relacionado(s)
ip nat
nat-rule
bridge
bridge-group
transparent-bridge
show bridge
14.9.1. bridge
Define as configuraes para a placa router operar em modo bridge.
# [no] bridge <number> { aging-time <value> | forward-time <value> | hellotime <value> | max-age <value> | priority <value> | protocol ieee |
spanning-disabled }
Especificao do(s) parmetro(s)
Padro
Por padro, nenhum dos parmetros para bridge est configurado.
Nvel(is) do comando
94
Para fazer a placa router operar em modo bridge, deve-se utilizar o comando bridge-group para aplicar as
definies na interface Ethernet.
Exemplo
# DM991CR-router(config)#bridge
# DM991CR-router(config)#bridge
# DM991CR-router(config)#bridge
# DM991CR-router(config)#bridge
# DM991CR-router(config)#bridge
# DM991CR-router(config)#bridge
1
1
1
1
1
1
protocol ieee
max-age 100
aging-time 300
forward-time 150
priority 56
hello-time 10
Comando(s) relacionado(s)
bridge-group
14.9.2. bridge-group
Associa interface uma determinada configurao de bridge.
# bridge-group <number>
Especificao do(s) parmetro(s)
bridge
14.9.3. transparent-bridge
Define uma determinada interface para operar em modo bridge.
# [no] transparent-bridge [ cos <value> | mark <value> { in | out } ] | [ all
| mac { <source mac> | any <destination mac> | any } | vlan <VLANID> | cos
<value> | mark <value> ]
Especificao do(s) parmetro(s)
Cos <value> Define o valor do campo cos, podendo variar de 0 a 7. Ainda, deve ser especificado
se o valor do campo cos ser alterado para pacotes que esto entrando por esta interface (in) ou
para pacotes que esto saindo por esta interface (out).
Mark <value> Define o nmero da mark-rule que ser aplicada na alterao dos pacotes. Ainda,
deve ser especificado se o valor do campo cos ser alterado para pacotes que esto entrando
por esta interface (in) ou para pacotes que esto saindo por esta interface (out).
All No h filtros, ou seja, todos os pacotes trafegaro pela interface em modo transparente.
Mac <source mac> | any Define o valor do mac de origem para ser utilizado como filtro. Pode
ser um mac especcio ou todos os macs
Mac <destination mac> | any Define o valor do mac de destino para ser utilizado como filtro.
Pode ser um mac especcio ou todos os macs
Vlan <VLANID> Define uma ID de vlan para ser utilizda como filtro. Pode variar de 2 4094.
Cos <value> Define um valor de cos para ser utilizado como filtro. Pode variar de 0 7
mark <value> Define uma mark-rule para ser utilizada como filtro. Pode variar de 1
Manual do Produto - DM991CR Srie VI - 204.0115.04
95
2000000000.
Padro
Por padro, no h transparent-bridge associada a nenhuma interface.
Nvel(is) do comando
bridge
path cost
bridge max age
bridge hello time
bridge forward delay
gc interval
tcn timer
gc timer
0
20
2
15
4
0
0
Comando(s) relacionado(s)
bridge
ip dhcp relay
ip dhcp server
96
Exemplo
# DM991CR-router(config)#ip dhcp relay 115.100.33.10
Comando(s) relacionado(s)
ip dhcp server
default-lease-time <day hour min sec>Define o tempo padro que o servidor ir ceder o endereo
IP para o host. Os parmetros que definem este tempo so: day, que pode variar de 0 a 20.000
dias; hour, que varia de 0 a 23 horas; min, que varia de 0 a 59 minutos e sec que varia de 0 a 59
segundos.
domain-name <text> Define, atravs do parmetro text, a qual domnio o servidor pertence.
max-lease-time <day hour min sec> Define o tempo mximo que o servidor ir ceder o endereo
IP para o host, caso este requisite um tempo maior que o padro. Os parmetros que definem
este tempo so: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min,
que varia de 0 a 59 min e sec que varia de 0 a 59 segundos.
netbios-node-type { B | P | M | H }
sobre clientes TCP/IP. Pode ser:
router <ip-address> Define qual o endereo IP (ip-address) do gateway padro da rede. O cliente
que requisitar um endereo IP receber tambm este endereo para conhecer o gateway
padro.
Padro
Por padro, o servio de DHCP est desabilitado.
Nvel(is) do comando
97
ip dhcp relay
ip default-ttl
ip routing
ip fragment
ip icmp ignore
ip icmp rate
ip rp-filter
ip tcp ecn
ip tcp syncookies
14.11.1. ip default-ttl
Define qual o TTL (time to live) padro dos pacotes IP.
# ip default-ttl <value>
Especificao do(s) parmetro(s)
<value> Define o valor do TTL, ou seja, o nmero mximo de hops que os pacotes tero que
passar antes de serem descartados.
Padro
Por padro, o valor de TTL dos pacotes IP 64.
Nvel(is) do comando
14.11.2. ip routing
Habilita ou desabilita o encaminhamento de pacotes IP atravs das interfaces do equipamento.
# [no] ip routing
Padro
Por padro, o servio est habilitado.
Nvel(is) do comando
14.11.3. ip fragment
Define os limites de fragmentao das mensagens IPs.
# ip fragment { { high | low | time } <value> }
Especificao do(s) parmetro(s)
high define o mximo de memria que pode ser ocupada por mensagens IP fragmentadas.
low define o mnimo de memria que ser ocupada por fragmentos de mensagens IP.
time define o tempo pelo qual os fragmentos de mensagens IP sero armazenados na memria.
Padro
Por padro, o valor de high 262.144, o de low 196.608 e o de time 30.
Nvel(is) do comando
Manual do Produto - DM991CR Srie VI - 204.0115.04
98
Exemplo
# DM991CR-router(config)#ip fragment high 250000
bogus ignora as mensagens de warning geradas pelo kernel quando o equipamento envia bogus
responses para mensagens broadcast.
broadcasts ignora todo trfego de mensagens ICMP com endereo de broadcast ou de multicast.
Padro
Por padro, nenhum trfego ICMP ser ignorado.
Nvel(is) do comando
ip icmp rate
<rate> Seta a taxa limite que as mensagens ICMP sero transmitidas. Pode ser um valor de 0
at 1.000.
Padro
Por padro, os valores dos parmetros so:
dest-unreachable: 100
echo-reply: 0
param-prob: 100
time-exceed:100
Nvel(is) do comando
ip icmp ignore
99
14.11.6. ip rp-filter
Habilita ou desabilita a validao de origem pelo caminho reverso, conforme RFC1812.
# [no] ip rp-filter
Padro
Por padro, o servio est desabilitado.
Nvel(is) do comando
ip telnet server
ip ssh server
telnet
ssh
100
14.12.4. telnet
Acessa um roteador remoto usando o servio telnet a partir da placa router.
# telnet <ip-address> [<port>]
Especificao do(s) parmetro(s)
<ip-address> Define o endereo IP do roteador que deve ser acessado pelo telnet.
<port> Define o nmero da porta atravs da qual o roteador remoto ir prover o servio de telnet.
Este nmero deve estar entre 0 e 65.535.
Padro
Quando a porta no especificada, o nmero da porta telnet 23.
Nvel(is) do comando
14.12.5. ssh
Acessa um roteador remoto de forma segura usando o servio ssh a partir da placa router.
101
<ip-address> Define o endereo IP do roteador que deve ser acessado pelo telnet.
<user> Define o nome do usurio que tem direito de se conectar a mquina remota.
<port> Define o nmero da porta atravs da qual o roteador remoto ir prover o servio de ssh.
Este nmero deve estar entre 0 e 65.535.
Padro
Quando a porta no especificada, o nmero da porta ssh 22.
Nvel(is) do comando
mtu
speed
vlan
vrrp
14.13.1. mtu
Define a unidade mxima de transmisso da interface Ethernet.
# mtu <ethernet-mtu>
Especificao do(s) parmetro(s)
<ethernet-mtu> Define a unidade mxima de transmisso da interface Ethernet que pode variar
de 68 a 1.500.
Padro
A unidade mxima de transmisso padro da interface Ethernet 1.500.
Nvel(is) do comando
show interfaces
14.13.2. speed
Configura a velocidade e o modo duplex da interface Ethernet.
# speed { auto | 10 { half | full } | 100 { half | full } }
Padro
102
Por padro, as interfaces Ethernet atuam no modo auto-negotiation. Isto garante que independentemente
do setup no qual o equipamento for ligado, ele se ajustar para o melhor modo suportado entre ambos os
lados do link.
Nvel(is) do comando
show interfaces
14.13.3. vlan
Define as possveis vlans que podem ser configuradas na interface.
# [no] vlan <vlan-id>
Especificao do(s) parmetro(s)
<vlan-id> Define o identificador das vlans que estaro configuradas na interface. O ID um valor
de 2 at 4.094.
Padro
Por padro, nenhuma vlan est associada interface.
Nvel(is) do comando
interface
show interfaces
14.13.4. vrrp
Define um grupo virtual na interface Ethernet. O protocolo de redundncia de roteador virtual (VRRP)
elege um roteador Master no grupo (group-id) conforme a sua prioridade, este roteador receber o ip do
grupo.
# [no] vrrp <group-id> authentication ah|text <string>
# [no] vrrp <group-id> description <string>
# [no] vrrp <group-id> ip <ip-address> [secondary]
# [no] vrrp <group-id> preempt [delay minimum 0-1000]
# [no] vrrp <group-id> priority 1-254
# [no] vrrp <group-id> timers advertise 1-255
Especificao do(s) parmetro(s)
A opo ip acrescenta endereos ip ao grupo. Deve-se utilizar o opcional secondary para mais
Manual do Produto - DM991CR Srie VI - 204.0115.04
103
de um ip.
A opo preempt habilitada por default. Um router com maior prioridade declara-se Master do
grupo respeitando o delay se este estiver configurado.
A opo timers advertise permite alterar o intervalo de aviso do Master do grupo. O default 1
segundo.
Padro
Por padro, nenhum grupo vrrp est habilitado na interface.
Nvel(is) do comando
show interfaces
invert txclock
mtu
clock rate
14.14.2. mtu
Define a unidade mxima de transmisso da porta serial
# mtu <serial-mtu>
Especificao do(s) parmetro(s)
<serial-mtu> Define a unidade mxima de transmisso da porta serial que pode variar de 68 a
1.500 para encapsulamentos HDLC, Frame-relay, e de 128 a 16.384 para encapsulamento PPP.
Padro
A unidade mxima de transmisso de uma porta serial 1500.
Nvel(is) do comando
interface
show interfaces
104
tunnel checksum
tunnel destination
tunnel key
tunnel mode
tunnel path-mtu-discovery
tunnel sequence-datagrams
tunnel source
tunnel ttl
105
106
Padro
Por padro, desabilitado.
Nvel(is) do comando
<0-255> Nmero de hops que o pacote deve trafegar antes de ser descartado.
Padro
Por padro, desabilitado.
Nvel(is) do comando
description
shutdown
show interfaces
txqueuelen
description
Permite armazenar um comentrio ou descrio relacionados com as caractersticas da interface.
# [no] description <text>
Especificao do(s) parmetro(s)
show interfaces
show running-config
107
14.16.1. shutdown
Desativa ou ativa a interface fsica.
# [no] shutdown
Padro
Quando o equipamento ligado, as interfaces fsicas so inicializadas de acordo com o arquivo de
configurao padro ou com o arquivo de configurao armazenado na Flash.
Nvel(is) do comando
show interface
Nvel(is) do comando
Orientaes
O comando show interfaces exibe as seguintes informaes:
- estado (ativo ou inativo) da interface;
- caractersticas fsicas (clock, etc.) da interface;
- endereo IP;
- tipo de encapsulamento e seu estado operacional;
- estatsticas da interface crypto, quando for o caso;
- estatsticas do fluxo de mensagens da interface;
Quando no so especificados o tipo e nmero da interface, so exibidas todas as interfaces.
Exemplo
# DM991CR-router#show interfaces serial 0
# Serial0 is up, line protocol is up
#
clock type is txfromrx, detected rate is 2048000 bps
#
MTU is 1500 bytes
#
Output queue size: 100
#
Encapsulation frame-relay IETF, LMI type is CISCO, frame relay DTE
#
11487 packets input, 1260298 bytes
#
1 input errors, 0 dropped, 0 overruns, 1 frame, 0 crc
#
44687 packets output, 4670751 bytes
#
0 output errors, 0 collisions, 0 dropped, 0 carrier
Para o caso das quatro interfaces ethernet pertencentes ao switch interno, no DM991CR, o estado do link
apresentado de forma diferenciada. Alm das informaes padres para a interface ethernet1,
apresentado o link de cada porta do switch (para aquelas que estiverem com cabo conectado).
Manual do Produto - DM991CR Srie VI - 204.0115.04
108
Exemplo
# DM991CR-router#show interfaces ethernet 1
# Ethernet1 is up, line protocol is up
#
Internet address is 192.168.1.25 255.255.255.0
#
MTU is 1500 bytes
#
Output queue size: 100
#
Hardware address is 4900.0000.0512
#
Full-Duplex, 100Mbit
#
19 packets input, 1392 bytes
#
0 input errors, 0 dropped, 0 overruns, 0 frame, 0 crc
#
0 packets output, 0 bytes
#
0 output errors, 0 collisions, 0 dropped, 0 carrier
#
Switch ports with link:
#
1: Full-Duplex, 100Mbit
#
2: Half-Duplex, 10Mbit
#
3: Half-Duplex, 100Mbit
#
4: Full-Duplex, 10Mbit
14.16.3. txqueuelen
Define o tamanho da fila de transmisso.
# txqueuelen <length>
Especificao do(s) parmetro(s)
encapsulation ppp
ppp header-compression
ip vj
keepalive
ppp debug
ppp multilink
ppp chap
ppp pap
109
Orientaes
PPP um protocolo da camada de enlace que fornece um comportamento de uma conexo ponto a
ponto camada de rede. O PPP abrange um conjunto de protocolos incluindo Protocolo de Controle de
Enlace (LCP), Protocolo de Controle da Camada de Rede (NCP).
O protocolo de encapsulamento da camada de enlace da interface deve concordar com o protocolo
encontrado na interface da outra extremidade da conexo.
Exemplo
# DM991CR-router(config-if-serial0)#encapsulation ppp
Comando(s) relacionado(s)
show interfaces
show running-config
14.17.3. ip vj
Habilita ou desabilita a compresso de cabealho TCP/IP Van Jacobson a nvel de encapsulamento.
# [no] ip vj
Padro
Por padro, a compresso est desabilitada.
Nvel(is) do comando
show interfaces
14.17.4. keepalive
Define valores para os parmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificao do(s) parmetro(s)
110
timeout define aps quantos pacotes keepalive perdidos o link deve ir a down.
Padro
Por padro, o valor do keepalive interval de 10 segundos e o timeout de 30 segundos.
Nvel(is) do comando
show interfaces
111
<size> define o tamanho mximo para transmisso. Pacotes (j com cabealho PPP) com
tamanho superior a <size> sero fragmentados dentro do nvel PPP.
Padro
Por padro, esta funo est desabilitada.
Nvel(is) do comando
Comando(s) relacionado(s)
ppp multilink
<mark> define qual a marca (verificar regras de marcao) que ser considerada como sendo de
alta prioridade durante a transmisso.
Padro
Por padro, esta funo est desabilitada.
Nvel(is) do comando
ppp multilink
112
Padro
O valor padro 1500.
Nvel(is) do comando
ppp multilink
Padro
Por padro, a autenticao do link est desabilitada.
Nvel(is) do comando
aaa username
<name> especifica o nome a ser utilizado quando o peer solicitar que o equipamento local se
autentique via CHAP.
<pass> especifica a senha a ser utilizada quando o peer solicitar que o equipamento local se
autentique via CHAP.
113
Padro
Por padro, nenhum nome e senha esto configurados.
Nvel(is) do comando
<name> especifica o nome a ser utilizado quando o peer solicitar que o equipamento local se
autentique via PAP.
<pass> especifica a senha a ser utilizada quando o peer solicitar que o equipamento local se
autentique via PAP.
Padro
Por padro, nenhum nome e senha esto configurados.
Nvel(is) do comando
radius especifica que a autenticao do link ser feita fora do equipamento, atravs de uma
chamada RADIUS a um servidor configurado.
tacacs especifica que a autenticao do link ser feita fora do equipamento, atravs de uma
chamada TACACS a um servidor configurado.
radius local especifica que a autenticao do link ser feita fora do equipamento, atravs de uma
chamada RADIUS a um servidor configurado. Se a autenticao externa retornar erro, ser feita
uma tentativa de autenticao local.
tacacs local especifica que a autenticao do link ser feita fora do equipamento, atravs de uma
chamada TACACS a um servidor configurado. Se a autenticao externa retornar erro, ser feita
uma tentativa de autenticao local.
Padro
Por padro, a autenticao localmente processada.
Nvel(is) do comando
114
DM991CR-router(config-if-serial0)#aaa
radius local
authentication
ppp
default
group
encapsulation frame-relay
frame-relay dlci
frame-relay intf-type
frame-relay lmi-n391
frame-relay lmi-n392
frame-relay lmi-n393
frame-relay lmi-t391
frame-relay lmi-t392
frame-relay lmi-type
show interfaces
<number> Define o nmero que identifica o DLCI (Data Link Connection Identifier), que
corresponde a sub-interface Frame-Relay. Pode variar de 16 a 1007.
Nvel(is) do comando
115
Orientaes
Usando Frame-Relay, os extremos da conexo so diferenciados como usurio e rede. O extremo usurio
chamado de DTE, enquanto que o extremo rede identificado pelo DCE. A placa router opera com os
dois modos. Se dois roteadores so conectados diretamente, um deve ser DCE e o outro DTE. Se a placa
router for conectada em uma rede Frame-Relay, a mesma deve estar configurada como DTE.
Exemplo
# DM991CR-router(config-if-serial0)#frame-relay intf-type dte
Comando(s) relacionado(s)
encapsulation frame-relay
<n391-value> Define o valor que o contador de requisio do estado do link precisa atingir para
ser requisitada uma mensagem com todas as informaes do link. Pode variar de 1 a 255.
Padro
Por padro, o valor deste parmetro 6.
Nvel(is) do comando
frame-relay intf-type
<n392-value> Define a quantidade de erros que podem ocorrer. Pode variar de 1 a 10.
Padro
Por padro, o valor deste parmetro 3.
Nvel(is) do comando
116
Dispositivos DCE enviam mensagem requisitando aos dispositivos DTE o envio de mensagens STATUSENQUIRY em certo intervalo de tempo (definido em T392). Se qualquer um dos dispositivos no receber
a mensagem, ocorre um erro no evento e o contador do respectivo equipamento ser incrementado. Se o
contador exceder o <n392-value>, o dispositivo ir considerar o link fsico indisponvel, e
conseqentemente o circuito virtual.
N392 e N393 definem a quantidade de erros (N392) que podem ocorrer em uma determinada quantidade
de eventos (N393) para que o link se torne indisponvel.
O valor de N392 deve ser menor que o valor de N393.
Exemplo
# DM991CR-router(config-if-serial0)#encapsulation frame-relay
# DM991CR-router(config-if-serial0)#frame-relay intf-type dte
# DM991CR-router(config-if-serial0)#frame-relay lmi-n392 3
# DM991CR-router(config-if-serial0)#frame-relay lmi-n393 4
Comando(s) relacionado(s)
frame-relay intf-type
frame-relay lmi-n393
<n393-value> Define o nmero de eventos que sero monitorados. Pode variar de 1 a 10.
Padro
Por padro, o valor para este parmetro 4.
Nvel(is) do comando
frame-relay intf-type
frame-relay lmi-n392
<t391-value> Define o intervalo de tempo, em segundos, entre dois envios de mensagens com o
Manual do Produto - DM991CR Srie VI - 204.0115.04
117
frame-relay intf-type
frame-relay lmi-t392
frame-relay intf-type
frame-relay lmi-t391
Padro
Manual do Produto - DM991CR Srie VI - 204.0115.04
118
show interfaces
encapsulation hdlc
keepalive
show interfaces
14.19.2. keepalive
Define valores para os parmetros keepalive.
# keepalive { [ interval <seconds> | timeout <packets> ] }
Especificao do(s) parmetro(s)
timeout define aps quantos pacotes keepalive perdidos o link deve ir a down.
Padro
Por padro, o valor do keepalive interval de 5 segundos e o timeout de 3 pacotes.
Nvel(is) do comando
show interfaces
encapsulation ethernet
119
vlan
show interfaces
14.20.2. vlan
Define as possveis vlans que podem ser configuradas na interface.
# [no] vlan <vlan-id>
Especificao do(s) parmetro(s)
<vlan-id> Define o identificador das vlans que estaro configuradas na interface. O ID um valor
de 2 at 4.094.
Padro
Por padro, nenhuma vlan est associada interface.
Nvel(is) do comando
interface
show interfaces
ip address
14.21.1. ip address
Configura ou cancela o endereo IP de uma interface.
# [no] ip address <ip-address> <net-mask> [secondary]
# [no] ip address <ip-address> <ip-remote> <net-mask> [secondary]
# ip address dhcp
# no ip address
Especificao do(s) parmetro(s)
secondary indica que o endereo IP ser assumido como endereo IP secundrio pela interface.
dhcp usado pela interface Ethernet para receber o endereo IP da rede externa.
Manual do Produto - DM991CR Srie VI - 204.0115.04
120
ip route
show interfaces
show arp
Orientaes
possvel realizar um diagnstico de falhas de uma LAN analisando o contedo da tabela ARP.
Podem-se obter os mesmos resultados utilizando o comando show ip arp.
Exemplo
# DM991CR-router#show arp
# Protocol Address Age(min)
# Internet 192.168.1.20 0
# Internet 192.168.1.110 0
# Internet 192.168.1.10 0
# Internet 192.168.1.90 0
# Internet 192.168.1.40 0
# Internet 192.168.1.80 0
Interface
Ethernet0
Ethernet0
Ethernet0
Ethernet0
Ethernet0
Ethernet0
Comando(s) relacionado(s)
show ip arp
ip route
show ip route
14.23.1. ip route
Cria ou apaga rotas estticas.
# [no] ip route <ip-destination> <net-mask> { <interface-type> <interfacenumber> | <ip-forwarding> } [<metric>]
Especificao do(s) parmetro(s)
121
<interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.
Padro
Por padro, no existem rotas estticas definidas.
Nvel(is) do comando
show ip route
Orientaes
Este comando exibe a tabela de rotas como uma lista, onde cada linha representa uma rota.
Exemplo
# DM991CR-router#show ip route
# Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF, > selected route
# C>* 10.6.0.0 255.255.255.0 is directly connected, serial 0
# C>* 192.168.1.0 255.255.255.0 is directly connected, ethernet 0
# K>* 192.168.12.0 255.255.255.0 via 10.6.0.10, crypto-serial
Comando(s) relacionado(s)
ip route
default-information originate
default-metric
ip rip authentication
neighbor
network
passive interface
redistribute
Manual do Produto - DM991CR Srie VI - 204.0115.04
122
router rip
version
timers basic
redistribute
14.24.2. default-metric
Define o valor da mtrica utilizado pelo RIP.
# [no] default-metric <value>
Especificao do(s) parmetro(s)
<value> Define o valor da mtrica utilizado pelo RIP. Pode variar de 1 a 16.
Padro
Por padro, o valor 16.
Nvel(is) do comando
redistribute
Padro
Manual do Produto - DM991CR Srie VI - 204.0115.04
123
rip
authentication
key-chain
aaa
14.24.6. ip split-horizon
Habilita ou desabilita o split-horizon na interface.
# [no] ip split-horizon
Padro
Por padro, o split-horizon est habilitado.
Nvel(is) do comando
124
DM991CR-router(config-if-serial0)#ip split-horizon
14.24.7. neighbor
Define um roteador vizinho com o qual sero trocadas informaes de roteamento.
# [no] neighbor <ip-address>
Especificao do(s) parmetro(s)
14.24.8. network
Define quais redes (i.e. interface) estaro utilizando o protocolo RIP.
# [no] network { <net-address> <net-mask> | <interface-type>
number> }
<interface-
Padro
Por padro, nenhuma rede utiliza o protocolo RIP.
Nvel(is) do comando
14.24.9. passive-interface
Atribui modo passivo a determinada interface.
# [no] passive-interface {<interface-type> <interface-number>}
Especificao do(s) parmetro(s)
Padro
Por padro, nenhuma interface est em modo passivo.
Manual do Produto - DM991CR Srie VI - 204.0115.04
125
Nvel(is) do comando
14.24.10. redistribute
Redistribui informaes de roteamento de outros protocolos nas tabelas RIP.
# [no] redistribute { connected | kernel | ospf | static } [metric
route-map <name>]
<value> |
connected redistribui informaes das redes conectadas a uma interface que no possuem o RIP
habilitado.
<value> Define o valor da mtrica quando a informao redistribuda, que pode variar de 1 a
16. Quando no especificado valor algum, o valor definido em default-metric utilizado.
Padro
Por padro, o RIP no redistribui informaes de outra fonte.
Nvel(is) do comando
default-metric
126
DM991CR-router(config)#router rip
14.24.12. version
Define qual verso do protocolo RIP est sendo utilizada.
# version { 1 | 2 }
Especificao do(s) parmetro(s)
Padro
Por padro, a verso RIP-2.
Orientaes
O comando show running-config somente exibe a verso do protocolo RIP quando a verso 1 estiver
sendo utilizada. Quando a verso 2 estiver configurada esta no exibida por tratar-se da verso padro
do equipamento.
Nvel(is) do comando
127
#
#
<update> Define intervalo de tempo em que o protocolo envia a sua tabela de roteamento aos
seus vizinhos.
<timeout> Define o tempo necessrio para uma rota da tabela se tornar invlida. Se o
equipamento no receber nenhuma tabela contendo determinada rota por certo tempo, ela se
torna invlida.
<garbage> Define o tempo que uma rota, mesmo sendo invlida, ainda permanece na tabela de
roteamento. Aps este tempo ela removida da tabela.
Padro
O tempo padro de <update> de 30 segundos, de <timeout> 180 segundos e de <garbage> 120
segundos.
Nvel(is) do comando
area authentication
area default-cost
area range
area stub
area virtual-link
auto-cost
default-information originate
default-metric
ip ospf authentication-key
ip ospf cost
ip ospf dead-interval
ip ospf hello-interval
ip ospf message-digest-key
ip ospf network
ip ospf priority
ip ospf retransmit-interval
ip ospf transmit-delay
neighbor
network
ospf abr-type
ospf rfc1583compatibility
ospf router-id
passive-interface
redistribute
router ospf
show ip ospf
128
timers spf
<area-id> Define o identificador da rea que ter sua autenticao habilitada ou desabilitada.
Pode estar no formato de um inteiro variando de 0 a 4.294.967.295 ou no formato de um
endereo IP.
Padro
Por padro, nenhuma rea est com autenticao habilitada.
Nvel(is) do comando
ip ospf authentication
ip ospf authentication-key
Padro
Por padro, nenhuma rea definida como stub.
Nvel(is) do comando
area stub
area range
129
<net-mask>
[advertise
non-
<area-id> Define o identificador da rea que ter a autenticao habilitada. Pode estar no
formato de um inteiro variando de 0 a 4.294.967.295 ou no formato de um endereo IP.
<ip-address> Define o endereo IP que, quando combinado com a mscara de rede <net-mask>,
ir gerar o intervalo de endereos.
substitute <ip-address> Substitui o intervalo por outra rede definida a partir do <ip-address>.
Padro
Por padro, nenhuma rea tem o parmetro range definido.
Nvel(is) do comando
range
10.6.0.0
255.255.255.192
<area-id> Define o identificador da rea que ser do tipo stub. Pode estar no formato de um
inteiro variando de 0 a 4.294.967.295 ou no formato de um endereo IP.
Padro
Por padro, nenhuma rea definida como stub.
Nvel(is) do comando
area default-cost
area range
<id> Define o identificador da rea que ter definido um link virtual. Pode estar no formato de um
inteiro variando de 0 a 4.294.967.295 ou no formato de um endereo IP.
<ip-address> Define a identificao do roteador que est na outra extremidade do link virtual.
Manual do Produto - DM991CR Srie VI - 204.0115.04
130
Padro
Por padro, nenhuma rea tem o parmetro virtual-link configurado.
Nvel(is) do comando
virtual-link
10.6.0.1
hello-
14.25.6. auto-cost
Habilita ou desabilita o clculo das mtricas de custo associado interface baseado na largura de banda.
# [no] auto-cost reference-bandwidth <reference>
Especificao do(s) parmetro(s)
<reference> a largura da banda, em Mbits por segundo, que ser definida como referncia
para o clculo da mtrica de custo. Pode variar de 1 a 65.535.
Padro
Por padro, o parmetro auto-cost no est definido.
Nvel(is) do comando
metric <value> Define a mtrica utilizada pela rota padro. Pode variar de 0 a 16.777.214.
route-map <text> Faz com que o processo de roteamento gere a rota padro somente se o routemap for satisfeito.
Padro
Por padro, nenhuma rota padro gerada para um domnio do OSPF.
Nvel(is) do comando
14.25.8. default-metric
Define o valor da mtrica padro utilizada pelo protocolo de roteamento OSPF.
Manual do Produto - DM991CR Srie VI - 204.0115.04
131
null define a autenticao que ser utilizada como sendo nula. Observe que este parmetro
diferente de no existir autenticao.
Padro
Por padro, a autenticao est desabilitada.
Nvel(is) do comando
Padro
Por padro, a autenticao no est habilitada.
Nvel(is) do comando
<value> Define o custo de envio de pacotes pela interface. Pode variar de 1 a 65.535.
Padro
132
<value> Define o tempo, em segundos, necessrio para que o link seja considerado inativo, caso
no haja transmisso de pacotes hello. Pode variar de 1 a 65.535.
Padro
Por padro, o valor do parmetro <value> 40.
Nvel(is) do comando
<value> Define o tempo, em segundos, entre o envio dos pacotes. Pode variar de 1 a 65.535.
Padro
Por padro, o valor deste parmetro 10.
Nvel(is) do comando
<pass> Define a senha que ser utilizada na autenticao. Deve possuir no mximo 16 dgitos
alfanumricos.
Padro
Por padro, nenhuma autenticao est habilitada.
Nvel(is) do comando
133
Exemplo
# DM991CR-router(config-if-serial0)#ip ospf message-digest-key 10 md5 3dp
Padro
Por padro, a interface serial configurada como ponto a ponto.
Nvel(is) do comando
Padro
Por padro, a prioridade 1.
Nvel(is) do comando
Padro
Por padro, o tempo de 5 segundos.
Nvel(is) do comando
134
<value> define o tempo para estimado para a transmisso. Pode variar de 1 a 65.535.
Padro
Por padro, o valor de 1 segundo.
Nvel(is) do comando
14.25.19. neighbor
Define um roteador vizinho com o qual sero trocadas informaes de roteamento.
# [no] neighbor <ip-address> [priority <priority-value>]
<interval-value>]
[poll-interval
Padro
Por padro, nenhum neighbor est definido.
Nvel(is) do comando
14.25.20. network
Habilita a execuo do OSPF em determinada interface e define a rea associada.
# [no] network <ip-address> <net-mask> area <id>
Especificao do(s) parmetro(s)
Padro
Por padro, nenhuma rede est configurada.
Nvel(is) do comando
135
<type> Define o tipo de filtro ABR (Area Border Router) que pode ser cisco, ibm, shortcut ou
standard.
Padro
Por padro, nenhuma das opes est configurada.
Nvel(is) do comando
14.25.24. passive-interface
Desabilita a atualizao de rotas pela interface.
# [no] passive-interface {ethernet 0 | serial 0}
Padro
Por padro, nenhuma interface est em modo passive.
Nvel(is) do comando
136
DM991CR-router(config-router-ospf)#passive-interface ethernet 0
14.25.25. redistribute
Redistribui as informaes de outros protocolos de roteamento.
# [no] redistribute {connected | kernel | rip | static} [metric <value> |
metric-type {1 | 2} | route-map <text>]
Especificao do(s) parmetro(s)
connected redistribui informaes das redes conectadas a uma interface que no possuem o
OSPF habilitado.
metric <value> Define a mtrica utilizada pela rota padro. Pode variar de 0 a 16.777.214.
route-map <text> Faz com que o processo de roteamento gere a rota padro somente se o routemap for satisfeito.
Padro
Por padro, nenhuma rota de outro protocolo redistribuda.
Nvel(is) do comando
137
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
DM991CR-router#show ip ospf
OSPF Routing Process, Router ID: 10.0.0.2
Supports only single TOS (TOS0) routes
This implementation conforms to RFC2328
RFC1583Compatibility flag is disabled
SPF schedule delay 5 secs, Hold time between two SPFs 10 secs
Refresh timer 10 secs
This router is an ASBR (injecting external routing information)
Number of external LSA 2
Number of areas attached to this router: 1
Area ID: 0.0.0.0 (Backbone)
Number of interfaces in this area: Total: 1, Active: 2
Number of fully adjacent neighbors in this area: 1
Area has no authentication
SPF algorithm executed 3 times
Number of LSA 2
<link-type> Define qual o tipo de link que ter suas informaes exibidas. Pode ser asbrsummary, external, max-age, network, router, self-originate ou summary.
Nvel(is) do comando
E2
192.168.100.0
show interfaces
138
Nvel(is) do comando
show ip route
hold define o tempo mnimo entre dois clculos consecutivos das mtricas utilizadas pelo OSPF.
Pode variar entre 0 e 4.294.967.295. O valor 0 significa que dois clculos consecutivos da
mtrica podem ser feitos um imediatamente aps o outro.
Padro
Por padro, estes valores no esto configurados.
Nvel(is) do comando
router bgp
Manual do Produto - DM991CR Srie VI - 204.0115.04
139
aggregate-address
bgp always-compare-med
bgp bestpath
bgp cluster-id
bgp confederation
bgp dampening
bgp default
bgp deterministicmed
bgp enforce-first-as
bgp fast-external-failover
bgp log-neighbor-changes
bgp router-id
bgp scan-time
neighbor allowas-in
neighbor capability
neighbor description
neighbor dont-capability-negotiate
neighbor default-originate
neighbor ebgp-multihop
neighbor filter-list
neighbor local-as
neighbor maximum-prefix
neighbor next-hop-self
neighbor override-capability
neighbor passive
neighbor remote-as
neighbor remove-private-AS
neighbor route-reflector-client
neighbor route-server-client
neighbor shutdown
neighbor soft-reconfiguration
neighbor timers
neighbor update-source
neighbor weight
neighbor advertisement-interval
neighbor peer-group
network
redistribute
timers
ip as-path
show ip bgp
140
Padro
Por padro, o procolo BGP est desabilitado.
Nvel(is) do comando
14.26.2. aggregate-address
Configura um endereo agregado que pode englobar vrias rotas, diminuindo assim o tamanho da tabela
de rotas.
# aggregate-address <ipaddress> <netmask> [summary-only] [as-set]
Especificao do(s) parmetro(s)
[as-set] define que os parmetros as-path de rotas mais especficas sero mantidas na
rota agregada, evitando loops.
Padro
Por padro, nenhum endereo agregado est configurado.
Nvel(is) do comando
192.2.0.0
255.255.0.0
Comando(s) relacionado(s)
bgp default
redistribute rip
141
Nvel(is) do comando
redistribute connected
neighbor weight
neighbor route-reflector-client
neighbor remote-as
neighbor route-reflector-client
Padro
Por padro, nenhuma confederao est configurada.
Nvel(is) do comando
142
Comando(s) relacionado(s)
redistribute rip
neighbor remote-as
<halflife> Aps ter sido dado uma penalidade a uma rota, halflife indica qual o tempo
em que a penalidade ser diminuda por dois. O valor padro de 15 minutos.
<reuse> Valor no qual uma rota suprimida ser reaproveitada. O padro 750.
<max-supress> Tempo mximo que uma rota pode ficar suprimida. O padro 60
minutos.
Padro
Por padro, esta funo est desativada.
Nvel(is) do comando
show ip route
neighbor remote-as
aggregate-address
neighbor default-originate
143
bgp always-compare-med
debug bgp
redistribute static
144
Exemplo
# DM991CR-router(config-router-bgp)#no bgp log-neighbor-changes
Comando(s) relacionado(s)
show ip route
neighbor shutdown
Nvel(is) do comando
bgp dampening
neighbor ebgp-multihop
145
Padro
Por padro, nenhum capacidade est configurada.
Nvel(is) do comando
15.1.4.6
capability
route-
Comando(s) relacionado(s)
neighbor dont-capability-negotiate
Padro
Por padro, no h descrio configurada.
Nvel(is) do comando
router bgp
neighbor remote-as
146
DM991CR-router(config-router-bgp)#neighbor default-originate
Comando(s) relacionado(s)
neighbor peer-group
Padro
Por padro, esta funo est desativada.
Nvel(is) do comando
neighbor
ip as-path
aggregate-address
show ip bgp
147
Padro
Por padro, o nmero mximo de rotas por vizinho no est configurado.
Nvel(is) do comando
timers
neighbor local-as
neighbor capability
148
Nvel(is) do comando
neighbor shutdown
Padro
Por padro, nenhum nmero de AS est configurado.
Nvel(is) do comando
redistribute rip
router bgp
149
neighbor ebgp-multihop
show ip route
211.5.4.3
soft-reconfiguration
Comando(s) relacionado(s)
redistribute connected
protocolo BGP.
150
bgp timers
neighbor shutdown
<weight> parmetro local que determina um peso para rotas recebidas por este
roteador vizinho.
Padro
Por padro, o parmetro weight no est configurado.
Nvel(is) do comando
neighbor shutdown
151
Nvel(is) do comando
show running-config
neighbor remote-as
14.26.39. network
Especifica uma rede para ser anunciada pelo protocolo BGP.
# [no] network <ipaddress> mask <netmask> [backdoor]
Especificao do(s) parmetro(s)
[backdoor] Se a rede especfica for aprendida via EBGP, sua distncia mudada para
200. Portanto, se a mesma rede for aprendida por um protocolo IGP com distncia
menor, a ltima ser instalada na tabela de rotas do roteador.
Padro
Por padro, no h nenhuma rede configurada.
Nvel(is) do comando
14.26.40. redistribute
Redistribui as informaes de outros protocolos de roteamento.
# [no] redistribute {connected | kernel | ospf |
<value> | metric-type {1 | 2}]
152
metric <value> Define a mtrica utilizada pela rota padro. Pode variar de 0 a
16.777.214.
Padro
Por padro, nenhuma rota de outro protocolo redistribuda.
Nvel(is) do comando
bgp always-compare-med
bgp bestpath
14.26.41. timers
Configurar timers do protocolo BGP.
# [no] timers bgp <keepalive interval> <holdtime>
Especificao do(s) parmetro(s)
protocolo BGP.
Padro
Por padro, keepalive interval 60 segundos e holdtime 180 segundos.
Nvel(is) do comando
14.26.42. ip as-path
Configura uma access-list para ser usada pelo bgp, possibilitando filtragem pelo nmero do sistema
autnomo (ASN).
# [no] ip as-path access-list <name> [deny | permit] <regexp>
Especificao do(s) parmetro(s)
Padro
Por padro, nenhuma access-list do tipo as-path est configurada.
Nvel(is) do comando
153
ip multicast-routing
ip mroute
ip pim
ip pim bsr-candidate
ip pim rp-address
ip pim rp-candidate
show ip mroute
14.27.1. ip multicast-routing
Habilita ou desabilita o encaminhamento de pacotes IP multicast atravs das interfaces do equipamento.
# [no] ip multicast-routing
Padro
Por padro, o servio est desabilitado.
Nvel(is) do comando
14.27.2. ip mroute
Acrescenta ou remove uma rota multicast na tabela de roteamento.
# [no]
ip
mroute
<Origin>
<McastGroup>
in
ethernet|serial 0-1
ethernet|serial
0-1
out
Nvel(is) do comando
154
14.27.3. ip pim
No nvel de configurao de interfaces, habilita (ou desabilita) o suporte PIM na interface.
# [no] ip pim [dense-mode | sparse-mode]
Padro
Por padro, o servio de roteamento multicast PIM est desabilitado.
Nvel(is) do comando
<interface-type> Refere-se ao tipo da interface que, na placa router, pode ser Ethernet ou serial.
<priority> Quanto importante o CBSR comparado com outros. Quanto menor, melhor.
Nvel(is) do comando
<interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.
<priority> Quanto importante o CRP comparado com outros. Quanto menor, melhor.
Nvel(is) do comando
155
<interface-type> Refere-se ao tipo da interface, que na placa router pode ser Ethernet ou serial.
<priority> Quanto importante o CRP comparado com outros. Quanto menor, melhor.
Nvel(is) do comando
ipx network
ipx routing
<network-number> Define o nmero da rede IPX. formado por oito dgitos hexadecimais. O
restante do endereo IPX (endereo do host 12 dgitos hexadecimais) automaticamente
composto pelo endereo MAC do dispositivo.
Padro
Por padro, redes IPX esto desabilitadas nas interfaces.
Nvel(is) do comando
156
Comando(s) relacionado(s)
ipx routing
ipx network
Orientaes
A tabela que este comando exibe auxilia o diagnstico de falhas na rede.
Exemplo
# DM991CR-router#show ipx route
# Target Network
Router Network
# 8AD54C21
Directly
# 00050ABF
Directly
Router Node
Connected
Connected
aaa username
radius-server host
tacacs-server host
ip radius source-interface
ip tacacs source-interface
Nvel(is) do comando
Manual do Produto - DM991CR Srie VI - 204.0115.04
157
Exemplo
# DM991CR-router(config)#aaa username USER password PASSWORD
<local> Define a lista de usurios local como backup no caso de o servidor RADIUS/TACACS
no estiver ativo.
Nvel(is) do comando
<local> Define a lista de usurios local como backup no caso de o servidor RADIUS/TACACS
no estiver ativo.
Nvel(is) do comando
158
Orientaes
No caso de o servidor RADIUS/TACACS no estiver disponvel e a opo de autenticao local estiver
habilitada ento ser feita a autenticao do usurio utilizando a lista de usurios local.
Exemplo
# DM991CR-router(config)#aaa authentication login group radius local
timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexo.
Padro
Por padro, nenhum servidor RADIUS est configurado.
Por padro, o valor de timeout 3.
Nvel(is) do comando
timeout <1-1000> Define o tempo, em segundos, que o cliente deve aguardar a resposta do
servidor antes de cancelar a tentativa de conexo.
Padro
Por padro, nenhum servidor TACACS est configurado.
Por padro, o valor de timeout 3.
Nvel(is) do comando
159
#
#
<interface-type> Refere-se ao tipo da interface, que na placa router pode ser Loopback, Ethernet
ou serial.
Padro
Por padro, este comando est desabilitado.
Nvel(is) do comando
<interface-type> Refere-se ao tipo da interface, que na placa router pode ser Loopback, Ethernet
ou serial.
Padro
Por padro, este comando est desabilitado.
Nvel(is) do comando
access-list
access-policy
ip access-group
show access-list
14.30.1. access-list
Comando usado para criar regras de acesso.
# access-list <list-name> [ insert | no ] <access-type> { mac <mac>
<packet-type> <source-address> <destination-address> [<options>] }
<access-type> Define a poltica de tratamento das mensagens (log, accept, drop, reject, tcpmss).
<packet-type> Define o tipo de mensagem que ser associado regra. Pode ser ICMP, IP, TCP
ou UDP.
Manual do Produto - DM991CR Srie VI - 204.0115.04
160
Padro
Por padro, nenhuma regra de acesso est configurada.
Nvel(is) do comando
ip access-group
14.30.2. access-policy
Configura uma poltica de acesso padro para casos que no possuem uma regra de acesso definida.
# access-policy { accept | drop }
Especificao do(s) parmetro(s)
accept permite o fluxo de todos os tipos de mensagens que no se enquadram em alguma regra
de acesso.
drop probe o fluxo de todos os tipos de mensagens que no se enquadram em alguma regra de
acesso.
Padro
Por padro, todas as mensagens tm o fluxo permitido.
Nvel(is) do comando
14.30.3. ip access-group
Este comando utilizado para habilitar ou desabilitar regras de access a uma interface.
# [no] ip access-group <list-name> { in | out }
Especificao do(s) parmetro(s)
<list-name> Define o nome dado regra de acesso que se deseja habilitar na interface.
161
out seta as regras para serem aplicadas s mensagens enviadas pela interface.
Padro
Por padro, nenhuma regra est habilitada em qualquer interface.
Nvel(is) do comando
access-list
access-list
crypto
ipsec connection
l2tp Server
nat-traversal
overridemtu
14.31.1. crypto
Acessa o nvel de configurao de criptografia.
# crypto
Nvel(is) do comando
Manual do Produto - DM991CR Srie VI - 204.0115.04
162
Exemplo
# DM991CR-router(config)#crypto
Comando(s) relacionado(s)
exit
<name> Define o nome do tnel de conexo. Este comando acessa o nvel dos comandos
relacionados configurao do tnel.
Padro
Por padro, no existe nenhum tnel de conexo configurado.
Nvel(is) do comando
crypto
<length> Define o tamanho, em bits, da chave. Pode variar de 512 at 2048 bits sempre em
mltiplos de 16.
Padro
Por padro, nenhuma chave gerada.
Nvel(is) do comando
crypto
163
Nvel(is) do comando
default-lease-time <day hour min sec> Define o tempo padro que o servidor ir ceder o
endereo IP para o host. Os parmetros que definem este tempo so: day, que pode variar de 0
a 20.000 dias; hour, que varia de 0 a 23 horas; min, que varia de 0 a 59 minutos e sec que varia
de 0 a 59 segundos.
domain-name <text> Define, atravs do parmetro text, a qual domnio o servidor pertence.
max-lease-time <day hour min sec> Define o tempo mximo que o servidor ir ceder o endereo
IP para o host, caso este requisite um tempo maior que o padro. Os parmetros que definem
este tempo so: day, que pode variar de 0 a 20.000 dias; hour, que varia de 0 a 23 horas; min,
que varia de 0 a 59 min e sec que varia de 0 a 59 segundos.
router <ip-address> Define qual o endereo IP (ip-address) do gateway padro da rede. O cliente
que requisitar um endereo IP receber tambm este endereo para conhecer o gateway
padro.
Padro
Por padro, o valor de pool do servio Ethernet 0.
Nvel(is) do comando
164
Orientaes
Este comando configura o intervalo de IPs (pool) que ser disponibilizado para a conexo e os demais
parmetros do tnel L2TP.
Exemplo
#
DM991CR-router(config-crypto)#l2tp pool local 200.100.0.1 200.100.0.7
Comando(s) relacionado(s)
crypto
crypto
14.31.7. nat-traversal
Esta funo encapsula os pacotes IPSec em cabealhos UDP, possibilitando a passagem dos mesmos
por regras de NAT.
# [no] nat-traversal
Padro
Por padro, esta funo no est habilitada.
Nvel(is) do comando
crypto
14.31.8. overridemtu
Fora o tamanho dos pacotes definidos pela mtu da interface ipsec para um determinado valor.
# overridemtu <value> { 64-1460 }
Especificao do(s) parmetro(s)
<value> Define o valor de tamanho dos pacotes que ser utilizado pela interface mtu.
Padro
Por padro, o valor do mtu da interface ipsec calculado e configurado automaticamente ao se levantar o
aplicativo.
Nvel(is) do comando
165
Orientaes
Ao setar um valor no padro para o mtu importante levar em considerao o cabealho de 40 bytes
que ser acrescentado ao pacote.
Exemplo
# DM991CR-router(config-crypto)#overridemtu 1400
Comando(s) relacionado(s)
crypto
authby
authproto tunnel
esp
l2tp peer
l2tp ppp ip vj
l2tp protoport
local
pfs
remote
14.32.1. authby
Define o tipo de chave utilizada na autenticao.
# authby {rsa | secret <text>}
Especificao do(s) parmetro(s)
Padro
Por padro, a chave est configurada para RSA.
Nvel(is) do comando
ipsec connection
166
Nvel(is) do comando
ipsec connection
14.32.3. esp
Define o tipo de protocolo ESP utilizado pelo IPSec.
# esp [3des | aes| null]
Especificao do(s) parmetro(s)
3des define o 3DES (Triple Data Encryption Standard) como protocolo utilizado.
Padro
Por padro, protocolo ESP configurado o 3DES.
Nvel(is) do comando
ipsec connection
Nvel(is) do comando
ipsec connection
167
<password> Define a senha do usurio que ser utilizada para autenticao do link.
<name> Define o login do usurio que ser utilizado para a autenticao do link.
Padro
Por padro, nenhum tipo de autenticao est configurado.
Nvel(is) do comando
168
DM991CR-router(config-crypto-conn-name)#l2tp
192.168.100.2
ppp
ip
peer-address
<interface-type> Refere-se ao tipo da interface que pode ser associada interface serial como
unnumbered. Na placa router somente permitida associao da interface Ethernet.
Padro
Por padro, a interface no est configurada como unnumbered.
Nvel(is) do comando
timeout define aps quantos pacotes keepalive perdidos o link deve ir a down.
Padro
Por padro, o valor do keepalive interval de 5 segundos e o timeout de 3 pacotes.
Nvel(is) do comando
169
show interfaces
<size> Define a unidade mxima de transmisso que pode variar de 128 a 16384.
Padro
Por padro, a unidade mxima de transmisso de uma porta auxiliar 1500.
Nvel(is) do comando
Padro
Por padro, o valor do protoport SP1.
Nvel(is) do comando
14.32.14. local
Configura caractersticas locais do tnel VPN.
# [no] local { {address {default-route | interface <interface-type>
<interface-number>}} | {id <text>} | {nexthop <ip-address>} | {subnet
<netip> <net-mask>}}
Especificao do(s) parmetro(s)
Padro
Por padro, nenhuma caracterstica est configurada.
Nvel(is) do comando
170
Exemplo
# DM991CR-router(config-crypto-conn-name)#local address interface serial 0
Comando(s) relacionado(s)
ipsec connection
14.32.15. pfs
Habilita ou desabilita a funcionalidade pfs (Perfect Forward Secrecy).
# [no] pfs
Padro
Por padro, a funcionalidade est desabilitada.
Nvel(is) do comando
ipsec connection
14.32.16. remote
Configura caractersticas remotas do tnel VPN.
# [no] remote { { address { any | fqdn <text> | ip <ip-address> } } | { id
<text> } | { nexthop <ip-address> } | rsakey <key> | { subnet <netip> <netmask> } }
Especificao do(s) parmetro(s)
address { any | fqdn <text> | ip <ip-address> } Define o tipo e o endereo remoto do tnel. Pode
ser any (qualquer endereo remoto), um FQDN ou um endereo IP.
Padro
Por padro, nenhuma caracterstica est configurada.
Nvel(is) do comando
ipsec conn
ip header-compression max-period
ip header-compression max-time
ip header-compression max-header
ip header-compression tcp
ip header-compression udp
ip header-compression rtp
171
ip header-compression max-time
ip header-compression max-header
ip header-compression tcp
ip header-compression udp
ip header-compression rtp
ip header-compression max-period
ip header-compression max-header
ip header-compression tcp
ip header-compression udp
ip header-compression rtp
172
Exemplo
# DM991CR-router(config-if-serial0)#ip header-compression max-header 40
Comando(s) relacionado(s)
ip header-compression max-period
ip header-compression max-time
ip header-compression tcp
ip header-compression udp
ip header-compression rtp
Contexts <value> Nmero mximo de contextos por compresso, pode variar de 1 256.
Padro
Por padro, o sistema no tem nenhum parmetro de compresso de pacotes habilitado.
Nvel(is) do comando
ip header-compression max-period
ip header-compression max-time
ip header-compression max-header
ip header-compression udp
ip header-compression rtp
Contexts <value> Nmero mximo de contextos por compresso, pode variar de 1 256.
Padro
Por padro, o sistema no tem nenhum parmetro de compresso de pacotes habilitado.
Nvel(is) do comando
ip header-compression max-period
173
ip header-compression max-time
ip header-compression max-header
ip header-compression tcp
ip header-compression rtp
mark <value> Define o numero da marca que identifica o trfego para aplicar a compresso.
Padro
Por padro, o sistema no tem nenhum parmetro de compresso de pacotes habilitado.
Nvel(is) do comando
ip header-compression max-period
ip header-compression max-time
ip header-compression max-header
ip header-compression tcp
ip header-compression udp
ip header-compression max-period
ip header-compression max-time
ip header-compression max-header
Manual do Produto - DM991CR Srie VI - 204.0115.04
174
ip header-compression tcp
ip header-compression udp
ip header-compression rtp
mark-rule dscp
mark-rule mark
ip mark
ip policy
show mark-rules
show qos
<acl> Define o nome da regra para posterior associao com alguma interface.
<number> Define o valor numrico que pode preencher o campo DSCP do cabealho do pacote.
Pode variar de 0 a 63.
class <type> Define uma classe type que ir preencher o campo DSCP do cabealho do pacote.
Os possveis tipos de classe so: AF11, AF12, AF13, AF21, AF22, AF23, AF31, AF32, AF33,
AF41, AF42, AF43, BE, CS1, CS2, CS3, CS4, CS5, CS6, CS7, EF.
<packet-type> Define o tipo de mensagem que ser associado regra. Pode ser ICMP, IP, TCP,
UDP.
<options> So configuraes extras que podem ser anexadas regra geral, como configuraes
de porta, TOS, etc.
Padro
Por padro, o sistema no tem nenhuma regra configurada.
Nvel(is) do comando
show qos
mark-rule
175
<acl> Define o nome da regra para posterior associao com alguma interface.
<number> Define o nmero com que as mensagens referentes regra sero marcadas. Pode
variar entre 1 e 2.000.000.000.
<packet-type> Define o tipo de mensagem que ser associado regra. Pode ser ICMP, IP, TCP,
UDP.
<options> So configuraes extras que podem ser anexadas regra geral, como configuraes
de porta, TOS, etc.
Padro
Por padro, o sistema no tem nenhuma regra configurada.
Nvel(is) do comando
policy
show mark-rules
show qos
mark-rule dscp
14.34.3. ip mark
Habilita um conjunto de regras de QoS na interface especificada.
# [no] ip mark <acl> {<in> | <out>}
Especificao do(s) parmetro(s)
<acl> Identifica o nome do conjunto de regras que sero utilizadas na interface em questo.
Padro
Por padro, o sistema no tem nenhuma marca associada a interfaces.
Nvel(is) do comando
mark-rule mark
14.34.4. ip policy
Define as prioridades e largura de banda das mark-rules para a interface serial.
176
<mark-rule number> Define o valor que indica a mark-rule que ser utilizada.
<priority> Define a prioridade a ser utilizada. Pode variar de 0 a 2, sendo 0 a de maior prioridade
e 2 a de menor prioridade.
<bandwidth> Define a banda reservada para esta regra. Pode variar de 1.000bps at
5.056.000bps. Tambm pode ser definida em percentagem, variando de 1% a 100% da banda
restante.
<burst> Garante uma banda de rajada maior que a bandwidth definida para a regra, desde que a
prioridade associada suporte a mesma.
queue {fifo | red | sfq} define a poltica da fila que trata os pacotes englobados pela regra. A
queue fifo suporta um parmetro opcional que define o tamanho da fila. A queue red possui dois
parmetros, o primeiro define a latncia mxima e o segundo a probabilidade de descarte. O
terceiro parmetro opcional e habilita o uso do bit ECN no cabealho IP. A queue sfq possui
um parmetro opcional, perturb que define o intervalo de amostragem do algoritmo sfq.
Padro
Por padro, o sistema no possui nenhuma poltica de bandas associadas s interfaces.
Nvel(is) do comando
policy
10
10000bps
50000bytes
Comando(s) relacionado(s)
mark-rule mark
mark-rules
policy
177
show qos
Nvel(is) do comando
mark-rules
policy
178
179
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
#
DM991CR-router>
DM991CR-router>enable
DM991CR-router#configure terminal
DM991CR-router(config)#interface ethernet 0
DM991CR-router(config-if-ethernet0)#ip address 192.168.1.10 255.255.255.0
DM991CR-router(config-if-ethernet0)#no shutdown
DM991CR-router(config-if-ethernet0)#exit
DM991CR-router(config)#exit
DM991CR-router#show interfaces ethernet 0
Ethernet0 is up, line protocol is up
Internet address is 192.168.1.10 255.255.255.0
MTU is 1500 bytes
Output queue size: 100
Hardware address is 4000.0000.0001
Full-Duplex, 100Mbit
121 packets input, 14771 bytes
0 input errors, 0 dropped, 0 overruns, 0 frame, 0 crc
10 packets output, 668 bytes
0 output errors, 0 collisions, 0 dropped, 0 carrier
DM991CR-router#
180
181
Durante a criao do login, a senha ser digitada na prpria linha de comando e estar visvel. Quando
for executado o comando para exibir a configurao atual (show running-config), a senha ser exibida na
forma cifrada.
#
DM991CR-router>
#
DM991CR-router>enable
#
DM991CR-router#configure terminal
#
DM991CR-router(config)#aaa username usertest password 12345
182
#
#
#
#
#
#
#
#
#
#
#
#
#
#
A interface serial j deve ter sido levantada antes e deve estar com o link de dados estabelecido.
DM991CR-router>
DM991CR-router>enable
DM991CR-router#ping 192.168.100.1
PING 192.168.100.1 (192.168.100.1): 56 data bytes
64 bytes from 192.168.100.1: icmp_seq=0 ttl=254 time=6.7 ms
64 bytes from 192.168.100.1: icmp_seq=1 ttl=254 time=5.9 ms
64 bytes from 192.168.100.1: icmp_seq=2 ttl=254 time=6.0 ms
64 bytes from 192.168.100.1: icmp_seq=3 ttl=254 time=6.0 ms
64 bytes from 192.168.100.1: icmp_seq=4 ttl=254 time=6.0 ms
--- 192.168.100.1 ping statistics --5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 5.9/6.1/6.7 ms
DM991CR-router#
No exemplo abaixo so enviados pacotes para uma mquina da rede local (LAN) com endereo
10.5.0.80.
Pr-requisito:
#
#
#
#
#
#
#
#
#
#
#
#
O endereo da interface LAN1 do DM991CR deve fazer parte da rede 10.5.0.0 com mscara
255.255.0.0.
DM991CR-router#ping 10.5.0.80
PING 10.5.0.80 (10.5.0.80): 56 data bytes
64 bytes from 10.5.0.80: icmp_seq=0 ttl=64 time=1.4 ms
64 bytes from 10.5.0.80: icmp_seq=1 ttl=64 time=0.8 ms
64 bytes from 10.5.0.80: icmp_seq=2 ttl=64 time=0.8 ms
64 bytes from 10.5.0.80: icmp_seq=3 ttl=64 time=0.8 ms
64 bytes from 10.5.0.80: icmp_seq=4 ttl=64 time=0.8 ms
--- 10.5.0.80 ping statistics --5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 0.8/0.9/1.4 ms
DM991CR-router#
O teste a seguir verifica se o DM991CR est realizando o roteamento de pacotes vindos da rede local
para a rede remota (192.168.100.0) atravs da interface serial.
Pr-requisitos:
A interface LAN1 do DM991CR deve possuir um endereo IP na mesma rede da mquina local
que vai tentar acessar a rede remota atravs do DM991CR;
Manual do Produto - DM991CR Srie VI - 204.0115.04
183
A mquina da rede local que vai tentar o acesso rede remota via DM991CR deve ter o seu
default gateway apontando para o endereo IP da interface LAN1 do DM991CR.
A mquina remota que vai responder ao ping deve possuir uma rota para saber por onde enviar
a resposta.
Depois de satisfeitos os pr-requisitos, a mquina local pode executar um ping para algum IP conhecido
na rede remota.
No exemplo abaixo a mquina com endereo 10.5.0.80 envia um ping para o endereo 192.168.100.1 da
rede remota. Utiliza-se o comando tcpdump no DM991CR para verificar o fluxo de pacotes atravs deste.
#
DM991CR-router>
#
DM991CR-router>enable
#
DM991CR-router#tcpdump
#
Kernel filter, protocol ALL, datagram packet socket
#
tcpdump: listening on all devices
#
01:06:07.712890 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
#
01:06:07.713051 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
#
01:06:07.713111 serial0 > ip_hl < 5 (4)
#
01:06:07.718639 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
#
cc45 0000 544a 5b00 00fe 0143 4fc0 a864
#
010a 0500 5000 00e5 7d84 0b00 0dd0 aaa1
#
442b 770e 0008 090a 0b0c 0d0e 0f10 1112
#
1314 1516 1718 191a 1b1c 1d1e 1f20 2122
#
2324 2526 2728 292a 2b2c 2d2e 2f30 3132
#
3334 3536 37
#
01:06:07.718639 serial0.25 < 192.168.100.1 > 10.5.0.80: icmp: echo reply
#
01:06:07.718890 ethernet0 > 192.168.100.1 > 10.5.0.80: icmp: echo reply
#
01:06:08.722919 ethernet0 < 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
#
01:06:08.723082 serial0.25 > 10.5.0.80 > 192.168.100.1: icmp: echo request (DF)
#
01:06:08.723142 serial0 > ip_hl < 5 (4)
#
01:06:08.728643 serial0 < 0:0:0:0:0:0 sap 90 > 0:0:0:0:0:1 sap 04 ui/R len=85
#
cc45 0000 544a 5c00 00fe 0143 4ec0 a864
#
010a 0500 5000 00a8 5584 0b00 0ed1 aaa1
#
4467 9e0e 0008 090a 0b0c 0d0e 0f10 1112
#
1314 1516 1718 191a 1b1c 1d1e 1f20 2122
#
2324 2526 2728 292a 2b2c 2d2e 2f30 3132
#
3334 3536 37
#
DM991CR-router#
184
A fonte de alimentao, onde o cabo de alimentao conectado, deve ser posicionada prxima ao
equipamento e estar em fcil acesso, pois o equipamento ligado e desligado atravs desta.
Siga atentamente a todas as orientaes constantes neste manual. Em caso de dvida contate suporte
tcnico autorizado.
Antes de conectar qualquer cabo ao equipamento, certifique-se de que o sistema de aterramento est
funcional.
preciso tomar cuidado para que no haja diferena de potencial entre o pino 5 do DB9 do DM991 (terra
de sinal) e o pino 5 do DB9 (ou pino 7 do DB25) do PC. Caso isso ocorra, danificar as interfaces seriais
do DM991 e do PC. Para certificar-se que isso no ocorra, mea com um Voltmetro AC a tenso entre
esses pinos. Se houver diferena de potencial, confira se o modem e o PC esto devidamente aterrados.
No necessrio desligar o equipamento para conectar o cabo serial, se as condies acima forem
respeitadas.
No caso da utilizao da tenso DC, deve ser tomado o cuidado para que o terra de proteo do
equipamento (cabo verde com linha amarela referente ao pino central da tomada) corresponda ao terra de
proteo do sistema. Este cabo deve ser conectado antes de qualquer outra conexo.
O equipamento suporta fusvel de 1A, tipo T (retardo), 250V. Caso seja necessrio, substitua-o somente
por outro do mesmo tipo e valor.
Para evitar risco de choque eltrico, antes de abrir os equipamentos, certifique-se de que os mesmos
esto desligados.
185
186