Académique Documents
Professionnel Documents
Culture Documents
LABORATRIO DE REDES
1.1
Roteador
Frente
costa
1.1.1 Componentes Externos
Na parte frontal de um roteador temos os leds que indicam o funcionamento do
Roteador:
LED
PWR
OK
Indication
Verde
Off
Verde
Description
O roteador est desligado
O roteador est ligado
O roteador foi ligado com sucesso e o software
est operando. Este Led piscar durante o POST
WIC 0 ACT/CH0
Off
Verde
WIC 0 ACT/CH1
Verde
ETH ACT
ETH COL
Verde
Amarelo
Tabela de Conectores
Conector
/ Label/Cor
Descrio
Slot
porta
10/100
Ethernet
ETHERNET
(Amarelo)
porta
AUX
Auxiliar
(Preto)
porta
CONSOLE
Console
(Azul)
(WIC0)
WIC slot 1 No label
(WIC1)
Tabela de Leds
LED Label
Cor
Descrio
WIC0 OK
Verde
FDX
Verde
100
Verde
LINK
Verde
MOD OK
Verde
WIC1 OK
Verde
Aps seguir estes passos, caso no aparea o comando e logon pressione enter e
ir aparecer logo aps.
b) Conectando atravs de Terminal Virtual
Podemos acessar o roteador atravs de uma conexo virtual utilizando uma LAN
ou WAN. Para tal, siga os seguintes passos:
a) Conecte o roteador na rede
b) Configure e habilite a porta do roteador com um endereo IP
Funcionalidade
Repete o ultimo comando digitado
(comando anterior)
Repete o comando mais recente
Vai para o comeo da linha
Vai para o fim da linha
Volta um caractere
Anda um caractere
Anda uma palavra
Volta uma palavra
Outro comando de muito til o comando history. Na tabele abaixo veremos o que
podemos fazer com este comando:
Comando
Terminal History
Terminal no History
Terminal History size
Funcionalidade
Liga o comando history
Desliga o comando history
Configura o tamanho do history na
Show history
memria
Mostra todos os camando history na
memria
Para que possamos ver todas as configuraes do roteador teremos ainda uma lista de
comandos que nos ajudaro neste objetivo. So eles:
Comando
Show version
Funcionalidade
Temos a configurao do Hardware,
verso do IOS e informaes gravadas
Show running-config
na memria RAM
Temos o arquivo de configurao que
Show start-config
Show Flash
na memria NVRAM
Temos o tamanho dos arquivos de
configurao e o que est vlido na
memrria flash
Para que coloquemos o roteador para comunicando com redes temos que configurar
as interfaces de comunicao (Ethernet, serial) com um endereo IP. Para tal
utilizaremos os seguintes comandos de configurao no modo de configurao global:
Configuraes Adicionais
Para cada interface configurada com IP podemos ainda configurar alguns parmetros
que ser aplicados no roteador. No modo de configurao global teremos os comandos
abaixo e suas funcionalidades:
Comando
IP host (name) (address)
Funcionalidade
Identifica o nome do Host, criando uma
IP domain-name (name)
IP name-server (address)
Monitorando endereos IP
Para que monitoremos a nossa rede, existem 3 comandos muito teis que podero nos
ajudar na hora de resoluo de problemas, so eles:
a) PING (Packet Internet Group): O comando ping servir para testarmos a
conectividade entre dois hosts. Ele envia uma srie de pacotes ICMP Echo para
RIP
Contagem de Pulos
IGRP
Mtrica composta: Banda,
atraso,
Mximo de pulos
Mecanismo de Atualizao
15 (16)
Perodo de tempo
MTU,
disponibilidade.
255 (256)
Perodo com atualizaes
rpidas
Tabela de comparativa
b) LSR (Link State Routing)
Temos grandes diferenas no caso de roteamento LSR, neste caso teremos as
seguintes caractersticas de roteamento:
- Os roteadores informam as rotas de menor caminho a todos aos demais
- Os roteadores informam apenas os seus links
- Utilizam protocolos de menor caminhos (SPF)
Exemplo de protocolo: OSPF, EIGRP
c) Configurao do Roteador
Todo roteador trabalha com uma tabela de roteamento, que quem define as regras
de roteamento a serem seguidas. Para preencher esta tabela podemos utilizar os
seguintes mtodos:
1) Configurao manual: Como o prprio nome sugere, so configuraes feitas
pelo administrador da rede diretamente no roteador. Temos:
Rotas Estticas
A tabela configurada pelo administrador e s mudar caso o administrador entre,
manualmente, e mude toda configurao inicial.
Geralmente utilizamos uma tabela de roteamento esttico quanto temos apenas
uma opo de caminho a seguir, para controle de segurana ou redes pequenas
com poucas opes de rotas.
Para criarmos uma rota esttica no roteador seguiremos os seguintes passos:
a) A sitaxe do comando de configurao a seguinte:
router(config)# ip route rede mascara endereo interface distncia permanente
Rede: Rede de destino
Mascara: mscara de sub-rede
Endereo: endereo IP do roteador do prximo salto
Interface: Nome da interface usada para chegar ao prximo salto
Distncia: um parmetro adicional que define a distncia administrativa
Permanent: um parmetro opcional que indica que a rota no ser removida,
mesmo que a interface seja desativada.
Exemplo: Criar a rota esttica do roteador A para a rede Sub conforme figura 01
abaixo:
Figura 01
Soluo:
A(config)# ip route 192.168.1.0 255.255.255.0 S0 192.168.2.1
Rota Padro
um tipo especial de rota esttica. A rota padro a rota que poder ser utilizado caso
no exista nenhum outro roteador na mesma rede. Se a rede tem uma tabela de
roteamento, esta ser usada para rotear os dados. Caso no exista os dados sero
enviados para rota padro. Este artifcio muito utilizado em redes com conexo a
Internet. Caso tenha uma pacote com um endereo vlido de internet, o mesmo ser
enviado para o endereo da rota padro.
Exemplo:
Na figura 01, configurar o roteador B de modo que a sub-rede 01 possa enviar qualquer
pacote que chegue a este roteador para o roteador A.
Soluo:
B(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.1
As rotas estticas so muito teis, mas quando acontece alguma modificao na rede o
administrador deve configurar esta modificao manualmente.
Para resolver este problema podemos configurar os roteadores para utilizar rotas
dinmicas (RIP, IGRP, OSPF, etc)
Para habilitar o roteamento dinmico no roteador digitaremos os seguintes comandos:
Router(config)# ip routing: habilita o roteamento IP para toda rede
Router(config)# router (protocolo): entra no modo de configurao do protocolo
especfico que queremos configurar
Router(config-router)#network <endereo> : identifica as redes que fazem parte do
roteamento
Figura 02
Exemplo:
1) Configurar o roteamento RIP no roteador A para que este ache dinamicamente
todas as redes que participam desta configurao de rede.
Soluo:
A(config)# ip routing
A(config)# router rip
A(config-router)# network 10.0.0.0
A(config-router)# network 10.0.1.0
A(config-router)# network 10.0.2.0
A(config-router)# network 10.0.3.0
A(config-router)# network 10.0.4.0
2) Fazer a mesma configurao do mesmo roteador utilizando o protocolo IGRP
Soluo
A(config)# ip routing
A(config)# router igrp 50 *
A(config-router)# network 10.0.0.0
A(config-router)# network 10.0.1.0
A(config-router)# network 10.0.2.0
A(config-router)# network 10.0.3.0
A(config-router)# network 10.0.4.0
Funcionalidade
Configura encapsulagem PPP
Configura autenticao (Chap o PAP)
Configurao opes de compresso
Configure senha de autenticao
Funcionalidade
Configura encapsulagem Frame Relay
Habilita inverse-arp
arp
Router(config-if)#frame-relay map
Router(config-if)#int sx.x
Router(config-subif)#frame-relay
iterface-dlci
Router(config-subif)#frame-relay map
4) Configurando Segurana
Os roteadores da Cisco nos permite que faamos configuraes de segurana, que
permitiro o mesmo trabalhar como um Firewall de filtro de pacotes.
Para tal sero configuradas Access List (listas de acesso), onde estaro
armazenadas todas as regras de acesso da rede. Deveremos criar uma lista de
acessos para cada protocolo que o nosso roteador gerenciar. Para tal seguiremos
dois passos:
1)
2)
Tipo de Lista
Lista IP Regular
Lista IP Estendida
Lista IPX Regular
Lista IPX Estendida
Lista SAP
Router(config)# int s1
Router(config-if)# ip access-group 101 any
4) Criar uma lista de acesso estendida para o protocolo IP que no envie
nenhum pacote TCP adiante vindos de qualquer host das redes10.0.0.0 e
indo para a rede 11.12.0.0 e aplicar na primeira interface serial
Soluo:
Router(config)# acess-list 111 permit ip any any
Router(config)# acess-list 111 deny
0.0.255.255
Router(config)# int s0
Router(config-if)# ip access-group 111 in
1.2
Switch
Frente
Comando
Switch(config-if)# trunk on
interface
Criando uma VLAN
Switch(config-if)# vlan-membership
static <number>
1.3
Prticas de Laboratrio
Aula 01
- Reviso de Endereamento IP
- Apresentao fsica dos equipamentos
- Explanao sobre interfaces
- Viso geral de funcionalidade dos equipamentos para redes
Aula 02
- Configurao de desktops (IPs, mascaras)
- Testes de configuraes erradas
Aula 03 - Executar os seguintes comandos no roteador
- Comandos bsicos do IOS
- Modos de configurao
- Analise do roteador
a) Desligar o comando History do roteador. Checar se o mesmo est
desabilitado.
b) habilitar novamente o comando History. Testar
c) criar um buffer para 6 linhas de comando no History. Testar
Aula 04- Configuraes iniciais
a) Trocar o nome do roteador para roteador x (X o numero da bancada)
b) Colocar uma descrio nas interfaces Ethernet e Serial dizendo que so links
para rede local e rede wan respectivamente.
c) Criar senha para modo privilegiado: senha fumec. testar
d) Criar senha secreta estudo. Testar
e) Criar a senha console para acesso a interface de configurao console.
Testar
f) Criar senha para terminais remotos. Senha fumec. Testar
Aula 16 Prova
Turma 01
Aula 17 Prova
Turma 02
Aula 18 - Prova
Turma 03