XSR-1805

From Wiki - DCTI - ISCTE

Tabela de conteúdo

Manuais

Imagem:XSR-1805 (Version 7.0) User's Guide (3-12-04) 3723 09.pdf


Todos os manuais (CLI e User's Guide actualizados)
http://secure.enterasys.com/support/manuals/x.html

Comunicação

  • Ligação por COM, com hyperterminal

9600 bps, 8 databits, parity none, stop bits 1, flow none

Autenticação por defeito -> Login: admin, Password:


  • Ligação por rede

Comandos rápidos

Ajuste relógio

  • clock set 15:13:00 2 10 4 2007

Entrar em diferentes modos

  • enable - Turn on privileged EXEC mode command (#)
  • configure - modo de configuração (config)
  • exit - sair do modo

IP - Configuração

  • enable, configure
  • clear interface fastetherner number - reset das configurações do interface
  • interface FastEthernet 1 - configuração da porta
  • ip address xx.xx.xx.xx yy.yy.yy.yy (xx - IP; yy - subnet mask) - Manual
  • ip address DHCP - Automatico (cliente)
  • loopback - activar o loopback
  • no shutdown

Rotas - Configuração

  • XSR-1805(config)#ip route 172.16.00.128 255.255.255.192 FastEthernet 1 - só necessário para rotas sem contacto directo com este router!!
    • ip route endereçoRedeDestino MascaraRedeDestino Interface numeroInterface

DHCP - Configuração

  • XSR-1805(config-if<F1>)#ip dhcp server - activar servidor DHCP na porta ...
  • XSR-1805(config)#ip local pool local_clients 172.16.0.0 255.255.255.192 - criar gama de endereços
  • XSR-1805(config)#ip local pool local_clients - uma vez aqui dentro, pode-se excluir endereços
  • XSR-1805(config)#ip dhcp pool local_clients - uma vez aqui dentro, pode-se configurar a pool
  • XSR-1805(config-dhcp-pool)#default-router 172.16.0.1 172.16.0.2 - lista de gateways de defeito na pool
  • XSR-1805(config-dhcp-pool)#hardware-address 000f.1211.22a1 - endreço MAC do interface para atribuição estática. Atenção que o ID de terminais windows pode exigir 01 no início!!
  • XSR-1805(config-dhcp-host)#host 172.16.0.3 255.255.255.0 - configura o IP e a mascara da máquina anterior de uam forma estática
  • XSR-1805#show ip dhcp binding - mostra a atribuicao de IPs

Configuração de Packet Filter

ACL para a Enterasys

Configuração de Statefull Firewall

Apenas Firewall para a Enterasys

  • XSR-1805(config)#ip firewall load [trial] - Carrega todos os comandos para a firewall sem a activar [ou carrega em modo experimental]
  • XSR-1805(config)#ip firewall enable|disable - Activa|desactiva a Firewall

VPNs

VPNs - PPTP

  • XSR-1805(config)#interface vpn 1 multi-point - cada VPN tem que ter um interface virtual onde todos os utilizadores remotos (por ser multi-point) serão pendurados
  • XSR-1805(config-int-vpn)#description "MeuVPN" - apenas descrição
  • XSR-1805(config-int-vpn)#ip address 172.16.0.65 255.255.255.192 - especifica o IP do interface de VPN do router e indica a subrede do interface
  • XSR-1805(config)#ip local pool MinhaVPNpool 172.16.0.64 255.255.255.192 - terei que criar a pool onde todos os utilizadores remotos terão um IP atribuido
  • XSR-1805(config)#ip route 172.16.0.64 255.255.255.192 vpn 1 - desnecessario (em principio)
  • XSR-1805(config)#aaa group DEFAULT - temos que configurar pelo menos o grupo por defeito para implementar AAA
  • XSR-1805(aaa-group)#ip pool MinhaVPNpool - Temos que atribuir a esse grupo a pool de IPs do interface
  • XSR-1805(aaa-group)#pptp encrypt mppe auto - Especificamos o tipo de VPN e que o seu modo de cifra será Microsoft Point to Point Encription com auto sensing (40 ou 128 bits)

Activação servidor Web

  • ip http server [enable | disable]

Configurações - Consulta

  • XSR-1805#show interface FastEthernet 1 - Mostra MACs, etc...
  • XSR-1805#show ip interface
  • XSR-1805#show running-config
  • XSR-1805#show ip firewall general - Mostra estado da Firewall
  • XSR-1805#show tunnels - mostra os tuneis VPNs activos

Ficheiros de configuração

  • XSR-1805#copy running-config startup-config
  • XSR-1805#copy startup-config t ftp
    • Address of remote host [172.16.0.194]:
    • Destination file name [startup-config]: rui
    • Copy 'startup-config' from Flash to server
    • as 'rui'(y/n) ? y
Ferramentas pessoais