Manual da linha de comando

S2050G-A

Versão deste manual: 1.0.1

S2050G-A


Parabéns, você acaba de adquirir um produto com a qualidade e segurança Intelbras.

O switch S2050G-A possui 50 portas Gigabit Ethernet, sendo 48 portas RJ45 Gigabit e 2 slots Mini-GBIC.

Proporcionam altas taxas de transferência de dados, permitindo a integração de computadores, impressoras, dispositivos VoIP, telefones IP e câmeras de segurânça, além do compartilhamento de internet para os demais dispositivos conectados a eles (dependendo do tipo de acesso e equipamento de banda larga disponível). Estes switches integram múltiplas funções com excelente desempenho e fácil configuração.

Estes produtos são homologados pela Anatel, os números de homologação se encontram na etiqueta do produto, para consultas utilize o link sistemas.anatel.gov.br/sch


EXPORTAR PARA PDF

Para exportar este manual para o formato de arquivo PDF, utilize o recurso de impressão que navegadores como Google Chrome® e Mozilla Firefox® possuem. Para acessá-lo, pressione as teclas CTRL + P ou clique aqui. Se preferir, utilize o menu do navegador, acessando a aba Imprimir, que geralmente fica no canto superior direito da tela. Na tela que será aberta, execute os passos a seguir, de acordo com o navegador:

Google Chrome®: na tela de impressão, no campo Destino, clique em Alterar, selecione a opção Salvar como PDF na seção Destinos locais e clique em Salvar. Será aberta a tela do sistema operacional solicitando que seja definido o nome e onde deverá ser salvo o arquivo.

Mozilla Firefox®: na tela de impressão, clique em Imprimir, na aba Geral, selecione a opção Imprimir para arquivo, no campo Arquivo, defina o nome e o local onde deverá ser salvo o arquivo, selecione PDF como formato de saída e clique em Imprimir.

LOGIN NA CLI

LOGIN VIA TELNET

Para fazer o login via Telnet certifique-se de que a função de cliente Telnet esteja habilitada em seu computador. O Windows 10 é usado para ilustração aqui. Para fazer o acesso via telnet siga os passos:

  1. Use um cabo Ethernet para conectar o computador a uma das portas RJ45 do switch.


  2. Fixe um IP na placa de rede em que irá conectar o PC ao Switch. O Endereço deve pertencer a rede 192.168.0.0/24 (Use um dos endereço entre 192.168.0.2~254).
  3. Clique no menu iniciar do Windows (Apertando a tecla Windows o menu é aberto) e acesse a barra de pesquisa. Digite telnet 192.168.0.1. Neste exemplo será utilizado o prompt do Windows, mas também podem ser utilizados outros softwares, como Putty.


  4. Será aberta uma janela, nela digite o nome de usuário do switch, que é admin por padrão, e pressione Enter. Em seguida digite a senha do switch, que é admin por padrão, e pressione Enter novamente.


  5. Digite enable para entrar no modo privilegiado.

FUNÇÕES DA CLI

Funções

Os comandos a seguir são recursos da interface de linha de comando do Switch:

?: Digitando ? e clicando enter, serão exibidos os comandos que podem ser utilizados na CLI do Switch.

Tab: Ao pressionar o TAB o Switch completará automaticamente o comando. Por exemplo, se o usuário quiser entrar no modo de configuração (Configure Terminal), basta digitar "con" e pressionar TAB que o comando será completado.

Exit: Digite exit para sair do diretório atual e subir um nível de diretório. Caso esteja no primeiro nível de acesso, o comando exit fechará a sessão da CLI.

Enter: Após digitar um comando, pressionar o enter o coloca em vigor.

Permissões: O switch oferece suporte a três níveis de permissão para CLI. São eles:

  • Admin: nível de administrador. Um usuário administrador pode visualizar e configurar todas as funções. De padrão, há apenas uma conta de administrador e ela não pode ser excluída.
  • Operator: nível de operador. Um operador pode configurar todas as funções, exceto atualizar o firmware, gerenciamento de usuários e reset para padrão de Fábrica.
  • Guest: nível Convidado. O usuário convidado só pode verificar a configuração do switch.

CONFIGURANDO PELA CLI

Modo de configuração

Para configurar o Switch via CLI é necessário que se esteja no modo de configuração.

  • INTELBRAS#configure terminal
  • INTELBRAS (config)#
  • O usuário entrará no modo de configuração.

  • INTELBRAS(config)#interface ge1
  • INTELBRAS(config-ge1)#
  • Entra no modo de configuração de uma única interface. O comando acima mostra como entrar no modo de configuração da porta 1. A configuração neste modo só tem efeito na porta 1.

  • INTELBRAS(config)#interface range ge1 - 24
  • INTELBRAS(config-if-range)#
  • Entra no modo de configuração de um range de interface. O comando acima mostra como entrar no modo de configuração das porta 1 a 24. A configuração neste modo terá efeito nas porta 1 a 24.

    Configuração das informações do sistema


  • INTELBRAS(config)#hostname SWITCH
  • Define o Hostname do dispositivo como SWITCH.

  • INTELBRAS(config)#location Rack
  • Define o device information do dispositivo como Rack.

  • INTELBRAS#show system version
  • Exibe as informações sobre a versão de firmware do Switch.

  • INTELBRAS#show system cpu-usage
  • Exibe a porcentagem da CPU que está em utilização

  • INTELBRAS#show system cpu-temperature
  • Exibe a temperatura do CHIP da CPU do Switch.

  • INTELBRAS#show system information
  • Exibe informações sobre o sistema do Switch, como Device Names, device location, endereço MAC e número de série.

  • INTELBRAS#show system memory-usage
  • Exibe a utilização de memória do Switch

  • INTELBRAS#show system running-time
  • Exibe o uptime do Switch

  • INTELBRAS#show system time
  • Exibe o horário de sistema do Switch.

    Configuração dos parametros das portas


  • INTELBRAS(config)#interface ge3
  • Entre no modo de configuração da porta 3

  • INTELBRAS(config)#interface range ge3-8
  • Entre no modo de configuração das porta 3 a 8

  • INTELBRAS(config-ge3)#speed 100-full
  • Define a velocidade da porta 3 para 100Mbps e o modo como full duplex

  • INTELBRAS(config-ge3)#speed auto
  • Define a velocidade e o modo da porta 3 como negociação automática.

  • INTELBRAS(config-ge3)#flowcontrol receive on
  • Habilita a função de limite de entrada (ingress limitações) na porta 3.

  • INTELBRAS(config-ge3)#flowcontrol send on
  • Habilita a função de limite de saída (egress limitações) na porta 3.

  • INTELBRAS(config-ge3)#no shutdown
  • Habilita/liga a porta 3

  • INTELBRAS(config-ge3)#shutdown
  • Desabilita/desliga a porta 3

  • INTELBRAS(config-ge3)#storm-control broadcast
  • Habilita a função de supressão de broadcast storm na porta 3

  • INTELBRAS(config-ge3)#storm-control dlf
  • Habilita a função de supressão de unicast storm na porta 3

  • INTELBRAS(config-ge3)# storm-control multicast
  • Habilita a função de supressão de multicast storm na porta 3

  • INTELBRAS(config-ge3)# storm-control rate 100
  • Define o valor de supressão de storm da porta 3 para 100Mbps. Isso signifca que a taxa total em que os pacotes broadcast, multicast e unicast desconhecidos podem passar pela porta é 100Mbps.

  • INTELBRAS(config-ge3)# switchport isolate 1
  • Inclui a porta 3 ao port isolation group (grupo de isolamento de portas) 1.

  • INTELBRAS(config-ge3)#jumbo-frame 10204
  • Define o tamanho máximo do jumbo frame que podem passar pela porta 3 como 10204Bytes.

    Configuração de espelhamento de portas


  • INTELBRAS(config-ge3)#mirror interface ge1 direction both
  • Define a porta de destino para a porta 3, a porta de origem para a porta 1 e a direção para bidirecional, o que significa que os dados transmitidos e recebidos pela porta 1 são copiados para a porta 3.

  • INTELBRAS(config-ge3)#mirror interface ge1 direction receive
  • Define a porta de destino para a porta 3, a porta de origem para a porta 1 e a direção para apenas receber, que significa que os dados recebidos pela porta 1 são copiados para a porta 3.

  • INTELBRAS(config-ge3)#mirror interface ge1 direction transmit
  • Define a porta de destino para a porta 3, a porta de origem para a porta 1 e a direção para transmitir, que significa que os dados transmitidos pela porta 1 são copiados para a porta 3.

  • INTELBRAS(config-ge3)#no mirror interface ge1
  • Exclui a configuração de espelhamento de porta com a porta 3 como a porta de destino e a porta 1 como a porta de origem.

    Configuração da agregação de portas


  • INTELBRAS(config)#static-channel-group 1
  • Cria o grupo de agregação estática 1.

  • INTELBRAS(config)#interface sa1
  • Entra no modo de configuração do grupo de agregação estática 1.

  • INTELBRAS(config-sa1)#static-channel-group member add interface ge3
  • Atribui a porta 3 ao grupo de agregação estática 1.

  • INTELBRAS(config-sa1)#static-channel-group member remove interface ge4
  • Remove a porta 4 do grupo de agregação estática 1.

  • INTELBRAS(config)#no static-channel-group 1
  • Exclui o grupo de agregação estática 1.

  • INTELBRAS(config-ge4)#channel-group 33 mode active
  • Atribui a porta 4 ao grupo de agregação dinâmica 33.

  • INTELBRAS(config)#lacp system-priority 65535
  • Define a prioridade do sistema LACP para 65535.

  • INTELBRAS(config-ge4)#lacp port-priority 65535
  • Degine a prioridade da porta 4 como 65535.

  • INTELBRAS(config-ge4)# lacp timeout long
  • Define o tempo de timeout do login como longo.

  • INTELBRAS(config-ge4)# lacp timeout short
  • Define o tempo de timeout do login como curto.

  • INTELBRAS(config)#port-channel load-balance src-dst-mac
  • Define o algoritmo de agregação de porta para src-dst-mac.

  • INTELBRAS(config)# port-channel load-balance src-dst-mac-ip-port
  • Define o algoritmo de agregação de porta para src-dst-mac-ip-port.

  • INTELBRAS(config)# port-channel load-balance src-dst-ip
  • Define o algoritmo de agregação de porta para src-dst-ip.

  • INTELBRAS#show static-channel-group
  • Exibe as informações do grupo de agregação estática.

  • INTELBRAS#show lacp port etherchannel
  • Exibe as inforamações sobre o grupo de agregação dinâmica.

  • INTELBRAS#show lacp counter
  • Trás as estatisticas dos pacotes LACP.

    Configuração de port rate limit


  • INTELBRAS(config-ge1)# line-rate 100
  • Define o limite de trafego de saída, enviado pela porta, da porta 1 para 100Mbps.

  • INTELBRAS(config-ge1)# no line-rate
  • Cancela o limite de trafego da porta 1.

    Verificar estatistica de pacotes enviados e recebidos


  • INTELBRAS#show interface counters ge2
  • Informa as estátisticas de pacotes transmitidos e recebidos pela porta 2.

  • INTELBRAS#show interfaces counters
  • Informa as estátisticas de pacotes transmitidos e recebidos por todas as portas.

  • INTELBRAS#show interface bandwidth-usage ge1
  • Informa as estátisticas de pacotes transmitidos e recebidos em 5s pela porta 1.

  • INTELBRAS#show interface bandwidth-usage
  • Informa as estátisticas de pacotes transmitidos e recebidos em 5s por todas as portas.

    Configuração de VLAN

    Adicionando 802.1Q VLAN:

  • INTELBRAS#configure terminal
  • INTELBRAS(config)# vlan database
  • INTELBRAS(config-vlan)# vlan 2
  • Adiciona uma VLAN com VLAN ID igual a 2.

  • INTELBRAS(config-vlan)# vlan 3-5
  • Adiciona 3 VLANs, com VLAN ID igual a 3, 4 e 5.

    Adicionando portas a uma VLAN:

  • INTELBRAS(config)#interface range ge1 - 10
  • INTELBRAS(config-if-range)#switchport access vlan 2
  • Adiciona as portas de 1 a 10 a VLAN 2.

    Removendo portas a uma VLAN:

  • INTELBRAS(config)#interface range ge2 - 6
  • INTELBRAS(config-if-range)#no switchport access vlan
  • Remove as portas de 2 a 6 da VLAN 2, colocando-as novamente na VLAN 1(default).

    Excluindo uma VLAN:

  • INTELBRAS(config-vlan)#no vlan 2
  • Exclui a VLAN 2.

  • INTELBRAS(config-vlan)#no vlan 10-15
  • Exclui as VLAN 10, 11, 12, 13, 14 e 15.

    Criando uma porta Trunk:

  • INTELBRAS(config-ge2)#switchport mode trunk
  • Define a porta 2 como uma porta trunk.

  • INTELBRAS(config-ge2)#switchport trunk native vlan 2
  • Define o PVID da porta 2 como 2.

  • INTELBRAS(config-ge2)#switchport trunk allowed vlan add 2-4
  • Define uma regra que permite que os pacotes das VLANs 2,3 e 4 passem pela porta 2.

  • INTELBRAS(config-ge2)# switchport trunk allowed vlan remove 4
  • Remove a regra que permite que os pacotes das VLANs 2,3 e 4 passem pela porta 2.

  • INTELBRAS(config-ge3)# switchport trunk allowed vlan except 2
  • Define uma regra que permite que os pacotes de todas as VLANs passem pela porta 3, exceto os pacotes da VLAN 2.

    Excluindo uma porta Trunk:

  • INTELBRAS(config-ge24)#switchport mode access
  • Define a porta 24 no modo Access.

  • INTELBRAS(config-if-range)# switchport mode access
  • Define um range de porta no modo Access.

    Criando uma porta hibrida:

  • INTELBRAS(config-ge10)# switchport mode hybrid
  • Define a porta 10 como uma porta hibrida.

  • INTELBRAS(config-ge10)# switchport hybrid vlan 20
  • Define o PVID da porta 10 como 20.

  • INTELBRAS(config-ge10)#switchport hybrid allowed vlan add 10-20 egress-tagged enable
  • Quando a porta 10 encaminha pacotes das VLANs de 10 a 20, as tags são mantidas e os pacotes encaminhados.

  • INTELBRAS(config-ge10)#switchport hybrid allowed vlan add 4094 egress-tagged disable
  • Quando a porta 10 encaminha pacotes da VLAN 4094, remove as tags e encaminha os pacotes.

    Excluindo uma porta hibrida:

  • INTELBRAS(config-ge10)# switchport mode access
  • Muda o modo da porta 10 para access.

    Checando as configurações de VLAN:

  • INTELBRAS#show vlan 2
  • Exibe as informações da VLAN 2.

  • INTELBRAS#show vlan
  • Exibe as informações de todas as VLANs.

    Configuração de endereço IP em VLAN


  • INTELBRAS(config)#ip interface vlan 2
  • Habilita a interface L3 virtual na VLAN 2.

  • INTELBRAS(config)#interface vlan1.2
  • Entra na interface L3 virtual da VLAN 2.

  • INTELBRAS(config-vlan1.2)#ip address 192.168.2.1/24
  • Configura um endereço IP fixo e uma máscara de rede para a interface L3 virtual da VLAN 2.

  • INTELBRAS(config-vlan1.2)#no ip address
  • Exclui o endereço IP fixo e a máscara de rede na interface L3 virtual da VLAN 2.

  • INTELBRAS(config-vlan1.2)#ip address dhcp
  • Configura a intelface L3 virtual da VLAN 2 para obter endereço através de DHCP.

  • INTELBRAS(config-vlan1.2)#no ip address dhcp
  • Desabilita a obtenção de endereço IP através de DHCP na interface L3 virtual da VLAN 2.

  • INTELBRAS(config)#no ip interface vlan 2
  • Desabilita a interface L3 virtual na VLAN 2.

  • INTELBRAS#show ip interface brief
  • Exibe todas as interfaces virtuais criadas.

  • INTELBRAS#show ip interface vlan1.2 brief
  • Exibe as configurações de interface L3 virtual da VLAN 2.

    Configuração de DHCP client


  • INTELBRAS(config-vlan1.20)#ip address dhcp
  • Habilite a função de cliente DHCP na interface L3 virtual da VLAN 20. O switch poderá obter o endereço IP do servidor DHCP automaticamente.

  • INTELBRAS(config-vlan1.20)#no ip address dhcp
  • Desabilita a função de cliente DHCP na interface L3 virtual da VLAN 20.

    Configuração de DHCP Relay


    Configurações globais:

  • INTELBRAS(config)#dhcp relay
  • Habilita a função de DHCP relay.

  • INTELBRAS(config)# no dhcp relay
  • Desabilita a função de DHCP relay.

  • INTELBRAS(config)# dhcp relay option82
  • Habilita a função option82.

  • INTELBRAS(config)# dhcp relay option82 strategy drop
  • Define a politica do option82 como descartar(discard).

  • INTELBRAS(config)# dhcp relay option82 strategy replace
  • Define a politica do option82 como substituir(replace).

  • INTELBRAS(config)# dhcp relay option82 strategy keep
  • Define a politica do option82 como manter(retain).

  • INTELBRAS(config)# no dhcp relay option82
  • Desabilita a função de option82.

  • INTELBRAS#show dhcp-relay global configuration
  • Exibe as configurações globais do DHCP Relay.

    Configurando um servidor remoto:

  • INTELBRAS(config-vlan1.2)#dhcp relay helper-address 192.168.4.2
  • Define o endereço de IP do servidor de Relay na VLAN 2 como 192.168.4.2.

  • INTELBRAS(config-vlan1.2)#no dhcp realy helper-address
  • Deleta o servidor de relay na VLAN 2.

  • INTELBRAS#show dhcp relay
  • Exibe as configurações de relay de todas as interfaces virtuais.

    Configuração de DHCP Snooping


    Configurações globais:

  • INTELBRAS(config)# DHCP snooping
  • Habilita a função de DHCP snooping no Switch.

  • INTELBRAS(config)# no DHCP snooping
  • Desabilita a função de DHCP snooping no Switch.

    Configuração de portas:

  • INTELBRAS(config)# interface ge7
  • INTELBRAS#(config-ge7)# dhcp snooping trust
  • Define a porta 7 como uma porta confiável(trusted).

  • INTELBRAS(config-ge7)# dhcp snooping trust
  • Define a porta 7 como não confiável (untrusted). Só irá funcionar corretamente com interfaces que estão no modo trusted.

  • INTELBRAS(config-ge7)# dhcp snooping option82 strategy drop
  • Define a politica do option82 como descartar(discard).

  • INTELBRAS(config-ge7)# dhcp snooping option82 strategy keep
  • Define a politica do option82 como manter(retain).

  • INTELBRAS(config-ge7)# dhcp snooping option82 strategy replace
  • Define a politica do option82 como substituir(replace).

  • INTELBRAS(config-ge7)# dhcp snooping option82
  • Habilita a função de option82.

  • INTELBRAS(config-ge7)# no dhcp snooping option82
  • Desabilita a função de option82.

    Verificando informações do DHCP Snooping:

  • INTELBRAS#show dhcp snooping status
  • Verifica se a função de DHCP snooping está habilitada ou desabilitada.

  • INTELBRAS#show ip dhcp snooping
  • Exibe a configuração de DHCP snooping de todas as portas do Switch.

  • INTELBRAS#show dhcp snooping binding
  • Exibe a lista de vinculos dos clientes DHCP.

    Configuração de MSTP


    Habilita/desabilitar a função Spanning tree:

  • INTELBRAS(config)# spanning-tree
  • Habilita a função de spanning tree no Switch.

  • INTELBRAS(config)# no spanning-tree
  • Desabilita a função de spanning tree no Switch.

    Configurando os parametros do Spanning Tree no sistema:

  • INTELBRAS(config)# spanning-tree max-age 6
  • Define o aging time maximo como 6 segundos.

  • INTELBRAS(config)# spanning-tree hello-time 1
  • Define o hello-time para 1 segundo.

  • INTELBRAS(config)# spanning-tree forward-time 4
  • Define o foward delay para 4 segundos.

  • INTELBRAS(config)#spanning-tree priority 32768
  • Define a prioridade da instância 0 para 32768.

    Restaurando as configurações de spanning tree para o padrão de fábrica:

  • INTELBRAS(config)# no spanning-tree max-age
  • Remove a configuração de aging time máximo configurada e restore para o padrão de fábrica, que são 20 segundos.

  • INTELBRAS(config)# no spanning-tree hello-time
  • Remove a configuração de hello-time configurada e restore para o padrão de fábrica, que são 2 segundos.

  • INTELBRAS(config)# no spanning-tree forward-time
  • Remove a configuração de fowarding delay configurada e restore para o padrão de fábrica, que são 15 segundos.

  • INTELBRAS(config)#no spanning-tree priority
  • Restaura a prioridade da instância 0 para o valor padrão de 32768.

    Configure MSTP region:

  • INTELBRAS(config)#spanning-tree mst configuration
  • Entra na visualização de configuração do MST.

  • INTELBRAS(config-mst)#max-hops 30
  • Define o maximo de saltos para 30.

  • INTELBRAS(config-mst)#mst 1 vlan 1
  • Adiciona a VLAN 1 na instância 1.

  • INTELBRAS(config-mst)#name switch
  • Define o nome da região como "switch".

  • INTELBRAS(config-mst)#revision 255
  • Define o nível de revisão como 255.

  • INTELBRAS(config-mst)#mst 1 priority 32768
  • Define a prioridade da instância 1 como 32768.

  • INTELBRAS(config-mst)#no max-hops
  • Restaura a quantidade máxima de saltos para o valor padrão de 20.

  • INTELBRAS(config-mst)#no mst 1 vlan 1
  • Remove a VLAN 1 da instância 1.

  • INTELBRAS(config-mst)#no mst 1
  • Apaga a instância 1.

  • INTELBRAS(config-mst)#no name
  • Restaura o nome da região para o valor default, que é o MAC do Switch.

  • INTELBRAS(config-mst)#no revision
  • Restaura o nível de revisão para o valor padrão 0.

  • INTELBRAS(config-mst)#no mst 1 priority
  • Restaura a prioridade da instância 1 para o valor default de 32768.

    Configurando as portas do Spanning tree:

  • INTELBRAS(config)# interface range ge1 - 4
  • Entra no modo de visualização das portas 1 a 4.

  • INTELBRAS(config-if-range)# spanning-tree autoedge
  • Ative a função de detecção automática de portas de borda.

  • INTELBRAS(config-if-range)# no spanning-tree autoedge
  • Desative a função de detecção automática de portas de borda.

  • INTELBRAS(config-if-range)# spanning-tree edgeport
  • Defina as portas 1 - 4 para portas P2P.

  • INTELBRAS(config-if-range)#no spanning-tree edgeport
  • Defina as portas 1 - 4 para portas compartilhadas.

  • INTELBRAS(config-if-range)# spanning-tree link-type point-to-point
  • Remove a configuração atual da porta P2P e restaura as configurações padrão.

  • INTELBRAS(config-if-range)#spanning-tree link-type shared
  • Observação: remova a configuração atual da porta P2P e restaure as configurações padrão.

  • INTELBRAS(config-if-range)#spanning-tree mst 1 cost 2000
  • Observação: defina o custo do caminho das portas 1 a 4 na instância 1 para 2.000.

  • INTELBRAS(config-if-range)# spanning-tree mst 1 port-priority 96
  • Defina a prioridade das portas 1 - 4 na instância 1 para 96.

  • INTELBRAS(config-if-range)# no spanning-tree mst 1 cost
  • Nota: Remova a configuração atual do custo do caminho para as portas 1 -4 na instância 1 e restaure-a para o valor de negociação automática padrão.

  • INTELBRAS(config-if-range)#no spanning-tree mst 1 port-priority
  • Remova a configuração atual de prioridade para as portas 1 - 4 na instância 1 e restaure-a para o valor padrão 128.

  • INTELBRAS(config-if-range)#spanning-tree cost 2000
  • Observação: defina o custo do caminho das portas 1 a 4 na instância de 0 a 2.000.

  • INTELBRAS(config-if-range)# spanning-tree port-priority 96
  • Defina a prioridade das portas 1 - 4 na instância de 0 a 96

  • INTELBRAS(config-if-range)# no spanning-tree cost
  • Remove a configuração de prioridade atual para um range de portas na instância 0 e restaura para o valor padrão 128.

  • INTELBRAS(config-if-range)#no spanning-tree port-priority
  • remova a configuração de prioridade atual para as portas 1 a 4 na instância 0 e restaure-a para o valor padrão 128

  • INTELBRAS(config-if-range)#spanning-tree disable
  • Desabilite a função spanning tree das portas 1 – 4.

  • INTELBRAS(config-if-range)#no spanning-tree disable
  • Habilite a função spanning tree das portas 1 – 4.

    Verificando as informações de status do Spanning Tree:

  • INTELBRAS#show spanning-tree global config
  • Verifica o status do Spanning tree, Aging time máximo, fowarding delay, hello-time e máximo de saltos.

  • INTELBRAS#show spanning-tree interface ge5
  • Verifica o status do Spanning tree, path cost, port priority, configuração da edge port, configuração de porta P2P, port role, status da porta e estatísticas de mensagens STP na porta 5.

  • INTELBRAS#show spanning-tree mst 1
  • Exibe informação da instância 1 do spanning tree.

  • INTELBRAS#show spanning-tree brief
  • Verifica o root CIST, o root da região CIST, a port role e o status da porta do spanning tree.

  • INTELBRAS#show spanning-tree mst 1 brief
  • Verifica o root da região, a port role e o status da porta da instância 1 do spanning tree.

  • INTELBRAS#show spanning-tree statistics
  • Verifique as mensagens de spanning tree recebidas e enviadas por cada porta.

  • INTELBRAS#show spanning-tree interface ge5
  • Verifica o status, o path cost e a prioridade da porta 5 no CIST.

  • INTELBRAS#show spanning-tree mst 1 interface ge5
  • Verifica o status, o path cost e a prioridade da porta 5 na instância 1.

  • INTELBRAS(config-ge1)#spanning-tree root-guard
  • Nota: Habilite o root guard da porta 1.

  • INTELBRAS(config-ge1)#no spanning-tree root-guard
  • Nota: Desabilite o root guard da porta 1.

  • INTELBRAS(config-ge1)#spanning-tree portfast bpdu-filter enable
  • Nota: Habilite o filtro BPDU da porta 1.

  • INTELBRAS(config-ge1)#spanning-tree portfast bpdu-filter disable
  • Nota: Desabilite o filtro BPDU da porta 1.

  • INTELBRAS(config-ge1)#spanning-tree portfast bpdu-filter default
  • Nota: Configure o status padrão do filtro BPDU da porta 1.

  • INTELBRAS(config-ge1)#spanning-tree portfast bpdu-guard
  • Habilite o BPDU-guard da porta 1.

  • INTELBRAS(config-ge1)#no spanning-tree portfast bpdu-guard
  • Nota: Desabilite o BPDU-guard da porta 1.

    Configuração de LLDP

    Configuações globais do LLDP:

  • INTELBRAS(config)# lldp enable
  • Habilita a função de LLDP no Switch.

  • INTELBRAS(config)#no lldp enable
  • Desabilita a função de LLDP no Switch .

  • INTELBRAS(config)# lldp timer 20
  • Define o intervalo de envio das mensagens LLDP para 20 segundos.

  • INTELBRAS(config)# lldp holdtime 5
  • Define o valor de TTL multiplier para 5 segundos.

  • INTELBRAS(config)# lldp reinit 6
  • Define o tempo de initialization delay para 6 segundos.

    Configuração das portas para LLDP:

  • INTELBRAS(config)#interface ge1
  • INTELBRAS(config-ge1)#lldp admin-status tx
  • Define uma regra para que a porta 1 apenas envie mensagens LLDP.

  • INTELBRAS(config-ge1)#lldp admin-status rx
  • Define uma regra para que a porta 1 apenas receba mensagens LLDP.

  • INTELBRAS(config-ge1)#lldp admin-status txrx
  • Define uma regra para que a porta 1 possa enviar e receber mensagens LLDP

  • INTELBRAS(config-ge1)#lldp admin-status disable
  • Desabilita a função LLDP da porta 1.

    Configuração de IGMP Snooping


    Habilitar/desabilitar IGMP Snooping:

  • INTELBRAS(config)#ip mcast-route enable
  • Nota: Habilite o roteador IP multicast.

  • INTELBRAS(config)#ip igmp robust-count <2-5>
  • Nota: Configure o IGMP.

  • INTELBRAS(config)#ip igmp query-interval 1-1800
  • Nota: Defina o intervalo de consulta para IGMP.

  • INTELBRAS(config)#ip igmp other-query-interval 0-2000
  • Nota: Defina outro intervalo de tempo de consulta para IGMP.

  • INTELBRAS(config)#ip igmp query-max-response-time <1-25>
  • Nota: Defina o tempo máximo de resposta da mensagem de consulta de grupo geral do IGMP.

  • INTELBRAS(config)#ip igmp last-member-query-interval <1-25>
  • Nota: Defina o tempo máximo de resposta para consultas de grupos específicos de IGMP..

  • INTELBRAS(config)#clear ip mroute
  • Nota: Limpe a tabela de roteamento multicast do IGMP.

  • INTELBRAS(config)#clear ip mroute count
  • Nota: Limpe as estatísticas de roteamento multicast do IGMP

  • INTELBRAS(config)#clear ip mcast-route interface
  • Nota: interface clara

  • INTELBRAS(config)#clear ip igmp (interface (all|IFNAME (group WORD|))|group WORD)
  • Configurações da porta do IGMP:

  • INTELBRAS(config-ge1)#ip igmp enable
  • Ative a porta do IGMP

  • INTELBRAS(config-ge1)#ip igmp versão <1-3>
  • Defina a versão para IGMP.

  • INTELBRAS(config-ge1)#ip igmp robust-count <2-5>
  • INTELBRAS(config-ge1)#ip igmp query-max-response-time <1-25>
  • Defina o tempo máximo de resposta dos pacotes de consulta geral para a porta 1 IGMP.

  • INTELBRAS(config-ge1)#ip igmp query-interval <1-1800>
  • Defina o intervalo de consulta para a porta 1 IGMP.

  • INTELBRAS(config-ge1)#ip igmp other-query-interval <0-2000>
  • Defina o outro intervalo de tempo de consulta para a porta 1 IGMP.

  • INTELBRAS(config-ge1)#ip igmp require-router-alert
  • Defina o alerta do roteador para a porta 1.

  • INTELBRAS(config-ge1)#ip igmp send-router-alert
  • Defina a porta 1 para enviar alertas do roteador.

  • INTELBRAS(config-ge1)#ip igmp last-member-query-interval <1-25>
  • Defina o intervalo de tempo da consulta do último membro do grupo para a porta 1.

  • INTELBRAS(config-ge1)#ip igmp join group WARD (source WARD|)
  • Defina a porta 1 para ingressar em um grupo.

    Verifique a configuração do IGMP:

  • INTELBRAS#show ip multicast
  • Mostrar informações de multicast IP.

  • INTELBRAS#show ip multicast count
  • Mostrar estatísticas multicast IP.

  • INTELBRAS#show ip mroute (igmp|pim|)
  • Mostrar roteador multicast IGMP ou PIM.

  • INTELBRAS#show ip mroute count
  • Mostrar informações estatísticas do roteador multicast.

  • INTELBRAS#show ip mroute summary
  • Mostra as informações básicas do roteador multicast.

  • INTELBRAS#show ip igmp interface (detail|IFNAME|)
  • Mostra as informações da porta IGMP.

  • INTELBRAS#show ip igmp join (group WORD| interface IFNAME (group WORD|)|)
  • Mostre as informações do grupo multicast IGMP unido pela porta.

  • INTELBRAS#show ip igmp groups (interface IFNAME|)
  • Mostre as informações de porta do grupo multicast IGMP.

  • INTELBRAS#show ip igmp sources (group WORD| interface IFNAME (group WORD|)|)
  • INTELBRAS#show ip igmp statistics (interface IFNAME|)
  • Mostrar informações estatísticas da porta IGMP.

    Configurar espionagem IGMP:

    Ativar/desativar IGMP Snooping

  • INTELBRAS(config)#ip igmp snooping
  • Ative a função de espionagem IGMP

  • INTELBRAS(config)#no ip igmp snooping
  • Desative a função de espionagem IGMP

  • INTELBRAS(config)#ip igmp snooping vlan 1
  • Habilite a função de espionagem IGMP da VLAN 1.

  • INTELBRAS(config)#no ip igmp snooping vlan 1
  • Desative a função de espionagem IGMP da VLAN 1.

    Métodos para processar dados multicast desconhecidos

    Ativar/desativar IGMP Snooping

  • INTELBRAS(config)#ip igmp snooping vlan 1 unknown-multicast-flood
  • Configure a VLAN 1 para inundar os dados multicast desconhecidos recebidos.

  • INTELBRAS(config)#no ip igmp snooping
  • Configure a VLAN 1 para descartar dados multicast desconhecidos recebidos.

    Configurando parâmetros do IGMP Snooping:

  • INTELBRAS(config)#ip igmp snooping vlan 1 version 3
  • Configura a versão 3 do IGMP snooping na VLAN 1.

  • INTELBRAS(config)#ip igmp snooping vlan 1 router-ageing-time 200
  • Define o aging time da porta de roteamento da VLAN para 200 segundos.

  • INTELBRAS(config)#ip igmp snooping vlan 1 source-ip 192.168.0.111
  • Define o endereço IP do querier da VLAN 1 para 192.168.0.111.

  • INTELBRAS(config)#ip igmp snooping vlan 1 querier
  • Habilita a função de querier na VLAN 1.

  • INTELBRAS(config)#ip igmp snooping vlan 1 query-max-response-time 20
  • Define o tempo máximo de query response da VLAN 1 para 20 segundos.

  • INTELBRAS(config)#ip igmp snooping vlan 1 query-interval 120
  • Define o intervalo da mensagem de consulta geral da VLAN 1 para 120 ssegundos.

  • INTELBRAS(config)#ip igmp snooping vlan 1 host-ageing-time 200
  • Define o aging time das portas do host da VLAN 1 para 200 segundos.

  • INTELBRAS(config)# ip igmp snooping vlan 1 last-memb-query-interval 4
  • Define o tempo máximo de resposta de uma query especifica na VLAN 1 para 4 segundos.

  • INTELBRAS(config)#ip igmp snooping multicast-vlan 1
  • Habilita o status do multicast VLAN na VLAN 1.

    Restaurando os parâmetros do IGMP snooping para default:

  • INTELBRAS(config)#no ip igmp snooping vlan 1 router-ageing-time
  • Restaura o aging time da porta de roteamento da VLAN 1 para a configuração padrão de 260 segundos.

  • INTELBRAS(config)#no ip igmp snooping vlan 1 host-ageing-time
  • Restaura o aging time das portas do host da VLAN 1 para a configuração padrão de 260 segundos.

    Ativar/Desativar a função de fast leave

  • INTELBRAS(config)# interface ge1
  • INTELBRAS(config-ge1)# fast-leave enable
  • Habilita a função de fast leave na porta 1.

  • INTELBRAS(config-ge1)# no fast-leave enable
  • Desabilita a função de fast leave na porta 1.

    Configuração de rota estática


  • INTELBRAS(config)#ip route 192.168.10.0/24 192.168.0.111
  • Configura uma rota estática com o segmento de rede de destino 192.168.10.0/24 e o endereço do próximo salto como 192.168.0.111.

  • INTELBRAS(config)#ip route 0.0.0.0/0 192.168.0.111
  • Configura a rota padrão com o endereço do próximo salto como 192.168.0.111.

  • INTELBRAS(config)#no ip route 192.168.10.0/24
  • Exclui uma rota estática com o segmento de rede de destino 192.168.10.0/24.

  • INTELBRAS(config)#no ip route 0.0.0.0/0
  • Exclui a rota estática.

  • INTELBRAS#show ip route static
  • Exibe todas as rotas estáticas configuradas no Switch.

    Configuração de ARP


  • INTELBRAS(config)#arp 192.168.0.55 0000.0000.1111
  • Configura uma entrada ARP estática, com endereço IP 192.168.0.55 e endereço MAC 0000.0000.1111.

  • INTELBRAS(config)#no arp 192.168.2.55
  • Exclui a a entrada ARP estática com o endereço IP 192.168.2.55.

  • INTELBRAS(config)#arp-ageing-timeout 300
  • Configura o aging time do ARP em 300 segundos.

  • INTELBRAS(config)#no arp-ageing-timeout
  • Restaura o aging time do ARP para o valor default de 1200 segundos.

    Configuração de servidor DHCP


    Configurações globais do servidor DHCP:

  • INTELBRAS(config)# dhcp server
  • Habilita a função de servidor DHCP.

  • INTELBRAS(config)#no dhcp server
  • Desabilita a função de servidor DHCP.

  • INTELBRAS#show dhcp server status
  • Exibe se o servidor DHCP está habilitado ou desabilitado.

    Configurando um pool de endereços para o servidor DHCP:

  • INTELBRAS(config)#dhcp server pool 11
  • Criando um pool de endereços com nome 11.

  • INTELBRAS(config)#no dhcp server pool 11
  • Exclui o pool de endereços com nome 11 do servidor DHCP.

  • INTELBRAS(config-dhcp-pool)#default route 192.168.0.200
  • Define o gateway o padrão do pool de endereços para 192.168.0.200.

  • INTELBRAS(config-dhcp-pool)#no default route
  • Deleta o gateway default configurado para o pool de endereços.

  • INTELBRAS(config-dhcp-pool)#dns server 8.8.8.8
  • Define o endereço do DNS server do pool de endereços como 8.8.8.8.

  • INTELBRAS(config-dhcp-pool)#no dns server
  • Deleta o servidor de DNS configurado para o pool de endereços.

  • INTELBRAS(config-dhcp-pool)#ip start 192.168.0.100 end 192.168.0.150 mask 255.255.255.0
  • Define o intervalo de endereços IP do pool de endereços de 192.168.0.100 a 192.168.0.150 e a máscara de sub-rede como 255.255.255.0.

  • INTELBRAS(config-dhcp-pool)#exclude ip start 192.168.0.111 end 192.168.0.120
  • Define o intervalo de endereços IP que não poderá ser atribuido no pool de endereços. Neste exemplo serão excluidos os endereços entre 192.168.0.11 e 192.168.0.120.

  • INTELBRAS(config-dhcp-pool)#no exclude ip
  • Deleta o range de endereços IP que não podem ser atribuidos no pool de endereços.

  • INTELBRAS(config-dhcp-pool)#lease-time day 1 hour 1 minute 1
  • Define o lease time do pool de endereços para 1 dia, 1 hora e 1 minuto.

  • INTELBRAS(config-dhcp-pool)#exit
  • Sai do modo de configuração do pool de endereços para DHCP.

  • INTELBRAS#show dhcp server pool 11
  • Exibe as informações de configuração do Pool de endereços denominado 11.

  • INTELBRAS#show dhcp server pool
  • Exibe as informações de configuraçãoe de todos os pools de endereço do servidor DHCP.

    Habilitar/desabilitar servidor DHCP em uma interface:

  • INTELBRAS(config)#dhcp server vlan 1
  • Habilita o servidor DHCP na VLAN 1.

  • INTELBRAS(config)#no dhcp server vlan 1
  • Desabilita o servidor DHCP na VLAN 1.

  • INTELBRAS(config)# show dhcp server vlan 1
  • Verificar o status do servidor DHCP na VLAN 1.

  • INTELBRAS(config)# show dhcp server vlan
  • Verificar o status do servidor DHCP em todas as VLANs.

    Configurando reserva estática de endereços no servidor DHCP:

  • INTELBRAS(config)#dhcp server static bind ip 1.1.1.1 mac 0000.0000.1111
  • Adiciona uma regra de reserva DHCP, reservando o endereço 1.1.1.1 para o dispositivo com endereço MAC 0000.0000.0000.1111.

  • INTELBRAS(config)#no dhcp server static bind ip 1.1.1.1 mac 0000.0000.1111
  • Deleta a regra de endereço estário que reserva o endereço 1.1.1.1 para o dispositivo com endereço MAC 0000.0000.0000.1111.

  • INTELBRAS#show dhcp server static bind
  • Exibe as informações de reserve de endereço estático do servidor DHCP.

  • INTELBRAS#show dhcp server onlinelist
  • Exibe a lista de clistes do servidor DHCP.

  • INTELBRAS#clear dhcp server onlinelist
  • Limpa todas as alocações dinâmica de endereços IP e realoca novas endereços aos clientes.

    Configuração de ACL


    Adicionando uma lista ACL:

  • INTELBRAS# configure terminal
  • INTELBRAS(config)# mac access-list 200
  • Adiciona uma lista ACL de MAC, com o ACL ID de 200.

  • INTELBRAS(config)# ip access-list 100
  • Adiciona uma lista ACL de IP, com o ACL ID de 100.

    Configurando regras de ACL MAC:

  • INTELBRAS(config)# mac access-list 200
  • Adiciona uma lista ACL de MAC, com ACL ID 200, e entra no modo de configuração da lista.

  • INTELBRAS(config-ext-macl)#rule 1 deny any any
  • Adiciona a regra 1 que proíbe a passagem de todos os pacotes.

  • INTELBRAS(config-ext-macl)#rule 2 deny 0000.0000.0001 0000.0000.0000 0000.0000.0002 0000.0000.0000 vlan 2
  • Adiciona a regra 2, que proibe os pacotes com endereço MAC de origem 0000.0000.0001, endereço MAC de destino 0000.0000.0002 e ID de VLAN 2.

    Configurando regras de ACL IP:

  • INTELBRAS(config)# ip access-list 100
  • Adiciona uma lista ACL de IP, com o ACL ID de 100, e entra no modo de configuração da lista.

  • INTELBRAS(config-ip-acl)# rule 1 deny tcp any any
  • Adiciona a regra 1, que proibe a passagem de todos os pacotes TCP.

    OBS: A porta de origem e a porta de destino podem ser definidas somente quando o protocolo da regra for TCP e UDP.

    • Deny: proibe a passagem dos pacotes;
    • Permit: permite que os pacotes passem.

    Excluindo listas de ACL:

  • INTELBRAS(config)# no mac access-list 200
  • Deleta a lista de ACL de MAC com ACL ID 200.

  • INTELBRAS(config)# no ip access-list 100
  • Deleta a lista de ACL de IP com ACL ID 100.

    Excluindo Regras de ACL:

  • INTELBRAS(config)# mac access-list 200
  • INTELBRAS(config-ext-macl)#no rule 1
  • Deleta a regra 1 da ACL list 200.

  • INTELBRAS(config)# ip access-list 100
  • INTELBRAS(config-ip-acl)#no rule 1
  • Deleta a regra de ACL de IP com ACL ID 100.

    Aplicando a ACL a portas:

  • INTELBRAS(config)#interface ge1
  • INTELBRAS(config-ge1)#mac-access-group 200 in
  • Aplica a lista de ACL 200 a porta 1.

  • INTELBRAS(config-ge1)#ip-access-group 100 in
  • Aplica a lista de ACL 100 a porta 1.

    Desvinculando a ACL das portas:

  • INTELBRAS(config-ge1)#no mac-access-group 200 in
  • Desvincula a lista ACL 200 da porta 1.

  • INTELBRAS(config-ge1)#no ip-access-group 100 in
  • Desvincula a lista ACL 100 da porta 1.

    Verificando as configurações de ACL:

  • INTELBRAS(config)#extended acl enable
  • Mostra todas as listas MAC ACL e suas portas aplicadas.

  • INTELBRAS(config)#extended acl disable
  • Mostra as informações da lista MAC ACL 200.

  • INTELBRAS(config)#extended acl rule 9 mac-address 2211.1100.0000 mask ffff.ff00.0000
  • Mostra as informações de todas as listas IP ACL e suas portas aplicadas.

  • INTELBRAS(config)#no extended acl rule 9
  • Mostra as informações da lista MAC ACL 100.

    Configuração de QoS


    Configurando a prioridade do QoS:

  • INTELBRAS(config-ge1)#mls qos trust cos
  • Define a prioridade do QoS confiável da porta 1 para a prioridade 802.1P das mensagens recebidas.

  • INTELBRAS(config-ge1)#mls qos trust dscp
  • Define a prioridade de QoS confiável na porta 1 para a prioridade DSCP no cabeçalho IP das mensagens recebidas.

  • INTELBRAS(config)#mls qos tail-drop
  • Ative o descarte final (ativado por padrão).

  • INTELBRAS(config)#mls qos cos-map 1 2 3 4 5 6 7 8
  • Configure a relação de mapeamento entre a prioridade 802.1P e a fila.

  • INTELBRAS(config)# mls qos dscp-queue 0 to 8
  • Configure o relacionamento de mapeamento entre a prioridade DSCP e a fila.

    Modo de agendamento de QoS:

  • INTELBRAS(config)# mls qos scheduler sp
  • Define o modo de agendamento de QoS para strict priority.

  • INTELBRAS(config)#mls qos scheduler wrr 4 4 8 8 10 10 20 20
  • Define o modo de agendamento de QoS para Wighted priority e os valores ponderados para as filas de 1 a 8 são: 4, 4, 8, 8, 10, 10, 20 e 20.

  • INTELBRAS(config)# mls qos scheduler sp-wrr 1 1 1 1 1 1 sp sp
  • Defina o modo de agendamento de QoS como SP-WRR e os valores ponderados para as filas 1 a 8 são 4, 4, 8, 8, 10, 10, 20 e 20, respectivamente.

    Configuração de filtro de MAC


  • INTELBRAS(config)#mac-address-table static 0000.0000.0011 vlan 1 drop
  • Descarta as mensagens recebidas pela VLAN 1 cujo endereço MAC de origem ou destino seja 0000.0000.0011.

  • INTELBRAS(config)#no mac-address-table static 0000.0000.0011 vlan 1 drop
  • Exclui a regra de filtragem que descarta as mensagens recebidas na VLAN 1 cuja origem ou destino seja o endereço MAC 0000.0000.0011.

    Configuração de 802.1X


    Configurações globais de 802.1X:

  • INTELBRAS(config)#dot1x system-auth-ctrl
  • Habilita o 802.1X.

  • INTELBRAS(config)#no dot1x system-auth-ctrl
  • Desabilita o 802.1X.

  • INTELBRAS(config)#radius-server host 192.168.0.77
  • Define o endereço de IP do servidor de autenticação como 192.168.0.77.

  • INTELBRAS(config)#radius-server key WinRadius
  • Define a chave compartilhada do servidor de autenticação para WinRadius.

    Configurando as portas com 802X:

  • INTELBRAS(config)# interface range ge1 - 4
  • Entra no modo de configuração do range de portas de 1 a 4.

  • INTELBRAS(config-if-range)# dot1x port-control auto
  • Define o modo de controle de porta como automático para as portas de 1 a 4.

  • INTELBRAS(config-if-range)# dot1x port-control force-authorized
  • Define o modo de controle de porta como autorização obrigatória para as portas de 1 a 4.

  • INTELBRAS(config-if-range)# dot1x port-control force-unauthorized
  • Define o modo de controle de porta como autorização não obrigatória para as portas de 1 a 4.

  • INTELBRAS(config-if-range)# dot1x timeout re-authperiod 360
  • Define o timeout para re-autenticação das portas como 360 segundos.

  • INTELBRAS(config-if-range)# dot1x reauthMax 5
  • Define o máximo de tentativas de re-autenticação como 5.

  • INTELBRAS(config-if-range)# dot1x timeout supp-timeout 40
  • Define o timeout do cliente das portas para 40 segundos.

  • INTELBRAS(config-if-range)# dot1x timeout re-authperiod 360
  • Defina o tempo limite de reautenticação das portas para 360 s.

  • INTELBRAS(config-if-range)# no dot1x port-control
  • Desabilita a função 802.1X nas portas.

    Verificando os status do 802X:

  • INTELBRAS# show dot1x all
  • Exibe as configurações globais e as configurações de portas para 802.1X

  • INTELBRAS#show dot1x interface ge1
  • Exibe a configuração de 802.1X na porta 1.

  • INTELBRAS#show dot1x statistics interface ge1
  • Exibe os pacotes 802.1X recebidos e transmitidos pela porta 1.

  • INTELBRAS#show dot1x diagnostics interface ge1
  • Exibe os logs de eventos 802.1X na porta 1.

    Configuração de ARP Attack Defense


  • INTELBRAS(config)#arp rate-limit 200
  • Define a taxa na qual o switch recebe as mensagens ARP para 200 pps.

  • INTELBRAS(config)#no arp rate-limit
  • Desabilita a função de ARP attack defense.

    Configuração de DoS Attack Defense


  • INTELBRAS(config)#bridge sanity-check all
  • Habilita todas as funções de DoS attack defense.

  • INTELBRAS(config)#bridge sanity-check arp-mac-sa-mismatch
  • habilita a função que detecta se existem inconsistências entre as mensagens ARP, Sender_MAC e L2_MAC

  • INTELBRAS(config)#bridge sanity-check frag-ipv4-icmp
  • DHabilita a função de detecção de fragmentos de mensagens ICMP.

  • INTELBRAS(config)#bridge sanity-check tcp-flag-zero
  • Habilita a função que detecta se todos os sinalizadores de mensagens TCP são 0.

  • INTELBRAS(config)#bridge sanity-check tcp-flags-fin-urg-psh
  • Habilita a função que detecta se os sinalizadores FIN, URG e PSH das mensagens TCP são todos 1.

  • INTELBRAS(config)#bridge sanity-check tcp-flags-syn-fin
  • Habilita a função que detecta se os pacotes SYN, FYN e se as flags das mensagens TCP estão todos como 1.

  • INTELBRAS(config)#bridge sanity-check tcp-flags-syn-rst
  • Habilita a função que detecta se os sinalizadores SYN e RST da mensagem TCP estão ambos 1.

  • INTELBRAS(config)#bridge sanity-check tcp-over-mac-mc-bc
  • Habilite a função que detecta se as mensagens TCP são multicast ou broadcast.

  • INTELBRAS(config)#bridge sanity-check tcp-syn-data
  • Habilita a função que detecta se a mensagem TCP SYN contém dados.

  • INTELBRAS(config)#bridge sanity-check tcp-udp-port-zero
  • Habilita a função que detecta se o número da porta de origem ou a porta de destino das mensagens TCP e UDP é 0.

  • INTELBRAS(config)#no bridge sanity-check all
  • Desabilita todas as funções do DoS Attack defense.

    Configuração de MAC Address Attack Defense


  • INTELBRAS(config)# interface ge1
  • INTELBRAS(config-ge1)# switchport port-security mac-address drop unknown
  • Habilite a função de descarte de MAC da porta 1, o que significa que a porta 1 irá descartar as mensagens desconhecidas que receber.

  • INTELBRAS(config)#no switchport port-security mac-address drop unknown
  • Desative a função de descarte de MAC da porta 1.

    Configuração de gerenciamento de usuários


  • INTELBRAS(config)#username admin password 123!@#
  • Modifica a senha do usuário padrão admin para 123123!@#.

  • INTELBRAS(config)#username abc12345 password abc123!@# type operational
  • Adiciona um usuário com permissões de operação, com o nome de usuário e senha abc.

  • INTELBRAS(config)#username gu123456 password gu123!@# type guest
  • Adiciona um usuário com permissões comuns, com nome de gu123456 e senha gu123!@#.

  • INTELBRAS(config)#no username gu
  • Deleta o usuário com username gu.

  • INTELBRAS(config)#username admin timeout 200
  • Define o timeout de login do usuário admin como 200 segundos.

  • INTELBRAS(config)#username admin timeout 0
  • Define o timeout de login do usuário admin como sem limite.

  • INTELBRAS(config)#no username admin timeout
  • Remove a configuração de timeout do usuário admin e restaura para o padrão de fábrica 300 segundos.

    Configuração de SNMP


    Habilitando o SNMP:

  • INTELBRAS(config)# snmp-server
  • Habilita flobalmente a função SNMP.

  • INTELBRAS(config)# snmp-server community private ro
  • Cria uma comunidade com nome de "private", com permissão de acesso de somente leitura.

  • INTELBRAS(config)#snmp-server view view1 1.6 included
  • Crie view 1.

  • INTELBRAS(config)# snmp-server community private view view1 ro
  • Observação: crie uma comunidade chamada privada e associe-a à visualização 1.

  • INTELBRAS(config)#snmp-server contact INTELBRAS
  • Defina as informações de contato do dispositivo para INTELBRAS.

  • INTELBRAS(config)#snmp-server location Brasil
  • Defina as informações de localização do dispositivo para o Brasil

  • INTELBRAS(config)#snmp-server view rrrrrr 1.3.6.1 included
  • Crie uma exibição com o nome de exibição de rrrrrr , regra de incluído e subárvore MIB OID de 1.3.6.1 .

  • INTELBRAS(config)#snmp-server group asdf usm noauth
  • crie um grupo com o nome de grupo asdf e nível de segurança sem segurança

  • INTELBRAS(config)#snmp-server group 123 usm priv
  • Cria um grupo com o nome de grupo 123 e nível de segurança de autenticação e privacidade.

  • INTELBRAS(config)#snmp-server user 567 asdf usm
  • Cria um usuário com o nome 567 e atribui ele ao grupo asdf.

  • INTELBRAS(config)#snmp-server user 234 123 usm auth md5 2222222222 priv aes 12131213
  • Cria um usuário com nome 234 e o atribui ao grupo 123. O modo de autenticação será md5, senha de autenticação 2222222222, o modo de segurança AES e senha de segurança 12131213.

  • INTELBRAS(config)#snmp-server enable traps
  • Habilita a função de Trap.

  • INTELBRAS(config)#snmp-server host 192.168.0.111 traps version 3 auth 234 port 162
  • Adiciona um servidor de Traps com o endereço IP 192.168.0.111, com versão de segurança v3, nível de autenticação como security, nome de usuário 234 e porta UDP 162.

  • INTELBRAS(config)# no snmp-server community SWITCH
  • Apaga a comunidade SWITCH.

    Desabilitando SNMP:

  • INTELBRAS(config)# no snmp-server
  • Desabilita a função SNMP globalmente.

    Status SNMP:

  • INTELBRAS#show snmp-server
  • Exibe informações sobre o servidor SNMP.

  • INTELBRAS# show snmp-server trap
  • Exibe informações sobre as traps do SNMP.

  • INTELBRAS(config)# no snmp-server enable traps
  • Desabilita as Traps do SNMP.

    Configuração de horário do sistema


  • INTELBRAS(config)#systime 2012-04-11 14:09:30
  • Define a hora do sistema para dia 4 de novembro de 2012, as 14:09:30.

  • INTELBRAS(config)# sntp enable
  • Habilita o servidor de SNTP globalmente.

  • INTELBRAS(config)# no sntp
  • Desabilita o servidor de SNTP globalmente.

  • INTELBRAS(config)#sntp server 192.168.111.79
  • Configura o endereço IP do servidor NTP como 192.168.111.79.

    Reinicialização e reset


  • INTELBRAS# erase startup-config
  • Limpa todas as configurações e restaura o padrão de fábrica.

  • INTELBRAS# reboot
  • Reinicia o Switch.

    Salvando configurações


  • INTELBRAS#write
  • Salva todas as configurações atuais.

  • INTELBRAS#erase startup-config
  • Limpa todas as configurações e restaura as configurações de fábrica. As configurações entram em vigor após a reinicialização.

  • INTELBRAS#copy startup-config tftp 192.168.0.111
  • Exporta o startconfig do Switch para o servidor TFTP 192.168.0.111 e o nome padrão do arquivo é switch.cfg.

  • INTELBRAS#copy tftp startup-config 192.168.0.111
  • Importa o arquivo de configuração switch.cfg salvo no servidor TFTP 192.168.0.111 para aplicar a configuração Switch. Após importar o arquivo reinicie o switch, quando aparecer um prompt perguntando se deseja salvar a configuração atual, digite n, então o arquivo será importado e configuração alterada.

  • INTELBRAS#copy tftp startup-config 192.168.0.111 20191127.cfg
  • Importa o arquivo de configuração 20191127.cfg salvo no servidor TFTP 192.168.0.111 para o Switch.

    Configuração de LOG do sistema


    Habilitar/desabilitar servidor de log:

  • INTELBRAS(config)#logging server enable
  • Habilita a função de servidor de log.

  • INTELBRAS(config)#no logging server enable
  • Desabilita a função de servidor de log .

  • INTELBRAS(config)#logging host 192.168.0.114 portnum 515
  • Define o endereço do servidor de log como 192.168.0.114 e a porta 515.

  • INTELBRAS(config)#no logging host 192.168.0.114
  • Apaga a configuração de servidor de log.

  • INTELBRAS(config)#logging type warning
  • Envia os logs de nível de aviso ou superior para o servidor de log.

    Verificar logs e configurações do servidor de log:

  • INTELBRAS#show logging server config
  • Exibe as configurações do servidor de log.

  • INTELBRAS#show logging all
  • Exibe todos os logs do sistema.

  • INTELBRAS#show logging alerts / critical / debug / emergencies / errors / inforl / warnings
  • Verifique os logs do sistema de acordo com os diferente níveis de log.

    Limpando os logs:

  • INTELBRAS(config)#logging file clear
  • Apaga todos os logs.

    Utilização de ferramentas de diagnóstico


  • INTELBRAS#ping 192.168.0.111 -n 5
  • Ping para o endereço 192.168.0.111 enviando 5 pacotes.

  • INTELBRAS#ping 192.168.0.111 -l 100
  • Ping para o endereço 192.168.0.111 com o tamanho do pacote em 100Bytes.

  • INTELBRAS#trace-route 192.168.0.111
  • Executa o teste de rota para 192.168.0.111.

    Configurações de MAC Address


    Configurando o tempo de envelhecimento dos endereços MAC:

  • INTELBRAS(config)# mac-address-table ageing-time 100
  • Define o tempo de envelhecimento do endereço MAC para 100 segundos.

  • INTELBRAS(config)# no mac-address-table ageing-time
  • Restaura o tempo de envelhecimento do endereço MAC para a configuração padrão.

  • INTELBRAS# show mac-address-table ageing-time
  • Exibe o tempo de envelhecimento configurado na tabela de endereços MAC.

    Configurando MAC Address:

  • INTELBRAS(config)#mac-address-table static 0000.0000.0002 vlan 1 interface ge1
  • Adiciona um endereço MAC estático 0000.0000.0002 e faz com que os pacotes com esse destino sejam encaminhados na VLAN 1 e na interface ge1.

  • INTELBRAS(config)# no mac-address-table static 0000.0000.0002 vlan 1 interface ge1
  • Apaga um endereço MAC estático 0000.0000.0002 que faz com que os pacotes com esse destino sejam encaminhados na VLAN 1 e na interface ge1.

    Verificando MAC Addess:

  • INTELBRAS#show mac-address-table
  • Exibe todas as inforamações sobre a tabela de endereços MAC.

  • INTELBRAS#show mac-address-table 0000.0000.0002
  • Exibe as informações de entrada do endereço MAC 0000.0000.0002.

  • INTELBRAS#show mac-address-table dynamic
  • Exibe as informações de todas as entradas de endereços MAC dinâmicos na tabela de endereços MAC .

  • INTELBRAS#show mac-address-table static
  • Verifica as informações de todas as entradas de endereços MAC estático na tabela de endereços MAC.

    Limpando a tabela MAC

  • INTELBRAS(config)#clear mac address-table dynamic
  • Limpa todas os MAC address da tabela dinâmica.

    Configurações porta QinQ


    Configurar porta QinQ

  • INTELBRAS(config)#interface ge1
  • INTELBRAS(config-ge1)#qinq basic
  • Define o QinQ básico para a porta 1..

  • INTELBRAS(config-ge1)#no qinq basic
  • Exclui o QinQ básico para a porta 1.

  • INTELBRAS(config-ge1)#qinq flexible c-vlan 10 s-vlan 100
  • Define C-VLAN para 10 e S-VLAN para 100 de QinQ flexível para a porta 1.

  • INTELBRAS(config-ge1)#no qinq flexible c-vlan 10
  • Exclui o QinQ flexível com C-VLAN 10 para a porta 1.

  • INTELBRAS(config-ge1)#qinq protocol ethertype 0x9100
  • Define o TPID como 0x9100 para a porta 1.

  • INTELBRAS(config-ge1)#no qinq protocol ethertype
  • Exclui o TPID da porta 1.

    Verificando as informações do QinQ

  • INTELBRAS(config)#show qinq interface ge1 status
  • Mostra o status QinQ e o valor TPID da porta 1.

  • INTELBRAS(config)# show qinq interface ge1 info
  • Mostra a relação entre as VLANs internas e externas do QinQ flexível da porta 1.

  • INTELBRAS#show qinq interface info
  • Mostra a relação entre as VLANs internas e externas do QinQ flexível de todas as portas.

  • INTELBRAS#show qinq interface status
  • Mostra o status QinQ e o valor TPID de todas as portas.

    Configurar a VLAN com base no MAC


    Configurações globais de MAC-VLAN

  • INTELBRAS(config)# mac-vlan rule 64 mac 2222.2222.2222 vlan 2 description 123
  • Crie a regra 64 para MAC-VLAN, o endereço MAC é 2222.2222.2222 da VLAN é VLAN2 e a descrição é 123

  • INTELBRAS(config)# mac-vlan rule 1 mac 2222.2222.2022 mask ffff.ffff.0000 vlan 1 prioprity 3
  • Crie a regra 1 para MAC-VLAN, o endereço MAC é 2222.2222.2022 e a máscara é ffff.ffff.0000 da VLAN é VLAN1, e a prioridade desta regra VLAN é especificada como 3.

  • INTELBRAS(config-ge1)#no qinq basic
  • Exclui o QinQ básico para a porta 1.

  • INTELBRAS(config)#no mac-vlan rule 1
  • Exclua o MAC-VLAN representado pela regra 1.

  • INTELBRAS(config-ge1)#no qinq flexible c-vlan 10
  • Exclui o QinQ flexível com C-VLAN 10 para a porta 1.

  • INTELBRAS(config)#no mac-vlan rule 20-30
  • Exclua o MAC-VLAN representado pela regra 20 a 30.

  • INTELBRAS(config-ge1)#no qinq protocol ethertype
  • Exclui o TPID da porta 1.

  • INTELBRAS(config)# vlan classifier mac-vlan enable
  • Defina o classificador de VLAN para MAC-VLAN, quando o pacote corresponder às regras MAC VLAN e regras IP VLAN ao mesmo tempo, MAC-VLAN tem precedência.

  • INTELBRAS(config)# no vlan classifier mac-vlan enable
  • Exclua o classificador MAC-VLAN para restaurar as configurações padrão.

    Configurações porta MAC-VLAN

  • INTELBRAS(config)#show rule all
  • Mostra todas as regras configuradas de MAC-VLAN, IP-VLAN e protocolo-VLAN.

  • INTELBRAS(config)#show mac-vlan rule 1
  • Mostra as informações de MAC-VLAN da regra 1.

  • INTELBRAS(config)#show mac-vlan rule all
  • Mostra as informações de todas as regras MAC-VLAN.

  • INTELBRAS(config)# show vlan classifier interface ge1
  • Mostra o tipo de VLAN habilitado na porta Ethernet Layer 2.

  • INTELBRAS(config)# show vlan classifier interface
  • Mostra todos os tipos de VLAN habilitados na porta Ethernet Layer 2.

    Comando de configuração de VLAN baseado em IP

    Configurações globais de IP-VLAN

  • INTELBRAS(config)# ip-vlan rule 64 ipv4 192.168.100.1/24 vlan 2 description 123
  • Crie a regra 64 para IP-VLAN, o endereço IP é 192.168.100.1/24 da VLAN é VLAN2 e a descrição é 123

  • INTELBRAS(config)# ip-vlan rule 1 ipv4 192.168.10.1/24 vlan 1 prioprity 3
  • Crie a regra 1 para IP-VLAN, o endereço IP é 192.168.10.1/24 e a prioridade desta regra VLAN é especificada como 3.

  • INTELBRAS(config)#no ip-vlan rule 1
  • Exclua o IP-VLAN representado pela regra 1.

  • INTELBRAS(config)#no ip-vlan rule 20-30
  • Exclua o IP-VLAN representado pela regra 20 a 30.

  • INTELBRAS(config)# vlan classifier ip-vlan enable
  • Defina o classificador de VLAN para IP-VLAN, quando o pacote corresponder às regras MAC VLAN e regras IP VLAN ao mesmo tempo, IP-VLAN tem precedência.

  • INTELBRAS(config)# no vlan classifier ip-vlan enable
  • Exclua o classificador IP-VLAN para restaurar as configurações padrão.

    Configuração porta IP-VLAN

  • INTELBRAS(config-ge1)#ip-vlan enable
  • Habilite o IP-VLAN da porta 1.

  • INTELBRAS(config-ge3)#no ip-vlan enable
  • Desabilite o IP-VLAN da porta 3.

    Verifique as informações de IP-VLAN

  • INTELBRAS(config)#show ip-vlan rule all
  • Mostre as informações de todas as regras IP-VLAN.

  • INTELBRAS(config)#show ip-vlan rule 1
  • Mostre as informações de IP-VLAN da regra 1.

  • INTELBRAS(config)#show ip-vlan rule all
  • Mostre as informações de todas as regras IP-VLAN.

  • INTELBRAS(config)# show vlan classifier interface ge1
  • Mostre o tipo de VLAN habilitado na porta Ethernet Layer 2.

  • INTELBRAS(config)# show vlan classifier interface
  • Mostre todos os tipos de VLAN habilitados na porta Ethernet Layer 2.

    Comando de configuração de VLAN com base no protocolo

    Configurações globais do protocolo-VLAN

  • INTELBRAS(config)#protocol-vlan rule 1 protocol 1000 encap ethV2 vlan 1 description 123
  • Crie a regra 1 para protocolo-VLAN, o número do protocolo é 1000, a forma de encapsulamento do pacote é ethv2, a regra especifica VLAN como VLAN1 e a descrição é 123

  • INTELBRAS(config)#protocol-vlan rule 12 protocol arp encap llcSnap vlan 2 prioprity 5
  • Crie a regra 12 para protocolo-VLAN, o tipo de protocolo é ARP forma de encapsulamento de pacote é llcSnap, esta regra especifica VLAN como VLAN2 e especifica a prioridade desta regra VLAN como 5.

  • INTELBRAS(config)#no protocol-vlan rule 1
  • Exclua o protocolo-VLAN representado pela regra 1.

  • INTELBRAS(config)#no protocol-vlan rule 5-10
  • Exclua o protocolo-VLAN representado pela regra 5 a 10.

    Configurar protocolo-VLAN porta

  • INTELBRAS(config-ge1)#protocol-vlan enable
  • Habilite o protocolo-VLAN da porta 1.

  • INTELBRAS(config-ge1)#no protocol-vlan enable
  • Desabilite o protocolo -VLAN da porta 1.

    Verifique as informações de protocolo-VLAN

  • INTELBRAS(config)#show rule all
  • Mostre todas as regras configuradas de MAC-VLAN, IP-VLAN e protocolo-VLAN.

  • INTELBRAS(config)#show protocol-vlan rule 1
  • Mostre as informações de protocolo-VLAN da regra 1.

  • INTELBRAS(config)#show protocol-vlan rule all
  • Mostre as informações de todas as regras de protocolo-VLAN.

  • INTELBRAS(config)# show vlan classifier interface ge1
  • Mostre o tipo de VLAN habilitado na porta Ethernet Layer 2.

  • INTELBRAS(config)# show vlan classifier interface
  • Mostre todos os tipos de VLAN habilitados na porta Ethernet Layer 2.

    Configurar Voz VLAN

    Configurar um período de tempo

  • switch(config)#voice vlan 2
  • Crie primeiro a VLAN 2 para criar a VLAN 2 de voz

  • switch(config)#no voice vlan
  • Exclua a VLAN de voz.

  • switch(config)#voice vlan mac-address 2222.2222.2222 mask ffff.ffff.ffff description 123
  • Crie uma regra oui para VLAN de voz, o endereço MAC é 2222.2222.2222 e a descrição é 123.

  • switch(config)#no voice vlan oui-address 2222.2222.2222
  • Exclua uma regra oui para a VLAN de voz, o endereço MAC é 2222.2222.2222.

  • switch(config)#no voice vlan oui-address 2222.2222.2222
  • Restaure as regras oui padrão para VLAN de voz.

    Configurar porta VLAN de voz

  • switch(config-ge1)#switchport voice vlan rule oui
  • Defina o tipo de regra de VLAN de voz como oui para a porta.

  • switch(config-ge1)#switchport voice vlan rule lldp
  • Defina o tipo de regra de VLAN de voz para LLDP para porta (não disponível por enquanto).

  • switch(config-ge1)#no switchport voice vlan
  • Desative a função VLAN de voz da porta.

  • switch(config-ge1)#switchport voice vlan security enable
  • Defina o modo de segurança para ativar, todos os pacotes de dados precisam ser verificados no endereço MAC de origem, corresponder à regra oui e VLAN de voz e encaminhá-lo e descartá-lo se não corresponder.

  • switch(config-ge1)#no switchport voice vlan security enable
  • Defina o modo normal e não verifique o endereço MAC de origem do pacote de dados.

    Mostrar informações de VLAN de voz

  • switch#show voice vlan oui
  • Mostre a regra oui da VLAN de voz.

  • switch#show voice vlan status
  • Mostre diferentes status de VALNs de voz configurados.

    RMON


    Configurações RMON

  • INTELBRAS(config-ge1)#rmon history 1 buckets 2 interval 5 owner 123
  • Crie a regra 64 para MAC-VLAN, o endereço MAC é 2222.2222.2222 da VLAN é VLAN2 e a descrição é 123

  • switch(config-ge1)#no rmon history 1
  • DCrie a regra 1 para MAC-VLAN, o endereço MAC é 2222.2222.2022 e a máscara é ffff.ffff.0000 da VLAN é VLAN1, e a prioridade desta regra VLAN é especificada como 3.

  • INTELBRAS(config-ge1)#rmon statistics 1 owner 111
  • Exclui o QinQ básico para a porta 1.

  • switch(config-ge1)#no rmon statistics 1
  • Exclua o MAC-VLAN representado pela regra 1.

  • INTELBRAS(config)#rmon event 1 description 1 log-trap 1 owner 1
  • Exclui o QinQ flexível com C-VLAN 10 para a porta 1.

  • switch(config)#no rmon event 1
  • Exclua o MAC-VLAN representado pela regra 20 a 30.

  • INTELBRAS(config)# rmon alarm 1 1.3.6.1.2.1.2.2.1.12.5028 5 absolute rising-threshold 111 2 falling-threshold 11 1 owner 111
  • Exclui o TPID da porta 1.

  • switch(config)#no rmon alarm 1
  • Defina o classificador de VLAN para MAC-VLAN, quando o pacote corresponder às regras MAC VLAN e regras IP VLAN ao mesmo tempo, MAC-VLAN tem precedência.

    Verifique as informações do RMON

  • switch#show rmon alarm
  • Mostrar informações do grupo de alarmes.

  • switch#show rmon event
  • Mostrar informações do grupo de eventos.

  • switch#show rmon eventlog
  • Mostrar informações de eventos de log.

  • switch#show rmon history
  • Mostrar informações do grupo de histórico.

  • switch#show rmon statistics
  • Mostrar informações do grupo de estatísticas.

    SSH


    Configurações globais de SSH

  • switch(config)#crypto-key create dss
  • Crie a chave DSS.

  • switch(config)#crypto-key delete dss
  • Exclua a chave DSS.

  • switch(config)#crypto-key create rsa
  • Crie uma chave RSA.

  • switch(config)#crypto-key create rsa-2048
  • Crie a chave RSA-2048.

  • switch(config)#crypto-key delete rsa
  • Exclua a chave RSA.

  • switch(config)#ssh server enable
  • Ative a função do servidor SSH.

  • switch(config)#no ssh server
  • Desative a função do servidor SSH.

  • switch(config)#ssh auth timeout 60
  • Defina o tempo limite de autenticação do cliente SSH para 60s.

  • switch(config)#ssh auth retries 2
  • Defina os tempos de reautenticação do cliente SSH para 2.

  • switch(config)#ssh session timeout 60
  • Defina o tempo limite da sessão do cliente SSH para 60 segundos.

  • switch(config)#ssh username 123 password admin123!
  • Crie um nome de usuário SSH como 123 e uma senha como admin123! .

  • switch(config)#ssh username 123 password admin123@ oldpassword admin123!
  • Altere a senha do nome de usuário SSH 123 para admin123@ .

  • switch(config)#no ssh username 123
  • Exclua o usuário SSH 123.

    Verifique as informações de SSH

  • switch#show ssh client
  • Verifique as informações do cliente conectado.

  • switch#show ssh public-key dss
  • Verifique as informações da chave DSS.

  • switch#show ssh public-key rsa
  • Verifique as informações da chave RSA.

  • switch#show ssh user
  • Verifique as informações do usuário SSH criadas.

    Configurações de HTTPS


  • INTELBRAS(config)#http enable
  • Habilite o serviço HTTP.

  • INTELBRAS(config)#https enable
  • Habilite o serviço HTTPS.

  • INTELBRAS(config)#https enable port 65535
  • Habilite o serviço HTTP e configure o número da porta para 65535.

  • INTELBRAS(config)#no http
  • Desative o serviço HTTP.

  • INTELBRAS(config)#no https
  • Desative o serviço HTTPS.

    LLDP-Med


    Configuração LLDP-Med

  • INTELBRAS(config)#lldp med fast 10
  • Configure a contagem do intervalo de início rápido para 10.

  • INTELBRAS(config)#lldp med location-id latitude north 40 longitude east 116
  • Configure as informações de localização do LLDP-Med como 40° de latitude norte e 116° de longitude leste.

  • INTELBRAS(config)#lldp med policy-id 0 app-type guest-voice tag enable vid 10 pri 1 dscp 63
  • Crie uma política de rede com ID de política de dispositivo LLDP-Med como 0: converta o tráfego de voz do cliente para VLAN 10, prioridade 802.1P para 1 e prioridade DSCP para 63.

  • INTELBRAS(config-ge1)#lldp med bind policy-id 0
  • Aplique a política de rede com ID de política de dispositivo LLDP-Med a 0 para a porta 1.

  • INTELBRAS(config-ge1)#no lldp med bind policy-id 0
  • Exclua a política de rede com ID de política de dispositivo LLDP-Med para 0 para a porta 1.

  • INTELBRAS(config)#no lldp med location-id
  • Exclua as informações de localização para LLDP-Med.

  • INTELBRAS(config)#no lldp med policy-id 0
  • Exclua a política de rede com ID de política de dispositivo LLDP-Med para 0.

  • INTELBRAS(config)#interface ge1
  • INTELBRAS(config-ge1)#no lldp tlv-select med-tlv network-policy
  • A porta 1 não suporta a política de rede de transporte LLDP-Med TLV.

  • INTELBRAS(config-ge1)#no lldp tlv-select med-tlv location-id
  • A porta 1 não suporta o endereço do dispositivo de transporte LLDP-Med TLV.

  • INTELBRAS(config-ge1)#no lldp tlv-select med-tlv power-over-ethernet
  • A porta 1 não suporta LLDP-Med TLV com capacidade de energia estendida.

  • INTELBRAS(config-ge1)#no lldp tlv-select med-tlv capability
  • A porta 1 não suporta recursos de mídia de transporte LLDP-Med TLV.

  • INTELBRAS(config-ge1)#lldp tlv-select med-tlv network-policy
  • A porta 1 suporta a política de rede de transporte LLDP-Med TLV.

  • INTELBRAS(config-ge1)#lldp tlv-select med-tlv location-id
  • A porta não suporta LLDP-Med TLV com capacidade de fonte de alimentação estendida.

  • INTELBRAS(config-ge1)#lldp tlv-select med-tlv power-over-ethernet
  • A porta não suporta LLDP-Med TLV com capacidade de fonte de alimentação estendida.

  • INTELBRAS(config-ge1)#lldp tlv-select med-tlv capability
  • A porta 1 suporta recursos de mídia de transporte LLDP-Med TLV.

    Port security


    Configuração port security

  • INTELBRAS(config)#interface ge1
  • INTELBRAS(config-ge1)#switchport port-security mac-address 0000.0000.0001 vlan 1
  • Vincule a entrada com VLAN como 1 e endereço MAC como 0000.0000.0001 para a porta física 1.

  • INTELBRAS(config-ge2)#switchport port-security ip-address 10.0.0.1 mac-address 0000.0000.0002 vlan 1
  • Vincule a entrada com VALN como 1, IP como 10.0.0.1 e endereço MAC como 0000.0000.0002 para físico 2.

  • INTELBRAS(config-ge1)#no switchport port-security mac-address 0000.0000.0001 vlan 1
  • Libere a entrada vinculada à VLAN como 1 e endereço MAC como 0000.0000.0001 para a porta física 1.

  • INTELBRAS(config-ge2)#no switchport port-security ip-address 10.0.0.1 mac-address 0000.0000.0002 vlan 1
  • : Libere a entrada vinculada à VLAN como 1, IP como 10.0.0.1 e endereço MAC como 0000.0000.0002 para a porta física 2.

  • INTELBRAS#show port-security mac-binding
  • Verifique as entradas de ligação MAC.

  • INTELBRAS#show port-security ip-mac-binding
  • Verifique as entradas de ligação IP+MAC.


    Suporte a clientes: (48) 2106 0006

    Fórum: forum.intelbras.com.br

    Suporte via chat: intelbras.com/suporte-tecnico

    Suporte via e-mail: suporte@intelbras.com.br

    SAC: 0800 7042767

    Intelbras S/A – Indústria de Telecomunicação Eletrônica Brasileira

    Rodovia SC 281, km 4,5 – Sertão do Maruim – São José/SC - 88122-001

    CNPJ 82.901.000/0014-41 - www.intelbras.com.br

    Indústria Brasileira