Comandos Roteador VyOS

Acesso / Modos

Primeiramente, entre no modo de configuração para realizar alterações nos parâmetros do roteador.

 configure 

Em seguida, utilize o comando abaixo para sair do modo de configuração atual.

 exit 

Quando necessário, volte ao modo operacional descartando as alterações que ainda não foram aplicadas.

 exit discard 

Além disso, consulte a ajuda disponível para verificar os comandos e recursos do sistema.

 help 

Sistema

Para começar a análise do equipamento, consulte a versão atualmente instalada no sistema.

 show version 

Em seguida, visualize a configuração ativa para conferir os parâmetros atualmente utilizados.

 show configuration 

Além disso, verifique o estado geral do sistema e seus principais serviços.

 show system status 

Quando necessário, reinicie o roteador para aplicar procedimentos que dependam de uma reinicialização.

 reboot 

Por outro lado, utilize o comando abaixo para desligar completamente o sistema.

 poweroff 

Por fim, aplique e salve as alterações de configuração utilizando os comandos correspondentes.

 commit
save 

Configuração (base)

Primeiramente, aplique as alterações realizadas na configuração para efetivar os novos parâmetros.

 commit 

Depois disso, salve a configuração de forma permanente para mantê-la após uma reinicialização.

 save 

Quando uma alteração não for mais necessária, descarte as modificações que ainda não foram aplicadas.

 discard 

Interfaces

Para verificar a conectividade do equipamento, comece listando as interfaces disponíveis.

 show interfaces 

Em seguida, consulte os detalhes de uma interface Ethernet específica.

 show interfaces ethernet eth0 

Além disso, configure um endereço IP na interface desejada.

 set interfaces ethernet eth0 address 192.168.1.1/24 

Depois disso, habilite a interface para permitir sua operação normal.

 set interfaces ethernet eth0 disable false 

Por outro lado, desabilite a interface quando for necessário interromper sua operação administrativamente.

 set interfaces ethernet eth0 disable true 

Por fim, remova o endereço configurado quando essa definição não for mais necessária.

 delete interfaces ethernet eth0 address 

Rotas

Primeiramente, consulte a tabela de rotas para verificar os caminhos conhecidos pelo roteador.

 show ip route 

Em seguida, adicione uma rota estática quando for necessário definir manualmente o próximo salto.

 set protocols static route 0.0.0.0/0 next-hop 192.168.1.1 

Quando essa rota não for mais necessária, remova a configuração correspondente.

 delete protocols static route 0.0.0.0/0 

BGP

Para iniciar uma configuração BGP, defina o ASN local utilizado pelo roteador.

 set protocols bgp 65001 

Em seguida, configure o vizinho BGP e informe o ASN remoto da sessão.

 set protocols bgp 65001 neighbor 10.0.0.1 remote-as 65002 

Além disso, anuncie a rede desejada por meio do processo BGP.

 set protocols bgp 65001 network 192.168.1.0/24 

Para acompanhar as sessões, consulte o resumo do BGP e verifique seu estado atual.

 show ip bgp summary 

Depois disso, visualize a tabela BGP para analisar as rotas disponíveis.

 show ip bgp 

Quando for necessário reiniciar uma sessão específica, utilize o comando de limpeza correspondente ao vizinho.

 clear ip bgp 10.0.0.1 

OSPF

Primeiramente, ative o OSPF para a área e a rede desejadas.

 set protocols ospf area 0 network 192.168.1.0/24 

Em seguida, consulte os vizinhos OSPF para verificar o estado das adjacências.

 show ip ospf neighbor 

Além disso, visualize o status geral do processo OSPF.

 show ip ospf 

Quando o protocolo não for mais necessário, remova sua configuração do equipamento.

 delete protocols ospf 

OSPFv3 (IPv6)

Para trabalhar com roteamento IPv6, configure o OSPFv3 na interface correspondente.

 set protocols ospfv3 area 0 interface eth0 

Em seguida, verifique os vizinhos IPv6 descobertos pelo protocolo.

 show ipv6 ospf neighbor 

NAT

Primeiramente, configure o NAT Masquerade para realizar a tradução dos endereços da rede interna.

 set nat source rule 100 outbound-interface eth0
set nat source rule 100 source address 192.168.1.0/24
set nat source rule 100 translation address masquerade

Quando a regra não for mais necessária, remova a configuração de NAT correspondente.

 delete nat source rule 100 

Firewall

Política básica

Para começar a filtragem de tráfego, crie uma política de firewall com ação padrão de bloqueio.

 set firewall name WAN_IN default-action drop 

Em seguida, adicione uma regra para permitir conexões SSH destinadas à porta correspondente.

 set firewall name WAN_IN rule 10 action accept
set firewall name WAN_IN rule 10 protocol tcp
set firewall name WAN_IN rule 10 destination port 22

Aplicação na interface

Depois disso, associe a política de firewall à interface responsável pelo tráfego de entrada.

 set interfaces ethernet eth0 firewall in name WAN_IN 

DHCP

Primeiramente, crie o pool DHCP definindo o intervalo de endereços que poderá ser distribuído aos clientes.

 set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 range 0 start 192.168.1.100
set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 range 0 stop 192.168.1.200

Em seguida, defina o gateway que será informado aos clientes por meio do DHCP.

 set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 default-router 192.168.1.1 

Além disso, configure o servidor DNS que será entregue aos dispositivos da rede.

 set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 dns-server 8.8.8.8 

Diagnóstico

Para iniciar um diagnóstico de conectividade, teste o acesso ao endereço de destino utilizando o ping.

 ping 8.8.8.8 

Em seguida, utilize o traceroute para identificar o caminho percorrido pelos pacotes.

 traceroute 8.8.8.8 

Além disso, consulte a tabela ARP para verificar os dispositivos identificados na rede local.

 show arp 

Quando for necessário analisar conexões ativas, consulte os registros de conexões IP.

 show ip connections 

Da mesma maneira, visualize os logs disponíveis para investigar eventos do sistema.

 show log 

Por fim, acompanhe uma interface específica para observar seu comportamento durante o diagnóstico.

 monitor interface eth0 

Debug

Protocolos de roteamento

Para investigar o funcionamento do BGP, ative o mecanismo de debug correspondente.

 debug bgp 

Da mesma forma, utilize o debug do OSPF quando a análise estiver relacionada a esse protocolo.

 debug ospf 

Desativação

Depois de concluir a análise, desative todos os mecanismos de debug ativos.

 undebug all 

VRF

Primeiramente, crie a VRF que será utilizada para separar o ambiente de roteamento.

 set vrf name CLIENTE 

Em seguida, consulte as VRFs existentes para verificar os ambientes configurados.

 show vrf 

Limpeza / Manutenção

Quando uma configuração de interface não for mais necessária, remova os parâmetros correspondentes.

 delete interfaces ethernet eth0 

Por fim, utilize o rollback para retornar a uma configuração anterior conforme a necessidade de manutenção.

 rollback 0 

GPON • REDES • DATACENTER • AUTOMAÇÃO

Explore Nossa Base Técnica

Tudo o que você precisa para configurar e administrar sua rede.

Scripts e Comandos
+ 0
Guias Técnicos
+ 0
Fabricantes Suportados
+ 0

Leave A Comment