Acesso / Modos
Primeiramente, entre no modo de configuração para realizar alterações nos parâmetros do roteador.
configure
Em seguida, utilize o comando abaixo para sair do modo de configuração atual.
exit
Quando necessário, volte ao modo operacional descartando as alterações que ainda não foram aplicadas.
exit discard
Além disso, consulte a ajuda disponível para verificar os comandos e recursos do sistema.
help
Sistema
Para começar a análise do equipamento, consulte a versão atualmente instalada no sistema.
show version
Em seguida, visualize a configuração ativa para conferir os parâmetros atualmente utilizados.
show configuration
Além disso, verifique o estado geral do sistema e seus principais serviços.
show system status
Quando necessário, reinicie o roteador para aplicar procedimentos que dependam de uma reinicialização.
reboot
Por outro lado, utilize o comando abaixo para desligar completamente o sistema.
poweroff
Por fim, aplique e salve as alterações de configuração utilizando os comandos correspondentes.
commit
save
Configuração (base)
Primeiramente, aplique as alterações realizadas na configuração para efetivar os novos parâmetros.
commit
Depois disso, salve a configuração de forma permanente para mantê-la após uma reinicialização.
save
Quando uma alteração não for mais necessária, descarte as modificações que ainda não foram aplicadas.
discard
Interfaces
Para verificar a conectividade do equipamento, comece listando as interfaces disponíveis.
show interfaces
Em seguida, consulte os detalhes de uma interface Ethernet específica.
show interfaces ethernet eth0
Além disso, configure um endereço IP na interface desejada.
set interfaces ethernet eth0 address 192.168.1.1/24
Depois disso, habilite a interface para permitir sua operação normal.
set interfaces ethernet eth0 disable false
Por outro lado, desabilite a interface quando for necessário interromper sua operação administrativamente.
set interfaces ethernet eth0 disable true
Por fim, remova o endereço configurado quando essa definição não for mais necessária.
delete interfaces ethernet eth0 address
Rotas
Primeiramente, consulte a tabela de rotas para verificar os caminhos conhecidos pelo roteador.
show ip route
Em seguida, adicione uma rota estática quando for necessário definir manualmente o próximo salto.
set protocols static route 0.0.0.0/0 next-hop 192.168.1.1
Quando essa rota não for mais necessária, remova a configuração correspondente.
delete protocols static route 0.0.0.0/0
BGP
Para iniciar uma configuração BGP, defina o ASN local utilizado pelo roteador.
set protocols bgp 65001
Em seguida, configure o vizinho BGP e informe o ASN remoto da sessão.
set protocols bgp 65001 neighbor 10.0.0.1 remote-as 65002
Além disso, anuncie a rede desejada por meio do processo BGP.
set protocols bgp 65001 network 192.168.1.0/24
Para acompanhar as sessões, consulte o resumo do BGP e verifique seu estado atual.
show ip bgp summary
Depois disso, visualize a tabela BGP para analisar as rotas disponíveis.
show ip bgp
Quando for necessário reiniciar uma sessão específica, utilize o comando de limpeza correspondente ao vizinho.
clear ip bgp 10.0.0.1
OSPF
Primeiramente, ative o OSPF para a área e a rede desejadas.
set protocols ospf area 0 network 192.168.1.0/24
Em seguida, consulte os vizinhos OSPF para verificar o estado das adjacências.
show ip ospf neighbor
Além disso, visualize o status geral do processo OSPF.
show ip ospf
Quando o protocolo não for mais necessário, remova sua configuração do equipamento.
delete protocols ospf
OSPFv3 (IPv6)
Para trabalhar com roteamento IPv6, configure o OSPFv3 na interface correspondente.
set protocols ospfv3 area 0 interface eth0
Em seguida, verifique os vizinhos IPv6 descobertos pelo protocolo.
show ipv6 ospf neighbor
NAT
Primeiramente, configure o NAT Masquerade para realizar a tradução dos endereços da rede interna.
set nat source rule 100 outbound-interface eth0
set nat source rule 100 source address 192.168.1.0/24
set nat source rule 100 translation address masquerade
Quando a regra não for mais necessária, remova a configuração de NAT correspondente.
delete nat source rule 100
Firewall
Política básica
Para começar a filtragem de tráfego, crie uma política de firewall com ação padrão de bloqueio.
set firewall name WAN_IN default-action drop
Em seguida, adicione uma regra para permitir conexões SSH destinadas à porta correspondente.
set firewall name WAN_IN rule 10 action accept
set firewall name WAN_IN rule 10 protocol tcp
set firewall name WAN_IN rule 10 destination port 22
Aplicação na interface
Depois disso, associe a política de firewall à interface responsável pelo tráfego de entrada.
set interfaces ethernet eth0 firewall in name WAN_IN
DHCP
Primeiramente, crie o pool DHCP definindo o intervalo de endereços que poderá ser distribuído aos clientes.
set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 range 0 start 192.168.1.100
set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 range 0 stop 192.168.1.200
Em seguida, defina o gateway que será informado aos clientes por meio do DHCP.
set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 default-router 192.168.1.1
Além disso, configure o servidor DNS que será entregue aos dispositivos da rede.
set service dhcp-server shared-network-name LAN subnet 192.168.1.0/24 dns-server 8.8.8.8
Diagnóstico
Para iniciar um diagnóstico de conectividade, teste o acesso ao endereço de destino utilizando o ping.
ping 8.8.8.8
Em seguida, utilize o traceroute para identificar o caminho percorrido pelos pacotes.
traceroute 8.8.8.8
Além disso, consulte a tabela ARP para verificar os dispositivos identificados na rede local.
show arp
Quando for necessário analisar conexões ativas, consulte os registros de conexões IP.
show ip connections
Da mesma maneira, visualize os logs disponíveis para investigar eventos do sistema.
show log
Por fim, acompanhe uma interface específica para observar seu comportamento durante o diagnóstico.
monitor interface eth0
Debug
Protocolos de roteamento
Para investigar o funcionamento do BGP, ative o mecanismo de debug correspondente.
debug bgp
Da mesma forma, utilize o debug do OSPF quando a análise estiver relacionada a esse protocolo.
debug ospf
Desativação
Depois de concluir a análise, desative todos os mecanismos de debug ativos.
undebug all
VRF
Primeiramente, crie a VRF que será utilizada para separar o ambiente de roteamento.
set vrf name CLIENTE
Em seguida, consulte as VRFs existentes para verificar os ambientes configurados.
show vrf
Limpeza / Manutenção
Quando uma configuração de interface não for mais necessária, remova os parâmetros correspondentes.
delete interfaces ethernet eth0
Por fim, utilize o rollback para retornar a uma configuração anterior conforme a necessidade de manutenção.
rollback 0
GPON • REDES • DATACENTER • AUTOMAÇÃO
Explore Nossa Base Técnica
Tudo o que você precisa para configurar e administrar sua rede.



