segunda-feira, 11 de abril de 2011

Nortel - ERS 8300 - Configurando Port Mirroring



Configurando o Port Mirroring em switches da série ERS 8300

O Port Mirroring ou espelhamento de porta é uma característica importante em alguns switches que auxiliam no monitoramento e análise do tráfego de rede. Ele permite analisar o tráfego de entrada e de saída em uma interface. Quando habilitado, os dados que passam em uma porta (origem) são copiados e enviados para outra interface (destino).

É possível configurar até 383 entradas na tabela de port mirroring e espelhar até 10 portas em uma única interface de monitoramento.



COMANDOS NNCLI

Habilitando o Port Mirroring:
ERS-8300(config)# mirror-by-port id enable mode {tx|rx|both} mirror-port {slot/port} monitor-port {slot/port}

ERS-8300(config)# mirror-by-port id in-port {slot/port} out-port {slot/port} enable mode {tx|rx|both}



Desabilitando o Port-Mirroring:
ERS-8300(config)# no mirror-by-port id enable




COMANDOS Passport CLI

Habilitando o Port Mirroring:
ERS-8300#config diag mirror-by-port id

ERS-8300/config/diag/mirror-by-port/id#create in-port portlist [out-port portlist] [mode {tx|rx|both}] [enable true]


Desabilitando o Port-Mirroring:
ERS-8300#config diag mirror-by-port id delete
Deletar uma entrada na tabela de espelhamento.

ERS-8300#config diag mirror-by-port id enable false
Desabilita o espelhamento de porta criado.


PARÂMETROS
  • id - Especifica o id do espelhamento. Varia de 1 a 383;
  • rx - Espelhar pacotes recebidos;
  • tx - Espelhar pacotes transmitidos;
  • both - Espelhar pacotes recebidos e transmitidos;
  • mirror-port - Especifica a porta espelhada (source);
  • monitor-port - Especifica porta de espelhamento;
  • in-port - Especifica a porta espelhada (source);
  • out-port - Especifica a porta de espelhamento.

sexta-feira, 8 de abril de 2011

Nortel - ERS 4500 - Configurando Port Mirroring


Configurando o Port Mirroring em um switch série ERS 4500
O Port Mirroring ou espelhamento de porta é uma característica importante em alguns switches que auxiliam no monitoramento e análise do tráfego de rede. Ele permite analisar o tráfego de entrada e de saída em uma interface. Quando habilitado, os dados que passam em uma porta (origem) são copiados e enviados para outra interface (destino).


Habilitando o Port Mirroring:

Criando o espelhamento do tipo Port-Based em uma única porta:

Switch (config)# port-mirroring mode {Xrx|Xtx|XrxOrXtx} monitor-port portlist mirror-port-X portlist

Xrx - Monitorar todo tráfego recebido por uma porta X;
Xtx - Monitorar todo tráfego transmitido por uma porta X;
XrxOrXtx - Monitorar todo tráfego recebido e transmitido por uma porta X;

monitor-port - Especifica a porta de espelhamento;
mirror-port-X - Especifica a porta de origem dos pacotes espelhados.



Criando o espelhamento do tipo Port-Based para várias ports:
Switch (config)# port-mirroring mode {ManytoOneRx | ManytoOneTx | ManytoOneRxTx} monitor-port portlist mirror-ports portlist

ManytoOneRx - Monitorar todo tráfego recebido por muitas portas;
ManytoOneTx - Monitorar todo tráfego transmitido por muitas portas;
ManytoOneRxTx - Monitorar todo tráfego recebido ou transmitido por muitas portas;

monitor-port - Especifica a porta de espelhamento;
mirror-ports - Especifica as portas de origem dos pacotes espelhados.



Criando o espelhamento do tipo Port-Based - Tráfego em duas portas:
Switch (config)# port-mirroring mode {XrxYtx|XrxOrYtx|XrxYtxOrYrxXtx} monitor-port portlist mirror-port-X portlist mirror-port-Y portlist

XrxYtx - Monitorar todo tráfego recebido por uma porta X e transmitido por uma porta Y;
XrxOrYtx - Monitorar todo tráfego recebido por uma porta X ou transmitido por uma porta Y;
XrxYtxOrYrxXtx - Monitorar todo tráfego recebido por uma porta X e transmitido por uma porta Y ou recebidos por Y e transmitidos por X;

monitor-port - Especifica a porta de espelhamento;
mirror-port-X/Y - Especifica as portas de origem dos pacotes espelhados.



Criando o espelhamento do tipo Address-based com um único endereço MAC:
Switch (config)# port-mirroring mode {Asrc|Adst|AsrcOrAdst} monitor-port portlist mirror-MAC-A mac-addr

Asrc - Monitorar todo tráfego transmitido de um endereço A para qualquer endereço;
Adst - Monitorar todo tráfego recebido pelo endereço A a partir de qualquer endereço;
AsrcOrAdst - Monitorar todo tráfego recebido ou transmitido por um endereço A;

monitor-port - Especifica a porta de espelhamento;
mirror-MAC-A - Especifica o endereço MAC espelhado.
 

Criando o espelhamento do tipo Address-based - Entre endereços MAC:
Switch (config)# port-mirroring mode {AsrcBdst|AsrcBdstOrBsrcAdst} monitor-port portlist mirror-MAC-A mac-addr mirror-MAC-B mac-addr

AsrcBdst - Monitorar todo tráfego transmitido de A para o endereço B;
AsrcBdstOrBsrcAdst - Monitorar pacotes com origem em A e destino em B ou originados em B com destino em A;

monitor-port - Especifica a porta de espelhamento;
mirror-MAC-A/B - Especifica os endereços MACs espelhados.



Desabilitando o Port-Mirroring:
Switch (config)#no port-mirroring

Switch (config)#port-mirroring mode disable


Verificando as configurações de Port Mirroring

Switch#show port-mirroring

domingo, 20 de março de 2011

Cisco - Switch - Comando Show Standby (HSRP)

O comando show standby exibe informações sobre o status do protocolo HSRP (Hot Standby Router Protocol). Ele mostra informações relacionadas aos endereços IP e MAC virtuais, temporizadores, grupos, entre outros. Fiz abaixo uma descrição detalhada de todos os campos relacionados a esse comando para facilitar um pouco o troubleshooting. 


 Router# show standby [all | brief]


DESCRIÇÃO DOS CAMPOS

Local State: Estado do roteador local. Pode ser um dos seguintes casos:
  • Active: Indica o atual Hot Standby router.
  • Standby: Indica que o roteador será o próximo Hot Standby router.
  • Speak: O roteador está enviando pacotes para reinvindicar seu papel como active ou standby.
  • Listen: Não está em estado active nem standby, caso não receba mensagens ele entrará em estado speak.
  • Init or Disabled: Estado inicial, o roteador não está pronto ou habilitado para participar do HSRP. Esse estado inicia quando ocorre uma mudança na configuração ou quando uma primeira interface se torna disponível;

Virtual IP address is, secondary virtual IP addresses: Todos os endereços IP virtuais secundários estão listados em linhas separadas. Se um dos endereços IP virtuais é uma duplicata de um endereço configurado para outro dispositivo, ele será marcado como "duplicate". Um endereço duplicado indica que o roteador não conseguiu manter a sua entrada no cache ARP (Address Resolution Protocol).

Active virtual MAC address: Endereço MAC virtual a ser utilizado pelo atual roteador ativo.

Local virtual MAC address: Endereço MAC virtual que seria usado caso este roteador se torne o active router. A origem deste endereço (exibido entre parênteses) podem ser "default", "Bia" ou "confgd" (configurado).

Hello time: Intervalo em segundos entre sucessivas HSRP hello messages de um determinado roteador.

Hold time: Intervalo entre a recepção de uma hello message e a identificação de falha no roteador.

Next hello sent in: Tempo em que IOS software enviará a próximo hello packet (h:m:s).

Preemption enabled, sync delay: Indica que o preemption está habilitado. Se ativado, o minimum delay é o tempo em que um roteador inativo de higher-priority irá esperar antes de tomar lugar do roteador ativo de menor priority.

Active router is: Os valores podem ser "local", "unknown" ou um endereço IP (com data de expiração)

Standby router is: Os valores podem ser "local", "unknown" ou um endereço IP (com data de expiração)

Expires in: Tempo em horas:minutos:segundos em que o standby router deixará de ser espera se o roteador local não receber hello packets a partir dele.

Tracking: Lista de interfaces que estão sendo acompanhadas e seus estados correspondentes.

IP redundancy name is: O nome do HSRP group.

P: Indica que o roteador está configurado para preempt.

quarta-feira, 16 de março de 2011

Nortel - ERS 8300 - Comandos para verificação do Link Aggregation - MultiLink Trunk (MLT)



Verificar informações do MultiLink Trunk

 show mlt info



Visualizar estatísticas do MultiLink Trunk (Pacotes de entrada e saída )

 show mlt stats



Verificar erros do MultiLink Trunk

  show mlt error



Verificar informações sobre erros de colisão Ethernet no MultiLink Trunk

  show mlt error collision <mlt-id>

terça-feira, 15 de março de 2011

Nortel - ERS 8300 - Configurando Link Aggregation - MultiLink Trunk (MLT)



Habilitando o MultiLink Trunk

  config mlt <mlt-id> create

O MLT-ID é o número utilizado para a identificação do MultiLink Trunk.Os valores vão de 1 a 31.
 

Definindo um nome de identificação para o MultiLink Trunk

  config mlt <mlt-id> name "<nome do MultiLink Trunk>"



Adicionar uma interface no MultiLink Trunk

  config mlt <mlt-id> add ports <slot/porta>



Remover uma interface do MultiLink Trunk

  config mlt <mlt-id> remove ports <slot/porta>



Habilitanto trunk no MultiLink Trunk (Tagging)

  config mlt <mlt-id> perform-tagging enable



Adicionando uma vlan no MultiLink Trunk

  config mlt <mlt-id> add vlan <vlan-id>



Removendo uma vlan do MultiLink Trunk

  config mlt <mlt-id> remove vlan <vlan-id>