Вы находитесь на странице: 1из 50

PRIMEIROS PASSOS

ENTENDENDO E SUBINDO SUA OLT


v1.3
ETAPAS DE CONFIGURAÇÃO
Equipamentos
Primeiros passos
Configurando a gerência
Configurando o sistema
↑ Topo
CHASSI C320

520G
Backplane Capacity
Placas de Serviço
Placas de Switch & Controle
com módulos de Uplink e
Power embarcados 128G
Switching Matrix Capacity

32 Portas GPON Suporte a clock e time synchronization.


16 Portas XG-PON 85% de economia de espaço se comparado as grandes OLTs.
Consumo máximo: 305W
16 Portas Combo 2U de altura, mais flexibilidade de implementação. Porta PON: 3,15W

 Ideal para implementação externa, espaço limitado e cenários FTTH/O/B/C/M/dp.


 Tecnologias PON integradas em uma única plataforma: GPON, XG-PON, XGS-PON and P2P.
 Suporte a multiplas topologias de rede, incluindo star convergence, link cascading e Ethernet ring.
 Suporte a alimentação AC e DC.

Conteúdo confidencial 6
↑ Topo ← Menu
CHASSI C300

480G
224 Portas GPON SCXN Switching Capacity
112 Portas XG-PON Alimentação
6.4 T
112 Portas Combo Placa de
comutação e
Backplane Capacity 2.56T
controle
SCTM Switching Capacity

Até 160Gbps de capacidade de uplink. Consumo máximo: 1680W


50% superior ao mercado em nível de integração. Porta PON: 3,15W
50% de economia de espaço em rack Placa de serviço Placa de Uplink
30% de redução de portas PON

 A primeira plataforma FTTx de grande capacidade compatível com novas tecnologias.


 3 gerações de tecnologia PON integradas: GPON, XG-PON, WDM-PON.
 7 modos de acesso que permitem implantação sob demanda, acesso flexível e evolução sustentável.
 Fornece QoS e segurança à nível de operadora.

Conteúdo confidencial 7
↑ Topo ← Menu
GPON CARD – GTGH

1 - 16: GPON ports

High density High QoS performance Low power consumption


• Support H-QOS • Newly-developed lower power
• 16 GPON ports per card, up to • Support color-sensitive RED GPON MAC chip
1: 128 split ratio and WRED discard algorithm • Supports optical module ALS
function
GPON function Clock/time function • Supports optical power
monitoring.
• Pluggable SFP interface • Receive 1PPS+TOD signals
and send them to the ONU
• Maximal differential fiber
distance 40km through a PON channel

• Supports Type B/Type C PON


protection

GTGH

Conteúdo Confidencial 8
↑ Topo ← Menu
XG-PON CARD – GTXO

1 - 8: XG-PON ports

High density High QoS performance Low power consumption


• 8 XG-PON ports per card, up • Supports H-QOS • Newly-developed ASIC XG-
to 1:128 split ratio • Supports color-sensitive RED PON chipset
and WRED discard algorithm • Supports optical module ALS
XG-PON function function
Clock/time function • Supports optical power
• Pluggable XFP interface
• Receives 1PPS+ToD signals monitoring.
• Maximal differential fiber
distance 40km and sends them to the ONU
• Supports Type B/Type C PON through a PON channel
protection

GTXO

Conteúdo Confidencial 9
↑ Topo ← Menu
COMBO PON CARD – GTBO

1 - 8: Combo PON ports

GPON&XG-PON Functions Optical module Optical module


• Comply with ITU-T G.984 and G.987 • Pluggable XFP interface
• 8 ports per card • Optical class: B+ & N1
• downstream wavelength: 1575-1580&1480-1500 nm • 10G/2.5G DS 2.5G/1.25G US
• upstream wavelength: 1260-1280&1290-1330 nm
• Co-existance of GPON and XG-PON
• Maximal split ratio 1:128
• Maximal differential fiber distance 40km
• Supports Type B/Type C PON protection
GTBO

Conteúdo Confidencial 10
↑ Topo
PRIMEIROS PASSOS
Acessando o equipamento
Entendendo a CLI
Comandos úteis
Configurando o chassi
Gerenciando placas
↑ Topo ← Menu
ACESSANDO O EQUIPAMENTO
O acesso via cabo console pode ser feito através da porta CLI
presente na controladora da OLT.
Caso se tenha duas controladoras é importante identificar qual
é a principal através do LED “M/S”, e aceso em verde significa
que aquela é a controladora principal.
É necessário utilizar o cabo fornecido junto com o equipamento
pois seu arranje de pinos é diferente do padrão de outros
equipamentos.

Ponta A - RJ45 Ponta B - DB9


3 3
4 5
5 5
6 2
Os outros pinos não são utilizados

Conteúdo confidencial 12
↑ Topo ← Menu
ACESSANDO O EQUIPAMENTO
Por padrão a porta console trabalha com as configurações ao
lado, se faz necessário configurar o software de acesso de
acordo.
A seção é aberta diretamente no modo sem privilégio (apenas
consulta), para realizar alterações no equipamento é preciso
entrar no modo privilegiado através do comando enable e inserir
a senha, por padrão zxr10.

*************************************************************************
Multilaser PRO by ZTE
OLT ZXA10 C320
*************************************************************************
ZXAN> enable
Password:zxr10
ZXAN#

Conteúdo confidencial 13
↑ Topo ← Menu
ENTENDENDO A CLI
O comando configure terminal nos leva a view de configuração
do equipamento, além desta existem algumas outras views Views
sendo as principais mostradas ao lado. Modo de configuração
ZXAN(config)#
************************************************************************* Modo VLAN
Multilaser PRO by ZTE ZXAN(config-vlanvid)#
OLT ZXA10 C320 Interface VLAN
************************************************************************* ZXAN(config-if-vlanvid)#
ZXAN> enable Modo GPON
Password:zxr10 ZXAN(config-gpon)#
ZXAN# configure terminal Modo PON
%Info 20272: Enter configuration commands, one per line. End with CTRL/Z. ZXAN(config-pon)#
ZXAN(config)# Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 14
↑ Topo ← Menu
ENTENDENDO A CLI
Para sair de uma view retornando a view anterior basta executar
o comando exit. Views
Modo de configuração
Para sair diretamente do modo de configuração indo para raiz
ZXAN(config)#
do modo privilegiado use o comando end.
Modo VLAN
ZXAN# configure terminal
ZXAN(config-vlanvid)#
%Info 20272: Enter configuration commands, one per line. End with CTRL/Z. Interface VLAN
ZXAN(config-if-vlanvid)#
ZXAN(config)# interface vlan1
ZXAN(config-if-vlan1)# exit Modo GPON
ZXAN(config-gpon)#
ZXAN(config)# interface vlan1
ZXAN(config-if-vlan1)# end Modo PON
ZXAN(config-pon)#
ZXAN#
Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 15
↑ Topo ← Menu
ENTENDENDO A CLI
A interface da CLI possibilita a abreviação de comandos desde
que não haja ambiguidade entre comandos no trecho inserido. Views
Modo de configuração
Pressionando a tecla “Tab” é possível completar o comando até
ZXAN(config)#
o próximo ponto de divergência.
Modo VLAN
O caractere de interrogação (?) pode ser usado para obter as ZXAN(config-vlanvid)#
possibilidades de preenchimento. Interface VLAN
ZXAN(config-if-vlanvid)#
ZXAN# conf t
Modo GPON
%Info 20272: Enter configuration commands, one per line. End with CTRL/Z.
ZXAN(config-gpon)#
ZXAN(config)# show ru
Modo PON
ZXAN(config)# show running-config ?
ZXAN(config-pon)#
interface Interface name
Modo Interface (GEI, XGEI, OLT, ONU)
module Module name
ZXAN(config-if)#
section Section filter
Modo gerenciamento de ONU
| Output modifiers
ZXAN(gpon-onu-mng 1/x/x:x)#
<cr>

Conteúdo confidencial 16
↑ Topo ← Menu
ENTENDENDO A CLI
Caso queira desfazer uma configuração basta aplicar o comando
no como prefixo no comando aplicado. Views
Modo de configuração
Existem alguns comandos do tipo switch que sempre devem
ZXAN(config)#
possuir um valor de configuração, nestes casos o prefixo não
funciona sendo necessário alterar aplicando o comando com Modo VLAN
ZXAN(config-vlanvid)#
outro valor.
Interface VLAN
ZXAN(config)# vlan 1000 ZXAN(config-if-vlanvid)#
ZXAN(config-vlan1000)# exit Modo GPON
ZXAN(config)# no vlan 1000 ZXAN(config-gpon)#
------------------------------------------------------------------------- Modo PON
ZXAN(config)# ssh server authentication mode aaa ZXAN(config-pon)#
ZXAN(config)# no ssh server authentication mode aaa Modo Interface (GEI, XGEI, OLT, ONU)
^ ZXAN(config-if)#
%Error 20200: Invalid input detected at '^' marker.Invalid command
Modo gerenciamento de ONU
ZXAN(config)# ssh server authentication mode local ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 17
↑ Topo ← Menu
ENTENDENDO A CLI
Para salvar as configurações feitas no equipamento é preciso
sair de qualquer view e retornar ao modo privilegiado, o Views
comando write salva as configurações atuais no arquivo Modo de configuração
startrun.dat para que estas sejam carregadas no próximo boot. ZXAN(config)#
Modo VLAN
ZXAN(config)# end ZXAN(config-vlanvid)#
ZXAN# write Interface VLAN
Backuping old configuration into flash... ZXAN(config-if-vlanvid)#
Collecting configuration into memory... Modo GPON
Writing configuration into flash....[OK] ZXAN(config-gpon)#
ZXAN# write ? Modo PON
alarmlog Write the alarm logging into file ZXAN(config-pon)#
cmdlog Write the command logging into file Modo Interface (GEI, XGEI, OLT, ONU)
dbglog Write the debug log into file ZXAN(config-if)#
diaglog Write the diaglog into file Modo gerenciamento de ONU
snmplog Write the snmp logging into file ZXAN(gpon-onu-mng 1/x/x:x)#
<cr>

Conteúdo confidencial 18
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando terminal length nos possibilita personalizar
quantidade de linhas para quebra de página quando o retorno Views
de algum comando for superior a esta quantidade. Modo de configuração
ZXAN(config)#
Aplicando o comando com valo zero estamos dizendo que não
haverá quebra de linha. É necessário aplicar este comando a Modo VLAN
ZXAN(config-vlanvid)#
cada início de sessão.
Interface VLAN
ZXAN(config-if-vlanvid)#
*************************************************************************
► ZXAN# terminal length <NUM> Modo GPON
ZXAN(config-gpon)#
-------------------------------------------------------------------------
<NUM> = Número de linhas que se deseja antes da quebra de página (0~512) Modo PON
ZXAN(config-pon)#
*************************************************************************
Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 19
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando show system-group nos retorna diversas
informações sobre o equipamento como versão do software, Views
uptime, nome e dados de contato e localização configurados Modo de configuração
para leitura SNMP. ZXAN(config)#
Modo VLAN
ZXAN(config-vlanvid)#
ZXAN# show system-group
System Description: C320 Version V2.1.0 Software, Copyright (c) by ZTE Corporation
Interface VLAN
Compiled ZXAN(config-if-vlanvid)#
System ObjectId: .1.3.6.1.4.1.3902.1082.1001.320.2.1 Modo GPON
Started before: 6 days, 2 hours, 11 minutes ZXAN(config-gpon)#
Contact with: Pos-vendas Multilaser PRO +55(11)1234-5678 Modo PON
System name: LAB_C320 ZXAN(config-pon)#
Location: Av. Brg. Faria Lima, 1811 - Sao Paulo - SP Modo Interface (GEI, XGEI, OLT, ONU)
System Info: 8957 39bb6064 ZXAN(config-if)#
This system primarily offers a set of 78 services Modo gerenciamento de ONU
ZXAN# ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 20
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando show running-config nos retorna a configuração que
está sendo executada atualmente no equipamento. Views

É possível filtrar o comando para mostrar uma seção, um modulo, Modo de configuração
uma interface ou até mesmo que contenha um texto específico. ZXAN(config)#
Modo VLAN
ZXAN(config-vlanvid)#
ZXAN# show running-config
Building configuration...
Interface VLAN
ZXAN(config-if-vlanvid)#
olleh
timestamp_write: 23:28:54 01/03/2001
Modo GPON
ZXAN(config-gpon)#
config-version 2.1
!
Modo PON
ZXAN(config-pon)#
crtv disable
!
Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
load-balance enable
...
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 21
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando show running-config nos retorna a configuração que
está sendo executada atualmente no equipamento. Views

É possível filtrar o comando para mostrar uma seção, um modulo, Modo de configuração
uma interface ou até mesmo que contenha um texto específico. ZXAN(config)#
Modo VLAN
ZXAN(config-vlanvid)#
ZXAN# show running-config interface mng1
Building configuration...
Interface VLAN
ZXAN(config-if-vlanvid)#
interface mng1
ip address 136.1.1.100 255.255.0.0
Modo GPON
ZXAN(config-gpon)#
config-filename startrun.dat
negotiation auto
Modo PON
ZXAN(config-pon)#
tag-mode untag
!
Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
end
ZXAN#
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 22
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando show running-config nos retorna a configuração que
está sendo executada atualmente no equipamento. Views

É possível filtrar o comando para mostrar uma seção, um modulo, Modo de configuração
uma interface ou até mesmo que contenha um texto específico. ZXAN(config)#
Modo VLAN
ZXAN(config-vlanvid)#
ZXAN# show running-config module basic-config
Building configuration...
Interface VLAN
ZXAN(config-if-vlanvid)#
version V4.8.35
!
Modo GPON
ZXAN(config-gpon)#
hostname ZXAN
!
Modo PON
ZXAN(config-pon)#
enable secret level 15 5 RcMLuUKvnFZX9kNAV6A/UA==
!
Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
service password-encryption
...
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 23
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando show running-config nos retorna a configuração que
está sendo executada atualmente no equipamento. Views

É possível filtrar o comando para mostrar uma seção, um modulo, Modo de configuração
uma interface ou até mesmo que contenha um texto específico. ZXAN(config)#
Modo VLAN
ZXAN(config-vlanvid)#
ZXAN# show running-config | include rackno
add-rack rackno 1 racktype C320Rack
Interface VLAN
ZXAN(config-if-vlanvid)#
add-shelf rackno 1 shelfno 1 shelftype C320_SHELF
add-card rackno 1 shelfno 1 slotno 2 GTGO
Modo GPON
ZXAN(config-gpon)#
add-subcard rackno 1 shelfno 1 slotno 3 subcardno 1 UCDC/3
add-subcard rackno 1 shelfno 1 slotno 4 subcardno 1 UCDC/3
Modo PON
ZXAN(config-pon)#
port-identification rackno 1 frameno 1
ZXAN#
Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 24
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando show running-config nos retorna a configuração que
está sendo executada atualmente no equipamento. Views

É possível filtrar o comando para mostrar uma seção, um modulo, Modo de configuração
uma interface ou até mesmo que contenha um texto específico. ZXAN(config)#
Modo VLAN
ZXAN(config-vlanvid)#
ZXAN# show running-config section | include rackno
add-rack rackno 1 racktype C320Rack
Interface VLAN
ZXAN(config-if-vlanvid)#
add-shelf rackno 1 shelfno 1 shelftype C320_SHELF
add-card rackno 1 shelfno 1 slotno 2 GTGO
Modo GPON
ZXAN(config-gpon)#
add-subcard rackno 1 shelfno 1 slotno 3 subcardno 1 UCDC/3
add-subcard rackno 1 shelfno 1 slotno 4 subcardno 1 UCDC/3
Modo PON
ZXAN(config-pon)#
!
ip dhcp snooping control-port enable
Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
port-identification rackno 1 frameno 1
...
Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#

Conteúdo confidencial 25
↑ Topo ← Menu
COMANDOS ÚTEIS
O comando show card nos retorna as placas adicionadas no
equipamento bem como sua versão de software e seu status de Views
funcionamento. Também é possível filtrar o comando. Modo de configuração
ZXAN(config)#
ZXAN# show card Modo VLAN
Rack Shelf Slot CfgType RealType Port HardVer SoftVer Status
ZXAN(config-vlanvid)#
------------------------------------------------------------------------------- Interface VLAN
1 1 2 GTGO GTGOG 8 V1.0.0 V2.1.0 INSERVICE
ZXAN(config-if-vlanvid)#
1 1 3 SMXA SMXA 3 V1.0.0 V2.1.0 INSERVICE Modo GPON
1 1 4 SMXA SMXA 3 V1.0.0 V2.1.0 STANDBY
ZXAN(config-gpon)#
ZXAN# show card ? Modo PON
ZXAN(config-pon)#
rackno Specify rack number (default is main rack NO.)
shelfno Specify shelf number (default is main shelf NO.) Modo Interface (GEI, XGEI, OLT, ONU)
ZXAN(config-if)#
slotno Specify slot number
type show online card information by the specified type Modo gerenciamento de ONU
ZXAN(gpon-onu-mng 1/x/x:x)#
<cr>
ZXAN#

Conteúdo confidencial 26
↑ Topo ← Menu
STATUS DA PLACA

STATUS DESCRIÇÃO
INSERVICE Funcionando normalmente
CONFIGING Placa em sendo configurada
CONFIGFAILED Falha no processo de configuração
DISABLE Placa está adicionada fisicamente e logicamente porém o
sistema não se comunica com a placa
HWONLINE Placa está instalada fisicamente porém seu software está em
versão diferente, portanto não operacional
OFFLINE Placa está adicionada logicamente mas não fisicamente
STANDBY Placa em modo de espera (backup)
TYPEMISMATCH O tipo de placa configurado é diferente do tipo físico
NOPOWER A placa não está alimentada (desligada)

Conteúdo confidencial 27
↑ Topo ← Menu
CONFIGURANDO O CHASSI
A OLT vem com uma função de plug-and-play habilitada que
configura automaticamente as placas conectadas a ela caso o Comandos relacionados
firmware para a placa esteja presente no equipamento. ZXAN# show rack
Na primeira inicialização é possível conferir se as placas foram ZXAN# show shelf
configuradas automaticamente, através do comando show card. ZXAN# show card
Se isso não ocorrer é necessário configurar o hardware do ZXAN# set-pnp disable
equipamento manualmente.
ZXAN# set-pnp enable
ZXAN# show card
Rack Shelf Slot CfgType RealType Port HardVer SoftVer Status
-------------------------------------------------------------------------------
1 1 2 GTGO GTGOG 8 V1.0.0 V2.1.0 INSERVICE
1 1 3 SMXA SMXA 3 V1.0.0 V2.1.0 INSERVICE
1 1 4 SMXA SMXA 3 V1.0.0 V2.1.0 STANDBY
ZXAN#

Conteúdo confidencial 28
↑ Topo ← Menu
CONFIGURANDO O CHASSI
Primeiramente se faz necessário configurar o chassi da OLT,
somente após esse passo que será possível adicionar as placas Comandos relacionados
ao equipamento. Antes de configurar o chassi precisamos ZXAN# show rack
adicionar o rack do equipamento. ZXAN# show shelf
Os comandos variam de acordo com o chassi e devem ser ZXAN# show card
aplicados no modo de configuração.
ZXAN# set-pnp disable
! OLT ZXA10 C320 ******************************************************** ZXAN# set-pnp enable
*************************************************************************
ZXAN(config)# add-rack rackno 1 racktype c320rack
ZXAN(config)# add-shelf shelfno 1 shelftype c320_shelf

! OLT ZXA10 C300 ********************************************************


*************************************************************************
ZXAN(config)# add-rack rackno 1 racktype IEC19
ZXAN(config)# add-shelf shelfno 1 shelftype IEC_SHELF

Conteúdo confidencial 29
↑ Topo ← Menu
ADICIONANDO PLACAS
Depois de configurado o chassi já é possível adicionar as placas
controladoras e as placas de serviço, o comando é o mesmo para Comandos relacionados
os dois equipamentos, a sintaxe do comando é a seguinte: ZXAN# show rack
ZXAN# show shelf
*************************************************************************
ZXAN# show card
► ZXAN(config)# add-card slotno <SLOT> <MODELO>
-------------------------------------------------------------------------
ZXAN# set-pnp disable
<SLOT> = Número do slot (1, 2, 3, ...) ZXAN# set-pnp enable
<MODELO> = Modelo da placa (SMXA, SCXN, GTGH, GTXO, GTBO, ...)
*************************************************************************

ZXAN(config)# add-card slotno 1 GTGO


ZXAN(config)# add-card slotno 4 SMXA
ZXAN(config)# add-card slotno 19 HUVQ

Conteúdo confidencial 30
↑ Topo ← Menu
DELETANDO E RESETANDO PLACAS
Caso a placa não entre no modo INSERVICE apresentando algum
status de erro, pode ser necessário resetar ou deletar a mesma Comandos relacionados
logicamente. ZXAN# show rack
ZXAN# show shelf
*************************************************************************
ZXAN# show card
► ZXAN(config)# reset-card slotno <SLOT>
-------------------------------------------------------------------------
ZXAN# set-pnp disable
<SLOT> = Número do slot (1, 2, 3, ...) ZXAN# set-pnp enable
*************************************************************************

*************************************************************************
► ZXAN(config)# del-card slotno <SLOT>
-------------------------------------------------------------------------
<SLOT> = Número do slot (1, 2, 3, ...)
*************************************************************************

Conteúdo confidencial 31
↑ Topo
CONFIGURANDO A GERÊNCIA
Formas de gerenciamento
Gerência Out-of-band
Gerência In-band
SNMP
↑ Topo ← Menu
FORMAS DE GERENCIAMENTO
Existem essencialmente duas formas de se fazer o
gerenciamento do equipamento, Out-of-band e In-band, ambas
podem coexistir sem impacto sobre a outra desde que sejam
configuradas com redes diferentes.

► Out-of-band: Forma mais comum, feita pela porta de


gerência (10/100M) de forma apartada dos serviços do
equipamento.
► In-band: A gerência é feita através de uma VLAN interface
trafegando internamente junto com os serviços.

Conteúdo confidencial 33
↑ Topo ← Menu
GERÊNCIA OUT-OF-BAND
A configuração da gerência out-of-band é bem simples, basta:
► Aplicar um IP, público ou privado, na interface mng1;
► Criar uma rota de saída para os pacotes de gerência, esta pode
ser default ou específica para um outro elemento de rede.

*************************************************************************
► ZXAN(config)# interface mng1
► ZXAN(config-if)# ip address <IP> <MASK>
► ZXAN(config-if)# exit
► ZXAN(config)# ip route <REDE> <MASK> <NEXT-HOP>
-------------------------------------------------------------------------
<IP> = Endereço de IP em forma decimal xxx.xxx.xxx.xxx
<MASK> = Máscara de rede em forma decimal xxx.xxx.xxx.xxx
<REDE> = Endereço da rede em forma decimal xxx.xxx.xxx.xxx
<NEXT-HOP> = Endereço do próximo salto em forma decimal xxx.xxx.xxx.xxx
*************************************************************************

Conteúdo confidencial 34
↑ Topo ← Menu
GERÊNCIA OUT-OF-BAND
! Configurando o IP *****************************************************
************************************************************************* Comandos relacionados
ZXAN(config)# interface mng1 ZXAN# show interface mng1
ZXAN(config-if)# ip address 172.16.0.10 255.255.255.0
ZXAN# show interface
ZXAN(config-if)# exit
gei_1/SLOT/PORTA
ZXAN# show interface vlan VLANID
! Rota default **********************************************************
************************************************************************* ZXAN# show vlan VLANID
ZXAN(config)# ip route 0.0.0.0 0.0.0.0 172.16.0.254 ZXAN# show ip route

! Rota estática *********************************************************


*************************************************************************
ZXAN(config)# ip route 10.0.0.200 255.255.255.255 172.16.0.254

Conteúdo confidencial 35
↑ Topo ← Menu
GERÊNCIA IN-BAND
A configuração da gerência in-band é bem similar, com exceção
de que, antes de configurar o IP é necessário criar uma VLAN e
aplica-la na porta de uplink por onde está chegando a rede de
gerência.

*************************************************************************
► ZXAN(config)# vlan <VLANID>
► ZXAN(config-vlan)# exit
► ZXAN(config)# interface <TIPO>_1/<SLOT>/<PORTA>
► ZXAN(config-if)# switchport vlan <VLANID> tag
► ZXAN(config-if)# exit
-------------------------------------------------------------------------
<VLANID> = Número da VLAN
<TIPO> = Tipo da porta (gei, xgei)
<SLOT> = Número do slot da placa com porta de uplink
<PORTA> = Número da porta de uplink que se deseja atrelar a VLAN
*************************************************************************

Conteúdo confidencial 36
↑ Topo ← Menu
GERÊNCIA IN-BAND
Depois de criada a VLAN já podemos aplica o IP em sua interface
e criar a rota de saída, igual a gerência out-of-band.

*************************************************************************
► ZXAN(config)# interface vlan <VLANID>
► ZXAN(config-if-vlan?)# ip address <IP> <MASK>
► ZXAN(config-if-vlan?)# exit
► ZXAN(config)# ip route <REDE> <MASK> <NEXT-HOP>
-------------------------------------------------------------------------
<VLANID> = Número da VLAN
<IP> = Endereço de IP em forma decimal xxx.xxx.xxx.xxx
<MASK> = Máscara de rede em forma decimal xxx.xxx.xxx.xxx
<REDE> = Endereço da rede em forma decimal xxx.xxx.xxx.xxx
<NEXT-HOP> = Endereço do próximo salto em forma decimal xxx.xxx.xxx.xxx
*************************************************************************

Conteúdo confidencial 37
↑ Topo ← Menu
GERÊNCIA IN-BAND
! Criando a VLAN e configurando o IP ************************************
************************************************************************* Comandos relacionados
ZXAN(config)# vlan 10 ZXAN# show interface mng1
ZXAN(config-vlan)# exit
ZXAN# show interface
ZXAN(config)# interface xgei_1/3/2
Xgei_1/SLOT/PORTA
ZXAN(config-if)# switchport vlan 10 tag
ZXAN# show interface vlan VLANID
ZXAN(config-if)# exit
ZXAN(config)# interface vlan 10 ZXAN# show vlan VLANID
ZXAN(config-if-vlan10)# ip address 192.168.0.10 255.255.255.0 ZXAN# show ip route
ZXAN(config-if-vlan10)# exit

! Rota default **********************************************************


*************************************************************************
ZXAN(config)# ip route 0.0.0.0 0.0.0.0 192.168.0.254

Conteúdo confidencial 38
↑ Topo ← Menu
SNMP
Depois de fechar a conectividade com o equipamento se faz
necessário configurar ao menos uma comunidade SNMP para
monitoramento do equipamento, no caso de se usar o
NetNumen essa comunidade precisa ser do tipo leitura e escrita.
Para que o NetNumen, ou outro sistema de gerência, possa
receber notificações de eventos e alarmes que ocorrerem no
equipamento também precisamos configurar um Trap.

*************************************************************************
► ZXAN(config)# snmp-server community <COMUNIDADE> view <VIEW> <TIPO>
-------------------------------------------------------------------------
<COMUNIDADE> = Nome da comunidade a ser configurada
<VIEW> = Nome da view que a comunidade poderá acessar
(AllView com acesso total já vem criada por padrão)
<TIPO> = Tipo da comunidade (ro = somente leitura, rw = leitura e escrita)
*************************************************************************

Conteúdo confidencial 39
↑ Topo ← Menu
SNMP
O Trap é totalmente dependente dos dados da comunidade
SNMP e dados da gerência configurados previamente. O destino
do Trap precisa ter comunicação IP e SNMP com o equipamento.

*************************************************************************
► ZXAN(config)# snmp-server host <HOST-IP> version <VERSAO> <COMUNIDADE>
<SWITCH> <NIVEL> target-addr-name <HOST-NOME>
-------------------------------------------------------------------------
<HOST-IP> = Endereço IP do destino no formato xxx.xxx.xxx.xxx
<VERSAO> = Versão da comunidade SNMP (1, 2c, 3 <GRUPO>)
<COMUNIDADE> = Nome da comunidade de leitura a ser utilizada.
<SWITCH> = Habilita ou desabilita o nível indicado (enable, disable)
<NIVEL> = Nível mínimo dos traps a serem informados.
(CRITICAL, MAJOR, MINOR, WARNINGS, INDETERMINATE, NOTIFICATIONS)
<HOST-NOME> = Nome do host para identificação futura
*************************************************************************

Conteúdo confidencial 40
↑ Topo ← Menu
SNMP
No exemplo abaixo está sendo criada uma comunidade somente
leitura e outra do tipo leitura e escrita, também está sendo Comandos relacionados
criado um Trap para o NetNumen e outro para um servidor ZXAN# show snmp
Zabbix. ZXAN# show snmp configuration

! Comunidades ***********************************************************
*************************************************************************
ZXAN(config)# snmp-server community OLT_r3aD view AllView ro
ZXAN(config)# snmp-server community OLT_Wr1t3 view AllView rw
ZXAN(config)# snmp-server community ZaBBiX view AllView ro

! Traps *****************************************************************
*************************************************************************
ZXAN(config)# snmp-server host 10.0.0.200 version 2c OLT_r3aD enable NOTIFICATIONS
target-addr-name NMS isnmsserver
ZXAN(config)# snmp-server host 10.0.0.201 version 2c ZaBBiX enable MAJOR target-
addr-name ZABBIX

Conteúdo confidencial 41
↑ Topo
CONFIGURANDO O SISTEMA
Hostname, data e hora
Salvamento automático
SSH
Autenticação via Radius
Gerenciando usuários
↑ Topo ← Menu
HOSTNAME, DATA E HORA
Antes de começar a operar o equipamento é importante, por boa
prática, configurar um hostname, a data e hora do equipamento,
isso facilita e muito o processo de troubleshooting no futuro.

*************************************************************************
► ZXAN(config)# hostname <HOST>
► ZXAN(config)# clock timezone <T-NOME> <FUSO>
► ZXAN# clock set <HH:MM:SS> <MES> <DIA> <ANO>
-------------------------------------------------------------------------
<HOST> = Nome do equipamento
<T-NOME> = Nome para o fuso horário (BRASILIA)
<FUSO> = Diferença entre UTC e a região (-3)
<HH:MM:SS> = Hora atual em notação de dois digitos (01:23:45)
<MES> = Mês abreviado em inglês (Feb, Mar, Apr, ...)
<DIA> = Dia em número decimal (1, 2, 3, ...)
<ANO> = Ano em número decimal (2018, 2019, ...)
*************************************************************************

Conteúdo confidencial 43
↑ Topo ← Menu
HOSTNAME, DATA E HORA
É possível também configurar o NTP para manter o horário do
equipamento sempre sincronizado com os demais da rede.

*************************************************************************
► ZXAN(config)# ntp enable
► ZXAN(config)# ntp client
► ZXAN(config)# ntp server <NTP-IP> priority <PRIORIDADE>
► ZXAN(config)# ntp source <INTERFACE>
► ZXAN(config)# ntp poll-interval <INTERVALO>
-------------------------------------------------------------------------
<NTP-IP> = Endereço IP do servidor em forma decimal xxx.xxx.xxx.xxx
<PRIORIDADE> = Prioridade do serviço (1~8)
<INTERFACE> = Interface lógica de origem do protocolo NTP
<INTERVALO> = Intervalo de sincronismo com expoente 2 em segundos (4-17)
(4²=16, 5²=32, 6²=64, ...)
*************************************************************************

Conteúdo confidencial 44
↑ Topo ← Menu
HOSTNAME, DATA E HORA
! Data e hora ***********************************************************
************************************************************************* Comandos relacionados
ZXAN(config)# hostname LAB_C320 ZXAN# show clock
LAB_C320(config)# clock timezone BRASILIA -3
ZXAN# show ntp status
LAB_C320(config)# exit
LAB_C320# clock set 12:00:00 May 9 2018 ZXAN# show ntp config
LAB_C320# write
....[OK]
LAB_C320# configure terminal
! NTP *******************************************************************
*************************************************************************
LAB_C320(config)# ntp enable
LAB_C320(config)# ntp client
LAB_C320(config)# ntp server 200.160.7.186 priority 1
LAB_C320(config)# ntp server 200.160.0.8 priority 2
LAB_C320(config)# ntp source vlan10
LAB_C320(config)# ntp poll-interval 4

Conteúdo confidencial 45
↑ Topo ← Menu
SALVAMENTO AUTOMÁTICO
Uma funcionalidade muito útil que ajuda a evitar perda das
configurações feitas no equipamento, pode ser configurada por Comandos relacionados
tempo após a última alteração, em um horário específico todo ZXAN# show auto-write
dia ou então em uma determinada data e hora.

*************************************************************************
► ZXAN(config)# auto-write <SWITCH>
► ZXAN(config)# auto-write <PERIODO>
► ZXAN(config)# auto-write <HH:MM:SS> { everyday | <MES> <DIA> <ANO> }
-------------------------------------------------------------------------
<SWITCH> = Habilita ou desabilita a função (enable, disable)
<PERIODO> = Período desejado em horas (1~24), vale a partir daa última modificação
<HH:MM:SS> = Hora desejada em notação de dois digitos (01:23:45)
<MES> = Mês abreviado em inglês (Feb, Mar, Apr, ...)
<DIA> = Dia em número decimal (1, 2, 3, ...)
<ANO> = Ano em número decimal (2018, 2019, ...)
*************************************************************************

Conteúdo confidencial 46
↑ Topo ← Menu
SSH
O acesso SSH vem bloqueado por padrão, é necessário habilita-
lo e configurar de acordo com o desejado. Comandos relacionados
ZXAN# show ssh
O modo de autenticação pode ser local ou então por AAA, via
Radius ou TACACS+. Por padrão a autenticação é local

*************************************************************************
► ZXAN(config)# ssh server enable
► ZXAN(config)# ssh server version <VERSAO>
► ZXAN(config)# ssh server generate-key (apenas para v1)
► ZXAN(config)# ssh server authentication mode <MODO>
► ZXAN(config)# ssh server authentication type <PROTOCOLO>
-------------------------------------------------------------------------
<VERSAO> = Versão SSH desejada, padrão v2 (1, 2)
<MODO> = Modo de autenticação (local, aaa)
<PROTOCOLO> = Protocolo de autenticação (pap, chap)
*************************************************************************

Conteúdo confidencial 47
↑ Topo ← Menu
AUTENTICAÇÃO VIA RADIUS
Para autenticar os usuários em um servidor Radius é preciso
alterar o modo de autenticação e configurar o servidor para Comandos relacionados
fazer apontamento da autenticações. ZXAN# show ssh

*************************************************************************
ZXAN# show aaa configuration
► ZXAN(config)# user-authentication-type aaa ZXAN# show radius-server all
► ZXAN(config)# user-authorization-type aaa
► ZXAN(config)# aaa group-server radius-authen <GRUPOID>
► ZXAN(config-authgrp-?)# server <N> <SRV-IP> key <CHAVE>
► ZXAN(config-authgrp-?)# exit
► ZXAN(config)# aaa authentication login default rds-group <GRUPOID>
► ZXAN(config)# aaa authorization exec default rds-group <GRUPOID>
-------------------------------------------------------------------------
<GRUPOID> = ID do grupo, formato número decimal (1~10)
<N> = Número de ordenação do servidor, formato decimal (1~16)
<SRV-IP> = Endereço de IP do servidor Radius em forma decimal xxx.xxx.xxx.xxx
<CHAVE> = Chave de autenticação do servidor Radius

*************************************************************************

Conteúdo confidencial 48
↑ Topo ← Menu
SSH – AUTENTICAÇÃO EM RADIUS
! SSH *******************************************************************
************************************************************************* Comandos relacionados
LAB_C320(config)# ssh server enable ZXAN# show ssh
LAB_C320(config)# ssh server version 2
ZXAN# show aaa configuration
LAB_C320(config)# ssh server authentication mode aaa
LAB_C320(config)# ssh server authentication type pap ZXAN# show radius-server all
! Autenticação **********************************************************
*************************************************************************
LAB_C320(config)# user-authentication-type aaa
LAB_C320(config)# user-authorization-type aaa
! AAA – Radius **********************************************************
*************************************************************************
LAB_C320(config)# aaa group-server radius-authen 1
LAB_C320(config-authgrp-1)# server 1 10.0.0.213 key User@OLT
LAB_C320(config-authgrp-1)# exit
LAB_C320(config)# aaa authentication login default rds-group 1
LAB_C320(config)# aaa authorization exec default rds-group 1

Conteúdo confidencial 49
↑ Topo ← Menu
GERENCIANDO USUÁRIOS
Caso escolha-se a autenticação local se faz necessário criar e
gerenciar os usuários localmente no equipamento. Comandos relacionados

Apenas usuários com privilégio 15 podem criar e deletar usuários. ZXAN# show username
ZXAN# show users
*************************************************************************
ZXAN# show username login-info
► ZXAN(config)# username <NOME> password <SENHA> max-sessions <NUM> privilege
<NIVEL>
► ZXAN(config)# no username <NOME>
-------------------------------------------------------------------------
<NOME> = Nome do usuário, até 16 caracteres
( minúsculo, numeral, _ )
<SENHA> = Senha do usuário, de 3 a 16 caracteres sem espaço
( minúsculo, maiúsculo, numeral, _`*-=~!@ #$%^&()_+[]{}|;':,./<>\\ )
<NIVEL> = Nível de privilégio do cliente (0~15)
<NUM> = Número de sessões simultâneas do usuário
*************************************************************************

Conteúdo confidencial 50
↑ Topo ← Menu
GERENCIANDO USUÁRIOS
É possível desabilitar/habilitar o usuário, restringir o horário em
que o mesmo pode logar no equipamento e inclusive indicar Comandos relacionados
uma data para que a conta seja desabilitada automaticamente. ZXAN# show username
ZXAN# show users
*************************************************************************
ZXAN# show username login-info
► ZXAN(config)# username <NOME> <SWITCH>
► ZXAN(config)# username login-range name <NOME> login-begin <HH:MM:SS> login-
end <HH:MM:SS>
► ZXAN(config)# username expire-date name <NOME> datetime <MM-DD-YYYY>
<HH:MM:SS>
-------------------------------------------------------------------------
<NOME> = Nome do usuário, até 16 caracteres
<SWITCH> = Habilita ou desabilita a função (enable, disable)
<HH:MM:SS> = Hora atual em notação de dois digitos (01:23:45)
<MM-DD-YYYY> = Data indicada por mês, dia e ano em numerais (05-09-2018)
*************************************************************************

Conteúdo confidencial 51
↑ Topo ← Menu
GERENCIANDO USUÁRIOS
Para desconectar um usuário é preciso identificar a linha do
mesmo e depois encerrar a conexão TCP. Comandos relacionados
ZXAN# show username
**Cuidado! É possível desconectar a si mesmo por engano. **
ZXAN# show users

************************************************************************* ZXAN# show username login-info


LAB_C320# show users
Line User Privilege Host(s) Idle Location
* 0 con 0 15 idle 00:00:00
66 ssh 0 teste 15 idle 00:07:25 172.16.0.60
-------------------------------------------------------------------------
LAB_C320# clear tcp line 66
-------------------------------------------------------------------------
LAB_C320# show users
Line User Privilege Host(s) Idle Location
* 0 con 0 15 idle 00:00:00
*************************************************************************

Conteúdo confidencial 52
OBRIGADO!
v1.3

Вам также может понравиться