Beruflich Dokumente
Kultur Dokumente
Tecnologias de WAN
WAN - Conceitos
• Comutação
– Alocação de recursos da rede (meios de
transmissão, repetidores, entre outros) para
transmissão pelos diversos dispositivos
conectados
• Principais Formas de Comutação
– Comutação de Pacotes(Ex.: Frame-Relay,
X.25)
– Comutação de Circuitos (Ex.: ISDN e Dial Up)
– Comutação de Células (Ex.: ATM)
Terminologias - WAN
Terminologias - WAN
Router(config)#interface serial0/0
Router(config-if)#encapsulation hdlc
Router(config-if)#no shutdown
* Padrão para Cisco
• Para PPP:
Router(config)#interface serial0/0
Router(config-if)#encapsulation ppp
Router(config-if)#no shutdown
SDM (
(Security
Security Device
Manager)
• Roteadores Cisco suportam outro método de
configuração, chamado de Security Device
Manager(SDM).
Dedicado
Rede
Circuitos TCP/IP
seriais
Discado Elemento
de entrada
da rede
TCP/IP
Router(config-if)#encapsulation ppp
Configurando CHAP
Router(config)#hostname name
2- Configure o nome do outro roteador e a senha
secreta compartilhada:
Router(config)#username name password password
3- Habilite o CHAP na interface:
Router(config-if)#ppp authentication chap
Configurando CHAP
hostname R1 hostname R2
Router(config)#hostname name
2- Configure o nome do outro roteador e a senha
secreta compartilhada:
Router(config)#username name password password
3- Habilite o PAP na interface:
Router(config-if)#ppp authentication pap
Verificação
• Verificando Autenticação
Roteador#show interfaces serial 0
• Verificando Negociação
Roteador#debug ppp negotiation
• Verificando Autenticação
Roteador#debug ppp authentication
Verificação
• Desabilitando debug’s
Roteador#undebug all
• Ou simplesmente
Roteador#un al
Frame--Relay
Frame
• Em uma rede Frame Relay não existe uma única conexão física
entre os dois pontos. Em vez disso um caminho lógico é definido
dentro da rede;
FLAG
FLAG
BECN
FECN
C/R
DLCI EA DLCI DE EA
8 7 6 5 4 3 2 1 8 7 6 5 4 3 2 1
Encapsulamento Frame
Frame--Relay
• Tipos de LMI:
– Cisco: definido como padrão e proprietário da
Cisco;
– ANSI: definido e documentado pelo ANSI,
padrão T1.617 Annex D
– ITU: definido e documentado pelo Q.933 Annex
A
LMI
• Configurando o encapsulamento
Roteador_A(config-if)#encapsulation frame-relay [cisco/ietf]
• Configurando o DLCI
Roteador_A(config-subif)#frame-relay interface-dlci 20
IARP – Inverse ARP
2)
) É
16 ve
I= rif
ic
LC ad
(D 5) o
CI de O o
DL
DL xo (M da M L CI
o I
do flu en do g
sa s . er e
(D
ca o ) LC
r ifi
nc
ia iv e ge nc I=
ve e pal m ia 17
É er e =
Ke
o
flu )
Serial S.0 - 192.168.5.2 2) Ig Ke ep xo
DLCI = 16 M
L s . =
ali
O do em ve
5) da sag )
d e en S.0 - 192.168.5 .1
(M
DLCI = 17
3) O DTE info rma ao outro DTE o seu IP (192.168.5.2) 3) O DTE informa ao outro DTE o seu IP (19 2.168.5.1)
LAN
Destino
Nó
Congestionado
B ROTEADOR
C
A REDE
Frame Relay
LAN
Fonte
Controlando Velocidade e
Descartes no Frame
Frame--Relay
TRÁFEGO
TRANSMITIDO
> Bc+Be
QUADROS
DESCARTADOS
Bc+Be
QUADROS ACEITOS
EIR
COM BIT DE = 1
Bc
QUADROS ACEITOS
CIR
COM BIT DE = 0
TEMPO
Tc
Topologias Frame-
Frame-Relay
Full Mesh
Partial Mesh
Star
Sub--interfaces Frame
Sub Frame--Relay
S0
Interface Fisica
Subnet A
Interface Lógica
S0.1 S0 Subnet B
S0.2
S0.3
Subnet C
Tipos de Subinterface
• Ponto a Ponto
– Cada ponto requer sua própria subrede;
– Utilizado em topologia Star;
• Multiponto
– Cada subinterface age como uma rede NBMA;
– Utilizado em ambientes Full Mesh e Partial
Mesh;
Configurando Frame
Frame--Relay
Ponto a Ponto
Filial _A
Matriz
Filial _B
S0
Filial _C
interface s 0
encapsulation frame-relay
Frame-relay lmi-type ansi interface s 0
! encapsulation frame-relay
interface s 0.1 point-to-point
ip address 172.16.1.1 255.255.255.0 !
frame-relay interface-dlci 36 interface s 0.1 point-to-point
! ip address 172.16.1.9 255.255.255.0
interface s 0.2 point-to-point frame-relay interface-dlci 36
ip address 172.16.4.1 255.255.255.0
frame-relay interface-dlci 53
!
Interface s 0.3 point-to-point
ip address 172.16.2.10 255.255.255.0
frame-relay interface-dlci 59
Configurando Frame
Frame--Relay
Multiponto
Filial _A
Matriz
Filial _B
S0
Filial _C
interface s 0
encapsulation frame-relay
Frame-relay lmi-type ansi interface s 0
! encapsulation frame-relay
interface s 0.1 multipoint !
Ip address 10.1.1.1 255.255.255.0 interface s 0.1 multipoint
frame-relay interface-dlci 36 ip address 10.1.1.3 255.255.255.0
frame-relay interface-dlci 53
frame-relay interface-dlci 59 frame-relay interface-dlci 45
Mapeamento FR
• Verificando LMI
RT_Salvador#show frame-relay lmi
LMI Statistics for interface Serial0 (Frame Relay DTE) LMI TYPE = CISCO
Invalid Unnumbered info 0 Invalid Prot Disc 0
Invalid dummy Call Ref 0 Invalid Msg Type 0
Invalid Status Message 0 Invalid Lock Shift 0
Invalid Information ID 0 Invalid Report IE Len 0
Invalid Report Request 0 Invalid Keep IE Len 0
Num Status Enq. Sent 550 Num Status msgs Rcvd 552
Num Update Status Rcvd 0 Num Status Timeouts 0
Monitoramento FR
• Verificando PVC
RT_Recife#show frame-relay pvc
PVC Statistics for interface Serial0 (Frame Relay DTE)
Active Inactive Deleted Static
Local 1 0 0 0
Switched 0 0 0 0
Unused 0 0 0 0
DLCI = 140, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial0
• Verificando Mapeamento
RT_Salvador#show frame-relay map
Serial0 (up): ip 3.1.3.2 dlci 140(0x8C,0x20C0), dynamic,
broadcast,, status defined, active
VPN – Virtual Private
Network
• Utiliza criptografia
• Tipos:
- Access
- Site-to-Site
VPN – Virtual Private
Network
• Utiliza criptografia
• Tipos:
- Access
- Site-to-Site
VPN – Virtual Private
Network
Fundamentos da VPN
Tipo Propósito
• Routers
• Adaptive Security Appliances(ASA)
• PIX Firewalls
• VPN Concentrators
• VPN Client
UFA !!!