3COM Multi-Service-Router 20-11
-Iniciando: Cadê o enable?
Logo de início, a primeira dúvida que surge é: como entrar no modo privilegiado? no 3com
o comando é o system-view como mostrado abaixo:
<Router> sys
[Router]
*OBS: para deletar alguma palavra, no 3com segure a tecla “Shift+Backspace”
Podem reparar que no 3com, você identifica o modo privilegiado pelo “[]” no inicio e no fim
do hostname. Agora vamos executar as tarefas básicas que faríamos no cisco, sh run, sh ver, sh arp,
wr, etc. O comando “show” no 3com é o display. Logo, para visualizarmos a tabela arp o comando
é:
Continuando com o comando Display, para visualizarmos a quantidade de memória flash,
SDRAM, o tipo de CPU, versão de “IOS”, tempo que o equipamento está ligado e as placas em
seus respectivos slots, o comando é o display version:
Continuando com o comando Display, um exemplo do que seria o “sh ip int b” no 3com:
– Configurando uma Interface. Para configurar uma interface no 3com é simples, quem domina
cisco não vai encontrar dificuldades, pois a configuração é similar. Vamos configurar uma interface
Serial como Frame-Relay:
[Router] int Serial0/0
[Router-Serial0/0]link-protocol fr
[Router-Serial0/0]quit
[Router] interface Serial0/0.10 p2p
[Router-Serial0/0.10] fr dlci 10
[Router-Serial0/0.10] ip address [Link] [Link]
[Router-Serial0/0.10] virtualbaudrate 512000
O comando link-protocol é idêntico ao encapsulation, podendo usar fr para frame-relay, ppp,
e até mesmo hdlc. O p2p depois da interface especifica a interface como point-to-point, e o fr dlci é
o mesmo que “frame-relay interface-dlci” do cisco, e o virtualbaudrate é similar ao bandwitch.
– Configurando um Usuário
[Router] local-user admin
[Router-admin] password cipher admin
[Router-admin] service-type telnet terminal
[Router-admin] level 3
Neste caso, acabamos de criar um usuário com login admin, com senha admin criptografada
pelo comando cipher, e com nível de privilégio level 3, que seria o privilege 15 no cisco.
Para o roteador pedir usuário e senha para a console, entre na com 0 e digite o comando
authentication-mode scheme.
[Router] user-interface con 0
[Router-ui-console0] authentication-mode scheme.
Para adicionar uma rota default..
[Router] ip route [Link] [Link] Serial0/0.10
Para verificar a configuração que está na memória da roteador, (o famoso sh run), execute o
comando dis cur (display current configuration):
[Router]dis cur
#
#3Com Router Software Extended_V3.00
#
sysname Router
#
configure-user count 2
#
cpu-usage cycle 1min
#
radius scheme system
#
domain system
#
local-user admin
password cipher admin
service-type telnet terminal
level 3
#
interface Aux0
async mode flow
#
interface Ethernet0/0
ip address [Link] [Link]
#
interface Serial0/0
clock DTECLK1
link-protocol fr
ip address dhcp-alloc
#
interface Serial0/0.10 p2p
fr dlci 10
ip address [Link] [Link]
#
#
interface NULL0
#
interface LoopBack400
ip address [Link] [Link]
#
FTP server enable
#
ip route-static [Link] [Link] Serial 0/0.10 preference 60
#
user-interface con 0
authentication-mode scheme
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return
[Router]
E para finalizar, vamos alterar o hostname do roteador e salvar suas configurações.
[Router] sysname node-tor-glailson
[node-tor-glailson] save
The configuration will be written to the device.
Are you sure?[Y/N]y
Now saving current configuration to the device.
Saving configuration flash:/[Link]. Please wait…
………………….
Current configuration has been saved to the device successfully.
[node-tor-glailson]
Configurando DHCP Server
[node-tor-glailson] dhcp server ip-pool 1
[node-tor-glailson] network [Link] mask [Link]
[node-tor-glailson] gateway-list [Link]
[node-tor-glailson] dns-list [Link] [Link]
[node-tor-glailson] dhcp server forbidden-ip [Link]
Primeiro, criamos o pool de endereços com o comando dhcp server ip-pool, dentro do modo
dhcp, adicionamos o range de endereços que queremos que o roteador entregue para a rede com o
comando network. Para entregar o endereço do gateway utilize o comando gateway-list seguido do
endereço IP. O mesmo vale para o DNS com o comando dns-list. Para o DHCP Server não entregar
um IP especifico ou um range, utilize o comando dhcp server forbidden-ip.
Configurando Rules
[node-tor-glailson] acl number 100 match-order auto
[ node-tor-glailson acl-basic-100] description Rulezzzzz
[node-tor-glailson acl-basic-100] rule permit tcp destination-port range 16384 32764
[ node-tor-glailson acl-basic-100] rule permit tcp source any destination [Link] [Link]
destination-port eq www
Rule no 3com é equivalente as access-lists do cisco, no comando acima criamos a rule 100,
com a descrição Rulezzzzz, a primeira rule permite pacotes tcp com o range de portas de destino de
16384 à 32764. A ultima rule permite pacotes tcp de qualquer origem para o destino [Link]
utilizando a porta 80.