Made4it

Acesso inicial no Ufispace

Hoje vamos falar sobre como fazer acesso inicial aos equipamentos UFISPACE com sistema operacional OcNOS da IP Infusion.

O primeiro acesso ao equipamento deve ser feito utilizando um cabo serial. A maioria dos computadores hoje não dispõe de uma conexão serial, sendo assim, é possível utilizar um adaptador console usb RJ45 como o exemplo da foto:

Com o cabo em mãos, deve-se conectar o lado do RJ45 na porta console do equipamento UFISPACE, conforme o exemplo abaixo:

Com a conexão física entre o computador e UFISPACE, podemos então utilizar um software, como o teraterm, putty, dentre outros para fazer o acesso inicial.

Neste exemplo, vamos demonstrar como fazer utilizando o Putty.

Para isso, abra o Putty e insira os dados conforme abaixo:

Em Serial line, coloque o nome da interface COM do seu computador. Isso pode variar de acordo com cada equipamento.

Speed de acesso aos UFISPACE devem ser configurados em 115200.

Com acesso via console chegaremos à tela de solicitação de usuário e senha, que por padrão vem com usuário “ocnos” e senha “ocnos”:

Após acessar via console, a primeira recomendação é alterar a senha do usuário ocnos para uma mais forte, para isso, devemos seguir os passos:

1 – Entrar em modo enable:

2 – Entrar no modo de configuração:

3 – Alterar a senha do usuário, e criar um novo usuário, conforme o exemplo:

4 – Alterar o nome do equipamento: hostname UFISPACE-01

5 – Aplicar a configuração:

6 – Por fim, salvar a configuração:

Agora, vamos configurar uma interface para gerência.

Por padrão, equipamentos UFISPACE vem com a interface “eth0” para ser utilizada com uma gerência out-of-band.

Uma boa prática, é deixar a gerência somente em uma VRF de gerência, e que tenha acesso controlado somente através dessa VRF.

Para realizar essa configuração, seguimos os seguintes passos:

1 – Acessa a interface eth0:

2 – Atribui a VRF management à interface:

3 – Configura o IP de gerência e descrição da interface:

4 – Aplica configuração e salva:

Para validar a configuração da interface, podemos utilizar o comando “show ip interface brief”, conforme o exemplo:

Se estiver no modo de configuração, utilize o comando “do show ip interface brief”

Para configurar a rota default na vrf, utilizamos o seguinte comando:

Para validar a rota default na VRF, podemos utilizar o comando:

Por padrão, o ssh já vem habilitado na vrf management, caso queira desativar, utilize o comando:

Para ativar SSH na vrf main, utilize o comando:

Por fim, é importante configurar ACL’s para proteger o acesso SSH e permitir somente redes que realmente podem ter o acesso ao equipamento.

Vamos então configurar a ACL que contenha nossas redes admin, que nesse caso serão as redes 10.10.0.0/30 e 172.16.0.0/24:

Agora precisamos aplicar a ACL no line vty:

Testando acesso por ssh com novo usuário criado:

Vemos que o acesso funcionou corretamente.

Agora vamos testar se a ACL que criamos para proteção está funcionando.

Neste caso, vamos utilizar como origem o IP 172.20.0.1 para acesso ao equipamento:

Vemos que o ping funciona normalmente:

Porém não nos dá acesso SSH, confirmando que a ACL está funcionando corretamente:

Agora vamos configurar SNMP para fazer monitoramento por um sistema como o Zabbix.

Para habilitar SNMP na vrf management, utilizamos o comando:

Caso seja utilizada a vrf main para fazer o monitoramento, simplesmente utilizamos os comandos:

É importante mantermos a hora do equipamento correta para que seja possível validar logs para troubleshooting com a hora local correta. Para isso, vamos realizar a configuração de NTP para atualização da data e hora:

Para verificar os peers NTP, utilizamos o comando:

Agora devemos corrigir o timezone para que a hora fique correta:

Outra funcionalidade importante é a possibilidade de utilizar “commit confirmed” com timeout, para utilizar em casos de configurações que podem causar downtime na rede.

Vamos fazer um exemplo alterando o hostname e aplicar com “commit confirmed timeout” de 10 segundos:

Se o commit não for confirmado, a configuração irá voltar para a configuração anterior:

Para confirmar o commit, utilizamos o comando “confirm-commit”.

Conclusão

Após concluir as configurações iniciais, o equipamento estará pronto para responder ao acesso SSH via rede para os IPs autorizados no firewall e com os usuários configurados. O monitoramento SNMP também poderá consultar as informações utilizando a Community criada. Se surgir alguma dúvida sobre a configuração inicial do UFISPACE, entre em contato conosco para que possamos auxiliá-lo.

A Made4it surge para suprir as necessidades do mercado, que vem exigindo cada vez mais soluções personalizadas.