Como configurar MPLS em Ufispace
UFISPACE – Configuração MPLS Neste artigo você vai aprender a configurar MPLS com uma topologia multivendor, envolvendo equipamentos UFISPACE, Huawei e Mikrotik. Iremos utilizar os seguintes equipamentos: Topologia física do cenário MPLS: O objetivo é configurar MPLS LDP entre todos os equipamentos, e após configurar túneis VPWS e VPLS em 56DX e 28DC, 6730 e Mikrotik para testar a interoperabilidade entre os vendors. Vamos iniciar as configurações pelo UFISPACE 56DX. Configuração da interface loopback: Configuração do protocolo OSPF: Configuração do protocolo LDP: Configuração das interfaces que comunicam entre os equipamentos com MPLS: Obs: o que habilita MPLS nas interfaces são os comandos “label-switching” e “enable-ldp ipv4”. Próximo passo é configurar o UFISPACE 28DC: Configuração da interface loopback: Configuração do protocolo OSPF: Configuração do protocolo LDP: Configuração das interfaces que comunicam entre os equipamentos com MPLS: Agora iremos realizar a configuração do Huawei S6730. Configuração da interface loopback: Configuração do protocolo OSPF: Configuração do protocolo MPLS: Habilita mpls L2VPN: Configuração dos peers remoto: Configuração das interfaces com MPLS habilitado: Por fim, vamos configurar o mikrotik RB450. Configuração da interface loopback: Configuração do protocol MPLS: Configuração ip das interfaces mpls: Agora vamos verificar se os neighbors OSPF/MPLS subiram no 56DX, Huawei e Mikrotik. Vamos verificar apenas nesses 3 que são vendors diferentes. Iniciamos pelo UFISPACE 56DX: Verificação dos neighbos OSPF: Verificação dos neighbors LDP: Verificamos que do lado Ufispace 56DX está formando os neighbors OSPF e MPLS corretamente. Vamos agora verificar no Huawei S6730: Verificação dos neighbos OSPF: Verificação dos neighbors MPLS: Vimos que no Huawei também está fechando as adjacências OSPF e LDP. Por último vamos validar no mikrotik: Verificação dos neighbors OSPF: Verificação dos neighbors LDP: Verificando pelo mikrotik vemos que também fechou as adjacências corretamente. Agora que estamos com nosso cenário com mpls habilitado entre todos os equipamentos, vamos realizar a configuração de um túnel VPWS entre 56DX e 28DC. A configuração de VPWS é simples, como veremos a seguir. Vamos iniciar as configurações pelo Ufispace 56DX seguindo alguns passos. 1 – Criar o túnel l2-circuit: O número 3 em negrito aqui é o ID do túnel, e logo após temos o neighbor 3.3.3.3 que é o Ufispace 28DC. 2 – Agora precisamos criar um service-template que dê match na vlan que queremos transportar, como no exemplo: Neste exemplo, estamos configurando a vlan 10. É possível também fazer o transporte da porta inteira, nesse caso, precisamos criar um template que contenha um “match-all”, conforme o exemplo: 3 – Último passo para fechar o túnel, é atribuir o l2-circuit na interface física, que neste exemplo será a interface xe3/3: Está feito no 56DX, agora vamos fazer a configuração no equipamento 28DC. No Ufispace 28DC precisamos fazer os mesmos passos, porém apenas alterando o IP do neighbor MPLS, que será o 56DX com IP 2.2.2.2, conforme vamos ver a seguir: 1 – Criar o túnel l2-circuit: 2 – Criar o service-template para vlan 10: 3 – Atribuir o l2-circuit na interface física, que neste exemplo será a interface xe6: Já estamos com a configuração pronta dos dois lados, vamos fazer as validações. Verificação do túnel virtual-circuit do 56DX: Verificação do túnel do lado 28DC: Conforme vimos acima, agora temos uma conexão VPWS entre 56DX e 28DC. Agora, iremos configurar uma conexão VPLS utilizando a vlan 235 entre 56DX, 28DC e Huawei S6730. Configuração do túnel vpls no 56DX: Atribuindo a VPLS à interface: Atribuindo a VPLS à interface: Configuração do túnel vpls no 28DC: Atribuindo a VPLS à interface: Validação do túnel vpls no equipamento 56DX. Podemos ver que o túnel ficou UP com os dois peers que são o Ufispace 28DC e o Huawei S6730: Verificamos que no equipamento Huawei o túnel VPLS também ficou UP: Realizamos testes também de VPLS entre Ufispace e Mikrotik, o qual podemos ver que funcionou normalmente, porém não iremos detalhar as configurações para que este manual não fique muito grande. Podemos ver na imagem, que a VPLS entre Ufispace 56DX e Mikrotik estabeleceu corretamente: Conclusão: neste artigo demonstramos como realizar a configuração de MPLS em equipamentos Ufispace e a sua interoperabilidade com outros vendors. Vimos que a configuração é relativamente simples e se torna uma ótima opção para a rede. Neste artigo, você aprendeu a configurar MPLS em uma topologia multivendor, envolvendo equipamentos Ufispace, Huawei e Mikrotik. Seguimos um passo a passo detalhado para configurar MPLS LDP, túneis VPWS e VPLS, garantindo a interoperabilidade entre diferentes fabricantes. Gostaria de falar com um de nossos especialistas em UfiSpace e IPInfusion? Nós da Made4it somos especialistas nessas tecnologias e oferecemos serviços completos de configuração e suporte. Além disso, somos parceiros oficiais da Padtec, que comercializa os roteadores UfiSpace. Fale conosco para saber mais e otimizar sua rede com soluções profissionais. Até o próximo artigo!!
Como configurar sessão BGP nos equipamentos Ufispace
Neste artigo será demonstrado como criar sessões BGP nos equipamentos Ufispace, além de alguns exemplos de filtros, prefix-list e aplicação de community. Para elaborar as configurações, será utilizado o cenário abaixo: Política BGP: Anúncio de rota Default + prefixo localRecebimento apenas do prefixo 210.0.0.0/22 com marcação de community 65000:1000Ambos utilizando Route-map Configuração de Prefix-list de Rota Default: Configuração de Prefix-List com prefixos 200.0.0.0/22 e 210.0.0.0/22, permitindo até /24: Configuração de Route-Map permitindo o prefixo do ASN 65010 e marcando community 65000:1000 : Configuração de Route-Map para anunciar rota default e prefixo 200.0.0.0/22: Configuração das rotas de blackhole (para evitar loop estático e criar rotas na tabela de rotas): Acessar configuração BGP, colocando o AS Local: Configurar Router-ID Configuração de Network IPv4: Configuração do neighbor BGP: Configuração dos filtros BGP: Conferir configuração e aplicar: Para verificar estado da sessão BGP: Verificar o que está sendo anunciado na sessão BGP: Verificar o que recebemos de prefixo: Resumo de todas configurações aplicadas
Configuração L3 em Equipamentos Ufispace
Protocolos de Roteamento Estático e Dinâmico, OSPF e BGP Vamos apresentar a configuração de camada 3 (L3) em equipamentos Ufispace, tanto estático quanto dinâmico, utilizando protocolos como OSPF (Open Shortest Path First) e BGP (Border Gateway Protocol). A seguir, apresento um guia para configurar essas funcionalidades. Para iniciar a configuração, é necessário acessar o equipamento Ufispace via interface de linha de comando (CLI). Vamos demonstrar o acesso via ssh, mas pode também ser feito via conexão serial e telnet. Configuração diretamente na interface: Exemplo de configuração de Sub-Interface vlan. Usando como exemplo a vlan 4. Para configurar roteamento estático, adicione rotas estáticas na configuração: OSPF é um protocolo de roteamento dinâmico amplamente utilizado em redes empresariais. Para configurar OSPF no equipamento Ufispace: V4 V6 Adicionar as interfaces participantes do OSPF com os comandos: Para verificar se as configurações estão corretas e funcionando: Por fim, salve a configuração para garantir que as alterações sejam mantidas após uma reinicialização: Conclusão Configurar roteamento estático e dinâmico em equipamentos Ufispace envolve passos específicos para definir endereços IP nas interfaces, adicionar rotas estáticas e configurar protocolos de roteamento como OSPF e BGP. Seguindo este guia, é possível configurar um roteamento eficiente e robusto em sua rede. Ao final deste guia, você estará preparado para configurar roteamento estático e dinâmico em equipamentos Ufispace, utilizando protocolos como OSPF e BGP para garantir uma rede eficiente e robusta. Siga os passos com atenção e, em caso de dúvidas, consulte a documentação oficial ou busque ajuda especializada. Gostaria de falar com um de nossos especialistas em UfiSpace e IPInfusion? Nós da Made4it somos especialistas nessas tecnologias e oferecemos serviços completos de configuração e suporte. Além disso, somos parceiros oficiais da Padtec, que comercializa os roteadores UfiSpace. Fale conosco para saber mais e otimizar sua rede com soluções profissionais. Até mais! https://made4it.com.br/
Como configurar vlans nos equipamentos Ufispace
Neste artigo será demonstrado como configurar vlans nos equipamentos Ufispace, no modo trunk, hybrid e access. Primeiramente, segue abaixo o passo a passo de como criar a VLAN: Acessar modo Privilegiado: Acessar modo de configuração: Criar Bridge e configurar protocolo RSTP (requisito do OcNos). Criar Vlan e associar na bridge criada: Sair do modo de “vlan database” Verificar configurações pendentes: Saída esperada do comando acima: Caso necessário desfazer as configurações, pode ser usado o comando: Se as configurações estiverem corretas, podem ser aplicadas com o comando: Para verificar a configuração da VLAN: Com a Vlan criada, é necessário atribuir em uma interface, seja em modo TAG ou UNTAGGED (em access). Como configurar VLAN em modo Trunk: Acessar interface: Configurar em modo Layer2 e atribuir uma Bridge (criada anteriormente): Configurar modo de interface em Trunk: Configurar vlan em TAG na interface: Conferir configuração e aplicar: Como configurar VLAN no modo Access Criar Vlan e associar na bridge criada: Acessar interface: Configurar em modo Layer2 e atribuir uma Bridge: Configurar modo de interface em Trunk: Configurar vlan em UNTAGGED na interface: Conferir configuração e aplicar: Como configurar VLAN em modo Hybrid Acessar interface: Configurar em modo Layer2 e atribuir uma Bridge: Configurar modo de interface em Hybrid: Configurar vlan em UNTAGGED na interface: Configurar vlan em TAGGED na interface: Conferir configuração e aplicar: Resumo de todas configurações aplicadas: Ao final de todas essas configurações detalhadas, você estará apto a gerenciar VLANs de maneira eficiente nos equipamentos Ufispace, garantindo uma rede organizada e segura. Siga os passos com atenção e, em caso de dúvidas, não hesite em consultar a documentação oficial ou entrar em contato com o suporte técnico especializado. Gostaria de falar com um de nossos especialistas em UfiSpace e IPInfusion? Nós da Made4it somos especialistas nessas tecnologias e oferecemos serviços completos de configuração e suporte. Fale com nossos consultores para saber mais e otimizar a sua rede com soluções profissionais: https://made4it.com.br/
Onde utilizar Ufispace
Equipamentos Ufispace: Utilizações e Serviços Suportados Introdução A Ufispace é uma empresa no campo de redes e telecomunicações, especializada em fornecer soluções de infraestrutura de rede de alta qualidade. Seus equipamentos são projetados para atender às demandas crescentes de conectividade, capacidade e desempenho em diversos setores. Neste artigo, exploraremos os equipamentos S9600-72XC, S9600-56DX e S9510-28DC, onde eles podem ser utilizados e quais serviços eles suportam. Equipamentos da Ufispace S9600-72XC – Conta com 8 portas 40/100G, 64 portas 1/10/25G, 2 portas 10G (MGMT, Óptica) e 1 porta 100/1000M (MGMT, Elétrica); Processador Intel Skylake-D 8-Core @ 1.9GHz, memória 32GB DDR4, armazenamento 128GB SSD e performance de Switching Capacity 2.4Tbps, Deep Buffer 4GB. S9600-56DX – Conta com 8 portas 40/100/400G, 48 portas 40/100G, 4 portas 1/10/25G e 1 porta 100/1000M (MGMT, Elétrica); Processador Intel Icelake-D 8-Core @ 2.1GHz, memória 32GB DDR4, armazenamento 128GB SSD e performance de Switching Capacity 4.8Tbps, Deep Buffer 8GB. S9510-28DC – Conta com 2 portas 100/400G, 2 portas 40/100G, 24 portas 10/25G e 1 porta 100/1000M (MGMT, Elétrica); Processador Intel Denverton-NS 4-Core @ 1.6GHz (Standard) / Intel Denverton-NS 8-Core @ 1.7GHz (Premium), memória 8GB DDR4 (Standard) / 16GB DDR4 (Premium), armazenamento 32GB SSD (Standard) / 128GB SSD (Premium) e performance de Switching Capacity 800Gbps, Deep Buffer 2GB. Utilizações dos Equipamentos Ufispace Devido à sua alta densidade de portas e capacidade de comutação. Como Data Center Core ou Agregador de servidores. Podem ser utilizados em cenários de topologia Core, Agregação, trabalhando como BGP, MPLS, como P e PE. Em cenários de L2VPN, L3VPN, 6PE. Conclusão Os switches da Ufispace são uma ótima opção em data centers para funções críticas como núcleo e agregação de servidores devido à alta densidade de portas e capacidade de comutação. Para ISPs, eles oferecem robustez e flexibilidade necessárias para topologias complexas, suportando protocolos como BGP e MPLS, além de serviços como L2VPN e L3VPN. Equipados com processadores de última geração, memória abundante e armazenamento eficiente, esses switches garantem desempenho superior e alta capacidade, tornando-os ideais para construir infraestruturas de rede modernas e eficientes.
Acesso inicial no Ufispace
Hoje vamos falar sobre como fazer acesso inicial aos equipamentos UFISPACE com sistema operacional OcNOS da IP Infusion. O primeiro acesso ao equipamento deve ser feito utilizando um cabo serial. A maioria dos computadores hoje não dispõe de uma conexão serial, sendo assim, é possível utilizar um adaptador console usb RJ45 como o exemplo da foto: Com o cabo em mãos, deve-se conectar o lado do RJ45 na porta console do equipamento UFISPACE, conforme o exemplo abaixo: Com a conexão física entre o computador e UFISPACE, podemos então utilizar um software, como o teraterm, putty, dentre outros para fazer o acesso inicial. Neste exemplo, vamos demonstrar como fazer utilizando o Putty. Para isso, abra o Putty e insira os dados conforme abaixo: Em Serial line, coloque o nome da interface COM do seu computador. Isso pode variar de acordo com cada equipamento. Speed de acesso aos UFISPACE devem ser configurados em 115200. Com acesso via console chegaremos à tela de solicitação de usuário e senha, que por padrão vem com usuário “ocnos” e senha “ocnos”: Após acessar via console, a primeira recomendação é alterar a senha do usuário ocnos para uma mais forte, para isso, devemos seguir os passos: 1 – Entrar em modo enable: OcNOS>enable 2 – Entrar no modo de configuração: OcNOS#configure terminal 3 – Alterar a senha do usuário, e criar um novo usuário, conforme o exemplo: OcNOS(config)#username ocnos password S3nh4-Super-F0rt3 OcNOS(config)#username made4it password S3nh4-Super-F0rtissima OcNOS(config)#username made4it role network-admin 4 – Alterar o nome do equipamento: hostname UFISPACE-01 5 – Aplicar a configuração: OcNOS(config)#commit 6 – Por fim, salvar a configuração: OcNOS(config)#do write Building configuration… [OK] Agora, vamos configurar uma interface para gerência. Por padrão, equipamentos UFISPACE vem com a interface “eth0” para ser utilizada com uma gerência out-of-band. Uma boa prática, é deixar a gerência somente em uma VRF de gerência, e que tenha acesso controlado somente através dessa VRF. Para realizar essa configuração, seguimos os seguintes passos: 1 – Acessa a interface eth0: OcNOS(config)#interface eth0 2 – Atribui a VRF management à interface: OcNOS(config-if)#ip vrf forwarding management 3 – Configura o IP de gerência e descrição da interface: OcNOS(config-if)#ip address 10.10.0.2/30 OcNOS(config-if)#description GERENCIA 4 – Aplica configuração e salva: OcNOS(config)#commit OcNOS(config-if)#do write Building configuration… [OK] Para validar a configuração da interface, podemos utilizar o comando “show ip interface brief”, conforme o exemplo: Se estiver no modo de configuração, utilize o comando “do show ip interface brief” Para configurar a rota default na vrf, utilizamos o seguinte comando: OcNOS(config)#ip route vrf management 0.0.0.0/0 10.10.0.1 eth0 description ROTA DEFAULT OcNOS(config)#commit Para validar a rota default na VRF, podemos utilizar o comando: OcNOS#show ip route vrf management Por padrão, o ssh já vem habilitado na vrf management, caso queira desativar, utilize o comando: OcNOS(config)#no feature ssh vrf management Para ativar SSH na vrf main, utilize o comando: OcNOS(config)#feature ssh OcNOS(config)#commit Por fim, é importante configurar ACL’s para proteger o acesso SSH e permitir somente redes que realmente podem ter o acesso ao equipamento. Vamos então configurar a ACL que contenha nossas redes admin, que nesse caso serão as redes 10.10.0.0/30 e 172.16.0.0/24: OcNOS(config)#ip access-list admin OcNOS(config-ip-acl)#10 permit tcp 10.10.0.0/30 any eq ssh OcNOS(config-ip-acl)#20 permit tcp 172.16.0.0/24 any eq ssh OcNOS(config-ip-acl)#65000 deny any any any OcNOS(config-ip-acl)#commit Agora precisamos aplicar a ACL no line vty: OcNOS(config)#line vty OcNOS(config-all-line)#ip access-group admin in OcNOS(config-all-line)#commit OcNOS(config-all-line)#do write Building configuration… [OK] Testando acesso por ssh com novo usuário criado: Vemos que o acesso funcionou corretamente. Agora vamos testar se a ACL que criamos para proteção está funcionando. Neste caso, vamos utilizar como origem o IP 172.20.0.1 para acesso ao equipamento: Vemos que o ping funciona normalmente: Porém não nos dá acesso SSH, confirmando que a ACL está funcionando corretamente: Agora vamos configurar SNMP para fazer monitoramento por um sistema como o Zabbix. Para habilitar SNMP na vrf management, utilizamos o comando: UFISPACE-01(config)#snmp-server enable snmp vrf management UFISPACE-01(config)#snmp-server community made4it vrf management UFISPACE-01(config)#commit Caso seja utilizada a vrf main para fazer o monitoramento, simplesmente utilizamos os comandos: UFISPACE-01(config)#snmp-server enable snmp UFISPACE-01(config)#snmp-server community made4it-vrf-main UFISPACE-01(config)#commit É importante mantermos a hora do equipamento correta para que seja possível validar logs para troubleshooting com a hora local correta. Para isso, vamos realizar a configuração de NTP para atualização da data e hora: UFISPACE-01(config)#feature ntp vrf management UFISPACE-01(config)#ntp enable vrf management UFISPACE-01(config)#ntp server 200.160.7.186 vrf management UFISPACE-01(config)#commit Para verificar os peers NTP, utilizamos o comando: #show ntp peers ———————————————————– Peer IP Address Serv/Peer ———————————————————– 200.160.7.186 Server (configured) #show ntp peer-status Total peers : 1 * – selected for sync, + – peer mode(active), – – peer mode(passive), = – polled in client mode remote refid st t when poll reach delay offset jitter ============================================================================== * 200.160.7.186 LOCAL(0) 7 u 14 32 37 0.194 -4.870 3.314 Agora devemos corrigir o timezone para que a hora fique correta: UFISPACE-01(config)#clock timezone Sao_Paulo UFISPACE-01(config)#commit Outra funcionalidade importante é a possibilidade de utilizar “commit confirmed” com timeout, para utilizar em casos de configurações que podem causar downtime na rede. Vamos fazer um exemplo alterando o hostname e aplicar com “commit confirmed timeout” de 10 segundos: Se o commit não for confirmado, a configuração irá voltar para a configuração anterior: Para confirmar o commit, utilizamos o comando “confirm-commit”. Conclusão Após concluir as configurações iniciais, o equipamento estará pronto para responder ao acesso SSH via rede para os IPs autorizados no firewall e com os usuários configurados. O monitoramento SNMP também poderá consultar as informações utilizando a Community criada. Se surgir alguma dúvida sobre a configuração inicial do UFISPACE, entre em contato conosco para que possamos auxiliá-lo.