WAN (MPPP/BGP) Flashcards
Configuracao MPPP (multilink ppp)
- Cria interface multilink (layer3)
- Configura int serial (layer 1 e2: autenticacao, protocolo, clock rate)
- Relacionar interface multilink com a serial
int multilink X
encap ppp
ppp multilink - adiciona suporte ao multilink
ip add X.X.X.X
ppp multilink group [X] - relaciona c a int serial
int serial Y encap ppp ppp multilink no ip add ppp multilink group [X] - relaciona c a int multilink
verificacao MPPP
sh ppp multilink
sh interfaces multilink
Caracteristicas BGP
porta
metrica
numero de links e ISPs
porta tcp 179
enfase em escalabilidade, n velocidade
nao utiliza ideia de metrica e sim Path Attributes
vizinhos sao explicitamente configurados
dual - mais de um link para o ISP
multihomed - mais de um ISP
Configuracao BGP
router bgp [ASN]
router-id [X.X.X.X]
neighbor [X.X.X.X] remote-as [X] -define vizinho
network [X.X.X.X] mask [ X.X.X.X]
- Adverte os prefixos que foram adicionados a tabela bgp
- Deve ser igual a uma entrada da tabela de roteamento p ser add a tabela bgp
Verificacao BGP
sh tcp brief sh ip bgp summary sh ip bgp ASN, vizinho e ASN, state/pfxrcd estado ou num prefix recebido
BGP discard route
caso nao se tenha uma rota na tabela de roteamento, ela n sera add a tabela bgp. Deste modo, utiliza-se a discard route para poder informar sobre essa rota
ip route [ip] [mask] null0 - todos os pacotes p essa rota sao descardados
router bgp [ASN]
network [ip] mask [mask]
PPPoE
o PPPoE utiliza o DSL p criar um tunel. Possui um cabecalho PPPoE antes do Ethernet
A configuracao layer 3 eh feita pela interface dialer. Apesar de ser utilizada a interface fisica para recebimento de IPs, ela nao possui um endereco configurado nela
por ex: caso se deseje cirar uma rota padrao (utilizar a interface dialer)
ip route 0.0.0.0 0.0.0.0 dialer 2
PPPoE usa IPCP em vez do DHCP para receber um IP do provedor
mtu max de 1492, pos o PPPoE adiciona um cabecalho de 8 bytes
Configuracao tunnel Gre
verificacao
int tunnel X tunnel mode gre ip address X.X.X.X tunnel source [interface] tunnel destination [IP da interface serial/ hostname]
sh ip int brief
sh int tunnelX
sh ip route
acl devem ter um “permit gre any any” para nao travarem os pacotes da vpn
Configuracao PPPoE
Cria uma interface dialer (logica) que pode se associar com outra interface
- Cria a interface dialer
- Ativa o PPP
- Usuario e Senha
- Cria um pool para juntar as interfaces fisica e dialer
- Bota a interface fisica no pool
- Ajustar o MTU
- Utilizar o IPCP
- Desabilitar a interface fisica de obter um IP
(config) interface dialer X ip address negotiated mtu 1492 encap ppp ppp chap hostname X ppp chap password X dialer pool Y
(config) interface gigabit0/31
no ip address
pppoe-client dial-pool-number Y
pppoe enable - esse comando ja eh ativado pelo anterior
verificacao PPPoE
sh int dialer X
sh run
sh pppoe session int g0/1
sh ip route