<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki-ti.unesp.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Barduco.jr%40unesp.br</id>
	<title>wikiti - Contribuições do usuário [pt-br]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-ti.unesp.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Barduco.jr%40unesp.br"/>
	<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php/Especial:Contribui%C3%A7%C3%B5es/Barduco.jr@unesp.br"/>
	<updated>2026-10-09T20:35:03Z</updated>
	<subtitle>Contribuições do usuário</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=397</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=397"/>
		<updated>2024-01-10T17:02:09Z</updated>

		<summary type="html">&lt;p&gt;Barduco.jr@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Comandos para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;/div&gt;</summary>
		<author><name>Barduco.jr@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=396</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=396"/>
		<updated>2024-01-10T17:01:11Z</updated>

		<summary type="html">&lt;p&gt;Barduco.jr@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Comandos para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define que a porta é &lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;/div&gt;</summary>
		<author><name>Barduco.jr@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=395</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=395"/>
		<updated>2024-01-10T16:56:01Z</updated>

		<summary type="html">&lt;p&gt;Barduco.jr@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Comandos para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;link-type edge&#039; - Define que a porta é &lt;br /&gt;
* &#039;edge-safeguard&#039; - Previne LOOP no STPD&lt;br /&gt;
* &#039;bpdu-restrict&#039; - Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* &#039;restritas-tcn&#039; - Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;/div&gt;</summary>
		<author><name>Barduco.jr@unesp.br</name></author>
	</entry>
</feed>