<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki-ti.unesp.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Marcos.roberto%40unesp.br</id>
	<title>wikiti - Contribuições do usuário [pt-br]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-ti.unesp.br/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Marcos.roberto%40unesp.br"/>
	<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php/Especial:Contribui%C3%A7%C3%B5es/Marcos.roberto@unesp.br"/>
	<updated>2026-10-08T17:48:06Z</updated>
	<subtitle>Contribuições do usuário</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1189</id>
		<title>Rede Sem Fio</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1189"/>
		<updated>2026-08-13T18:28:37Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Gerar QR Code para conexão dos usuários */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
=Introdução=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Status da rede sem fio==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Acesso:&#039;&#039;&#039; &#039;&#039;&#039;[https://status.reitoria.unesp.br/status/gticc Status Reitoria ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==MFA==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em &amp;quot;Global Settings&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa2.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Multi-Factor Authentication&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no ícone &amp;quot;Status&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Seguir o passo a passo informado na página.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa1.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==VLANS==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Habilitar nos switches as VLANS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.1:&#039;&#039;&#039; VLAN &#039;&#039;&#039;25&#039;&#039;&#039; Gerência (Untagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.2:&#039;&#039;&#039; VLAN &#039;&#039;&#039;45&#039;&#039;&#039; Visitantes/eventos (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.3:&#039;&#039;&#039; VLAN &#039;&#039;&#039;77&#039;&#039;&#039; eduroam (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.4:&#039;&#039;&#039; VLAN &#039;&#039;&#039;88&#039;&#039;&#039; IoT (tagged)&lt;br /&gt;
&lt;br /&gt;
[[File:vlandosaps.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= Access Point =&lt;br /&gt;
&lt;br /&gt;
== Acessar o ExtremeCloud IQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://extremecloudiq.com/login/ extremecloudiq.com/login ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Criar NETWORK POLICY ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Configure&amp;quot; e &amp;quot;Network Policies&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;ADD NETWORK POLICY&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Policy Details&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Em &amp;quot;What type of policy are you creating?&amp;quot; Selecionar somente &amp;quot;Wireless&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.2:&#039;&#039;&#039; Em &amp;quot;DNS Server&amp;quot; Habilitar e selecionar &amp;quot;ns.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.4:&#039;&#039;&#039; Em &amp;quot;NTP&amp;quot; Habilitar e selecionar &amp;quot;ntp.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.5:&#039;&#039;&#039; Em &amp;quot;Management Options&amp;quot; Habilitar e selecionar &amp;quot;UNESP-Management&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.6:&#039;&#039;&#039; Em &amp;quot;MGT IP Filter&amp;quot; Habilitar e selecionar &amp;quot;GTICC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.7:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Wireless&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.1:&#039;&#039;&#039; Em &amp;quot;Wireless NetWorks&amp;quot; selecionar &amp;quot;eduroam&amp;quot; e &amp;quot;unespVisitante&amp;quot;. A &amp;quot;unespEvento&amp;quot; deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.2:&#039;&#039;&#039; Em &amp;quot;AP Template&amp;quot; selecionar &amp;quot;UNESP	AP305C&amp;quot; (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.3:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:configurar_network_policies.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Campus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot; e &amp;quot;Planning&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot;, clicar em &amp;quot;Site&amp;quot;, preencher &amp;quot;Name&amp;quot;, &amp;quot;Country&amp;quot; e &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Building&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Floor&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
[[File:Planning.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Access Point no ExtremeCloudIQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em manage (barra lateral esqueda) e clicar em &amp;quot;Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Add (+) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Quick Add Devices&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Manage your devices directy from the cloud&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Em DEVICE TYPE escolher &amp;quot;Real&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em ENTRY TYPE escolher &amp;quot;Manual&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Digitar o &amp;quot;n de serie&amp;quot; em &amp;quot;SERIAL NUMBER&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em DEVICE OS escolher &amp;quot;Cloud IQ Engine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em LOCATION escolher a unidade.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em POLICY, escolha &amp;quot;NO-POLICY&amp;quot;. NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Onboarding.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Atualizar o access point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade IQ Engine and Extreme Network Switch Images&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade to the latest version (X.Y.X)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; O AP será reiniciado e em alguns minutos atualizado&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Localidade do Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Country Code&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Actions.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Escolher &amp;quot;Brazil (76)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Brasil.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
== Política==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Network Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Assign&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Politica.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot; e &amp;quot;Update Network Policy and Configuration, Delta Configuration Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate1.png ‎|800px]]&lt;br /&gt;
&lt;br /&gt;
== Renomear Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clique no nome do AP.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clique em &amp;quot;Configure&amp;quot; e &amp;quot;Device Configuration&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Altere o nome. Padrão: &amp;lt;Sigla da unidade&amp;gt;.AP.&amp;lt;Local do AP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Exemplo: IBB.AP.INFORMATICA.SALA1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clique em &amp;quot;SAVE DEVICE CONFIGURATION&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:NomeAp.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Úteis=&lt;br /&gt;
&lt;br /&gt;
==Alertas==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot;, clicar em &amp;quot;Alerts&amp;quot;, clicar em &amp;quot;Alert Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Alertpolicy.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Add Site Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Digitar o nome da unidade em &amp;quot;Policy Name&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a(s) unidade(s) em &amp;quot;Sites&amp;quot;, clicar em &#039;Save&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Acesse o site criado ex.: REITORIA.SP. Em &amp;quot;Event&amp;quot;, &amp;quot;Device&amp;quot;, ative ou desative os alertas que deseja receber.&lt;br /&gt;
&lt;br /&gt;
[[File:Addsite.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Notifications&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; digitar o e-mail. Clicar em Select &amp;quot;Global/Site Policies&amp;quot; e escolher o Site criado no &#039;&#039;&#039;Passo 3&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Atualizar todos os Access Points (escolher &amp;quot;Complete Configuration Update&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
==Localizar AP (Led)==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Em Devices, selecionar AP e clicar em &amp;quot;UTILITIES&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Tools&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Locate Device&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; LED Color em &amp;quot;Amber&amp;quot; e Blink Mode &amp;quot;Fast&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP começará a piscar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Para retornar, Clicar em &amp;quot;Return to normal LED Operations&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP voltará ao normal.&lt;br /&gt;
&lt;br /&gt;
==Resetar AP==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)&lt;br /&gt;
&lt;br /&gt;
[[File:resetarAp.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==Sites==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Documentação:&#039;&#039;&#039; https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Knowledge:&#039;&#039;&#039; https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&amp;amp;sort=relevancy&lt;br /&gt;
&lt;br /&gt;
==Auditoria de usuários==&lt;br /&gt;
&lt;br /&gt;
=== Atividades dos usuários ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Se necessário, utilize os &#039;&#039;&#039;filtros&#039;&#039;&#039; para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaClient360.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clique no ícone de &#039;&#039;&#039;download&#039;&#039;&#039; e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaDownload.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
=== Atividade de um usuário ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no MAC Address do usuário e download. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;no seu usuário lado direito superior&#039;&#039;&#039; e selecione &#039;&#039;&#039;Global Settings&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;GDPR Audit Log&#039;&#039;&#039; e fazer &#039;&#039;&#039;download&#039;&#039;&#039; de todas as informações de auditoria.&lt;br /&gt;
&lt;br /&gt;
=eduroam=&lt;br /&gt;
&lt;br /&gt;
==Instruções de configuração==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;[https://www2.unesp.br/portal#!/eduroam/instrucoes-gerais/ eduroam]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Configurando clientes==&lt;br /&gt;
&lt;br /&gt;
=== Aplicativo ===&lt;br /&gt;
&#039;&#039;&#039;get eduroam:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Geteduroam.png|300px]]&lt;br /&gt;
&lt;br /&gt;
=== Manual ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Android (Motorola):&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configandroidmotorola.jpeg|300px]]&lt;br /&gt;
&lt;br /&gt;
=unespVisitante=&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; &#039;&#039;&#039;[https://sistemas.unesp.br/gsredes Acessar o GSRedes]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Gerenciamento&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Cadastro de visitantes - Rede Wi-Fi&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Adicionar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Preencher os campos&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Salvar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Configurando clientes==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login:&#039;&#039;&#039; Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configwin.png|200px]] | [[File:ConfigwinCert.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;iPhone:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configiphone.jpeg|200px]] | [[File:ConfigiphoneCert.jpeg|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configubuntu.png|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Android (exceto Motorola):&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configandroid.jpeg|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Android (Motorola):&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:ConfigandroidmotorolaVisitante.jpeg|300px]]&lt;br /&gt;
&#039;&#039;&#039;MacBook:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:ConfigMacBook.png|300px]] | [[File:ConfigMacBook1.png|300px]]&lt;br /&gt;
&lt;br /&gt;
=unespEvento=&lt;br /&gt;
&lt;br /&gt;
==Ativar rede unespEvento==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 1 &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEvento&amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
 &lt;br /&gt;
[[File:Ssidevento.png|500px]]&lt;br /&gt;
&lt;br /&gt;
[[File:Ssidevento1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 2 &#039;&#039;&#039; *Somente se criou uma policy para eventos*&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar os AP&#039;s, clicar em &amp;quot;ACTIONS&amp;quot;, clicar em &amp;quot;Assign Network Policy&amp;quot;, clicar em &amp;lt;unidade&amp;gt;.&amp;lt;cidade&amp;gt;.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP&#039;s.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar novamente os AP&#039;s, clicar em &amp;quot;UPDATE DEVICES&amp;quot;, clicar em &amp;quot;Update network Policy and Configuration&amp;quot;, clicar em &amp;quot;Delta Configuration Update&amp;quot;, e por fim clicar em &amp;quot;Perform Update&amp;quot;. Aguardar a atualização do AP.&lt;br /&gt;
&lt;br /&gt;
[[File:unespeventopolicy.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://oh.extremecloudiq.com/guest/essentials/ Guest Essentials ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Preencher o formulário do voucher. (Atenção aos campos em destaque)&lt;br /&gt;
&lt;br /&gt;
[[File:Guest1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em “Create”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.1:&#039;&#039;&#039; Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.2:&#039;&#039;&#039; Clicar em “Close”&lt;br /&gt;
&lt;br /&gt;
=== Outros ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; QRCODE &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
[[File:qrcode_unespevento.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Tutorial de acesso &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Se essa tela não aparecer:&lt;br /&gt;
&lt;br /&gt;
* Abre o navegador (Chrome, Firefox, Safari, etc).&lt;br /&gt;
&lt;br /&gt;
* Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPORTANTE:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Alguns aparelhos não abrem  o captive portal se estiver com internet (5G, 4G, etc), desliga antes.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespevento.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Plano B==&lt;br /&gt;
&lt;br /&gt;
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name &amp;quot;unespEventos&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEventoPlanoB &amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
&lt;br /&gt;
[[File:SSIDeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Gerar QR Code para conexão dos usuários==&lt;br /&gt;
&lt;br /&gt;
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento&lt;br /&gt;
Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:&lt;br /&gt;
  &lt;br /&gt;
 =&amp;quot;WIFI:S:unespEvento&amp;quot;&amp;amp;&amp;quot;;T:WPA2-EAP&amp;quot;&amp;amp;&amp;quot;;P:&amp;quot;&amp;amp;B2&amp;amp;&amp;quot;;E:PSK2&amp;quot;&amp;amp;&amp;quot;;PH2:MSCHAP2&amp;quot;&amp;amp;&amp;quot;;I:&amp;quot;&amp;amp;A2&amp;amp;&amp;quot;;;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:unespevento_xls.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Sendo:&lt;br /&gt;
  S (SSID): unespEvento → nome da rede&lt;br /&gt;
  T (Tipo de segurança): WPA2-EAP&lt;br /&gt;
  P (Senha): &amp;quot;célula com a senha&amp;quot;&lt;br /&gt;
  E (Método EAP): PSK&lt;br /&gt;
  PH2 (Fase 2): MSCHAPV2&lt;br /&gt;
  I (Identidade/usuário): &amp;quot;célula com o usuário&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Com essa parte do código pronta, insira em outra coluna o código:&lt;br /&gt;
&lt;br /&gt;
 =IMAGE(&amp;quot;https://quickchart.io/qr?text=&amp;quot; &amp;amp; ENCODEURL(C2) &amp;amp; &amp;quot;&amp;amp;size=300&amp;amp;margin=0&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
Este código irá gerar o QR Code conforme especificado na coluna anterior.&lt;br /&gt;
&lt;br /&gt;
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet. Este procedimento funciona com o sistema operacional Android. Para IOS utilizar o procedimento anterior.&lt;br /&gt;
&lt;br /&gt;
=IoT=&lt;br /&gt;
&lt;br /&gt;
==Criar rede IoT==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Descrição da rede &#039;&#039;&#039;&lt;br /&gt;
A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. &lt;br /&gt;
A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. &lt;br /&gt;
Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede.&lt;br /&gt;
O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. &lt;br /&gt;
A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT.&lt;br /&gt;
A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar um Wireless Network (SSID).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar &amp;quot;Private Pre-Shared Key&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Adicionar um &amp;quot;Name (SSID)&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;select&amp;quot; no &amp;quot;Default User Profile&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:criariot.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar no icone de adicionar em &amp;quot;User Groups&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em &amp;quot;User Group Name&amp;quot; digitar o nome da rede &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Em &amp;quot;Password DB Location&amp;quot; escolher &amp;quot;LOCAL&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em &amp;quot;Password Type&amp;quot; escolher &amp;quot;PPSK&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em &amp;quot;Description&amp;quot; digitar a descrição.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em &amp;quot;Set the maximum number of clients per private PSK&amp;quot; habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 11:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede.&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 12:&#039;&#039;&#039; Em &amp;quot;Require Authentication After&amp;quot; desativar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 13:&#039;&#039;&#039; Em &amp;quot;Account Expiration&amp;quot; escolher &amp;quot;Never Expire&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 14:&#039;&#039;&#039; Em &amp;quot;Deliver Access Key by&amp;quot; desativar: SMS e ativar: Email.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 15:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 16:&#039;&#039;&#039; Em &amp;quot;Add Users&amp;quot; clicar &amp;quot;BULK CREATE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 17:&#039;&#039;&#039; Clicar &amp;quot;Username Prefix&amp;quot; e inserir &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 18:&#039;&#039;&#039; Clicar &amp;quot;Number of Accounts&amp;quot;.Username Prefix&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 19:&#039;&#039;&#039; Clicar &amp;quot;Email User Account info to&amp;quot; inserir o e-mail para receber as senhas. Clicar em &amp;quot;DONE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 20:&#039;&#039;&#039; Em Optional Settings clicar em &amp;quot;CUSTOMIZE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 21:&#039;&#039;&#039; Em DoS Prevention habilitar o &amp;quot;Enable MAC-Based Filters&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 22:&#039;&#039;&#039; Em DoS Prevention definir como Deny no &amp;quot;Default Action&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 23:&#039;&#039;&#039; Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .&lt;br /&gt;
&lt;br /&gt;
[[File:Macfilter.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Agente Wi-Fi UNESP=&lt;br /&gt;
&lt;br /&gt;
* Em desenvolvimento.&lt;br /&gt;
&lt;br /&gt;
* Versão: 1.0.0 Busca no RADIUS&lt;br /&gt;
* Versão: 1.0.1 Busca no Extreme Cloud IQ&lt;br /&gt;
* Versão: 1.0.2 Ativei memória postgres&lt;br /&gt;
&lt;br /&gt;
Data: 08/06/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
== O que é ==&lt;br /&gt;
&lt;br /&gt;
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
== O que o agente consegue fazer ==&lt;br /&gt;
&lt;br /&gt;
Consulta de autenticação&lt;br /&gt;
Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.&lt;br /&gt;
&lt;br /&gt;
O agente retorna:&lt;br /&gt;
&lt;br /&gt;
* Status da autenticação (sucesso ou falha)&lt;br /&gt;
* Data e hora do evento&lt;br /&gt;
* SSID conectado&lt;br /&gt;
* Endereço IP atribuído&lt;br /&gt;
* Hostname do dispositivo&lt;br /&gt;
* MAC address do dispositivo&lt;br /&gt;
* Logs do Extreme Cloud IQ (XIQ)&lt;br /&gt;
&lt;br /&gt;
== Consulta de incidentes no Extreme Cloud IQ ==&lt;br /&gt;
&lt;br /&gt;
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).&lt;br /&gt;
&lt;br /&gt;
== Como usar == &lt;br /&gt;
&lt;br /&gt;
No chat Google →  Novo chat →  GTICC →  Instalar APP&lt;br /&gt;
&lt;br /&gt;
[[File:gticc-ia.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Envie uma mensagem no Google Chat com a pergunta em linguagem natural.&lt;br /&gt;
&lt;br /&gt;
* Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra &amp;quot;...&amp;quot; ou &amp;quot;pensando&amp;quot; como estamos habituados a ver nos chats das IAs de mercado. &lt;br /&gt;
&lt;br /&gt;
=== Exemplos de perguntas:===&lt;br /&gt;
&lt;br /&gt;
#reginaldo.lopes conectou no eduroam hoje?&lt;br /&gt;
#Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje&lt;br /&gt;
#Tem algum incidente no Extreme Cloud IQ agora?&lt;br /&gt;
#reginaldo.lopes@unesp.br conectou no eduroam ontem?&lt;br /&gt;
#Verifica o mac 00:01:23:45:67:89 no XIQ&lt;br /&gt;
&lt;br /&gt;
==Regras importantes==&lt;br /&gt;
&lt;br /&gt;
=== Período de consulta ===&lt;br /&gt;
* Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.&lt;br /&gt;
* Quando uma data é informada, a consulta é feita apenas para a data especificada.&lt;br /&gt;
* O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.&lt;br /&gt;
&lt;br /&gt;
== Seleção automática de rede ==&lt;br /&gt;
&lt;br /&gt;
* Usuários com endereço &#039;&#039;&#039;@unesp.br&#039;&#039;&#039;, sem informar a rede, serão direcionados automaticamente para a &#039;&#039;&#039;eduroam&#039;&#039;&#039;.&lt;br /&gt;
* Usuários externos deverão informar, na pergunta, a rede desejada: &#039;&#039;&#039;unespVisitante&#039;&#039;&#039; ou &#039;&#039;&#039;visitante&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== O agente não faz ==&lt;br /&gt;
&lt;br /&gt;
O agente não realiza:&lt;br /&gt;
&lt;br /&gt;
* alterações em configurações;&lt;br /&gt;
* redefinição de senha;&lt;br /&gt;
* desbloqueio de conta;&lt;br /&gt;
* qualquer operação que modifique dados.&lt;br /&gt;
&lt;br /&gt;
== Solicitar uso ==&lt;br /&gt;
&lt;br /&gt;
A solicitação deve ser feita por meio de chamado no canal de Atendimento:&lt;br /&gt;
[https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso Abrir chamado]&lt;br /&gt;
&lt;br /&gt;
== API usada == &lt;br /&gt;
&lt;br /&gt;
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device&lt;br /&gt;
&lt;br /&gt;
https://api.extremecloudiq.com/swagger-ui/index.html#/&lt;br /&gt;
&lt;br /&gt;
= Separa alunos da rede =&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0&lt;br /&gt;
&lt;br /&gt;
Data: 22/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
Política: Art. 36-I Política de Segurança Cibernética&lt;br /&gt;
&lt;br /&gt;
=== Visão Geral ===&lt;br /&gt;
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.&lt;br /&gt;
&lt;br /&gt;
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.&lt;br /&gt;
&lt;br /&gt;
Caso tenha interesse em usar a política encaminhar chamado.&lt;br /&gt;
&lt;br /&gt;
https://atendimento.unesp.br/portfolio/runesp/cloudiq&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento Interno ===&lt;br /&gt;
&lt;br /&gt;
(Somente intranet)&lt;br /&gt;
&lt;br /&gt;
https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf&lt;br /&gt;
&lt;br /&gt;
=== Configuração no Extreme Cloud IQ ===&lt;br /&gt;
Acessar o SSID eduroam e procurar por &amp;quot;User Access Settings&amp;quot; e &lt;br /&gt;
habilitar &amp;quot;User Profile&amp;quot;. [1]&lt;br /&gt;
&lt;br /&gt;
==== User Profiles Globais ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff || Servidores / Técnico-Administrativos&lt;br /&gt;
|-&lt;br /&gt;
| Student || Alunos&lt;br /&gt;
|-&lt;br /&gt;
| Other - N/A || Visitantes / Sem categoria no LDAP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== User Profiles por Unidade ====&lt;br /&gt;
Perfis específicos por localização, combinando Location + RADIUS Attribute.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile&lt;br /&gt;
! Localização&lt;br /&gt;
! RADIUS Attribute&lt;br /&gt;
! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff&lt;br /&gt;
| UNESP&lt;br /&gt;
| Staff&lt;br /&gt;
| Técnicos administrativos, docentes e demais servidores da UNESP&lt;br /&gt;
|-&lt;br /&gt;
| Student-Reitoria&lt;br /&gt;
| UNESP - Reitoria&lt;br /&gt;
| Student-Reitoria&lt;br /&gt;
| Alunos na Reitoria&lt;br /&gt;
|-&lt;br /&gt;
| Student-SJC&lt;br /&gt;
| UNESP - São José dos Campos - ICT&lt;br /&gt;
| Student-SJC&lt;br /&gt;
| Alunos no ICT - São José dos Campos&lt;br /&gt;
|-&lt;br /&gt;
| Student-Tupa&lt;br /&gt;
| UNESP - Tupã - FCE&lt;br /&gt;
| Student-FCE&lt;br /&gt;
| Alunos na FCE&lt;br /&gt;
|-&lt;br /&gt;
| Student-CEDEM&lt;br /&gt;
| UNESP - CEDEM e Anhangabaú&lt;br /&gt;
| Student-CEDEM&lt;br /&gt;
| Alunos no CEDEM e Anhangabaú&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall Policies ===&lt;br /&gt;
&lt;br /&gt;
*TODO ipv6&lt;br /&gt;
&lt;br /&gt;
==== Staff ====&lt;br /&gt;
* Acesso total sem restrições. [1]&lt;br /&gt;
&lt;br /&gt;
==== Student ====&lt;br /&gt;
Pode acessar a Web. Não acessa IPs de servidores da Reitoria, &lt;br /&gt;
exceto HTTP e HTTPS. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 200.145.6.0/24 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 186.217.0.0/23 || Any || DENY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Other ====&lt;br /&gt;
Só acessa a Web. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Rate Limit ===&lt;br /&gt;
* Rate Limit por cliente: &#039;&#039;&#039;30 Mbps&#039;&#039;&#039; [1]&lt;br /&gt;
&lt;br /&gt;
=== Adicionando Nova Unidade ===&lt;br /&gt;
# Criar o User Profile com nome identificando a unidade&lt;br /&gt;
# Associar a localização correta no Extreme Cloud IQ&lt;br /&gt;
# Definir o RADIUS Attribute correspondente (Staff, Student ou Other)&lt;br /&gt;
# Configurar a Firewall Policy específica se necessário&lt;br /&gt;
# Posicionar o profile antes dos perfis globais na ordem&lt;br /&gt;
# Documentar aqui nesta página&lt;br /&gt;
&lt;br /&gt;
=== Solicitação de Exceção por Unidade ===&lt;br /&gt;
&#039;&#039;&#039;Responsável:&#039;&#039;&#039; GTICC&lt;br /&gt;
&lt;br /&gt;
# Unidade envia solicitação formal descrevendo a necessidade&lt;br /&gt;
# GTICC avalia o impacto nas demais unidades&lt;br /&gt;
# Cria User Profile específico para a localização&lt;br /&gt;
# Documenta a exceção nesta página&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1083</id>
		<title>Rede Sem Fio</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1083"/>
		<updated>2026-06-01T11:40:58Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Gerar QR Code para conexão dos usuários */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
=Introdução=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==MFA==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em &amp;quot;Global Settings&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa2.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Multi-Factor Authentication&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no ícone &amp;quot;Status&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Seguir o passo a passo informado na página.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa1.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==VLANS==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Habilitar nos switches as VLANS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.1:&#039;&#039;&#039; VLAN &#039;&#039;&#039;25&#039;&#039;&#039; Gerência (Untagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.2:&#039;&#039;&#039; VLAN &#039;&#039;&#039;45&#039;&#039;&#039; Visitantes/eventos (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.3:&#039;&#039;&#039; VLAN &#039;&#039;&#039;77&#039;&#039;&#039; eduroam (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.4:&#039;&#039;&#039; VLAN &#039;&#039;&#039;88&#039;&#039;&#039; IoT (tagged)&lt;br /&gt;
&lt;br /&gt;
[[File:vlandosaps.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= Access Point =&lt;br /&gt;
&lt;br /&gt;
== Acessar o ExtremeCloud IQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://extremecloudiq.com/login/ extremecloudiq.com/login ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Criar NETWORK POLICY ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Configure&amp;quot; e &amp;quot;Network Policies&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;ADD NETWORK POLICY&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Policy Details&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Em &amp;quot;What type of policy are you creating?&amp;quot; Selecionar somente &amp;quot;Wireless&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.2:&#039;&#039;&#039; Em &amp;quot;DNS Server&amp;quot; Habilitar e selecionar &amp;quot;ns.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.4:&#039;&#039;&#039; Em &amp;quot;NTP&amp;quot; Habilitar e selecionar &amp;quot;ntp.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.5:&#039;&#039;&#039; Em &amp;quot;Management Options&amp;quot; Habilitar e selecionar &amp;quot;UNESP-Management&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.6:&#039;&#039;&#039; Em &amp;quot;MGT IP Filter&amp;quot; Habilitar e selecionar &amp;quot;GTICC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.7:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Wireless&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.1:&#039;&#039;&#039; Em &amp;quot;Wireless NetWorks&amp;quot; selecionar &amp;quot;eduroam&amp;quot; e &amp;quot;unespVisitante&amp;quot;. A &amp;quot;unespEvento&amp;quot; deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.2:&#039;&#039;&#039; Em &amp;quot;AP Template&amp;quot; selecionar &amp;quot;UNESP	AP305C&amp;quot; (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.3:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:configurar_network_policies.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Campus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot; e &amp;quot;Planning&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot;, clicar em &amp;quot;Site&amp;quot;, preencher &amp;quot;Name&amp;quot;, &amp;quot;Country&amp;quot; e &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Building&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Floor&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
[[File:Planning.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Access Point no ExtremeCloudIQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em manage (barra lateral esqueda) e clicar em &amp;quot;Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Add (+) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Quick Add Devices&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Manage your devices directy from the cloud&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Em DEVICE TYPE escolher &amp;quot;Real&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em ENTRY TYPE escolher &amp;quot;Manual&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Digitar o &amp;quot;n de serie&amp;quot; em &amp;quot;SERIAL NUMBER&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em DEVICE OS escolher &amp;quot;Cloud IQ Engine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em LOCATION escolher a unidade.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em POLICY, escolha &amp;quot;NO-POLICY&amp;quot;. NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Onboarding.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Atualizar o access point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade IQ Engine and Extreme Network Switch Images&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade to the latest version (X.Y.X)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; O AP será reiniciado e em alguns minutos atualizado&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Localidade do Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Country Code&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Actions.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Escolher &amp;quot;Brazil (76)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Brasil.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
== Política==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Network Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Assign&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Politica.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot; e &amp;quot;Update Network Policy and Configuration, Delta Configuration Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate1.png ‎|800px]]&lt;br /&gt;
&lt;br /&gt;
== Renomear Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clique no nome do AP.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clique em &amp;quot;Configure&amp;quot; e &amp;quot;Device Configuration&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Altere o nome. Padrão: &amp;lt;Sigla da unidade&amp;gt;.AP.&amp;lt;Local do AP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Exemplo: IBB.AP.INFORMATICA.SALA1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clique em &amp;quot;SAVE DEVICE CONFIGURATION&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:NomeAp.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Úteis=&lt;br /&gt;
&lt;br /&gt;
==Alertas==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot;, clicar em &amp;quot;Alerts&amp;quot;, clicar em &amp;quot;Alert Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Alertpolicy.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Add Site Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Digitar o nome da unidade em &amp;quot;Policy Name&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a(s) unidade(s) em &amp;quot;Sites&amp;quot;, clicar em &#039;Save&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Acesse o site criado ex.: REITORIA.SP. Em &amp;quot;Event&amp;quot;, &amp;quot;Device&amp;quot;, ative ou desative os alertas que deseja receber.&lt;br /&gt;
&lt;br /&gt;
[[File:Addsite.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Notifications&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; digitar o e-mail. Clicar em Select &amp;quot;Global/Site Policies&amp;quot; e escolher o Site criado no &#039;&#039;&#039;Passo 3&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Atualizar todos os Access Points (escolher &amp;quot;Complete Configuration Update&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
==Localizar AP (Led)==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Em Devices, selecionar AP e clicar em &amp;quot;UTILITIES&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Tools&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Locate Device&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; LED Color em &amp;quot;Amber&amp;quot; e Blink Mode &amp;quot;Fast&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP começará a piscar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Para retornar, Clicar em &amp;quot;Return to normal LED Operations&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP voltará ao normal.&lt;br /&gt;
&lt;br /&gt;
==Resetar AP==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)&lt;br /&gt;
&lt;br /&gt;
[[File:resetarAp.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==Sites==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Documentação:&#039;&#039;&#039; https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Knowledge:&#039;&#039;&#039; https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&amp;amp;sort=relevancy&lt;br /&gt;
&lt;br /&gt;
==Auditoria de usuários==&lt;br /&gt;
&lt;br /&gt;
=== Atividades dos usuários ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Se necessário, utilize os &#039;&#039;&#039;filtros&#039;&#039;&#039; para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaClient360.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clique no ícone de &#039;&#039;&#039;download&#039;&#039;&#039; e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaDownload.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
=== Atividade de um usuário ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no MAC Address do usuário e download. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;no seu usuário lado direito superior&#039;&#039;&#039; e selecione &#039;&#039;&#039;Global Settings&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;GDPR Audit Log&#039;&#039;&#039; e fazer &#039;&#039;&#039;download&#039;&#039;&#039; de todas as informações de auditoria.&lt;br /&gt;
&lt;br /&gt;
=eduroam=&lt;br /&gt;
&lt;br /&gt;
==Instruções de configuração==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;[https://www2.unesp.br/portal#!/eduroam/instrucoes-gerais/ eduroam]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=unespVisitante=&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; &#039;&#039;&#039;[https://sistemas.unesp.br/gsredes Acessar o GSRedes]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Gerenciamento&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Cadastro de visitantes - Rede Wi-Fi&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Adicionar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Preencher os campos&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Salvar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Configurando clientes==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login:&#039;&#039;&#039; Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configwin.png|200px]] | [[File:ConfigwinCert.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;iPhone:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configiphone.jpeg|200px]] | [[File:ConfigiphoneCert.jpeg|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configubuntu.png|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Android:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configandroid.jpeg|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MacBook:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:ConfigMacBook.png|300px]] | [[File:ConfigMacBook1.png|300px]]&lt;br /&gt;
&lt;br /&gt;
=unespEvento=&lt;br /&gt;
&lt;br /&gt;
==Ativar rede unespEvento==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 1 &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEvento&amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
 &lt;br /&gt;
[[File:Ssidevento.png|500px]]&lt;br /&gt;
&lt;br /&gt;
[[File:Ssidevento1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 2 &#039;&#039;&#039; *Somente se criou uma policy para eventos*&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar os AP&#039;s, clicar em &amp;quot;ACTIONS&amp;quot;, clicar em &amp;quot;Assign Network Policy&amp;quot;, clicar em &amp;lt;unidade&amp;gt;.&amp;lt;cidade&amp;gt;.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP&#039;s.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar novamente os AP&#039;s, clicar em &amp;quot;UPDATE DEVICES&amp;quot;, clicar em &amp;quot;Update network Policy and Configuration&amp;quot;, clicar em &amp;quot;Delta Configuration Update&amp;quot;, e por fim clicar em &amp;quot;Perform Update&amp;quot;. Aguardar a atualização do AP.&lt;br /&gt;
&lt;br /&gt;
[[File:unespeventopolicy.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://oh.extremecloudiq.com/guest/essentials/ Guest Essentials ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Preencher o formulário do voucher. (Atenção aos campos em destaque)&lt;br /&gt;
&lt;br /&gt;
[[File:Guest1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em “Create”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.1:&#039;&#039;&#039; Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.2:&#039;&#039;&#039; Clicar em “Close”&lt;br /&gt;
&lt;br /&gt;
=== Outros ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; QRCODE &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
[[File:qrcode_unespevento.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Tutorial de acesso &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Se essa tela não aparecer:&lt;br /&gt;
&lt;br /&gt;
* Abre o navegador (Chrome, Firefox, Safari, etc).&lt;br /&gt;
&lt;br /&gt;
* Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPORTANTE:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Alguns aparelhos não abrem  o captive portal se estiver com internet (5G, 4G, etc), desliga antes.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespevento.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Plano B==&lt;br /&gt;
&lt;br /&gt;
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name &amp;quot;unespEventos&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEventoPlanoB &amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
&lt;br /&gt;
[[File:SSIDeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Gerar QR Code para conexão dos usuários==&lt;br /&gt;
&lt;br /&gt;
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento&lt;br /&gt;
Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:&lt;br /&gt;
  &lt;br /&gt;
 =&amp;quot;WIFI:S:unespEvento&amp;quot;&amp;amp;&amp;quot;;T:WPA2-EAP&amp;quot;&amp;amp;&amp;quot;;P:&amp;quot;&amp;amp;B2&amp;amp;&amp;quot;;E:PSK2&amp;quot;&amp;amp;&amp;quot;;PH2:MSCHAP2&amp;quot;&amp;amp;&amp;quot;;I:&amp;quot;&amp;amp;A2&amp;amp;&amp;quot;;;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:unespevento_xls.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Sendo:&lt;br /&gt;
  S (SSID): unespEvento → nome da rede&lt;br /&gt;
  T (Tipo de segurança): WPA2-EAP&lt;br /&gt;
  P (Senha): &amp;quot;célula com a senha&amp;quot;&lt;br /&gt;
  E (Método EAP): PSK&lt;br /&gt;
  PH2 (Fase 2): MSCHAPV2&lt;br /&gt;
  I (Identidade/usuário): &amp;quot;célula com o usuário&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Com essa parte do código pronta, insira em outra coluna o código:&lt;br /&gt;
&lt;br /&gt;
 =IMAGE(&amp;quot;https://quickchart.io/qr?text=&amp;quot; &amp;amp; ENCODEURL(C2) &amp;amp; &amp;quot;&amp;amp;size=300&amp;amp;margin=0&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
Este código irá gerar o QR Code conforme especificado na coluna anterior.&lt;br /&gt;
&lt;br /&gt;
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet.&lt;br /&gt;
&lt;br /&gt;
=IoT=&lt;br /&gt;
&lt;br /&gt;
==Criar rede IoT==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Descrição da rede &#039;&#039;&#039;&lt;br /&gt;
A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. &lt;br /&gt;
A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. &lt;br /&gt;
Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede.&lt;br /&gt;
O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. &lt;br /&gt;
A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT.&lt;br /&gt;
A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar um Wireless Network (SSID).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar &amp;quot;Private Pre-Shared Key&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Adicionar um &amp;quot;Name (SSID)&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;select&amp;quot; no &amp;quot;Default User Profile&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:criariot.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar no icone de adicionar em &amp;quot;User Groups&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em &amp;quot;User Group Name&amp;quot; digitar o nome da rede &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Em &amp;quot;Password DB Location&amp;quot; escolher &amp;quot;LOCAL&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em &amp;quot;Password Type&amp;quot; escolher &amp;quot;PPSK&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em &amp;quot;Description&amp;quot; digitar a descrição.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em &amp;quot;Set the maximum number of clients per private PSK&amp;quot; habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 11:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede.&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 12:&#039;&#039;&#039; Em &amp;quot;Require Authentication After&amp;quot; desativar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 13:&#039;&#039;&#039; Em &amp;quot;Account Expiration&amp;quot; escolher &amp;quot;Never Expire&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 14:&#039;&#039;&#039; Em &amp;quot;Deliver Access Key by&amp;quot; desativar: SMS e ativar: Email.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 15:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 16:&#039;&#039;&#039; Em &amp;quot;Add Users&amp;quot; clicar &amp;quot;BULK CREATE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 17:&#039;&#039;&#039; Clicar &amp;quot;Username Prefix&amp;quot; e inserir &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 18:&#039;&#039;&#039; Clicar &amp;quot;Number of Accounts&amp;quot;.Username Prefix&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 19:&#039;&#039;&#039; Clicar &amp;quot;Email User Account info to&amp;quot; inserir o e-mail para receber as senhas. Clicar em &amp;quot;DONE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 20:&#039;&#039;&#039; Em Optional Settings clicar em &amp;quot;CUSTOMIZE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 21:&#039;&#039;&#039; Em DoS Prevention habilitar o &amp;quot;Enable MAC-Based Filters&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 22:&#039;&#039;&#039; Em DoS Prevention definir como Deny no &amp;quot;Default Action&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 23:&#039;&#039;&#039; Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .&lt;br /&gt;
&lt;br /&gt;
[[File:Macfilter.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Agente Wi-Fi UNESP=&lt;br /&gt;
&lt;br /&gt;
*Em desenvolvimento.&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0.1&lt;br /&gt;
&lt;br /&gt;
Data: 08/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
== O que é ==&lt;br /&gt;
&lt;br /&gt;
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
== O que o agente consegue fazer ==&lt;br /&gt;
&lt;br /&gt;
Consulta de autenticação&lt;br /&gt;
Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.&lt;br /&gt;
&lt;br /&gt;
O agente retorna:&lt;br /&gt;
&lt;br /&gt;
* Status da autenticação (sucesso ou falha)&lt;br /&gt;
* Data e hora do evento&lt;br /&gt;
* SSID conectado&lt;br /&gt;
* Endereço IP atribuído&lt;br /&gt;
* Hostname do dispositivo&lt;br /&gt;
* MAC address do dispositivo&lt;br /&gt;
* Logs do Extreme Cloud IQ (XIQ)&lt;br /&gt;
&lt;br /&gt;
== Consulta de incidentes no Extreme Cloud IQ ==&lt;br /&gt;
&lt;br /&gt;
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).&lt;br /&gt;
&lt;br /&gt;
== Como usar == &lt;br /&gt;
&lt;br /&gt;
No chat Google →  Novo chat →  GTICC →  Instalar APP&lt;br /&gt;
&lt;br /&gt;
[[File:gticc-ia.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Envie uma mensagem no Google Chat com a pergunta em linguagem natural.&lt;br /&gt;
&lt;br /&gt;
* Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra &amp;quot;...&amp;quot; ou &amp;quot;pensando&amp;quot; como estamos habituados a ver nos chats das IAs de mercado. &lt;br /&gt;
&lt;br /&gt;
=== Exemplos de perguntas:===&lt;br /&gt;
&lt;br /&gt;
#reginaldo.lopes conectou no eduroam hoje?&lt;br /&gt;
#Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje&lt;br /&gt;
#Tem algum incidente no Extreme Cloud IQ agora?&lt;br /&gt;
#reginaldo.lopes@unesp.br conectou no eduroam ontem?&lt;br /&gt;
#Verifica o mac 00:01:23:45:67:89 no XIQ&lt;br /&gt;
&lt;br /&gt;
==Regras importantes==&lt;br /&gt;
&lt;br /&gt;
=== Período de consulta ===&lt;br /&gt;
* Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.&lt;br /&gt;
* Quando uma data é informada, a consulta é feita apenas para a data especificada.&lt;br /&gt;
* O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.&lt;br /&gt;
&lt;br /&gt;
== Seleção automática de rede ==&lt;br /&gt;
&lt;br /&gt;
* Usuários com endereço &#039;&#039;&#039;@unesp.br&#039;&#039;&#039;, sem informar a rede, serão direcionados automaticamente para a &#039;&#039;&#039;eduroam&#039;&#039;&#039;.&lt;br /&gt;
* Usuários externos deverão informar, na pergunta, a rede desejada: &#039;&#039;&#039;unespVisitante&#039;&#039;&#039; ou &#039;&#039;&#039;visitante&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== O agente não faz ==&lt;br /&gt;
&lt;br /&gt;
O agente não realiza:&lt;br /&gt;
&lt;br /&gt;
* alterações em configurações;&lt;br /&gt;
* redefinição de senha;&lt;br /&gt;
* desbloqueio de conta;&lt;br /&gt;
* qualquer operação que modifique dados.&lt;br /&gt;
&lt;br /&gt;
== Solicitar uso ==&lt;br /&gt;
&lt;br /&gt;
A solicitação deve ser feita por meio de chamado no canal de Atendimento:&lt;br /&gt;
[https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso Abrir chamado]&lt;br /&gt;
&lt;br /&gt;
== API usada == &lt;br /&gt;
&lt;br /&gt;
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device&lt;br /&gt;
&lt;br /&gt;
https://api.extremecloudiq.com/swagger-ui/index.html#/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Separa alunos da rede =&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0&lt;br /&gt;
&lt;br /&gt;
Data: 22/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
Política: Art. 36-I Política de Segurança Cibernética&lt;br /&gt;
&lt;br /&gt;
=== Visão Geral ===&lt;br /&gt;
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.&lt;br /&gt;
&lt;br /&gt;
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.&lt;br /&gt;
&lt;br /&gt;
Caso tenha interesse em usar a política encaminhar chamado.&lt;br /&gt;
&lt;br /&gt;
https://atendimento.unesp.br/portfolio/runesp/cloudiq&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento Interno ===&lt;br /&gt;
&lt;br /&gt;
(Somente intranet)&lt;br /&gt;
&lt;br /&gt;
https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf&lt;br /&gt;
&lt;br /&gt;
=== Configuração no Extreme Cloud IQ ===&lt;br /&gt;
Acessar o SSID eduroam e procurar por &amp;quot;User Access Settings&amp;quot; e &lt;br /&gt;
habilitar &amp;quot;User Profile&amp;quot;. [1]&lt;br /&gt;
&lt;br /&gt;
==== User Profiles Globais ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff || Servidores / Técnico-Administrativos&lt;br /&gt;
|-&lt;br /&gt;
| Student || Alunos&lt;br /&gt;
|-&lt;br /&gt;
| Other || Visitantes / Sem categoria no LDAP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== User Profiles por Unidade ====&lt;br /&gt;
Perfis específicos por localização, combinando Location + RADIUS Attribute.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Localização !! RADIUS Attribute !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff-SJC || UNESP - São José dos Campos - ICT || Staff || Servidores em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-SJC || UNESP - São José dos Campos - ICT || Student || Alunos em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-Reitoria || UNESP - Reitoria || Student || Alunos na Reitoria&lt;br /&gt;
|-&lt;br /&gt;
| Student-CEDEM || UNESP - CEDEM || Student || Alunos no CEDEM e Anhangabaú&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall Policies ===&lt;br /&gt;
&lt;br /&gt;
*TODO ipv6&lt;br /&gt;
&lt;br /&gt;
==== Staff ====&lt;br /&gt;
* Acesso total sem restrições. [1]&lt;br /&gt;
&lt;br /&gt;
==== Student ====&lt;br /&gt;
Pode acessar a Web. Não acessa IPs de servidores da Reitoria, &lt;br /&gt;
exceto HTTP e HTTPS. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 200.145.6.0/24 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 186.217.0.0/23 || Any || DENY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Other ====&lt;br /&gt;
Só acessa a Web. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Rate Limit ===&lt;br /&gt;
* Rate Limit por cliente: &#039;&#039;&#039;10 Mbps&#039;&#039;&#039; [1]&lt;br /&gt;
&lt;br /&gt;
=== Adicionando Nova Unidade ===&lt;br /&gt;
# Criar o User Profile com nome identificando a unidade&lt;br /&gt;
# Associar a localização correta no Extreme Cloud IQ&lt;br /&gt;
# Definir o RADIUS Attribute correspondente (Staff, Student ou Other)&lt;br /&gt;
# Configurar a Firewall Policy específica se necessário&lt;br /&gt;
# Posicionar o profile antes dos perfis globais na ordem&lt;br /&gt;
# Documentar aqui nesta página&lt;br /&gt;
&lt;br /&gt;
=== Solicitação de Exceção por Unidade ===&lt;br /&gt;
&#039;&#039;&#039;Responsável:&#039;&#039;&#039; GTICC&lt;br /&gt;
&lt;br /&gt;
# Unidade envia solicitação formal descrevendo a necessidade&lt;br /&gt;
# TI avalia o impacto nas demais unidades&lt;br /&gt;
# Cria User Profile específico para a localização&lt;br /&gt;
# Documenta a exceção nesta página&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1082</id>
		<title>Rede Sem Fio</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1082"/>
		<updated>2026-05-29T20:07:52Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Plano C */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
=Introdução=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==MFA==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em &amp;quot;Global Settings&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa2.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Multi-Factor Authentication&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no ícone &amp;quot;Status&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Seguir o passo a passo informado na página.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa1.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==VLANS==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Habilitar nos switches as VLANS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.1:&#039;&#039;&#039; VLAN &#039;&#039;&#039;25&#039;&#039;&#039; Gerência (Untagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.2:&#039;&#039;&#039; VLAN &#039;&#039;&#039;45&#039;&#039;&#039; Visitantes/eventos (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.3:&#039;&#039;&#039; VLAN &#039;&#039;&#039;77&#039;&#039;&#039; eduroam (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.4:&#039;&#039;&#039; VLAN &#039;&#039;&#039;88&#039;&#039;&#039; IoT (tagged)&lt;br /&gt;
&lt;br /&gt;
[[File:vlandosaps.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= Access Point =&lt;br /&gt;
&lt;br /&gt;
== Acessar o ExtremeCloud IQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://extremecloudiq.com/login/ extremecloudiq.com/login ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Criar NETWORK POLICY ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Configure&amp;quot; e &amp;quot;Network Policies&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;ADD NETWORK POLICY&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Policy Details&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Em &amp;quot;What type of policy are you creating?&amp;quot; Selecionar somente &amp;quot;Wireless&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.2:&#039;&#039;&#039; Em &amp;quot;DNS Server&amp;quot; Habilitar e selecionar &amp;quot;ns.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.4:&#039;&#039;&#039; Em &amp;quot;NTP&amp;quot; Habilitar e selecionar &amp;quot;ntp.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.5:&#039;&#039;&#039; Em &amp;quot;Management Options&amp;quot; Habilitar e selecionar &amp;quot;UNESP-Management&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.6:&#039;&#039;&#039; Em &amp;quot;MGT IP Filter&amp;quot; Habilitar e selecionar &amp;quot;GTICC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.7:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Wireless&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.1:&#039;&#039;&#039; Em &amp;quot;Wireless NetWorks&amp;quot; selecionar &amp;quot;eduroam&amp;quot; e &amp;quot;unespVisitante&amp;quot;. A &amp;quot;unespEvento&amp;quot; deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.2:&#039;&#039;&#039; Em &amp;quot;AP Template&amp;quot; selecionar &amp;quot;UNESP	AP305C&amp;quot; (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.3:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:configurar_network_policies.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Campus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot; e &amp;quot;Planning&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot;, clicar em &amp;quot;Site&amp;quot;, preencher &amp;quot;Name&amp;quot;, &amp;quot;Country&amp;quot; e &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Building&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Floor&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
[[File:Planning.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Access Point no ExtremeCloudIQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em manage (barra lateral esqueda) e clicar em &amp;quot;Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Add (+) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Quick Add Devices&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Manage your devices directy from the cloud&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Em DEVICE TYPE escolher &amp;quot;Real&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em ENTRY TYPE escolher &amp;quot;Manual&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Digitar o &amp;quot;n de serie&amp;quot; em &amp;quot;SERIAL NUMBER&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em DEVICE OS escolher &amp;quot;Cloud IQ Engine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em LOCATION escolher a unidade.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em POLICY, escolha &amp;quot;NO-POLICY&amp;quot;. NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Onboarding.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Atualizar o access point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade IQ Engine and Extreme Network Switch Images&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade to the latest version (X.Y.X)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; O AP será reiniciado e em alguns minutos atualizado&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Localidade do Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Country Code&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Actions.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Escolher &amp;quot;Brazil (76)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Brasil.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
== Política==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Network Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Assign&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Politica.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot; e &amp;quot;Update Network Policy and Configuration, Delta Configuration Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate1.png ‎|800px]]&lt;br /&gt;
&lt;br /&gt;
== Renomear Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clique no nome do AP.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clique em &amp;quot;Configure&amp;quot; e &amp;quot;Device Configuration&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Altere o nome. Padrão: &amp;lt;Sigla da unidade&amp;gt;.AP.&amp;lt;Local do AP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Exemplo: IBB.AP.INFORMATICA.SALA1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clique em &amp;quot;SAVE DEVICE CONFIGURATION&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:NomeAp.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Úteis=&lt;br /&gt;
&lt;br /&gt;
==Alertas==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot;, clicar em &amp;quot;Alerts&amp;quot;, clicar em &amp;quot;Alert Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Alertpolicy.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Add Site Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Digitar o nome da unidade em &amp;quot;Policy Name&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a(s) unidade(s) em &amp;quot;Sites&amp;quot;, clicar em &#039;Save&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Acesse o site criado ex.: REITORIA.SP. Em &amp;quot;Event&amp;quot;, &amp;quot;Device&amp;quot;, ative ou desative os alertas que deseja receber.&lt;br /&gt;
&lt;br /&gt;
[[File:Addsite.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Notifications&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; digitar o e-mail. Clicar em Select &amp;quot;Global/Site Policies&amp;quot; e escolher o Site criado no &#039;&#039;&#039;Passo 3&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Atualizar todos os Access Points (escolher &amp;quot;Complete Configuration Update&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
==Localizar AP (Led)==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Em Devices, selecionar AP e clicar em &amp;quot;UTILITIES&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Tools&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Locate Device&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; LED Color em &amp;quot;Amber&amp;quot; e Blink Mode &amp;quot;Fast&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP começará a piscar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Para retornar, Clicar em &amp;quot;Return to normal LED Operations&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP voltará ao normal.&lt;br /&gt;
&lt;br /&gt;
==Resetar AP==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)&lt;br /&gt;
&lt;br /&gt;
[[File:resetarAp.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==Sites==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Documentação:&#039;&#039;&#039; https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Knowledge:&#039;&#039;&#039; https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&amp;amp;sort=relevancy&lt;br /&gt;
&lt;br /&gt;
==Auditoria de usuários==&lt;br /&gt;
&lt;br /&gt;
=== Atividades dos usuários ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Se necessário, utilize os &#039;&#039;&#039;filtros&#039;&#039;&#039; para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaClient360.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clique no ícone de &#039;&#039;&#039;download&#039;&#039;&#039; e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaDownload.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
=== Atividade de um usuário ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no MAC Address do usuário e download. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;no seu usuário lado direito superior&#039;&#039;&#039; e selecione &#039;&#039;&#039;Global Settings&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;GDPR Audit Log&#039;&#039;&#039; e fazer &#039;&#039;&#039;download&#039;&#039;&#039; de todas as informações de auditoria.&lt;br /&gt;
&lt;br /&gt;
=eduroam=&lt;br /&gt;
&lt;br /&gt;
==Instruções de configuração==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;[https://www2.unesp.br/portal#!/eduroam/instrucoes-gerais/ eduroam]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=unespVisitante=&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; &#039;&#039;&#039;[https://sistemas.unesp.br/gsredes Acessar o GSRedes]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Gerenciamento&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Cadastro de visitantes - Rede Wi-Fi&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Adicionar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Preencher os campos&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Salvar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Configurando clientes==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login:&#039;&#039;&#039; Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configwin.png|200px]] | [[File:ConfigwinCert.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;iPhone:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configiphone.jpeg|200px]] | [[File:ConfigiphoneCert.jpeg|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configubuntu.png|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Android:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configandroid.jpeg|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MacBook:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:ConfigMacBook.png|300px]] | [[File:ConfigMacBook1.png|300px]]&lt;br /&gt;
&lt;br /&gt;
=unespEvento=&lt;br /&gt;
&lt;br /&gt;
==Ativar rede unespEvento==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 1 &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEvento&amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
 &lt;br /&gt;
[[File:Ssidevento.png|500px]]&lt;br /&gt;
&lt;br /&gt;
[[File:Ssidevento1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 2 &#039;&#039;&#039; *Somente se criou uma policy para eventos*&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar os AP&#039;s, clicar em &amp;quot;ACTIONS&amp;quot;, clicar em &amp;quot;Assign Network Policy&amp;quot;, clicar em &amp;lt;unidade&amp;gt;.&amp;lt;cidade&amp;gt;.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP&#039;s.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar novamente os AP&#039;s, clicar em &amp;quot;UPDATE DEVICES&amp;quot;, clicar em &amp;quot;Update network Policy and Configuration&amp;quot;, clicar em &amp;quot;Delta Configuration Update&amp;quot;, e por fim clicar em &amp;quot;Perform Update&amp;quot;. Aguardar a atualização do AP.&lt;br /&gt;
&lt;br /&gt;
[[File:unespeventopolicy.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://oh.extremecloudiq.com/guest/essentials/ Guest Essentials ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Preencher o formulário do voucher. (Atenção aos campos em destaque)&lt;br /&gt;
&lt;br /&gt;
[[File:Guest1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em “Create”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.1:&#039;&#039;&#039; Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.2:&#039;&#039;&#039; Clicar em “Close”&lt;br /&gt;
&lt;br /&gt;
=== Outros ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; QRCODE &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
[[File:qrcode_unespevento.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Tutorial de acesso &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Se essa tela não aparecer:&lt;br /&gt;
&lt;br /&gt;
* Abre o navegador (Chrome, Firefox, Safari, etc).&lt;br /&gt;
&lt;br /&gt;
* Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPORTANTE:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Alguns aparelhos não abrem  o captive portal se estiver com internet (5G, 4G, etc), desliga antes.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespevento.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Plano B==&lt;br /&gt;
&lt;br /&gt;
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name &amp;quot;unespEventos&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEventoPlanoB &amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
&lt;br /&gt;
[[File:SSIDeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Gerar QR Code para conexão dos usuários==&lt;br /&gt;
&lt;br /&gt;
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento&lt;br /&gt;
Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:&lt;br /&gt;
  &lt;br /&gt;
 =&amp;quot;WIFI:S:unespEvento&amp;quot;&amp;amp;&amp;quot;;T:WPA2-EAP&amp;quot;&amp;amp;&amp;quot;;P:&amp;quot;&amp;amp;B2&amp;amp;&amp;quot;;E:PSK2&amp;quot;&amp;amp;&amp;quot;;PH2:MSCHAP2&amp;quot;&amp;amp;&amp;quot;;I:&amp;quot;&amp;amp;A2&amp;amp;&amp;quot;;;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:unespevento_xls.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Sendo:&lt;br /&gt;
  S (SSID): unespEvento → nome da rede&lt;br /&gt;
  T (Tipo de segurança): WPA2-EAP&lt;br /&gt;
  P (Senha): &amp;quot;célula com a senha&amp;quot;&lt;br /&gt;
  E (Método EAP): PSK&lt;br /&gt;
  PH2 (Fase 2): MSCHAPV2&lt;br /&gt;
  I (Identidade/usuário): &amp;quot;célula com o usuário&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Com essa parte do código pronta, insira em outra coluna o código:&lt;br /&gt;
&lt;br /&gt;
 =IMAGE(&amp;quot;https://quickchart.io/qr?text=&amp;quot; &amp;amp; ENCODEURL(C2))&lt;br /&gt;
&lt;br /&gt;
Este código irá gerar o QR Code conforme especificado na coluna anterior.&lt;br /&gt;
&lt;br /&gt;
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet.&lt;br /&gt;
&lt;br /&gt;
=IoT=&lt;br /&gt;
&lt;br /&gt;
==Criar rede IoT==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Descrição da rede &#039;&#039;&#039;&lt;br /&gt;
A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. &lt;br /&gt;
A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. &lt;br /&gt;
Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede.&lt;br /&gt;
O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. &lt;br /&gt;
A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT.&lt;br /&gt;
A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar um Wireless Network (SSID).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar &amp;quot;Private Pre-Shared Key&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Adicionar um &amp;quot;Name (SSID)&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;select&amp;quot; no &amp;quot;Default User Profile&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:criariot.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar no icone de adicionar em &amp;quot;User Groups&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em &amp;quot;User Group Name&amp;quot; digitar o nome da rede &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Em &amp;quot;Password DB Location&amp;quot; escolher &amp;quot;LOCAL&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em &amp;quot;Password Type&amp;quot; escolher &amp;quot;PPSK&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em &amp;quot;Description&amp;quot; digitar a descrição.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em &amp;quot;Set the maximum number of clients per private PSK&amp;quot; habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 11:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede.&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 12:&#039;&#039;&#039; Em &amp;quot;Require Authentication After&amp;quot; desativar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 13:&#039;&#039;&#039; Em &amp;quot;Account Expiration&amp;quot; escolher &amp;quot;Never Expire&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 14:&#039;&#039;&#039; Em &amp;quot;Deliver Access Key by&amp;quot; desativar: SMS e ativar: Email.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 15:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 16:&#039;&#039;&#039; Em &amp;quot;Add Users&amp;quot; clicar &amp;quot;BULK CREATE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 17:&#039;&#039;&#039; Clicar &amp;quot;Username Prefix&amp;quot; e inserir &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 18:&#039;&#039;&#039; Clicar &amp;quot;Number of Accounts&amp;quot;.Username Prefix&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 19:&#039;&#039;&#039; Clicar &amp;quot;Email User Account info to&amp;quot; inserir o e-mail para receber as senhas. Clicar em &amp;quot;DONE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 20:&#039;&#039;&#039; Em Optional Settings clicar em &amp;quot;CUSTOMIZE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 21:&#039;&#039;&#039; Em DoS Prevention habilitar o &amp;quot;Enable MAC-Based Filters&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 22:&#039;&#039;&#039; Em DoS Prevention definir como Deny no &amp;quot;Default Action&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 23:&#039;&#039;&#039; Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .&lt;br /&gt;
&lt;br /&gt;
[[File:Macfilter.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Agente Wi-Fi UNESP=&lt;br /&gt;
&lt;br /&gt;
*Em desenvolvimento.&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0.1&lt;br /&gt;
&lt;br /&gt;
Data: 08/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
== O que é ==&lt;br /&gt;
&lt;br /&gt;
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
== O que o agente consegue fazer ==&lt;br /&gt;
&lt;br /&gt;
Consulta de autenticação&lt;br /&gt;
Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.&lt;br /&gt;
&lt;br /&gt;
O agente retorna:&lt;br /&gt;
&lt;br /&gt;
* Status da autenticação (sucesso ou falha)&lt;br /&gt;
* Data e hora do evento&lt;br /&gt;
* SSID conectado&lt;br /&gt;
* Endereço IP atribuído&lt;br /&gt;
* Hostname do dispositivo&lt;br /&gt;
* MAC address do dispositivo&lt;br /&gt;
* Logs do Extreme Cloud IQ (XIQ)&lt;br /&gt;
&lt;br /&gt;
== Consulta de incidentes no Extreme Cloud IQ ==&lt;br /&gt;
&lt;br /&gt;
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).&lt;br /&gt;
&lt;br /&gt;
== Como usar == &lt;br /&gt;
&lt;br /&gt;
No chat Google →  Novo chat →  GTICC →  Instalar APP&lt;br /&gt;
&lt;br /&gt;
[[File:gticc-ia.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Envie uma mensagem no Google Chat com a pergunta em linguagem natural.&lt;br /&gt;
&lt;br /&gt;
* Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra &amp;quot;...&amp;quot; ou &amp;quot;pensando&amp;quot; como estamos habituados a ver nos chats das IAs de mercado. &lt;br /&gt;
&lt;br /&gt;
=== Exemplos de perguntas:===&lt;br /&gt;
&lt;br /&gt;
#reginaldo.lopes conectou no eduroam hoje?&lt;br /&gt;
#Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje&lt;br /&gt;
#Tem algum incidente no Extreme Cloud IQ agora?&lt;br /&gt;
#reginaldo.lopes@unesp.br conectou no eduroam ontem?&lt;br /&gt;
#Verifica o mac 00:01:23:45:67:89 no XIQ&lt;br /&gt;
&lt;br /&gt;
==Regras importantes==&lt;br /&gt;
&lt;br /&gt;
=== Período de consulta ===&lt;br /&gt;
* Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.&lt;br /&gt;
* Quando uma data é informada, a consulta é feita apenas para a data especificada.&lt;br /&gt;
* O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.&lt;br /&gt;
&lt;br /&gt;
== Seleção automática de rede ==&lt;br /&gt;
&lt;br /&gt;
* Usuários com endereço &#039;&#039;&#039;@unesp.br&#039;&#039;&#039;, sem informar a rede, serão direcionados automaticamente para a &#039;&#039;&#039;eduroam&#039;&#039;&#039;.&lt;br /&gt;
* Usuários externos deverão informar, na pergunta, a rede desejada: &#039;&#039;&#039;unespVisitante&#039;&#039;&#039; ou &#039;&#039;&#039;visitante&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== O agente não faz ==&lt;br /&gt;
&lt;br /&gt;
O agente não realiza:&lt;br /&gt;
&lt;br /&gt;
* alterações em configurações;&lt;br /&gt;
* redefinição de senha;&lt;br /&gt;
* desbloqueio de conta;&lt;br /&gt;
* qualquer operação que modifique dados.&lt;br /&gt;
&lt;br /&gt;
== Solicitar uso ==&lt;br /&gt;
&lt;br /&gt;
A solicitação deve ser feita por meio de chamado no canal de Atendimento:&lt;br /&gt;
[https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso Abrir chamado]&lt;br /&gt;
&lt;br /&gt;
== API usada == &lt;br /&gt;
&lt;br /&gt;
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device&lt;br /&gt;
&lt;br /&gt;
https://api.extremecloudiq.com/swagger-ui/index.html#/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Separa alunos da rede =&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0&lt;br /&gt;
&lt;br /&gt;
Data: 22/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
Política: Art. 36-I Política de Segurança Cibernética&lt;br /&gt;
&lt;br /&gt;
=== Visão Geral ===&lt;br /&gt;
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.&lt;br /&gt;
&lt;br /&gt;
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.&lt;br /&gt;
&lt;br /&gt;
Caso tenha interesse em usar a política encaminhar chamado.&lt;br /&gt;
&lt;br /&gt;
https://atendimento.unesp.br/portfolio/runesp/cloudiq&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento Interno ===&lt;br /&gt;
&lt;br /&gt;
(Somente intranet)&lt;br /&gt;
&lt;br /&gt;
https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf&lt;br /&gt;
&lt;br /&gt;
=== Configuração no Extreme Cloud IQ ===&lt;br /&gt;
Acessar o SSID eduroam e procurar por &amp;quot;User Access Settings&amp;quot; e &lt;br /&gt;
habilitar &amp;quot;User Profile&amp;quot;. [1]&lt;br /&gt;
&lt;br /&gt;
==== User Profiles Globais ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff || Servidores / Técnico-Administrativos&lt;br /&gt;
|-&lt;br /&gt;
| Student || Alunos&lt;br /&gt;
|-&lt;br /&gt;
| Other || Visitantes / Sem categoria no LDAP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== User Profiles por Unidade ====&lt;br /&gt;
Perfis específicos por localização, combinando Location + RADIUS Attribute.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Localização !! RADIUS Attribute !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff-SJC || UNESP - São José dos Campos - ICT || Staff || Servidores em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-SJC || UNESP - São José dos Campos - ICT || Student || Alunos em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-Reitoria || UNESP - Reitoria || Student || Alunos na Reitoria&lt;br /&gt;
|-&lt;br /&gt;
| Student-CEDEM || UNESP - CEDEM || Student || Alunos no CEDEM e Anhangabaú&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall Policies ===&lt;br /&gt;
&lt;br /&gt;
*TODO ipv6&lt;br /&gt;
&lt;br /&gt;
==== Staff ====&lt;br /&gt;
* Acesso total sem restrições. [1]&lt;br /&gt;
&lt;br /&gt;
==== Student ====&lt;br /&gt;
Pode acessar a Web. Não acessa IPs de servidores da Reitoria, &lt;br /&gt;
exceto HTTP e HTTPS. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 200.145.6.0/24 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 186.217.0.0/23 || Any || DENY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Other ====&lt;br /&gt;
Só acessa a Web. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Rate Limit ===&lt;br /&gt;
* Rate Limit por cliente: &#039;&#039;&#039;10 Mbps&#039;&#039;&#039; [1]&lt;br /&gt;
&lt;br /&gt;
=== Adicionando Nova Unidade ===&lt;br /&gt;
# Criar o User Profile com nome identificando a unidade&lt;br /&gt;
# Associar a localização correta no Extreme Cloud IQ&lt;br /&gt;
# Definir o RADIUS Attribute correspondente (Staff, Student ou Other)&lt;br /&gt;
# Configurar a Firewall Policy específica se necessário&lt;br /&gt;
# Posicionar o profile antes dos perfis globais na ordem&lt;br /&gt;
# Documentar aqui nesta página&lt;br /&gt;
&lt;br /&gt;
=== Solicitação de Exceção por Unidade ===&lt;br /&gt;
&#039;&#039;&#039;Responsável:&#039;&#039;&#039; GTICC&lt;br /&gt;
&lt;br /&gt;
# Unidade envia solicitação formal descrevendo a necessidade&lt;br /&gt;
# TI avalia o impacto nas demais unidades&lt;br /&gt;
# Cria User Profile específico para a localização&lt;br /&gt;
# Documenta a exceção nesta página&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1081</id>
		<title>Rede Sem Fio</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1081"/>
		<updated>2026-05-29T19:51:41Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Plano C */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
=Introdução=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==MFA==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em &amp;quot;Global Settings&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa2.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Multi-Factor Authentication&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no ícone &amp;quot;Status&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Seguir o passo a passo informado na página.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa1.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==VLANS==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Habilitar nos switches as VLANS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.1:&#039;&#039;&#039; VLAN &#039;&#039;&#039;25&#039;&#039;&#039; Gerência (Untagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.2:&#039;&#039;&#039; VLAN &#039;&#039;&#039;45&#039;&#039;&#039; Visitantes/eventos (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.3:&#039;&#039;&#039; VLAN &#039;&#039;&#039;77&#039;&#039;&#039; eduroam (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.4:&#039;&#039;&#039; VLAN &#039;&#039;&#039;88&#039;&#039;&#039; IoT (tagged)&lt;br /&gt;
&lt;br /&gt;
[[File:vlandosaps.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= Access Point =&lt;br /&gt;
&lt;br /&gt;
== Acessar o ExtremeCloud IQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://extremecloudiq.com/login/ extremecloudiq.com/login ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Criar NETWORK POLICY ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Configure&amp;quot; e &amp;quot;Network Policies&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;ADD NETWORK POLICY&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Policy Details&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Em &amp;quot;What type of policy are you creating?&amp;quot; Selecionar somente &amp;quot;Wireless&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.2:&#039;&#039;&#039; Em &amp;quot;DNS Server&amp;quot; Habilitar e selecionar &amp;quot;ns.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.4:&#039;&#039;&#039; Em &amp;quot;NTP&amp;quot; Habilitar e selecionar &amp;quot;ntp.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.5:&#039;&#039;&#039; Em &amp;quot;Management Options&amp;quot; Habilitar e selecionar &amp;quot;UNESP-Management&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.6:&#039;&#039;&#039; Em &amp;quot;MGT IP Filter&amp;quot; Habilitar e selecionar &amp;quot;GTICC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.7:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Wireless&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.1:&#039;&#039;&#039; Em &amp;quot;Wireless NetWorks&amp;quot; selecionar &amp;quot;eduroam&amp;quot; e &amp;quot;unespVisitante&amp;quot;. A &amp;quot;unespEvento&amp;quot; deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.2:&#039;&#039;&#039; Em &amp;quot;AP Template&amp;quot; selecionar &amp;quot;UNESP	AP305C&amp;quot; (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.3:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:configurar_network_policies.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Campus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot; e &amp;quot;Planning&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot;, clicar em &amp;quot;Site&amp;quot;, preencher &amp;quot;Name&amp;quot;, &amp;quot;Country&amp;quot; e &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Building&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Floor&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
[[File:Planning.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Access Point no ExtremeCloudIQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em manage (barra lateral esqueda) e clicar em &amp;quot;Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Add (+) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Quick Add Devices&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Manage your devices directy from the cloud&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Em DEVICE TYPE escolher &amp;quot;Real&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em ENTRY TYPE escolher &amp;quot;Manual&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Digitar o &amp;quot;n de serie&amp;quot; em &amp;quot;SERIAL NUMBER&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em DEVICE OS escolher &amp;quot;Cloud IQ Engine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em LOCATION escolher a unidade.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em POLICY, escolha &amp;quot;NO-POLICY&amp;quot;. NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Onboarding.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Atualizar o access point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade IQ Engine and Extreme Network Switch Images&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade to the latest version (X.Y.X)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; O AP será reiniciado e em alguns minutos atualizado&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Localidade do Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Country Code&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Actions.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Escolher &amp;quot;Brazil (76)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Brasil.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
== Política==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Network Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Assign&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Politica.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot; e &amp;quot;Update Network Policy and Configuration, Delta Configuration Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate1.png ‎|800px]]&lt;br /&gt;
&lt;br /&gt;
== Renomear Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clique no nome do AP.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clique em &amp;quot;Configure&amp;quot; e &amp;quot;Device Configuration&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Altere o nome. Padrão: &amp;lt;Sigla da unidade&amp;gt;.AP.&amp;lt;Local do AP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Exemplo: IBB.AP.INFORMATICA.SALA1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clique em &amp;quot;SAVE DEVICE CONFIGURATION&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:NomeAp.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Úteis=&lt;br /&gt;
&lt;br /&gt;
==Alertas==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot;, clicar em &amp;quot;Alerts&amp;quot;, clicar em &amp;quot;Alert Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Alertpolicy.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Add Site Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Digitar o nome da unidade em &amp;quot;Policy Name&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a(s) unidade(s) em &amp;quot;Sites&amp;quot;, clicar em &#039;Save&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Acesse o site criado ex.: REITORIA.SP. Em &amp;quot;Event&amp;quot;, &amp;quot;Device&amp;quot;, ative ou desative os alertas que deseja receber.&lt;br /&gt;
&lt;br /&gt;
[[File:Addsite.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Notifications&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; digitar o e-mail. Clicar em Select &amp;quot;Global/Site Policies&amp;quot; e escolher o Site criado no &#039;&#039;&#039;Passo 3&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Atualizar todos os Access Points (escolher &amp;quot;Complete Configuration Update&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
==Localizar AP (Led)==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Em Devices, selecionar AP e clicar em &amp;quot;UTILITIES&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Tools&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Locate Device&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; LED Color em &amp;quot;Amber&amp;quot; e Blink Mode &amp;quot;Fast&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP começará a piscar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Para retornar, Clicar em &amp;quot;Return to normal LED Operations&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP voltará ao normal.&lt;br /&gt;
&lt;br /&gt;
==Resetar AP==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)&lt;br /&gt;
&lt;br /&gt;
[[File:resetarAp.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==Sites==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Documentação:&#039;&#039;&#039; https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Knowledge:&#039;&#039;&#039; https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&amp;amp;sort=relevancy&lt;br /&gt;
&lt;br /&gt;
==Auditoria de usuários==&lt;br /&gt;
&lt;br /&gt;
=== Atividades dos usuários ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Se necessário, utilize os &#039;&#039;&#039;filtros&#039;&#039;&#039; para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaClient360.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clique no ícone de &#039;&#039;&#039;download&#039;&#039;&#039; e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaDownload.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
=== Atividade de um usuário ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no MAC Address do usuário e download. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;no seu usuário lado direito superior&#039;&#039;&#039; e selecione &#039;&#039;&#039;Global Settings&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;GDPR Audit Log&#039;&#039;&#039; e fazer &#039;&#039;&#039;download&#039;&#039;&#039; de todas as informações de auditoria.&lt;br /&gt;
&lt;br /&gt;
=eduroam=&lt;br /&gt;
&lt;br /&gt;
==Instruções de configuração==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;[https://www2.unesp.br/portal#!/eduroam/instrucoes-gerais/ eduroam]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=unespVisitante=&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; &#039;&#039;&#039;[https://sistemas.unesp.br/gsredes Acessar o GSRedes]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Gerenciamento&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Cadastro de visitantes - Rede Wi-Fi&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Adicionar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Preencher os campos&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Salvar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Configurando clientes==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login:&#039;&#039;&#039; Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configwin.png|200px]] | [[File:ConfigwinCert.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;iPhone:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configiphone.jpeg|200px]] | [[File:ConfigiphoneCert.jpeg|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configubuntu.png|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Android:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configandroid.jpeg|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MacBook:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:ConfigMacBook.png|300px]] | [[File:ConfigMacBook1.png|300px]]&lt;br /&gt;
&lt;br /&gt;
=unespEvento=&lt;br /&gt;
&lt;br /&gt;
==Ativar rede unespEvento==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 1 &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEvento&amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
 &lt;br /&gt;
[[File:Ssidevento.png|500px]]&lt;br /&gt;
&lt;br /&gt;
[[File:Ssidevento1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 2 &#039;&#039;&#039; *Somente se criou uma policy para eventos*&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar os AP&#039;s, clicar em &amp;quot;ACTIONS&amp;quot;, clicar em &amp;quot;Assign Network Policy&amp;quot;, clicar em &amp;lt;unidade&amp;gt;.&amp;lt;cidade&amp;gt;.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP&#039;s.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar novamente os AP&#039;s, clicar em &amp;quot;UPDATE DEVICES&amp;quot;, clicar em &amp;quot;Update network Policy and Configuration&amp;quot;, clicar em &amp;quot;Delta Configuration Update&amp;quot;, e por fim clicar em &amp;quot;Perform Update&amp;quot;. Aguardar a atualização do AP.&lt;br /&gt;
&lt;br /&gt;
[[File:unespeventopolicy.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://oh.extremecloudiq.com/guest/essentials/ Guest Essentials ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Preencher o formulário do voucher. (Atenção aos campos em destaque)&lt;br /&gt;
&lt;br /&gt;
[[File:Guest1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em “Create”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.1:&#039;&#039;&#039; Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.2:&#039;&#039;&#039; Clicar em “Close”&lt;br /&gt;
&lt;br /&gt;
=== Outros ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; QRCODE &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
[[File:qrcode_unespevento.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Tutorial de acesso &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Se essa tela não aparecer:&lt;br /&gt;
&lt;br /&gt;
* Abre o navegador (Chrome, Firefox, Safari, etc).&lt;br /&gt;
&lt;br /&gt;
* Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPORTANTE:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Alguns aparelhos não abrem  o captive portal se estiver com internet (5G, 4G, etc), desliga antes.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespevento.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Plano B==&lt;br /&gt;
&lt;br /&gt;
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name &amp;quot;unespEventos&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEventoPlanoB &amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
&lt;br /&gt;
[[File:SSIDeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Plano C==&lt;br /&gt;
&lt;br /&gt;
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento&lt;br /&gt;
Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:&lt;br /&gt;
  &lt;br /&gt;
 =&amp;quot;WIFI:S:unespEvento&amp;quot;&amp;amp;&amp;quot;;T:WPA2-EAP&amp;quot;&amp;amp;&amp;quot;;P:&amp;quot;&amp;amp;B2&amp;amp;&amp;quot;;E:PSK2&amp;quot;&amp;amp;&amp;quot;;PH2:MSCHAP2&amp;quot;&amp;amp;&amp;quot;;I:&amp;quot;&amp;amp;A2&amp;amp;&amp;quot;;;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:unespevento_xls.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Sendo:&lt;br /&gt;
  S (SSID): unespEvento → nome da rede&lt;br /&gt;
  T (Tipo de segurança): WPA2-EAP&lt;br /&gt;
  P (Senha): &amp;quot;célula com a senha&amp;quot;&lt;br /&gt;
  E (Método EAP): PSK&lt;br /&gt;
  PH2 (Fase 2): MSCHAPV2&lt;br /&gt;
  I (Identidade/usuário): &amp;quot;célula com o usuário&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Com essa parte do código pronta, insira em outra coluna o código:&lt;br /&gt;
&lt;br /&gt;
 =IMAGE(&amp;quot;https://quickchart.io/qr?text=&amp;quot; &amp;amp; ENCODEURL(C2))&lt;br /&gt;
&lt;br /&gt;
Este código irá gerar o QR Code conforme especificado na coluna anterior.&lt;br /&gt;
&lt;br /&gt;
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet.&lt;br /&gt;
&lt;br /&gt;
=IoT=&lt;br /&gt;
&lt;br /&gt;
==Criar rede IoT==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Descrição da rede &#039;&#039;&#039;&lt;br /&gt;
A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. &lt;br /&gt;
A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. &lt;br /&gt;
Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede.&lt;br /&gt;
O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. &lt;br /&gt;
A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT.&lt;br /&gt;
A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar um Wireless Network (SSID).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar &amp;quot;Private Pre-Shared Key&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Adicionar um &amp;quot;Name (SSID)&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;select&amp;quot; no &amp;quot;Default User Profile&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:criariot.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar no icone de adicionar em &amp;quot;User Groups&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em &amp;quot;User Group Name&amp;quot; digitar o nome da rede &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Em &amp;quot;Password DB Location&amp;quot; escolher &amp;quot;LOCAL&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em &amp;quot;Password Type&amp;quot; escolher &amp;quot;PPSK&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em &amp;quot;Description&amp;quot; digitar a descrição.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em &amp;quot;Set the maximum number of clients per private PSK&amp;quot; habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 11:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede.&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 12:&#039;&#039;&#039; Em &amp;quot;Require Authentication After&amp;quot; desativar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 13:&#039;&#039;&#039; Em &amp;quot;Account Expiration&amp;quot; escolher &amp;quot;Never Expire&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 14:&#039;&#039;&#039; Em &amp;quot;Deliver Access Key by&amp;quot; desativar: SMS e ativar: Email.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 15:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 16:&#039;&#039;&#039; Em &amp;quot;Add Users&amp;quot; clicar &amp;quot;BULK CREATE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 17:&#039;&#039;&#039; Clicar &amp;quot;Username Prefix&amp;quot; e inserir &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 18:&#039;&#039;&#039; Clicar &amp;quot;Number of Accounts&amp;quot;.Username Prefix&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 19:&#039;&#039;&#039; Clicar &amp;quot;Email User Account info to&amp;quot; inserir o e-mail para receber as senhas. Clicar em &amp;quot;DONE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 20:&#039;&#039;&#039; Em Optional Settings clicar em &amp;quot;CUSTOMIZE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 21:&#039;&#039;&#039; Em DoS Prevention habilitar o &amp;quot;Enable MAC-Based Filters&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 22:&#039;&#039;&#039; Em DoS Prevention definir como Deny no &amp;quot;Default Action&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 23:&#039;&#039;&#039; Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .&lt;br /&gt;
&lt;br /&gt;
[[File:Macfilter.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Agente Wi-Fi UNESP=&lt;br /&gt;
&lt;br /&gt;
*Em desenvolvimento.&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0.1&lt;br /&gt;
&lt;br /&gt;
Data: 08/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
== O que é ==&lt;br /&gt;
&lt;br /&gt;
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
== O que o agente consegue fazer ==&lt;br /&gt;
&lt;br /&gt;
Consulta de autenticação&lt;br /&gt;
Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.&lt;br /&gt;
&lt;br /&gt;
O agente retorna:&lt;br /&gt;
&lt;br /&gt;
* Status da autenticação (sucesso ou falha)&lt;br /&gt;
* Data e hora do evento&lt;br /&gt;
* SSID conectado&lt;br /&gt;
* Endereço IP atribuído&lt;br /&gt;
* Hostname do dispositivo&lt;br /&gt;
* MAC address do dispositivo&lt;br /&gt;
* Logs do Extreme Cloud IQ (XIQ)&lt;br /&gt;
&lt;br /&gt;
== Consulta de incidentes no Extreme Cloud IQ ==&lt;br /&gt;
&lt;br /&gt;
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).&lt;br /&gt;
&lt;br /&gt;
== Como usar == &lt;br /&gt;
&lt;br /&gt;
No chat Google →  Novo chat →  GTICC →  Instalar APP&lt;br /&gt;
&lt;br /&gt;
[[File:gticc-ia.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Envie uma mensagem no Google Chat com a pergunta em linguagem natural.&lt;br /&gt;
&lt;br /&gt;
* Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra &amp;quot;...&amp;quot; ou &amp;quot;pensando&amp;quot; como estamos habituados a ver nos chats das IAs de mercado. &lt;br /&gt;
&lt;br /&gt;
=== Exemplos de perguntas:===&lt;br /&gt;
&lt;br /&gt;
#reginaldo.lopes conectou no eduroam hoje?&lt;br /&gt;
#Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje&lt;br /&gt;
#Tem algum incidente no Extreme Cloud IQ agora?&lt;br /&gt;
#reginaldo.lopes@unesp.br conectou no eduroam ontem?&lt;br /&gt;
#Verifica o mac 00:01:23:45:67:89 no XIQ&lt;br /&gt;
&lt;br /&gt;
==Regras importantes==&lt;br /&gt;
&lt;br /&gt;
=== Período de consulta ===&lt;br /&gt;
* Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.&lt;br /&gt;
* Quando uma data é informada, a consulta é feita apenas para a data especificada.&lt;br /&gt;
* O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.&lt;br /&gt;
&lt;br /&gt;
== Seleção automática de rede ==&lt;br /&gt;
&lt;br /&gt;
* Usuários com endereço &#039;&#039;&#039;@unesp.br&#039;&#039;&#039;, sem informar a rede, serão direcionados automaticamente para a &#039;&#039;&#039;eduroam&#039;&#039;&#039;.&lt;br /&gt;
* Usuários externos deverão informar, na pergunta, a rede desejada: &#039;&#039;&#039;unespVisitante&#039;&#039;&#039; ou &#039;&#039;&#039;visitante&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== O agente não faz ==&lt;br /&gt;
&lt;br /&gt;
O agente não realiza:&lt;br /&gt;
&lt;br /&gt;
* alterações em configurações;&lt;br /&gt;
* redefinição de senha;&lt;br /&gt;
* desbloqueio de conta;&lt;br /&gt;
* qualquer operação que modifique dados.&lt;br /&gt;
&lt;br /&gt;
== Solicitar uso ==&lt;br /&gt;
&lt;br /&gt;
A solicitação deve ser feita por meio de chamado no canal de Atendimento:&lt;br /&gt;
[https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso Abrir chamado]&lt;br /&gt;
&lt;br /&gt;
== API usada == &lt;br /&gt;
&lt;br /&gt;
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device&lt;br /&gt;
&lt;br /&gt;
https://api.extremecloudiq.com/swagger-ui/index.html#/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Separa alunos da rede =&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0&lt;br /&gt;
&lt;br /&gt;
Data: 22/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
Política: Art. 36-I Política de Segurança Cibernética&lt;br /&gt;
&lt;br /&gt;
=== Visão Geral ===&lt;br /&gt;
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.&lt;br /&gt;
&lt;br /&gt;
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.&lt;br /&gt;
&lt;br /&gt;
Caso tenha interesse em usar a política encaminhar chamado.&lt;br /&gt;
&lt;br /&gt;
https://atendimento.unesp.br/portfolio/runesp/cloudiq&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento Interno ===&lt;br /&gt;
&lt;br /&gt;
(Somente intranet)&lt;br /&gt;
&lt;br /&gt;
https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf&lt;br /&gt;
&lt;br /&gt;
=== Configuração no Extreme Cloud IQ ===&lt;br /&gt;
Acessar o SSID eduroam e procurar por &amp;quot;User Access Settings&amp;quot; e &lt;br /&gt;
habilitar &amp;quot;User Profile&amp;quot;. [1]&lt;br /&gt;
&lt;br /&gt;
==== User Profiles Globais ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff || Servidores / Técnico-Administrativos&lt;br /&gt;
|-&lt;br /&gt;
| Student || Alunos&lt;br /&gt;
|-&lt;br /&gt;
| Other || Visitantes / Sem categoria no LDAP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== User Profiles por Unidade ====&lt;br /&gt;
Perfis específicos por localização, combinando Location + RADIUS Attribute.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Localização !! RADIUS Attribute !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff-SJC || UNESP - São José dos Campos - ICT || Staff || Servidores em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-SJC || UNESP - São José dos Campos - ICT || Student || Alunos em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-Reitoria || UNESP - Reitoria || Student || Alunos na Reitoria&lt;br /&gt;
|-&lt;br /&gt;
| Student-CEDEM || UNESP - CEDEM || Student || Alunos no CEDEM e Anhangabaú&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall Policies ===&lt;br /&gt;
&lt;br /&gt;
*TODO ipv6&lt;br /&gt;
&lt;br /&gt;
==== Staff ====&lt;br /&gt;
* Acesso total sem restrições. [1]&lt;br /&gt;
&lt;br /&gt;
==== Student ====&lt;br /&gt;
Pode acessar a Web. Não acessa IPs de servidores da Reitoria, &lt;br /&gt;
exceto HTTP e HTTPS. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 200.145.6.0/24 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 186.217.0.0/23 || Any || DENY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Other ====&lt;br /&gt;
Só acessa a Web. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Rate Limit ===&lt;br /&gt;
* Rate Limit por cliente: &#039;&#039;&#039;10 Mbps&#039;&#039;&#039; [1]&lt;br /&gt;
&lt;br /&gt;
=== Adicionando Nova Unidade ===&lt;br /&gt;
# Criar o User Profile com nome identificando a unidade&lt;br /&gt;
# Associar a localização correta no Extreme Cloud IQ&lt;br /&gt;
# Definir o RADIUS Attribute correspondente (Staff, Student ou Other)&lt;br /&gt;
# Configurar a Firewall Policy específica se necessário&lt;br /&gt;
# Posicionar o profile antes dos perfis globais na ordem&lt;br /&gt;
# Documentar aqui nesta página&lt;br /&gt;
&lt;br /&gt;
=== Solicitação de Exceção por Unidade ===&lt;br /&gt;
&#039;&#039;&#039;Responsável:&#039;&#039;&#039; GTICC&lt;br /&gt;
&lt;br /&gt;
# Unidade envia solicitação formal descrevendo a necessidade&lt;br /&gt;
# TI avalia o impacto nas demais unidades&lt;br /&gt;
# Cria User Profile específico para a localização&lt;br /&gt;
# Documenta a exceção nesta página&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1080</id>
		<title>Rede Sem Fio</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Rede_Sem_Fio&amp;diff=1080"/>
		<updated>2026-05-29T19:47:11Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* unespEvento */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
=Introdução=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==MFA==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em &amp;quot;Global Settings&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa2.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Multi-Factor Authentication&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no ícone &amp;quot;Status&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Seguir o passo a passo informado na página.&lt;br /&gt;
&lt;br /&gt;
[[File:mfa1.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==VLANS==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Habilitar nos switches as VLANS&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.1:&#039;&#039;&#039; VLAN &#039;&#039;&#039;25&#039;&#039;&#039; Gerência (Untagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.2:&#039;&#039;&#039; VLAN &#039;&#039;&#039;45&#039;&#039;&#039; Visitantes/eventos (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.3:&#039;&#039;&#039; VLAN &#039;&#039;&#039;77&#039;&#039;&#039; eduroam (tagged)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1.4:&#039;&#039;&#039; VLAN &#039;&#039;&#039;88&#039;&#039;&#039; IoT (tagged)&lt;br /&gt;
&lt;br /&gt;
[[File:vlandosaps.png|600px]]&lt;br /&gt;
&lt;br /&gt;
= Access Point =&lt;br /&gt;
&lt;br /&gt;
== Acessar o ExtremeCloud IQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://extremecloudiq.com/login/ extremecloudiq.com/login ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Criar NETWORK POLICY ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Configure&amp;quot; e &amp;quot;Network Policies&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;ADD NETWORK POLICY&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Policy Details&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Em &amp;quot;What type of policy are you creating?&amp;quot; Selecionar somente &amp;quot;Wireless&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.2:&#039;&#039;&#039; Em &amp;quot;DNS Server&amp;quot; Habilitar e selecionar &amp;quot;ns.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.4:&#039;&#039;&#039; Em &amp;quot;NTP&amp;quot; Habilitar e selecionar &amp;quot;ntp.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.5:&#039;&#039;&#039; Em &amp;quot;Management Options&amp;quot; Habilitar e selecionar &amp;quot;UNESP-Management&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.6:&#039;&#039;&#039; Em &amp;quot;MGT IP Filter&amp;quot; Habilitar e selecionar &amp;quot;GTICC&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.7:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Wireless&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.1:&#039;&#039;&#039; Em &amp;quot;Wireless NetWorks&amp;quot; selecionar &amp;quot;eduroam&amp;quot; e &amp;quot;unespVisitante&amp;quot;. A &amp;quot;unespEvento&amp;quot; deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.2:&#039;&#039;&#039; Em &amp;quot;AP Template&amp;quot; selecionar &amp;quot;UNESP	AP305C&amp;quot; (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4.3:&#039;&#039;&#039; Clicar em &amp;quot;SAVE&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:configurar_network_policies.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Campus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot; e &amp;quot;Planning&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot;, clicar em &amp;quot;Site&amp;quot;, preencher &amp;quot;Name&amp;quot;, &amp;quot;Country&amp;quot; e &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Building&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; para adicionar &amp;quot;Floor&amp;quot; e preencher as informações do Campus.&lt;br /&gt;
&lt;br /&gt;
[[File:Planning.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Adicionar Access Point no ExtremeCloudIQ ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em manage (barra lateral esqueda) e clicar em &amp;quot;Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Add (+) &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Quick Add Devices&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Manage your devices directy from the cloud&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Em DEVICE TYPE escolher &amp;quot;Real&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em ENTRY TYPE escolher &amp;quot;Manual&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Digitar o &amp;quot;n de serie&amp;quot; em &amp;quot;SERIAL NUMBER&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em DEVICE OS escolher &amp;quot;Cloud IQ Engine&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em LOCATION escolher a unidade.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em POLICY, escolha &amp;quot;NO-POLICY&amp;quot;. NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:Onboarding.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Atualizar o access point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade IQ Engine and Extreme Network Switch Images&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Upgrade to the latest version (X.Y.X)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; O AP será reiniciado e em alguns minutos atualizado&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate.png|600px]]&lt;br /&gt;
&lt;br /&gt;
== Localidade do Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Country Code&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Actions.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Escolher &amp;quot;Brazil (76)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Save&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Brasil.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
== Política==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar o AP&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Actions&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Assign Network Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Assign&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Politica.png ‎|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Update Devices&amp;quot; e &amp;quot;Update Network Policy and Configuration, Delta Configuration Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Perform Update&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Deviceupdate1.png ‎|800px]]&lt;br /&gt;
&lt;br /&gt;
== Renomear Access Point ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clique no nome do AP.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clique em &amp;quot;Configure&amp;quot; e &amp;quot;Device Configuration&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Altere o nome. Padrão: &amp;lt;Sigla da unidade&amp;gt;.AP.&amp;lt;Local do AP&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3.1:&#039;&#039;&#039; Exemplo: IBB.AP.INFORMATICA.SALA1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clique em &amp;quot;SAVE DEVICE CONFIGURATION&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:NomeAp.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Úteis=&lt;br /&gt;
&lt;br /&gt;
==Alertas==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &amp;quot;Manage&amp;quot;, clicar em &amp;quot;Alerts&amp;quot;, clicar em &amp;quot;Alert Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Alertpolicy.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Add Site Policy&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Digitar o nome da unidade em &amp;quot;Policy Name&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Selecionar a(s) unidade(s) em &amp;quot;Sites&amp;quot;, clicar em &#039;Save&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Acesse o site criado ex.: REITORIA.SP. Em &amp;quot;Event&amp;quot;, &amp;quot;Device&amp;quot;, ative ou desative os alertas que deseja receber.&lt;br /&gt;
&lt;br /&gt;
[[File:Addsite.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Notifications&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar no sinal de &amp;quot;+&amp;quot; digitar o e-mail. Clicar em Select &amp;quot;Global/Site Policies&amp;quot; e escolher o Site criado no &#039;&#039;&#039;Passo 3&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Atualizar todos os Access Points (escolher &amp;quot;Complete Configuration Update&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
==Localizar AP (Led)==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Em Devices, selecionar AP e clicar em &amp;quot;UTILITIES&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Tools&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Locate Device&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; LED Color em &amp;quot;Amber&amp;quot; e Blink Mode &amp;quot;Fast&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP começará a piscar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Para retornar, Clicar em &amp;quot;Return to normal LED Operations&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Clicar em &amp;quot;Submit&amp;quot;. O LED do AP voltará ao normal.&lt;br /&gt;
&lt;br /&gt;
==Resetar AP==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)&lt;br /&gt;
&lt;br /&gt;
[[File:resetarAp.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
==Sites==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Documentação:&#039;&#039;&#039; https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Knowledge:&#039;&#039;&#039; https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&amp;amp;sort=relevancy&lt;br /&gt;
&lt;br /&gt;
==Auditoria de usuários==&lt;br /&gt;
&lt;br /&gt;
=== Atividades dos usuários ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Se necessário, utilize os &#039;&#039;&#039;filtros&#039;&#039;&#039; para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaClient360.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clique no ícone de &#039;&#039;&#039;download&#039;&#039;&#039; e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.&lt;br /&gt;
&lt;br /&gt;
[[File:AuditoriaDownload.png ‎|400px]]&lt;br /&gt;
&lt;br /&gt;
=== Atividade de um usuário ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;ML Insights&#039;&#039;&#039; e selecione &#039;&#039;&#039;Client 360&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar no MAC Address do usuário e download. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;no seu usuário lado direito superior&#039;&#039;&#039; e selecione &#039;&#039;&#039;Global Settings&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &#039;&#039;&#039;GDPR Audit Log&#039;&#039;&#039; e fazer &#039;&#039;&#039;download&#039;&#039;&#039; de todas as informações de auditoria.&lt;br /&gt;
&lt;br /&gt;
=eduroam=&lt;br /&gt;
&lt;br /&gt;
==Instruções de configuração==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;[https://www2.unesp.br/portal#!/eduroam/instrucoes-gerais/ eduroam]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=unespVisitante=&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; &#039;&#039;&#039;[https://sistemas.unesp.br/gsredes Acessar o GSRedes]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Clicar em &amp;quot;Gerenciamento&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Clicar em &amp;quot;Cadastro de visitantes - Rede Wi-Fi&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;Adicionar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Preencher os campos&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Clicar em &amp;quot;Salvar&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Criarvisitante2.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Configurando clientes==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Login:&#039;&#039;&#039; Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Windows:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configwin.png|200px]] | [[File:ConfigwinCert.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;iPhone:&#039;&#039;&#039; Digitar credenciais e aceitar certificado &amp;quot;radius.unesp.br&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:Configiphone.jpeg|200px]] | [[File:ConfigiphoneCert.jpeg|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configubuntu.png|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Android:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:Configandroid.jpeg|300px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MacBook:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[File:ConfigMacBook.png|300px]] | [[File:ConfigMacBook1.png|300px]]&lt;br /&gt;
&lt;br /&gt;
=unespEvento=&lt;br /&gt;
&lt;br /&gt;
==Ativar rede unespEvento==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 1 &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEvento&amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
 &lt;br /&gt;
[[File:Ssidevento.png|500px]]&lt;br /&gt;
&lt;br /&gt;
[[File:Ssidevento1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; OPÇÃO 2 &#039;&#039;&#039; *Somente se criou uma policy para eventos*&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Selecionar os AP&#039;s, clicar em &amp;quot;ACTIONS&amp;quot;, clicar em &amp;quot;Assign Network Policy&amp;quot;, clicar em &amp;lt;unidade&amp;gt;.&amp;lt;cidade&amp;gt;.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP&#039;s.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar novamente os AP&#039;s, clicar em &amp;quot;UPDATE DEVICES&amp;quot;, clicar em &amp;quot;Update network Policy and Configuration&amp;quot;, clicar em &amp;quot;Delta Configuration Update&amp;quot;, e por fim clicar em &amp;quot;Perform Update&amp;quot;. Aguardar a atualização do AP.&lt;br /&gt;
&lt;br /&gt;
[[File:unespeventopolicy.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)&lt;br /&gt;
&lt;br /&gt;
==Administrador==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Fazer login no portal Extreme&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; &#039;&#039;&#039;[https://oh.extremecloudiq.com/guest/essentials/ Guest Essentials ]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Preencher o formulário do voucher. (Atenção aos campos em destaque)&lt;br /&gt;
&lt;br /&gt;
[[File:Guest1.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar em “Create”.&lt;br /&gt;
&lt;br /&gt;
[[File:Guest2.png|500px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.1:&#039;&#039;&#039; Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5.2:&#039;&#039;&#039; Clicar em “Close”&lt;br /&gt;
&lt;br /&gt;
=== Outros ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; QRCODE &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
[[File:qrcode_unespevento.png|200px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Tutorial de acesso &#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Se essa tela não aparecer:&lt;br /&gt;
&lt;br /&gt;
* Abre o navegador (Chrome, Firefox, Safari, etc).&lt;br /&gt;
&lt;br /&gt;
* Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPORTANTE:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Alguns aparelhos não abrem  o captive portal se estiver com internet (5G, 4G, etc), desliga antes.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespevento.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Plano B==&lt;br /&gt;
&lt;br /&gt;
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name &amp;quot;unespEventos&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Passo 1:&#039;&#039;&#039; Acessar a &amp;quot;Network Policies e escolher a &amp;lt;&amp;lt;SIGLA&amp;gt;.&amp;lt;CIDADE&amp;gt;&amp;gt; Ex.: REITORIA.SP&amp;quot;, Wireless &amp;quot;Select&amp;quot;, no ícone &amp;quot;SELECT&amp;quot; selecionar &amp;quot;unespEventoPlanoB &amp;quot;, Fazer Deploy nos AP&#039;s..&lt;br /&gt;
&lt;br /&gt;
[[File:SSIDeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.&lt;br /&gt;
&lt;br /&gt;
[[File:Page_unespeventos.png|600px]]&lt;br /&gt;
&lt;br /&gt;
==Plano C==&lt;br /&gt;
&lt;br /&gt;
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento&lt;br /&gt;
Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:&lt;br /&gt;
  &lt;br /&gt;
  =&amp;quot;WIFI:S:unespEvento&amp;quot;&amp;amp;&amp;quot;;T:WPA2-EAP&amp;quot;&amp;amp;&amp;quot;;P:&amp;quot;&amp;amp;B2&amp;amp;&amp;quot;;E:PSK2&amp;quot;&amp;amp;&amp;quot;;PH2:MSCHAP2&amp;quot;&amp;amp;&amp;quot;;I:&amp;quot;&amp;amp;A2&amp;amp;&amp;quot;;;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[File:unespevento_xls.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Sendo:&lt;br /&gt;
  S (SSID): unespEvento → nome da rede&lt;br /&gt;
  T (Tipo de segurança): WPA2-EAP&lt;br /&gt;
  P (Senha): &amp;quot;célula com a senha&amp;quot;&lt;br /&gt;
  E (Método EAP): PSK&lt;br /&gt;
  PH2 (Fase 2): MSCHAPV2&lt;br /&gt;
  I (Identidade/usuário): &amp;quot;célula com o usuário&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Com essa parte do código pronta, insira em outra coluna o código:&lt;br /&gt;
&lt;br /&gt;
  =IMAGE(&amp;quot;https://quickchart.io/qr?text=&amp;quot; &amp;amp; ENCODEURL(C2))&lt;br /&gt;
&lt;br /&gt;
Este código irá gerar o QR Code conforme especificado na coluna anterior.&lt;br /&gt;
&lt;br /&gt;
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet.&lt;br /&gt;
&lt;br /&gt;
=IoT=&lt;br /&gt;
&lt;br /&gt;
==Criar rede IoT==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039; Descrição da rede &#039;&#039;&#039;&lt;br /&gt;
A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. &lt;br /&gt;
A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. &lt;br /&gt;
Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede.&lt;br /&gt;
O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. &lt;br /&gt;
A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT.&lt;br /&gt;
A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Clicar um Wireless Network (SSID).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 2:&#039;&#039;&#039; Selecionar &amp;quot;Private Pre-Shared Key&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 3:&#039;&#039;&#039; Adicionar um &amp;quot;Name (SSID)&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 4:&#039;&#039;&#039; Clicar em &amp;quot;select&amp;quot; no &amp;quot;Default User Profile&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[File:criariot.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 5:&#039;&#039;&#039; Clicar no icone de adicionar em &amp;quot;User Groups&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 6:&#039;&#039;&#039; Em &amp;quot;User Group Name&amp;quot; digitar o nome da rede &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 7:&#039;&#039;&#039; Em &amp;quot;Password DB Location&amp;quot; escolher &amp;quot;LOCAL&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 8:&#039;&#039;&#039; Em &amp;quot;Password Type&amp;quot; escolher &amp;quot;PPSK&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 9:&#039;&#039;&#039; Em &amp;quot;Description&amp;quot; digitar a descrição.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 10:&#039;&#039;&#039; Em &amp;quot;Set the maximum number of clients per private PSK&amp;quot; habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 11:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede.&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 12:&#039;&#039;&#039; Em &amp;quot;Require Authentication After&amp;quot; desativar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 13:&#039;&#039;&#039; Em &amp;quot;Account Expiration&amp;quot; escolher &amp;quot;Never Expire&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 14:&#039;&#039;&#039; Em &amp;quot;Deliver Access Key by&amp;quot; desativar: SMS e ativar: Email.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 15:&#039;&#039;&#039; Em &amp;quot;Password Settings&amp;quot; selecionar a segurança que almeja para a rede&lt;br /&gt;
&lt;br /&gt;
[[File:Criargroup1.png|600px]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 16:&#039;&#039;&#039; Em &amp;quot;Add Users&amp;quot; clicar &amp;quot;BULK CREATE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 17:&#039;&#039;&#039; Clicar &amp;quot;Username Prefix&amp;quot; e inserir &amp;quot;iot-&amp;lt;unidade&amp;gt;-&amp;lt;equipamento/grupo&amp;gt;&amp;quot; Exemplo: &amp;quot;iot-reitoria-tv&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 18:&#039;&#039;&#039; Clicar &amp;quot;Number of Accounts&amp;quot;.Username Prefix&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 19:&#039;&#039;&#039; Clicar &amp;quot;Email User Account info to&amp;quot; inserir o e-mail para receber as senhas. Clicar em &amp;quot;DONE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 20:&#039;&#039;&#039; Em Optional Settings clicar em &amp;quot;CUSTOMIZE&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 21:&#039;&#039;&#039; Em DoS Prevention habilitar o &amp;quot;Enable MAC-Based Filters&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 22:&#039;&#039;&#039; Em DoS Prevention definir como Deny no &amp;quot;Default Action&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 23:&#039;&#039;&#039; Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .&lt;br /&gt;
&lt;br /&gt;
[[File:Macfilter.png|600px]]&lt;br /&gt;
&lt;br /&gt;
=Agente Wi-Fi UNESP=&lt;br /&gt;
&lt;br /&gt;
*Em desenvolvimento.&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0.1&lt;br /&gt;
&lt;br /&gt;
Data: 08/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
== O que é ==&lt;br /&gt;
&lt;br /&gt;
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.&lt;br /&gt;
&lt;br /&gt;
== O que o agente consegue fazer ==&lt;br /&gt;
&lt;br /&gt;
Consulta de autenticação&lt;br /&gt;
Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.&lt;br /&gt;
&lt;br /&gt;
O agente retorna:&lt;br /&gt;
&lt;br /&gt;
* Status da autenticação (sucesso ou falha)&lt;br /&gt;
* Data e hora do evento&lt;br /&gt;
* SSID conectado&lt;br /&gt;
* Endereço IP atribuído&lt;br /&gt;
* Hostname do dispositivo&lt;br /&gt;
* MAC address do dispositivo&lt;br /&gt;
* Logs do Extreme Cloud IQ (XIQ)&lt;br /&gt;
&lt;br /&gt;
== Consulta de incidentes no Extreme Cloud IQ ==&lt;br /&gt;
&lt;br /&gt;
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).&lt;br /&gt;
&lt;br /&gt;
== Como usar == &lt;br /&gt;
&lt;br /&gt;
No chat Google →  Novo chat →  GTICC →  Instalar APP&lt;br /&gt;
&lt;br /&gt;
[[File:gticc-ia.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Envie uma mensagem no Google Chat com a pergunta em linguagem natural.&lt;br /&gt;
&lt;br /&gt;
* Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra &amp;quot;...&amp;quot; ou &amp;quot;pensando&amp;quot; como estamos habituados a ver nos chats das IAs de mercado. &lt;br /&gt;
&lt;br /&gt;
=== Exemplos de perguntas:===&lt;br /&gt;
&lt;br /&gt;
#reginaldo.lopes conectou no eduroam hoje?&lt;br /&gt;
#Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje&lt;br /&gt;
#Tem algum incidente no Extreme Cloud IQ agora?&lt;br /&gt;
#reginaldo.lopes@unesp.br conectou no eduroam ontem?&lt;br /&gt;
#Verifica o mac 00:01:23:45:67:89 no XIQ&lt;br /&gt;
&lt;br /&gt;
==Regras importantes==&lt;br /&gt;
&lt;br /&gt;
=== Período de consulta ===&lt;br /&gt;
* Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.&lt;br /&gt;
* Quando uma data é informada, a consulta é feita apenas para a data especificada.&lt;br /&gt;
* O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.&lt;br /&gt;
&lt;br /&gt;
== Seleção automática de rede ==&lt;br /&gt;
&lt;br /&gt;
* Usuários com endereço &#039;&#039;&#039;@unesp.br&#039;&#039;&#039;, sem informar a rede, serão direcionados automaticamente para a &#039;&#039;&#039;eduroam&#039;&#039;&#039;.&lt;br /&gt;
* Usuários externos deverão informar, na pergunta, a rede desejada: &#039;&#039;&#039;unespVisitante&#039;&#039;&#039; ou &#039;&#039;&#039;visitante&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== O agente não faz ==&lt;br /&gt;
&lt;br /&gt;
O agente não realiza:&lt;br /&gt;
&lt;br /&gt;
* alterações em configurações;&lt;br /&gt;
* redefinição de senha;&lt;br /&gt;
* desbloqueio de conta;&lt;br /&gt;
* qualquer operação que modifique dados.&lt;br /&gt;
&lt;br /&gt;
== Solicitar uso ==&lt;br /&gt;
&lt;br /&gt;
A solicitação deve ser feita por meio de chamado no canal de Atendimento:&lt;br /&gt;
[https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso Abrir chamado]&lt;br /&gt;
&lt;br /&gt;
== API usada == &lt;br /&gt;
&lt;br /&gt;
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device&lt;br /&gt;
&lt;br /&gt;
https://api.extremecloudiq.com/swagger-ui/index.html#/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Separa alunos da rede =&lt;br /&gt;
&lt;br /&gt;
Versão: 1.0&lt;br /&gt;
&lt;br /&gt;
Data: 22/05/2026&lt;br /&gt;
&lt;br /&gt;
Autor: reginaldo.lopes@unesp.br&lt;br /&gt;
&lt;br /&gt;
Política: Art. 36-I Política de Segurança Cibernética&lt;br /&gt;
&lt;br /&gt;
=== Visão Geral ===&lt;br /&gt;
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.&lt;br /&gt;
&lt;br /&gt;
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.&lt;br /&gt;
&lt;br /&gt;
Caso tenha interesse em usar a política encaminhar chamado.&lt;br /&gt;
&lt;br /&gt;
https://atendimento.unesp.br/portfolio/runesp/cloudiq&lt;br /&gt;
&lt;br /&gt;
=== Funcionamento Interno ===&lt;br /&gt;
&lt;br /&gt;
(Somente intranet)&lt;br /&gt;
&lt;br /&gt;
https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf&lt;br /&gt;
&lt;br /&gt;
=== Configuração no Extreme Cloud IQ ===&lt;br /&gt;
Acessar o SSID eduroam e procurar por &amp;quot;User Access Settings&amp;quot; e &lt;br /&gt;
habilitar &amp;quot;User Profile&amp;quot;. [1]&lt;br /&gt;
&lt;br /&gt;
==== User Profiles Globais ====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff || Servidores / Técnico-Administrativos&lt;br /&gt;
|-&lt;br /&gt;
| Student || Alunos&lt;br /&gt;
|-&lt;br /&gt;
| Other || Visitantes / Sem categoria no LDAP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== User Profiles por Unidade ====&lt;br /&gt;
Perfis específicos por localização, combinando Location + RADIUS Attribute.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Profile !! Localização !! RADIUS Attribute !! Descrição&lt;br /&gt;
|-&lt;br /&gt;
| Staff-SJC || UNESP - São José dos Campos - ICT || Staff || Servidores em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-SJC || UNESP - São José dos Campos - ICT || Student || Alunos em SJC&lt;br /&gt;
|-&lt;br /&gt;
| Student-Reitoria || UNESP - Reitoria || Student || Alunos na Reitoria&lt;br /&gt;
|-&lt;br /&gt;
| Student-CEDEM || UNESP - CEDEM || Student || Alunos no CEDEM e Anhangabaú&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Firewall Policies ===&lt;br /&gt;
&lt;br /&gt;
*TODO ipv6&lt;br /&gt;
&lt;br /&gt;
==== Staff ====&lt;br /&gt;
* Acesso total sem restrições. [1]&lt;br /&gt;
&lt;br /&gt;
==== Student ====&lt;br /&gt;
Pode acessar a Web. Não acessa IPs de servidores da Reitoria, &lt;br /&gt;
exceto HTTP e HTTPS. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 200 (200.145.6.0/24) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTP-8080 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || UNESP 186 (186.217.0.0/23) || HTTPS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 200.145.6.0/24 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Servidores 186.217.0.0/23 || Any || DENY&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== Other ====&lt;br /&gt;
Só acessa a Web. [1]&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Source !! Destination !! Serviço !! Ação&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 200.145.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || 80/443 || PERMIT&lt;br /&gt;
|-&lt;br /&gt;
| Any || 186.217.0.0/16 || Any || DENY&lt;br /&gt;
|-&lt;br /&gt;
| Any || Any || DNS || PERMIT&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Rate Limit ===&lt;br /&gt;
* Rate Limit por cliente: &#039;&#039;&#039;10 Mbps&#039;&#039;&#039; [1]&lt;br /&gt;
&lt;br /&gt;
=== Adicionando Nova Unidade ===&lt;br /&gt;
# Criar o User Profile com nome identificando a unidade&lt;br /&gt;
# Associar a localização correta no Extreme Cloud IQ&lt;br /&gt;
# Definir o RADIUS Attribute correspondente (Staff, Student ou Other)&lt;br /&gt;
# Configurar a Firewall Policy específica se necessário&lt;br /&gt;
# Posicionar o profile antes dos perfis globais na ordem&lt;br /&gt;
# Documentar aqui nesta página&lt;br /&gt;
&lt;br /&gt;
=== Solicitação de Exceção por Unidade ===&lt;br /&gt;
&#039;&#039;&#039;Responsável:&#039;&#039;&#039; GTICC&lt;br /&gt;
&lt;br /&gt;
# Unidade envia solicitação formal descrevendo a necessidade&lt;br /&gt;
# TI avalia o impacto nas demais unidades&lt;br /&gt;
# Cria User Profile específico para a localização&lt;br /&gt;
# Documenta a exceção nesta página&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Arquivo:Unespevento_xls.png&amp;diff=1079</id>
		<title>Arquivo:Unespevento xls.png</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Arquivo:Unespevento_xls.png&amp;diff=1079"/>
		<updated>2026-05-29T19:42:51Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: Modelo de planilha com código para gerar QR code na rede sem fio unespEvento.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Descrição do arquivo ==&lt;br /&gt;
Modelo de planilha com código para gerar QR code na rede sem fio unespEvento.&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1031</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1031"/>
		<updated>2026-04-17T13:35:10Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* TDR */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para obter informações de mais do que um endereço, coloque os mac&#039;s entre aspas duplas, separados por um pipe &#039;|&#039;, por exemplo:&lt;br /&gt;
&lt;br /&gt;
 show fdb | include &amp;quot;ENDERECO_MAC1|ENDERECO_MAC2|ENDERECO_MAC3|....&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificando estatísticas da porta visando identificar problemas&lt;br /&gt;
&lt;br /&gt;
 show inline-power&lt;br /&gt;
 show inline-power configuration ports&lt;br /&gt;
 show inline-power info detail ports&lt;br /&gt;
 show inline-power stats ports&lt;br /&gt;
&lt;br /&gt;
O comando de &amp;quot;stats&amp;quot; possibilita identificar a classe do PD (Powered Device) definida em IEEE 802.3 (802.3af, 802.3at, 802.3bt) e associadas com níveis de potência específicas :&lt;br /&gt;
&lt;br /&gt;
    Class 0: Default for Type 1 PDs (802.3af), up to 13W.&lt;br /&gt;
    Class 1: Type 1 PD (802.3af), up to 3.84W.&lt;br /&gt;
    Class 2: Type 1 PD (802.3af), up to 6.49W.&lt;br /&gt;
    Class 3: Type 1 PD (802.3af), up to 13W.&lt;br /&gt;
    Class 4: Type 2 PD (802.3at PoE+), up to 25.5W.&lt;br /&gt;
    Class 5: Type 3 PD (802.3bt), up to 40W.&lt;br /&gt;
    Class 6: Type 3 PD (802.3bt), up to 51W.&lt;br /&gt;
    Class 7: Type 4 PD (802.3bt), up to 62W.&lt;br /&gt;
    Class 8: Type 4 PD (802.3bt), up to 71.3W.&lt;br /&gt;
&lt;br /&gt;
Por exemplo:&lt;br /&gt;
 # show inline-power stats ports 1:1-6&lt;br /&gt;
&lt;br /&gt;
                                STATISTICS COUNTERS&lt;br /&gt;
 Port     State         Class     Absent  InvSig   Denied    OverCurrent   Short&lt;br /&gt;
 1:1      delivering    class4        0       0       6          0             0&lt;br /&gt;
 1:2      searching     ------      113       0     118          0             0&lt;br /&gt;
 1:3      searching     ------        0     234       0          0             0&lt;br /&gt;
 1:4      searching     ------        0     226       0          0             0&lt;br /&gt;
 1:5      delivering    class2        1       5       7          0             0&lt;br /&gt;
 1:6      delivering    class2        0       0       6          0             0&lt;br /&gt;
&lt;br /&gt;
As colunas representam:&lt;br /&gt;
&lt;br /&gt;
#Absent: Exibe o número de vezes que a porta foi desconectada.&lt;br /&gt;
#InvSig: Exibe o número de vezes que a porta tinha uma assinatura inválida.&lt;br /&gt;
#Denied: Exibe o número de vezes que a porta foi negada.&lt;br /&gt;
#Over-current: Exibe o número de vezes que a porta entrou em um estado de sobrecorrente.&lt;br /&gt;
#Short: Exibe o número de vezes que a porta entrou no estado de corrente.&lt;br /&gt;
&lt;br /&gt;
(Fonte: https://documentation.extremenetworks.com/switchengine_commands_32.2/downloads/SwitchEngine_Command_Reference_32.2.pdf)&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===Diagnóstico de Cabos de Rede===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Analise os resultados:&lt;br /&gt;
 Ok: Sem falhas detectadas.&lt;br /&gt;
 Open: Cabo desconectado, com quebra física ou má terminação.&lt;br /&gt;
 Short: Curto-circuito nos pares do cabo.&lt;br /&gt;
 Hi Imp / Low Imp: Problemas de impedância ou conector defeituoso. &lt;br /&gt;
&lt;br /&gt;
Diagnóstico de Hardware Geral (Extended)&lt;br /&gt;
Se a suspeita for um problema físico no módulo de fibra ou porta em si:&lt;br /&gt;
 run diagnostics extended.&lt;br /&gt;
Nota: Este comando pode interromper o tráfego por até 15 minutos. &lt;br /&gt;
&lt;br /&gt;
Diagnóstico de Fibra Óptica&lt;br /&gt;
Como o run diagnostics cable não funciona em fibra, para validar conectividade óptica, utilize: &lt;br /&gt;
 show port &amp;lt;port&amp;gt; information detail (Verifique se há luz/sinal e erros de CRC).&lt;br /&gt;
 show transceiver (Verifique a potência de recepção/transmissão - Tx/Rx power). &lt;br /&gt;
&lt;br /&gt;
Dica: O uso desse comando pode impactar o tráfego nas portas testadas temporariamente&lt;br /&gt;
&lt;br /&gt;
Para informações de diagnóstico detalhadas para transceivers ópticos, incluindo fabricante, serial, presença de sinal e status de falha de transmissão.&lt;br /&gt;
 debug hal show optic-info port-list 1:30&lt;br /&gt;
Analise do resultado:&lt;br /&gt;
 Port                       1:30&lt;br /&gt;
 SFP or SFP+ or SFP28:      SFP+&lt;br /&gt;
 Signal:                    present&lt;br /&gt;
 TX Fault:                  no&lt;br /&gt;
 Vendor:                    FORMERICAOE&lt;br /&gt;
 oui:                       00-00-00&lt;br /&gt;
 Part Number:               TAS-A1NB1-FAHM&lt;br /&gt;
 Serial Number:             23088-92224&lt;br /&gt;
 Manufacture Date:          230559&lt;br /&gt;
 Revision:&lt;br /&gt;
 SFP/SFP-DD/SFP+/SFP28 Type:SFP/SFP+/SFP28&lt;br /&gt;
 Connector:                 LC(7)&lt;br /&gt;
 Type:                      LR&lt;br /&gt;
 Supported:                 yes&lt;br /&gt;
 Wavelength:                1310&lt;br /&gt;
 Options[0]:                0x00&lt;br /&gt;
 Options[1]:                0x1a&lt;br /&gt;
 GBIC supports DDMI.  MonitorType: 68&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
==== Registrar alterações no Log ====&lt;br /&gt;
&lt;br /&gt;
Permite registrar em Log as mudanças de configuração, assim como quem realizou a modificação. Útil para fins de auditoria.&lt;br /&gt;
&lt;br /&gt;
  enable cli config-logging&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== Configurando o MAC-BASED VLAN ===&lt;br /&gt;
1. Primeiro deve-se criar a VLAN temporária que o netlogin irá utilizar para &amp;quot;conversar com o Radius&amp;quot; e, também, a VLAN que será utilizada para atribuir IPs para os computadores:&lt;br /&gt;
&lt;br /&gt;
  create vlan &amp;quot;NET_LOGIN&amp;quot;&lt;br /&gt;
  create vlan &amp;quot;REDE_187&amp;quot;&lt;br /&gt;
  configure vlan REDE_187 tag 187&lt;br /&gt;
  configure REDE_187 add ports 24 tagged&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Configurar a autenticação das portas para o netlogin:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin vlan NET_LOGIN&lt;br /&gt;
  enable netlogin dot1x mac&lt;br /&gt;
  configure netlogin mac authentication database-order radius&lt;br /&gt;
  enable netlogin ports 1-23 mac&lt;br /&gt;
  configure netlogin ports 1-23 mode port-based-vlans&lt;br /&gt;
  configure netlogin ports 1-23 no-restart&lt;br /&gt;
  configure netlogin add mac-list ff:ff:ff:ff:ff:ff 48&lt;br /&gt;
&lt;br /&gt;
Obs: o mac-list informado refere-se ao broadcast do MAC address e o valor &amp;quot;48&amp;quot; ao tamanho em bits&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Configurar a autenticação do Radius:&lt;br /&gt;
&lt;br /&gt;
  configure radius mgmt-access primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius mgmt-access primary shared-secret encrypted &amp;quot;#$8VnrPisKgrhPOCh2WEepV==&amp;quot;&lt;br /&gt;
  configure radius netlogin primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius netlogin primary shared-secret encrypted &amp;quot;#$kyGEk8PK4BbzEV+WJdapp16A==&amp;quot;&lt;br /&gt;
  enable radius&lt;br /&gt;
  enable radius mgmt-access&lt;br /&gt;
  enable radius netlogin&lt;br /&gt;
&lt;br /&gt;
Obs: o endereço &amp;quot;primary server&amp;quot; é o servidor do radius, a porta &amp;quot;1812&amp;quot; é a porta padrão do Authentication. A shared-secret é gerada com o comando &#039;&#039;configure radius mgmt-access/netlogin primary shared-secret&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Quando não há conexão disponível com o PFSense irá direcionar para a VLAN especificada, ideal é uma VLAN com acesso restrito:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin authentication failure vlan VLAN_restrita ports 1-23&lt;br /&gt;
  configure netlogin authentication service-unavailable vlan VLAN_restrita ports 1-23&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Configuracao para reautenticacao do mac em segundos:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports all timers reauth-period 60&lt;br /&gt;
  configure netlogin mac ports all timers reauthentication on&lt;br /&gt;
&lt;br /&gt;
Após inserir esta opção, não é possível tirar, apenas desabilitar:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports 1-23 timers reauth-period 3600 reauthentication off&lt;br /&gt;
  configure netlogin mac timers reauth-period 0&lt;br /&gt;
  configure netlogin session-timeout mac 0&lt;br /&gt;
&lt;br /&gt;
6. Para retirar a configuração do NETLOGIN de alguma porta:&lt;br /&gt;
&lt;br /&gt;
  disable netlogin ports &amp;lt;portas&amp;gt; mac&lt;br /&gt;
&lt;br /&gt;
=== Configurando PFSense ===&lt;br /&gt;
1. No FreeRADIUS, na opção Users inserir as informações de conexão para o computador (MAC-Address, senha), além deste usuário, também é necessário criar o usuário de conexão da switch com a senha:&lt;br /&gt;
&lt;br /&gt;
2. No campo Additional RADIUS Attributes (REPLY-ITEM) inserir o comando &amp;quot;Extreme-Netlogin-Extended-VLAN = U187&amp;quot;, onde a letra U é para representar que esta é a VLAN do usuário e o número é a tag da VLAN:&lt;br /&gt;
&lt;br /&gt;
3. Em NAS/Clients inserir o endereço IP do SiteEngine (186.217.0.16) em Client IP Address, inserir a senha da switch em Client Shared Secret e no campo NAS Login informar o nome de usuário para conexão da switch.&lt;br /&gt;
&lt;br /&gt;
4. Na opção Interfaces inserir as informações de Authentication, Accounting e Status (IP e Porta Padrão)&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Atualiza%C3%A7%C3%A3o_de_firmware_Extreme&amp;diff=1016</id>
		<title>Atualização de firmware Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Atualiza%C3%A7%C3%A3o_de_firmware_Extreme&amp;diff=1016"/>
		<updated>2026-02-12T17:43:23Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: Restaurar switch após corromper a imagem&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Procedimento de atualização de firmware para Switches Extreme&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
Para realizar a atualização manual do firmware nos Switches 5320 da Extreme Networks:&lt;br /&gt;
&lt;br /&gt;
=== VIA REDE ===&lt;br /&gt;
1. Acesse o switch via SSH.&lt;br /&gt;
&lt;br /&gt;
2. Utilize o comando: &#039;&#039;&#039;download image 186.217.0.16 firmware/images/summit_arm-33.1.1.31.xos vr &amp;quot;VR-Default&amp;quot;&#039;&#039;&#039;. Este comando instalará a versão mais atual disponível.&lt;br /&gt;
&lt;br /&gt;
3. Para a pergunta: Do you want to install image after downloading?, responda &#039;&#039;&#039;Yes&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
4. Após a instalação e para usar a nova imagem é necessário reiniciar o switch, conforme indicado pelo aviso na janela do Terminal.&lt;br /&gt;
&lt;br /&gt;
Nota: se estiver acessando um switch da rede privada utilize o comando &#039;&#039;&#039;download image 172.31.252.100 firmware/images/summit_arm-33.1.1.31.xos vr VR-Default&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== VIA USB ===&lt;br /&gt;
&lt;br /&gt;
Caso deseje é possível realizar a atualização do firmware utilizando um dispositivo USB. O comando abaixo pode ser usado para este fim.&lt;br /&gt;
&lt;br /&gt;
1.Formate a unidade USB (PenDrive) com sistema de arquivos FAT ou FAT32&lt;br /&gt;
&lt;br /&gt;
2.Coloque a imagem EXOS no diretório raiz da unidade USB (pendrive)&lt;br /&gt;
&lt;br /&gt;
3.Insira a unidade USB (pendrive) na porta USB do switch&lt;br /&gt;
&lt;br /&gt;
4.Baixe e instale a imagem com os seguintes comandos:&lt;br /&gt;
&lt;br /&gt;
show switch mounts&lt;br /&gt;
&lt;br /&gt;
ls /usr/local/ext&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;download url file:///usr/local/ext/summit_arm-33.1.1.31.xos&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
reboot&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== RESTAURAR A SWITCH VIA USB ===&lt;br /&gt;
&lt;br /&gt;
Conecte a switch via cabo console&lt;br /&gt;
Reinicie a switche&lt;br /&gt;
Pressione a barra de espaço do teclado para acessar o bootrom&lt;br /&gt;
&lt;br /&gt;
  *** 5320-24P-8XE Boot Menu ( 3.4.2.9 ) ***&lt;br /&gt;
     EXOS: Default&lt;br /&gt;
     EXOS: Primary 31.7.1.4&lt;br /&gt;
     EXOS: Secondary 31.7.1.4&lt;br /&gt;
     EXOS: Primary 31.7.1.4 with default configuration&lt;br /&gt;
     EXOS: Secondary 31.7.1.4 with default configuration&lt;br /&gt;
     EXOS: Rescue&lt;br /&gt;
     Run Operational Diagnostics&lt;br /&gt;
     Run Manufacturing Diagnostics&lt;br /&gt;
     Update bootloader&lt;br /&gt;
     Reboot system&lt;br /&gt;
  Press UP/DOWN to move, ENTER to select&lt;br /&gt;
&lt;br /&gt;
Selecione: &#039;EXOS: Rescue&#039;&lt;br /&gt;
&lt;br /&gt;
Selecione a localização da imagem do sistema (EXOS Image), quando solicitado siga um dos métodos:&lt;br /&gt;
    Net (TFTP)&lt;br /&gt;
    USB (FAT/FAT32)&lt;br /&gt;
    Insira um pendrive formatado em FAT/FAT32 com a imagem .xos no slot USB da switch.&lt;br /&gt;
    Especifique o nome da imagem&lt;br /&gt;
&lt;br /&gt;
    EXOS Image Location:&lt;br /&gt;
    Net&lt;br /&gt;
    USB&lt;br /&gt;
    Enter choice: Net&lt;br /&gt;
             IP Address: 10.67.73.241&lt;br /&gt;
             Subnet Mask: 255.255.255.0&lt;br /&gt;
             Gateway Address: 10.67.73.1&lt;br /&gt;
             TFTP Server Address: 10.67.51.99&lt;br /&gt;
             Image Path: summit_arm-31.2.1.1.xos         &lt;br /&gt;
&lt;br /&gt;
    EXOS Image Location:&lt;br /&gt;
    Net&lt;br /&gt;
    USB&lt;br /&gt;
    Enter choice: USB&lt;br /&gt;
             Image Path: summit_arm-33.3.1.4.xos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Siga as instruções, confirmando ou não a instalação.&lt;br /&gt;
&lt;br /&gt;
    Rescue mode will always download and install a new image.&lt;br /&gt;
    Rescue options:&lt;br /&gt;
    1) format disk before install (ERASE ALL DATA)....&amp;quot;true&amp;quot;&lt;br /&gt;
    1a) Low-level format of flash (ERASE ALL DATA)....&amp;quot;true&amp;quot;&lt;br /&gt;
    2) clear NVRAM after install......................&amp;quot;true&amp;quot;&lt;br /&gt;
    c) continue&lt;br /&gt;
    r) reboot&lt;br /&gt;
    ~&amp;gt; c&lt;br /&gt;
    Ok to continue? (Y/N) Y&lt;br /&gt;
    ...&lt;br /&gt;
    Extracting software into local storage - this can take tens of minutes.&lt;br /&gt;
    **** Clearing NVRAM&lt;br /&gt;
    **** Set default boot partition to primary&lt;br /&gt;
    ***** press ENTER to reboot:&lt;br /&gt;
    reboot: Restarting systemExtracting software into local storage - this can take tens of minutes.&lt;br /&gt;
    **** Clearing NVRAM&lt;br /&gt;
    **** Set default boot partition to primary&lt;br /&gt;
    ***** press ENTER to reboot:&lt;br /&gt;
    reboot: Restarting system&lt;br /&gt;
&lt;br /&gt;
=== ARQUIVOS PARA DOWNLOAD ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5320 | 5420 | 5520&#039;&#039;&#039;: A imagem (cerca de 100 MB) pode ser baixada neste link: https://reitoriaunespbr-my.sharepoint.com/:u:/g/personal/rafael_francisco-fernandes_unesp_br/EXZRophP1zBKqNqJKQ5A8L8B_xn_h7PZ5UXNh1E-LpQt6A?e=ZdgtGz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;X695&#039;&#039;&#039;: A imagem (cerca de 150 MB) pode ser baixada neste link: https://reitoriaunespbr-my.sharepoint.com/:u:/g/personal/rafael_francisco-fernandes_unesp_br/EXtcDZZ5_7VGvlOLnnLoimYB5yC3J0fsTHTaEaZzDvCuYg?e=Xdgn9t&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Atualiza%C3%A7%C3%A3o_de_firmware_Extreme&amp;diff=1015</id>
		<title>Atualização de firmware Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Atualiza%C3%A7%C3%A3o_de_firmware_Extreme&amp;diff=1015"/>
		<updated>2026-02-12T17:42:35Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Procedimento de atualização de firmware para Switches Extreme&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
Para realizar a atualização manual do firmware nos Switches 5320 da Extreme Networks:&lt;br /&gt;
&lt;br /&gt;
=== VIA REDE ===&lt;br /&gt;
1. Acesse o switch via SSH.&lt;br /&gt;
&lt;br /&gt;
2. Utilize o comando: &#039;&#039;&#039;download image 186.217.0.16 firmware/images/summit_arm-33.1.1.31.xos vr &amp;quot;VR-Default&amp;quot;&#039;&#039;&#039;. Este comando instalará a versão mais atual disponível.&lt;br /&gt;
&lt;br /&gt;
3. Para a pergunta: Do you want to install image after downloading?, responda &#039;&#039;&#039;Yes&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
4. Após a instalação e para usar a nova imagem é necessário reiniciar o switch, conforme indicado pelo aviso na janela do Terminal.&lt;br /&gt;
&lt;br /&gt;
Nota: se estiver acessando um switch da rede privada utilize o comando &#039;&#039;&#039;download image 172.31.252.100 firmware/images/summit_arm-33.1.1.31.xos vr VR-Default&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== VIA USB ===&lt;br /&gt;
&lt;br /&gt;
Caso deseje é possível realizar a atualização do firmware utilizando um dispositivo USB. O comando abaixo pode ser usado para este fim.&lt;br /&gt;
&lt;br /&gt;
1.Formate a unidade USB (PenDrive) com sistema de arquivos FAT ou FAT32&lt;br /&gt;
&lt;br /&gt;
2.Coloque a imagem EXOS no diretório raiz da unidade USB (pendrive)&lt;br /&gt;
&lt;br /&gt;
3.Insira a unidade USB (pendrive) na porta USB do switch&lt;br /&gt;
&lt;br /&gt;
4.Baixe e instale a imagem com os seguintes comandos:&lt;br /&gt;
&lt;br /&gt;
show switch mounts&lt;br /&gt;
&lt;br /&gt;
ls /usr/local/ext&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;download url file:///usr/local/ext/summit_arm-33.1.1.31.xos&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
reboot&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== RESTORE DA SWITCH VIA USB ===&lt;br /&gt;
&lt;br /&gt;
Conecte a switch via cabo console&lt;br /&gt;
Reinicie a switche&lt;br /&gt;
Pressione a barra de espaço do teclado para acessar o bootrom&lt;br /&gt;
&lt;br /&gt;
  *** 5320-24P-8XE Boot Menu ( 3.4.2.9 ) ***&lt;br /&gt;
     EXOS: Default&lt;br /&gt;
     EXOS: Primary 31.7.1.4&lt;br /&gt;
     EXOS: Secondary 31.7.1.4&lt;br /&gt;
     EXOS: Primary 31.7.1.4 with default configuration&lt;br /&gt;
     EXOS: Secondary 31.7.1.4 with default configuration&lt;br /&gt;
     EXOS: Rescue&lt;br /&gt;
     Run Operational Diagnostics&lt;br /&gt;
     Run Manufacturing Diagnostics&lt;br /&gt;
     Update bootloader&lt;br /&gt;
     Reboot system&lt;br /&gt;
  Press UP/DOWN to move, ENTER to select&lt;br /&gt;
&lt;br /&gt;
Selecione: &#039;EXOS: Rescue&#039;&lt;br /&gt;
&lt;br /&gt;
Selecione a localização da imagem do sistema (EXOS Image), quando solicitado siga um dos métodos:&lt;br /&gt;
    Net (TFTP)&lt;br /&gt;
    USB (FAT/FAT32)&lt;br /&gt;
    Insira um pendrive formatado em FAT/FAT32 com a imagem .xos no slot USB da switch.&lt;br /&gt;
    Especifique o nome da imagem&lt;br /&gt;
&lt;br /&gt;
    EXOS Image Location:&lt;br /&gt;
    Net&lt;br /&gt;
    USB&lt;br /&gt;
    Enter choice: Net&lt;br /&gt;
             IP Address: 10.67.73.241&lt;br /&gt;
             Subnet Mask: 255.255.255.0&lt;br /&gt;
             Gateway Address: 10.67.73.1&lt;br /&gt;
             TFTP Server Address: 10.67.51.99&lt;br /&gt;
             Image Path: summit_arm-31.2.1.1.xos         &lt;br /&gt;
&lt;br /&gt;
    EXOS Image Location:&lt;br /&gt;
    Net&lt;br /&gt;
    USB&lt;br /&gt;
    Enter choice: USB&lt;br /&gt;
             Image Path: summit_arm-33.3.1.4.xos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Siga as instruções, confirmando ou não a instalação.&lt;br /&gt;
&lt;br /&gt;
    Rescue mode will always download and install a new image.&lt;br /&gt;
    Rescue options:&lt;br /&gt;
    1) format disk before install (ERASE ALL DATA)....&amp;quot;true&amp;quot;&lt;br /&gt;
    1a) Low-level format of flash (ERASE ALL DATA)....&amp;quot;true&amp;quot;&lt;br /&gt;
    2) clear NVRAM after install......................&amp;quot;true&amp;quot;&lt;br /&gt;
    c) continue&lt;br /&gt;
    r) reboot&lt;br /&gt;
    ~&amp;gt; c&lt;br /&gt;
    Ok to continue? (Y/N) Y&lt;br /&gt;
    ...&lt;br /&gt;
    Extracting software into local storage - this can take tens of minutes.&lt;br /&gt;
    **** Clearing NVRAM&lt;br /&gt;
    **** Set default boot partition to primary&lt;br /&gt;
    ***** press ENTER to reboot:&lt;br /&gt;
    reboot: Restarting systemExtracting software into local storage - this can take tens of minutes.&lt;br /&gt;
    **** Clearing NVRAM&lt;br /&gt;
    **** Set default boot partition to primary&lt;br /&gt;
    ***** press ENTER to reboot:&lt;br /&gt;
    reboot: Restarting system&lt;br /&gt;
&lt;br /&gt;
=== ARQUIVOS PARA DOWNLOAD ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;5320 | 5420 | 5520&#039;&#039;&#039;: A imagem (cerca de 100 MB) pode ser baixada neste link: https://reitoriaunespbr-my.sharepoint.com/:u:/g/personal/rafael_francisco-fernandes_unesp_br/EXZRophP1zBKqNqJKQ5A8L8B_xn_h7PZ5UXNh1E-LpQt6A?e=ZdgtGz&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;X695&#039;&#039;&#039;: A imagem (cerca de 150 MB) pode ser baixada neste link: https://reitoriaunespbr-my.sharepoint.com/:u:/g/personal/rafael_francisco-fernandes_unesp_br/EXtcDZZ5_7VGvlOLnnLoimYB5yC3J0fsTHTaEaZzDvCuYg?e=Xdgn9t&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switches_Extreme_-_Trabalhando_com_SSH&amp;diff=1013</id>
		<title>Switches Extreme - Trabalhando com SSH</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switches_Extreme_-_Trabalhando_com_SSH&amp;diff=1013"/>
		<updated>2025-11-24T14:25:36Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Tutoriais]]&lt;br /&gt;
[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
[[File:Ssh.png|600px|center|link=]]&lt;br /&gt;
&lt;br /&gt;
===Adicionando chaves SSH ===&lt;br /&gt;
Para adicionar chaves SSH nos switches Extreme é necessário seguir 3 etapas, conforme descrito a seguir:&lt;br /&gt;
&lt;br /&gt;
====ETAPA 1 - Criação do usuário (local)====&lt;br /&gt;
&lt;br /&gt;
O usuário pode ser criado com o uso do comando&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;create account admin &amp;lt;senha&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ETAPA 2 - Criação da chave SSH do usuário====&lt;br /&gt;
&lt;br /&gt;
A chave SSH é incluída com o comando &lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;create sshd2 user-key &amp;lt;nome da chave&amp;gt; &amp;lt;chave_publica&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====ETAPA 3 - Vinculação da chave SSH com o usuário criado====&lt;br /&gt;
&lt;br /&gt;
Com a conta criada e a chave pública inserida, vincule-os com o comando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;configure sshd2 user-key &amp;lt;nome da chave&amp;gt; add user &amp;lt;nome do usuario&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Removendo chaves SSH ===&lt;br /&gt;
&lt;br /&gt;
Caso tenha inserido a chave incorreta ou precise modificar a chave inserida é necessário remover a chave anterior. Para isso, use o comando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;delete sshd2 user-key &amp;lt;nome da chave&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Isso fará com que a chave (Etapa 2) e o vínculo (Etapa 3) sejam removidos da configuração.&lt;br /&gt;
&lt;br /&gt;
===Removendo Bloqueio de Usuário ===&lt;br /&gt;
&lt;br /&gt;
Quando um usuário é bloqueado por erro na senha, deve-se acessar com um outro usuário com permissão &amp;quot;admin&amp;quot;, executar o comando para ver qual o usuário bloqueado:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;show accounts&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Em seguida executar o comando para desbloquear a conta:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;clear account &amp;lt;nome do usuario&amp;gt; lockout&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=SI_Investiga%C3%A7%C3%A3o_de_Infec%C3%A7%C3%A3o_no_Ubuntu&amp;diff=1012</id>
		<title>SI Investigação de Infecção no Ubuntu</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=SI_Investiga%C3%A7%C3%A3o_de_Infec%C3%A7%C3%A3o_no_Ubuntu&amp;diff=1012"/>
		<updated>2025-10-21T19:22:10Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Instalação de Ferramentas Necessárias */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Segurança_da_Informação]]&lt;br /&gt;
&lt;br /&gt;
=Investigação de Infecção=&lt;br /&gt;
&lt;br /&gt;
== Preparação do Ambiente ==&lt;br /&gt;
&lt;br /&gt;
=== Instalação de Ferramentas Necessárias ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install rkhunter chkrootkit clamav&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[https://wiki-ti.unesp.br/index.php/SI_Instala%C3%A7%C3%A3o_do_SIEM_Wazuh Instalação do agente do SIEM ]&lt;br /&gt;
&lt;br /&gt;
=== Backup de Dados ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Passo 1:&#039;&#039;&#039; Faça um backup / snapshot&lt;br /&gt;
&lt;br /&gt;
== Verificação de Processos e Conexões Suspeitas ==&lt;br /&gt;
&lt;br /&gt;
=== Analisar Processos em Execução ===&lt;br /&gt;
&lt;br /&gt;
* Passo 1: Liste todos os processos em execução e identifique atividades suspeitas.&lt;br /&gt;
* Comandos:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;ps aux &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* O que procurar:&lt;br /&gt;
** Processos com nomes estranhos ou desconhecidos.&lt;br /&gt;
**Processos repetitivos&lt;br /&gt;
&lt;br /&gt;
=== Verificar Conexões de Rede ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Análise de conexões de rede ativas.&lt;br /&gt;
*Comandos:&lt;br /&gt;
&amp;lt;pre&amp;gt;netstat -tulnp &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ss -tulnp &amp;lt;/pre&amp;gt;&lt;br /&gt;
*O que procurar:&lt;br /&gt;
**Conexões para IPs desconhecidos ou portas incomuns.&lt;br /&gt;
&lt;br /&gt;
=== Identificar Processos Conectados a IPs Suspeitos ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Use lsof para identificar processos que estão se conectando à IPs suspeitos.&lt;br /&gt;
* Comando:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo lsof -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verificação de Arquivos e Diretórios Suspeitos ==&lt;br /&gt;
&lt;br /&gt;
=== Procurar por Arquivos Modificados Recentemente ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Localize arquivos modificados recentemente.&lt;br /&gt;
*Comando:&lt;br /&gt;
&amp;lt;pre&amp;gt;find / -mtime -7 -type f &amp;lt;/pre&amp;gt;&lt;br /&gt;
*O que procurar:&lt;br /&gt;
**Arquivos em diretórios como /tmp, /var/tmp, /dev/shm, e /root.&lt;br /&gt;
&lt;br /&gt;
=== Verificar Arquivos Ocultos ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Procure por arquivos ou diretórios ocultos.&lt;br /&gt;
*Comando:&lt;br /&gt;
&amp;lt;pre&amp;gt;find / -name &amp;quot;.*&amp;quot; -type f &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Verificar Arquivos de Inicialização ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Verifique arquivos de inicialização e crontabs.&lt;br /&gt;
*Comandos:&lt;br /&gt;
&amp;lt;pre&amp;gt;cat /etc/rc.local &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ls -la /etc/init.d/ &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;crontab -l &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ls -la /var/spool/cron/crontabs/ &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verificação de Usuários e Permissões ==&lt;br /&gt;
&lt;br /&gt;
=== Verificar Usuários Suspeitos ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Verifique se há usuários desconhecidos ou contas com privilégios elevados.&lt;br /&gt;
&lt;br /&gt;
*Comandos:&lt;br /&gt;
&amp;lt;pre&amp;gt;cat /etc/passwd &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;cat /etc/shadow &amp;lt;/pre&amp;gt;&lt;br /&gt;
*O que procurar&lt;br /&gt;
**Contas com UID 0 (root) ou shells estranhas.&lt;br /&gt;
&lt;br /&gt;
=== Verificar Chaves SSH ===&lt;br /&gt;
*Passo 1: Verifique chaves SSH não autorizadas.&lt;br /&gt;
*Comandos:&lt;br /&gt;
&amp;lt;pre&amp;gt;cat ~/.ssh/authorized_keys &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;cat /root/.ssh/authorized_keys &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verificação de Rootkits e Malwares ==&lt;br /&gt;
&lt;br /&gt;
=== RKHunter ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Execute o RKHunter para verificar rootkits.&lt;br /&gt;
*Comando:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo rkhunter --check &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Chkrootkit ===&lt;br /&gt;
*Passo 1: Execute o Chkrootkit para verificar rootkits.&lt;br /&gt;
*Comando:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo chkrootkit &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== ClamAV ===&lt;br /&gt;
*Passo 1: Verifique a presença de malwares com o ClamAV.&lt;br /&gt;
*Comando:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo clamscan -r / &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verificação de Logs ==&lt;br /&gt;
&lt;br /&gt;
=== Analisar Logs do Sistema ===&lt;br /&gt;
&lt;br /&gt;
*Passo 1: Verifique logs importantes, como /var/log/auth.log e /var/log/syslog.&lt;br /&gt;
&lt;br /&gt;
*Comandos:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo cat /var/log/auth.log | grep &amp;quot;Failed&amp;quot; &amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo cat /var/log/syslog | grep &amp;quot;error&amp;quot; &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Verificar Logs de SSH ===&lt;br /&gt;
*Passo 1: Analise logs de SSH para tentativas de login suspeitas.&lt;br /&gt;
*Comando:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo cat /var/log/auth.log | grep &amp;quot;sshd&amp;quot;&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verificação de rede ==&lt;br /&gt;
&lt;br /&gt;
=== Analisar Logs de rede ===&lt;br /&gt;
*Passo 1: verificar com tcpdump&lt;br /&gt;
*Comandos:&lt;br /&gt;
&amp;lt;pre&amp;gt;sudo cat /var/log/auth.log | grep &amp;quot;Failed&amp;quot; &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Exemplo Wireshark:&lt;br /&gt;
&amp;lt;pre&amp;gt;ip.src==192.168.6.51 &amp;amp;&amp;amp; !(ip.dst &amp;gt;= 192.168.0.0 &amp;amp;&amp;amp; ip.dst &amp;lt;= 192.168.255.255) &amp;amp;&amp;amp; !(ip.dst &amp;gt;= 10.140.0.0 &amp;amp;&amp;amp; ip.dst &amp;lt;= 10.140.255.255) &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Exemplo tcpdump:&lt;br /&gt;
&amp;lt;pre&amp;gt;tcpdump -i any -w tcpdump.pcap &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verificação de vulnerabilidade ==&lt;br /&gt;
&lt;br /&gt;
=== Analisar vulnerabilidades com OpenVAS (Open Vulnerability Assessment System) ===&lt;br /&gt;
&lt;br /&gt;
[https://wiki-ti.unesp.br/index.php CRIAR!!! Scanner de vulnerabilidades com Greenbone ]&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1010</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1010"/>
		<updated>2025-09-12T18:10:05Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Tabelas MAC / VLAN / Portas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para obter informações de mais do que um endereço, coloque os mac&#039;s entre aspas duplas, separados por um pipe &#039;|&#039;, por exemplo:&lt;br /&gt;
&lt;br /&gt;
 show fdb | include &amp;quot;ENDERECO_MAC1|ENDERECO_MAC2|ENDERECO_MAC3|....&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificando estatísticas da porta visando identificar problemas&lt;br /&gt;
&lt;br /&gt;
 show inline-power&lt;br /&gt;
 show inline-power configuration ports&lt;br /&gt;
 show inline-power info detail ports&lt;br /&gt;
 show inline-power stats ports&lt;br /&gt;
&lt;br /&gt;
O comando de &amp;quot;stats&amp;quot; possibilita identificar a classe do PD (Powered Device) definida em IEEE 802.3 (802.3af, 802.3at, 802.3bt) e associadas com níveis de potência específicas :&lt;br /&gt;
&lt;br /&gt;
    Class 0: Default for Type 1 PDs (802.3af), up to 13W.&lt;br /&gt;
    Class 1: Type 1 PD (802.3af), up to 3.84W.&lt;br /&gt;
    Class 2: Type 1 PD (802.3af), up to 6.49W.&lt;br /&gt;
    Class 3: Type 1 PD (802.3af), up to 13W.&lt;br /&gt;
    Class 4: Type 2 PD (802.3at PoE+), up to 25.5W.&lt;br /&gt;
    Class 5: Type 3 PD (802.3bt), up to 40W.&lt;br /&gt;
    Class 6: Type 3 PD (802.3bt), up to 51W.&lt;br /&gt;
    Class 7: Type 4 PD (802.3bt), up to 62W.&lt;br /&gt;
    Class 8: Type 4 PD (802.3bt), up to 71.3W.&lt;br /&gt;
&lt;br /&gt;
Por exemplo:&lt;br /&gt;
 # show inline-power stats ports 1:1-6&lt;br /&gt;
&lt;br /&gt;
                                STATISTICS COUNTERS&lt;br /&gt;
 Port     State         Class     Absent  InvSig   Denied    OverCurrent   Short&lt;br /&gt;
 1:1      delivering    class4        0       0       6          0             0&lt;br /&gt;
 1:2      searching     ------      113       0     118          0             0&lt;br /&gt;
 1:3      searching     ------        0     234       0          0             0&lt;br /&gt;
 1:4      searching     ------        0     226       0          0             0&lt;br /&gt;
 1:5      delivering    class2        1       5       7          0             0&lt;br /&gt;
 1:6      delivering    class2        0       0       6          0             0&lt;br /&gt;
&lt;br /&gt;
As colunas representam:&lt;br /&gt;
&lt;br /&gt;
#Absent: Exibe o número de vezes que a porta foi desconectada.&lt;br /&gt;
#InvSig: Exibe o número de vezes que a porta tinha uma assinatura inválida.&lt;br /&gt;
#Denied: Exibe o número de vezes que a porta foi negada.&lt;br /&gt;
#Over-current: Exibe o número de vezes que a porta entrou em um estado de sobrecorrente.&lt;br /&gt;
#Short: Exibe o número de vezes que a porta entrou no estado de corrente.&lt;br /&gt;
&lt;br /&gt;
(Fonte: https://documentation.extremenetworks.com/switchengine_commands_32.2/downloads/SwitchEngine_Command_Reference_32.2.pdf)&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
==== Registrar alterações no Log ====&lt;br /&gt;
&lt;br /&gt;
Permite registrar em Log as mudanças de configuração, assim como quem realizou a modificação. Útil para fins de auditoria.&lt;br /&gt;
&lt;br /&gt;
  enable cli config-logging&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== Configurando o MAC-BASED VLAN ===&lt;br /&gt;
1. Primeiro deve-se criar a VLAN temporária que o netlogin irá utilizar para &amp;quot;conversar com o Radius&amp;quot; e, também, a VLAN que será utilizada para atribuir IPs para os computadores:&lt;br /&gt;
&lt;br /&gt;
  create vlan &amp;quot;NET_LOGIN&amp;quot;&lt;br /&gt;
  create vlan &amp;quot;REDE_187&amp;quot;&lt;br /&gt;
  configure vlan REDE_187 tag 187&lt;br /&gt;
  configure REDE_187 add ports 24 tagged&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Configurar a autenticação das portas para o netlogin:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin vlan NET_LOGIN&lt;br /&gt;
  enable netlogin dot1x mac&lt;br /&gt;
  configure netlogin mac authentication database-order radius&lt;br /&gt;
  enable netlogin ports 1-23 mac&lt;br /&gt;
  configure netlogin ports 1-23 mode port-based-vlans&lt;br /&gt;
  configure netlogin ports 1-23 no-restart&lt;br /&gt;
  configure netlogin add mac-list ff:ff:ff:ff:ff:ff 48&lt;br /&gt;
&lt;br /&gt;
Obs: o mac-list informado refere-se ao broadcast do MAC address e o valor &amp;quot;48&amp;quot; ao tamanho em bits&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Configurar a autenticação do Radius:&lt;br /&gt;
&lt;br /&gt;
  configure radius mgmt-access primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius mgmt-access primary shared-secret encrypted &amp;quot;#$8VnrPisKgrhPOCh2WEepV==&amp;quot;&lt;br /&gt;
  configure radius netlogin primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius netlogin primary shared-secret encrypted &amp;quot;#$kyGEk8PK4BbzEV+WJdapp16A==&amp;quot;&lt;br /&gt;
  enable radius&lt;br /&gt;
  enable radius mgmt-access&lt;br /&gt;
  enable radius netlogin&lt;br /&gt;
&lt;br /&gt;
Obs: o endereço &amp;quot;primary server&amp;quot; é o servidor do radius, a porta &amp;quot;1812&amp;quot; é a porta padrão do Authentication. A shared-secret é gerada com o comando &#039;&#039;configure radius mgmt-access/netlogin primary shared-secret&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Quando não há conexão disponível com o PFSense irá direcionar para a VLAN especificada, ideal é uma VLAN com acesso restrito:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin authentication failure vlan VLAN_restrita ports 1-23&lt;br /&gt;
  configure netlogin authentication service-unavailable vlan VLAN_restrita ports 1-23&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Configuracao para reautenticacao do mac em segundos:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports all timers reauth-period 60&lt;br /&gt;
  configure netlogin mac ports all timers reauthentication on&lt;br /&gt;
&lt;br /&gt;
Após inserir esta opção, não é possível tirar, apenas desabilitar:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports 1-23 timers reauth-period 3600 reauthentication off&lt;br /&gt;
  configure netlogin mac timers reauth-period 0&lt;br /&gt;
  configure netlogin session-timeout mac 0&lt;br /&gt;
&lt;br /&gt;
6. Para retirar a configuração do NETLOGIN de alguma porta:&lt;br /&gt;
&lt;br /&gt;
  disable netlogin ports &amp;lt;portas&amp;gt; mac&lt;br /&gt;
&lt;br /&gt;
=== Configurando PFSense ===&lt;br /&gt;
1. No FreeRADIUS, na opção Users inserir as informações de conexão para o computador (MAC-Address, senha), além deste usuário, também é necessário criar o usuário de conexão da switch com a senha:&lt;br /&gt;
&lt;br /&gt;
2. No campo Additional RADIUS Attributes (REPLY-ITEM) inserir o comando &amp;quot;Extreme-Netlogin-Extended-VLAN = U187&amp;quot;, onde a letra U é para representar que esta é a VLAN do usuário e o número é a tag da VLAN:&lt;br /&gt;
&lt;br /&gt;
3. Em NAS/Clients inserir o endereço IP do SiteEngine (186.217.0.16) em Client IP Address, inserir a senha da switch em Client Shared Secret e no campo NAS Login informar o nome de usuário para conexão da switch.&lt;br /&gt;
&lt;br /&gt;
4. Na opção Interfaces inserir as informações de Authentication, Accounting e Status (IP e Porta Padrão)&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1006</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1006"/>
		<updated>2025-08-22T18:34:44Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Configurando o MAC-BASED VLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificando estatísticas da porta visando identificar problemas&lt;br /&gt;
&lt;br /&gt;
 show inline-power&lt;br /&gt;
 show inline-power configuration ports&lt;br /&gt;
 show inline-power info detail ports&lt;br /&gt;
 show inline-power stats ports&lt;br /&gt;
&lt;br /&gt;
O comando de &amp;quot;stats&amp;quot; possibilita identificar a classe do PD (Powered Device) definida em IEEE 802.3 (802.3af, 802.3at, 802.3bt) e associadas com níveis de potência específicas :&lt;br /&gt;
&lt;br /&gt;
    Class 0: Default for Type 1 PDs (802.3af), up to 13W.&lt;br /&gt;
    Class 1: Type 1 PD (802.3af), up to 3.84W.&lt;br /&gt;
    Class 2: Type 1 PD (802.3af), up to 6.49W.&lt;br /&gt;
    Class 3: Type 1 PD (802.3af), up to 13W.&lt;br /&gt;
    Class 4: Type 2 PD (802.3at PoE+), up to 25.5W.&lt;br /&gt;
    Class 5: Type 3 PD (802.3bt), up to 40W.&lt;br /&gt;
    Class 6: Type 3 PD (802.3bt), up to 51W.&lt;br /&gt;
    Class 7: Type 4 PD (802.3bt), up to 62W.&lt;br /&gt;
    Class 8: Type 4 PD (802.3bt), up to 71.3W.&lt;br /&gt;
&lt;br /&gt;
Por exemplo:&lt;br /&gt;
 # show inline-power stats ports 1:1-6&lt;br /&gt;
&lt;br /&gt;
                                STATISTICS COUNTERS&lt;br /&gt;
 Port     State         Class     Absent  InvSig   Denied    OverCurrent   Short&lt;br /&gt;
 1:1      delivering    class4        0       0       6          0             0&lt;br /&gt;
 1:2      searching     ------      113       0     118          0             0&lt;br /&gt;
 1:3      searching     ------        0     234       0          0             0&lt;br /&gt;
 1:4      searching     ------        0     226       0          0             0&lt;br /&gt;
 1:5      delivering    class2        1       5       7          0             0&lt;br /&gt;
 1:6      delivering    class2        0       0       6          0             0&lt;br /&gt;
&lt;br /&gt;
As colunas representam:&lt;br /&gt;
&lt;br /&gt;
#Absent: Exibe o número de vezes que a porta foi desconectada.&lt;br /&gt;
#InvSig: Exibe o número de vezes que a porta tinha uma assinatura inválida.&lt;br /&gt;
#Denied: Exibe o número de vezes que a porta foi negada.&lt;br /&gt;
#Over-current: Exibe o número de vezes que a porta entrou em um estado de sobrecorrente.&lt;br /&gt;
#Short: Exibe o número de vezes que a porta entrou no estado de corrente.&lt;br /&gt;
&lt;br /&gt;
(Fonte: https://documentation.extremenetworks.com/switchengine_commands_32.2/downloads/SwitchEngine_Command_Reference_32.2.pdf)&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
==== Registrar alterações no Log ====&lt;br /&gt;
&lt;br /&gt;
Permite registrar em Log as mudanças de configuração, assim como quem realizou a modificação. Útil para fins de auditoria.&lt;br /&gt;
&lt;br /&gt;
  enable cli config-logging&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== Configurando o MAC-BASED VLAN ===&lt;br /&gt;
1. Primeiro deve-se criar a VLAN temporária que o netlogin irá utilizar para &amp;quot;conversar com o Radius&amp;quot; e, também, a VLAN que será utilizada para atribuir IPs para os computadores:&lt;br /&gt;
&lt;br /&gt;
  create vlan &amp;quot;NET_LOGIN&amp;quot;&lt;br /&gt;
  create vlan &amp;quot;REDE_187&amp;quot;&lt;br /&gt;
  configure vlan REDE_187 tag 187&lt;br /&gt;
  configure REDE_187 add ports 24 tagged&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Configurar a autenticação das portas para o netlogin:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin vlan NET_LOGIN&lt;br /&gt;
  enable netlogin dot1x mac&lt;br /&gt;
  configure netlogin mac authentication database-order radius&lt;br /&gt;
  enable netlogin ports 1-23 mac&lt;br /&gt;
  configure netlogin ports 1-23 mode port-based-vlans&lt;br /&gt;
  configure netlogin ports 1-23 no-restart&lt;br /&gt;
  configure netlogin add mac-list ff:ff:ff:ff:ff:ff 48&lt;br /&gt;
&lt;br /&gt;
Obs: o mac-list informado refere-se ao broadcast do MAC address e o valor &amp;quot;48&amp;quot; ao tamanho em bits&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Configurar a autenticação do Radius:&lt;br /&gt;
&lt;br /&gt;
  configure radius mgmt-access primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius mgmt-access primary shared-secret encrypted &amp;quot;#$8VnrPisKgrhPOCh2WEepV==&amp;quot;&lt;br /&gt;
  configure radius netlogin primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius netlogin primary shared-secret encrypted &amp;quot;#$kyGEk8PK4BbzEV+WJdapp16A==&amp;quot;&lt;br /&gt;
  enable radius&lt;br /&gt;
  enable radius mgmt-access&lt;br /&gt;
  enable radius netlogin&lt;br /&gt;
&lt;br /&gt;
Obs: o endereço &amp;quot;primary server&amp;quot; é o servidor do radius, a porta &amp;quot;1812&amp;quot; é a porta padrão do Authentication. A shared-secret é gerada com o comando &#039;&#039;configure radius mgmt-access/netlogin primary shared-secret&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Quando não há conexão disponível com o PFSense irá direcionar para a VLAN especificada, ideal é uma VLAN com acesso restrito:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin authentication failure vlan VLAN_restrita ports 1-23&lt;br /&gt;
  configure netlogin authentication service-unavailable vlan VLAN_restrita ports 1-23&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Configuracao para reautenticacao do mac em segundos:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports all timers reauth-period 60&lt;br /&gt;
  configure netlogin mac ports all timers reauthentication on&lt;br /&gt;
&lt;br /&gt;
Após inserir esta opção, não é possível tirar, apenas desabilitar:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports 1-23 timers reauth-period 3600 reauthentication off&lt;br /&gt;
  configure netlogin mac timers reauth-period 0&lt;br /&gt;
  configure netlogin session-timeout mac 0&lt;br /&gt;
&lt;br /&gt;
6. Para retirar a configuração do NETLOGIN de alguma porta:&lt;br /&gt;
&lt;br /&gt;
  disable netlogin ports &amp;lt;portas&amp;gt; mac&lt;br /&gt;
&lt;br /&gt;
=== Configurando PFSense ===&lt;br /&gt;
1. No FreeRADIUS, na opção Users inserir as informações de conexão para o computador (MAC-Address, senha), além deste usuário, também é necessário criar o usuário de conexão da switch com a senha:&lt;br /&gt;
&lt;br /&gt;
2. No campo Additional RADIUS Attributes (REPLY-ITEM) inserir o comando &amp;quot;Extreme-Netlogin-Extended-VLAN = U187&amp;quot;, onde a letra U é para representar que esta é a VLAN do usuário e o número é a tag da VLAN:&lt;br /&gt;
&lt;br /&gt;
3. Em NAS/Clients inserir o endereço IP do SiteEngine (186.217.0.16) em Client IP Address, inserir a senha da switch em Client Shared Secret e no campo NAS Login informar o nome de usuário para conexão da switch.&lt;br /&gt;
&lt;br /&gt;
4. Na opção Interfaces inserir as informações de Authentication, Accounting e Status (IP e Porta Padrão)&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1005</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1005"/>
		<updated>2025-08-19T12:37:28Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* PoE */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificando estatísticas da porta visando identificar problemas&lt;br /&gt;
&lt;br /&gt;
 show inline-power&lt;br /&gt;
 show inline-power configuration ports&lt;br /&gt;
 show inline-power info detail ports&lt;br /&gt;
 show inline-power stats ports&lt;br /&gt;
&lt;br /&gt;
O comando de &amp;quot;stats&amp;quot; possibilita identificar a classe do PD (Powered Device) definida em IEEE 802.3 (802.3af, 802.3at, 802.3bt) e associadas com níveis de potência específicas :&lt;br /&gt;
&lt;br /&gt;
    Class 0: Default for Type 1 PDs (802.3af), up to 13W.&lt;br /&gt;
    Class 1: Type 1 PD (802.3af), up to 3.84W.&lt;br /&gt;
    Class 2: Type 1 PD (802.3af), up to 6.49W.&lt;br /&gt;
    Class 3: Type 1 PD (802.3af), up to 13W.&lt;br /&gt;
    Class 4: Type 2 PD (802.3at PoE+), up to 25.5W.&lt;br /&gt;
    Class 5: Type 3 PD (802.3bt), up to 40W.&lt;br /&gt;
    Class 6: Type 3 PD (802.3bt), up to 51W.&lt;br /&gt;
    Class 7: Type 4 PD (802.3bt), up to 62W.&lt;br /&gt;
    Class 8: Type 4 PD (802.3bt), up to 71.3W.&lt;br /&gt;
&lt;br /&gt;
Por exemplo:&lt;br /&gt;
 # show inline-power stats ports 1:1-6&lt;br /&gt;
&lt;br /&gt;
                                STATISTICS COUNTERS&lt;br /&gt;
 Port     State         Class     Absent  InvSig   Denied    OverCurrent   Short&lt;br /&gt;
 1:1      delivering    class4        0       0       6          0             0&lt;br /&gt;
 1:2      searching     ------      113       0     118          0             0&lt;br /&gt;
 1:3      searching     ------        0     234       0          0             0&lt;br /&gt;
 1:4      searching     ------        0     226       0          0             0&lt;br /&gt;
 1:5      delivering    class2        1       5       7          0             0&lt;br /&gt;
 1:6      delivering    class2        0       0       6          0             0&lt;br /&gt;
&lt;br /&gt;
As colunas representam:&lt;br /&gt;
&lt;br /&gt;
#Absent: Exibe o número de vezes que a porta foi desconectada.&lt;br /&gt;
#InvSig: Exibe o número de vezes que a porta tinha uma assinatura inválida.&lt;br /&gt;
#Denied: Exibe o número de vezes que a porta foi negada.&lt;br /&gt;
#Over-current: Exibe o número de vezes que a porta entrou em um estado de sobrecorrente.&lt;br /&gt;
#Short: Exibe o número de vezes que a porta entrou no estado de corrente.&lt;br /&gt;
&lt;br /&gt;
(Fonte: https://documentation.extremenetworks.com/switchengine_commands_32.2/downloads/SwitchEngine_Command_Reference_32.2.pdf)&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
==== Registrar alterações no Log ====&lt;br /&gt;
&lt;br /&gt;
Permite registrar em Log as mudanças de configuração, assim como quem realizou a modificação. Útil para fins de auditoria.&lt;br /&gt;
&lt;br /&gt;
  enable cli config-logging&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== Configurando o MAC-BASED VLAN ===&lt;br /&gt;
1. Primeiro deve-se criar a VLAN temporária que o netlogin irá utilizar para &amp;quot;conversar com o Radius&amp;quot; e, também, a VLAN que será utilizada para atribuir IPs para os computadores:&lt;br /&gt;
&lt;br /&gt;
  create vlan &amp;quot;NET_LOGIN&amp;quot;&lt;br /&gt;
  create vlan &amp;quot;REDE_187&amp;quot;&lt;br /&gt;
  configure vlan REDE_187 tag 187&lt;br /&gt;
  configure REDE_187 add ports 24 tagged&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Configurar a autenticação das portas para o netlogin:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin vlan NET_LOGIN&lt;br /&gt;
  enable netlogin dot1x mac&lt;br /&gt;
  configure netlogin mac authentication database-order radius&lt;br /&gt;
  enable netlogin ports 1-23 mac&lt;br /&gt;
  configure netlogin ports 1-23 mode port-based-vlans&lt;br /&gt;
  configure netlogin ports 1-23 no-restart&lt;br /&gt;
  configure netlogin add mac-list ff:ff:ff:ff:ff:ff 48&lt;br /&gt;
&lt;br /&gt;
Obs: o mac-list informado refere-se ao broadcast do MAC address e o valor &amp;quot;48&amp;quot; ao tamanho em bits&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Configurar a autenticação do Radius:&lt;br /&gt;
&lt;br /&gt;
  configure radius mgmt-access primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius mgmt-access primary shared-secret encrypted &amp;quot;#$8VnrPisKgrhPOCh2WEepV==&amp;quot;&lt;br /&gt;
  configure radius netlogin primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius netlogin primary shared-secret encrypted &amp;quot;#$kyGEk8PK4BbzEV+WJdapp16A==&amp;quot;&lt;br /&gt;
  enable radius&lt;br /&gt;
  enable radius mgmt-access&lt;br /&gt;
  enable radius netlogin&lt;br /&gt;
&lt;br /&gt;
Obs: o endereço &amp;quot;primary server&amp;quot; é o servidor do radius, a porta &amp;quot;1812&amp;quot; é a porta padrão do Authentication. A shared-secret é gerada com o comando &#039;&#039;configure radius mgmt-access/netlogin primary shared-secret&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Quando não há conexão disponível com o PFSense irá direcionar para a VLAN especificada, ideal é uma VLAN com acesso restrito:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin authentication failure vlan VLAN_restrita ports 1-23&lt;br /&gt;
  configure netlogin authentication service-unavailable vlan VLAN_restrita ports 1-23&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Configuracao para reautenticacao do mac em segundos:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports all timers reauth-period 60&lt;br /&gt;
  configure netlogin mac ports all timers reauthentication on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6. Para retirar a configuração de alguma porta:&lt;br /&gt;
&lt;br /&gt;
  disable netlogin ports &amp;lt;portas&amp;gt; mac&lt;br /&gt;
&lt;br /&gt;
=== Configurando PFSense ===&lt;br /&gt;
1. No FreeRADIUS, na opção Users inserir as informações de conexão para o computador (MAC-Address, senha), além deste usuário, também é necessário criar o usuário de conexão da switch com a senha:&lt;br /&gt;
&lt;br /&gt;
2. No campo Additional RADIUS Attributes (REPLY-ITEM) inserir o comando &amp;quot;Extreme-Netlogin-Extended-VLAN = U187&amp;quot;, onde a letra U é para representar que esta é a VLAN do usuário e o número é a tag da VLAN:&lt;br /&gt;
&lt;br /&gt;
3. Em NAS/Clients inserir o endereço IP do SiteEngine (186.217.0.16) em Client IP Address, inserir a senha da switch em Client Shared Secret e no campo NAS Login informar o nome de usuário para conexão da switch.&lt;br /&gt;
&lt;br /&gt;
4. Na opção Interfaces inserir as informações de Authentication, Accounting e Status (IP e Porta Padrão)&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1004</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1004"/>
		<updated>2025-08-19T12:31:42Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* PoE */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verificando estatísticas da porta visando identificar problemas&lt;br /&gt;
&lt;br /&gt;
 show inline-power&lt;br /&gt;
 show inline-power configuration ports&lt;br /&gt;
 show inline-power info detail ports&lt;br /&gt;
 show inline-power stats ports&lt;br /&gt;
&lt;br /&gt;
O comando de &amp;quot;stats&amp;quot; possibilita identificar a classe do PD (Powered Device) definida pela IEEE 802.3 (802.3af, 802.3at, 802.3bt) e associadas com níveis de potência específicas :&lt;br /&gt;
&lt;br /&gt;
    Class 0: Default for Type 1 PDs (802.3af), up to 13W.&lt;br /&gt;
    Class 1: Type 1 PD (802.3af), up to 3.84W.&lt;br /&gt;
    Class 2: Type 1 PD (802.3af), up to 6.49W.&lt;br /&gt;
    Class 3: Type 1 PD (802.3af), up to 13W.&lt;br /&gt;
    Class 4: Type 2 PD (802.3at PoE+), up to 25.5W.&lt;br /&gt;
    Class 5: Type 3 PD (802.3bt), up to 40W.&lt;br /&gt;
    Class 6: Type 3 PD (802.3bt), up to 51W.&lt;br /&gt;
    Class 7: Type 4 PD (802.3bt), up to 62W.&lt;br /&gt;
    Class 8: Type 4 PD (802.3bt), up to 71.3W.&lt;br /&gt;
&lt;br /&gt;
Por exemplo:&lt;br /&gt;
 # show inline-power stats ports 1:1-6&lt;br /&gt;
&lt;br /&gt;
                                STATISTICS COUNTERS&lt;br /&gt;
 Port     State         Class     Absent  InvSig   Denied    OverCurrent   Short&lt;br /&gt;
 1:1      delivering    class4        0       0       6          0             0&lt;br /&gt;
 1:2      searching     ------      113       0     118          0             0&lt;br /&gt;
 1:3      searching     ------        0     234       0          0             0&lt;br /&gt;
 1:4      searching     ------        0     226       0          0             0&lt;br /&gt;
 1:5      delivering    class2        1       5       7          0             0&lt;br /&gt;
 1:6      delivering    class2        0       0       6          0             0&lt;br /&gt;
&lt;br /&gt;
As colunas representam:&lt;br /&gt;
&lt;br /&gt;
#Absent: Exibe o número de vezes que a porta foi desconectada.&lt;br /&gt;
#InvSig: Exibe o número de vezes que a porta tinha uma assinatura inválida.&lt;br /&gt;
#Denied: Exibe o número de vezes que a porta foi negada.&lt;br /&gt;
#Over-current: Exibe o número de vezes que a porta entrou em um estado de sobrecorrente.&lt;br /&gt;
#Short: Exibe o número de vezes que a porta entrou no estado de corrente.&lt;br /&gt;
&lt;br /&gt;
(Fonte: https://documentation.extremenetworks.com/switchengine_commands_32.2/downloads/SwitchEngine_Command_Reference_32.2.pdf)&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
==== Registrar alterações no Log ====&lt;br /&gt;
&lt;br /&gt;
Permite registrar em Log as mudanças de configuração, assim como quem realizou a modificação. Útil para fins de auditoria.&lt;br /&gt;
&lt;br /&gt;
  enable cli config-logging&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== Configurando o MAC-BASED VLAN ===&lt;br /&gt;
1. Primeiro deve-se criar a VLAN temporária que o netlogin irá utilizar para &amp;quot;conversar com o Radius&amp;quot; e, também, a VLAN que será utilizada para atribuir IPs para os computadores:&lt;br /&gt;
&lt;br /&gt;
  create vlan &amp;quot;NET_LOGIN&amp;quot;&lt;br /&gt;
  create vlan &amp;quot;REDE_187&amp;quot;&lt;br /&gt;
  configure vlan REDE_187 tag 187&lt;br /&gt;
  configure REDE_187 add ports 24 tagged&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Configurar a autenticação das portas para o netlogin:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin vlan NET_LOGIN&lt;br /&gt;
  enable netlogin dot1x mac&lt;br /&gt;
  configure netlogin mac authentication database-order radius&lt;br /&gt;
  enable netlogin ports 1-23 mac&lt;br /&gt;
  configure netlogin ports 1-23 mode port-based-vlans&lt;br /&gt;
  configure netlogin ports 1-23 no-restart&lt;br /&gt;
  configure netlogin add mac-list ff:ff:ff:ff:ff:ff 48&lt;br /&gt;
&lt;br /&gt;
Obs: o mac-list informado refere-se ao broadcast do MAC address e o valor &amp;quot;48&amp;quot; ao tamanho em bits&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Configurar a autenticação do Radius:&lt;br /&gt;
&lt;br /&gt;
  configure radius mgmt-access primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius mgmt-access primary shared-secret encrypted &amp;quot;#$8VnrPisKgrhPOCh2WEepV==&amp;quot;&lt;br /&gt;
  configure radius netlogin primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius netlogin primary shared-secret encrypted &amp;quot;#$kyGEk8PK4BbzEV+WJdapp16A==&amp;quot;&lt;br /&gt;
  enable radius&lt;br /&gt;
  enable radius mgmt-access&lt;br /&gt;
  enable radius netlogin&lt;br /&gt;
&lt;br /&gt;
Obs: o endereço &amp;quot;primary server&amp;quot; é o servidor do radius, a porta &amp;quot;1812&amp;quot; é a porta padrão do Authentication. A shared-secret é gerada com o comando &#039;&#039;configure radius mgmt-access/netlogin primary shared-secret&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Quando não há conexão disponível com o PFSense irá direcionar para a VLAN especificada, ideal é uma VLAN com acesso restrito:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin authentication failure vlan VLAN_restrita ports 1-23&lt;br /&gt;
  configure netlogin authentication service-unavailable vlan VLAN_restrita ports 1-23&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Configuracao para reautenticacao do mac em segundos:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports all timers reauth-period 60&lt;br /&gt;
  configure netlogin mac ports all timers reauthentication on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6. Para retirar a configuração de alguma porta:&lt;br /&gt;
&lt;br /&gt;
  disable netlogin ports &amp;lt;portas&amp;gt; mac&lt;br /&gt;
&lt;br /&gt;
=== Configurando PFSense ===&lt;br /&gt;
1. No FreeRADIUS, na opção Users inserir as informações de conexão para o computador (MAC-Address, senha), além deste usuário, também é necessário criar o usuário de conexão da switch com a senha:&lt;br /&gt;
&lt;br /&gt;
2. No campo Additional RADIUS Attributes (REPLY-ITEM) inserir o comando &amp;quot;Extreme-Netlogin-Extended-VLAN = U187&amp;quot;, onde a letra U é para representar que esta é a VLAN do usuário e o número é a tag da VLAN:&lt;br /&gt;
&lt;br /&gt;
3. Em NAS/Clients inserir o endereço IP do SiteEngine (186.217.0.16) em Client IP Address, inserir a senha da switch em Client Shared Secret e no campo NAS Login informar o nome de usuário para conexão da switch.&lt;br /&gt;
&lt;br /&gt;
4. Na opção Interfaces inserir as informações de Authentication, Accounting e Status (IP e Porta Padrão)&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1003</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1003"/>
		<updated>2025-08-14T12:22:58Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Configurando o MAC-BASED VLAN */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
==== Registrar alterações no Log ====&lt;br /&gt;
&lt;br /&gt;
Permite registrar em Log as mudanças de configuração, assim como quem realizou a modificação. Útil para fins de auditoria.&lt;br /&gt;
&lt;br /&gt;
  enable cli config-logging&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== Configurando o MAC-BASED VLAN ===&lt;br /&gt;
1. Primeiro deve-se criar a VLAN temporária que o netlogin irá utilizar para &amp;quot;conversar com o Radius&amp;quot; e, também, a VLAN que será utilizada para atribuir IPs para os computadores:&lt;br /&gt;
&lt;br /&gt;
  create vlan &amp;quot;NET_LOGIN&amp;quot;&lt;br /&gt;
  create vlan &amp;quot;REDE_187&amp;quot;&lt;br /&gt;
  configure vlan REDE_187 tag 187&lt;br /&gt;
  configure REDE_187 add ports 24 tagged&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Configurar a autenticação das portas para o netlogin:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin vlan NET_LOGIN&lt;br /&gt;
  enable netlogin dot1x mac&lt;br /&gt;
  configure netlogin mac authentication database-order radius&lt;br /&gt;
  enable netlogin ports 1-23 mac&lt;br /&gt;
  configure netlogin ports 1-23 mode port-based-vlans&lt;br /&gt;
  configure netlogin ports 1-23 no-restart&lt;br /&gt;
  configure netlogin add mac-list ff:ff:ff:ff:ff:ff 48&lt;br /&gt;
&lt;br /&gt;
Obs: o mac-list informado refere-se ao broadcast do MAC address e o valor &amp;quot;48&amp;quot; ao tamanho em bits&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Configurar a autenticação do Radius:&lt;br /&gt;
&lt;br /&gt;
  configure radius mgmt-access primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius mgmt-access primary shared-secret encrypted &amp;quot;#$8VnrPisKgrhPOCh2WEepV==&amp;quot;&lt;br /&gt;
  configure radius netlogin primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius netlogin primary shared-secret encrypted &amp;quot;#$kyGEk8PK4BbzEV+WJdapp16A==&amp;quot;&lt;br /&gt;
  enable radius&lt;br /&gt;
  enable radius mgmt-access&lt;br /&gt;
  enable radius netlogin&lt;br /&gt;
&lt;br /&gt;
Obs: o endereço &amp;quot;primary server&amp;quot; é o servidor do radius, a porta &amp;quot;1812&amp;quot; é a porta padrão do Authentication. A shared-secret é gerada com o comando &#039;&#039;configure radius mgmt-access/netlogin primary shared-secret&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Quando não há conexão disponível com o PFSense irá direcionar para a VLAN especificada, ideal é uma VLAN com acesso restrito:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin authentication failure vlan VLAN_restrita ports 1-23&lt;br /&gt;
  configure netlogin authentication service-unavailable vlan VLAN_restrita ports 1-23&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Configuracao para reautenticacao do mac em segundos:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports all timers reauth-period 60&lt;br /&gt;
  configure netlogin mac ports all timers reauthentication on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6. Para retirar a configuração de alguma porta:&lt;br /&gt;
&lt;br /&gt;
  disable netlogin ports &amp;lt;portas&amp;gt; mac&lt;br /&gt;
&lt;br /&gt;
=== Configurando PFSense ===&lt;br /&gt;
1. No FreeRADIUS, na opção Users inserir as informações de conexão para o computador (MAC-Address, senha), além deste usuário, também é necessário criar o usuário de conexão da switch com a senha:&lt;br /&gt;
&lt;br /&gt;
2. No campo Additional RADIUS Attributes (REPLY-ITEM) inserir o comando &amp;quot;Extreme-Netlogin-Extended-VLAN = U187&amp;quot;, onde a letra U é para representar que esta é a VLAN do usuário e o número é a tag da VLAN:&lt;br /&gt;
&lt;br /&gt;
3. Em NAS/Clients inserir o endereço IP do SiteEngine (186.217.0.16) em Client IP Address, inserir a senha da switch em Client Shared Secret e no campo NAS Login informar o nome de usuário para conexão da switch.&lt;br /&gt;
&lt;br /&gt;
4. Na opção Interfaces inserir as informações de Authentication, Accounting e Status (IP e Porta Padrão)&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1002</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=1002"/>
		<updated>2025-08-14T12:22:23Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Netlogin */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
==== Registrar alterações no Log ====&lt;br /&gt;
&lt;br /&gt;
Permite registrar em Log as mudanças de configuração, assim como quem realizou a modificação. Útil para fins de auditoria.&lt;br /&gt;
&lt;br /&gt;
  enable cli config-logging&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== Configurando o MAC-BASED VLAN ===&lt;br /&gt;
1. Primeiro deve-se criar a VLAN temporária que o netlogin irá utilizar para &amp;quot;conversar com o Radius&amp;quot; e, também, a VLAN que será utilizada para atribuir IPs para os computadores:&lt;br /&gt;
&lt;br /&gt;
  create vlan &amp;quot;NET_LOGIN&amp;quot;&lt;br /&gt;
  create vlan &amp;quot;REDE_187&amp;quot;&lt;br /&gt;
  configure vlan REDE_187 tag 187&lt;br /&gt;
  configure REDE_187 add ports 24 tagged&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. Configurar a autenticação das portas para o netlogin:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin vlan NET_LOGIN&lt;br /&gt;
  enable netlogin dot1x mac&lt;br /&gt;
  configure netlogin mac authentication database-order radius&lt;br /&gt;
  enable netlogin ports 1-23 mac&lt;br /&gt;
  configure netlogin ports 1-23 mode port-based-vlans&lt;br /&gt;
  configure netlogin ports 1-23 no-restart&lt;br /&gt;
  configure netlogin add mac-list ff:ff:ff:ff:ff:ff 48&lt;br /&gt;
&lt;br /&gt;
Obs: o mac-list informado refere-se ao broadcast do MAC address e o valor &amp;quot;48&amp;quot; ao tamanho em bits&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3. Configurar a autenticação do Radius:&lt;br /&gt;
&lt;br /&gt;
  configure radius mgmt-access primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius mgmt-access primary shared-secret encrypted &amp;quot;#$8VnrPisKgrhPOCh2WEepV==&amp;quot;&lt;br /&gt;
  configure radius netlogin primary server 200.145.x.y 1812 client-ip 172.31.x.y vr VR-Default&lt;br /&gt;
  configure radius netlogin primary shared-secret encrypted &amp;quot;#$kyGEk8PK4BbzEV+WJdapp16A==&amp;quot;&lt;br /&gt;
  enable radius&lt;br /&gt;
  enable radius mgmt-access&lt;br /&gt;
  enable radius netlogin&lt;br /&gt;
&lt;br /&gt;
Obs: o endereço &amp;quot;primary server&amp;quot; é o servidor do radius, a porta &amp;quot;1812&amp;quot; é a porta padrão do Authentication. A shared-secret é gerada com o comando &#039;&#039;configure radius mgmt-access/netlogin primary shared-secret&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
4. Quando não há conexão disponível com o PFSense irá direcionar para a VLAN especificada, ideal é uma VLAN com acesso restrito:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin authentication failure vlan VLAN_restrita ports 1-23&lt;br /&gt;
  configure netlogin authentication service-unavailable vlan VLAN_restrita ports 1-23&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Configuracao para reautenticacao do mac em segundos:&lt;br /&gt;
&lt;br /&gt;
  configure netlogin mac ports all timers reauth-period 60&lt;br /&gt;
  configure netlogin mac ports all timers reauthentication on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6. Para retirar a configuração de alguma porta:&lt;br /&gt;
&lt;br /&gt;
  disable netlogin ports &amp;lt;portas&amp;gt;mac&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Configurando PFSense ===&lt;br /&gt;
1. No FreeRADIUS, na opção Users inserir as informações de conexão para o computador (MAC-Address, senha), além deste usuário, também é necessário criar o usuário de conexão da switch com a senha:&lt;br /&gt;
&lt;br /&gt;
2. No campo Additional RADIUS Attributes (REPLY-ITEM) inserir o comando &amp;quot;Extreme-Netlogin-Extended-VLAN = U187&amp;quot;, onde a letra U é para representar que esta é a VLAN do usuário e o número é a tag da VLAN:&lt;br /&gt;
&lt;br /&gt;
3. Em NAS/Clients inserir o endereço IP do SiteEngine (186.217.0.16) em Client IP Address, inserir a senha da switch em Client Shared Secret e no campo NAS Login informar o nome de usuário para conexão da switch.&lt;br /&gt;
&lt;br /&gt;
4. Na opção Interfaces inserir as informações de Authentication, Accounting e Status (IP e Porta Padrão)&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=831</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=831"/>
		<updated>2025-01-29T14:34:33Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Configuração de Portas */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
Retirar um rótulo em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string&lt;br /&gt;
&lt;br /&gt;
Retirar uma descrição em uma porta do switch&lt;br /&gt;
 unconfigure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; description-string&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=798</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=798"/>
		<updated>2024-11-27T14:14:42Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Nodealias */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
=== Nodealias ===&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para desfazer as configurações utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
clear nodealias { ports [port_list | all] | alias-id alias_id }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=797</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=797"/>
		<updated>2024-11-27T14:13:13Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Nodealias */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
Utilize o comando para ter informações mais completas de uso das portas (mac, ip, vlan, etc). Não colocar as portas de link, para melhor localizar o equipamento dentro da topologia utilizada.&lt;br /&gt;
Também o número de maxentries é 8192 para todo o dispositivo, ou seja é o número máximo que é armazenado por slot, por exemplo, para um stack com 7 switches o valor para maxentries deveria ficar em torno de &#039;48&#039;.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 configure nodealias ports [port_list | all] maxentries entries&lt;br /&gt;
 enable nodealias port [port_list | all]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=796</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=796"/>
		<updated>2024-11-25T20:05:50Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=794</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=794"/>
		<updated>2024-11-25T17:18:19Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Port-Security/MAC Locking ===&lt;br /&gt;
&lt;br /&gt;
MAC Locking, ou bloqueio de MAC, é uma funcionalidade que permite a um switch aprender e armazenar os endereços MAC dos dispositivos conectados a suas portas. Uma vez que um endereço MAC é aprendido, o switch pode bloquear a porta para novos dispositivos, impedindo conexões não autorizadas.&lt;br /&gt;
 configure mac-locking ports &amp;lt;num_porta&amp;gt; first-arrival limit-learning &amp;lt;limite_de_MACs_na_porta&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Para excluir utilize:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
delete fdb [all | mac_address [vlan vlan_name ] &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=774</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=774"/>
		<updated>2024-11-06T20:23:58Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=773</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=773"/>
		<updated>2024-11-06T20:23:31Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
 show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=772</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=772"/>
		<updated>2024-11-06T20:22:58Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Monitorar o tráfego de entrada e saída de uma VLAN&lt;br /&gt;
Habilitar o monitoramento na VLAN desejada:&lt;br /&gt;
 configure ports all monitor vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Ver as informações da VLAN:&lt;br /&gt;
show vlan statistics no-refresh&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=771</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=771"/>
		<updated>2024-11-06T20:19:14Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos (SHOW) para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra informações de status (up/down) das portas&lt;br /&gt;
 show ports information detail | include Port:|Link\sState:|Link\sUps:|Link\sDowns&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=689</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=689"/>
		<updated>2024-09-17T13:24:41Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Bloqueio de endereços mac-ddress */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb 01:00:5E:00:E0:00 vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=688</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=688"/>
		<updated>2024-09-17T13:10:15Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: /* Bloqueio de endereços mac-ddress */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb mac_addr vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
      if { ethernet-source-address 01:00:5E:00:E0:00; } then { deny; }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=687</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=687"/>
		<updated>2024-09-17T12:53:39Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: Bloqueio de endereços mac-address&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server no Switch ===&lt;br /&gt;
&lt;br /&gt;
Configurar um IP em uma VLAN do Switch. Será o gateway do DHCP.&lt;br /&gt;
&lt;br /&gt;
Habilitar o servidor DHCP e defina o intervalo de endereços IP que o servidor DHCP irá distribuir.&lt;br /&gt;
 enable dhcp vlan &amp;lt;nome&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-address-range &amp;lt;ip_inicial&amp;gt; - &amp;lt;ip_final&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-lease-timer &amp;lt;tempo_lease&amp;gt;&lt;br /&gt;
Configurar Opções Adicionais de DHCP&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options default-gateway &amp;lt;ip_gateway&amp;gt;&lt;br /&gt;
 configure vlan &amp;lt;nome&amp;gt; dhcp-options dns-server primary &amp;lt;ip_dns&amp;gt;&lt;br /&gt;
 enable dhcp ports &amp;lt;num_porta&amp;gt; vlan &amp;lt;nome&amp;gt; &lt;br /&gt;
Para consultar a tabela de alocação:&lt;br /&gt;
&lt;br /&gt;
 show vlan &amp;lt;nome&amp;gt; dhcp-address-allocation&lt;br /&gt;
&lt;br /&gt;
===Comandos para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Desinstalar licenças de avaliação===&lt;br /&gt;
Siga o processo descrito em: https://extreme-networks.my.site.com/ExtrArticleDetail?an=000092952&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Bloqueio de endereços mac-ddress ===&lt;br /&gt;
&lt;br /&gt;
1. Pode ser utilizado o comando a seguir para criar uma lista BLACKHOLE, quando o bloqueio é específico dentro de uma VLAN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create fdb mac_addr vlan vlan_name [ports port_list | blackhole]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
2. Caso o bloqueio desejado seja para qualquer VLAN existente, pode-se criar uma regra ACL:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
entry block_MAC {&lt;br /&gt;
if {&lt;br /&gt;
ethernet-source-address&lt;br /&gt;
code:&lt;br /&gt;
01:00:5E:00:E0:F1&lt;br /&gt;
;&lt;br /&gt;
} then {&lt;br /&gt;
deny;&lt;br /&gt;
}&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
	<entry>
		<id>https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=517</id>
		<title>Switch Extreme</title>
		<link rel="alternate" type="text/html" href="https://wiki-ti.unesp.br/index.php?title=Switch_Extreme&amp;diff=517"/>
		<updated>2024-03-11T18:59:20Z</updated>

		<summary type="html">&lt;p&gt;Marcos.roberto@unesp.br: Comando para diagnóstico de cabeamento de rede entre a switch e o device instalado.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Extreme]]&lt;br /&gt;
&lt;br /&gt;
== Configuração Serial ==&lt;br /&gt;
&lt;br /&gt;
 Speed Bus: &#039;&#039;&#039;115200&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Comandos ==&lt;br /&gt;
&lt;br /&gt;
===Configurações Básicas===&lt;br /&gt;
 &lt;br /&gt;
Apaga todas as configurações do Switch&lt;br /&gt;
 unconfigure switch all&lt;br /&gt;
&lt;br /&gt;
Habilitar SSH&lt;br /&gt;
 enable ssh2&lt;br /&gt;
&lt;br /&gt;
Desabilitar Telnet&lt;br /&gt;
 disable telnet&lt;br /&gt;
&lt;br /&gt;
Remover todas as portas da VLAN default&lt;br /&gt;
&lt;br /&gt;
 configure vlan Default delete ports all&lt;br /&gt;
&lt;br /&gt;
Remover uma VLAN especifica&lt;br /&gt;
 &lt;br /&gt;
 configure vlan &amp;lt;vlan_name&amp;gt; delete ports all&lt;br /&gt;
&lt;br /&gt;
 delete vlan &amp;lt;vlan_name&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configurar o nome do Switch&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysname &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Salvar configurações&lt;br /&gt;
&lt;br /&gt;
 save&lt;br /&gt;
&lt;br /&gt;
==== SNTP ====&lt;br /&gt;
&lt;br /&gt;
 enable sntp-client &lt;br /&gt;
&lt;br /&gt;
 configure sntp-client primary &#039;&#039;IP_DO_SERVIDOR_NTP&#039;&#039; vr VR-Default&lt;br /&gt;
&lt;br /&gt;
 configure sntp-client update-interval 30&lt;br /&gt;
&lt;br /&gt;
Definir TimeZone do Brasil&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 noautodst&lt;br /&gt;
&lt;br /&gt;
Horário de verão&lt;br /&gt;
&lt;br /&gt;
 configure timezone name BRTZ -180 autodst name DST 0 begins every third sunday october at 0 0 ends every third sunday february at 0 0&lt;br /&gt;
&lt;br /&gt;
=== Configuração de Portas ===&lt;br /&gt;
&lt;br /&gt;
Ativar porta&lt;br /&gt;
&lt;br /&gt;
 enable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Desativar uma porta&lt;br /&gt;
&lt;br /&gt;
 disable port &#039;&#039;NUMERO_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Colocar um rótulo em uma porta do switch&lt;br /&gt;
 configure port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; display-string &#039;&#039;NOME_DA_PORTA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Informações detalhadas de porta&lt;br /&gt;
&lt;br /&gt;
  show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; information detail&lt;br /&gt;
&lt;br /&gt;
==== Nodealias ====&lt;br /&gt;
 enable nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias port all&lt;br /&gt;
&lt;br /&gt;
 show nodealias ip &#039;&#039;ENDEREÇO_IP&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== VLANS ===&lt;br /&gt;
Criar VLAN&lt;br /&gt;
&lt;br /&gt;
 create vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; tag &#039;&#039;NUMERO_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adicionar porta(s) a uma VLAN&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; add port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; [tagged | untagged]&lt;br /&gt;
&lt;br /&gt;
Verificar qual VLAN uma(s) porta pertence&lt;br /&gt;
&lt;br /&gt;
 show vlan port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;NUMERO_DA_PORTA&#039;&#039; ou &#039;&#039;NUMEROS_DAS_PORTAS_SEPARADOS_POR_VIRGULA&#039;&#039; vlan&lt;br /&gt;
&lt;br /&gt;
=== Configurações de Rede / IP ===&lt;br /&gt;
Configurar um IP em uma VLAN do Switch&lt;br /&gt;
&lt;br /&gt;
 configure vlan &#039;&#039;NOME_DA_VLAN&#039;&#039; ipaddress &#039;&#039;ENDEREÇO_IP/MASCARA_CIDR&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Configurar gateway padrão&lt;br /&gt;
 configure iproute add default &#039;&#039;IP_DO_GATEWAY&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Verificar rotas&lt;br /&gt;
&lt;br /&gt;
 show iproute&lt;br /&gt;
&lt;br /&gt;
Configurar o servidor DNS&lt;br /&gt;
 configure dns-client add name-server &#039;&#039;IP_DO_DNS&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Comandos para verificações de configurações ===&lt;br /&gt;
 show accounts&lt;br /&gt;
&lt;br /&gt;
 show configuration&lt;br /&gt;
&lt;br /&gt;
 show version&lt;br /&gt;
&lt;br /&gt;
 show version images&lt;br /&gt;
&lt;br /&gt;
 show system&lt;br /&gt;
&lt;br /&gt;
 show switch&lt;br /&gt;
&lt;br /&gt;
 show switch management&lt;br /&gt;
&lt;br /&gt;
Verifica portas agregadas&lt;br /&gt;
 show sharing&lt;br /&gt;
&lt;br /&gt;
 show licenses&lt;br /&gt;
&lt;br /&gt;
 show time&lt;br /&gt;
&lt;br /&gt;
 show log&lt;br /&gt;
&lt;br /&gt;
 show vlan&lt;br /&gt;
&lt;br /&gt;
 show vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 show port &#039;&#039;PORTA&#039;&#039; no-refresh&lt;br /&gt;
&lt;br /&gt;
 show cli journal&lt;br /&gt;
&lt;br /&gt;
 history&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Verificar se o equipamento esta sendo gerenciado pela Cloud&lt;br /&gt;
 show iqagent&lt;br /&gt;
&lt;br /&gt;
 show iqagent discovery detail&lt;br /&gt;
&lt;br /&gt;
==== Tabelas MAC / VLAN / Portas ====&lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;ENDERECO_MAC&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb &#039;&#039;PORTA_DO_SWITCH&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 show fdb vlan &#039;&#039;NOME_DA_VLAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
Mostra tabela ARP&lt;br /&gt;
 show iparp&lt;br /&gt;
&lt;br /&gt;
=== Empilhamento ===&lt;br /&gt;
&lt;br /&gt;
Para configurar uma nova pilha:&lt;br /&gt;
&lt;br /&gt;
1- Conecte fisicamente os nós usando as portas de empilhamento.&lt;br /&gt;
&lt;br /&gt;
2- Ligue os nós.&lt;br /&gt;
&lt;br /&gt;
3- Para cada switch no qual as portas de stacking ainda não estão ativadas, emita o comando:&lt;br /&gt;
&lt;br /&gt;
 enable stacking-support&lt;br /&gt;
&lt;br /&gt;
4- Verifique se todos os switches têm o mesmo protocolo de empilhamento e suporte&lt;br /&gt;
de empilhamento configurados.&lt;br /&gt;
&lt;br /&gt;
5- Efetue login em qualquer um dos nós através da porta do console, de preferência&lt;br /&gt;
aquela que você deseja usar como mestre. Se você planeja usar o Easy Setup, efetue&lt;br /&gt;
login no nó Master pretendido. Se a pilha for uma nova pilha, os parâmetros padrão&lt;br /&gt;
estão em vigor.&lt;br /&gt;
&lt;br /&gt;
6- Para verificar a pilha digite:&lt;br /&gt;
 show stacking&lt;br /&gt;
O comando “show stacking” exibe todos os nós na pilha. Todos os nós estão em um estado desativado e todos os nós aparecem como nós principais.&lt;br /&gt;
&lt;br /&gt;
7- Digite no switch Master.&lt;br /&gt;
 enable stacking&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nota:&#039;&#039;&#039; &#039;&#039;Todos os switches devem ter o suporte de empilhamento ativado, mas&lt;br /&gt;
desabilitado, antes de executar o Easy Setup.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
8- Este comando apresenta a opção de usar o procedimento de instalação fácil. Digite&lt;br /&gt;
 configure stacking easy-setup&lt;br /&gt;
&lt;br /&gt;
9- Reinicie o stack e digite:&lt;br /&gt;
 reboot stack-topology&lt;br /&gt;
&lt;br /&gt;
A configuração é definida como&lt;br /&gt;
valores padrão ao entrar no modo de empilhamento, portanto, todas as informações de&lt;br /&gt;
configuração inseridas anteriormente (exceto os parâmetros de empilhamento com&lt;br /&gt;
base na NVRAM, a imagem selecionada e as informações da conta à prova de falhas) não&lt;br /&gt;
estão disponíveis.&lt;br /&gt;
10- Faça login no nó Master pretendido e verifique os comandos do tipo de pilha &lt;br /&gt;
 show stacking&lt;br /&gt;
 show slot &lt;br /&gt;
 show stacking configuration&lt;br /&gt;
&lt;br /&gt;
11- Se a configuração da pilha for bem-sucedida:&lt;br /&gt;
- Todos os nós são visíveis na pilha.&lt;br /&gt;
- Todos os nós passam para o estado ativo.&lt;br /&gt;
- Algum tempo depois que os nós se tornam ativos, cada nó está presente no slot configurado.&lt;br /&gt;
- Depois que as funções são finalizadas, você pode ver um nó Master e um nó backup.&lt;br /&gt;
12- Verifique se o nó Master é o que você pretendia ser o Master.&lt;br /&gt;
&lt;br /&gt;
=== PoE ===&lt;br /&gt;
&lt;br /&gt;
PoE vem habilitado por padrão nos switches Extreme, para desabilitar, utilize os comandos:&lt;br /&gt;
&lt;br /&gt;
 disable inline-power&lt;br /&gt;
&lt;br /&gt;
 disable inline-power slot &amp;lt;slot&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 disable inline-power ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===SNMP===&lt;br /&gt;
Desabilitar os protocolos SNMPv1/v2c&lt;br /&gt;
 disable snmp access snmp-v1v2c&lt;br /&gt;
&lt;br /&gt;
Configurar informações básicas do dispositivo&lt;br /&gt;
 configure snmp sysName &#039;&#039;NOME_DO_SWITCH&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysLocation &#039;&#039;LOCALIZAÇÃO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 configure snmp sysContact &#039;&#039;CONTATO&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Habilitar SNMPv3&lt;br /&gt;
 enable snmp access snmpv3&lt;br /&gt;
&lt;br /&gt;
Adicionar usuário SNMP&lt;br /&gt;
 configure snmpv3 add user &#039;&#039;USUARIO&#039;&#039;&lt;br /&gt;
                          {authentication [md5 | sha] &#039;&#039;SENHA_DE_AUTENTICAÇAO&#039;&#039;}&lt;br /&gt;
                          {privacy {des | 3des | aes {128 | 192 | 256}} &#039;&#039;SENHA_PRIVADA&#039;&#039;}&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add group &#039;&#039;NOME_DO_GRUPO&#039;&#039; user &#039;&#039;USUARIO&#039;&#039; sec-model usm&lt;br /&gt;
&lt;br /&gt;
 configure snmpv3 add access &#039;&#039;NOME_DO_GRUPO&#039;&#039; sec-model usm sec-level &lt;br /&gt;
                  [noauth | authnopriv | priv] {read-view read_view_name} {write-viewwrite_view_name} {notify-view notify_view_name}&lt;br /&gt;
&lt;br /&gt;
===TDR===&lt;br /&gt;
Para realizar o diagnóstico do cabo de rede&lt;br /&gt;
 run diagnostics cable ports &amp;lt;port&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Segurança ==&lt;br /&gt;
&lt;br /&gt;
=== Habilitar Logs ===&lt;br /&gt;
 enable log target session&lt;br /&gt;
&lt;br /&gt;
 configure syslog add [ipaddress {udp-port {udp_port}} | ipPort | ipaddress tls_port {tls_port}] {vr vr_name} [local0...local7]&lt;br /&gt;
&lt;br /&gt;
 enable syslog&lt;br /&gt;
&lt;br /&gt;
=== DHCP/BOOTP Relay ===&lt;br /&gt;
&lt;br /&gt;
 enable bootprelay {{vlan} vlan_name | {{vr} vr_name} | all [{vr} vr_name]}&lt;br /&gt;
&lt;br /&gt;
 configure bootprelay {vlan &#039;&#039;NOME_DA_VLAN_DO_DHCP_SERVER&#039;&#039;} add &#039;&#039;IP_DO_DHCP&#039;&#039; {vr vrid}&lt;br /&gt;
&lt;br /&gt;
Verificar as configurações de DHCP/BootRelay&lt;br /&gt;
&lt;br /&gt;
 show bootprelay configuration&lt;br /&gt;
&lt;br /&gt;
 show configuration nettools&lt;br /&gt;
&lt;br /&gt;
=== DHCP Snooping ===&lt;br /&gt;
&lt;br /&gt;
 enable ip-security dhcp-snooping vlan &#039;&#039;ID_DA_VLAN&#039;&#039; port [&#039;&#039;all&#039;&#039; | &#039;&#039;PORTA(S)&#039;&#039;] violation-action none&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Configure trusted ports (uplink port for DHCP Server)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
 configure trusted-ports &#039;&#039;PORTAS_DE_UPLINK&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
 configure trusted-servers vlan &#039;&#039;ID_DA_VLAN_DO_DHCP_SERVER&#039;&#039; add server &#039;&#039;IP_DO_DHCP&#039;&#039; trust-for dhcp-server&lt;br /&gt;
&lt;br /&gt;
=== Como Criar ACLs ===&lt;br /&gt;
&lt;br /&gt;
[https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html https://www.analysisman.com/2018/03/extreme-switch-how-to-create-acl-in-exos.html]&lt;br /&gt;
&lt;br /&gt;
=== Netlogin ===&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000080274 https://extremeportal.force.com/ExtrArticleDetail?an=000080274]&lt;br /&gt;
&lt;br /&gt;
[https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402 https://community.extremenetworks.com/t5/extremeswitching-exos-switch/assign-vlan-on-mac-netlogin-with-freeradius/m-p/15894?_ga=2.244646215.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402 https://documentation.extremenetworks.com/exos_31.1/GUID-14557641-C5EE-4E54-B6B2-F26D0C411DCD.shtml?_ga=2.152487547.35807826.1693573402-1617834161.1693573402]&lt;br /&gt;
&lt;br /&gt;
[https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin https://extremeportal.force.com/ExtrArticleDetail?an=000082627&amp;amp;q=mac-based%20netlogin]&lt;br /&gt;
&lt;br /&gt;
[https://github.com/dwinurhadia/freeradius-macauth https://github.com/dwinurhadia/freeradius-macauth]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.freeradius.org/guide/Mac-Auth https://wiki.freeradius.org/guide/Mac-Auth]&lt;br /&gt;
&lt;br /&gt;
=== ELRP e STP ===&lt;br /&gt;
&lt;br /&gt;
Extreme Loop Recovery Protocol (ELRP) é um protocolo proprietário que detecta loops de rede na Camada 2. O ELRP envia uma PDU especial pela VLAN e detecta um loop se o remetente switch recebe a mesma PDU de volta&lt;br /&gt;
&lt;br /&gt;
1) Sugestão: Criar uma VLAN para aplicar o ELRP e STP. Ela não precisa existir na rede:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
create vlan STPDOMAIN tag 4000&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2) Ativando o ELRP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
enable elrp-client&lt;br /&gt;
configure elrp-client periodic vlan STPDOMAIN ports all disable-port duration 60&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3) Configurando o stpd s0:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
disable stpd s0&lt;br /&gt;
configure stpd s0 mode dot1w&lt;br /&gt;
enable stpd s0 rapid-root-failover&lt;br /&gt;
enable stpd s0 auto-bind vlan STPDOMAIN&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type edge 1:1-24&lt;br /&gt;
configure stpd s0 ports edge-safeguard enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports bpdu-restrict enable 1:1-24 recovery-timeout 60&lt;br /&gt;
configure stpd s0 ports restricted-tcn on 1:1-24&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 tag 4000&lt;br /&gt;
enable stpd s0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* link-type edge: Define o tipo da porta [[auto | broadcast | point-to-point] port_list | edge port_list {edge-safeguard [enable | disable] {bpdu-restrict} {recovery-timeout seconds}}]&lt;br /&gt;
* edge-safeguard: - Previne LOOP no STPD&lt;br /&gt;
* bpdu-restrict: Impede que transmitido pacote BPDU nas portas (ligar outra Switch)&lt;br /&gt;
* restricted-tcn: Impede a propagação de BPDUs TCN na porta&lt;br /&gt;
&amp;lt;b&amp;gt;Se for realizar uplink via UTP, é necessário alterar as configurações acima para evitar que a porta seja desativada&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para desabilitar BPDU nas portas:&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports link-type auto &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports edge-safeguard disable &amp;lt;port_list&amp;gt;&lt;br /&gt;
&lt;br /&gt;
configure stpd s0 ports bpdu-restrict disable &amp;lt;port_list&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcos.roberto@unesp.br</name></author>
	</entry>
</feed>