Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 1 de 65 
 
 
PARAIBA DO SUL – RJ 
 
 
 
 
 
MINISTÉRIO DAS COMUNICAÇÕES 
PROJETO LÓGICO 
PARAIBA DO SUL - RJ 
 
 
 
 
 
Dezembro – 2019 
Ver 1.0 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 2 de 65 
 
 
PARAIBA DO SUL – RJ 
 
PROJETO LÓGICO 
 
 
Título do documento: Projeto Lógico – Cachoeira Paulista – SP 
Versão: 1.0 
Realizado por: Julio Raphael Brocardo 
Data de realização: 05/12/2019 
Revisado por: 
Data de realização: 
Aprovado por: 
Data de realização: 
Empresa: Ziva Tecnologia e Soluções 
 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 3 de 65 
 
 
PARAIBA DO SUL – RJ 
Sumário 
1. GLOSSÁRIO DE TERMOS ........................................................................................................... 7 
2. INTRODUÇÃO .......................................................................................................................... 8 
2.1. OBJETIVO ........................................................................................................... 8 
2.2. ALCANCE DO DOCUMENTO ......................................................................................... 8 
3. DESENHO DA SOLUÇÃO LÓGICA ................................................................................................ 9 
3.1. ANÉIS ÓPTICOS .................................................................................................... 9 
3.2. DESCRIÇÃO DA TECNOLOGIA GPON ............................................................................. 9 
3.3. SOLUÇÃO PARA ATENDIMENTO DO PROJETO CIDADES DIGITAIS. ............................................... 11 
3.3.1. Estrutura dos anéis ópticos ............................................................................... 13 
3.3.2. Descrição da Operação em camada 2 e 3 ............................................................. 14 
3.3.3. PAP´s - WiFi ................................................................................................ 20 
3.4. DNS E ACESSO À INTERNET ..................................................................................... 22 
3.5. SGI – ADMINISTRAÇÃO, GERENCIAMENTO E MONITORAMENTO ............................................... 22 
3.6. FIREWALL DE TRÁFICO INBOUND/OUTBOUND ................................................................... 23 
3.7. MAPA DE INTERCONEXÃO PORTA A PORTA ...................................................................... 24 
3.7.1. Lista Transceiver ........................................................................................... 25 
3.8. EQUIPAMENTOS UTILIZADOS .................................................................................... 26 
3.8.1. OLT LightDrive 2502F ..................................................................................... 26 
3.8.2. ONT 582 L3 ................................................................................................. 27 
3.8.3. Mikrotik RB750R2 .......................................................................................... 28 
3.8.4. Unifi Ap Ac Outdoor ........................................................................................ 29 
3.8.5. D-Link DES-1024D ......................................................................................... 30 
3.8.6. Servidor SDC – Supermicro X10SLL .............................................................. 31 
4. TOPOLOGIA FÍSICA ................................................................................................................ 32 
5. TABELAS DE ENDEREÇAMENTOS ............................................................................................. 32 
5.1. DADOS DO LINK .................................................................................................. 32 
5.2. GERÊNCIA SERVIDORES ......................................................................................... 32 
5.3. GERÊNCIA OLTS ................................................................................................. 32 
5.4. GERÊNCIA MIKROTIKS ........................................................................................... 32 
5.5. LAN MIKROTIKS ................................................................................................. 33 
5.6. GERÊNCIA NOBREAKS ........................................................................................... 33 
5.7. GERÊNCIA ONUS ................................................................................................ 33 
5.8. WAN ONUS ..................................................................................................... 34 
5.9. LAN ONUS ...................................................................................................... 35 
6. CREDENCIAIS DE ACESSO....................................................................................................... 37 
6.1. SERVIDORES ..................................................................................................... 37 
6.2. EQUIPAMENTOS .................................................................................................. 37 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 4 de 65 
 
 
PARAIBA DO SUL – RJ 
7. TABELA NAT ......................................................................................................................... 38 
8. MONITORAMENTO ONU VIA SNMP OID ....................................................................................... 39 
8.1. TABELA DE OIDS PCGS - PEAS ............................................................................... 41 
8.2. TABELA DE OIDS PCGS – PAG01 ............................................................................. 42 
8.3. TABELA DE OIDS PCGS – PAG02 ............................................................................. 43 
8.4. TABELA DE OIDS PCGS – PAPS ............................................................................... 44 
9. ANEXO 1 – REFERÊNCIA DE CONFIGURAÇÃO PARA EQUIPAMENTOS ............................................. 45 
9.1. RTB .............................................................................................................. 45 
9.2. OLT .............................................................................................................. 52 
9.3. SERVIDOR LINUX (FW, DNS, DHCP) .......................................................................... 59 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 5 de 65 
 
 
PARAIBA DO SUL – RJ 
INDICE DE TABELAS 
 
Tabela 1: Lista de Transceiver PEAS .............................................................................................. 25 
Tabela 2: Lista de Transceiver PAG01 ........................................................................................... 25 
Tabela 3: Lista de Transceiver PAG02 ........................................................................................... 25 
Tabela 4: Lista de Transceiver RTB................................................................................................. 25 
Tabela 5: Lista de Transceiver SGI ................................................................................................. 25Tabela 6: Especificações OLT – AsGa LightDrive 2502F ......................................................... 26 
Tabela 7: Especificações ONT 582 L3 ............................................................................................ 27 
Tabela 8: Especificações Mikrotik RB750R2 ................................................................................ 28 
Tabela 9: Especificações Access Point Unifi Outdoor ............................................................... 29 
Tabela 10: Especificações Switch D-Link DES-1024D ............................................................. 30 
Tabela 11: Especificações Servidores Supermicro X10SLL.................................................... 31 
Tabela 12: Endereçamento de Gerência de Servidores .......................................................... 32 
Tabela 13: Endereçamento de Gerência de OLTs ..................................................................... 32 
Tabela 14: Endereçamento de Gerência de Mikrotiks ............................................................. 32 
Tabela 15: Endereçamento de LAN de Mikrotiks ....................................................................... 33 
Tabela 16: Endereçamento de Gerência de Nobreaks ............................................................. 33 
Tabela 17: Endereçamento de Gerência de ONUs .................................................................... 34 
Tabela 18: Endereçamento de WAN de ONUs. ........................................................................... 35 
Tabela 19: Endereçamento de LAN de ONUs.............................................................................. 36 
Tabela 20: Credenciais de Acesso de Servidores ...................................................................... 37 
Tabela 21: Credenciais de Acesso de Equipamentos ............................................................... 37 
Tabela 22: Credenciais SNMP ............................................................................................................ 38 
Tabela 23: OID das ONUs – PEAS ................................................................................................... 41 
Tabela 24: OID das ONUs – PAG01 ................................................................................................ 42 
Tabela 25: OID das ONUs – PAG02 ................................................................................................ 43 
Tabela 26: OID das ONUs - PAPs..................................................................................................... 44 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 6 de 65 
 
 
PARAIBA DO SUL – RJ 
INDICE DE FIGURAS 
 
Figura 1: Topologia típica de uma rede GPON ...............................................................................9 
Figura 2: Atendimento com GPON .................................................................................................. 10 
Figura 3: Anel RSTP/MSTP.................................................................................................................. 11 
Figura 4: Diagrama ODN ..................................................................................................................... 12 
Figura 5: Diagrama PCG e PAP ......................................................................................................... 13 
Figura 6: Estrutura dos anéis ópticos L1 & L2 ............................................................................ 13 
Figura 7: Topologia lógica geral 1 ................................................................................................... 14 
Figura 8: Topologia lógica geral 2 ................................................................................................... 15 
Figura 9: Topologia QinQ .................................................................................................................... 17 
Figura 10: Topologia OSPF ................................................................................................................. 18 
Figura 11: Topologia VRRP ................................................................................................................. 19 
Figura 12: Topologia conexão PAP .................................................................................................. 20 
Figura 13: Topologia lógica de acesso PAP .................................................................................. 21 
Figura 14: Topologia lógica de gerência ....................................................................................... 22 
Figura 15: Topologia de firewall ....................................................................................................... 23 
Figura 16: Topologia de interconexão física ................................................................................ 24 
Figura 17: OLT – AsGa LightDrive 2502F ..................................................................................... 26 
Figura 18: Figura ONT 582 ................................................................................................................. 27 
Figura 19: Roteador Mikrotik RB750R2 ......................................................................................... 28 
Figura 20: Access Point Unifi Outdoor ........................................................................................... 29 
Figura 21: Switch D-Link DES-1024D ............................................................................................ 30 
Figura 22: Servidores 4U com Fonte Redundante .................................................................... 31 
Figura 23: Diagrama de NAT ............................................................................................................. 38 
Figura 24: Exemplo de ID na OLT ................................................................................................... 39 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 7 de 65 
 
 
PARAIBA DO SUL – RJ 
1. GLOSSÁRIO DE TERMOS 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
ABR Area Border Router 
ACL Access Control List 
BGP Border Gateway Protocol 
CA Cabeça de Anel 
CIDR Classless Inter-Domain Routing 
CPE Customer Provided Equipment 
DHCP Dynamic Host Configuration Protocol 
DNS Domain Name System 
EC Equipamento Central 
IANA Internet Assigned Numbers Authority 
IGMP Internet Group Management Protocol 
ISP Internet Service Provider 
LTE Long Term Evolution 
NAT Network Address Translation 
OSPF Open Shortest Path First 
PAG Pontos de Acessos Governamentais 
PAP Pontos de Acessos Públicos 
PBR Policy Based Routing (Local Traffic) 
PCG Ponto de conexão do Governo 
PEAS Ponto de Enlace e Acesso Social 
PIM Protocol Independent Multicast 
RADVD Router Advertisement Daemon 
RFC Request for Comments 
SGI Solução Gerenciadora de Infraestrutura 
ULA Unique Local Address 
VLSM Variable Lenght Subnet Mask 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 8 de 65 
 
 
PARAIBA DO SUL – RJ 
2. INTRODUÇÃO 
2.1. Objetivo 
O presente documento tem como objetivo apresentar o desenho lógico básico da implantação de uma 
rede de telecomunicações para a cidade de Paraiba do Sul situado no Estado do Rio de Janeiro, incluso 
no projeto Cidades Digitais II sob tutela do Ministério das Comunicações, visando as necessidades e 
características da cidade. Este documento apresenta também as topologias que foram implantadas e 
os protocolos selecionadosde forma atender todos os requerimentos solicitados pelo Ministério frente 
à distribuição de dados, destinos e trocas de pacotes interna e externamente da rede até a internet. 
Também tem como intuito apresentar detalhes físicos que permitam compreender as teorias 
apresentadas, estas justificam a seleção dos protocolos e serviços para cada segmento da rede. 
O Projeto realizou a implantação de 02xPAG’s (Ponto de Acesso do Governo), 29xPCG’s (Ponto de 
Conexão Governamental) e 03xPAP’s (Ponto de Acesso Público) e 01 PEAS e 01 SGI (Ponto de Enlace 
e Acesso Social / Solução Gerenciadora de Infraestrutura). 
 
2.2. Alcance do documento 
Se tem como meta, que após a conclusão deste presente documento seja possível a total compreensão 
lógica da solução implantada onde se encontram detalhados os protocolos que foram utilizados, assim 
como a forma que será protegida as comunicações nos anéis ópticos e sistema de endereçamento de 
todas as unidades das prefeituras. Este documento deverá ser utilizado como base para de consulta 
para entender as configurações a layout aplicados pelo projeto. 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 9 de 65 
 
 
PARAIBA DO SUL – RJ 
3. DESENHO DA SOLUÇÃO LÓGICA 
3.1. Anéis Ópticos 
Foi desenvolvida uma estrutura de anel físico através da utilização de um cabo óptico de 48 fibras entre 
os pontos PEAS, PAG1 e PAG2. Por sua vez foram criados 2 anéis ópticos com proteção para oferecer 
continuidade operativa da rede core. De cada um dos pontos PEAS, PAG1 e PAG2 foram derivadas 
conexões até os pontos de interconexão PAP e PCG, onde estão agregados seus tráfegos ao anel 
óptico e ao core da rede. 
Os 2 anéis foram constituídos com o intuito de manter os serviços essenciais operativos frente a uma 
possível interrupção de um dos trechos de Fibra. O primeiro anel realiza a intercomunicação das OLTs 
do anel entre o PEAS, PAG1 e PAG2. Entretanto o segundo anel conecta os roteadores de borda (RTB) 
com as OLTs localizadas no PEAS, PAG1 e no PAG02. Ambos os anéis contam com a proteção RSTP. 
3.2. Descrição da Tecnologia GPON 
A tecnologia GPON é amplamente utilizada como acesso em redes ópticas. Foi proposto pelo ITU 
através das normas ITU G984.1, vG984.2, G984.3 e G984.4 e é considerado uma evolução dos 
sistemas APON e BPON, anteriormente normatizados pela mesma instituição. 
A maior vantagem do sistema GPON frente a outras tecnologias de acesso é sua configuração ponto 
multiponto, onde o sistema garante o atendimento de vários pontos finais a partir de um ponto único 
central. Esta topologia do GPON pode ser observada na figura 1. 
 
Figura 1: Topologia típica de uma rede GPON 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 10 de 65 
 
 
PARAIBA DO SUL – RJ 
O GPON é constituído em suas extremidades por dois elementos: o OLT (optical line terminator) e a 
ONT (optical network terminator). O OLT é responsável por concentrar a responsabilidade de gerenciar 
a rede, através de descoberta de novas ONTs, controle do instante de transmissão de cada ONT e 
entrega ordenada de todo o tráfego. 
A ONT é um elemento mais simples e fica na localidade do cliente, sua principal função e agregar todos 
os serviços disponíveis ao cliente e transmitir pelo ramo PON. Na rede PON temos o splitter óptico 
passivo, ou seja, trata-se de um elemento sem alimentação elétrica que divide através de um prisma 
interno o sinal de luz. O splitter atenua a potência óptica de entrada em função de sua razão de divisão. 
Ao projetar uma rede PON é necessário considerar a atenuação do splitter para definir sua razão de 
divisão. 
O tráfego downstream é enviado da OLT para as ONTs em formato broadcast e em 1490 nm. Na direção 
upstream o tráfego é enviado das ONTs para a OLT no modelo burst em 1310nm. 
O controle do burst (rajada) de cada ONT é responsabilidade da OLT. A OLT aloca instantes de 
transmissões disjuntos, assim não existem colisões entre ONTs. Este modelo de alocação é 
denominado TDMA (Time Division Multiplex Access). Na figura 2, podemos observar um exemplo de 
acesso realizado com GPON. 
 
Figura 2: Atendimento com GPON 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 11 de 65 
 
 
PARAIBA DO SUL – RJ 
Nesta rede existe uma OLT AsGa modelo LightDrive 2500, o mesmo produto ofertado no projeto 
cidades digitais. No lado ONT temos o atendimento a vários pontos com vários splitters. Alguns pontos 
são atendidos após dois splitters, configuração está perfeitamente normal. 
No exemplo, são utilizadas ONT 580 e ONT 1600. A única diferença entre os dois modelos é o fato de 
a ONT 1600 contar com interfaces para sinais TDM (emulação de E1 sobre PON). O modelo proposto 
no projeto cidades digitais é o modelo ONT 582. 
A banda disponível na tecnologia conforme definido no ITU G984 é de 2,5 Gbit/s na direção downstream 
e 1,25 Gbit/s na direção upstream. 
 
3.3. Solução para atendimento do projeto cidades digitais. 
 
Para a construção da rede de dados para os projetos das cidades digitais, e conforme com o exigido, o 
equipamento OLT deve ser capaz de formar um anel RSTP/MSTP, para garantir a comutação e 
continuidade dos circuitos/acessos em caso de falhas. As OLTs ficaram alocadas nos pontos PEAS, 
PAG1 e PAG2. 
 
Figura 3: Anel RSTP/MSTP 
O PEAS ainda abriga os servidores de gerência, Switches Gateway e Routers do ISP.Os servidores de 
gerência denominados como SGI que são responsáveis pelo gerenciamento do sistema. Os softwares 
de gerenciamento permitem controle pleno dos elementos AsGa, sendo possível a visualização de 
alarmes, provisionamento de circuitos, extração de relatórios. 
O Roteador do ISP, responsável pela conexão com o backbone do provedor de serviço é o ponto que 
recebe o acesso à internet para distribuição na rede de dados das cidades digitais. A rede Funciona 
com dois Switches que são responsáveis pela comutação das diferentes VLANs e pelo agrupamento e 
interligação dos servidores NAT/PAT/Firewall, o servidor de gerência e o router do ISP. 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 12 de 65 
 
 
PARAIBA DO SUL – RJ 
Os PAGs estão munidos com os equipamentos OLT, CPE (Roteador RB750GL 
Mikrotik) e SW Lan. 
 
 
 
 
Figura 4: Diagrama PAG 
 
A partir das OLTs se inicia a ODN (Optical Distribuition Network), infraestrutura física de fibras ópticas 
e Splitters. É a rede responsável pela distribuição do acesso via protocolo GPON. 
 
Figura 4: Diagrama ODN 
 
Os PAPs e PCGs são os pontos terminais do acesso GPON, onde foram instaladas as ONUs. 
O PCG conta com switch Lan para distribuição do acesso local. 
Nos PAPs os usuários conectados a estes pontos de acesso público, possuem acesso à internet através 
da tecnologia WiFi e a conexão foi disponibilizada por um access point/roteador WIFI padrão 802.11 
a/b/g/n/ac. 
OLT SW LAN CPE 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 13 de 65 
 
 
PARAIBA DO SUL – RJ 
 
Figura 5: Diagrama PCG e PAP 
3.3.1. Estrutura dos anéis ópticos 
Os anéis ópticos foram denominados como: ANEL “A” (10G entre OLTs) e ANEL “B”. O anel é 
constituído fisicamente de um segmento de cabo óptico com fibras disponíveis para esta aplicação. O 
Anel A é definidocomo o anel primário da rede e sua responsabilidade é de suportar a maior carga de 
tráfego. Funcionará através de interfaces ópticas com velocidade máxima de 10Gbps de transmissão. 
As OLTs do anel são os dispositivos que realizam a interconexão internamente no anel A, unindo os 
pontos PEAS, PAG1 e PAG2. Este anel se encontra protegido através do protocolo RSTP. 
PEAS / SGI
PAG 2
PAG 1
PAP
Usr
Eth 100Mbps
VLAN ACCESS
AP WiFi
WxWW5824OD1
Cu -1Gbps
VLAN TRUNK
Cu -1Gbps
VLAN TRUNK
Cu -1Gbps
VLAN TRUNK
ISP Router
Internet
FO -10Gbps
VLAN QinQ
FO -10Gbps
VLAN QinQ
FO -10Gbps 
VLAN QinQ
Cu – 1Gbps 
VLAN TRUNK
FO – 1 Gbps 
VLAN TRUNK
OLT
AsGa 2504
PCG
Eth
Usr
Eth
LAN
SF2400QR
Eth 100Mbps
VLAN ACCESS
ONU
LD 500
OLT
AsGa 2504
Cu -1G
bps 
VLAN
 TRU
N
K
Internet
ISP Router
ONU
LD 500
RSTP
QinQ
RSTP
Cobre – Active link
Cobre – Stand By link
Optic Fiber – Active link
Cu -1Gbps
VLAN TRUNK
Linux Centos 6
FW/NAT/PAT
DNS
AsGa NMS 
Linux
VM DmView
VM Zabbix
Xen Server
VM Unifi
DM 4100
OLT
AsGa 2504
DM 4100
FO – 1 Gbps 
VLAN TRUNK
RSTP
 
Figura 6: Estrutura dos anéis ópticos L1 & L2 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 14 de 65 
 
 
PARAIBA DO SUL – RJ 
O anel(B/C) são definidos como aneis secundários da rede e são responsáveis por oferecer 
conectividade redundante e garantir a interconexão com os equipamentos que cumprem as 
funcionalidades de roteamento (RTB) e interconexão com a internet (Servidores Linux), suportando uma 
carga de tráfego moderada de acordo com as interfaces de conexão até a rede WAN de acesso à 
internet. Foi implantado através de interface óptica de 1Gbps como velocidade máxima de transmissão. 
As OLTs do anel e os roteadores RTB localizados no PEAS, são os equipamentos que realizam a 
interconexão dentro do anel da rede de acesso a rede WAN, unindo os pontos PEAS, PAG1 e PAG2. 
Este anel também se encontra protegidos através do protocolo RSTP. 
 
3.3.2. Descrição da Operação em camada 2 e 3 
Segue abaixo topologias logicas que descrevem o funcionamento das camadas 2 e 3 de rede: 
 
Topologia lógica geral 1: 
PAP 1
1Gbps
Internet
VLAN 3101
VLAN 31XX
PAG 2
VLAN 1000
QinQ
VLAN3101 in VLAN1000
QinQ
VLAN31XX in VLAN1000
ONU
LD 582
Eth
Usr
LAN
SF2400QR
.
.
.
10.2.1.1/24
VLAN 3102
ONU
LD 582
Eth
Usr
LAN
SF2400QR
10.2.2.1/24
QinQ
VLAN3102 in VLAN1000 TRUNK VLAN
Usr PAP01 
VLAN 3901
VLAN 3201
ONU
LD 582
Eth
Usr
LAN
SF2400QR
10.2.1.1/24
QinQ
VLAN3101 in VLAN1000
QinQ
VLAN3901 in VLAN1000
PAG 1
10.9.1.1/24
10.9.1.254/24
10.2.1.254/24
10.1.1.254/24
10.1.2.254/24
10.1.XX.254/24
PCG 201
PAG 1
PAG 2
VLAN 2100
VLAN 4094
VLAN 4094
Linux HA
FW/NAT/PAT
DNS
ISP Router
DM 4100
10.254.254.2/29
VLAN 4000
1Gbps
1Gbps
192.168.0.0/24 1Gbps
AsGa NMS 
ISP Router
VM DmView
VM Zabbix
Xen Server
ONU
LD 582
VM Unifi
 
Figura 7: Topologia lógica geral 1 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 15 de 65 
 
 
PARAIBA DO SUL – RJ 
Topologia lógica geral 2: 
VLAN 3XXX
10.X.X.0/24
10.1XX.X.0/24
VLAN 39XX
10.9.X.X/24
.253
.252
.1
DM 4100
Linux HA
FW/NAT/PAT
DNS
.254
(VIP)
.X
VLAN 4094
X.X.X.X/2X 
IP Publico
Internet Service 
Provider
.1(VIP)
VLAN 4000
10.254.254.X/30
.2
PAP1
DHCP
10.109.X.0/24
VLAN 2000
172.16.0.X/17
OLTs
AsGa 2504
.254
(VIP)
.1
SGI
AsGa NMS 
VLAN 2100
192.168.0.0/24
.254
(VIP)
ONU
LD 582
.Y
VM DmView
VM Zabbix
SGI
Xen Server 
ONU
LD 582
VM Unifi
PCGXXX
RB750
 
Figura 8: Topologia lógica geral 2 
 
3.3.2.1. Endereçamento IP e VLANs 
O Sistema de endereçamento foi elaborado de acordo com a RFC 1918 utilizando os ranges da classe 
A com máscara de subrede de classe C. Para alocar os IPs de acordo com cada serviço e por PAG 
criou-se a convenção: 10.10X.Y.0/ 255.255.255.0 para rede local, e 10.X.Y.0/ 255.255.255.0 para rede 
WAN, onde X=número do PAG e Y= número do PCG conectado no PAG. Como o PEAS não possui 
numeração, convencionou-se que o número que o representa é o 0. Portanto, o segundo octeto 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 16 de 65 
 
 
PARAIBA DO SUL – RJ 
representa o número do PAG e o terceiro octeto o PCG. Para os PAPs ficaram reservados o ranges e 
vlans a partir do número 9. 
3.3.2.2. DHCP e DHCP relay 
Nos PCGs o roteador ONU 581 L3 possui o serviço de DHCP relay habilitado 
apontando para o servidor Linux com os escopos de DHCP criados (10.1XX.X.X/24). 
Nos PAPs o radio existe o serviço de DHCP relay habilitado apontando para o 
servidor Linux com os escopos de DHCP criados (10.109.X.X/24). 
 
3.3.2.3. NAT 
O único ponto de utilização de NAT (Network Address Translation) será no firewall (Servidor Linux). O 
firewall é responsável por traduzir os endereços locais para o(s) endereço(s) público(s). 
No cenário mais comum de NAT, entradas são geradas apenas por pedidos dos computadores de 
dentro da rede privada. Sendo assim, um pacote que chega ao router vindo de fora e que não tenha 
sido gerado em resposta a um pedido da rede, ele não encontrará nenhuma entrada no NAT e este 
pacote será automaticamente descartado, não sendo entregue a nenhum computador da rede. Isso 
impossibilita a entrada de conexões indesejadas. 
3.3.2.4. QinQ 
As VLANS dos PAPs e PCGs foram encapsuladas no anel na VLAN 1000 através de QinQ. 
O Anel de 10G da rede metropolitana opera em camada 2 (L2) utilizando recursos de Q-in-Q para o 
tráfego de todos os dados entre as OLT´s. Nelas foram mapeadas cada uma das VLANs dos serviços 
dos PCGs e PAPs. 
A feature Q-in-Q (802.1q sobre 802.1q), conhecido também como Stacked VLAN ou VLAN sobre VLAN, 
suporta a utilização de duas TAGs 802.1q no mesmo frame para trafegar uma VLAN dentro de outra 
VLAN – sem alterar a TAG original. 
O Objetivo desta configuração é simplificar e otimizar a criação de diferentes serviços dentro do 
backbone agregando VLANS de clientes com o mesmo propósito. 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 17 de 65 
 
 
PARAIBA DO SUL – RJ 
RB750
PAG 2 
(OLT)
PEAS
(OLT)
PAG 1 
(OLT)
RTB
PAP
Service-VLAN 
Internet
Customer-VLAN 1 Customer-VLAN 2
Q-in-Q
Link backup
 
Figura 9: Topologia QinQ 
 
3.3.2.5. Roteamento, OSPF e VRRP 
O Gateway da rede interna (WAN) se encontra nos dois Switches L3 DM4100 (RTB), onde temos duas 
situações, a topologia de acesso aos PCGs que utiliza o protocolo de roteamento OSPF e a topologia 
de acesso dos PAPs que utiliza o protocolo VRRP para oferecer redundância para a solução, pois não 
suporta OSPF. Esses roteadores realizam o roteamento entre as VLANs e também o Firewall (FW) 
caso necessário. Também possuem ACLs para evitar tráfego cruzado entre VLANS ou habilitar algum 
tráfego específico que se deseja. 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 18 de 65 
 
 
PARAIBA DO SUL – RJ 
Segue a seguir a topologia de acesso dos PCGs utilizando OSPF: 
 
OSPF area 0
VLAN 3001
10.0.1.0/24
.254(VIP)
10.100.1.0/24
VLAN 3XXX
10.X.X.X/24
.254(VIP
10.1XX.X.0/24
.1
Linux HA
FW/NAT/PAT
DNS
.1
VLAN 4000
10.254.254.0/29
.1(VIP)
User User
VLAN 4094
X.X.X.X/2X 
IP Publico
Internet Service 
Provider
.2
PCG – Ponto de Conexão do Governo
.253 .252
.6
Master
.5
StandBy
.254 .254Rotas estáticas:
192.168.0.0/24
172.16.0.0/16
10.0.0.0/8
ONU
LD 582
ONU
LD 582
 
Figura 10: Topologia OSPF 
Segue a seguir a topologia de acesso dos PAPs utilizando VRRP: 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 19 de 65 
 
 
PARAIBA DO SUL – RJ 
 
VLAN 3901
10.9.1.0/24
.254(VIP)
10.109.1.0/24
VLAN 39XX
10.9.X.X/24
.254(VIP
10.109.X.0/24
.1
Linux HA
FW/NAT/PAT
DNS
.1
VLAN 4000
10.254.254.0/29
.1(VIP)
User User
VLAN 4094
X.X.X.X/2X 
IP Publico
Internet Service 
Provider
.2
PAP – Ponto de Acesso ao Público
.253
Master
.252
StandBy
.6
Master
.5
StandBy
.254 .254
Rotas estáticas:
192.168.0.0/24
172.16.0.0/16
10.0.0.0/8
PAP01 PAP01
 
Figura 11: Topologia VRRP 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 20 de 65 
 
 
PARAIBA DO SUL – RJ 
Em ambos os cenários o servidor Linux se encarrega de realizar as funções NAT, PAT e FW entre rede 
local e a Internet oferecendo segurança ao sistema. Também realiza as funções de DNS. Este servidor 
tem uma conexão física com cada switch DM4100, isto é, de forma redundante. 
 
3.3.3. PAP´s - WiFi 
O Equipamento utilizado para a distribuição WiFi é o UniFi AP-AC-MESH-PRO Outdoor que operará 
como um AP (Access Point) de alta capacidade para uso outdoor. Este é o dispositivo com a finalidade 
de distribuir o serviço de Wi-Fi para uma determinada área. Foi implantando o ponto de acesso a redes 
WiFi na topologia GPON com conectividade Ethernet e Internet. O Serviço foi implementado operando 
na frequência de 2,4/5GHz padrões 802.11a/b/g/n/ac e possui alcance médio 150 metros, isso pode 
variar dependendo das mudanças no local de instalação (edificações, vegetação, espectro 
eletromagnético, entre outros fatores). 
 
A seguinte figura demonstra a topologia física de conexão à rede. 
 
Figura 12: Topologia conexão PAP 
 
Através da ONU se oferece os serviços de Layer 2 (operando como Bridge) e é a interface dentre o 
ponto de acesso com o anel óptico, atravessando a OLT para acessar a rede mencionada. O rádio 
realiza a função de roteamento e DHCP relay para que os usuários acessem a rede. 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 21 de 65 
 
 
PARAIBA DO SUL – RJ 
Abaixo segue topologia lógica de acesso. 
VLAN 3901
10.9.1.X/24
10.109.1.0/24
VLAN 39XX
10.X.X.X/24
10.109.X.0/24
.2
DM 4100
Linux HA
FW/NAT/PAT
DNS
.X
VLAN 4000
10.254.254.0/29
User User
VLAN 4094
X.X.X.X/2X 
IP Publico
Internet Service 
Provider
PAP01 PAPXX
.1(VIP)
.2
.254
(VIP)
.254
(VIP)
PAP – Ponto de Acesso ao Público
 
Figura 13: Topologia lógica de acesso PAP 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 22 de 65 
 
 
PARAIBA DO SUL – RJ 
3.4. DNS e acesso à internet 
No PEAS foi implantado um servidor DNS Linux que irá oferecer suporte para a resolução de nomes 
para os usuários que irão utilizar a internet. Este servidor será responsável pelo serviço de tradução 
dos endereços IPs públicas e privadas NAT (Network Address Traslation). 
 
3.5. SGI – Administração, gerenciamento e monitoramento 
O sistema de gerenciamento da rede é composto pelos servidores de gerenciamento com os softwares 
de gestão Datacom DMview e o software de provisionamento do sistema GPON ASGA e a Controladora 
Wireless Unifi. Os servidores de gerência estão na VLAN 2100 e possuem o endereço IP dentro do 
range 192.168.0.X/24. 
Os demais elementos se encontram interconectados pela rede metro Ethernet formados pelo anel óptico 
e utilizam duas VLANs, a VLAN 2000 para gerência exclusiva do sistema GPON e demais dispositivos 
caso necessário. 
Conforme topologia abaixo: 
VLAN 2000
172.16.0.X/17
Linux HA
FW/NAT/PAT
DNS
VLAN 4094
X.X.X.X/2X 
IP Publico
Internet Service 
Provider
VLAN 2100
192.168.0.0/24
OLTs
AsGa 2504
DM 4100
.X
.254
(VIP)
.1(VIP)
.2
VLAN 4000
10.254.254.0/29
.254
(VIP)
ONU
LD 500
.Y
AsGa
 NMS
192.168.0.2 
VM DmView 
192.168.0.3
VM Zabbix 
192.168.0.1
Xen Server 
NMS
192.168.0.100 
VM Unifi 
192.168.0.4
 
Figura 14: Topologia lógica de gerência 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 23 de 65 
 
 
PARAIBA DO SUL – RJ 
3.6. Firewall de tráfico inbound/outbound 
Os roteadoes RTB em conjunto com um servidor Linux, desempenharão a funcionalidade de Firewall 
para a rede proposta através da utilização de ACL´s no RTB e regras de acesso pelo IP Tables. As 
ACL´s e IP Tables foram configuradas para oferecer segurança à rede filtrando por endereço IP de 
origem e destino, número de uma porta de comunicação específica, entre outros. 
O principal motivo de estar utilizando este dispositivo como firewall do sistema, é pelo fato do mesmo 
ser a interface física entre os Switches e a Internet. Adicionalmente, este equipamento tem a capacidade 
de realizar o NAT na rede, viabilizando o acesso dos usuários da rede da cidade à internet. O Servidor 
possui conexões físicas redundantes, garantindo a maior disponibilidade do sistema. 
 
VLANs 3XXX
RTB01
Linux HA
FW/NAT/PAT
DNS
Internet
SGI01
Internet Service 
Provider
Internet Service 
Provider
Internet
TRUNK(802.1Q)
VLANs 4000, 4094
 
Figura 15: Topologia de firewall 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 24 de 65 
 
 
PARAIBA DO SUL – RJ 
3.7. Mapa de interconexão porta a porta 
 
 
Figura 16: Topologia de interconexão física 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 25 de 65 
 
 
PARAIBA DO SUL – RJ 
3.7.1. Lista Transceivers 
Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão 
O
LT
 P
EA
S 
gpon 0.1 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps REDE PON 
gpon 0.2 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.3 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.4 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.5 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.6 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.7 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.8 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
Giga0.4 Hisense LTD1302-BC+ 1000Base-LX LC 1,25Gbps SGI 
Xe0.1 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG01 
Xe0.2 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG02 
Tabela 1: Lista de Transceiver PEAS 
Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão 
O
LT
 P
A
G
1
 
gpon 0.1 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps REDE PON 
gpon 0.2 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.3 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.4 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.5 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.6 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.7 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.8 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
Giga0.4 HisenseLTD1302-BC+ 1000Base-LX LC 1,25Gbps RTB 
Xe0.1 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PEAS 
Xe0.2 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG02 
Tabela 2: Lista de Transceiver PAG01 
Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão 
O
LT
 P
A
G
2
 
gpon 0.1 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps REDE PON 
gpon 0.2 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.3 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.4 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.5 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.6 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.7 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
gpon 0.8 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - 
Giga0.4 Hisense LTD1302-BC+ 1000Base-LX LC 1,25Gbps RTB 
Xe0.1 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PEAS 
Xe0.2 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG01 
Tabela 3: Lista de Transceiver PAG02 
Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão 
RTB 
g1/1 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - SVR-FIREWALL 
g1/2 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - SVR-ASGA 
g1/3 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - - 
g1/4 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - SVR-XENSERVER 
g1/22 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps PAG02-OLT 
g1/23 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps PAG01-OLT 
g1/24 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps SGI 
Tabela 4: Lista de Transceiver RTB 
Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão 
SGI 
g1/23 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps PEAS-OLT 
g1/24 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps RTB 
Tabela 5: Lista de Transceiver SGI 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 26 de 65 
 
 
PARAIBA DO SUL – RJ 
3.8. Equipamentos Utilizados 
3.8.1. OLT LightDrive 2502F 
 
 
Figura 17: OLT – AsGa LightDrive 2502F 
ITEM DADOS 
Capacidade 64 ONUs p/ porta PON (512 ONUs total) 
Switching Fabric 132 Gbps 
Portas PON 8 x 1,25Gbps Upstream - 2,5Gbps Downstream 
Portas SFP 6x 1Gbps Optical Interface 
Portas Ethernet 2x Ethernet Combo 10/100/1000Mbps 
Portas XFP 2x 10Gbps Optical Interface 
Fonte de Alimentação 2x Hotswap - Full Range 
Protocolos L2 IEEE 802.3ac , IEEE 802.1S , IEEE 802.1W, IEEE 802.1D, IEEE 802.1Q 
IEEE 802.1v, IEEE 802.1p , IEEE 802.3x , Port Mirroring, Storm Control 
Broadcast Storm filtering, QoS: VLAN, IP, DSCP, CoS, Ethernet 
Multicast Storm filtering, IP Address Filtering, Rate Limiting (In/Out) 
DLF (Destination Lookup Failure) Storm Protection, MAC Static Filter 
MAC Address anti-spoofing, IP Address anti-spoofing 
Ethernet Access List, IP Access List , BPDU’s Filtering, Mac freezing 
Proteção contra MAC Flooding, Radius/Tacacs+, 8/16 k MAC Table 
Jumbo Frames support up to 16.374 bytes, EAPS (v1.0) 
Access Control List L2 (ACLs Support), Aging time 
Verificação de potência ONU remotamente via OLT 
Protocolos L3 RFC 1058 - RIP v1, RFC 2453 - RIP v2, RFC 2328 - OSPF v2 
RFC 791 - Ipv4 , DHCP e DHCP option 82/60 , IP estático 
Tabela 6: Especificações OLT – AsGa LightDrive 2502F 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 27 de 65 
 
 
PARAIBA DO SUL – RJ 
3.8.2. ONT 582 L3 
 
Figura 18: Figura ONT 582 
 
ITEM DADOS 
Capacidade 40 T-CONTs/256 GEM Ports 
Modo Bridging/Switching e Routing 
Portas Optical Conector SC/APC 
Transmissão Downstream 2,48 Gbps 
Transmissão Upstream 1,25 Gbps 
Ethernet 2x 10/100/1000 Mbps 
Suporte 802.3u, 802.3ab 
Auto MDI/MDIX 
Tabela 7: Especificações ONT 582 L3 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 28 de 65 
 
 
PARAIBA DO SUL – RJ 
3.8.3. Mikrotik RB750R2 
 
 
Figura 19: Roteador Mikrotik RB750R2 
 
 
ITEM DADOS 
Briding/ Routing 493Mbps 
Processador 850Mhz 
CPU core 1 
Memória RAM 64MB 
Interface Ethernet 5x Ethernet 10/100Mbps 
License Level 4 
POE Sim 
Tabela 8: Especificações Mikrotik RB750R2 
 
 
 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 29 de 65 
 
 
PARAIBA DO SUL – RJ 
3.8.4. Unifi Ap Ac Outdoor 
 
Figura 20: Access Point Unifi Outdoor 
 
ITEM DADOS 
Banda 2.4GHz/5GHz 
Antenas 2.4 GHz: 3 dBi/5 GHz: 3 dB 
Padrões WiFi 802.11 a/b/g/n/ac 
Troughput 450Mbps/1300Mbps 
Interface Ethernet 1x Ethernet 10/100/1000Mbps 
Wireless Standard 802.11b/g/n 
Potência de Transmissão 22/22dBm 
POE Sim 
Tabela 9: Especificações Access Point Unifi Outdoor 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 30 de 65 
 
 
PARAIBA DO SUL – RJ 
3.8.5. D-Link DES-1024D 
 
Figura 21: Switch D-Link DES-1024D 
 
 
ITEM DADOS 
Switching 48Gbps 
Mac-Table 8000 MAC Address 
Interface Ethernet 24x Ethernet 10/100/1000Mbps 
Recursos Auto MDI/MDIX 
802.1p QoS 
Store-and-Forward 
Tabela 10: Especificações Switch D-Link DES-1024D 
 
 
 
 
 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 31 de 65 
 
 
PARAIBA DO SUL – RJ 
3.8.6. Servidor SDC – Supermicro X10SLL 
 
 
Figura 22: Servidores 4U com Fonte Redundante 
 
ITEM DADOS 
Chassi 4U Rack 19" SDC-600 
Fonte Alimentação MRT-6320P F DUAL 
Placa Mãe Server Supermicro X10SLL-F 
Processador Quad Xeon E3-1220v3 
Memória DDR3 ECC 8GB 
Disco Rígido 2x HD 1TB SATA 7200RPM 
Placa de Rede 2x ON Board 10/100/1000 Mbps 
 1x OFF Board 10/100/1000Mbps 
Placa de Video 1GB GT210 
Tabela 11: Especificações Servidores Supermicro X10SLL 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 32 de 65 
 
 
PARAIBA DO SUL – RJ 
4. TOPOLOGIA FÍSICA 
A Topologia e Física e Diagrama unifilar são apresentados no Anexo [Anexo – Plano de Potência] 
 
5. TABELAS DE ENDEREÇAMENTOS 
5.1. Dados do Link 
IP MASCARA GATEWAY 
189.108.107.204 255.255.255.248 189.108.108.201 
 
 
5.2. Gerência Servidores 
SERVIDOR GERÊNCIA GATEWAY VIA VLAN 
SVR-FIREWALL 10.254.254.2/8 10.254.254.1 VRRP - 
SVR-CONCIUS 192.168.0.2/24 192.168.0.254 VRRP 2100 
SVR-DMVIEW 192.168.0.3/24 192.168.0.254 VRRP 2100 
SVR-CONTROLLER 192.168.0.4/24 192.168.0.254 VRRP 2100 
SVR-ZABBIX 192.168.0.1/24 192.168.0.254 VRRP 2100 
SVR-SM01 192.168.0.11/24 192.168.0.254 VRRP 2100 
SVR-SM02 192.168.0.12/24 192.168.0.254 VRRP 2100 
SVR-SM03 192.168.0.13/24 192.168.0.254 VRRP 2100 
Tabela 12: Endereçamento de Gerência de Servidores 
5.3. Gerência OLTs 
LOCAL GERÊNCIA GATEWAY VIA VLAN 
OLT_PEAS 172.16.100.10/17 172.16.0.254 VRRP 2000 
OLT_PAG1 172.16.100.11/17 172.16.0.254 VRRP 2000 
OLT_PAG2 172.16.100.12/17 172.16.0.254 VRRP 2000 
Tabela 13: Endereçamento de Gerência de OLTs 
5.4. Gerência Mikrotiks 
LOCAL GERÊNCIA GATEWAY VIA VLAN 
MTK_PEAS 10.0.0.1/24 10.0.0.252-253 OSPF 3000 
MTK_PAG1 10.1.0.1/24 10.1.0.252-253 OSPF 3100 
MTK_PAG2 10.2.0.1/24 10.2.0.252-253 OSPF 3200 
Tabela 14: Endereçamento de Gerência de Mikrotiks 
 
 Contratada:Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 33 de 65 
 
 
PARAIBA DO SUL – RJ 
5.5. LAN Mikrotiks 
LOCAL IPLAN ESCOPO VIA 
MTK_PEAS 10.100.0.1/24 10.100.0.11-252 Relay 10.254.254.2 
MTK_PAG1 10.101.0.1/24 10.101.0.11-252 Relay 10.254.254.2 
MTK_PAG2 10.102.0.1/24 10.102.0.11-252 Relay 10.254.254.2 
Tabela 15: Endereçamento de LAN de Mikrotiks 
 
5.6. Gerência Nobreaks 
LOCAL GERÊNCIA GATEWAY VIA VLAN 
NBK-PEAS 172.16.100.100/17 172.16.0.254 VRRP 2000 
NBK-PAG01 172.16.100.101/17 172.16.0.254 VRRP 2000 
NBK-PAG02 172.16.100.102/17 172.16.0.254 VRRP 2000 
Tabela 16: Endereçamento de Gerência de Nobreaks 
 
5.7. Gerência ONUs 
PONTO LÓGIOCO PONTO FÍSICO GERÊNCIA GATEWAY VIA VLAN 
PAP01 PAP01 – PAG01 172.16.9.1/17 172.16.0.254 VRRP 2000 
PAP02 PAP02 – PAG02 172.16.9.2/17 172.16.0.254 VRRP 2000 
PAP03 PAP03 – PAG02 172.16.9.3/17 172.16.0.254 VRRP 2000 
PCG001 PCG01 – PEAS 172.16.0.1/17 172.16.0.254 VRRP 2000 
PCG002 PCG02 – PEAS 172.16.0.2/17 172.16.0.254 VRRP 2000 
PCC003 PCG07 – PEAS 172.16.0.3/17 172.16.0.254 VRRP 2000 
PCG004 PCG10 – PEAS 172.16.0.4/17 172.16.0.254 VRRP 2000 
PCG005 PCG14 – PEAS 172.16.0.5/17 172.16.0.254 VRRP 2000 
PCG006 PCG21 – PEAS 172.16.0.6/17 172.16.0.254 VRRP 2000 
PCG007 PCG23 – PEAS 172.16.0.7/17 172.16.0.254 VRRP 2000 
PCG101 PCG03 – PAG01 172.16.1.1/17 172.16.0.254 VRRP 2000 
PCG102 PCG06 – PAG01 172.16.1.2/17 172.16.0.254 VRRP 2000 
PCG103 PCG08 – PAG01 172.16.1.3/17 172.16.0.254 VRRP 2000 
PCG104 PCG09 – PAG01 172.16.1.4/17 172.16.0.254 VRRP 2000 
PCG105 PCG11 – PAG01 172.16.1.5/17 172.16.0.254 VRRP 2000 
PCG106 PCG13 – PAG01 172.16.1.6/17 172.16.0.254 VRRP 2000 
PCG107 PCG15 – PAG01 172.16.1.7/17 172.16.0.254 VRRP 2000 
PCG108 PCG16 – PAG01 172.16.1.8/17 172.16.0.254 VRRP 2000 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 34 de 65 
 
 
PARAIBA DO SUL – RJ 
PCG109 PCG17 – PAG01 172.16.1.9/17 172.16.0.254 VRRP 2000 
PCG110 PCG18 – PAG01 172.16.1.10/17 172.16.0.254 VRRP 2000 
PCG111 PCG19 – PAG01 172.16.1.11/17 172.16.0.254 VRRP 2000 
PCG112 PCG20 – PAG01 172.16.1.12/17 172.16.0.254 VRRP 2000 
PCG201 PCG04 – PAG02 172.16.2.1/17 172.16.0.254 VRRP 2000 
PCG202 PCG05 – PAG02 172.16.2.2/17 172.16.0.254 VRRP 2000 
PCG203 PCG12 – PAG02 172.16.2.3/17 172.16.0.254 VRRP 2000 
PCG204 PCG22 – PAG02 172.16.2.4/17 172.16.0.254 VRRP 2000 
PCG205 PCG24 – PAG02 172.16.2.5/17 172.16.0.254 VRRP 2000 
PCG206 PCG25 – PAG02 172.16.2.6/17 172.16.0.254 VRRP 2000 
PCG207 PCG26 – PAG02 172.16.2.7/17 172.16.0.254 VRRP 2000 
PCG208 PCG27 – PAG02 172.16.2.8/17 172.16.0.254 VRRP 2000 
PCG209 PCG28 – PAG02 172.16.2.9/17 172.16.0.254 VRRP 2000 
PCG210 PCG29 – PAG02 172.16.2.10/17 172.16.0.254 VRRP 2000 
Tabela 17: Endereçamento de Gerência de ONUs 
 
5.8. WAN ONUs 
PONTO LÓGICO PONTO FÍSICO IP GATEWAY VIA VLAN 
PAP01 PAP01 – PAG01 10.9.1.1 10.9.1.252/10.9.1.253 OSPF 3901 
PAP02 PAP02 – PAG02 10.9.2.1 10.9.2.252/10.9.2.253 OSPF 3902 
PAP03 PAP03 – PAG02 10.9.3.1 10.9.3.252/10.9.3.253 OSPF 3903 
PCG001 PCG01 – PEAS 10.0.1.1 10.0.1.252/10.0.1.253 OSPF 3001 
PCG002 PCG02 – PEAS 10.0.2.1 10.0.2.252/10.0.2.253 OSPF 3002 
PCC003 PCG07 – PEAS 10.0.3.1 10.0.3.252/10.0.3.253 OSPF 3003 
PCG004 PCG10 – PEAS 10.0.4.1 10.0.4.252/10.0.4.253 OSPF 3004 
PCG005 PCG14 – PEAS 10.0.5.1 10.0.5.252/10.0.5.253 OSPF 3005 
PCG006 PCG21 – PEAS 10.0.6.1 10.0.6.252/10.0.6.253 OSPF 3006 
PCG007 PCG23 – PEAS 10.0.7.1 10.0.7.252/10.0.7.253 OSPF 3007 
PCG101 PCG03 – PAG01 10.1.1.1 10.1.1.252/10.1.1.253 OSPF 3101 
PCG102 PCG06 – PAG01 10.1.2.1 10.1.2.252/10.1.2.253 OSPF 3102 
PCG103 PCG08 – PAG01 10.1.3.1 10.1.3.252/10.1.3.253 OSPF 3103 
PCG104 PCG09 – PAG01 10.1.4.1 10.1.4.252/10.1.4.253 OSPF 3104 
PCG105 PCG11 – PAG01 10.1.5.1 10.1.5.252/10.1.5.253 OSPF 3105 
PCG106 PCG13 – PAG01 10.1.6.1 10.1.6.252/10.1.6.253 OSPF 3106 
PCG107 PCG15 – PAG01 10.1.7.1 10.1.7.252/10.1.7.253 OSPF 3107 
PCG108 PCG16 – PAG01 10.1.8.1 10.1.8.252/10.1.8.253 OSPF 3108 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 35 de 65 
 
 
PARAIBA DO SUL – RJ 
PCG109 PCG17 – PAG01 10.1.9.1 10.1.9.252/10.1.9.253 OSPF 3109 
PCG110 PCG18 – PAG01 10.1.10.1 10.1.10.252/10.1.10.253 OSPF 3110 
PCG111 PCG19 – PAG01 10.1.11.1 10.1.11.252/10.1.11.253 OSPF 3111 
PCG112 PCG20 – PAG01 10.1.12.1 10.1.12.252/10.1.12.253 OSPF 3112 
PCG201 PCG04 – PAG02 10.2.1.1 10.2.1.252/10.2.1.253 OSPF 3201 
PCG202 PCG05 – PAG02 10.2.2.1 10.2.2.252/10.2.2.253 OSPF 3202 
PCG203 PCG12 – PAG02 10.2.3.1 10.2.3.252/10.2.3.253 OSPF 3203 
PCG204 PCG22 – PAG02 10.2.4.1 10.2.4.252/10.2.4.253 OSPF 3204 
PCG205 PCG24 – PAG02 10.2.5.1 10.2.5.252/10.2.5.253 OSPF 3205 
PCG206 PCG25 – PAG02 10.2.6.1 10.2.6.252/10.2.6.253 OSPF 3206 
PCG207 PCG26 – PAG02 10.2.7.1 10.2.7.252/10.2.7.253 OSPF 3207 
PCG208 PCG27 – PAG02 10.2.8.1 10.2.8.252/10.2.8.253 OSPF 3208 
PCG209 PCG28 – PAG02 10.2.9.1 10.2.9.252/10.2.9.253 OSPF 3209 
PCG210 PCG29 – PAG02 10.2.10.1 10.2.10.252/10.2.10.253 OSPF 3210 
Tabela 18: Endereçamento de WAN de ONUs. 
 
5.9. LAN ONUs 
PONTO LÓGICO PONTO FÍSICO IP ESCOPO VIA 
PAP01 PAP01 – PAG01 10.109.1.1 10.109.1.11-250 Relay 10.254.254.2 
PAP02 PAP02 – PAG02 10.109.2.1 10.109.2.11-250 Relay 10.254.254.2 
PAP03 PAP03 – PAG02 10.109.3.1 10.109.3.11-250 Relay 10.254.254.2 
PCG001 PCG01 – PEAS 10.100.1.1 10.100.1.11-250 Relay 10.254.254.2 
PCG002 PCG02 – PEAS 10.100.2.1 10.100.2.11-250 Relay 10.254.254.2 
PCC003 PCG07 – PEAS 10.100.3.1 10.100.3.11-250 Relay 10.254.254.2 
PCG004 PCG10 – PEAS 10.100.4.1 10.100.4.11-250 Relay 10.254.254.2 
PCG005 PCG14 – PEAS 10.100.5.1 10.100.5.11-250 Relay 10.254.254.2 
PCG006 PCG21 – PEAS 10.100.6.1 10.100.6.11-250 Relay 10.254.254.2 
PCG007 PCG23 – PEAS 10.100.7.1 10.100.7.11-250 Relay 10.254.254.2 
PCG101 PCG03 – PAG01 10.101.1.1 10.101.1.11-250 Relay 10.254.254.2 
PCG102 PCG06 – PAG01 10.101.2.1 10.101.2.11-250 Relay 10.254.254.2 
PCG103 PCG08 – PAG01 10.101.3.1 10.101.3.11-250 Relay 10.254.254.2 
PCG104 PCG09 – PAG01 10.101.4.1 10.101.4.11-250 Relay 10.254.254.2 
PCG105 PCG11 – PAG01 10.101.5.1 10.101.5.11-250 Relay 10.254.254.2 
PCG106 PCG13 – PAG01 10.101.6.1 10.101.6.11-250 Relay 10.254.254.2 
PCG107 PCG15 – PAG01 10.101.7.1 10.101.7.11-250 Relay 10.254.254.2 
PCG108 PCG16 – PAG01 10.101.8.1 10.101.8.11-250 Relay 10.254.254.2 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 36 de 65 
 
 
PARAIBA DO SUL – RJ 
PCG109 PCG17 – PAG01 10.101.9.1 10.101.9.11-250 Relay 10.254.254.2 
PCG110 PCG18 – PAG01 10.101.10.1 10.101.10.11-250 Relay 10.254.254.2 
PCG111 PCG19 – PAG01 10.101.11.1 10.101.11.11-250 Relay 10.254.254.2 
PCG112 PCG20 – PAG01 10.101.12.1 10.101.12.11-250 Relay 10.254.254.2 
PCG201 PCG04 – PAG02 10.102.1.1 10.102.1.11-250 Relay 10.254.254.2 
PCG202 PCG05 – PAG02 10.102.2.1 10.102.2.11-250 Relay 10.254.254.2 
PCG203 PCG12 – PAG02 10.102.3.1 10.102.3.11-250 Relay 10.254.254.2 
PCG204 PCG22 – PAG02 10.102.4.1 10.102.4.11-250 Relay 10.254.254.2 
PCG205 PCG24 – PAG02 10.102.5.1 10.102.5.11-250 Relay 10.254.254.2 
PCG206 PCG25 – PAG02 10.102.6.1 10.102.6.11-250 Relay 10.254.254.2 
PCG207 PCG26 – PAG02 10.102.7.1 10.102.7.11-250 Relay 10.254.254.2 
PCG208 PCG27 – PAG02 10.102.8.1 10.102.8.11-250 Relay 10.254.254.2 
PCG209 PCG28 – PAG02 10.102.9.1 10.102.9.11-250 Relay 10.254.254.2 
PCG210 PCG29 – PAG02 10.102.10.1 10.102.10.11-250 Relay 10.254.254.2 
Tabela 19: Endereçamento de LAN de ONUs. 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕESPROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 37 de 65 
 
 
PARAIBA DO SUL – RJ 
6. CREDENCIAIS DE ACESSO 
6.1. Servidores 
Tabela 20: Credenciais de Acesso de Servidores 
 
6.2. Equipamentos 
EQUIPAMENTO SISTEMA VIA USUÁRIO SENHA IP 
RTB DMOS SSH minicom m1n1c0m 172.16.0.252 
SGI DMOS SSH minicom m1n1c0m 172.16.0.253 
OLT-PEAS AsGa OS SSH minicom m1n1c0m 172.16.0.11 
OLT-PAG1 AsGa OS SSH minicom m1n1c0m 172.16.0.12 
OLT-PAG2 AsGa OS SSH minicom m1n1c0m 172.16.0.13 
Nobreak Lacerda OS Web minicom m1n1c0m 172.16.100.X 
ONU AsGa OS SSH/Web support m1n1c0m 172.16.X.X 
Tabela 21: Credenciais de Acesso de Equipamentos 
 
 
 
SERVIDOR SISTEMA VIA USUÁRIO SENHA IP 
SVR-FIREWALL Linux OS SSH minicom m1n1c0m 10.254.254.2 
SVR-CONCIUS 
Linux OS SSH minicom m1n1c0m 192.168.0.2 
Concius Web/SSL minicom m1n1c0m2019 192.168.0.2 
SVR-DMVIEW 
Linux OS SSH minicom m1n1c0m 192.168.0.3 
DMView Client minicom m1n1c0m 192.168.0.3 
SVR-ZABBIX 
Linux OS SSH minicom m1n1c0m 192.168.0.1 
Zabbix Web minicom m1n1c0m 192.168.0.1 
SVR-XENSERVER 
XenCenter Client root m1n1c0m 192.168.0.100 
XenServer SSH/Terminal root m1n1c0m 192.168.0.100 
SVR-SM01 IPMI Web minicom m1n1c0m 192.168.0.11 
SVR-SM02 IPMI Web minicom m1n1c0m 192.168.0.12 
SVR-SM03 IPMI Web minicom m1n1c0m 192.168.0.13 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 38 de 65 
 
 
PARAIBA DO SUL – RJ 
7. TABELA NAT 
192.168.0.1:10050
192.168.0.2:10050
172.16.1.11:161
INTENET
IP WAN 
IP-PUBLICO
FIREWALLACESSO
IP-PUBLICO:2100
186.250.113.45
186.250.113.45
186.250.113.45
177.128.83.6
187.6.86.77
177.128.83.6
177.128.83.6
 
Figura 23: Diagrama de NAT 
EQUIPAMENTO 
PORTA 
EXTERNA 
IP 
PORTA 
INTERNA 
AGENTE 
COMMUNITY/ 
CREDENCIAIS 
VERSÃO 
OLT-PEAS 2004 172.16.100.10 161 SNMP minicom 2c 
OLT-PAG01 2005 172.16.100.11 161 SNMP minicom 2c 
OLT-PAG02 2006 172.16.100.12 161 SNMP minicom 2c 
MTK-PEAS 3000 10.0.0.1 161 SNMP minicom 2c 
MTK-PAG01 3100 10.1.0.1 161 SNMP minicom 2c 
MTK-PAG02 3200 10.2.0.1 161 SNMP minicom 2c 
AP-PAP01 3901 10.109.1.1 161 SNMP minicom 2c 
AP-PAP02 3902 10.109.2.1 161 SNMP minicom 2c 
AP-PAP03 3903 10.109.3.1 161 SNMP minicom 2c 
NBK-PEAS 1010 172.16.100.101 161 SNMP minicom 2c 
NBK-PAG01 1011 172.16.100.101 161 SNMP minicom 2c 
NBK-PAG02 1012 172.16.100.102 161 SNMP minicom 2c 
SW-RTB 2100 172.16.0.252 161 SNMP minicom 2c 
SW-SGI 2101 172.16.0.253 161 SNMP minicom 2c 
SVR-SM01 2623 192.168.0.11 623 IPMI suporte/suporte - 
SVR-SM02 2624 192.168.0.12 623 IPMI suporte/suporte - 
SVR-SM03 2625 192.168.0.13 623 IPMI suporte/suporte - 
SVR-UBFWL 11050 10.254.254.2 10050 ZBX-AGENT - 3.4 
SVR-UBZBX 12050 192.168.0.1 10050 ZBX-AGENT - 3.4 
SVR-UBCON 13050 192.168.0.2 10050 ZBX-AGENT - 3.4 
SVR-CTDW 14050 192.168.0.3 10050 ZBX-AGENT - 3.4 
SVR-XENSERVER 15050 192.168.0.100 10050 ZBX-AGENT - 3.4 
SVR-UBCTR 15050 192.168.0.4 10050 ZBX-AGENT - 3.4 
Tabela 22: Credenciais SNMP 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 39 de 65 
 
 
PARAIBA DO SUL – RJ 
8. MONITORAMENTO ONU VIA SNMP OID 
 
 As coletas de tráfego das ONUs são coletadas através dos OIDs contidos dentro da OLT ao qual ela 
pertence. 
EX: PCG101 que pertence a OLT_PAG01 terá ID 0 Gpon sendo acrescidos de acordo com o número 
de ONUs que pertencem a esta OLT, PCG202 que pertence a OLT_PAG02 terá ID1 sendo acrescidos 
de acordo com número de ONUs pertencentes a OLT, salvo apenas os PAPs que podem estar em 
qualquer OLT, sendo assim reservamos os IDS 50-59 para Vinculo dos PAPS, segue imagem abaixo 
exemplificando. 
 
Figura 24: Exemplo de ID na OLT 
 
Já com os IDs padronizados basta relaciona-los com ONU acrescido de + 1 para coleta snmp 
 
OID Tráfego de Entrada 
.1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 
 
 
OID Tráfego de Saída 
.1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 
 
 
 
 
Onde 6101 é a Porta PON e o 1 é o ID da ONU 
Onde 6101 é a Porta PON e o 1 é o ID da ONU 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 40 de 65 
 
 
PARAIBA DO SUL – RJ 
Exemplo de OID Tráfego de Entrada para ONU do PCG101 
.1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 
 
Exemplo de OID Tráfego de Entrada para ONU do PCG202 
.1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 
 
“Note que o PCG101 esta conectado na OLT_PAG01 então sua coleta deve ser realizada através da porta 
SNMP da OLT(2004)” 
 
“Já no o PCG202 esta conectado na OLT_PAG02 então sua coleta deve ser realizada através da porta 
SNMP da OLT(2005)” 
 
Exemplo de OID Tráfego de Entrada para ONU do PAP01 
.1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.51.1 
 
Portas PON: 6101, 6002, 6003, 6004, 6005, 6006, 6007, 6008 (8 portas) 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 41 de 65 
 
 
PARAIBA DO SUL – RJ 
8.1. Tabela de OIDs PCGs - PEAS 
 LOCAL PORTA SNMP ID Gpon Direção OID 
P
EA
S 
PCG001 
2004 
0 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 
PCG002 1 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.2.1 
PCG003 2 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.3.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.3.1 
PCG004 3 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.4.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.4.1 
PCG005 4 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.5.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.5.1 
PCG006 5 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.6.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.6.1 
PCG007 6 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.7.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.7.1 
Tabela 23: OID das ONUs – PEAS 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 42 de 65 
 
 
PARAIBA DO SUL – RJ 
8.2. Tabela de OIDs PCGs – PAG01 
 
 LOCAL PORTA SNMP ID Gpon Direção OID 
P
A
G
0
1
 
PCG101 
2005 
0 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 
PCG102 1 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.2.1 
PCG103 2 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.3.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.3.1 
PCG104 3 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.4.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.4.1 
PCG105 4 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.5.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.5.1 
PCG106 5 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.6.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.6.1 
PCG107 6 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.7.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.7.1 
PCG108 7 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.8.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.8.1 
PCG109 8 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.9.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.9.1 
PCG110 9 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.10.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.10.1PCG111 10 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.11.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.11.1 
PCG112 11 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.12.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.12.1 
Tabela 24: OID das ONUs – PAG01 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 43 de 65 
 
 
PARAIBA DO SUL – RJ 
8.3. Tabela de OIDs PCGs – PAG02 
 
 LOCAL PORTA SNMP ID Gpon Direção OID 
P
A
G
0
2
 
PCG201 
2006 
0 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 
PCG202 1 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.2.1 
PCG203 2 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.3.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.3.1 
PCG204 3 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.4.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.4.1 
PCG205 4 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.5.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.5.1 
PCG206 5 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.6.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.6.1 
PCG207 6 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.7.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.7.1 
PCG208 7 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.8.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.8.1 
PCG209 8 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.9.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.9.1 
PCG210 9 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.10.1 
Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.10.1 
Tabela 25: OID das ONUs – PAG02 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 44 de 65 
 
 
PARAIBA DO SUL – RJ 
8.4. Tabela de OIDs PCGs – PAPs 
 
 LOCAL PORTA SNMP ID Gpon Direção OID 
P
A
P
s 
PAP01 2004 50 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.51.1 
Sáida .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.51.1 
PAP02 2005 51 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.52.1 
Sáida .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.52.1 
PAP03 2006 52 
Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.53.1 
Sáida .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.53.1 
Tabela 26: OID das ONUs - PAPs 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 45 de 65 
 
 
PARAIBA DO SUL – RJ 
9. ANEXO 1 – REFERÊNCIA DE CONFIGURAÇÃO PARA EQUIPAMENTOS 
9.1. RTB 
Segue abaixo como referência as configurações de um RTB: 
 
hostname RTB 
! 
username admin access-level 15 
username admin password 7 d033e22ae348aeb5660fc2140aec35850c4da997 
username guest access-level 0 
username guest password 7 35675e68f4b5af7b995d9205ad0fc43842f16450 
username suporteziva access-level 15 
username suporteziva password 7 8e5e18c76374b1ac8bc2b94ec4eb5f01809671ff 
username minicom access-level 15 
username minicom password 7 63715cac939dff25cafe0230ab0e83292afa9d7d 
! 
ip default-gateway 10.254.254.2 
ip telnet server 
ip http server 
ip http secure-server 
ip ssh server 
! 
ip snmp-server 
ip snmp-server community minicom ro 
ip snmp-server community minicomrw rw 
! 
ip routing 
ip routing multipath 
! 
ip route 10.109.1.0/24 10.9.1.1 
ip route 10.109.2.0/24 10.9.2.1 
! 
router ospf 
 network 10.0.0.0/16 area 0 
 network 10.255.255.1/32 area 0 
 network 10.2.0.0/16 area 0 
 network 10.1.0.0/16 area 0 
 network 10.9.0.0/16 area 0 
 default-information-originate metric 10 
 redistribute connected 
 redistribute static metric-type 1 
 log-adjacency-changes 
! 
interface vlan 1 
 name DefaultVlan 
 set-member untagged ethernet range 1/1 1/28 
! 
interface vlan 2000 
 name GERENCIA_GPON 
 ip address 172.16.0.252/17 
 ip dhcp relay 
 ip helper-address 10.254.254.2 
 vrrp 1 authentication ******** 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 46 de 65 
 
 
PARAIBA DO SUL – RJ 
 vrrp 1 ip 172.16.0.254 
 set-member untagged ethernet 1/21 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 2100 
 name SERVIDORES 
 ip address 192.168.0.252/24 
 vrrp 2 authentication ******** 
 vrrp 2 ip 192.168.0.254 
 set-member untagged ethernet 1/2 
 set-member untagged ethernet 1/4 
 set-member untagged ethernet 1/8 
 set-member tagged ethernet 1/24 
! 
interface vlan 3000 
 name PEAS 
 ip address 10.0.0.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3001 
 name PCG001 
 ip address 10.0.1.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3002 
 name PCG002 
 ip address 10.0.2.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3003 
 name PCG003 
 ip address 10.0.3.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3004 
 name PCG004 
 ip address 10.0.4.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3005 
 name PCG005 
 ip address 10.0.5.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3006 
 name PCG006 
 ip address 10.0.6.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 47 de 65 
 
 
PARAIBA DO SUL – RJ 
interface vlan 3007 
 name PCG007 
 ip address 10.0.7.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3100 
 name PAG-01 
 ip address 10.1.0.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3101 
 name PCG101 
 ip address 10.1.1.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3102 
 name PCG102 
 ip address 10.1.2.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3103 
 name PCG103 
 ip address 10.1.3.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3104 
 name PCG104 
 ip address 10.1.4.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3105 
 name PCG105 
 ip address 10.1.5.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3106 
 name PCG106 
 ip address 10.1.6.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3107 
 name PCG107 
 ip address 10.1.7.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3108 
 name PCG108 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 48 de 65 
 
 
PARAIBA DO SUL – RJ 
 ip address 10.1.8.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3109 
 name PCG109 
 ip address 10.1.9.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3110 
 name PCG110 
 ip address 10.1.10.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3111 
 name PCG111 
 ip address 10.1.11.252/24 
 ip ospf priority252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3112 
 name PCG112 
 ip address 10.1.12.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3200 
 name PAG-02 
 ip address 10.2.0.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3201 
 name PCG201 
 ip address 10.2.1.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3202 
 name PCG202 
 ip address 10.2.2.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3203 
 name PCG203 
 ip address 10.2.3.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3204 
 name PCG204 
 ip address 10.2.4.252/24 
 ip ospf priority 252 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 49 de 65 
 
 
PARAIBA DO SUL – RJ 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3205 
 name PCG205 
 ip address 10.2.5.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3206 
 name PCG206 
 ip address 10.2.6.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3207 
 name PCG207 
 ip address 10.2.7.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3208 
 name PCG206 
 ip address 10.2.8.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3209 
 name PCG209 
 ip address 10.2.9.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3210 
 name PCG210 
 ip address 10.2.10.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3901 
 name PAP01 
 ip address 10.9.1.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 3902 
 name PAP02 
 ip address 10.9.2.252/24 
 ip ospf priority 252 
 set-member tagged ethernet range 1/22 1/24 
! 
interface vlan 4000 
 name TRANSITO_SW_FW-INSIDE 
 ip address 10.254.254.6/29 
 vrrp 3 authentication ******** 
 vrrp 3 ip 10.254.254.1 
 set-member tagged ethernet 1/1 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 50 de 65 
 
 
PARAIBA DO SUL – RJ 
 set-member tagged ethernet 1/24 
! 
interface vlan 4094 
 name TRANSITO_FW_LINK-OUTSIDE 
 set-member tagged ethernet 1/1 
 set-member untagged ethernet 1/3 
 set-member tagged ethernet 1/5 
 set-member tagged ethernet 1/8 
 set-member tagged ethernet 1/24 
! 
vlan-group 1 
vlan-group 1 vlan all 
! 
interface ethernet 1/1 
 description SERVIDOR-FIREWALL 
 spanning-tree edge-port 
! 
interface ethernet 1/2 
 description SERVIDOR-CONSCIUS 
 spanning-tree edge-port 
 switchport native vlan 2100 
! 
interface ethernet 1/3 
 description LINK-INTERNET 
 spanning-tree edge-port 
 switchport native vlan 4094 
! 
interface ethernet 1/4 
 description SERVIDOR-XENSERVER 
 spanning-tree edge-port 
 switchport native vlan 2100 
! 
interface ethernet range 1/5 1/21 
 shutdown 
! 
interface ethernet 1/22 
 description OLT-PAG01 
! 
interface ethernet 1/23 
 description OLT-PAG02 
! 
interface ethernet 1/24 
 description UPLINK-SGI 
 spanning-tree 1 cost 200 
! 
interface ethernet range 1/25 1/28 
 shutdown 
! 
interface loopback 0 
 ip address 10.255.255.2/32 
! 
interface mgmt-eth 
 shutdown 
! 
ip dhcp relay 
ip helper-address 10.254.254.2 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 51 de 65 
 
 
PARAIBA DO SUL – RJ 
! 
spanning-tree 1 
spanning-tree 1 priority 4096 
spanning-tree 1 vlan-group 1 
! 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 52 de 65 
 
 
PARAIBA DO SUL – RJ 
9.2. OLT 
Segue abaixo como referência as configurações de uma OLT: 
 
! 
service password-encryption 
service ssh enable 
service telnet enable 
service tftp disable 
database remote-query disable 
! 
hostname OLT_PEAS 
! 
log stdout 
log syslog server 10.254.254.2 
log file 
username suporteziva privilege 15 password .AONqlAJkpu3Q 
username minicom privilege 15 password .A5pNVxS/uBhA 
! 
ip domain-lookup 
! 
load-interval 15 
bridge protocol rstp 
bridge acquire 
! 
spanning-tree mst config 
! 
denial-of-service 
! 
protocols by-pass dhcp 
protocols by-pass l3-protocols 
! 
gpon database backup-time 1 
! 
protocol-profile minicom 
 ber sf-threshold 3 
 ber sd-threshold 4 
! 
onu-profile default 
 service ethernet 1 
 description PADRAO 
 dba disable 
 tcont 1 cir 10240 pir 10240 
 downstream-rate-limit pir 10240 
 switchport mode access 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth 1 
 associate service ethernet 1 
! 
onu-profile PCG001 
 description PCG001 
 service ethernet 1 
 description PCG001 
 dba disable 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 53 de 65 
 
 
PARAIBA DO SUL – RJ 
 tcont 1 cir 10240 pir 153600 
 downstream-rate-limit pir 10240 
 switchport mode trunk 
 switchport trunk allowed vlan add 3001 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth 1 
 associate service ethernet 1 
! 
onu-profile PCG002 
 description PCG002 
 service ethernet 1 
 description PCG002 
 dba disable 
 tcont 1 cir 10240 pir 153600 
 downstream-rate-limit pir 10240 
 switchport mode trunk 
 switchport trunk allowed vlan add 3002 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth 1 
 associate service ethernet 1 
! 
onu-profile PCG003 
 description PCG003 
 service ethernet 1 
 description PCG003 
 dba disable 
 tcont 1 cir 10240 pir 153600 
 downstream-rate-limit pir 10240 
 switchport mode trunk 
 switchport trunk allowed vlan add 3003 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth 1 
 associate service ethernet 1 
! 
onu-profile PCG004 
 description PCG004 
 service ethernet 1 
 description PCG004 
 dba disable 
 tcont 1 cir 10240 pir 153600 
 downstream-rate-limit pir 10240 
 switchport mode trunk 
 switchport trunk allowed vlan add 3004 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth 1 
 associate service ethernet 1 
! 
onu-profile PCG005 
 description PCG005 
 service ethernet 1 
 description PCG005 
 dba disable 
 tcont 1 cir 10240 pir 153600 
 downstream-rate-limit pir 10240 
 switchport mode trunk 
 switchport trunk allowed vlan add 3005 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 54 de 65 
 
 
PARAIBA DO SUL – RJ 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth 1 
 associate service ethernet 1 
! 
onu-profile PCG006 
 description PCG006 
 service ethernet 1 
 description PCG006 
 dba disable 
 tcont 1 cir 10240 pir 153600 
 downstream-rate-limit pir 10240 
 switchport mode trunk 
 switchport trunk allowed vlan add 3006 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth 1 
 associate service ethernet 1 
! 
onu-profile PCG007 
 description PCG007 
 service ethernet 1 
 description PCG007 
 dba disable 
 tcont 1 cir 10240 pir 153600 
 downstream-rate-limit pir 10240 
 switchport mode trunk 
 switchport trunk allowed vlan add 3007 
 service ip-host vlan 2000 ip address dynamic 
 virtual-eth1 
 associate service ethernet 1 
! 
interface ge0.1 
 switchport 
 switchport mode access 
! 
interface ge0.2 
 switchport 
 switchport mode access 
! 
interface ge0.3 
 switchport 
 switchport mode access 
! 
interface ge0.4 
 description UPLINK_SGI 
 switchport 
 switchport mode access 
 switchport vlan-translate 
 switchport translate qinq from 3000 to 1000 
 switchport translate qinq from 3001 to 1000 
 switchport translate qinq from 3002 to 1000 
 switchport translate qinq from 3003 to 1000 
 switchport translate qinq from 3004 to 1000 
 switchport translate qinq from 3005 to 1000 
 switchport translate qinq from 3006 to 1000 
 switchport translate qinq from 3007 to 1000 
 switchport translate qinq from 3100 to 1000 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 55 de 65 
 
 
PARAIBA DO SUL – RJ 
 switchport translate qinq from 3101 to 1000 
 switchport translate qinq from 3102 to 1000 
 switchport translate qinq from 3103 to 1000 
 switchport translate qinq from 3104 to 1000 
 switchport translate qinq from 3105 to 1000 
 switchport translate qinq from 3106 to 1000 
 switchport translate qinq from 3107 to 1000 
 switchport translate qinq from 3108 to 1000 
 switchport translate qinq from 3109 to 1000 
 switchport translate qinq from 3110 to 1000 
 switchport translate qinq from 3111 to 1000 
 switchport translate qinq from 3112 to 1000 
 switchport translate qinq from 3200 to 1000 
 switchport translate qinq from 3201 to 1000 
 switchport translate qinq from 3202 to 1000 
 switchport translate qinq from 3203 to 1000 
 switchport translate qinq from 3204 to 1000 
 switchport translate qinq from 3205 to 1000 
 switchport translate qinq from 3206 to 1000 
 switchport translate qinq from 3207 to 1000 
 switchport translate qinq from 3208 to 1000 
 switchport translate qinq from 3901 to 1000 
 switchport translate qinq from 3902 to 1000 
 switchport translate qinq from 3903 to 1000 
 switchport translate swap from 2000 to 2000 
 switchport translate swap from 2100 to 2100 
 switchport translate swap from 4000 to 4000 
 switchport translate swap egress from 4000 to 4000 
 switchport translate swap egress from 2100 to 2100 
 switchport translate swap egress from 2000 to 2000 
! 
interface ge0.5 
 description NOBREAK_PEAS 
 switchport 
 switchport mode access 
 switchport access vlan 2000 
 spanning-tree portfast 
! 
interface ge0.6 
 description MTK_PEAS 
 switchport 
 switchport mode access 
 switchport vlan-translate 
 switchport translate qinq from 3000 to 1000 
 switchport translate swap from 2000 to 2000 
 switchport translate swap egress from 2000 to 2000 
! 
interface gpon0.1 
 switchport 
 switchport mode access 
 switchport vlan-translate 
 switchport translate qinq from 3000 to 1000 
 switchport translate qinq from 3001 to 1000 
 switchport translate qinq from 3002 to 1000 
 switchport translate qinq from 3003 to 1000 
 switchport translate qinq from 3004 to 1000 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 56 de 65 
 
 
PARAIBA DO SUL – RJ 
 switchport translate qinq from 3005 to 1000 
 switchport translate qinq from 3006 to 1000 
 switchport translate qinq from 3007 to 1000 
 switchport translate qinq from 3901 to 1000 
 switchport translate qinq from 3902 to 1000 
 switchport translate swap from 2000 to 2000 
 switchport translate swap egress from 2000 to 2000 
 transceiver provider furukawa model fkwusgpc 
 associate protocol-profile minicom 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
 onu profile add PCG001 onu-index 0 
 onu profile add PCG002 onu-index 1 
 onu profile add PCG003 onu-index 2 
 onu profile add PCG004 onu-index 3 
 onu profile add PCG005 onu-index 4 
 onu profile add PCG006 onu-index 5 
 onu profile add PCG007 onu-index 6 
! 
interface gpon0.2 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan all 
 transceiver provider furukawa model fkwusgpc 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
! 
interface gpon0.3 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan all 
 transceiver provider furukawa model fkwusgpc 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
! 
interface gpon0.4 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan all 
 transceiver provider furukawa model fkwusgpc 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
! 
interface gpon0.5 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan all 
 transceiver provider furukawa model fkwusgpc 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
! 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 57 de 65 
 
 
PARAIBA DO SUL – RJ 
interface gpon0.6 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan all 
 transceiver provider furukawa model fkwusgpc 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
! 
interface gpon0.7 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan all 
 transceiver provider furukawa model fkwusgpc 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
! 
interface gpon0.8 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan all 
 transceiver provider furukawa model fkwusgpc 
 gpon multicast enable 
 pon-link enable 
 onu auto-discovered enable interval 30 
! 
interface lo 
 mtu 1500 
 ip address 127.0.0.1/8 
! 
interface vlan1.1 
! 
interface vlan1.2000 
 ip address 172.16.100.10/17 
! 
interface xe0.1 
 description UPLINK_PAG01 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan add 1000 
 switchport trunk allowed vlan add 2000 
 switchport trunk allowed vlan add 2100 
 switchport trunk allowed vlan add 4000 
! 
interface xe0.2 
 description UPLINK_PAG02 
 switchport 
 switchport mode trunk 
 switchport trunk allowed vlan add 1000 
 switchport trunk allowed vlan add 2000 
 switchport trunk allowed vlan add 2100 
 switchport trunk allowed vlan add 4000 
! 
interface manager 
 no ip address 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 58 de 65 
 
 
PARAIBA DO SUL – RJ 
! 
ip route 0.0.0.0/0 172.16.0.254 
! 
ntp time-zone -4 location BRT 
ntp server 10.254.254.2 prefer 
! 
snmp-server community minicom ro 
snmp-server community minicomrw rw 
snmp-server manager 192.168.0.2 traps-version 2c community minicom udp-port 162 
! 
line con 
 exec-timeout 360 0 
 session-timeout 360 0 
 login passwd 5 .AONqlAJkpu3Q 
! 
line vty 0 4 
 exec-timeout 360 0 
 session-timeout 360 0 
! 
End 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 59 de 65 
 
 
PARAIBA DO SUL – RJ 
9.3. Servidor Linux (FW, DNS, DHCP) 
Segue abaixo como referência as configurações do servidor: 
/etc/iptables/rules.v4 (Filter) 
*filter 
:INPUT ACCEPT [4222560:434112035] 
:FORWARD ACCEPT [6141937:720028247] 
:OUTPUT ACCEPT [18569984:3067250663] 
-A INPUT -s 127.0.0.1/32 -j ACCEPT 
-A INPUT -i bond0.4094 -p tcp -m tcp --dport 53 -j DROP 
-A INPUT -i bond0.4094 -p udp -m udp --dport 53 -j DROP 
-A INPUT -i bond0.4094 -p tcp -m tcp --dport 22 -j ACCEPT 
-A INPUT -p icmp -m icmp --icmp-type 0 -m limit --limit 1/sec -j ACCEPT 
-A INPUT-p icmp -m icmp --icmp-type 3 -m limit --limit 1/sec -j ACCEPT 
-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 10/sec -j ACCEPT 
-A INPUT -p icmp -m icmp --icmp-type 11 -m limit --limit 1/sec -j ACCEPT 
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -m conntrack --ctstate INVALID -j DROP 
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP 
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j 
DROP 
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 
-A FORWARD -m conntrack --ctstate INVALID -j DROP 
-A OUTPUT -m conntrack --ctstate INVALID -j DROP 
COMMIT 
 
 
 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 60 de 65 
 
 
PARAIBA DO SUL – RJ 
/etc/iptables/rules.v4 (nat) 
*nat 
:PREROUTING ACCEPT [27:2001] 
:INPUT ACCEPT [15:1382] 
:OUTPUT ACCEPT [6:421] 
:POSTROUTING ACCEPT [6:421] 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 2004 -j DNAT --to-destination 
172.16.100.10:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 2005 -j DNAT --to-destination 
172.16.100.11:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 2006 -j DNAT --to-destination 
172.16.100.12:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 3000 -j DNAT --to-destination 10.0.0.1:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 3100 -j DNAT --to-destination 10.1.0.1:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 3101 -j DNAT --to-destination 172.16.1.1:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 3200 -j DNAT --to-destination 10.2.0.1:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 3901 -j DNAT --to-destination 172.16.3.1:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 3902 -j DNAT --to-destination 172.16.3.2:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 3903 -j DNAT --to-destination 172.16.3.3:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 1010 -j DNAT --to-destination 
172.16.100.100:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 1011 -j DNAT --to-destination 
172.16.100.101:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 1012 -j DNAT --to-destination 
172.16.100.102:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 2100 -j DNAT --to-destination 
172.16.0.252:161 
-A PREROUTING -i bond0.4094 -p udp -m udp --dport 2100 -j DNAT --to-destination 
172.16.0.253:161 
-A PREROUTING -i bond0.4094 -p tcp -m tcp --dport 3500 -j DNAT --to-destination 
192.168.0.15:3389 
-A PREROUTING -i bond0.4094 -p tcp -m tcp --dport 9000 -j DNAT --to-destination 192.168.0.1:80 
-A PREROUTING -i bond0.4094 -p tcp -m tcp --dport 9443 -j DNAT --to-destination 
192.168.0.100:443 
-A PREROUTING -p udp -m udp --dport 53 -j DNAT --to-destination 10.254.254.2:53 
-A POSTROUTING -o bond0.4094 -j SNAT --to-source 177.128.83.6 
-A POSTROUTING -s 10.0.0.0/8 -o bond0.4094 -j MASQUERADE 
-A POSTROUTING -s 192.168.0.0/24 -o bond0.4094 -j MASQUERADE 
-A POSTROUTING -s 172.16.0.0/16 -o bond0.4094 -j MASQUERADE 
COMMIT 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 61 de 65 
 
 
PARAIBA DO SUL – RJ 
/etc/init.d/static-routes.sh 
#!/bin/bash 
# 
# /etc/init.d/fw-regras 
 
case "$1" in 
 start) 
 echo "Iniciando serviço..." 
 route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.254.254.1 
 route add -net 172.16.0.0 netmask 255.255.0.0 gw 10.254.254.1 
 route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.254.254.1 
 echo 1 > /proc/sys/net/ipv4/ip_forward 
 ;; 
 stop) 
 echo "Parando serviço..." 
 route del -net 10.0.0.0 netmask 255.0.0.0 
 route del -net 172.16.0.0 netmask 255.255.0.0 
 route del -net 192.168.0.0 netmask 255.255.255.0 
 echo 0 > /proc/sys/net/ipv4/ip_forward 
 ;; 
 
 restart) 
 echo "Reiniciando serviço..." 
 route del -net 10.0.0.0 netmask 255.0.0.0 
 route del -net 172.16.0.0 netmask 255.255.0.0 
 route del -net 192.168.0.0 netmask 255.255.255.0 
 echo 0 > /proc/sys/net/ipv4/ip_forward 
 route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.254.254.1 
 route add -net 172.16.0.0 netmask 255.255.0.0 gw 10.254.254.1 
 route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.254.254.1 
 echo 1 > /proc/sys/net/ipv4/ip_forward 
 ;; 
 
 *) 
 echo "Operação inválida" 
 ;; esac 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 62 de 65 
 
 
PARAIBA DO SUL – RJ 
/root/monitoring-bond0 
#!/bin/bash 
LAST=`cat /sys/class/net/bond0/bonding/active_slave` 
while true; do 
 sleep 2 
 NEW=`cat /sys/class/net/bond0/bonding/active_slave` 
 if [ "$NEW" != "$LAST" ]; then 
 if [ "$NEW" = 'eth1' ]; then 
 echo "Changed to Primary" 
 /root/changeisp2-primary 
 else 
 echo "Changed to secondary" 
 /root/changeisp2-secondary 
 fi 
 LAST="$NEW" 
 fi 
done 
 
 
/root/changeisp2-primary 
#!/bin/bash 
ifconfig bond0.4094 192.168.1.106 netmask 255.255.255.0 
route add -net 0.0.0.0 netmask 0.0.0.0 gw 192.168.1.1 
 
 
/root/changeisp2-secondary 
#!/bin/bash 
ifconfig bond0.4094 192.168.128.128 netmask 255.255.255.0 
route add -net 0.0.0.0 netmask 0.0.0.0 gw 192.168.128.1 
 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 63 de 65 
 
 
PARAIBA DO SUL – RJ 
/etc/dhcp/dhcpd.conf 
option domain-name "cidade.digital"; 
option domain-name-servers 10.254.254.2; 
subnet 10.254.254.0 netmask 255.255.255.248 { 
 range 10.254.254.3 10.254.254.4; 
 option routers 10.254.254.2; 
 option domain-name-servers 10.254.254.2; 
 default-lease-time 1800; 
 max-lease-time 3600; 
} 
subnet 10.109.1.0 netmask 255.255.255.0 { 
 range 10.109.1.11 10.109.1.253; 
 option routers 10.109.1.254; 
 option domain-name-servers 10.254.254.2; 
 default-lease-time 1800; 
 max-lease-time 3600; 
} 
subnet 10.109.2.0 netmask 255.255.255.0 { 
 range 10.109.2.11 10.109.2.253; 
 option routers 10.109.2.254; 
 option domain-name-servers 10.254.254.2; 
 default-lease-time 1800; 
 max-lease-time 3600; 
} 
subnet 10.109.3.0 netmask 255.255.255.0 { 
 range 10.109.3.11 10.109.3.253; 
 option routers 10.109.3.254; 
 option domain-name-servers 10.254.254.2; 
 default-lease-time 1800; 
 max-lease-time 3600; 
} 
… 
 
 
 
 
 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 64 de 65 
 
 
PARAIBA DO SUL – RJ 
/etc/bind/named.conf.options 
options { 
 directory "/var/cache/bind"; 
 dnssec-enable yes; 
 dnssec-validation yes; 
 auth-nxdomain no; # conform to RFC1035 
 listen-on-v6 { any; }; 
 recursion yes; 
 allow-query { goodclients; }; 
 forwarders { 
 8.8.8.8; 
 8.8.4.4; 
 }; 
 }; 
acl goodclients { 
 10.0.0.0/8; 
 localhost; 
 localnets; 
}; 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 Contratada: Titulo: Lote: 
ZIVA TECNOLOGIA E 
SOLUÇÕES 
PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 
 Cód. Projeto: 
 
 Rev.: 
 Contrato: 2 
 Emissão: 05/12/2019 Folha 65 de 65 
 
 
PARAIBA DO SUL – RJ 
/etc/network/interfaces 
#INTERFACE LOOPBACK 
auto lo 
iface lo inet loopbackauto em1 
iface em1 inet manual 
bond-master bond0 
bond-primary em1 
 
auto em2 
iface em2 inet manual 
bond-master bond0 
 
auto bond0 
iface bond0 inet manual 
bond-mode active-backup 
bond-miimon 100 
bond-slaves none 
 
auto bond0.4000 
iface bond0.4000 inet static 
vlan-raw-device bond0 
address 10.254.254.2 
netmask 255.255.255.248 
 
#VLAN 4094 - Internet #1 
auto bond0.4094 
iface bond0.4094 inet static 
vlan-raw-device bond0 
address 177.128.83.6 
netmask 255.255.255.248 
gateway 177.128.83.5 
 
 
-FIM DO DOCUMENTO-

Mais conteúdos dessa disciplina