Prévia do material em texto
Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 1 de 65 PARAIBA DO SUL – RJ MINISTÉRIO DAS COMUNICAÇÕES PROJETO LÓGICO PARAIBA DO SUL - RJ Dezembro – 2019 Ver 1.0 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 2 de 65 PARAIBA DO SUL – RJ PROJETO LÓGICO Título do documento: Projeto Lógico – Cachoeira Paulista – SP Versão: 1.0 Realizado por: Julio Raphael Brocardo Data de realização: 05/12/2019 Revisado por: Data de realização: Aprovado por: Data de realização: Empresa: Ziva Tecnologia e Soluções Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 3 de 65 PARAIBA DO SUL – RJ Sumário 1. GLOSSÁRIO DE TERMOS ........................................................................................................... 7 2. INTRODUÇÃO .......................................................................................................................... 8 2.1. OBJETIVO ........................................................................................................... 8 2.2. ALCANCE DO DOCUMENTO ......................................................................................... 8 3. DESENHO DA SOLUÇÃO LÓGICA ................................................................................................ 9 3.1. ANÉIS ÓPTICOS .................................................................................................... 9 3.2. DESCRIÇÃO DA TECNOLOGIA GPON ............................................................................. 9 3.3. SOLUÇÃO PARA ATENDIMENTO DO PROJETO CIDADES DIGITAIS. ............................................... 11 3.3.1. Estrutura dos anéis ópticos ............................................................................... 13 3.3.2. Descrição da Operação em camada 2 e 3 ............................................................. 14 3.3.3. PAP´s - WiFi ................................................................................................ 20 3.4. DNS E ACESSO À INTERNET ..................................................................................... 22 3.5. SGI – ADMINISTRAÇÃO, GERENCIAMENTO E MONITORAMENTO ............................................... 22 3.6. FIREWALL DE TRÁFICO INBOUND/OUTBOUND ................................................................... 23 3.7. MAPA DE INTERCONEXÃO PORTA A PORTA ...................................................................... 24 3.7.1. Lista Transceiver ........................................................................................... 25 3.8. EQUIPAMENTOS UTILIZADOS .................................................................................... 26 3.8.1. OLT LightDrive 2502F ..................................................................................... 26 3.8.2. ONT 582 L3 ................................................................................................. 27 3.8.3. Mikrotik RB750R2 .......................................................................................... 28 3.8.4. Unifi Ap Ac Outdoor ........................................................................................ 29 3.8.5. D-Link DES-1024D ......................................................................................... 30 3.8.6. Servidor SDC – Supermicro X10SLL .............................................................. 31 4. TOPOLOGIA FÍSICA ................................................................................................................ 32 5. TABELAS DE ENDEREÇAMENTOS ............................................................................................. 32 5.1. DADOS DO LINK .................................................................................................. 32 5.2. GERÊNCIA SERVIDORES ......................................................................................... 32 5.3. GERÊNCIA OLTS ................................................................................................. 32 5.4. GERÊNCIA MIKROTIKS ........................................................................................... 32 5.5. LAN MIKROTIKS ................................................................................................. 33 5.6. GERÊNCIA NOBREAKS ........................................................................................... 33 5.7. GERÊNCIA ONUS ................................................................................................ 33 5.8. WAN ONUS ..................................................................................................... 34 5.9. LAN ONUS ...................................................................................................... 35 6. CREDENCIAIS DE ACESSO....................................................................................................... 37 6.1. SERVIDORES ..................................................................................................... 37 6.2. EQUIPAMENTOS .................................................................................................. 37 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 4 de 65 PARAIBA DO SUL – RJ 7. TABELA NAT ......................................................................................................................... 38 8. MONITORAMENTO ONU VIA SNMP OID ....................................................................................... 39 8.1. TABELA DE OIDS PCGS - PEAS ............................................................................... 41 8.2. TABELA DE OIDS PCGS – PAG01 ............................................................................. 42 8.3. TABELA DE OIDS PCGS – PAG02 ............................................................................. 43 8.4. TABELA DE OIDS PCGS – PAPS ............................................................................... 44 9. ANEXO 1 – REFERÊNCIA DE CONFIGURAÇÃO PARA EQUIPAMENTOS ............................................. 45 9.1. RTB .............................................................................................................. 45 9.2. OLT .............................................................................................................. 52 9.3. SERVIDOR LINUX (FW, DNS, DHCP) .......................................................................... 59 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 5 de 65 PARAIBA DO SUL – RJ INDICE DE TABELAS Tabela 1: Lista de Transceiver PEAS .............................................................................................. 25 Tabela 2: Lista de Transceiver PAG01 ........................................................................................... 25 Tabela 3: Lista de Transceiver PAG02 ........................................................................................... 25 Tabela 4: Lista de Transceiver RTB................................................................................................. 25 Tabela 5: Lista de Transceiver SGI ................................................................................................. 25Tabela 6: Especificações OLT – AsGa LightDrive 2502F ......................................................... 26 Tabela 7: Especificações ONT 582 L3 ............................................................................................ 27 Tabela 8: Especificações Mikrotik RB750R2 ................................................................................ 28 Tabela 9: Especificações Access Point Unifi Outdoor ............................................................... 29 Tabela 10: Especificações Switch D-Link DES-1024D ............................................................. 30 Tabela 11: Especificações Servidores Supermicro X10SLL.................................................... 31 Tabela 12: Endereçamento de Gerência de Servidores .......................................................... 32 Tabela 13: Endereçamento de Gerência de OLTs ..................................................................... 32 Tabela 14: Endereçamento de Gerência de Mikrotiks ............................................................. 32 Tabela 15: Endereçamento de LAN de Mikrotiks ....................................................................... 33 Tabela 16: Endereçamento de Gerência de Nobreaks ............................................................. 33 Tabela 17: Endereçamento de Gerência de ONUs .................................................................... 34 Tabela 18: Endereçamento de WAN de ONUs. ........................................................................... 35 Tabela 19: Endereçamento de LAN de ONUs.............................................................................. 36 Tabela 20: Credenciais de Acesso de Servidores ...................................................................... 37 Tabela 21: Credenciais de Acesso de Equipamentos ............................................................... 37 Tabela 22: Credenciais SNMP ............................................................................................................ 38 Tabela 23: OID das ONUs – PEAS ................................................................................................... 41 Tabela 24: OID das ONUs – PAG01 ................................................................................................ 42 Tabela 25: OID das ONUs – PAG02 ................................................................................................ 43 Tabela 26: OID das ONUs - PAPs..................................................................................................... 44 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 6 de 65 PARAIBA DO SUL – RJ INDICE DE FIGURAS Figura 1: Topologia típica de uma rede GPON ...............................................................................9 Figura 2: Atendimento com GPON .................................................................................................. 10 Figura 3: Anel RSTP/MSTP.................................................................................................................. 11 Figura 4: Diagrama ODN ..................................................................................................................... 12 Figura 5: Diagrama PCG e PAP ......................................................................................................... 13 Figura 6: Estrutura dos anéis ópticos L1 & L2 ............................................................................ 13 Figura 7: Topologia lógica geral 1 ................................................................................................... 14 Figura 8: Topologia lógica geral 2 ................................................................................................... 15 Figura 9: Topologia QinQ .................................................................................................................... 17 Figura 10: Topologia OSPF ................................................................................................................. 18 Figura 11: Topologia VRRP ................................................................................................................. 19 Figura 12: Topologia conexão PAP .................................................................................................. 20 Figura 13: Topologia lógica de acesso PAP .................................................................................. 21 Figura 14: Topologia lógica de gerência ....................................................................................... 22 Figura 15: Topologia de firewall ....................................................................................................... 23 Figura 16: Topologia de interconexão física ................................................................................ 24 Figura 17: OLT – AsGa LightDrive 2502F ..................................................................................... 26 Figura 18: Figura ONT 582 ................................................................................................................. 27 Figura 19: Roteador Mikrotik RB750R2 ......................................................................................... 28 Figura 20: Access Point Unifi Outdoor ........................................................................................... 29 Figura 21: Switch D-Link DES-1024D ............................................................................................ 30 Figura 22: Servidores 4U com Fonte Redundante .................................................................... 31 Figura 23: Diagrama de NAT ............................................................................................................. 38 Figura 24: Exemplo de ID na OLT ................................................................................................... 39 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 7 de 65 PARAIBA DO SUL – RJ 1. GLOSSÁRIO DE TERMOS ABR Area Border Router ACL Access Control List BGP Border Gateway Protocol CA Cabeça de Anel CIDR Classless Inter-Domain Routing CPE Customer Provided Equipment DHCP Dynamic Host Configuration Protocol DNS Domain Name System EC Equipamento Central IANA Internet Assigned Numbers Authority IGMP Internet Group Management Protocol ISP Internet Service Provider LTE Long Term Evolution NAT Network Address Translation OSPF Open Shortest Path First PAG Pontos de Acessos Governamentais PAP Pontos de Acessos Públicos PBR Policy Based Routing (Local Traffic) PCG Ponto de conexão do Governo PEAS Ponto de Enlace e Acesso Social PIM Protocol Independent Multicast RADVD Router Advertisement Daemon RFC Request for Comments SGI Solução Gerenciadora de Infraestrutura ULA Unique Local Address VLSM Variable Lenght Subnet Mask Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 8 de 65 PARAIBA DO SUL – RJ 2. INTRODUÇÃO 2.1. Objetivo O presente documento tem como objetivo apresentar o desenho lógico básico da implantação de uma rede de telecomunicações para a cidade de Paraiba do Sul situado no Estado do Rio de Janeiro, incluso no projeto Cidades Digitais II sob tutela do Ministério das Comunicações, visando as necessidades e características da cidade. Este documento apresenta também as topologias que foram implantadas e os protocolos selecionadosde forma atender todos os requerimentos solicitados pelo Ministério frente à distribuição de dados, destinos e trocas de pacotes interna e externamente da rede até a internet. Também tem como intuito apresentar detalhes físicos que permitam compreender as teorias apresentadas, estas justificam a seleção dos protocolos e serviços para cada segmento da rede. O Projeto realizou a implantação de 02xPAG’s (Ponto de Acesso do Governo), 29xPCG’s (Ponto de Conexão Governamental) e 03xPAP’s (Ponto de Acesso Público) e 01 PEAS e 01 SGI (Ponto de Enlace e Acesso Social / Solução Gerenciadora de Infraestrutura). 2.2. Alcance do documento Se tem como meta, que após a conclusão deste presente documento seja possível a total compreensão lógica da solução implantada onde se encontram detalhados os protocolos que foram utilizados, assim como a forma que será protegida as comunicações nos anéis ópticos e sistema de endereçamento de todas as unidades das prefeituras. Este documento deverá ser utilizado como base para de consulta para entender as configurações a layout aplicados pelo projeto. Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 9 de 65 PARAIBA DO SUL – RJ 3. DESENHO DA SOLUÇÃO LÓGICA 3.1. Anéis Ópticos Foi desenvolvida uma estrutura de anel físico através da utilização de um cabo óptico de 48 fibras entre os pontos PEAS, PAG1 e PAG2. Por sua vez foram criados 2 anéis ópticos com proteção para oferecer continuidade operativa da rede core. De cada um dos pontos PEAS, PAG1 e PAG2 foram derivadas conexões até os pontos de interconexão PAP e PCG, onde estão agregados seus tráfegos ao anel óptico e ao core da rede. Os 2 anéis foram constituídos com o intuito de manter os serviços essenciais operativos frente a uma possível interrupção de um dos trechos de Fibra. O primeiro anel realiza a intercomunicação das OLTs do anel entre o PEAS, PAG1 e PAG2. Entretanto o segundo anel conecta os roteadores de borda (RTB) com as OLTs localizadas no PEAS, PAG1 e no PAG02. Ambos os anéis contam com a proteção RSTP. 3.2. Descrição da Tecnologia GPON A tecnologia GPON é amplamente utilizada como acesso em redes ópticas. Foi proposto pelo ITU através das normas ITU G984.1, vG984.2, G984.3 e G984.4 e é considerado uma evolução dos sistemas APON e BPON, anteriormente normatizados pela mesma instituição. A maior vantagem do sistema GPON frente a outras tecnologias de acesso é sua configuração ponto multiponto, onde o sistema garante o atendimento de vários pontos finais a partir de um ponto único central. Esta topologia do GPON pode ser observada na figura 1. Figura 1: Topologia típica de uma rede GPON Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 10 de 65 PARAIBA DO SUL – RJ O GPON é constituído em suas extremidades por dois elementos: o OLT (optical line terminator) e a ONT (optical network terminator). O OLT é responsável por concentrar a responsabilidade de gerenciar a rede, através de descoberta de novas ONTs, controle do instante de transmissão de cada ONT e entrega ordenada de todo o tráfego. A ONT é um elemento mais simples e fica na localidade do cliente, sua principal função e agregar todos os serviços disponíveis ao cliente e transmitir pelo ramo PON. Na rede PON temos o splitter óptico passivo, ou seja, trata-se de um elemento sem alimentação elétrica que divide através de um prisma interno o sinal de luz. O splitter atenua a potência óptica de entrada em função de sua razão de divisão. Ao projetar uma rede PON é necessário considerar a atenuação do splitter para definir sua razão de divisão. O tráfego downstream é enviado da OLT para as ONTs em formato broadcast e em 1490 nm. Na direção upstream o tráfego é enviado das ONTs para a OLT no modelo burst em 1310nm. O controle do burst (rajada) de cada ONT é responsabilidade da OLT. A OLT aloca instantes de transmissões disjuntos, assim não existem colisões entre ONTs. Este modelo de alocação é denominado TDMA (Time Division Multiplex Access). Na figura 2, podemos observar um exemplo de acesso realizado com GPON. Figura 2: Atendimento com GPON Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 11 de 65 PARAIBA DO SUL – RJ Nesta rede existe uma OLT AsGa modelo LightDrive 2500, o mesmo produto ofertado no projeto cidades digitais. No lado ONT temos o atendimento a vários pontos com vários splitters. Alguns pontos são atendidos após dois splitters, configuração está perfeitamente normal. No exemplo, são utilizadas ONT 580 e ONT 1600. A única diferença entre os dois modelos é o fato de a ONT 1600 contar com interfaces para sinais TDM (emulação de E1 sobre PON). O modelo proposto no projeto cidades digitais é o modelo ONT 582. A banda disponível na tecnologia conforme definido no ITU G984 é de 2,5 Gbit/s na direção downstream e 1,25 Gbit/s na direção upstream. 3.3. Solução para atendimento do projeto cidades digitais. Para a construção da rede de dados para os projetos das cidades digitais, e conforme com o exigido, o equipamento OLT deve ser capaz de formar um anel RSTP/MSTP, para garantir a comutação e continuidade dos circuitos/acessos em caso de falhas. As OLTs ficaram alocadas nos pontos PEAS, PAG1 e PAG2. Figura 3: Anel RSTP/MSTP O PEAS ainda abriga os servidores de gerência, Switches Gateway e Routers do ISP.Os servidores de gerência denominados como SGI que são responsáveis pelo gerenciamento do sistema. Os softwares de gerenciamento permitem controle pleno dos elementos AsGa, sendo possível a visualização de alarmes, provisionamento de circuitos, extração de relatórios. O Roteador do ISP, responsável pela conexão com o backbone do provedor de serviço é o ponto que recebe o acesso à internet para distribuição na rede de dados das cidades digitais. A rede Funciona com dois Switches que são responsáveis pela comutação das diferentes VLANs e pelo agrupamento e interligação dos servidores NAT/PAT/Firewall, o servidor de gerência e o router do ISP. Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 12 de 65 PARAIBA DO SUL – RJ Os PAGs estão munidos com os equipamentos OLT, CPE (Roteador RB750GL Mikrotik) e SW Lan. Figura 4: Diagrama PAG A partir das OLTs se inicia a ODN (Optical Distribuition Network), infraestrutura física de fibras ópticas e Splitters. É a rede responsável pela distribuição do acesso via protocolo GPON. Figura 4: Diagrama ODN Os PAPs e PCGs são os pontos terminais do acesso GPON, onde foram instaladas as ONUs. O PCG conta com switch Lan para distribuição do acesso local. Nos PAPs os usuários conectados a estes pontos de acesso público, possuem acesso à internet através da tecnologia WiFi e a conexão foi disponibilizada por um access point/roteador WIFI padrão 802.11 a/b/g/n/ac. OLT SW LAN CPE Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 13 de 65 PARAIBA DO SUL – RJ Figura 5: Diagrama PCG e PAP 3.3.1. Estrutura dos anéis ópticos Os anéis ópticos foram denominados como: ANEL “A” (10G entre OLTs) e ANEL “B”. O anel é constituído fisicamente de um segmento de cabo óptico com fibras disponíveis para esta aplicação. O Anel A é definidocomo o anel primário da rede e sua responsabilidade é de suportar a maior carga de tráfego. Funcionará através de interfaces ópticas com velocidade máxima de 10Gbps de transmissão. As OLTs do anel são os dispositivos que realizam a interconexão internamente no anel A, unindo os pontos PEAS, PAG1 e PAG2. Este anel se encontra protegido através do protocolo RSTP. PEAS / SGI PAG 2 PAG 1 PAP Usr Eth 100Mbps VLAN ACCESS AP WiFi WxWW5824OD1 Cu -1Gbps VLAN TRUNK Cu -1Gbps VLAN TRUNK Cu -1Gbps VLAN TRUNK ISP Router Internet FO -10Gbps VLAN QinQ FO -10Gbps VLAN QinQ FO -10Gbps VLAN QinQ Cu – 1Gbps VLAN TRUNK FO – 1 Gbps VLAN TRUNK OLT AsGa 2504 PCG Eth Usr Eth LAN SF2400QR Eth 100Mbps VLAN ACCESS ONU LD 500 OLT AsGa 2504 Cu -1G bps VLAN TRU N K Internet ISP Router ONU LD 500 RSTP QinQ RSTP Cobre – Active link Cobre – Stand By link Optic Fiber – Active link Cu -1Gbps VLAN TRUNK Linux Centos 6 FW/NAT/PAT DNS AsGa NMS Linux VM DmView VM Zabbix Xen Server VM Unifi DM 4100 OLT AsGa 2504 DM 4100 FO – 1 Gbps VLAN TRUNK RSTP Figura 6: Estrutura dos anéis ópticos L1 & L2 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 14 de 65 PARAIBA DO SUL – RJ O anel(B/C) são definidos como aneis secundários da rede e são responsáveis por oferecer conectividade redundante e garantir a interconexão com os equipamentos que cumprem as funcionalidades de roteamento (RTB) e interconexão com a internet (Servidores Linux), suportando uma carga de tráfego moderada de acordo com as interfaces de conexão até a rede WAN de acesso à internet. Foi implantado através de interface óptica de 1Gbps como velocidade máxima de transmissão. As OLTs do anel e os roteadores RTB localizados no PEAS, são os equipamentos que realizam a interconexão dentro do anel da rede de acesso a rede WAN, unindo os pontos PEAS, PAG1 e PAG2. Este anel também se encontra protegidos através do protocolo RSTP. 3.3.2. Descrição da Operação em camada 2 e 3 Segue abaixo topologias logicas que descrevem o funcionamento das camadas 2 e 3 de rede: Topologia lógica geral 1: PAP 1 1Gbps Internet VLAN 3101 VLAN 31XX PAG 2 VLAN 1000 QinQ VLAN3101 in VLAN1000 QinQ VLAN31XX in VLAN1000 ONU LD 582 Eth Usr LAN SF2400QR . . . 10.2.1.1/24 VLAN 3102 ONU LD 582 Eth Usr LAN SF2400QR 10.2.2.1/24 QinQ VLAN3102 in VLAN1000 TRUNK VLAN Usr PAP01 VLAN 3901 VLAN 3201 ONU LD 582 Eth Usr LAN SF2400QR 10.2.1.1/24 QinQ VLAN3101 in VLAN1000 QinQ VLAN3901 in VLAN1000 PAG 1 10.9.1.1/24 10.9.1.254/24 10.2.1.254/24 10.1.1.254/24 10.1.2.254/24 10.1.XX.254/24 PCG 201 PAG 1 PAG 2 VLAN 2100 VLAN 4094 VLAN 4094 Linux HA FW/NAT/PAT DNS ISP Router DM 4100 10.254.254.2/29 VLAN 4000 1Gbps 1Gbps 192.168.0.0/24 1Gbps AsGa NMS ISP Router VM DmView VM Zabbix Xen Server ONU LD 582 VM Unifi Figura 7: Topologia lógica geral 1 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 15 de 65 PARAIBA DO SUL – RJ Topologia lógica geral 2: VLAN 3XXX 10.X.X.0/24 10.1XX.X.0/24 VLAN 39XX 10.9.X.X/24 .253 .252 .1 DM 4100 Linux HA FW/NAT/PAT DNS .254 (VIP) .X VLAN 4094 X.X.X.X/2X IP Publico Internet Service Provider .1(VIP) VLAN 4000 10.254.254.X/30 .2 PAP1 DHCP 10.109.X.0/24 VLAN 2000 172.16.0.X/17 OLTs AsGa 2504 .254 (VIP) .1 SGI AsGa NMS VLAN 2100 192.168.0.0/24 .254 (VIP) ONU LD 582 .Y VM DmView VM Zabbix SGI Xen Server ONU LD 582 VM Unifi PCGXXX RB750 Figura 8: Topologia lógica geral 2 3.3.2.1. Endereçamento IP e VLANs O Sistema de endereçamento foi elaborado de acordo com a RFC 1918 utilizando os ranges da classe A com máscara de subrede de classe C. Para alocar os IPs de acordo com cada serviço e por PAG criou-se a convenção: 10.10X.Y.0/ 255.255.255.0 para rede local, e 10.X.Y.0/ 255.255.255.0 para rede WAN, onde X=número do PAG e Y= número do PCG conectado no PAG. Como o PEAS não possui numeração, convencionou-se que o número que o representa é o 0. Portanto, o segundo octeto Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 16 de 65 PARAIBA DO SUL – RJ representa o número do PAG e o terceiro octeto o PCG. Para os PAPs ficaram reservados o ranges e vlans a partir do número 9. 3.3.2.2. DHCP e DHCP relay Nos PCGs o roteador ONU 581 L3 possui o serviço de DHCP relay habilitado apontando para o servidor Linux com os escopos de DHCP criados (10.1XX.X.X/24). Nos PAPs o radio existe o serviço de DHCP relay habilitado apontando para o servidor Linux com os escopos de DHCP criados (10.109.X.X/24). 3.3.2.3. NAT O único ponto de utilização de NAT (Network Address Translation) será no firewall (Servidor Linux). O firewall é responsável por traduzir os endereços locais para o(s) endereço(s) público(s). No cenário mais comum de NAT, entradas são geradas apenas por pedidos dos computadores de dentro da rede privada. Sendo assim, um pacote que chega ao router vindo de fora e que não tenha sido gerado em resposta a um pedido da rede, ele não encontrará nenhuma entrada no NAT e este pacote será automaticamente descartado, não sendo entregue a nenhum computador da rede. Isso impossibilita a entrada de conexões indesejadas. 3.3.2.4. QinQ As VLANS dos PAPs e PCGs foram encapsuladas no anel na VLAN 1000 através de QinQ. O Anel de 10G da rede metropolitana opera em camada 2 (L2) utilizando recursos de Q-in-Q para o tráfego de todos os dados entre as OLT´s. Nelas foram mapeadas cada uma das VLANs dos serviços dos PCGs e PAPs. A feature Q-in-Q (802.1q sobre 802.1q), conhecido também como Stacked VLAN ou VLAN sobre VLAN, suporta a utilização de duas TAGs 802.1q no mesmo frame para trafegar uma VLAN dentro de outra VLAN – sem alterar a TAG original. O Objetivo desta configuração é simplificar e otimizar a criação de diferentes serviços dentro do backbone agregando VLANS de clientes com o mesmo propósito. Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 17 de 65 PARAIBA DO SUL – RJ RB750 PAG 2 (OLT) PEAS (OLT) PAG 1 (OLT) RTB PAP Service-VLAN Internet Customer-VLAN 1 Customer-VLAN 2 Q-in-Q Link backup Figura 9: Topologia QinQ 3.3.2.5. Roteamento, OSPF e VRRP O Gateway da rede interna (WAN) se encontra nos dois Switches L3 DM4100 (RTB), onde temos duas situações, a topologia de acesso aos PCGs que utiliza o protocolo de roteamento OSPF e a topologia de acesso dos PAPs que utiliza o protocolo VRRP para oferecer redundância para a solução, pois não suporta OSPF. Esses roteadores realizam o roteamento entre as VLANs e também o Firewall (FW) caso necessário. Também possuem ACLs para evitar tráfego cruzado entre VLANS ou habilitar algum tráfego específico que se deseja. Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 18 de 65 PARAIBA DO SUL – RJ Segue a seguir a topologia de acesso dos PCGs utilizando OSPF: OSPF area 0 VLAN 3001 10.0.1.0/24 .254(VIP) 10.100.1.0/24 VLAN 3XXX 10.X.X.X/24 .254(VIP 10.1XX.X.0/24 .1 Linux HA FW/NAT/PAT DNS .1 VLAN 4000 10.254.254.0/29 .1(VIP) User User VLAN 4094 X.X.X.X/2X IP Publico Internet Service Provider .2 PCG – Ponto de Conexão do Governo .253 .252 .6 Master .5 StandBy .254 .254Rotas estáticas: 192.168.0.0/24 172.16.0.0/16 10.0.0.0/8 ONU LD 582 ONU LD 582 Figura 10: Topologia OSPF Segue a seguir a topologia de acesso dos PAPs utilizando VRRP: Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 19 de 65 PARAIBA DO SUL – RJ VLAN 3901 10.9.1.0/24 .254(VIP) 10.109.1.0/24 VLAN 39XX 10.9.X.X/24 .254(VIP 10.109.X.0/24 .1 Linux HA FW/NAT/PAT DNS .1 VLAN 4000 10.254.254.0/29 .1(VIP) User User VLAN 4094 X.X.X.X/2X IP Publico Internet Service Provider .2 PAP – Ponto de Acesso ao Público .253 Master .252 StandBy .6 Master .5 StandBy .254 .254 Rotas estáticas: 192.168.0.0/24 172.16.0.0/16 10.0.0.0/8 PAP01 PAP01 Figura 11: Topologia VRRP Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 20 de 65 PARAIBA DO SUL – RJ Em ambos os cenários o servidor Linux se encarrega de realizar as funções NAT, PAT e FW entre rede local e a Internet oferecendo segurança ao sistema. Também realiza as funções de DNS. Este servidor tem uma conexão física com cada switch DM4100, isto é, de forma redundante. 3.3.3. PAP´s - WiFi O Equipamento utilizado para a distribuição WiFi é o UniFi AP-AC-MESH-PRO Outdoor que operará como um AP (Access Point) de alta capacidade para uso outdoor. Este é o dispositivo com a finalidade de distribuir o serviço de Wi-Fi para uma determinada área. Foi implantando o ponto de acesso a redes WiFi na topologia GPON com conectividade Ethernet e Internet. O Serviço foi implementado operando na frequência de 2,4/5GHz padrões 802.11a/b/g/n/ac e possui alcance médio 150 metros, isso pode variar dependendo das mudanças no local de instalação (edificações, vegetação, espectro eletromagnético, entre outros fatores). A seguinte figura demonstra a topologia física de conexão à rede. Figura 12: Topologia conexão PAP Através da ONU se oferece os serviços de Layer 2 (operando como Bridge) e é a interface dentre o ponto de acesso com o anel óptico, atravessando a OLT para acessar a rede mencionada. O rádio realiza a função de roteamento e DHCP relay para que os usuários acessem a rede. Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 21 de 65 PARAIBA DO SUL – RJ Abaixo segue topologia lógica de acesso. VLAN 3901 10.9.1.X/24 10.109.1.0/24 VLAN 39XX 10.X.X.X/24 10.109.X.0/24 .2 DM 4100 Linux HA FW/NAT/PAT DNS .X VLAN 4000 10.254.254.0/29 User User VLAN 4094 X.X.X.X/2X IP Publico Internet Service Provider PAP01 PAPXX .1(VIP) .2 .254 (VIP) .254 (VIP) PAP – Ponto de Acesso ao Público Figura 13: Topologia lógica de acesso PAP Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 22 de 65 PARAIBA DO SUL – RJ 3.4. DNS e acesso à internet No PEAS foi implantado um servidor DNS Linux que irá oferecer suporte para a resolução de nomes para os usuários que irão utilizar a internet. Este servidor será responsável pelo serviço de tradução dos endereços IPs públicas e privadas NAT (Network Address Traslation). 3.5. SGI – Administração, gerenciamento e monitoramento O sistema de gerenciamento da rede é composto pelos servidores de gerenciamento com os softwares de gestão Datacom DMview e o software de provisionamento do sistema GPON ASGA e a Controladora Wireless Unifi. Os servidores de gerência estão na VLAN 2100 e possuem o endereço IP dentro do range 192.168.0.X/24. Os demais elementos se encontram interconectados pela rede metro Ethernet formados pelo anel óptico e utilizam duas VLANs, a VLAN 2000 para gerência exclusiva do sistema GPON e demais dispositivos caso necessário. Conforme topologia abaixo: VLAN 2000 172.16.0.X/17 Linux HA FW/NAT/PAT DNS VLAN 4094 X.X.X.X/2X IP Publico Internet Service Provider VLAN 2100 192.168.0.0/24 OLTs AsGa 2504 DM 4100 .X .254 (VIP) .1(VIP) .2 VLAN 4000 10.254.254.0/29 .254 (VIP) ONU LD 500 .Y AsGa NMS 192.168.0.2 VM DmView 192.168.0.3 VM Zabbix 192.168.0.1 Xen Server NMS 192.168.0.100 VM Unifi 192.168.0.4 Figura 14: Topologia lógica de gerência Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 23 de 65 PARAIBA DO SUL – RJ 3.6. Firewall de tráfico inbound/outbound Os roteadoes RTB em conjunto com um servidor Linux, desempenharão a funcionalidade de Firewall para a rede proposta através da utilização de ACL´s no RTB e regras de acesso pelo IP Tables. As ACL´s e IP Tables foram configuradas para oferecer segurança à rede filtrando por endereço IP de origem e destino, número de uma porta de comunicação específica, entre outros. O principal motivo de estar utilizando este dispositivo como firewall do sistema, é pelo fato do mesmo ser a interface física entre os Switches e a Internet. Adicionalmente, este equipamento tem a capacidade de realizar o NAT na rede, viabilizando o acesso dos usuários da rede da cidade à internet. O Servidor possui conexões físicas redundantes, garantindo a maior disponibilidade do sistema. VLANs 3XXX RTB01 Linux HA FW/NAT/PAT DNS Internet SGI01 Internet Service Provider Internet Service Provider Internet TRUNK(802.1Q) VLANs 4000, 4094 Figura 15: Topologia de firewall Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 24 de 65 PARAIBA DO SUL – RJ 3.7. Mapa de interconexão porta a porta Figura 16: Topologia de interconexão física Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 25 de 65 PARAIBA DO SUL – RJ 3.7.1. Lista Transceivers Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão O LT P EA S gpon 0.1 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps REDE PON gpon 0.2 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.3 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.4 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.5 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.6 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.7 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.8 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - Giga0.4 Hisense LTD1302-BC+ 1000Base-LX LC 1,25Gbps SGI Xe0.1 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG01 Xe0.2 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG02 Tabela 1: Lista de Transceiver PEAS Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão O LT P A G 1 gpon 0.1 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps REDE PON gpon 0.2 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.3 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.4 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.5 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.6 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.7 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.8 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - Giga0.4 HisenseLTD1302-BC+ 1000Base-LX LC 1,25Gbps RTB Xe0.1 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PEAS Xe0.2 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG02 Tabela 2: Lista de Transceiver PAG01 Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão O LT P A G 2 gpon 0.1 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps REDE PON gpon 0.2 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.3 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.4 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.5 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.6 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.7 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - gpon 0.8 FURUKAWA FKWUSGPC+ Transceiver Gpon B+ SC 2500Mbps - Giga0.4 Hisense LTD1302-BC+ 1000Base-LX LC 1,25Gbps RTB Xe0.1 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PEAS Xe0.2 Hisense LTX1305-BH+ 10GBase-LR LC 11,3Gbps PAG01 Tabela 3: Lista de Transceiver PAG02 Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão RTB g1/1 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - SVR-FIREWALL g1/2 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - SVR-ASGA g1/3 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - - g1/4 GIGALIGHT GE-GB-P1RC 1000Base-T RJ45 - SVR-XENSERVER g1/22 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps PAG02-OLT g1/23 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps PAG01-OLT g1/24 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps SGI Tabela 4: Lista de Transceiver RTB Equipamento Porta Vendor PartNumber Ethernet Standard Conector Nominal BitRate Interconexão SGI g1/23 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps PEAS-OLT g1/24 GIGALIGHT GP-3124-L1C 1000Base-LX LC 1,25Gbps RTB Tabela 5: Lista de Transceiver SGI Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 26 de 65 PARAIBA DO SUL – RJ 3.8. Equipamentos Utilizados 3.8.1. OLT LightDrive 2502F Figura 17: OLT – AsGa LightDrive 2502F ITEM DADOS Capacidade 64 ONUs p/ porta PON (512 ONUs total) Switching Fabric 132 Gbps Portas PON 8 x 1,25Gbps Upstream - 2,5Gbps Downstream Portas SFP 6x 1Gbps Optical Interface Portas Ethernet 2x Ethernet Combo 10/100/1000Mbps Portas XFP 2x 10Gbps Optical Interface Fonte de Alimentação 2x Hotswap - Full Range Protocolos L2 IEEE 802.3ac , IEEE 802.1S , IEEE 802.1W, IEEE 802.1D, IEEE 802.1Q IEEE 802.1v, IEEE 802.1p , IEEE 802.3x , Port Mirroring, Storm Control Broadcast Storm filtering, QoS: VLAN, IP, DSCP, CoS, Ethernet Multicast Storm filtering, IP Address Filtering, Rate Limiting (In/Out) DLF (Destination Lookup Failure) Storm Protection, MAC Static Filter MAC Address anti-spoofing, IP Address anti-spoofing Ethernet Access List, IP Access List , BPDU’s Filtering, Mac freezing Proteção contra MAC Flooding, Radius/Tacacs+, 8/16 k MAC Table Jumbo Frames support up to 16.374 bytes, EAPS (v1.0) Access Control List L2 (ACLs Support), Aging time Verificação de potência ONU remotamente via OLT Protocolos L3 RFC 1058 - RIP v1, RFC 2453 - RIP v2, RFC 2328 - OSPF v2 RFC 791 - Ipv4 , DHCP e DHCP option 82/60 , IP estático Tabela 6: Especificações OLT – AsGa LightDrive 2502F Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 27 de 65 PARAIBA DO SUL – RJ 3.8.2. ONT 582 L3 Figura 18: Figura ONT 582 ITEM DADOS Capacidade 40 T-CONTs/256 GEM Ports Modo Bridging/Switching e Routing Portas Optical Conector SC/APC Transmissão Downstream 2,48 Gbps Transmissão Upstream 1,25 Gbps Ethernet 2x 10/100/1000 Mbps Suporte 802.3u, 802.3ab Auto MDI/MDIX Tabela 7: Especificações ONT 582 L3 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 28 de 65 PARAIBA DO SUL – RJ 3.8.3. Mikrotik RB750R2 Figura 19: Roteador Mikrotik RB750R2 ITEM DADOS Briding/ Routing 493Mbps Processador 850Mhz CPU core 1 Memória RAM 64MB Interface Ethernet 5x Ethernet 10/100Mbps License Level 4 POE Sim Tabela 8: Especificações Mikrotik RB750R2 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 29 de 65 PARAIBA DO SUL – RJ 3.8.4. Unifi Ap Ac Outdoor Figura 20: Access Point Unifi Outdoor ITEM DADOS Banda 2.4GHz/5GHz Antenas 2.4 GHz: 3 dBi/5 GHz: 3 dB Padrões WiFi 802.11 a/b/g/n/ac Troughput 450Mbps/1300Mbps Interface Ethernet 1x Ethernet 10/100/1000Mbps Wireless Standard 802.11b/g/n Potência de Transmissão 22/22dBm POE Sim Tabela 9: Especificações Access Point Unifi Outdoor Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 30 de 65 PARAIBA DO SUL – RJ 3.8.5. D-Link DES-1024D Figura 21: Switch D-Link DES-1024D ITEM DADOS Switching 48Gbps Mac-Table 8000 MAC Address Interface Ethernet 24x Ethernet 10/100/1000Mbps Recursos Auto MDI/MDIX 802.1p QoS Store-and-Forward Tabela 10: Especificações Switch D-Link DES-1024D Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 31 de 65 PARAIBA DO SUL – RJ 3.8.6. Servidor SDC – Supermicro X10SLL Figura 22: Servidores 4U com Fonte Redundante ITEM DADOS Chassi 4U Rack 19" SDC-600 Fonte Alimentação MRT-6320P F DUAL Placa Mãe Server Supermicro X10SLL-F Processador Quad Xeon E3-1220v3 Memória DDR3 ECC 8GB Disco Rígido 2x HD 1TB SATA 7200RPM Placa de Rede 2x ON Board 10/100/1000 Mbps 1x OFF Board 10/100/1000Mbps Placa de Video 1GB GT210 Tabela 11: Especificações Servidores Supermicro X10SLL Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 32 de 65 PARAIBA DO SUL – RJ 4. TOPOLOGIA FÍSICA A Topologia e Física e Diagrama unifilar são apresentados no Anexo [Anexo – Plano de Potência] 5. TABELAS DE ENDEREÇAMENTOS 5.1. Dados do Link IP MASCARA GATEWAY 189.108.107.204 255.255.255.248 189.108.108.201 5.2. Gerência Servidores SERVIDOR GERÊNCIA GATEWAY VIA VLAN SVR-FIREWALL 10.254.254.2/8 10.254.254.1 VRRP - SVR-CONCIUS 192.168.0.2/24 192.168.0.254 VRRP 2100 SVR-DMVIEW 192.168.0.3/24 192.168.0.254 VRRP 2100 SVR-CONTROLLER 192.168.0.4/24 192.168.0.254 VRRP 2100 SVR-ZABBIX 192.168.0.1/24 192.168.0.254 VRRP 2100 SVR-SM01 192.168.0.11/24 192.168.0.254 VRRP 2100 SVR-SM02 192.168.0.12/24 192.168.0.254 VRRP 2100 SVR-SM03 192.168.0.13/24 192.168.0.254 VRRP 2100 Tabela 12: Endereçamento de Gerência de Servidores 5.3. Gerência OLTs LOCAL GERÊNCIA GATEWAY VIA VLAN OLT_PEAS 172.16.100.10/17 172.16.0.254 VRRP 2000 OLT_PAG1 172.16.100.11/17 172.16.0.254 VRRP 2000 OLT_PAG2 172.16.100.12/17 172.16.0.254 VRRP 2000 Tabela 13: Endereçamento de Gerência de OLTs 5.4. Gerência Mikrotiks LOCAL GERÊNCIA GATEWAY VIA VLAN MTK_PEAS 10.0.0.1/24 10.0.0.252-253 OSPF 3000 MTK_PAG1 10.1.0.1/24 10.1.0.252-253 OSPF 3100 MTK_PAG2 10.2.0.1/24 10.2.0.252-253 OSPF 3200 Tabela 14: Endereçamento de Gerência de Mikrotiks Contratada:Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 33 de 65 PARAIBA DO SUL – RJ 5.5. LAN Mikrotiks LOCAL IPLAN ESCOPO VIA MTK_PEAS 10.100.0.1/24 10.100.0.11-252 Relay 10.254.254.2 MTK_PAG1 10.101.0.1/24 10.101.0.11-252 Relay 10.254.254.2 MTK_PAG2 10.102.0.1/24 10.102.0.11-252 Relay 10.254.254.2 Tabela 15: Endereçamento de LAN de Mikrotiks 5.6. Gerência Nobreaks LOCAL GERÊNCIA GATEWAY VIA VLAN NBK-PEAS 172.16.100.100/17 172.16.0.254 VRRP 2000 NBK-PAG01 172.16.100.101/17 172.16.0.254 VRRP 2000 NBK-PAG02 172.16.100.102/17 172.16.0.254 VRRP 2000 Tabela 16: Endereçamento de Gerência de Nobreaks 5.7. Gerência ONUs PONTO LÓGIOCO PONTO FÍSICO GERÊNCIA GATEWAY VIA VLAN PAP01 PAP01 – PAG01 172.16.9.1/17 172.16.0.254 VRRP 2000 PAP02 PAP02 – PAG02 172.16.9.2/17 172.16.0.254 VRRP 2000 PAP03 PAP03 – PAG02 172.16.9.3/17 172.16.0.254 VRRP 2000 PCG001 PCG01 – PEAS 172.16.0.1/17 172.16.0.254 VRRP 2000 PCG002 PCG02 – PEAS 172.16.0.2/17 172.16.0.254 VRRP 2000 PCC003 PCG07 – PEAS 172.16.0.3/17 172.16.0.254 VRRP 2000 PCG004 PCG10 – PEAS 172.16.0.4/17 172.16.0.254 VRRP 2000 PCG005 PCG14 – PEAS 172.16.0.5/17 172.16.0.254 VRRP 2000 PCG006 PCG21 – PEAS 172.16.0.6/17 172.16.0.254 VRRP 2000 PCG007 PCG23 – PEAS 172.16.0.7/17 172.16.0.254 VRRP 2000 PCG101 PCG03 – PAG01 172.16.1.1/17 172.16.0.254 VRRP 2000 PCG102 PCG06 – PAG01 172.16.1.2/17 172.16.0.254 VRRP 2000 PCG103 PCG08 – PAG01 172.16.1.3/17 172.16.0.254 VRRP 2000 PCG104 PCG09 – PAG01 172.16.1.4/17 172.16.0.254 VRRP 2000 PCG105 PCG11 – PAG01 172.16.1.5/17 172.16.0.254 VRRP 2000 PCG106 PCG13 – PAG01 172.16.1.6/17 172.16.0.254 VRRP 2000 PCG107 PCG15 – PAG01 172.16.1.7/17 172.16.0.254 VRRP 2000 PCG108 PCG16 – PAG01 172.16.1.8/17 172.16.0.254 VRRP 2000 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 34 de 65 PARAIBA DO SUL – RJ PCG109 PCG17 – PAG01 172.16.1.9/17 172.16.0.254 VRRP 2000 PCG110 PCG18 – PAG01 172.16.1.10/17 172.16.0.254 VRRP 2000 PCG111 PCG19 – PAG01 172.16.1.11/17 172.16.0.254 VRRP 2000 PCG112 PCG20 – PAG01 172.16.1.12/17 172.16.0.254 VRRP 2000 PCG201 PCG04 – PAG02 172.16.2.1/17 172.16.0.254 VRRP 2000 PCG202 PCG05 – PAG02 172.16.2.2/17 172.16.0.254 VRRP 2000 PCG203 PCG12 – PAG02 172.16.2.3/17 172.16.0.254 VRRP 2000 PCG204 PCG22 – PAG02 172.16.2.4/17 172.16.0.254 VRRP 2000 PCG205 PCG24 – PAG02 172.16.2.5/17 172.16.0.254 VRRP 2000 PCG206 PCG25 – PAG02 172.16.2.6/17 172.16.0.254 VRRP 2000 PCG207 PCG26 – PAG02 172.16.2.7/17 172.16.0.254 VRRP 2000 PCG208 PCG27 – PAG02 172.16.2.8/17 172.16.0.254 VRRP 2000 PCG209 PCG28 – PAG02 172.16.2.9/17 172.16.0.254 VRRP 2000 PCG210 PCG29 – PAG02 172.16.2.10/17 172.16.0.254 VRRP 2000 Tabela 17: Endereçamento de Gerência de ONUs 5.8. WAN ONUs PONTO LÓGICO PONTO FÍSICO IP GATEWAY VIA VLAN PAP01 PAP01 – PAG01 10.9.1.1 10.9.1.252/10.9.1.253 OSPF 3901 PAP02 PAP02 – PAG02 10.9.2.1 10.9.2.252/10.9.2.253 OSPF 3902 PAP03 PAP03 – PAG02 10.9.3.1 10.9.3.252/10.9.3.253 OSPF 3903 PCG001 PCG01 – PEAS 10.0.1.1 10.0.1.252/10.0.1.253 OSPF 3001 PCG002 PCG02 – PEAS 10.0.2.1 10.0.2.252/10.0.2.253 OSPF 3002 PCC003 PCG07 – PEAS 10.0.3.1 10.0.3.252/10.0.3.253 OSPF 3003 PCG004 PCG10 – PEAS 10.0.4.1 10.0.4.252/10.0.4.253 OSPF 3004 PCG005 PCG14 – PEAS 10.0.5.1 10.0.5.252/10.0.5.253 OSPF 3005 PCG006 PCG21 – PEAS 10.0.6.1 10.0.6.252/10.0.6.253 OSPF 3006 PCG007 PCG23 – PEAS 10.0.7.1 10.0.7.252/10.0.7.253 OSPF 3007 PCG101 PCG03 – PAG01 10.1.1.1 10.1.1.252/10.1.1.253 OSPF 3101 PCG102 PCG06 – PAG01 10.1.2.1 10.1.2.252/10.1.2.253 OSPF 3102 PCG103 PCG08 – PAG01 10.1.3.1 10.1.3.252/10.1.3.253 OSPF 3103 PCG104 PCG09 – PAG01 10.1.4.1 10.1.4.252/10.1.4.253 OSPF 3104 PCG105 PCG11 – PAG01 10.1.5.1 10.1.5.252/10.1.5.253 OSPF 3105 PCG106 PCG13 – PAG01 10.1.6.1 10.1.6.252/10.1.6.253 OSPF 3106 PCG107 PCG15 – PAG01 10.1.7.1 10.1.7.252/10.1.7.253 OSPF 3107 PCG108 PCG16 – PAG01 10.1.8.1 10.1.8.252/10.1.8.253 OSPF 3108 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 35 de 65 PARAIBA DO SUL – RJ PCG109 PCG17 – PAG01 10.1.9.1 10.1.9.252/10.1.9.253 OSPF 3109 PCG110 PCG18 – PAG01 10.1.10.1 10.1.10.252/10.1.10.253 OSPF 3110 PCG111 PCG19 – PAG01 10.1.11.1 10.1.11.252/10.1.11.253 OSPF 3111 PCG112 PCG20 – PAG01 10.1.12.1 10.1.12.252/10.1.12.253 OSPF 3112 PCG201 PCG04 – PAG02 10.2.1.1 10.2.1.252/10.2.1.253 OSPF 3201 PCG202 PCG05 – PAG02 10.2.2.1 10.2.2.252/10.2.2.253 OSPF 3202 PCG203 PCG12 – PAG02 10.2.3.1 10.2.3.252/10.2.3.253 OSPF 3203 PCG204 PCG22 – PAG02 10.2.4.1 10.2.4.252/10.2.4.253 OSPF 3204 PCG205 PCG24 – PAG02 10.2.5.1 10.2.5.252/10.2.5.253 OSPF 3205 PCG206 PCG25 – PAG02 10.2.6.1 10.2.6.252/10.2.6.253 OSPF 3206 PCG207 PCG26 – PAG02 10.2.7.1 10.2.7.252/10.2.7.253 OSPF 3207 PCG208 PCG27 – PAG02 10.2.8.1 10.2.8.252/10.2.8.253 OSPF 3208 PCG209 PCG28 – PAG02 10.2.9.1 10.2.9.252/10.2.9.253 OSPF 3209 PCG210 PCG29 – PAG02 10.2.10.1 10.2.10.252/10.2.10.253 OSPF 3210 Tabela 18: Endereçamento de WAN de ONUs. 5.9. LAN ONUs PONTO LÓGICO PONTO FÍSICO IP ESCOPO VIA PAP01 PAP01 – PAG01 10.109.1.1 10.109.1.11-250 Relay 10.254.254.2 PAP02 PAP02 – PAG02 10.109.2.1 10.109.2.11-250 Relay 10.254.254.2 PAP03 PAP03 – PAG02 10.109.3.1 10.109.3.11-250 Relay 10.254.254.2 PCG001 PCG01 – PEAS 10.100.1.1 10.100.1.11-250 Relay 10.254.254.2 PCG002 PCG02 – PEAS 10.100.2.1 10.100.2.11-250 Relay 10.254.254.2 PCC003 PCG07 – PEAS 10.100.3.1 10.100.3.11-250 Relay 10.254.254.2 PCG004 PCG10 – PEAS 10.100.4.1 10.100.4.11-250 Relay 10.254.254.2 PCG005 PCG14 – PEAS 10.100.5.1 10.100.5.11-250 Relay 10.254.254.2 PCG006 PCG21 – PEAS 10.100.6.1 10.100.6.11-250 Relay 10.254.254.2 PCG007 PCG23 – PEAS 10.100.7.1 10.100.7.11-250 Relay 10.254.254.2 PCG101 PCG03 – PAG01 10.101.1.1 10.101.1.11-250 Relay 10.254.254.2 PCG102 PCG06 – PAG01 10.101.2.1 10.101.2.11-250 Relay 10.254.254.2 PCG103 PCG08 – PAG01 10.101.3.1 10.101.3.11-250 Relay 10.254.254.2 PCG104 PCG09 – PAG01 10.101.4.1 10.101.4.11-250 Relay 10.254.254.2 PCG105 PCG11 – PAG01 10.101.5.1 10.101.5.11-250 Relay 10.254.254.2 PCG106 PCG13 – PAG01 10.101.6.1 10.101.6.11-250 Relay 10.254.254.2 PCG107 PCG15 – PAG01 10.101.7.1 10.101.7.11-250 Relay 10.254.254.2 PCG108 PCG16 – PAG01 10.101.8.1 10.101.8.11-250 Relay 10.254.254.2 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 36 de 65 PARAIBA DO SUL – RJ PCG109 PCG17 – PAG01 10.101.9.1 10.101.9.11-250 Relay 10.254.254.2 PCG110 PCG18 – PAG01 10.101.10.1 10.101.10.11-250 Relay 10.254.254.2 PCG111 PCG19 – PAG01 10.101.11.1 10.101.11.11-250 Relay 10.254.254.2 PCG112 PCG20 – PAG01 10.101.12.1 10.101.12.11-250 Relay 10.254.254.2 PCG201 PCG04 – PAG02 10.102.1.1 10.102.1.11-250 Relay 10.254.254.2 PCG202 PCG05 – PAG02 10.102.2.1 10.102.2.11-250 Relay 10.254.254.2 PCG203 PCG12 – PAG02 10.102.3.1 10.102.3.11-250 Relay 10.254.254.2 PCG204 PCG22 – PAG02 10.102.4.1 10.102.4.11-250 Relay 10.254.254.2 PCG205 PCG24 – PAG02 10.102.5.1 10.102.5.11-250 Relay 10.254.254.2 PCG206 PCG25 – PAG02 10.102.6.1 10.102.6.11-250 Relay 10.254.254.2 PCG207 PCG26 – PAG02 10.102.7.1 10.102.7.11-250 Relay 10.254.254.2 PCG208 PCG27 – PAG02 10.102.8.1 10.102.8.11-250 Relay 10.254.254.2 PCG209 PCG28 – PAG02 10.102.9.1 10.102.9.11-250 Relay 10.254.254.2 PCG210 PCG29 – PAG02 10.102.10.1 10.102.10.11-250 Relay 10.254.254.2 Tabela 19: Endereçamento de LAN de ONUs. Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕESPROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 37 de 65 PARAIBA DO SUL – RJ 6. CREDENCIAIS DE ACESSO 6.1. Servidores Tabela 20: Credenciais de Acesso de Servidores 6.2. Equipamentos EQUIPAMENTO SISTEMA VIA USUÁRIO SENHA IP RTB DMOS SSH minicom m1n1c0m 172.16.0.252 SGI DMOS SSH minicom m1n1c0m 172.16.0.253 OLT-PEAS AsGa OS SSH minicom m1n1c0m 172.16.0.11 OLT-PAG1 AsGa OS SSH minicom m1n1c0m 172.16.0.12 OLT-PAG2 AsGa OS SSH minicom m1n1c0m 172.16.0.13 Nobreak Lacerda OS Web minicom m1n1c0m 172.16.100.X ONU AsGa OS SSH/Web support m1n1c0m 172.16.X.X Tabela 21: Credenciais de Acesso de Equipamentos SERVIDOR SISTEMA VIA USUÁRIO SENHA IP SVR-FIREWALL Linux OS SSH minicom m1n1c0m 10.254.254.2 SVR-CONCIUS Linux OS SSH minicom m1n1c0m 192.168.0.2 Concius Web/SSL minicom m1n1c0m2019 192.168.0.2 SVR-DMVIEW Linux OS SSH minicom m1n1c0m 192.168.0.3 DMView Client minicom m1n1c0m 192.168.0.3 SVR-ZABBIX Linux OS SSH minicom m1n1c0m 192.168.0.1 Zabbix Web minicom m1n1c0m 192.168.0.1 SVR-XENSERVER XenCenter Client root m1n1c0m 192.168.0.100 XenServer SSH/Terminal root m1n1c0m 192.168.0.100 SVR-SM01 IPMI Web minicom m1n1c0m 192.168.0.11 SVR-SM02 IPMI Web minicom m1n1c0m 192.168.0.12 SVR-SM03 IPMI Web minicom m1n1c0m 192.168.0.13 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 38 de 65 PARAIBA DO SUL – RJ 7. TABELA NAT 192.168.0.1:10050 192.168.0.2:10050 172.16.1.11:161 INTENET IP WAN IP-PUBLICO FIREWALLACESSO IP-PUBLICO:2100 186.250.113.45 186.250.113.45 186.250.113.45 177.128.83.6 187.6.86.77 177.128.83.6 177.128.83.6 Figura 23: Diagrama de NAT EQUIPAMENTO PORTA EXTERNA IP PORTA INTERNA AGENTE COMMUNITY/ CREDENCIAIS VERSÃO OLT-PEAS 2004 172.16.100.10 161 SNMP minicom 2c OLT-PAG01 2005 172.16.100.11 161 SNMP minicom 2c OLT-PAG02 2006 172.16.100.12 161 SNMP minicom 2c MTK-PEAS 3000 10.0.0.1 161 SNMP minicom 2c MTK-PAG01 3100 10.1.0.1 161 SNMP minicom 2c MTK-PAG02 3200 10.2.0.1 161 SNMP minicom 2c AP-PAP01 3901 10.109.1.1 161 SNMP minicom 2c AP-PAP02 3902 10.109.2.1 161 SNMP minicom 2c AP-PAP03 3903 10.109.3.1 161 SNMP minicom 2c NBK-PEAS 1010 172.16.100.101 161 SNMP minicom 2c NBK-PAG01 1011 172.16.100.101 161 SNMP minicom 2c NBK-PAG02 1012 172.16.100.102 161 SNMP minicom 2c SW-RTB 2100 172.16.0.252 161 SNMP minicom 2c SW-SGI 2101 172.16.0.253 161 SNMP minicom 2c SVR-SM01 2623 192.168.0.11 623 IPMI suporte/suporte - SVR-SM02 2624 192.168.0.12 623 IPMI suporte/suporte - SVR-SM03 2625 192.168.0.13 623 IPMI suporte/suporte - SVR-UBFWL 11050 10.254.254.2 10050 ZBX-AGENT - 3.4 SVR-UBZBX 12050 192.168.0.1 10050 ZBX-AGENT - 3.4 SVR-UBCON 13050 192.168.0.2 10050 ZBX-AGENT - 3.4 SVR-CTDW 14050 192.168.0.3 10050 ZBX-AGENT - 3.4 SVR-XENSERVER 15050 192.168.0.100 10050 ZBX-AGENT - 3.4 SVR-UBCTR 15050 192.168.0.4 10050 ZBX-AGENT - 3.4 Tabela 22: Credenciais SNMP Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 39 de 65 PARAIBA DO SUL – RJ 8. MONITORAMENTO ONU VIA SNMP OID As coletas de tráfego das ONUs são coletadas através dos OIDs contidos dentro da OLT ao qual ela pertence. EX: PCG101 que pertence a OLT_PAG01 terá ID 0 Gpon sendo acrescidos de acordo com o número de ONUs que pertencem a esta OLT, PCG202 que pertence a OLT_PAG02 terá ID1 sendo acrescidos de acordo com número de ONUs pertencentes a OLT, salvo apenas os PAPs que podem estar em qualquer OLT, sendo assim reservamos os IDS 50-59 para Vinculo dos PAPS, segue imagem abaixo exemplificando. Figura 24: Exemplo de ID na OLT Já com os IDs padronizados basta relaciona-los com ONU acrescido de + 1 para coleta snmp OID Tráfego de Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 OID Tráfego de Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 Onde 6101 é a Porta PON e o 1 é o ID da ONU Onde 6101 é a Porta PON e o 1 é o ID da ONU Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 40 de 65 PARAIBA DO SUL – RJ Exemplo de OID Tráfego de Entrada para ONU do PCG101 .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 Exemplo de OID Tráfego de Entrada para ONU do PCG202 .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 “Note que o PCG101 esta conectado na OLT_PAG01 então sua coleta deve ser realizada através da porta SNMP da OLT(2004)” “Já no o PCG202 esta conectado na OLT_PAG02 então sua coleta deve ser realizada através da porta SNMP da OLT(2005)” Exemplo de OID Tráfego de Entrada para ONU do PAP01 .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.51.1 Portas PON: 6101, 6002, 6003, 6004, 6005, 6006, 6007, 6008 (8 portas) Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 41 de 65 PARAIBA DO SUL – RJ 8.1. Tabela de OIDs PCGs - PEAS LOCAL PORTA SNMP ID Gpon Direção OID P EA S PCG001 2004 0 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 PCG002 1 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.2.1 PCG003 2 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.3.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.3.1 PCG004 3 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.4.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.4.1 PCG005 4 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.5.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.5.1 PCG006 5 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.6.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.6.1 PCG007 6 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.7.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.7.1 Tabela 23: OID das ONUs – PEAS Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 42 de 65 PARAIBA DO SUL – RJ 8.2. Tabela de OIDs PCGs – PAG01 LOCAL PORTA SNMP ID Gpon Direção OID P A G 0 1 PCG101 2005 0 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 PCG102 1 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.2.1 PCG103 2 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.3.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.3.1 PCG104 3 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.4.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.4.1 PCG105 4 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.5.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.5.1 PCG106 5 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.6.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.6.1 PCG107 6 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.7.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.7.1 PCG108 7 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.8.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.8.1 PCG109 8 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.9.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.9.1 PCG110 9 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.10.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.10.1PCG111 10 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.11.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.11.1 PCG112 11 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.12.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.12.1 Tabela 24: OID das ONUs – PAG01 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 43 de 65 PARAIBA DO SUL – RJ 8.3. Tabela de OIDs PCGs – PAG02 LOCAL PORTA SNMP ID Gpon Direção OID P A G 0 2 PCG201 2006 0 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.1.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.1.1 PCG202 1 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.2.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.2.1 PCG203 2 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.3.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.3.1 PCG204 3 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.4.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.4.1 PCG205 4 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.5.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.5.1 PCG206 5 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.6.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.6.1 PCG207 6 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.7.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.7.1 PCG208 7 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.8.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.8.1 PCG209 8 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.9.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.9.1 PCG210 9 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.10.1 Saída .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.10.1 Tabela 25: OID das ONUs – PAG02 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 44 de 65 PARAIBA DO SUL – RJ 8.4. Tabela de OIDs PCGs – PAPs LOCAL PORTA SNMP ID Gpon Direção OID P A P s PAP01 2004 50 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.51.1 Sáida .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.51.1 PAP02 2005 51 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.52.1 Sáida .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.52.1 PAP03 2006 52 Entrada .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.2.6101.53.1 Sáida .1.3.6.1.4.1.3979.6.4.2.1.2.6.2.3.1.10.6101.53.1 Tabela 26: OID das ONUs - PAPs Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 45 de 65 PARAIBA DO SUL – RJ 9. ANEXO 1 – REFERÊNCIA DE CONFIGURAÇÃO PARA EQUIPAMENTOS 9.1. RTB Segue abaixo como referência as configurações de um RTB: hostname RTB ! username admin access-level 15 username admin password 7 d033e22ae348aeb5660fc2140aec35850c4da997 username guest access-level 0 username guest password 7 35675e68f4b5af7b995d9205ad0fc43842f16450 username suporteziva access-level 15 username suporteziva password 7 8e5e18c76374b1ac8bc2b94ec4eb5f01809671ff username minicom access-level 15 username minicom password 7 63715cac939dff25cafe0230ab0e83292afa9d7d ! ip default-gateway 10.254.254.2 ip telnet server ip http server ip http secure-server ip ssh server ! ip snmp-server ip snmp-server community minicom ro ip snmp-server community minicomrw rw ! ip routing ip routing multipath ! ip route 10.109.1.0/24 10.9.1.1 ip route 10.109.2.0/24 10.9.2.1 ! router ospf network 10.0.0.0/16 area 0 network 10.255.255.1/32 area 0 network 10.2.0.0/16 area 0 network 10.1.0.0/16 area 0 network 10.9.0.0/16 area 0 default-information-originate metric 10 redistribute connected redistribute static metric-type 1 log-adjacency-changes ! interface vlan 1 name DefaultVlan set-member untagged ethernet range 1/1 1/28 ! interface vlan 2000 name GERENCIA_GPON ip address 172.16.0.252/17 ip dhcp relay ip helper-address 10.254.254.2 vrrp 1 authentication ******** Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 46 de 65 PARAIBA DO SUL – RJ vrrp 1 ip 172.16.0.254 set-member untagged ethernet 1/21 set-member tagged ethernet range 1/22 1/24 ! interface vlan 2100 name SERVIDORES ip address 192.168.0.252/24 vrrp 2 authentication ******** vrrp 2 ip 192.168.0.254 set-member untagged ethernet 1/2 set-member untagged ethernet 1/4 set-member untagged ethernet 1/8 set-member tagged ethernet 1/24 ! interface vlan 3000 name PEAS ip address 10.0.0.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3001 name PCG001 ip address 10.0.1.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3002 name PCG002 ip address 10.0.2.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3003 name PCG003 ip address 10.0.3.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3004 name PCG004 ip address 10.0.4.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3005 name PCG005 ip address 10.0.5.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3006 name PCG006 ip address 10.0.6.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 47 de 65 PARAIBA DO SUL – RJ interface vlan 3007 name PCG007 ip address 10.0.7.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3100 name PAG-01 ip address 10.1.0.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3101 name PCG101 ip address 10.1.1.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3102 name PCG102 ip address 10.1.2.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3103 name PCG103 ip address 10.1.3.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3104 name PCG104 ip address 10.1.4.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3105 name PCG105 ip address 10.1.5.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3106 name PCG106 ip address 10.1.6.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3107 name PCG107 ip address 10.1.7.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3108 name PCG108 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 48 de 65 PARAIBA DO SUL – RJ ip address 10.1.8.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3109 name PCG109 ip address 10.1.9.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3110 name PCG110 ip address 10.1.10.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3111 name PCG111 ip address 10.1.11.252/24 ip ospf priority252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3112 name PCG112 ip address 10.1.12.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3200 name PAG-02 ip address 10.2.0.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3201 name PCG201 ip address 10.2.1.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3202 name PCG202 ip address 10.2.2.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3203 name PCG203 ip address 10.2.3.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3204 name PCG204 ip address 10.2.4.252/24 ip ospf priority 252 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 49 de 65 PARAIBA DO SUL – RJ set-member tagged ethernet range 1/22 1/24 ! interface vlan 3205 name PCG205 ip address 10.2.5.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3206 name PCG206 ip address 10.2.6.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3207 name PCG207 ip address 10.2.7.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3208 name PCG206 ip address 10.2.8.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3209 name PCG209 ip address 10.2.9.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3210 name PCG210 ip address 10.2.10.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3901 name PAP01 ip address 10.9.1.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 3902 name PAP02 ip address 10.9.2.252/24 ip ospf priority 252 set-member tagged ethernet range 1/22 1/24 ! interface vlan 4000 name TRANSITO_SW_FW-INSIDE ip address 10.254.254.6/29 vrrp 3 authentication ******** vrrp 3 ip 10.254.254.1 set-member tagged ethernet 1/1 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 50 de 65 PARAIBA DO SUL – RJ set-member tagged ethernet 1/24 ! interface vlan 4094 name TRANSITO_FW_LINK-OUTSIDE set-member tagged ethernet 1/1 set-member untagged ethernet 1/3 set-member tagged ethernet 1/5 set-member tagged ethernet 1/8 set-member tagged ethernet 1/24 ! vlan-group 1 vlan-group 1 vlan all ! interface ethernet 1/1 description SERVIDOR-FIREWALL spanning-tree edge-port ! interface ethernet 1/2 description SERVIDOR-CONSCIUS spanning-tree edge-port switchport native vlan 2100 ! interface ethernet 1/3 description LINK-INTERNET spanning-tree edge-port switchport native vlan 4094 ! interface ethernet 1/4 description SERVIDOR-XENSERVER spanning-tree edge-port switchport native vlan 2100 ! interface ethernet range 1/5 1/21 shutdown ! interface ethernet 1/22 description OLT-PAG01 ! interface ethernet 1/23 description OLT-PAG02 ! interface ethernet 1/24 description UPLINK-SGI spanning-tree 1 cost 200 ! interface ethernet range 1/25 1/28 shutdown ! interface loopback 0 ip address 10.255.255.2/32 ! interface mgmt-eth shutdown ! ip dhcp relay ip helper-address 10.254.254.2 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 51 de 65 PARAIBA DO SUL – RJ ! spanning-tree 1 spanning-tree 1 priority 4096 spanning-tree 1 vlan-group 1 ! Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 52 de 65 PARAIBA DO SUL – RJ 9.2. OLT Segue abaixo como referência as configurações de uma OLT: ! service password-encryption service ssh enable service telnet enable service tftp disable database remote-query disable ! hostname OLT_PEAS ! log stdout log syslog server 10.254.254.2 log file username suporteziva privilege 15 password .AONqlAJkpu3Q username minicom privilege 15 password .A5pNVxS/uBhA ! ip domain-lookup ! load-interval 15 bridge protocol rstp bridge acquire ! spanning-tree mst config ! denial-of-service ! protocols by-pass dhcp protocols by-pass l3-protocols ! gpon database backup-time 1 ! protocol-profile minicom ber sf-threshold 3 ber sd-threshold 4 ! onu-profile default service ethernet 1 description PADRAO dba disable tcont 1 cir 10240 pir 10240 downstream-rate-limit pir 10240 switchport mode access service ip-host vlan 2000 ip address dynamic virtual-eth 1 associate service ethernet 1 ! onu-profile PCG001 description PCG001 service ethernet 1 description PCG001 dba disable Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 53 de 65 PARAIBA DO SUL – RJ tcont 1 cir 10240 pir 153600 downstream-rate-limit pir 10240 switchport mode trunk switchport trunk allowed vlan add 3001 service ip-host vlan 2000 ip address dynamic virtual-eth 1 associate service ethernet 1 ! onu-profile PCG002 description PCG002 service ethernet 1 description PCG002 dba disable tcont 1 cir 10240 pir 153600 downstream-rate-limit pir 10240 switchport mode trunk switchport trunk allowed vlan add 3002 service ip-host vlan 2000 ip address dynamic virtual-eth 1 associate service ethernet 1 ! onu-profile PCG003 description PCG003 service ethernet 1 description PCG003 dba disable tcont 1 cir 10240 pir 153600 downstream-rate-limit pir 10240 switchport mode trunk switchport trunk allowed vlan add 3003 service ip-host vlan 2000 ip address dynamic virtual-eth 1 associate service ethernet 1 ! onu-profile PCG004 description PCG004 service ethernet 1 description PCG004 dba disable tcont 1 cir 10240 pir 153600 downstream-rate-limit pir 10240 switchport mode trunk switchport trunk allowed vlan add 3004 service ip-host vlan 2000 ip address dynamic virtual-eth 1 associate service ethernet 1 ! onu-profile PCG005 description PCG005 service ethernet 1 description PCG005 dba disable tcont 1 cir 10240 pir 153600 downstream-rate-limit pir 10240 switchport mode trunk switchport trunk allowed vlan add 3005 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 54 de 65 PARAIBA DO SUL – RJ service ip-host vlan 2000 ip address dynamic virtual-eth 1 associate service ethernet 1 ! onu-profile PCG006 description PCG006 service ethernet 1 description PCG006 dba disable tcont 1 cir 10240 pir 153600 downstream-rate-limit pir 10240 switchport mode trunk switchport trunk allowed vlan add 3006 service ip-host vlan 2000 ip address dynamic virtual-eth 1 associate service ethernet 1 ! onu-profile PCG007 description PCG007 service ethernet 1 description PCG007 dba disable tcont 1 cir 10240 pir 153600 downstream-rate-limit pir 10240 switchport mode trunk switchport trunk allowed vlan add 3007 service ip-host vlan 2000 ip address dynamic virtual-eth1 associate service ethernet 1 ! interface ge0.1 switchport switchport mode access ! interface ge0.2 switchport switchport mode access ! interface ge0.3 switchport switchport mode access ! interface ge0.4 description UPLINK_SGI switchport switchport mode access switchport vlan-translate switchport translate qinq from 3000 to 1000 switchport translate qinq from 3001 to 1000 switchport translate qinq from 3002 to 1000 switchport translate qinq from 3003 to 1000 switchport translate qinq from 3004 to 1000 switchport translate qinq from 3005 to 1000 switchport translate qinq from 3006 to 1000 switchport translate qinq from 3007 to 1000 switchport translate qinq from 3100 to 1000 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 55 de 65 PARAIBA DO SUL – RJ switchport translate qinq from 3101 to 1000 switchport translate qinq from 3102 to 1000 switchport translate qinq from 3103 to 1000 switchport translate qinq from 3104 to 1000 switchport translate qinq from 3105 to 1000 switchport translate qinq from 3106 to 1000 switchport translate qinq from 3107 to 1000 switchport translate qinq from 3108 to 1000 switchport translate qinq from 3109 to 1000 switchport translate qinq from 3110 to 1000 switchport translate qinq from 3111 to 1000 switchport translate qinq from 3112 to 1000 switchport translate qinq from 3200 to 1000 switchport translate qinq from 3201 to 1000 switchport translate qinq from 3202 to 1000 switchport translate qinq from 3203 to 1000 switchport translate qinq from 3204 to 1000 switchport translate qinq from 3205 to 1000 switchport translate qinq from 3206 to 1000 switchport translate qinq from 3207 to 1000 switchport translate qinq from 3208 to 1000 switchport translate qinq from 3901 to 1000 switchport translate qinq from 3902 to 1000 switchport translate qinq from 3903 to 1000 switchport translate swap from 2000 to 2000 switchport translate swap from 2100 to 2100 switchport translate swap from 4000 to 4000 switchport translate swap egress from 4000 to 4000 switchport translate swap egress from 2100 to 2100 switchport translate swap egress from 2000 to 2000 ! interface ge0.5 description NOBREAK_PEAS switchport switchport mode access switchport access vlan 2000 spanning-tree portfast ! interface ge0.6 description MTK_PEAS switchport switchport mode access switchport vlan-translate switchport translate qinq from 3000 to 1000 switchport translate swap from 2000 to 2000 switchport translate swap egress from 2000 to 2000 ! interface gpon0.1 switchport switchport mode access switchport vlan-translate switchport translate qinq from 3000 to 1000 switchport translate qinq from 3001 to 1000 switchport translate qinq from 3002 to 1000 switchport translate qinq from 3003 to 1000 switchport translate qinq from 3004 to 1000 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 56 de 65 PARAIBA DO SUL – RJ switchport translate qinq from 3005 to 1000 switchport translate qinq from 3006 to 1000 switchport translate qinq from 3007 to 1000 switchport translate qinq from 3901 to 1000 switchport translate qinq from 3902 to 1000 switchport translate swap from 2000 to 2000 switchport translate swap egress from 2000 to 2000 transceiver provider furukawa model fkwusgpc associate protocol-profile minicom gpon multicast enable pon-link enable onu auto-discovered enable interval 30 onu profile add PCG001 onu-index 0 onu profile add PCG002 onu-index 1 onu profile add PCG003 onu-index 2 onu profile add PCG004 onu-index 3 onu profile add PCG005 onu-index 4 onu profile add PCG006 onu-index 5 onu profile add PCG007 onu-index 6 ! interface gpon0.2 switchport switchport mode trunk switchport trunk allowed vlan all transceiver provider furukawa model fkwusgpc gpon multicast enable pon-link enable onu auto-discovered enable interval 30 ! interface gpon0.3 switchport switchport mode trunk switchport trunk allowed vlan all transceiver provider furukawa model fkwusgpc gpon multicast enable pon-link enable onu auto-discovered enable interval 30 ! interface gpon0.4 switchport switchport mode trunk switchport trunk allowed vlan all transceiver provider furukawa model fkwusgpc gpon multicast enable pon-link enable onu auto-discovered enable interval 30 ! interface gpon0.5 switchport switchport mode trunk switchport trunk allowed vlan all transceiver provider furukawa model fkwusgpc gpon multicast enable pon-link enable onu auto-discovered enable interval 30 ! Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 57 de 65 PARAIBA DO SUL – RJ interface gpon0.6 switchport switchport mode trunk switchport trunk allowed vlan all transceiver provider furukawa model fkwusgpc gpon multicast enable pon-link enable onu auto-discovered enable interval 30 ! interface gpon0.7 switchport switchport mode trunk switchport trunk allowed vlan all transceiver provider furukawa model fkwusgpc gpon multicast enable pon-link enable onu auto-discovered enable interval 30 ! interface gpon0.8 switchport switchport mode trunk switchport trunk allowed vlan all transceiver provider furukawa model fkwusgpc gpon multicast enable pon-link enable onu auto-discovered enable interval 30 ! interface lo mtu 1500 ip address 127.0.0.1/8 ! interface vlan1.1 ! interface vlan1.2000 ip address 172.16.100.10/17 ! interface xe0.1 description UPLINK_PAG01 switchport switchport mode trunk switchport trunk allowed vlan add 1000 switchport trunk allowed vlan add 2000 switchport trunk allowed vlan add 2100 switchport trunk allowed vlan add 4000 ! interface xe0.2 description UPLINK_PAG02 switchport switchport mode trunk switchport trunk allowed vlan add 1000 switchport trunk allowed vlan add 2000 switchport trunk allowed vlan add 2100 switchport trunk allowed vlan add 4000 ! interface manager no ip address Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 58 de 65 PARAIBA DO SUL – RJ ! ip route 0.0.0.0/0 172.16.0.254 ! ntp time-zone -4 location BRT ntp server 10.254.254.2 prefer ! snmp-server community minicom ro snmp-server community minicomrw rw snmp-server manager 192.168.0.2 traps-version 2c community minicom udp-port 162 ! line con exec-timeout 360 0 session-timeout 360 0 login passwd 5 .AONqlAJkpu3Q ! line vty 0 4 exec-timeout 360 0 session-timeout 360 0 ! End Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 59 de 65 PARAIBA DO SUL – RJ 9.3. Servidor Linux (FW, DNS, DHCP) Segue abaixo como referência as configurações do servidor: /etc/iptables/rules.v4 (Filter) *filter :INPUT ACCEPT [4222560:434112035] :FORWARD ACCEPT [6141937:720028247] :OUTPUT ACCEPT [18569984:3067250663] -A INPUT -s 127.0.0.1/32 -j ACCEPT -A INPUT -i bond0.4094 -p tcp -m tcp --dport 53 -j DROP -A INPUT -i bond0.4094 -p udp -m udp --dport 53 -j DROP -A INPUT -i bond0.4094 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -p icmp -m icmp --icmp-type 0 -m limit --limit 1/sec -j ACCEPT -A INPUT-p icmp -m icmp --icmp-type 3 -m limit --limit 1/sec -j ACCEPT -A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 10/sec -j ACCEPT -A INPUT -p icmp -m icmp --icmp-type 11 -m limit --limit 1/sec -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A INPUT -m conntrack --ctstate INVALID -j DROP -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j DROP -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A FORWARD -m conntrack --ctstate INVALID -j DROP -A OUTPUT -m conntrack --ctstate INVALID -j DROP COMMIT Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 60 de 65 PARAIBA DO SUL – RJ /etc/iptables/rules.v4 (nat) *nat :PREROUTING ACCEPT [27:2001] :INPUT ACCEPT [15:1382] :OUTPUT ACCEPT [6:421] :POSTROUTING ACCEPT [6:421] -A PREROUTING -i bond0.4094 -p udp -m udp --dport 2004 -j DNAT --to-destination 172.16.100.10:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 2005 -j DNAT --to-destination 172.16.100.11:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 2006 -j DNAT --to-destination 172.16.100.12:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 3000 -j DNAT --to-destination 10.0.0.1:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 3100 -j DNAT --to-destination 10.1.0.1:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 3101 -j DNAT --to-destination 172.16.1.1:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 3200 -j DNAT --to-destination 10.2.0.1:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 3901 -j DNAT --to-destination 172.16.3.1:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 3902 -j DNAT --to-destination 172.16.3.2:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 3903 -j DNAT --to-destination 172.16.3.3:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 1010 -j DNAT --to-destination 172.16.100.100:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 1011 -j DNAT --to-destination 172.16.100.101:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 1012 -j DNAT --to-destination 172.16.100.102:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 2100 -j DNAT --to-destination 172.16.0.252:161 -A PREROUTING -i bond0.4094 -p udp -m udp --dport 2100 -j DNAT --to-destination 172.16.0.253:161 -A PREROUTING -i bond0.4094 -p tcp -m tcp --dport 3500 -j DNAT --to-destination 192.168.0.15:3389 -A PREROUTING -i bond0.4094 -p tcp -m tcp --dport 9000 -j DNAT --to-destination 192.168.0.1:80 -A PREROUTING -i bond0.4094 -p tcp -m tcp --dport 9443 -j DNAT --to-destination 192.168.0.100:443 -A PREROUTING -p udp -m udp --dport 53 -j DNAT --to-destination 10.254.254.2:53 -A POSTROUTING -o bond0.4094 -j SNAT --to-source 177.128.83.6 -A POSTROUTING -s 10.0.0.0/8 -o bond0.4094 -j MASQUERADE -A POSTROUTING -s 192.168.0.0/24 -o bond0.4094 -j MASQUERADE -A POSTROUTING -s 172.16.0.0/16 -o bond0.4094 -j MASQUERADE COMMIT Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 61 de 65 PARAIBA DO SUL – RJ /etc/init.d/static-routes.sh #!/bin/bash # # /etc/init.d/fw-regras case "$1" in start) echo "Iniciando serviço..." route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.254.254.1 route add -net 172.16.0.0 netmask 255.255.0.0 gw 10.254.254.1 route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.254.254.1 echo 1 > /proc/sys/net/ipv4/ip_forward ;; stop) echo "Parando serviço..." route del -net 10.0.0.0 netmask 255.0.0.0 route del -net 172.16.0.0 netmask 255.255.0.0 route del -net 192.168.0.0 netmask 255.255.255.0 echo 0 > /proc/sys/net/ipv4/ip_forward ;; restart) echo "Reiniciando serviço..." route del -net 10.0.0.0 netmask 255.0.0.0 route del -net 172.16.0.0 netmask 255.255.0.0 route del -net 192.168.0.0 netmask 255.255.255.0 echo 0 > /proc/sys/net/ipv4/ip_forward route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.254.254.1 route add -net 172.16.0.0 netmask 255.255.0.0 gw 10.254.254.1 route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.254.254.1 echo 1 > /proc/sys/net/ipv4/ip_forward ;; *) echo "Operação inválida" ;; esac Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 62 de 65 PARAIBA DO SUL – RJ /root/monitoring-bond0 #!/bin/bash LAST=`cat /sys/class/net/bond0/bonding/active_slave` while true; do sleep 2 NEW=`cat /sys/class/net/bond0/bonding/active_slave` if [ "$NEW" != "$LAST" ]; then if [ "$NEW" = 'eth1' ]; then echo "Changed to Primary" /root/changeisp2-primary else echo "Changed to secondary" /root/changeisp2-secondary fi LAST="$NEW" fi done /root/changeisp2-primary #!/bin/bash ifconfig bond0.4094 192.168.1.106 netmask 255.255.255.0 route add -net 0.0.0.0 netmask 0.0.0.0 gw 192.168.1.1 /root/changeisp2-secondary #!/bin/bash ifconfig bond0.4094 192.168.128.128 netmask 255.255.255.0 route add -net 0.0.0.0 netmask 0.0.0.0 gw 192.168.128.1 Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 63 de 65 PARAIBA DO SUL – RJ /etc/dhcp/dhcpd.conf option domain-name "cidade.digital"; option domain-name-servers 10.254.254.2; subnet 10.254.254.0 netmask 255.255.255.248 { range 10.254.254.3 10.254.254.4; option routers 10.254.254.2; option domain-name-servers 10.254.254.2; default-lease-time 1800; max-lease-time 3600; } subnet 10.109.1.0 netmask 255.255.255.0 { range 10.109.1.11 10.109.1.253; option routers 10.109.1.254; option domain-name-servers 10.254.254.2; default-lease-time 1800; max-lease-time 3600; } subnet 10.109.2.0 netmask 255.255.255.0 { range 10.109.2.11 10.109.2.253; option routers 10.109.2.254; option domain-name-servers 10.254.254.2; default-lease-time 1800; max-lease-time 3600; } subnet 10.109.3.0 netmask 255.255.255.0 { range 10.109.3.11 10.109.3.253; option routers 10.109.3.254; option domain-name-servers 10.254.254.2; default-lease-time 1800; max-lease-time 3600; } … Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 64 de 65 PARAIBA DO SUL – RJ /etc/bind/named.conf.options options { directory "/var/cache/bind"; dnssec-enable yes; dnssec-validation yes; auth-nxdomain no; # conform to RFC1035 listen-on-v6 { any; }; recursion yes; allow-query { goodclients; }; forwarders { 8.8.8.8; 8.8.4.4; }; }; acl goodclients { 10.0.0.0/8; localhost; localnets; }; Contratada: Titulo: Lote: ZIVA TECNOLOGIA E SOLUÇÕES PROJETO LÓGICO CIDADES DIGITAIS PARAIBA DO SUL - RJ 16 Cód. Projeto: Rev.: Contrato: 2 Emissão: 05/12/2019 Folha 65 de 65 PARAIBA DO SUL – RJ /etc/network/interfaces #INTERFACE LOOPBACK auto lo iface lo inet loopbackauto em1 iface em1 inet manual bond-master bond0 bond-primary em1 auto em2 iface em2 inet manual bond-master bond0 auto bond0 iface bond0 inet manual bond-mode active-backup bond-miimon 100 bond-slaves none auto bond0.4000 iface bond0.4000 inet static vlan-raw-device bond0 address 10.254.254.2 netmask 255.255.255.248 #VLAN 4094 - Internet #1 auto bond0.4094 iface bond0.4094 inet static vlan-raw-device bond0 address 177.128.83.6 netmask 255.255.255.248 gateway 177.128.83.5 -FIM DO DOCUMENTO-