Apoio Fiber Conn

Postagens Técnicas - TI

18/10/2011

Como planejar e configurar uma rede de computadores

Exemplo de como planejar e configurar uma rede.

Considerando o cenário de uma rede modelo para pequeno escritório comercial onde temos:

Instalados no rack:
3 patch pannel com 24 portas em cada;
4 bandejas, além de monitor, teclado e mouse;
1 modem ADSL com conexão de 8 Mbps;
1 servidor com firewall e proxy para filtrar a rede (máquina simples e dedicada exclusivamente a esta função);
1 roteador Wifi com 5 portas ethernet - 1 uplink para o modem e 4 para conexão da rede interna;
1 switch não gerenciável autosense com 24 portas ethernet 10/100 e 2 portas gigabit ethernet1 servidor de rede - dados e backup das máquinas.

Distribuído pelo escritório:
2 impressoras com interface IP
16 computadores para uso dos funcionários internos
5 notebooks com acesso wifi
3 tablets
6 celulares com acesso wifi
1 pabx com 4 linhas e 16 ramais5 linhas telefônicas
16 aparelhos telefônicos (um por mesa)

Temos o seguinte quadro de conexões de redes:
No rack:
- patch pannel 1:
1 conexão = linha adsl - origem ptr / destino modem adsl
1 conexão = wlan - origem modem adsl / destino servidor proxy
1 conexão = origem proxy / destino roteador wifi
1 conexão = origem porta 1 do roteador wifi / destino switch (uplink ou porta 1)
16 conexões = origem switch / destino pontos distribuidos pelo escritório.




Modelo Ilustrativo de uma rede baseada nas informações deste post.

Estrutura lógica:
wlan do modem (DHCP desativado)para servidor proxy:
de: IP do modem em eth0: 192.168.54.1
para: IP do servidor proxy em eth0: 192.168.54.2 - Gateway: 192.168.54.1 - DNS server: 192.168.54.1

filtro do servidor proxy para roteador wifi (netmask class C):
de: IP do proxy em eth1: 10.10.54.1 - Gateway: 192.168.54.2 - DNS server: 192.168.54.1
para: IP do roteador wifi em eth0 (wlan): 10.10.54.2 - Gateway: 10.10.54.1 - Proxy: 10.10.54.1 - DNS server: 192.168.54.1

distribuição do roteador wifi para a rede interna:
de:

* IP do roteador wifi em eth1: 192.168.100.100 - Proxy: 10.10.54.1 - DNS server: 192.168.54.1 - Range de IP fixo: 192.168.100.0

* IP do roteador wifi em ath0:192.168.100.200

* Nota: Para configurar em impressoras e clientes da rede: Gateway eth0: 192.168.100.100 - Gateway ath0: 192.168.100.200 - DHCP server: 192.168.100.200 - Proxy: 10.10.54.1 - DNS server: 192.168.54.1

para:


* Servidor de dados: 192.168.100.101

* IP das impressoras: 192.168.100.106 e 192.168.100.107

* Limitação de IP fixo para cliente de rede cabeada: 192.168.100.111 a 192.168.100.130

* Limitação de IP fixo para cliente wireless: 192.168.100.131 a 192.168.100.144

(postagem em esboço, sujeita a correções)


Paz e Bem! Beny

Blog do Beny
Gestão de Telecom
Ágape - Amor Esponsal
Twitter Gestão de Telecom
Canal youtube Gestão de Telecom
Fiber Conn Soluções em TI e Telecom

Leia também neste blog:
Como planejar e configurar uma rede de computadores
Configurando modems e roteadores de uso doméstico e SOHO.
Configurar Interfaces de Rede no Linux - Editando o arquivo "interfaces"
Minha rede é segura ?
Dica - Speedstream 4200 atualização de firmware

Videos de Atividades de TI e Telecom:
Videos de atividades técnicas
.
-----------------------------------------------------------------------------------------------------------------------------------

12/10/2011


Configurando modems e roteadores de uso doméstico e SOHO.

Como evitar conflito de IP - e aquela frase chata "conexão nula ou limitada"

Diversas pessoas abrem tópicos em fórums solicitando ajuda em relação a problemas de configuração de IP em modems e roteadores de uso doméstico e SOHO (Small Office and Home Office). Já escrevi sobre o tema em um post anterior, mas vou tentar detalhar um pouco mais e explicar a forma de evitar este tipo de problema. Este tópico não invalida o anterior, mas aprimora a informação.

Este tópico não é para leigos tentando economizar uns trocados, mas para Técnicos em informática que não receberam formação específica sobre redes e que tenham dúvidas ou dificuldades na solução de falhas na rede interna ou na configuração de acesso roteado de pequenas redes de computador. Serve tanto para rede cabeada, quanto para wireless (WiFi - Wireless Fitelity).

Começe sempre lendo o manual e pesquisando nos sites de busca (google, yahoo, altavista, etc). Se não fizer isto e publicar sua dúvida em um novo tópico nos fórums, receberá respostas do tipo: RTFM (leia a p# do manual), use a busca, o google é seu amigo, e outras frases menos educadas. Lembre-se de fazer a sua parte.

Para dúvida sobre as interfaces de rede no Windows, utilize o manual online do sistema operacional, o famoso Help, acionado pela tecla [ F1 ]. Leia também os arquivos em formato txt presentes no diretório raiz do windows e em subdiretórios.

Para dúvidas sobre as interfaces de rede no Linux, utilize o mesmo processo em modo gráfico (GUI), ou em modo terminal as expressões [nomedocomando] [-h,--help, info, man]. Além de ler o post deste blog sobre configuração de redes no Linux:
http://benypereira.blogspot.com/2009/02/configurar-interfaces-de-rede-no-linux.html

Conflito de IP
Todos os Modems e roteadores vem configurados com endereços IP padrão de fábrica e, quase sempre, funcionarão bem em redes simples, onde essas configurações não forem modificadas.
O problema começa quando o usuário insere outro equipamento desses em sua rede doméstica, existindo a possibilidade de os dois equipamentos utilizarem o mesmo IP padrão e oferecerem serviços DHCP (IP automático) para a mesma rede. Não preciso dizer o que acontece se você usou o google (ou outro) pra chegar aqui.

Outro ponto é que qualquer alteração como rotear o modem e/ou utilizar 2 equipamentos complementares que coincidam os IPs ou gerem conflitos de DHCP, serão suficientes para fazer sua rede parar de funcionar. Motivo? Ao rotear o modem você gerou automaticamente a possibilidade que aventei antes.

Algumas regras básicas para evitar conflitos de IP:

Regra nº 1: Nunca permita que 2 equipamentos na mesma rede ou subrede, mesma faixa de IP e máscara, tenham serviço DHCP ativo. Para solucionar o problema experiente desativar o serviço DHCP do seu modem, que provavelmente está roteado, e determine um IP fixo para o roteador wifi se comunicar com ele. Ou... faça reset no modem para que restaure a configuração padrão, lembrando de configurar o roteador wifi para fazer login automático no modem (inclusive dizendo ao roteador wifi a senha da operadora. Mantenha DHCP apenas no roteador wifi, utilizando uma faixa de IP específica para o leasing do DHCP. (estes cuidados provavelmente solucionarão seu problema).

Regra nº 2: Evite permitir que as máquinas utilizem IPs que, por padrão seriam utilizados por modems, roteadores e servidores. Estes equipamentos normalmente utilizam um dos IPs abaixo. (verifique também se há 2 equipamentos na mesma faixa, se isto ocorrer modifique um deles).

Exemplo de IPs utilizados por modems, roteadores e servidores em configuração de fábrica:

10.0.0.1,  10.0.0.254,  10.1.1.1,  10.1.1.254
192.168.0.1,  192.168.0.254,  192.168.1.1,  192.168.1.254
192.168.2.1,  192.168.2.254,  192.168.254.1,  192.168.254.254

Nas mesmas faixas de IP, no último octeto evite os nºs finais 2 a 5, 100 a 105 e 200 a 205. Sempre existe a possibilidade de gerar conflito com algum servidor da rede, por ser comum que administradores utilizem estes nºs em seus planejamentos de infraestrutura.

Paz e Bem! Beny

Blog do Beny
Gestão de Telecom
Ágape - Amor Esponsal
Twitter Gestão de Telecom
Canal youtube Gestão de Telecom
Fiber Conn Soluções em TI e Telecom

Leia também neste blog:
Como planejar e configurar uma rede de computadores
Configurando modems e roteadores de uso doméstico e SOHO.
Configurar Interfaces de Rede no Linux - Editando o arquivo "interfaces"
Minha rede é segura ?
Dica - Speedstream 4200 atualização de firmware

Videos de Atividades de TI e Telecom:
Videos de atividades técnicas
.
-----------------------------------------------------------------------------------------------------------------------------------

07/02/2009


Configurar Interfaces de Rede no Linux - Editando o arquivo "interfaces"

1 - Como root digite o comando abaixo para ter um log do conteúdo atual:
ifconfig -a > interfacesdudu01.txt ; kate interfacesdudu01.txt &

2 - Depois zere as configurações de rede:
ifconfig eth0 0.0.0.0
ifconfig eth0 down

ifconfig eth1 0.0.0.0
ifconfig eth1 down

ifconfig eth2 0.0.0.0
ifconfig eth2 down

ifconfig -a

[ esse último comando deverá listar apenas a interface de loopback ]

3 - para levantar o link:
ifconfig eth0 up

4 - Edite o arquivo /etc/network/interfaces como abaixo:
[substitua os IPs conforme suas necessidades

Conteúdo de exemplo do arquivo
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^# /etc/network/interfaces

# A expressão auto ativa as interfaces listadas na inicialização
# auto lo >> inicia a interface loopback
# auto eth0 >> inicia a interface eth0 ... e assim por diante
# Podem ser ativadas várias interfaces nesta linha
# Para desabilitar a ativação de uma interface no boot basta
# retirá-la desta linha
## acrescente wlan0 para ativar wlan
auto lo eth0

# Configura a interface loopbak
iface lo inet loopback

# Habilita/desabilita hotplug para eth0
# allow-hotplug eth0

# Habilita/desabilita dhcp para eth0
# iface eth0 inet dhcp

# Configura IP estático para eth0
iface eth0 inet static
address 192.168.1.2 # configure o ip desejado
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1

# Exemplo de configurar IP estático para wlan0
# iface wlan0 inet static
# address 192.168.1.56
# netmask 255.255.255.0
# network 192.168.1.0
# broadcast 192.168.1.255
# gateway 192.168.1.1

# Ativar o wpa_supplicant no boot
# Se for usar mais que uma rede wpa edite também /etc/wpa_supplicant.conf

up wpa_supplicant -i wlan0 -c /etc/wpa_supplicant.conf -wB -D wext
down killall wpa_supplicant

# se quiser, pode excluir todas as linhas comentadas com tralha #

# deixe sempre 2 linhas em branco ao final dos scripts


^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

5 - Depois de configurar a rede, salvar o arquivo e reiniciar o serviço "networking", para a configuração entrar em vigor: [deve ser feito como root]

/etc/init.d/networking restart

6 - Como root digite o comando abaixo para ter um log do
do novo conteúdo:
ifconfig -a > interfacesdudu02.txt ; kate interfacesdudu02.txt &

7 - Quanto ao DNS, tente o seguinte:
.
A: Edite o arquivo /etc/resolv.conf
.
B: use o ip do modem/router para a rede interna como DNS server
.
C: use um DNS server na web como o que cito os IPs abaixo:
200.149.55.140
200.165.132.147

Nota: Apenas 2 endereços IP devem constar resse arquivo

Paz e Bem! Beny

Blog do Beny
Gestão de Telecom
Ágape - Amor Esponsal
Twitter Gestão de Telecom
Canal youtube Gestão de Telecom
Fiber Conn Soluções em TI e Telecom

Leia também neste blog:
Como planejar e configurar uma rede de computadores
Configurando modems e roteadores de uso doméstico e SOHO.
Configurar Interfaces de Rede no Linux - Editando o arquivo "interfaces"
Minha rede é segura ?
Dica - Speedstream 4200 atualização de firmware

Videos de Atividades de TI e Telecom:
Videos de atividades técnicas

.
-----------------------------------------------------------------------------------------------------------------------------------