Roteador WIFI DM986-414 Guia de Instalacao e Configuracao
Roteador WIFI DM986-414 Guia de Instalacao e Configuracao
Versão 5.0.0
Contatos
Suporte Técnico
A Datacom disponibiliza um portal de atendimento - DmSupport, para auxílio aos clientes no uso e configuração de nossos
equipamentos.
Neste portal estão disponíveis firmwares, descritivos técnicos, guia de configuração, MIBs e manuais para download. Além
disto, permite a abertura de chamados para atendimento com a nossa equipe técnica.
Salientamos que o atendimento de nosso suporte por telefone ocorre de segunda a sexta-feira das 08:00 as 17:30.
Importante: Para atendimento de suporte em regime 24x7, favor solicitar cotação ao nosso setor comercial.
Informações Gerais
DATACOM
+55 51 3933-3000
Documentações de Produto
Este documento é parte de um conjunto de documentações preparado para oferecer todas as informações necessárias
sobre os produtos DATACOM.
• Guia de Instalação e Configuração - Fornece orientações sobre como instalar e configurar as funcionalidades no
equipamento
• Release Notes - Fornece orientações sobre as novas funcionalidades, defeitos conhecidos e compatibilidades entre
Software e Hardware
Introdução ao documento
Este documento é uma coleção de orientações que proveem uma explanação rápida e objetiva sobre o uso das funcionali-
dades disponíveis no produto. Também cobre as configurações iniciais que normalmente são necessárias imediatamente
após a instalação do produto.
Esse documento foi elaborado para servir como uma fonte eventual para resolução de questões técnicas, por isso
sua leitura sequencial não é mandatória. Entretanto, se você está configurando o equipamento e não é familiar com o
produto é recomendada a leitura do documento desde o princípio.
É assumido que o indivíduo ou indivíduos que gerenciam qualquer aspecto do produto tenham conhecimentos básicos de
Ethernet, protocolos de rede e redes de comunicações em geral.
Público-Alvo
Este guia é voltado para administradores de rede, técnicos ou equipes qualificadas para instalar, configurar, planejar e
manter este produto.
Convenções
Para facilitar o entendimento ao longo deste manual foram adotadas as seguintes convenções:
Ícones
Símbolo da diretiva WEEE (Aplicável para União Europeia e outros países com sistema
de coleta seletiva). Este símbolo no produto ou na embalagem indica que o produto não
pode ser descartado junto com o lixo doméstico. No entanto, é sua responsabilidade
levar os equipamentos a serem descartados a um ponto de coleta designado para
a reciclagem de equipamentos eletroeletrônicos. A coleta separada e a reciclagem
Nota
dos equipamentos no momento do descarte ajudam na conservação dos recursos
naturais e garantem que os equipamentos serão reciclados de forma a proteger a saúde
das pessoas e o meio ambiente. Para obter mais informações sobre onde descartar
equipamentos para reciclagem entre em contato com o revendedor local onde o
produto foi adquirido.
Indica que, caso os procedimentos não sejam corretamente seguidos, existe risco de
Perigo
choque elétrico.
Indica presença de radiação laser. Se as instruções não forem seguidas e se não for
Perigo evitada a exposição direta à pele e olhos, pode causar danos à pele ou danificar a
visão.
Esta formatação indica que o texto aqui contido tem grande importância e há risco de
Advertência
danos.
Indica equipamento ou parte sensível à eletricidade estática. Não deve ser manuseado
Advertência
sem cuidados como pulseira de aterramento ou equivalente.
Um ícone de advertência pede atenção para condições que, se não evitadas, podem causar danos físicos ao
equipamento.
Um ícone de perigo pede atenção para condições que, se não evitadas, podem resultar em risco de morte
ou lesão grave.
Sumário
Contatos 2
Documentações de Produto 3
Introdução ao documento 4
2 Login 15
2.1 Acessando a ONU via interface WebUi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
2.2 Saindo da ONU via interface WebUi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
2.3 Entendendo as instruções deste Guia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
3 Status 18
5 Administração da ONU 25
5.1 Atualizando o Firmware via WEB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
5.2 Atualizando o Firmware via OLT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
5.3 Alterando a senha de administrador . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
5.4 Compatibilização com OLT de outros fabricantes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
5.5 Configurando o servidor de Logs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
5.6 Salvando uma configuração . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
5.7 Carregando uma configuração . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
5.8 Carregando a configuração de fábrica . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
7 Configuração de Segurança 42
7.1 Configurando o Acesso Remoto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
7.2 Restringindo o Acesso a Serviços por endereço IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
7.3 Configurando o Port Forwarding . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
7.4 Configurando o ALG . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
7.5 Configurando o Filtro de IP e Porta . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
7.6 Configurando a DMZ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
9 Configuração do Easymesh 57
9.1 Entendendo a rede Mesh . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
9.2 Configurando o modo de operação . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
9.3 Sincronizando os Agentes ao Controlador . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
9.4 Mantendo sua Rede Mesh estável . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
9.5 Verificando os Dispositivos da rede Mesh . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
11 Manutenção 67
11.1 Ping IPv4 e Ping IPv6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
11.2 Traceroute IPv4 e IPv6 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
Nota Legal 72
Garantia 72
• Instalando o Produto
A DM986-414 é uma ONU XPON (EPON e GPON) totalmente compatível com os padrões ITU-T G.984 e ITU-T G.988 para
aplicações de acesso em fibra óptica de alta velocidade, permitindo que sejam oferecidos serviços de dados, voz e vídeo
sobre IP para usuários residenciais.
Os dados Ethernet são transportados de forma transparente pelo enlace GPON e entregues a uma unidade de terminação
de linha (OLT, Optical Line Termination), tais como o DM4610 OLT (4-GPON e 8-GPON) e o DM4615 OLT (16-GPON). Cada
enlace GPON suporta taxas de downstream 2,488 Gbit/s e upstream 1,244 Gbit/s e oferece alocação dinâmica de banda
(DBA).
A ONU possui uma interface WiFi avançada para suportar aplicações que exigem alto tráfego de dados. Duas antenas
externas de alto ganho oferecem cobertura superior, que junto com o MIMO 2x2 e Beamforming em 5 GHz criam uma
conexão Wi-Fi rápida e estável.
Os LEDs estão localizados na parte superior do roteador. Abaixo são apresentados os detalhes de cada um.
Os LEDs são indicadores com o objetivo de informar visualmente a correta operação e estado da ONU. A seguir são
detalhados cada um deles e a funcionalidade associada, conforme mostrado na figura abaixo.
LED Descrição
• Desligado: ONU não está energizada ou está com o botão On/Off na posição Off.
Power
• Ligado: ONU está ligada e operando adequadamente.
• Desligado: A interface LAN não está conectada fisicamente ou o equipamento remoto está
desligado.
LAN
• Ligado: A interface LAN está conectada fisicamente com algum equipamento.
• Piscando: Há tráfego de dados através da interface LAN.
LED Descrição
• Desligado: A interface VoIP não está conectada fisicamente ou o equipamento remoto está
desligado.
VoIP • Ligado: A interface VoIP está conectada fisicamente com o telefone.
• Piscando: Há uma chamada através da interface VoIP ou o dispositivo de telefonia está fora
do gancho.
A DM986-414 possui suas conexões físicas localizadas na parte traseira. A figura abaixo apresenta as interfaces e botões
disponíveis na ONU.
DM986-414 traseira
Interface Descrição
Um botão para ativar a função WPS. Pressione por 2 segundos para ativar o sincronismo com outro
WPS
dispositivo.
VoIP Uma interface para conectar dispositivos de telefonia através de cabo Ethernet RJ11.
LAN Quatro interfaces para conectar dispositivos de acesso através de cabo Ethernet RJ45.
Um botão para resetar a ONU com a configuração de fábrica. Pressione por aproximadamente 10
Reset
segundos.
• 1x DM986-414
Ao instalar sua ONU, certifique-se de que o mesmo esteja seguindo as instruções abaixo:
• Não posicione a ONU em local com exposição direta a luz solar ou próximo a fontes de calor.
• Mantenha a ONU afastado de dispositivos com interferência eletromagnética, como por exemplo, aparelhos
microondas e telefones sem-fio.
• Mantenha as antenas da ONU na posição vertical e livre de obstáculos para uma melhor performance do Wi-Fi.
3 - Conecte um dispositivo de rede sem fio através das redes Wi-Fi 2.4 ou 5 GHz.
4 - Se necessário, conecte um ou mais dispositivos de rede nas portas LAN da ONU.
5 - Se necessário, conecte um dispositivo de telefonia na porta VoIP da ONU.
2 Login
Este capítulo contém as seguintes seções:
A ONU DM986-414 possui configuração baseada em WebUi, portanto, para acessar será necessário utilizar um navegador
de internet.
Recomenda-se o uso de versões atualizadas dos navegadores de internet como: Google Chrome, Mozilla
Firefox ou Microsoft Edge.
Para acessar a ONU através da WAN (XPON), verifique as aplicações descritas no capítulo Cenários de
Aplicação para acesso a Internet.
Para acessar a ONU através do Wi-Fi, verifique as informações da etiqueta localizada na parte inferior da ONU e acesse a
ONU através do endereço IP de fábrica: 192.168.0.1 após conectado via Wi-Fi.
Para acessar a ONU através das interfaces LAN, o usuário deverá abrir um navegador de internet e acessar a ONU através
do endereço IP de fábrica: 192.168.0.1.
Tela de login
• Usuário: user
• Senha: user
Por razões de segurança é altamente recomendado modificar a senha padrão do equipamento. Consulte o
Alterando a senha de administrador
O usuário poderá sair da interface WebUi da ONU clicando no menu Logout. Também é possível nesta página configurar o
período de inatividade com o objetivo da ONU executar o Logout automático do usuário caso este fique inativo pelo
período configurado.
Para realizar esta operação, o usuário deverá executar os passos apresentados a seguir.
Tela de logout
Os próximos capítulos deste documento guiarão o usuário através de instruções para demonstrar como realizar as
configurações das funcionalidades. A figura abaixo apresenta a WebUi da ONU com um resumo do significado de cada
instrução que o usuário encontrará durante o documento.
• 1 - É o menu superior da tela WebUi. Quando a instrução informar para clicar em algum botão do menu superior, o
botão estará nesta localização.
• 2 - É o menu lateral da tela WebUi. Quando a instrução informar para clicar em algum botão do menu lateral, o
botão estará nesta localização.
3 Status
A ONU DM986-414 possui uma área que exibe informações sobre o hardware, interfaces e status dos serviços configurados.
Nesta área não é permitido realizar configurações.
Ao se logar na ONU, o usuário será direcionado para a tela de Device conforme apresentado abaixo.
Nesta mesma página é possível verificar os status dos demais serviços e aplicações configuradas conforme indicado no
passo 2.
• Device: Contém as informações relacionadas ao sistema da ONU como modelo, número de série, versão de
hardware, versão de software e conexões IPv4.
• TR069 Status: Contém as informações de status relacionadas ao gerenciamento remoto via o padrão TR-069.
• Wlan0 Client(5GHz): Contém as informações dos dispositivos ativos conectados através da interface WiFi 5GHz.
• Wlan1 Client(2.4GHz): Contém as informações dos dispositivos ativos conectados através da interface WiFi 2.4GHz.
• LAN Device Table: Contém as informações dos dispositivos ativos conectados através das interfaces LAN.
Para este serviço, será utilizada a ONU em modo Router com marcação de VLAN na WAN com uma conexão PPPoE com o
servidor na Internet. Para o lado LAN da ONU, será fornecido IP aos clientes por DHCP sem marcação de VLAN. Uma
segunda conexão WAN será utilizada por esta ONU para gerência remota pela operadora. A ONU receberá um endereço
IPv4 de um servidor DHCP dentro da rede da operadora.
Por segurança, serviços como TELNET, FTP, TFTP, HTTP, HTTPS e Ping estão desativados via interface WAN,
exceto WAN de IPHOST que possui acesso liberado. Consulte o capítulo Configurando o Acesso Remoto
para liberar os serviços desejados para esta interface.
A segunda conexão via IPhost é configurada via protocolo OMCI e será criada automaticamente na ONU,
neste exemplo através da VLAN 4094.
A configuração utilizada na OLT Datacom para este cenário é informada em: Configuração da OLT Datacom
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
10 - Selecione a opção ALL para realizar o mapeamento da WAN nas LAN e WLAN
Por padrão, a ONU já vem com o DHCP Server ativado na LAN e WLAN, ou seja, os dispositivos de acesso já
receberão endereço IP automaticamente ao se conectar na ONU.
Para este serviço, será utilizada a ONU em modo Router com marcação de VLAN na WAN com uma conexão DHCP com o
servidor na Internet. Para o lado LAN da ONU, será fornecido IP aos clientes por DHCP sem marcação de VLAN. Uma
segunda conexão WAN será utilizada por esta ONU para gerência remota pela operadora. A ONU receberá um endereço
IPv4 de um servidor DHCP dentro da rede da operadora.
Por segurança, serviços como TELNET, FTP, TFTP, HTTP, HTTPS e Ping estão desativados via interface WAN,
exceto WAN de IPHOST que possui acesso liberado. Consulte o capítulo Configurando o Acesso Remoto
para liberar os serviços desejados para esta interface.
A segunda conexão via IPhost é configurada via protocolo OMCI e será criada automaticamente na ONU,
neste exemplo através da VLAN 4094.
A configuração utilizada na OLT Datacom para este cenário é informada em: Configuração da OLT Datacom
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
9 - Selecione a opção ALL para realizar o mapeamento da WAN nas LAN e WLAN
Por padrão, a ONU já vem com o DHCP Server ativado na LAN e WLAN, ou seja, os dispositivos de acesso já
receberão endereço IP automaticamente ao se conectar na ONU.
A configuração nas OLTs Datacom para os cenários descritos acima é apresentada abaixo. Será utilizada a VLAN 1500 para
conexão de dados com a Internet e a VLAN 4094 para a gerência da ONU via IPhost através do protocolo DHCP. Para um
melhor entendimento, as configurações serão apresentadas em partes.
Os próximos comandos demonstram a criação das VLANs a serem utilizadas com o uplink sendo a porta 10G 1/1/1.
config
dot1q
vlan 1500
name VLAN_INTERNET
interface ten-gigabit-ethernet-1/1/1
!
!
vlan 4094
name VLAN_MGMT_IPHOST
interface ten-gigabit-ethernet-1/1/1
!
!
!
service vlan 1500
type n:1
!
service vlan 4094
type tls
!
commit
Os perfis GPON utilizados foram configurados com 100 Mbps para o tráfego de dados (upstream) e 1 Mbps para o tráfego de
gerência via IPhost (upstream).
config
profile gpon bandwidth-profile INTERNET_100Mbps
traffic type-4 max-bw 100032
!
profile gpon bandwidth-profile GERENCIA_1Mbps
traffic type-1 fixed-bw 1024
!
profile gpon line-profile DM986-414
upstream-fec
tcont 1 bandwidth-profile GERENCIA_1Mbps
tcont 2 bandwidth-profile INTERNET_100Mbps
gem 1
tcont 1 priority 0
map GERENCIA
iphost vlan 4094 cos any
!
!
gem 2
tcont 2 priority 0
map WAN_INTERNET
veip 1 vlan 1500 cos any
!
!
!
commit
Os próximos comandos abordam a ativação da ONU na interface PON na qual ela foi conectada:
config
interface gpon 1/1/1
onu 1
serial-number DACM12345678
line-profile DM986-414
ipv4 vlan vlan-id 4094 cos 0
ipv4 dhcp
veip 1
!
!
!
commit
O próximo passo é a criação dos service-ports para realizar o mapeamento dos GEMs com as VLANs.
config
service-port 1
gpon 1/1/1 onu 1 gem 1 match vlan vlan-id 4094 action vlan replace vlan-id 4094 description IPHOST
service-port 2
gpon 1/1/1 onu 1 gem 2 match vlan vlan-id 1500 action vlan replace vlan-id 1500 description WAN
commit
Para a aplicação com acesso a Internet com conexão DHCP, é necessário ativar a VLAN da WAN no dhcp-relay da OLT, pois
esta VLAN está configurada como service-vlan N:1. Caso a service-vlan fosse configurada como TLS, a configuração do
dhcp-relay não é necessária.
Esta configuração não é necessária se voce estiver utilizando PPPoE para conexão com a Internet.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
config
dhcp l2-relay vlan 1500
!
commit
5 Administração da ONU
Este capítulo contem as seguintes seções:
• Reiniciando a ONU
Recomenda-se manter a ONU sempre com o firmware mais recente disponível. Entre em contato com o Suporte Técnico
da DATACOM para verificar os firmwares disponíveis para download e instalação de acordo com seu produto.
Para realizar esta operação, o usuário deverá executar os passos apresentados a seguir.
Atualizando o firmware
A ONU também pode ter seu firmware atualizado através da OLT via protocolo OMCI. Para os próximos passos deve ser
assegurado que todas as ONUs a serem atualizadas estejam com estado operacional UP.
Aguarde a mensagem ONU firmware file download has succeeded para proceder com os próximos
passos.
Para atualizar somente a ONU 1 localizada na interface gpon 1/1/1 o usuário deve proceder com o seguinte comando:
Durante o estado de download o status da ONU estará em Download in progress. Após alguns minutos a
ONU irá reinicializar automaticamente com o novo firmware, alterando o status para Complete.
Para atualizar todas as ONUs de um pon-link o usuário deve executar o procedimento a seguir. Abaixo o exemplo demonstra
a atualização de todas as ONUs do pon-link 1/1/7.
Apenas uma conta de usuário é suportada pela ONU. Por padrão de fábrica, a ONU possui as seguintes credenciais:
• Usuário: user
• Senha: user
Caso o usuário esqueça as credenciais será necessário utilizar o botão RESET localizado fisicamente na
parte traseira da ONU.
Para realizar esta operação, o usuário deverá executar os passos apresentados a seguir.
Administração de usuários
A ONU DM986-414 possui compatibilidade com OLTs de outros fabricantes, porém, dependendo do fabricante e até mesmo
do modelo da OLT é utilizada uma determinada versão do protocolo OMCI. Portanto, a ONU deve ser configurada para ter a
mesma versão que a OLT para uma maior compatibilidade.
Para realizar a compatibilização da ONU com a OLT, o usuário deverá executar os passos apresentados a seguir.
Configurando o Vendor
Caso o fabricante não esteja disponível para seleção, é possível setar o modo Customized e alterar o campo OMCI Version
conforme a versão da OLT pretendida.
Para realizar a compatibilização da ONU com a OLT, o usuário deverá executar os passos apresentados a seguir.
Os passos 3, 4 e 5 são opcionais. Algumas OLT de fabricantes restrigem a configuração de ONU/ONT devido
a estes campos. Altere estes três campos apenas se necessário.
É possível gerenciar os logs da ONU tanto localmente como remotamente. Para realizar esta operação, o usuário deverá
executar os passos apresentados a seguir.
Gerência de logs
O usuário pode salvar uma configuração em arquivo. Para realizar esta operação, o usuário deverá proceder os passos
apresentados a seguir.
O download do arquivo iniciará após a execução do passo 3. O arquivo de configuração será salvo com o
seguinte nome: config.xml.
Salvando a configuração
É possível restaurar um arquivo de configuração para ser utilizado pela ONU. Para realizar esta operação, o usuário deverá
executar os passos apresentados a seguir.
Recomenda-se salvar a configuração atual para que esta possa ser restaurada posteriormente, se necessário.
Após a execução do passo 4 a ONU irá reinicializar com a configuração presente no arquivo restaurado e a
configuração anterior será perdida.
É possível restaurar a configuração de fábrica do equipamento. Para realizar esta operação, o usuário deverá proceder os
passos apresentados a seguir.
Um reboot automático irá ocorrer após clicar no botão de Reset. Este procedimento irá apagar a configura-
ção atual e carregará a configuração de fábrica.
A ONU poderá ser reinicializado de forma remota ou local através da interface Web. Para realizar esta operação, o usuário
deverá executar os passos apresentados a seguir.
Um reboot automático irá ocorrer após clicar no botão de Commit and Reboot.
Reiniciando a ONU
A LAN é a interface de acesso dos usuários finais. São interfaces onde são conectados dispositivos como Notebook,
Desktop, impressora, switches, entre outros.
Para realizar a configuração das interfaces LAN, o usuário deverá executar os passos apresentados a seguir.
• Subnet Mask: É o endereço da máscara de rede que determina o tamanho da rede. O endereço padrão de fábrica é
255.255.255.0.
• Ethernet to Wireless Blocking: Habilita o bloqueio da conectividade entre dispositivos LAN com dispositivos
conectados via interface Wireless.
O serviço DHCP Server permite a ONU atribuir endereços de forma automática para os dispositivos conectados nas
interfaces LAN e WLAN. Caso desativado, o usuário precisará configurar os endereços nos dispositivos de forma manual.
Por padrão, o DHCP server está habilitado nas interfaces LAN e WLAN.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
• DHCP Mode: É o modo de configuração do DHCP. Por padrão, o DHCP Server está configurado.
• IP Pool Range: O primeiro campo é o endereço inicial que a ONU irá atribuir para os dispositivos conectados na
interface LAN e WLAN. O segundo campo é o endereço final que a ONU irá atribuir para os dispositivos.
• Max Lease Time: É o período de tempo que o servidor DHCP verificará se o dispositivo com determinado endereço
IP ainda continua ativo na rede. Caso não esteja mais ativo na rede, a ONU liberará o endereço IP para ser atribuído
a outro dispositivo quando conectado. Por padrão, o período de tempo é 86400 segundos (24 horas).
• Gateway Address: É o endereço IP do endereço de Gateway que será configurado nos dispositivos coenctados.
Este endereço deve ser o próprio endereço na LAN da ONU.
• DNS option: É a forma como será encaminhado o DNS para os dispositivos. O modo Use DNS Proxy fará com que
a ONU seja o proxy do DNS para os dispositivos. Já o modo Set Manually deverá ser atribuído um endereço de DNS
específico.
• Verificar os dispositivos que estão conectados na ONU por DHCP através do botão Show Client conforme o passo 6.
• Realizar filtro dos pacotes DHCP nas interfaces LAN e WLAN através do botão Port-Based Filter conforme o passo 7.
• Realizar a atribuição de um endereço IP específico a um dispositivo através do seu endereço MAC através do botão
MAC-Based Assignment conforme o passo 8.
DNS é a maneira pela qual uma URL ou domínio é convertido em um endereço IP. Em muitos ambientes de rede doméstica,
o endereço IP é fornecido pelo DHCP e, portanto, muda de tempos em tempos.
O DNS dinâmico (DDNS) permite que você tenha um site como www.my-site.com, no qual o endereço IP é atribuído
dinamicamente.
Depois que o DDNS é aplicado, o dispositivo que possui o endereço IP dinâmico também pode fornecer o serviço de nome
de domínio. Por exemplo, quando o dispositivo obtém um endereço IP por meio de dial-up xDSL ou alocação dinâmica do
servidor DHCP, o dispositivo fornece o serviço de nome de domínio. Se o endereço IP do dispositivo mudar, isso não
afetará o acesso do assinante ao host usando o nome de domínio.
Este procedimento apresenta como configurar o DDNS para habilitar o host que possui um endereço IP dinâmico para
fornecer o serviço de nome de domínio. Para realizar esta configuração, o usuário deverá proceder os passos apresentados
a seguir.
Configuração do DDNS
• Modificar alguma entrada selecionando na tabela Dynamic DNS Table conforme o passo 8. Modifique as configura-
ções desejadas e clique no botão Modify conforme o passo 6.
• Remover alguma entrada selecionando na tabela Dynamic DNS Table conforme o passo 8. Clique no botão
Remove conforme o passo 7.
Para ativar o IGMP Proxy, o usuário deve habilitar o protocolo Enable IGMP-Proxy na interface WAN que
está roteando os dados para Internet. Por padrão, esta opção está desativada nas interfaces WAN.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
• IGMP Robust Count: Quantidade de vezes para retransmitir consultas se ocorrerem perdas de pacote para definir
o tempo limite dos grupos multicast.
• Last Member Query Count: Quantidade de consultas específicas do grupo multicast antes que o roteador presuma
que não há mais hosts membros no grupo.
• Query Interval: Frequência que o dispositivo envia mensagens de consulta aos hosts membros do grupo multicast.
• Query Response Interval: Intervalo de tempo que o dispositivo espera para receber uma resposta a uma mensagem
de consulta a um host membro do grupo multicast.
• Group Leave Delay: Período de tempo que o dispositivo continua a transmitir tráfego multicast desnecessário
através da interface após ter recebido a mensagem de leave do host membro do grupo.
UPnP (Universal Plug and Play) é um protocolo que permite que os dispositivos acessem recursos necessários para rodar
corretamente suas aplicações, como por exemplo, acesso à portas que estão bloqueadas.
Muito dispositivos de acesso como video games já possuem este protocolo, liberando o usuário de ter que configurar as
portas manualmente no roteador.
Para realizar esta configuração, o usuário deverá proceder os passos apresentados a seguir.
Configuração do UPnP
O serviço Samba permite o compartilhamento de arquivos de um dispositivo de padrão USB. Dispositivos conectados via
rede LAN ou WLAN podem obter arquivos de um dispositivo como HD Externo, pen-drive ou outro que esteja conectado na
porta USB da ONU.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
Configuração do Samba
7 Configuração de Segurança
Este capítulo contém as seguintes seções:
• Configurando o ALG
• Configurando a DMZ
Este procedimento apresenta como permitir ou bloquear serviços via interface LAN e WAN. Também é possível alterar as
portas padrão dos serviços, como por exemplo, alterar a porta padrão do serviço HTTP de 80 para 1080.
Por segurança, todos os serviços (TELNET, FTP, TFTP, HTTP, HTTPS e Ping) estão desativados via interface
WAN, exceto WAN de IPHOST que possui acesso liberado.
Para configurar o acesso remoto nas interfaces LAN e WAN, o usuário deverá executar os passos apresentados a seguir.
Este procedimento apresenta como restringir o acesso a serviços pela ONU liberando apenas determinados endereços IPs
via interface LAN e WAN.
Para salvar a configuração da ACL, o usuário deverá configurar no mínimo um endereço IP na interface LAN
e outro na interface WAN.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
Se sua rede tem servidores locais para serviços diferentes e deseja torná-los publicamente acessíveis, é necessário
especificar a política de encaminhamento de porta. Com o NAT aplicado, ele converte os endereços IP internos desses
servidores em um único endereço IP exclusivo na Internet.
Para os usuários da Internet, todos os servidores virtuais em sua LAN têm o mesmo endereço IP. Este endereço IP é alocado
pelo seu ISP. Este endereço deve ser estático, em vez de dinâmico, para facilitar a conexão dos usuários da Internet aos
seus servidores.
Há uma lista de aplicações previamente configurada que ao serem selecionadas irão realizar o mapeamento
correto das portas para as aplicações funcionarem adequadamente. Nestes casos, apenas o IP Local e a
Interface deverão ser configurados.
Para configurar o redirecionamento de portas, o usuário deverá executar os passos apresentados a seguir.
• Local Port from: Número inicial da porta LAN do host do lado da LAN.
• Local Port to: Número final da porta LAN do host do lado da LAN.
• Protocol: Nome do protocolo, incluindo TCP, UDP, bem como Both, TCP e UDP juntos. O protocolo padrão é ambos,
Both.
• Deletar as regras selecionadas ou todas através dos botões Delete Selected ou Delete Allconforme o passo 8
Ao habilitar o protocolo no ALG, o usuário estará informando a ONU de que ela precisa automaticamente inspecionar os
pacotes para os determinados protocolos e realizar automaticamente as regras de encaminhamento de endereços e
portas.
Por padrão os protocolos FTP, TFTP, H323, SIP e PPTP estão habilitados no ALG.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
Na configuração de filtro de IP e Porta é possível permitir ou bloquear os pacotes de dados configurando o endereço IP, o
protocolo, a porta e o tipo de conexão. Estas configurações permitem uma maior segurança na rede local.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
• Deletar as regras selecionadas ou todas através dos botões Delete Selected ou Delete All conforme o passo 9.
A DMZ (Demilitarized Zone) provê o isolamento físico entre a rede confiável (privada) e a rede não confiável, geralmente a
Internet. A DMZ permite a criação de regras para conectividade da rede não confiável com os dispositivos que se encontram
nesta região. O isolamento de dispositivos é importante quando há necessidade de que apenas algum dispositivo de uma
rede confiável seja acessado por máquinas que estão fora da rede confiável. Os dispositivos mais comuns de estarem na
DMZ são servidor de email, servidor de arquivos, câmeras IP entre outros.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
Habilitando a DMZ
• Configuração do WPS
Este menu permite configurar os parâmetros básicos da interface WLAN, como rádio, SSID, canal, potência de transmissão,
etc. Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
• Band: É o padrão IEEE 802.11 a ser utilizado pela interface Wi-Fi. Na frequência 2.4 GHz são suportados os padrões
IEEE 802.11b | IEEE 802.11g | IEEE 802.11n. Também é possível utilizá-los na forma combinada. Na frequência de
5GHz são suportados os padrões IEEE 802.11a | IEEE 802.11n | IEEE 802.11ac. Também é possível utilizá-los na forma
combinada.
Recomenda-se o uso da opção (B+G+N) para 2.4 GHz e a opção (A+N+AC) para 5GHz para uma maior
compatibilidade com dispositivos Wi-Fi.
• Channel Width: É a largura de banda de operação da rede Wi-Fi. As opções são 20 MHz ou 40 MHz na frequência
2.4GHz e 20 MHz, 40 MHz ou 80 MHz na frequência 5GHz.
• Control Sideband: É o canal secundário ou canal de extensão quando se está operando em 40 MHz de largura de
banda. Permite a utilização de dois canais ao mesmo tempo sem interferência, devido ao uso da faixa reservada
para os canais de 20 MHz.
• Channel Number: É a frequência de operação da interface Wi-Fi. Por padrão, no 2.4GHz o canal vem configurado
no 11 e no 5GHz o canal vem configurado no 161.
• Associated Clients: É possível verificar os clientes ativos conectados na interface Wi-Fi clicando em: Show Active
WLAN Clients:
Este menu permite configurar os parâmetros avançados da interface WLAN, como tamanho do fragmento, RTS, MU MIMO,
Beamforming, etc. Para realizar esta configuração, o usuário deverá proceder os passos apresentados a seguir.
• RTS Threshold: É o tamanho do pacote em Bytes que requer que o AP verifique os quadros de transmissão para
determinar se um handshake é necessário com o cliente receptor. O uso de um valor pequeno faz com que os
pacotes RTS sejam enviados com mais freqüência, consumindo mais da largura de banda disponível.
• Beacon Interval: É o intervalo de tempo de envio dos frames de sincronismo. O valor padrão é 100ms. Recomenda-
se diminuir este valor apenas para aplicações que requerem baixa latência, como por exemplo, dispositivo wireless
para jogos online.
• DTIM Period: É o intervalo no qual a mensagem de indicação de tráfego de entrega deve ser enviada. O DTIM é um
campo de contagem regressiva que informa aos clientes sobre a próxima janela para ouvir mensagens de broadcast
e multicast.
• Data Rate: É a taxa de dados da interface Wi-Fi. Por padrão, a configuração é Auto.
• Preamble Type: É o intervalo de tempo de espera que precede a transmissão de cada pacote. A configuração
padrão é Long Preamble que possui um período de 96 us. O Short Preamble possui um período de 128 us. Um
preâmbulo menor aumenta levemente a eficiência da taxa de transmissão. Um preâmbulo maior é indicado em
ambientes com muitas interferências.
• Broadcast SSID: Quando desativado, o SSID não ficará visível para todos os dispositivos. Caso habilitado, os
dispositivos precisarão entrar manualmente com o SSID para se conectar a rede Wi-Fi.
• Short GI: Habilita a redução do tempo de espera da antena receptora para testar os dados recebidos, aumentando
a eficiência da taxa de transmissão.
• TX beamforming: Quando habilitado, a distribuição do sinal é realizada de forma mais eficiente entre os dispositivos,
melhorando a largura de banda da conexão.
• MU MIMO: Habilita o uso de várias antenas para transmitir os dados, aumentando a confiabilidade e eficiência da
conexão.
• Band Steering: Permite mover dispositivos da rede 2.4 GHz e 5GHz baseado na velocidade e outros parâmetros do
WiFi. Para utiliza-lo as duas redes 2.4GHz e 5GHz precisam ter o mesmo SSID configurado.
• WMM Support: Habilita o QoS para a interface Wi-Fi. O WMM (Wireless Multimedia) prioriza pacotes de áudio e
vídeo em detrimento do tráfego de dados, devido a necessidade de uma menor latência para as aplicações de voz e
imagem. As interfaces Wireless dos dispositivos conectados também precisam ter o WMM ativado.
Este menu permite configurar os parâmetros de segurança da interface WLAN. Para realizar esta configuração, o usuário
deverá proceder os passos apresentados a seguir.
• Key Length: É o tamanho da chave WEP a ser inserida para autenticação entre a ONU e os dispositivos Wi-Fi.
• Key Format: É o formato da chave WEP a ser inserida para autenticação entre a ONU e os dispositivos clientes Wi-Fi.
• Pre-Shared Key Format: É o formato da chave WPA/WPA2 a ser inserida para autenticação entre a ONU e os
dispositivos clientes Wi-Fi.
• Pre-Shared Key: É a chave WPA/WPA2 para os dispositivos clientes Wi-Fi se conectarem na ONU.
Este menu possibilita o bloqueio ou a liberação de endereços MACs para uma maior segurança da rede sem fio. Para
realizar esta configuração, o usuário deverá proceder os passos apresentados a seguir.
• Deletar as regras selecionadas ou todas através dos botões Delete Selected ou Delete All conforme o passo 8.
Este menu possibilita a verificação das redes WiFi que a ONU possui alcance. Não é possível se conectar nestas redes pois o
modo "cliente"não está disponível nesta ONU.
• Realizar atualizações nas redes detectadas através do botão Refresh conforme o passo 4.
• Mudar de página para verificar demais redes detectadas através do botão Next Step conforme o passo 5.
O WPS (Wi-Fi Protected Setup) facilita a conexão de um dispositivo Wi-Fi com o roteador através do uso do protocolo WPA
(Wi-Fi Protected Access). Este tipo de conexão elimina a necessidade do dispositivo de acesso se conectar a rede Wi-Fi.
Para realizar esta configuração, o usuário deverá proceder os passos apresentados a seguir.
Através do botão físico do WPS é possível desativar as redes Wireless. Para realizar este procedimento,
deve-se manter pressionado o botão de WPS por pelo menos 10 segundos.
Configurando o WPS
É possível verificar o status da rede Wi-Fi para obter um resumo das configurações e quantidade de clientes conectados. O
usuário deverá proceder os passos apresentados a seguir:
9 Configuração do Easymesh
Este capítulo possui as seguintes seções para configuração da rede Mesh:
A solução de rede em malha (Mesh) através do padrão Easymesh tem por objetivo ampliar a cobertura da rede, proporcio-
nando uma rede única com sinal de qualidade em locais que antes eram zonas de sombra.
Dentre as principais vantagens do uso da solução Mesh em relação a repetidores e extensores são:
• Conexão estável
A figura a seguir apresenta o comparativo de uma residência sem rede Mesh a esquerda, com zonas de sombra, e a direita
uma rede Mesh configurada com três roteadores proporcionando sinal de qualidade em locais antes sem acesso ou de
baixa qualidade.
Topologia Mesh
Para a formação de uma rede Mesh, dois modos de roteadores precisam existir:
• Controlador: Este dispositivo gerencia a sincronização entre os dispositivos e toda a configuração que deve ser
replicada para cada participante da rede.
• Agentes: São os dispositivos utilizados para ampliar o sinal em locais de baixa qualidade. O roteador quando
configurado neste modo se conecta ao controlador ou também pode se conectar a outro Agente, neste caso,
formando uma topologia em linha.
Apenas um roteador na rede deve ser definido como Controlador, os restantes deverão ser definidos
como Agentes.
É possível configurar o modo de operação do roteador e também um nome para o dispositivo. Para realizar esta operação,
o usuário deverá proceder os passos apresentados a seguir.
Apenas o modo Controlador está disponível nesta ONU. Consulte a DATACOM para obter informações
sobre os roteadores agentes compatíveis com esta ONU DM986-414.
Por padrão, o EasyMesh está configurado como Disabled. Ao ativar o EasyMesh a ONU utilizará a frequência
de 5GHz como Backhaul da rede para a sincronização com os dispositivos agentes.
Configurando o EasyMesh
• Backhaul AP: É a rede utilizada na interconexão entre os dispositivos Mesh. Esta ONU DM986-414 utiliza sempre a
rede 5GHz para sincronização com os roteadores agentes.
• WPS Trigger: Ativa o pareamento do dispositivo com a rede Mesh. É possível utilizar o botão Start PBC ou então o
botão físico WPS.
É possível sincronizar até dois (2) roteadores Agentes com o Controlador, totalizando três (3) dispositivos na
rede Mesh.
É possível utilizar os roteadores DM955M ou roteadores DM955 como Agentes da rede Mesh em conjunto com a ONU
DM986-414 em modo Controlador. consulte o Guia de Configuração dos roteadores DM955M ou DM955 para proceder
com a configuração do EasyMesh nos roteadores Agentes.
Para sincronizar um dispositivo Agente ao Controlador, o usuário deverá proceder os passos apresentados a seguir.
• 1 - Pressione o botão WPS no dispositivo Controlador por 2 segundos. O led WPS do roteador irá piscar buscando
a sincronização com algum dispositivo agente.
• 2 - Pressione o botão WPS no dispositivo Agente por 2 segundos. O roteador irá iniciar a busca pela sincronização
com o dispositivo Controlador.
• 3 - Aguarde por alguns instantes até a topologia na WEB do Controlador demonstrar o novo agente sincronizado. O
tempo de atualização da topologia poderá demorar até 2 minutos.
Para adicionar um outro agente na rede Mesh, deverá ser executado o mesmo procedimento descrito
acima.
A figura a seguir apresenta o botão na ONU DM986-414 a ser pressionado por 2 segundos para iniciar a sincronização entre
os dispositivos.
Após a sincronização da rede, toda configuração de conexão WAN, LAN e WLAN deverá ser realizada através do roteador
Controlador. Este roteador irá replicar as configurações para cada dispositivo Agente da topologia Mesh.
A cada alteração realizada no controlador deve-se primeiro aguardar a replicação total da configuração
para todos os agentes. Após isto poderá ser feita uma nova alteração de configuração.
Exemplo: Para trocar o SSID do WiFi 5GHz e do 2GHz, primeiro deve-se executar a troca do SSID do rádio
5GHz, aguardar a sincronização de todos agentes e após realizar a alteração do SSID do rádio 2GHz e
aguardar a nova replicação.
Portanto, recomendamos configurar primeiramente o Controlador totalmente e após executar a sincroniza-
ção dos roteadores Agentes.
Para atualizar o Firmware dos roteadores que formam a rede Mesh, o usuário deverá proceder com a
atualização de Firmware em cada roteador individualmente, atualizando primeiramente os roteadores
Agentes e por final o roteador Controlador.
Para acessar os roteadores Agentes, consultar o endereço IPv4 de cada roteador na topologia WEB do Controlador. A senha
dos roteadores Agentes será a própria senha da etiqueta ou da senha configurada em cada roteador individual.
É possível verificar a formação da topologia Mesh e quem são os dispositivos que estão interconectados. Também é
possível verificar o nível de sinal entre os roteadores e quais os dispositivos finais estão conectados em cada roteador. Para
realizar esta operação, o usuário deverá proceder os passos apresentados a seguir.
Ao clicar no botão Show Details indicado pelo Passo 4 ao lado de cada dispositivo, será possível verificar quais dispositi-
vos finais estão conectados e quais os dispositivos vizinhos estão sincronizados pela rede Mesh. A figura a seguir apresenta
a tela WebUI para esta operação.
• RSSI: É o nível de qualidade do sinal recebido do dispositivo Mesh vizinho em relação ao roteador. Quanto
maior o valor mais forte é a intensidade do sinal detectado.
• Connected Band: É a rede que o dispositivo Mesh vizinho está conectado ao roteador.
• RSSI: É o nível de qualidade do sinal recebido do dispositivo conectado em relação ao roteador. Quanto maior
o valor mais forte é a intensidade do sinal detectado.
Para este serviço, será utilizada a ONU em modo Router com a WAN já previamente configurada com acesso a central de
telefonia VoIP. Para maiores informações de como realizar uma conexão via interface WAN com a Internet, consulte o
tópico Configurando a Internet com conexão PPPoE + Iphost.
Neste tipo de aplicação não é necessário configurar o lado da LAN, visto que será utilizada abaixo porta de voz. Na figura
abaixo é demonstrado o cenário para aplicação de VoIP.
Para realizar esta configuração, o usuário deverá executar os passos apresentados a seguir.
É possível verificar os status do ramal e também verificar os registros das chamadas realizadas.
Para realizar a verificação do histórico das chamadas da conexão VoIP, o usuário deverá executar os passos apresentados a
seguir.
Para realizar a verificação dos status do telefone VoIP, o usuário deverá executar os passos apresentados a seguir.
11 Manutenção
Este capítulo contém os recursos para diagnóstico da rede e verificação dos contadores das interfaces da ONU.
Nesta página o usuário pode selecionar uma conexão WAN e testar a conectividade com determinado endereço. Para
realizar esta operação, o usuário deverá executar os passos apresentados a seguir.
O comando traceroute é um método para realizar o diagnóstico da rede informando a conectividade salto a salto
(hop-by-hop) por onde o pacote está passando até o destino final. Para realizar esta operação, o usuário deverá executar
os passos apresentados a seguir.
A configuração de espelho (mirror) é utilizada para encaminhar os dados da conexão WAN para LAN de forma duplicada.
Este recurso permite auxiliar os desenvolvedores de software e a equipe de suporte na análise de problemas de protocolos
e conexões.
A configuração de mirror pode causar perda de desempenho da ONU. É recomendado remover a configura-
ção após o uso.
Para realizar esta operação, o usuário deverá executar os passos apresentados a seguir.
A ONU apresenta os contadores de cada interface LAN, WLAN e WAN configuradas. Para realizar esta operação, o usuário
deverá executar os passos apresentados a seguir.
A ONU apresenta os contadores da interface PON. Para realizar esta operação, o usuário deverá executar os passos
apresentados a seguir.
Nota Legal
Apesar de terem sido tomadas todas as precauções na elaboração deste documento, a DATACOM não assume qualquer
responsabilidade por eventuais erros ou omissão bem como nenhuma obrigação é assumida por danos resultantes do uso
das informações contidas neste guia. As especificações fornecidas neste manual estão sujeitas a alterações sem aviso
prévio e não são reconhecidas como qualquer espécie de contrato.
Garantia
Os produtos da DATACOM possuem garantia contra defeitos de fabricação pelo período mínimo de 12 (doze) meses,
incluído o prazo legal de 90 dias, a contar da data de emissão da Nota Fiscal de fornecimento.
Nossa garantia é padrão balcão, ou seja, para o exercício da garantia o cliente deverá enviar o produto para a As-
sistência Técnica Autorizada DATACOM, com frete pago. O frete de retorno dos equipamentos será de responsabilidade da
DATACOM.