ULC Lab · implementação reproduzível
Laboratório: Gerenciamento centralizado de switches OpenSwitch com Ansible e SNMP
Você terá um ambiente funcional com dois switches OpenSwitch gerenciados centralmente via Ansible e monitorados por SNMP, em cerca de 2 horas. O laboratório cobre desde a instalação até a automação e validação de segmentação de VLANs.

- Duração estimada
- 120 min
- Passos
- 13
- Validações
- 5
- Versões da documentação consultada
- OpenSwitch a versão estável atual · Ansible a versão estável atual · Net-SNMP a versão estável atual
Este laboratório ensina como implementar e gerenciar switches OpenSwitch em um ambiente de hotelaria de médio porte, usando apenas ferramentas de código aberto. Você irá instalar OpenSwitch em máquinas virtuais, configurar VLANs, integrar o gerenciamento via Ansible e habilitar o monitoramento SNMP. O foco é mostrar como centralizar o controle e automatizar tarefas comuns, garantindo segmentação de rede e visibilidade operacional.
Topologia
Duas VMs simulando switches OpenSwitch (Switch1 e Switch2), conectadas entre si e a uma VM de gerenciamento (Gerente). Switch1 e Switch2 possuem interfaces para clientes (faixa 192.168.10.0/24) e para administração (faixa 10.10.10.0/24). A VM Gerente acessa ambos via rede de administração.
[Gerente]
|
-------------------
| |
[Switch1]--------[Switch2]
| |
[Clientes] [Clientes]
Rede admin: 10.10.10.0/24
Rede clientes: 192.168.10.0/24Equipamentos e software
| Item | Requisito, licença ou versão |
|---|---|
| VM Gerente | 1 vCPU, 1 GB RAM, 1 interface de rede, Ubuntu 22.04 ou similar |
| VM Switch1 | 1 vCPU, 1 GB RAM, 2 interfaces de rede, suporte a OpenSwitch |
| VM Switch2 | 1 vCPU, 1 GB RAM, 2 interfaces de rede, suporte a OpenSwitch |
| OpenSwitch | Apache 2.0 · a versão estável atual |
| Ansible | GPLv3 · a versão estável atual |
| Net-SNMP | BSD · a versão estável atual |
Roteiro
- Preparar as VMs
Crie três VMs: uma para o Gerente e duas para os switches. Separe as interfaces de rede conforme a topologia.
O que você deve ver: VMs criadas e acessíveis via SSH.
- Instalar OpenSwitch nos switches
Baixe e instale o OpenSwitch nas VMs Switch1 e Switch2. OpenSwitch é o sistema operacional de código aberto para switches.
Consulte https://docs.openswitch.net/en/latest/installation.html para o procedimento de instalação.O que você deve ver: OpenSwitch inicializando e acessível via console.
- Configurar interfaces e endereçamento IP
Configure as interfaces de administração e cliente em cada switch, atribuindo IPs nas faixas corretas.
interface eth0 ip address 10.10.10.11/24 no shutdown interface eth1 ip address 192.168.10.2/24 no shutdownO que você deve ver: Interfaces up e pingáveis da VM Gerente.
- Habilitar e configurar SNMP nos switches
Ative o SNMP nos switches para permitir o monitoramento remoto.
snmp-server community public ro snmp-server enableO que você deve ver: SNMP rodando e portas abertas no switch.
- Instalar Ansible e Net-SNMP na VM Gerente
Ansible será usado para automação e Net-SNMP para monitoramento.
sudo apt update && sudo apt install ansible snmp snmp-mibs-downloaderO que você deve ver: Ansible e Net-SNMP instalados sem erros.
- Configurar inventário Ansible
Crie um arquivo de inventário com os IPs dos switches.
echo -e '[switches]\nswitch1 ansible_host=10.10.10.11\nswitch2 ansible_host=10.10.10.12' > hostsO que você deve ver: Arquivo hosts criado com os switches listados.
- Testar conectividade Ansible
Garanta que o Ansible consegue acessar os switches.
ansible -i hosts switches -m pingO que você deve ver: Saída 'pong' para ambos switches.
- Automatizar criação de VLAN via Ansible
Crie um playbook para configurar VLAN 100 nos dois switches.
cat > vlan.yml <<EOF - hosts: switches tasks: - name: Criar VLAN 100 community.network.openswitch_vlan: vlan_id: 100 name: 'Hóspedes' state: present EOFO que você deve ver: Playbook salvo sem erros.
- Executar playbook de VLAN
Aplique a configuração de VLAN nos switches.
ansible-playbook -i hosts vlan.ymlO que você deve ver: Saída indicando VLAN criada em ambos switches.
- Configurar porta de acesso à VLAN
Atribua a interface de cliente à VLAN 100 em ambos switches.
interface eth1 switchport mode access switchport access vlan 100 no shutdownO que você deve ver: Porta configurada como access na VLAN 100.
- Validar conectividade entre clientes
Conecte duas VMs clientes nas portas de acesso dos switches e teste comunicação na mesma VLAN.
ping 192.168.10.3O que você deve ver: Resposta de ping entre clientes na VLAN 100.
- Monitorar switches via SNMP
Use snmpwalk para coletar informações dos switches.
snmpwalk -v2c -c public 10.10.10.11O que você deve ver: Saída com informações SNMP do Switch1.
- Automatizar backup de configuração com Ansible
Crie um playbook para coletar e salvar a configuração dos switches.
cat > backup.yml <<EOF - hosts: switches tasks: - name: Salvar configuração community.network.openswitch_config: backup: yes backup_options: dir_path: ./backups EOF ansible-playbook -i hosts backup.ymlO que você deve ver: Arquivos de backup gerados em ./backups.
Como saber que funcionou
| Teste | Comando | Critério |
|---|---|---|
| Verificar VLAN criada | show vlan | VLAN 100 listada com nome 'Hóspedes' |
| Verificar status da interface de cliente | show interfaces status | Interface eth1 up e atribuída à VLAN 100 |
| Testar comunicação entre clientes | ping 192.168.10.3 | Ping bem-sucedido entre clientes na mesma VLAN |
| Testar monitoramento SNMP | snmpwalk -v2c -c public 10.10.10.11 | Saída SNMP com dados do switch |
| Verificar backup de configuração | ls ./backups | Arquivos de configuração presentes |
Troubleshooting
| Sintoma | Causa provável | Correção |
|---|---|---|
| Ansible não conecta ao switch | Chave SSH ausente ou IP incorreto no inventário | Ajuste o arquivo hosts e configure as chaves SSH |
| VLAN não aparece após playbook | Módulo openswitch_vlan não instalado ou sintaxe incorreta | Instale o módulo e revise o playbook |
| Sem resposta SNMP | SNMP não habilitado ou firewall bloqueando | Habilite SNMP e ajuste regras de firewall |
| Clientes não se comunicam | Portas não atribuídas à VLAN correta | Reveja configuração das interfaces |
| Backup não gerado | Permissões de diretório ou erro no playbook | Verifique permissões e sintaxe do playbook |
Segurança e hardening
- Altere a comunidade SNMP padrão para uma string forte
- Restrinja acesso SSH apenas à rede de administração
- Desabilite protocolos e serviços desnecessários nos switches
- Proteja arquivos de backup com permissões restritas
- Mantenha o sistema operacional e OpenSwitch atualizados
Checklist final
Referências
- Ansible Documentation · Ansible (Red Hat) (docs.ansible.com)
- IETF RFC 1157 - SNMP · Tools.ietf (tools.ietf.org)
- Publicado
- 09/09/2026
- Última revisão
- 09/09/2026
- Versão do conteúdo
- 1.0
- Referências
- 2 oficiais · 1 de normas ou órgãos
- Revisão técnica
- redação e revisão por IA, URLs conferidas na publicação
- Status
- Atual
