Entrar ou criar conta

ULC Lab · implementação reproduzível

Laboratório: Gerenciamento centralizado de switches OpenSwitch com Ansible e SNMP

Você terá um ambiente funcional com dois switches OpenSwitch gerenciados centralmente via Ansible e monitorados por SNMP, em cerca de 2 horas. O laboratório cobre desde a instalação até a automação e validação de segmentação de VLANs.

Gerenciamento centralizado de switches para hotelaria com OpenSwitch do zero à integração de redes
Ligado ao treinamento Gerenciamento centralizado de switches para hotelaria com OpenSwitch do zero à integração de redes
ULC-LAB-HOTE-0003 · Status de validaçãoNão validado pela Upnetix: roteiro derivado da documentação oficial, para você executar e validar
Duração estimada
120 min
Passos
13
Validações
5
Versões da documentação consultada
OpenSwitch a versão estável atual · Ansible a versão estável atual · Net-SNMP a versão estável atual
Objetivo

Este laboratório ensina como implementar e gerenciar switches OpenSwitch em um ambiente de hotelaria de médio porte, usando apenas ferramentas de código aberto. Você irá instalar OpenSwitch em máquinas virtuais, configurar VLANs, integrar o gerenciamento via Ansible e habilitar o monitoramento SNMP. O foco é mostrar como centralizar o controle e automatizar tarefas comuns, garantindo segmentação de rede e visibilidade operacional.

Topologia

Duas VMs simulando switches OpenSwitch (Switch1 e Switch2), conectadas entre si e a uma VM de gerenciamento (Gerente). Switch1 e Switch2 possuem interfaces para clientes (faixa 192.168.10.0/24) e para administração (faixa 10.10.10.0/24). A VM Gerente acessa ambos via rede de administração.

        [Gerente]
           |
   -------------------
   |                 |
[Switch1]--------[Switch2]
   |                 |
[Clientes]      [Clientes]

Rede admin: 10.10.10.0/24
Rede clientes: 192.168.10.0/24

Equipamentos e software

ItemRequisito, licença ou versão
VM Gerente1 vCPU, 1 GB RAM, 1 interface de rede, Ubuntu 22.04 ou similar
VM Switch11 vCPU, 1 GB RAM, 2 interfaces de rede, suporte a OpenSwitch
VM Switch21 vCPU, 1 GB RAM, 2 interfaces de rede, suporte a OpenSwitch
OpenSwitchApache 2.0 · a versão estável atual
AnsibleGPLv3 · a versão estável atual
Net-SNMPBSD · a versão estável atual

Roteiro

  1. Preparar as VMs

    Crie três VMs: uma para o Gerente e duas para os switches. Separe as interfaces de rede conforme a topologia.

    O que você deve ver: VMs criadas e acessíveis via SSH.

  2. Instalar OpenSwitch nos switches

    Baixe e instale o OpenSwitch nas VMs Switch1 e Switch2. OpenSwitch é o sistema operacional de código aberto para switches.

    Consulte https://docs.openswitch.net/en/latest/installation.html para o procedimento de instalação.

    O que você deve ver: OpenSwitch inicializando e acessível via console.

  3. Configurar interfaces e endereçamento IP

    Configure as interfaces de administração e cliente em cada switch, atribuindo IPs nas faixas corretas.

    interface eth0
    ip address 10.10.10.11/24
    no shutdown
    interface eth1
    ip address 192.168.10.2/24
    no shutdown

    O que você deve ver: Interfaces up e pingáveis da VM Gerente.

  4. Habilitar e configurar SNMP nos switches

    Ative o SNMP nos switches para permitir o monitoramento remoto.

    snmp-server community public ro
    snmp-server enable

    O que você deve ver: SNMP rodando e portas abertas no switch.

  5. Instalar Ansible e Net-SNMP na VM Gerente

    Ansible será usado para automação e Net-SNMP para monitoramento.

    sudo apt update && sudo apt install ansible snmp snmp-mibs-downloader

    O que você deve ver: Ansible e Net-SNMP instalados sem erros.

  6. Configurar inventário Ansible

    Crie um arquivo de inventário com os IPs dos switches.

    echo -e '[switches]\nswitch1 ansible_host=10.10.10.11\nswitch2 ansible_host=10.10.10.12' > hosts

    O que você deve ver: Arquivo hosts criado com os switches listados.

  7. Testar conectividade Ansible

    Garanta que o Ansible consegue acessar os switches.

    ansible -i hosts switches -m ping

    O que você deve ver: Saída 'pong' para ambos switches.

  8. Automatizar criação de VLAN via Ansible

    Crie um playbook para configurar VLAN 100 nos dois switches.

    cat > vlan.yml <<EOF
    - hosts: switches
      tasks:
        - name: Criar VLAN 100
          community.network.openswitch_vlan:
            vlan_id: 100
            name: 'Hóspedes'
            state: present
    EOF

    O que você deve ver: Playbook salvo sem erros.

  9. Executar playbook de VLAN

    Aplique a configuração de VLAN nos switches.

    ansible-playbook -i hosts vlan.yml

    O que você deve ver: Saída indicando VLAN criada em ambos switches.

  10. Configurar porta de acesso à VLAN

    Atribua a interface de cliente à VLAN 100 em ambos switches.

    interface eth1
    switchport mode access
    switchport access vlan 100
    no shutdown

    O que você deve ver: Porta configurada como access na VLAN 100.

  11. Validar conectividade entre clientes

    Conecte duas VMs clientes nas portas de acesso dos switches e teste comunicação na mesma VLAN.

    ping 192.168.10.3

    O que você deve ver: Resposta de ping entre clientes na VLAN 100.

  12. Monitorar switches via SNMP

    Use snmpwalk para coletar informações dos switches.

    snmpwalk -v2c -c public 10.10.10.11

    O que você deve ver: Saída com informações SNMP do Switch1.

  13. Automatizar backup de configuração com Ansible

    Crie um playbook para coletar e salvar a configuração dos switches.

    cat > backup.yml <<EOF
    - hosts: switches
      tasks:
        - name: Salvar configuração
          community.network.openswitch_config:
            backup: yes
            backup_options:
              dir_path: ./backups
    EOF
    ansible-playbook -i hosts backup.yml

    O que você deve ver: Arquivos de backup gerados em ./backups.

Como saber que funcionou

TesteComandoCritério
Verificar VLAN criadashow vlanVLAN 100 listada com nome 'Hóspedes'
Verificar status da interface de clienteshow interfaces statusInterface eth1 up e atribuída à VLAN 100
Testar comunicação entre clientesping 192.168.10.3Ping bem-sucedido entre clientes na mesma VLAN
Testar monitoramento SNMPsnmpwalk -v2c -c public 10.10.10.11Saída SNMP com dados do switch
Verificar backup de configuraçãols ./backupsArquivos de configuração presentes

Troubleshooting

SintomaCausa provávelCorreção
Ansible não conecta ao switchChave SSH ausente ou IP incorreto no inventárioAjuste o arquivo hosts e configure as chaves SSH
VLAN não aparece após playbookMódulo openswitch_vlan não instalado ou sintaxe incorretaInstale o módulo e revise o playbook
Sem resposta SNMPSNMP não habilitado ou firewall bloqueandoHabilite SNMP e ajuste regras de firewall
Clientes não se comunicamPortas não atribuídas à VLAN corretaReveja configuração das interfaces
Backup não geradoPermissões de diretório ou erro no playbookVerifique permissões e sintaxe do playbook

Segurança e hardening

  • Altere a comunidade SNMP padrão para uma string forte
  • Restrinja acesso SSH apenas à rede de administração
  • Desabilite protocolos e serviços desnecessários nos switches
  • Proteja arquivos de backup com permissões restritas
  • Mantenha o sistema operacional e OpenSwitch atualizados

Checklist final

Referências

  1. Ansible Documentation · Ansible (Red Hat) (docs.ansible.com)
  2. IETF RFC 1157 - SNMP · Tools.ietf (tools.ietf.org)
Verificação editorial
Publicado
09/09/2026
Última revisão
09/09/2026
Versão do conteúdo
1.0
Referências
2 oficiais · 1 de normas ou órgãos
Revisão técnica
redação e revisão por IA, URLs conferidas na publicação
Status
Atual
Encontrou um erro? Escreva para comercial@upnetix.com.br com o endereço da página. A revisão semestral por IA nunca altera comandos ou configurações sem passar pela fila de revisão.