Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezenove anos de experiência com redes e segurança.
Switching camada 2–Tabelas CAM e TCAM
quinta-feira, 26 janeiro 2012
by André Ortega
Os switches são equipamentos inteligentes, e que possuem grande capacidade de encaminhamento de frames. Para isso duas tabelas são usadas: CAM e TCAM. Quando os frames chegam em uma interface de um switch, eles são colocados na fila de entrada (ingress queue) desta porta. Depois, quando o switch decide por qual porta este frame deverá
- Published in Cisco, Configuração, Network
Praticando antes da prova 640-802
quinta-feira, 12 janeiro 2012
by André Ortega
Quem está estudando para tirar o CCNA pode contar com os Certification Practice Exams, ferramenta do The Cisco Learning Network com questões sobre o conteúdo da prova. O pacote para a prova 640-802 (U$ 79,95) conta 419 questões e 31 itens interativos. Também é possível comprar um pacote apenas para o ICND1 ou ICND2, por
- Published in Certificação, Cisco, Informação
Fim do CCSP
quarta-feira, 11 janeiro 2012
by André Ortega
Como já era esperado desde o lançamento do CCNP Security, a Certificação CCSP, da Cisco, chega ao fim. Desde maio de 2011 não era possível fazer as provas do CCSP, e agora, a partir de 17 de novembro de 2012, também não será possível fazer a renovação. Quem já é certificado poderá fazer provas complementares,
- Published in Certificação, Cisco, Security
Logins simultâneos na VPN – Cisco ASA
quarta-feira, 23 novembro 2011
by André Ortega
Quando criamos uma VPN remote access, onde os usuários usam um cliente para realizar o acesso remoto, o mais comum é que cada usuário tenha suas credenciais (usuário e senha/token/certificado). Mas eventualmente é necessário o uso de credenciais compartilhadas. Ou seja, pessoas diferentes realizam o acesso utilizando o mesmo usuário e senha, simultaneamente. Por padrão
Testando a comunicação com Radius/Tacacs Server
quinta-feira, 17 novembro 2011
by André Ortega
A partir da CLI – Command Line Interface, de roteadore, switches e access-points Cisco, podemos testar a comunicação com o servidor Radius e/ou Tacacs. Esta funcionalidade nos permite verificar o status do servidor antes de aplicarmos a configuração de aaa, por exemplo. Para isso basta, no modo de configuração privilegiado, e com o servidor já
Hora certa nos logs
quinta-feira, 03 novembro 2011
by André Ortega
Sempre é bom deixar os equipamentos configurados para gerar logs. Isso facilita muito na hora do throubleshooting. Mas também é importante que os logs sejam gerados com o horário correto. Para isso, primeiro precisamos configurar o clock do equipamento. Você pode usar um NTP ou configurar o horário localmente. Configurando o horário localmente em um
- Published in Cisco, Configuração, Network