Upgrade cEdge (SD-WAN)
segunda-feira, 18 maio 2020
by André Ortega
Falamos anteriormente como fazer a atualização dos roteadores Cisco com IOS-XE SDWAN via linha de comando. No entanto, se o roteador estiver no vManage, podemos fazer a atualização pela interface gráfica. Nesse outro post falamos como atualizar os equipamentos da gerência (vManage, vSmart e vBond). É recomendado atualizar parte dos roteadores (10%), e testar o
- Published in Cisco, Configuração, Network
Atualizando o Cisco vManage e vSmart (SD-WAN)
quinta-feira, 07 maio 2020
by André Ortega
Estou devendo um post com o overview do SD-WAN, falando sobre cada componente, e devo fazer, mas por enquanto seguimos com os posts “práticos”. O processo de update dos elementos de controle (vManage, vBond e vSmart) é simples, feito via interface gráfica, mas devemos nos atentar para a ordem das atualizações. vManage vBonds Metade dos
- Published in Cisco
Upgrade ISR4k IOS-XE SD-WAN
quinta-feira, 26 março 2020
by André Ortega
Os roteadores Cisco da família ISR4K podem rodar uma versão específica do IOS-XE, com suporte ao SD-WAN. E neste caso temos um procedimento diferente para a atualização do software. Se o roteador já estiver gerenciável através do vManage, o upgade pode ser feito por lá. Caso contrário, este é o processo a ser feito, via
Verificando a CPU no FTD
segunda-feira, 16 março 2020
by André Ortega
O Cisco FTD, software next-generation Firewall/IPS que roda nos appliances ASA e Firepower, contém dois engines – ASA e Snort. Para verificar a utilização da CPU, via linha de comando, podemos usar o comando system support utilization. No output do comando acima devemos considerar os valores us (user) + sy (system). Já o id informa
Mudando IP de gerência do FTD
terça-feira, 14 janeiro 2020
by André Ortega
Quando um firewall Cisco FTD está registrado na console de gerência (FMC), mudar o IP pode não ser muito agradável. Precisamos mudar a configuração localmente no FTD, mas antes disso é necessário removê-lo do FMC. E depois da mudança é necessário re-associar as políticas (regas, NAT, VPN,…). Mudando o IP do FTD 1) Remova o
- Published in Cisco, Configuração, Security
Backup / Restore Cisco ISE via CLI
segunda-feira, 16 dezembro 2019
by André Ortega
Podemos fazer o backup do ISE via interface gráfica (GUI – Graphical User Interface), mas eventualmente a tela fica travada. Uma outra opção é fazer via linha de comando, CLI – Command Line Interface, onde não temos esse tipo de problema. Para fazer o backup via CLI, o primeiro passo é criar um repositório. Na