Gerando CSR e importando certificado na Cisco WLC
terça-feira, 05 setembro 2017
by André Ortega
Importar certificado para a WLC Cisco era um processo chato, que requeria a geração do CSR externamente. Felizmente, a partir da versão 8.3.102 as coisas ficaram um pouco melhores. Agora podemos fazer a solicitação do certificado diretamente na CLI da controladora. Neste exemplo vamos ver como requisitar e instalar o certificado na WLC, que o
Unicast Reverse Path Forwarding (URPF) em roteadores Cisco
quinta-feira, 13 julho 2017
by Arthur Guilherme Lima Ribeiro
Administradores de redes podem utilizar o Unicast Reverse Path Forwarding (Unicast RPF) para ajudar a diminuir o tráfego malicioso/indesejado nas redes. Esse sistema de segurança funciona de forma com que o roteador verifique a alcançabilidade do endereço de origem dos pacotes que serão encaminhados. Assim cria um barreira contra ataques do tipo spoofing (falsificação de
Configurando MPLS L3VPN (OSPF + LDP + VRF + BGP)
terça-feira, 18 abril 2017
by André Ortega
(Acredite, é um resumo extremamente simplificado) MPLS L3VPN é para mim o tópico mais complicado do CCIE R&S. E olha que o conteúdo nem é tão aprofundado, já que MPLS é mais detalhada no CCIE SP. Mesmo assim, para a MPLS L3VPN funcionar precisamos “juntar” várias partes que individualmente já são complicadas (IGP, LDP, VRF,
- Published in Cisco, Configuração, Network
Vulnerabilidade no Telnet afeta switches Cisco (e isso é o menos importante)
segunda-feira, 20 março 2017
by André Ortega
(Alguém ainda usa Telnet?) No último dia 7 o Wikileaks vazou mais de 8 mil páginas de documentos com inúmeros exploits zero-day, que possivelmente afetam IOS, Android, Windows e SmartTVs, além de outros sistemas e equipamentos de rede. Segundo o Wikileaks estas informações foram vazadas diretamente da CIA (e de agencias parceiras), que teoricamente utiliza
- Published in Cisco, Informação, Security
Show ip ospf database
segunda-feira, 06 março 2017
by André Ortega
(Complementando o último post) Agora que sabemos os tipos de LSAs e qual a função de cada um, vamos ver como identificá-los no output do comando show ip ospf database. Considerando a topologia acima, vamos dar o comando no roteador 5, e ver como as informações são mostradas. Nas primeiras 4 partes (em verde), temos
Tipos de LSAs e áreas OSPF
quinta-feira, 23 fevereiro 2017
by André Ortega
(Deu trabalho!) O OSPF usa o algoritmo SPF – Shortest Path First, para encontrar o melhor caminho para cada nó (roteador) no gráfico (rede), e consequentemente o melhor caminho para cada rede. Diferente dos protocolos Distance Vector, cada nó (roteador) anuncia o estado de seus links, e após receber a informação de todos os links