Configuração de VPN Remote Access em roteadores Cisco
terça-feira, 02 dezembro 2014
by André Ortega
Segue abaixo o script comentado de configuração para VPN Remote Access em roteadores Cisco. Neste exemplo o usuário remoto deve usar o Client VPN Cisco, e a autenticação é feita localmente no roteador. !— Crie um pool de endereços que serão atribuídos aos clientes ip local pool vpnpool 192.168.1.1 192.168.1.20 !— Crie uma
DHCP Server interno e externo na WLAN Controller
quinta-feira, 27 novembro 2014
by André Ortega
Na WLAN Controller Cisco podemos usar a própria controladora como servidor DHCP ou um servidor externo para entregar endereços IPs para os usuários conectados na rede sem fio. Quando escolhemos usar o DHCP Server interno, devemos criar um pool de endereços na própria WLC, que vai atuar como um servidor DHCP para os usuários conectados
- Published in Cisco, Configuração, Wireless
Cisco Netflow: Top Talkers
sexta-feira, 31 outubro 2014
by André Ortega
O protocolo NetFlow é uma parte integrante do software Cisco IOS, que coleta dados sobre o tráfego a medida que ele entra no equipamento. Com ele podemos verificar as aplicações que estão rodando na rede, monitorar usuários, planejar a rede, e ainda usar estas informações para a engenharia de tráfego e análises de segurança. Normalmente
Cisco divulga lista de vulnerabilidades no software do ASA
quinta-feira, 09 outubro 2014
by André Ortega
A Cisco divulgou ontem (08/10/14) uma lista de vulnerabilidades que afetam as versões 7.2, 8.2, 8.3, 8.4, 8.5, 8.6, 8.7, 9.0, 9.1, 9.2 e 9.3 de software do ASA. Parte destas vulnerabilidades estão relacionadas a funcionalidades que são habilitadas por padrão, e outras estão relacionadas a VPN. Ou seja, a lista impactada em quase todos
Configurando Port Monitoring (SPAN) no Nexus 5000
quarta-feira, 02 julho 2014
by André Ortega
Os switches Cisco Nexus utilizam o software NX-OS, e por vezes a configuração é diferente do IOS tradicional (utilizados por switches Catalyst). A configuração de SPAN – Switched Port Analyzer, que também é chamado de Port Monitoring ou Port Mirroring, é um caso destes. O conceito e utilização do Port Monitoring são os mesmos (já
- Published in Cisco, Configuração, Network
ICMPv6–Packet Too Big: Descoberta de MTU e fragmentação
quarta-feira, 25 junho 2014
by André Ortega
A fragmentação dos pacotes em redes IPv6 é diferente do que ocorre em redes IPv4. Enquanto em redes v4 a fragmentação acontece de salto em salto, sendo cada elemento responsável por fragmentar os pacotes de acordo com o MTU configurado na interface de saída, em redes IPv6 a fragmentação acontece apenas no host de origem.