ICMPv6–Packet Too Big: Descoberta de MTU e fragmentação
quarta-feira, 25 junho 2014
by André Ortega
A fragmentação dos pacotes em redes IPv6 é diferente do que ocorre em redes IPv4. Enquanto em redes v4 a fragmentação acontece de salto em salto, sendo cada elemento responsável por fragmentar os pacotes de acordo com o MTU configurado na interface de saída, em redes IPv6 a fragmentação acontece apenas no host de origem.
Transferindo software para o switch via Xmodem
quarta-feira, 18 junho 2014
by André Ortega
Ai depois de muitos anos precisei fazer um Xmodem… Ao menos rendeu um post rsrsrsrs. Eventualmente pode acontecer do switch não conseguir carregar o IOS (por estar corrompido, ou alguém ter apagado acidentalmente,…) e assim não conseguir iniciar normalmente. Sem o software o equipamento entra em modo “switch”, que é equivalente ao modo rommon dos
Filtrando comandos show no IOS (parte 2)
quarta-feira, 04 junho 2014
by André Ortega
Este post é apenas um complemento ao post Filtrando comandos show no IOS, de 2010… Além dos exemplos já citados no post anterior, temos outras duas opções: Partition: Com este parâmetro, semelhante ao section (acho que é anterior ao section), temos acesso a partes específicas da configuração. Nem todos equipamentos suportam esta opção. Barra (/):
Atualizando o Cisco ASA sem parar os serviços
sexta-feira, 02 maio 2014
by André Ortega
Quando temos um par de firewalls ASA trabalhando em modo Ativo-Backup, podemos fazer a atualização do software sem grande impacto no funcionamento da rede. O processo de atualização é o mesmo usado quando temos um equipamento trabalhando sozinho, mas se observarmos a ordem do script abaixo, podemos atualizar os dois equipamentos que estão em Ativo-Backup
OpenSSL Heartbeat e equipamentos Cisco
sexta-feira, 11 abril 2014
by André Ortega
Ao que parece o OpenSSL Heartbeat é a vulnerabilidade do momento, afetando produtos que utilizam o OpenSSL da versão 1.0.1 até 1.0.1f. Esta vulnerabilidade permite que o invasor leia até 64KB de memória da vítima sem qualquer informação privilegiada ou credenciais, usando as respostas Heartbeat do OpenSSL. Até o momento sabe-se que os seguintes produtos
- Published in Cisco, Informação, Security, UC
Permitindo a mudança rápida entre SSIDs (Fast SSID Change)
terça-feira, 08 abril 2014
by André Ortega
Quando temos dois (ou mais) SSIDs em uma WLAN Controller Cisco, e um cliente tenta mudar de um SSID para outro imediatamente, um erro pode ocorrer. Isso acontece porque por padrão a controladora wireless força um delay antes de permitir que um cliente mova-se para um novo SSID. Para mudarmos este comportamento e permitir que