Cisco divulga lista de vulnerabilidades no software do ASA
quinta-feira, 09 outubro 2014
by André Ortega
A Cisco divulgou ontem (08/10/14) uma lista de vulnerabilidades que afetam as versões 7.2, 8.2, 8.3, 8.4, 8.5, 8.6, 8.7, 9.0, 9.1, 9.2 e 9.3 de software do ASA. Parte destas vulnerabilidades estão relacionadas a funcionalidades que são habilitadas por padrão, e outras estão relacionadas a VPN. Ou seja, a lista impactada em quase todos
Configurando Port Monitoring (SPAN) no Nexus 5000
quarta-feira, 02 julho 2014
by André Ortega
Os switches Cisco Nexus utilizam o software NX-OS, e por vezes a configuração é diferente do IOS tradicional (utilizados por switches Catalyst). A configuração de SPAN – Switched Port Analyzer, que também é chamado de Port Monitoring ou Port Mirroring, é um caso destes. O conceito e utilização do Port Monitoring são os mesmos (já
- Published in Cisco, Configuração, Network
ICMPv6–Packet Too Big: Descoberta de MTU e fragmentação
quarta-feira, 25 junho 2014
by André Ortega
A fragmentação dos pacotes em redes IPv6 é diferente do que ocorre em redes IPv4. Enquanto em redes v4 a fragmentação acontece de salto em salto, sendo cada elemento responsável por fragmentar os pacotes de acordo com o MTU configurado na interface de saída, em redes IPv6 a fragmentação acontece apenas no host de origem.
Transferindo software para o switch via Xmodem
quarta-feira, 18 junho 2014
by André Ortega
Ai depois de muitos anos precisei fazer um Xmodem… Ao menos rendeu um post rsrsrsrs. Eventualmente pode acontecer do switch não conseguir carregar o IOS (por estar corrompido, ou alguém ter apagado acidentalmente,…) e assim não conseguir iniciar normalmente. Sem o software o equipamento entra em modo “switch”, que é equivalente ao modo rommon dos
Filtrando comandos show no IOS (parte 2)
quarta-feira, 04 junho 2014
by André Ortega
Este post é apenas um complemento ao post Filtrando comandos show no IOS, de 2010… Além dos exemplos já citados no post anterior, temos outras duas opções: Partition: Com este parâmetro, semelhante ao section (acho que é anterior ao section), temos acesso a partes específicas da configuração. Nem todos equipamentos suportam esta opção. Barra (/):
Atualizando o Cisco ASA sem parar os serviços
sexta-feira, 02 maio 2014
by André Ortega
Quando temos um par de firewalls ASA trabalhando em modo Ativo-Backup, podemos fazer a atualização do software sem grande impacto no funcionamento da rede. O processo de atualização é o mesmo usado quando temos um equipamento trabalhando sozinho, mas se observarmos a ordem do script abaixo, podemos atualizar os dois equipamentos que estão em Ativo-Backup