Fim do CCSP
quarta-feira, 11 janeiro 2012
by André Ortega
Como já era esperado desde o lançamento do CCNP Security, a Certificação CCSP, da Cisco, chega ao fim. Desde maio de 2011 não era possível fazer as provas do CCSP, e agora, a partir de 17 de novembro de 2012, também não será possível fazer a renovação. Quem já é certificado poderá fazer provas complementares,
- Published in Certificação, Cisco, Security
Logins simultâneos na VPN – Cisco ASA
quarta-feira, 23 novembro 2011
by André Ortega
Quando criamos uma VPN remote access, onde os usuários usam um cliente para realizar o acesso remoto, o mais comum é que cada usuário tenha suas credenciais (usuário e senha/token/certificado). Mas eventualmente é necessário o uso de credenciais compartilhadas. Ou seja, pessoas diferentes realizam o acesso utilizando o mesmo usuário e senha, simultaneamente. Por padrão
Testando a comunicação com Radius/Tacacs Server
quinta-feira, 17 novembro 2011
by André Ortega
A partir da CLI – Command Line Interface, de roteadore, switches e access-points Cisco, podemos testar a comunicação com o servidor Radius e/ou Tacacs. Esta funcionalidade nos permite verificar o status do servidor antes de aplicarmos a configuração de aaa, por exemplo. Para isso basta, no modo de configuração privilegiado, e com o servidor já
Hora certa nos logs
quinta-feira, 03 novembro 2011
by André Ortega
Sempre é bom deixar os equipamentos configurados para gerar logs. Isso facilita muito na hora do throubleshooting. Mas também é importante que os logs sejam gerados com o horário correto. Para isso, primeiro precisamos configurar o clock do equipamento. Você pode usar um NTP ou configurar o horário localmente. Configurando o horário localmente em um
- Published in Cisco, Configuração, Network
Multicast sobre GRE
terça-feira, 25 outubro 2011
by André Ortega
O GRE é sem dúvida um protocolo de muita utilidade. Com ele podemos criar túneis (já falamos disso aqui) onde o tráfego é encapsulado. Este encapsulamento resolve muitos problemas, pois podemos “dar um bypass” em redes que não permitem o tráfego de alguns protocolos. Imagine um ambiente onde matriz e filais estão conectadas através de
- Published in Cisco, Configuração, Network
Servidor radius no roteador
segunda-feira, 17 outubro 2011
by André Ortega
Você sabia que é possível criar um servidor radius em um roteador? Os IOSs mais novos, a partir da versão 12.3(11)T, possuem esta funcionalidade. Claro que não recomendo a utilização do roteador como um servidor para autenticação em larga escala, mas é um funcionalidade legal, que pode ajudar nos nossos laboratórios. E a configuração é
- Published in Cisco, Configuração, Network