Rota configurada para next-hop ou interface de saída?
segunda-feira, 07 setembro 2009
by André Ortega
Uma rota estática deve ser configura sempre apontando para o IP do next-hop. Isso é o que diz as melhores práticas para configuração de roteamento… Mas qual a diferença na prática?? Bom, sabemos que quando a rota é configurada apontando para a interface, ela tem distância administrativa 0 (diretamente conectada) e apontando para um IP
Wireless Cisco em Ipanema e Leblon
terça-feira, 01 setembro 2009
by André Ortega
A Cisco fornecerá equipamentos para a expansão do projeto Orla Digital, no Rio de Janeiro. O projeto, do Governo do Estado e COPPE (Coordenação dos Programas de Pós-Graduação em Engenharia), da Universidade Federal do Rio de Janeiro tem o objetivo de fornecer acesso gratuito a Internet, em alta velocidade. O Orla Digital começou em 2008
NAT – Network Address Translation: Parte 1 – Conceitos
sexta-feira, 21 agosto 2009
by Rafael Leão
Com o crescimento dos usuários da internet a partir dos anos ’90, tudo indicava que o range de endereços que o IPv4 disponibiliza não seria suficiente para todos os usuários e organizações; então, sentiu-se a necessidade de aumentar o espaço de endereçamento. Partindo desta idéia, duas soluções principais foram criadas: IPv6, e o NAT (obs.:
Recuperando a Pre-Shared-Key da VPN no PIX/ASA
segunda-feira, 17 agosto 2009
by André Ortega
As VPNs IPSec no PIX/ASA são criadas com base em grupos, e antes do usuário se autenticar o grupo deve ser autenticado. Para isso é configurado no servidor VPN (PIX/ASA) e no client (instalado no computador) o nome e a senha do grupo (Pre-Shared-Key). Por segurança, após a Pre-Shared-Key do grupo VPN ser configurada ela
Níveis de Acesso: CLI View – Role-Based Access
quarta-feira, 22 julho 2009
by Rafael Leão
A administração de rede das organizações pode ter diversos administradores, e cada um deles pode ter diferentes tipos de acesso. Para criá-los, podemos usar os niveis de privilégio ou a enable view; é de costume usar-se os níveis de privilégio. Mas por este meio não temos o controle tão detalhado como na enable view. A
- Published in Cisco, Configuração, Network, Security
VPN IPSec – Parte 3
quarta-feira, 08 julho 2009
by Rafael Leão
Continuando nossa série de posts sobre VPN IPSec, segue um exemplo da configuração passo-a-passo de uma Site-to-Site VPN, usando a CLI de 2 Cisco Routers, modelo 1721. O objetivo deste cenário é possibilitar o tráfego seguro (criptografado) entre as redes 10.1.1.0/24 e 192.168.0.0/24. Topologia: Configuração do BrainRT01 ! Primeiramente configuraremos os parâmetros ISAKMP BrainRT01#conf
- Published in Cisco, Configuração, Network, Security