Configurando SSHv2 em roteadores
sexta-feira, 21 maio 2010
by André Ortega
O Secure Shell – SSH, é um protocolo que permite o acesso seguro aos equipamentos. O SSH cria um canal criptografado entre o client e server, permitindo comunicação segura, mesmo em um meio inseguro (como a Internet, por exemplo). Para isso o SSH faz a autenticação do usuário e cria uma chave para a sessão.
- Published in Cisco, Configuração, Network
Conceitos Dial-Peer Matching – Parte 2/3
quarta-feira, 14 abril 2010
by Daniel Ferianzzi Andriolo
Em uma chamada sendo realizada através dos dois gateways na topologia abaixo, definimos quatro dial-peers para esta comunicação: – Duas dial-peers INBOUND: uma entrando no BrainGW01 pela interface FXS 1/0; e outra entrando no BrainGW02 pela interface E1 0/1/0:0 – Duas dial-peers OUTBOUND: uma saindo do BrainGW01 pela interface E1 0/0/0:0; e outra saindo do
- Published in Configuração, UC
Configurando L2TP over IPSec em roteadores
terça-feira, 09 fevereiro 2010
by André Ortega
O L2TP – Layer 2 Tunnel Protocol, foi desenvolvido pelo IETF com base o PPTP (Microsoft) e no Cisco L2F, para a configuração de VPN. Porém este protocolo não fornece qualquer tipo de criptografia e/ou confidencialidade, logo para criarmos uma VPN segura, temos que usar outros mecanismos, como o IPSec. Primeiro o IPSec fornece um
- Published in Cisco, Configuração, Network, Security
Bloqueando botnets com o ASA
terça-feira, 26 janeiro 2010
by André Ortega
Já foi o tempo em que a ameaça vinha de fora… Com as botnets, além de nos preocuparmos com possíveis ataques, também precisamos garantir que não estamos “atacando” ninguém. Botnets são rede de computadores infectados, que passam a ser controladas pelo botmaster. Uma botnet pode ter computadores espalhados pelo mundo, e seu controlador a utiliza,
- Published in Configuração, Security
Configurando Private VLAN
quarta-feira, 23 dezembro 2009
by Rafael Leão
Anteriormente publicamos um post sobre PVLAN, que descrevia os conceitos deste recurso. Agora será mostrada uma configuração básica, usando 5 estações de trabalho, 1 router Cisco 2801 e um switch Cisco Catalyst 3750. Abaixo está a topologia proposta para esta configuração. Nesta configuração, a subrede 192.168.200.0/24 será segmentada em 3 subdomínios, identificados pelas PVLANs 200,
- Published in Cisco, Configuração, Network, Security
Configurando o VTP – VLAN Trunk Protocol
terça-feira, 01 dezembro 2009
by André Ortega
Após o post teórico sobre o VTP, vamos ver como configurar este protocolo, e assim aproveitar a administração centralizada das VLANs. Para o VTP funcionar todos os switches (que forem participar do domínio) devem ter o mesmo nome de domínio VTP e rodar a mesma versão do protocolo. Além disso precisamos definir o Server e
- Published in Cisco, Configuração, Network