ACL Reflexiva
terça-feira, 28 julho 2009
by Rafael Leão
Feature do Cisco IOS introduzida na versão 11.3, tem a capacidade de filtrar o tráfego baseada nas informações da camada de sessão do modelo OSI, e não somente portas TCP/UDP e endereço IP; ou seja, se os comunicantes alterarem as portas de comunicação durante a conexão, as informações da sessão permitem o tráfego, e associam
- Published in Configuração, Network, Security
Tagged under:
ip access-list ; reflexive acl ;
Níveis de Acesso: CLI View – Role-Based Access
quarta-feira, 22 julho 2009
by Rafael Leão
A administração de rede das organizações pode ter diversos administradores, e cada um deles pode ter diferentes tipos de acesso. Para criá-los, podemos usar os niveis de privilégio ou a enable view; é de costume usar-se os níveis de privilégio. Mas por este meio não temos o controle tão detalhado como na enable view. A
- Published in Cisco, Configuração, Network, Security
Sniffer no roteador
sábado, 11 julho 2009
by André Ortega
Os roteadores Cisco, com IOS a partir da versão 12.4(20)T contam com a funcionalidade Embedded Packet Capture (EPC), que basicamente permite o roteador trabalhar como um sniffer. Com esta feature podemos configurar o roteador para capturar os pacotes que entram e/ou saem de uma interface, e exportar para serem analisados posteriormente. O EPC possui dois
- Published in Configuração, Network
VPN IPSec – Parte 3
quarta-feira, 08 julho 2009
by Rafael Leão
Continuando nossa série de posts sobre VPN IPSec, segue um exemplo da configuração passo-a-passo de uma Site-to-Site VPN, usando a CLI de 2 Cisco Routers, modelo 1721. O objetivo deste cenário é possibilitar o tráfego seguro (criptografado) entre as redes 10.1.1.0/24 e 192.168.0.0/24. Topologia: Configuração do BrainRT01 ! Primeiramente configuraremos os parâmetros ISAKMP BrainRT01#conf
- Published in Cisco, Configuração, Network, Security
Configurando NTP no ASA
quarta-feira, 01 julho 2009
by André Ortega
O NTP – Network Time Protocol, é um protocolo que permite a sincronização do relógio dos equipamentos na rede. Esta funcionalidade é extremamente importante, pois apenas com os relógios marcando a hora certa podemos analisar incidentes de forma correta. Do que adiantaria ter um log e não saber quando o problema ocorreu? Para habilitar esta
- Published in Configuração, Security
Arquivos de configuração e Security Level
domingo, 28 junho 2009
by André Ortega
O ASA – Adaptive Security Appliance, firewall da Cisco, trabalha com os arquivos de configuração da mesma forma que os roteadores, apesar de não utilizar o IOS. Veja abaixo os arquivos e como usá-los. Running-config: configuração atual, gravada na memória RAM e em uso. As alterações de configuração são feita diretamente na running-config e tem
- Published in Configuração, Security