ASA Cut Through Proxy (integrado com AD)
segunda-feira, 20 julho 2015
by André Ortega
Cut Through Proxy é uma funcionalidade do Cisco ASA, que vem desde o tempo do PIX e permite que o ASA peça usuário e senha antes de liberar acesso a um determinado serviço (o ASA passa a atuar como um proxy de autenticação, e daí o nome). Podemos configurar o Cut Through Proxy para qualquer
- Published in Cisco, Configuração, Security
Configurando ASA FirePower (Startup)
sexta-feira, 06 março 2015
by André Ortega
Todos que trabalham com segurança sabem (ou deveriam saber) que em 2013 a Cisco comprou a SourceFire, o mais conceituado fabricante de IPS do mercado. Rapidamente a Cisco integrou a solução SourceFire ao ASA, sob o nome de FirePower. Realmente esta aquisição/integração fez com que a solução de firewall da Cisco subisse de patamar, tornando
- Published in Cisco, Configuração, Security
Criando um Template CLI no Cisco Prime Infrastructure 2.1
segunda-feira, 02 fevereiro 2015
by André Ortega
O Prime Infrastructure (PI) é a ferramenta de gerenciamento da Cisco para redes wireless e cabeada. Com ele podemos agendar o backup das configurações dos equipamentos, fazer o upgrade de software, verificar quais equipamentos estão consumindo mais recursos (CPU/Memória), ver quais aplicações estão transitando pela rede, centralizar os alarmes, visualizar a área de cobertura dos
- Published in Cisco, Configuração, Network
DHCP Server interno e externo na WLAN Controller
quinta-feira, 27 novembro 2014
by André Ortega
Na WLAN Controller Cisco podemos usar a própria controladora como servidor DHCP ou um servidor externo para entregar endereços IPs para os usuários conectados na rede sem fio. Quando escolhemos usar o DHCP Server interno, devemos criar um pool de endereços na própria WLC, que vai atuar como um servidor DHCP para os usuários conectados
- Published in Cisco, Configuração, Wireless
Configurando Port Monitoring (SPAN) no Nexus 5000
quarta-feira, 02 julho 2014
by André Ortega
Os switches Cisco Nexus utilizam o software NX-OS, e por vezes a configuração é diferente do IOS tradicional (utilizados por switches Catalyst). A configuração de SPAN – Switched Port Analyzer, que também é chamado de Port Monitoring ou Port Mirroring, é um caso destes. O conceito e utilização do Port Monitoring são os mesmos (já
- Published in Cisco, Configuração, Network
Habilitando jumbo frame no Cisco Nexus 5k
terça-feira, 07 janeiro 2014
by André Ortega
Neste primeiro post de 2014 (e por falar nisso, um ótimo ano para todos que nos acompanham), vou mostrar como configurar jumbo frame no Cisco Nexus 5k. A configuração é simples mas bem diferente da configuração em um switch da linha Catalyst. No Nexus usamos a estrutura de QoS (MQC – Modular QoS CLI) para
- Published in Cisco, Configuração, Network