Configurando Helper Address
sexta-feira, 16 janeiro 2009
by André Ortega
O DHCP – Dynamic Host Configuration Protocol, é utilizado em cerca de 80% das redes atualmente. Este protocolo da suíte TCP/IP permite a configuração dinâmica do IP de um host, entre outras funcionalidades. Basicamente, um computador com DHCP Client instalado (o próprio Windows, por exemplo), quando conectado a rede, envia uma requisição UDP via broadcast
Object Groups para ACLs
terça-feira, 06 janeiro 2009
by André Ortega
Assim como nos firewalls, a partir da versão 12.4(20)T, é possível criar nos rotadores Cisco grupos com hosts ou serviços para serem utilizados nas access-list. Por exemplo, podemos criar um grupo com os servidores FTP e um grupo com os serviços que estes servidores podem acessar. Depois basta utilizá-los nas ACLs. A grande vantagem dos
Switch com PoE
sexta-feira, 19 dezembro 2008
by André Ortega
Nenhuma novidade se tratando de switches que alimentam outros dispositivos via PoE – Power over Ethernet. Mas e um switch alimentado via PoE?? Após access-points, telefones e outros dispositivos, a Cisco lançou um switch que é alimentado via cabo UTP. O equipamento da família 2960 (2960PD-8TT-L especificamente) conta com 8 portas 10/100 e uma porta
Segurança no acesso aos roteadores
terça-feira, 16 dezembro 2008
by André Ortega
Três medidas muito simples aumentam significativamente a segurança no acesso aos roteadores. Além das configurações padrões de usuário, senha, senha de enable e access-lists que restringem o acesso a partir de determinadas máquinas, devemos configurar também: 1°) Configurar na lines, console e aux, o timeout para a sessão: Esta medida impede que um usuário aproveite-se
Cisco IOS Auto Upgrade software
sexta-feira, 05 dezembro 2008
by André Ortega
Os roteadores Cisco das séries 1800, 2800 e 3800, a partir do IOS 12.4(15)T contam com a funcionalidade Cisco IOS Auto Upgrade. Esta feature permite ao administrador programar a atualização do IOS destes equipamentos. Como pré-requisito é necessário que equipamento tenha memória (flash) disponível e conectividade com o servidor de onde o software será baixado.
Salve a configuração de forma segura
segunda-feira, 01 dezembro 2008
by André Ortega
A partir da versão 12.3(8)T do Cisco IOS, foi inserida a feature Resilient Configuration. Esta feature permite salvar uma cópia da runnging-config de forma segura na memória do roteador (não é possível deletar esta cópia via CLI). Assim, quando ocorrer um problema pode-se rapidamente restaurar a configuração. Habilitando o Resilient Configuration: BrainworkRT01# conf t BrainworkRT01(config)#secure