Como desligar Cisco DNA Center, ISE, FMC, FTD e WLC
quinta-feira, 14 dezembro 2023
by André Ortega
Os appliances Cisco, virtuais ou físicos, são bem sensíveis a desligamentos incorretos. Essas soluções tem o sistema operacional baseado em Linux, e se forem desligadas abruptamente podem ser corrompidas. Por isso é importante desligar corretamente para não ter nenhum problema. DNA CENTER O DNA Center, agora renomeado para Catalyst Center, pode ser desligado via linha
- Published in Cisco, Configuração
Quantidade de regras no firewall Cisco
quinta-feira, 09 fevereiro 2023
by André Ortega
Quantas regras tenho no meu firewall? Quantas regras meu firewall suporta? Vez ou outra recebo essas perguntas, e para facilitar (pra mim pelo menos), vou deixar algumas informações neste post. Primeiro, no caso dos firewalls Cisco com software FTD, não temos nenhuma limitação “hardcoded”. O que temos são recomendações com base nos testes feito pela
- Published in Cisco, Informação, Security
Upgrade FTD no FMC 7.0.0
segunda-feira, 26 julho 2021
by André Ortega
Com a versão 7.0.0 do FMC – Firewall Management Center, ficou mais fácil o processo de upgrade do FTD – Firepower Threat Defense. Agora o FMC conta com um guia para upgrade do FTD, onde com poucos passos a atualização é realizada. Basicamente selecionamos o device, a nova versão e então enviamos o software para
Verificando a CPU no FTD
segunda-feira, 16 março 2020
by André Ortega
O Cisco FTD, software next-generation Firewall/IPS que roda nos appliances ASA e Firepower, contém dois engines – ASA e Snort. Para verificar a utilização da CPU, via linha de comando, podemos usar o comando system support utilization. No output do comando acima devemos considerar os valores us (user) + sy (system). Já o id informa
Mudando IP de gerência do FTD
terça-feira, 14 janeiro 2020
by André Ortega
Quando um firewall Cisco FTD está registrado na console de gerência (FMC), mudar o IP pode não ser muito agradável. Precisamos mudar a configuração localmente no FTD, mas antes disso é necessário removê-lo do FMC. E depois da mudança é necessário re-associar as políticas (regas, NAT, VPN,…). Mudando o IP do FTD 1) Remova o
- Published in Cisco, Configuração, Security
Reset Cisco FTD (zerar FTD sem reinstalar)
quarta-feira, 16 outubro 2019
by André Ortega
Eventualmente é necessário zerar a configuração do equipamento. No caso do Cisco FTD, oficialmente, a única forma de fazer isso é fazendo o “reimage” da caixa, que nada mais do que que reinstalar o software. Pra que facilitar né Cisco?!?! Uma opção não oficial é mudar o modo do firewall (transparent/routed) após remover da gerência.
- 1
- 2