Resolvendo equações com o IOS.sh
terça-feira, 12 abril 2016
by André Ortega
O Cisco IOS é realmente um software poderoso. Já falamos aqui no blog sobre o EEM (Cisco IOS Embedded Event Manager, Verificar em qual porta está um determinado IP, Switch envia email se o processamento estiver alto) e outras funções mais comuns como Comandos para o Cisco IOS File System, Filtrando comandos show no IOS,
SYNful Knock: Malware em roteadores Cisco
quinta-feira, 24 setembro 2015
by André Ortega
No último dia 15 a FireEye publicou a descoberta de roteadores Cisco “infectados” com a ameaça que foi chamada SYNful Knock. Até o momento 199 roteadores (1841, 2811 e 3825) foram encontrados com este malware (nenhum no Brasil). Não sei bem se infectado é o termo correto, já que na verdade alguém modificou o software
Cisco Netflow: Top Talkers
sexta-feira, 31 outubro 2014
by André Ortega
O protocolo NetFlow é uma parte integrante do software Cisco IOS, que coleta dados sobre o tráfego a medida que ele entra no equipamento. Com ele podemos verificar as aplicações que estão rodando na rede, monitorar usuários, planejar a rede, e ainda usar estas informações para a engenharia de tráfego e análises de segurança. Normalmente
Tamanho da senha no roteador
quarta-feira, 23 outubro 2013
by André Ortega
Os roteadores Cisco, a partir da versão 12.3(1), contam com a opção para configurar o tamanho mínimo das senhas. Basta entrar no modo de configuração privilegiado e usar o comando security passwords min-length. Com isso as senhas deverão ser configuradas com o tamanho especificado, pelo menos. Configurando o tamanho mínimo para as senhas. BrainR1(config)#security passwords
- Published in Cisco, Configuração, Network, Security
Carregando o IOS de um servidor TFTP
terça-feira, 23 agosto 2011
by André Ortega
Normalmente o software (IOS) dos roteadores Cisco ficam armazenados na memória flash. Mas em alguns casos pode ser necessário ou recomendado, deixar o IOS em um TFTP Server. Armazenando o software em um servidor TFTP você ganha espaço na flash, e garante que em caso de falha desta memória, o equipamento ainda consiga iniciar normalmente.
Verificando erros nas interfaces
quinta-feira, 03 fevereiro 2011
by André Ortega
Encontrei essa boa dica no tekcert.com. Para verificar a quantidade de erros nas interfaces de um switch Cisco utilize o comando show interfaces | include FastEthernet|error. Com este comando temos um resumo, com todas as interfaces, quantidade e tipo de erro. Exemplo: Usando o comando show interfaces | include FastEthernet|error BrainSW01#show interfaces | include FastEthernet|error