Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
MODO ESTTICO
Interface range f0/21-24
channel-group 1 mode on
Interface de gerenciamento:
interface Port-channel 1
switchport mode trunk
MODO LagP
MODO PAgP
(CISCO)
VTP
protocolo de gerenciamento de VLANs centralizado (Cisco).
SERVER: Pode criar e editar Vlans,
CLIENT: apenas recebe informaes sobre Vlans
TRANSPARENT: apenas encaminha informaes VTP, sem configur-las em seu sistema
SERVER
SW_DIST(config)#
SW_DIST(config)#
SW_DIST(config)#
CLIENT
SW_ACC(config)#
SW_ACC(config)#
TRANSPARENT
SW_ACC(config)#
vtp mode transparen
SW_ACC(config)#
vtp password cisco
HSPR
Protocolo que oferece REDUNDNCIA de camada 3 (REDE) (Cisco)
int g0/0.10
encapsulation dot1Q 10
ip add 192.168.10.252
standby n do grupo ip vIP
standby n do grupo priority 0 a 255, padro 100
standby n do grupo preempt
PREEMPT: reassume a funao de roteador principal caso falhe e volte de novo.
vIP: IP virtual que ser o gateway dos hosts, normalmente sempre o ultimo da rede.
Obs:.Um grupo para cada Vlan.
NAT
OVERLOAD
Protocolo que faz a traduo de endereos de ips/portas de redes locais para a internet
1 CRIAR ACL
R1(config)#
(ou 0.0.0.0
0.0.0.0 wild)
Ou
R1(config)# ip access-list standart/extended
PAT
Permite que
servios com enderamento privados (NAT) dentro da rede local estejam
alcanaveis para outros computadores de fora. Isso feito atravs do redirecionamento de
portas.
20-21
22
23
25
53
53
47
FTP
TCP
SSH
TCP
TELNET
TCP
SMTP TCP
DNS (query) UDP
DNS (Zone Transf) TCP
GRE (VPN)
TCP
67
DHCP SRV
UDP
68
DHCP CLI
UDP
69
TFTP UDP
110
POP3 TCP
119
NNTP TCP
139, 138, 137 SMB
161
SNMP UDP
END.LOCAL
443
445
PORTA
END.
HTTPS TCP
SMB
TCP
OSPFv3
CONFIGURAR PROCESSO:
router ospf 1
router-id 1.0.0.0
network 10.0.0.0 0.0.0.3 area 0
(somente nas interfaces diretamente conetadas)
area 0 authentication message-digest
default-information originate
(Propaga rota padro-USAR APENAS EM ROTEADORES DE BORDA)
CONFIGURAR AS INTERFACES:
R1(config)# interface FastEthernet 1/0
R1(config-if)# ip ospf message-digest-key 1 md5 senha
R1(config-if)#ip ospf hello-interval 10
R1(config-if)#ip ospf dead-interval 20
TROUBLESHOOTING:
IPTABLES
Polticas Padro
Iptables
iptables
P
P
O U T P U T <ACCEPT / DROP>
I N P U T <ACCEPT / DROP>
Inserir regra
iptables A
exemplo: iptables A OUTPUT p udp --dport 53 j DROP