Escolar Documentos
Profissional Documentos
Cultura Documentos
Resilincia
Flexibilidade
Encaminhamento de quadros
Encaminhamento de quadros
Switching Store-and-Forward
O recurso store-and-forward permite que o switch:
Procure erros (por meio de verificao de FCS)
Execute o buffer automtico
Encaminhamento de quadros
Switching Cut-Through
O recurso Cut-through permite que o switch comece a encaminhar em
aproximadamente 10 microssegundos
Nenhuma verificao de FCS
Nenhum buffer automtico
Domnios de switching
Domnios de coliso
O domnio de coliso o segmento onde os dispositivos
devem competir para se comunicar
Todas as portas de um hub pertencem ao mesmo
domnio de coliso
Cada porta de um switch um domnio de coliso
independente
Um switch divide o segmento em domnios de coliso
menores, facilitando a concorrncia do dispositivo.
Domnios de switching
Domnios de broadcast
O domnio de broadcast a extenso da rede onde um
quadro de broadcast pode ser ouvido.
Os switches encaminham quadros de broadcast a todas
as portas. Portanto, os switches no dividem os
domnios de broadcast.
Todas as portas de um switch (com a configurao
padro) pertencem ao mesmo domnio de broadcast
Se dois ou mais switches estiverem conectados, as
transmisses sero encaminhadas a todas as portas de
todos os switches (exceto a porta que recebeu
originalmente o broadcast)
Configurando o SSH
O SSH por usa a porta 22 por padro.
O Telnet usa a porta TCP 23
Falsificao de DHCP
O DHCP um protocolo de rede usado para atribuir
automaticamente informaes IP
H dois tipos de ataques DHCP:
DHCP starvation
usado geralmente antes de um ataque de spoofing para
negar o servio ao servidor DHCP legtimo;
DHCP Spoofing
Onde um servidor DHCP falso colocado na rede para
emitir endereos DHCP aos clientes.
Definies de VLAN
Vantagens de VLANs
Segurana
Grupos de dados confidenciais separados do resto da rede,
reduzindo as chances de violaes de informaes;
Reduo de custo
Cada vez que um usurio se movimenta necessrio um novo
cabeamento;
Melhor desempenho
Reduz o trfego desnecessrio na rede e aumenta o
desempenho
Projeto e gerenciamento
Ter setores separados torna o gerenciamento de um projeto ou o
Troncos de VLAN
Atribuio VLAN
Atribuio VLAN
Atribuio de VLAN
Atribuio de VLAN
Atribuio de VLAN
Excluindo VLANs
Introduo ao DTP
As portas de switch podem ser configuradas manualmente
para formar troncos
As portas de switches tambm podem ser configuradas
para negociar e estabelecer um link de tronco a um par
conectado
O Dynamic Trunking Protocol (DTP) um protocolo para
gerenciar a negociao do tronco
O DTP um protocolo proprietrio da Cisco e ativado por
padro nos switches Cisco Catalyst 2960 e 3560
Se a porta do switch vizinho for configurada em um modo
de tronco que suporte o DTP, ela gerenciar a negociao
A configurao de DTP padro para switches Cisco Catalyst
sries 2960 e 3560 dynamic auto.
Atribuio de VLAN
Atribuio de VLAN
switchport nonegotiate
Impede a interface de gerar quadros de DTP. Voc s pode usar esse
comando quando o modo switchport de interface
accessoutrunk.
Ataques em VLANs
PVLAN Edge
O recurso Private VLAN
(PVLAN) Edge, tambm
conhecido como portas
protegidas, assegura que no
haja nenhuma troca de
trfego unicast, broadcast ou
multicast entre portas
protegidas no switch
Relevncia local apenas
Uma porta protegida somente
troca trfego com portas no
protegidas
Uma porta protegida no
trocar trfego com outra
porta protegida
Funes de um roteador
Escalabilidade- grau de
facilidade para acomodar mais
usurios e requisitos de
transmisso de dados..
Conectar dispositivos
Ativar o IP em um switch
Os dispositivos de infraestrutura de rede exigem que os
endereos IP habilitem o gerenciamento remoto.
Em um switch, o endereo IP de gerenciamento atribudo em
uma interface virtual
Section
Mostra toda a seo que comea
com a expresso de filtragem.
Include
Inclui todas as linhas de sada que
correspondem expresso de
filtragem;
Exclude
Exclui todas as linhas de sada que
correspondem expresso de
filtragem;
Determinao do caminho
Melhor caminho
O melhor caminho selecionado por um protocolo de roteamento
com base no valor ou mtrica utilizada para determinar a distncia
para chegar a uma rede.
Uma mtrica o valor usado para medir a distncia at uma rede
especificada.
O melhor caminho para uma rede o caminho com a menor
mtrica.
Os protocolos de roteamento dinmico usam suas prprias regras e
mtricas para criar e atualizar tabelas de roteamento, por exemplo:
Routing Information Protocol (RIP) - Contagem de saltos
Open Shortest Path First (OSPF) - Custo com base na largura de
banda cumulativa da origem para o destino
Enhanced Interior Gateway Routing Protocol (EIGRP) - Largura de
banda, atraso, carga, confiabilidade
Determinao do caminho
Balanceamento de carga
Quando um Roteador tem dois ou mais caminhos para
um destino com mtricas de custo igual, o Roteador
encaminha os pacotes usando ambos os caminhos da
mesma forma.
Routing Information Protocol
(RIP):
Contagem de saltos
Open Shortest Path First (OSPF):
O custo da Cisco com base na largura
de banda cumulativa da origem para
o destino
Protocolo Melhorado Interior
para Roteamento do Gateway
(EIGRP):
Largura de banda, atraso, carga,
Distncia administrativa
Se vrios caminhos para um destino forem configuradas em um
roteador, o caminho instalado na tabela de roteamento ser aquele
com a melhor (menor) distncia administrativa (AD).
A distncia administrativa identifica a "confiabilidade" da origem da rota.
Quanto menor o AD, mais confivel a rota.
A tabela de roteamento
A tabela de roteamento
A tabela de roteamento um arquivo armazenado na
RAM que contm informaes sobre
Rotas diretamente conectadas
Rotas remotas
Associaes de rede ou prximo salto
A tabela de roteamento
Preparao
Comando ip route
CIDR
CIDR
Como isso
acontece?
VLSM
VLSM
Exemplo de VLSM
O envio de atualizaes
desnecessrias em uma LAN
afeta a rede de trs maneiras:
Largura de banda
desperdiada
Recursos desperdiados
Risco segurana
Atualizaes de link-state
Recursos/Caractersticas do OSPF
Se auto ajusta
novos eqptos
Usando OSPF
onde existe
como
caracterstica
a distncia
administrativa
(AD) que a
(preferncia)
da origem da
rota padro
110.
Operao de link-state
Se um vizinho estiver
presente, o roteador
ativado para OSPF
tentar estabelecer uma
adjacncia com esse
vizinho
Mensagens do OSPF
Router ID do OSPF
Verificar o OSPF
ACLs estendidas
Operao do DHCPv4
R1 (dhcp-config)#
R1 (dhcp-config)# end