Mostrando postagens com marcador Gerenciamento. Mostrar todas as postagens
Mostrando postagens com marcador Gerenciamento. Mostrar todas as postagens

sexta-feira, 25 de janeiro de 2019

Palo Alto - Firewall - Configuração da interface de gerência

Definir endereçamento IP para a interface de gerência (MGT)

 # set deviceconfig system ip-address <endereço IP> <máscara de rede>



Definir default-gateway para a interface de gerência (MGT)

 # set deviceconfig system default-gateway <endereço IP do gateway>



Definir servidor DNS para a interface de gerência (MGT)

 # set deviceconfig system dns-setting servers primary <endereço IP do DNS>



Restringir acesso a gerência do firewall

 # set deviceconfig system permitted-ip <endereço IP/máscara de rede>



Permitir acesso HTTP a interface de gerência

 # set deviceconfig system service disable-http no



Permitir acesso HTTPS a interface de gerência

 # set deviceconfig system service disable-https no



________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.

quarta-feira, 19 de março de 2014

Palo Alto - Firewall - Configuração de gerenciamento do sistema

Este post auxilia na definição das configurações básicas para manutenção e gerenciamento dos firewalls de nova geração da Palo Alto. Relacionei abaixo os comandos necessários para colocar o appliance em operação. São definidos parâmetros básicos de rede como endereço da interface de gerência, hostname, default-gateway e outras configurações relacionadas aos serviços que serão utilizados pelo firewall. Todas as configurações reportadas estão relacionadas ao comando set deviceconfig system.

Definição do hostname e informação de domínio do appliance


 # set deviceconfig system hostname <name>

 # set deviceconfig system domain <value>



O nome é case-sensitive. Podem ser utilizados hiféns e underlines junto a letras e números. Para as definições de domínio deve ser informado o FQDN (Fully Qualified Domain Name) do firewall.


Definição de parâmetros relacionados à interface de gerência (MGT)


 # set deviceconfig system ip-address <ip_address> netmask <value>

 # set deviceconfig system default-gateway <gateway_ip_address>

 # set deviceconfig system speed-duplex (100Mbps-full-duplex | 1Gbps-full-duplex | auto-negotiate)




Definição de restrição de acesso ao appliance


 # set deviceconfig system permitted-ip <ip/netmask>


O comando permitted-ip restringe o acesso ao gerenciamento do firewall para os endereços IP definidos.


Definição de uma mensagem de boas vindas


 # set deviceconfig system login-banner <value>


O login-banner é uma mensagem de texto apresentada ao usuário na tela de login do firewall. É uma mensagem informativa que server de aviso para usuários ou de alerta para os desavisados que por ventura se deparem com a tela de autenticação do appliance.


Definição do time-zone


 # set deviceconfig system timezone <value>



Definição da localização geográfica


 # set deviceconfig system geo-location


Opções:
+ latitude    latitude coordinate
+ longitude   longitude coordinate



Definição de parâmetros do SNMP


 # set deviceconfig system snmp-setting snmp-system contact <value>

 # set deviceconfig system snmp-setting snmp-system location <value>

 # set deviceconfig system snmp-setting access-setting version (v2c | v3)



São definidos parâmetros de syslocation, contact e versão do SNMP. Na versão 2 é necessário apenas a definição da community-string, já na versão 3 informações de autenticação precisam ser definidas.


 # set deviceconfig system snmp-setting access-setting version v2c snmp-community-string <value>


ou


 # set deviceconfig system snmp-setting access-setting version v3 users <value>


Opções version v3:
+ authpwd   Authentication Protocol Password
+ privpwd   Privacy Protocol Password
+ view      Snmp View Name




Definindo configurações de Serviços

As definições abaixo estão relacionadas aos serviços que o firewall precisará utilizar na sua rede. Servidores de DNS (Domain Name System), NTP (Network Time Protocol) e Proxy. Para cada um destes serviços é possível indicar uma interface a qual o firewall utilizará para alcançá-los. Por default, a interface de gerenciamento (MGT) é utilizada em todas as comunicações.


Definição dos servidores DNS primário e secundário


 # set deviceconfig system dns-setting servers primary <ip_dns_server1>

 # set deviceconfig system dns-setting servers secondary <ip_dns_server2>



Definição dos servidores de NTP


 # set deviceconfig system ntp-server-1 <ip_ntp_server1>

 # set deviceconfig system ntp-server-2 <ip_ntp_server2>



Definição de proxy


 # set deviceconfig system secure-proxy-server <value>

 # set deviceconfig system secure-proxy-port <port_number>

 # set deviceconfig system secure-proxy-user <username>

 # set deviceconfig system secure-proxy-password <password>



Caso o firewall precise utilizar um proxy para a comunicação com a Internet você deverá definir o IP/Hostname do proxy assim como as informação da porta de serviço utilizada, username e password.


Definição de rota para os serviços
Como informado anteriormente, aqui você define como o firewall irá se comunicar com outros servidores/serviços em sua rede. Você pode definir a interface que o appliance utilizará para alcançar cada um destes. Caso você precise que o firewall se comunique com um tipo de serviço não relacionado entre as opções do comando set deviceconfig system route service, você pode especificar através do comando set deviceconfig system route destination o ip de qualquer outro servidor.


 # set deviceconfig system route service <service> source-address <interface_ip_address>


Opções:
  crl-status         CRL servers
  dns                DNS server(s)
  email              SMTP gateway(s)
  netflow            Netflow server(s)
  ntp                NTP server(s)
  paloalto-updates   Palo Alto update server
  panorama           Panorama server
  proxy              Proxy server
  radius             RADIUS server
  snmp               SNMP server(s)
  syslog             Syslog server(s)
  uid-agent          UID agent(s)
  url-updates        URL update server
  wildfire           WildFire service


ou


 # set deviceconfig system route destination <ip-address> source-address <interface_ip_address>


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks referentes a versão PAN-OS 5.0. Mais Informações: Palo Alto Networks

quarta-feira, 20 de novembro de 2013

Radware - AppDirector - Realizar backup da configuração


Realizar backup da configuração para servidor remoto (TFTP)

 #system config download <nome do arquivo> <endereço do servidor>

Esse comando envia a configuração ativa do appliance para um servidor TFTP.



OPCIONAL

Selecionar tipo de arquivo para backup

 #system config download <nome do arquivo> <endereço do servidor> [active-active | active-backup | regular]

Como opcional você pode definir o tipo de arquivo que será enviado para backup utilizando os parâmetros "regular", "active-active" e "active-backup".

 _________________________________________
As informações contidas neste post são baseada no appliance AppDirector modelo OnDemand Switch 3 XL da Radware com versão de software 2.14. 

terça-feira, 15 de outubro de 2013

Radware - AppDirector - Gerenciamento de arquivos e diretórios


Listar arquivos do sistema

 #system file-system files dir



Verificar espaço em disco (Espaço disponível na compact flash)

 #system file-system files space



Visualizar o conteúdo do arquivo config.ini

 #system file-system config show



Copiar arquivo do sistema

 #system file-system files copy <arquivo de origem> <arquivo de destino>



Copiar arquivo do sistema para a memória flash (compact flash)

 #system file-system files copy-to-flash <arquivo>



Renomear arquivo do sistema

 #system file-system files rename <nome original do arquivo> <novo nome do arquivo>



Apagar arquivo do sistema

 #system file-system files del <arquivo>



Criar diretório

 #system file-system files mkdir <diretório>



Apagar diretório

 #system file-system files rmdir <diretório>



Realizar backup da configuração para servidor remoto (TFTP)

 #system config download <nome do arquivo> <endereço do servidor>

Esse comando envia a configuração ativa do appliance para um servidor TFTP. Como opcional você pode definir o tipo de arquivo que será enviado para o backup utilizando os parâmetros "regular", "active-active" e "active-backup". Em seguida basta informar o endereço IP do servidor.

 _________________________________________
As informações contidas neste post são baseada no appliance AppDirector modelo OnDemand Switch 3 XL da Radware com versão de software 2.14. 

terça-feira, 1 de outubro de 2013

Enterasys Networks - Switch - Configurando serviços de gerenciamento

Configurar data e hora do sistema

  set time <mm/dd/aaaa> <hh:mm:ss>


Definir o fuso horário do sistema (Timezone)

  set timezone <Timezone> <Valor da hora (UTC)>


Definir horário de verão

  set summertime enable


Definir servidor de logs (Syslog)

  set logging server <índice> ip-addr <endereço do servidor> severity <valor> state enable

Índice: Especifica um número de índice para o servidor. Os valores vão de 1-8.
Severity
: Especifica o nível de severidade  dos alertas
. Os valores correspondentes são:
1 - emergencies
2 - alerts
3 - critical
4 - error
5 - warning
6 - notifications
7 - informational
8 - debugging

Definir um nome para o sistema (SNMP)

  set system name "hostname"


Definir informação de localização do dispositivo (SNMP)

  set system location "localização"


Definir informação de contato (SNMP)

  set system contact "contato"


Definir uma community SNMP

  set snmp community <community>


Definir um servidor SNMP(v2)

  set snmp access [public | ro | rw] security-model v2c


Definir servidor NTP (Network Time Protocol)

  set sntp server <endereço do servidor>


Definir interface para comunicação com o NTP (Definição do IP do cliente NTP)

  set sntp interface vlan <vlan-id>

É necessário definir o endereço da interface vlan para que essa configuração seja efetivada.
________________________________________________
As informações contidas acima foram baseadas em documentos da empresa Enterasys Networks e obtidas através da experiência com o dispositivo. Os comandos utilizados são referentes aos switches da série C5 utilizando a versão do software EOS 6.71.

segunda-feira, 30 de setembro de 2013

Enterasys Networks - Switch SecureStack - Gerenciamento da Configuração

Visualizar as configurações ativas no sistema (running configuration)

  show config


Listar os aquivos armazenados no sistema

  dir


Visualizar o conteúdo de um arquivo

  show file <nome do arquivo>


Salvar a configuração do sistema

  save config


Realizar o backup da configuração (Copiar para arquivo local)

  show config outfile <nome do arquivo>

A configuração atual será copiada para um novo arquivo.

Apagar a configuração do switch (Full)

  config <arquivo de configuração>

As configurações serão removidas, o equipamento será reinicializado e o arquivo informado será usado para a reconfiguração do switch.

Apagar a configuração do switch (Parcial)

 clear config

As configurações serão removidas porém mantendo as informações de Stack ID, endereço IP e licenças.

Apagar a configuração do switch (Parcial)

 clear config all

As configurações serão removidas porém mantendo as informações de endereço IP e licenças.

Apagar um arquivo do sistema

 delete <nome do arquivo>


Remover as configurações de endereçamento IP

 clear ip address


Apagar as licenças do switch

 clear license

________________________________________________
As informações contidas acima foram baseadas em documentos da empresa Enterasys Networks e obtidas através da experiência com o dispositivo. Os comandos utilizados são referentes aos switches da série C5 utilizando a versão do software EOS 6.71.

segunda-feira, 16 de setembro de 2013

Radware - AppDirector - Configurando serviços de acesso remoto


Configurar acesso SSH

 #manage management-port set <interface> -sh enable



 #manage ssh status set enable



 #manage ssh session-timeout set <valor em minutos>



 #manage ssh auth-timeout set <valor em segundos>



Configurar acesso Telnet

 #manage management-port set <interface> -t enable



 #manage telnet status set enable



 #manage telnet session-timeout set <valor em minutos>



 #manage telnet auth-timeout set <valor em segundos>



Configurar acesso a interface WEB

 #manage management-port set <interface> -w enable



 #manage web status set enable



Habilitar acesso seguro a interface WEB (HTTPS)

 #manage secure-web status set enable



 #manage secure-web server-port set 443



 #manage secure-web certfile set <certificado digital>



Configurar acesso WEB (Radware's SOAP API)

 #manage web-services status set enable



Definir timeout de sessão

 #manage terminal session-timeout set <valor em minutos>


 _________________________________________
As informações contidas neste post são baseadas no appliance AppDirector modelo OnDemand Switch 3 XL da Radware com versão de software 2.14. 

sexta-feira, 13 de setembro de 2013

Linux - Comandos Básicos - Gerenciamento de Diretórios


Neste post estão listados os comandos básicos em Linux para o gerenciamento de pastas/diretórios do sistema de arquivos. São comandos utilizados para a criação, cópia, exclusão, entre outras atividades.

Para manipular arquivos e diretórios não é necessário estar na mesma pasta de trabalho onde estes itens estão localizados. No sistema Linux são aplicados os conceitos de caminho absoluto, que corresponde ao caminho completo para alcançar um diretório desde a raiz do sistema, e caminho relativo, que é o caminho para alcançar um diretório a partir do diretório de trabalho.

Criar diretório

  # mkdir [nome do diretório]

Comando utilizado para criação de um diretório. Não é condição obrigatória estar na pasta raiz para poder criar subdiretórios.

Opções  mais comuns:
-p    Permite criar pastas e subpastas através de um único comando
       Exemplo: mkdir -p [diretório1/subdiretório1/subdiretório2]
-v    Mostra uma mensagem para cada pasta criada


Copiar diretório

  # cp -r [diretório original] [diretório de destino]

Comando utilizado para copiar diretórios. O parâmetro -r fará uma cópia recursiva de todos os dados contidos no diretório.

Opções  mais comuns:
-i    Solicita confirmação antes de sobrescrever um arquivo, quando apropriado.
-p    Mantêm os atributos e as permissões de acesso do diretório original


Mover diretório

  # mv [diretório original] [diretório de destino]

Comando utilizado para mover diretórios. É possível mover dois ou mais diretórios de uma só vez. Para isso é necessário coloca-los em sequência separando-os por espaço. Esse comando também permite renomear diretórios bastando que o último argumento não seja o nome de um diretório ou o caminho de um diretório existente.


Excluir / Remover diretório

  # rmdir [nome do diretório]

Comando utilizado para excluir diretórios. Este comando remove apena diretórios vazios.


  # rm -r [nome do diretório]

Comando utilizado para excluir diretórios do sistema de arquivos. Esse comando excluirá arquivos
e subpastas de forma recursiva. As pastas serão removidas independente do seu conteúdo.

Opções mais comuns:
-f    Exclui arquivos e diretórios de forma compulsória
-i    Solicita confirmação para a exclusão de um arquivo
-v    Mostra todas as atividades de exclusão que foram realizadas


Renomear diretório

  # mv [nome atual do diretório] [novo nome do diretório]

Comando utilizado para renomear diretórios do sistema de arquivos.


Identificar diretório atual

  $ pwd

Comando utilizado para identificar o diretório a qual o usuário está localizado atualmente. O comando mostra todo o caminho desde a raiz do sistema.


Mudar de diretório

  $ cd [nome do diretório]

Comando utilizado para alterar/trocar de diretório. Para mudar do diretório atual para qualquer outro diretório no sistema de arquivos você precisará indicar o caminho (absoluto ou relativo) do diretório de destino. A tecla TAB auxilia na visualização do conteúdo da pasta no momento da execução do comando.

Opções mais comuns:
cd ..       Retorna para o diretório um nível acima.
cd -        Retorna para o último diretório acessado, independente da localização do diretório atual.
cd ou cd ~  Retorna para a pasta /home do usuário do sistema.


Listar / Visualizar conteúdo do diretório
Para visualizar o conteúdo de um diretório podem ser usados os comandos dir, ls ou vdir. Há uma diferença pequena entre eles que você perceberá ao longo do uso. A sintaxe é simples bastando indicar o nome da pasta após o comando. Lembrando que não é necessário estar dentro do diretório para poder listar seu conteúdo, deve ser levado em conta o conceito de caminho absoluto e caminho relativo.


  $ ls [opções] [nome do diretório]



  $ dir [opções] [nome do diretório]



  $ vdir [opções] [nome do diretório]


Se nenhum argumento for informado, será exibido o conteúdo do diretório atual.

Ao listar o conteúdo dos diretórios você notará inicialmente que não há diferença entre o que é arquivo e o que é subdiretório. A dica é olhar os atributos, pois o sistema classifica os diretórios com a letra inicial " d " e os arquivos em geral com um hífen.

Todos os comandos possuem opções que facilitarão a visualização dos arquivos e subpastas. Estes parâmetros podem ser combinados para trazer um melhor resultado. As opções indicadas abaixo possuem um uso mais habitual e são válidas para os três comandos.

-a     Permite visualizar todos os arquivos e subdiretórios. Esta opção inclui arquivos ocultos do sistema.
-F     Classifica os itens conforme o tipo identificando-os através de caracteres especiais. " * " para arquivos executáveis, " / " para diretório, etc.
-h     Permite visualizar o tamanho dos arquivos de uma forma mais fácil de ler (Kb, Mb, Gb)
-l     Permite visualizar arquivos e subdiretórios em forma de lista. Também são apresentados os atributos como permissão de acesso, proprietário, data, etc.
-S     Ordena os itens por tamanho
--color  Permite visualizar arquivos e subdiretórios separados por cores

_______________________________________________

Todos os comandos shell relacionados neste post são baseados na distribuição Linux Debian. As informações contidas acima tem como referência o próprio sistema operacional através de seus guias de ajuda e informações obtidas através do site GNU.org.

quarta-feira, 10 de julho de 2013

Linux - Comandos Básicos - Gerenciamento de Arquivos


Neste post estão relacionados os comandos básicos em Linux necessários para o gerenciamento de arquivos no sistema. A lista conta com comandos para criação, cópia, remoção, visualização, entre outros. É importante entender que para trabalhar com arquivos não é necessário estar na mesma pasta ou diretório onde estes arquivos estão localizados. No sistema Linux são aplicados os conceitos de caminho absoluto, que é caminho completo para alcançar um arquivo desde a raiz do sistema, e caminho relativo, que é o caminho para alcançar um arquivo a partir do diretório de trabalho.


Criar arquivo

 $ touch [nome do arquivo]

Originalmente este comando modifica o timestamp de um arquivo. Se o arquivo não existir no sistema ele será criado, no entanto sem conteúdo (vazio). No Linux não há a necessidade de que um arquivo possua extensão. Para identificar de que tipo é o arquivo você pode utilizar o comando " file ".


Copiar arquivo

 # cp [arquivo_original] [arquivo_destino]

Comando utilizado para copiar arquivos. Caso você queira copiar o arquivo para um outro diretório basta indicar a pasta de destino. Vale lembrar que se você utilizar o comando indicando o nome de um arquivo existente na pasta de destino este será sobrescrito.

 # cp [arquivo_original] [diretório de destino]

Permite copiar o arquivo da pasta atual (diretório de trabalho) para pasta de destino. O nome do arquivo é preservado. Para realizar cópias entre diferentes pastas é necessário indicar o caminho do arquivo de origem e informar o caminho do arquivo de destino.

Opções mais comuns:
-i    Solicita confirmação antes de sobrescrever um arquivo
-p    Mantêm os atributos e as permissões de acesso do arquivo original
-u    Realiza a cópia apenas quando o arquivo de origem for mais atualizado que o arquivo de destino (sobrescrita)

Sintaxe: cp [opções] [arquivo_original] [arquivo_destino]


Mover arquivo

 # mv [arquivo_original] [diretório de destino]

Comando utilizado para mover arquivos entre diretórios. É possível mover arquivos e diretórios em conjunto colocando-os em sequência e separando-os por espaço. Esse comando também permite renomear um arquivo ou diretório bastando que você indique o novo nome para o arquivo/diretório no campo de destino.


Excluir / Remover arquivo

 # rm [nome do arquivo]

Comando utilizado para excluir arquivos. Para excluir arquivos em uma pasta diferente do diretório atual é necessário indicar o caminho da localização desse arquivo.

Opções  mais comuns
-i (interativo) Gera uma pergunta antes da remoção do arquivo
-r Executa a ação de forma recursiva
-v (Verbose) Mostra as ações tomadas após a execução do comando

Sintaxe: rm [opções] [nome do arquivo]


Renomear arquivo

 # mv [nome atual do arquivo] [novo nome do arquivo]

Comando utilizado para renomear arquivos. Este também pode ser utilizado para mover arquivos entre diretórios. (Vide Mover arquivo).


Identificar tipo de arquivo

 $ file [nome do arquivo]

O comando file é usado para identificação do tipo de um arquivo. Em sistemas Linux não há a “exigência" de que um arquivo esteja associado a uma extensão (.txt, .doc, .jpg) como ocorre no Windows.


Localizar arquivo

 # find [diretório] -name [nome do arquivo] -print

Comando utilizado para localizar arquivos no sistema. O comando fará uma busca recursiva analisando todos os arquivos e subdiretórios a partir da pasta indicada.

A opção -name indica que o arquivo procurado precisa atender ao que foi especificado no campo nome do arquivo e a opção -print permite mostrar na tela todas as ocorrências da busca. A indicação de um " . "  para representar o diretório significa que a busca será realizada a partir do diretório de trabalho. Se você indicar uma "./ " a busca será realizada a partir da raiz.

Existem várias opções de busca utilizando parâmetros como data, extensão, proprietário, permissão, etc. Para mais detalhes você pode consultar o manual desse comando digitando: man find

_______________________________________________

Todos os comandos shell relacionados neste post são baseados na distribuição Linux Debian. As informações contidas acima tem como referência o próprio sistema operacional através de seus guias de ajuda e informações obtidas através do site GNU.org.

sexta-feira, 10 de maio de 2013

Radware - AppDirector - Configurando serviços de gerenciamento


Definir prompt do dispositivo

 #manage terminal prompt set <hostname>



Criar conta de administrador

 #manage user table add <usuário> -pw <senha>



Definir data do sistema

 #system date set <dd mm yyyy>



Definir hora do sistema

 #system time <hh mm ss>



Habilitar serviço de gerenciamento nas interfaces

 #manage management-port set <interface> <parâmetro> enable


Lista de Parâmetros
  • -sh    :  SSH
  • -sl    :  SSL
  • -sn    :  SNMP
  • -t     :  TELNET
  • -w     :  WEB

Configurar acesso Telnet

 #manage telnet status set enable



 #manage telnet session-timeout set <valor em minutos>



 #manage telnet auth-timeout set <valor em segundos>



Configurar acesso SSH

 #manage ssh status set enable



 #manage ssh session-timeout set <valor em minutos>



 #manage ssh auth-timeout set <valor em segundos>



Configurar acesso a interface WEB

 #manage web status set enable



Habilitar acesso seguro a interface WEB (HTTPS)

 #manage secure-web status set enable



 #manage secure-web server-port set 443



 #manage secure-web certfile set <certificado digital>



Configurar acesso WEB (Radware's SOAP API)

 #manage web-services status set enable



Definir timeout de sessão

 #manage terminal session-timeout set <valor em minutos>



Habilitar serviço SNMP

 #manage snmp status set enable



 #manage snmp versions 2



 #manage snmp community create <community> -n <community> -sn <community>



 #manage snmp groups create SNMPv2c <community> -gn initial

A criação de grupos ajudará a definir direitos de acesso. No exemplo, o grupo criado será vinculado ao perfil "initial" que é default do appliance. Esse perfil está associado a view ISO que também é uma configuração padrão do dispositivo. Se você precisar criar perfis com parâmetros específicos terá que utilizar os comandos "manage snmp views" e "manage snmp access".

Definir parâmetros de SNMP (Identificação do appliance)

 #system mib2-name set <hostname>



 #system mib2-contact set <informação de contato>



 #system mib2-location set <localização do appliance>




Habilitar serviço NTP

 #services ntp status set enable



 #services ntp time-zone set <timezone>



 #services ntp server set <endereço do servidor>



Habilitar serviço syslog

 #manage syslog status set enable



 #manage syslog server set <endereço do servidor>


 _________________________________________
As informações contidas neste post são baseadas no appliance AppDirector modelo OnDemand Switch 3 XL da Radware com versão de software 2.14. 

quarta-feira, 17 de novembro de 2010

Cisco - Roteador - Troubleshooting SSH



Verificar informações de configuração do SSH

  Router> show ip ssh



Verificar status de conexões SSH ativas

  Router> show ssh



Visualizar informações das chaves públicas associadas ao roteador

  Router> show crypto key mypubkey rsa



Apagar par de chaves RSA

  Router(config)# crypto key zeroize rsa



Gerar par de chaves RSA

  Router(config)# crypto key generate rsa


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio sistema IOS. Para o exemplo mostrado foi utilizado um roteador Cisco modelo C1841 com versão de software 12.4.

segunda-feira, 15 de novembro de 2010

Cisco - Roteador - Configurando acesso via SSH



Para habilitar o acesso SSH em um roteador Cisco é necessário cumprir algumas etapas como a definição de um nome para o dispositivo, a criação de uma conta administrativa para acesso, a definição do nome de domínio e a criação de um par de chaves RSA utilizado para a criptografia da sessão. Seguem abaixo os comandos sequenciais necessários para a ativação do recurso.


PRÉ-REQUISITOS

Definir um hostname para o dispositivo

  Router(config)# hostname <nome do roteador>



Definir um nome de domínio DNS


  Router(config)# ip domain-name <nome de domínio>




CONFIGURAÇÃO DA CONTA DE USUÁRIO PARA ACESSO REMOTO

Habilitar serviço de controle de acesso

  Router(config)# aaa new-model



Criar conta de usuário local

  Router(config)# username <usuário> privilege 15 password <senha>




CONFIGURAÇÃO DO SSH

Gerar par de chaves RSA

  Router(config)# crypto key generate rsa

Defina uma chave de no mínimo 1024 bits. Essas chaves serão utilizadas pelo protocolo SSH para criptografar os dados trafegados durante a conexão remota.


Ativar serviço SSH (Definir versão do SSH)


  Router(config)# ip ssh version 2



Habilitar o acesso SSH nas interfaces virtuais (Terminal Virtual)


  Router(config)# line vty 0 4
 
 Router(config-line)# transport input ssh
 
 Router(config-line)# login local

O acesso remoto ao roteador é realizado através das interfaces virtuais "line vty". O comando "login local" indica que a conta utilizada para o acesso será a conta de usuário criada localmente.



DEFINIR PARÂMETROS DE SESSÃO DO SSH (OPCIONAL)

Definir tempo de timeout

  Router(config)# ip ssh time-out <valor em segundos>



Definir número máximo de tentatvas de autenticação (Tentativas com falha)


  Router(config)#ip ssh authentication-retries <número de tentativas>



 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio sistema IOS. Para o exemplo mostrado foi utilizado um roteador Cisco modelo C1841 com versão de software 12.4.

sábado, 27 de março de 2010

Cisco - Roteador - Configuração Inicial

Nesse post estão relacionados os comandos básicos para a configuração inicial de um roteador Cisco. São comandos para a configuração de hostname, criação de uma conta para acesso administrativo, definição dos acesso a linha de comando, configuração de enereçamento IP, rota estática, entre outros.


Definir hostname para o dispositivo

  Router(config)# hostname <nome do roteador>



Definir senha de acesso para o modo privilegiado (enable secret)


  Router(config)# enable secret level 15 <senha>

Definição de senha para acesso ao modo enable(#). Através desse comando você pode definir o nível de privilégio para a senha.



CONFIGURAÇÃO DE CONTA DE USUÁRIO

Habilitar serviço de controle de acesso

  Router(config)# aaa new-model



Criar conta de usuário local

  Router(config)# username <usuário> privilege 15 password <senha>





CONFIGURAÇÃO DE ACESSO A LINHA DE COMANDO

ACESSO CONSOLE

Configurar parâmetros de acesso a porta console

  Router(config)# line console 0
 
 Router(config-line)# privilege level 15
 
 Router(config-line)# login local



ACESSO TELNET

Habilitar o acesso Telnet nas interfaces virtuais (Terminal Virtual)

  Router(config)# line vty 0 4
 
 Router(config-line)# transport input telnet
 
 Router(config-line)# login local



ACESSO SSH

Gerar par de chaves RSA

  Router(config)# crypto key generate rsa

Defina uma chave de no mínimo 1024 bits. Essas chaves serão utilizadas pelo protocolo SSH para criptografar os dados trafegados durante a conexão remota.


Definir a versão do SSH

  Router(config)# ip ssh version 2



Habilitar o acesso SSH nas interfaces virtuais (Terminal Virtual)

  Router(config)# line vty 0 4
 
 Router(config-line)# transport input ssh
 
 Router(config-line)# login local

O acesso remoto ao roteador é realizado através das interfaces virtuais "line vty". O comando "login local" indica que a conta utilizada para o acesso será a conta de usuário criada localmente.



CONFIGURAÇÃO DE REDE

Configurar endereço IP na interface do roteador

  Router(config)# interface <tipo de interface> <slot/porta>
 
 Router(config-if)# ip address <endereço IP> <máscara de rede>
 
 Router(config-line)# no shutdown



Configurar endereço IP na interface loopback

  Router(config)# interface loopback 0
 
 Router(config-if)# ip address <endereço IP> <máscara de rede>
 


Criar rota estática

  Router(config)# ip route <endereço de rede> <máscara de rede> <endereço IP do gateway>



Definir nome de domínio DNS

  Router(config)# ip domain-name <nome de domínio>



 _________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Cisco Systems e obtidas através da experiência com o próprio sistema IOS. Os comandos são referentes ao roteador Cisco modelo c1841 utilizando a versão de IOS 12.4.