Mostrando postagens com marcador troubleshooting. Mostrar todas as postagens
Mostrando postagens com marcador troubleshooting. Mostrar todas as postagens

domingo, 9 de abril de 2023

Zabbix Appliance - Comandos para troubleshooting do sistema



A empresa Zabbix LLC disponibiliza em seu site o download do sistema em diferentes formatos entre eles um virtual appliance (.ovf). O Zabbix Appliance que utilizei para o teste está na versão 5.0.33, ele possui o MySQL na versão 8.0 e o NGINX na versão 1.14.1. Abaixo listei alguns comandos úteis para troubleshooting no sistema.

Verificar status dos serviços do Zabbix

 # systemctl status zabbix-server



 # systemctl status zabbix-agent



Verificar status do web server

 # systemctl status nginx



Verificar status do banco de dados

 # systemctl status mysqld



Realizar o restart do webserver

 # systemctl restart nginx



Parar serviço do webserver

 # systemctl stop nginx



Realizar o upgrade do sistema

 # dnf update zabbix*



________________________________________________
As informações contidas acima são baseadas em documentos publicados no site da Zabbix LLC e obtidas através da instalação padrão do Zabbix Appliance na versão 5.0.33. Mais detalhes podem ser verificados no site do fabricante Zabbix LLC.

segunda-feira, 20 de dezembro de 2021

F5 Networks - BIG-IP - Atualização de Software


Para realizar o upgrade dos balanceadores a F5 Networks recomenda o cumprimento de algumas etapas sendo algumas delas essenciais e outras opcionais, para a garantia do sucesso dessa implementação. O procedimento abaixo descreve de forma resumida as atividades necessárias para a atualização do BIG-IP da versão 16.0.1.1 para a 16.1.0 build 0.0.19. Mais detalhes podem sem encontrados no próprio site do fabricante.

Etapa 1 - Definir a nova versão de software 

Acesse o site do fabricante através da sua conta na F5 e realize o download da versão de software desejada.  


Etapa 2 - Verificar o status da licença

Você pode verificar o status da sua licença através do comando "show sys license". É necessário que a Service Check Date seja igual ou superior a License Check Date informada pelo fabricante. Se for necessário reative a sua licença antes de realizar o upgrade do dispositivo. 

Referência: https://support.f5.com/csp/article/K7727

 

Etapa 3 - Realizar o sincronismos dos appliances (Somente HA)

Quando os balanceadores estão operando em cluster (HA) é necessário que a configuração esteja sincronizada antes do início do upgrade. Acesse Device Management / Overview e clique em Sync.


Etapa 4 - Realizar o backup da configuração (Local)

 Acesse o dispositivo via CLI e insira o comando "save sys config" para garantir que a configuração em execução no momento seja salva no disco.


Etapa 5 - Realizar o backup da configuração (Remota)

Gere um novo arquivo de backup e salve-o em local seguro. Acesse System / Archives e clique em Create. Defina um nome para o arquivo e clique em Finished.


Etapa 6 - Realizar um reboot no balanceador (Opcional)
Realizar um boot limpo apenas para verificar se o dispositivo está com algum problema na inicialização. Acesse System / Configuration e clique em Reboot.



Etapa 7 - Faça o upload da nova versão
 Acesse System / Software Management e no campo Available Images clique em Import.

Na tela seguinte selecione o arquivo de imagem e clique em Import.

 Aguarde até o término do carregamento do arquivo. A nova imagem ficará disponível para instalação



 Etapa 8 - Instale a nova versão em uma partição vazia

Acesse System / Software Management e no campo Available Images selecione a nova versão e clique em Install

Acompanhe o progresso da instalação da nova imagem.



Etapa 9 - Realize o boot com a nova versão

Após a instalação é necessário realizar um boot indicando a partição onde o novo sistema foi instalado. Se os dispositivos estiverem em cluster a F5 recomenda que primeiro seja atualizado o Standby. 

Garanta que seu ambiente esteja operacional realizando todos os testes necessários com o Standby na versão nova antes de atualizar o Active. A F5 também recomenda a alteração do status do Standby para offline antes do boot para que não gere nenhum tipo de conflito no retorno do appliance.

Acesse System / Software Management / Boot Locations e selecione o volume  que contem a nova versão e clique em Activate. O sistema irá reiniciar com a nova versão. Os dados da configuração serão copiados da versão que você indicar no campo Install Configuration.

 
 

Etapa 10 - Verifique o status da nova versão e realize os testes em seu ambiente
Acesse System / Configuration e verifique a nova versão do sistema.


 Referências:
. https://support.f5.com/csp/article/K8986
. https://support.f5.com/csp/article/K84554955
. https://support.f5.com/csp/article/K7727

sexta-feira, 15 de novembro de 2019

Palo Alto - Firewall - Troubleshooting de Alta Disponibilidade (High Availability)

Verificar status do serviço de alta disponibilidade
 
 > show high-availability state




Verificar informações do serviço de alta disponibilidade
 
 > show high-availability all




Verificar informações de sincronismo entre os appliances

  > show high-availability state-synchronization



Verificar informações de interface do serviço de alta disponibilidade

 > show high-availability interface [ha1 | ha1-backup | ha2 | ha2-backup]



Verificar estatísticas do control-link (HA1)

 > show high-availability control-link statistics

Links HA1 são utilizados para troca de hellos, heartbeats, informações de HA e User-ID e syncronismos do management plane e da configuração dos peers.


Verificar status do Link Monitoring

 > show high-availability link-monitoring

Link monitoring permite o acionamento do failover quando ocorre uma queda em um link ou grupo de links.


Verificar estatísticas do Path Monitoring

 > show high-availability path-monitoring

Path-monitoring verifica a conectividade de rede e o estado do link para um endereço IP ou grupo de endereços IP.


Verificar as configurações do serviço de alta disponibilidade

 # show deviceconfig high-availability



Alterar o estado HA do firewall para ativo

 > request high-availability state functional



Alterar o estado HA do firewall para passivo

 > request high-availability state suspend



Definir o estado HA do firewall peer (Firewall integrante do HA)

 > request high-availability state peer [functional | suspend]


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.

sábado, 9 de novembro de 2019

Palo Alto - Firewall - Verificar sessões ativas no sistema

Verificar informações e estatísticas das conexões de rede
 
 > show netstat




Verificar número de sessões ativas
 
 > show resource limit session




Verificar estatísticas de sessões ativas (Packet, Throughput, TCP, UDP, ICMP)

  > show system statistics session



Verificar status de sessões ativas (Tabela de Sessão)

 > show session all



Verificar informações e estatísticas de sessão (TCP, UDP, ICMP, etc)

 > show session info



Verificar informações detalhadas de sessão (Sessão específica)

 > show session id <id da sessão>



Visualizar estatística das aplicações em uso

 > show running application statistics



Visualizar pool de NATs (Network Address Translation) ativos

 > show running ippool


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.

sexta-feira, 7 de junho de 2019

Palo Alto - Firewall - Troubleshooting de Redes

Verificar status das interfaces

 > show interface hardware



Verificar informação das interfaces

 > show interface all



Verificar endereçamento IP das interfaces

 > show interface all | match vr:



Verificar tabela ARP

 > show arp all



Visualizar pool de NATs (Network Address Translation) ativos

 > show running ippool



Verificar as configurações de NAT

 > show running nat-policy

  ou

 > show running nat-policy-addresses



Verificar informações de link aggregate

 > show lacp aggregate-ethernet
 


Visualizar tabela de roteamento (RIB)

 > show routing route



Verificar tabela FIB (Forwarding Information Base)

 > show routing fib



Verificar informações de protocolos de roteamento (BGP, OSPF, RIP)

 > show routing protocol [BGP | OSPF | RIP] summary



Verificar informações de roteamento definidas para o ECMP (Equal Cost Multiple Path)

 > show routing route ecmp yes

ECMP é um recurso de rede que permite ao firewall fazer um balanceamento de links utilizando até quatro rotas de custo igual para o mesmo destino.


Verificar informações de roteamento (Resumo)

 > show routing summary



Verificar informações de monitoramento de rotas (Path-Monitor)
 
 > show routing path-monitor




Verificar informações do BFD (Bidirectional Forwarding Detection)

 > show routing bfd summary

BFD é um protocolo que reconhece uma falha no caminho bidirecional entre dois mecanismos de encaminhamento conectados por um link. Quando o BFD detecta uma falha ele notifica o protocolo de roteamento para mudar fluxo de comunicação para um caminho alternativo.


Verificar regras de PBF (Policy-Based Forwarding) OK

 > show pbf rule all

O PBF permite que você especifique uma interface de saída para um determinado tráfego sobrescrevendo a tabela de roteamento. São utilizados parâmetros específicos como endereço IP de origem ou destino ou o tipo de tráfego.


Verificar estatísticas de sessões ativas no firewall (Packet, Throughput, TCP, UDP,ICMP)

  > show system statistics session



Verificar número de sessões ativas
 
 > show resource limit session




Verificar status de sessões ativas

 > show session all



Realizar teste de conectividade através de ping

 > ping source <endereço IP do firewall> host <endereço de destino>



Realizar teste de conectividade através de traceroute

 > traceroute source <endereço IP do firewall> host <endereço de destino>



Realizar teste de resolução DNS

 > request resolve address <URL>


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.

sábado, 20 de abril de 2019

Cisco Nexus - Upgrade de Software

O software Cisco NX-OS consiste de dois componentes: o kickstart e a imagem do sistema. A imagem do sistema inclui o software para o dispositivo Cisco Nexus (switch) e as Fabric Extenders (FEXs) conectadas ao switch.

O NX-OS oferece suporte ao in-service software upgrades (ISSUs) que permite que o dispositivo Cisco Nexus e todas as FEXs sejam atualizados sem qualquer interrupção de tráfego (Data Plane). A atualização causa um leve interrupção no control plane, porém o data plane continuará encaminhando pacotes sem a interrupção do serviço.

Antes de iniciar a atualização do seu dispositivo Cisco Nexus é recomendado a leitura do release notes da nova versão. Nesse documento você encontrará os pré-requisitos e os procedimentos para a atualização do seu equipamento além de informar as correções e melhorias implantadas. O release traz também o caminho necessário para alcançar a versão de software que você escolheu. Em alguns casos não é possível dar saltos muito grandes entre versões pois pode acarretar na perda da configuração do switch.

Para que a atualização seja realizada sem interrupção do serviço, utilizando o processo ISSUs, é necessário que algumas condições sejam atendidas: A rede precisa ser estável, a topologia da camada de acesso deve ser compatível com ISSU e as versões de software atual e nova devem ser compatíveis com ISSU.

O exemplo indicado abaixo é de uma atualização do switch Cisco Nexus modelo 5596 da versão 7.1(4)N1(1) para a versão 7.3(3)N1(1).


Pré-Atividades

1 -  Faça o download da nova imagem (kickstart e system software) acessando a área Software Download Center em www.cisco.com.

2 - Verifique se há espaço suficiente para os arquivos na bootflash;
# dir bootflash

Se você precisar de mais espaço é possível deletar versões de software mais antigas com o comando:
delete bootflash: n500-xxxxxx.bin

3 - Transfira os arquivos de imagem para o dispositivo (kickstart e system software)
É possível utilizar os protocolos scp, ftp, sftp e tftp.

copy sftp:n5000-uk9.7.3.3.N1.1.bin  bootflash:n5000-uk9.7.3.3.N1.1.bin
copy sftp:n5000-uk9-kickstart.7.3.3.N1.1.bin bootflash:n5000-uk9-kickstart.7.3.3.N1.1.bin


Testes de Compatibilidade

1 - Realize os testes para verificar os possíveis impactos com o novo sistema
show install all impact kickstart bootflash:n5000-uk9-kickstart.7.3.3.N1.1.bin system bootflash:n5000-uk9.7.3.3.N1.1.bin
Serão realizados testes de integridade e compatibilidade dos arquivos.

2 - Realize os testes para verificar as possíveis incompatibilidades de configuração com o novo sistema

show incompatibility system bootflash:n5000-uk9.7.3.3.N1.1.bin

3 - Verifique o status do sistema
- Status das FEXs: show fex
- Status do Spanning-Tree: show spanning-tree issu-impact
- Status das interfaces agregadas/channel: show lacp issu-impact

4 - Verifique se não há sessões de configurações ativas.
show configuration session summary
A Cisco recomenda que você salve, confirme ou descarte qualquer sessão de configuração ativa antes de atualizar o Cisco NX-OS, pois estas serão excluídas sem aviso durante um recarregamento. 


Atualização

- Verifique o status do vPC para identificar a função de cada switch
show vpc role

- Instalação das novas imagens no sistema
install all kickstart bootflash:n5000-uk9-kickstart.7.3.3.N1.1.bin system bootflash:n5000-uk9.7.3.3.N1.1.bin
Será realizada uma nova bateria de teste e no final será solicitada uma confirmação para instalação.


Comandos para verificação do sistema

- Verificar o status das FEXs
show fex

- Verificar status da instalação
show install all status

- Verificar se houve falha na instalação
 show install all failure-reason

- Verificar os logs relacionados a última instalação
show system internal log install details

- Verificar os logs relacionados as últimas cinco instalações
show system internal log install history

- Exibir as informações de configuração e de sistema caso precise relatar algum problema para a Cisco
show tech-support 

                                                     ________________________________________________
As informações contidas acima foram baseadas em documentos da Cisco referentes ao switch Cisco Nexus 5596 e as versões de software 7.1(4)N1(1) e 7.3(3)N1(1) .  

quarta-feira, 30 de janeiro de 2019

Palo Alto - Firewall - Verificação de status da interface de gerência

Verificar as configurações da interface de gerência
 
 # show deviceconfig




Verificar informações da interface de gerência
 
 > show interface management




Visualizar serviços ativos na interface de gerência

  > show system services



Verificar informações definidas para a CLI

 > show cli info



Verificar timeout de sessão da CLI

 > show cli idle-timeout



Verificar permissões definidas para a CLI

 > show cli permissions



Verificar tabela ARP

 > show arp management


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.

sexta-feira, 25 de janeiro de 2019

Palo Alto - Firewall - Configuração da interface de gerência

Definir endereçamento IP para a interface de gerência (MGT)

 # set deviceconfig system ip-address <endereço IP> <máscara de rede>



Definir default-gateway para a interface de gerência (MGT)

 # set deviceconfig system default-gateway <endereço IP do gateway>



Definir servidor DNS para a interface de gerência (MGT)

 # set deviceconfig system dns-setting servers primary <endereço IP do DNS>



Restringir acesso a gerência do firewall

 # set deviceconfig system permitted-ip <endereço IP/máscara de rede>



Permitir acesso HTTP a interface de gerência

 # set deviceconfig system service disable-http no



Permitir acesso HTTPS a interface de gerência

 # set deviceconfig system service disable-https no



________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.

quinta-feira, 17 de janeiro de 2019

Palo Alto - Firewall - Comandos básicos para verificação de rede

Verificar status das interfaces

 > show interface hardware



Verificar informação das interfaces

 > show interface all



Verificar informação da interface de gerência

 > show interface management



Verificar informações de link aggregate

 > show lacp aggregate-ethernet
 


Verificar informações de VLAN

 > show vlan all



Visualizar tabela ARP

 > show arp all



Visualizar pool de NATs (Network Address Translation) ativos

 > show running ippool



Visualizar tabela de roteamento (RIB)

 > show routing route



Verificar tabela FIB (Forwarding Information Base)

 > show routing fib



Verificar número de sessões ativas
 
 > show resource limit session




Realizar teste de conectividade através de ping

 > ping source <endereço IP do firewall> host <endereço de destino>



Realizar teste de conectividade através de traceroute

 > traceroute source <endereço IP do firewall> host <endereço de destino>


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes a versão PAN-OS 8.1.5.

quarta-feira, 21 de novembro de 2018

Aruba Networks - Switch - Realizar backup da configuração

As transferências de arquivos de configuração para os switches Aruba podem ser realizadas através da rede com o auxílio dos protocolos tftp e sftp. É possível também transferir arquivos a partir de uma máquina conectada a interface serial do switch com o uso do protocolo Xmodem ou a partir de um pendrive conectado à porta USB do dispositivo. Os comandos abaixo estão relacionados a transferência de arquivos utilizando TFTP e Xmodem.

 

Realizar backup da configuração do switch (Gerar novo arquivo no sistema)


 (config)# cfg-backup [running-config | startup-config] config <nome do arquivo>


Realizar backup da configuração para servidor remoto


 # backup startup-configuration to <endereço IP do servidor> <nome do arquivo remoto>



TFTP
Transferir arquivo de configuração para servidor remoto


 # copy [startup-config | running-config] tftp <endereço IP do servidor> <nome do arquivo remoto>

ou

 # copy config <nome do arquivo local> tftp <endereço IP do servidor> <nome do arquivo remoto>

Você precisará indicar o nome do arquivo que será transferido (arquivo local) e definir o nome que o arquivo terá no destino (servidor remoto).



XMODEM (Interface Serial)
Transferir arquivo de configuração para computador conectado a interface serial do switch

  # copy [startup-config | running-config] xmodem

ou

 # copy config <nome do arquivo local> xmodem


________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o próprio equipamento. Os comandos são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do software ArubaOS.

terça-feira, 20 de novembro de 2018

Aruba Networks - Switch - Restaurar arquivo de configuração

 As transferências de arquivos para os switches Aruba podem ser realizadas através da rede com o auxílio dos protocolos tftp e sftp, via interface serial com o protocolo Xmodem ou a partir de um pendrive conectado à porta USB do dispositivo. Os comandos abaixo estão relacionados a transferência de arquivos utilizando TFTP e Xmodem.

Passo 1 - Transferência do arquivo

Transferir arquivo de configuração a partir de um servidor remoto

 
  # copy tftp startup-config <endereço IP do servidor> <nome do arquivo remoto>
 
 ou
  
  # copy tftp config <nome do arquivo local> <endereço IP do servidor> <nome do arquivo remoto>
 

   

Transferir arquivo de configuração a partir de um computador conectado a interface serial do switch (Download)


  # copy xmodem startup-config

ou

  # copy xmodem config <nome do arquivo>


Passo 2 - Restauração do arquivo de configuração

 Restaurar configuração a partir de arquivo do sistema


 (config)# cfg-restore flash <nome do arquivo local> [diff | force | verbose]



Restaurar configuração a partir de servidor remoto

 # restore startup-configuration from <endereço IP do servidor> <nome do arquivo remoto>

ou

 (config)# cfg-restore [sftp | tftp] <endereço IP do servidor> <nome do arquivo remoto>


Passo 3 - Opcional

Verificar status da restauração da configuração


 # show cfg-restore status


________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o próprio equipamento. Os comandos são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do software ArubaOS.

segunda-feira, 12 de novembro de 2018

Aruba Networks - Switch - Gerenciamento do arquivo de configuração

Visualizar as configurações ativas

 # show running-config
 


Visualizar o conteúdo do startup-config (arquivo de configuração inicial)

 # show config


 
Visualizar o conteúdo de um arquivo específico

 # show config <nome do arquivo>



Comparar as configurações da startup-config com a running-config

 # show config status



Salvar alterações realizadas no sistema

 # write memory
 


Listar arquivos de configuração armazenados no sistema

 # show config files [details]



Renomear arquivo de configuração

 # rename config <nome atual do arquivo> <novo nome do arquivo>




Definir configuração de inicialização (startup-config) a partir de arquivo armazenado no sistema

 # startup saved-configuration <nome do arquivo local>



Definir arquivo de inicialização padrão para o sistema

 # startup-default config <nome do arquivo local>

________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o equipamento. Os comandos utilizados são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do ArubaOS.

sexta-feira, 5 de outubro de 2018

Aruba Networks - Switch - Realizar backup do arquivo de imagem

 Para realizar o backup do arquivo de imagem (ArubaOS) nos switches você poderá utilizar os protocolos tftp e sftp para a transferência através da rede, utilizar a interface serial com o protocolo Xmodem ou fazer o backup local utilizando as memórias flash primária e secundária.


TFTP
Transferir arquivo de imagem para servidor remoto


 # copy flash tftp <endereço IP do servidor> <nome do arquivo> [primary | secondary]

 

SFTP
Transferir arquivo de imagem para servidor remoto


 # copy flash sftp <username>@<endereço IP do servidor> <nome do arquivo> [primary | secondary]

 

MEMÓRIA FLASH
Copiar arquivos entre memórias flash


 # copy flash flash [primary | secondary]



XMODEM (Interface Serial)
Transferir arquivo de imagem para computador conectado a interface serial do switch


 # copy flash xmodem [primary | secondary] [detail]


No aplicativo emulador de terminal do seu computador selecione o arquivo de imagem, escolha o protocolo Xmodem e inicie a transferência. Se o local de armazenamento não for especificado através do comando o sistema irá copiar o arquivo para a flash primária.

Para diminuir o tempo de transferência do arquivo você pode aumentar a taxa de transferência da porta serial (baud rate) utilizando o comando indicado abaixo.

 # console baud-rate 115200



                                                     ________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o próprio equipamento. Os comandos são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do software ArubaOS.

terça-feira, 2 de outubro de 2018

Aruba Networks - Switch - Transferir arquivo de imagem

A transferência de arquivos de imagem (ArubaOS) para os switches Aruba pode ser realizada através da rede com o auxílio dos protocolos tftp e sftp. É possível também transferir arquivos a partir de uma máquina conectada à interface serial do switch com o uso do protocolo Xmodem, a partir de um pendrive conectado à porta USB ou entre as memórias flash do dispositivo. Os arquivos de imagem ficam armazenados na memória flash primária ou secundária do switch.


TFTP
Transferir arquivo de imagem a partir de um servidor remoto

 # copy tftp flash <endereço IP do servidor> <nome do arquivo remoto> [primary | secondary]

As opções 'primary' e 'secondary' fazem referência as memórias flash do dispositivo. A indicação da localização do arquivo de imagem é opcional. Se o local de armazenamento não for especificado o sistema irá copiar o arquivo para a flash primária.



SFTP
Transferir arquivo de imagem a partir de um servidor remoto


 # copy sftp flash <username>@<endereço IP do servidor> <nome do arquivo remoto> [primary | secondary]

Você precisará informar o username e o IP do servidor de SFTP. Em seguida será solicitada a senha de acesso da conta utilizada.



MEMÓRIA FLASH
Copiar arquivos entre as memórias flash


 # copy flash flash [primary | secondary]




USB
Transferir arquivo de imagem a partir de um pendrive (USB flash drive)

 # copy usb flash <nome do arquivo> [primary | secondary]

 

XMODEM (Interface Serial)

Transferir arquivo de imagem a partir de um computador conectado a interface serial do switch (Download)


 # copy xmodem flash [primary | secondary]

No aplicativo emulador de terminal do seu computador selecione o arquivo de imagem, escolha o protocolo Xmodem e inicie a transferência. Se o local de armazenamento não for especificado através do comando o sistema irá copiar o arquivo para a flash primária.

Para diminuir o tempo de transferência do arquivo você pode aumentar a taxa de transferência da porta serial (baud rate) utilizando o comando indicado abaixo.

 # console baud-rate 115200



                                                     ________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o próprio equipamento. Os comandos são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do software ArubaOS.

quinta-feira, 20 de setembro de 2018

Aruba Networks - Switch - Restaurar configuração de fábrica

Opção 1

Apagar as configurações da startup-config
O comando irá apagar as configurações da startup-config e em seguida solicitará a reboot do switch.


  # erase startup-config

O comando 'erase startup-config' não remove as configurações de senha ou credenciais armazenadas no sistema. Para removê-las por completo é necessário adicionar a opção 'include-credentials'.  


Opção 2

Apagar todos os arquivos do sistema

  # erase all

O comando removerá todos os arquivos armazenados na flash exceto os arquivos de imagem do sistema. São removidos os arquivos de configuração, as chaves de criptografia, arquivos de senha, core dumps e de logs.


Opção 3
Apagar todos os arquivos do sistema (Zeroize)

  # erase all zeroize

Quando utilizada a opção ‘zeroize’ o sistema remove os arquivos de um modo que não será mais possível recuperá-los mesmo utilizando ferramentas e software com esse propósito. São removidos os arquivos de configuração, as chaves de criptografia, arquivos de senha, core dumps e de logs, exceto os arquivos de imagem do sistema. A Aruba recomenda que esse comando seja realizado via console pois torna possível a visualização das informações de status durante o processo de zeroize.

                                                     ________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o dispositivo. Os comandos são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do software ArubaOS.

terça-feira, 14 de agosto de 2018

Aruba Networks - Switch - Atualização de software

A atualização de software nos switches Aruba é realizada de forma simples e rápida. Basicamente você precisará baixar a nova versão no site do fabricante, transferi-la via TFTP ou SFTP e reiniciar o dispositivo indicando a nova imagem. É uma boa prática fazer o backup da configuração do switch antes de iniciar a atualização. Relacionei abaixo os passos necessários para a execução dessa atividade.

1 - Faça o download do novo arquivo de imagem no site da HPE
     http://www.hpe.com/networking/support


2 - Transfira o novo arquivo de imagem para o switch

 # copy tftp flash <endereço IP do servidor> <nome do arquivo remoto> [primary|secondary]

Se não for especificada a memória flash de armazenamento o sistema irá copiar o arquivo para a flash primária.

Podem ser utilizados os protocolos TFTP e SFTP com o auxílio de um servidor remoto. É possível também transferir o arquivo utilizando um pendrive através da porta USB do dispositivo ou através da interface serial via Xmodem.


3 - Verifique os arquivos de imagem armazenados no sistema

  # show flash



4 - Realize o restart do switch para carregar a nova imagem no sistema

 # boot system flash [primary | secondary]



5 - Verifique a nova versão de software (Após o boot)

 # show system information


Recomendação: Realize o backup da configuração do switch antes de iniciar a atualização


 (config)# cfg-backup running-config config <nome do arquivo>

Você pode fazer um backup da configuração no próprio equipamento realizando uma cópia do arquivo atual.


 # copy startup-config tftp <endereço IP do servidor>
<nome do arquivo remoto>

Você pode também transferir o arquivo de configuração para um servidor externo via SFTP.

________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o dispositivo. Os comandos são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do software ArubaOS.

segunda-feira, 13 de agosto de 2018

Aruba Networks - Switch - Verificar arquivos de imagem do sistema

Visualizar versão de software utilizada pelo sistema

 > show version


Verificar informações do sistema

 > show system information


Verificar arquivos de imagem armazenados no sistema

 > show flash


________________________________________________
As informações contidas acima foram baseadas em documentos da Aruba Networks e obtidas através da experiência com o dispositivo. Os comandos são referentes ao switch Aruba modelo 2530 utilizando a versão WC.16.05.0007 do software ArubaOS.

quarta-feira, 21 de fevereiro de 2018

Firewall Cisco ASA - Captura de pacotes

Realizar captura de pacotes

 # capture <nome do arquivo> interface <nome da interface> match ip host <endereço IP de origem> host <endereço IP de destino>



Visualizar arquivo de captura

 # show capture <nome do arquivo>



 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1. 

terça-feira, 30 de janeiro de 2018

Firewall Cisco ASA - Verificar status de conexões VPN

Verificar informações de sessões VPN

 # show vpn-sessiondb

ou

 # show vpn-sessiondb [anyconnect | l2l | ra-ikev1-ipsec | webvpn]



Verificar o status de sessões VPN Site-to-Site

 # show vpn-sessiondb l2l filter name <nome da conexão>



Verificar informações de túneis IPsec

 # show vpn-sessiondb detail l2l



Verificar o status de sessões VPN Client-to-Site (L2TP over IPsec)

 # show vpn-sessiondb ra-ikev1-ipsec filter name <nome do usuário>



Verificar o status de sessões VPN Anyconnect

 # show vpn-sessiondb anyconnect filter name <nome do usuário>



Verificar status de sessões SSL VPN

 # show vpn-sessiondb webvpn filter name <nome do usuário>



Verificar o status das SAs (Security Associations) (Fase1)

 # show crypto [ikev1 | ikev2] sa [detail]



Verificar o status das SAs (Security Associations) (Fase2)

 # show crypto ipsec sa [detail]


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.

domingo, 28 de janeiro de 2018

Firewall Cisco ASA - Verificar configurações de VPN

Verificar configurações ativas

 # show running-configuration crypto

Esse comandos mostra todas as configurações relacionadas ao serviço de VPN. Com ele você pode visualizar as informações de IPsec, crypto maps, certificados e ISAKMP.


Verificar configurações do IKE Policy (Fase1)

 # show running-config crypto [ikev1 | ikev2]



Verificar configurações do IPsec (Fase2)

 # show running-config crypto ipsec



Verificar configurações de Group-Policy

 # show running-config group-policy



Verificar configurações de Túneis VPN

 # show running-config tunnel-group



Verificar configurações de Cypto Map

 # show running-config crypto map

ou

 # show running-config crypto dynamic-map



Verificar as configurações de access-lists

 # show running-config access-list

ou

 # show access-list  <nome da ACL>



Verificar as configurações de SSL VPN

 # show running-config webvpn


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.