sexta-feira, 7 de abril de 2017

Blue Coat - Virtual SWG - Monitoramento de Recursos

A Blue Coat possui uma linha de appliances virtuais denominada Secure Web Gateway (SWG) que possibilita a criação de uma infraestrutura de proxies com suporte a VMWare, Microsoft Hyper-V e Amazon Web Services (AWS).

Neste post estão relacionados o número máximo de conexões HTTP/TCP Tunnel suportadas pelos modelos de appliances virtuais SWG da Symantec / Blue Coat. Esses dados podem ser utilizados como referência na definição de uma estratégia para monitoração dos recursos em sua infraestrutura de proxies.

  • VA-5    = 200
  • VA-10  = 800
  • VA-15  = 2.000
  • VA-20  = 4.800
  • V100 (25 usuários)    = 500
  • V100 (50 usuários)    = 900
  • V100 (100 usuários)  = 1.600
  • V100 (250 usuários)  = 3.500
  • V100 (500 usuários)  = 6.000
  • V100 (1000 usuários)= 10.000
  • V100 (Acima de 1000 usuários)= 10.000
 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Blue Coat referentes aos appliances virtuais Secure Web Gateway.

quarta-feira, 5 de abril de 2017

MCSA Windows Server e Desktop - Exames

Microsoft Certified Solutions Associate (MCSA)

A certificação MCSA da Microsoft foi evoluindo ao longo dos anos com o surgimento de novos produtos na linha de Servidores e Desktop. Relacionei abaixo os diferentes sistemas assim como suas respectivas certificações para obtenção do título de MCSA. Algumas destas foram descontinuadas porém contam nessa lista apenas como fonte de consulta. Mais informações podem ser obtidas em Microsoft.com.


MCSA Windows Server 2016
 - Installation, Storage and Compute with Windows Server 2016
     Exame 70-740

 - Networking with Windows Server 2016
     Exame 70-741

 - Identity with Windows Server 2016
     Exame 70-742


MCSA Windows Server 2012
 - MCTS: Installing and Configuring Windows Server 2012
     Exame 70-410
    
 - MCTS: Administering Windows Server 2012
     Exame 70-411

 - MCTS: Configuring Advanced Windows Server 2012 Services
     Exame 70-412


MCSA Windows Server 2008*
 - MCTS: Windows Server 2008 Active Directory Configuration
     Exame 70-640

 - MCTS: Windows Server 2008 Network Infrastructure Configuration
     Exame 70-642

 - MCITP: Windows Server 2008, Server Administrator
     Exame 70-646


MCSA Windows 10
 - Installing and Configuring Windows 10
     Exame 70-698

 - Configuring Windows Devices
     Exame 70-697


MCSA Windows 8 *

 - MCTS: Configuring Windows 8
     Exame 70-687
   
 - MCTS: Managing and Maintaining Windows 8
     Exame 70-688


MCSA Windows 7*
 - MCTS: Windows 7 - Configuration
     Exame 70-680

 - MCTS: Windows 7 - Enterprise Desktop Support Technician
     Exame 70-685


*Certificação descontinuada.

sexta-feira, 10 de fevereiro de 2017

Firewall Cisco ASA - Verificação de status do sistema


Verificar informações do dispositivo

 # show version



Verificar informações de hardware

 # show inventory



 # show module



Verificar status de CPU

 # show cpu usage



Verificar status de memória

 # show memory [detail]



Visualizar alocação de recursos para processos do sistema

 # show processes [cpu-usage | memory]



Verificar status de temperatura

 # show environment temperature



Verificar status de energia

 # show environment voltage



Mostrar informações de data e hora do sistema

 # show clock



Visualizar as configurações ativas no sistema (running configuration)

 # show running-config



Verificar status do failover (High Availability)

 # show failover



Verificar modo de operação do firewall

 # show firewall



 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.

domingo, 11 de dezembro de 2016

Firewall Cisco ASA - Monitoramento SNMP (OIDs) - Acesso Remoto


Neste post estão relacionados os OIDs para realizar o monitoramento via SNMP dos serviços de VPN e acesso remoto do Firewall Cisco ASA. Foram listados os OIDs para monitorar sessões de clientes, túneis, entre outros. Os OIDs (Object Identifier) são identificadores de objetos em uma MIB (Management Information Base).

  • Número de Sessões Ativas
    crasNumSessions    1.3.6.1.4.1.9.9.392.1.3.1.    
    crasNumUsers        1.3.6.1.4.1.9.9.392.1.3.3.    
    crasNumGroups      1.3.6.1.4.1.9.9.392.1.3.4.     

  • Número de Sessões IPsec Ativas
    crasIPSecNumSessions   1.3.6.1.4.1.9.9.392.1.3.26. 

  • Número de Sessões Site-To-Site (IPSec) Ativas
    crasL2LNumSessions   1.3.6.1.4.1.9.9.392.1.3.29.    

  • Número de Sessões SVC (SSL VPN Client) Ativas
    crasSVCNumSessions    1.3.6.1.4.1.9.9.392.1.3.35. 

  • Número de Sessões Web VPN Ativas
    crasWebvpnNumSessions   1.3.6.1.4.1.9.9.392.1.3.38. 

  • Número de Túneis IKE IPSec Phase-1 Ativos
    cikeGlobalActiveTunnels  1.3.6.1.4.1.9.9.171.1.2.1.1.

    Octetos IN/OUT
    cikeGlobalInOctets      1.3.6.1.4.1.9.9.171.1.2.1.3.  
    cikeGlobalOutOctets   1.3.6.1.4.1.9.9.171.1.2.1.11.

    Pacotes IN/OUT
    cikeGlobalInPkts      1.3.6.1.4.1.9.9.171.1.2.1.4.  
    cikeGlobalOutPkts   1.3.6.1.4.1.9.9.171.1.2.1.12. 

    Pacotes Descartados IN/OUT
    cikeGlobalInDropPkts      1.3.6.1.4.1.9.9.171.1.2.1.5.  
    cikeGlobalOutDropPkts   1.3.6.1.4.1.9.9.171.1.2.1.13.  
 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall ASA modelo 5580 com versão de IOS 9.0.

sábado, 10 de dezembro de 2016

Firewall Cisco ASA - Monitoramento SNMP (OIDs)


Neste post estão relacionados os OIDs para realizar o monitoramento via SNMP dos principais recursos do Firewall Cisco ASA. Foram incluídos identificadores para monitoração de CPU, memória, número de conexões e tráfego de rede. Os OIDs (Object Identifier) são identificadores de objetos em uma MIB (Management Information Base).

  •  Informações básicas do appliance
    sysName      1.3.6.1.2.1.1.5
    sysDescr      1.3.6.1.2.1.1.1
    sysContact   1.3.6.1.2.1.1.4
    sysLocation  1.3.6.1.2.1.1.6
    sysUpTime   1.3.6.1.2.1.1.3 


  • CPU (%)
    cpmCPUTotalPhysicalIndex    1.3.6.1.4.1.9.9.109.1.1.1.1.2.
    cpmCPUTotal5sec                  1.3.6.1.4.1.9.9.109.1.1.1.1.3.
    cpmCPUTotal1min                 1.3.6.1.4.1.9.9.109.1.1.1.1.4.
    cpmCPUTotal5min                 1.3.6.1.4.1.9.9.109.1.1.1.1.5.

  • Memória (Free e Usage em byte)
    ciscoMemoryPoolUsed            1.3.6.1.4.1.9.9.48.1.1.1.5.
    ciscoMemoryPoolFree             1.3.6.1.4.1.9.9.48.1.1.1.6.


  • Número de Conexões 
    1.3.6.1.4.1.9.9.147.1.2.2.2.1.5.40.6     

  • Interface - Informação Geral
    ifName                1.3.6.1.2.1.31.1.1.1.1
    ifNumber            1.3.6.1.2.1.2.1.    
    ifIndex           1.3.6.1.2.1.2.2.1.1.  
    ifDescr             1.3.6.1.2.1.2.2.1.2.  
    ifType            1.3.6.1.2.1.2.2.1.3.  
    ifMtu                    1.3.6.1.2.1.2.2.1.4.   
    ifSpeed           1.3.6.1.2.1.2.2.1.5.  
    ifPhysAddress 1.3.6.1.2.1.2.2.1.6.  
    ifAdminStatus        1.3.6.1.2.1.2.2.1.7.
    ifOperStatus 1.3.6.1.2.1.2.2.1.8.  
    ifHighSpeed           1.3.6.1.2.1.31.1.1.1.15.  
    ipAdEntAddr  1.3.6.1.2.1.4.20.1.1
    ipAdEntNetMask   1.3.6.1.2.1.4.20.1.3.


  • Interface - Tráfego / Pacotes Descartados / Erro
  • Bytes IN/OUT (Counter32)
    ifInOctets               1.3.6.1.2.1.2.2.1.10.  
    ifOutOctets       1.3.6.1.2.1.2.2.1.16.

    Bytes IN/OUT (Counter64)
    ifHCInOctets             1.3.6.1.2.1.31.1.1.1.6.
    ifHCOutOctets          1.3.6.1.2.1.31.1.1.1.10.

    Pacotes IN/OUT
    ifHCInUcastPkts       1.3.6.1.2.1.31.1.1.1.7.
    ifHCOutUcastPkts    1.3.6.1.2.1.31.1.1.1.11.

    Discards IN/OUT
    ifInDiscards         1.3.6.1.2.1.2.2.1.13.  
    ifOutDiscards 1.3.6.1.2.1.2.2.1.19.  

    ERRORs IN/OUT
    ifInErrors               1.3.6.1.2.1.2.2.1.14.  
    ifOutErrors    1.3.6.1.2.1.2.2.1.20.  
 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall ASA modelo 5580 com versão de IOS 9.0.