sábado, 15 de julho de 2017

Cisco WLAN Controller - Comandos para verificação de rede

Verificar status de interface

(Cisco Controller)> show port summary



Verificar informações de interface

(Cisco Controller)> show interface summary



(Cisco Controller)> show system interfaces



Verificar informações da interface de gerência

(Cisco Controller)> show interface detailed management



Visualizar estatísticas de interface

(Cisco Controller)> show stats port summary



Visualizar estatísticas de rede

(Cisco Controller)> show system netstat



Visualizar tabela de roteamento

(Cisco Controller)> show system route



Visualizar tabela ARP

(Cisco Controller)> show arp switch



Verificar informações de link aggregation

(Cisco Controller)> show lag summary



Verificar informações de equipamentos diretamente conectados (Protocolo CDP)

(Cisco Controller)> show cdp neighbors



 _________________________________________
As informações contidas neste post são baseadas no appliance Cisco Wireless LAN Controller modelo AIR-CT5508-K9 com versão de software 8.2.151.0.

terça-feira, 11 de julho de 2017

Cisco WLAN Controller - Comandos para verificação de status do sistema

Verificar informações do dispositivo

(Cisco Controller)> show sysinfo



Verificar informações de hardware

(Cisco Controller)> show inventory



Verificar status de CPU

(Cisco Controller)> show cpu



(Cisco Controller)> show system top



Verificar status de memória

(Cisco Controller)> show memory summary



(Cisco Controller)> show system meminfo



Visualizar informações sobre processos

(Cisco Controller)> show system process summary



Visualizar recursos (CPU / MEM) utilizados por processos

(Cisco Controller)> show process [cpu | memory] 



Visualizar informações de data e hora do sistema

(Cisco Controller)> show time



Visualizar a configuração ativa no sistema (running configuration)

(Cisco Controller)> show run-config



(Cisco Controller)> show run-config commands



Visualizar logs de eventos

(Cisco Controller)> show msglog



(Cisco Controller)> show logging



Verificar alertas ativos no sistema

(Cisco Controller)> show service alarm active



(Cisco Controller)> show service alarm summary



Verificar informações de cluster (High Availability)

(Cisco Controller)> show redundancy summary



 _________________________________________
As informações contidas neste post são baseadas no appliance Cisco Wireless LAN Controller modelo AIR-CT5508-K9 com versão de software 8.2.151.0.

quinta-feira, 15 de junho de 2017

Firewall Cisco ASA - Troubleshooting DNS


Atualizar registro de nomes

 # dns update



Atualizar registro de nomes para um host específico

 # dns update host <hostname / fqdn>



Limpar cache DNS

 # clear dns-hosts cache



Limpar registro de nomes (Para o conteúdo em cache no sistema)

 # clear dns host <hostname / fqdn>



Remover configurações de DNS

 # clear configure dns



Especificar valor de timeout para os registros de nomes

 # dns update timeout seconds <valor em segundos>



Depurar mensagens de resolução de nomes

 # debug dns resolver


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.

segunda-feira, 5 de junho de 2017

Firewall Cisco ASA - Comandos para verificação do serviço DNS


Verificar configurações de DNS

 # show running-config dns



Realizar testes de resolução de nomes (Consulta DNS)

 # ping <hostname / fqdn>



Realizar consulta de nomes (Para o conteúdo em cache no sistema)

 # show dns host <hostname / fqdn>



Visualizar o conteúdo em cache no sistema (Registro de nomes ativos)

 # show dns



 # show dns-hosts


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.

sexta-feira, 2 de junho de 2017

Firewall Cisco ASA - Configurando serviço DNS


CONFIGURAÇÃO BÁSICA

Definir nome de domínio

 (config)# domain-name <nome do domínio>



Habilitar serviço DNS nas interfaces

 (config)# dns domain-lookup <nome da interface>



Definir servidor DNS

 (config)# dns name-server <endereço do servidor DNS>




CONFIGURAR SERVER-GROUP

O firewall utiliza o server-group DefaultDNS para atender a requisições de DNS de saída. Esse grupo pode ser utilizado, por exemplo, na configuração de perfis de acesso VPN. Para a alteração dos parâmetros do group DefaultDNS utilize os comandos abaixo:


 (config)# dns server-group DefaultDNS




 (config-dns-server-group)# name-server <endereço do servidor DNS>



 (config-dns-server-group)# domain-name <nome do domínio>




CONFIGURAÇÕES OPCIONAIS

Definir período de validade para os registros de nomes

 (config)# dns expire-entry-timer minutes <valor em minutos>



Definir intervalo de atualização dos registros

 (config)# dns poll-timer minutes <valor em minutos>



Definir tempo de espera para realizar nova consulta DNS

 (config)# dns timeout <valor em segundos>



Definir número de tentativas para as consultas DNS

 (config)# dns retries <número de tentativas>




VALIDAR SERVIÇO DNS

Realizar testes de resolução de nomes (Consulta DNS)

 # ping <hostname / fqdn>



Visualizar o conteúdo em cache no sistema (Registro de nomes ativos)

 # show dns



 # show dns-hosts


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio equipamento. Para o exemplo mostrado foi utilizado um Firewall Cisco ASA modelo 5510 com versão de software 9.1.