quarta-feira, 17 de novembro de 2010

Cisco - Roteador - Troubleshooting SSH



Verificar informações de configuração do SSH

  Router> show ip ssh



Verificar status de conexões SSH ativas

  Router> show ssh



Visualizar informações das chaves públicas associadas ao roteador

  Router> show crypto key mypubkey rsa



Apagar par de chaves RSA

  Router(config)# crypto key zeroize rsa



Gerar par de chaves RSA

  Router(config)# crypto key generate rsa


 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio sistema IOS. Para o exemplo mostrado foi utilizado um roteador Cisco modelo C1841 com versão de software 12.4.

segunda-feira, 15 de novembro de 2010

Cisco - Roteador - Configurando acesso via SSH



Para habilitar o acesso SSH em um roteador Cisco é necessário cumprir algumas etapas como a definição de um nome para o dispositivo, a criação de uma conta administrativa para acesso, a definição do nome de domínio e a criação de um par de chaves RSA utilizado para a criptografia da sessão. Seguem abaixo os comandos sequenciais necessários para a ativação do recurso.


PRÉ-REQUISITOS

Definir um hostname para o dispositivo

  Router(config)# hostname <nome do roteador>



Definir um nome de domínio DNS


  Router(config)# ip domain-name <nome de domínio>




CONFIGURAÇÃO DA CONTA DE USUÁRIO PARA ACESSO REMOTO

Habilitar serviço de controle de acesso

  Router(config)# aaa new-model



Criar conta de usuário local

  Router(config)# username <usuário> privilege 15 password <senha>




CONFIGURAÇÃO DO SSH

Gerar par de chaves RSA

  Router(config)# crypto key generate rsa

Defina uma chave de no mínimo 1024 bits. Essas chaves serão utilizadas pelo protocolo SSH para criptografar os dados trafegados durante a conexão remota.


Ativar serviço SSH (Definir versão do SSH)


  Router(config)# ip ssh version 2



Habilitar o acesso SSH nas interfaces virtuais (Terminal Virtual)


  Router(config)# line vty 0 4
 
 Router(config-line)# transport input ssh
 
 Router(config-line)# login local

O acesso remoto ao roteador é realizado através das interfaces virtuais "line vty". O comando "login local" indica que a conta utilizada para o acesso será a conta de usuário criada localmente.



DEFINIR PARÂMETROS DE SESSÃO DO SSH (OPCIONAL)

Definir tempo de timeout

  Router(config)# ip ssh time-out <valor em segundos>



Definir número máximo de tentatvas de autenticação (Tentativas com falha)


  Router(config)#ip ssh authentication-retries <número de tentativas>



 _________________________________________
As informações contidas neste post são baseadas em documentos publicados no site da Cisco e obtidas através da experiência com o próprio sistema IOS. Para o exemplo mostrado foi utilizado um roteador Cisco modelo C1841 com versão de software 12.4.

terça-feira, 21 de setembro de 2010

Cisco - Roteador - Debugging OSPF



Visualizar eventos de adjacência relacionados ao OSPF

  Router# debug ip ospf adj



Visualizar mensagens de eventos do OSPF

  Router# debug ip ospf events



Visualizar informações sobre pacotes recebidos

  Router# debug ip packet



 _________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Cisco Systems e obtidas através da experiência com o próprio sistema IOS.

sábado, 11 de setembro de 2010

Cisco - Roteador - Comandos para verificação do OSPF



Visualizar a tabela de roteamento

  Router> show ip route



Visualizar as rotas aprendidas através do protocolo OSPF

  Router> show ip route ospf



Visualizar informações de protocolos de roteamento (parâmetros e estatísticas)

  Router> show ip protocols



Listar roteadores vizinhos (ID, Estado, Timers, Endereço e Interface)

  Router> show ip ospf neighbor



Visualizar informações de interfaces (Status, Área, Intervalo de atualizações, Adjacência)

  Router> show ip ospf interface



Visualizar um resumo da Database

  Router> show ip ospf database



Visualizar informações de rotas para roteadores ABRs e ASBRs

  Router> show ip ospf border-routers



Visualizar informações sobre virtual links

  Router> show ip ospf virtual-links



 _________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Cisco Systems e obtidas através da experiência com o próprio sistema IOS.

sexta-feira, 20 de agosto de 2010

Cisco - Roteador - Verificação de status do sistema



Verificar informações do sistema

 > show version



Verificar status da CPU

 # show processes



Verificar informações de data e hora do sistema

 > show clock



Visualizar logs de eventos

 # show logging



Visualizar configurações ativas no sistema (running-config)

 # show running-config



Coletar informações do sistema (Envio de dados para o fornecedor)

 # show tech-support



Verificar status das interfaces

 > show interfaces



Verificar status de protocolos de rede ativos

 > show protocols



Verificar status de protocolos de roteamento IP

 > show ip protocols


 _________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Cisco Systems e obtidas através da experiência com o próprio sistema IOS. Os comandos são referentes ao roteador Cisco modelo c1841 utilizando a versão de IOS 12.4.