sexta-feira, 10 de outubro de 2014

Novo PACKET TRACER e suas novidades.

  Olá pessoal,

  A Cisco lançou recentemente a nova versão do seu famoso simulador de redes PACKET TRACER.
  A nova versão é a 6.1.1.
  A Cisco atualizou o programa devido aos novos tópicos adicionado ao novo exame CCNA que agora é 200-120.
  Vocês irão reparar que foram adicionados vários recursos para IPV6, visto que o novo exame cobra mais nessa matéria.
  Uma outra grande novidade é o suporte a NETFLOW.
  NETFLOW é um recurso que foi introduzido em roteadores Cisco que tem por função coletar o tráfego de rede IP, tanto na saída quanto na entrada de uma interface. Ao analisar os dados coletados pelo NETFLOW, o administrador de redes pode saber origem e destino de qualquer tráfego da rede, classe de serviço, e principalmente causas de congestionamento na rede.
  Segue abaixo uma lista das funcionalidades que foram adicionadas nessa versão:

  PARA SERVIDORES E COMPUTADORES
  - Foi adicionado uma aplicação para coleta e visualização de informações de NETFLOW.  
  - Foi adicionado uma aplicação AAA ACCOUNTING nos computadores.
  - Foi adicionado FIREWALL IPV4 e IPV6 como aplicação nos computadores.
  - Foi adicionado DHCP para IPV6.

  PARA PROTOCOLOS DE ROTEAMENTO.
  - Adição de comandos no OSPFv3 como DISTANCE, IPV6 OSPF NEIGHBOR, etc.
  - Adição de EIGRPv6 para FRAME RELAY.
  - Adição de comandos DEBUG e de autenticação para EIGRPv6.
  - Adição dos comandos DISTANCE e DEFAULT-INFORMATION ORIGINATE no RIPNG.

  PARA DHCP.
  - Adição de DHCP SNOOPING.
  - Adição de IP APIPA caso o computador não consiga receber IP do servidor DHCP.
  - Adição de comandos do DHCPv6 no sistema IOS 15.

  PARA SWITCHES.
  - Adição de suporte ao IOS 15 em switches 2960.

  FIREWALL.
  - Adição do equipamento ASA 5505 FIREWALL como opção de equipamento de segurança e com configuração via CLI.

  NETFLOW.
  - Adição da possibilidade de configurar e visualizar configurações de NETFLOW.
  - NETFLOW versão 9 em roteadores Cisco ISR.
  - Aplicativo NETFLOW COLLECTOR nos computadores e servidor.

  Veja abaixo as telas do NETFLOW.

É isso, o link para baixo o programa é https://www.dropbox.com/s/jyuti1wh0sqxurl/Cisco-PT-610.exe?dl=0.

Até a próxima.




segunda-feira, 22 de setembro de 2014

Configurações básicas de switch Cisco - Parte 3 (modo de operação e velocidade de porta switches Cisco).

Olá pessoal.

Para os exemplos deste POST usarei o aplicativo PACKET TRACER.
Para fazer o download do PACKET TRACER acesse o link https://www.dropbox.com/s/jyuti1wh0sqxurl/Cisco-PT-610.exe?dl=0

Se já possuírem o PACKET TRACER instalado ignore este passo.
Depois que fizer o download instale o aplicativo.

Neste POST vamos configurar parâmetros de operação (DUPLEX) e velocidade de portas para o switch Cisco.
Essas configurações afetarão o nível 1 da camada OSI (Físico).
Neste exemplo, para acessar a porta GIGABITETHERNET 0/1 no modo privilegiado adicione o comando descrito mais abaixo.
Caso queira acessar a porta GIGABITETHERNET 0/2 o comando é INTERFACE G0/2.
Existem modelos mais novos da linha 2960s que possuem todas as portas Giga.
Nesse caso, para acessar a porta 10 o comando seria INTERFACE G1/0/10.
Para outros modelos que ainda possuem portas FAST ETHERNET execute o comando INTERFACE F0/10 para acessar a porta 10.
A melhor forma de verificar a disposição das portas do switch é consultar o GUIDE do produto ou executar o comando SH RUN para verificar a disposição das portas.
Switch (config)#interface g0/1

Na próxima janela execute o comando abaixo para configurar a porta 1 como modo de operação automático.
O switch fará negociação automática com o outro dispositivo ligado a ele e vai realizar a melhor escolha.
Dependendo do outro equipamento ele negociará a FULL DUPLEX que é a melhor opção, pois em FULL DUPLEX não há possibilidade de colisão já que os dois (2) dispositivos poderão transmitir dados simultaneamente.
Switch (config-if)#duplex auto

Para forçar a porta a operar em FULL DUPLEX execute o comando abaixo.
É recomendado configurar o modo de operação manualmente em portas de UPLINK (portas que ligam um switch a outro switch).
Se o comando for executado em uma ponta (1 switch) também terá que ser configurado na outra ponta (outro switch).
Switch (config)#interface g0/1
Switch (config-if)#duplex full

Execute o comando abaixo para configurar a porta 1 com velocidade automática.
O switch fará a escolha da velocidade automaticamente com o outro dispositivo ligado a ele.
Switch (config-if)#speed auto

Execute o comando abaixo para configurar a porta G0/1 com velocidade de 1 GBPS (1000 MBPS).
Switch (config)#interface g0/1
Switch (config-if)#speed 1000

Para configurar o modo de operação por ranges de portas digite os comandos abaixo:
No modo privilegiado adicione o comando conforme abaixo para entrar no range de portas 1 a 24 do switch.
Switch (config)#int range f0/1 - 24

Na próxima janela execute o comando abaixo para configurar das porta1 a 24 com modo de operação como automático.
Switch (config-if)#duplex auto

Na próxima tela execute o comando abaixo para configurar das porta 1 a 24 com velocidade automática.
Switch (config-if)#speed auto

O comando abaixo exibe velocidade e configuração de DUPLEX das portas.
Esse comando é muito importante para resolução de problemas nas portas do switch, por exemplo, se alguma porta está configurada com modo de operação AUTO e negociou com o outro equipamento em HALF DUPLEX temos um problema, pois em HALF DUPLEX os equipamentos não podem enviar dados simultaneamente.
Geralmente quando a porta está configurada em HALF DUPLEX existirão erros devido a colisões.
Lembrando que em HALF DUPLEX em determinado instante o dispositivo A poderá transmitir e o dispositivo B receberá.
Em seguida o dispositivo B transmite dados para o dispositivo A.
Se ambos enviarem dados no mesmo momento haverá colisão de pacotes e isso vai gerar erros.
Switch#show interfaces g0/1

Abaixo uma saída do comando SHOW INTERFACES G0/1 mostrando os detalhes da porta que está em FULL DUPLEX com velocidade de 1 GBPS:
SW_CORE#sh interfaces g0/1
GigabitEthernet0/1 is up, line protocol is up (connected)
  Hardware is Lance, address is 00d0.ba87.9119 (bia 00d0.ba87.9119)
  Description: #### UPLINK TO SW_SRV1 ####
  MTU 1500 bytes, BW 1000000 Kbit, DLY 1000 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 1000Mb/s
  input flow-control is off, output flow-control is off
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input 00:00:08, output 00:00:05, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  Queueing strategy: fifo
  Output queue :0/40 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     956 packets input, 193351 bytes, 0 no buffer
     Received 956 broadcasts, 0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
     0 watchdog, 0 multicast, 0 pause input
     0 input packets with dribble condition detected
     2357 packets output, 263570 bytes, 0 underruns
     0 output errors, 0 collisions, 10 interface resets
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier
     0 output buffer failures, 0 output buffers swapped out
SW_CORE#

Caso a porta esteja com o modo de operação HALF DUPLEX altere as configurações para forçar o modo em FULL DUPLEX.

O comando SHOW RUN também mostra o modo de operação e velocidade da porta em questão.
SW_CORE#show run
!
!
!
!
interface GigabitEthernet0/1
 description #### UPLINK TO SW_SRV1 ####
 switchport trunk encapsulation dot1q
 switchport mode trunk
 duplex full
 speed 1000
!
!

Se quiserem baixar uma topologia para treino acesse o link https://www.dropbox.com/s/b73dn2paoqvszxv/Configuracao%20basica%20de%20switches%20-%20CONFIGURAR%20IP%20NO%20SWITCH.pkt?dl=0

Faça as configurações de DUPLEX e SPEEDY nas portas de UPLINK.


_________________________________________________________________
Segue abaixo o resumo das configurações:

No modo privilegiado adicione o comando abaixo para entrar em uma determinada porta (porta 1) do switch:
Switch (config)#int g0/1

Execute o comando abaixo para configurar a porta1 com modo de operação como automático.
Switch (config-if)#duplex auto

Execute o comando abaixo para configurar a porta1 com modo de operação como FULL DUPLEX.
Switch (config-if)#duplex full

Execute o comando abaixo para configurar a porta 1 com velocidade automática.
Switch (config-if)#speed auto

Execute o comando abaixo para configurar a porta 1 com velocidade de 1 GBPS.
Switch (config-if)#speed 1000

Para configurar o modo de operação por ranges de portas digite os comandos abaixo:
No modo privilegiado adicione o comando conforme abaixo para entrar no range de portas 1 a 24 do switch:
Switch (config)#int range f0/1 - 24

Na próxima janela execute o comando abaixo para configurar das porta1 a 24 com modo de operação como automático.
Switch (config-if)#duplex auto

Na próxima tela execute o comando abaixo para configurar das porta 1 a 24 com velocidade automática.
Switch (config-if)#speed auto

Exibe velocidade e configuração de DUPLEX das portas.
Switch#sh interfaces

Configurações básicas de switch Cisco - Parte 2 (configurando IP no switch Cisco).

Olá pessoal.

Para os exemplos deste segundo POST usarei o aplicativo PACKET TRACER.
Para fazer o download do PACKET TRACER acesse o link https://www.dropbox.com/s/jyuti1wh0sqxurl/Cisco-PT-610.exe?dl=0

Depois que fizer o download instale o aplicativo.

Se você deseja gerenciar um switch remotamente devemos definir um endereço IP para ele.
Definindo um IP para a interface de VLAN1 (default) estamos definindo um IP para o switch.
No modo de configuração global execute os comandos abaixo.
Switch(config)#int vlan1
Switch(config-if)#ip address 172.16.1.2 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#ip default-gateway 172.16.1.1

Na configuração padrão do switch Cisco, a VLAN1 é a de gerenciamento, mas a CISCO recomenda alterar a VLAN de gerenciamento para outra por questões de segurança.
Nos comandos abaixo altero a VLAN de gerenciamento para a VLAN 231.
Usarei a topologia abaixo para este exemplo.

- Primeiro devemos configurar as portas de UPLINK em todos os switches da rede (portas ligadas a outros switches) como TRUNK. Caso quiséssemos que a VLAN de gerência ficasse na VLAN 1 este passo não seria necessário.
- Segundo crie a VLAN (neste exemplo a vlan 231).
- Terceiro, opcionalmente defina um nome para a vlan (neste exemplo defini o nome GERENCIA).
- Quarto, acesse a interface de VLAN que foi criada recentemente (neste exemplo interface de vlan 231) e defina o IP nela.
- Quinto, execute o comando NO SHUTDOWN para ligar a interface.
- Sexto, no modo de configuração global defina um IP de gateway para que a VLAN de gerência possa se comunicar com outras redes.
- Sétimo, salve a configuração.
Switch(config)#interface g0/2
Switch(config-if)#switchport mode trunk
Switch(config)#vlan 231
Switch(config-vlan)#name GERENCIA
Switch(config-vlan)#exit
Switch(config)#int vlan  231
Switch(config-if)#ip address 172.16.231.2 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#exit
Switch(config)#ip default-gateway 172.16.231.1
Switch(config)#do copy run start

Para remover a gerencia da VLAN 1 execute os comandos abaixo.
Switch#conf t
Switch(config)#int vlan 1
Switch(config-if)#no ip address
Switch(config-if)#do copy run start

Se quiserem baixar uma topologia para treino acesse o link https://www.dropbox.com/s/8lbu3vodyknw5um/Configuracao%20basica%20de%20switches%20inicial.pkt?dl=0

Este exemplo possui 10 switches para treino.
A topologia pode ser aberta pelo PACKET TRACER.

Use a rede 172.16.231.0/24 para endereçar os switches.
Para os switches de CORE e DISTRIBUIÇÃO o comando para configurar porta TRUNK segue abaixo:
Switch(config)#interface g0/2
Switch(config-if)#switchport mode dynamic desirable
Switch(config-if)#switchport mode trunk

Use o IP 172.16.231.2 no switch SW_CORE1, use o IP 172.16.231.3 no SW_CORE2, use o IP 172.16.231.4 no SW_DIS1 e assim sucessivamente.


Abraços e até a próxima.

domingo, 7 de setembro de 2014

Configurações básicas de switch Cisco - Parte 1 (Conectando um notebook a um switch Cisco).

Hello guys. Neste primeiro post trago algumas configurações básicas para SWITCHES da Cisco. Estes comandos são do modelo 2960, mas podem ser usados em alguns outros modelos, como o 2950.


Primeiramente, vamos aprender como conectar um notebook à porta console do SWITCH.
Conectaremos o notebook ao SWITCH para posteriormente realizarmos as outras configurações.


Use algum programa emulador de terminal como o TERA TERM, por exemplo.
Faça o download do programa TERA TERM no link http://logmett.com/
Depois de acessar o site entre na guia DOWNLOADS e clique em TERA TERM.
Aceite os termos de uso e clique no ícone de uma seta para baixo para iniciar o DOWNLOAD.
Após a conclusão do download faça a instalação do programa.


Depois que o programa for instalado insira o cabo console ao notebook.
Geralmente o que você conectará ao notebook será o adaptador USB, pois a maioria dos notebooks de hoje não tem saída serial. Você encontra esses adaptadores em lojas de cabos. Lembrando que, para que o adaptador USB funcione será necessário a instalação de um driver.
Abaixo uma imagem de um adaptador USB.
O adaptador abaixo é ligado ao notebook pela porta USB.
A outra ponta do adaptador é ligado no cabo console. 


Abaixo uma imagem de um cabo serial.


E finalmente inserimos o conector RJ45 na porta console do SWITCH.
Somente depois de conectar o cabo console no notebook abra o TERA TERM.
Escolha a opção SERIAL e clique em OK.
Percebam que a opção COM11 já está selecionada. Se quiser alterar a porta COM clique na seta para baixo e escolha outra porta.
Se a opção SERIAL não ficar habilitada existe um problema de driver do adaptador USB ou a porta USB do notebook está com problemas.


Caso a tela do TERA TERM fique preta, clique uma vez no teclado do notebook para que a tela de configurações do SWITCH apareça.
Uma tela parecida com a tela abaixo será apresentada.
Agora já podemos realizar as configurações no SWITCH.


Alguns modelos de SWITCHES de outros fabricantes variam a configuração de BAUD RATE.
Caso pegue algum destes modelos, faça ajustes no TERA TERM clicando no menu SETUP > SERIAL PORT.
Altere as configurações conforme o modelo do SWITCH.

As configurações padrão para o switch Cisco 2960 seguem abaixo, lembrando que essas configurações também é a padrão do TERA TERM. 
Em outras palavras não precisamos realizar nenhum ajuste para os SWITCHES Cisco 2960.

No campo Bits per second escolha 9600.
No campo Data bits escolha 8.
No campo Parity escolha None.
No campo Stop bits escolha 1.
No campo Flowcontrol escolha None (FLOW CONTROL).
Clique OK.