sábado, 18 de julho de 2015

Mensagens de Banner - MOTD

Embora a exigência senhas seja uma maneira de manter pessoas não autorizadas fora de uma rede, é vital fornecer um método para declarar que somente pessoal autorizado pode obter acesso no dispositivo. Para fazê-lo, adicione um banner ao dispositivo.

Banners podem ser uma parte importante do processo legal caso alguém seja processado por quebrar o acesso a um dispositivo. Alguns sistemas legais não permitem processo, ou mesmo o monitoramento de usuários, a menos que uma notificação esteja visível.

Enable Password e Enable Secret Password - Senha line VTY


Enable Password e Enable Secret Password

Para fornecer segurança adicional, use o comando enable password ou o comando enable secret. Ambos os comandos podem ser usados para se estabelecer autenticação antes de acessar o modo EXEC privilegiado (enable).

Use sempre o comando enable secret, e não o antigo comando enable password, se possível. O comando enable secret fornece mais segurança porque a senha é criptografada. O comando enable password pode ser usado somente se o comando enable secret ainda não tiver sido configurado.

O comando enable password seria usado se o dispositivo usar uma cópia antiga do software do Cisco IOS que não reconhece o comando enable secret.

Os comandos a seguir são usados para estabelecer as senhas:

Senha de Console - Roteadores e Switch Cisco

Senha de Console

A porta de console de um dispositivo Cisco possui privilégios especiais. A porta de console dos dispositivos de rede deve ser protegida, no mínimo, exigindo ao usuário que forneça uma senha forte. Isso reduz a chance de pessoas não autorizadas a conectar um cabo no dispositivo e receber acesso a ele.

Os comandos a seguir são usados no modo de configuração global para estabelecer uma senha para a linha de console:

switch(config)#line console 0
switch(config-line)#password senha
switch(config-line)#login

terça-feira, 23 de junho de 2015

VPN: Configurando um site para Política de VPN site usando o Modo principal (Endereço IP estático em ambos os sites) em o SonicOS Enhanced

Parte superior do formulário
VPN: Configurando um site para Política de VPN site usando o Modo principal (Endereço IP estático em ambos os sites) em o SonicOS Enhanced

As versões de firmware: Todas as versões de firmware aprimorada Gen5 e Gen4 SonicOS. Serviços: V PN (Site-to-Site VPN em modo principal entre dois dispositivos SonicWALL).


Visão Geral / Cenário:
Ao configurar um túnel Site-to-Site VPN em SonicOS firmware avançado usando o Modo Principal ambos os dispositivos SonicWALL (Site A e Site B) deve ter um endereço IP estático WAN roteáveis.
Configuração de Rede:
Etapas de implantação:

Analyzer 7.0: Como instalar Analyzer 7.0 (para Windows)

Analyzer 7.0: Como instalar Analyzer 7.0 (para Windows)



Recurso / Aplicação:
Este guia irá ajudá-lo com a instalação de Analyzer 7.0. Ele não substitui o guia do administrador, mas pode complementá-lo. GMS e Analyzer 7.0 para Windows faz usar o mesmo arquivo de instalação. Este arquivo pode ser baixado gratuitamente em sua conta MySonicWALL.com.

Diferenciação entre GMS e Analyzer vai acontecer uma vez que registrar o produto.

Por favor, faça servidor certeza do analisador está usando um endereço IP estático. Também é recomendável desligar qualquer antivírus ou firewall para a instalação, pois podem causar problema. 


Procedimento:
Passo 1: Clique duas vezes no arquivo de instalação e esperar que o software se prepara.


Calcular Wildcard Mask em subredes Cisco

Vamos então ver como o processo é simples e praticá-lo.
Para calcular a Wildcard Mask, basta subtrair a nossa máscara a 255.255.255.255, vejamos:
Tendo uma máscara /12
Primeiro temos de saber que /12, corresponde aos primeiros doze bits no estado 1, ou seja:
11111111.11110000.00000000.00000000, se convertermos os bits em valores decimais obteremos 255.240.0.0.