terça-feira, 30 de janeiro de 2018

Lapidando o Conhecimento - Cisco CCNA-Seguranca em Redes - UC-SPYFML9G

Boa tarde !
Senhores,
estou me aperfeiçoando e ampliando meu leque de conhecimento Cisco, segue mais um desafio conquistado que gostaria de compartilhar com vocês:



Conhecimento é Power !!

Abraço.

domingo, 28 de janeiro de 2018

Cisco-Segurança em Redes - Configuração de Firewall

Bom dia !
Senhores,
hoje pela amanhã resolvi/montei um cenário com Firewall e gostaria de compartilhar com vocês; é um cenário básico, entretanto pra quem é marinheiro de primeira viagem, vai entender que quando você tem conhecimento dos Protocolos e Sentido de "Allow" e "Deny"o restante é ferramenta, ou seja, se você sabe dirigir, dirige qualquer carro. :-)


Cenário Macro:



Configuração do Firewall:





Espero ter ajudado.
Abraço.

sábado, 27 de janeiro de 2018

Cisco-Segurança em Redes - ACL Extendida

Boa tarde !
Senhores,
seguindo o conteúdo de ACLs, vou demonstrar agora como fazer uma ACL Extendida com bloqueio por protocolo:






Segue passo-a-passo:
Router#configure terminal
Router(config-ext-nacl)#ip access-list extended BLOQUEIO_WWW

Router(config-ext-nacl)#deny tcp 192.168.1.0 0.0.0.255 host 192.168.0.1 eq www
ou
Router(config-ext-nacl)#deny tcp 192.168.1.0 0.0.0.255 host 192.168.0.1 eq 80
ou
Router(config-ext-nacl)#deny tcp 192.168.1.0 0.0.0.255 host 192.168.0.1 eq 8080
Router(config-ext-nacl)#permit ip any any


SETAR A ACL EXTENDIDA NA INTERFACE FA0/0
Router#configure terminal
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip access-group BLOQUEIO_WWW in

Espero ter ajudado.
Abraço



terça-feira, 23 de janeiro de 2018

Cisco-Segurança em Redes - ACL Padrão

Boa noite !
Senhores,
estou fazendo um novo curso, Segurança em Redes Cisco, com isso estou fazendo alguns LABs que gostaria de compartilhar com vocês.



Síntese dos comandos:
CRIAÇÃO DA ACL PADRÃO:
Router#configure terminal
Router(config)#access-list 10 remark "Acesso permitido ao RT"
Router(config)#access-list 10 permit host 192.168.1.1

SETAR A ACL INTERFACE VTY
Router#configure terminal
Router(config)#line vty 0 4
Router(config-line)# access-class 10 in

Ambiente: Packet Tracer.

Espero estar ajudando.
Abraço.