12 de mar. de 2011

Cisco USB Console Ports!?



Por anos eu estive pensando, quando a Cisco poderia ativar as portas USB em seus dispositivos. Eu tenho esperança de que logo todos os tipos de funcionalidades USB para roteadores, switches e firewalls Cisco sejam implementadas, mas esse processo está sendo muito lento. Não seria legal se você pudesse conectar a uma mini de dispositivos USB a um roteador Cisco para continuar a lista de coisas incríveis você poderia fazer? Cisco começou a colocar portas mini-USB nos seus aparelhos para permitir a conectividade de porta console.


Você vai precisar de:
1) Um dispositivo que usa esse tipo de porta USB Tipo B
2) Uma USB tipo A para 5 pinos cabo mini-Tipo B

Um outro alerta é que os dispositivos Cisco ainda estão vindo com o tradicional console RJ-45 portas. Você pode usar ambas as portas, mas apenas um irá permitir comandos a serem inseridos. Parece que a porta USB supera o porta RJ-45. É como a porta USB é o padrão do console. Uma vez que a porta USB tem precedência sobre a porta RJ-45, então você vai querer definir o tempo limite de inatividade para a porta USB para que se está desconectado que a porta RJ-45 podem tornar-se ativo novamente. Isso é feito com o seguinte comando:

Switch# configure terminal
Switch#(config)# line console 0
Switch#(config-line)# usb-inactivity-timeout 30

Eu acredito que o comando usb-inactivity não é suportado em roteadores da série 2900. Para restaurar a conectividade USB console porta depois do tempo limite, então você terá de desligar e voltar a conectar na porta USB para reativar a conexão da porta USB do console.

Por motivos de segurança você pode querer desativar essa porta USB. Neste caso, você pode configurar o dispositivo para permitir apenas a conectividade com o console porta RJ-45. Isto pode ser feito com o seguinte

Switch# configure terminal
Switch(config)# line console 0
Switch(config-line)# media-type rj45

Quando conectado à porta USB de um roteador ISR G2 fui solicitado para o método de console mesmo login configurado para "line con 0". Portanto, não há necessidade de se preocupar com a segurança das portas USB do console a menos que você não tenha configurado a segurança adequada para a sua linha de porta serial do console. Em outras palavras, você não precisa especificar AAA para a porta USB. Ele simplesmente usa a estratégia definida para a mesma AAA "line con 0", tanto para o RJ-45 interfaces serial e USB.

Agora, a partir do que eu posso dizer, os únicos dispositivos que podem usar essa interface USB especial como uma porta de console são os routers ISR G2 (1900, 2900s, 3900S, 5500 controladores sem fio, 3750-X, 3560-X, e Switches 2960-S).

Alguem sabe de algum outro produto da Cisco trabalhando com portas Console USB?

Conhecem algum outro fabricante a aplicar portas console USB?

Quer um conselho? Coloque no seu "Kit de sobrevivencia na selva" um cabo USB.


Fonte: NETWORKWORLD

10 de mar. de 2011

642-832 - TSHOOT ... PASSEI !!!


Hoje prestei a Prova de TroubleShooting, uma Prova bem diferente do que estamos acostumados em termos de Exames Cisco ...

Como eu havia prestado as Provas de ISCW e ONT para renovar meu CCNP, ainda não havia encarado a TSHOOT e resolvi aproveitar o Feriado de Carnaval para ralar e prestar o Exame.

Foram 39 questões em 01:35 minutos (na verdade, 02:05 pois a Prova em Inglês dá mais 30 minutos para os não nativos). Destas, 2 questões de múltipla escolha, 1 questão com Drag and Drop e nada menos que 12 Trouble Tickets, usando o mesmo super mega hiper cenário.

Cada um dos 12 TSHOOTs faz 3 perguntas básicas:

Qual dispositivo está causando o problema ?
Qual a tecnologia envolvida ?
O que fazer para corrigir o problema ?


Um detalhe importante: VC NÃO CONFIGURA NADA !!! Isso mesmo, na verdade, vc não consegue entrar nem no modo de configuração global. A idéia é usar traceroute, ping, shows e debugs para identificar os problemas e responder os Trouble Tickets, que são questões de múltipla escolha.

A Cisco mantém uma demo para que os candidatos conheçam o formato do exame de TSHOOT, confiram em: http://www.cisco.com/web/learning/le3/le2/le37/le10/tshoot_demo.html

Os TSHOOTs não são tão complexos: interfaces em VLANs incorretas, falta de Trunk, VLAN-Filter, HSRP, erros de configuração no NAT, Port-Security, Trunk Allowed, problemas com Roteamento EIGP, OSPF, Redistribuição, vizinhança eBGP, Configuração EIGRP, Access-List e Autenticação OSPF.

Demorei quase 15 minutos no primeiro TSHOOT e pensei que iria estourar o tempo, depois peguei o fio da meada e terminei faltando 20 minutos. O que mais me chamou a atenção no Exame foi:

Trouble Tickets baseados num mesmo cenário, com pequenas variações, 90% dos enunciados pediam para checar a conectividade entre uma máquina cliente e um Servidor Web a 6 saltos de distância, onde tudo pode acontecer. Ficam disponiveis as topologias de camada 2, camada 3 IPv4 e camada 3 IPv6 para consulta.

Outra grande diferença é que os Trouble Tickets podem ser feitos em qualquer ordem e, enquanto vc não clicar em Done, pode voltar a alterar as respostas das questões anteriores do Trouble Ticket atual (é claro que, fechando o Trouble Ticket, não se pode mais voltar nem alterar as repostas).

Material utilizado para Estudo:
TroubleShooting and Maintaining Cisco IP Networks - Foundation Learning Guide (material oficial do NetAcad - CCNP v. 6.0)

http://www.networktut.com/a-guide-for-the-tshoot-exam--> Site com dicas e exemplos de questões. Há também um cenário da Prova montado com Packet Tracer 5.3 onde se pode emular quase tudo (menos HSRP e VLAN Access-Map).

Baixem o Cenário para ter uma idéia do tamanho da encrenca em:

http://www.networktut.com/download/TSHOOT_LAB.pkt

Em julho, aguardem, curso On-Line de CCNP TSHOOT em parceria com o Marco Filippetti !

Grande abraço !!!

9 de mar. de 2011

Free Cisco Labs


Labs para candidatos a CCNA, CCNP e até CCIE. Treine RIP, OSPF, EIGRP, BGP, Switching e muito mais ...

Mais uma opção para quem procura Labs para treinar para os Exames da Track de Routing & Switching da Cisco. O Layout vermelho do site chama muito a atenção e o conteúdo parece ser muito bom.

Confira em: http://freeciscolab.com/

Fonte: Jeferson Palma, no Fórum do blog ccna.com.br

packettracernetwork.com


Site com Dicas, Tutoriais e Labs prontos para quem quer usar o Packet Tracer como ferramenta de estudo para se preparar para os exames CCNA e CCNP ...

A cada nova versão o Packet Tracer vem se superando, com suporte a várias features de segurança e IP Telephony. Para os interessados em saber mais sobre esta ferramenta, vale a pena visitar o site packettracernetwork.com e conferir os arquivos .PKT e PKA disponiveis por lá.

Have Fun !!!

7 de mar. de 2011

IOS Free para Estudo


Blog EtherealMind reabre Petição On-line para solicitar a Cisco uma versão free de IOS para estudo. Participe !!!

Conforme o André Ortega publicou no BrainWork Blog no mês passado, Greg Ferro, do EtherealMind, está pedindo que todos os que assinaram sua Petição no ano passado voltem a assinar. Para aqueles que não participaram, eis ai uma excelente oportunidade para colaborar.

Greg criou uma petição, uma espécie de abaixo-assinado eletrônico, solicitando a Cisco que libere uma versão educacional do IOS para que esta possa ser usada sem nenhum problema de direitos autorais por qualquer interessado. Segundo ele, houve um problema técnico no Blog e mais de 1200 assinaturas foram perdidas :(

Lembrando que para usar o Dynamips/GNS3, é necessário um IOS real. Já trabalhei para Instituições que deixaram de usar estes emuladores simplesmente por que sua politica não permite o uso de softwares piratas. Uma versão educacional resolveria uma série de problemas legais para o uso e aprendizado do IOS.

Participe:
http://etherealmind.com/cisco-ios-petition-reloaded/

Monte a Configuração Desejada


Ferramenta disponivel no site da Cisco auxilia na criação da configuração de hardaware sob medeida para as suas necessidades.

O Dynamic Configuration Tool verifica a compatibilidade de hardware e Software através de menus que permitem ao usuário selecionar qualquer item de uma imensa lista de materiais, a qual contém o part number de cada componente escolhido.

Confira em: https://apps.cisco.com/qtc/config/html/configureHomeGuest.html

4 de mar. de 2011

Certificação em IPv6 - Gratuita!




Alguém entre nós é “certificado” em IPv4? Pois é, até nisso o IPv6 tem algo de novo... Já foi criado o primeiro serviço gratuito de certificação em IPv6 pela pioneira HE Internet Services.
A HE é uma empresa norte americana situada na Califórnia, e com negócios nas áreas de Backbone de Internet, Colocation, Conexões de Internet Diretas, etc. Eles rodam múltiplos OC192s, OC48s, e Gigabit Ethernet pelo mundo.
Além disso, eles funcionam como PTTs, Tunnel Broker e, o mais nos interessa (e é o motivo deste post!), eles criaram uma Certificação em IPv6!
O objetivo do HE é certificar a habilidade de configurar o IPv6, e validar a configuração IPv6 dos nossos servidores.
Através do conjunto de testes do site, você será capaz de:
  • Provar que você tem conectividade IPv6
  • Provar que você tem um servidor web funcionando em IPv6
  • Provar que você tem um endereço de e-mail IPv6 funcionando
  • Provar que você navega por DNS IPv6
  • Provar que você tem um DNS reverso IPv6 para o servidor de email funcionando
  • Provar que você tem servidores de nomes com endereços IPv6 que podem responder a consultas via IPv6
  • Provar seu conhecimento sobre tecnologias IPv6 através de testes rápidos e fáceis.

Nesta certificação, você também vai poder mostrar que está familiarizado com os seguintes conceitos IPv6:

Formato dos endereços IPv6
Registros AAAA
DNS reverso para o IPv6
Endereço localhost IPv6
Rota padrão IPv6
Prefixo IPv6 utilizado em documentação
Prefixo IPv6 para link local
Prefixo do multicast IPv6
Como fazer um ping IPv6
Como fazer um traceroute IPv6
Prefixos IPv6 mais comuns, como /64 /48 e /32
... e muito mais!

Os usuários dizem que o serviço de certificação gratuita em IPv6 do Hurricane Eletric é ao mesmo tempo divertido e educativo.
A idéia é proporcionar a todos nós um algo a mais depois do primeiro ping6 (comando ping em IPv6) !!!


No lado direito do site tem uma série de links interessantes sobre o assunto:
Certification
Tunnelbroker
Free DNS
BGP Toolkit
Forums
FAQ
Video Presentations
IPv6 Blog Posts
Usage Statistics
Tunnel Server Status
Network Map
Looking Glass (v4/v6)
Route Server (telnet)
Global IPv6 Report
IPv6 BGP View

O projeto chama-se Hurricane Electric Free IPv6 Certification e está disponível no site: http://ipv6.he.net/certification.
Depois que vocês se cadastram, ele manda um email com seu usuário e uma senha provisória.

O Adilson me falou que vai tirar o Carnaval para ficar fera no assunto... E vocês?
Vejam abaixo, eu já estou no nível Newbie hehehe.

IPv6 Certification Badge for sandroleite

Um abraço,
Sandro Leite.

3 de mar. de 2011

The Internet Protocol Journal


Cisco oferece um jornal bimestral com atualidades sobre o mundo de Redes. Confira e assine a publicação NA FAIXA ...

O IPJ - Internet Protocol Journal - oferece uma série de artigos (em inglês, é claro !) sobre diversos temas ligados ao mundo de Redes. A última edição, que data de dezembro de 2010, trata dos temas Emergency Services e Integrating Core BGP/MPLS Networks

Para fazer a inscrição, basta acessar o link: www.cisco.com/ipj e clicar em "Subscriber Services". É possivel também fazer o download das edições anteriores em PDF.

Fonte:
Postado por fagnerjesus no Forum do Blogccna.com.br.

2 de mar. de 2011

Teste seus conhecimentos de Redes na Prova do ENADE


Prova do ENADE avalia nivel dos alunos de Cursos de Tecnologia em Redes de Computadores, e é uma boa oportunidade para ver o quanto vc realmente manja do assunto ...

Em 2011 o ENADE - Exame Nacional de Desempenho dos Estudantes, volta a ser aplicado para medir o nível de conhecimento dos alunos que estão entrando ou saindo de cursos superiores de Tecnologia em Redes de Computadores.

O Exame tem fama de puxar bem nas questões que exeigem raciocinio lógico do aluno e eu acredito que seja uma excelente oportunidade para candidatos a certificações como o CCNA testarem seu grau de conhecimento.

O último exame do ENADE cobrando temas específicos de Redes ocorreu em 2008, segue abaixo o Exame e o Gabarito do mesmo.

Se vc prestasse essa Prova hoje, como se sairia ???

Divirtam-se:
Prova

Gabarito

28 de fev. de 2011

Cisco fechará Lab de Provas CCIE em SP !

Infelizmente, não é primeiro de abril ...
Comunicado da Cisco Systems:

Fechamento do CCIE Test Site de São Paulo-- Disponibilidade de laboratórios móveis

A Cisco está investindo em uma estratégia de laboratório móvel com mais funcionalidades.
Cisco vai fechar seu CCIE Test Site de São Paulo no dia 31 de Março de 2011. Esse local será substituido por um programa de laboratórios móveis para testar tracks como as CCIE SP, CCIE Wireless ou CCIE Voice. Mais locais serão adicionados ao nosso programa de laboratórios móveis para compensar esse fechamento. Os locais que estamos atualmente considerando são São Paulo ou Rio de Janeiro (Brasil); Cidade do México (México); Santiago (Chile) ou Buenos Aires (Argentina), para Argentina, Chile, Uruguai, e Paraguai; Bogotá, (Colômbia), para Colômbia, Venezuela, e o Sul do Caribe; San Juan (Puerto Rico), para o Norte do Caribe, e Lima (Perú), para o Equador, Perú, e Bolívia. Uma vez que ficar pronto o nosso Calendário de Mobilidade vamos disponibilizá-lo nos nossos websites de mobilidade.

Fonte: Divulgado por Rodrigo Marchina Soares - certificado CCNA, CCNP, CCIE e Cisco Advanced Routing and Switching Field Engineer no fórum do blog ccna.com.br

Verifique que sites suportam IPv6


Centro de Estudos e Pesquisas em Tecnologia de Redes e Operações (CEPTRO.BR)oferece serviço gratuito para validar páginas em IPv6

Descrição do serviço disponivel na página do CEPTRO.BR:

Para verificar a conectividade de um site, fazemos requisições quad-A para resolver a url fornecida, caso um IPv6 seja retornado, fazemos os testes de DNS. Logo após, se o houver um IPv6 atribuído, tentamos pingar o IPv6. Os testes são todos feitos por meio de uma API desenvolvida dentro do Ceptro.br.

Para gerar as Thumbnails, utilizamos um thumbnailer (websnap) disponível em Qt Graphics Dojo e um X virtual (Xvfb) para funcionamento em servidor sem X.

Confiram em:
http://validador.ipv6.br/

Entendendo SaaS - Security as a Service


Empresas de Segurança oferecem Anti-Virus, Anti-Spyware, Filtro de URLs e muito mais, diretamente da nuvem ...

Segurança como um Serviço (SaaS) é um modelo de outsourcing para gestão de segurança. Normalmente, um Serviço de Segurança envolve aplicações como anti-virus e softwares entregues pela Internet, mas o termo também pode se referir à gestão de segurança previstas in-company por uma organização externa.

SaaS oferece uma série de benefícios, incluindo:

Atualizações de lista de vírus que não são dependentes do cumprimento de tarefas por parte do usuário.

Grande experiência em segurança provida por um terceiro ao contrário do que é normalmente disponível dentro de uma organização.

A terceirização de tarefas administrativas, como gerenciamento de log, para economizar tempo e dinheiro e permitir que uma organização para dedicar mais tempo a suas competências relacionadas ao próprio negócio.

Uma interface Web que permite administração in-company de algumas tarefas, bem como uma visão do ambiente de segurança e as atividades em curso.

Os produtos de segurança baseados na Internet (por vezes referido como segurança em nuvem) são um segmento do mercado de Software as a Service (SaaS). O Gartner previu que os controles de segurança baseados em nuvem para aplicativos de mensagens (como anti-malware e programas anti-spam) irão gerar 60% das receitas no setor da indústria em 2013.

Quem são os principais fornecedores ? Cisco, McAfee, Panda Software, Symantec, Trend Micro e VeriSign.

A Cisco adquiriu a IronPort para entrar com força total neste segmento, com produtos SaaS para Proxy Web e E-mail Seguro. Grandes empresas e setores do governo brasileiro vem adotando cada vez mais estas soluções

Fonte:
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci1381571,00.html

25 de fev. de 2011

CHEGOU A QFABRIC.

Arquitetura de rede revolucionária garante um data center mais eficiente, ágil e seguro.Os data centers estão mudando conforme são adicionados novos aplicativos e equipamentos, além da virtualização de servidores e storage. E as arquiteturas dos data centers legados não estavam projetadas para escalar a ponto de atender a essas demandas.

Por isso, agora é a hora para a arquitetura QFabric, da Juniper Networks. A nova arquitetura comprime a rede em uma única camada, entregando o desempenho e a simplicidade de um único switch, com a escalabilidade e resiliência de uma rede inteira.

Esta nova abordagem de arquitetura entrega escala, simplicidade operacional e altos níveis de desempenho de aplicativos como nunca foi visto antes. Tudo isso sem perder a segurança e reduzindo os custos operacionais.

Conheça mais sobre a QFabric e o primeiro produto disponível, o switch QFX3500 preparado para fabric.

Maiores informações: http://www.juniper.net/us/en/dm/datacenter/

22 de fev. de 2011

Que raios de pequenos serviços são esses ???


O comando no service tcp-small-servers desabilita pequenos serviços TCP nos roteadores Cisco. Mas que serviços são esses ???

Esta dúvida surgiu durante uma aula ontem e fui atrás no site da cisco.com. Vamos lá:

TCP Small Servers

Os pequenos serviços TCP são::

•Echo: gera um echo para o comando telnet x.x.x.x echo.

•Chargen: gera um stream de text ASCII para o comando. Use o comando telnet x.x.x.x chargen.

•Discard: exclui o comando digitado. Use o comando telnet x.x.x.x discard.

•Daytime: Retorna a data e a hora do sistema. Use o comando telnet x.x.x.x daytime.

Substitua x.x.x.x pelo IP de seu router Cisco. Os pequenos serviços TCP são habilitados por padrão

Há também os pequenos serviços UDP que possuem funções semelhantes em transmissões não orientadas a conexão

Maiores Informações:
http://www.cisco.com/en/US/products/sw/iosswrel/ps1818/products_tech_note09186a008019d97a.shtml

20 de fev. de 2011

CCNA Security Power Workshop

Nos dias 7 e 8 de abril de 2011, as vésperas do Web Security Forum, Workshop prepara candidatos ao Exame do CCNA Security ...

Nos dias 7 e 8 de abril estarei ministrando o CCNA Security Power Workshop, um evento com duração de 16 horas onde serão realizados labs com o Packet Tracer 5.3 e GNS3 com o objetivo de cobrir o conteúdo cobrado pelo exame 640-553 IINS Implementing Cisco IOS Network Security, que concede o título de CCNA Security, além de dicas sobre os tópicos cobertos no exame.

O investimento neste treinamento presencial será R$ 600,00 podendo ser parcelado via PagSeguro em até 18X. Dentro deste valor está incluso o ingresso para o evento de Segurança Web Security Forum, organizado pelo Gustavo Lima nos dias 9 e 10 de abril. São 50% de desconto no ingresso do evento, onde serão sorteados uma série de livros e cursos de informática de empresas de treinamento tais como a 4Linux, Netts e outras, como já vem sendo feito pelo Gustavo nos últimos tempos com muita frequência no Coruja de TI

No final de semana em que o evento ocorre serão realizadas mais de 10 palestras técnicas, no final do segundo dia eu vou apresentar o tema: "IOS Trojan - quem é o dono de seu Router ???" focando nas brechas de segurança criadas pelo uso de TCL Scripts em roteadores Cisco.

Vale a pena Conferir !!!

Para maiores informações e efetuar sua inscrição, acesse:

http://websecforum.com.br/treinamentos-2/ccna-security-power-workshop/

Obs: Para quem não tem disponibilidade para assistir ao evento de Segurança no final de semana e quer comprar apenas o curso, o CCNA Security Power WorkShop sai por R$ 490,00. Já para aqueles que só podem ir ao evento no fim de semana, estudantes universitários tem 30% de desconto para assistir as palestras no sábado e domingo.

19 de fev. de 2011

Primeiro Brazuca lança livro pela Cisco Press


Alexandre M.S.P. Moraes é o primeiro brasileiro a lançar uma livro pela editora oficial da Cisco ...

Profissional da Cisco Brasil com mais de 13 anos de experiência, Triple CCIE (R&S, Service Provider e Security), Certificado CISSP e CCSP, Engenheiro formado pelo ITA, Alexandre é o primeiro brasileiro a figurar no roll dos escritores da Cisco Press.

O livro trata de Cisco Statefull Firewalls e há um capitulo de seu livro dedicado a IPv6. Fico muito contente em ver que os profissionais brasileiros estão se destacando cada vez mais !

Parabéns Alexandre !!!

Maiores informações sobre o livro, consulte:

http://www.amazon.com/Cisco-Firewalls-Networking-Technology-Security/dp/1587141094/ref=sr_1_1?ie=UTF8&qid=1298138032&sr=8-1

18 de fev. de 2011

Cisco Product Advisor


Procurando por um Roteador ou Switch Cisco ideal para as suas necessidades ? O Cisco Product Advisor ajuda vc a escolher ...

A Cisco disponibiliza em seu site uma ferramenta capaz de selecionar quais de seus produtos atendem aos requisitos de seu projeto de redes. Bastam definir o tamanho da localidade e quais features o equipamento deve suportar e pront ! um lista com os equipamentos que atendem aos prée-requisitos é montada e vc pode comparar a ficha técnica de até 5 equipamentos simultâneos e finalmente escolher o appliance ideal.

Vale a pena conferir em:

http://www.ciscowebtools.com/productadvisor/

13 de fev. de 2011

Traçando Rotas com NeoTrace


Um TraceRoute gráfico que permite acompanhar salto a salto o caminho dos dados do PC de sua casa até qualquer site do planeta.

O NeoTrace já é um velho conhecido dos alunos do NetAcad mas nunca havia postado nada sobre ele aqui no Blog.

Primeiro, faça o download de uma versão trial do aplicativo clicando aqui.

Depois, é só instalar usando o conhecido método NNF (next-next-finish) e entrar com as coordenadas de sua localização.

No caso de vc estar na cidade de São Paulo:

Latitude: 23º 32' 51" S
Longitude: 46º 38' 10" W

Caso esteja em outra localidade, pesquise no Guia de Latitudes e Longitudes no Brasil.

Agora, é só digitar o endereço de destino desejado e conferir o caminho.

Have Fun !!!


6 de fev. de 2011

Vc sabe o que são Redes Pervasivas ?


Após ver o video acima, leia a definição abaixo:

Computação pervasiva ou computação ubíqua é a proposta de um novo paradigma computacional que disponibiliza ao usuário acesso computacional de modo invisível e onipresente.

O conceito de invisibilidade permite que o usuário não precise conhecer a tecnologia para desfrutar de seus benefícios [2]. Onipresença possibilita ao usuário o uso da tecnologia em qualquer lugar e sempre que precisar.

Fonte:
http://tede.pucrs.br/tde_busca/arquivo.php?codArquivo=903

5 de fev. de 2011

Cisco anuncia 3 novas Especializações em Segurança

Como parte do show no evento CiscoLive (04/02), em Londres, Cisco anuncia 3 novas especializações focadas em Segurança ...

Confira nos links abaixo as novas Especializações, já disponíveis na página de carreiras do Cisco.com:

Cisco Firewall Security Specialist

Cisco IOS Security Specialist

Cisco VPN Security Specialist

Importante: O pré-requisito para todas estas Especializações é o CCNA Security

Mãos a Obra !!!

Como Educar o usuário: Piaget ou Pinochet ?


Simplesmente punir ou incentivar o bom comportamento ? Como lidar com o usuário ???

Já trabalhei em empresas em que os usuários fugiam do Auditor como o diabo foge da cruz ! Como a natureza humana tem um regra de Firewall totalmente oposta ao Firewall da Rede, a maioria tem algo a esconder:

Ah, vamos primeiro definir os termos:

Firewall da Máquina: Tudo o que não for explicitamente permitido, é negado !

Firewall Humano: Tudo o que não for explicitamente negado, é permitido !

Sendo assim, as empresas acabam criando mecanismos para garantir que a Segurança da Informação seja mantida estabelecendo punições para quem quebra as regras pré-estabelecidas e faz um esforço considerável para fiscalizar o cumprimento destas regras.

Pois bem, hoje se fala tanto em formas para se motivar os funcionários de uma empresa com o objetivo de aumentar o grau de satisfação e, é claro, a produtividade dos funcionários. Seria possivel criar mecanismos para conscientizar e educar o usuário a utilizar corretamente os recursos da empresa sem necessariamente punir ???

Ai se encaixa os dois modelos citados no titulo do post:

Método de Piaget: (inspirado no psicólogo suiço)Deve-se reforçar os bons comportamentos, criando "recompensas" para os usuários quando estes bons comportamentos são reproduzidos. A recompensa não precisa ser necessariamente dinheiro, mas algum elogio ou algo do gênero. Quando andamos no Metrô de São Paulo, é muito comum encontrarmos mensagens nas portas do trem tais como: "Obrigado por manter a porta do trem livre !", isto já é algo que inibe o sujeito a ficar lá plantado atrapalhando a passagem. Não navegar em sites impróprios, não instalar programas ilicitos, etc. O desafio é criar um programa de conscientização que convença o usuário.

Método de Pinochet: (inspirado no famoso ditador chileno) Como o usuário guarda uma semente maldita que o acompanha desde Adão com o pecado original, não adianta tentar educa-lo, pau que nasce torto, morre torto. O negócio é apertar os controles e punir exemplarmente os que não respeitarem a Política de Segurança da Empresa. Afinal, não é 'a toa que as únicas classes que tem usuários e não clientes são os traficantes e o pessoal de Informática, não é mesmo ! rs rs rs

Brincadeiras a parte, é para atender o usuário que todos os produtos e serviços de TI foram criados. Ganhar seu apoio é fundamental para garantir o sucesso de qualquer política de segurança na empresa. Como proceder ? Haverá um caminho do "meio", para equilibrar estas duas abordagens ???

A VPN e o Vinculo Empregatício


Como as Tecnologias da Informação vem alterando as relações de trabalho nas empresas ...

Há algum tempo atrás tive um problema com um pedreiro que estava fazendo uma reforma em minha casa. O dito cujo, além de não terminar o serviço contratado da forma como combinamos, ainda abriu um processo trabalhista exigindo ser registrado em carteira. As empresas de TI também passam por problemas semelhantes na contratação de terceiros, mas elas encontraram uma opção: Criar uma VPN para que o terceiro trabalhe a distância !

Sei de uma empresa que estava tendo muitos problemas com processos trabalhistas ao contratar programadores free-lancers. A solução foi pedir para o pessoal de Segurança da Informação liberar um acesso remoto via VPN por onde o terceiro pudesse fazer seu trabalho sem precisar colocar os pés na empresa.

Legal ! Nenhuma testemunha para ser arrolada num processo atestando que o Fulano ficava até mais tarde fazendo hora-extra. mSó esqueceram um pequeno detalhe: OS LOGS !!!

O número de terceiros trabalhando através desta VPN cresceu tanto que a empresa contratou os serviços de uma outra empresa apenas para gerenciar os acessos remotos (fico pensando se não teria sido melhor ter contratado os programadores ao invés de criar toda esta infra, enfim ...). Era necessário informar ao RH o número exato de horas trabalhadas a distância, bem como restringir o acesso do terceiro fora do horário de trabalho, exceto quando se realmente necessitava de horas-extras.

Fico imaginando um juiz que está em seu posto desde a época de Getúlio Vargas julgando uma causa destas, envolvendo teletrabalho via VPN. Será que há assessores em número suficiente e com conhecimento adequado para auxiliar o magistrado a tomar a decisão correta ??? Não sei não ...

Uma coisa é certa, a Política de Segurança da maioria da empresas ainda não está bem ajustada para mitigar todas as ameaças decorrentes de teletrabalho.

Hoje, a moda é reduzir custos, terceirizar, quarteizar tudo. Qual é o grau de comprometimento com a Segurança da Informação deste funcionários de terceiro ou quarto grau ???

4 de fev. de 2011

CLI versus GUI

Interface Gráfica ou Linha de Comando ? Qual a forma mais eficiente de configurar um Router Cisco ?

Confesso que sou da geração que aprendeu Informática numa telinha escura do DOS com um enigmático prompt esperando a digitação dos comandos. Quando comecei a trabalhar com Roteadores fiquei encantado com a praticidade e eficiência de se entrar com os comandos e descobrir os parâmetros com o uso da ?

Naquela época, nem imaginava que iria existir uma interface como o SDM (Security Device Manager) para automatizar as tarefas de configuração. Acho muito mais prático entrar com os comandos do que ficar procurando opções nas telas de uma interface gráfica.

Imagine que vc tenha que instruir alguém a realizar uma configuração básica num equipamento Cisco. Vc tem 2 opções:

Via GUI: Copie cada uma das telas necessárias para a configuração, demonstrando onde clicar em cada tela (haja CTRL+C CTRL+V).

Via CLI: Basta digitar meia dúzia de comandos e enviar o script por e-mail

É claro que há algumas configurações, principalmente as que envolvem VPN e criptografia, que geram muitas linhas de comando e, sem a interface gráfica, ficaria muito cansativo a digitação mas, para a maioria das tarefas, ainda me sinto mais a vontade com a linha de comando (coisa de velho, sabe como é ? rs rs rs).

E vc, gostaria que um dia a Cisco abolisse o interpretador de comandos e utilizasse apenas o Web Browser para editar a configuração ?

Há uma discussão como essa no site abaixo:
http://packetlife.net/blog/2010/oct/25/why-engineers-prefer-cli/


3 de fev. de 2011

NRO, ICANN, ISOC e a Internet Architecture Board (IAB) fazem aúncio ao vivo


Pessoal,
Estou aqui no NIC.br com o pessoal responsável pelo IPv6 no Brasi e haverá hoje uma transmissão ao vivo (webcast) sobre a transição do IPv4 para o IPv6... Na quinta-feira 03 de fevereiro de 2011, às 09:30 horas de Miami (14.00 UTC), a Number Resource Organization (NRO), juntamente com a Internet Corporation for Assigned Names and Numbers (ICANN), a Internet Society (ISOC) e a Internet Architecture Board (IAB), realizarão uma cerimônia e conferência de imprensa onde se fará um anúncio importante e se discutirá a transição global para a próxima geração de endereços da Internet.

Nas últimas semanas, tem havido muito na mídia internacional sobre o declínio e esgotamento da reserva central de endereços da Internet utilizando o protocolo Internet original, denominado IPv4 (Internet Protocol versão 4), uma questão que será abordada neste evento.

Convidamos a todos os membros da comunidade interessados em ver o webcast do evento ao vivo: http://www.nro.net/news/icann-nro-live-stream

Para aqueles que estarão na quinta-feira em Miami, no Hotel Intercontinental haverá espaços limitados disponíveis para assistir (com lugares reservados para a imprensa) na sala “Concourse II " ás 09:30 EST para a cerimônia, seguida de uma conferência de imprensa às 10: 00 a.m.

Fonte: http://lacnic.net/pt/anuncios/2011-importante-anuncio.html

Um abraço!
Sandro Leite
(evangelista IPv6 rsrs...)

1 de fev. de 2011

IPOCALIPSE NOW !!!


Nosso amigo e colaborador Claudio Boscatti nos avisa: O estoque de endereços IPv4 do IANA chegou ao Final ...

Colegas, Como estão?

Olha que informação interessante para colocar no blog...

Hoje é uma data que entrará para a história de que trabalha com redes IP.

Hoje o IANA, órgão responsável pela distribuição dos blocos IPv4 no mundo, distribuiu os últimos blocos IPv4 para os administradores regionais (RIRs).

Conforme havia sido anunciado, quando o número de blocos disponíveis chegasse a 5, cada um dos blocos restantes seria alocado para um dos 5 RIRs do planeta. Hoje, ao alocar dois blocos para a APNIC (RIR da Ásia), o estoque chegou a 5 blocos.

De agora em diante a disponibilidade de blocos IPv4 dependerá da taxa de consumo em cada região do planeta.

Estima-se que antes do final de 2011 os RIRs não tenham mais endereços para ofertar para as operadoras.

IPv6 começa hoje !!!

Fonte: http://www.networkworld.com/news/2011/020111-ipv4-apnic.html?source=NWWNLE_nlt_daily_am_2011-02-01

31 de jan. de 2011

Certificações - Cisco (CCNP Networking)

Salve, salve equipe NetFinders de plantão!

Em meu último post falamos ai sobre as certificações de nível associate da Cisco, ficou faltando a torre de Design que merece uma atenção muito especial e vamos comentar muito em breve somente dela.

O CCNP (Cisco Certificated Network Professional) é uma certificação de médio nível, temos áreas que são elas, networking, security, Service Provider Operations, Voice, Storage Networking e Wireless e para não deixar os post gigantes resolvi colocar por tópico, a meta é colocar um tópico por dia e vamos começar com o clássico Networking.

Cada uma das formações hoje tem suas caracteristicas bem especificas, principalmente a nível de prova, em falar em provas, o custo de cada uma hoje é de US$200,00 cada e pode ser realizado somente na VUE (www.vue.com).

Networking - Composta por 3 provas:
Após a certificação, estará capaz de planejar, implementar, verificar e solucionar problemas de redes de empresas locais e de longa distância e trabalhar em colaboração com especialistas em segurança avançada, de voz, de redes sem fio e soluções de vídeo. A certificação CCNP é apropriado para aqueles com pelo menos um ano de experiência em rede que está pronto para avançar suas habilidades e trabalhar de forma independente em soluções de redes complexas. Aqueles que conseguem CCNP demonstraram os conhecimentos necessários em papéis da empresa tais como técnico de rede, engenheiro de suporte, engenheiro de sistemas ou engenheiro de rede.

642-902 Route:

Esse exame é de qualificação para a Cisco Certified Network Professional CCNP, Cisco Certified Internetwork Professional CCIP e as certificações Cisco Certified Design Professional CCDP. O exame 642-902 certificará o candidato tem os conhecimentos e as habilidades necessárias para usar configurações avançadas de endereçamento IP e roteamento de uma forma segura roteadores Cisco ISR conectados às LANs e WANs. O exame também aborda a configuração de soluções seguras de roteamento para apoiar as filiais e os trabalhadores móveis com em média de 52 questões e tempo médio de 120 minutos no máximo.
Treinamento: Cisco Network Academy ou Learning Partner.
Material:
* CCNP ROUTE Exam Certification Guide, February 2010
* CCNP ROUTE Cert Kit: Video, Flash Cards and Quick Reference Preparation Pack, February 2010
* CCNP ROUTE Self-Study Guide, July 2010

642-813 Switch:

É um exame de qualificação para as certificações da Cisco Certified Network Professional CCNP. Cisco Certified Design Professional CCDP. Irá comprovar que o candidato tem os conhecimentos e habilidades necessárias para planejar, configurar e verificar a implementação de soluções empresariais complexas de comutação usando Cisco Enterprise Architecture Campus. O exame também abrange a integração segura de VLANs, WLAN, voz e vídeo em redes com em média de 52 questões e tempo médio de 120 minutos no máximo.
Treinamento: Cisco Network Academy ou Learning Partner.
Material:
* CCNP SWITCH Exam Certification Guide, February 2010
* CCNP SWITCH Cert Kit: Video, Flash Cards and Quick Reference Preparation Pack, February 2010
* CCNP SWITCH Self-Study Guide, May 2010


642-832 Tshoot:

Esse exame de qualificação para a Cisco Certified Network Professional certificação CCNP. O exame certificará que o candidato tem os conhecimentos e habilidades necessárias para inicialmente planejar e executar uma manutenção regular na empresa complexas redes roteadas e transmitidas e uso de práticas baseadas na tecnologia e uma abordagem sistemática ITIL-compliant para solucionar problemas de rede. A avalição tem a duração de até 135 minutos com 35 a 40 questões.
Treinamento: Cisco Network Academy ou Learning Partner.
Material:
* CCNP TSHOOT Exam Certification Guide, February 2010
* CCNP TSHOOT Cert Kit: Video, Flash Cards and Quick Reference Preparation Pack, April 2010
* CCNP TSHOOT Self-Study Guide, April 2010
Amanhã, estaremos falando do CCNP Security que está substituindo o CCSP.

Abraços

Dan Elvedosa

29 de jan. de 2011

Emulando WANs com WANem


WANem é um Wide Area Network Emulator, destinado a proporcionar uma experiência real de Internet. Durante o desenvolvimento e aplicação de testes sobre um ambiente de LAN, é possível simular caracteristicas de uma rede WAN, tais como delay, restrição de banda, jitter, perda de pacotes, atraso, reordenação de pacotes e muito mais ...

O objetivo é fazer o benchmarking de aplicações e protocolos em situações do mundo real.

Como mostra a figura acima, WANem usa duas interfaces fisicas LAN para promover os testes, mas ele pode trabalhar também com apenas uma interface

WANem é uma ferramenta de Software Livre disponivel para download em:
http://downloads.sourceforge.net/wanem

Fonte:
http://packetlife.net/blog/2011/jan/12/emulating-wans-wanem/

28 de jan. de 2011

Lab de CCIE R&S em SP: Não há vagas !!!


Encontrei uma discussão sobre o agendamento da Prova de Lab do CCIE no Forum do ccna.com.br que me deixou assustado: Todas as datas disponiveis para marcação da Prova Prática do CCIE R&S em São Paulo estão ocupadas, pelo menos até o final do ano (ou mais ...)

Mesmo não sendo nada barata (US$ 1,400.00), a procura pela Prova Prática de CCIE R&S tem se mostrado grande. Vejam só o que diz o Carlos Francisco sobre o assunto:

"Passei no exame escrito no dia 25/03/2010 e tenho que fazer o Lab até 25/09/2011.Entrei no site da Cisco hoje para agendar e não consigo datas até o fim do ano, pesquisei em 2012, 2013 e nada, tem algumas datas em Junho e Setembro em San Jose e Cidade do Mexico, alguem que já agendou pode me ajudar? é assim mesmo? não temos data no Brasil para R&S?"

Que coisa, além de ralar para passar nos exames teórico e prático, o candidato a CCIE no Brasil deve estar disposto a fazer um tour por Dubai ou Hong Kong, onde ainda há vagas disponiveis.

Já pensou se a moda pega: passeios turisticos com a Prova de CCIE R & S inclusa !!! O sonho dos Ciscomaniacos de plantão ! rs rs rs

Boa Sorte Carlos, espero que seja bem-sucedido em sua empreitada.

E vc, quer fazer sua Prova em que parte do Globo ???

Abs,

Fonte:
http://blog.ccna.com.br/forum/comments.php?DiscussionID=4352&page=1

Certificações - Cisco

Bem o ano novo começou e tudo mundo acaba pensando em fazer alguma coisa nesse ano que começa, bem muitas vezes e grande maioria das vezes a escolha é, esse ano eu vou me certificar! Ótimo!! Como eu sou um especialista Cisco, fica mais fácil eu comentar das carreiras. Bem o pessoal que é certificado em outras áreas eu acho muito legal também comentar, acredito e tenho a certeza, fora a busca do conhecimento técnico hoje nós temos um pessoal também em busca de informação da certificação.

Vamos lá! CCNA -> Hoje é a certificação mais procurada e também uma certificação que virou pré-requesito para algumas áreas, como network. security como também voz sobre ip.
Hoje a certificação conhecida como o número 640-802, como o pessoal acaba pensando que Cisco Certified Network Administration, porém errou e sim Cisco Certified Network Associate, o candidato tem que ter a capacidade de instalar, configurar, operar e solucionar problemas de tamanho médio percurso e redes comutadas, incluindo a implementação e verificação de conexões para sites remotos de uma WAN. Currículo CCNA inclui redução de base de ameaças à segurança, introdução aos conceitos de rede sem fio, termologias em redes e as habilidades baseadas no desempenho. Este novo currículo também inclui o estudo de protocolos (de uma forma limitada) : IP, Enhanced Interior Gateway Routing Protocol (EIGRP), Serial Line Interface Protocol Frame Relay, Routing Information Protocol versão 2 (RIPv2), VLANs, Ethernet, acesso listas de controle (ACLs).

O que estudar? Para o CCNA existe alguns caminhos, vou citar 2! O primeiro de uma forma simples são os livros da Cisco Press que são ótimos para quem busca essa certificação, mais uma atenção, para essa nova versão ainda não encontrei a versão em portugues e outro caminho é procurar um centro de certificação, hoje nós temos tipos de parcerias, o netacad e os centros autorizados.
A prova é feita na VUE (www.vue.com) pode ser marcada online e tem o custo de US$250,00 e consiste em perguntas de multiplas escolhas e laboratório(s). A nota de corte é 849 de 1000 e o tempo médio de 1h15min. para realização da avaliação.
A certificação CCNA tem o tempo de 3 anos, no final do mesmo de ver renovada ou uma certificação de um nível maior, por exemplo CCNP, CCIE ou qualquer outra que seja de um nível superior, sendo aprovado automaticamente está renovado o seu CCNA.
O CCNA nessa nova versão, existe algumas provas para outros curriculos, como também o CCNP a Cisco vez algumas alterações. Antigamente nós tinhamos o especialista em Segurança (CCSP), hoje conhecido como CCNP Security, especialista em voz (CCVP) e hoje CCNP Voz. No caso CCNA nós temos 4 especializações:

CCNA Security -> valida nível sócio-conhecimento e as habilidades necessárias para proteger redes Cisco. Com uma certificação CCNA Security, uma rede profissional demonstra as competências necessárias para desenvolver uma infra-estrutura de segurança, reconhecer ameaças e vulnerabilidades das redes e principalmente atuar nas ameaças que podem colocar em risco segurança. O currículo CCNA Security dá ênfase às tecnologias de segurança central, a instalação, solução de problemas e monitoramento de dispositivos de rede para manter a integridade, confidencialidade e disponibilidade dos dados e dispositivos, a competência em tecnologias que a Cisco utiliza em sua estrutura de segurança.
Pré-requesito: CCNA Válido ou CCIE.

CCNA Voice -> valida nível associar conhecimentos e habilidades necessários para administrar uma rede de voz. A Cisco CCNA Voice é a certificação que confirma a habilidade necessária para definir os papéis de trabalho especializados em tecnologias de voz, como administrador de tecnologias de voz, engenheiro de voz, gerente de voz e também válida as competências das tecnologias de VoIP, tais como PABX IP, telefonia IP, telefones, controle de chamadas, correio de voz e soluções.
O CCNA Voice opção da empresa de certificação estará avaliando as habilidades e conhecimentos relacionados com o Cisco Unified Communications Manager 6.0 (CUCM) 6.0. É normalmente utilizado por grandes organizações como governos, grandes empresas e faculdades.
Pré-requesito: CCNA Válido ou CCIE.

CCNA Wireless-> Esse é o caçula da turma, onde visa habilidades para configurar, implementar e dar suporte de redes locais sem fio, especialmente as redes com equipamentos Cisco. Com a certificação CCNA Wireless, profissionais da rede pode suportar uma rede sem fio em uma base WLAN Cisco SMB em uma rede corporativa. O currículo CCNA Wireless inclui actividades de informação e práticas para prepará-los para configurar, monitorar e solucionar as tarefas básicas de um WLAN Cisco em redes SMB e Enterprise.
Pré-requesito: CCNA Válido ou CCIE.

CCNA Service Provider Operations -> Esse vai está validando o conhecimento e habilidades básicas (de um engenheiro de suporte I) em um ambiente de solução de problemas dentro prescritiva transportadora IP NGN classe infraestrutura da rede básica. O CCNA SP inclui operações incidente (evento), falhas, configuração, mudança e procedimentos de gestão de desempenho, juntamente com ferramentas NMS e protocolos.
Pré-requesito: CCNA Válido ou CCIE.
Ufá! Só de entrada quanta coisa não? No próximo post, eu vou falar de CCNP e suas especificações!

Abraços!!

23 de jan. de 2011

Packet Tracer 5.3.1 em Portuguës


É possivel instalar um complemento para rodar a interface do Packet Tracer 5.3.1 em português ...

Primeiro, faça o download do suplemento em um dos links abaixo:

http://www.4shared.com/file/Ifx9cFEP/Portuguese_por.html

http://www.4shared.com/file/lvR2gWC6/Portuguese_por.html

Depois, dentro do diretório onde está instalado o Packet Tracer há uma pasta chamada "Languages", (o caminho está na imagem acima) copie o suplemento para lá, execute o Packet Tracer, vá no menu de opções e mude para português, reinicie o aplicativo e voilà...

Have Fun !!!

Fonte:
Postado por Aldrin, no Fórum do Blog ccna.com.br
http://blog.ccna.com.br/forum/comments.php?DiscussionID=4337


17 de jan. de 2011

CCIE

Você já pensou em ter um CCIE? Todos nós sabemos que hoje é um dos certificados de peso na nossa área, fora a questáo de ser respeitado, você tem uma gama de estudo nada fácil. Ok! Agora imagine, você tornando CCIE pela sexta vez! Não não, é verdade, 6 vezes CCIE!! Esse fato são para poucos no mundo, na verdade para apenas 4 pessoas, que são elas!


4110 Michael Purcell R&S, ISP-Dial, SNA-IP, Security, SP, Voice
4699 Noritaka Tamehisa R&S, Security, SP, Voice, Storage,Wifi
7927 Roman Rodichev R&S, Security, Voice, Storage, SP, Wifi
14533 Matthew White R&S, Security, Voice, SP, Storage, Wifi

Certo! Então você pode ser 5 vezes!!


2210 Brian Dennis R&S, ISP Dial, Security, SP, Voice
3263 Tom Glennon R&S, ISP Dial, WAN, SP, Security
4460 Dmitry Bokotey R&S, ISP-Dial, Security, SP, Storage
5531 Michael Crane R&S, Security, SP, Voice, Storage
5672 Richard Davis R&S, SP, Security, Voice, Storage
5916 Mason Harris R&S, SNA IP, ISP-Dial, SP, Security
7664 Takanori Matsui R&S, SP, Security, Storage, Voice
7707 Tarun Pahuja R&S, Security, SP, Voice, Storage
10044 Neil Moore R&S, Security, SP, Voice, Storage
14795 Yoshinori Okayama R&S, Voice, Security, SP, Storage

4 Vezes!!


4713 Scott Morris R&S, ISP-Dial, Security, SP
8763 Marius Holmsen R&S, Security, SP, Storage
16379 Petr Lapukhov R&S, Security, SP, Voice
12353 Khawar Butt Security, R&S, Voice, SP

Vale ressaltar alguns dessa lista seleta de pessoas estão a mais de 10 anos na carreira Cisco! Parabens!!!

Abraços!!

Dan Elvedosa

16 de jan. de 2011

Um mundo sem IPs !!!



Cisco mostra de uma forma muito louca como será o mundo após o término dos endereços IPv4 disponiveis.

Na verdade, trata-se de uma trilogia, no primeiro video acima, é mostrada uma louca corrida para obter os últimos IPs remanescentes.

No final, são exibidos dois links, um para mostrar como será o mundo ideal com a adoção do IPv6 em larga escala, e um outro mundo paralelo, onde a humanidade retorna a Idade das Trevas totalmente sem IP. rs rs rs !!!

Have Fun !!!

13 de jan. de 2011

Dia Mundial do IPv6

Em 08 de junho de 2011, Google, Facebook, Yahoo, Akamai e Limelight Networks estão entre algumas das principais organizações que irão oferecer os seus conteúdos através de IPv6 para um "test drive" de 24 horas. O objetivo do Test Drive Day é motivar as organizações de todos os setores - fornecedores de serviços Internet, fabricantes de hardware, fornecedores de sistemas operacionais e empresas de web - para prepararerm os seus serviços para o IPv6 e assegurar uma transição bem-sucedida quando os endereços IPv4 acabarem.


Como Participar ?

As empresas e demais interessados em participar desta iniciativa devem procurar por maiores informações no site abaixo:

http://isoc.org/wp/worldipv6day/

8 de jan. de 2011

Converta qualquer imagem para um Mapa de Caracteres


Criar uma imagem apenas com caracteres para ser exibida com o comando banner-motd dá bastante trabalho, mas existe um utilitário capaz de fazer isso por vc !

O nome deste programa é ASCGEN Ascii Generator dotNET

Com o ASCGEN você pode transformar qualquer imagem em arte ASCII, que são imagens representadas por caracteres de texto. Para criar os textos é muito simples, basta abrir o programa, escolher uma imagem, selecionar a área que você deseja que o programa converta para texto e clicar em OK.

O tamanho padrão é de 100 caracteres de largura, mas você pode diminuir alterando o valor na caixa abaixo da imagem. Qquanto menor o número de caracteres utilizado, menor a qualidade. Se você quiser colar algum dos textos-imagem em arquivos do Word, e-mails ou outros, selecione a fonte LUCIDA CONSOLE para evitar distorções na foto.

Uma dica: Quanto mais distante você está do texto, mais detalhes percebe na imagem.

Os formatos suportados de imagens são: GIF, JPG, JPEG, PNG, PSD, TIF, TIFF, BMP, RLA, RPF, PIC, CEL, CUT, EPS, FAX, JPE, JFIF, PCD, PSP, PDD, PBM, PGM, PPM, BW, RGB, RGBA, SGI, ICB, TGA, VDA, VST, WIN, ICO, EMF, WMF, DIB, RLE, SCR, PCC e PCX.

Baixe o programa e crie seus banners ASCII personalizados:

http://www.baixaki.com.br/download/ascgen-ascii-generator-dotnet.htm

Fonte:
http://www.caracteresespeciais.com/search/label/Transforme%20qualquer%20imagem%20em%20caracteres%20de%20texto

7 de jan. de 2011

Encontre rapidamente qualquer arquivo

O FileCrop procura arquivos em sites de hospedagem de arquivos (megaupload, rapidshare, 4shared e etc), numa velocidade incrivel !!!

Caso queiram fazer uma busca rápida de teste, digitem "CCNA" aqui ao lado, simplesmente aparecerão dezenas de arquivos disponiveis para download. Eu inseri o codigo HTML do FileCrop aqui no NetFindersBrasil para facilitar suas buscas.

Have Fun !!!

Fonte:
Fernando F. Siva no Forum do Blog ccna.com.br --> File Search - (encontra qualquer arquivo)

6 de jan. de 2011

Como visualizar informações do CDP em máquinas Windows


É possível utilizar o utilitário Windump (uma versão Windows do TCPDump) para capturar pacotes CDP em uma máquina rodando Windows e exibir seu conteudo de forma semelhante a saida do comando show CDP neighbors.

Primeiro faça o download e instale o WinpCap e o Windump em sua máquina. Uma dica: o windump.exe é um runtime que não precisa de instalação, copie esse executável diretamente para o diretório c:\windows\system32 em sua máquina Windows. Assim, vc poderá rodar a linha de comando necessária para a captura de qualquer parte do disco, sem precisar acessar um diretório especifico.

Agora, vamos verificar quais interfaces de rede estão presentes no PC com o comando abaixo:

C:\>windump -D
1.\Device\NPF_{503861E5-0E88-49ED-84CC-BC9CE389416F} (Realtek RTL8139 Family Fas
t Ethernet Adapter (Microsoft's Packet Scheduler) )

Rodei o comando acima numa máquina com Windows XP e foi detectada uma placa de rede Realtek. Para capturar e exibir pacotes CDP que passem por ela iremos usar o comando abaixo:

C:\WinDump.exe -nn -v -i \Device\NPF_{503861E5-0E88-49ED-84CC-BC9CE389416F} -s 1500 -c 1 "ether[20:2] == 0x2000"

Pronto ! Se houver algum equipamento Cisco rodando CDP (ou um VMware ESX server, que também utiliza o CDP) vc poderá visualizar as informações do vizinho. Uma fato interessante é que, mesmo que o vizinho não esteja diretamente conectado, é possivel capturar pacotes CDP pois estes "atravessam" equipamentos de outros fabricantes, como um Switch 3COM no meio do caminho, como nosso amigo Sandro Leite havia me comentado esta semana.

Não fiz o mesmo teste com o tcpdump numa máquina Linux, mas deve nos dar um resultado semelhante com uma sintaxe bem parecida.

Obs: Para cancelar a captura, use CTRL + C

Have Fun !!!

Fontes:
http://the-network-guy.blogspot.com/2010/03/easily-display-cdp-connection-info.html

http://www.virtualizetips.com/2010/03/how-to-view-cisco-cdp-information-from-a-windows-server/

4 de jan. de 2011

O fim está próximo!


Mais 4 blocos /8 foram atribuídos pela IANA no último dia 30/11.O RIPE recebeu os blocos 5.0.0.0/8 e 37.0.0.0/8 e o ARIN recebeu os blocos 23.0.0.0/8 e 100.0.0.0/8.
A IANA possui agora apenas 7 blocos IPv4 /8 disponíveis para atribuição, o que corresponde a apenas 2,73% do total.

Provavelmente, o APNIC receberá mais dois blocos /8 já no início do próximo ano, esgotando por completo o estoque da IANA, visto que, conforme acordado entre os RIRs, quando a reserva de endereços IPv4 da IANA atingir o limite de 5 blocos /8, estes serão imediatamente atribuídos a cada Registro Regional de Internet.

Os endereços IPv4 atribuídos pela IANA podem ser verificados em http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xml
.
Muito interessante este link também. Percebam que os nossos IPs aparecem como sendo do LACNIC (http://lacnic.net/pt/)...

Muitos ainda não se conscientizaram, outros acham que ainda vai demorar muito e outros ainda demonstram-se céticos. Mas o fato é que o fim está realmente próximo!

Um abraço,
Sandro Leite

Fonte: http://www.ipv6.br

1 de jan. de 2011

Por quê não um CCNA ou CCNP Storage ?


Abro o primeiro post do ano com uma discussão.Estava lendo um post no Coruja de TI que faz um balanço das mudanças que ocorreram nas Tracks de Certificações oferecidas pela Cisco e reparei num fato interessante:

"Todas as Pirâmides Cisco possuem um Nivel Professional especifico, com exceção da Pirâmide de Storage, e a grande maioria já possui um nivel Associate especifico, o que mais uma vez não ocorre na carreira de Storage... Por quê não um CCNA ou CCNP Storage ???

Dei uma olhada no site da própria Cisco e vi que existem nada menos que 10 diferentes especializações relacionadas a área de Data Centers disponível, como podemos observar no quadro acima. Apesar disso, ao olharmos para as 8 Pirâmides que representam as carreiras Cisco, mais precisamente na Prirâmide de Storage, temos:

CCNA (R & S)
CCNP (R & S)
CCIE Storage Networking

Apesar do CCNP, principalmente o módulo de SWITCH, abordar muitas tecnologias de camada 2 presentes na infra-estrutura dos Data-Centers, há muitas particularidades a serem tratadas que mereciam um CCNA ou mesmo um CCNP próprios para Storage. Por quê abordar estes assuntos em múltiplas especializações ao invés de criar um CCNA ou CCNP Storage ??? Certificações são renovadas a cada 3 anos, e especializações a cada 2 anos, isto já representa um custo adicional a quem quer se especializar em Storage. Andei dando uma olhada em Fóruns nacionais e estrangeiros mas não achei nada a repeito do assunto.

Nos últimos meses tenho atuado como Instrutor em um partner Cisco chamado FastLane, onde o cursos de DCNID - Infra-Estrutura de Data-centers Cisco - tem tido muita procura. Estes cursos visam preparar para as Especializações em Datacenters. Acho que este é um mercado em ascensão e um CCNA ou CCNP exclusivo teriam uma boa aceitação !

E vcs, o que acham ???

27 de dez. de 2010

Design Zone for WAN/MAN


Confira aqui tutoriais da Cisco com dicas de Design para WAN, MAN, Voice, Security e muito mais ...

Projetar uma Rede envolve uma série de conhecimentos acerca das diversas tecnologias a serem empregadas, bem como de detalhes da implementação. Não é a toa que há uma pirâmide própria destinada aos especialistas de Design (CCDP e CCDE). Isso sem contar que a Certificação máxima da Cisco (CCA) também foca no Design.

Confira os tutoriais no link abaixo:
http://www.cisco.com/en/US/netsol/ns817/networking_solutions_program_home.html

Have Fun !!!

21 de dez. de 2010

Carregue Labs rapidamente com o comando replace


Armazene as configurações de seus labs na flash do Roteador e as carregue para a memória RAM sem precisar reinicializar o equipamento.


Quando se está realizando uma bateria de laboratórios, perde-se um tempo considerável para apagar a configuração atual e subir uma nova. Para evitar este desperdicio de tempo, pode-se gravar a configuração de um lab em um arquivo .CFG dentro da flash e substituir o conteúdo da running-config sem reinicializar o equipamento.

Primeiro, vamos criar um diretório na flash para guardar nossos labs:

Router# mkdir flash:/labs
Create directory filename [labs]?
Created dir flash:/labs


Agora, vamos verificar se o diretório foi mesmo criado:

Router# dir
Directory of flash:/


11 drw- 0 Dec 19 2010 00:51:48 +00:00 labs


OK, Vamos criar um lab simples que ativa RIP em nosso roteador:

Router(config)#hostname Lab-RIP
Lab-RIP(config)#int f0/0
Lab-RIP(config-if)#ip addr 192.168.1.1 255.255.255.0
Lab-RIP(config-if)#no shutdown
Lab-RIP(config-if)#exit
Lab-RIP(config)#router rip
Lab-RIP(config-router)#ver 2
Lab-RIP(config-router)#netw 192.168.1.0
Lab-RIP(config-router)#no auto-summary
Lab-RIP(config-router)#end
Lab-RIP#


O próximo passo é gravar o conteudo da running-config em um arquivo .CFG na flash:


Lab-RIP#copy run flash:/labs/lab-rip.cfg
Destination filename [/labs/lab-rip.cfg]?

1700 bytes copied in 1.404 secs (1211 bytes/sec)


Vamos criar uma outra configuração com EIGRP e grava-la com outro nome na memória flash do router:


Lab-RIP(config)#hostname Lab-EIGRP
Lab-EIGRP(config)#int f0/0
Lab-EIGRP(config-if)#no ip addr
Lab-EIGRP(config-if)#int f0/1
Lab-EIGRP(config-if)#ip addr 192.168.2.1 255.255.255.0
Lab-EIGRP(config-if)#no keepalive
Lab-EIGRP(config-if)#exit
Lab-EIGRP(config)#int f0/1
Lab-EIGRP(config-if)#no shutdown
Lab-EIGRP(config-if)#exit
Lab-EIGRP(config)#router eigrp 100
Lab-EIGRP(config-router)#netw
Lab-EIGRP(config-router)#network 192.168.2.0
Lab-EIGRP(config-router)#no auto
Lab-EIGRP(config-router)#no auto-summary
Lab-EIGRP(config-router)#end

Lab-EIGRP#copy runn flash:/labs/lab-eigrp.cfg
Destination filename [/labs/lab-eigrp.cfg]?

1763 bytes copied in 1.580 secs (1116 bytes/sec)


Vamos conferir as duas configurações criadas na flash:


Lab-EIGRP# dir flash:/labs

Directory of flash:/labs/

12 -rw- 1700 Dec 19 2010 00:57:48 +00:00 lab-rip.cfg
13 -rw- 1763 Dec 19 2010 01:03:20 +00:00 lab-eigrp.cfg


Para ficar mais fácil a utilização destes arquivos, vamos criar 2 aliases (apelidos) para automatizar o uso dos labs:

Lab-EIGRP(config)# alias exec lab-rip configure replace flash:/labs/lab-rip.cfg force

Lab-EIGRP(config)# alias exec lab-eigrp configure replace flash:/labs/lab-eigrp.cfg force

Lab-EIGRP(config)#exit


Confira se os aliases foram criados:


Lab-EIGRP#sh aliases
Exec mode aliases:
h help
lo logout
p ping
r resume
s show
u undebug
un undebug
w where
lab-rip configure replace flash:/labs/lab-rip.cfg force
lab-eigrp configure replace flash:/labs/lab-eigrp.cfg force


Agora, é só digitar lab-rip ou lab-eigrp no prompt do modo privilegiado para carregar o lab desejado.

Have Fun !!!

13 de dez. de 2010

2011 será o ano do IPv6 ???


Os endereços IPv4 disponiveis vão se esgotar em 2011. E agora, as empresas começarão a adotar IPv6 em larga escala ???


Como todos podem notar no contador ao lado, os blocos IPv4 disponiveis estão rapidamente se esgotando. Estava lendo um post no PacketLife onde o seu fundador, Jeremy Stretch, promete usar, sempre que possivel, exemplos no blog usando endereçamento IPv6 (apesar de reclamar que ainda há muita coisa sem suporte para este "novo" protocolo).

Bom, já começo o Ano-Novo ministrando um curso de IPv6 pelo NIC.BR em Porto Alegre (de 10/01/2011 a 14/01/2011) e creio que este é um assunto que daqui pra frente vai ser cada vez mais requisitado. Acho que todo profissional de Redes deve procurar saber mais sobre o assunto.

Baixem a Cheat Sheet de IPv6 criada pelo Jeremy, um pequeno resumo em PDF das caracteristicas do IPv6 em apenas uma página, clicando aqui.

E vcs, acreditam em saci pererê, mula sem-cabeça, DNSSEC e IPv6 ???

Abs,

Sua Cidade já é Digital ?


A Telebrás já começou a cadastrar prefeituras e provedores interessados em participar do Plano Nacional de Banda Larga. A partir da página da estatal na internet, é possível baixar formulários para informar a conexão desejada e a infraestrutura necessária.

O PNBL, lembra a Telebrás, atenderá tanto aqueles municípios que já dispõem de uma rede de fibras ópticas e têm interesse em interligá-la à rede nacional de telecomunicações em implantação pela estatal, quanto aqueles que não dispõem de infraestrutura e que podem contratar a empresa para a sua implementação.

No caso das prefeituras, aquelas que se tornarem parceiras do PNBL poderão fornecer banda larga para órgãos públicos localizados em seus respectivos municípios, além de ofertar o acesso diretamente aos cidadãos, desde que gratuitamente, e implementar cidades digitais.

Já os provedores poderão firmar contratos com a Telebrás para a compra de conexões no atacado, mas a revenda é limitada a R$ 35 por mês, para velocidades de 512 kbps. Até agora, cerca de 550 provedores já procuraram a estatal com interesse em contratar acesso – uma demanda estimada em 20 GB.

Até abril de 2011, a Telebrás deverá ter conectado as 100 primeiras cidades previstas no PNBL. A meta para o fim do próximo ano é chegar a mais de mil municípios – o objetivo é atender 4.238 deles até o fim de 2014.

Fonte:
http://www.guiadascidadesdigitais.com.br/site/pagina/pnbl-telebrs-comea-a-cadastrar-prefeituras-e-provedores

9 de dez. de 2010

CCNA 3.1 sai do ar em 31/12/2010


Em 2011, só estará disponivel para os alunos do Netacademy o Curriculum do CCNA Exploration
.
O curso CCNA (3.1) foi substituído pelo novo curso CCNA Exploration no ano passado e todos os alunos e turmas deveriam ter sido migrados durante este ano.

O CCNA antigo não estará mais disponível para abertura de turmas no sistema a partir de 30/12/2010. Caso sua academia ainda esteja utilizando o conteúdo do CCNA 3.1, é fundamental migrar todos os alunos e turmas para o CCNA Exploration antes do final do ano.

Pelo menos nas academias em que atuei e ainda atuo em São Paulo, não há mais turmas ativas com o Curriculum antigo. Será que alguém ainda está usando este material ?

Já vi muita gente defendendo a idéia de que o Curriculum antigo era mais didático, ou mais "light", a evasão nas Academias parece ter aumentado com a adoção do novo Curriculum.

E vcs, o que acham ???

6 de dez. de 2010

Cisco anuncia a morte de ... MARS !


Cisco anuncia as datas de end-of-sale e end-of life para o the Cisco Security Monitoring, Analysis, and Response System --> MARS


O último dia para solicitar o produto é 03 de junho de 2011. Já não é o primeiro produto de segurança a ser descontinuado pela Cisco neste ano

Confiram em:
http://www.cisco.com/en/US/prod/collateral/vpndevc/ps5739/ps6241/eol_c51-636888.html

5 de dez. de 2010

Faça um Tour Virtual pelo DataCenter da Cisco

Vc vai se sentir como se realmente estivesse fazendo uma visita ao Datacenter ...

Tudo bem, concordo que seria mais legal poder ir conhecer o lugar pessoalmente, mas o tour virtual dá uma boa idéia da infra-estrutura necessária para manter um lugar destes

Confiram em:
http://www.cisco.com/web/about/ciscoitatwork/data_center/flash/dc_experience/index.html

LinkWithin

Related Posts with Thumbnails