17 de abr. de 2010

Certificação WireShark

Vc sabia que existe uma Certificação WireShark ? Isso mesmo, o famoso Analisador de Protocolos, outrora conhecido como Ethereal, tem Certificação própria e muito material de estudo para quem precisa fazer troubleshooting de Redes e testar a segurança da mesma.

Confira em:
http://www.wiresharktraining.com/resources

16 de abr. de 2010

IPv6 - já que tá todo mundo falando dele...

...Segue então uma breve introdução sobre IPv6 que fiz, numa abordagem mais técnica e resumida.
Mas tem uma surpresinha, como o CCNP, especificamente BSCI que cobra o assunto é em inglês, fiz o favor de ajudar quem está estudando. Não se preocupe, prepararei outras partes explicando mais afundo!

- IPv6 has the addresses 128 bit long, and can support 3.4 x 10^38 addresses!!!

- The header of IPv6 is much more simpler, even though it's bigger.

- There are three types of communications:

  • unicast: pretty much what is in IPv4.
  • multicast: one to many, but more intelligent in the way that you can define the scope of what is the boundary of the packet to reach, like an organization, a layer 2 domain only, and so on.
  • anycast: multiple devices with the same address. The closest device will respond to the message, like a cluster of webmails where we could have many mirrors around the world for a big company for instance.


- There are also three types of addresses that most of the time will be configured in each device:


  • link-local scope: this is the address automatically assigned for the layer 2 domain communication only. APIPA (Automatic Private IP Addressing) is the equivalent to IPv4.

    it's always gonna start with FE80 + 54 zero bits + MAC Address + FFFE in the middle of the MAC Address.

  • unique-local scope: this is the address used in your organization, like the private addressing used in IPv4 before the NAT.

    starts with FD00 + Global ID (Company identifier) + Subnet ID (Same as IPv4) + Interface ID.

  • global scope: this is used in the internet, a valid and routable address.

    starts with 001 bits always, and is used for the global routing prefix, like a continent, or country + 64 bits minus the global routing prefix for subnet id + 64 bits for interface id.



Comentários serão bem-vindos :)

Abraços!

A criação do Mundo segundo o Root - parte 1


A Criação do Mundo Segundo o Root – Parte 1 – O surgimento do sistema
Capitulo 1 – O Caos

No inicio havia apenas o caos. e não havia superblocks, e todos os
inodes estavam espalhados pelos setores, e tudo era devastação. e havia
apenas o root sobre a superfície do disco.

e o root resolveu e disse: isso nao pode continuar assim. e o root fez
fdisk e eis que surgiram grandes divisões nos setores. e havia setores
abaixo e acima dos dados. e aos abaixo dos dados, ele chamou de tabela
de partições, e aos acima dos dados ele chamou de freeblocks.

e o root passou a formata-los . e os setores passaram a estar
organizados, e haviam grandes superblocks nas águas de profundeza e
inodes estavam sobre a superfície do disco. e o root passou a chama-los
de filesystem. e o root viu q era bom e gravou a tabela de filesystems
no fstab.

Capitulo 2 – O Inicio do sistema
E o root olhou para o filesystem e viu q faltava algo. e o root criou
grandes diretórios e pequenos devices. e viu q era bom.

então o root viu o q havia criado, e tudo funcionava perfeitamente. mas
faltava algo. e disse: passe a haver vida. e foram criados os processos
do kernel e o init.

e eis q era bom, e o root editou o rc.d e instalou a glibc, e veio a
haver luz. e o root passou a chamar o que havia criado de sistema.

Capitulo 3 – O surgimento do usuário
Então o root passou a tomar dos bytes da memoria e dos dados do urandom,
e dele formou o usuário. e ao usuário foi concedido o shell. e o usuário
passou a viver. e o root lhe disse: venha a ter em sujeição os
diretórios do disco e os bytes da memoria. de todos os recursos podeis
utilizar, apenas não toqueis no su. pois deveras vos digo que, no dia em
que tocares no su, farei um kill -9 em teu shell e apagar-te-ei do
passwd.

e o usuário passou a estar no jardim do /home, e eis que tudo era bonito
e perfeito dentro do /home. e o usuário vivia feliz em seu home
directory.

Capitulo 4 – A criação da interface gráfica
E o usuário vivia feliz, mas sentia que lhe faltava algo. cada nod
possui-a seu device no sistema, mas o usuário nao tinha ninguém para lhe
fazer companhia.

e o root passou e extrair uma instrução do shell do usuário, e dela
passou a formar a interface grafica. e chamou-a de X. então o root levou
a X ate o usuário, e disse-lhes: sede fecundos e tornai-vos muitos, e
populai o filesystem, e usai toda a memoria da placa de video.

e o usuario passou a viver com a interface gráfica, e eis que agora ele
podia multiplicar seus terminais.

Capitulo 5 – A traição da interface gráfica
E a interface gráfica andava a passear pelo filesystem, quanto eis que
vem em sua direção o mais vil de todos os arquivos criados pelo root: o
HOWTO-SU. e o HOWTO incitava a curiosidade da interface gráfica. e lhe
dizia: eh mesmo assim q o root disse, que não deveis usar o su? pois eis
q o root sabe q, no dia que usares o su, positivamente vos tornareis
igual a ele. e podereis decidir o q eh bom e o que eh mal, e podereis
criar outros usuários, e nods, e formatar os discos. e o HOWTO lhe
ensinou a usar o man.

e a interface gráfica foi ate o usuário, e lhe contou estas coisas, e
lhe mostrou a manpage. e o usuário então digitou su no seu console, e
eis que o # aparece em seu prompt. e ele passou a ver que estavam ambos
limitados na memoria, e que tudo podia ser visto pelo /proc, e ambos
ficaram envergonhados e se esconderam do utmp.

e o root passou a fazer um who e viu ambos se escondendo. e
perguntou-lhes: por q te escondeis? acaso digitastes su em teu console?
e o usuário respondeu-lhe: foi essa interface que me destes. ela passou
a me mostrar as manpages e os howtos, e por isso digitei.

e o root passou a ficar encolerizado e amaldiçoou a ambos, dizendo-lhes:
vos sois amaldiçoados! deveras te digo que tua senha expirara, e sua
entrada no passwd sera apagada. e tu, interface gráfica, estas
amaldiçoada. nenhuma placa aceleradora funcionara bem em ti, e sempre
terás pouca memoria de video. e eis q vos amaldiçôo a ambos, e eis que
vira a haver o inimigo, e dividiras teu espaço em disco com o windows. e
ele travara e te dará badblocks e lost inodes, e pelo resto de tua
existência terá que conviver com a desgraça, ate q tua senha expire.

e tu, howto-su, maldito estas, e teus HOWTOs estarão sempre incompletos,
e estarás rastejando para sempre no tldp.org. e ninguém leras mais tuas
manpages, e todos os usuários irão perguntar no irc como faz.

e o root deixou-os, e corrompeu o filesystem e mudou as permissões
do /home, para que o usuário não pudesse mais voltar ao jardim do
HomeDirectory. e o usuário passou a ter que compilar seus programas, e
escrever seus módulos.

e assim se deu.

--------to be continued ----------------

15 de abr. de 2010

Novos Exames CCNA e CCNP Service Providers


Projetada especificamente para Operadoras, Parceiros e Engenheiros de Redes Cisco, a nova track Cisco SP Operations é focada no desenvolvimento de capacidades para operar complexas infra-estruturas de Redes IP NGN (Next-Generation Network).

Novos exames CCNA e CCNP Service Providers estão sendo anunciados !

CCNA service provider operations irá estar disponível no final de abril de 2010
CCNP service provider operations irá estar disponível no final de julho de 2010

Confira em:

http://www.cisco.com/web/learning/le3/learning_career_certifications_and_learning_paths_home.html

13 de abr. de 2010

Novidades sobre o Curso de IPv6

PessoALL,

Como vcs já sabem, estou organizando uma Lista de Profissionais interessados em assistir ao curso de IPv6 Básico ministrado pelo Registro. Segue abaixo a conversa que tive por e-mail com Antonio Moreiras, responsável pelo cursos de IPv6 no NIC.BR:

Adilson:
> Boa Tarde Moreiras,
> Meu nome é Adilson, sou Professor da Escola Técnica Federal e da UNICID,
> nos encontramos no último GTER, lembra-se ???

Moreiras:
Oi Adilson, eu, você e o Humberto dividimos uma turma na UNICID, não se
lembra? Lembro de você sim.

Adilson:
> Estava conversando com o Thiago Correia, que participou do último
> treinamento de IPv6 com vcs, e este comentou comigo da possibilidade de
> fazermos uma turma extra para profissionais que se comprometessem a
> ficar uma semana em horário comercial assistindo ao curso.
> Tenho cerca de 20 interessados e gostaria de esclarecer algumas dúvidas:

Moreiras:
É importante para nós que sejam de instituições diversas, para que haja
mais chance do conhecimento se difundir, ser replicado... É nisso que
temos interesse.

Adilson:
> 1) Caso o treinamento seja feito nas Instalações do Registro aqui em São
> Paulo, vc teria uma idéia de quais seriam as melhores datas ? Seria
> importante conseguir definir um periodo para que todos pudessem
> reorganizar suas agendas.

Moreiras:
Vou verificar o calendário e te informo algumas possibilidades.

Adilson:
> 2) É possivel ministrar este treinamento em outro local usando acesso
> remoto/SSH ? Estou verificando a possibilidade de arrumar um espaço na
> própria Federal ou no SENAC, no qual também presto serviços, lá há a
> necessidade de capacitar os Instrutores de CCNA e CCNP de todo o Estado
> de SP em IPv6.

Moreiras:
Sim, é possível e sendo em São Paulo as coisas ficam facilitadas.
Um local externo certamente nos permite uma flexibilidade maior no
calendário.
Estou conversando com o professor Denis Gabos, sobre fazer algo no
SENAC, mas acho que ele está envolvido com os cursos superiores e não
com treinamentos, certo?
Tenho interesse em entrar em contato com gente de outros centros
de treinamento em redes, como Impacta, Multirede, etc, se você tiver
contatos, pode ajudar bastante.

Adilson:
> Se possivel, gostaria de conversar contigo pessoalmente para tratar
> destes assuntos.

Moreiras:
Vou tentar te ligar amanhã na parte da tarde.
[]s

Conversamos por telefone no fim da tarde de ontem e, ao que tudo indica, o curso irá ocorrer na terceira semana do mês de julho, uma semana antes de uma turma regular do NIC.BR.

Quanto ao local, no dia 16/07 o registro já tem um evento que impossiblitaria o uso do espaço para o Curso. Felizmente, a UNIP nos ofereceu um de seus Laboratórios com 40 máquinas durante as Férias de Julho, o que possibilita que tenhamos mais participantes no evento (as turmas tradicionalmente tem, no máximo, 32 participantes).

É importante salientar que o NIC.BR quer formar MULTIPLICADORES para os seus cursos, por isso a preferência para Instrutores de Cursos de Redes e Professores Universitários. A seleção será feita pelo próprio Registro de forma individual e aconselho a todos os que manifestaram interesse que demonstrem que tem potencial para replicar o conteúdo aprendido no curso em seu local de trabalho.

Resumindo:
Data Provável: 12/07 a 16/07/2010
Horário: das 9:00 as 18:00
Numero de Participantes: Até 32

Ainda há interessados ? Mandem e-mail com nome, e-mail e telefone de contato para:

netfindersbrasil@gmail.com

Abs,

12 de abr. de 2010

Novo CCNP disponível no Cisco Networking Academy

Alá pessoal,


O novo curso do CCNP de troubleshooting já foi oficialmente anunciado pela Cisco para ser oferecido no ambiente Networking Academy com o título TSHOOT: Maintaining and Troubleshooting IP Networks - 6.0, conforme informado no próprio site do Netacad (http://cisco.netacad.net/).
Porém esse curso será oferecido com material impresso da CiscoPress e não mais em formato online.

Vejam abaixo:




O que vocês acham? Vai ficar melhor ou pior?

Particularmente, eu prefiro ainda o bom e velho papel... rsrs... além disso, os livros da CiscoPress costumam vir com CD contendo material adicional com uma versão em PDF do livro e várias questões para treinarmos.

Um abraço,
Sandro Leite.

9 de abr. de 2010

Procura-se interessados no Curso de IPv6 !!!

PessoALL,

Como vcs podem acompanhar no Post que anuncia os cursos de IPv6 mantidos pelo NIC.BR, para poder assistir a este curso o Profissonal deve informar o numero de ASN da empresa onde trabalha. Como a maioria das empresas não possuem tal número, ficamos de fora ! :(

Mas nosso amigo Thiago Correia que está fazendo o curso nesta semana nos abriu uma outra possibilidade: Instrutores ou Profissionais da área interessados no curso de IPv6 poderiam informar um ASN 0 desde que se comprometessem a ficar uma semana em horário comercial em treinamento.

Pelo que o Thiago nos conta, o curso é muito bom. Cada grupo de alunos tem um pod com um Router Cisco, um Juniper e uma máquina com Roteamento Linux (Quagga). Onde vc consegue fazer um curso com uma topologia multivendor destas ??? E ainda GRÁTIS !!! Se fosse pago, sairia por R$ 3.000,00. Vale a pena fazer um esforço e participar !!!

Quem tem interesse e, principalmente, DISPONIBILIDADE ???

Uma turma padrão de lá tem 24 participantes, gostaria de montar um grupo para solicitar a abertura de tal turma.

Os interessados, por favor me enviem Nome, e-mail e telefone de contato para:

netfindersbrasil@gmail.com

Participem ! Divulguem esta campanha do NetfindersBrasil a todos !

Abs,

A saga da Virtualização

Oi, povo! Este é um post diferente... Vim hoje pra pedir ajuda e não pra passar informação... Afinal de contas, instrutor também é gente! hahaha

Seguinte...

Postei, no início da semana, que estava usando o VMWare ESXi pra virtualizar um CallManager da Cisco. Estou ministrando um treinamento desta ferramenta pra equipe e chegamos à conclusão de que virtualizar iria otimizar o nosso lab.

Bem... Na segunda-feira vim preparar tudo e peguei uma VM do CallManager que eu já tinha (que foi gerada num VMWare Workstation) e a converti para ser utilizada no ESXi com uma ferramenta da própria VMWare. Funcionou direitinho e usamos várias instâncias dela no servidor até ontem.

Ontem começamos a fazer novas instalações do CallManager e os problemas começaram junto...

Estou usando a versão 6.1.1 do CallManager que roda em cima de Linux e a única instalação bem sucedida foi a normal, sem virtualização.

No VMWare ESXi a instalação vai quase até o final, mas não passa deste estágio:

Tentamos também o VirtualBox e o VirtualPC... em ambos, não conseguimos nem iniciar a cópia dos pacotes na instalação. O sistema reclama de erro de compatibilidade de hardware e não nos deixa prosseguir.

Alguém com mais experiência do que eu em instalação de CallManager e/ou virtualização pode me iluminar? ;)

Beijocas!

8 de abr. de 2010

Como está o humor de seus pacotes hoje ???

Os pacotes não podem sentir. Eles são criados com o objetivo de mover dados de um sistema para outro. No entanto, é evidente que em determinadas situações uma certa emoção pode ser inferida ou adicionada. Por exemplo, quando um pacote que é retransmitido para reenviar os dados de um pacote para o qual não foi recebido ACK, isto pode ser descrito como um "pacote bravo", ou um "pacote frustrado" (se não é a primeira retransmissão, por exemplo). Então, como podem estes tipos de sentimentos ser transportados nos próprios pacotes ?

Isso pode ser tratada através da adição de algumas opções no cabeçalho TCP [RFC793], usando caracteres ASCII que usam "emoticons" para transmitir pacotes de humor.

Para este fim, são propostos os seguintes emoticons:

 ASCII      Humor
===== ====


:) Feliz


:( Triste


:D Divertido


%( Confuso


:o Entediado


:O Surpreso


:P Bobo


:@ Frustrado


>:@ Com raiva


:| Apático


;) Servil




Fonte:
http://www.rfc-editor.org/rfc/rfc5841.txt

Obs: A RFC 5841 data de 1 de abril de 2010.

7 de abr. de 2010

Curso de IPv6 GRATIS !!!


O NIC.BR, orgão filiado ao Comitê Gestor da Internet, está oferecendo cursos GRATUITOS de básico de IPV6 conforme as informações abaixo:
As inscrições para as próximas estarão abertas até dia 09 de Abril, ou até que se completem as vagas. A realização do curso é condicionada a um mínimo de 24 inscrições. No dia 14 de Abril os inscritos receberão um e-mail confirmando ou não sua inscrição e a realização da turma.

IMPORTANTE: Para participar, vc deve trabalhar em uma Empresa que possui um número de Sistema Autônomo cadastrado. Caso vc não saiba qual o ASN de sua empresa acesse:

https://registro.br/cgi-bin/whois/


E digite no campo de busca um IP válido de sua Instituição.

Para maiores informações e preenchimento do Formulário de Inscrições, acesse:

http://www.ipv6.br/IPV6/IPv6Inscricoes


ATENÇÃO: O valor deste curso é de R$ 3.000,00 e será 100% susidiado pelo registro BR


Eu já fiz a minha Inscrição !!! O que vc está esperando ???





Abs,

6 de abr. de 2010

Virtualizando

Atendendo ao pedido do Adilson... ;)

Postei um lab de virtualização no Coisa de Meninos Nada. O link está aqui:


Estamos usando o lab no treinamento de CallManager durante esta semana e está funcionando super bem.

O Anderson comentou sobre o Xming. Eu já ouvi falar dele mas nunca testei nada. Acho que ele merece um post também, não é mesmo? ;)

Beijocas, povo!

Nova MultiISO de Segurança


Quem acompanha o Blog do Gustavo Lima (Coruja de TI) já deve ter visto este Post, mas acho as ferramentas tão legais que vale apena reforçar:

Saiu uma nova suíte multiISO de segurança que derruba a Katana 1.5, é o EmErge.

Essa suíte é um arquivo ISO que vem com vários sistemas operacionais, frameworks e softwares para a execução de testes de invasão.

Dê uma olhada na lista abaixo:

Backtrack 4 (Só por ele já valeria a pena baixar a ISO)
GeeXBoX
Damn Small Linux
Clonezilla
Offline NT Password & Registry Editor
FreeDOS
Damn Vulnerable Linux
Trinity Rescue Kit
Tiny Core Linux
Helix 3
Puppy Linux
Byzantine OS
Pentoo Linux
Dban
boot.kernel.org (bko)

O download pode ser feito nos seguintes links:

Arquivo ISO: http://binarybum.com/MultiISO-2.0-final.iso
Torrent Link: http://badfoo.net

Fonte:
http://blog.corujadeti.com.br/?p=1783

3 de abr. de 2010

Repositório de IOS

Segue abaixo link para site com centenas de imagens de IOS disponiveis para download. Agora, vc pode encontrar e baixar rapidamente qualquer imagem que precisar !

Confiram em:
http://www.xfile.ro/db/cisco/ios/Cisco%20IOS%20Images%20Big%20Collection%20v3/

Fonte:
http://blog.ccna.com.br/forum/comments.php?DiscussionID=3415

Material Cisco Gratuito !

O Blog CareerCert oferece uma completa descrição das carreiras Cisco além de trazer links para download de vários materiais de estudo relacionados a carreira escolhida. São megas e mais megas de material para CCNA, CCNP, CCSP, CCVP, CCIE e muito mais ...

Há também farto material para quem deseja estudar para as Provas Microsoft e obter os titulos de MCSA e MCSE.

Obs: Tudo em Inglês, é claro !!!

Vou já colocar esta preciosa fonte de informação em nossa lista de blogs recomendados !

Confiram em:
http://www.careercert.info/

Fonte:
http://blog.ccna.com.br/forum/comments.php?DiscussionID=3414&page=1#Item_0

IPTables

Pessoal,

Segue mais um tutorial preparado por mim sobre o básico de iptables:
====================================================================

O Netfilter, conhecido também como iptables, é o firewall utilizado nas distribuições linux a partir do kernel 2.4.x. No kernel 2.2.x era utilizado o ipchains, e no 2.0.x o ipfwadm.

O firewall pode ser utilizado pra inúmeras atividades, como filtro de pacotes, segurança contra ataques DoS, NAT, alteração de atributos em pacotes, entre outras atividades.

Para configura-lo, é necessário lidar com as tabelas. Existem quatro tabelas no iptables:

FILTER: para filtro de pacotes vindo da máquina local, saindo dela ou sendo encaminhados por ela.

NAT: Para realização de SNAT, DNAT e MASQUERADE.

MANGLE: Para alteração de atributos em pacotes, como ToS.

RAW: Para alteração de pacotes em mais baixo nível (raramente utilizada).

Cada tabela contém CHAINS, que são verificadas dependendo da origem e destino dos pacotes. A tabela FILTER contém as seguintes CHAINS:

INPUT: Verificada quando pacotes são destinados à máquina local.

OUTPUT: Verificada quando os pacotes são originados da máquina local.

FORWARD: Verificada quando a máquina local roteia pacotes – não originados nem destinados à máquina local.

A tabela NAT contém as seguintes CHAINS:

PREROUTING: Utilizada para DNAT e redirecionamento de portas.

OUTPUT: Utilizada para NAT para pacotes originados de interfaces locais.

POSTROUTING: Utilizada para SNAT e MASQUERADE.

A tabela MANGLE contém as seguintes CHAINS:

INPUT: Pacotes serão alterados antes de entrar na chain INPUT da tabela FILTER.

PREROUTING: Usada pra modificação de pacotes antes de irem pra chain PREROUTING da tabela NAT.

FORWARD: Usada pra modificar pacotes antes de irem pra chain FORWARD da tabela filter.

OUTPUT: Consultada antes dos pacotes serem enviados à chain OUTPUT da tabela nat.

POSTROUTING: Chain consultada antes dos pacotes irem pra chain POSTROUTING da tabela nat.

Alguns parâmetros do iptables são explicados abaixo:

-n -> não faz a resolução de nomes nem consulta o arquivo /etc/services.

- v -> mostra as regras inteiras.

--line-numbers -> exibe o número das regras.

-L -> exibe as regras aplicadas.

-t tabela -> especifica qual tabela será alterada. Por default a tabela filter é usada.

- A chain -> Adiciona uma regra a uma chain específica.

- D chain [numero da linha] -> Remove uma regra de uma chain específica, especificando-a ou o número da linha.

- I chain -> Insere uma regra numa linha específica.

2 de abr. de 2010

Feliz Páscoa !!!

Páscoa é tempo de reflexão e paz! Tempo que brota em nossos corações sentimentos de fé e confiança. Que a alegria da ressurreição nos traga a esperança de um novo recomeço. Uma Páscoa de muita Paz à todos nós !!!

Bom, como fica dificil dar um ovo de Páscoa para cada um, vamos curtir os Easter Eggs que vem escondidos nos programas que usamos em nosso dia-a-dia !

Confiram em:

http://www.baixaki.com.br/info/18-descobrindo-os-easter-eggs-escondidos-nos-programas.htm

1 de abr. de 2010

Cisco lança nova linha de roteadores sem fio

A Cisco lançou hoje nos Estados Unidos uma nova linha de roteadores sem fio com design colorido chamada Valet. Diferente dos demais roteadores da própria marca, os Valet fogem do "preto básico" e vêm em branco e azul ou prata, dependendo da versão escolhida.

São dois modelos de roteador sem fio (padrão 802.11n) para cada tipo de uso doméstico, variando de acordo com o tamanho da área a ser coberta dentro de casa. O Valet M10 (preço sugerido: US$ 99,99) é indicado para pequenos e médios lares com a maioria dos dispositivos já sem fio. Já o Valet Plus M20 (US$ 149,99) serve para lares de médio ou grande porte com aparelhos com e sem fios. A Cisco vai vender também o Valet Connector, um dispositivo USB para tornar sem fios um PC sem essa tecnologia, por exemplo. O Valet Connector custa US$ 79,99.

Segundo a fabricante, a ideia dos produtos foi inspirada no design simplificado das câmeras Flip Video (empresa comprada pela Cisco que produz filmadoras portáteis), com configuração e gerenciamento simplificados após a instalação.


FONTE: http://tecnologia.terra.com.br/interna/0,,OI4351223-EI4801,00-Cisco+lanca+nova+linha+de+roteadores+sem+fio.html

31 de mar. de 2010

28 de mar. de 2010

Instabilidade no HSRP e como evitá-lo

Fala pessoal netfiders manicos de plantão, tudo tranqüilo? Bem depois de um tempo ai sem postar nada, pesquisando um pouco do outro lado negro da força (Microsoft) junto com Adilson, enfim, processos de idas e vindas e claro o que não pode faltar, problemas a dar com pau, então cá eu estou para mais um post que eu venho preparado a um tempinho, instabilidade no HSRP e como evitá-lo.

Tudo mundo que trabalha com alta disponibilidade já ouviu falar nesse protocolo, Hot Standby Router Protocol (HSRP), quando você executa entre dois roteadores conectados através de um switch LAN, você pode observar a instabilidade no HSRP. Isso muitas vezes acontece durante uma interrupção de rede ou uma transição ativa do roteador, como um roteador HSRP com uma prioridade maior e antecipar a ser configurado adicionado à LAN.




Router A

interface FastEthernet1/0
ip address 10.144.220.3 255.255.252.0
standby priority 120
standby preempt
standby ip 10.144.220.1


Router B

interface FastEthernet3/0
ip address 10.144.220.2 255.255.252.0
standby priority 110
standby preempt
standby ip 10.144.220.1

No diagrama acima, quando o roteador A é adicionado à rede, você pode observar que o roteador B passa o estado HSRP em Active Standby, assim trabalhando em modo de espera. Com o comando debug standby no Router B, observamos os seguintes resultados abaixo.

RouterB# debug standby

*Mar 1 02:55:56: SB0:FastEthernet3/0 Hello out 10.144.220.2 Active pri 110 hel 3
hol 10 ip 10.144.220.1
*Mar 1 02:56:08: SB0:FastEthernet3/0 Hello in 10.144.220.3 Active pri 120 hel 3
hol 10 ip 10.144.220.1
*Mar 1 02:56:08: SB0: FastEthernet3/0 state Active -> Speak
*Mar 1 02:56:08: SB0:FastEthernet3/0 Resign out 10.144.220.2 Speak pri 110 hel 3
hol 10 ip 10.144.220.1
*Mar 1 02:56:08: SB0:FastEthernet3/0 Hello out 10.144.220.2 Speak pri 110 hel 3
hol 10 ip 10.144.220.1
*Mar 1 02:56:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet3/0,
changed state to down
*Mar 1 02:56:11: SB0: FastEthernet3/0 state Speak -> Init
*Mar 1 02:56:13: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet3/0,
changed state to up
*Mar 1 02:56:13: SB0: FastEthernet3/0 state Init -> Listen
*Mar 1 02:56:14: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet3/0,
changed state to down
*Mar 1 02:56:14: SB0: FastEthernet3/0 state Listen -> Init
*Mar 1 02:56:20: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet3/0,
changed state to up
*Mar 1 02:56:20: SB0: FastEthernet3/0 state Init -> Listen
*Mar 1 02:56:30: SB0: FastEthernet3/0 state Listen -> Speak
*Mar 1 02:56:40: SB0: FastEthernet3/0 state Speak -> Standby
*Mar 1 02:56:41: SB0: FastEthernet3/0 state Standby -> Active
*Mar 1 02:56:41: SB: FastEthernet3/0 Adding 0000.0c07.ac00 to address filter
*Mar 1 02:56:41: SB0:FastEthernet3/0 Hello out 10.144.220.2 Active pri 110 hel 3
hol 10 ip 10.144.220.1
*Mar 1 02:56:44: SB0:FastEthernet3/0 Hello in 10.144.220.3 Active pri 120 hel 3
hol 10 ip 10.144.220.1
*Mar 1 02:56:44: SB0: FastEthernet3/0 state Active -> Speak

A partir do resultado acima, fica claro que o estado de HSRP Router B está mudando continuamente de Active para espera e para Ativo, e assim por diante.

O processo de HSRP usa o endereço de multicast 224.0.0.2 olha os pacotes para se comunicar com os outros roteadores HSRP. Se a conectividade for perdida, ou um roteador HSRP com maior prioridade é adicionado a uma rede, os estados HSRP pode começar a perder como mostrado acima. Ao executar o HSRP em certas plataformas router (ver nota abaixo) e um roteador de maior prioridade é adicionado à rede, o estado HSRP do menor prioridade executa a mudanças no roteador para Active e uma ligação de mudança de estado ocorre. A porta do switch detecta esta ligação mudança de estado e uma transição de protocolo spanning tree. A porta leva aproximadamente 30 segundos para atravessar a escutando, aprendendo, e os estágios de encaminhamento, tomando cuidado, se caso o STP for executado pela primeira vez ele levará aproximadamente 50 segundos para sair do estado de bloqueio até o estado de encaminhamento.. Este período de tempo se exceder o tempo limite padrão dos processos HSRP, assim que o router de baixa prioridade, depois de atingir o estado de espera, torna-se ativo e os pacotes HELLO foram recebidos a partir do router ativo.

Uma vez que os roteadores não vê uns dos outros pacotes Hello do HSRP, os dois tornam-se ativos. Quando o interruptor de portas de transição para o estado de aprendizagem, é possível que o interruptor vê o MAC mesmo endereço virtual de duas portas diferentes.

Nota: O link físico-estado alterações causadas por mudanças de estado HSRP ocorrem especificamente no módulo de rede Fast Ethernet (NM-FE) interfaces Cisco 2600, Cisco 3600 e Cisco 7200 series routers. Este comportamento já não ocorre no Cisco IOS release Software ® 12,1 (3) e superior.

Troubleshooting

1.Configure o interruptor com o conjunto spantree portfast, que permite a opção para ignorar os estados spantree e ir direto para o estado de encaminhamento.

Se o roteador está configurado para Bridge de pacotes nessa interface / porta, em seguida, essa solução não pode ser usado, porque a transmissão imediata de tal ligação poderia tornar a rede propenso a queda de um loop de encaminhamento.

Nota: Esta restrição também é verdadeiro para portas switch que estão ligados a outros comutadores ou pontes.

2.Mudanças dos temporizadores HSRP para que a árvore de expansão para a frente de atraso (padrão de 15 segundos) é menos de metade holdtime o HSRP (padrão de 10 segundos).

Sugiro uma holdtime HSRP de 40 segundos.

Nota: O aumento da holdtime HSRP HSRP torna mais lento na detecção de que o roteador ativo é baixo e fazer o roteador espera.

3.Assegurar que não há tempestades de pacotes na rede (IPX está propenso a tempestades pacote).

4.Configure o comando standby use-bia , que força o roteador HSRP ativo a usar endereço ativo.

Isto consegue duas coisas. Desde HSRP não precisa mudar (ou adicionar) um endereço MAC unicast à lista de filtro de endereço MAC da interface Ethernet não consegue repor. Também mantém a opção de aprender o mesmo endereço em duas portas diferentes.

Espero que tenha ajudado, qualquer dúvida, sugestão, entre em contato!

Have Fun!

Danilo Rafael Elvedosa

NetRiders 2010


Vem ai mais uma edição do torneio internacional entre as academias Cisco. O NetRiders 2010 deve ocorrer no segundo semestre do ano, entre os meses de agosto e novembro para as academias do Caribe e América Latina, conforme o texto abaixo:

Latinoamerica y el Caribe The 2010 competition will be held between August and November 2010.
Argentina, Bahamas, Belice, Bolivia, Brazil, Chile, Colombia, Costa Rica
Dominican Republic, Ecuador, El Salvador, Guatemala, Haiti, Honduras,
Jamaica, Mexico, Nicaragua, Panama, Paraguay, Peru, Puerto Rico,
Trinidad & Tobago, Uruguay, Venezuela

Contact: NetRiders_LatAm@external.cisco.com

Vamos incentivar os alunos de nossas academias a participar ! No ano passado os vencedores do evento ganharam uma viagem para San Jose conhecer a sede da Cisco e o seu famoso presidente, John T. Chambers

Fonte:

https://www.academynetspace.com/compete/contactus.php

LinkWithin

Related Posts with Thumbnails