Segurança de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: AAA, Radius e VPN

Tamanho: px
Começar a partir da página:

Download "Segurança de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: AAA, Radius e VPN"

Transcrição

1 Segurança de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: AAA, Radius e VPN Introdução O Packet Tracer é um simulador de redes desenvolvido pela Cisco. Pode simular e analisar o funcionamento de uma rede Ethernet, Wi-Fi, fibra óptica ou Internet das Coisas e monitorar os pacotes de dados. Faça o download do Packet Tracer para Linux e instale no seu computador. Extraia o arquivo baixado para uma pasta (clique no botão Extract ou use o comando tar xvf nome_arquivo). No diretório do PacketTracer digite sudo./install Pode aparecer uma tela para ler o License Agreement. Tecle enter para ler ou q para sair. Depois é só seguir as instruções na tela, digitando Y ou N. Quando perguntar se deseja criar o atalho em /opt/pt, tecle Y. Após a instalação, basta executar o programa com./packettracer Clique em [Guest login], aguarde alguns segundos e clique em [Confirm guest]. 1 Configuração de um switch É importante configurar os equipamentos de rede como switches e roteadores para que não possam ser acessados por usuários não autorizados. Veremos como configurar um switch (de maneira geral, os mesmos passos se aplicam a roteadores). No Packet Tracer, insira um switch e siga as instruções de configuração. Para acertar data e hora: Swith>enable (entrar em modo privilegiado) Switch#show clock (para mostrar a hora atual) Use o comando clock set para setar a hora Ex: clock set 20:14:05 18 JUNE 2018 Para salvar as alterações use: copy running-config startup-config Configurando senha para o modo privilegiado: configure terminal (para entrar no modo global) enable password [senha] cria senha para o modo privilegiado do switch Ex: enable password ufabc Dê um exit e execute show running-config para mostrar as configurações Repare que a senha aparece em claro. Para evitar isso, volte ao modo configure terminal e execute enable secrete senha. Verifique novamente as configurações (a nova senha não deve aparecer em claro ). A senha antiga será ignorada. Para salvar as alterações use: copy running-config startup-config Agora sempre que precisar entrar no modo privilegiado (enable) precisa da senha configurada.

2 Configurando a interface Vlan1 e acesso ao switch via Telnet: Entre no modo global e use: interface vlan1 (acessa interface vlan1) ip address (atribui endereço IP a interface) no shutdown (habilita interface) Salve as configurações. Para habilitar acesso ao switch via telnet, entre no modo global e use: line vty 0 (permite uma sessão telnet no switch) ou Após isso, crie uma senha para o telnet: password senha Conecte um PC a um switch. É necessário configurar o IP do PC - na aba Desktop, acesse IP configuration e digite um endereço IP e máscara de rede (ex: e ). Entre no prompt de comando do PC e digite: telnet (abre uma conexão telnet com o switch). Digite a senha configurada e terá acesso a configuração do switch. 2 Configuração de um servidor RADIUS para AAA O RADIUS (Remote Authentication Dial In User Service) é um protocolo de rede que fornece gerenciamento centralizado de Autenticação, Autorização e Contabilização (Accounting em inglês) para usuários que se conectam e utilizam um serviço de rede. Em vez de usarmos a configuração de senha diretamente no roteador (como no exercício anterior com o switch), vamos usar o servidor RADIUS para autenticar o PC que irá configurar o roteador remotamente via Telnet. Configure a rede a seguir e teste a conectividade da mesma. Dicas para configuração inicial da rede: Configurar PC e servidor: na aba Desktop, acesse IP configuration e digite o endereço IP e máscara de rede.

3 Configurar roteador: na aba Config, selecione a interface de rede (ex:gigabitethernet0/0): ligue (on) e configure IP e máscara. Teste a conectividade da rede. No PC, vá no prompt de comando do Desktop e faça um ping no roteador e servidor. Configuração do servidor RADIUS: Configurar servidor: Na aba Services, habilite AAA. Em Network configuration, adicione client name, IP e secret (chave). O IP é o IP do roteador, escolha um nome e chave (ex:ufabc e aula). Escolha também o tipo de servidor (Radius) Em User setup, escolha um nome de usuário e senha (ex: alunoseg e teste). Você pode adicionar outros usuários se quiser. Configurar roteador: Vá na CLI do roteador e execute: Para entrar em modo privilegiado: enable Para entrar no modo global: configure terminal Informar ao roteador que irá usar um servidor para autenticação: aaa new-model Iniciar autenticação e autorização Radius no roteador como método padrão: aaa authentication enable default group radius aaa authentication login default group radius aaa authorization exec default group radius Indicar IP do servidor e chave de acesso (como configurado no servidor) radius-server host key aula hostname ufabc Para acessar o roteador pelo PC: Vá em Desktop->prompt de comando e faça uma conexão telnet: telnet , digite usuário e senha (alunoseg e teste, ou outra que você tenha configurado) Agora o cliente está autenticado e é possível configurar o roteador remotamente: Digite enable show running-config (vê configurações)

4 3 Configuração de um servidor RADIUS em uma rede sem fio Neste exercício vamos usar um servidor Radius para autenticar os clientes de uma rede sem fio. Configure a rede como mostrado abaixo. Para configurar o ponto de acesso sem fio. Entre na aba Config->wireless ou na interface gráfica (Wireless) e altere o SSID da rede para Net-UFABC e modo de segurança WPA2-Enterprise. Insira o IP do servidor Radius e o segredo compartilhado (chave). Para configurar o servidor Radius: siga as mesmas instruções do exercício anterior. Adicione dois usuários (um para cada laptop) no servidor Radius. Configurar notebook: na aba Physical insira uma placa de rede sem fio. É necessário desligar o notebook, retirar a placa Ethernet e inserir a nova interface. Na aba Config configure a placa de rede sem fio com o SSID da rede, autenticação WPA2 e usuário e senha configurados no servidor Radius. Em vez de configurar um IP estático, você ativar o DHCP (obtém IP diretamente do ponto de acesso sem fio). Para verificar a conectividade da rede: faça o teste de ping dos notebooks para o servidor.

5 4 Configuração de VPN (Virtual Private Networks) Neste exercício será configurada uma VPN com IPsec para o tráfego entre duas LANs. O tráfego da VPN IPsec irá passar por outra rede (roteador R2) que não tem conhecimento da VPN. O IPsec é um protocolo que provê transmissão segura de informações em redes desprotegidas. O IPsec atua na camada de rede, protegendo e autenticando pacotes IP entre os dispositivos, como roteadores neste exemplo. Monte a rede da figura abaixo, configurando os endereços de rede indicados na tabela e os parâmetros de segurança IPsec/ISAKMP (Internet Security Association and Key Management Protocol), usado para estabelecer associações de segurança (SA) e chaves de criptografia. Utilize os roteadores Insira um módulo HWIC- 2T (duas portas seriais) na interface física dos roteadores (aba Physical é necessário desligar o roteador para inserir o módulo). Tabela de endereços IP: Dispositivo Interface Endereço IP Máscara Gateway default PC-A FastEthernet PC-B FastEthernet PC-C FastEthernet R1 GigabitEthernet 0/ Serial 0/1/0 R2 GigabitEthernet 0/0 Serial 0/1/0 Serial 0/1/1 R3 GigabitEthernet 0/0 Serial 0/1/ Dicas para configuração inicial da rede: Configurar PC: na aba Desktop, acesse IP configuration e digite o endereço IP, máscara de rede e gateway default.

6 Configurar roteador: na aba Config, selecione a interface de rede (ex:gigabitethernet0/0): ligue (on) e configure IP e máscara. Na aba Config->RIP adicione as redes que o roteador pertence para fazer o roteamento (ex: ) Teste a conectividade da rede. Em um PC, vá em no prompt de comando do Desktop e faça um ping para os roteadores outros PCS da rede. Parâmetros de política fase 1 ISAKMP: Parâmetros R1 R3 Método de distribuição Manual ou ISAKMP ISAKMP ISAKMP de chaves Algoritmo de DES, 3DES ou AES AES AES criptografia Algoritmo hash MD5 ou SHA-1 SHA-1 SHA-1 Método de autenticação Chaves pré-compartilhadas ou RSA Chave précompartilhada Chave précompartilhada Troca de chaves Grupo DH 1, 2 ou 5 DH 2 DH 2 Tempo de vida de uma segundos ou menos AS Chave ISAKMP aula aula Parâmetros de política fase 2 IPsec: Parâmetros R1 R3 Nome de Transform set VPN-SET VPN-SET Criptografia ESP esp-aes esp-aes Autenticação ESP esp-sha-hmac esp-sha-hmac Endereço IP do host Tráfego criptografado access-list 110 (origem destino ) access-list 110 (origem destino ) Nome Crypto Map VPN-MAP VPN-MAP Estabelecimento de SA ipsec-isakmp ipsec-isakmp Configuração da VPN a) Habilitar módulo de segurança securityk9 A licença do pacote de tecnologia de segurança precisa ser habilitada. Digite o comando show version no roteador 1 para verificar se a licença está ativada. Se estiver ativada, na linha security irá aparecer securityk9. Caso contrário, irá aparecer none e é preciso ativar o módulo. Aceite a licença, salve a configuração e reinicie o roteador: R1(config)# license boot module c1900 technology-package securityk9 R1(config)# end R1# copy running-config startup-config R1# reload Faça o mesmo para o roteador 3. b) Configurar parâmetros de segurança no roteador 1.

7 Configure uma ACL 110 para identificar tráfego da LAN de R1 para a LAN de R3. Este tráfego dará o gatilho para que a VPN IPsec seja implementada sempre que houver tráfego entre as LANs R1 e R3. Todo outro tráfego não será encriptado.. R1(config)# access-list 110 permit ip Configure as propriedades da fase 1 ISAKMP no roteador 1 de acordo com a tabela apresentada anteriormente. R1(config)# crypto isakmp policy 10 R1(config-isakmp)# encryption aes R1(config-isakmp)# authentication pre-share R1(config-isakmp)# group 2 R1(config-isakmp)# exit R1(config)# crypto isakmp key aula address Configure as propriedades da fase 2 IPsec no roteador 1 de acordo com a tabela apresentada anteriormente. R1(config)# crypto ipsec transform-set VPN-SET esp-aes esp-sha-hmac R1(config)# crypto map VPN-MAP 10 ipsec-isakmp R1(config-crypto-map)# description VPN conexao com R3 R1(config-crypto-map)# set peer R1(config-crypto-map)# set transform-set VPN-SET R1(config-crypto-map)# match address 110 R1(config-crypto-map)# exit Configure o crypto map na interface de saída: R1(config)# interface S0/1/0 R1(config-if)# crypto map VPN-MAP c) Configurar parâmetros de segurança no roteador 3 Siga os mesmos passo da configuração do roteador 1: configuração da ACL, propriedades ISAKMP da fase 1 e 2 e configuração do crypto map na interface de saída. Altere apenas os endereços IP e interface quando necessário. Ex: na ACL, o tráfego tem o sentido inverso. d) Verificar o funcionamento da rede IPsec. Digite o comando show crypto ipsec sa no roteador R1. O número de pacotes encapsulados, encriptados, desencapsulados e desencriptados deve ser 0 (zero). Faça um ping do PC-C para o PC-A e verifique novamente o número de pacotes IPsec. O número de pacotes deve aumentar. Faça um ping do PC-B para o PC-A e verifique o número de pacotes IPsec. Agora o número não deve mudar, já que o tráfego entre estas redes não usa a VPN.

Responder as questões propostas e relatar as principais observações feitas durante a prática.

Responder as questões propostas e relatar as principais observações feitas durante a prática. Universidade Federal do ABC INF108 Segurança da Informação Prof. João Henrique Kleinschmidt Prática 2 Responder as questões propostas e relatar as principais observações feitas durante a prática. Introdução

Leia mais

Gerenciamento e interoperabilidade de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: Firewall, ACLS e VPN

Gerenciamento e interoperabilidade de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: Firewall, ACLS e VPN Gerenciamento e interoperabilidade de redes Prof. João Henrique Kleinschmidt Prática Packet tracer Segurança: Firewall, ACLS e VPN 1 Configuração de firewall em um servidor Configure a rede abaixo e teste

Leia mais

Gerenciamento e Interoperabilidade de Redes Prof. João Henrique Kleinschmidt Prática Packet Tracer Configuração de switches e roteadores

Gerenciamento e Interoperabilidade de Redes Prof. João Henrique Kleinschmidt Prática Packet Tracer Configuração de switches e roteadores Gerenciamento e Interoperabilidade de Redes Prof. João Henrique Kleinschmidt Prática Packet Tracer Configuração de switches e roteadores 1 Configuração de um switch No Packet Tracer, insira um switch e

Leia mais

Client e configuração Nenhum-MODE

Client e configuração Nenhum-MODE Configurando o IPsec - Chaves précompartilhada curinga com Cisco Secure VPN Client e configuração Nenhum-MODE Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama

Leia mais

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática

Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Configurando uma rede privado para privado de túnel IPSec de roteador com NAT e uma estática Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Por que o recusar instrução no

Leia mais

Laboratório Usar o CLI para reunir informações do dispositivo de rede

Laboratório Usar o CLI para reunir informações do dispositivo de rede Laboratório Usar o CLI para reunir informações do dispositivo de rede Topologia Tabela de Endereçamento Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway Padrão R1 G0/1 192.168.1.1 255.255.255.0

Leia mais

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT

Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT Configurando Modo de Roteador-config, Caractere Geral, Chaves Pré-compartilhadas, sem NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Capítulo 2: Configurar um Sistema Operacional de Rede

Capítulo 2: Configurar um Sistema Operacional de Rede Capítulo 2: Configurar um Sistema Operacional de Rede Introdução a Redes v5.1 Prof. Kleber Rezende 2º Semestre de 2018 2.0 Introdução 2.1 IOS Bootcamp 2.2 Configuração Básica de Dispositivos 2.3 Esquemas

Leia mais

Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central

Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central Configurando IPSec - Cisco Secure VPN Client para acesso de controle do roteador central Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações

Leia mais

Configurando IPSec entre três roteadores usando endereços privados

Configurando IPSec entre três roteadores usando endereços privados Configurando IPSec entre três roteadores usando endereços privados Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client

Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client Configurando IPSec Router para Router com Sobrecarga NAT e Cisco Secure VPN Client Índice Introdução Pré-requisitos Requisitos Componentes Usados Convenções Configurar Diagrama de Rede Configurações Verificação

Leia mais

IPSec/GRE com o NAT no exemplo de configuração do IOS Router

IPSec/GRE com o NAT no exemplo de configuração do IOS Router IPSec/GRE com o NAT no exemplo de configuração do IOS Router Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Projeto de Redes (Individual)

Projeto de Redes (Individual) Projeto de Redes (Individual) Aluno: Data: 15/10/2018 Insira na área de trabalho: Um PC e um Laptop; Conectar uma placa wireless no notebook - Desligue o notebook - Conecte a placa WPC300N - Religue o

Leia mais

Packet Tracer - Conectar um roteador a uma LAN

Packet Tracer - Conectar um roteador a uma LAN Packet Tracer - Conectar um roteador a uma LAN Topologia Tabela de Endereçamento Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway Padrão G0/0 192.168.10.1 255.255.255.0 ND R1 G0/1 192.168.11.1

Leia mais

Procedimentos para configuração em modo WDS with AP

Procedimentos para configuração em modo WDS with AP Procedimentos para configuração em modo WDS with AP 1- No modo WDS with AP, o DAP-1353 se conecta a várias redes, embora ainda funcionando como um Access Point wireless. WDS (Wireless Distribution System)

Leia mais

Procedimentos para configuração em modo WDS with AP

Procedimentos para configuração em modo WDS with AP Procedimentos para configuração em modo WDS with AP 1- No modo WDS with AP, o DAP-1353 se conecta a várias redes, embora ainda funcionando como um Access Point wireless. WDS (Wireless Distribution System)

Leia mais

Virtual Private Network (VPN)

Virtual Private Network (VPN) Virtual Private Network (VPN) Daniel Gurgel CCNP CCDP CCIP RHCE gurgel@secrel.net.br Introdução a VPN Networks Provem conexão segura na Internet com usuários e escritórios remotos. Depois de conectados,

Leia mais

Laboratório 1. Laboratório 1

Laboratório 1. Laboratório 1 Laboratório 1 Abra o Lab01.pkt Clique no roteador Laboratório 1 Observe as guias Physical e CLI Na Physical temos a simulação da interface física de um roteador Na CLI temos acesso ao software do roteador

Leia mais

Ponto de Acesso Sem Fio

Ponto de Acesso Sem Fio Ponto de Acesso Sem Fio Guia do Usuário Versão: 1.1.0 Obrigado por escolher o Ponto de Acesso (AP) sem fio 54M. Como um produto rentável, este Ponto de Acesso sem fio fornece solução dedicada para pequenos

Leia mais

Configurando o hub and spoke do roteador para roteador do IPsec

Configurando o hub and spoke do roteador para roteador do IPsec Configurando o hub and spoke do roteador para roteador do IPsec Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Configurando IPSec de IOS para IOS usando criptografia de AES

Configurando IPSec de IOS para IOS usando criptografia de AES Configurando IPSec de IOS para IOS usando criptografia de AES Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Configurações Verificar Troubleshooting Comandos para

Leia mais

Exemplo de Configuração Básica de Conexão de LAN sem Fio

Exemplo de Configuração Básica de Conexão de LAN sem Fio Exemplo de Configuração Básica de Conexão de LAN sem Fio Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Configuração Configuração do Ponto de Acesso Instruções

Leia mais

Packet Tracer - definição das configurações iniciais do

Packet Tracer - definição das configurações iniciais do Packet Tracer - definição das configurações iniciais do Topologia Objetivos Parte 1: Verificar a configuração padrão do switch Parte 2: Configurar uma configuração básica do switch Parte 3: Configurar

Leia mais

GESTÃO DE SISTEMAS E REDES DOMAIN NAME SYSTEM

GESTÃO DE SISTEMAS E REDES DOMAIN NAME SYSTEM GESTÃO DE SISTEMAS E REDES DOMAIN NAME SYSTEM OUTLINE CONFIGURAR O SETUP CONFIGURAR O DNS O obje0vo passa por criar um cenário com as seguintes redes: Uma rede para 6 servidores (Rede 0-172.16.0.0/29);

Leia mais

Packet Tracer - Definição das configurações iniciais do switch

Packet Tracer - Definição das configurações iniciais do switch Topologia Objetivos Parte 1: Verificar a configuração padrão do switch Parte 2: Configurar uma configuração básica do switch Parte 3: Configurar um banner MOTD Parte 4: Salvar os arquivos de configuração

Leia mais

Ajustes da política do Internet Key Exchange (IKE) no Roteadores RV180 e RV180W VPN

Ajustes da política do Internet Key Exchange (IKE) no Roteadores RV180 e RV180W VPN Ajustes da política do Internet Key Exchange (IKE) no Roteadores RV180 e RV180W VPN Objetivo Um Internet Key Exchange (IKE) é um protocolo que estabeleça uma comunicação segura entre duas redes. Com IKE,

Leia mais

Laboratório - Projeto e implantação de um esquema de endereçamento de sub-rede IPv4

Laboratório - Projeto e implantação de um esquema de endereçamento de sub-rede IPv4 Laboratório - Projeto e implantação de um esquema de endereçamento de sub-rede IPv4 Topologia Tabela de Endereçamento Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway Padrão Objetivos R1 G0/0

Leia mais

Roteador de Banda Larga Guia de Instalação rápida

Roteador de Banda Larga Guia de Instalação rápida Roteador de Banda Larga Guia de Instalação rápida 1 Conectando o Roteador de Banda Larga Antes de conectar o hardware, assegure-se de desligar seu aparelho Ethernet, modem Cable / DSL e o Roteador de Banda

Leia mais

Procedimentos para configuração do DWL-G700AP em modo Repeater

Procedimentos para configuração do DWL-G700AP em modo Repeater Procedimentos para configuração do DWL-G700AP em modo Repeater No modo * Repeater o DWL-G700AP vai repetir o sinal Wireless do DI-524. * O DWL-G700AP somente apresenta a função Repeater a partir da versão

Leia mais

Configurar ISE 2.0: Autenticação TACACS+ e comando authorization IO baseados na membrasia do clube AD

Configurar ISE 2.0: Autenticação TACACS+ e comando authorization IO baseados na membrasia do clube AD Configurar ISE 2.0: Autenticação TACACS+ e comando authorization IO baseados na membrasia do clube AD Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Diagrama de Rede Configurações

Leia mais

Chave manual do IPsec entre o exemplo de configuração do Roteadores

Chave manual do IPsec entre o exemplo de configuração do Roteadores Chave manual do IPsec entre o exemplo de configuração do Roteadores Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Verificar Troubleshooting

Leia mais

Para realizar o procedimento de configuração de Bridge with AP, será necessário que os DAP-1360 estejam ligados ao computador por um cabo Ethernet.

Para realizar o procedimento de configuração de Bridge with AP, será necessário que os DAP-1360 estejam ligados ao computador por um cabo Ethernet. 1- No modo Bridge with AP, o DAP-1360 se conecta a várias redes, embora ainda funcionando como um Access Point wireless. WDS (Wireless Distribution System) permite o acesso de um DAP-1360 com o outro DAP-1360

Leia mais

Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco

Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco Senhas Telnet, Console e de Portas AUX no Exemplo de Configuração de Roteadores da Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações Complementares Configure

Leia mais

Implementação do protocolo 802.1x utilizando servidor de autenticação FreeRadius

Implementação do protocolo 802.1x utilizando servidor de autenticação FreeRadius Faculdade de Tecnologia SENAC GO 31/05/2017 GTI V Matutino Disciplina: Projeto de Redes de Computadores Professor: Marisol Martins Barros. Grupo: Luís Miguel Nogueira de Resende, Valdivino de Carvalho

Leia mais

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM

Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Roteador Cisco como um servidor de VPN remoto usando o exemplo da configuração de SDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Procedimento

Leia mais

F0/5 S1 F0/6 R1 G0/ ND S1 VLAN PC-A NIC

F0/5 S1 F0/6 R1 G0/ ND S1 VLAN PC-A NIC Topologia R1 G0/1 F0/5 S1 F0/6 PC-A Tabela de endereçamento Dispositivo Interface Endereço IP Máscara de subrede Gateway padrão Objetivos R1 G0/1 192.168.1.1 255.255.255.0 ND S1 VLAN 1 192.168.1.11 255.255.255.0

Leia mais

BIT. Boletim de Informação Técnica

BIT. Boletim de Informação Técnica Produto Modem ADSL W-M2100g Nº. 002/2010 Referência Configuração do modem C3Tech Responsável Leandro Martins Data 18. Janeiro. 2010 Este documento descreve os passos básicos para a configuração do modem

Leia mais

Procedimentos para configuração do DWL-G700AP em modo Access Point

Procedimentos para configuração do DWL-G700AP em modo Access Point 1 Procedimentos para configuração do DWL-G700AP em modo Access Point No modo Access Point o DWL-G700AP se conecta a várias máquinas, sejam elas notebooks ou desktops com adaptador wireless. Nesse Manual

Leia mais

Handson Cisco IOS VPN. (Guião CE1 - Parte 2)

Handson Cisco IOS VPN. (Guião CE1 - Parte 2) Handson Cisco IOS VPN (Guião CE1 - Parte 2) Esquema de Rede Esquema Endereçamento Nome Interface IP Máscara Descrição CE1 Loopback0 190.81.42.1 255.255.255.252 Remote Access VPN SP - - - 172.16.205.XXX

Leia mais

Lab - Configurar o Roteador sem fio no Windows Vista

Lab - Configurar o Roteador sem fio no Windows Vista IT Essentials 5.0 6.8.3.9 Lab - Configurar o Roteador sem fio no Windows Vista Introdução Imprima e preencha este laboratório. Neste laboratório, você vai configurar e testar as configurações sem fio no

Leia mais

Lab - Configurando um Roteador sem fio no Windows 7

Lab - Configurando um Roteador sem fio no Windows 7 IT Essentials 5.0 6.8.3.8 Lab - Configurando um Roteador sem fio no Windows 7 Introdução Imprima e preencha este laboratório. Neste laboratório, você vai configurar e testar as configurações sem fio no

Leia mais

MANUAL CONFIGURAÇÃO OLT EPON PHYHOME FHL104C

MANUAL CONFIGURAÇÃO OLT EPON PHYHOME FHL104C MANUAL CONFIGURAÇÃO OLT EPON PHYHOME FHL104C Sumário 1.1- Login OLT... 4 1.1.1- LOGIN VIA PORTA SERIAL... 4 1.1.2- LOGIN VIA TELNET PORTA MGT... 5 1.1.3- LOGIN VIA WEB... 6 1.1.4- LOGIN REMOTO VIA PORTAS

Leia mais

Procedimentos para configuração do DWL-2100AP em modo Repeater

Procedimentos para configuração do DWL-2100AP em modo Repeater Procedimentos para configuração do DWL-2100AP em modo Repeater No modo Repeater o DWL-2100AP vai repetir o sinal do DI-624 pela rede Wireless. Neste manual vamos apresentar a seguinte topologia: A posição

Leia mais

Series Router de Cisco rv (RV320) Adaptadores dos Serviços integrados do Cisco 500 Series (ISA570)

Series Router de Cisco rv (RV320) Adaptadores dos Serviços integrados do Cisco 500 Series (ISA570) Configurando um túnel do VPN de Site-para-Site entre o VPN Router MACILENTO duplo do gigabit de Cisco RV320 e o adaptador dos Serviços integrados do Cisco 500 Series Objetivo Um Virtual Private Network

Leia mais

Procedimentos para configuração de WDS With AP

Procedimentos para configuração de WDS With AP Procedimentos para configuração de WDS With AP No modo WDS with AP, o DWL-2100AP se conecta a várias redes, embora ainda funcionando como um Access Point wireless. WDS (Wireless Distribution System) permite

Leia mais

Lab - Conectando um Roteador Pela Primeira Vez

Lab - Conectando um Roteador Pela Primeira Vez 5.0 6.8.3.5 Lab - Conectando um Roteador Pela Primeira Vez Introdução Imprima e preencha este laboratório. Neste laboratório, você vai configurar as definições básicas no Linksys E2500. Equipamento Recomendado

Leia mais

Configurar ajustes do relé do protocolo de configuração dinâmica host (DHCP) em um interruptor através do comando line interface(cli)

Configurar ajustes do relé do protocolo de configuração dinâmica host (DHCP) em um interruptor através do comando line interface(cli) Configurar ajustes do relé do protocolo de configuração dinâmica host (DHCP) em um interruptor através do comando line interface(cli) Objetivo O protocolo de configuração dinâmica host (DHCP) é um serviço

Leia mais

Guia de instalação. 1. Instalar o equipamento. 2. Instalar o software. Painel de controle

Guia de instalação. 1. Instalar o equipamento. 2. Instalar o software. Painel de controle Guia de instalação. Instalar o equipamento. Instalar o software Painel de controle . Instalar o equipamento 0 cm (4.0 inches) 33 cm (3 inches) 0 cm (7.9 inches) 0 cm (7.9 inches) 3 89,6 0 50 5 80 Fonte

Leia mais

Configuração do gateway ao gateway VPN no Roteadores RV016, RV042, RV042G e RV082 VPN

Configuração do gateway ao gateway VPN no Roteadores RV016, RV042, RV042G e RV082 VPN Configuração do gateway ao gateway VPN no Roteadores RV016, RV042, RV042G e RV082 VPN Objetivo Um Virtual Private Network (VPN) é usado para formar uma conexão segura entre dois valores-limite sobre um

Leia mais

Configurar um perfil da segurança de protocolo do Internet (IPSec) em um roteador do RV34x Series

Configurar um perfil da segurança de protocolo do Internet (IPSec) em um roteador do RV34x Series Configurar um perfil da segurança de protocolo do Internet (IPSec) em um roteador do RV34x Series Objetivo A segurança de protocolo do Internet (IPSec) fornece túneis seguros entre dois pares, tais como

Leia mais

Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM

Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM Túnel VPN de Lan para Lan entre duas PIXes usando o exemplo de configuração PDM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de Rede Convenções Informações de Apoio Procedimento

Leia mais

Virtual LAN Revisão teórica

Virtual LAN Revisão teórica Universidade Federal de São João Del-Rei Engenharia de Telecomunicações Redes de Computadores Aula Prática 4 Criando uma VLAN no Cisco Packet Tracer Professor: Fernando A. Teixeira Monitor: Davidson Nunes

Leia mais

SNMP no Cisco Packet Tracer

SNMP no Cisco Packet Tracer SNMP no Cisco Packet Tracer Sobre o SNMP Existem uma abundância de recursos que abordam o SNMP e o mostram tudo o que ele faz. Portanto, nenhum detalhe será abordado aqui. Basta saber que, na verdade,

Leia mais

Produto: Página: Introdução. Solução. túnel VPN utilizando. 1.Click no. ícone do Aker Control Center.

Produto: Página: Introdução. Solução. túnel VPN utilizando. 1.Click no. ícone do Aker Control Center. Introdução 1 de 5 Com o é possível fechar Túneis VPN com outra empresa que, utiliza equipamentos de outro fabricante mas que trabalhem com o padrão IPSEC. Mostraremos passo a passo como efetuar esta configuração.

Leia mais

Packet Tracer - Explorar dispositivos de redes interconectadas

Packet Tracer - Explorar dispositivos de redes interconectadas Packet Tracer - Explorar dispositivos de redes interconectadas Topologia Objetivos Parte 1: Identificar as características físicas de dispositivos de rede interconectados Parte 2: Selecionar os módulos

Leia mais

Configurando a autenticação com base em MAC em um interruptor através da interface da linha de comando

Configurando a autenticação com base em MAC em um interruptor através da interface da linha de comando Configurando a autenticação com base em MAC em um interruptor através da interface da linha de comando Objetivo o 802.1X é uma ferramenta de administração aos dispositivos do whitelist, não assegurando

Leia mais

Câmera DS-2CD2620F-IZS

Câmera DS-2CD2620F-IZS Câmera DS-2CD2620F-IZS Configurações de câmera de rede pela LAN Para visualizar e configurar a câmera através de uma LAN, você precisa conectar a câmera de rede na mesma sub-rede com seu computador e instalar

Leia mais

Configurando o PPTP através da PAT para um Microsoft PPTP Server

Configurando o PPTP através da PAT para um Microsoft PPTP Server Configurando o PPTP através da PAT para um Microsoft PPTP Server Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Configurar o servidor

Leia mais

Use o cliente VPN macio do musaranho para conectar com o server do IPSec VPN em RV130 e em RV130W

Use o cliente VPN macio do musaranho para conectar com o server do IPSec VPN em RV130 e em RV130W Use o cliente VPN macio do musaranho para conectar com o server do IPSec VPN em RV130 e em RV130W Objetivo O IPSec VPN (Virtual Private Network) permite-o de obter firmemente recursos remotos estabelecendo

Leia mais

Conectando-se a uma LAN sem fio através de configuração manual

Conectando-se a uma LAN sem fio através de configuração manual Observe que, neste documento, as páginas no manual Wi-Fi do produto são referenciadas. Consulte o site da Canon para baixar o PDF completo. Selecionar a rede sem fio Quando [Find network (Encontrar rede)]

Leia mais

Exemplo de configuração do ISDN - IP

Exemplo de configuração do ISDN - IP Exemplo de configuração do ISDN - IP Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Configurações Explicação da configuração C2503 Explicação

Leia mais

Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP

Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP Cisco IOS Router: Local, TACACS+ e autenticação RADIUS do exemplo de configuração da conexão de HTTP Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Material de Suporte

Leia mais

Etapas para configurar o Cisco Aironet 1142 e o telefone do Wi-fi do registro 7925 com CUCM

Etapas para configurar o Cisco Aironet 1142 e o telefone do Wi-fi do registro 7925 com CUCM Etapas para configurar o Cisco Aironet 1142 e o telefone do Wi-fi do registro 7925 com CUCM Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração do ponto de acesso

Leia mais

GUIA DE CONFIGURAÇÃO RÁPIDA

GUIA DE CONFIGURAÇÃO RÁPIDA GUIA DE CONFIGURAÇÃO RÁPIDA Pontos de Acesso do Ruckus Wireless ZoneFlex 2925 Este Guia de Configuração Rápida descreve passo-a-passo como configurar um Ponto de Acesso (PA) do Ruckus Wireless ZoneFlex

Leia mais

Configurar o Access point de pouco peso como um suplicante do 802.1x

Configurar o Access point de pouco peso como um suplicante do 802.1x Configurar o Access point de pouco peso como um suplicante do 802.1x Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Configurar Diagrama de Rede Configurações Configurar

Leia mais

PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT

PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT PIX 6.x: IPsec dinâmico entre um IOS Router estaticamente endereçado e o PIX Firewall dinamicamente endereçado com exemplo da configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes

Leia mais

Laboratório - Configuração de endereços IPv6 em dispositivos de rede

Laboratório - Configuração de endereços IPv6 em dispositivos de rede Laboratório - Configuração de endereços IPv6 em dispositivos de rede Topologia Tabela de Endereçamento Dispositivo Interface Endereço IPv6 Tamanho do prefixo Gateway Padrão Objetivos R1 G0/0 2001:DB8:ACAD:A::1

Leia mais

COLOCANDO A REDE PARA FUNCIONAR

COLOCANDO A REDE PARA FUNCIONAR COLOCANDO A REDE PARA FUNCIONAR INTRODUÇÃO Para que uma rede de computadores exista precisamos preencher alguns requisitos tais como: 1 Devem existir 2 ou mais computadores ou então não seria necessária

Leia mais

Procedimentos para Redirecionamento de portas

Procedimentos para Redirecionamento de portas Procedimentos para Redirecionamento de portas 1- Para realizar a configuração de Redirecionamento de portas no modem, o computador deve estar conectado via cabo Ethernet em uma das portas LAN do DSL-2730B,

Leia mais

Arquivos de configuração alternativos e da restauração

Arquivos de configuração alternativos e da restauração Arquivos de configuração alternativos e da restauração Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Faça um backup da configuração Usar um Servidor TFTP para Fazer Backup

Leia mais

Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius

Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius Configurar o Concentradores Cisco VPN série 3000 para apoiar os recursos de expiração de senha de NT com o servidor Radius Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Diagrama de

Leia mais

Configurando o modo seguro (do roteador) no módulo content switching

Configurando o modo seguro (do roteador) no módulo content switching Configurando o modo seguro (do roteador) no módulo content switching Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Modo de operação Diagrama de Rede Configurações

Leia mais

W-R2000nL v1.3 Guia de instalação

W-R2000nL v1.3 Guia de instalação W-R2000nL v1.3 Guia de instalação Sumário Instalação...3 Configurando seu computador...4 Acessando a tela de configurações...5 Configuração de Roteamento...6 Alterando senha da rede sem fio...11 Repetição

Leia mais

Pratica de Arquitetura DMZ. Cisco ASA 5505

Pratica de Arquitetura DMZ. Cisco ASA 5505 Pratica de Arquitetura DMZ Cisco ASA 5505 Cenário www.johnhouse.com Configuração Default config factory-default VLAN1: INSIDE Ethernet 0/1 até 0/7 NAT => 192.168.1.2 até 192.168.1.36 VLAN2: OUTSIDE Ethernet

Leia mais

ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI)

ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI) ASA/PIX: Configurar e pesquise defeitos o Reverse Route Injection (RRI) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Produtos Relacionados Convenções Informações de Apoio Configurar

Leia mais

Conectar a uma LAN sem fio utilizando a configuração manual

Conectar a uma LAN sem fio utilizando a configuração manual Observe que neste documento são mencionadas páginas do manual sobre função Wi-Fi. Consulte o site da Canon do Brasil para baixar o documento completo em formato PDF. Selecionar a Rede Sem Fio Quando [Encontrar

Leia mais

Configurar o Access point de pouco peso como um suplicante do 802.1x

Configurar o Access point de pouco peso como um suplicante do 802.1x Configurar o Access point de pouco peso como um suplicante do 802.1x Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configurar Diagrama de Rede Configurações

Leia mais

ACESSANDO AS CÂMERAS IP NO CELULAR SEM O DVR SE180, SE181, SE182, SE183

ACESSANDO AS CÂMERAS IP NO CELULAR SEM O DVR SE180, SE181, SE182, SE183 ACESSANDO AS CÂMERAS IP NO CELULAR SEM O DVR SE180, SE181, SE182, SE183 Vá no computador em que deseja configurar a câmera e aperte as teclas ao mesmo tempo Windows + R Irá abrir uma janela, digite cmd

Leia mais

Segurança em um roteador Cisco

Segurança em um roteador Cisco Configurando senhas em um roteador Cisco Segurança em um roteador Cisco As senhas em um roteador Cisco são de extrema importância segurança para a do sist A enable secret é a senha mais A enable password

Leia mais

Exemplo de Configuração de Ponto de Acesso como Ponte de Grupo de Trabalho

Exemplo de Configuração de Ponto de Acesso como Ponte de Grupo de Trabalho Exemplo de Configuração de Ponto de Acesso como Ponte de Grupo de Trabalho Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Informações de Apoio Configuração Diagrama de Rede

Leia mais

Cisco recomenda que você tem o conhecimento do CUCM e dos pontos de acesso da Cisco.

Cisco recomenda que você tem o conhecimento do CUCM e dos pontos de acesso da Cisco. Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração do ponto de acesso Como alcançar o Access Point (AP) Permita interfaces de rádio Adicionar o VLAN novo A criação

Leia mais

Mobilidade DHCP interno expresso

Mobilidade DHCP interno expresso Mobilidade DHCP interno expresso Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configuração de GUI Configuração de CLI Verificar Troubleshooting Introdução Este documento

Leia mais

Laboratório - Uso do CLI IOS com tabelas de endereços MAC do switch

Laboratório - Uso do CLI IOS com tabelas de endereços MAC do switch Laboratório - Uso do CLI IOS com tabelas de endereços MAC do switch Topologia Tabela de Endereçamento Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway Padrão R1 G0/1 192.168.1.1 255.255.255.0

Leia mais

Manual. Conhecendo o Roteador

Manual. Conhecendo o Roteador Este manual foi criado para melhor ajuda-lo nas configurações do Roteador KNUP KP-R01. Neste manual iremos apresentar os tipos de configurações possíveis. Para melhor entendimento deste manual é preciso

Leia mais

Configurar ajustes da segurança Wireless no WAP125 e no WAP581

Configurar ajustes da segurança Wireless no WAP125 e no WAP581 Configurar ajustes da segurança Wireless no WAP125 e no WAP581 Objetivo A segurança Wireless permite que você proteja a rede Wireless do acesso não autorizado. O WAP125 e o WAP 581 Access point da estática

Leia mais

Laborato rio: Roteamento Esta tico

Laborato rio: Roteamento Esta tico INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA DO RIO GRANDE DO NORTE IFRN CURSO TÉCNICO INTEGRADO EM INFORMÁTICA Nesta atividade prática, compreenderemos a importância do serviço de roteamento ao

Leia mais

GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo

GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo GRE sobre o IPsec com o EIGRP a distribuir com um exemplo de configuração do hub e das sites remoto múltiplo Índice Introdução Pré-requisitos Pré-requisitos Componentes Utilizados Convenções Diagrama de

Leia mais

RADIUS avançado para clientes PPP de discagem

RADIUS avançado para clientes PPP de discagem RADIUS avançado para clientes PPP de discagem Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de Rede Notas de configuração Configurações Verificar Troubleshooting

Leia mais

Configurando AAA básico em um servidor de acesso

Configurando AAA básico em um servidor de acesso Configurando AAA básico em um servidor de acesso Índice Introdução Antes de Começar Convenções Pré-requisitos Componentes Utilizados Diagrama de Rede Configuração geral de AAA Habilitando AAA Especificando

Leia mais

Aula pratica 2 Configurações de Rede Ethernet com Protocolo TCP/IP

Aula pratica 2 Configurações de Rede Ethernet com Protocolo TCP/IP 1 Aula pratica 2 Configurações de Rede Ethernet com Protocolo TCP/IP Objetivo: Esta aula tem como objetivo apresentar aos alunos como configurar equipamentos em redes Ethernet com os protocolos TCP/IP.

Leia mais

Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT

Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Autenticação do proxy de autenticação de partida - Nenhuma Cisco IOS Firewall ou configuração de NAT Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar Diagrama de

Leia mais

Pontos de acesso Aironet autônomos e SSID múltiplos no exemplo da configuração do IOS da Cisco

Pontos de acesso Aironet autônomos e SSID múltiplos no exemplo da configuração do IOS da Cisco Pontos de acesso Aironet autônomos e SSID múltiplos no exemplo da configuração do IOS da Cisco Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Vídeo Configuração

Leia mais

Mobile Device Management

Mobile Device Management Mobile Device Management O módulo de MDM (Mobile Device Management) apenas está disponível na versão GravityZone On premise (Virtual Appliance). 1. Plataformas suportadas Apple iphones e ipad tablets (ios

Leia mais

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory

Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS e o Microsoft Active Directory Configurando a Autenticação de Requisições HTTP com o CE Executando o ACNS 5.0.1 e o Microsoft Active Directory Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Configurar

Leia mais

Laboratório 1.3.2: Revisão dos conceitos do Exploration 1 - Desafio

Laboratório 1.3.2: Revisão dos conceitos do Exploration 1 - Desafio Diagrama de topologia Objetivos de aprendizagem Após concluir este laboratório, você será capaz de: Criar uma topologia lógica diante de determinados requisitos de rede Criar sub-redes para atender aos

Leia mais

Curso. Virtualização com vsphere Free

Curso. Virtualização com vsphere Free Curso Virtualização com vsphere Free Módulo 02 Instalando e Configurando o vsphere http://linuxfi.com.br/ INSTALAÇÃO E CONFIGURAÇÕES BÁSICAS 1- Selecione o a ISO do ESXi para iniciar por ela: 2 Tecle ENTER

Leia mais

Lab - Configurando uma placa de rede para usar DHCP no Windows XP

Lab - Configurando uma placa de rede para usar DHCP no Windows XP 5.0 6.3.2.9 Lab - Configurando uma placa de rede para usar DHCP no Windows XP Introdução Imprima e preencha este laboratório. Neste laboratório, você irá configurar uma placa de rede Ethernet para usar

Leia mais

Após instalar o dude, o sistema oferece para descobrir toda sua rede de forma default, particularmerte, se sua rede for grande isso fará uma confusão

Após instalar o dude, o sistema oferece para descobrir toda sua rede de forma default, particularmerte, se sua rede for grande isso fará uma confusão Após instalar o dude, o sistema oferece para descobrir toda sua rede de forma default, particularmerte, se sua rede for grande isso fará uma confusão de devices. Eu prefiro cancelar essa parte e adicionar

Leia mais

Lojamundi Tecnologia Sem Limites br

Lojamundi Tecnologia Sem Limites  br Configurar Thin Client X1 e X1W Vamos mostrar como você pode utilizar os Thin Client s (clientes remotos) X1 e X1W em seu callcenter de forma muito simples. Primeiro Passo: Prepare o Servidor Remoto -

Leia mais