Application Notes: DmSwitch AAA. Uso do TACACS
|
|
|
- Flávio Pinto Lancastre
- 10 Há anos
- Visualizações:
Transcrição
1 Application Notes: DmSwitch AAA Uso do TACACS
2 Application Notes: DmSwitch AAA Uso do TACACS. Data 11/06/2010, Revisão Introdução 2. Instalação do tacplus 2.1. Instalação do tacplus Atualizar a lista de pacotes dos repositórios Instalar o servidor tacacs 2.2. Descrição da configuração do servidor tac-plus Criptografia Criando Usuários Configuração do Authorization 2.3. Configurando o servidor TACACS 2.4. Logs do tacplus 3. Configuração do ACS 3.1. Configurando Elemento de Rede 3.2. Grupos de AAA Client 3.3. Adicionar Perfil de Acesso 3.4. Adicionando um Usuário 3.5. Configurando o grupo 4. Configuração do DmSwitch 5. Topologia com múltiplos servidores tacacs 1. Introdução O Terminal Access Controller Access-Control System (TACACS) é um protocolo de autenticação remota usado para centralizar usuários. O TACACS permite que o DmSwitch se comunique com o servidor tac-plus para saber se o usuário tem permissão de acesso ou não. Neste servidor também é possível definir diferentes perfis de acesso como, por exemplo, administradores (uso irrestrito) e usuários (uso restrito). As facilidades que permitem esse tipo de serviço são conhecidas como Authentication, Accounting e Authorization. Coletivamente, também são referidas como AAA. Descrição do AAA: Authentication: Determina quem é o usuário e onde ele está autorizado a acessar. Isto permite barrar intrusos de acessarem os DmSwitches. Authorization: Determina ao usuário o que lhe é permitido fazer. Isto permite gerenciar os serviços que serão disponibilizados a cada usuário. Accounting: Registra LOGs do que o usuário fez e quando ele fez. DATACOM 1
3 2. Instalação do tacplus 2.1. Instalação do tacplus Segue um exemplo de instalação do tac-plus para derivados do Debian Atualizar a lista de pacotes dos repositórios # apt-get updade Instalar o servidor tacacs # apt-get install tac-plus 2.2. Descrição da configuração do servidor tac-plus Neste item será descrito como configurar o servidor tac-plus. É válido salientar que o caractere sustenido (#) serve para inserir comentários no script de configuração. Na configuração deve-se definir se a autenticação será do tipo pap ou ascii, certifique-se de que o servidor e o DmSwitch estejam utilizando o mesmo modo de autenticação. O DmSwitch utiliza por padrão a autenticação pap. A senha dos usuários pode estar em texto puro ou encriptada, isto é definido na configuração do servidor tac-plus. Para editar o arquivo de configuração utilize um editor de texto, como por exemplo: #editor /etc/tac-plus/tacacs.conf #vim /etc/tac-plus/tacacs.conf Criptografia Visando tornar este serviço mais seguro, o usuário pode optar por utilizar uma chave para encriptar os dados de comunicação entre o servidor e o DmSwitch. Se decidir pela utilização da mesma, certifique-se que tanto o servidor quanto o DmSwitch possuam a mesma chave configurada. Caso estejam divergentes, na autenticação o DmSwitch irá acusar o usuário como inválido. Configuração da chave key = secret DATACOM 2
4 Criando Usuários Cadastro de usuário utilizando senha em texto puro e autenticação pap. user = admin{ pap = cleartext "admin" name = "Nome do usurário" Cadastro de usuário utilizando senha em texto puro e autenticação ascii. user = admin{ login = cleartext "admin" name = "Nome do usurário" Também é possível deixar as duas opções habilitadas no servidor. Para tornar as informações mais seguras, pode-se utilizar senhas encriptadas. Para isto deve-se utilizar um encriptador como por exemplo o tac_pwd. Para gerar a senha encriptada, vá ao diretório onde o tac_pwd encontra-se e siga o modelo : #./tac_pwd Password to be encrypted: admin he.ulplqf.rwk Caso necessite do tac_pwd, solicitar o mesmo ao suporte da Datacom. Cadastro de usuário utilizando senha encriptada. Neste exemplo, as 2 opções pap e ascii foram mantidas. user = admin{ login = des he.ulplqf.rwk pap = des he.ulplqf.rwk name = "Nome do usurário" Lembre-se que no momento de autenticar-se no DmSwitch, a senha que deverá ser digitada é "admin" Configuração do Authorization A determinação dos comandos que cada usuário poderá executar, pode ser feita individualmente ou por grupos. Criando um usuário com permissões de administrador. user = admin { default service = permit pap = des he.ulplqf.rwk login = des he.ulplqf.rwk name = "usurário administrador" DATACOM 3
5 Criando um usuário com permissões restritas. user = user1 { default service = deny pap = cleartext "senha" login = cleartext "senha" name = "usurário" cmd = show { permit run.* deny.* cmd = exit { permit.* cmd = configure { permit.* cmd = interface { permit eth.* deny port.* cmd = ping { permit.* Criando usuários com permissões definidas por grupos. user = user1 { pap = cleartext "senha" login = cleartext "senha" name = "usurário" member = admin user = user2 { pap = cleartext "password" login = cleartext "password" name = "usurário" member = grupo1 Criando Grupos. group = admin { default service = permit group = grupo1 { default service = deny cmd = show { permit run.* cmd = exit { permit.* DATACOM 4
6 cmd = configure { permit.* Após qualquer alteração na configuração do servidor, o mesmo deve ser reiniciado com o comando /etc/init.d/tac-plus restart Configurando o servidor TACACS Segue uma demonstração da configuração completa do servidor. editor /etc/tac-plus/tacacs.conf # set the key key = secret accounting file = /var/log/tac_plus.acct # users accounts user = admin { default service = permit pap = des he.ulplqf.rwk login = des he.ulplqf.rwk name = "usurário administrador" user = user { pap = cleartext "senha" login = cleartext "senha" name = "usurário" member = admin user = user2 { pap = cleartext "senha2" login = cleartext "senha2" name = "usurário" member = grupo1 # Grupos group = admin { default service = permit group = grupo1 { default service = deny cmd = show { permit run.* cmd = exit { permit.* cmd = configure { permit.* DATACOM 5
7 /etc/init.d/tac-plus restart 2.4. Logs do tacplus Para acompanhar os logs dos comandos utilizados pelos usuários (válido somente se estiver utilizando o accounting), utilize o comando: tail -f /var/log/tac_plus.acct Segue um exemplo dos logs registrados pelo tac-plus. Thu Sep 11 13:07: user ttyp stop task_id=10848 timezone=utc-3 service=shell stop_time=64172 priv-lvl=1 cmd=configure <cr> Thu Sep 11 13:07: user ttyp stop task_id=10849 timezone=utc-3 service=shell stop_time=64176 priv-lvl=0 cmd=interface ethernet 14 <cr> Thu Sep 11 13:08: user ttyp stop task_id=10851 timezone=utc-3 service=shell stop_time=64189 priv-lvl=0 cmd=interface vlan 1 <cr> Thu Sep 11 13:08: user ttyp stop task_id=10852 timezone=utc-3 service=shell stop_time=64197 priv-lvl=1 cmd=no set-member ethernet all <cr> Thu Sep 11 13:08: user ttyp stop task_id=10853 timezone=utc-3 service=shell stop_time=64202 priv-lvl=1 cmd=show running-config <cr> Thu Sep 11 13:17: user1 ttyp stop task_id=53874 timezone=utc-3 service=shell stop_time= priv-lvl=0 cmd=show interfaces link <cr> Thu Sep 11 13:17: user ttyp stop task_id=10855 timezone=utc-3 service=shell stop_time=64775 priv-lvl=0 cmd=interface ethernet 14 <cr> Thu Sep 11 13:17: user ttyp stop task_id=10856 timezone=utc-3 service=shell stop_time=64775 priv-lvl=1 cmd=no shutdown <cr> Thu Sep 11 13:18: user ttyp stop task_id=10857 timezone=utc-3 service=shell stop_time=64804 priv-lvl=0 cmd=ping <cr> Thu Sep 11 13:18: user ttyp stop task_id=10858 timezone=utc-3 service=shell stop_time=64820 priv-lvl=1 cmd=copy running-config startup-config <cr> Thu Sep 11 13:34: user ttyp stop task_id=32893 timezone=utc service=shell stop_time= priv-lvl=1 cmd=configure <cr> Thu Sep 11 13:34: user ttyp stop task_id=32894 timezone=utc service=shell stop_time= priv-lvl=0 cmd=vlan-group 8 <cr> Thu Sep 11 13:34: user ttyp stop task_id=32895 timezone=utc service=shell stop_time= priv-lvl=0 cmd=vlan-group 8 vlan 100 <cr> DATACOM 6
8 Thu Sep 11 13:38: user ttyp stop task_id=56581 timezone=utc-3 service=shell stop_time= priv-lvl=0 cmd=spanning-tree 1 <cr> Thu Sep 11 14:19: admin ttys stop task_id=55726 timezone=utc-3 service=shell stop_time=813 priv-lvl=0 cmd=meter new rate-limit 256 burst 128 <cr> Thu Sep 11 14:19: admin ttys stop task_id=55727 timezone=utc-3 service=shell stop_time=817 priv-lvl=0 cmd=meter new rate-limit 512 burst 128 <cr> Thu Sep 11 14:19: admin ttys stop task_id=55732 timezone=utc-3 service=shell stop_time= priv-lvl=0 cmd=mac-address-table aging-time <cr> Thu Sep 11 14:19: admin ttys stop task_id=55733 timezone=utc-3 service=shell stop_time= priv-lvl=1 cmd=ip igmp snooping <cr> Thu Sep 11 14:19: admin ttys stop task_id=55739 timezone=utc-3 service=shell stop_time= priv-lvl=0 cmd=switchport native vlan 100 <cr> Thu Sep 11 14:19: admin ttys stop task_id=55740 timezone=utc-3 service=shell stop_time= priv-lvl=0 cmd=interface ethernet 28 <cr> Thu Sep 11 14:20: admin ttys stop task_id=55741 timezone=utc-3 service=shell stop_time= priv-lvl=0 cmd=switchport native vlan 100 <cr> 3. Configuração do ACS Partindo do princípio que o servidor Tacacs+ (ACS) já está instalado, este documento irá mostrar como criar usuários, grupos e elementos de rede para autenticar-se no DmSwitch Configurando Elemento de Rede No menu à esquerda, escolha a opção Network Configuration. Irá abrir uma nova tela, onde deve-se criar um nome para o Network Device Group. DATACOM 7
9 Entre no Network Device Group criado, e adicione o(s) AAA Client. Neste momento serão configurados os IPs dos DmSwitches que irão autenticar-se no servidor ACS. As figuras abaixo ilustram esta configuração: DATACOM 8
10 DATACOM 9
11 3.2. Grupos de AAA Client Nesta etapa iremos criar grupos para dividir os AAA Clients. No menu a esquerda, escolha a opção Shared Profile Components e depois Network Acces Restrictions. A figura abaixo mostra a seqüência a ser seguida. DATACOM 10
12 3.3. Adicionar Perfil de Acesso No menu à esquerda, escolha a opção Shared Profile Components e depois Shell Command Authorization Sets. Logo abaixo você adiciona com o botão ADD, agora você pode adicionar comandos de acesso para cada usuário. Certifique-se de selecionar a opção Permit Unmatched Args para cada comando. O exemplo mostra a criação de um usuário com perfil de administrador e outro com comandos restritos. DATACOM 11
13 3.4. Adicionando um Usuário No menu à esquerda, escolha a opção User Setup. Crie um usuário e escolha um grupo ao qual este usuário irá fazer parte. As figuras abaixo mostram as etapas desta configuração. Escolha um nome para o usuário, e pressione Add/Edit. Digite a senha do usuário e escolha um grupo para este usuário fazer parte. DATACOM 12
14 3.5. Configurando o grupo No menu à esquerda, escolha a opção Group Setup. Então edite o grupo que desejar. Se estiver utilizando o authorization, é necessário selecionar a opção Shell(exec). Você também deve selecionar o perfil de acesso (já criado no item 9.3) que irá associar a este grupo. DATACOM 13
15 4. Configuração do DmSwitch Neste exemplo de configuração do DmSwitch, está sendo utilizada a autenticação e o accounting no modo ascii. Caso deseje utilizar o modo pap a configuração não irá aparecer quando digitar o comando show running, isto ocorre porque é o modo padrão do DmSwitch. configure authentication login tacacs local tacacs-server authe-type ascii tacacs-server acct-type ascii tacacs-server host 1 address tacacs-server host 1 key ******** tacacs-server host 1 authentication tacacs-server host 1 authorization tacacs-server host 1 accounting 5. Topologia com múltiplos servidores tacacs Esta topologia demonstra a utilização de múltiplos servidores de autenticação TACACS. Isto é válido em caso de falha de algum servidor. Nesta topologia, existem dois servidores fora do anel L2 e um que se encontra dentro do anel. Todos os servidores possuem a mesma configuração de usuários e grupos. O default gateway dos servidores dois e três é o DATACOM 14
16 Configuração dos DmSwitches: Configuração do Datacom_1: config hostname datacom_1 authentication login local tacacs tacacs-server host 1 address tacacs-server host 1 key kqqsjjiwqjsqklakql tacacs-server host 1 authentication tacacs-server host 1 authorization tacacs-server host 1 accounting tacacs-server host 2 address tacacs-server host 2 key servidor1 tacacs-server host 2 authentication tacacs-server host 2 authorization DATACOM 15
17 tacacs-server host 2 accounting tacacs-server host 3 address tacacs-server host 3 key tac3cs tacacs-server host 3 authentication tacacs-server host 3 authorization tacacs-server host 3 accounting int vlan 24 ip add /24 set tagged eth range 1/25 1/26 set untagged eth 1/28 int eth range 1/25 1/26 switchport native vlan 24 int eth 1/28 switchport native vlan 24 int vlan 1 no ip add no set eth all ip default-gateway end Configuração do Datacom_2: config hostname datacom_2 authentication login local tacacs tacacs-server authe-type ascii tacacs-server host 1 address tacacs-server host 1 key kqqsjjiwqjsqklakql tacacs-server host 1 authentication tacacs-server host 1 authorization tacacs-server host 1 accounting tacacs-server host 2 address tacacs-server host 2 key 2server tacacs-server host 2 authentication tacacs-server host 2 authorization tacacs-server host 2 accounting tacacs-server host 3 address tacacs-server host 3 key tac3cs tacacs-server host 3 authentication tacacs-server host 3 authorization tacacs-server host 3 accounting int vlan 24 ip add /24 set tagged eth range 1/25 1/26 int eth range 1/25 1/26 switchport native vlan 24 int vlan 1 no set eth all DATACOM 16
18 no ip add ip default-gateway end Configuração do Datacom_3: config hostname datacom_3 authentication login local tacacs tacacs-server host 1 address tacacs-server host 1 key tac3cs tacacs-server host 1 authentication tacacs-server host 1 authorization tacacs-server host 1 accounting tacacs-server host 2 address tacacs-server host 2 key 2server tacacs-server host 2 authentication tacacs-server host 2 authorization tacacs-server host 2 accounting tacacs-server host 3 address tacacs-server host 3 key kqqsjjiwqjsqklakql tacacs-server host 3 authentication tacacs-server host 3 authorization tacacs-server host 3 accounting int vlan 24 ip add /24 set tagged eth range 1/25 1/26 set untagged eth 1/20 int eth range 1/25 1/26 switchport native vlan 24 int eth 1/20 switchport native vlan 24 ip default-gateway int vlan 1 no set eth all no ip add end Configuração do Datacom_4: config hostname datacom_4 ip routing authentication login local tacacs tacacs-server host 1 address DATACOM 17
19 tacacs-server host 1 key 2server tacacs-server host 1 authentication tacacs-server host 1 authorization tacacs-server host 1 accounting tacacs-server host 2 address tacacs-server host 2 key kqqsjjiwqjsqklakql tacacs-server host 2 authentication tacacs-server host 2 authorization tacacs-server host 2 accounting tacacs-server host 3 address tacacs-server host 3 key tac3cs tacacs-server host 3 authentication tacacs-server host 3 authorization tacacs-server host 3 accounting int vlan 24 ip add /24 set untagged eth 1/28 int vlan 2000 ip add /24 set untagged eth 1/12 set untagged eth 1/18 int eth 1/28 switchport native vlan 24 int eth 1/12 switchport native vlan 2000 int eth 1/18 switchport native vlan 2000 end DATACOM 18
Gonçalves, Adriel {[email protected]} - Porto Alegre, RS Brazil. Guia de Configuração TACACS+ no NR2G-3200.
! " # "$$% % % Folha de Rosto... 01 Índice... 02 I. Introdução... 03 II. O que é TACACS+... 03 III. Topologia... 03 IV. Configuração do Servidor... 04 01. Adicionando Grupo... 04 02. Adicionando Usuário...
Procedimentos para configuração em modo WDS
Procedimentos para configuração em modo WDS 1- WDS (Wireless Distribution System) permite o acesso de um DAP-1353 com o outro DAP-1353 de um modo padronizado. Dessa forma pode simplificar a infraestrutura
Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.
DVR Veicular Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral. Dentro do menu Geral, clique em rede, como mostra a figura.
CSAU 10.0. Guia: Manual do CSAU 10.0 como implementar e utilizar.
CSAU 10.0 Guia: Manual do CSAU 10.0 como implementar e utilizar. Data do Documento: Janeiro de 2012 Sumário 1. Sobre o manual do CSAU... 3 2. Interface do CSAU 10.0... 4 2.1. Início... 4 2.2. Update...
Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto
Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto Curso Técnico em Informática SUMÁRIO INTRODUÇÃO... 3 Protocolo de rede... 3 Protocolo TCP/IP... 3 Máscara de sub-rede... 3 Hostname... 3
Application Notes: VRRP. Aplicabilidade do Virtual Router Redundancy Protocol no DmSwitch
Application Notes: VRRP Aplicabilidade do Virtual Router Redundancy Protocol no DmSwitch Parecer Introdução Desenvolvimento inicial Setup básico Setup com roteamento dinâmico Explorando possibilidades
ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon
AGENDA 1. Download dos pacotes de instalação ESET Remote Administrator 2. Download dos pacotes de instalação ESET EndPoint Solutions 3. Procedimento de instalação e configuração básica do ESET Remote Adminstrator
Application Notes: DHCP Relay. Funcionamento do DHCP Relay
Application Notes: DHCP Relay Funcionamento do DHCP Relay Application Notes: DHCP Relay Funcionamento do DHCP Relay. Data 29/10/2009 Parecer Introdução Desenvolvimento Funcionamento do DHCP Funcionamento
Sistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática
Sistema Operacional Unidade 13 Servidor Samba Curso Técnico em Informática SUMÁRIO INTRODUÇÃO... 3 INSTALANDO O SAMBA... 3 Verificando a versão... 3 Criando uma cópia do servidor samba original... 3 COMPARTILHAMENTOS
Configurando o Servidor de Impressão Primário
Configurando o Servidor de Impressão Primário Este procedimento descreve o processo de configuração de um servidor de impressão primário em um sistema Windows. Clique duas vezes no instalador do PaperCut
INSTALANDO SQL SERVER 2008
VERSÃO 2 INSTALANDO SQL SERVER 2008 Pré-requisitos para instalação do SQL SERVER 2008 Antes de iniciar o instalador do SQL SERVER 2008 é necessário instalar os seguintes componentes: Microsoft Windows
Manual de Instalação do Agente Citsmart
16/08/2013 Manual de Instalação do Agente Citsmart Fornece orientações necessárias para efetuar a instalação do Agente Citsmart. Versão 1.9 21/11/2014 Visão Resumida Data Criação 21/11/2014 Versão Documento
Introdução ao Sistema. Características
Introdução ao Sistema O sistema Provinha Brasil foi desenvolvido com o intuito de cadastrar as resposta da avaliação que é sugerida pelo MEC e que possui o mesmo nome do sistema. Após a digitação, os dados
Se você possui uma tomada de telefone no padrão TeleBrás siga este diagrama:
1- Antes de iniciar qualquer procedimento de configuração verifique se os cabos estão conectados conforme o diagrama de instalação abaixo: Se você possui uma tomada de telefone no padrão Americano siga
MANUAL DO ADMINISTRADOR LOCAL. Entidade Municipal
MANUAL DO ADMINISTRADOR LOCAL Entidade Municipal Abril / 2011 ÍNDICE Objetivos do Sistema de Registro de Integrado - REGIN... 3 Principais Módulos do Sistema... 4 Módulo Controle de Acesso... 5 Módulo
Manual de Configuração D-LINK Modelo: DVG-1402S Firmware: 1.00.011
Manual de Configuração D-LINK Modelo: DVG-1402S Firmware: 1.00.011 Para usuários de conexão banda larga do tipo PPPoE (autenticação por usuário e senha) Capítulo 1 Conectando-se à Internet Alguns provedores
Configuração dos softphones Zoiper e Linphone para uso. no projeto INOC-DBA.
Configuração dos softphones Zoiper e Linphone para uso no projeto INOC-DBA. 1. ZOIPER Disponível para: Windows (Vista, 7 e 8), Mac OSX, Linux, Android (2.1 ou superior), ios (4.3 ou superior), Windows
Print Audit 6 - SQL Server 2005 Express Edition Installation Guide
Print Audit 6 - SQL Server 2005 Express Edition Installation Guide Resumo Este é um guia passo a passo para instalar o SQL Server 2005 Express Edition como base de dados para o Print Audit 6. Pré-Requisitos
Manual Comunica S_Line
1 Introdução O permite a comunicação de Arquivos padrão texto entre diferentes pontos, com segurança (dados criptografados e com autenticação) e rastreabilidade, isto é, um CLIENTE pode receber e enviar
STK (Start Kit DARUMA) Conectando-se diretamente a sua aplicação via TS com o MT1000 Daruma
STK (Start Kit DARUMA) Conectando-se diretamente a sua aplicação via TS com o MT1000 Daruma Neste STK apresentaremos como configurar seu servidor Windows 2008 R2 para abrir diretamente sua aplicação ao
3UHSDUDQGRR64/([SUHVVSDUDWUDEDOKDUFRP&ODULRQ
3UHSDUDQGRR64/([SUHVVSDUDWUDEDOKDUFRP&ODULRQ &RQILJXUDQGRR0664/6HUYHU([SUHVVSDUDWUDEDOKDUFRP SURJUDPDV&ODULRQHSHUPLWLUDFHVVRDWUDYpVGHFRQH[}HV UHPRWDV Para habilitar as configurações remotas, e também conexões
Comm5 Tecnologia Manual de utilização da família MI. Manual de Utilização. Família MI
Manual de Utilização Família MI ÍNDICE 1.0 COMO LIGAR O MÓDULO... pág 03 e 04 2.0 OBJETIVO... pág 05 3.0 COMO CONFIGURAR O MÓDULO MI... pág 06, 07, 08 e 09 4.0 COMO TESTAR A REDE... pág 10 5.0 COMO CONFIGURAR
Certifique-se de que você possui todas as informações necessárias e equipamento em mãos antes de iniciar a instalação.
Este produto pode ser configurado utilizando qualquer navegador web atual, como por ex. Internet Explorer 6 ou Netscape Navigator 7 ou superior. DSL-2730B Roteador ADSL Wireless Antes de começar Certifique-se
Guia de instalação para ambiente de Desenvolvimento LINUX
Guia de instalação para ambiente de Desenvolvimento LINUX Conteúdo deste manual Introdução O guia de instalação... 3 Capítulo 1 Instalando o servidor Web Apache... 4 Teste de instalação do Apache... 9
Manual de Instalação Atendimento 3.4
Manual de Instalação Atendimento 3.4 1 ÍNDICE 1 - Instalação do Atendimento... 3 1.1 - Iniciando Instalação do Atendimento... 3 1.2 - Preparando-se para Instalação... 3 1.2 - Bem Vindo à Instalação do
Projeto Integrador Projeto de Redes de Computadores
Projeto Integrador Projeto de Redes de Computadores IMPLEMENTAÇÃO DO PROTOCOLO 802.1x UTILIZANDO SERVIDOR DE AUTENTICAÇÃO FREERADIUS Aluno: Diego Miranda Figueira Jose Rodrigues de Oliveira Neto Romário
Ilustração 1: Componentes do controle de acesso IEEE 802.1x
Laboratório de IER 8 o experimento Objetivos: i) Configurar o controle de acesso IEEE 802.1x em uma LAN ii) Usar VLANs dinâmicas baseadas em usuário Introdução A norma IEEE 802.1x define o controle de
STK (Start Kit DARUMA) Driver Genérico Somente Texto para a impressora DR700 ETHERNET
STK (Start Kit DARUMA) Driver Genérico Somente Texto para a impressora DR700 ETHERNET Neste STK mostraremos como instalar e configurar o driver Genérico Somente Texto com a impressora DR700 Ethernet, no
DSL-500B Configuração modo Router PPPoE
DSL-500B Configuração modo Router PPPoE 1- Antes de iniciar qualquer procedimento de configuração verifique se os cabos estão conectados conforme o diagrama de instalação abaixo: Se você possui uma tomada
Com o DPR-1260 podem ser utilizadas até 4 impressoras USB. Segue um exemplo de topologia a que o equipamento atende:
Com o DPR-1260 podem ser utilizadas até 4 impressoras USB. Segue um exemplo de topologia a que o equipamento atende: 1 1- Para configurar o DPR-1260 conecte um cabo de rede na porta LAN do DPR-1260 até
TUTORIAL: MANTENDO O BANCO DE DADOS DE SEU SITE DENTRO DO DOMÍNIO DA USP USANDO O SSH!
UNIVERSIDADE DE SÃO PAULO (USP) ESCOLA DE ARTES, CIÊNCIAS E HUMANIDADES (EACH) TUTORIAL: MANTENDO O BANCO DE DADOS DE SEU SITE DENTRO DO DOMÍNIO DA USP USANDO O SSH! Autoria e revisão por: PET Sistemas
Manual de Instalação e Configuração do SQL Express
Manual de Instalação e Configuração do SQL Express Data alteração: 19/07/11 Pré Requisitos: Acesse o seguinte endereço e faça o download gratuito do SQL SRVER EXPRESS, conforme a sua plataforma x32 ou
Configure seu Linux pela Web! Instalação à partir de um.tar.gz. Autor: Carlos Eduardo Ribeiro de Melo <eduardo at unisulma.edu.br> Data: 05/10/2004
1 de 6 27/3/2007 10:03 Configure seu Linux pela Web! Autor: Carlos Eduardo Ribeiro de Melo Data: 05/10/2004 Introdução O Webmin é um software de configuração de servidores
CONFIGURAÇÃO DE MODEM ADSL
CONFIGURAÇÃO DE MODEM ADSL Para localizar seu modem basta pressionar Ctrl + F, e digitar o modelo ou fabricante. Caso tenha dúvidas quando ao seu usuário e/ou senha de autenticação, entre em contato com
Capítulo 2. Laboratório 2.1. Introdução ao Packet Tracer, Roteadores, Switches e Inicialização
Capítulo 2 Laboratório 2.1 Introdução ao Packet Tracer, Roteadores, Switches e Inicialização tel (41) 430457810 ou (41) 4063-7810 - [email protected] - www.dltec.com.br INDICE 1 Objetivo do Laboratório...
Procedimento para configuração de Redirecionamento de Portas
1 Procedimento para configuração de Redirecionamento de Portas 1- Para realizar a configuração de redirecionamento de portas o computador deve estar conectado via cabo Ethernet em uma das portas LAN do
Laboratório - Gerenciamento de arquivos de configuração de roteador com software de emulação de terminal
Laboratório - Gerenciamento de arquivos de configuração de roteador com software de emulação de terminal Topologia Tabela de Endereçamento Dispositivo Interface Endereço IP Máscara de Sub-Rede Gateway
Instalação de Servidor de Impressão com quotas Pykota. Rogério Vinhal Nunes 25 de janeiro de 2007
Instalação de Servidor de Impressão com quotas Pykota Rogério Vinhal Nunes 25 de janeiro de 2007 1 Sumário 1 O que é o Pykota? 3 2 Instalação do Pykota 3 3 Conguração 4 4 Utilização do banco de dados 4
O Servidor de impressão DP-300U atende a seguinte topologia: Podem ser conectadas 2 impressoras Paralelas e 1 USB.
O Servidor de impressão DP-300U atende a seguinte topologia: Podem ser conectadas 2 impressoras Paralelas e 1 USB. 1 1- Para realizar o procedimento de configuração o DP-300U deve ser conectado via cabo
COMPARTILHAMENTO DO DISCO E PERMISSÕES DE REDE PÚBLICAS E DE GRUPOS DE TRABALHO.
COMPARTILHAMENTO DO DISCO E PERMISSÕES DE REDE PÚBLICAS E DE GRUPOS DE TRABALHO. 1. Compartilhar a máquina servidor clicando com o botão direito do mouse em disco local e no menu de contexto não pção Propriedades.
Para testar se as variáveis foram carregadas, utilize o comando #export
Configurando Proxy Debian Abra o arquivo /etc/profile: #nano /etc/profile No final do arquivo, adicione as seguintes linhas: export http_proxy=http://172.16.3.1:3128 export https_proxy=http://172.16.3.1:3128
Application Notes: VLAN-Translate & QinQ. Utilização e exemplos de aplicação
Application Notes: VLAN-Translate & QinQ Utilização e exemplos de aplicação Application Notes: VLAN-Translate & QinQ Utilização e exemplos de aplicação. Data 17/06/2010, Revisão 1.2 Parecer Introdução
Tutorial de Instalação do CentOS Versão 3.3
Tutorial de Instalação do CentOS Versão 3.3 Jamilson Dantas ([email protected]) Maria Clara Bezerra ([email protected]) Rosângela Melo ([email protected]) Recife, outubro de 2013. Finalidade do Tutorial O
Instalação rápida do Expresso
Instalação rápida do Expresso 1. Considerações 2. Requisitos básicos para instalação 3. Instalação 4. Configurando o Setup do Expresso 5. Cadastrando usuários 6. Primeiro Acesso no Expresso 7. Desinstalação
Configurando o Roteador Prof. Isaías Lima. Carregar o arquivo de texto para configurar outro roteador usando o HyperTerminal.
Laboratório / ECO Configurando o Roteador Prof. Isaías Lima Objetivos: Capturar a configuração atual de um roteador para um arquivo de texto ASCII com o HyperTerminal do Windows XP. Editar ou modificar
Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários
Utilizando Active Directory para autenticação e OpenLDAP para dados dos usuários Projeto Libertas-BR http://www.libertasbr.org.br 8 de setembro de 2005 1 Definição do Ambiente Esta documentação trata das
Instalação do Linux Educacional 3.0 Bancadas SED
Instalação do Linux Educacional 3.0 Bancadas SED A instalação do Linux Educacional 3.0 segue os mesmos moldes da instalação normal, porém, com algumas considerações. Backup de Configurações Para evitar
Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede
Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede O sistema de nome de domínio (DNS) é um sistema que nomeia computadores e serviços de rede e é organizado em uma hierarquia de domínios.
GUIA INTEGRA SERVICES E STATUS MONITOR
GUIA INTEGRA SERVICES E STATUS MONITOR 1 - Integra Services Atenção: o Integra Services está disponível a partir da versão 2.0 do software Urano Integra. O Integra Services é um aplicativo que faz parte
Configurando DDNS no Stand Alone
Configurando DDNS no Stand Alone Abra o seu navegador de internet e acesse o endereço http://www.advr.com.tw(ou, http://59.124.143.151 ). Clique em Register para efetuar o cadastro de um novo grupo.(foto
PROCEDIMENTOS PARA SERVIÇOS REALIZADOS NO PLANTÃO
PROCEDIMENTOS PARA SERVIÇOS REALIZADOS NO PLANTÃO A primeira coisa a ser verificada é a navegação dos servidores e isso será possível com o Programa PuTTY. Selecione o servidor que está na caixa Load,
Obs: É necessário utilizar um computador com sistema operacional Windows 7.
Instalando os Pré-Requisitos Os arquivos dos 'Pré-Requisitos' estão localizados na pasta Pré-Requisitos do CD HyTracks que você recebeu. Os arquivos também podem ser encontrados no servidor. (www.hytracks.com.br/pre-requisitos.zip).
Configurações básicas de telefones INOC-DBA
Configurações básicas de telefones INOC-DBA O projeto INOC opera atualmente com dois modelos de telefone, CISCO 7940 e CISCO 7942. Confira algumas opções importantes de configuração dos dois modelos a
ESTRUTUTA DE REDE DE ACESSO!
ESTRUTUTA DE REDE DE ACESSO! - Primeiramente, antes de colocar um DVR na rede, para acesso, você precisa saber, qual a estrutura da rede, quantos micros estão conectados, se é uma rede simples, de uma
Conexão rápida entre dois computadores em uma plataforma Linux
Conexão rápida entre dois computadores em uma plataforma Linux Algumas vezes, novos usuários de Linux acabam achando difícil transferir aquivos entre duas máquinas Linux em rede (no meu caso via cabo).
www.neteye.com.br NetEye Guia de Instalação
www.neteye.com.br NetEye Guia de Instalação 1. Introdução Esse guia foi criado com o propósito de ajudar na instalação do NetEye. Recomendamos que todos os passos sejam seguidos corretamente para que a
Nesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.
Diego M. Rodrigues ([email protected]) O NTOP é um programa muito simples de ser instalado e não requer quase nenhuma configuração. Ele é capaz de gerar excelentes gráficos de monitoramento das
Tutorial: Autor: Osmar Santos de Souza. Revisado por: Adrielle Fernandes Anschau. Abril, 2011. http://www.spidersofthouse.
Tutorial: Básica do Mikrotik RouterOS Abril, 2011 Autor: Osmar Santos de Souza Revisado por: Adrielle Fernandes Anschau http://www.spidersofthouse.com 67-4063-9436 Instalando o Mikrotik RouterOS Com o
Comandos Packet Tracer
Comandos Packet Tracer Professor Victor Sotero 1 Interface do Usuário Utiliza uma estrutura hierárquica; O IOS que é o sistema próprio da cisco, fornece um serviço de interpretação de comandos, conhecido
Manual de Instalação
Manual de Instalação Produto: n-control MSI Versão: 4.6 Versão do Doc.: 1.0 Autor: Aline Della Justina Data: 17/06/2011 Público-alvo: Clientes e Parceiros NDDigital Alterado por: Release Note: Detalhamento
Manual Signext Card Explorer
Índice 1. Gerenciador... 1 2. Editar... 4 3. Token... 7 4. Key Pair... 8 5. Certificado... 9 6. Sobre... 10 O Card Explorer é um software desenvolvido para que o usuário possa: gerar par de chaves, inserir/excluir
Tutorial para Instalação do Ubuntu Server 10.04
Tutorial para Instalação do Ubuntu Server 10.04 Autor: Alexandre F. Ultrago E-mail: [email protected] 1 Infraestrutura da rede Instalação Ativando o usuário root Instalação do Webmin Acessando o Webmin
Print Audit 6 - Instalação do SQL Server 2008 express R2
Print Audit 6 - Instalação do SQL Server 2008 express R2 Este tutorial mostra a instalação e configuração passo a passo do SQLServer 2008 express R2. Antes de instalar o SQL Server 2008 Express R2 Antes
Projeto de Redes de Computadores. Servidor Radius
Faculdade de Tecnologia Senac Goiás Projeto de Redes de Computadores Servidor Radius Alunos: Fabio Henrique, Juliano Pirozzelli, Murillo Victor, Raul Rastelo Goiânia, Dezembro de 2014 Radius Remote Authentication
Faça-Fácil: Passos Terminal Server
Faça-Fácil: 1. Objetivo Este documento mostra como configurar uma estação com Terminal Server da Microsoft (Windows 2003), para ser usado com o ifix (3.5 ou superior). 2. Introdução O ifix é capaz de trabalhar
Escola de Artes, Ciências e Humanidades Universidade de São Paulo. Tutorial de Conexão SSH (Secure Shell)
Tutorial de Conexão SSH (Secure Shell) Elaborado por: Informática Sistemas em junho de 2012 Antonio Carlos de O. Macedo Evandro F. Gonçalves Luciana A. Carradori Prefácio Este tutorial fornece o passo
WinGate - Passo a passo
WinGate - Passo a passo Configurando os Computadores de sua rede Nesta etapa, mostraremos como preparar os computadores de sua rede para a instalação do WinGate. 1ª Parte É necessário que os computadores
L A B O RATÓRIO DE REDES
L A B O RATÓRIO DE REDES TRÁFEGO, ENQUADRAMEN TO, DEFAU LT G A TEWA Y E ARP. VALE 2,0 P ONT OS. INTRODUÇÃO AO LABORATÓRIO Nosso laboratório é composto de três hosts Linux, representados pelo símbolo de
02-Configurando um Servidor DHCP. Prof. Armando Martins de Souza E-mail: [email protected]
02-Configurando um Servidor DHCP. Prof. Armando Martins de Souza E-mail: [email protected] Entendendo o DHCP Entendendo o DHCP Inserindo Servidor na Infra. Instalação do serviço dhcpd3-server
Configurando o DDNS Management System
Configurando o DDNS Management System Solução 1: Com o desenvolvimento de sistemas de vigilância, cada vez mais usuários querem usar a conexão ADSL para realizar vigilância de vídeo através da rede. Porém
UM PBX GENUINAMENTE BRASILEIRO
UM PBX GENUINAMENTE BRASILEIRO MANUAL DE INSTALAÇÃO COM IMAGEM ISO Revisão: Seg, 21 de Março de 2011 www.sneplivre.com.br Índice 1. Instalação...4 1.1. Pré Requisitos...4 1.2. Na Prática...4 1.2.1. Download...4
Laboratório 2.3.4 Configurando a Autenticação OSPF
Laboratório 2.3.4 Configurando a Autenticação OSPF Objetivo Configurar um esquema de endereçamento IP para a área OSPF (Open Shortest Path First). Configurar e verificar o roteamento OSPF. Introduzir a
Configuração de Redirecionamento de Porta. Manual de configuração de redirecionamento de porta do modem TD5130.
Configuração de Redirecionamento de Porta Manual de configuração de redirecionamento de porta do modem TD5130. 1. Com o computador ligado via cabo ao modem, pela porta LAN 1, para acessar a interface web
Configurar acesso remoto DVR Série 9xxx/6xxx FullSec via rede local no PC
Configurar acesso remoto DVR Série 9xxx/6xxx FullSec via rede local no PC 1- Conectar o DVR à internet via cabo de rede 2- Conectar o DVR na energia e ligar 3- Ao ligar, se o DVR não possuir HD instalado,
STK (Start Kit DARUMA) Utilizando conversor Serial/Ethernet com Mini-Impressora DR600/DR700.
STK (Start Kit DARUMA) Utilizando conversor Serial/Ethernet com Mini-Impressora DR600/DR700. Neste STK mostraremos como comunicar com o conversor Serial/Ethernet e instalar o driver Genérico Somente Texto
Procedimentos para Instalação do Sisloc
Procedimentos para Instalação do Sisloc Sumário: 1. Informações Gerais... 3 2. Instalação do Sisloc... 3 Passo a passo... 3 3. Instalação da base de dados Sisloc... 16 Passo a passo... 16 4. Instalação
Procedimentos para Reinstalação do Sisloc
Procedimentos para Reinstalação do Sisloc Sumário: 1. Informações Gerais... 3 2. Criação de backups importantes... 3 3. Reinstalação do Sisloc... 4 Passo a passo... 4 4. Instalação da base de dados Sisloc...
Radius Autenticando sua equipe nos equipamentos de maneira simples, segura e barata. MUM Brasil Novembro de 2012 Lacier Dias
Radius Autenticando sua equipe nos equipamentos de maneira simples, segura e barata. MUM Brasil Novembro de 2012 Lacier Dias Natal, November 26-27, 2012 Nome: Lacier Dias Introdução Formado em Segurança
Lojamundi CNPJ: 17.869.444/0001-60 Av. Paranoá Qd. 09 conj. 01 lote 01 sala 304, Paranoá DF CEP: 71.571-012 www.lojamundi.com.br
Como Configurar Gateway Synway SMG 1000 FXO e FXS Olá pessoal! Neste tutorial vamos apresentar e configuar, mais uma novidade que a Lojamundi trouxe para o Brasil, os gateways de telefonia FXO e FXS da
Controle de congestionamento em TCP
Controle de congestionamento em TCP Uma das funções principais do TCP é gerenciar o fluxo de mensagens entre origem e destino, adaptando a taxa de transmissão da origem à taxa de recepção no destino de
Esta nota apresenta como definir o SSL VPN no roteador Vigor.
Como configurar o SSL para VPN Esta nota apresenta como definir o SSL VPN no roteador Vigor. Dividiremos o tutorial em cinco partes: Parte A: Como criar uma conta de SSL. Parte B: Como configurar a segurança
HOW TO Procedimento para instalar Aker Firewall virtualizado no ESXi 5.0
Procedimento para instalar virtualizado no Página: 1 de 15 Introdução Este documento abordará os procedimentos necessários para instalar o (AFW) virtualizado em um servidor ESXi. Será compreendido desde
Laboratório 8.2.4 Verificando Configurações de VLANs.
Laboratório 8.2.4 Verificando Configurações de VLANs. Objetivo Criar uma configuração básica de switch e verificá-la. Criar duas VLANs. Nomear as VLANs e atribuir várias portas a elas. Testar a funcionalidade,
Suporte ao Desenvolvedor: 0800 770 3320 www.desenvolvedoresdaruma.com.br
Este STK mostrara como instalar e configurar o SiteremoteServer3, para que o mesmo possa gerenciar e monitorar todos os kiosks que tenham o Sitekiosk instalado. Premissas: Possuir um Computador com Windows
Procedimentos para configuração em modo Router Dynamic IP
O equipamento DWL-G730AP tem 3 modos possíveis de configuração: Router, Access Point ou Client. Em baixo do equipamento há um chaveador para que seja efetuada a mudança de modo de configuração. Neste caso,
Instalação Mesa Virtual 2.0 Impacta
Instalação Mesa Virtual 2.0 Impacta Esse documento descreve os passos necessários para a correta instalação e configuração inicial do software Mesa Virtual 2.0 funcionando com uma central PABX Impacta.
Guia de instalação Command WorkStation 5.6 com o Fiery Extended Applications 4.2
Guia de instalação Command WorkStation 5.6 com o Fiery Extended Applications 4.2 O Fiery Extended Applications Package (FEA) v4.2 contém aplicativos do Fiery para realizar tarefas associadas a um Fiery
www.nddigital.com.br Manual de Administração DPS Printer 2.1 NDDigital S/A - Software
www.nddigital.com.br Manual de Administração DPS Printer 2.1 NDDigital S/A - Software 2 Introdução Este manual foi elaborado para administradores, para entendimento do funcionamento do produto e administração
Revisão: Introdução. - Integração com o AutoManager; 1 Atualização de versão do banco de dados PostgreSQL
Urano Indústria de Balanças e Equipamentos Eletrônicos Ltda. Rua Irmão Pedro 709 Vila Rosa Canoas RS Fone: (51) 3462.8700 Fax: (51) 3477.4441 Características do Software Urano Integra 2.2 Data: 12/05/2014
Procedimentos para configuração de Filters
1 Procedimentos para configuração de Filters 1- Para realizar o procedimento de configuração de Filters, acesse agora a página de configuração do Roteador. Abra o Internet Explorer e digite na barra de
GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO DE REDES WIFI COM CAPTIVE PORTAL
GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO DE REDES WIFI COM CAPTIVE PORTAL GUIA DE CONFIGURAÇÃO AUTENTICAÇÃO DE REDES WIFI COM CAPTIVE PORTAL Captive Portal é um programa de computador responsável por controlar
Manual de Instalação do PBM VIDALINK
Manual de Instalação do PBM VIDALINK 1. Descompacte o arquivo ZIP, em qualquer pasta de fácil localização 2. Dentro da pasta criada, execute o arquivo Setup.bat. 3. Caso apareça a mensagem Cannot open
Manual de operação. BS Ponto Versão 5.1
Manual de operação BS Ponto Versão 5.1 conteúdo 1. Instalação do sistema Instalando o BS Ponto Configurando o BS Ponto 2. Cadastrando usuários Cadastro do usuário Master Alterando a senha Master Cadastro
Data: 22 de junho de 2004. E-mail: [email protected]
Data: 22 de junho de 2004. E-mail: [email protected] Manual do Suporte LZT LZT Soluções em Informática Sumário VPN...3 O que é VPN...3 Configurando a VPN...3 Conectando a VPN... 14 Possíveis erros...16 Desconectando
Administração do Windows Server 2003
Administração do Windows Server 2003 Visão geral O Centro de Ajuda e Suporte do Windows 2003 Tarefas do administrador Ferramentas administrativas Centro de Ajuda e Suporte do 2003 Usando o recurso de pesquisa
Omega Tecnologia Manual Omega Hosting
Omega Tecnologia Manual Omega Hosting 1 2 Índice Sobre o Omega Hosting... 3 1 Primeiro Acesso... 4 2 Tela Inicial...5 2.1 Área de menu... 5 2.2 Área de navegação... 7 3 Itens do painel de Controle... 8
O que é conexão de área de trabalho remoto?
O que é conexão de área de trabalho remoto? Conexão de Área de Trabalho Remota é uma tecnologia que permite sentar-se ao computador e conectar-se a um computador remoto em um local diferente. Por exemplo,
