quarta-feira, 22 de março de 2017

Vulnerabilidade nos Switches Cisco



Fala pessoal, na última semana (17/03) a Cisco divulgou uma vulnerabilidade na sua IOS/IOS XE em cima do CMP (Cluster Management Protocol) que pode permitir um ataque não autenticado em um dos dispositivos remotos.

 O CMP utiliza o protocolo Telnet internamente para sinalização e comandos  entre clusters, a vulnerabilidade ocorre com a combinação de dois fatores:

- A falha na restrição do uso da opção de CMP-specific telnet para ser somente de uso interno;
- O processamento de pacotes CMP-specific telnet malformados.

O hacker pode utilizar esse modo para enviar códigos maliciosos e obter o controle do equipamento ou causar o seu reboot.

Segue a lista dos switches afetados:

Cisco Catalyst 2350-48TD-S Switch
Cisco Catalyst 2350-48TD-SD Switch
Cisco Catalyst 2360-48TD-S Switch
Cisco Catalyst 2918-24TC-C Switch
Cisco Catalyst 2918-24TT-C Switch
Cisco Catalyst 2918-48TC-C Switch
Cisco Catalyst 2918-48TT-C Switch
Cisco Catalyst 2928-24TC-C Switch
Cisco Catalyst 2960-24-S Switch
Cisco Catalyst 2960-24LC-S Switch
Cisco Catalyst 2960-24LT-L Switch
Cisco Catalyst 2960-24PC-L Switch
Cisco Catalyst 2960-24PC-S Switch
Cisco Catalyst 2960-24TC-L Switch
Cisco Catalyst 2960-24TC-S Switch
Cisco Catalyst 2960-24TT-L Switch
Cisco Catalyst 2960-48PST-L Switch
Cisco Catalyst 2960-48PST-S Switch
Cisco Catalyst 2960-48TC-L Switch
Cisco Catalyst 2960-48TC-S Switch
Cisco Catalyst 2960-48TT-L Switch
Cisco Catalyst 2960-48TT-S Switch
Cisco Catalyst 2960-8TC-L Compact Switch
Cisco Catalyst 2960-8TC-S Compact Switch
Cisco Catalyst 2960-Plus 24LC-L Switch
Cisco Catalyst 2960-Plus 24LC-S Switch
Cisco Catalyst 2960-Plus 24PC-L Switch
Cisco Catalyst 2960-Plus 24PC-S Switch
Cisco Catalyst 2960-Plus 24TC-L Switch
Cisco Catalyst 2960-Plus 24TC-S Switch
Cisco Catalyst 2960-Plus 48PST-L Switch
Cisco Catalyst 2960-Plus 48PST-S Switch
Cisco Catalyst 2960-Plus 48TC-L Switch
Cisco Catalyst 2960-Plus 48TC-S Switch
Cisco Catalyst 2960C-12PC-L Switch
Cisco Catalyst 2960C-8PC-L Switch
Cisco Catalyst 2960C-8TC-L Switch
Cisco Catalyst 2960C-8TC-S Switch
Cisco Catalyst 2960CG-8TC-L Compact Switch
Cisco Catalyst 2960CPD-8PT-L Switch
Cisco Catalyst 2960CPD-8TT-L Switch
Cisco Catalyst 2960CX-8PC-L Switch
Cisco Catalyst 2960CX-8TC-L Switch
Cisco Catalyst 2960G-24TC-L Switch
Cisco Catalyst 2960G-48TC-L Switch
Cisco Catalyst 2960G-8TC-L Compact Switch
Cisco Catalyst 2960L-16PS-LL Switch
Cisco Catalyst 2960L-16TS-LL Switch
Cisco Catalyst 2960L-24PS-LL Switch
Cisco Catalyst 2960L-24TS-LL Switch
Cisco Catalyst 2960L-48PS-LL Switch
Cisco Catalyst 2960L-48TS-LL Switch
Cisco Catalyst 2960L-8PS-LL Switch
Cisco Catalyst 2960L-8TS-LL Switch
Cisco Catalyst 2960PD-8TT-L Compact Switch
Cisco Catalyst 2960S-24PD-L Switch
Cisco Catalyst 2960S-24PS-L Switch
Cisco Catalyst 2960S-24TD-L Switch
Cisco Catalyst 2960S-24TS-L Switch
Cisco Catalyst 2960S-24TS-S Switch
Cisco Catalyst 2960S-48FPD-L Switch
Cisco Catalyst 2960S-48FPS-L Switch
Cisco Catalyst 2960S-48LPD-L Switch
Cisco Catalyst 2960S-48LPS-L Switch
Cisco Catalyst 2960S-48TD-L Switch
Cisco Catalyst 2960S-48TS-L Switch
Cisco Catalyst 2960S-48TS-S Switch
Cisco Catalyst 2960S-F24PS-L Switch
Cisco Catalyst 2960S-F24TS-L Switch
Cisco Catalyst 2960S-F24TS-S Switch
Cisco Catalyst 2960S-F48FPS-L Switch
Cisco Catalyst 2960S-F48LPS-L Switch
Cisco Catalyst 2960S-F48TS-L Switch
Cisco Catalyst 2960S-F48TS-S Switch
Cisco Catalyst 2960X-24PD-L Switch
Cisco Catalyst 2960X-24PS-L Switch
Cisco Catalyst 2960X-24PSQ-L Cool Switch
Cisco Catalyst 2960X-24TD-L Switch
Cisco Catalyst 2960X-24TS-L Switch
Cisco Catalyst 2960X-24TS-LL Switch
Cisco Catalyst 2960X-48FPD-L Switch
Cisco Catalyst 2960X-48FPS-L Switch
Cisco Catalyst 2960X-48LPD-L Switch
Cisco Catalyst 2960X-48LPS-L Switch
Cisco Catalyst 2960X-48TD-L Switch
Cisco Catalyst 2960X-48TS-L Switch
Cisco Catalyst 2960X-48TS-LL Switch
Cisco Catalyst 2960XR-24PD-I Switch
Cisco Catalyst 2960XR-24PD-L Switch
Cisco Catalyst 2960XR-24PS-I Switch
Cisco Catalyst 2960XR-24PS-L Switch
Cisco Catalyst 2960XR-24TD-I Switch
Cisco Catalyst 2960XR-24TD-L Switch
Cisco Catalyst 2960XR-24TS-I Switch
Cisco Catalyst 2960XR-24TS-L Switch
Cisco Catalyst 2960XR-48FPD-I Switch
Cisco Catalyst 2960XR-48FPD-L Switch
Cisco Catalyst 2960XR-48FPS-I Switch
Cisco Catalyst 2960XR-48FPS-L Switch
Cisco Catalyst 2960XR-48LPD-I Switch
Cisco Catalyst 2960XR-48LPD-L Switch
Cisco Catalyst 2960XR-48LPS-I Switch
Cisco Catalyst 2960XR-48LPS-L Switch
Cisco Catalyst 2960XR-48TD-I Switch
Cisco Catalyst 2960XR-48TD-L Switch
Cisco Catalyst 2960XR-48TS-I Switch
Cisco Catalyst 2960XR-48TS-L Switch
Cisco Catalyst 2970G-24T Switch
Cisco Catalyst 2970G-24TS Switch
Cisco Catalyst 2975 Switch
Cisco Catalyst 3550 12G Switch
Cisco Catalyst 3550 12T Switch
Cisco Catalyst 3550 24 DC SMI Switch
Cisco Catalyst 3550 24 EMI Switch
Cisco Catalyst 3550 24 FX SMI Switch
Cisco Catalyst 3550 24 PWR Switch
Cisco Catalyst 3550 24 SMI Switch
Cisco Catalyst 3550 48 EMI Switch
Cisco Catalyst 3550 48 SMI Switch
Cisco Catalyst 3560-12PC-S Compact Switch
Cisco Catalyst 3560-24PS Switch
Cisco Catalyst 3560-24TS Switch
Cisco Catalyst 3560-48PS Switch
Cisco Catalyst 3560-48TS Switch
Cisco Catalyst 3560-8PC Compact Switch
Cisco Catalyst 3560C-12PC-S Switch
Cisco Catalyst 3560C-8PC-S Switch
Cisco Catalyst 3560CG-8PC-S Compact Switch
Cisco Catalyst 3560CG-8TC-S Compact Switch
Cisco Catalyst 3560CPD-8PT-S Compact Switch
Cisco Catalyst 3560CX-12PC-S Switch
Cisco Catalyst 3560CX-12PD-S Switch
Cisco Catalyst 3560CX-12TC-S Switch
Cisco Catalyst 3560CX-8PC-S Switch
Cisco Catalyst 3560CX-8PT-S Switch
Cisco Catalyst 3560CX-8TC-S Switch
Cisco Catalyst 3560CX-8XPD-S Switch
Cisco Catalyst 3560E-12D-E Switch
Cisco Catalyst 3560E-12D-S Switch
Cisco Catalyst 3560E-12SD-E Switch
Cisco Catalyst 3560E-12SD-S Switch
Cisco Catalyst 3560E-24PD-E Switch
Cisco Catalyst 3560E-24PD-S Switch
Cisco Catalyst 3560E-24TD-E Switch
Cisco Catalyst 3560E-24TD-S Switch
Cisco Catalyst 3560E-48PD-E Switch
Cisco Catalyst 3560E-48PD-EF Switch
Cisco Catalyst 3560E-48PD-S Switch
Cisco Catalyst 3560E-48PD-SF Switch
Cisco Catalyst 3560E-48TD-E Switch
Cisco Catalyst 3560E-48TD-S Switch
Cisco Catalyst 3560G-24PS Switch
Cisco Catalyst 3560G-24TS Switch
Cisco Catalyst 3560G-48PS Switch
Cisco Catalyst 3560G-48TS Switch
Cisco Catalyst 3560V2-24DC Switch
Cisco Catalyst 3560V2-24PS Switch
Cisco Catalyst 3560V2-24TS Switch
Cisco Catalyst 3560V2-48PS Switch
Cisco Catalyst 3560V2-48TS Switch
Cisco Catalyst 3560X-24P-E Switch
Cisco Catalyst 3560X-24P-L Switch
Cisco Catalyst 3560X-24P-S Switch
Cisco Catalyst 3560X-24T-E Switch
Cisco Catalyst 3560X-24T-L Switch
Cisco Catalyst 3560X-24T-S Switch
Cisco Catalyst 3560X-24U-E Switch
Cisco Catalyst 3560X-24U-L Switch
Cisco Catalyst 3560X-24U-S Switch
Cisco Catalyst 3560X-48P-E Switch
Cisco Catalyst 3560X-48P-L Switch
Cisco Catalyst 3560X-48P-S Switch
Cisco Catalyst 3560X-48PF-E Switch
Cisco Catalyst 3560X-48PF-L Switch
Cisco Catalyst 3560X-48PF-S Switch
Cisco Catalyst 3560X-48T-E Switch
Cisco Catalyst 3560X-48T-L Switch
Cisco Catalyst 3560X-48T-S Switch
Cisco Catalyst 3560X-48U-E Switch
Cisco Catalyst 3560X-48U-L Switch
Cisco Catalyst 3560X-48U-S Switch
Cisco Catalyst 3750 Metro 24-AC Switch
Cisco Catalyst 3750 Metro 24-DC Switch
Cisco Catalyst 3750-24FS Switch
Cisco Catalyst 3750-24PS Switch
Cisco Catalyst 3750-24TS Switch
Cisco Catalyst 3750-48PS Switch
Cisco Catalyst 3750-48TS Switch
Cisco Catalyst 3750E-24PD-E Switch
Cisco Catalyst 3750E-24PD-S Switch
Cisco Catalyst 3750E-24TD-E Switch
Cisco Catalyst 3750E-24TD-S Switch
Cisco Catalyst 3750E-48PD-E Switch
Cisco Catalyst 3750E-48PD-EF Switch
Cisco Catalyst 3750E-48PD-S Switch
Cisco Catalyst 3750E-48PD-SF Switch
Cisco Catalyst 3750E-48TD-E Switch
Cisco Catalyst 3750E-48TD-S Switch
Cisco Catalyst 3750G-12S Switch
Cisco Catalyst 3750G-12S-SD Switch
Cisco Catalyst 3750G-16TD Switch
Cisco Catalyst 3750G-24PS Switch
Cisco Catalyst 3750G-24T Switch
Cisco Catalyst 3750G-24TS Switch
Cisco Catalyst 3750G-24TS-1U Switch
Cisco Catalyst 3750G-48PS Switch
Cisco Catalyst 3750G-48TS Switch
Cisco Catalyst 3750V2-24FS Switch
Cisco Catalyst 3750V2-24PS Switch
Cisco Catalyst 3750V2-24TS Switch
Cisco Catalyst 3750V2-48PS Switch
Cisco Catalyst 3750V2-48TS Switch
Cisco Catalyst 3750X-12S-E Switch
Cisco Catalyst 3750X-12S-S Switch
Cisco Catalyst 3750X-24P-E Switch
Cisco Catalyst 3750X-24P-L Switch
Cisco Catalyst 3750X-24P-S Switch
Cisco Catalyst 3750X-24S-E Switch
Cisco Catalyst 3750X-24S-S Switch
Cisco Catalyst 3750X-24T-E Switch
Cisco Catalyst 3750X-24T-L Switch
Cisco Catalyst 3750X-24T-S Switch
Cisco Catalyst 3750X-24U-E Switch
Cisco Catalyst 3750X-24U-L Switch
Cisco Catalyst 3750X-24U-S Switch
Cisco Catalyst 3750X-48P-E Switch
Cisco Catalyst 3750X-48P-L Switch
Cisco Catalyst 3750X-48P-S Switch
Cisco Catalyst 3750X-48PF-E Switch
Cisco Catalyst 3750X-48PF-L Switch
Cisco Catalyst 3750X-48PF-S Switch
Cisco Catalyst 3750X-48T-E Switch
Cisco Catalyst 3750X-48T-L Switch
Cisco Catalyst 3750X-48T-S Switch
Cisco Catalyst 3750X-48U-E Switch
Cisco Catalyst 3750X-48U-L Switch
Cisco Catalyst 3750X-48U-S Switch
Cisco Catalyst 4000 Supervisor Engine I
Cisco Catalyst 4000/4500 Supervisor Engine IV
Cisco Catalyst 4000/4500 Supervisor Engine V
Cisco Catalyst 4500 Series Supervisor Engine II-Plus
Cisco Catalyst 4500 Series Supervisor Engine II-Plus-TS
Cisco Catalyst 4500 Series Supervisor Engine V-10GE
Cisco Catalyst 4500 Series Supervisor II-Plus-10GE
Cisco Catalyst 4500 Supervisor Engine 6-E
Cisco Catalyst 4500 Supervisor Engine 6L-E
Cisco Catalyst 4900M Switch
Cisco Catalyst 4928 10 Gigabit Ethernet Switch
Cisco Catalyst 4948 10 Gigabit Ethernet Switch
Cisco Catalyst 4948 Switch
Cisco Catalyst 4948E Ethernet Switch
Cisco Catalyst 4948E-F Ethernet Switch
Cisco Catalyst Blade Switch 3020 for HP
Cisco Catalyst Blade Switch 3030 for Dell
Cisco Catalyst Blade Switch 3032 for Dell M1000E
Cisco Catalyst Blade Switch 3040 for FSC
Cisco Catalyst Blade Switch 3120 for HP
Cisco Catalyst Blade Switch 3120X for HP
Cisco Catalyst Blade Switch 3130 for Dell M1000E
Cisco Catalyst C2928-24LT-C Switch
Cisco Catalyst C2928-48TC-C Switch
Cisco Catalyst Switch Module 3012 for IBM BladeCenter
Cisco Catalyst Switch Module 3110 for IBM BladeCenter
Cisco Catalyst Switch Module 3110X for IBM BladeCenter
Cisco Embedded Service 2020 24TC CON B Switch
Cisco Embedded Service 2020 24TC CON Switch
Cisco Embedded Service 2020 24TC NCP B Switch
Cisco Embedded Service 2020 24TC NCP Switch
Cisco Embedded Service 2020 CON B Switch
Cisco Embedded Service 2020 CON Switch
Cisco Embedded Service 2020 NCP B Switch
Cisco Embedded Service 2020 NCP Switch
Cisco Enhanced Layer 2 EtherSwitch Service Module
Cisco Enhanced Layer 2/3 EtherSwitch Service Module
Cisco Gigabit Ethernet Switch Module (CGESM) for HP
Cisco IE 2000-16PTC-G Industrial Ethernet Switch
Cisco IE 2000-16T67 Industrial Ethernet Switch
Cisco IE 2000-16T67P Industrial Ethernet Switch
Cisco IE 2000-16TC Industrial Ethernet Switch
Cisco IE 2000-16TC-G Industrial Ethernet Switch
Cisco IE 2000-16TC-G-E Industrial Ethernet Switch
Cisco IE 2000-16TC-G-N Industrial Ethernet Switch
Cisco IE 2000-16TC-G-X Industrial Ethernet Switch
Cisco IE 2000-24T67 Industrial Ethernet Switch
Cisco IE 2000-4S-TS-G Industrial Ethernet Switch
Cisco IE 2000-4T Industrial Ethernet Switch
Cisco IE 2000-4T-G Industrial Ethernet Switch
Cisco IE 2000-4TS Industrial Ethernet Switch
Cisco IE 2000-4TS-G Industrial Ethernet Switch
Cisco IE 2000-8T67 Industrial Ethernet Switch
Cisco IE 2000-8T67P Industrial Ethernet Switch
Cisco IE 2000-8TC Industrial Ethernet Switch
Cisco IE 2000-8TC-G Industrial Ethernet Switch
Cisco IE 2000-8TC-G-E Industrial Ethernet Switch
Cisco IE 2000-8TC-G-N Industrial Ethernet Switch
Cisco IE 3000-4TC Industrial Ethernet Switch
Cisco IE 3000-8TC Industrial Ethernet Switch
Cisco IE-3010-16S-8PC Industrial Ethernet Switch
Cisco IE-3010-24TC Industrial Ethernet Switch
Cisco IE-4000-16GT4G-E Industrial Ethernet Switch
Cisco IE-4000-16T4G-E Industrial Ethernet Switch
Cisco IE-4000-4GC4GP4G-E Industrial Ethernet Switch
Cisco IE-4000-4GS8GP4G-E Industrial Ethernet Switch
Cisco IE-4000-4S8P4G-E Industrial Ethernet Switch
Cisco IE-4000-4T4P4G-E Industrial Ethernet Switch
Cisco IE-4000-4TC4G-E Industrial Ethernet Switch
Cisco IE-4000-8GS4G-E Industrial Ethernet Switch
Cisco IE-4000-8GT4G-E Industrial Ethernet Switch
Cisco IE-4000-8GT8GP4G-E Industrial Ethernet Switch
Cisco IE-4000-8S4G-E Industrial Ethernet Switch
Cisco IE-4000-8T4G-E Industrial Ethernet Switch
Cisco IE-4010-16S12P Industrial Ethernet Switch
Cisco IE-4010-4S24P Industrial Ethernet Switch
Cisco IE-5000-12S12P-10G Industrial Ethernet Switch
Cisco IE-5000-16S12P Industrial Ethernet Switch
Cisco ME 4924-10GE Switch
Cisco RF Gateway 10
Cisco SM-X Layer 2/3 EtherSwitch Service Module

Enquanto a Cisco não lança nenhuma correção (equipamentos antigos dificilmente terão essa atualização), a solução de contorno é disabilitar o telnet dos equipamentos e utiliza SSH que é recomendado pela Cisco.

Link:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Link de boas práticas nos equipamentos Cisco:
http://www.cisco.com/c/en/us/support/docs/ip/access-lists/13608-21.html

Abraços pessoal.

domingo, 12 de março de 2017

Blog Contém uma Rota



Fala galera, estou trazendo mais uma ótima dica pra quem gosta de redes, é o blog Contém uma Rota criado pelo colega Fabiano Pereira:



O blog traz diversos artigos e laboratórios práticos criados com o intuito de ajudar no entendimento/fixação do conteúdo apresentado e se torna um guia de estudos pra galera que estuda/trabalha com redes, segue algumas partes dos artigos do blog:



Link:

http://www.contemumarota.com.br/site/

Pessoal criar conteúdo é muito difícil (eu que o diga) então devemos sempre valorizar qualquer tipo de iniciativa para compartilhar conhecimento, seja blog, site, canal etc. Então peço que divulguem, comentem e se inscrevam no blog, incentivando pois teremos diversos bons frutos dessa iniciativa.

Abraços

domingo, 26 de fevereiro de 2017

Live Raizo - Linux for Virtual SysAdmin


Opa galera, hoje vim falar um pouco sobre o Live Raizo que é uma distribuição Linux feita para simular ambientes para o administrador de sistemas (Sysadmin) e totalmente integrado com os principais simuladores/emuladores do mercado (GNS3, Virtual Box, QEmu, VPCS, etc), segue alguns prints de alguns testes que realizei e também as ferramentas pré-instaladas do projeto:






Generic Networking

Data Link Layer
802.1D bridging and Spanning Tree Protocol (brctl)
802.1Q VLAN tagging
PPP
Label Switching
MPLS label based forwarding
Manipulation of label stacks
Distribution of labels via LDP
Network Layer
ICMP control messages (ping, traceroute)
IPv4 and IPv6 routing
Application Layer
DHCP autoconfiguration
DNS, both server side (bind) and client side (host, dig)
E-mail transfer via SMTP, POP, IMAP (exim)
FTP and TFTP, both server side (proftpd, tftpd-hpa) and client side (ftp, tftp)
HTTP and HTTPS (apache2)
mysql
Telnet
Snmp
SSH
Web proxying (squid/squidguard)
Text-mode Web browser (lynx)

Routing

Label Switching (MPLS)
Routing Protocols : quagga
BGP
OSPF
RIP
Load balancing by equal cost multipath
link-local advertisements of IPv6 router addresses and IPv6 routing prefixes(radvd)
Virtual Router Redundancy Protocol (vrrpd)
Multicast
Tools : msend/mreceiv (http://www.cs.virginia.edu/~mngroup/software/)
PIM-SM multicast

Security Tools

IPsec transport and tunnel mode, ESP and AH
IKE (strongswan)
RADIUS (freeradius)

Packet Manipulation

Encapsulation
GRE tunnels
MPLS tunnels
Packet Capturing and Dissection
Ettercap
Ssldump
Tcpdump
Tcpreen
Tethereal
Packet Filtering
Packet filtering and mangling with the netfilter framework (including NAT)
Packet Forging
Dsniff
Scapy
Sendip
Tcpreplay
Create traffic
iperf
d-itg
Disturbances
Comcast (https://github.com/tylertreat/Comcast)

Miscellaneous

Scripting Languages
Awk
Bash
Expect
Python

System

ltrace/strace

Link:
https://sourceforge.net/projects/live-raizo/

Vale a pena testar galera, abraços.

quarta-feira, 22 de fevereiro de 2017

Novo ciclo de revisão (CCIEs e CCDE)



Fala galera tudo bem? A Cisco está alterando o modelo de exames para as linhas CCIE e CCDE (Expert), na verdade eles irão realizar a transação das versões atuais das provas para versões modulares (versionados), sendo que as major releases (5.0 para 6.0 por exemplo) terão cerca de 50% a 80% de alteração no blueprint seguindo as tendências da área (alinhamento com novas tecnologias e equipamentos), já as minor releases (5.0 para 5.1 e 5.2 por exemplo) deverão ter uma atualização de 20% no conteúdo e será atualizada anualmente:



Como vocês podem perceber isso irá mudar o modo como nós estudamos para cada certificação (você não poderá estudar por longos períodos ou estará desatualizado) além de tornar as provas mais difíceis (acredito que a Cisco esteja tentado dificultar o nível das provas de propósito).

A primeira track que será testada nesse modelo (piloto) será a track de CCIE Service Provider que poderá ser realizado no modelo antigo até dia 21/06, após essa data o novo modelo já estará disponível.

Link:

https://learningnetwork.cisco.com/community/expert-level-certifications-agile-blueprints

O que vocês acharam da mudança? comente no post, abraços.

sábado, 18 de fevereiro de 2017

Canal Café com Redes




Fala galera beleza, estou trazendo uma novidade do blog, agora temos um canal no youtube:

https://www.youtube.com/channel/UCjPK1ErH3nK4fOgJ8oMIj0Q

Segue alguns dos conteúdos que estou criando pra colocar no canal (peguem leve pois sou novo nisso, mas estou evoluindo kkkk):

PacketTracer do básico ao avançado



Packet Tracer Aula 1 - Menus



Packet Tracer Aula2 - devices1



Packet Tracer Aula 3 - Conexões



Aprendendo a utilizar o GNS3



GNS3 Aprendendo a emular Switches




Se inscrevam no canal que vou sempre tentar atualiza-lo e trazer novidades (mais fácil criar vídeos que tutorials com prints kkkk).

Abraços pessoal

segunda-feira, 13 de fevereiro de 2017

Estudos para o CCIE 11


Bom galera, depois de uma longa pausa nas postagens do CCIE R&S , estou voltando com algumas novidades interessantes, vamos lá:

 - Primeiro tive que reagendar a minha prova do WR 2 vezes, a primeira por motivo de falta de skill (estava muito despreparado no final do ano), e agora mais recente por força maior (problema grave de doença na família), além disso, o centro que eu ia realizar a prova daqui a 2 semanas me ligou hoje solicitando o reagendamento da prova pois na data eles irão realizar uma manutenção (GMUD??) e ficarão sem internet no dia...



 - Nesse último mês foquei bastante na prova do WR e estudei bastante as minhas anotações dos official guides (v1 e v2) e bastante também as envolving technologies como mostrei nesses 2 posts:

http://cafecomredes.blogspot.com.br/2017/02/evolving-technologies-cloud-openstack-e.html

http://cafecomredes.blogspot.com.br/2017/02/evolving-technologies-cloud-openstack.html

 - Consegui terminar todos os vídeos de MPLS, DMVPN, e quase todos de IPSec (estou assistindo junto com os labs que estou realizando), então praticamente estão faltando apenas uns 7 vídeos de IPv6 e 2 outros que acabei pulando (não sei porque), além dos vídeos que o INE chama de high-final-week que são um resumão de todos os vídeos/tecnologias encontradas no material;

- Progresso no Project:



 - Consegui vencer a timidez e começar a gravar alguns vídeos pra colocar no youtube, e 2 deles são como eu utilizo o WEB-IOU + os materiais do INE para estudar pra prova, segue:






- O colega Cleber me fez um pedido pra eu fazer um resumo dos acertos/erros neese período de estudos, então segue uma tabelinha básica:



 - Na parte prática, terminei os labs de MPLS, MPLS+BGP, DMVPN e estou no fim dos labs de IPsec, algo que me confundiu bastante e apanhei muito nos labs de MPLS foram os conceitos de address family do BGP e quando usar address-family ipv4, vpn ou quando as configurações devem ser feitas diretamente no BGP normal, ex:

 R4:
router bgp 100
 no bgp default ipv4-unicast
 neighbor 150.1.5.5 remote-as 100
 neighbor 150.1.5.5 update-source Loopback0
 neighbor 150.1.6.6 remote-as 100
 neighbor 150.1.6.6 update-source Loopback0
!
address-family vpnv4 unicast
 neighbor 150.1.5.5 activate
 neighbor 150.1.6.6 activate
 neighbor 150.1.5.5 send-community extended
 neighbor 150.1.6.6 send-community extended
 neighbor 150.1.5.5 route-reflector-client
 neighbor 150.1.6.6 route-reflector-client

 Se você não entender bem essa parte, irá apanhar bastante nos próximos labs em que o workbook simula uma conexão PE-CE com RIP, OSPF, EIGRP e BGP também.

 - Já nos labs de IPsec aconselho sempre realizar os labs e verificar as explicações nos vídeos (para não confundir muito sobre o que é o que), estudei bastante as diferenças entre fase 1 e fase 2 do IPsec (muito importante) pois nos laborátorios seguintes, começa a ficar um pouco mais complexo a criação dos tunneis (principalmente porque envolve DMVPN).

 - Como estou no fim dos labs de IPSec os próximos labs serão de tecnologias diversas e Security nos equipamentos, então deverei blogar bastante em cada tecnologia.

 Pessoal peço desculpas pelo atraso nas postagens e também se as vezes não explico muito bem alguma coisa (estou aprendendo a repassar o que estudo), postarei mais novidades no canal do Café com redes e qualquer dúvida/correção/dicas por favor me enviem um e-mail ou comentem nos próprios vídeos (estou aprendendo a criar conteúdos  no youtube ainda).

 Ahh antes que eu me esqueça, o grupo no Telegram está muito bom, sempre adiciono uma galera boa que está estudando bastante pra prova, pra entrar é só me enviar o seu cel por e-mail que te adiciono lá (mas tem que ser ativo e estar estudando mesmo)!!

 Abraços pessoal

quinta-feira, 9 de fevereiro de 2017

Exames Cisco novos preços


Fala galera, estou trazendo uma noticia não muito boa pra quem está pensando em tirar alguma certificação Cisco, todas as track sofreram um aumento de preço, desde o ICND até as provas escritas das tracks de CCIE, segue os novos valores (retirados do site da Person VUE):

ICDNs, preço original USD: 150,00:



CCNAs, preço original USD: 295,00:


Obs. As provas divididas em 2 ex. CCNA Sec eram USD: 250,00 passaram à USD: 300,00.

CCNPs, preço original USD: 250,00:



CCIEs, preço original USD: 400,00:

Abraços