<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>alexmontoanelli &#187; cisco</title>
	<atom:link href="http://alexm.unetvale.com.br/blog/category/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexm.unetvale.com.br/blog</link>
	<description>a little fun!</description>
	<lastBuildDate>Fri, 16 Jul 2010 22:17:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Atualizando o Cisco IOS</title>
		<link>http://alexm.unetvale.com.br/blog/2009/02/atualizando-o-cisco-ios/</link>
		<comments>http://alexm.unetvale.com.br/blog/2009/02/atualizando-o-cisco-ios/#comments</comments>
		<pubDate>Mon, 23 Feb 2009 17:45:29 +0000</pubDate>
		<dc:creator>alexm</dc:creator>
				<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://alexm.unetvale.com.br/blog/?p=285</guid>
		<description><![CDATA[Segue um breve how-to de como atualizar a IOS de seu Cisco: Tendo a IOS em mãos, e um servidor de TFTP ou HTTP ativo, copie a IOS para a pasta raiz deste servidor (http ou tftp). Acesse o console do Cisco, e configure um das interfaces de rede para que ela possa alcançar o [...]]]></description>
			<content:encoded><![CDATA[<p>Segue um breve how-to de como atualizar a IOS de seu Cisco:</p>
<p>Tendo a IOS em mãos, e um servidor de TFTP ou HTTP ativo, copie a IOS para a pasta raiz deste servidor<br />
(http ou tftp).</p>
<p>Acesse o console do Cisco, e configure um das interfaces de rede para que ela possa alcançar o servidor http ou tftp.</p>
<p>Execute o seguinte comando assim que você tiver a conexão up:</p>
<pre>
#para copiar de um servidor tft
copy tftp: flash

#para copiar de um servidor http
copy http: flash:
</pre>
<p>Em seguida será pedido o endeço Ip do servidor, e então o nome da Imagens IOS.</p>
<p>Forneça os dados nescessários e aguarde.</p>
<p>Ao final do processo entre no modo configure, e execute:</p>
<pre>
boot system flash:/nome.da.imagem-da-nova-ios.bin
</pre>
<p>E de um reload no Cisco, confirma a atualização com um</p>
<pre>
sh version
</pre>
<p>Abraços</p>
]]></content:encoded>
			<wfw:commentRss>http://alexm.unetvale.com.br/blog/2009/02/atualizando-o-cisco-ios/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cisco + Squid 2.6 + FreeBSD 6.3 = WCCP2</title>
		<link>http://alexm.unetvale.com.br/blog/2008/06/cisco-squid-26-freebsd-63-wccp2/</link>
		<comments>http://alexm.unetvale.com.br/blog/2008/06/cisco-squid-26-freebsd-63-wccp2/#comments</comments>
		<pubDate>Wed, 18 Jun 2008 22:31:01 +0000</pubDate>
		<dc:creator>alexm</dc:creator>
				<category><![CDATA[cisco]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[wccp]]></category>

		<guid isPermaLink="false">http://alexm.unetvale.com.br/blog/?p=79</guid>
		<description><![CDATA[Buenas. Depois de sofridas semanas apanhando para fazer essa implantação, lendo muito manual, snifando tudo que dava, lendo código da interface &#8216;GRE&#8217; tá ai um mini how-to de com colocar tudo isso pra funcionar. Pra quem não conheçe muito, WCCP (Web Comunication Cache Protocol ) é um protocolo criado pela Cisco que visa diminuir seu [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas.</p>
<p>Depois de sofridas semanas apanhando para fazer essa implantação, lendo muito manual, snifando tudo que dava, lendo código da interface &#8216;GRE&#8217; tá ai um mini how-to de com colocar tudo isso pra funcionar.</p>
<p>Pra quem não conheçe muito, WCCP (Web Comunication Cache Protocol ) é um protocolo criado pela Cisco que visa diminuir seu tráfego web, redirecionando eles para servidores Cache na sua rede, de forma transparente.</p>
<p>Ai você me diz, &#8216;tá mais eu já tenho isso com meu Linux/Bsd usando iptables/pf, tudo transparente e de forma perfeita&#8217;, então te respondo, e se teu Squid cair, oque acontece ? Sua navegação pára certo ?</p>
<p>Então com o wccp isso não acontece, pois o roteador antes de encaminhar os pacotes, verifica se existe algum servidor cache disponivel, se sim, ai então ele faz o redirecionameto do pacote, via tunel GRE, mantendo a requisição intacta.</p>
<p>A requisição chegando no Cache, então ela é redirecionada para a porta do Squid, usando a mesma técnica de proxy transparente que você já usa hoje. Se o squid tiver a página no cache, a mesma é devolvida para o cliente, se ele não tiver, então ele busca, cacheia, e devolve para o cliente.</p>
<p>Vamos lá, passos nescessários:</p>
<p>No Cisco, no modo &#8216;configure&#8217; faça o seguinte:</p>
<pre>
ip wccp web-cache
interface fastEthernet 0/1 #sua interface LAN
ip wccp web-cache redirect in
exit
exit
</pre>
<p>Compile o kernel do BSD com suporte a gre, adicionando a seguinte linha no seu arquivo de configuração do kernel:</p>
<pre>device                  GRE</pre>
<p>Detalhes de como compilar um kernel BSD, você encontra <a href="http://http://alexm.unetvale.com.br/blog/?p=34">aqui</a>.</p>
<p>Após compilado e rebootado o Server vamos criar o tunnel GRE:</p>
<pre>
ifconfig gre0 create
ifconfig gre0 IP_DESTE_SERVER 10.20.30.40 \
       netmask 255.255.255.255 link1 link2 \
       tunnel IP_DESTE_SERVER IP_INTERFACE_WAN_DO_CISCO up
</pre>
<p>No Firewall no caso pf.conf, vá as seguintes linhas redirecionando o trafego para o squid:</p>
<pre>
rdr on gre0 proto tcp from any to any port www -&gt; 127.0.0.1 port 3128
</pre>
<p>Agora a configuração do squid, adicione o seguinte no seu squid.conf</p>
<pre>
wccp2_router IP_LAN_CISCO
wccp2_forwarding_method 1
wccp2_return_method 1
wccp2_service standard 0
wccp2_address IP_DESTE_SERVER
</pre>
<p>Ok, restarte seu squid, e veja no cisco com o comando &#8216;show ip wccp&#8217; se ele está registrado, você vê isso, no item &#8216;Number of Service Group&#8217;, se estiver igual a 1, muito bem, está tudo pronto, e em teoria funcionando. Só fazer a requisição que o router vai interceptar e enviar para o squid.</p>
<p>Lembre-se este é um exemplo bem simples, onde não há preocupação com segurança.<br />
Você pode e deve, incrementar o cisco para permitir que apenas um grupo de Caches se registre nele, isso tudo via acl, e aplicando mais algumas regras no pf.conf para dar mais segurança ao servidor.</p>
<p>Um detalhe importante é a versão da IOS do Cisco.<br />
Nesse exemplo foi usada a versão 12.4(18), versão antigas a 12.4.11, possuem alguns bugs, entre eles um que você deve criar uma acl para excluir o &#8216;cache&#8217; da lista da rede a ser roteada, caso contrario entrará em loop.</p>
<p>Bom é isso, qualquer dúvida é só entrar em contato.</p>
<p>Abraços</p>
]]></content:encoded>
			<wfw:commentRss>http://alexm.unetvale.com.br/blog/2008/06/cisco-squid-26-freebsd-63-wccp2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Exbir status das interfaces em um Cisco Router</title>
		<link>http://alexm.unetvale.com.br/blog/2008/05/exbir-status-das-interfaces-em-um-cisco-router/</link>
		<comments>http://alexm.unetvale.com.br/blog/2008/05/exbir-status-das-interfaces-em-um-cisco-router/#comments</comments>
		<pubDate>Thu, 01 May 2008 20:49:49 +0000</pubDate>
		<dc:creator>alexm</dc:creator>
				<category><![CDATA[cisco]]></category>
		<category><![CDATA[interfaces]]></category>

		<guid isPermaLink="false">http://alexm.unetvale.com.br/blog/?p=44</guid>
		<description><![CDATA[Dica rápida para ver o status das intefaces: no modo &#8216;Enable&#8217; digite: show ip interfaces brief ou sho ip int bri Abraços]]></description>
			<content:encoded><![CDATA[<p>Dica rápida para ver o status das intefaces:</p>
<p>no modo &#8216;Enable&#8217; digite:</p>

<div class="wp_syntax"><div class="code"><pre class="cisco" style="font-family:monospace;">show ip interfaces brief</pre></div></div>

<p>ou</p>

<div class="wp_syntax"><div class="code"><pre class="cisco" style="font-family:monospace;">sho ip int bri</pre></div></div>

<p>Abraços</p>
]]></content:encoded>
			<wfw:commentRss>http://alexm.unetvale.com.br/blog/2008/05/exbir-status-das-interfaces-em-um-cisco-router/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco &#8211; Enable Password x Enable Secret</title>
		<link>http://alexm.unetvale.com.br/blog/2008/04/cisco-enable-password-x-enable-secret/</link>
		<comments>http://alexm.unetvale.com.br/blog/2008/04/cisco-enable-password-x-enable-secret/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 16:17:18 +0000</pubDate>
		<dc:creator>alexm</dc:creator>
				<category><![CDATA[cisco]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://alexm.unetvale.com.br/blog/?p=29</guid>
		<description><![CDATA[Artigo interessante comparando os modos de gravação de senhas no Cisco, comparando Enable Password x Enable Secret. Fonte: IosHints Abraços]]></description>
			<content:encoded><![CDATA[<p>Artigo interessante comparando os modos de gravação de senhas no Cisco, comparando Enable Password x Enable Secret.</p>
<p>Fonte: <a href="http://blog.ioshints.info/2007/11/enable-password-or-enable-secret.html">IosHints</a></p>
<p>Abraços</p>
]]></content:encoded>
			<wfw:commentRss>http://alexm.unetvale.com.br/blog/2008/04/cisco-enable-password-x-enable-secret/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
