Novos telefones Cisco (IP)

Por , 22/06/2009 04:06

A Cisco lançou no dia 1° de junho (2009) uma nova família de telefones IPs, que até o momento contam com 3 modelos: 6921, 6941 e 6961. Este novos modelos consomem 3 DLUs (licenças para o Call Manager) e devem estar disponíveis para venda até o fim do ano.

IP Phones 6900

Os telefones, que foram criados com o objetivo de facilitar o uso por parte de usuário acostumados com modelos tradicionais,  contam com botões fixo para espera, transferência e conferencia, além de duas, quatro e 12 linhas (6921, 6941 e 6961, respectivamente).

A família 6900 é mais simples do que a série 7900, contando apenas com displays monocromáticos e menores. Consomem menos energia e apesar da simplicidade os três modelos contam com portas switches 10/100 MB. Outra diferença: os telefones podem ser encontrados nas cores branco e preto, diferente do cinza escuro, utilizados nos outros telefones IPs da Cisco.

Ainda não foram divulgados os preços destes aparelhos, mas com certeza serão mais baratos que os 7900, o que pode melhorar a penetração da telefonia IP Cisco no Brasil.

Página do produto: Cisco Unified IP Phone 6900 Series

Até a próxima.

Configurando syslog no PIX/ASA

Configurar o firewall (e demais equipamentos) para enviar traps para um syslog server é algo fortemente recomendado. Com isso podemos armazenar essas informações por longos período, dependendo apenas do espaço em disco do servidor.

Além da possiblidade de auditoria, outro ponto importante é que sem o syslog, se o firewall tiver algum problema os logs vão junto…

Para configurar esta opção no PIX/ASA, basta habilitar a opção logging, apontar o IP do servidor syslog e a interface por onde o servidor será alcançado. Depois especifique o nível de log que deverá ser enviado para o syslog.

syslog table Nível de log, onde 0 é o mais crítico e 7 e o menos grave

Se o nível 3 é escolhido, por exemplo, todos os logs com níveis 3, 2, 1 e 0 são enviados para o syslog.

Configurando o firewall para enviar logs para o syslog com IP 10.10.10.243, que está na rede inside e nível 3 de criticidade.

conf t
logging enable
logging host inside 10.10.10.243
logging trap 3

Com a configuração acima o firewall já enviará os logs para o syslog e estará trabalhando com as configurações padrões (enviará a mensagem via UDP, porta 514).

 

Configurações opcionais

Se você precisar é possível definir outra porta qualquer, ou ainda especificar o protocolo TCP. Observe que você pode trabalhar com UDP e TCP, mas não ao mesmo tempo.

Configurando o firewall para enviar logs para o syslog com IP 10.10.10.243, que está na rede inside utilizando a porta 1500 UDP

logging host inside 10.10.10.243 upd/1500

Configurando o firewall para enviar logs para o syslog com IP 10.10.10.243, que está na rede inside utilizando a porta 1300 TCP

logging host inside 10.10.10.243 TCP/1300

 

Também temos a opção de configurar a facility e habilitar o formato emblem.

O EMBLEM faz a geração de logs em um formato específico, e é normalmente usado para enviar logs ao CiscoWorks. Já a facility surgiu com o objetivo de identificar qual parte do sistema (UNIX) gerou o log. Porém com a falta de padrão podemos dizer que a facility serve para diferenciar os logs de cada equipamento.

Por padrão o ASA gera mensagens com a facility ASA (como exemplo abaixo, em vermelho), e o Pix utiliza a facility PIX.

Dec 19 2009 07:48:46: %ASA-5-713904: IP = 10.10.226.6, Received encrypted packet with no matching SA, dropping

Configurando o firewall para utilizar o formato emblem

logging host inside 10.10.10.243 format emblem

Configurando o firewall para utilizar a facility 10

logging facility 10

Até a próxima.

Propaganda da Cisco

Por , 17/06/2009 23:31

Para descontrair…

Você sabe o que os funcionários fazem quando a rede pára?

É bom investir na infra-estrutura rsrsrsrsrs.

Lan Lite x Lan Base

Por , 17/06/2009 20:54

A cerca de três anos atrás a Cisco lançou os switches 2960 com software Lan Lite, que é a versão enxugada do IOS Lan Base. Com menos funções os switches com o software Lan Lite são também mais baratos. Mas quais são as diferenças das duas versões de efetivamente?

2960 Lan Lite 2960 Lan Base

Quanto a hardware as diferenças são poucas: Os equipamentos que possuem software Lan Lite não têm suporte a fonte externa (RPS), têm menos opções de SFPs e o modelo 2960-24-S não possui nenhuma porta de uplink (Gigabit).

Quanto ao software, basicamente as funcionalidades de QoS e Segurança são limitadas (no Lan Lite), e ele também não suporta IPv6. Veja mais detalhadamente as diferenças na tabela abaixo:

Funcionalidades

Cisco Catalyst 2960
LAN Lite

Cisco Catalyst 2960 LAN Base

Flex Link

32 / 128 MB

32 / 128 MB

RPS Support

No

Yes

Jumbo Frames

Yes

Yes

VLANs

64

255

Voice VLAN

Yes

Yes

VTPv2

Yes

Yes

Cisco Discovery Protocol v2

Yes

Yes

LLDP

Yes

Yes (+MED)

802.3ad LACP

Yes

Yes

Scanning Tree protocol Instances

64

128

802.1w / 802.1s

Yes

Yes

PVST / PVRST+

Yes

Yes

Port Fast / Uplink Fast

Yes

Yes

Flex Link

No

Yes

Link State Tracking

No

Yes

Port CoS Trust and Override

Yes

Yes

Trusted Boundary

No

Yes

ACL Classification

No

Yes

Ingress Policing (1MB incr.)

No

Yes

Auto QoS

No

Yes

802.1p queues

4

4

Scheduling

SRR

SRR

Priority Queuing

Yes

Yes

Configure CoS Priority Queues

Yes

Yes

Configure Queue Weights

No

Yes

Configure Buffers and Thresholds

No

Yes

Class & Policy Maps

No

Yes

Modify CoS and DSCP Mapping

No

Yes

DSCP Transparency

Yes

Yes

Weighted Tail Drop

Yes

Yes

SSH, SSL , and SCP

Yes

Yes

RADIUS and TACACS+

Yes

Yes

SNMPv3 crypto

Yes

Yes

802.1x

Yes

Yes

802.1x Accounting / MIB

Yes

Yes

802.1x w/ Port Security

Yes

Yes

802.1x w/ Voice VLAN

Yes

Yes

802.1x Guest VLAN

Yes

Yes

802.1x VLAN assignment

Yes

Yes

802.1x Auth-Fail VLAN

No

Yes

802.1x AAA Fail Open

No

Yes

802.1x WOL

No

Yes

802.1x MAC-Auth Bypass

Yes

Yes

802.1x Web-Auth

No

Yes

802.1x Multi-Domain Auth

No

No

802.1x w/ download ACLs

No

No

Layer 2-4 ACLs
(Port, Time, andDSCP-based)

No

Yes

BPDU / Root Guard

Yes (voice aware)

Yes (voice aware)

Port Security

Yes (voice aware)

Yes (voice aware)

DHCP Snooping

No

Yes

Dynamic ARP Inspection

No

No

IP Source Guard

No

No

DHCP Option 82

No

Yes

DHCP Server

No

Yes

Private VLAN Edge

Yes

Yes

Storm Control

Yes

Yes

Block unknown unicast and multicast

Yes

Yes

IPv6 Host

No

Yes

IPv6 MLD Snooping

No

Yes

MVR

No

Yes

IGMP Snooping

Yes

Yes

IGMP Filter / Throttle

Yes

Yes

Auto-MDIX

Yes

Yes

TDR

Yes

Yes

UDLD

Yes

Yes

IP SLA Responder

No

Yes

Layer 2 / IP Traceroute

Yes

Yes

SPAN (# of sessions)

Yes (1)

Yes (2)

RSPAN

No

Yes

Express Setup

Yes

Yes

Device Manager

Yes

Yes

Cisco Network Assistant

Yes

Yes

Smartports + Advisor

Yes

Yes

Troubleshooting Advisor

Yes

Yes

Drag-and-drop Cisco IOS® Upgrade

Yes

Yes

IP Address DHCP

Yes

Yes

Autoinstall with saved configuration

Yes (future)

Yes (future)

Configuration Replace

Yes (future)

Yes (future)

DHCP Auto Image Upgrade

Yes (future)

Yes (future)

DHCP Port Based Allocation

Yes

Yes

Error Disable MIB

Yes

Yes

 

Não é possível alterar o software de Lan Lite para Lan Base ou vice-versa, e outra funcionalidades podem ser verificadas no www.cisco.com/go/fn.

Em alguns cenários os equipamentos com Lan Lite até podem ser utilizados, mas não sei se compensa investir em um equipamentos sem suporte a IPv6 atualmente.

Até a próxima.

NetAcademy para a comunidade Manguinhos (RJ)

Por , 09/06/2009 11:05

O Centro Vocacional Tecnológico (CVT) da comunidade Manguinhos, no Rio de Janeiro, contará com o curso Network Academy, da Cisco System, entre outros. Este CVT, inaugurado no dia 29 de maio/09, é a maior escola de ensino profissional do país, e possibilitará a formação de 2.445 alunos por anos.

A iniciativa é uma parceria entre o Governo do Estado do RJ e FAETEC (Fundação de Apoio à Escola Técnica), e com a ajuda da Cisco fornecerá o treinamento NetAcademy para 180 alunos.

O anúncio do curso Network Academy foi feito durante a cerimônia de inauguração do CVT, que contou com a presença do governador do RJ, Sergio Cabral e do Gerente para Setor Público da Cisco Brasil, Amos Maidantchik. Também participaram da cerimônia o presidente Luiz Inácio Lula da Silva, a Chefe da Casa Civil, Dilma Roussef e o prefeito do Rio de Janeiro, Eduardo Paes.

"A ampliação do conhecimento e capacitação em TI desses cidadãos ajudará a aprimorar o conjunto de talentos disponível para o mercado do Rio de Janeiro. A educação constrói capacidade e qualifica a força de trabalho ao aumentar a produtividade de cada trabalhador. Estamos confiantes de que essa iniciativa oferecerá resultados positivos rapidamente para a comunidade de Manguinhos", discursou Maidantchik, da Cisco.

Os alunos do NetAcademy assistirão a 100 horas de treinamentos, que devem ser divididos em 25 semanas, e pode ser acompanhado presencialmente, no CVT Correios (nome do CVT da comunidade Manguinhos) ou online, via e-learning.

Até a próxima.

Tema Brainwork 0.2(beta)