SA500: Novo firewall da Cisco

A Cisco lançou uma nova opção de firewall para o mercado SMB: SA500 Serie Security Appliance. Esta nova família de equipamentos é composta por 3 modelos (SA520, SA520W e SA540) e é indicada para empresas com até 100 usuários.

SA520 - Frente

SA520 - Traseira

O SA520 e o SA520W tem 4 interfaces LAN, 1 para WAN e ainda uma porta chamada opcional, que pode ser usada para o segundo link de Internet ou como DMZ. Já o modelo 540 possui 8 interfaces para LAN.

Além de firewall estes equipamentos têm suporte a VPN IPSec, SSL, PPTP e L2TP, fazem balanceamento de link e suportam até 16 VLANs. Também é possível, com a adição de licença, habilitar antivírus, antispyware, antispam, antiphishing e filtro de URL, com o ProtectLink Gateway (TrendMicro).

Os equipamentos da série SA500 suporta até 100 regras e toda a administração é realizada via interface gráfica.

Comparativo 520, 520W e 540 Mais informações na página do produto Cisco SA500 Serie.

Até a próxima.

100 maiores marcas

Por , 21/09/2009 05:54

O Interbrand, consultoria para marcas, divulgou o rank 2009 com as 100 maiores marcas globais. Em primeiro lugar está a Coca-Cola, seguida por IBM e Microsoft.

A Cisco saltou do 17° lugar em 2008 para 14° posição em 2009.

Cisco is the leader in networking services but is still perceived as catching up in other parts of the computer services industry. It has a strong reputation for quality and reliability, boasting more than a quarter century in this relatively young industry. Its heavy investments in R&D, and its stated mission to innovate to customers’ needs, signal Cisco’s shift to become a broader provider of hardware and services, which should increase the role of its brand.

marcas2009

Entre as 10 marcas mais valiosas cinco são empresas de tecnologia (além das já citadas IBM e Microsoft, temos ainda Nokia, Google e Intel).

Para ver a tabela com as 100 empresas, variação em relação a 2008 e um descritivo das marcas, clique na imagem.

Até a próxima.

NAT Parte 3: Configuração de NAT Dinâmico

Por , 20/09/2009 02:11

No terceiro post sobre NAT, será mostrado um exemplo de configuração de NAT Dinâmico.

O ISP cederá à organização um pool com 6 endereços válidos: 200.30.30.1 a 200.30.30.6; e uma ACL padrão identificará o range em que se encontram os endereços locais que serão traduzidos: 10.10.10.0/24. Esta configuração será feita no roteador BrainRT.

Observação: a LAN da organização contém um range de 254 endereços locais, mas há somente 6 endereços válidos. Portanto somente os 6 primeiros a tentarem acessar a internet conseguirão, pois o roteador faz uma associação destes IP’s com os IP’s globais do pool, até que este se esgotem; daí em diante, nenhum outro host terá acesso, a menos que se use o parâmetro ‘overload’, que será explicado no próximo post.

topologia

Configuração de BrainRT:

!– Configurando a interface inside, onde se encontram
!– os endereços locais a serem traduzidos

interface FastEthernet0/0
ip address 10.10.10.254 255.255.255.0
ip nat inside
!– Configurando da interface outside, para onde serão enviados os
!– pacotes traduzidos
interface FastEthernet0/1
ip address 200.20.20.1 255.255.255.248
ip nat outside
!– Configurando o pool de endereços globais, cedidos pelo ISP,
!– que darão acesso para os hosts interno à internet
ip nat pool GLOBAL_POOL 200.30.30.1 200.30.30.6 netmask 255.255.255.248
!– Configurando a ACL que dirá ao router quais serão os IP’s locais
!– a passarem pelo processo de NAT

access-list 1 permit 10.10.10.0 0.0.0.255
!– E, por final, associando os endereços locais, identificados na ACL 1,
!– ao pool ‘GLOBAL_POOL’ criado anteriormente
ip nat inside source list 1 pool GLOBAL_POOL

Observe que, após aplicada a configuração, a tabela NAT de BrainRT ainda não contém nenhuma entrada, pois ainda não houve nenhuma tentativa de acesso:

BrainRT#show ip nat translations

BrainRT#

Agora, veja como estão as entradas da tabela NAT após acesso web do host 10.10.10.1, ao servidor remoto:

BrainRT#show ip nat translations
Pro Inside global         Inside local          Outside local         Outside global
tcp 200.30.30.1:2277      10.10.10.1:2277       199.19.9.1:80         199.19.9.1:80
tcp 200.30.30.1:2278      10.10.10.1:2278       199.19.9.1:80         199.19.9.1:80
tcp 200.30.30.1:2279      10.10.10.1:2279       199.19.9.1:80         199.19.9.1:80
tcp 200.30.30.1:2280      10.10.10.1:2280       199.19.9.1:80         199.19.9.1:80
tcp 200.30.30.1:2281      10.10.10.1:2281       199.19.9.1:80         199.19.9.1:80
200.30.30.1 10.10.10.1 —                   —
BrainRT#

E após um ping do host 10.10.10.80:

BrainRT#show ip nat translations
Pro Inside global         Inside local          Outside local         Outside global
200.30.30.1 10.10.10.1 —                   —
icmp 200.30.30.2:512      10.10.10.80:512       199.19.9.1:512        199.19.9.1:512
200.30.30.2 10.10.10.80 —                   —
BrainRT#

Em negrito, estão as entradas estáticas geradas, assim que o host interno acessa pela primeira vez um endereço da internet. Ela vai sendo preenchida até que se esgotem os endereços do pool, e neste ponto, como dito anteriormente, nenhum outro host interno poderá acessar a internet.

Um ponto interessante, é que o pool de endereços globais, não precisam estar na mesma subrede da interface pública (neste caso, 200.20.20.1); a responsabilidade de roteamento para alcançar estes endereços é feita pelo ISP.

Dica: com o comando ‘clear ip nat translations *’, em modo EXEC, todas as entradas na tabela de NAT são zeradas.

Qualquer dúvida, estamos à disposição. No próximo post, será explicado o PAT. Fique atento!

Espero que tenha ajudado. Até breve!

HP vs Cisco, guerra?

No fim de agosto foi publicada uma matéria na revista CRN falando sobre a competição entre os dois gigantes. Há muitos anos a HP fabrica e vende switches (ProCurve), e a Cisco já há algum tempo lançou a linha de produtos Unified Computing System (servidores, blades e virtualização), para atuar em Data Center. Ou seja, concorrentes.

Cisco e HP sempre tiveram um bom relacionamento, e a HP não dava tanta atenção para a linha ProCurve. Porém, cada vez mais os fabricantes estão de tentando aumentar seu alcance, entrando no território de outros players.

Alguns canais de venda, segundo a CRN, estão preocupados, com medo de ter que escolher em ser parceiro de um ou outro. Mas há motivo para isso?

Ouvidos pela reportagem, representantes da Cisco e HP disseram que não pretendem forçar os parceiros a escolherem. Podemos acreditar?

Particularmente não acho que, por um bom tempo, a “guerra” entre HP e Cisco chegue a ponto de disputar a exclusividade dos canais. Principalmente no Brasil, onde o ProCurve tem pouca representatividade.

A HP é mais um fabricante de switches, ainda que seja uma empresa muito maior do que outros concorrente. Os equipamentos ProCurve são mais baratos que os similares Cisco, o que pode tomar mercado de outros fabricantes, antes de incomodar a Cisco.

Por sua vez a Cisco, é novata no mercado de servidores, blades e virtualização, e nesse momento a expectativa da própria Cisco é pequena neste segmento (ainda segundo a CRN). A HP deve se preocupar mais com Dell e IBM…

Obviamente em um ano o quadro pode mudar, com cores mais pesadas ou tênues, quem sabe?

O que mudou, de fato, por enquanto, foi a postura das duas empresas, que antes já concorriam, mas sem alarde (o que é mais elegante, alias).

Até a próxima.

Um ano de brainwork!!!

Por , 18/09/2009 15:33

Sem Título-1

Neste exato momento faz um ano que o brainwork recebeu seu primeiro post. Para comemorar, no último sábado estreamos o novo tema.

Difícil fazer qualquer avaliação, já que nunca tivemos muitas pretensões (nem outros blogs…), mas acho que estamos indo bem. Temos mantido um bom ritmo nas atualizações, o número de visitas tem crescido e recebemos 1 ponto no PageRank.

Nem sempre é fácil manter o blog atualizado, mas estou gostando de usar a outra mão (upload) da Internet. Antes do brainwork a Internet era uma via de mão única (ou seria half??), onde o conhecimento apenas vinha.

Muito obrigado aos visitantes (todos os 5 rsrsrs) e aos outros blogueiros, que tem “linkado” o brainwork.

Até a próxima.

Tema Brainwork 0.2(beta)