terça-feira, 29 de novembro de 2016

SNMP

Simple Network Managment Protocol

SNMP é um protocolo de gerenciamento que roda  em UDP/IP e suporta troca de mensagens:

SNMP Versions:

Existe 3 versões do SNMP:

  • SNMPv1 define 5 mensagens básicas: 
    • Get Request
    • Get Next Request
    • Set Request
    • Get Responde
    • Trap
  • SNMPv2 adiciona 2 novas mensagens: 
    • Get Bulk request 
    • Information Request
  • SNMPv3 adiciona novos recursos de segurança: 
    • Authentication
    • Encryption
    • Integrity
    • Autorization
    • Access Control
Conifuração do SNMPv3:

Switch(config)# access-list 10 permit [rede de gerencia]
Switch(config)# snmp-server OPS sysUptime include
Switch(config)# snmp-server group SNMP_group v3 priv read OPS write OPS access 99
Switch(config)# snmp-server user USER SNMP_group v3 auth sha itsasecret pric aes 256 anothersecret
Switch(config)# snmp-server enable traps
Switch(config)# snmp-serer hsot 10.10.10.10 traps version 3 priv USER cpu port-security
Switch(config)# snmp-server ifindex persistent

Verificação:

Switch# show snmp

Switch# show snmp view
Switch# show snmp group 
Switch# show snmp user





NTP - Network Time Protocol

Network Time Protocol

NTP sincroniza os dispositivos com o clock/hora e data corretamente

NTP é projetado para sincronizar o tempo em uma rede de máquinas. NTP é executado sobre o usuário Datagram Protocol (UDP), usando a porta 123 como fonte e destino, que por sua vez sobre IP. NTP versão 3 RFC 1305 é usado para sincronizar cronometragem entre um conjunto  distribuído.
Um conjunto de nós em uma rede são identificados e configurados com NTP e os nós formam uma sub-rede de sincronização, às vezes referida como uma rede de sobreposição. Enquanto vários mestres (servidores primários) podem existir, não há nenhuma exigência para um protocolo de eleição.

O clock é obtido de fontes externas:
  1. Atomic clock
  2. GPS receiver
  3. Authoritative time source
  • NTP usa stratum value (1 -16) para estabelecer a hierarquia
  • O menor valor do stratum é igual ou mais confiável
  • Stratum 1 usam external clock como GPS

NTP Modes:
  • Server: prove a hora precisa para os clientes
  • Client: sincroniza com o server
  • Peer: troca informação  de sincronização  
  • Broadcst/Multicast: usado somente quando o time preciso não é uma preocupação

NTP Versions:
  • Version 3 e 4 são usados atualmente
  • Version 4 introduz suporte de IPv6
  • NTPv4 também introduz melhor segurança
  • NTPv3 usa mensagens Broadcast e NTPv4 usa mensagens multicast
Exemplo de configuração:

Switch(config)# ntp server 100.100.100.1

Switch(config)# ntp peer 10.10.10.1
Switch(config)# ntp authentication-key 1 md5 pass
Switch(config)# ntp authenticate
Switch(config)# ntp trusted-key1
Switch(config)# ntp source [interface] recomendado usar interface loopback por que sempre esta UP

Verificando:

Switch# show ntp status
Switch# show ntp associations
Switch# show clock
Switch# show clock detail

Configurando o Clock do Switch manualmente:

Switch# show clock (validar o clock atual)

Switch# clock set 08:00:00 05 october 2016 (configuração do clock manualmente)
Switch# clock timezone GMT -3
Switch# clock summer-time GMT recurring

Switch# show clock detail (detail informa a origem da configuração do clock)
Switch# show calendar (mostra o clock do hardware do device)

Switch# clock update-calendar (sincroniza o clock do hardware com o clock do software)

OBS.: SNTP e NTP não pode estar habilitado no mesmo device pois utilizam a mesma porta

segunda-feira, 28 de novembro de 2016

QoS

QoS Marking:

Class of Service (CoS) - Layer 2 - 3 bits prove 8 níveis de marking 0 - 7
Type od Service (ToS) - Layer 3 - 3- 6 bits prove muitos níveis de marking

Switch(config-if)# mls qos trust cos
Switch(config-if)# mls qos trust device cisco-phone