BEM VINDO AO BLOG DO MARCOS CARRARO CRIADOR DO "CARRARO DASHBOARD". MUITO MAIS QUE UM SIMPLES BLOG.
Mostrando postagens com marcador 3com. Mostrar todas as postagens
Mostrando postagens com marcador 3com. Mostrar todas as postagens

quarta-feira, 18 de junho de 2014

Segmentando a rede Visitantes da rede principal

Segmentando a rede visitantes da rede principal.
Equipamentos.
Switch HP
Access Point Ubiquiti UNIFI ULR

Vlan
Vlan da visitantes 220
Configurações na Switch
No switch vamos configurar a porta onde este conectado o AP para usar a porta como tagged (trunk) com as vlans:  1 (Vlan default da rede), 220 (Vlan para a rede visitantes).
Também não podemos esquecer de configurar a porta onde esta conectado o servidor de DHCP e o Roteador para que eles possam enxergar esta rede, distribuir os IPs e fazer os roteamentos.

1 – Criando a VLAN
2 – Configurando a porta onde esta conectado o AP, selecione a VLAN desejada e coloque como “tagged” em outras palavras é “trunk”, as portas que participam da vlan 220 ficaram em verde, caso alguma porta fosse dedicada a esta VLAN ficaria em AZUL.
Feito esta alterações, clique em “apply” e depois no menu da esquerda Device->Configuration
Na aba “Save” clique no botão “Save Currente Settings”, pronto estamos com a switch configurada.
Vamos ao próximo passo configurar a interface com a VLAN no firewall.
Configurando Interface no Servidor
O arquivo de configuração deve ser cirado em  /etc/sysconfig/network-scripts/ (Familia RedHatLike), o nome fica
ifcfg-(Placa de rede com o cabo conectado na switch).(ID da vlan)
Exemplo: ifcfg-eth1.220
# cat /etc/sysconfig/network-scripts/ifcfg-eth1.220
VLAN=yes
DEVICE=eth1.220
BOOTPROTO=static
ONBOOT=yes
TYPE=Ethernet
IPADDR=192.168.10.1
NETMASK=255.255.255.0


Configurando DHCPD
 Primeiro, deve-se indicar quais interfaces estarão distribuindo os IPS, para isso altere o arquivo /etc/sysconfig/dhcpd.
# cat /etc/sysconfig/dhcpd
# Command line options here
DHCPDARGS=eth1 eth1.220

Arquivo dhcpd.conf
# cat /etc/dhcpd.conf
ddns-update-style none;
default-lease-time 259200;
max-lease-time 518400;
authoritative;
log-facility local7;

# REDE ADM
subnet 192.168.1.0 netmask 255.255.255.0 {
# --- default gateway
        option routers                  192.168.1.254;
        option subnet-mask              255.255.255.0;

        option domain-name-servers      192.168.1.253;
        option netbios-name-servers     192.168.1.253;
        option ntp-servers              192.168.1.253;
        option domain-name              "rede.interna";

        range 192.168.1.10 192.168.1.240;
        option broadcast-address 192.168.1.255;

ddns-update-style none;
default-lease-time 259200;
max-lease-time 518400;
authoritative;
log-facility local7;

#--------------------------------------------------------
# ips fixados
  host coletor1 {
hardware ethernet 00:23:68:E4:7F:78;
fixed-address 192.168.1.150;
   }
}
# REDE VISITANTES
subnet 192.168.10.0 netmask 255.255.255.0 {
# --- default gateway
        option routers                  192.168.10.1;
        option subnet-mask              255.255.255.0;

        option domain-name-servers      192.168.10.1;
        option domain-name              "rede.interna";

        range 192.168.10.10 192.168.10.90;
        option broadcast-address 192.168.10.255;
}

Configurando APs
Para isso tem que estar rodando o próprio programa da Ubiquiti. Então acesso o seu IP no navegador na porta 8443.
Vá em Wireless networks, supondo que você já tenha uma rede criada vamos configurar a VLAN.

Feito isso clique em “apply” e esta finalizado.




Forte Abraço
Marcos Carraro















Read More

terça-feira, 10 de setembro de 2013

sexta-feira, 16 de novembro de 2012

Centos + VLAN

Buenas Galera,

Uma dica rapida, para aqueles que falam que não podemos virtualizar firewall, dmz.....

O que é dmz???

É uma zona onde os seus servidores que tem contato direto com a internet devem permanecer, caso eles sofram alguma invasão o hacker, cracker não vai conseguir chegar até a sua rede, e se algum computador da sua rede for invadido, so vai conseguir acessar os serviços que você liberou no FW.

Uma ilustração dmz.


Hoje com a grande quantidade de servidores, não podemos ter uma switch dedicada para a DMZ, o mesmo servidor várias vezes hospeda outras tantas maquinas, e a nossa tarefa na empresa é de obter os melhores resultados utilizando ao máximo os equipamentos. Então surgiu a necessidade de criar a dmz para vlan.

Switch.

vlan_dmz - Tagged com ID 100




vlan Rede - Untagged ID 1





- Detalhe das portas
    Repare que as mesmas portas que dão suporte a minha rede, também participam da VLAN dmz, graças ao tag.



---------------------------------------------------

Feito a preparação da rede, vamos preparar o centos.

Se utilizar xenserver o mesmo já tem a opção de criar a nic com o id da vlan.

Fiz dos dois tipos, aqui vou explicar como se faz pelo Centos.

Verificando se o modulo esta ativo
# lsmod | grep 8021q

Para ativar
# modprobe 8021q

Configurando a eth.

eth0 - Participa da rede interna

# cat /etc/sysconfig/network-scripts/ ifcfg-eth0

DEVICE="eth0"
BOOTPROTO="static"
HWADDR="B6:48:E2:AE:5C:9A"
NM_CONTROLLED="no"
ONBOOT="yes"
TYPE="Ethernet"
IPADDR="192.168.1.248"
NETMASK="255.255.255.0"
BROADCAST="192.168.1.255"
GATEWAY="192.168.1.254"





eth0.100 - Participa da DMZ
# cat /etc/sysconfig/network-scripts/ifcfg-eth0.100 # Repare que o .100 indica a ID da minha vlan
DEVICE="eth0.100" # Repetição do .100
VLAN="yes" # Tag que informa a utilização de VLAN
HWADDR="B6:48:E2:AE:5C:9A"
BOOTPROTO="static"
NM_CONTROLLED="no"
ONBOOT="yes"
TYPE="Ethernet"
IPADDR="172.20.1.251"
NETMASK="255.255.255.0"

Muito fácil configurar VLAN no centos, apenas tem que prestar atenção para fazer a copia do arquivo de configuração da eth como a id.
cp ifcfg-eth0 ifcfg-eth0.100
Read More

segunda-feira, 12 de novembro de 2012

how to VLAN - Separando rede de trafego iSCSI

Buenas Turma

Hoje o post é uma documentação da implementação de VLANs para separar a rede dos usuários da rede dos storages.

VLAN1 - Vlan default da switch 3com, responsável pela comunicação de todos os computadores da rede.
192.168.1.0/24 - Rede dos computadores clientes.

VLAN200 - Vlan responsável por separar o trafego iSCSI da rede clientes.
192.168.200.0/24 - Rede iSCSI.

Switch 3com v1910.



VLANS default!






Criando a vlan id 200 chamada de iSCSI






Detalhes da vlan id 1





Detalhes da vlan id 200






Desmarcar as portas que não fazem parte da VLAN id 1





Marcar as portas como Untagged que farão parte da VLAN id 200





Configurar um IP para gerenciar a switch pela VLAN id 200






Visualizando as interfaces de gerenciamento das vlans




Selecione as portas participantes da VLAN200, selecione a opção LinkType e mande aplicar as alterações.











Salvar as configurações é essencial, pode utilizar o link que esta no canto superior direito.




Informações detalhadas de cada porta, repare que tem porta marcada Untagged 200 e Untagged 1 já percebe-se que elas estão separadas logicamente, do lado direito temos o Link Type, também repare que a VLAN200 tem porta do tipo ACCESS com PVID200 já a VLAN1 tem porta do tipo HYBRID com PVID1





Resultado final da visualização da VLAN1






Resultado final da VLAN200




Computador conectado na VLAN200










Computador conectado na VLAN1





Tudo isso, sem precisar fazer marcação na placa de rede com o ID da VLAN, isso é utilzado quando a placa de rede e ou sistema não dão suporte a este tipo de marcação.

Acredito que foi claro fazer a demonstração da configuração, até o momento esta me atendendo muito bem, caso tenha mais dicas o blog esta de portas abertas.

Agora se você não tem minima noção do que é vlan, google :D


Abraços
Marcos Carraro
Read More

terça-feira, 6 de novembro de 2012

Putty + Switch 3com + Port Com1 Serial + Recovery passowrd

Buenas Turma,

Uma dica show de bola talvez para alguns velha e para outros nova.

Conectando em uma switch 3com utilizando o cabo serial que vem junto.


Vamos preparar o terreno.

- putty


Speed: 38400
Data bits: 8
Stop bits: 1
Parity: None
Flow Control: None

----------------------------------------

Por default o usuário padrão é admin e a senha padrão não existe.

----------------------------------------

Alguns comandos

summary - Informações da switch
? - Comandos que você pode utilizar
quit - Sai da switch
ipsetup ip-address 192.168.1.6 255.255.255.0 - Configura o ip 192.168.1.6 na switch
_cmdline-mode on - Habilita todos comandos da switch (Senha default: 512900)
sys - Conecta como um "root" após conectado com root ele vai trocar os <> por [] então digite ? para ver os possíveis comandos que volta.
display brief interface - Status de todas as portas da switch.
display stp brief  - Exibe quais são as portas que estão em loop
display stp  - Exibe quais são as portas que estão em loop
save - Salva as configurações
reboot - Reinicia a switch.

PDF da própria HP

Mais comandos

-----------------------------------

Esqueci a senha da switch e agora como faço para trocar a senha???

restart

Ao iniciar a siwtch ainda conectado no putty, pressione CTRL + B quando solicitado, fique atento.

Vai aparecer um menu parecido deste...

Escolha a opção 3


Opção 4


Vamos apagar o arquivo startup.cfg responsável pela senha da switch, feito isso reboot na mesma, e pronto logue com admin sem senha.

Ou tente este procedimento, Atenção: Não testei!

Abraços
Marcos Carraro
Read More

quinta-feira, 23 de agosto de 2012

Switch em Loop... Resolva fácil

Salve turma,

Uma dica de minuto, rápida e eficiente, tem problema de loop na sua rede???
Esta a fazer um sistema redundante automático com switch???

Então, para resolver alguns dos problemas de loop, onde simplesmente a rede vai abaixo, é barbada, tendo em mãos o gerenciador da switch, via web, via SW, o importante é ter acesso a ela.

Habilita a opção STP Geral, ou em algumas portas, como você quiser.

Base:. http://pt.wikipedia.org/wiki/Spanning_Tree_Protocol

Abraços

Read More

Posts que a turma mais esta lendo...

Posts que a turma mais esta lendo...

Marcos Carraro