Arquivo do Autor

Galera, o lab de hoje é um pouco maior, com VLAN’s, ACL’s Frame-Relay e Subnets sendo roteados pelo protocolo EIGRP.

Temos a implementação de uma empresa distribuída em três estados, Brasília, São Paulo e Rio, e também 5 tipos de usuários diferentes.

São eles:

  • Diretoria - com acesso a intranet e a internet
  • TI - tem acesso a internet, intranet e gerência dos equipamentos
  • Vendas - com acesso a internet e a intranet
  • Contabilidade - deve acessar apenas a intranet
  • Visitantes/Clientes - tem acesso somente a internet

A “INTERNET” aqui será representada por dois servidores que hospedam as paginas internet.com e ccna.com .

Na intranet temos um servidor DNS que resolverá o nome de paginas para todos os usuários e também uma pagina chamada intranet, que servirão como alvos para todos os usuários que devem ter acesso a intranet. Os Visitantes ou Clientes terão acesso a internet através de um access-point, que fara um NAT, e atribuirá ip’s a esses clientes. As restrições de acesso serão implementada nos roteadores e não nos AP’s. As permissões de acesso da Diretoria são as mesmas do pessoal de vendas, mas eles permanecem em sub-redes e VLAN’s diferentes.

Para uma rede deste tipo faz se necessário manter a documentação em ordem, mas, no nosso caso temos apenas uma documentação básica no .txt que segue junto com os labs.

Outros funcionários não devem ter acesso telnet aos equipamentos de rede. Usuários comuns não reclamarão neste caso, e a TI deve procurar por estas falhas. A maioria dos problemas estarão descritos no .txt chamado “Ordem Serviço” também junto com os labs e as senhas de acesso aos equipamentos é cisco.

Bem, por hoje é só e até a próxima.

Ramon Lauro

Popularity: 2% [?]

Comments 13 Comentários »

Pessoal, temos hoje um Lab para prática de Troubleshooting sobre OSPF. O cenário é bem simples com apenas dois roteadores e dois hosts.
O objetivo é fazer com que as duas maquinas cliente, host A e host B, em redes distintas se comuniquem.

O primeiro arquivo mostra a rede funcionando, com a comunicação ocorrendo entre os hosts, servindo de base para a resolução dos outros dois cenarios que seguem com a mesma topologia mas sem comunicação entre os hosts.

Não trataremos a teoria por trás do funcionamento do protocolo, já temos um ótimo tutorial em 6 partes sobre OSPF aqui no blog, então mãos a obra. Lembrando que no OSPF estamos trabalhando apenas com área 0, e todas as senhas para acesso aos equipamentos é cisco.

Bem galera, por hoje é só e divirtam-se.

Lab OSPF Ok

Lab OSPF TSHOOT 1

Lab OSPF TSHOOT 2

Ramon Lauro

Popularity: 2% [?]

Comments 20 Comentários »