Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Interconexão de redes entre estados do Sudeste 1
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes 2
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes 3
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes 4
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das redes 5 EstadoRedeEquipamento Rio de Janeiro São Paulo Minas Gerais Espírito Santo RJ SP (ponto-a-ponto) SP MG (ponto-a-ponto) MG ES (ponto-a-ponto) ES RJ (ponto-a-ponto)
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das redes 6 EstadoRedeMáscara de Sub-redeEnvia clock RJ – Serial 0/0/0 (RJ SP) Sim SP – Serial 0/0/0 (SP RJ) Não SP – Serial 0/0/1 (SP MG) Sim MG – Serial 0/0/1 (MG SP) Não MG – Serial 0/0/0 (MG ES) Sim ES – Serial 0/0/0 (ES MG) Não ES – Serial 0/0/1 (ES RJ) Não RJ – Serial 0/0/1 (RJ ES) Sim
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração da rede do RJ ( /24) 7 EquipamentoIPMáscara Roteador – RJ (int fa0/0) Switch - RJ Estações de Trabalho –
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-RJ ( /24) 8 1.Configuração física entre switch e roteador. (Cabo crossover) Roteador -RJ (fa0/0) - > Switch – RJ (fa0/24) 2.Configuração física entre Notebook e roteador (Cabo console): Notebook (RS-232) - > Roteador – RJ (console) 3.Configuração lógica do roteador através do console (out-band): a)Configuração do nome do roteador. Router(config)# hostname roteador-RJ b)Desabilitar tradução de endereços pelo DNS: roteador-RJ(config)# no ip domain lookup
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-RJ ( /24) 9 3.Configuração lógica do roteador através do console (out-band): c)Configuração da senha de modo privilegiado: roteador-RJ(config)# enable secret d)Configuração da mensagem de entrada: roteador-RJ(config)# banner motd $ ******************************************************** Roteador RJ – Sistema Privado Somente acesso autorizado ********************************************************
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-RJ ( /24) 10 3.Configuração lógica do roteador através do console (out-band): e)Configuração da interface de rede ( /24): roteador-RJ(config)# int fastEthernet 0/0 roteador-RJ(config-if)# ip address roteador-RJ(config-if)# no shutdown roteador-RJ(config-if)# end
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-RJ ( /24) 11 3.Configuração lógica do roteador através do console (out-band): f)Configuração de senha na interface de console: roteador-RJ(config)# line con 0 roteador-RJ(config-line)# password roteador-RJ(config-line)# login g)Configuração das interfaces de configuração remota (VTY) – habilitar telnet: roteador-RJ(config)# line vty 0 4 roteador-RJ(config-line)# password roteador-RJ(config-line)# login h)Mudar as senhas para hash no arquivo de configuração: roteador-RJ(config)# service password-encryption
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-RJ ( /24) 12 3.Configuração lógica do roteador através do console (out-band): f)Salvar configuração: roteador-RJ# copy running-config startup-config 4.Testar acesso ao roteador via rede (in-band): a)Conectar o notebook ao switch (cabo direto – Cooper Straight-Through) b)Acessar o roteador via telnet: # telnet
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configurar estações de trabalho do RJ ( /24) 13 1.Configurar fisicamente todas as máquinas com cabo direto, iniciando pela porta 1 do switch. 2.Realizar configuração IP de todas as máquinas. Iniciar com IP IP: – Máscara: Gateway: Realizar teste de conectividade entre as máquinas utilizar o utilitário ping.
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração da rede de SP ( /24) 14 EquipamentoIPMáscara Roteador – SP (int fa0/0) Switch-SP Estações de Trabalho –
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-SP ( /24) 15 1.Configuração física entre switch e roteador. (Cabo crossover) Roteador -SP (fa0/0) - > Switch – SP (fa0/24) 2.Configuração física entre Notebook e roteador (Cabo console): Notebook (RS-232) - > Roteador – SP (console) 3.Configuração lógica do roteador através do console (out-band): a)Configuração do nome do roteador. Router(config)# hostname roteador-SP b)Desabilitar tradução de endereços pelo DNS: roteador-SP(config)# no ip domain lookup
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-SP ( /24) 16 3.Configuração lógica do roteador através do console (out-band): c)Configuração da senha de modo privilegiado: roteador-SP(config)# enable secret d)Configuração da mensagem de entrada: roteador-SP(config)# banner motd $ ******************************************************** Roteador -SP – Sistema Privado Somente acesso autorizado ********************************************************
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-SP ( /24) 17 3.Configuração lógica do roteador através do console (out-band): e)Configuração da interface de rede ( /24): roteador-SP(config)# int fastEthernet 0/0 roteador-SP(config-if)# ip address roteador-SP(config-if)# no shutdown roteador-SP(config-if)# end
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-SP ( /24) 18 3.Configuração lógica do roteador através do console (out-band): f)Configuração de senha na interface de console: roteador-SP(config)# line con 0 roteador-SP(config-line)# password roteador-SP(config-line)# login g)Configuração das interfaces de configuração remota (VTY) – habilitar telnet: roteador-SP(config)# line vty 0 4 roteador-SP(config-line)# password roteador-SP(config-line)# login h)Mudar as senhas para hash no arquivo de configuração: roteador-SP(config)# service password-encryption
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-SP ( /24) 19 3.Configuração lógica do roteador através do console (out-band): f)Salvar configuração: roteador-SP# copy running-config startup-config 4.Testar acesso ao roteador via rede (in-band): a)Conectar o notebook ao switch (cabo direto – Cooper Straight-Through) b)Acessar o roteador via telnet: # telnet
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configurar estações de trabalho do SP ( /24) 20 1.Configurar fisicamente todas as máquinas com cabo direto, iniciando pela porta 1 do switch. 2.Realizar configuração IP de todas as máquinas. Iniciar com IP IP: – Máscara: Gateway: Realizar teste de conectividade entre as máquinas utilizar o utilitário ping.
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração da rede de MG ( /24) 21 EquipamentoIPMáscara Roteador – MG (int fa0/0) Switch-MG Estações de Trabalho –
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-MG ( /24) 22 1.Configuração física entre switch e roteador. (Cabo crossover) Roteador -MG (fa0/0) - > Switch – MG (fa0/24) 2.Configuração física entre Notebook e roteador (Cabo console): Notebook (RS-232) - > Roteador – MG (console) 3.Configuração lógica do roteador através do console (out-band): a)Configuração do nome do roteador. Router(config)# hostname roteador-MG b)Desabilitar tradução de endereços pelo DNS: roteador-MG(config)# no ip domain lookup
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-MG ( /24) 23 3.Configuração lógica do roteador através do console (out-band): c)Configuração da senha de modo privilegiado: roteador-MG(config)# enable secret d)Configuração da mensagem de entrada: roteador-MG(config)# banner motd $ ******************************************************** Roteador -MG – Sistema Privado Somente acesso autorizado ********************************************************
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-MG ( /24) 24 3.Configuração lógica do roteador através do console (out-band): e)Configuração da interface de rede ( /24): roteador-MG(config)# int fastEthernet 0/0 roteador-MG(config-if)# ip address roteador-MG(config-if)# no shutdown roteador-MG(config-if)# end
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-MG-1841 ( /24) 25 3.Configuração lógica do roteador através do console (out-band): f)Configuração de senha na interface de console: roteador-MG(config)# line con 0 roteador-MG(config-line)# password roteador-MG(config-line)# login g)Configuração das interfaces de configuração remota (VTY) – habilitar telnet: roteador-MG(config)# line vty 0 4 roteador-MG(config-line)# password roteador-MG(config-line)# login h)Mudar as senhas para hash no arquivo de configuração: roteador-MG(config)# service password-encryption
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-MG ( /24) 26 3.Configuração lógica do roteador através do console (out-band): f)Salvar configuração: roteador-MG# copy running-config startup-config 4.Testar acesso ao roteador via rede (in-band): a)Conectar o notebook ao switch (cabo direto – Cooper Straight-Through) b)Acessar o roteador via telnet: # telnet
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configurar estações de trabalho do MG ( /24) 27 1.Configurar fisicamente todas as máquinas com cabo direto, iniciando pela porta 1 do switch. 2.Realizar configuração IP de todas as máquinas. Iniciar com IP IP: – Máscara: Gateway: Realizar teste de conectividade entre as máquinas utilizar o utilitário ping.
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração da rede de ES ( /24) 28 EquipamentoIPMáscara Roteador – ES (int fa0/0) Switch-ES Estações de Trabalho –
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-ES ( /24) 29 1.Configuração física entre switch e roteador. (Cabo crossover) Roteador -ES (fa0/0) - > Switch – ES (fa0/24) 2.Configuração física entre Notebook e roteador (Cabo console): Notebook (RS-232) - > Roteador –ES (console) 3.Configuração lógica do roteador através do console (out-band): a)Configuração do nome do roteador. Router(config)# hostname roteador-ES b)Desabilitar tradução de endereços pelo DNS: roteador-ES(config)# no ip domain lookup
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-ES ( /24) 30 3.Configuração lógica do roteador através do console (out-band): c)Configuração da senha de modo privilegiado: roteador-ES(config)# enable secret d)Configuração da mensagem de entrada: roteador-ES(config)# banner motd $ ******************************************************** Roteador -ES – Sistema Privado Somente acesso autorizado ********************************************************
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-ES ( /24) 31 3.Configuração lógica do roteador através do console (out-band): e)Configuração da interface de rede ( /24): roteador-ES(config)# int fastEthernet 0/0 roteador-ES(config-if)# ip address roteador-ES(config-if)# no shutdown roteador-ES(config-if)# end
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-ES-1841 ( /24) 32 3.Configuração lógica do roteador através do console (out-band): f)Configuração de senha na interface de console: roteador-ES(config)# line con 0 roteador-ES(config-line)# password roteador-ES(config-line)# login g)Configuração das interfaces de configuração remota (VTY) – habilitar telnet: roteador-ES(config)# line vty 0 4 roteador-ES(config-line)# password roteador-ES(config-line)# login h)Mudar as senhas para hash no arquivo de configuração: roteador-ES(config)# service password-encryption
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração Básica do roteador-ES ( /24) 33 3.Configuração lógica do roteador através do console (out-band): f)Salvar configuração: roteador-ES# copy running-config startup-config 4.Testar acesso ao roteador via rede (in-band): a)Conectar o notebook ao switch (cabo direto – Cooper Straight-Through) b)Acessar o roteador via telnet: # telnet
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configurar estações de trabalho do ES ( /24) 34 1.Configurar fisicamente todas as máquinas com cabo direto, iniciando pela porta 1 do switch. 2.Realizar configuração IP de todas as máquinas. Iniciar com IP IP: – Máscara: Gateway: Realizar teste de conectividade entre as máquinas utilizar o utilitário ping.
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Incluir interface serial em cada roteador 35 The HWIC-2T is a Cisco 2-Port Serial High- Speed WAN Interface Card, providing 2 serial ports. Utilizar cabo serial DCE para conectar os roteadores.
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Mapeamento das interfaces dos roteadores 36 RoteadorRedeInterfaceIP Roteador-RJ /24F0/ Roteador-RJ /30S0/0/ Roteador-RJ /30S0/0/ Roteador-SP /24F0/ Roteador-SP /30S0/0/ Roteador-SP /30S0/0/ Roteador-MG /24F0/ Roteador-MG /30S0/0/ Roteador-MG /30S0/0/ Roteador-ES /24F0/ Roteador-ES /30S0/0/ Roteador-ES /30S0/0/
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-RJ Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/0. Conexão RJ – SP. ( /30) roteador-RJ(config)# int serial 0/0/0 roteador-RJ(config)# description conexao ponto-a-ponto RJ - SP roteador-RJ(config-if)# ip address roteador-RJ(config-if)# clock rate roteador-RJ(config-if)# no shutdown roteador-RJ(config-if)# end Conexão RJ e SP
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-SP Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/0. Conexão SP – RJ. ( /30) roteador-RJ(config)# int serial 0/0/0 roteador-RJ(config)# description conexao ponto-a-ponto SP - RJ roteador-RJ(config-if)# ip address roteador-RJ(config-if)# no shutdown roteador-RJ(config-if)# end Conexão SP e RJ
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-RJ Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/1. Conexão RJ – ES. ( /30) roteador-RJ(config)# int serial 0/0/1 roteador-RJ(config)# description conexao ponto-a-ponto RJ - ES roteador-RJ(config-if)# ip address roteador-RJ(config-if)# no shutdown roteador-RJ(config-if)# end Conexão RJ e ES
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-ES Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/1. Conexão ES - RJ. ( /30) roteador-ES(config)# int serial 0/0/1 roteador-ES(config)# description conexao ponto-a-ponto ES - RJ roteador-ES(config-if)# ip address roteador-ES(config-if)# clock rate roteador-ES(config-if)# no shutdown roteador-ES(config-if)# end Conexão ES e RJ
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-SP Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/1. Conexão SP – MG. ( /30) roteador-SP(config)# int serial 0/0/1 roteador-SP(config)# description conexao ponto-a-ponto SP - MG roteador-SP(config-if)# ip address roteador-SP(config-if)# clock rate roteador-SP(config-if)# no shutdown roteador-SP(config-if)# end Conexão SP e MG
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-MG Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/1. Conexão MG - SP. ( /30) roteador-MG(config)# int serial 0/0/1 roteador-MG(config)# description conexao ponto-a-ponto MG - SP roteador-MG(config-if)# ip address roteador-MG(config-if)# no shutdown roteador-MG(config-if)# end Conexão MG e SP
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-MG Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/1. Conexão MG - ES. ( /30) roteador-MG(config)# int serial 0/0/0 roteador-MG(config)# description conexao ponto-a-ponto MG – ES roteador-MG(config-if)# ip address roteador-MG(config-if)# clock rate roteador-MG(config-if)# no shutdown roteador-MG(config-if)# end Conexão MG e ES
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração das interfaces serial roteador-ES Configuração lógica do roteador através da estação da rede (in-band): a)Configurar interface serial s 0/0/0. Conexão MG - ES. ( /30) roteador-MG(config)# int serial 0/0/0 roteador-MG(config)# description conexao ponto-a-ponto ES - MG roteador-MG(config-if)# ip address roteador-MG(config-if)# no shutdown roteador-MG(config-if)# end Conexão ES - MG
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração do roteamento estático roteador-RJ Configuração lógica do roteador através da estação da rede (in-band): a)Configurar roteamento estático para todas as redes. roteador-RJ# configure terminal roteador-RJ(config)# ip route roteador-RJ(config)# ip route roteador-RJ(config)# ip route roteador-RJ(config-if)# exit roteador-RJ# show ip route
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração do roteamento estático roteador-SP Configuração lógica do roteador através da estação da rede (in-band): a)Configurar roteamento estático para todas as redes. roteador-SP# configure terminal roteador-SP(config)# ip route roteador-SP(config)# ip route roteador-SP(config)# ip route roteador-SP(config-if)# exit roteador-SP# show ip route
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração do roteamento estático roteador-MG Configuração lógica do roteador através da estação da rede (in-band): a)Configurar roteamento estático para todas as redes. roteador-MG# configure terminal roteador-MG(config)# ip route roteador-MG(config)# ip route roteador-MG(config)# ip route roteador-MG(config-if)# exit roteador-MG# show ip route
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Configuração do roteamento estático roteador-ES Configuração lógica do roteador através da estação da rede (in-band): a)Configurar roteamento estático para todas as redes. roteador-ES# configure terminal roteador-ES(config)# ip route roteador-ES(config)# ip route roteador-ES(config)# ip route roteador-ES(config-if)# exit roteador-ES# show ip route
Escola de Ciência e Tecnologia Bacharelado em Sistema de Informação Disciplina: Segurança em Redes Comando de Exibição de informações 49 # show ip interface brief # show ip route