Monthly Archives: giugno 2010

Laboratorio con router reali e router simulati con GNS3 (pt.1)

GNS3 è veramente uno strumento eccezionale per studiare i protocolli di routing ed in generale l’IOS, il sistema operativo che è alla base del funzionamento dei router targati Cisco.

Utilizzare dei router reali è sicuramente la cosa migliore, ma non è sempre possibile disporre di router Cisco reali a casa. Io fortunatamente sono riuscito a farmene prestare 2 da un amico, anche se ne sarebbero stati necessari almeno 3 per testare la configurazione di un protocollo di routing.

Ho così pensato di sfruttare la virtualizzazione di GNS3 per avere a disposizione tutti i router mancanti di cui necessitavo, quindi ho creato prima di tutto una topologia sufficientemente complessa da permettermi di configurare almeno tre Protocolli di Routing (OSPF, EIGRP, RIPv2), il Frame Relay e le Access Control List:

Creata la topologia, configurate le interfacce dei router con l’indirizzamento e impostato il protocollo di routing EIGRP, sono passato alla configurazione della nuvola di GNS3 per poter rendere possibile il dialogo dei router virtuali con i router reali utilizzando l’ìinterfaccia di rete ethernet del mio portatile linux.

A questa topologia virtuale ho poi collegato i miei due router reali (un cisco serie 2600 ed un cisco serie 1700).

Il router r2921 (DCE) collegato attraverso un cavo seriale al router r1751 (DTE), e quest’ultimo collegato con un cavo crossover all’interfaccia ethernet eth0 del mio poratile.

Questi semplici passaggi bastano per mettere in collegamento i router reali con router virtualizzati. Ovviamente va prima configurata l’interfaccia fastEthernet del Router R5 con un indirizzo adeguato (in questo caso 192.168.1.3/24) read more »

Twitter It!

HTTPS ovunque

Dal blog di Autistici/Inventati:

EFFTOR project han rilasciato di recente una nuova estensione per Firefox che permette di visitare i siti in modalita’ crittata, ovvero le vostre richieste web verranno automaticamente provate in primis in httpS e se non fosse possibile avere la pagina in https ripetera’ la richiesta nel tradizionale protocollo in chiaro, ovvero in http.
Questa estensione dunque serve a proteggere la vostra navigazione da occhi indiscreti che potrebbero essere tra voi ed il sito che volete visitare, anche se va segnalato che molti siti non solo non prevedono la navigazione in https ma vi permettono anche l’autenticazione in http (ad esempio MySpace), lasciando aperta la possibilita’ di monitorarvi non solo durante la semplice navigazione del sito, ma anche di permettere a terze parti di rubarvi le credenziali.
Dunque il nostro invito e’ di provare questa estensione, perche’ troppo spesso ci sono indesiderate attenzioni su quello che facciamo in rete.

clicca per scaricare l'estensione per firefox

Twitter It!

Cisco IOS Tips

Riprendo da packetlife.net questa interessante lista di comandi per l’IOS di Cisco

Keyboard shortcuts

These shortcuts can be used to speed up operating with the CLI:

Ctrl+B or Left Move the cursor one character to the left
Ctrl+F or Right Move the cursor one character to the right
Esc, B Move the cursor one word to the left
Esc, F Move the cursor one word to the right
Ctrl+A Move cursor to the beginning of the line
Ctrl+E Move cursor to the end of the line
Ctrl+P or Up Retrieve last command from history
Ctrl+N or Down Retrieve next command from history
Ctrl+T Swap the current character with the one before it
Ctrl+W Erase one word
Ctrl+U Erase the entire line
Ctrl+K Erase all characters from the current cursor position to the end of the line
Ctrl+X Erase all characters from the current cursor position to the beginning of the line
Ctrl+L Reprint the line
Ctrl+C Exit configuration mode
Ctrl+Z Apply the current command and exit configuration mode

Filter output

Most show commands support filtering with the pipe (|) character, allowing a user to display only the information he’s looking for.

Switch# show interface status | include notconnect
Gi1/0/7                         notconnect   1          auto   auto 10/100/1000BaseTX
Gi1/0/9                         notconnect   1          auto   auto 10/100/1000BaseTX
Gi1/0/22                        notconnect   1          auto   auto 10/100/1000BaseTX

Filter options are include, exclude, and begin. The remaining characters after one of these filter types is processed as a regular expression, which could be a simple string (as in the example above) or something a bit more complex. The example below demonstrates filtering for interface numbers and any assigned IP addresses. read more »

Twitter It!