Filed Under (Redes) by Alfredo Tomio Jr on October-29-2007

Segue algumas notas que acho importante observar na hora de configurar roteadores Cisco:

Geral:

ip classless                    (nao infere a mascara pelo primeiro byte, suporte a CIDR)
ip routing                    (habilita roteamento)
ip subnet-zero            (considera um endereço x.y.z.0 como valido para uma rede)

Turn off geral:

service nagle                   (ajuda telnet)
no service finger               (no finger)
no service pad                  (nao usado mais)
no service udp-small-servers    (serviços como echo, discard)
no service tcp-small-servers    (serviços como echo, discard)
no ip bootp server              (nao procurar por boot server,desabilitar)
no ip http server               (desabilita o servidor como servidor http para maior seguranca)
no ip domain-lookup             (nao tenta resolver DNS comandos nao econhecidos)

Turn OFF nas interfaces:

no ip redirects                 (nao redirecionar pacotes da mesma interface)
no ip directed-broadcast        (previne ataque SMURF)
no ip proxy-arp                 (nao responder a ARP request, se ele ja conhece)

É isso, espero ter ajudado!



Post a comment
Name: 
Email: 
URL: 
Comments: