Protocolli di routing esterni

Avrete probabilmente già sentito parlare dei protocolli di routing esterni come il BGP (Border Gateway Protocol) e l’EGP (Exterior Gateway Protocol).Per ora non ne parleremo poichè se avete bisogno di utilizzare il BGP avrete un ISP in grado di verificare la vostra configurazione di routing.Ma quando avete bisogno di BGP?Sostanzialmente se siete un ISP o se avete due o più servizi di gestione del traffico che volete configurare in modo da garantire la ridondanza e la continuità del servizio.

Se siete nella situazione di dover garantire a tutti i costi i servizi di connettività IP,considerate se non sia il caso di affidarvi a un servizio di hosting,invece che tenere i server in casa.Risparmierete molti grattacapi.

Continua a leggere

Configurare Rip versione 2

Si desidera utilizzare le funzioni più flessibili di RIP versione 2.

Soluzione

Router2#configure terminal
Router2(config)#router rip
Router2(config-router)#version 2
Router2(config-router)#network 172.25.0.0
Router2(config-router)#network 192.168.30.0
Router2(config-router)#end
Router2#

È inoltre possibile attivare la versione RIP 2 direttamente sull’interfaccia:

Router1#configure terminal
Router1(config)#interface Serial0/0.2
Router1(config-subif)#ip rip send version 2
Router1(config-subif)#ip rip receive version 2
Router1(config-subif)#end
Router1#

Cisco protocolli di routing

ciscoEsiste un ulteriore passo verso la sicurezza dei nostri router: la protezione dei protocolli di routing e dei meccanismi di fault tolerance. Il protocollo di routing serve ad aggiornare le tabelle di routing dinamicamente ed è utile soprattutto in caso di guasti all’interno della propria rete. I protocolli di routing però non sono stati progettati per resistere a possibili attacchi. Quali sono i tipi di rischi che esistono? Possiamo dividerli in tre aree: attacchi alle tabelle di routing, attacchi di tipo Denial of Service sui router (es. saturazione della CPU) o attacchi di tipo buffer overflow. L’accento si pone in particolar modo sul protocollo di routing BGP, che il cuore di Internet e che si basa su di un rapporto di fiducia tra peers. Solitamente ci fidiamo delle rotte che gli altri router ci mandano, ma cosa succede se ci inviano delle false rotte attraverso per dirottare il traffico attraverso uno specifico percorso? Continua a leggere

Cisco Virtual Internet Routing Lab (VIRL)

ciscoIeri ho ricevuto informazioni che Cisco ha rilasciato la piattaforma di virtualizzazione XR.Questa notizia ha suscitato in me un certo interesse così ho iniziato a chiedere in giro e raccogliere dati.

E’ già noto che Cisco utilizza qualcosa chiamato IOS su Unix (IOU) per i laboratori per la CCIE. Si tratta quindi di una virtualizzazione dell’ IOS su Solaris e si può utilizzare per il routing e che per lo switching.

Cisco ha inoltre recentemente rilasciato una virtualizzazione di IOS XE chiamata CSR (Cloud Services Router Cisco).E’ possibile ottenerla in una macchina virtualizzata denominata CSR1000v.

Continua a leggere

1 2 3 4