29 November 2017

CCIE-Wireless lab prep - back to basics - DTP, STP, Etherchannels



DTP (Dynamic Trunk Protocol) - Se porta estiver configurada com switchport mode dynamic DTP configura a porta como access ou trunk automaticamente. Não costuma ser problema porque configurar switchport mode access ou trunk evitam o DTP mas caso se pretenda desabilitar DTP numa porta fazer o comando “switchport nonnegociate”

Tagging da native VLAN!!!
(config)#vlan dot1q tag native

#sho vlan dot1q tag native


Spantree Protocol
default of 32768. “Quanto menos, melhor”

(config)#span vlan <vlan> priority <prio>
Configura a priority manualmente.

(config)#span vlan <vlan> root primary
Aplica automaticamente o comando “span vlan <vlan> prio <prio>” de modo a que o SW tenha prio menor da rede.

(config)#span vlan <vlan> root secondary
Aplica automaticamente o comando “span vlan <vlan> prio <prio>” de modo a que o SW tenha a segunda menor prior da rede.

(config)#int <slot>/<port>
(config-if)#spanning-tree vlan <vlan> cost <cost>
Aumenta o “custo” de interface

(config)#int <int>
(config-if)#span vlan <vlan> port-priority <prio>
Atribui prioridade a um interface específico.

(config)#span portfast bpduguard default
Bpduguard – configurado geralmente em portas access. Serve para impedir que um rogue switch lixe a spanning tree.

(config)#span portf bpdufilter default
Bpdufilter – retira a porta do spanning tree. Pode provocar loops porque o interface não tem STP para evitar loops

“Então e se o switch está no meio do monte e a porta ficar em errdisable? Tenho de lá ir?”
(config)#errdisable recovery cause <causa>
(config)#errdisable recovery cause bpduguard
(config)#errdisable recovery interval <seconds>


Etherchannel

Mode ON – etherchannel manual
LACP – open protocol
PAgP – protocol cisco

(config-if)#channel-group <po id> mode <mode>
(config-if)#channel-group <po id> mode <mode>
  active     Enable LACP unconditionally
  auto       Enable PAgP only if a PAgP device is detected
  desirable  Enable PAgP unconditionally
  on         Enable Etherchannel only
  passive    Enable LACP only if a LACP device is detected

Active
Passive
Ok
LACP
Active
Active
Ok
Passive
Passive
nope
Auto
Auto
nope
PAgP
Auto
Desirable
Ok
Desirable
Desirable
Ok
ON
ON
Ok
manual
ON
≠ ON
nope

11 October 2017

Kali Linux+Wireshark - activar modo wireless sniffer

Primeiro é necessário ajustar o interface de wireless para modo sniffer. Isso é conseguido através do comando airmon-ng

http://www.aircrack-ng.org/doku.php?id=airmon-ng

Usage

usage: airmon-ng <start|stop> <interface> [channel] or airmon-ng <check|check kill>
Where:
  • <start|stop> indicates if you wish to start or stop the interface. (Mandatory)
  • <interface> specifies the interface. (Mandatory)
  • [channel] optionally set the card to a specific channel.
  • <check|check kill> “check” will show any processes that might interfere with the aircrack-ng suite. It is strongly recommended that these processes be eliminated prior to using the aircrack-ng suite. “check kill” will check and kill off processes that might interfere with the aircrack-ng suite. For “check kill” see

airmon-ng check - para ver o estado

airmon-ng check kill - matar processos que tenham impacto com o airmon-ng

airmon-ng start wlan0 - inicia o modo monitor

entrar no wireshark e activar a captura através do interface wlan0mon

terminada a recolha fazer, reactivar o modo rede no interface wlan0:

airmon-ng stop wlan0mon  ou  sudo airmon-ng stop
service network-manager start



WLPC_EU 2017 - as minhas notas e opiniões

Evento fantástico! Foi ótimo rever e conversar com velhos amigos, fazer novos amigos e conhecer pessoalmente os autores de alguns dos blogs favoritos, assim como algumas pessoas que sigo no twitter.

Há um genuíno sentimento de comunidade e partilha de informação e experiências.


As sessões já estão disponíveis no youtube:
https://www.youtube.com/channel/UCIzBSS46vcqhwmBZ7ZpY-yg


Ekahau Sidekick
   - Que ferramenta fantástica! Fui um dos privilegiados que segurou um protótipo durante o primeiro evento de Ekahau Masters, em Setembro de 2017. Já nessa altura fiquei com água na boca mas agora que finalmente foi oficialmente lançada, não perdi tempo e avancei com as diligências necessárias junto ao meu atual empregador para avançarmos com a aquisição dessa ferramenta.

https://www.ekahau.com/products/sidekick/overview/

Muito resumidamente; é passar de iluminação por uma luz estroboscópica (varrimentos a casa meio segundo) para uma luz constante (1 varrimento por cada micro segundo).

 CWNE Round Table
    - Quantos mais oiço esta apresentação. Quanto mais conheço pessoas que numa altura das suas vidas decidiram seguir o caminho da especialização, mais pontos em comum descubro com o meu próprio caminho e motivações.

ODROID
    - Adorei. Assim como todos os meus colegas quando perceberam o potencial da caixinha que tinha na palma da minha mão. Ainda vou fazer um blog só para essa ferramenta.

IoT Eye opener
   - O nome faz jus à apresentação. Agora que começam a aparecer todo o tipo de equipamentos wifi, há que ter muito cuidado com o que deixamos ligado nas nossas casas.

WLA (Wireless LAN Association )
   - Inscrevi-me mal cheguei a casa

802.11 k/v/r/ai
   - muito interessante. Já tenho alguns clientes a correr k/v/r mas só os equipamentos Apple tiram partido dessas funcionalidades, mas no futuro próximo deverá ser algo que quase se ative por defeito.

Protocol Analysis
  - O Peter falou uma hora e seria capaz de falar o triplo para explicar cada detalhe e cada pacote dos exemplos que apresentou. Muito bom.

14 September 2017

CWNE 244 - Vasco Costa





CONSEGUIIIIIII! CWNE#244
Obrigado a todos os colegas, clientes e membros da comunidade Wi-Fi que me ajudaram nesta caminhada.
Obrigado a todos os autores dos quatro soberbos manuais de cursos (CWNA, CWAP, CWDP, CWSP).
Obrigado à CWNP por todas as iniciativas e por todo o apoio.



E um muito obrigado à minha esposa, por ter ajudado em tornar este sonho em realidade.







Próximo objetivo; passar o lab do CCIE-Wireless à segunda tentativa.

02 September 2017

Wi-Fi coverage within a train - The "fastest" survey I have ever done


First, a disclosure; unfortunantly I can't give much details about the solution. However there are some info published by diferent manufacturers on out to deploy solutions such as this:




The train had already a Wi-Fi solution for passengers but it's very outdated and unstable.

Coverage
One AP per carriage will suffice.



We can consider 2 APs if a carriage has more passengers but one must not forget the gateway capacity or it would end up deploying something like this:




Noise and Spectrum Availability

I noticed all kind of noise and interference at the 2,4Ghz spectrum, specially when passing through big cargo train terminals.

- Bluetooth
- Motion sensors
- Wi-Fi cameras
- Continuous transmitters
- MW oven used at the bar carriage
- Passengers with their own Wi-Fi equipment. Most of them broadcasting at 20Mhz but there's always one at 40Mhz...



5 Ghz vs 2,4Ghz availability (sorry for my "paint skilz"...)


Not only the air quality was terrible at the 2,4Ghz spectrum, but also most of the passengers were using G and 2,4G N equipment's.

As for 5Ghz spectrum... it was a breeze. No interference, no DFS alarms, no more than 4 equipments registered. We were a team of four engineers, each with 3 Wi-Fi equipment's. There were several times that we noticed connectivity problems in the 2,4G-only equipments while those that were connected to a 5Ghz channel were ok, even at 224 Km/h.


It's hard to have a steady hand wile traveling in a train at such speeds...
The 5Ghz equipments were perfect to detect connectivity issues with the mobile gateways. If a 5Ghz equipment failed, there was always something wrong with the 3G/4G coverage.

So, in conclusion:

- 2,4 Ghz is "abused" by everyone; Wi-Fi and non-Wi-Fi
- 5 Ghz FTW

- Don't forget the capacity of the gateways when planning the throughput of the WiFi network.
- Considerer deploying client managing smart tools.

Passos usados para integrar Meraki MX com Zscaler

  Configurações usadas para integrar Meraki MX com Zscaler 1- Identificar que Networks deverão utilizar esta regra Network tags configuradas...