﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>JHONNY CASH GUEB LOG &#187; cisco</title>
	<atom:link href="http://www.fathersfate.com.mx/wordpress/category/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fathersfate.com.mx/wordpress</link>
	<description>Otro pinche weblog para desperdiciar ancho de banda en tarugadas</description>
	<lastBuildDate>Sat, 30 Jul 2011 09:23:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>El puerto USB de los routers Cisco</title>
		<link>http://www.fathersfate.com.mx/wordpress/2008/03/26/el-puerto-usb-de-los-routers-cisco/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2008/03/26/el-puerto-usb-de-los-routers-cisco/#comments</comments>
		<pubDate>Wed, 26 Mar 2008 15:32:03 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[cisco]]></category>
		<category><![CDATA[humor friki]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/2008/03/26/el-puerto-usb-de-los-routers-cisco/</guid>
		<description><![CDATA[Grande es la polemica sobre el motivo del puerto usb de los ciscos series 28xx y mayores, que si para poner a futuro llaves criptograficas, que si porque la caja es maquilada por un tercero y viene por default el puerto, que para a futuro botar el ios de una memoria (memoria flash), que si [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2008/03/26/el-puerto-usb-de-los-routers-cisco/" width="250"></fb:like> <div style="float:right;"></div></div><p>Grande es la polemica sobre el motivo del puerto usb de los ciscos series 28xx y mayores, que si para poner a futuro llaves criptograficas, que si porque la caja es maquilada por un tercero y viene por default el puerto, que para a futuro botar el ios de una memoria (memoria flash), que si es un aumento de RAM, asi que despues de un arduo trabajo de investigacion, he descubierto su uso &#8230;</p>
<p>Para cargar el Ipod</p>
<p><center><br />
<img src="http://www.fathersfate.com.mx/images/26-03-08_0818.jpg" alt="usb" /><br />
</center> </p>
<p>osea que al mismo tiempo que te administra la red, el cisco se hace tu amigo al poner tu musica (y es logico, con todo el marketing que traen de &#8220;welcome to the human network&#8221;, el mejor amigo del humano es el ipod) el problema es que el cisco aun no tiene bocinas pero ya se ha levantado  un caso al TAC para que se las pongan, a ver si los modelos futuros vienen con subwoffer integrado.</p>
<p>Comandos para proximo IOS</p>
<p>sh ipod:/metal/maiden/</p>
<p>sh ip route ipod </p>
<p>sh cdp neig ipod det   (para que vea los ipod en la red)</p>
<p>sh ip power ipod</p>
<p>sh fan ipod </p>
<p>Vaya que me ha servido mi CCNA, sin el me hubiera sido imposible hacer este aporte al mundo de las redes&#8230;</p>
<p>Las propuestas modificaciones al IOS han sido hechas por el H. Ing Junior Acosta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2008/03/26/el-puerto-usb-de-los-routers-cisco/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Aprende con tu artista favorito: Niurka compara PF de BSD contra Pix/Asa de Cisco</title>
		<link>http://www.fathersfate.com.mx/wordpress/2007/12/06/aprende-con-tu-artista-favorito-niurka-compara-pf-de-bsd-contra-pixasa-de-cisco/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2007/12/06/aprende-con-tu-artista-favorito-niurka-compara-pf-de-bsd-contra-pixasa-de-cisco/#comments</comments>
		<pubDate>Fri, 07 Dec 2007 01:02:23 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[Aprende con tu artista favorito]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[network security]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/2007/12/06/aprende-con-tu-artista-favorito-niurka-compara-pf-de-bsd-contra-pixasa-de-cisco/</guid>
		<description><![CDATA[CASH: Niurka, mil gracias por darnos unos pocos de tus grandes conocimientos, donde aprendiste tanto&#8230; NIURKA: Gracias a ti papi, pues no solo he tenido amantes en la farandula, todo esto lo he aprendido con relaciones anteriores tanto con un macho CCSP y un negrote friki que es Open-Be-esedero esos que odian a los linuxeros&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2007/12/06/aprende-con-tu-artista-favorito-niurka-compara-pf-de-bsd-contra-pixasa-de-cisco/" width="250"></fb:like> <div style="float:right;"></div></div><p><strong>CASH: </strong> Niurka, mil gracias por darnos unos pocos de tus grandes conocimientos, donde aprendiste tanto&#8230;</p>
<p><strong>NIURKA:  </strong> Gracias a ti papi, pues no solo he tenido amantes en la farandula, todo esto lo he aprendido con relaciones anteriores tanto con un macho CCSP y un negrote friki que es Open-Be-esedero esos que odian a los linuxeros&#8230;</p>
<p><center><img src="http://www.fathersfate.com.mx/images/niurka1.jpg" alt="n1" /><br /><em><small>Niurka, siempre tan femenina y segura, como un firewall bsd o cisco</small></em> </center></p>
<p><strong>CASH: </strong> OK, para empezar, cual de los 2 es mejor?</p>
<p><strong>NIURKA:  </strong> Ambos productos son muy buenos sin embargo la forma en la que aplican los criterios de seguridad son muy diferentes</p>
<p>En las soluciones firewall Cisco se manejan &#8220;niveles de seguridad&#8221; los cuales son aplicados en las interfaces y todo trafico de un mayor nivel transitando a un nivel menor es permitido, la interfaz publica debe tener nivel 0 , ya todo trafico que traspase de una zona de menor a si desea bloquear trafico saliente de interfaces de mayor seguridad a una menor, estos  deben de definirse en listas de acceso y aplicarlas en la interface pertinente, en cambio pf todo tipo de trafico necesita ser tomado en cuenta, es decir, no supone que traficos deberian ser permitidos, es decil mi negro que el disenio de Cisco supone mas pol el hombre que lo esta configurando y es mas dificil defecarla feo por olvidos asi como la defeque to cuando me case con aquel ploductol de telenovelas que nomas me hizo suflil.</p>
<p><strong>CASH: </strong> Cual es la ventaja de estos firewalls en comparativa a los &#8220;firewalls viejitos&#8221; de filtrado de paquetes?</p>
<p><strong>NIURKA:  </strong> En cisco se hace mucho incapie de que es un firewall &#8216;stateful&#8217; es decir, que cuando checa la politica del primer paquete de una conexion se crea una sesion y todos los paquetes y conexiones relacionadas a ese primer paquete son permitidas sin revisar las listas de acceso, en PF hay tambien seguimiento de estado usando el flag &#8216;keep state&#8217; y &#8216;modulate state&#8217; ambos soportan seguimiento de estado tanto para TCP como para UDP, en palabras que entiendas cash, una ves que identificas que no eres peligroso puedes pasar como juan por su casa sin aplicar todas las reglas&#8230;</p>
<p><center><img src="http://www.fathersfate.com.mx/images/niurka2.jpg" alt="n1" /><br /><em><small>Este homble no podia tener el &#8220;state&#8221; ni con viagra</small></em> </center></p>
<p><strong>CASH: </strong> Otras cosas similares entre ambos?</p>
<p><strong>NIURKA:  </strong> Ambos permiten hacer grupos de hosts para aplicar las reglas, en Cisco se llama &#8220;object-group&#8221; y en pf &#8220;Variable expansion&#8221; </p>
<p><strong>CASH: </strong> Que hay de seguridad a nivel de capa aplicacion</p>
<p><strong>NIURKA:  </strong><br />
En el control de navegacion, existe un mecanismo de accesar las paginas web a travez de un servidor proxy sin necesdad que el usuario haga ningun cambio en su pc, al recibie una peticion en el puerto web el firewall, reenvia la peticion al servidor proxy el cual hace la conexion para bajar la pagina y entregar el resultado al usuario interno es posible crear filtros por contenido, urls, restriccion de ancho de banda usado ,el proxy es posible instalarlo en el mismo firewall teniendo en cuenta que se etan agregando una posible vulnerabilidad mas sobre la cual estar encima, en otras palabras se recomienda ponerlo en otro host. </p>
<p>Cisco NO soporta transparente, el unico soporte es el uso de autorizacion de direcciones a travez de un servidor externo de websense un producto comercial y es necesario comprarlo por separado, ofrecida por una empresa que tiene miles de gentes navegando y clasificaqndo las paginas de internet, y al recibir la peticion el firewall manda el url al servidor ese y el dice si pasa o no&#8230;.</p>
<p><center><img src="http://www.fathersfate.com.mx/images/niurka4.jpg" alt="n1" /><br /><em><small>Con ambas soluciones puedes bloqueal de diferentes formas la pagina de playboy y las viejas cochinas que salen ahi</small></em> </center></p>
<p><strong>CASH: </strong> Que hay de acceso remoto desde el internet y medios inseguros?</p>
<p><strong>NIURKA:  </strong> En el sentido de VPN pf no hace ipsec pero BSD (cualquiera) tiene soporte a crear tuneles, tanto ipsec, pptp, openvpn, si bien no traen por default una interfaz grafica en si pero existen distribuciones que crean interfaz de administracion para estos servicios, Cisco tiene un limite de tuneles por licencia, en BSD es ilimitado y el limite lo dara la capacidad del hardware, como dicen los frikis, LOS FIERROS (sin albur).</p>
<p>En cuanto a accesos temporales a ciertas aplicaciones la contraparte a web-vpn esta authpf, en la cual un usuario remoto crea una sesion SSH y se autentifica, mientras este abierta la ventana de esa sesion SSH las reglas aplicadas a esa seccion se aplicaran a esa ip origen, asi nuestros datos siguen limpios y sin mancha como mi cu-cu.</p>
<p><strong>CASH: </strong> Y algo sobre Virtualizacion y Respaldo?</p>
<p><strong>NIURKA:  </strong> Ambos equipos cuentan con sistemas de esquemas de reslpaldo y virtualizacion, la virtualizacion en PF es a nivel sistema operativo BSD y el esquema de respaldo es por medio de un sistema llamado carp, asi no te carga pifas cuando te truena el chikistriki.</p>
<p><strong>CASH: </strong> huh?</p>
<p><strong>NIURKA:  </strong> El fairwall mi cash, el fairwall, asi le llamamos los conocedores&#8230; </p>
<p><strong>CASH: </strong> Y al ser cisco, pues debe ser chingon pal ruteo no?</p>
<p><strong>NIURKA:  </strong> Pues Pix/asa no tiene funciones de ruteo avanzado (como los route-maps y esas madres de los routers) BSD tiene soporte a todos los protocolos de ruteo abiertos, apoyado en programas como Zebra y OpenBGP y lar reglas de PF permiten agregar decisiones de ruteo con clausulas como el route-to y reply-to, asi que si quieres echarte unas fumadas, usando un asa tendras que hacerlas en un dispositivo antes o despues de el. </p>
<p><strong>CASH: </strong> Y que hay respecto a las pantallitas amigables pa configurarlos?</p>
<p><strong>NIURKA:  </strong>  Cisco cuenta con entornos graficos de administracion basados en applets de java, un neofito es capaz de medio configurar un firewall y dejarlo jalando con este gui, sin necesariamente saber que chingados hizo, en el lado de pf existen distribuciones enfocadas a crear firewalls basados en FreeBSD/PF, la que mas aceptacion ha tenido es PFSense y ambos tienen la adorable interfaz de configuracion via Texto, que esa es para hombres como lo dijo un friki del Gulp! de esos hombres me gustan!</p>
<p><center><img src="http://www.fathersfate.com.mx/images/niurka5.jpg" alt="n1" /><br /><em><small>mi siguente homble sera un lector de este blog, el que deje el comentario mas inseguro y/o configure totalmente un firegual me modo testo</small></em> </center></p>
<p><strong>CASH: </strong> Algunas Otras monerias?</p>
<p><strong>NIURKA:  </strong> Opcionalmente los appliance de seguridad Cisco tienen Modulos y servicios auxiliares para inspeccion de paquetes a bajo nivel (revisar el payload del paquete), estos van desde IPS, Antivirus, Entre otros </p>
<p><strong>CASH: </strong> Ok, tus conclusiones&#8230;</p>
<p><strong>NIURKA:  </strong>  Finalizalizando, hablando de seguridad y estabilidad, ambas soluciones son buenas y confiables, podras decidir cual usar basado en tu presupuesto y planeacion deseas hacer&#8230;</p>
<p><center><img src="http://www.fathersfate.com.mx/images/niurka3.jpg" alt="n1" /><br /><em><small>Niurka concluye: Ambas solucionesle dicen ALTO a las conexiones indeseadas.</small></em> </center></p>
<p>Esta entrevista fue hecha via e-mail a niurkamarkos@hotmail.com, no pudimos comprobar si realmente la respondio Niurka</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2007/12/06/aprende-con-tu-artista-favorito-niurka-compara-pf-de-bsd-contra-pixasa-de-cisco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Grep de los pobres&#8221; en Cisco routers</title>
		<link>http://www.fathersfate.com.mx/wordpress/2007/03/17/grep-de-los-pobres-en-cisco-routers/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2007/03/17/grep-de-los-pobres-en-cisco-routers/#comments</comments>
		<pubDate>Sun, 18 Mar 2007 03:10:22 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Redes for dummies de parte de dummies]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/2006/09/11/grep-de-los-pobres-en-cisco-routers/</guid>
		<description><![CDATA[Como todo huevas, descubri que el shell es una de las cosas que despues de batallar un rato al crear el escriptito o en ver como funciona, ahorra mucho tiempo dinero y esfuerzo&#8230; El tope se lo da uno al cambiar de equipos (cisco en este caso), aunque poco a poco se ven formas de [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2007/03/17/grep-de-los-pobres-en-cisco-routers/" width="250"></fb:like> <div style="float:right;"></div></div><p>Como todo huevas, descubri que el shell es una de las cosas que despues de batallar un rato al crear el escriptito o en ver como funciona, ahorra mucho tiempo dinero y esfuerzo&#8230;</p>
<p>El tope se lo da uno al cambiar de equipos (cisco en este caso), aunque poco a poco se ven formas de hacer cosas parecidas, no en una forma tan poderosa como en el shell pero pues algo ayudan&#8230;</p>
<p>Una de ellas es el uso del pipe, agarrar la salida de un comando y tratarla, en este caso agarrar la salida larga de un comando y escoger lo que nos interesa en unix/linux se usa el comando grep&#8230;</p>
<p><code><br />
jhonny@cash:~$ <strong>ifconfig | grep eth</strong><br />
eth0      Link encap:Ethernet  HWaddr 00:16:76:6F:86:95<br />
</code></p>
<p>El &#8220;grep de los pobres&#8221; (pues no tienen opciones como el GNU Grep ) en cisco se llama include</p>
<p><code>RUTER#<strong>sh run | include interface</strong><br />
interface FastEthernet0/0<br />
interface Serial0/0<br />
interface FastEthernet0/1<br />
interface Serial0/1:0<br />
</code></p>
<p>pero por ejemplo&#8230; no se puede re-usar la salida obtenida</p>
<p><code>sh run | include interface | include 0/1</code></p>
<p>eso nos devolvera lo mismo&#8230; cosa que no pasa con el grep&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2007/03/17/grep-de-los-pobres-en-cisco-routers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DHCP Snooping en cisco+ubuntu</title>
		<link>http://www.fathersfate.com.mx/wordpress/2007/02/15/dhcp-snooping-en-ciscoubuntu/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2007/02/15/dhcp-snooping-en-ciscoubuntu/#comments</comments>
		<pubDate>Fri, 16 Feb 2007 05:05:39 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[BSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Redes for dummies de parte de dummies]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/2007/02/15/dhcp-snooping-en-ciscoubuntu/</guid>
		<description><![CDATA[Cuando llegas a un lugar publico con wireless y prendes tu lap y por arte de magia empiezas a navegar, es gracias a una cosa llamada DHCP, que configura tu pc para que pueda tener acceso a la red, pero hay chistositos en lugares publicos que ponen sus propios servidores de DHCP para empezar a [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2007/02/15/dhcp-snooping-en-ciscoubuntu/" width="250"></fb:like> <div style="float:right;"></div></div><p>Cuando llegas a un lugar publico con wireless y prendes tu lap y por arte de magia empiezas a navegar, es gracias a una cosa llamada DHCP, que configura tu pc para que pueda tener acceso a la red, pero hay chistositos en lugares publicos que ponen sus propios servidores de DHCP para empezar a dar informacion falsa, y hacer que el reso anden valineando, si se tienen switches Cisco, hay una chingadera que se llama DHCP Snooping, que lo que hace es solo dejar pasar las ofertas de los puertos del switch en las que se sabe hay servidores DHCP autorizados, y cualquier otro server lo ignora como una chica fresa a un naco.</p>
<p>El DHCP puede ser ofrecido por muchos dispositivos, se puede configurar en routers o switches capa 3 cisco, o bien en unix o guindoz, en linux el server dhcp mas comun es el <strong>dhcpd</strong>, se instala:</p>
<p><code>sudo apt-get install dhcp3-server</code></p>
<p>y se configura editando <code>/etc/dhcp3/dhcpd.conf</code>      </p>
<p>Ya configurado el dhcp en el linux&#8230; siguen los switches</p>
<p>en modo global de configuracion se activa:</p>
<p><code><br />
dhcp snooping<br />
dhcp snooping vlan X<br />
</code></p>
<p>En la interface (numero de puerto) donde se conecta el linux</p>
<p><code>int fast 0/Y<br />
  ip dhcp snooping trusted </p>
<p></code></p>
<p>y si hay switches cascadeados es importante</p>
<p><code><br />
 ip dhcp relay information trusted<br />
</code></p>
<p>A la interface VLAN donde esta el servidor DHCP, si no el pinche suichi no hara relay de los paquetes de DHCP.</p>
<p>Y adios ociosos, se les acabo la diversion&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2007/02/15/dhcp-snooping-en-ciscoubuntu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Logueando en expect&#8230; (logging on expect-perl)</title>
		<link>http://www.fathersfate.com.mx/wordpress/2006/12/17/logueando-en-expect/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2006/12/17/logueando-en-expect/#comments</comments>
		<pubDate>Sun, 17 Dec 2006 07:28:22 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Perl for Retarded ppl]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/?p=343</guid>
		<description><![CDATA[Hace un par de dias me di de topes, pues obteniendo un reporte de una serie de comandos show enviados a un cisco (R) el log que mandaba generar se mochaba&#8230;. El codigo: #!/usr/bin/perl use expect; --snip Parametros de conexion y creacion del objeto expect --snip $telnet->log_file("$host.txt", "w"); $telnet->send_slow(0, "ter le 0\n"); $telnet->send_slow(0, "sh ver\n"); [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2006/12/17/logueando-en-expect/" width="250"></fb:like> <div style="float:right;"></div></div><p>Hace un par de dias me di de topes, pues obteniendo un reporte de una serie de comandos show enviados a un cisco (R) el log que mandaba generar se mochaba&#8230;.</p>
<p>El codigo:</p>
<pre>
#!/usr/bin/perl
use expect;

--snip
Parametros de conexion y creacion del objeto expect
--snip

               $telnet->log_file("$host.txt", "w");
               $telnet->send_slow(0, "ter le 0\n");
               $telnet->send_slow(0, "sh ver\n");
               $telnet->send_slow(0, "sh run\n");
               $telnet->send_slow(0, "sh diag\n");
               $telnet->send_slow(0, "sh flash\n");
               $telnet->send_slow(0, "sh ip int bri\n");
               $telnet->send_slow(0, "sh interfaces\n");
               $telnet->send_slow(0, "sh ip route\n");
               $telnet->send_slow(0, "sh dial-p voice sum\n");
               $telnet->send_slow(0, "sh processes memory\n");
               $telnet->send_slow(0, "sh processes cpu\n");
               $telnet->send_slow(0, "sh processes history\n");
               $telnet->send_slow(0, "q\n");
               $telnet->send_slow(0, "\n");
               $telnet->log_file(undef);
</pre>
<p>Estos comandos generan un log de 1400 y pico de lineas, pero el log llegaba hasta la 300, mi error (pendejada) fue no forzar al programa a esperar a que terminara el comando pa mandar el otro&#8230;, de manera que se necesita una orden <strong>expect()</strong> antes de mandar el siguiente comando, esto para cada uno de los comandos enviados, el log se mochaba al terminar el ultimo comando enviado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2006/12/17/logueando-en-expect/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Soporte para ruteo entre VLANs en OpenBSD</title>
		<link>http://www.fathersfate.com.mx/wordpress/2006/12/09/soporte-para-ruteo-entre-vlans-en-openbsd/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2006/12/09/soporte-para-ruteo-entre-vlans-en-openbsd/#comments</comments>
		<pubDate>Sat, 09 Dec 2006 16:56:55 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[BSD]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/?p=338</guid>
		<description><![CDATA[Hace poco me di cuenta que se puede user Ya sea Linux o algunos BSDs para rutear VLANs usando la encapsulacion IEEE 802.1Q., ya que ISL es propietaria y ya va pa fuera&#8230; Configuracion del puerto Troncal en un Catalyst: interface FastEthernet0/XX -----> Numero de puerto conectado al Router OpenBSD switchport trunk encapsulation dot1q switchport [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2006/12/09/soporte-para-ruteo-entre-vlans-en-openbsd/" width="250"></fb:like> <div style="float:right;"></div></div><p>Hace poco me di cuenta que se puede user Ya sea Linux o algunos BSDs para rutear VLANs usando la encapsulacion IEEE 802.1Q., ya que ISL es propietaria y ya va pa fuera&#8230;</p>
<p>Configuracion del puerto Troncal en un Catalyst:</p>
<pre>
interface FastEthernet0/XX -----> Numero de puerto conectado al Router OpenBSD
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 2-8
 switchport mode trunk
 no cdp enable
</pre>
<p>Configuracion de los hosts de la vlan 2, en el mismo Catalyst</p>
<pre>
interface FastEthernet0/2
 switchport access vlan 2
 no cdp enable
</pre>
<p>Configuracion del Router OpenBSD Archivo /etc/hostname.vlan0</p>
<p>inet 192.168.0.1 255.255.255.0 NONE vlan 2 vlandev fxp1</p>
<p>Parametros a conocer<br />
192.168.0.1 = IP en la VLAN2<br />
255.255.255.0 = MASCARA<br />
vlan 2 = Vlan a la que pertenece<br />
fxp1 = Interfaz fisica a la que esta amarrada, el nombre cambia dependiendo de la marca de la tarjeta de red</p>
<p>Lo mismo para el resto de las VLANS, con esta configuracion y el ip forwarding activado en el BSD, podran reenviar paquetes entre vlans en switches capa 2</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2006/12/09/soporte-para-ruteo-entre-vlans-en-openbsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco internet router</title>
		<link>http://www.fathersfate.com.mx/wordpress/2006/11/29/cisco-internet-router/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2006/11/29/cisco-internet-router/#comments</comments>
		<pubDate>Wed, 29 Nov 2006 20:18:18 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/?p=331</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2006/11/29/cisco-internet-router/" width="250"></fb:like> <div style="float:right;"></div></div><p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/4HoVnctORgA"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/4HoVnctORgA" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2006/11/29/cisco-internet-router/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mas sobre el TCL scripting en Cisco</title>
		<link>http://www.fathersfate.com.mx/wordpress/2006/10/14/mas-sobre-el-tcl-scripting-en-cisco/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2006/10/14/mas-sobre-el-tcl-scripting-en-cisco/#comments</comments>
		<pubDate>Sat, 14 Oct 2006 13:53:18 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/?p=276</guid>
		<description><![CDATA[He seguido cascareandole al TCL en el shell de cisco&#8230; Aqui un escriptin que hace ping a 3 direcciones creadas en un arreglo proc pingatumother {} { set a(100.239.92.98) RUTER1 set a(104.267.230.138) RUTER3 set a(101.347.149.230) RUTER2 foreach i [array names a] { exec "ping $i" puts "!$i" } } Y aqui la demo Internet#! Se [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2006/10/14/mas-sobre-el-tcl-scripting-en-cisco/" width="250"></fb:like> <div style="float:right;"></div></div><p>He seguido cascareandole al TCL en el shell de cisco&#8230;</p>
<p>Aqui un escriptin que hace ping a 3 direcciones creadas en un arreglo</p>
<pre>
proc pingatumother {} {
	set a(100.239.92.98) RUTER1
	set a(104.267.230.138) RUTER3
	set a(101.347.149.230) RUTER2
	foreach i [array names a] {
        	exec "ping $i"
		puts "!$i"
    	}
}
</pre>
<p>Y aqui la demo</p>
<pre>

Internet#! Se activa tclsh
Internet#tclsh
Internet#! Se manda el codigo a memoria
Internet(tcl)#proc pingatumother {} {
+>      set a(100.239.92.98) RUTER1
+>      set a(104.267.230.138) RUTER3
+>      set a(101.347.149.230) RUTER2
+>      foreach i [array names a] {
+>              exec "ping $i"
+>              puts "!$i"
+>      }
+>}

Internet#! Se corre
Internet(tcl)#pingatumother

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 100.239.92.98, timeout is 2 seconds:
.....

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 104.267.230.138, timeout is 2 seconds:
.....

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 101.347.149.230, timeout is 2 seconds:
.....
</pre>
<p>pero aguas!!!!<br />
No siempre funciona, verifica que tu router soporte el tcl correctamente, pues un par de routers los he perdido momentaneamente despues de intentar ejecutar los scripts de tcl</p>
<pre>
System returned to ROM by bus error at PC 0x62446DFC, address 0x1C at
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2006/10/14/mas-sobre-el-tcl-scripting-en-cisco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Expresiones regulares en PERL</title>
		<link>http://www.fathersfate.com.mx/wordpress/2006/08/28/expresiones-regulares-en-perl/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2006/08/28/expresiones-regulares-en-perl/#comments</comments>
		<pubDate>Tue, 29 Aug 2006 06:26:00 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/?p=209</guid>
		<description><![CDATA[Bueno, ora que le he estado entrando un poco mas al perl, me he dado buenos topes con las expresiones regulares, pero son bastante utiles para obtener informacion de una linea de texto con cierto patron y obtener lo que se quiere&#8230; esta es la linea escupida por un sh ver de un router cisco1751: [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2006/08/28/expresiones-regulares-en-perl/" width="250"></fb:like> <div style="float:right;"></div></div><p>Bueno, ora que le he estado entrando un poco mas al perl, me he dado buenos topes con las expresiones regulares, pero son bastante utiles para obtener informacion de una linea de texto con cierto patron y obtener lo que se quiere&#8230;</p>
<p>esta es la linea escupida por un <strong>sh ver </strong>de un router cisco1751:</p>
<p>IOS &#8482; C1700 Software (C1700-NO3SV3Y7-M), Version 12.2(4)YB, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1)</p>
<p>esta la de un routercito 800</p>
<p>IOS &#8482; C820 Software (C820-K9OSV6Y6-M), Version 12.3(17b), RELEASE SOFTWARE (fc2)</p>
<p>con esta expresion regular:</p>
<pre>
if ($line =~ /IOS.*Version (.*?),/) {
	print "Version es $1 \n";

}

PSEUDO-EXPLICACION:
/ / = indica que es lo que se va a evaluar
IOS = la linea contioene la cadena IOS, algo mas y despues la palabra Version.
(.*?) = es el valor que se substeaera y tomara el valor de $1
</pre>
<p>Se obtiene facilmente el numero de version (12.2(4)YB) o (12.3(17b))  de casi cualquie modelo de routers para usarse en algun reporte&#8230;</p>
<p>Que peladita se ve no?<br />
Pero no lo fue pa mi, que me saco 2,3 canas mas <img src='http://www.fathersfate.com.mx/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2006/08/28/expresiones-regulares-en-perl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scripting en Cisco&#8230;</title>
		<link>http://www.fathersfate.com.mx/wordpress/2006/08/10/scripting-en-cisco/</link>
		<comments>http://www.fathersfate.com.mx/wordpress/2006/08/10/scripting-en-cisco/#comments</comments>
		<pubDate>Thu, 10 Aug 2006 23:06:40 +0000</pubDate>
		<dc:creator>cash</dc:creator>
				<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://www.fathersfate.com.mx/wordpress/?p=191</guid>
		<description><![CDATA[Pues navegando por ahi encontre que los routers cisco soportan scripting, trae un shellecillo de lenguaje TCL con el cual se pueden crear funciones, estas se insertan via terminal o bien puede el router puede bajar las funciones via TFTP de otro equipo. ruter#tclsh ruter(tcl)#proc get_ints {} { +> #puts "BEFORE\n" +> set check "" [...]]]></description>
			<content:encoded><![CDATA[<p><br /></p><div><!-- Wordbooker created FB tags --> <fb:like layout="button_count" show_faces="false" action="recommend" font="arial" colorscheme="dark"  href="http://www.fathersfate.com.mx/wordpress/2006/08/10/scripting-en-cisco/" width="250"></fb:like> <div style="float:right;"></div></div><p>Pues navegando por ahi encontre que los routers cisco soportan scripting, trae un shellecillo de lenguaje TCL con el cual se pueden crear funciones, estas se insertan via terminal o bien puede el router puede bajar las funciones via TFTP de otro equipo.</p>
<pre>
<strong>ruter#</strong>tclsh
<strong>ruter(tcl)#</strong>proc get_ints {} {
+>  #puts "BEFORE\n"
+>  set check ""
+>  set int_out [ exec "show interfaces\n" ]
+>
+>  set mylist [regexp -all -nocase -line -inline {(^[a-z]*[0-9]/*[0-9]*/*[0-9]*)} $int_out]
+>  #puts "MYLIST $mylist\n"
+>
+>foreach int $mylist {
+>    #puts "INT $int\n"
+>    if {![string equal $check $int]} {
+>      if {[info exists ints_out]} {
+>        append ints_out ", " $int
+>      } else {
+>        set ints_out $int
+>      }
+>      set check $int
+>    }
+>  }
+>
+>  #puts "AFTER\n"
+>  return $ints_out
+>}

<strong>ruter(tcl)#</strong>
<strong>ruter(tcl)#</strong>puts ""

<strong>ruter(tcl)#</strong>puts [eval get_ints]
FastEthernet0/0, FastEthernet0/1, Serial0/0/0, NVI0, Loopback0, Loopback20

<strong>ruter(tcl)#</strong>
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.fathersfate.com.mx/wordpress/2006/08/10/scripting-en-cisco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

