Catálogo

Catálogo de Protocolos de Rede

DataGrid didático: camada, transporte, segurança, função e classificação IGP/EGP para roteamento.

DataGrid didático de protocolos: camada, transporte, segurança, função e classificação IGP / EGP para roteamento.
Resumo rápido do módulo de roteamento (PPT): RIP usa Distance Vector (métrica por hops), OSPF/IS-IS usam Link-State (SPF), e BGP usa Path Vector (políticas entre AS). Em laboratório Cisco, destaque para sintaxe com network e uso de wildcard mask no OSPF.
Protocolo Métrica AD Convergência Escalabilidade
RIPv2Hop count120LentaBaixa
OSPFv2/v3Cost110RápidaAlta
EIGRPComposta90/170RápidaAlta
BGP (eBGP/iBGP)AS-PATH e políticas20/200ModeradaMuito alta
searchBusca por protocolo/camada tuneFiltros por camada, transporte e nível hubIGP vs EGP (roteamento) swap_vertClique no cabeçalho para ordenar content_copyCopie ou abra detalhes por linha
IGP = OSPF, RIP, EIGRP, IS-IS… | EGP na prática = BGP entre sistemas autônomos. O restante do catálogo usa N/A.
Protocolo Camada IGP/EGP Transporte Porta comum Seguro Nível Função Ações
ARP Enlace N/A N/A N/A Não (sujeito a ARP Spoofing) 🟡 Atenção Mapeia IP (L3) para MAC Address (L2)
FTP Aplicação N/A TCP 20, 21 Não 🔴 Crítico Transferência de arquivos em texto claro
FTPS Aplicação N/A TCP 990 Sim 🟢 Seguro FTP sobre SSL/TLS
SFTP Aplicação N/A TCP 22 Sim 🟢 Seguro Transferência de arquivos usando subsistema SSH
TELNET Aplicação N/A TCP 23 Não (texto claro) 🔴 Crítico Terminal virtual remoto
SSH Aplicação N/A TCP 22 Sim 🟢 Seguro Acesso remoto seguro e tunelamento
menu_book Aprofundar
POP3 Aplicação N/A TCP 110 Não 🔴 Crítico Download de e-mails (não sincroniza)
IMAP Aplicação N/A TCP 143 Não 🔴 Crítico Sincronização de mensagens no servidor
NTP Aplicação N/A UDP 123 Não por padrão 🔵 Didático Sincronização de relógios de rede
LDAP Aplicação N/A TCP 389 Não (usa texto claro) 🟡 Atenção Consulta a serviços de diretório
SMB Aplicação N/A TCP 445 Requer SMBv3 + criptografia 🟡 Atenção Compartilhamento de arquivos (Windows)
RDP Aplicação N/A TCP/UDP 3389 Sim (se NLA ativo), mas alvo frequente 🟡 Atenção Acesso à área de trabalho remota
TLS Transporte/Sessão N/A TCP Múltiplas Sim 🟢 Seguro Segurança e criptografia de ponta a ponta
QUIC Transporte N/A UDP 443 Sim (TLS 1.3 embutido) 🟢 Seguro Transporte multiplexado de baixa latência
HTTP Aplicação N/A TCP 80 Não 🔴 Crítico Transferência de hipertexto
HTTPS Aplicação N/A TCP 443 Sim 🟢 Seguro HTTP protegido por TLS
HTTP/3 Aplicação N/A UDP (via QUIC) 443 Sim 🟢 Seguro Próxima geração da web (mais rápido)
BGP-4 / eBGP Aplicação EGP TCP 179 TCP; no mundo real usar RPKI/ROV quando aplicável 🔵 Didático Entre Sistemas Autônomos (eBGP): políticas, AS-PATH, escolha de rotas na Internet
menu_book Aprofundar
OSPFv2 Rede IGP IP (Protocolo 89) N/A Autenticação MD5/SHA por área/interface 🔵 Didático IGP link-state IPv4: áreas OSPF, LSDB, SPF, Router-ID
OSPFv3 Rede IGP IP (Protocolo 89) N/A Autenticação IPsec ou nativa por interface 🔵 Didático IGP link-state IPv6 (instâncias por link; suporte AF)
RIPv1 Aplicação IGP UDP 520 Sem autenticação forte 🔵 Didático IGP vetor de distância classful (redes por classe); broadcast; hop máx 15
RIPv2 Aplicação IGP UDP 520 MD5 opcional 🔵 Didático IGP vetor de distância classless (VLSM), multicast 224.0.0.9, campo next-hop
EIGRP Rede IGP IP (Protocolo 88) N/A Autenticação opcional 🔵 Didático IGP híbrido Cisco (DUAL): métrica composta, convergência rápida
IGRP Rede IGP IP (Protocolo 9) N/A Autenticação simples 🔵 Didático IGP vetor de distância Cisco (legado); antecessor do EIGRP
IS-IS Rede IGP Enlace (L2) / PDU integrado N/A Autenticação em adjacências L1/L2 🔵 Didático IGP link-state para IPv4 e IPv6 (NI); comum em ISP e backbone
iBGP Aplicação N/A TCP 179 Políticas de rota + TCP; não é OSPF/EIGRP — complementa IGP interno 🔵 Didático Mesmo BGP-4, sessão dentro do mesmo AS: reflete prefixos aprendidos por eBGP
menu_book Aprofundar
ICMP Rede N/A IP (Protocolo 1) N/A Pode ser abusado para reconhecimento; filtrar na borda 🔵 Didático Controle e diagnóstico IPv4: ping (echo), unreachable, TTL exceeded, MTU discovery
ICMPv6 Rede N/A IPv6 (Next Header 58) N/A Filtrar tipos sensíveis na borda; RA guard em switches 🔵 Didático Equivalente ICMP para IPv6 + vizinhança (NDP: RS/RA, NS/NA)
IPv4 Rede N/A Enlace (encapsulamento) N/A IPSec/VPN para confidencialidade 🔵 Didático Endereçamento e encaminhamento de pacotes na Internet (fragmentação, TTL, checksum cabeçalho)
IPv6 Rede N/A Enlace (encapsulamento) N/A IPsec integrado ao modelo; firewall stateful obrigatório 🔵 Didático Sucessor IPv4: endereços 128 bits, extensões de cabeçalho, sem checksum em camada de rede
DHCP Aplicação N/A UDP 67/68 (servidor/cliente) DHCP Snooping + reconhecimento de servidor autorizado 🔵 Didático Atribuição dinâmica de IPv4 (lease), máscara, gateway, DNS
DHCPv6 Aplicação N/A UDP 546/547 Autenticação de servidor + segmentação L2 🔵 Didático Stateful DHCPv6 ou combined com SLAAC (flags IA_NA / IA_PD)
SMTP Aplicação N/A TCP 25 TLS opcional (STARTTLS); SPF/DKIM/DMARC no domínio 🟡 Atenção Transferência de correio entre MTAs (relay)
SMTP (Submission) Aplicação N/A TCP 587 STARTTLS + credenciais 🟢 Seguro Envio autenticado do cliente de e-mail para o servidor (RFC 6409)
SMTPS Aplicação N/A TCP 465 Sim (TLS) 🟢 Seguro SMTP encapsulado em TLS desde o handshake (implicit TLS)
SNMP Aplicação N/A UDP 161/162 Preferir SNMPv3 (authPriv); v2c comunidades só em mgmt plane 🟡 Atenção Gestão de rede: polling de MIBs, traps de eventos
STP Enlace N/A Ethernet (BPDUs) N/A BPDU Guard / Root Guard em portas de acesso 🔵 Didático Spanning Tree IEEE 802.1D: previne loops em switches
RSTP Enlace N/A Ethernet (BPDUs) N/A Mesmo endurecimento que STP 🔵 Didático Rapid Spanning Tree (802.1w): convergência mais rápida que STP clássico
LACP Enlace N/A Ethernet (LACP PDUs) N/A Static mode onde política exige previsibilidade 🔵 Didático 802.3ad: agregação de links (port-channel) com negociação
LLDP Enlace N/A Ethernet N/A Filtrar exposição em redes sensíveis 🔵 Didático Descoberta de vizinhos L2/L3 padrão IEEE 802.1AB (multi-vendor)
CDP Enlace N/A Ethernet (proprietário Cisco) N/A Desativar em portas de cliente/DMZ 🔵 Didático Descoberta de vizinhos Cisco; inventário de equipamentos
NAT Rede N/A N/A (função em router/firewall) N/A Stateful firewall + logs 🔵 Didático Tradução endereços privados↔públicos (SNAT/DNAT, PAT)
IPsec Rede N/A ESP/AH (IP prot 50/51) UDP 500/4500 (IKE) Sim (quando bem configurado IKE/esp) 🟢 Seguro VPN site-to-site ou remote access: confidencialidade e integridade
WireGuard Rede N/A UDP 51820 Sim (design minimalista) 🟢 Seguro VPN moderna: crypto noise protocol, menos superfície que IPsec clássico
MQTT Aplicação N/A TCP 1883 / 8883 TLS + auth forte em ambientes produtivos 🟡 Atenção Pub/sub IoT leve (broker); TLS tipicamente na 8883
CoAP Aplicação N/A UDP 5683/5684 DTLS (CoAPS) 🔵 Didático REST sobre UDP para dispositivos restritos (RFC 7252)
DNS Aplicação N/A UDP/TCP 53 Não por padrão (usar DNSSEC/DoH) 🟡 Atenção Resolução de nomes
build Troubleshooting rápido (roteamento)

Comandos de validação imediata para laboratório Cisco. Use após aplicar configuração e antes de exportar evidências.

BGP-4 / eBGP
Falha típica: Route flapping, vazamento de rotas, anúncio indevido/hijack.
Mitigação: Route dampening criterioso, filtros de prefixo, max-prefix, RPKI/ROV e communities.
show ip bgp summary | show ip bgp | show ip route bgp
OSPFv2
Falha típica: Adjacência down por area/auth/MTU, LSA flooding excessivo.
Mitigação: Padronizar area/auth/MTU, sumarização, ajuste de custo e timers, troubleshooting com show ip ospf neighbor.
show ip ospf neighbor | show ip ospf database | show ip route ospf
OSPFv3
Falha típica: Falhas de adjacência por IPv6 desativado, area errada ou autenticação inconsistente.
Mitigação: Validar IPv6 por interface, revisar area/process-id e autenticação.
show ipv6 ospf neighbor | show ipv6 ospf database | show ipv6 route ospf
RIPv1
Falha típica: Count-to-infinity, loops temporários e baixa escalabilidade.
Mitigação: Split horizon, route poisoning, hold-down timers e migração para protocolos modernos.
show ip protocols | show ip route rip | debug ip rip
RIPv2
Falha típica: Convergência lenta, flapping de links e limite de hops.
Mitigação: Triggered updates, split horizon/poison reverse e topologias pequenas.
show ip protocols | show ip route rip | debug ip rip
EIGRP
Falha típica: Stuck-in-active (SIA), vizinhança instável por K-values/autenticação.
Mitigação: Padronizar K-values, sumarização, ajuste de timers/hello-hold e monitorar vizinhos.
show ip eigrp neighbors | show ip eigrp topology | show ip route eigrp
IGRP
Falha típica: Baixa interoperabilidade e limitações de ambientes modernos.
Mitigação: Planejar migração para EIGRP/OSPF.
show ip protocols | show ip route | debug ip igrp events
IS-IS
Falha típica: Problemas em adjacência L1/L2, NET/NSAP incorreto, overload bit indevido.
Mitigação: Padronizar NET, revisar níveis, autenticação e engenharia de tráfego.
show isis neighbors | show isis database | show ip route isis
iBGP
Falha típica: Escala full-mesh, next-hop reachability, rotas não propagadas.
Mitigação: Route reflectors, confederações, next-hop-self e validação de políticas.
show ip bgp summary | show ip bgp neighbors | show ip route bgp