DataGrid didático: camada, transporte, segurança, função e classificação IGP/EGP para roteamento.
network e uso de wildcard mask no OSPF.
| Protocolo | Métrica | AD | Convergência | Escalabilidade |
|---|---|---|---|---|
| RIPv2 | Hop count | 120 | Lenta | Baixa |
| OSPFv2/v3 | Cost | 110 | Rápida | Alta |
| EIGRP | Composta | 90/170 | Rápida | Alta |
| BGP (eBGP/iBGP) | AS-PATH e políticas | 20/200 | Moderada | Muito alta |
| Protocolo | Camada | IGP/EGP | Transporte | Porta comum | Seguro | Nível | Função | Ações |
|---|---|---|---|---|---|---|---|---|
| ARP | Enlace | N/A | N/A | N/A | Não (sujeito a ARP Spoofing) | 🟡 Atenção | Mapeia IP (L3) para MAC Address (L2) |
|
| FTP | Aplicação | N/A | TCP | 20, 21 | Não | 🔴 Crítico | Transferência de arquivos em texto claro |
|
| FTPS | Aplicação | N/A | TCP | 990 | Sim | 🟢 Seguro | FTP sobre SSL/TLS |
|
| SFTP | Aplicação | N/A | TCP | 22 | Sim | 🟢 Seguro | Transferência de arquivos usando subsistema SSH |
|
| TELNET | Aplicação | N/A | TCP | 23 | Não (texto claro) | 🔴 Crítico | Terminal virtual remoto |
|
| SSH | Aplicação | N/A | TCP | 22 | Sim | 🟢 Seguro | Acesso remoto seguro e tunelamento | |
| POP3 | Aplicação | N/A | TCP | 110 | Não | 🔴 Crítico | Download de e-mails (não sincroniza) |
|
| IMAP | Aplicação | N/A | TCP | 143 | Não | 🔴 Crítico | Sincronização de mensagens no servidor |
|
| NTP | Aplicação | N/A | UDP | 123 | Não por padrão | 🔵 Didático | Sincronização de relógios de rede |
|
| LDAP | Aplicação | N/A | TCP | 389 | Não (usa texto claro) | 🟡 Atenção | Consulta a serviços de diretório |
|
| SMB | Aplicação | N/A | TCP | 445 | Requer SMBv3 + criptografia | 🟡 Atenção | Compartilhamento de arquivos (Windows) |
|
| RDP | Aplicação | N/A | TCP/UDP | 3389 | Sim (se NLA ativo), mas alvo frequente | 🟡 Atenção | Acesso à área de trabalho remota |
|
| TLS | Transporte/Sessão | N/A | TCP | Múltiplas | Sim | 🟢 Seguro | Segurança e criptografia de ponta a ponta |
|
| QUIC | Transporte | N/A | UDP | 443 | Sim (TLS 1.3 embutido) | 🟢 Seguro | Transporte multiplexado de baixa latência |
|
| HTTP | Aplicação | N/A | TCP | 80 | Não | 🔴 Crítico | Transferência de hipertexto |
|
| HTTPS | Aplicação | N/A | TCP | 443 | Sim | 🟢 Seguro | HTTP protegido por TLS |
|
| HTTP/3 | Aplicação | N/A | UDP (via QUIC) | 443 | Sim | 🟢 Seguro | Próxima geração da web (mais rápido) |
|
| BGP-4 / eBGP | Aplicação | EGP | TCP | 179 | TCP; no mundo real usar RPKI/ROV quando aplicável | 🔵 Didático | Entre Sistemas Autônomos (eBGP): políticas, AS-PATH, escolha de rotas na Internet | |
| OSPFv2 | Rede | IGP | IP (Protocolo 89) | N/A | Autenticação MD5/SHA por área/interface | 🔵 Didático | IGP link-state IPv4: áreas OSPF, LSDB, SPF, Router-ID |
|
| OSPFv3 | Rede | IGP | IP (Protocolo 89) | N/A | Autenticação IPsec ou nativa por interface | 🔵 Didático | IGP link-state IPv6 (instâncias por link; suporte AF) |
|
| RIPv1 | Aplicação | IGP | UDP | 520 | Sem autenticação forte | 🔵 Didático | IGP vetor de distância classful (redes por classe); broadcast; hop máx 15 |
|
| RIPv2 | Aplicação | IGP | UDP | 520 | MD5 opcional | 🔵 Didático | IGP vetor de distância classless (VLSM), multicast 224.0.0.9, campo next-hop |
|
| EIGRP | Rede | IGP | IP (Protocolo 88) | N/A | Autenticação opcional | 🔵 Didático | IGP híbrido Cisco (DUAL): métrica composta, convergência rápida |
|
| IGRP | Rede | IGP | IP (Protocolo 9) | N/A | Autenticação simples | 🔵 Didático | IGP vetor de distância Cisco (legado); antecessor do EIGRP |
|
| IS-IS | Rede | IGP | Enlace (L2) / PDU integrado | N/A | Autenticação em adjacências L1/L2 | 🔵 Didático | IGP link-state para IPv4 e IPv6 (NI); comum em ISP e backbone |
|
| iBGP | Aplicação | N/A | TCP | 179 | Políticas de rota + TCP; não é OSPF/EIGRP — complementa IGP interno | 🔵 Didático | Mesmo BGP-4, sessão dentro do mesmo AS: reflete prefixos aprendidos por eBGP | |
| ICMP | Rede | N/A | IP (Protocolo 1) | N/A | Pode ser abusado para reconhecimento; filtrar na borda | 🔵 Didático | Controle e diagnóstico IPv4: ping (echo), unreachable, TTL exceeded, MTU discovery |
|
| ICMPv6 | Rede | N/A | IPv6 (Next Header 58) | N/A | Filtrar tipos sensíveis na borda; RA guard em switches | 🔵 Didático | Equivalente ICMP para IPv6 + vizinhança (NDP: RS/RA, NS/NA) |
|
| IPv4 | Rede | N/A | Enlace (encapsulamento) | N/A | IPSec/VPN para confidencialidade | 🔵 Didático | Endereçamento e encaminhamento de pacotes na Internet (fragmentação, TTL, checksum cabeçalho) |
|
| IPv6 | Rede | N/A | Enlace (encapsulamento) | N/A | IPsec integrado ao modelo; firewall stateful obrigatório | 🔵 Didático | Sucessor IPv4: endereços 128 bits, extensões de cabeçalho, sem checksum em camada de rede |
|
| DHCP | Aplicação | N/A | UDP | 67/68 (servidor/cliente) | DHCP Snooping + reconhecimento de servidor autorizado | 🔵 Didático | Atribuição dinâmica de IPv4 (lease), máscara, gateway, DNS |
|
| DHCPv6 | Aplicação | N/A | UDP | 546/547 | Autenticação de servidor + segmentação L2 | 🔵 Didático | Stateful DHCPv6 ou combined com SLAAC (flags IA_NA / IA_PD) |
|
| SMTP | Aplicação | N/A | TCP | 25 | TLS opcional (STARTTLS); SPF/DKIM/DMARC no domínio | 🟡 Atenção | Transferência de correio entre MTAs (relay) |
|
| SMTP (Submission) | Aplicação | N/A | TCP | 587 | STARTTLS + credenciais | 🟢 Seguro | Envio autenticado do cliente de e-mail para o servidor (RFC 6409) |
|
| SMTPS | Aplicação | N/A | TCP | 465 | Sim (TLS) | 🟢 Seguro | SMTP encapsulado em TLS desde o handshake (implicit TLS) |
|
| SNMP | Aplicação | N/A | UDP | 161/162 | Preferir SNMPv3 (authPriv); v2c comunidades só em mgmt plane | 🟡 Atenção | Gestão de rede: polling de MIBs, traps de eventos |
|
| STP | Enlace | N/A | Ethernet (BPDUs) | N/A | BPDU Guard / Root Guard em portas de acesso | 🔵 Didático | Spanning Tree IEEE 802.1D: previne loops em switches |
|
| RSTP | Enlace | N/A | Ethernet (BPDUs) | N/A | Mesmo endurecimento que STP | 🔵 Didático | Rapid Spanning Tree (802.1w): convergência mais rápida que STP clássico |
|
| LACP | Enlace | N/A | Ethernet (LACP PDUs) | N/A | Static mode onde política exige previsibilidade | 🔵 Didático | 802.3ad: agregação de links (port-channel) com negociação |
|
| LLDP | Enlace | N/A | Ethernet | N/A | Filtrar exposição em redes sensíveis | 🔵 Didático | Descoberta de vizinhos L2/L3 padrão IEEE 802.1AB (multi-vendor) |
|
| CDP | Enlace | N/A | Ethernet (proprietário Cisco) | N/A | Desativar em portas de cliente/DMZ | 🔵 Didático | Descoberta de vizinhos Cisco; inventário de equipamentos |
|
| NAT | Rede | N/A | N/A (função em router/firewall) | N/A | Stateful firewall + logs | 🔵 Didático | Tradução endereços privados↔públicos (SNAT/DNAT, PAT) |
|
| IPsec | Rede | N/A | ESP/AH (IP prot 50/51) | UDP 500/4500 (IKE) | Sim (quando bem configurado IKE/esp) | 🟢 Seguro | VPN site-to-site ou remote access: confidencialidade e integridade |
|
| WireGuard | Rede | N/A | UDP | 51820 | Sim (design minimalista) | 🟢 Seguro | VPN moderna: crypto noise protocol, menos superfície que IPsec clássico |
|
| MQTT | Aplicação | N/A | TCP | 1883 / 8883 | TLS + auth forte em ambientes produtivos | 🟡 Atenção | Pub/sub IoT leve (broker); TLS tipicamente na 8883 |
|
| CoAP | Aplicação | N/A | UDP | 5683/5684 | DTLS (CoAPS) | 🔵 Didático | REST sobre UDP para dispositivos restritos (RFC 7252) |
|
| DNS | Aplicação | N/A | UDP/TCP | 53 | Não por padrão (usar DNSSEC/DoH) | 🟡 Atenção | Resolução de nomes |
|
Comandos de validação imediata para laboratório Cisco. Use após aplicar configuração e antes de exportar evidências.
show ip bgp summary | show ip bgp | show ip route bgp
show ip ospf neighbor | show ip ospf database | show ip route ospf
show ipv6 ospf neighbor | show ipv6 ospf database | show ipv6 route ospf
show ip protocols | show ip route rip | debug ip rip
show ip protocols | show ip route rip | debug ip rip
show ip eigrp neighbors | show ip eigrp topology | show ip route eigrp
show ip protocols | show ip route | debug ip igrp events
show isis neighbors | show isis database | show ip route isis
show ip bgp summary | show ip bgp neighbors | show ip route bgp