Arquivo da categoria ‘Uncategorized’

O primeiro passo para configurar um roteador Cisco para agir como um switch frame relay é permitir frame relay switching:
  FR (config) # frame-relay switching 

Uma vez ativado, você configure as interfaces seriais conectados aos outros roteadores.
  Interface Serial0 / 0
descrição Link para R4
nenhum endereço ip
encapsulamento frame-relay
64000 clock
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
frame-relay-type intf dce
frame-relay rota 403 Interface Serial0 / 1 304
!
Serial0 interface / 1
descrição Link para R3
nenhum endereço ip
encapsulamento frame-relay
64000 clock
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
frame-relay-type intf dce
frame-relay rota 302 Interface Serial0 / 2 203
frame-relay rota 304 Interface Serial0 / 0 403
!
Serial0 interface / 2
descrição Link para R2
nenhum endereço ip
encapsulamento frame-relay
64000 clock
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
frame-relay-type intf dce
frame-relay rota 201 Interface Serial0 / 3 102
frame-relay rota 203 Interface Serial0 / 1 302
!
Serial0 interface / 3
descrição Link para R1
nenhum endereço ip
encapsulamento frame-relay
64000 clock
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
frame-relay-type intf dce
frame-relay rota 102 Interface Serial0 / 2 201
Então tudo que você precisa fazer é configurar os outros roteadores e conectá-los à sua “switch”. Aqui estão as configs para as outras interfaces seriais do roteador para referência:
  R1!
Interface Serial0 / 0
nenhum endereço ip
encapsulamento frame-relay
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
!
Interface Serial0/0.12 ponto-a-ponto
endereço ip 10.1.1.1 255.255.255.252
frame-relay interface dlci 102

R2!
Interface Serial0 / 0
nenhum endereço ip
encapsulamento frame-relay
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
!
Interface Serial0/0.12 ponto-a-ponto
endereço ip 10.1.1.2 255.255.255.252
frame-relay interface dlci 201
!
Interface Serial0/0.23 ponto-a-ponto
endereço ip 10.1.1.5 255.255.255.252
frame-relay interface dlci 203

R3!
Interface Serial0 / 0
nenhum endereço ip
encapsulamento frame-relay
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
!
Interface Serial0/0.23 ponto-a-ponto
endereço ip 10.1.1.6 255.255.255.252
frame-relay interface dlci 302
!
Interface Serial0/0.34 ponto-a-ponto
endereço ip 10.1.1.9 255.255.255.252
frame-relay interface dlci 304

R4!
Interface Serial0 / 0
nenhum endereço ip
encapsulamento frame-relay
nenhum frame-relay inverse-arp
frame-relay-tipo de LMI ansi
!
Interface Serial0/0.34 ponto-a-ponto
endereço IP 10.1.1.10 255.255.255.252
frame-relay interface dlci 403 
Fonte: http://celsorabelo.eti.br/index.php/pt/roteamento-avancado/9-configurando-switch-frame-relay
Configurar as Interfaces Seriais
a. Primeiramente, o tipo de encapsulamento Frame Relay a ser usado neste link deve ser definido
com o uso dos seguintes comandos:
Amsterdam#
configure terminal
Amsterdam(config)#
interface serial 0
Amsterdam(config-if)#
encapsulation frame-relay ietf
Amsterdam(config-if)#
frame-relay lmi-type ansi
b. Use um campo de descrição para armazenar in
formações relevantes como, por exemplo, o
número do circuito, caso uma falha de linha precise ser reportada:
Amsterdam(config-if)#
description Circuit #KPN465555
Amsterdam(config-if)#
no shutdown
c. Os mesmos comandos são usados para c
onfigurar os roteadores Berlin e Paris:
Paris(config)#
interface serial 0
Paris(config-if)#
encapsulation frame-relay
ietf
Paris(config-if)#
frame-relay lmi-type
ansi
Paris(config-if)#
description
Circuit #FRT372826
Paris(config-if)#
no shutdown
Berlin(config)#
interface serial 0
Berlin(config-if)#
encapsulation frame-relay
ietf
Berlin(config-if)#
frame-relay lmi-type
ansi
Berlin(config-if)#
description
Circuit #DTK465866
Berlin(config-if)#
no shutdown
Criar sub-interfaces no roteador Amsterdam
Para cada um dos PVCs (permanent virtual circuits),
crie uma sub-interface na porta serial. Esta
sub-interface será uma configuração ponto-a-ponto. Para manter a consistência e para a
solução de problemas futuros, use o número DL
CI (data-link connection identifier) como número
da sub-interface. Os comandos para a
criação de uma sub-interface são:
Amsterdam(config-if)#
interface serial 0.102 point-to-point
Amsterdam(config-if)#
description PVC to Paris, DLCI 102, Contact Rick
Voight(+33-1-5534-2234)
Circuit #FRT372826
Amsterdam(config-if)#
ip address 192.168.4.1 255.255.255.0
Amsterdam(config-if)#
frame-relay interface-dlci 102
Amsterdam(config-if)#
interface serial 0,103 point-to-point
Amsterdam(config-if)#
description PVC to Berlin, DLCI 103, Contact P
Wills(+49- 61 03 / 7 65 72 00) Circuit #DTK465866
Amsterdam(config-if)#
ip address 192.168.5.1 255.255.255.0
Amsterdam(config-if)#
frame-relay interface-dlci 103 

Configurar a interface serial
2 – 5
CCNA 4: Tecnologias WAN v 3.1 – Laboratório 5.2.1
Copyright
2003, Cisco Systems, Inc.
qualquer outro roteador poderá ser ligeiramente
diferente. Siga as seguintes etapas em cada
roteador, a menos que receba outra instrução específica.
Estabeleça uma sessão de HyperTerminal.
Observação:
Consulte as instruções para remover
a configuração e reinicializar o roteador
apresentadas no final deste laboratório. Execute as
etapas ali descritas em todos os roteadores
deste laboratório antes de prosseguir.
Etapa 1 Configurar os roteadores
Configure os itens a seguir, de acordo com a tabela:
Host name (nome do host)
Senha de console
Senha de terminal virtual
Enable Password
Se tiver problemas durante a configuração, cons
ulte o Laboratório 1.1.4a Configuração do NAT.
Etapa 2 Configurar a interface serial
a. No Frame Relay, o roteador cliente é consider
ado como o dispositivo DTE. Para configurar a
interface serial, o quadro Frame Relay da Camada 2
deve ser definido. Para configurar o tipo de
quadro, use os comandos a seguir:
Cork#
configure terminal
Cork(config)#
interface serial 0
Cork(config-if)#
encapsulation frame-relay ietf
b. Em seguida, o formato do protocolo de ger
enciamento do Frame Relay deve ser configurado.
Para configurar o tipo de LMI (Local Management
Interface, interface de gerenciamento local),
use os comandos a seguir:
Cork(config-if)#
frame-relay lmi-type ansi
Cork(config-if)#
no shutdown
Cork(config-if)#
end
  
Coloquei os comandos básicos/úteis para utilização no Cisco IOS, via CLI – Command Line Interface. Acredito que vai ser bem útil para que está começando, ou acessa o roteador apenas eventualmente.
Modos de Configuração
roteador>
–  Modo Usuário
roteador# –  Modo Privilegiado
roteador(config)# –  Modo Global
Modo Usuário
enable
–  Entra no modo de configuração privilegiado
Modo Privilegiado ? –  Mostra os comandos disponíveis
configure terminal –  Entra no modo de configuração global
clock set – Configura a data e hora no equipamento
delete flash:/nome_do_arquivo –  Apaga o arquivo da flash
dir –  Mostra o conteúdo da flash
disable –  Sai do modo de configuração privilegiado
erase flash –  Apaga todo o conteúdo da flash
erase nvram –  Apaga todo o conteúdo da nvram
ping 10.1.1.1 – Pinga o host 10.1.1.1 e mostra o resultado
reload – Reinicia o roteador
traceroute 172.16.1.1 –  Mostra o caminho até o IP 172.16.1.1
Modo configuração global
enable secret –  Define a senha de enable
hostname  –
Define o “nome” no roteador
interface f0/0 – Entra no modo de configuração da interface fastethernet 0/0
ip route 0.0.0.0 0.0.0.0 10.1.1.1 –  cria uma rota padrão para 10.1.1.1
ip route 192.168.0.0 255.255.255.0 172.16.1.1 – cria uma rota estática para a rede 192.168.0.0, através de 172.16.1.1
Modo Configuração de Interface
description –  Coloca uma descrição na interface
end –  Volta para o modo privilegiado
exit –  Sai do modo de configuração de Interface
ip address 5.5.5.5 255.255.255.0 –  Configura o IP e máscara na interface
shutdown –  Desabilita a interface
no shutdown – Habilita a interface
Verificação básica
show arp –  Mostra a tabela arp do roteador
show diag –  Mostra informações dos módulos
show history –  Mostra os últimos comandos digitados
show version –  Mostra a versão do IOS e informações de hardware
show running-config –  Mostra a configuração
show interface –  Mostra informações das interfaces
show ip interface –  Mostra informações do protocolo IP na interface
show ip route –  Mostra a tabela de rotas
show users –  Mostra os usuários conectados
show tech-support –  Informação completa do sistema
Salvando a configuração
copy running-config startup-config
–  Salva configuração da memória DRAM para NVRAM
copy running-config tftp: –  Salva configuração da memória DRAM para o servidor TFTP
copy tftp: running-config –  Salva configuração do servidor TFTP para memória DRAM
wr –  Salva configuração da memória DRAM para NVRAM
Esta lista de comandos, mais as teclas de atalhos (publicadas em outro post) estão neste wallpaper, para quem quiser baixar.

Wallpaper CLI

 Fonte: http://brainwork.com.br/2010/01/13/comandos-bsicos-para-roteadores-cisco/   

Modos da interface do usuário do roteador
· enable Para entrar no modo EXEC privilegiado ou em qualquer outro nível de segurança definido por um administrador do sistema
· exit Use o comando nos níveis EXEC para sair do modo EXEC.
· help Para exibir uma breve descrição do sistema de ajuda.
· disable Para sair do modo EXEC privilegiado e voltar ao modo EXEC do usuário, ou para ir para um nível de privilégio mais baixo.

Características do software Cisco IOS
· show version Para exibir a configuração de hardware do sistema, a versão de software, os nomes e as origens dos arquivos de configuração e as imagens de inicialização.
Inicializando roteadores Cisco pela primeira vez
· setup Para entrar no recurso do comando setup , use o comando EXEC privilegiado de configuração. Você pode usar o recurso do comando de configuração para criar uma configuração básica que coloque um roteador em funcionamento, mas para obter recursos avançados e ajustes finos dos processos do roteador, use a linha de comando.
Efetuando o login no roteador
· enable secret Para especificar uma camada adicional de segurança sobre o comando enable password, use o comando de configuração global. enable secret [ level level ] { password | [ encryption-type ] encrypted-password }
· enable password Para definir uma senha local e controlar o acesso a vários níveis de privilégios.
· disable Para sair do modo EXEC privilegiado e voltar ao modo EXEC do usuário.
Ajuda do teclado na CLI do roteador
· clock set Para ajustar manualmente o relógio do sistema, use um dos formatos do comando no modo EXEC. clock set hh:mm:ss day month year clock set hh:mm:ss month day year
· Ctrl-P Pressione Ctrl-P ou a seta para cima para repetir a entrada do comando anterior automaticamente.
Comandos avançados de edição
· terminal editing Para desativar o modo edição avançada, digita-se este comando no prompt do modo EXEC privilegiado.
· terminal no editing Para desativar o modo edição avançada, digita-se este comando no prompt do modo EXEC privilegiado.
· Ctrl-A Move o cursor para o início de uma linha de comando.
· Esc-B Move o cursor uma palavra para trás.
· Ctrl-B Move o cursor um caractere para trás.
· Ctrl-E Move o cursor para o final da linha de comando.
· Ctrl-F Move o cursor um caractere para frente.
· Esc-F Move o cursor uma palavra para frente.
· Ctrl-Z Ctrl-Z é um comando usado para sair do modo configuração.
Histórico de comandos do roteador
· terminal history size Para alterar a quantidade de linhas de comandos registradas pelo sistema durante uma sessão do terminal, use os comandos terminal history ou history size . terminal history size number-of-lines
· Ctrl-N Usado para chamar sucessivamente os comandos mais recentes.
· Tab Para encurtar a digitação de um comando, é possível usar a tecla Tab esse comando e deixar que a interface complete o restante da digitação.
Modos de comando da CLI
· configure terminal Este comando é usado para alternar do modo ativação para um dos modos de configuração.
· hostname Este comando é usado para atribuir um nome exclusivo ao roteador. hostname hostname

Configurando senhas de roteador
· line console 0 Para identificar uma linha específica para configuração e iniciar o modo coleção do comando de configuração de linha, use o comando de configuração global. A utilização do comando line com o tipo de linha opcional (aux, console, tty ou vty) designa o número d linha como relativo. Números de linha relativos sempre começam em zero e definem o tipo de linha. line [aux | console | tty | vty ] line-number [ending-line-number]
· password {senha} Para especificar uma senha em uma linha, use o comando de configuração de linha.
· login Para ativar a verificação da senha no login, use o comando de configuração d linha.
· show startup-config Este comando permite que se veja o arquivo de configuração startup-config na NVRAM.
· service password-encryption O comando aplica criptografia fraca a todas as senhas não criptografadas.
Examinando os comandos show
· show ? Fornece uma lista dos comandos show disponíveis.
· show interfaces Para exibir estatísticas de todas as interfaces configuradas no roteador ou no servidor de acesso. show interfaces { type number }
· show controllers serial Use o comando no modo EXEC para exibir informações específicas do hardware da interface. show controllers serial [ slot/port ]
· show hosts Para exibir o nome padrão do domínio, o estilo do serviço de pesquisa de nomes, uma lista de hosts de servidores de nomes e a lista armazenada em cache com os nomes e endereços dos hosts.
· show clock Mostra o horário definido no roteador.
· show users Exibe todos os usuários que estão conectados ao roteador.
· show history Exibe um histórico dos comandos que foram inseridos.
· show arp Exibe a tabela ARP do roteador.
· show protocols Para exibir os protocolos configurados.
Configurando uma interface serial
· interface serial 0/0 Use o comando de configuração d interface para configurar um tipo de interface e entrar no modo configuração dinterface.
· ip address Para definir os endereços IP de uma interface, use o comando de configuração.
· clock rate 56000 Use o comando de configuração de interface para configurar a taxa para as conexões de hardware das interfaces seriais, tais como módulos de interface de rede (NIMs) e processadores de interface, com uma taxa de bits aceitável. clock rate speed-in- bits-per-second. O clock rate é necessario para o lado DCE.
· no shutdown Para desativar uma interface, use o comando de configuração shutdown . Para reiniciar uma interface desativada, use a forma no desse comando. Isso deve ser feito em todas as interfaces em uso, já que elas são desligadas por padrão.
Alterando Configurações
· erase startup-config Para apagar um sistema de arquivos, use o comando EXEC erase . O comando erase nvram: substitui o comando write erase e o comando erase startup-config . erase { filesystem😐 start-up config}
· copy running-config startup-config Para copiar um arquivo de uma origem para um destino, use o comando no modo EXEC. Use o comando erase para apagar o sistema de arquivos de destino antes da cópia. copy {flash | ftp | nvram | running-config | startup-config | system | tftp} {flash | ftp | nvram | running-config | startup-config | system | tftp}
Configurando uma interface Ethernet
· shutdown Para desativar uma interface, use o comando de configuração. Para reiniciar uma interface desativada, use a forma no desse comando. Isso deve ser feito em todas as interfaces em uso, já que elas são desligadas por padrão.
· interface fastethernet 0/0 Use o comando de configuração para configurar um tipo de interface e entrar no modo configuração d interface.
Banners de login
· description Para adicionar uma descrição à configuração de uma interface, use o comando de configuração description interface .
Configurando a mensagem do dia (MOTD)
· banner motd # # Para especificar um banner com a mensagem do dia (MOTD), use o comando de configuração global. banner motd # message #.
Resolução de nomes de hosts
· ip host Para definir um mapeamento estático entre nomes e endereços de hosts na cache do host, use o comando de configuração global. Para remover o mapeamento de nomes para endereços, use a forma no desse comando. ip host name-of-host [ tcp-port-number ] ip-address [ ip-address2 … address8 ]

Informações obtidas com o CDP

· show cdp neighbors Para exibir informações sobre vizinhos. show cdp neighbors [ type number ] [detail]

Implementação, monitoramento e manutenção do CDP

· cdp run Para ativar o CDP, use o comando de configuração global. Use a forma no desse comando para desativar o CDP. O CDP está ativado no roteador por padrão, o que significa que o software do Cisco IOS recebe informações do CDP.
· cdp enable Para ativar o CDP (Cisco Discovery Protocol – Protocolo de Descoberta da Cisco) em uma interface.
· clear cdp counters Zera os contadores de tráfego.
· show cdp Para exibir informações globais do CDP, tais como informações do e do período de retenção.
· show cdp entry Para exibir informações sobre um dispositivo vizinho listado na tabela do CDP. show cdp entry {* | device-name [*] [protocol | version]}
· show cdp interface Exibe informações sobre as interfaces nas quais o CDP foi ativado. show cdp interface [type number]

Solucionando problemas com o CDP

· clear cdp table Exclui a tabela CDP de informações sobre vizinhos.
· show cdp traffic Exibe os contadores CDP, inclusive o número de pacotes enviados e recebidos e os erros de checksum.
· show debugging Exibe informações sobre os tipos de depuração que estão ativados.
· cdp holdtime Especifica o período de retenção a ser enviado no pacote de atualização do CDP.
· debug cdp adjacency Usado para solucionar problemas ou monitorar informações de vizinhos do CDP.
· debug cdp events Usado para solucionar problemas ou monitorar eventos do CDP.
· debug cdp ip Usado para solucionar problemas ou monitorar informações de IP do CDP.
· debug cdp packets Usado para solucionar problemas ou monitorar informações relacionadas a pacotes do CDP.

Estabelecendo e verificando uma conexão telnet

· connect Para efetuar logon em um host que suporta Telnet, rlogin ou LAT. connect [ ip-address | hostname ]
· telnet Este comando cria uma conexão com um sistema remoto. telnet { hostname | ip-address } [ port ] [ keyword ]

Desconectando e suspendendo sessões Telnet

· Ctrl-Shift-6, x O procedimento para suspender uma sessão Telnet.
· show sessions Mostra quais sessões Telnet estão ocorrendo.

Operação Telnet avançada

· session-limit A quantidade permitida de sessões abertas ao mesmo tempo. session-limit session-number
· resume Retoma uma conexão Telnet.

Testes alternativos de conectividade

· traceroute Testa os saltos dados por um pacote de um host até um destino final. traceroute destination [ protocol ]
· ping Use o comando da EXEC privilegiada ping para diagnosticar a conectividade básica de redes Apollo, AppleTalk, Connectionless Network Service (CLNS), DECnet, IP, Novell IPX, VINES ou XNS. ping [ protocol ] { ip-address | hostname }
· show ip route Para exibir o estado atual da tabela de roteamento.
Gerenciamento do software Cisco IOS
· boot system Para especificar a imagem do sistema que deve ser carregada pelo roteador na inicialização, use um dos seguintes comandos de configuração global boot system file-url.
· config-register Este comando é usado para definir o registro de configuração. O registro é um valor hexadecimal entre 0x0 e 0xFFFF. Este comando aplica somente a plataformas que usam um registro de configuração por software. config-register register-value
Gerenciamento de imagens do IOS com o uso do TFTP
· dir flash: Para exibir uma lista dos arquivos em um sistema de arquivos, use o comando EXEC dir . dir [/all] [ filesystem : | file-url ]
· boot flash: Este comando diz para o roteador inicializar o dispositivo flash. boot flash [ flash-fs: ] [ partition-number: ] [filename ]
· confreg Para alterar as definições do registro de configuração quando estiver no modo monitor da ROM. confreg [ value ]
· xmodem Para copiar uma imagem do Cisco IOS para um roteador usando o monitor da ROM e o protocolo Xmodem ou Ymodem. xmodem [ -c ][- y ][- e ][- f ][- r ][- x ][- s data-rate ] [ filename ]

Variáveis de ambiente

· tftpdnld Utilitário de download de imagens.
· set Define variáveis do ambiente.
· IP_ADDRESS Endereço IP do roteador quando no modo ROMmon.
· IP_SUBNET_MASK Máscara de sub-rede do roteador quando no modo ROMmon.
· DEFAULT_GATEWAY Gateway padrão do roteador quando no modo ROMmon.
· TFTP_SERVER O endereço IP do servidor TFTP de onde o roteador fará download quando no modo ROMmon.
· TFTP_FILE O arquivo do servidor TFTP do qual o roteador fará download quando no modo ROMmon.

Modo de operação de rotas estáticas

· ip route Para estabelecer rotas estáticas, use o comando de configuração global. Para remover rotas estáticas, use a forma no desse comando. ip route prefix mask { ip-address | interface-type interface-number [ ip-address ]} [ distance ] [name] [permanent] [tag tag]
Configurando o encaminhamento de rotas default
· ip route 0.0.0.0 0.0.0.0 [next-hop-address | outgoing interface] Para estabelecer rotas estáticas, use o comando de configuração global. Para remover rotas estáticas, use a forma no desse comando. ip route prefix mask { ip-address | interface-type interface-number [ ip-address ]} [ distance ] [name] [permanent] [tag tag]

Verificando a configuração de uma rota estática

· ip default-network Para selecionar uma rede como rota candidata para computar o gateway de último recurso, use o comando de configuração global. ip default-network network-number
Configuração do RIP
· router rip Para configurar o processo de roteamento do RIP (Routing Information Protocol), use o comando de configuração global.
· network network-number Para especificar uma lista de redes para um processo de roteamento RIP, RIP versão 2 ou IGRP, use esta forma do comando de configuração do roteador. network network-address

O uso do comando ip classless

· ip classless Às vezes, o roteador pode receber pacotes destinados a uma sub-rede de uma rede que não tem uma rota padrão. Para que o software Cisco IOS encaminhe esses pacotes à melhor rota de sub-rede possível, use o comando de configuração global. Para desativar esse recurso, use a forma no desse comando. Quando esse recurso está desativado, o software descarta os pacotes recebidos pelo roteador que sejam destinados a uma sub-rede cuja numeração esteja contida no esquema de endereçamento de sua sub-rede.
Problemas comuns de configuração do RIP
· ip split-horizon Ativado por padrão, impede a ocorrência de “split horizon”.
· no ip split-horizon Permite que os roteadores enviem atualizações através da mesma interface por onde elas vieram.
· timers basic Altera o de holddown das atualizações de roteamento.
· update-timer seconds Altera o de atualização das atualizações de roteamento.
Verificação da configuração do RIP
· show ip route Use o comando no modo EXEC para exibir o estado atual da tabela de roteamento.
· show ip protocols Para exibir os parâmetros e o estado atual do processo ativo do protocolo de roteamento.
· show interfaces Para exibir estatísticas de todas as interfaces configuradas no roteador ou no servidor de acesso. show interfaces interface
· show ip interface Para exibir o status de usabilidade das interfaces configuradas para IP. show ip interface interface
Solução de problemas de atualização do RIP
· debug ip rip Este comando exibe as transações do RIP.
· show ip rip database Exibe o conteúdo do banco de dados privado do RIP. show ip rip database [ ip -address { mask }]
· show ip interface brief Para exibir um breve resumo das informações e do status de um endereço IP.
Como impedir atualizações de roteamento em uma interface
· passive interface {interface} pode evitar que os roteadores enviem atualizações de roteamento através de uma interface de roteador. Impedir o envio de mensagens de atualização de roteamento através de uma interface de roteador impede que outros sistemas da rede sejam notificados dinamicamente sobre outras rotas.
Balanceamento de cargas em vários caminhos
· maximum-paths Para controlar a quantidade máxima de rotas paralelas que um protocolo de roteamento pode suportar, use o comando maximum-paths no modo família de endereços ou de configuração do roteador. maximum-paths maximum
Integração de rotas estáticas com o RIP
· redistribute static Para redistribuir rotas de um domínio de roteamento para outro, use o comando de configuração do roteador redistribute . Para desativar a redistribuição, use a forma no desse comando. redistribute protocol[process-id] [metric metric-value] [metric-type type-value] [match {internal| external 1 | external 2}] [tag tag-value] [route map map-tag] [weight weight] [subnets]
Configuração do IGRP
· router igrp Para configurar o processo de roteamento do IGRP (Interior Gateway Routing Protocol), use o comando de configuração global. Para encerrar um processo de roteamento IGRP, use a forma no desse comando. router igrp sistema autônomo.
· network Para especificar uma lista de redes para um processo de roteamento RIP, RIP versão 2 ou IGRP, use esta forma do comando de configuração do roteador. Para remover uma entrada, use a forma no desse comando. network network-address
· bandwidth Para definir um valor de largura de banda para uma interface, use o comando na configuração da interface. O comando bandwidth define um parâmetro informativoque comunica somente a largura de banda atual aos protocolos de nível superior. bandwidth kilobits
· ip route-cache Use o comando de configuração da interface para controlar a utilização de caches de comutação de alta velocidade para roteamento IP. Para desativar qualquer um desses modos de comutação, use a forma no desse comando.
· variance Para controlar o balanceamento de carga em uma inter-rede baseada em IGRP, use o comando de configuração do roteador. O valor da variação (variance) determina se o IGRP aceitará rotas com custos desiguais. Um roteador IGRP só aceita rotas iguais à melhor métrica local para o destino, multiplicada pelo valor da variação. Para retornar a variação ao valor padrão, use a forma no desse comando. variance multiplicador
Migração do RIP para o IGRP
· default-information originate Para gerar uma rota padrão para o RIP, use o comando de configuração do roteador. Para desativar esse recurso, use a forma no desse comando. default-information originate [route-map mapname]
· ip default-network Para selecionar uma rede como rota candidata para computar o gateway de último recurso, use o comando de configuração global. Para remover uma rota, use a forma no desse comando. ip default-network network-number
· clear ip route * Este comando remove uma rota da tabela de roteamento IP. clear ip route {network[mask] | * }
Verificação da configuração do IGRP
· show running-config interface {interface}
· show running-config | begin interface Mostra a configuração atual para a interface especificada. show running-config | begin interface interface
· show running config | begin igrp
Soluções de problemas do IGRP
· debug ip igrp events
· debug ip igrp transactions Mostra as atualizações IGRP que estão ocorrendo entre roteadores IGRP.
· debug ip packet Use o comando no modo EXEC para exibir informações gerais de depuração IP.
· ip route-cache Use o comando de configuração da interface para controlar a utilização de caches de comutação de alta velocidade para roteamento IP.
· undebug all Desliga toda a depuração.
Solicitações do ICMP para redirecionamento/alteração
· no ip redirects Desativa os redirecionamentos do ICMP.
Determinação do gateway de último recurso
· ip default-network Para selecionar uma rede como rota candidata para computar o gateway de último recurso, use o comando de configuração global. Para remover uma rota, use a forma no desse comando. ip default-network network-number
· ip route Para estabelecer rotas estáticas, use o comando no modo de configuração global. Para remover rotas estáticas, use a forma no deste comando. Router(config)# ip route 0.0.0.0 0.0.0.0 [address|interface]
Determinação da última atualização de roteamento
· show ip rip database Para exibir um resumo das entradas de endereço na base de dados de roteamento RIP, use o comando no modo EXEC. show ip rip database [ ip-address { mask }]
Solução de problemas da camada 3 com o comando ping
· ping [protocol] {host | address} Use o comando no modo EXEC usuário ou priveliado para diagnosticar conectividade básica de rede em redes Apollo, AppleTalk, Connectionless Network Service (CLNS), DECnet, IP, Novell IPX, VINES, ou XNS. O argumento opcional pode ser um dos seguintes: apollo, appletalk, clns, decnet, ip, ipx, vines, ou xns. Para executar um ping estendido, digite o comando ping sem nenhum argumento. ping [ protocol ] { ip-address | hostname }
Solução de problemas da camada 7 com Telnet
· debug telnet O processo de negociação do Telnet pode ser visualizado por meio do comando debug telnet .
Solução de problemas da camada 1 com o comando show interfaces
· clear counters Muitas etapas ocorrem durante o processamento de um pacote, e testes são executados a cada etapa. O resultado de cada etapa é registrado em um contador de interface. Administradores de rede podem analizar estes contadores de interface para determinar as razões para um desempenho ocioso de roteador e de rede. O comando EXEC privilegiado é usado para configurar todos os contadores da interface especificada para zero. clear counters interface-type number
Introdução ao comando debug
· debug all Para habilitar todos os diagnósticos de sistema, digite o comando no modo EXEC privilegiado. O comando no debug all desabilita todos as saídas de diagnóstico. Usar o comando no debug all é uma maneira conveniente de garantir que acidentalmente nenhum comando debug foi deixado habilitado.
· terminal monitor Para exibir a saída do comando debug e mensagens de erro do sistema para o terminal e sessão atuais, use o comando no modo EXEC.
· service timestamps debug uptime Para configurar o sistema para debug com marca de tempo ou registro de mensagens de sistema, use um dos comandos no modo de configuração global. Para desabilitar este serviço, use a forma no deste comando. service timestamps debug uptime
· service timestamps {debug | log} uptime
· service timestamps {debug | log} datetime [msec] [localtime] [show-timezone] [year]
· no service timestamps [debug | log]
· show debugging Para exibir informações sobre os tipos de debug que estão habilitados no roteador, use o comando no modo EXEC privilegiado.


Boa tarde pessoal,
    Vamos começar com um historinha, mas antes gostaria de pedir a todos que acessam este blog, divulgue, comentem, compartilhem, façam perguntas, trocamos experiências para resolver vários problemas que ocorrem durante nosso dia a dia. Mas ao que interessa, chegamos na empresa e derepende várias máquinas retornando a bela mesangem: 

Falha na relação de confiança entre a estação de trabalho e o domínio,

Que bom né, temos que tirar do dominio, reiniciar, colocar dominio, reiniciar, não gosto desde procedimento então tinhamos que pensar em algo mais eficaz e como mesmo processos então veio a idéia um .bat chamado um .ps1(se alguém tiver outra maneira estamos abertos a novas idéias), já configuramos para que todas as máquinas recebem este arquivos no logon, sendo assim quando ocorrer o erro proceder executando apenas o bat após se logar a máquina com o administrador local e pronto voltamos ao dominio, segue abaixo a estrutura do shell e do bat:
1. Criar um arquivo de lote(BAT) com os seguintes comandos:
@echo off
powershell -Command Set-ExecutionPolicy Unrestricted
powershell -noexit -Command c:\rcdominio.ps1
2. Criar um script em Powershell com o seguinte comando:
Add-Computer -DomainName riosulese.local –Credential riosulense\administrator -passthru
E salvar como rcdominio.ps1
Fonte: http://diadenerd.blogspot.com.br/2013/03/falha-na-relacao-de-confianca-entre.html

Acessar remoto MS-DOS

Publicado: 12/08/2015 em Uncategorized
 hoje precisei montar uma maneira de se conectar em outra máquina via MS-DOS e executar um comando neste máquina como proceder, pesquisei, pesquisei e consegui montar de maneira que agora
posso acessar e executar os procedimentos que quiser segue comando:


runas /env /netonly /user:Domain\username “psexec.exe cmd.exe”


 Ex.: runas /env /netonly /user:Domain\Usuario “psexec.exe \\nomemaqina cmd.exe”
 
Assim abrirá o CMD e poderá executar o que quiser.
Fonte: http://diadenerd.blogspot.com.br/2013/03/acessar-remoto-ms-dos.html

O pacote likewise-open5-gui é o responsável pelo gerenciamento do programa em modo gráfico, eliminando assim a necessidade de redigir algumas linhas no terminal basta instalar o pacote e ingressar no modo grafico.

Quem quiser fazer a instalação por linha de comando, precisa digitar:

sudo apt-get install likewise-open5
sudo apt-get install likewise-open5-gui


INGRESSANDO EM UM DOMÍNIO

Vale ressaltar que após algumas tentativas, desisti de utilizar esta interface gráfica. Existem muitos casos de sucesso pelos fóruns,porém comigo a solução foi ingressar no domínio em linha de comando.
A primeira coisa a ser feita é ajustar o relógio da máquina cliente.
Precisa estar sincronizado com o servidor do domínio. 
Para isso digitea linha abaixo trocando 10.10.10.xxx pelo ip do servidor:

sudo ntpdate 10.10.10.xxx

Após a sincronização, vale ressaltar que o nome dos computadoresprecisam ser unicos no AD. Caso o nome que você deu à máquina seja o mesmo de uma outra que já exista no dominio, você pode alterá-lo
editando o arquivo “hostname” digitando:

gksudo gedit /etc/hostname

Após a alteração, a máquina precisa ser reiniciada.
Os comandos para o ingresso no dominio são:

sudo domainjoin-cli join nome_do_dominio administrador

Substitua nome_do_dominio pelo nome do seu domínio, e administrador pelo nome de usuário apropriado.
Digite a senha do usuário que será solicitada.

CRIANDO UM SERVIÇO

Precisei criar um serviço para que tudo funcionasse após o boot do
sistema. 
Para isso digite no prompt:

sudo update-rc.d likewise-open defaults

Inicie o serviço fazendo:

sudo /etc/init.d/likewise-open starts


LOGANDO NA REDE COM USUÁRIO DO DOMINIO

Agora você pode acessar a máquina com um usuário do AD. Porém o nome de usuário precisa ser redigido no seguinte formato: nome_do_dominio\usuario

POSSÍVEIS SOLUÇÕES PARA POSSÍVEIS PROBLEMAS

– O firewall do controlador de domínio está bloqueando conexões de DNS. Verifique as configurações do firewall.
– Se o cliente tiver problemas ao entrar no domínio, certifique-se novamente de que o DNS Microsoft está listado em primeiro lugar em /etc/resolv.conf.

sudo gedit /etc/resolv.conf

Deixe parecido com isso (trocando ‘dominio’ pelo nome do seu dominio
e 10.10.10.XXX pelo ip do controlador de dominio):

# Generated by NetworkManager
domain dominio.local
search dominio.local
nameserver 10.10.10.XXX

Caso continue ocorrendo algum problema relacionado ao DNS, edite o arquivo host adicionando o ip e o nome do controlador de dominio.

sudo gedit /etc/hosts

Adicione uma linha parecida com:

10.10.10.XXX nome_do_servidor.dominio.local
nome_do_servidor

Trocando:
10.10.10.XXX – ip do controlador de dominio nome_do_servidor – nome do servidor dominio – nome do dominio
Em ultimo caso (até agora… não precisei de nada mais do que isso) será preciso editar o arquivo smb.conf, adicionando o nome do seu dominio a ele:

cd /etc/samba
sudo gedit smb.conf

Deixe parecido com:

# Change this to the workgroup/NT-domain name your Samba
server will part of
workgroup = dominio.local

Fonte: http://www.everton.eti.br/2012/10/adicionando-ubuntu-em-um-dominio.html

http://bios-pw.org/

http://dogber1.blogspot.com.br/2009/05/table-of-reverse-engineered-bios.html

Lista com senhas padrões utilizadas pelos fabricantes de BIOS e CMOS assim como um gerador online gratuito para recuperar a senha colocada na inicialização pelo System Disabled.

Conseguir a senha correta para destravar a CMOS ou BIOS de um computador, notebook, netbook ou ultrabook que estejam bloqueando seu acesso pode não ser uma tarefa fácil.
Muitos acessam o setup da BIOS de seus computadores e colocam sem querer uma senha que as esquecem posteriormente. Então, como limpar a senha da BIOS ou CMOS?
gerador senhas bios cmos
Bem, existem diversas técnicas para tentarmos resolver este problema e entre elas destacamos:
Neste artigo tentaremos usar as senhas padrões definidas pelos próprios fabricantes de placas mãe e um gerador online que poderá fornecer a senha correta para que possa acessar novamente seu computador, removendo a senha que a colocou.
Ao colocar a senha padrão e obter êxito, você será capaz de alterá-la para uma diferente. Mas recomendamos que a anote em um local para evitar um segundo esquecimento.
Antes de começar, procure na internet o tipo de BIOS ou CMOS que sua placa mãe utiliza para que possa identificar qual senha deverá usar. Se for um notebook, procure pelo modelo do mesmo. Você pode tentar buscar por algo como “BIOS VAIO SVE14A25CB”.
Atenção: Cuidado ao utilizar esta técnica de tentativa e erro, pois em certos computadores ao errar demais as senhas, poderá fazer com que o aparelho fique bloqueado em definitivo, sendo desbloqueado depois apenas por um técnico da fabricante ou mesmo deixando-o sem bateria por dias.

Método de senhas padrões

Utilize este método para tentar desabilitar a senha colocada usando uma padrão fornecida pelo fabricante. Funciona mais em computadores desktop do que em notebooks.
Estas senhas são case sensitivas ou senha coloque exatamente como está pois é diferenciado maiúsculas de minúsculas.

Senhas da AMI BIOS

  • AMI
  • AMI? SW
  • AMI_SW
  • HEWLITT RAND
  • PASSWORD
  • BIOS
  • A.M.I.
  • Oder
  • LKWPETER

Senhas da AWARD BIOS

  • 01322222
  • 589589
  • 589721
  • 595595
  • 598598
  • aPAf
  • _award
  • AWARD SW
  • AWARD PW
  • AWARD_SW
  • AWARD?SW
  • AWKWARD
  • BIOSTAR
  • aLLy
  • aLLY
  • ALLY
  • ALFAROME
  • CONCAT
  • Condo
  • d8on
  • djonet
  • HLT
  • J64
  • J256
  • J262
  • j332
  • j322
  • KDD
  • SKY_FOX
  • SYXZ
  • TTPTHA
  • ZAAADA
  • LKWPETER
  • lkwpeter
  • PINT
  • pint
  • SER
  • ZBAAACA
  • ZJAAADC

Senha da AWARD Russa

  • % p%

Senhas da PHOENIX

  • phoenix
  • PHOENIX
  • CMOS
  • BIOS

Senha da IBM APTIVA

  • Pressione os dois botões do mouse repetidas vezes durante a inicialização.

Senha de alguns computadores com a BIOS da Toshiba

  • Mantenha pressionada a tecla Shift enquanto o computador inicia.

Senhas de outras BIOS genéricas

  • ALFAROME
  • BIOSTAR
  • biostar
  • biosstar
  • CMOS
  • cmos
  • LKWPETER
  • lkwpeter
  • setup
  • SETUP
  • Syxz
  • Wodj

Senhas de BIOS conforme fabricante

  • Dell: Dell
  • VOBIS & IBM: merlin
  • Biostar: Biostar
  • Compaq: Compaq
  • Epox: central
  • Enox: xo11nE
  • IWill: iwill
  • Freetech: Posterie
  • Packard Bell: bell9
  • Jetway: spooml
  • Siemens: SKY_FOX
  • QDI: QDI
  • TMC: BIGO
  • Toshiba: Toshiba

Gerador de senhas BIOS e CMOS online

Você poderá gerar senhas para destravar a BIOS do seu computador portátil (notebook, netbook ou ultrabook) bastando colocar o código de erro de acesso (conhecido como System Disabled) que é informado na tela no campo abaixo:

Fonte: http://www.dicasparacomputador.com/gerador-online-senhas-bios-hdd-padroes-utilizadas 

Dogbert, um programador especializado em senhas, hash e CMOS conseguiu desenvolver programas e script para ajudar a recuperar, resetar ou remover senhas de BIOS, FlashROM ou CMOS de computadores bloqueados com senhas.
Programa recuper senhas de bios e cmos
Quando o laptop está bloqueado com senha, uma soma de verificação de que a senha é armazenado em um setor da FlashROM – este é um chip na placa-mãe do dispositivo, que também contém a BIOS e outras definições, por exemplo, temporizações da memória. Para a maioria das marcas, essa verificação é exibida após digitar uma senha inválida pela terceira vez:
Mensagem System Disabled
A dramática mensagem “System Disabled” é apenas táticas de intimidação: quando você remove toda a energia do laptop e reiniciá-lo, não há novas sanções, tais como senhas adicionais, fechaduras e assim por diante. A partir dessa soma A (também chamado de “hash”), senhas válidas podem ser encontradas por meio de brute-forcing. Outro método utilizado é que, em vez de uma soma, um número é exibido a partir do qual uma senha gerada aleatoriamente pode ser calculado. Muitas vezes, os vendedores recorrem também a guardar a senha em texto puro, e em vez de imprimir apenas uma soma, uma versão criptografada da senha é mostrada. De qualquer maneira, meus scripts podem ser usados ​​para obter senhas válido com o hash.

Alguns fabricantes implementaram medidas de confusão para esconder o hash do usuário final – por exemplo, alguns portáteis FSI exigem que você digitar três senhas especiais para o hash para aparecer (ver outro post). laptops HP / Compaq mostrar apenas o hash se a tecla F2 ou F12 foi pressionado antes de entrar uma senha inválida pela última vez.

Dependendo do “formato” do código / número hash (por exemplo, se apenas números ou números e letras são usadas, se ele contém traços, etc), você precisa escolher o roteiro certo – é sobretudo uma questão de tentar todos eles e encontrar o que corresponde ao seu laptop. Não importa em qual máquina o script é executado, ou seja, não há motivo para executá-los no laptop bloqueado.
Segue a lista de scripts para gerar senhas de BIOS ou CMOS abaixo. Caso você queira uma versão online deste gerador de senhas, visite: http://www.dicasparacomputador.com/gerador-online-senhas-bios-hdd-padroes-utilizadas
Fabricante Hash Codificação Exemplo de código de hash / Serial Scripts
Compaq 5 dígitos decimais 12345 pwgen-5dec.py
Binários do Windows
Dell número de série 1234567-595B
1234567-D35B
1234567-2A7B

Windows binário e fonte
Fujitsu-Siemens 5 dígitos decimais 12345 pwgen-5dec.py
Binários do Windows
Fujitsu-Siemens 8 dígitos hexadecimais DEADBEEF pwgen-FSI-hex.py
Binários do Windows
Fujitsu-Siemens 5×4 dígitos hexadecimais AAAA-BBBB-CCCC-CARNE-DEAD pwgen-FSI-hex.py
Binários do Windows
Fujitsu-Siemens 5×4 dígitos decimais 1234-4321-1234-4321-1234 pwgen-FSI-5x4dec.py
Binários do Windows
Hewlett-Packard 5 dígitos decimais 12345 pwgen-5dec.py
Binários do Windows
Hewlett-Packard/Compaq Netbooks 10 caracteres CNU1234ABC pwgen-hpmini.py
Binários do Windows
Insyde H20 (genérico) 8 dígitos decimais 03133610 pwgen-insyde.py
Binários do Windows
Phoenix (genérico) 5 dígitos decimais 12345 pwgen-5dec.py
Binários do Windows
Samsung 12 dígitos hexadecimais 07088120410C0000 pwgen-samsung.py
Binários do Windows
A. Bibliotecas runtime NET são necessários para executar os arquivos binários do Windows (extensão. Exe). Se os arquivos binários (. Exe) não funcionam para você, instalar o Python 2.6 (não 3.0!) e executar o script py. diretamente com um duplo clique sobre elas. Certifique-se que você leu corretamente cada letra (por exemplo, número ‘1 vs letra ‘l’).
Por favor, comentar sobre o que marca / modelo do trabalho roteiros e sobre o que eles não fazem. Além disso, esteja ciente de que alguns vendedores usam outros sistemas de senhas mestre – entre elas estão por exemplo, IBM / Lenovo. Por favor, entendam que a minha motivação para engenharia reversa vem de um interesse pessoal. Se você achar que seu laptop não exibir um hash ou os scripts não funcionam para você por qualquer razão, utilize o suporte do fornecedor. Eu não vou aceitar as ofertas de olhar para as especificidades de determinados modelos.


Como faço para limpar, remover e desbloquear notebooks, netbooks e laptops que estejam com senha na BIOS ou CMOS quando ligo o computador?
Diante desta pergunta, saiba que há solução para notebooks onde o usuário ou cliente tenha colocado uma senha nas configurações da BIOS para bloquear o acesso ao seu laptop assim que é ligado.
Removendo senhas de BIOS e CMOS
Normalmente, nas configurações da BIOS (CMOS) de um computador há duas opções:
  • Bloqueio por senha de acesso a BIOS: Quando queremos bloquear o acesso às configurações da BIOS para que ninguém desfaça as configurações que tenha feito.
  • Bloqueio por senha de acesso ao computador: Quando precisamos bloquear o acesso ao notebook, laptop ou PC já de inicio ao ser ligado, antes mesmo que o sistema operacional (Windows, Linux,…) seja iniciado.
Quebrar este tipo de senha não é tarefa fácil e dependendo do fabricante, fica quase impossível. Por isso estaremos dando as devidas dicas para que possa solucionar este empecilho que ocorre por incrível que pareça com muitos clientes que acabam até mesmo esquecendo as senhas.
Estas senhas são usadas de modo efetivo para que caso o portátil seja roubado, não se possa ter acesso ao mesmo, precisando levar até a uma assistência técnica do fabricante para resetar e remover a senha da CMOS. Mas há casos onde o custo e o tempo para recuperar esta senha pode fazer diferença para quem trabalha e depende muito dos computadores.

Como remover a senha da BIOS em notebook

Para remover a senha, vamos seguir os seguintes passos abaixo:
  • Quando o computador estiver inicializando (ao ligar o computador), aperte F1, F2 ou Del (dependendo da marca do seu computador) para entrar nas configurações do CMOS.
  • No setup do CMOS o sistema irá lhe pedir a senha de acesso. Coloque qualquer senha e na terceira tentativa de acesso deverá aparecer uma mensagem de “System Disabled” semelhante à imagem abaixo:
Mensagem System Disabled
  • Anote o código que aparece (no exemplo da imagem acima foi 07437). Normalmente é fornecido de 5 a 8 códigos de caractere.
  • Agora deverá usar um destes programas para remover senhas das BIOS ou o gerador de senhas online de acordo com a marca do seu notebook. Estes programas e scripts foram criados por “Dogbert”, um programador especialista em hash e senhas criptografadas. E funciona em notebooks que tenham ou usem placas Compaq, Dell, Fujitsu-Siemens, Hewlett-Packard, Insyde H20 (genérico), Phoenix e Samsung. Veja aqui os programas disponíveis: http://www.dicasparacomputador.com/programas-remover-resetar-senhas-bios-flashrom-cmos
  • Após baixar o programa para rodar no Windows (tem que ter o runtime .Net instalado) ou script Python (para usar em outros sistemas operacionais, como o Linux, MAC,…), basta colocar o código que anotou para o script lhe fornecer a senha correta de acesso a BIOS do computador.
  • De posse desta senha, ligue o computador que está bloqueado e coloque a senha para desbloquear o computador.
Tela bios senha acesso

Limpar senha usando dipswitches, jumper, salto de BIOS ou substituição da BIOS

Caso não tenha conseguido remover a senha do computador bloqueado e ter acesso ao mesmo usando os passos acima do programa criado por Dogbert, você terá que abrir o notebook ou computador e fazer um salto ou reset de BIOS usando um clip de papel ou jumper próprio para dar “curto” no pino certo ou ainda remover a bateria (pilha parecida com a dos relógios, só que maior) por alguns minutos para resetar a BIOS.
Jumper e bateria para resetar bios
Se não funcionar, tem a opção de adquirir uma nova BIOS CMOS para trocar na placa mãe e assim obter um sistema “limpo” sem senhas para total acesso. Existem vendedores que são especializados nisso, onde gravam a CMOS em chips para as BIOS e poderá adquirir estes chips para trocar pelo bloqueado.
Chip CMOS BIOS
Lembrando que estas dicas são recomendadas para quem realmente entende de computador e sabe o que está fazendo, principalmente nestas últimas dicas onde começamos a mexer com hardware e a BIOS é algo que estraga facilmente podendo fazer com que perca a placa mãe caso aconteça algo de errado e não consiga uma nova BIOS para troca.

Fonte: http://www.dicasparacomputador.com/como-limpar-remover-senhas-bios-ou-cmos-um-notebook-bloqueado

Imagine ter que instalar de um dia pro outro um novo aplicativo em centenas de computadores. Isso é possível sim combinando pacotes .MSI com GPO.

CRIANDO PACOTES MSI

Achei o software “exe to msi converter 3.1” bem pratico e fácil de usar com ele é possível converter seus softwares com a extensão .EXE para .MSI que permite que seja instalado através de GPO. Criei um tutorial de como utiliza-lo.
baixe exe 2 msi converter – Download
apos a instalação clique no atalho.
Defina em Name: o nome do aplicativo
File path: o caminho do executável.
Clique em install script .
Clique no botão record script. Essa é uma das etapas mais importantes na criação do pacote MSI onde definimos quais os parâmetros da instalação utilizaremos.
toda vez que precisar clicar em um botão (como procedimento para instalação) pressione ctrl + o botão esquerdo do mouse para gravar, solte o CTRL e avance para continuar a instalação.
Ao termino clique em “stop record”.
De volta ao painel principal clique em “build MSI package”
Pronto agora é só clicar em build package e seu .msi será criado.

CRIANDO A GPO PARA INSTALAÇÃO DE SOFTWARE

Defina uma OU onde aplicaremos a diretiva e edite a GPO em questão.
A diretiva de configuração de software pode ser atribuída tanto por computador quanto por usuário a diferença é que quando escolhemos atribui-la por computador o software será instalado no computador independente do usuário que faça logon. Quando escolhemos por usuário o software será instalado em todo o computador que o usuário fizer logon.
No nosso exemplo vamos optar por usuário.
Edite a GPO e clique em configurações de software > instalação de software, clique em novo pacote. Aponte para o caminho\servidorcompartilhamento onde os pacotes MSI se localizam
O método publicado o software não será instalado automaticamente ficando a disposição do usuário para ser instalado pelo painel de controle.
O Método atribuído pode ser instalado durante o logon do usuário. Escolha a segunda opção.
pronto Logue com o usuario em uma estação e o software será instalado automaticamente.
Fonte: http://www.cooperati.com.br/2011/03/18/criando-instalacoes-automatizadas-em-ambiente-de-dominio/