RSS
  Новости  |  Добавить в избранное
 
CiscoLab.RU - Лаборатория сетей
 
 
 
  Панель управления пользователя
       
  Поиск :
Логин : Пароль :  
Регистрация  |  Напомнить пароль?
популярные статьи
cообщения с форума
»Экзамен CCNA на сегоднешний де ...
»Агрегация нескольких потоков Е ...
»методы коммутации
»Cisco 1700, маршрутизация
»VTP узнать кто сервер.
»Multicast in PIX 506E (IP-TV f ...
»Подготовка и сдача CCNP
»Недопонимание вопроса или ошиб ...
»обновление ios
»Глюки PT 5.3 или ошибка конфиг ...
SMS Копилка
SMS.копилка
топ партнёров

Unix.KG
NetAdmins Portal
XHELP.ru - Весь спектр услуг.
Компьютерная помощь
Компьютерные новости на Comp-Life.ru
Все для КПК: Фильмы, Программы, Игры

календарь событий
«    Сентябрь 2010    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 

Онлайн статистика
Пользователей: 0
Отсутствуют.

Роботов: 0
Отсутствуют.

Гостей: 1
Всех: 1
клиенты проекта
Реклама от ЯНДЕКСА
Архив
Ноябрь 2008 (1)
Июль 2008 (1)
Март 2008 (3)
Февраль 2008 (17)
Декабрь 2007 (9)
Октябрь 2007 (1)
Август 2007 (2)
Июль 2007 (11)
Июнь 2007 (6)
Май 2007 (10)
Апрель 2007 (1)
Март 2007 (22)
Февраль 2007 (13)
Январь 2007 (9)
Декабрь 2006 (13)
Ноябрь 2006 (3)
Сентябрь 2006 (2)
счетчики
SpyLOG Поместите на нас ссылку
CiscoLab.RU » Безопасность и VPN
 
Открытие и закрытие портов на PIX Firewall Безопасность и VPN
 
 
 
Открытие и закрытие портов на PIX Firewall Данный документ показывает простую конфигурацию как открывать или закрывать порты для различных типов трафика, проходящего через устройство безопасности, такое как PIX или ASA.

Каждый интерфейс на PIX должен иметь уровень безопасности от 0 (наименее безопасный) до 100 (наиболее безопасный). Например, вы должны назначить для самой защищенной сети, такой как внутренняя сеть, где расположены ваши хосты, уровень 100. А для внешней сети, например, Интернет, может быть назначен уровень 0. Другим сетям, таким как DMZ, уровень безопасности назначается в промежутке между 0 и 100. Вы можете назначить один уровень безопасности сразу для нескольких интерфейсов.
 
 

ARP-spoofing: старая песня на новый лад Безопасность и VPN
 
 
 
ARP-spoofing: старая песня на новый лад ARP-spoofing (ARP-poisoning) — техника сетевой атаки применяемая преимущественно в Ethernet, но возможная и в других, использующих протокол ARP сетях, основанная на использовании недостатков протокола ARP и позволяющая перехватывать трафик между узлами, которые расположены в пределах одного широковещательного домена.

В этой статье мы рассмотрим атаку типа arp-spoofing как со стороны атакующего, так и со стороны жертвы (того пользователя, против которого направлена атака).
 
 

Малоизвестные подробности работы NAT Безопасность и VPN
 
 
 
Малоизвестные подробности работы NAT NAT, поистине, спасение для системного администратора, когда нужно быстро подключить к Интернету локальную сеть. Но все ли вы о нём знаете?

Используя терминологию Cisco, в контексте NAT есть четыре основных определения для IP-адресов. Рассмотрим их на примере, показанном на рисунке ниже. На обоих маршрутизаторах делается NAT (network address translation).
 
 

Базовые команды конфигурации Cisco ASA и PIX Firewall Безопасность и VPN
 
 
 
Базовые команды конфигурации Cisco ASA и PIX Firewall В данном документе мы рассмотрим базовые команды устройств защиты Cisco ASA и PIX фаервола, необходимые для работоспособности данных устройств. Знакомство с тюнингом устройств защиты от Cisco мы начнем с тех минимальных команд, которые необходимы для начала работы. Это: hostname, interface, nat-control, nat, global, route, а также nameif, security-level, ip address.
 
 

Уровни безопасности в PIX и ASA Безопасность и VPN
 
 
 
Уровни безопасности в PIX и ASA В этой статье мы рассмотрим концепцию уровней безопасности (Securiyu Levels) в устройствах защиты Сisco (фаерволах и устройств серии Cisco ASA).

Уровень безопасности - это значение от 0 до 100, назначаемое администратором на интерфейсе Cisco ASA либо фаервола. Уровень безопасности определяет доверяем ли мы данному интерфейсу (те он более защищен) либо не доверяем (менее защищен) относительно другого интерфейса.
 
 

Функциональность Cisco ASA и PIX Firewall Безопасность и VPN
 
 
 
Функциональность Cisco ASA и PIX Firewall Cisco ASA и PIX Firewall обладают широким функционалом. В этой статье мы коснемся следующих особенностей данных девайсов: операционная система, алгоритм ASA, аутентификация cut-through proxy, инспектирование протоколов и приложений, виртуальный фаервол,поддержка избыточности, прозрачный фаервол, ASDM. То есть того, что делает эти устройства защиты лидерами в своей области.
 
 

Простая IPSEC конфигурaция между Router и PIX Безопасность и VPN
 
 
 
Простая IPSEC конфигурaция между Router и PIXДанный документ иллюстрирует простую IPSEC конфигурацию между роутером и Cisco Secure PIX Firewall версии 6.х. Мы будем использовать приватное адресное пространство во время передачи трафика между LAN головного офиса и LAN удаленного офиса, а также будем транслировать внутренние хосты в маршрутизируемые адреса, когда пользователи локальной сети получают доступ в Интернет. Чтобы выполнить данную задачу, необходимо избежать попадания Интернет трафика в туннель между двумя офисами и для этого мы будем использовать команду route-map
 
 

Технологии фаерволов Безопасность и VPN
 
 
 
Технологии фаерволов Устройства защиты такие как Cisco ASA и Cisco PIX Firewall - одни из многих фаерволов на сегодняшнем рынке. Различные производители воплощают различные технологии в своих устройствах. В данной статье мы рассмотрим эти технологии. Это статья, касающаяся ступени профессиональной сертификации Cisco в области защиты сетей - Securing Networks with PIX and ASA (SNPA).
 
 

Как работает NAT Безопасность и VPN
 
 
 
Как работает NAT Этот документ предназначен для тех, кто не знаком трансляцией адресов и хочет узнать, как работает NAT. Данная статья - это NAT для самых мальньких.

Если Вы читаете этот документ, то скорее всего вы подсоединены к Интернету, и используете трансляцию сетевых адресов (Network Address Translation, NAT) прямо сейчас! Интернет стал настолько огромным, чем кто-либо мог себе представить. Хотя точный размер неизвестен, текущая оценка это приблизительно 100 миллионов хостов и более чем 350 миллионов пользователей, активно работающих в Интернете. Фактически, норма роста такова, что Интернет эффективно удваивается в размере каждый год.
 
 

IPSEC туннель между приватными сетями через роутеры и использование NAT Безопасность и VPN
 
 
 
IPSEC туннель между приватными сетями через роутеры и использование NAT Данный конфигурационный пример показывает как шифровать трафик между двумя приватными сетями (10.1.1.х и 172.16.1.х) и как назначить статический IP адрес (внешний адрес 200.1.1.25) на сетевой узел 10.1.1.3.

Вы можете использовать листы доступа (ACL ), чтобы исключить трансляцию адресов (NAT) для сетевого трафика между приватными сетями, который затем шифруется и помещается в IPSEC туннель. Данный пример использует опцию route-map в команде NAT, чтобы не выполнять трансляцию для трафика идущего в IPSEC туннель.
 
 

 
 
 
Главная | Регистрация | Форум | Обратная связь
Copyright © 2007 CiscoLab.RU. Design by DLETemplates.com