<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Безопасность и VPN - CiscoLab - Лаборатория Сетей</title>
<link>http://www.ciscolab.ru/</link>
<language>ru</language>
<description>Безопасность и VPN - CiscoLab - Лаборатория Сетей</description>
<generator>DataLife Engine</generator><item>
<title>CCNP Security: SECURE 642-637 Official Cert Guide</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/59-ccnp-security-secure-642-637-official-cert-guide.html</guid>
<link>http://www.ciscolab.ru/security/59-ccnp-security-secure-642-637-official-cert-guide.html</link>
<description><![CDATA[<!--dle_image_begin:http://i032.radikal.ru/1111/00/8549da8dc1c9.jpg|left--><img src="http://i032.radikal.ru/1111/00/8549da8dc1c9.jpg" align="left" alt="CCNP Security: SECURE 642-637 Official Cert Guide" title="CCNP Security: SECURE 642-637 Official Cert Guide"  /><!--dle_image_end--><br />CCNP Security SECURE 642-637 Official Cert Guide focuses specifically on the objectives for the CCNP Security SECURE exam. Senior networking consultants Sean Wilkins and Trey Smith share preparation hints and test-taking tips, helping you identify areas of weakness and improve both your conceptual knowledge and hands-on skills. Material is presented in a concise manner, focusing on increasing your understanding and retention of exam topics.<br /><br />Well-regarded for its level of detail, assessment features, and challenging review questions and exercises, this official study guide helps you master the concepts and techniques that will enable you to succeed on the exam the first time.<br /><br /> The official study guide helps you master all the topics on the CCNP Security SECURE exam, including:<br /><br />    Network security threats and foundation protection<br />    Switched data plane security<br />    802.1X and identity-based networking services<br />    Cisco IOS routed data plane security<br />    Cisco IOS control plane security<br />    Cisco IOS management plane security<br />    NAT<br />    Zone-based firewalls<br />    IOS intrusion prevention system<br />    Cisco IOS site-to-site security solutions<br />    IPsec VPNs, dynamic multipoint VPNs, and GET VPNs<br />    SSL VPNs and EZVPN<br /><br /><b>Язык:</b> Английский<br /><b>Количество страниц:</b> 738<br /><b>Формат:</b> PDF<br /><br /><a href="http://ifolder.ru/26860227" target="_blank">http://ifolder.ru/26860227</a><br />Если удалят с файлообменника - качаем с трекера: <a href="http://rutracker.org/forum/viewtopic.php?t=3587672" target="_blank">http://rutracker.org/forum/viewtopic.php?t=3587672</a><br /><br />]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>00x2142</dc:creator>
<pubDate>Thu, 10 Nov 2011 03:47:11 -0600</pubDate>
</item><item>
<title>CCNP Secutity: FIREWALL 642-617 Official Cert Guide</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/58-ccnp-secutity-firewall-642-617-official-cert-guide.html</guid>
<link>http://www.ciscolab.ru/security/58-ccnp-secutity-firewall-642-617-official-cert-guide.html</link>
<description><![CDATA[<!--dle_image_begin:http://s53.radikal.ru/i141/1111/90/9d4b65a128b0.jpg|left--><img src="http://s53.radikal.ru/i141/1111/90/9d4b65a128b0.jpg" align="left" alt="CCNP Secutity: FIREWALL 642-617 Official Cert Guide" title="CCNP Secutity: FIREWALL 642-617 Official Cert Guide"  /><!--dle_image_end--><br />CCNP Security FIREWALL 642-617 Official Cert Guide is a best of breed Cisco exam study guide that focuses specifically on the objectives for the CCNP Security FIREWALL exam. Senior security consultants and instructors David Hucaby, Dave Garneau, and Anthony Sequeira share preparation hints and test-taking tips, helping you identify areas of weakness and improve both your conceptual knowledge and hands-on skills. Material is presented in a concise manner, focusing on increasing your understanding and retention of exam topics.<br /><br />CCNP Security FIREWALL 642-617 Official Cert Guide presents you with an organized test-preparation routine through the use of proven series elements and techniques. “Do I Know This Already?” quizzes open each chapter and enable you to decide how much time you need to spend on each section. Exam topic lists make referencing easy. Chapter-ending Exam Preparation Tasks help you drill on key concepts you must know thoroughly.<br /><br />CCNP Security FIREWALL 642-617 Official Cert Guide is part of a recommended learning path from Cisco that includes simulation and hands-on training from authorized Cisco Learning Partners and self-study products from Cisco Press. To find out more about instructor-led training, e-learning, and hands-on instruction offered by authorized Cisco Learning Partners worldwide, please visit www.cisco.com/go/authorizedtraining.<br /><br />The official study guide helps you master all the topics on the CCNP Security FIREWALL exam, including<br /><br />    ASA interfaces<br />    IP connectivity<br />    ASA management<br />    Recording ASA activity<br />    Address translation<br />    Access control<br />    Proxy services<br />    Traffic inspection and handling<br />    Transparent firewall mode<br />    Virtual firewalls<br />    High availability<br />    ASA service modules<br /><br /><b>Язык:</b> Английский<br /><b>Количество страниц:</b> 769<br /><b>Формат:</b> PDF<br /><br /><a href="http://ifolder.ru/26859938" target="_blank">http://ifolder.ru/26859938</a><br />Если удалят с файлообменника - качаем с трекера: <a href="http://rutracker.org/forum/viewtopic.php?t=3802406" target="_blank">http://rutracker.org/forum/viewtopic.php?t=3802406</a>]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>00x2142</dc:creator>
<pubDate>Thu, 10 Nov 2011 03:36:50 -0600</pubDate>
</item><item>
<title>CCNP Secutity: VPN 642-647 (Official Cert Guide)</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/57-ccnp-secutity-vpn-642-647-official-cert-guide.html</guid>
<link>http://www.ciscolab.ru/security/57-ccnp-secutity-vpn-642-647-official-cert-guide.html</link>
<description><![CDATA[CCNP Security VPN 642-647 Official Cert Guide, focuses specifically on the objectives for the CCNP Security VPN exam. Cisco Certified Internetwork Expert (CCIE) Howard Hooper share preparation hints and test-taking tips, helping you identify areas of weakness and improve both your conceptual knowledge and hands-on skills. Material is presented in a concise manner, focusing on increasing your understanding and retention of exam topics.<br /><br /><!--dle_image_begin:http://s003.radikal.ru/i204/1111/38/6d1b1e35716f.jpg|left--><img src="http://s003.radikal.ru/i204/1111/38/6d1b1e35716f.jpg" align="left" alt="CCNP Secutity: VPN 642-647 (Official Cert Guide)" title="CCNP Secutity: VPN 642-647 (Official Cert Guide)"  /><!--dle_image_end-->Well-regarded for its level of detail, assessment features, comprehensive design scenarios, and challenging review questions and exercises, this official study guide helps you master the concepts and techniques that will enable you to succeed on the exam the first time.<br /><br /> The official study guide helps you master all the topics on the CCNP Security VPN exam, including:<br /><br />    Configuring policies, inheritance, and attributes<br />    AnyConnect Remote Access VPN solution<br />    AAA and Dynamic Access Policies (DAP)<br />    High availability and performance<br />    Clientless VPN solutions<br />    SSL VPN with Cisco Secure Desktop<br />    Easy VPN solutions<br />    IPsec VPN clients and site-to-site VPNs<br /><br /><b>Язык:</b> Английский<br /><b>Количество страниц:</b> 821<br /><b>Формат:</b> PDF<br /><a href="http://ifolder.ru/26859420" target="_blank">http://ifolder.ru/26859420</a>]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>00x2142</dc:creator>
<pubDate>Thu, 10 Nov 2011 03:25:44 -0600</pubDate>
</item><item>
<title>Traffic Filtering</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/46-traffic-filtering.html</guid>
<link>http://www.ciscolab.ru/security/46-traffic-filtering.html</link>
<description><![CDATA[<!--TBegin--><a href="http://www.ciscolab.ru/uploads/posts/2011-05/1306135932_1.jpg" onclick="return hs.expand(this)" ><img align="left" src="http://www.ciscolab.ru/uploads/posts/2011-05/thumbs/1306135932_1.jpg" alt='Traffic Filtering' title='Traffic Filtering'  /></a><!--TEnd--><br />Интерфейс маршрутизатора R3 должен быть защищен согласно RFC2827. Также весь трафик, который содержит Selective Directed Broadcast опцию должен быть отброшен.<br />На подсеть 10.0.0.0/8 не должны исходить icmp-unreachable сообщения.]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>fantas1st0</dc:creator>
<pubDate>Mon, 23 May 2011 02:31:50 -0500</pubDate>
</item><item>
<title>Telnet доступ на ASA Firewall</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/42-telnet-dostup-na-asa-firewall.html</guid>
<link>http://www.ciscolab.ru/security/42-telnet-dostup-na-asa-firewall.html</link>
<description><![CDATA[<!--TBegin--><a href="http://www.ciscolab.ru/uploads/posts/2011-04/1301695125_asa_outside.png" onclick="return hs.expand(this)" ><img align="left" src="http://www.ciscolab.ru/uploads/posts/2011-04/thumbs/1301695125_asa_outside.png" alt='Telnet доступ на ASA Firewall' title='Telnet доступ на ASA Firewall'  /></a><!--TEnd--> Итак, монстры гранита, сегодня у нас не совсем обычная задачка. Наша новая сотрудница, Аня,  решила потратить немного времени, чтобы набраться опыта в конфигрировании ASA Firewall. Схема включения ASA представлена на рисунке. Она ввела базовую конфигурацию ASA, назначив IP адреса на интерфейсы. Аня убедилась, что она может пинговать как роутер R1 так и свой PC непосредственно с ASA. Теперь у нее задача сконфигурировать ASA Firewall таким образом чтобы заходить на него Telnet-ом со своего компьютера. Аня помнит, что нужно еще что-то настроить на ASA для решения данной задачи, но не помнит точно, что именно. Так как PC не имеет доступа в Интернет, она не может получить доступ к online документации.<br /><br />Какая дополнительная конфигурация необходима на ASA, чтобы позволить Ане выполнить telnet на Firewall с ее PC? Здесь может быть не только одно решение... Итак, ждем ваших предложений в комментариях и на Форуме.]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>HunSolo</dc:creator>
<pubDate>Fri, 01 Apr 2011 17:00:31 -0500</pubDate>
</item><item>
<title>Конфигурация Cisco 827 как PPPoE клиент с VPN IPSec и NAT</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/44-konfiguraciya-cisco-827-kak-pppoe-klient-s-vpn-ipsec-i-nat.html</guid>
<link>http://www.ciscolab.ru/security/44-konfiguraciya-cisco-827-kak-pppoe-klient-s-vpn-ipsec-i-nat.html</link>
<description><![CDATA[<!--TBegin--><a href="http://www.ciscolab.ru/uploads/posts/2011-04/1301915677_pppoe_ipsec.png" onclick="return hs.expand(this)" ><img align="left" src="http://www.ciscolab.ru/uploads/posts/2011-04/thumbs/1301915677_pppoe_ipsec.png" alt='Конфигурация Cisco 827 как PPPoE клиент с VPN IPSec и NAT' title='Конфигурация Cisco 827 как PPPoE клиент с VPN IPSec и NAT'  /></a><!--TEnd--> В данном примере, Cisco 827 конфигурируется для PPPoE и используется как партнер в LAN-to-LAN IPSEC. Также Cisco 827 выполняет NAT/PAT  для  предоставления Интернет доступа хостам свой внутренней сети.]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>HunSolo</dc:creator>
<pubDate>Wed, 23 Mar 2011 06:29:16 -0500</pubDate>
</item><item>
<title>IOS Router как  Easy VPN клиент к PIX/ASA 8.x Easy VPN сервер</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/43-ios-router-kak-easyvpn-klient-k-asa-easy-vpn-server.html</guid>
<link>http://www.ciscolab.ru/security/43-ios-router-kak-easyvpn-klient-k-asa-easy-vpn-server.html</link>
<description><![CDATA[<!--TBegin--><a href="http://www.ciscolab.ru/uploads/posts/2011-04/1301913068_asa_ios_easyvpn.png" onclick="return hs.expand(this)" ><img align="left" src="http://www.ciscolab.ru/uploads/posts/2011-04/thumbs/1301913068_asa_ios_easyvpn.png" alt='IOS Router как  EasyVPN клиент к ASA Easy VPN сервер' title='IOS Router как  EasyVPN клиент к ASA Easy VPN сервер'  /></a><!--TEnd--> Данный документ описывает простейшую конфигурацию для построения IPSEC туннеля между Cisco IOS Easy VPN клиентом и ASA EasyVPN сервером. В качестве Easy VPN клиента используется роутер Cisco 871]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>HunSolo</dc:creator>
<pubDate>Wed, 23 Mar 2011 05:57:47 -0500</pubDate>
</item><item>
<title>PIX/ASA 8.x Резервирование канала до провайдера</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/41-pixasa-8x-rezervirovaniya-kanala-do-provaydera.html</guid>
<link>http://www.ciscolab.ru/security/41-pixasa-8x-rezervirovaniya-kanala-do-provaydera.html</link>
<description><![CDATA[<!--TBegin--><a href="http://www.ciscolab.ru/uploads/posts/2011-03/1301579886_ass_backup.png" onclick="return hs.expand(this)" ><img align="left" src="http://www.ciscolab.ru/uploads/posts/2011-03/thumbs/1301579886_ass_backup.png" alt='PIX/ASA 8.x Резервирование канала до провайдера' title='PIX/ASA 8.x Резервирование канала до провайдера'  /></a><!--TEnd--> Данный документ показывает пример того, как использовать функцию слежения для статических маршрутов на PIX или ASA для того, чтобы позволить оборудованию использовать резервное интернет соединение.  В данном примере, слежение за статическим маршрутом позволяет  оборудованию использовать недорогой канал связи к провайдеру, в случае, когда основной канал стал недоступен.<br /><br />Проблема статической маршрутизации в  том,  что не существует  наследованного механизма, позволяющего определить  живой ли маршрут на сеть или нет.  Маршрут остается в таблице маршрутизации даже если шлюз следующего хопа стал недоступен.  Статический	маршрут удаляется из таблицы роутинга только если соответствующий интерфейс упал на ASA. Для того, чтобы решить данную проблему, используется функция слежения статических маршрутов,  чтобы отслеживать доступность статического маршрута, и если маршрут не адекватен, удалить его из таблицы маршрутизации и заменить резервным.]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>HunSolo</dc:creator>
<pubDate>Tue, 22 Mar 2011 09:03:16 -0500</pubDate>
</item><item>
<title>Выход VPN клиента в Интернет через Cisco Router</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/39-vyhod-vpn-klienta-v-internet-cherez-cisco-router.html</guid>
<link>http://www.ciscolab.ru/security/39-vyhod-vpn-klienta-v-internet-cherez-cisco-router.html</link>
<description><![CDATA[<!--TBegin--><a href="http://www.ciscolab.ru/uploads/posts/2011-03/1301578135_ios_vpnclient.png" onclick="return hs.expand(this)" ><img align="left" src="http://www.ciscolab.ru/uploads/posts/2011-03/thumbs/1301578135_ios_vpnclient.png" alt='Выход VPN клиента в Интернет через Cisco Router' title='Выход VPN клиента в Интернет через Cisco Router'  /></a><!--TEnd-->  В прошлый раз мы рассмотрели как выполняется подобная задача на Cisco PIX/ASA в документе <a href="http://www.ciscolab.ru/security/38-vyhod-vpn-klienta-v-internet-cherez-pixasa.html" >Выход VPN клиента в Интернет через PIX/ASA</a>. Здесь мы расскажем как настроить IOS роутер, чтобы VPN клиент мог выходить через него в Интернет.  Это называется ”IPSEC на проволке” или "Разворот" (Hairpinning).  Удаленные пользователи подключаются к роутеру при помощи Cisco VPN клиента и через него выходят в Интернет.   <br />Для того, чтобы выполнить данную задачу, на роутере настраивается политика трафика, которая заворачивает весь шифрованный трафик на Loopback интерфейс.  Затем над этим трафиком выполняется NAT/PAT.]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>HunSolo</dc:creator>
<pubDate>Mon, 21 Mar 2011 08:34:59 -0500</pubDate>
</item><item>
<title>Выход VPN  клиента в Интернет через PIX/ASA</title>
<guid isPermaLink="true">http://www.ciscolab.ru/security/38-vyhod-vpn-klienta-v-internet-cherez-pixasa.html</guid>
<link>http://www.ciscolab.ru/security/38-vyhod-vpn-klienta-v-internet-cherez-pixasa.html</link>
<description><![CDATA[<!--TBegin--><a href="http://www.ciscolab.ru/uploads/posts/2011-03/1301577082_ass_public.png" onclick="return hs.expand(this)" ><img align="left" src="http://www.ciscolab.ru/uploads/posts/2011-03/thumbs/1301577082_ass_public.png" alt='Выход VPN  клиента в Интернет через PIX/ASA' title='Выход VPN  клиента в Интернет через PIX/ASA'  /></a><!--TEnd--> В данной статье описано как настроить PIX/ASA Firewall 8.х, чтобы формировать так называемый  “IPSEC на проволке” или "разворот" (Hairpinning или U-turn).  Удаленные пользователи подключаются к PIX при помощи Cisco VPN клиента без аутентификации, а затем могут выходить в Интернет.<br />Такая функция полезна для VPN-трафика, который входит в интерфейс, но затем выходит из того же интерфейса. Например, если у вас есть VPN сети типа Hub-and-spoke, где устройство безопасности ASA является центром (Hub), а удаленные VPN сети являются звеньями (spoke) то, для того, чтобы один spoke мог общаться с другим, трафик должен входить в ASA и затем уходить к другому spoke через один и тот же интерфейс.]]></description>
<category><![CDATA[Безопасность и VPN]]></category>
<dc:creator>HunSolo</dc:creator>
<pubDate>Sun, 20 Mar 2011 08:18:05 -0500</pubDate>
</item></channel></rss>
