У нас в компании используется много web-based приложений таких как jira и xwiki. Все они находятся в DMZ и регулярно обновляются для обеспечения должного уровня безопасности. Но на одной из конференций Cisco нашему начальству расказали о способе получения супер защищенной DMZ путем применения технологии Cut-through Proxy в устройствах Cisco ASA. После этого нам пришла команда от начальства включить данную функцию с поддержкой SSL и аутентификацией через LDAP. Читать полностью »
Рубрика «Cisco» - 52
Cut-through Proxy своими силами
2012-03-20 в 21:01, admin, рубрики: Cisco, iptables, linux, php, Серверное администрирование, метки: Cisco, iptables, linux, PHPМаршрутизаторы Cisco 1000 серии
2012-03-12 в 16:36, admin, рубрики: Cisco, старое железо, метки: Cisco, старое железоЗдравствуйте, уважаемыее!
Я хотел бы рассказать вам о семействе маршрутизаторов Cisco 1000, предшествовавшему появлению маршрутизаторов 2500 серии.
Так получилось, что у меня в руках оказались два устройства — маршрутизаторы 1020 и 1005.
Начать я хочу с 1020, как с более, на мой взгляд, интересного.
Читать полностью »
Сетевое оборудование HP в инфраструктуре Cisco
2012-03-12 в 9:12, admin, рубрики: Cisco, hp imc, networking, Железо, коммутатор, Программное обеспечение, сервер, сисадмин, системное программирование
Для ИТ-департаментов многих компаний оборудование Cisco давно стало корпоративным стандартом их сетевой инфраструктуры и они при выборе новых продуктов ориентируется исключительно на возможности, которые может предложить им этот вендор. Главное, что останавливает их от приобретения сетевого оборудования других вендоров – это риск несовместимости и необходимость освоения системными администраторами новых инструментов управления сетью.
Тем не менее, как показывает проведенное независимой тестовой лабораторий Networktest исследование, оборудование HP может совместно использоваться с оборудованием Cisco. По результатам тестирования, в котором использовались коммутаторы HP 9505, 5406zl и 5800 и Cisco Catalyst 6509, Catalyst 4506 иd Catalyst 3750-E, Networktest подготовила 60-страничное руководство, в котором приведены конфигурации для совместного использования коммутаторов HP Networking и Cisco Catalyst.
Читать полностью »
Cisco / [Из песочницы] Балансировка нагрузки между двумя каналами в динамической маршрутизации EIGRP
2012-03-06 в 7:35, admin, рубрики: balancing, Cisco, eigrp, network, routing, метки: balancing, Cisco, eigrp, network, routing Рад приветствовать всех читателей.
В соответствии с новыми требованиями, на работе стали создаваться резервированные каналы связи, при первичной настройке которых, балансировка траффика в EIGRP не заработала, пришлось разбираться с этим интересным вопросом.
Схема сети
Дано:
У нас есть сеть 172.18.230.224/27, назовем её «нашей сетью», из нее передаются очень важные данные в две других сети ID и IE соответственно. Передача должна осуществляться по резервированным каналам связи, то есть у нас есть основной и резервный каналы. Два интересных нюанса:
1) В сеть ID настроена статическаяЧитать полностью »
Cisco / GNS3 и dynamips на удаленном сервере
2012-02-27 в 15:32, admin, рубрики: Cisco, GNS3, linux, метки: Cisco, GNS3, linuxСегодня мы рассмотрим разнесение на разные компьютеры оболочки GNS3 и эмулятора Cisco IOS Dynamips.
Дано:
мощный сервер (дом/работа/Hetzner/Amazone) и достаточно слабое рабочее место (ноутбук/нетбук/etc.).
Задача:
перенести нагрузку от эмуляции большого числа IOS на сервер для комфортной работы.
Решение:
Будут рассмотрены несколько вариантов — штатный (! Да, вы не замечали в настройках вкладку «Гипервизоры»? ) и работающие с костылями [unix way], но на мой взгляд несколько удобней.
Для работы будем использовать следующее ПО:
— GNS3 0.8.2-BETA, но должно работать и на ветке 0.7.x
— Dinamips 0.2.8-RC2
— Linux Ununtu 11.10 / Windows 7
— bash, tmux, ssh
<aЧитать полностью »
ИТ-Инфраструктура / Использование стандарта IEEE 802.1x в сети передачи данных
2012-02-26 в 15:26, admin, рубрики: 802.1x, Cisco, безопасность в сети, метки: 802.1x, Cisco, безопасность в сети802.1x — это стандарт, который используется для аутентификации и авторизации пользователей и рабочих станций в сети передачи данных. Благодаря стандарту 802.1x можно предоставить пользователям права доступа к корпоративной сети и ее сервисам в зависимости от группы или занимаемой должности, которой принадлежит тот или иной пользователь. Так, подключившись к беспроводной сети или к сетевой розетке в любом месте корпоративной сети, пользователь будет автоматически помещен в тот VLAN, который предопределен политиками группы, к которой привязана учетная запись пользователя или его рабочей станции в AD. К данному VLAN будет привязан соответствующийЧитать полностью »
ИТ-Инфраструктура / [Из песочницы] Архитектура Router-on-a-Stick в сети передачи данных
2012-02-20 в 13:57, admin, рубрики: Cisco, routing, VLAN, два провайдера, метки: Cisco, routing, VLAN, два провайдераЕсли вы испытываете нехватку физических портов на оборудовании сети передачи данных, в то время как перед вами встала острая необходимость завести второго интернет-провайдера или вывести часть серверов в ДМЗ используя оборудование Cisco Systems, тогда эта статья должна помочь с решением многим начинающим системным администраторам, а также тем, кто недавно приступил к работе с сетями передачи данных и с оборудованием Cisco в частности. Речь пойдет об архитекторе под названием Router-on-a-Stick.
Подобному тому, как коммутатор может разделить локальную сеть на множество VLAN, так и маршрутизатор может использовать один физический интерфейс дляЧитать полностью »
Apple / Apple, Microsoft, Cisco vs. Google — как 10 слов могут поменять смысл всего…
2012-02-14 в 7:08, admin, рубрики: apple, Cisco, Google, microsoft, патенты, метки: apple, Cisco, Google, microsoft, патенты
Вчера на хабре опубликовали новость об ответе Google на инициативу таких компании как Apple, Microsoft, Cisco (APC) по введению общих правил для так называемых «базовых патентов».
Но всего из-за одной фразы в новости, весь смысл был полностью потерян и вызвал достаточно противоречивые комментарии. По каким-то причинам, авторы с deepapple решили, что «Суть предложения Apple, Cisco и Microsoft сводилась к бесплатному лицензированию базовых технологий». После этой строчки, я сразу перешел на оригинал, т.к. опыт и просто логика, подсказывала, что такая трактовка вряд ли имеет место быть. Так что же на самом деле говорилось в предложении Apple?Оригинал письма
ЧтоЧитать полностью »
Google / Google — корпорация зла?
2012-02-13 в 22:00, admin, рубрики: apple, Cisco, Google, microsoft, motorola, патентные войны, патенты, метки: apple, Cisco, Google, microsoft, motorola, патентные войны, патенты Собственно текст начался как комментарий к этому посту , но как-то незаметно он вылез за пределы комментария и превратился в этот топик.
В приведенной, по ссылке выше, статье есть одна существенная неточность, а именно
Суть предложения Apple, Cisco и Microsoft сводилась к бесплатному лицензированию базовых технологий, однако в Google решили, что это будет слишком благородно для них.
в то время, как
разработать «честные, прозрачные и понятные» условия лицензирования для технологий, которые являются базовыми для индустрии.
не равно бесплатному лецинзированию.
Но обо всем по порядку.
ВЧитать полностью »
Системное администрирование / Сети для самых маленьких. Часть вторая. Коммутация
2012-02-13 в 7:59, admin, рубрики: Cisco, packet tracer, VLAN, коммутация, консоль, практика, сети для самых маленьких, сети передачи данных, метки: Cisco, packet tracer, terminal, VLAN, коммутация, консоль, практика, сети для самых маленьких, сети передачи данных
Ретроспектива:
Сети для самых маленьких. Часть первая (которая после нулевой). Подключение к оборудованию cisco
Сети для самых маленьких. Часть нулевая. Планирование
После скучного рассказа о подключении к кошкам переходим к настройке сети. В этот раз темы будут для новичков сложные, для старичков избитые. Впрочем сетевым аксакалам едва ли удастся почерпнуть что-то новое из этого цикла. Итак, сегодня:
а) аккуратно впитываем теорию о коммутаторах, уровнях сетевой модели, понятии инкапсуляции и заголовков (не пугайтесь — еще не время),
б) собираем спланированную вЧитать полностью »