Метка «Cisco» - 2

Всем хорошего дня!

Итак, как мы знаем, с 26 октября Россия изменила временные зоны, однако не все компании успели подготовиться к данному шагу, в частности, Cisco Systems не успело приготовить файл с изменениями временных зон для линейки Cisco Call Manager 10.x.

Согласно Cisco Bug database — Bug ID: CSCuq87143 (тыц), обновление временных зон будет выпущено в файле TimeZone 2014f (текущая версия 2014e) не только не содержит новых временных зон для России, но имеет некий баг. А именно: перепутаны местами зоны Etc/GMT+0300 и etc/GMT-0300 (на самом деле перепутаты все зоны по отношению к гринвичу — плюс и минус).
Читать полностью »

Здравствуй, читатель. Я работаю в компании Caterpillar в одном из ее австралийских офисов. По долгу службы накопилось несколько, я бы сказал, интересных проектов. Вообще, Австралия, как вы знаете, находится очень далеко от всего, и хотя интернет стер границы между континентами, новые штуки доходят до нас с опозданием в полгода. Это не касается софта, который появляется раньше для загрузки (сами понимаете, мы в часовом поясе сразу после Новой Зеландии), но вот фильмы выходят позже, чем в России, при том что в России их еще и перевести надо. Так и с технологиями, не готовы люди здесь к новому. Даже так — оно им не надо.
Читать полностью »

Статья получилась довольно объёмная, рассмотренные темы — форматы Ethenet фреймов, границы размеров L3 Payload, эволюция размеров Ethernet заголовков, Jumbo Frame, Baby-Giant, и много чего задето вскользь. Что-то вы уже встречали в обзорной литературе по сетям передачи данных, но со многим, однозначно, не сталкивались, если глубоко не занимались изысканиями.

Начнём с рассмотрения форматов заголовков Ethernet фреймов в очереди их появления на свет.

Форматы Ehternet фреймов.

1) Ethernet II

Всё, что вы хотели знать о Ethernet фреймах, но боялись спросить, и не зря
Рис. 1
Читать полностью »

Фирма, в которой я работаю, для IP-телефонии использует в том числе и Cisco Unified Communications Manager (CUCM). В один прекрасный момент мне понадобилось автоматически отслеживать состояние телефонов — а именно, зарегистрированы ли они, находятся ли они в Hunt Group и т.п. Несколько часов усиленного гуглежа, собирание скудной информации по кусочкам, и начали появляться более-менее работоспособные скрипты. Ими я и поделюсь в этой статье. Версия моего CUCM — 7.1.5, IP-адрес предполагается 10.0.0.10. Скрипты будут на PHP, но можно запросто переписать на любой другой язык.
Читать полностью »

Добрый день всем,

По работе столкнулся с интересным всплеском сетевой активности в интернете в последние дни. Работаю я в Cisco TAC, поэтому и статья об этом.
А именно кто-то в интернете запустил глобальное сканирование сетевых устройств на предмет лекго-подбираемых доступных для записи snmp community и при успехе стирает с устройств таблицу роутинга.
Очевидно, это ведет к внезапному прекращению корректной работы устройства (чаще всего это пограничные роутеры) и открытию излишнего количества кейсов в техподдержку.
Конечно же Cisco как всегда рекомендует тщательно следить за snmp, особенно за такой частью как имена community доступных для записи, использовать access list'ы и напоминает что community по дизайну это ни что иное как пароль, и он вообще-то должен быть сложным.

Тем не менее в результате этой атаки выявилось несколько поразительных моментов:
— сам по себе вектор атаки направленный на такой участок дает неограниченные возможности по управлению устройствами при очевидной простоте исполнения
— что еще более ее усугубляет — IOS устройства не логируют изменение конфигурации по SNMP, что ведет к совершенно непонятным причинам проблем. Это поведение будет исправлено и по этому поводу уже заведен баг.
Читать полностью »

Maximum transmission unit (MTU) это максимальный объём данных, который может быть передан протоколом за одну итерацию. К примеру, Ethernet MTU равняется 1500, что означает, что максимальный объём данных, переносимый Ethernet фреймом не может превышать 1500 байт (без учёта Ethernet заголовка и FCS — Рис. 1).

image
Рис. 1

Давайте пробежимся с MTU по уровням OSI:
Читать полностью »

К началу 2000-х годов на рынке защиты персональных компьютеров преобладал сигнатурный подход, заключающийся в обнаружении преимущественно известных угроз, для которых были разработаны соответствующие сигнатуры, которыми и оснащались средства защиты (антивирусы, host-based intrusion detection systems и т.п.). Одной из первых компаний, предложивших для борьбы с неизвестными угрозами применять поведенческие механизмы, стала компания Okena из Массачусетса, которую в 2003-м году приобрела компания Cisco. Продукт Okena StormWatch был переименован в Cisco Security Agent и сетевой гигант стал предлагать своим клиентам не только средства сетевой безопасности — межсетевые экраны Cisco Pix, системы обнаружения атак NetRanger и VPN-шлюзы, но и средства защиты ПК, выйдя на новый для себя рынок.

Однако 11-го июня 2010-го года компания приняла непростое и даже можно сказать неожиданное решение о закрытии данной линейки продуктов. Отчасти это было продиктовано тем, что защита ПК не входила на тот момент в приоритет Cisco, которая была сфокусирована на сетевой безопасности. Среди других причин назывался активный переход на мобильные устройства с их множеством операционных систем, для которых разрабатывать и поддерживать Cisco Security Agent было сложно. Но какой бы ни была истинная причина Cisco Security Agent перестал существовать и компания Cisco на долгие 3 года вновь сосредоточила свои усилия на средствах сетевой безопасности. Пока в 2013-м году, после приобретения мирового лидера в сегменте предотвращения вторжения и средств защиты следующего поколения – компании Sourcefire, у Cisco вновь не появилось решение по защите персональных компьютеров – FireAMP, где аббревиатура AMP означала Advanced Malware Protection. Про это решение я бы и хотел рассказать.

Читать полностью »

Совсем недавно, на Enterprise Connect 2014 во Флориде, Cisco объявила о полном обновлении линейки терминального оборудования видеосвязи. Для тех кто пропустил это событие я подготовил краткий обзор новых продуктов.
Прежде всего 1-е поколение систем MX200 и MX300 вытесняется 2-м поколением этих устройств — MX200G2 и MX300G2. Я думаю, любой кто сравнит характеристики и цену этих систем — сделает выбор в пользу 2-го поколения. Это не говоря о новом дизайне «arctic style» и новом 10 дюймовом сенсорном пульте управления.
Читать полностью »

Буквально только что была аннонсирована новая серия коммутаторов от одного из крупнейших вендоров — Cisco Systems.

В дополнение к линейкам Nexus и Catalyst будет выпущена новая линейка Cisco Fatalyst, и, соответственно, пересмотрен подход к построению локальных сетей. На смену концепции Borderless Networks приходит новая концепция Hopeless Networks, основная опора в ней — именно на L2, L3 и lvl80 свитчи Fatalyst.

Обзор новой линейки коммутаторов Cisco Fatalyst

Читать полностью »

В сети присутствует множество различных гайдов на эту тему, но поднять сервис на Linux и связать его с Active Directory в течении 30-60 минут не удалось. Предлагаю свой путь решения задачи, с подробными комментариями.

Приступим к установке сервиса. В качестве ОСи используется CentOS.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js